摘要
PhotoHarbor 的核心设计是本地优先和用户控制。照片归档到你选择的 NAS、共享文件夹、WebDAV、SFTP 或第三方云盘;官网和开发者服务器不托管你的照片原件。
PhotoHarbor 不会通过后台任务、官网、开发者服务器或任何托管服务主动收集用户的个人信息、照片、视频、凭据、token、私钥或其他敏感数据。只有在用户主动选择照片、配置存储目标、授权第三方云盘、导出诊断或联系支持时,App 才会为完成对应功能处理必要数据。
1. 适用范围与控制者
本政策适用于 PhotoHarbor iOS / iPadOS App、分享扩展、官网和支持沟通。除第三方云盘平台自行处理的数据外,PhotoHarbor 由开发者 Showleafy 负责说明本产品自身的数据处理方式。
- 数据控制者 / 联系方
- Showleafy, support@showleafy.com
- 不适用范围
- 你自己选择的 NAS、Mac / Windows 共享文件夹、第三方云盘账号、云盘平台网站及其服务条款。
2. 我们处理的数据类别
PhotoHarbor 将归档相关的数据处理放在设备本地和用户选择的存储目标内。下列矩阵用于说明 App 可能处理的数据,而不是表示所有用户都会启用所有功能。
3. 处理目的与法律依据
在需要适用 GDPR、UK GDPR 或类似法律的地区,PhotoHarbor 通常基于履行用户请求的功能、用户同意、合法利益和法律义务处理有限数据。
- 履行功能请求:读取用户选择的媒体、上传到目标位置、建立远端媒体库、恢复或分享媒体。
- 用户同意:照片库访问、第三方云盘 OAuth 授权、诊断报告发送和支持沟通。
- 合法利益:改进错误处理、维护安全、排查用户主动提交的问题。
- 法律义务:处理适用法律要求的请求、记录必要的合规沟通。
4. 第三方云盘与外部服务
当你连接 Google Drive、Dropbox、OneDrive 或百度网盘时,授权、账号身份校验、文件存储和平台侧处理由对应服务提供方执行。PhotoHarbor 仅按你选择的功能访问必要的文件、文件夹、缩略图、上传会话、文件内容和元数据,用于完成归档、浏览、预览、proof 检查和用户主动发起的文件操作。
Google Drive
PhotoHarbor 使用 Google Drive API 时,会遵守 Google API Services User Data Policy,包括 Limited Use 要求。Google 数据仅用于提供或改进用户可见的归档功能,包括浏览和选择归档文件夹、扫描并索引已存在的媒体、读取媒体元数据和缩略图、上传新媒体,以及在用户明确操作时重命名、移动、删除或恢复已归档项目。
Google API 用户数据政策Dropbox
Dropbox 授权通过 Dropbox 官方认证流程完成。PhotoHarbor 不收集 Dropbox 登录密码。用户主动连接 Dropbox 后,PhotoHarbor 会使用用户授权的 token 读取其选择用于归档的文件夹及必要的文件元数据与文件内容,用于浏览目录、选择或创建归档文件夹、上传照片和视频、生成预览、执行归档完成后的 proof 检查,以及响应用户明确发起的移动、重命名或删除操作。Dropbox access token 与 refresh token 保存在用户设备本地的 iOS Keychain,不会写入 PhotoHarbor 官网或开发者服务器,也不会出售、分享给广告平台或用于广告画像。
Dropbox Developer TermsOneDrive
OneDrive 访问通过 Microsoft identity platform / Microsoft Graph 授权。授权页、账号验证、同意记录和 OneDrive 文件服务由 Microsoft 处理。
Microsoft 应用隐私声明配置说明百度网盘
如启用百度网盘集成,用户需要通过百度账号授权。PhotoHarbor 只在授权范围内访问用户选择或配置的网盘目录,并受百度网盘开放平台能力和百度相关条款限制。
百度网盘开放平台第三方云盘可能在其所在地区或服务基础设施中处理数据。请同时查看对应服务的隐私政策、服务条款和账号授权页面。
5. 官网、Cookie 与 App Store 购买
