隐私政策
隐私政策
生效时间:2025-12-24
更新时间:2026-09-07
只是写作(以下简称”本应用”)由苏州码代码科技有限公司(以下简称”我们”)开发并运营。我们深知个人信息对您的重要性,并会尽全力保护您的个人信息安全可靠。我们致力于维持您对我们的信任,恪守以下原则保护您的个人信息:权责一致原则、目的明确原则、选择同意原则、最小必要原则、确保安全原则、主体参与原则、公开透明原则等。同时,我们承诺按照业界成熟的安全标准,采取相应的安全保护措施来保护您的个人信息。
本隐私政策适用于您通过只是写作应用程序(以下简称”本应用”)访问我们的服务。请您在使用本应用前,仔细阅读并充分理解本隐私政策的全部内容。如果您不同意本隐私政策的任何内容,您应立即停止使用本应用。当您使用本应用时,即表示您已充分阅读、理解并同意接受本隐私政策的全部内容。
一、我们如何收集和使用您的个人信息
我们会按照如下方式收集您在使用服务时主动提供的,以及通过自动化手段收集您在使用功能或服务时的信息。我们将明确收集信息的目的、方式和范围:
1.1 账号注册与登录
- 收集信息: 邮箱账号、密码、设备标识(设备制造商与型号,如 Build.MANUFACTURER + “-“ + Build.PRODUCT)。
- 收集目的: 用于会员体系账号的注册和登录,作为账号唯一标识,并与设备绑定以限制单账号同时在线设备数量。
- 收集方式: 您在注册账号时主动填写并提交;设备标识在登录/注册时由SDK自动读取。
- 收集范围: 仅限您提供的邮箱地址、密码及系统自动获取的设备标识。
1.2 会员激活码
- 收集信息: 激活码。
- 收集目的: 用于校验并激活会员权益,激活码与设备绑定。
- 收集方式: 您在”会员体系”中主动输入激活码。
- 收集范围: 您通过客服获取的激活码。
1.3 文章内容存储与管理
- 收集信息: 您在使用本应用过程中创建、编辑的文章内容(包括文字、图片等)。
- 收集目的: 用于为您提供文章的创建、编辑、分类、搜索和管理功能,这是本应用的核心业务功能。
- 收集方式: 您在使用文章功能时主动创建和输入。
- 收集范围: 您主动输入或导入的文章内容数据。
1.4 崩溃日志与设备信息
- 收集信息: 手机型号、Android系统版本号、错误日志(Crash Log)。
- 收集目的: 用于应用发生闪退或异常时收集相关信息,仅在本应用CrashActivity界面展示,帮助您了解崩溃原因。本应用不会自动上传崩溃日志。
- 收集方式: 在应用发生崩溃时由本应用自带的 CrashCatcher 本地捕获并展示。
- 收集范围: 设备型号标识、操作系统版本、崩溃堆栈信息。
1.5 剪切板信息
- 收集信息: 剪切板内容。
- 收集目的: 用于”快捷输入/粘贴”功能,读取剪切板内容供您选择并插入到正文,提升您的使用便捷性。
- 收集方式: 仅在您主动点击编辑器”粘贴/快捷输入”按钮且首次确认授权后读取。
- 收集范围: 您主动复制到剪切板的文本内容。
1.6 云备份与同步
- 收集信息: 您的文章数据、WebDAV/阿里云盘/百度网盘等云存储配置信息。
- 收集目的: 用于为您提供文章数据的云端备份和同步服务。
- 收集方式: 您主动配置云备份服务并触发备份操作。
- 收集范围: 您选择备份的文章数据及云存储账户配置信息。
1.7 图床服务
- 收集信息: 图床服务凭证(阿里云OSS、腾讯云COS或七牛云的AccessKey/Secret)。
- 收集目的: 用于将文章中插入的图片上传至您自行配置的对象存储服务,实现图片托管功能。
- 收集方式: 您在”图床配置”页面主动填写并保存。
- 收集范围: 您自行配置的对象存储服务凭证、上传的图片数据。
1.8 安全锁功能
- 收集信息: 指纹验证结果(仅用于本地验证)、手势密码(经AES加密后存于本地)。
- 收集目的: 用于应用安全锁和文章安全锁功能,保护您的隐私数据安全。手势密码与指纹验证互斥,开启其中一个会自动关闭另一个。
- 收集方式: 通过系统生物识别API进行本地验证;手势密码通过本应用加密后存储于本地SharedPreferences。
