粟倬诺(SuZhuoNuo)隐私政策

政策版本:{{PRIVACY_POLICY_VERSION}}|更新日期:{{POLICY_UPDATE_DATE}}

本文件是大陆生产环境的部署前候选模板。只有所有 {{...}} 占位符被真实信息替换并通过最终数据流核对后,才允许提升为正式 privacy.html。

一、适用范围与基本原则

本隐私政策适用于“粟倬诺(SuZhuoNuo)”移动应用及与其直接配套的公开服务。本 App 当前不以手机号、邮箱或实名账号作为基础使用前提。我们遵循必要、最小化和目的限定原则处理信息。

二、相机、麦克风与您主动选择的文件

1. 相机与麦克风

当您主动进行拍照或录像时,App 会申请相机权限;录像需要音频时会申请麦克风权限。拍摄完成的正式文件默认保存在 App 私有存储中,是否导出由您决定。

2. 您主动选择的文件

当您主动进行文件验证、导出、取件或与历史记录核对时,App 仅处理您通过系统选择器明确选择的文件,不主动扫描整个相册或文件系统。

三、安装实例信息与网络安全信息

App 首次运行时可在本地生成随机安装实例标识(installation_id)。该值用于建立受限写会话时通过 TLS 发送;服务器不把原始 installation_id 作为长期业务身份保存,而是使用受保护的伪名化标识关联必要的服务记录。

网络请求产生的 IP 地址仅用于必要的网络安全、限流和故障诊断;长期业务计数使用受保护的伪名化/哈希引用,不把 IP 地址作为人物身份。

四、时间、公开熵与正式采集资格

正式采集依赖服务器提供的时间资格和公开熵资格。当这些资格无法获得或验证失败时,App 不会把本机时间或其他未经资格化的信息冒充为同等级的正式时间/公开熵依据,也不会继续新的正式采集写入。此时仍可允许访问本地历史、详情、原件导出、隐私政策和更新入口等只读功能。

五、正式文件、哈希与服务端处理

正式文件长期由用户本地控制。Confirm(确认绑定)和 Verify(文件验证)过程中,服务端按流式方式接收并计算哈希;正式文件字节默认不作为长期服务端存储对象。上传临时文件仅用于完成当次处理,并按既定生命周期清理。

服务端会保存完成服务所必要的数字记录,例如文件 SHA-256、绑定事件标识、时间资格、公开熵上下文、服务器确认时间等。服务器端重新计算的哈希只表示“服务器收到并重新计算了相应字节”,不等同于对现实事件真实性作绝对保证。

六、数据保存期限

七、第三方基础设施

{{THIRD_PARTY_INFRASTRUCTURE}}

八、卸载、清除数据与本地原件

卸载 App、清除 App 数据或设备系统清理应用私有存储后,本地正式原件、本地历史和缓存可能丢失。V1 不承诺换机或重新安装后自动恢复本地正式原件。请在卸载或清理前主动导出需要保留的文件。服务器数字记录不会因为本地原件被删除而自动消失。

九、我们不会做什么

十、您的权利与联系我们

如您需要查询、纠正或申请处理与您使用本服务有关的信息,请联系:contact@suzhuonuo.cn。对于可以删除或纠正的数据,我们会按正式流程处理;对于因服务完整性、合同或法律原因不能直接删除的核心记录,我们会说明原因并仅保留最低必要字段。

十一、未成年人

如您未满 18 周岁,请在监护人陪同下阅读本政策,并在获得适当同意后使用本服务。

十二、政策更新

如实际数据流、功能、第三方基础设施或法律要求发生变化,我们会更新政策版本和更新日期。需要重新同意的重大变化,将由 App 按正式版本策略重新请求同意。