关于匣屿与隐私的声明

当前版本:1.0

首次生效日期:2026年8月9日

本版本更新日期:2026年8月9日

本版本生效日期:2026年8月9日

匣屿是由华银辉(以下简称“我们”)为您提供的,用于整理收纳文件和记录的应用。本隐私声明由我们为处理您的个人信息而制定。

我们非常重视您的个人信息和隐私保护,将会按照法律要求和业界成熟的安全标准,为您的个人信息提供相应的安全保护措施。

1. 我们如何收集和使用您的个人信息

我们仅在有合法性基础的情形下才会使用您的个人信息。根据适用的法律,我们可能会基于您的同意、为履行/订立您与我们的合同所必需、履行法定义务所必需等合法性基础,使用您的个人信息。

1.1 我们提供下列服务时会处理必要的个人信息。

我们为您提供下述保存文件等相关功能。在您使用相关业务的过程中,我们会处理所必需的信息,以便订立合同。若您不提供相关信息,会影响到您使用本应用的相关功能/服务。

为了实现应用功能,在获取您的同意后我们可能需要收集您的 GPS 位置、图片或视频、音频、文字信息、录音、其他用户内容。

此外,为提供注册、登录、账号关联与内容收纳服务,我们还会处理手机号、密码摘要、华为账号用户标识、昵称及头像;上传内容时会处理文件本身、文件名、类型、大小、所属收纳盒和创建时间。服务端还可能记录必要的网络请求及错误日志。

当您主动将文件同步至云端时,文件内容会先在我们的服务端使用 AES-256-GCM 认证加密,再以密文对象写入云存储。直接取得云存储对象无法还原原文件;您在应用内预览或下载时,请求需先通过登录状态和资源归属校验,再由服务端解密后传输。文件名称、类型、大小、所属账号和收纳盒等必要元数据仍会保存在数据库中,用于展示、检索、配额统计和文件管理。

您提交的意见内容和附件也会加密存储。为处理您主动提交的问题,经授权且具有相应权限的管理员可以通过管理后台查看意见内容及附件;后台查看同样经过身份认证、权限校验并记录必要审计信息。

当您创建时间类型内容并主动选择“加入系统日程”时,我们会将您填写的标题、描述、开始时间、结束时间、提醒时间及用于识别该内容的标识写入设备系统日历。为判断本应用创建的日程是否仍然存在,我们仅会依据本地保存的日程事件 ID 读取对应事件的 ID 和标识,不会遍历、收集或上传您日历中的其他日程。日程事件 ID 与内容的对应关系仅保存在当前设备本地。

当您主动创建线上收纳盒分享时,我们会处理收纳盒名称、描述、内容数量、云端文件状态、分享码的不可逆摘要与加密备份、有效期、撤销状态等必要信息,并生成分享链接。获得分享码或链接的人可在有效期内查看分享摘要,并在登录后将分享内容导入自己的账号。在分享码或分享链接模式下,仅保存在您设备本地且尚未上传云端的文件不会传输给接收方,接收方只会看到不可用占位。您可以延长有效期、重新生成或关闭分享;重新生成或关闭后,原分享凭证将失效。

当您主动使用系统分享、碰一碰、隔空投送等能力分享整个收纳盒时,匣屿仅向 HarmonyOS 系统分享能力提供收纳盒名称、封面预览(如有)以及一个仅用于本次接收的 App Linking 短时链接,不会把收纳盒打包成文件,也不会通过该通道直接传输附件。接收设备安装匣屿后,可由系统链接直接拉起匣屿并进入接收页面;未安装时才显示应用安装引导。服务端会为该链接创建十五分钟内有效且成功接收后立即失效的临时授权,不提供公开内容预览或举报入口。接收方完成接收后会在其账号下形成独立的普通收纳盒;仅存在于分享者本地且尚未上传云端的附件会保留为不可用占位,云端可用但接收设备本地缺失的附件会显示为可下载状态。云端附件不会因分享而重复写入云存储,而是复用同一加密存储对象并为接收方建立独立引用;不同用户仍会按照各自持有的唯一有效引用分别占用各自云空间额度,同一用户对同一云对象的重复引用不重复计入。只有在所有合法引用均被移除后,真实云对象才会进入清理流程。设备发现及连接信息由操作系统按照其规则处理。