- 收集范围: 仅调用系统级验证结果,不收集您的生物特征原始数据;手势密码仅本地存储。
1.9 通知功能(TTS朗读)
- 收集信息: 通知发送状态。
- 收集目的: 用于在TTS朗读文章时显示前台服务通知,保障朗读功能的稳定运行。
- 收集方式: 通过系统通知API发送,仅在使用TTS朗读功能时触发。
- 收集范围: 通知消息内容(朗读状态提示)。
1.10 关联启动说明
本应用在以下场景中会跳转到第三方应用:
- (1)支付宝: 当您使用会员权益购买功能时,本应用通过URL Scheme跳转至支付宝应用完成扫码付款。此操作需要您主动点击购买按钮触发,本应用不集成支付宝SDK,不收集任何支付账户信息。
- (2)微信: 当您使用会员权益购买功能时,本应用通过URL Scheme跳转至微信应用的扫一扫功能完成付款。此操作需要您主动点击购买按钮触发,本应用不集成微信支付SDK,不收集任何支付账户信息。
除上述场景外,本应用不会在未经您同意的情况下关联启动其他第三方应用。
二、个人信息存储
2.1 存储期限
我们仅在实现本隐私政策所述目的所必需的最短时间内保留您的个人信息。具体存储期限如下:
- (1)账号信息: 自您注册之日起至您主动注销账号之日止。注销账号后,我们将在合理期限内删除或匿名化处理您的个人信息。
- (2)文章内容: 自您创建之日起至您主动删除或注销账号之日止。删除后数据将进入回收站,回收站数据保留30天后自动清除。
- (3)崩溃日志: 本应用不会持久化保留崩溃日志。应用发生崩溃时,您可以选择复制崩溃信息发送给客服邮箱以便我们排查问题,也可以直接关闭。崩溃信息仅在CrashActivity界面临时展示。
- (4)剪切板信息: 仅在功能调用时临时读取,不作持久化存储。
- (5)手势密码: 经AES加密后存储于本地SharedPreferences,注销/关闭安全锁时清除。
2.2 存储区域
- (1)本地存储: 您的文章数据、账号信息、应用配置、手势密码(加密)等个人信息主要存储在您的终端设备本地。
- (2)云端存储:
- ① 账号数据: 使用会员功能时,您的账号信息(邮箱账号、设备标识、激活状态)存储于Bmob云平台(中国境内服务器),用于会员权益验证和账号状态同步。
- ② 文章数据: 您的文章数据默认仅存储在本地。若您主动配置了云备份服务(WebDAV、阿里云盘、百度网盘),文章数据将存储于您自行配置的第三方服务器中,由您自行管理。
我们目前所有的数据存储均位于中华人民共和国境内,不涉及数据出境。
2.3 数据出境情况
本应用收集和产生的个人信息存储于中华人民共和国境内,不会将您的个人信息传输至境外。但如果您自行配置了境外WebDAV服务器、境外阿里云盘/百度网盘账号或境外对象存储服务进行数据备份/图床托管,则相关数据将由您自行管理,我们对此不承担任何责任。
三、对外共享、转让、公开披露个人信息
3.1 共享
我们不会与任何公司、组织或个人共享您的个人信息,但以下情况除外:
- (1)事先获得您的明确同意: 在获得您的明确同意后,我们会与其他方共享您的个人信息。
- (2)第三方SDK服务: 为实现特定功能,本应用接入了第三方SDK,详见下方”第三方SDK清单”。我们会对第三方SDK进行严格的安全评估,并要求其按照本隐私政策以及其他任何相关的保密和安全措施来处理个人信息。
- (3)法律法规规定: 根据法律法规规定、行政或司法要求,我们可能会共享您的个人信息。
3.2 转让
我们不会将您的个人信息转让给任何公司、组织或个人,但在涉及合并、收购或破产清算时,如涉及到个人信息转让,我们会要求新的持有您个人信息的公司、组织继续受本隐私政策的约束,否则我们将要求该公司、组织重新向您征求授权同意。
3.3 公开披露
我们不会公开披露您的个人信息,但以下情况除外:
- (1)获得您的明确同意后: 在获得您的明确同意后,我们可能会公开披露您的个人信息。
- (2)法律法规规定: 如果我们确定您出现违反法律法规或严重违反本平台相关协议规则的情况,或为保护本平台及其关联公司用户或公众的人身财产安全免遭侵害,我们可能依据法律法规或征得您同意的情况下披露关于您的个人信息。
