声坞 隐私政策
生效日期:2026 年 9 月 14 日 · 适用版本:v1.0.0+10 及以上
【前言】「声坞」(以下简称「本应用」)是一款本地与局域网音频播放工具。 我们(即本应用开发者)高度重视你的个人信息和隐私安全,希望通过本政策向你 说明本应用在收集、使用、存储你的信息方面的处理规则,以便更好地保障你的权益。
【特别提示】
- 本政策适用于本应用的全部平台版本(安卓 / 鸿蒙 / iOS),并与 《声坞 用户协议》同时对你生效。就个人信息处理事项, 本政策优先适用;本政策未涉及的事项,以《声坞 用户协议》及适用法律法规为准。
- 本政策约定了不同场景下本应用处理信息的方式,但只有当你开启或使用对应功能 (如添加 SMB 网络源、购买会员)时,为实现该功能,本应用才会 进行对应的联网行为;你不使用对应功能,就不会发生对应的信息处理。应用内的 系统权限弹窗等即时告知与本政策具有同等效力。
- 在使用本应用前,请你务必仔细阅读并透彻理解本政策,特别是 以粗体标识的条款,应在确认充分理解并同意后再开始使用。 如果你不同意本政策的内容,请不要安装或使用本应用。
- 阅读本政策后,如对本政策或与本政策相关的事宜有任何问题、意见或建议, 你可通过「八、如何联系我们」所列渠道联系我们,我们会尽快为你解答。
本政策将帮助你了解以下内容:
- 一、我们如何收集和使用你的信息
- 二、我们如何使用 Cookie 及同类技术
- 三、我们如何共享、转移或公开你的信息
- 四、我们如何存储和保护你的信息
- 五、如何行使你的个人信息相关权利
- 六、未成年人保护
- 七、政策修订与通知
- 八、如何联系我们
摘要
- 无账号、不注册:不收集手机号、邮箱、姓名等任何身份信息;
- 不上传你的音频:本地与局域网(SMB)音乐只在你设备上解码, 文件内容不上传;
- 数据全部只在本机:播放记录、SMB 配置等仅存你的设备;
- 崩溃诊断例外披露:应用崩溃时收集匿名诊断信息用于修复故障 ——安卓经华为崩溃服务自动上报;iOS 与鸿蒙仅保存在本机,不经你操作不会离开设备。
一、我们如何收集和使用你的信息
(一)核心承诺:本应用不收集你的个人信息
- 无账号体系:本应用无需注册、登录,不收集手机号、邮箱、 姓名等身份信息(会员购买经各平台商店账户——App Store / 华为应用市场 / 鸿蒙应用市场——完成,本应用不建立自己的账号体系)。
- 不上传你的音频内容:你播放的本地音频与局域网共享(SMB) 中的文件仅在本机解码处理,文件内容不会被上传。
唯一的例外是崩溃诊断信息(匿名,不含任何身份与播放内容, 详见下表与第(四)节):为定位和修复应用崩溃,安卓版本经华为崩溃服务 自动上报匿名诊断;iOS 与鸿蒙版本的诊断仅保存在本机。你同意本政策后, 相应的崩溃采集才会启用。
(二)本应用的全部网络请求
除下表所列场景外,本应用不发起任何网络连接,亦无后台静默上传:
| 场景 | 触发方式 | 发送内容 | 接收方 |
|---|---|---|---|
| SMB 局域网播放 | 你浏览 / 播放局域网共享中的音频,或添加 SMB 网络源 | SMB 文件读取请求与登录凭证。凭证(账号 / 密码)仅在本机 加密保存,只发送给你自己配置的那台服务器,亦不发送给 其他任何第三方;iOS 上使用系统本地网络授权 | 仅你配置的 SMB 服务器 |
| 应用内购买(会员) | 应用启动时与商店静默同步已购权益;你购买会员时 | 订单与已购记录核验 | iOS:App Store(系统 StoreKit);安卓(华为渠道):华为应用市场 (HMS IAP);鸿蒙:应用市场 IAP Kit。均由商店处理, 本应用不经手支付信息 |
| 崩溃诊断上报(仅安卓) | 应用发生崩溃或严重错误后,由华为 AGC 崩溃服务 SDK 自动上报; 你同意本政策后才启用,关闭本应用联网权限即不再上报 | 崩溃堆栈、设备型号与系统版本、应用版本、语言等匿名诊断数据, 不含你的身份信息,也不含音频文件、播放列表、SMB 配置等内容; 本应用自身不读取、不处理设备标识符 | 华为 AppGallery Connect(AGC)崩溃服务, 数据处理以华为官方隐私声明为准 |
(三)崩溃与诊断信息(用于修复故障)
为定位和修复应用崩溃,三端分别接入各平台官方的崩溃采集能力, 处理方式不同:
- 安卓(自动上报):华为 AGC 崩溃服务在应用崩溃后自动上报 匿名诊断(见上表)。上报内容不含身份信息与音频 / 配置数据; 你同意本政策后崩溃采集才会启用;在系统设置中关闭本应用联网即停止上报。
