X思维导图(以下称「本应用」)由武汉眼前一亮科技有限公司开发运营。本政策说明我们会收集哪些信息、为什么收集、如何使用与保护,以及你可以怎样管理这些信息。
先说三件最重要的:
· 本应用不申请也不读取位置、通讯录、通话记录、短信、日历、麦克风与摄像头权限。
· 默认的「临时账号」与你这台设备绑定。更换设备、刷机、卸载重装、注销账号或撤回隐私授权之后,原有导图将无法再访问 —— 重要内容请使用应用内的导出功能自行备份。
· 我们不会将你创建的导图内容用于展示、推荐、广告或模型训练,也不会出售你的任何信息。
一、我们收集哪些信息
1. 设备标识(必需)
为了在不要求你注册账号的前提下保存导图,我们会生成一个仅用于本应用的设备标识,并保存在系统提供的安全存储中(Android 为 EncryptedSharedPreferences,iOS 为钥匙串)。在 Android 上,该标识由系统版本标识与随机值组合生成;在 iOS 上基于系统提供的 identifierForVendor。它不包含你的姓名、手机号或任何可直接识别你个人身份的信息,也不会与其他应用共享。为生成该标识,我们会读取设备型号与系统版本信息,这些信息不会单独上传或用于广告。
2. 你创建的内容(必需)
你在应用内创建的导图标题、节点文字、节点颜色、折叠状态、节点备注与分组名称会上传至我们的服务器,以便你在同一账号下继续访问。我们不会将这些内容用于展示、推荐、广告或训练模型。
3. 手机号(可选,仅当你选择手机号登录)
如果你在登录页选择「手机号登录」,我们会收集你的手机号,用于接收短信验证码与作为该账号的标识。不使用手机号登录时,我们不会收集它。应用内展示手机号时会做脱敏处理(例如 138****1111)。
4. 第三方账号登录(可选,仅当你选择微信登录或 Apple 登录)
如果你在登录页选择「微信登录」,微信会在你确认授权后返回一个一次性授权码,我们把它发送至我们的服务器换取你在本应用中的微信用户标识(openid),并读取微信提供的昵称与头像用于展示。我们不会获取你的微信好友关系、聊天记录,也不会以你的名义发送任何消息。
如果你在登录页选择「Apple 登录」,Apple 会返回一份由 Apple 签名的登录凭证,我们把它发送至我们的服务器以验证身份并建立账号。该凭证中包含 Apple 为本应用生成的专属用户标识,以及你在授权时选择提供的邮箱地址(你可以选择「隐藏我的邮箱」,此时 Apple 只会提供一个中转地址)。
不使用这两种方式登录时,我们不会收集上述信息。
5. 昵称与头像(可选)
你可以在「我的 - 编辑资料」中设置昵称,并从应用内置的预设头像中选择一个。头像图片随应用一起打包在本机,不需要你上传任何照片,我们也不会读取你的相册内容。
6. 内容检测(必需)
当你编辑节点文字、导图标题或昵称时,该段文字会被提交至内容检测服务,用于判断是否包含法律法规禁止的内容。检测为同步调用,我们不留存被检测的原文。
7. 我们不收集的
本应用不收集:位置信息、通讯录、通话记录、短信内容、日历、录音、照片与视频、剪贴板内容(「复制文本大纲」是把内容写入剪贴板,不读取)。我们也没有接入任何广告、推送或第三方统计服务。
关于应用安装信息:本应用不获取你的应用安装列表。仅当你点击「微信登录」时,为判断能否拉起微信客户端,会查询你的设备上是否安装了微信这一款应用,查询结果不会上传。
8. 个性化与定向推送
本应用不做个性化推荐、定向推送与定向广告,因此应用内没有相应的关闭开关。首页的「最近编辑」按修改时间倒序排列,不含任何基于你个人信息的推荐或排序策略。
二、我们申请的系统权限
网络访问 —— 用于登录、保存与读取导图、内容检测。拒绝后无法保存或读取导图。
相册写入 —— 仅在你主动点击「导出为图片」时,把该张图片保存到相册。Android 12 及以下需要该权限,Android 13 及以上与 iOS 走系统相册添加接口。拒绝不影响其它功能,只是无法保存图片到相册。
