Photo Atlas 隐私政策
运营者与版本信息
本政策依据 Photo Atlas 当前功能和数据处理方式制定,正式公开信息如下:
- 运营者完整工商登记名称:上海冲沐电子商务有限责任公司
- 统一社会信用代码:
91310113MA7F7N8C39 - 联系邮箱:
chongmu_e_commerce@qq.com - 联系地址:上海市宝山区新二路999弄148号1-2层
- 正式网址:
https://chongmuec.com/privacy/
特别提示
Photo Atlas(以下简称“本 App”)帮助您根据照片的拍摄时间和照片中包含的位置信息,生成旅程、地图路线和分享海报。
请您特别了解:
- 照片原图不上传至我们的服务器。 您选择的照片及其本地副本、旅程内容、照片拍摄时间、GPS、地点名称和完整路线结果,当前主要保存在您的设备中。
- 为显示地图、解析地点和规划路线,本 App 会按照当前地图服务配置,将必要坐标交由百度地图开放平台或 Apple 地图能力处理。我们不会因此向地图服务提供方上传照片原图。
- 为完成手机号登录、安全验证、会员和推荐功能,我们会通过阿里云保存必要的账号与安全信息。
- 我们会记录最小化的接口调用事件,用于统计成本、定位故障和防止重复调用;该记录不包含照片、经纬度、详细地址、完整路线或第三方原始响应。
- 注销账号会同时删除当前账号保存在 App 沙盒内的旅程、路线缓存和照片副本;卸载本 App 也会删除这些本地数据,但两种操作都不会删除系统相册中的原始照片和已保存海报。
请您在使用本 App 前认真阅读本政策。如您不同意本政策,请不要注册、登录或继续使用相关功能。
一、适用范围与运营者
本政策适用于由上海冲沐电子商务有限责任公司(统一社会信用代码:91310113MA7F7N8C39,以下简称“我们”)运营的 Photo Atlas iOS App 及其相关服务。
本政策不适用于第三方独立提供的产品或服务。对于本 App 接入的地图、云服务和系统能力,我们会在本政策中说明其用途和数据范围,但第三方将依据其自身规则处理相关数据。
二、我们如何收集和使用信息
我们遵循合法、正当、必要和诚信原则,仅在实现明确功能所需的范围内处理个人信息。
1. 注册、登录与账号安全
当您使用手机号注册或登录时,我们会处理:
- 中国大陆手机号码;
- 短信验证码请求、验证结果、请求时间和状态;
- 账号公开标识、账号状态和最近登录时间;
- App 生成的设备标识;
- 请求来源 IP 地址、App 安装标识及风险控制信息;
- 登录会话状态、Refresh Token 的哈希值和失效时间。
这些信息用于发送和校验验证码、建立登录状态、防止验证码被恶意刷取、识别异常访问、保护账号安全以及响应账号注销请求。
当您勾选并同意用户协议和隐私政策时,我们会记录所同意的文档类型、版本号、同意时间和对应设备标识,用于证明授权状态和在政策更新时判断是否需要重新征得同意。
服务端将手机号按 +86... 标准格式保存在受控的 RDS MySQL 中。短信安全审计记录会保存验证码、发送手机号、请求来源 IP、发送与验证结果及第三方请求编号;Refresh Token 仅保存不可逆摘要。上述敏感审计信息仅限授权访问,不写入普通运行日志或公开分析结果。
2. 选择照片与读取照片元数据
当您主动选择照片时,本 App 会读取所选照片及其必要元数据,包括:
- 照片内容及本地文件;
- 拍摄时间;
- 照片中保存的 GPS 经纬度;
- 图片尺寸、方向和本地资源标识等完成展示所需的信息。
这些信息用于按时间排序照片、建立旅程节点、生成路线、地图和海报。照片原图及 App 内使用的照片副本当前保存在您的设备中,不上传至我们的服务器。
