Legal

隐私政策

更新日期:2026 年 7 月 24 日

本政策根据青简书库当前 iOS 工程能力及第一阶段拟引入 SDK 的边界整理。当前版本已经使用 Apple StoreKit 完成 Pro 购买与恢复购买;RevenueCat、Sentry 与 Apple MetricKit 属于计划接入能力,启用后仅用于权益管理、崩溃错误和性能诊断。青简书库不接入广告 SDK、IDFA 跨 App 跟踪或会话录屏,当前版本也不申请相机权限。

1. 适用范围

本隐私政策适用于青简书库 iOS 应用及相关网站。青简书库是一款本地优先的阅读工具,可用于管理本地书籍、阅读与聆听、Wi-Fi 导入,以及连接用户自行配置的私人阅读服务器或远程书库。

2. 我们处理的信息

2.1 本地书籍与阅读数据

你导入的书籍文件、文件名、书名、作者、封面、目录、正文、阅读进度、书签、阅读时长、阅读设置、分组、搜索历史和缓存默认保存在你的设备中。除非你主动连接私人服务器、执行远程搜索/下载/同步,或使用系统提供的共享能力,否则这些数据不会上传至青简书库开发者运营的图书内容服务器。

当文件位于 iCloud Drive 或其他系统文件位置时,系统可能负责文件下载与可用性管理;这不代表青简书库运营了云端同步服务。当前工程中有 iCloud 连续性边界设计,但不把服务器凭据、Token 或 Cookie 纳入同步范围。

2.2 私人服务器、远程书库与书源信息

当你主动添加 Reader3/Legado、QRead/Light Reader、go-novel-dl、SoNovel、WebDAV、OPDS、Kavita 或其他兼容服务时,App 会在设备内保存服务器名称、地址、类型、启用状态和必要配置,并可能通过 Keychain 保存账号、密码、Token 或 API Key。

为完成连接、认证、远程书架、搜索、在线阅读、下载、封面加载和进度同步,App 可能向你配置的服务器发送服务器地址、账号凭据、访问令牌、搜索关键词、书籍或书源标识、目录/章节/图片请求、阅读进度和下载请求。相关数据处理规则由对应服务器运营者负责;青简书库不运营这些私人服务器。

2.3 Wi-Fi 导入与本地网络

当你打开 Wi-Fi 导入时,App 会在同一局域网内临时开启本地导入页面,处理设备局域网 IP、临时端口、连接请求、上传文件名、文件大小和上传内容。上传文件会暂存于设备临时目录并导入本地书架;导入服务关闭后不会继续监听。该能力需要 iOS 本地网络权限,不会把导入文件发送到青简书库开发者服务器。

2.4 封面、网页解析、TTS 与系统能力

你可以通过系统照片选择器主动选择一张图片作为封面,App 只处理你选中的图片,不读取整个相册。你也可以通过网页搜索封面;当前封面网页搜索会打开 Bing 图片搜索或你访问的网页,搜索词、页面请求和 Cookie 等由对应网站处理。

为兼容书源规则和网页内容解析,App 可能使用 WKWebView 加载你选择或书源规则指向的网页。TTS/听书能力使用 iOS 系统语音合成与后台音频能力,不采集麦克风录音。

2.5 购买与订阅信息

当前 Pro 购买、恢复购买和权益校验通过 Apple App Store 与 StoreKit 完成。App 可能处理产品标识、购买状态、交易状态、到期时间、权益状态、StoreKit 返回的交易 ID、App 版本和本地缓存的 Pro 状态。Apple 负责处理付款、订阅、退款和账单。

第一阶段计划接入 RevenueCat 后,RevenueCat 可能处理产品标识、购买历史、交易与订阅状态、权益状态、地区与货币信息、App 版本以及 RevenueCat 生成的匿名应用用户标识,用于购买验证、恢复购买、权益管理和订阅分析。我们不会获取你的银行卡号、完整支付凭据或 Apple ID 密码。若未来启用账号体系并将可识别账号与 RevenueCat 关联,我们会在实施前更新本政策和 App Store 隐私信息。

2.6 崩溃、错误、性能与汇总分析

当前工程尚未接入 Sentry 或 MetricKit SDK。计划接入后,为发现和修复 App 崩溃、卡顿、启动缓慢、内存异常和其他技术故障,可能处理以下诊断信息:

  • 崩溃堆栈、异常类型、错误代码、发生时间和经过清理的错误消息;
  • App 版本、构建版本、iOS 版本、设备型号与运行环境;
  • 崩溃前有限的功能操作上下文,例如“导入书籍”“加载远程书架”,但不包含书名、正文、搜索词或服务器地址;
  • 启动、卡顿、CPU、内存、磁盘写入、能耗和网络性能等诊断或汇总指标。

Sentry 接入时将按照隐私优先配置运行:关闭默认个人身份信息发送,不设置姓名、邮箱、手机号或广告标识符,不启用 Session Replay,并在发送前清理敏感字段。我们将启用阻止存储 IP 地址及数据清理能力。

Apple 通过 App Store Connect 向开发者提供下载、安装、会话、留存、崩溃、订阅和产品页面表现等汇总数据。部分 App 使用与质量指标仅包含已在设备系统设置中同意向 Apple 和开发者共享诊断与使用信息的用户,并受 Apple 的隐私阈值和汇总规则限制。