四、第三方SDK共享清单
为保障本应用相关功能的实现与安全稳定运行,本应用中接入以下第三方SDK:
| SDK名称 | 提供方 | 使用目的 | 使用场景 | 收集的个人信息 | 隐私政策链接 |
|---|---|---|---|---|---|
| Bmob SDK | 广州比目鱼科技有限公司 | 移动云服务平台,提供后端接口和数据存储服务,用于会员体系注册/登录、激活码校验和会员状态同步 | 用户注册/登录会员账号时、激活会员权益时、验证会员状态时 | 设备信息(设备制造商与型号)、网络信息、邮箱账号、密码、激活码 | 隐私政策 |
| AWS S3 SDK | Amazon Web Services | S3兼容对象存储客户端,用于用户自行配置的图床服务(支持阿里云OSS、腾讯云COS、七牛云Kodo) | 用户主动配置图床并触发图片上传时 | 用户自行配置的对象存储AccessKey/Secret、上传的图片数据 | 隐私政策 |
注:除上述SDK外,本应用还集成了以下不涉及个人信息收集的第三方库:Glide(图片加载)、Markwon(Markdown渲染)、EventBus(事件总线)、SmartRefreshLayout(下拉刷新)、Gson(JSON解析)、OkHttp(网络请求)、Sardine(WebDAV客户端)、AndroidX Security Crypto(本地数据加密)等。
五、个人信息收集清单
以下为本应用收集您个人信息的完整清单:
| 信息名称 | 使用场景 | 使用目的 |
|---|---|---|
| 邮箱账号 | 注册、登录会员账号时 | 作为账号唯一标识,用于会员体系注册、登录、账号状态同步和会员权益验证 |
| 账号密码 | 注册、登录会员账号时 | 用于会员账号身份验证,仅用于账号状态绑定 |
| 激活码 | 用户输入激活码开通会员权益时 | 用于校验并激活会员权益,激活码与设备绑定 |
| 设备标识(设备制造商与型号) | 注册会员账号、激活会员、登录时 | 用于设备绑定校验,限制单账号同时在线设备数量 |
| 写作内容(文字、图片) | 用户创建、编辑文章时 | 提供文章的创建、编辑、分类、搜索和管理等核心功能 |
| 设备型号 | 应用发生崩溃时 | 用于复现崩溃问题(仅本地展示,不上传) |
| 操作系统版本(Android版本号) | 应用发生崩溃时 | 用于复现崩溃问题(仅本地展示,不上传) |
| 崩溃堆栈信息(Crash Log) | 应用发生崩溃时 | 用于排查崩溃原因,仅在CrashActivity界面展示 |
| 剪切板内容 | 用户主动点击编辑器”粘贴/快捷输入”按钮且首次确认授权后 | 读取剪切板内容供用户选择并插入到正文 |
| 网络状态(WiFi/移动网络) | 第三方SDK(Bmob、AWS S3)内部调用时 | 由依赖的SDK内部判断网络可用性,本应用自身代码不主动获取网络状态 |
| 指纹验证结果 | 用户开启安全锁功能时 | 通过系统级生物识别验证保护应用和文章数据安全(不采集指纹原始数据) |
| 手势密码 | 用户开启手势安全锁功能时 | 经AES加密后存储于本地,用于应用/文章安全锁屏验证 |
| WebDAV/阿里云盘/百度网盘凭证 | 用户主动配置云备份服务时 | 用于连接用户自行配置的云存储服务,实现文章数据备份 |
| 图床服务凭证(阿里云OSS/腾讯云COS/七牛云) | 用户主动配置图床功能时 | 用于将文章中插入的图片上传至用户自行配置的对象存储服务 |
六、申请权限说明
为保障本应用功能的正常运行,本应用可能需要您授权以下系统权限。您可以在设备的系统设置中随时管理这些权限:
| 权限名称 | 使用目的 | 是否必须 |
|---|---|---|
| 文件存储权限(读取/写入) | 用于数据备份、文章导出、文章另存为和选择相册功能(安卓11及以上系统不需要此权限) | 非必须,相关功能使用时申请 |
| 图片/视频/音频读取权限 | 用于在文章中插入图片等多媒体内容 | 非必须,相关功能使用时申请 |
