破损视频修复个人信息收集清单
苏州凡游科技有限公司
更新日期:2026年9月23日
生效日期:2026年9月23日
本清单是《破损视频修复隐私政策》的组成部分,按功能场景列明本应用直接处理的个人信息、处理目的、触发时机、必要性和保存位置。第三方SDK的处理情况见《第三方SDK共享清单》。
一、个人信息处理清单
| 功能场景 | 处理的信息 | 触发时机和处理方式 | 处理目的 | 必要性及拒绝影响 | 保存位置和期限 |
|---|---|---|---|---|---|
| 游客身份 | 服务端生成的游客用户编号、登录状态 | 您首次使用需要云端身份、任务记录或权益的功能时创建 | 关联游客任务、权益和会话 | 云端功能必要;本地工具不需要 | 本机安全存储及境内业务服务器;保存至账号注销或游客身份删除 |
| Android设备标识 | Android ID;读取失败时由本应用生成的安装级随机UUID | 使用账号、云端任务、权益或其他联网功能时随请求处理。Android ID通常保持稳定,但可能因恢复出厂设置、系统或用户环境变化、应用签名变化等原因改变;安装级UUID在卸载、清除应用数据或存储失效后改变 | 区分游客、关联任务与权益、会话保持及安全防护 | 相关联网功能必要;Android ID不可用时自动使用安装级UUID | 安装级UUID保存在SharedPreferences;标识随业务请求发送至境内业务服务器,保存至账号注销或游客身份删除 |
| iOS应用标识 | 本应用生成的随机UUID | 首次需要建立游客设备身份时生成,以“仅限本设备”方式保存到钥匙串;通常可在同一设备保持,不随备份迁移到其他设备,仍可能因系统、安全策略、用户操作或钥匙串数据被清除而改变 | 区分游客、关联任务与权益、会话保持及安全防护 | 相关联网功能必要;不需要额外系统权限 | 设备钥匙串及境内业务服务器;保存期限遵循钥匙串规则,服务器记录保存至账号注销或游客身份删除 |
| HarmonyOS开放匿名设备标识符 | OAID(可重置的非永久设备标识符) | 您同意本应用隐私条款后,应用初始化并需要建立游客设备身份时,在取得“广告跨应用关联访问权限”后,通过HarmonyOS Ads Kit标识服务读取,并随相关联网请求发送至境内业务服务器;OAID可能因撤回授权、用户重置、恢复出厂设置或系统策略变化而改变 | 区分游客、关联用户主动发起的任务与权益、会话保持及安全防护;不用于广告投放、广告画像或与其他应用、网站、服务的数据融合 | 可选;拒绝、撤回或不可用时改用安装级随机UUID,不影响本地功能及其他不依赖OAID的功能 | OAID由系统管理;业务服务器记录保存至账号注销或游客身份删除,之后依法删除或匿名化 |
| HarmonyOS安装级标识 | 本应用生成的随机UUID | OAID未授权、授权被撤回或不可用时生成并使用;应用进程重启后保持,卸载、清除应用数据或存储失效后改变 | 在无法使用OAID时区分游客、关联任务与权益、会话保持及安全防护 | 相关联网功能必要;自动生成,不单独申请系统权限 | 设备Preferences及境内业务服务器;本地保存至卸载或清除应用数据,服务器记录保存至账号注销或游客身份删除 |
| 设备和应用上下文 | 设备厂商和型号、系统平台、应用版本、语言、时区、User-Agent | 您使用账号、云端任务、权益或其他联网功能时随请求处理 | 接口兼容、会话保持、安全防护和故障排查 | 相关联网功能必要;拒绝后可能无法使用相关联网功能 | 境内业务服务器;保存至账号注销或按网络安全日志期限处理 |
| 手机号验证码登录 | 手机号、短信验证码、游客用户编号、设备和应用信息 | 您输入手机号并主动请求或提交验证码时处理 | 发送验证码、验证身份、建立账号和防止滥用 | 手机号登录必要;可使用游客模式或其他已开放登录方式 | 境内业务服务器及短信发送服务;验证码仅在有效期内用于验证,安全记录按必要期限保存 |
| 微信登录(Android/iOS) | 应用标识、Android包名和签名或iOS Bundle ID和Universal Link配置、登录请求状态参数、微信安装状态、一次性授权码;iOS授权回跳时微信写入的授权传输数据;根据授权返回的用户编号、昵称、头像链接、掩码手机号 | 您同意相关规则并主动点击微信登录时调用微信Open SDK;iOS仅在存在尚未完成且状态匹配的授权请求时允许SDK读取微信写入剪贴板的授权传输数据 | 完成第三方授权登录 | 可选;可改用手机号验证码或游客模式 | 一次性授权码仅用于身份交换;账号资料保存在境内业务服务器及本机安全存储,至账号注销 |