2.7 联系与支持信息

当你通过邮件或 App 内反馈主动联系我们时,我们会处理你提供的邮箱地址、邮件内容、截图、附件、问题复现步骤、设备和版本信息,以及你主动提供的诊断编号,用于回复问题和提供技术支持。请勿在反馈中发送书籍正文、服务器密码、Token、API Key 或其他不必要的敏感信息。

3. 信息的使用目的

  • 提供本地导入、Wi-Fi 导入、阅读、听书、书架管理、封面管理、缓存和阅读统计功能;
  • 连接你主动配置的私人服务器,完成认证、远程书架、搜索、在线阅读、下载和进度同步;
  • 通过 Apple StoreKit 验证 Pro 权益、恢复购买和处理订阅状态,并在 RevenueCat 接入后进行权益管理与订阅分析;
  • 在 Sentry/MetricKit 接入后发现、定位和修复崩溃、错误、卡顿和性能问题;
  • 了解 App 的总体下载、使用、留存和版本质量趋势;
  • 回应用户反馈、维护服务安全并履行法律义务。

4. 第三方服务与用户配置服务

Apple提供 App Store、StoreKit、订阅管理、退款渠道、App Store Connect Analytics,并在 MetricKit 启用时提供系统诊断与性能报告。
RevenueCat(计划接入)接入后处理购买历史、产品与权益状态及匿名应用用户标识,用于订阅验证、恢复购买、权益管理和订阅分析。
Sentry(计划接入)接入后处理崩溃、错误、有限操作上下文、版本与设备环境以及性能诊断,用于排错、稳定性和体验改进。
Microsoft Bing 与网页服务当你使用网页封面搜索或打开外部网页时,相关搜索词、页面请求、Cookie 和网页数据由被访问的网站处理。
私人服务器与远程书库由你自行添加和管理,包括 Reader3/Legado、QRead/Light Reader、go-novel-dl、SoNovel、WebDAV、OPDS、Kavita 等;其数据处理、可用性与安全性由服务器运营者负责。

第三方服务会依据各自的隐私政策和服务条款处理信息。根据服务商的数据中心和项目配置,相关信息可能在你所在国家或地区之外处理。我们将在适用法律要求的范围内提供必要提示,并采用数据最小化、合同约束和安全配置降低风险。

5. 我们不会主动用于开发者分析的内容

我们不会将以下内容作为开发者分析、RevenueCat 或 Sentry 事件字段主动上传:

  • 书籍文件、正文、章节内容、书名、作者、封面二进制或本地文件路径;
  • 私人服务器完整地址、IP、端口、用户名、密码、API Key 或访问令牌;
  • 远程搜索关键词、接口完整响应、用户书库清单或 Cookie;
  • 银行卡号、支付密码或 Apple ID 密码;
  • IDFA 等用于广告或跨 App 跟踪的标识符。

6. 数据存储、保留与安全

本地书籍和阅读数据主要保存在你的设备中。服务器配置、阅读偏好和缓存策略可能保存在 UserDefaults 或应用本地文件中;密码、Token 和 API Key 等凭据优先保存在系统 Keychain 中;章节、封面、漫画图片、远程目录快照、下载任务和临时导入文件保存在应用沙盒或临时目录中。

为兼容用户自建服务、局域网导入和旧服务器,App 支持 HTTP、HTTPS、局域网地址和用户配置的服务器。请优先使用可信服务器和加密连接,不要向不可信服务提交凭据。

第三方服务中的购买与诊断数据会在实现相应用途所需的期限内,按照服务商配置、合同、法律和安全要求保留;不再需要时将删除、匿名化或按照服务商机制处理。购买记录可能由 Apple 或 RevenueCat 为交易验证、财务和法律要求保留。

我们将使用访问控制、传输加密、Keychain、敏感字段清理、最小权限和版本化配置等措施保护信息。但任何互联网传输、第三方服务或电子存储方式都无法保证绝对安全。

7. 你的选择与权利

  • 你可以在 App 内删除本地书籍、缓存、搜索历史和相关本地数据,或通过卸载 App 清除设备上的应用数据;
  • 私人服务器中的数据需要按照该服务器提供的方式管理或删除;
  • 你可以在 Apple ID 的订阅设置中管理或取消自动续订,通过 Apple 支持渠道处理退款和账单问题;
  • 你可以在 iOS 系统“隐私与安全性 → 分析与改进”中管理是否与 Apple 及开发者共享系统分析数据;
  • 你可以通过本政策末尾的邮箱咨询、提出更正、删除或其他依法享有的请求。由于诊断数据通常使用匿名标识且不包含账号信息,部分数据可能无法可靠关联到特定个人。

8. 儿童隐私

青简书库不是专门面向儿童设计的服务。若监护人发现儿童在未经授权的情况下向我们提供了个人信息,请联系我们处理。

9. 政策更新

我们可能根据功能变化、第三方服务调整或法律要求更新本政策。新增数据类型、第三方 SDK、会话录屏、广告、跨 App 跟踪、账号体系或新的系统权限前,我们会更新本政策和 App Store Connect 中的隐私说明,并在适用情况下提供额外提示或选择。

10. 联系我们

个人信息处理者:请填写协议主体姓名或公司名称

联系邮箱:支持邮箱

所在地区:中国