| 指纹/生物识别权限 | 用于应用安全锁和文章安全锁功能 | 非必须,开启安全锁时申请 |
| 前台服务权限 | 用于TTS朗读文章时显示前台服务通知,保障朗读功能稳定运行 | 非必须,使用TTS朗读时申请 |
| 通知权限 | 用于在TTS朗读时显示通知栏提示 | 非必须,相关功能使用时申请 |
| 网络访问权限 | 用于会员登录、云同步、数据备份、图床图片上传等需要网络的功能 | 必须 |
| 网络状态访问权限 | 由依赖的SDK(Bmob、AWS S3)内部判断网络可用性使用 | 必须 |
| WiFi状态访问权限 | 由依赖的SDK内部判断网络状态使用 | 必须 |
七、您的权利
按照中国相关的法律、法规、国家标准,我们保障您对自己的个人信息行使以下权利:
7.1 访问和更正您的个人信息
- (1)访问个人信息: 您可以通过本应用内的”设置”页面访问您的账号信息、文章数据等个人信息。
- (2)更正个人信息: 当您发现我们处理的关于您的个人信息有错误时,您可以通过本应用的编辑功能自行修改和更正。对于文章内容,您可以直接在文章编辑页面进行修改;对于账号信息,您可以通过”设置-会员体系-账号”进行修改。
7.2 删除您的个人信息
在以下情形中,您可以向我们提出删除个人信息的请求:
- (1) 如果我们处理个人信息的行为违反法律法规;
- (2) 如果我们收集、使用您的个人信息,却未征得您的同意;
- (3) 如果我们处理个人信息的行为违反了与您的约定;
- (4) 如果您不再使用我们的产品或服务;
- (5) 如果我们不再为您提供产品或服务。
删除方式: 您可以通过删除单条文章来删除对应的文章数据;通过”设置-会员体系-账号-注销账户”来注销账号并删除所有云端数据;通过清除应用数据来删除本地存储的所有数据;通过关闭安全锁功能来清除本地存储的手势密码。
7.3 撤回授权同意
您可以通过以下方式撤回您的授权同意:
- (1)撤回权限授权: 您可以通过设备的”设置-应用-只是写作-权限”来撤回文件存储、通知、生物识别等系统权限的授权。撤回后,相关功能将无法使用,但不影响其他功能的正常运行。
- (2)撤回生物识别授权: 您可以在本应用”设置-安全锁”中关闭安全锁功能,撤回生物识别验证的授权,并清除本地存储的手势密码。
- (3)撤回剪切板授权: 当您不使用”快捷输入/粘贴”功能时,本应用不会读取您的剪切板信息。您可在系统设置中清除应用对剪切板的访问权限。
- (4)撤回云备份/图床凭证: 您可以在云备份配置页面和图床配置页面清除已保存的凭证信息。
7.4 注销账号
您可以随时注销您的会员账号。注销路径:设置 → 会员体系 → 账号 → 注销账户。注销后,我们将停止为您提供会员服务,并在合理期限内删除或匿名化处理您的个人信息,法律法规另有规定的除外。
7.5 获取个人信息副本
您可以通过本应用的导出功能,获取您的文章数据副本。具体路径为:在文章列表中选择需要导出的文章,通过”导出”功能将数据导出为本地文件。
八、未成年人保护
我们非常重视对未成年人个人信息的保护。若您是18周岁以下的未成年人,在使用我们的服务前,应事先取得您的父母或法定监护人的书面同意。我们有专门面向14周岁以下的儿童的产品或服务时,将遵守相关法律法规的要求,制定专门的儿童个人信息保护规则。
九、隐私政策更改
如果决定更改隐私政策,我们会在本政策中、应用内以及我们认为适当的位置发布这些更改,以便您了解我们如何收集、使用您的个人信息。对于重大变更,我们还会通过应用内通知等方式另行向您提示。重大变更包括但不限于:
- (1) 我们的服务模式发生重大变化;
- (2) 个人信息共享、转让或公开披露的主要对象发生变化;
- (3) 您参与个人信息处理方面的权利及其行使方式发生重大变化;
- (4) 我们负责处理个人信息安全的责任部门、联络方式及投诉渠道发生变化。
十、如何联系我们
如果您对本隐私政策有任何问题、意见或建议,可以通过以下方式与我们联系:
- 公司名称: 苏州码代码科技有限公司
- 客服邮箱: 1047631152@qq.com
我们将在收到您的请求后15个工作日内予以回复。