| 选择本地媒体 | 您主动选择的视频内容、文件名、文件定位信息、文件大小、MIME类型及访问授权状态 | 系统文件/照片选择器返回,或其他应用经分享功能传入后处理 | 打开并持续访问您选定的文件 | 处理所选文件必要;不选择则无法处理该文件 | 设备本地;至您删除记录、清除应用数据或系统清理 |
| 媒体检测及本地工具 | 分辨率、帧率、时长、编解码、音轨、损坏或校验结果、输出文件定位信息 | 您发起检测、修复、转换、压缩、音频提取或播放时在设备中处理 | 完成本地处理、展示结果和恢复任务 | 相应本地功能必要 | 设备本地数据库及文件系统;至您删除或清除应用数据 |
| 云端视频上传 | 原视频、辅助视频、文件名、大小、MIME类型、分辨率、帧率、时长、编解码、文件校验值、上传地址、已传字节数及错误信息 | 您在云端修复确认页主动提交任务后上传 | 文件传输、完整性校验、断点恢复和云端修复 | 云端修复必要;拒绝不影响本地功能 | 设备本地及境内服务器;保存至您删除云任务或注销账号,法律另有规定的除外 |
| 云端任务与结果 | 任务编号、输入/输出引用、处理阶段、进度、修复模式、预览和结果地址、报价、修复金扣除、评分、重修关系及错误码 | 创建任务、查询进度、预览、解锁、下载、评分和重修时处理 | 执行任务、同步记录、交付结果、计费、售后及排障 | 云端修复必要 | 设备数据库及境内服务器;至您删除云任务或注销账号,交易凭证按法定期限保存 |
| 会员和修复金 | 会员等级和起止时间、修复金总额、余额及消耗、商品编号、套餐名称、价格、优惠、赠送权益和修复次数 | 您打开权益或购买页面、提交收费任务或查询余额时处理 | 展示权益、计价、扣减、恢复和售后 | 付费权益功能必要;不使用付费服务无需提供 | 境内业务服务器及本机短期页面状态;账号存续期间保存,交易凭证按法定期限保存 |
| 支付宝付款(Android) | 订单号、商品或套餐、金额、币种、支付宝订单字符串、支付状态、支付时间、退款及补单信息;支付宝按其规则处理的应用、设备、网络和风险信息 | 您选择商品并主动确认支付宝付款时处理 | 创建订单、完成付款、核验结果、发放权益、对账、退款及售后 | 购买必要;不购买无需提供 | 支付宝及境内业务服务器;交易记录自完成之日起至少保存三年 |
| App Store购买(iOS) | 商品编号、交易标识、原始交易标识、Apple签名交易数据、购买时间、到期时间、撤销时间、交易环境、用于关联本应用账号的随机标识;Apple按其规则处理的Apple账户、设备、网络、支付方式和交易信息 | 您主动确认App Store购买、恢复购买或管理订阅时,由StoreKit和App Store支付服务处理 | 完成购买或恢复、服务端验单、发放权益、订阅状态同步、对账、退款及售后 | 购买或恢复必要;不购买无需提供 | Apple及境内业务服务器;交易记录自完成之日起至少保存三年,法律规定更长期限的从其规定 |
| 后台传输和通知 | 任务编号、上传或下载进度、错误信息、通知状态 | 您发起上传或下载后,由系统后台任务机制处理;通知权限在需要时申请 | 保持用户发起的传输并告知进度 | 通知可选;拒绝通知后可在应用内查看任务 | 设备本地;至任务完成或记录被删除 |
| 保存到相册或文件 | 结果视频或报告图片、目标位置、保存状态 | 您主动点击保存或导出时处理 | 将结果交付到您指定的位置 | 保存功能必要;拒绝相册权限仅影响保存至相册 | 您的设备、系统照片库或您选择的文件位置 |
| 意见反馈 | 反馈文本、问题类型、用户编号、自愿填写的联系电话,以及您主动提供的任务编号和错误信息 | 您填写并提交反馈时处理 | 问题定位、回复和售后 | 反馈内容为完成反馈所必需;联系电话可选 | 境内业务服务器;保存至问题处理完成后必要的售后和争议处理期限届满 |
| 网络安全与故障排查 | IP地址、请求时间、接口、响应状态、应用和系统版本、必要错误信息 | 发生网络请求或故障时由服务器自动记录 | 安全防护、稳定性、审计和故障排查 | 联网服务必要;不用于无关广告画像 | 境内服务器日志;保存六个月 |