如果您选择的照片位于 iCloud,Apple 的照片系统可能会先将原图下载到您的设备。本过程由 Apple 和您的 iCloud 设置控制。
照片中的 GPS 和可推导出的活动轨迹可能属于敏感个人信息。我们仅在您主动选择照片并使用旅程功能时处理。在首次使用照片位置生成地图前,App 会醒目说明必要坐标将由当前配置的地图服务提供方处理,并记录该说明对应的授权版本、同意时间和设备标识。
3. 本地旅程、路线和地址
本 App 会在设备本地保存:
- 旅程名称和本地旅程标识;
- 所选照片的本地引用、拍摄时间和 GPS;
- 自动或手动编辑的地点名称;
- 路线规划结果、路线缓存和展示设置;
- 海报选择、裁切焦点等创作设置。
这些数据用于打开已保存旅程、避免重复调用地图接口、修改地点文字和再次生成海报。当前版本不提供包含照片画面的云端旅程恢复功能。
4. 地图展示、地点解析和路线规划
当您生成或查看旅程时,本 App 会依据服务端公开配置选择百度地图或 Apple 地图能力。地图请求由 App 或 iOS 系统直接交给实际选中的服务提供方处理,Photo Atlas 后端不代理照片坐标、路线或地图图片。相关处理可能包括:
- 从所选照片读取并完成坐标系转换后的必要坐标;
- 起点、终点和中间节点;
- 地图显示范围;
- 步行或驾车路线规划所需参数;
- 网络请求通常附带的 IP 地址、设备和浏览器/WebView 基础信息。
这些信息用于地图展示、逆地理编码、地点名称解析、步行或驾车路线规划,以及本机地图快照生成。我们不会向百度或 Apple 上传照片原图;实际可用的路线类型、地图样式和处理方式以当前地图服务提供方及系统能力为准。
地图、地址和路线结果可能存在误差,仅用于旅程回顾和创作,不应作为实时导航、应急救援或人身安全决策的唯一依据。
5. 海报保存与系统分享
当您保存海报时,本 App 会请求向系统相册添加图片的权限。保存结果由 iOS 相册管理。本 App 也可能调用 iOS 系统分享面板,分享对象和渠道由您自行选择;我们不会预先获知您选择的接收方。
6. 会员、邀请码、礼品码与购买信息
为展示和计算会员权益,我们可能处理:
- 会员状态、生效与到期时间、权益来源和权益流水;
- 邀请码、推荐关系、兑换状态和奖励结果;
- 礼品码兑换记录;
- 商品标识、购买验证结果、恢复购买结果和订单关联标识。
当前版本的真实 Apple 付费购买能力尚未正式开放。未来启用后,付款将由 Apple 处理,我们不会取得您的银行卡完整信息。届时将依据实际商品和购买流程更新本政策及相关规则。
7. 服务运行、接口调用与产品分析
为监控服务质量、统计第三方接口使用量、排查错误和优化重复调用,我们会记录最小化的服务事件,包括:
- 用户账号标识;
- 旅程公开标识和旅程名称快照;
- 调用时间、App 版本、平台;
- 调用场景、服务提供方、操作和接口名称;
- 成功或失败、缓存命中、耗时、状态码、错误分类和调用次数。
上述事件不记录照片原图、经纬度、详细地址、完整路线几何、地图原始响应、短信验证码或登录密钥。
旅程名称由您填写或根据照片地点自动生成,请勿在旅程名称中填写身份证号、银行卡号、精确住址等不必要的敏感内容。
8. 客服与问题反馈
当您主动联系我们时,我们会处理您提供的联系方式、问题描述、截图、设备和版本信息,用于定位并回复问题。请在反馈前遮挡照片、手机号、验证码、精确位置等与问题无关的信息。
三、设备权限
本 App 当前可能申请以下 iOS 权限:
| 权限 | 使用目的 | 不授权的影响 |
|---|---|---|
| 读取所选照片及照片位置 | 选择照片、读取拍摄时间和照片 GPS、生成旅程 | 无法使用照片生成旅程 |
| 向相册添加照片 | 保存生成的海报或其他创作结果 | 无法直接保存到系统相册,但不影响浏览已有旅程 |