当您举报他人分享时,我们会处理举报类型、举报说明、对应分享标识、提交时间,以及您登录状态下的账号标识;通过公开分享网页提交时可以匿名举报。为避免被举报内容在核查前被修改而无法取证,我们还会保存举报提交当时的收纳盒名称、描述、内容标题、内容类型和被举报内容标识等必要证据快照,但不会因举报而额外下载或复制附件文件。您既可以在接收前举报整个分享或指定内容,也可以在接收后从已导入收纳盒举报其来源分享。上述信息用于核查违规内容、处置分享凭证、防止滥用并履行平台治理义务。具备相应权限的管理员可查看举报并记录处理结果,相关管理操作会写入审计记录。

2. 设备权限调用

位置(获取设备位置信息、获取设备模糊位置信息)

用于获取当前定位进行保存存储,或用于打开地图快速定位当前位置,以便您准确选择位置进行保存记录。您可以拒绝定位并通过搜索或点击地图手动选择地点。

麦克风(使用麦克风)

用于录制音频文件保存或语音转文字存储。只有在您主动使用录音/转写功能时才会申请;您可以不授权麦克风或不使用转写功能。

相册 / 媒体库

用于您主动选择图片、视频等媒体内容上传到收纳盒。

日历(读取日历、写入日历)

仅在您主动点击将时间内容加入系统日程时,用于向系统日历写入该日程;之后仅按本应用保存的事件 ID 检查该日程是否仍然存在。我们不会读取与本应用无关的日历内容,也不会通过日历权限将您的系统日历上传至服务器。拒绝授权不影响时间内容本身的保存,但无法加入系统日程或检查加入状态。

生物识别(如有)

仅用于您主动开启的匣子本地解锁,生物特征数据由系统处理,我们不会上传您的生物特征模板。

3. 第三方 SDK

为了向您提供部分功能/服务,我们集成了合作伙伴的软件工具开发包(简称“SDK”)或其他类似的应用程序。我们会对 SDK 或其他类似的应用程序进行严格的安全检测,并要求合作伙伴采取严格的措施来保护您的个人数据。在满足新的服务需求及业务功能变更时,我们可能会调整我们接入的第三方 SDK,并及时在本说明中向您公开说明接入第三方 SDK 的最新情况。请注意,第三方 SDK 可能因为版本升级、策略调整等原因导致数据类型存在一定变化,请以其公示的官方说明为准。

1、SDK 1

第三方公司名称:华为软件技术有限公司

产品/类型:华为账号一键登录 / Account Kit

收集信息类型:用户标识符、账号信息

使用目的:华为账号登录与绑定

使用场景:登录页、第三方账号绑定

收集方式:用户点击授权后由 SDK/系统接口获取

第三方个人信息处理原则: https://legal.cloud.huawei.com/terms/scope/huawei/id-hmos/privacy-statement.htm?code=CN&language=zh-CN