二、系统权限和系统能力调用清单
| 平台及权限/能力 | 触发时机 | 用途 | 拒绝影响 |
|---|---|---|---|
| Android:网络访问 | 使用登录、云端修复、任务同步、反馈、权益查询、付款、远程播放或下载功能时 | 连接业务、上传下载及第三方登录和付款服务 | 无法使用联网功能,不影响无需联网的本地工具 |
| Android:通知权限(Android 13及以上) | 用户发起需要后台继续的上传、下载或处理任务时 | 展示后台任务进度和结果 | 不显示系统通知,可在应用内查看任务 |
| Android:前台数据同步服务 | 用户发起较长时间的上传或下载时 | 在系统允许范围内维持传输 | 后台传输可能被系统中断 |
| Android:写入外部存储(仅Android 9及以下) | 用户点击保存结果到公共存储时 | 写入结果视频或图片 | 旧系统无法保存到公共位置,其他功能不受影响 |
| Android/iOS:系统文件或照片选择器 | 用户点击导入并选择文件时 | 仅访问用户明确选择的媒体 | 无法处理未选择的文件;不要求读取全部照片或视频 |
| Android/iOS:查询微信应用是否安装 | 展示或使用微信登录时 | 判断能否拉起微信授权 | 无法使用微信登录,可改用手机号或游客模式;不会读取完整应用列表 |
| iOS:向照片库添加内容 | 用户点击保存视频或报告图片到相册时 | 仅向系统照片库写入用户选择保存的结果 | 无法保存至照片库,可保留应用内结果或使用其他导出方式 |
| iOS:StoreKit和App Store支付服务 | 用户确认App Store购买、恢复购买或管理订阅时 | 展示Apple提供的商品和价格、完成购买或恢复、管理订阅,并将经验证的交易信息提交业务服务器 | 无法在iOS版购买或恢复付费权益;不影响无需付费的功能 |
| HarmonyOS:广告跨应用关联访问权限(ohos.permission.APP_TRACKING_CONSENT) | 您已同意本应用隐私条款,且应用需要建立游客设备身份、系统尚未授予该权限时 | 经您授权后读取OAID,用于本应用内的游客身份、任务和权益连续性及安全防护,不用于广告投放、广告画像或跨应用数据融合 | 拒绝或撤回后无法取得可用OAID,本应用改用安装级随机UUID;本地功能及其他不依赖OAID的功能不受影响 |
| Android系统密钥库/iOS钥匙串/HarmonyOS应用Preferences | 生成应用标识或保存登录会话时 | 安全保存会话数据,以及iOS应用UUID或HarmonyOS安装级随机UUID | 不单独弹出系统权限框;相关数据被清除后可能需要重新建立游客身份或登录 |
三、敏感个人信息说明
您选择上传的视频或辅助视频可能包含人脸、声音、精确位置、健康信息、未成年人信息或其他自然人的信息。即使本应用不主动提取这些特征,云端传输和处理仍可能涉及敏感个人信息。此类信息仅用于完成您主动提交的云端任务;拒绝上传不影响本地功能。
四、不进行的个人信息处理
| 信息或能力 | 处理情况 |
|---|---|
| 通讯录、短信内容、通话记录 | 不读取 |
| 相机、麦克风、精确位置 | 不申请相应权限,不主动调用 |
| IMEI、IMSI、设备MAC地址、设备序列号 | 本应用业务代码不读取 |
| 完整已安装应用列表 | 不读取;Android和iOS仅查询微信是否安装 |
| 剪贴板内容 | 本应用业务代码不读取;iOS微信Open SDK仅在用户主动发起且尚未完成的微信授权回跳时,可能读取微信写入的授权传输数据 |
| 银行卡号、支付密码、支付宝账号密码、Apple账户密码 | 由支付平台处理,本应用不直接收集 |
| 广告投放、广告画像及跨应用数据融合 | 不开展。HarmonyOS版仅在取得授权后读取OAID,用于本应用游客身份、任务和权益连续性及安全防护,不将本应用数据与其他应用、网站或服务的数据进行融合 |
| 用户行为统计、第三方崩溃上报 | 不集成相关SDK,不进行相应处理 |
| 人脸或声纹识别 | 不主动提取人脸模板或声纹特征;用户上传的视频内容本身可能包含人脸和声音 |