PhotoHarbor 官网不使用 Cookie、第三方统计脚本、广告像素或跨站追踪。语言切换只会把语言偏好保存到用户浏览器的 localStorage。若官网部署在第三方托管服务上,托管服务可能为了提供网页访问、安全防护和故障排查处理标准 HTTP 请求日志,例如 IP 地址、User-Agent、访问时间和请求路径。
PhotoHarbor App 不内置第三方统计、广告归因或崩溃上报 SDK。Apple 可能根据用户的系统设置和 App Store 政策处理 App Store 分析、购买、退款或崩溃相关信息;这类 Apple 侧处理受 Apple 隐私政策和用户的系统设置控制。
PhotoHarbor 的购买、退款、付款方式和账单信息由 Apple App Store / StoreKit 处理。PhotoHarbor 不接收用户的银行卡号、账单地址或 Apple ID 密码;App 只会根据 Apple 返回的交易验证结果记录必要的完整版授权状态,用于解锁功能或恢复购买。
6. 诊断、日志与支持
诊断导出用于定位连接、上传、proof、预览或 Safe Delete 问题。诊断文件会移除凭据、token、私钥、媒体内容和可直接识别的路径细节;发送前用户可以自行查看。
- 可能包含:目标类型、任务状态、错误类别、能力检查结果、脱敏路径或哈希标识。
- 不应包含:照片原件、视频原件、NAS 密码、OAuth token、私钥。
- 只有当用户主动通过邮件或其他支持渠道发送时,诊断内容才会进入支持处理流程。
7. 保留、删除与 Safe Delete 边界
PhotoHarbor 不会自动删除本机照片。只有满足当前 proof 策略并通过复核的项目,才会进入 Safe Delete 候选;最终删除仍由用户明确确认。
- 设备本地数据
- 目标配置、任务记录、索引、proof ledger 和缓存保留在设备内,用户可通过 App 删除目标、清理缓存或卸载 App。
- 远端文件
- 归档到 NAS、共享文件夹或云盘的文件由用户和对应存储服务控制,PhotoHarbor 不会通过官网删除这些文件。
- 支持邮件
- 支持邮件和附件仅用于处理请求,并会在不再需要时按支持流程删除或归档。
8. 用户控制与隐私权利
根据你所在地区,可能享有访问、更正、删除、限制处理、撤回同意、数据可携带、反对处理、投诉等权利。多数 App 数据保存在你的设备或你自己的存储目标中,因此你可以直接通过设备、App 或对应云盘账号进行控制。
- 撤回照片权限:在 iOS 设置中调整 PhotoHarbor 的照片访问权限。
- 撤回云盘授权:在 PhotoHarbor 删除或重新授权目标,也可以在 Google、Dropbox、Microsoft 或百度账号中撤销第三方 App 授权。
- 删除本地记录:删除目标、清理缓存或卸载 App 可移除设备上的相关本地数据,远端文件仍由对应存储位置控制。
- 联系请求:如需访问或删除已发送给支持邮箱的信息,请联系 support@showleafy.com。
PhotoHarbor 不出售个人信息,不共享个人信息用于跨上下文行为广告,不使用第三方广告追踪,也不会基于用户照片、云盘内容或诊断数据进行画像或自动化决策。
9. 儿童隐私
PhotoHarbor 不是面向儿童设计的 App,也不有意收集儿童个人信息。若你认为儿童未经监护人同意向支持渠道发送了个人信息,请联系 support@showleafy.com,我们会按适用法律处理。
10. 安全措施与跨境说明
PhotoHarbor 使用 iOS Keychain 保存敏感凭据,使用系统照片权限控制媒体访问,并通过 HTTPS、OAuth、PKCE、授权范围限制和脱敏诊断降低风险。任何网络传输和远端保存仍取决于你选择的存储目标、网络环境和第三方服务。
如果你使用第三方云盘或从不同国家/地区联系支持,相关数据可能由第三方服务或邮件服务在其基础设施所在地处理。PhotoHarbor 不会为官网单独建立照片托管服务。
11. 政策变更与联系
如果 PhotoHarbor 的数据处理方式、第三方集成或支持流程发生重要变化,我们会更新本页面的生效日期,并在必要时通过 App 或官网提供额外提示。隐私、授权或删除边界问题可发送至 support@showleafy.com。