本 App 当前不会申请相机、麦克风或设备实时定位权限。旅程位置来自您主动选择的照片元数据,而不是持续追踪设备位置。
您可以在 iOS“设置”中随时调整照片权限。撤回权限不会影响此前已经完成的处理,但可能导致相关功能无法继续使用。
四、敏感个人信息
照片 GPS、由多个地点形成的活动轨迹、账号安全验证信息等可能属于敏感个人信息。一旦泄露或被非法使用,可能对人身或财产安全造成影响。
我们处理这些信息的目的、必要性和影响如下:
- 照片 GPS 和轨迹:用于生成旅程节点、地图和路线;不提供将无法完成核心旅程功能。
- 手机号和验证码验证结果:用于建立和保护账号;不提供将无法注册或登录。
- 购买和会员权益记录:用于确认权益归属和处理恢复、退款或争议。
我们将采取加密、最小化、访问控制和留存期限控制等措施,并在法律要求时取得单独同意。
五、第三方服务与受托处理
为提供相关功能,我们接入或使用以下服务:
| 第三方/服务 | 处理的信息 | 使用目的 | 相关规则 |
|---|---|---|---|
| 百度地图开放平台 | 必要坐标、路线节点、地图范围及网络请求基础信息 | 地图展示、地址解析、路线规划、本机地图快照 | 百度地图开放平台隐私政策;百度地图开放平台服务条款 |
| 阿里云函数计算、RDS MySQL、短信服务、验证码 2.0 | 标准格式手机号、账号和会话、安全验证与审计信息、会员与推荐记录、最小化服务事件 | 云端后端、账号登录、安全验证、数据存储和运行保障 | 阿里云隐私政策;阿里云隐私保护承诺 |
| Apple iOS、照片、iCloud、MapKit、系统分享及未来可能启用的 StoreKit | 由 Apple 依据您的系统设置和当前地图服务配置处理的照片访问、云照片下载、必要坐标、地图与路线请求、系统分享和购买信息 | 提供系统照片、Apple 地图展示、地址解析、路线规划、本机地图快照、分享、设备安全存储和购买能力 | Apple 照片与隐私;Apple 隐私政策 |
我们不会出售您的个人信息,也不会为第三方广告目的共享照片、位置或账号资料。若未来新增处理目的、接入新的第三方 SDK 或需要向其他处理者提供个人信息,我们会依法更新说明并取得必要授权。
六、信息存储地点与期限
1. 存储地点
本 App 的阿里云后端和数据库当前部署在中国大陆。除 Apple、百度地图等第三方服务依据其规则进行的必要处理外,我们当前不主动将云端账号数据传输至境外。
2. 存储期限
我们仅在实现本政策所述目的所需的最短期限内保存信息:
- 本地旅程、照片副本、GPS、地点和路线:保存至您在 App 内删除相关旅程,或卸载本 App。
- 系统相册原始照片和已保存海报:由您在 iOS 相册中管理,不因注销账号或卸载本 App而自动删除。
- 手机号、账号和会员资料:账号注销后,账号主表中的手机号保留 30 天用于防止反复注销注册,满 30 天后清除;账号编号、会员和相关业务事实按安全审计、交易、争议处理及法律义务所需期限保留。
- 短信验证码及安全审计记录:验证码仅在 5 分钟有效期内可用于验证;验证码、发送手机号、请求来源 IP、发送与验证结果及第三方请求编号按账号安全、争议处理和法律义务所需期限保留,验证码过期不等于审计记录立即删除。
- Refresh Token:单次最长有效期为 30 天;退出登录、注销账号或安全撤销后失效,服务端仅保存哈希。
- 接口调用和产品分析事件:用于统计接口使用、成本、产品行为和故障。账号注销后仍保留历史
user_id、Journey 标识、名称快照和业务关联;账号主表手机号满 30 天后清除,但具备严格审计权限的管理员仍可能通过短信安全记录反查历史用户。 - 购买、权益、审计和账号注销记录:在履行交易、税务、争议处理、安全审计和法律义务所需的最短期限内保存。