2、SDK 2

第三方公司名称:华为软件技术有限公司

产品/类型:地图展示 / 选点 / 静态地图、定位

收集信息类型:GPS 位置、其他大致位置信息

使用目的:内容地理位置选点、地图预览与导航跳转

使用场景:添加/查看带位置的内容

收集方式:用户授权定位后使用

第三方个人信息处理原则:以华为地图 / 定位服务官方公示为准。

3、SDK 3

第三方公司名称:华为软件技术有限公司

产品/类型:AGC 应用配置 / 云服务接入

收集信息类型:应用基本信息、经应用层加密后的文件对象

使用目的:初始化华为云服务配置并存储加密文件对象

使用场景:资源存储

收集方式:用户主动上传及相关云服务初始化

第三方个人信息处理原则:以华为 AppGallery Connect 官方公示为准。

4. 管理您的个人信息

关于您的个人信息,您可以通过以下方式,行使查阅、复制、更正、删除等法定权利。

4.1 信息访问

您可以前往「我的 > 账号信息」,访问您的昵称、头像、手机号。

4.2 信息更正

当您需要更新您的个人信息,或发现我们处理您的个人信息有误时,您有权作出更正或更新。您可以前往「我的 > 账号信息」访问并修改昵称、头像等信息。

4.3 信息删除

您可以在应用内删除收纳盒与内容;也可以通过本声明载明的联系方式申请删除相关个人信息。

4.4 撤销同意

如果您需撤销位置、麦克风、日历等权限处理您的信息,您可以前往系统设置关闭相应权限,或卸载应用来撤销您的同意。关闭日历权限后,本应用将无法继续写入日程或检查已加入状态;此前已写入的日程仍保留在系统日历中,您可在系统日历内查看、修改或删除。

4.5 注销服务

您可以前往「我的 > 账号注销」注销此前注册的账户。在注销账户之后,我们将停止为您提供产品或服务,并依据您的要求,删除您的个人信息,法律法规另有规定的除外。

4.6 管理分享与举报

您可以在收纳盒分享页面查看当前有效期、重新生成分享码或关闭分享。分享关闭、原收纳盒删除或账号注销后,对应分享将停止提供。接收方可在接收前查看不含附件原始数据的内容标题、类型和云端可用状态概览,并举报整个分享或指定内容;接收后仍可从已导入收纳盒举报来源分享。举报提交后,接收方可以自行选择保留该收纳盒或将其移入回收站。

如您对您的数据主体权利有进一步要求或存在任何疑问、意见或建议,可通过本声明中「如何联系我们」章节中所述方式与我们取得联系,并行使您的相关权利。

5. 信息存储地点及期限

5.1 我们承诺,除法律法规另有规定外,我们对您的信息的保存期限应当为实现处理目的所必要的最短时间。

5.2 上述信息将会传输并保存至中国境内的服务器。

5.3 对于您主动同步到云端的文件、头像、收纳盒封面及意见附件,我们采用应用层认证加密、访问鉴权、资源归属校验和管理端权限控制等措施。该机制属于服务端可解密的存储加密,并非只有用户本人持有密钥的端到端加密;服务端仅会在向您提供预览、下载、迁移或处理您主动提交的意见等必要场景中解密。

5.4 文件加密密钥由我们在服务端独立保管并进行备份,不随文件存入云存储,也不会下发到客户端。我们会采取合理措施防止密钥泄露、丢失或被未授权使用,但任何安全措施均无法保证绝对安全;如发生可能影响您权益的安全事件,我们将依法采取补救和通知措施。

5.5 分享记录及举报处理信息会在实现分享、风险控制、争议处理和履行法定义务所必要的期限内保存。分享码关闭或失效后不再允许继续访问;为安全审计、纠纷处理或法律法规要求,我们可能在必要期限内保留分享标识、失效状态及举报处置记录。

6. 如何联系我们

您可通过以下方式联系我们,并行使您的相关权利,我们会尽快回复。

运营者:华银辉

电话:18779837940

邮箱:yve1003@163.com

如果您对我们的回复不满意,特别是当个人信息处理行为损害了您的合法权益时,您还可以通过向有管辖权的人民法院提起诉讼、向行业自律协会或政府相关管理机构投诉等外部途径进行解决。您也可以向我们了解可能适用的相关投诉途径的信息。

7. 版本变更与历史记录

本声明的首次生效日期固定为2026年8月9日,不因后续更新而改变。各版本仅自其生效日期起适用,不追溯改变此前已经发生的个人信息处理活动。若个人信息处理目的、处理方式或处理的个人信息种类发生变化,我们将在新的处理活动开始前以显著方式告知;依法需要取得同意或单独同意的,将重新取得相应同意。

版本1.0(2026年8月9日生效):首次正式发布。