粟倬诺(SuZhuoNuo)隐私政策
privacy.html。
一、适用范围与基本原则
本隐私政策适用于“粟倬诺(SuZhuoNuo)”移动应用及与其直接配套的公开服务。本 App 当前不以手机号、邮箱或实名账号作为基础使用前提。我们遵循必要、最小化和目的限定原则处理信息。
二、相机、麦克风与您主动选择的文件
1. 相机与麦克风
当您主动进行拍照或录像时,App 会申请相机权限;录像需要音频时会申请麦克风权限。拍摄完成的正式文件默认保存在 App 私有存储中,是否导出由您决定。
2. 您主动选择的文件
当您主动进行文件验证、导出、取件或与历史记录核对时,App 仅处理您通过系统选择器明确选择的文件,不主动扫描整个相册或文件系统。
三、安装实例信息与网络安全信息
App 首次运行时可在本地生成随机安装实例标识(installation_id)。该值用于建立受限写会话时通过 TLS 发送;服务器不把原始 installation_id 作为长期业务身份保存,而是使用受保护的伪名化标识关联必要的服务记录。
网络请求产生的 IP 地址仅用于必要的网络安全、限流和故障诊断;长期业务计数使用受保护的伪名化/哈希引用,不把 IP 地址作为人物身份。
四、时间、公开熵与正式采集资格
正式采集依赖服务器提供的时间资格和公开熵资格。当这些资格无法获得或验证失败时,App 不会把本机时间或其他未经资格化的信息冒充为同等级的正式时间/公开熵依据,也不会继续新的正式采集写入。此时仍可允许访问本地历史、详情、原件导出、隐私政策和更新入口等只读功能。
五、正式文件、哈希与服务端处理
正式文件长期由用户本地控制。Confirm(确认绑定)和 Verify(文件验证)过程中,服务端按流式方式接收并计算哈希;正式文件字节默认不作为长期服务端存储对象。上传临时文件仅用于完成当次处理,并按既定生命周期清理。
服务端会保存完成服务所必要的数字记录,例如文件 SHA-256、绑定事件标识、时间资格、公开熵上下文、服务器确认时间等。服务器端重新计算的哈希只表示“服务器收到并重新计算了相应字节”,不等同于对现实事件真实性作绝对保证。
六、数据保存期限
- 上传临时文件:最长 24 小时;
- 报告临时文件:最长 1 小时;
- 取件临时文件(功能启用时):最长 24 小时或一次成功取件后删除;
- 过期写会话:过期后 7 天内清理;
- 过期/拒绝的 Pending 与 Confirm 幂等记录:符合安全条件后最长 30 天;
- 普通 API / Engine / Recovery 日志:通常 30 天;
- 审计日志:通常 365 天;
- 已确认的 Binding 等核心历史数字记录:作为服务完整性记录默认不自动删除;若存在依法或依合同需要处理的请求,将按最小必要原则和正式流程处理。
七、第三方基础设施
{{THIRD_PARTY_INFRASTRUCTURE}}
八、卸载、清除数据与本地原件
卸载 App、清除 App 数据或设备系统清理应用私有存储后,本地正式原件、本地历史和缓存可能丢失。V1 不承诺换机或重新安装后自动恢复本地正式原件。请在卸载或清理前主动导出需要保留的文件。服务器数字记录不会因为本地原件被删除而自动消失。
九、我们不会做什么
- 不为广告目的出售个人信息;
- 不主动读取通讯录、精确位置、剪贴板或日历等与本服务无关的信息;
- 不把安装实例标识、网络安全标识用于跨应用广告追踪或用户画像;
- 不把服务器时间、公平码、哈希或 Binding 结果描述为现实事件的绝对真实性保证。
十、您的权利与联系我们
如您需要查询、纠正或申请处理与您使用本服务有关的信息,请联系:contact@suzhuonuo.cn。对于可以删除或纠正的数据,我们会按正式流程处理;对于因服务完整性、合同或法律原因不能直接删除的核心记录,我们会说明原因并仅保留最低必要字段。
十一、未成年人
如您未满 18 周岁,请在监护人陪同下阅读本政策,并在获得适当同意后使用本服务。
十二、政策更新
如实际数据流、功能、第三方基础设施或法律要求发生变化,我们会更新政策版本和更新日期。需要重新同意的重大变化,将由 App 按正式版本策略重新请求同意。