网络状态(仅 Android)—— 由微信登录组件申请,用于在拉起微信授权前判断当前网络是否可用。该权限不涉及你的位置,也不会用于识别你的身份。
权限在你首次用到对应功能时才会申请,你可以随时在系统设置中关闭。
三、第三方组件清单
本应用未接入广告、推送、统计类第三方 SDK。下列为应用使用的第三方 SDK 与开源组件及其涉及的信息处理:
· 微信开放平台 SDK(提供方:深圳市腾讯计算机系统有限公司)—— 仅在你点击「微信登录」时启用,用于拉起微信完成授权并取得授权码;涉及设备标识、网络状态,以及「是否安装微信」的查询结果。该组件在你同意本政策之前不会被初始化。其隐私政策见 https://privacy.qq.com/policy/tencent-privacypolicy
· Apple 登录(提供方:Apple Inc.,仅 iOS)—— 由 iOS 系统提供,仅在你点击「通过 Apple 登录」时调起,用于取得 Apple 签发的登录凭证
· dio / postgrest —— 与我们自有服务器通信,涉及登录凭据与导图内容
· flutter_secure_storage —— 在本机安全存储中保存登录凭据与设备标识,仅本机存储,不上传
· device_info_plus —— 读取设备型号与系统版本,用于生成设备标识
· gal / share_plus / open_filex / path_provider / pdf —— 导出图片、生成 PDF、调起系统分享,仅处理你导出的那一张图或文件
四、信息如何存储与保护
数据存储于中华人民共和国境内的服务器。应用与服务器之间的通信全程使用 HTTPS 加密传输。登录凭据与设备标识保存在系统提供的安全存储中,其它应用无法读取。服务端通过行级权限控制,确保一个账号只能读写自己的数据。
保存期限:你的导图内容在账号存续期间持续保存。你注销账号后,我们会删除该账号及其名下的全部导图。手机号在你注销账号后一并删除。内容检测的原文不留存。
五、信息的共享、转让与公开披露
我们不会向任何第三方出售、出租你的个人信息,也不会共享你的导图内容,除非:事先获得你的明确同意;或依据法律法规、司法机关或行政机关的强制性要求。
一种例外情形是你主动选择的第三方登录:当你点击「微信登录」时,授权过程由微信客户端完成,腾讯会据此知悉你正在登录本应用;当你点击「通过 Apple 登录」时,同理由 Apple 完成。这两种情形下我们向对方发送的只是完成登录所必需的应用标识与授权请求,不包含你的导图内容。你不使用这两种登录方式时,不会发生上述交互。
六、你的权利
· 查阅与更正:在「我的 - 编辑资料」中查看与修改昵称、头像;导图内容可随时在应用内编辑。
· 导出:编辑器右上角「⋮ - 导出」可将导图导出为图片、PDF 或文本大纲。
· 删除:在「项目」页删除单张导图。
· 注销账号:在「我的 - 注销账号」中操作,两步确认后账号与全部导图将被删除且不可恢复。
· 撤回同意:在「我的 - 撤回隐私授权」中操作。撤回后将无法继续使用本应用。
如需其它协助,可通过下方邮箱联系我们。我们会在收到请求后 15 个工作日内答复。
七、未成年人保护
本应用不面向 14 周岁以下儿童。若你是未成年人,请在监护人的指导下使用本应用并阅读本政策。监护人如发现我们在未取得同意的情况下收集了未成年人的信息,请通过下方邮箱联系我们,我们会尽快删除。
八、本政策的更新
本政策更新后,我们会在应用内以弹窗形式再次征求你的同意。你可以在应用的「我的 - 隐私与协议 - 隐私政策」中随时查看当前生效的版本。网页版同步发布在 https://xd.wtminiapp.com/privacy.html
九、联系我们
如对本政策有任何疑问,请通过下方邮箱与我们联系。