达到保存期限后,我们会删除、匿名化或停止除存储和必要安全保护以外的处理。
七、信息安全
我们采取与风险相适应的安全措施,包括:
- 使用 HTTPS 传输网络请求;
- 将完整手机号和短信安全审计信息限制在受控 RDS 中,仅允许授权查询并避免写入普通运行日志;
- Refresh Token 仅保存不可逆摘要,退出、轮换或注销后撤销;
- 将 App、函数计算和数据库部署在受控网络及最小权限账号下;
- 对验证码发送实施手机号、设备、IP 和全局频率限制;
- 对账号注销、权益变化和后台操作保留必要审计记录;
- 限制接口调用事件字段,防止照片、位置和路线内容进入分析日志。
互联网服务不存在绝对安全。发生或可能发生个人信息泄露、篡改、丢失时,我们将依法采取补救措施,并按要求向有关部门和受影响用户告知。
八、您的权利
在法律规定范围内,您可以请求查阅、复制、更正、补充、删除您的个人信息,撤回同意,注销账号,或要求解释本政策及个人信息处理规则。
您可以通过以下方式行使权利:
- 在 App“账号与数据”页面查看账号状态、退出登录或申请注销账号;
- 在旅程管理中删除本地旅程;
- 在 iOS“设置”中撤回照片权限;
- 通过
chongmu_e_commerce@qq.com联系我们。
为保护账号安全,我们可能要求您完成必要的身份验证。我们将在 15 个工作日内或法律规定期限内回复合理请求。对无正当理由的重复请求、超出合理范围的请求,或可能损害他人合法权益的请求,我们可能依法说明理由后拒绝。
九、退出登录、注销账号与卸载 App
1. 退出登录
退出登录会使当前云端登录会话失效,但不会删除云端账号,也不会删除设备中的本地旅程。
2. 注销账号
账号注销完成后,我们将:
- 撤销登录会话和已登记设备;
- 将账号标记为已注销;账号主表手机号保留 30 天用于防止反复注销注册,满 30 天后清除;
- 删除该账号在 App 沙盒内保存的 Journey、路线缓存和照片副本;
- 保留 Journey 汇总、接口调用、产品事件、会员、邀请、购买及其
user_id关联,以履行安全、审计、交易、争议处理和法律义务; - 保留短信安全审计记录中的发送手机号、请求来源 IP、验证码、发送与验证结果及第三方请求编号,并严格限制访问。
注销前,App 会清楚列出将删除和依法保留的数据、会员权益影响,以及本机 Journey、路线缓存和 App 照片副本将一并清除的结果。系统相册原照片和已经保存到系统相册的海报不会被删除。注销完成后,App 会展示云端账号和本机旅程的实际处理结果。
3. 卸载 App
卸载本 App 会删除 App 沙盒内的旅程、路线缓存和照片副本,当前版本无法从云端恢复这些内容。系统相册中的原始照片和已保存海报不受影响。
十、未成年人保护
本 App 主要面向成年人,不专门面向不满 14 周岁的未成年人提供服务。未满 14 周岁的未成年人应在监护人同意和指导下使用。
如监护人发现我们在未取得有效同意的情况下处理了未成年人的个人信息,请通过 chongmu_e_commerce@qq.com 联系我们,我们将核实并依法处理。
十一、政策更新
我们可能因功能、处理方式、法律法规或第三方服务变化而更新本政策。若更新会实质影响您的权利,我们会通过 App 内弹窗、页面提示或其他合理方式告知,并在需要时重新取得同意。
本政策顶部会标明版本、生效日期。我们建议您定期查看。
十二、联系我们
运营者:上海冲沐电子商务有限责任公司
统一社会信用代码:91310113MA7F7N8C39
联系邮箱:chongmu_e_commerce@qq.com
联系地址:上海市宝山区新二路999弄148号1-2层
如您对本政策、个人信息处理或账号注销有疑问、意见或投诉,请通过以上方式联系我们。