- iOS(本机留存):通过系统 MetricKit 框架采集崩溃与卡死诊断, 仅写入本机应用沙盒。Apple 官方的崩溃聚合(需你在系统设置中开启 「与分析共享」)由 Apple 按其自身隐私政策处理。你可在 「关于 → 导出诊断信息」主动导出本机诊断并发送给开发者。
- 鸿蒙(本机留存):通过系统 hiAppEvent 订阅应用崩溃 / 卡死事件, 仅写入本机应用数据目录,不联网、不上传。
- 运行日志(三端,本机留存):应用内未捕获的运行错误记录于 本机诊断日志(用于上述导出与问题排查),单文件超过 256KB 自动轮转, 合计占用上限约 512KB。
(四)申请的系统权限及用途
为提供播放功能,本应用需申请以下系统权限。每项权限均仅用于所述用途:
| 权限 | 平台 | 用途 |
|---|---|---|
| 读取音频文件(READ_MEDIA_AUDIO / READ_EXTERNAL_STORAGE) | 安卓 | 读取你选择的本地音乐文件夹中的音频,用于播放 |
| 网络访问(INTERNET / ACCESS_NETWORK_STATE) | 安卓、鸿蒙 | 访问你配置的局域网 SMB 共享与应用内购买(会员)通信 |
| 读取 WiFi 状态(ACCESS_WIFI_STATE) | 安卓 | 在 SMB 自动发现时读取本机网卡信息以推算所在子网 |
| 前台服务与通知(FOREGROUND_SERVICE、POST_NOTIFICATIONS) | 安卓 | 后台/锁屏播放保活与媒体通知控件 |
| 唤醒锁(WAKE_LOCK) | 安卓 | 防止后台播放时设备休眠打断 |
| 后台运行(KEEP_BACKGROUND_RUNNING) | 鸿蒙 | 鸿蒙端后台播放保活 |
| 读取媒体(READ_MEDIA) | 鸿蒙 | 读取本地音频用于播放 |
| 本地网络访问(NSLocalNetworkUsageDescription,iOS 14+) | iOS | 发现并连接局域网内的 SMB/NAS 媒体库,流式播放远程音频。首次访问本地网络时系统会弹出授权询问。 |
| 后台音频播放(UIBackgroundModes: audio) | iOS | 息屏或退后台时保活播放进程,并在锁屏/控制中心展示系统媒体控件。该能力为声明项,不弹授权框,可随时在系统「设置 → 通用 → 后台 App 刷新」中关闭。 |
| 本地网络明文访问豁免(NSAppTransportSecurity: NSAllowsLocalNetworking) | iOS | 本应用在设备本地(localhost)起 HTTP 代理以桥接 SMB 音频流供播放器拉流,需允许对本地网络使用明文 HTTP。该豁免仅作用于本地网络,公网请求仍强制使用 HTTPS。 |
本地音频访问:在安卓 11+ 上,本应用通过系统的存储访问框架(SAF)让你 主动选择音乐文件夹;在 iOS 上通过系统的「文件」App / 文档选择器(由 file_picker 调起)由你主动选择音乐文件夹。两种平台下本应用均不会静默扫描全部存储; 你未主动选择的目录,本应用不会访问。iOS 采用沙盒模型,亦不申请 「所有文件访问权限」「WiFi 状态读取」等安卓/鸿蒙特有的运行时权限。
必要权限、可选权限与拒绝的影响:上表中,「读取音频 / 读取媒体」 是使用本地播放的必要授权,拒绝后本应用无法读取本地音乐 (不影响 SMB 播放);网络相关权限用于 SMB 与会员同步,若你在 系统设置中关闭本应用联网,这两项功能将不可用,本地播放的核心功能 不受影响;通知权限(安卓 13+)仅用于展示媒体播放通知控件,拒绝后 只影响控件显示,不影响播放;iOS 的「本地网络」授权拒绝后 SMB 功能不可用, 本地播放与会员购买不受影响。本地图库选封面经系统文件 / 图片选择器完成(选择过程在系统进程内运行),本应用不申请相册权限, 也不会访问你未主动选择的图片。你开启任一权限即代表你授权本应用 按上述用途处理对应信息;你随时可以在系统设置中关闭权限(即取消授权), 关闭后本应用不再基于该权限处理信息,也无法再提供该权限对应的功能, 但你关闭权限的决定不影响此前基于你的授权已进行的信息处理。 本应用不存在「不授权全部权限就无法使用」的强制授权情形。
二、我们如何使用 Cookie 及同类技术
本应用不使用 Cookie、本地标记、设备指纹或任何同类跟踪技术; 应用内保存的全部数据(播放列表、设置等)仅用于在你设备上提供功能, 不用于识别你的身份。
封面等全部功能均在本机完成,不经任何第三方网页或在线接口。
三、我们如何共享、转移或公开你的信息
(一)共享
本应用不存在向开发者或任何第三方共享你的个人信息的通道。涉及第三方的场景 仅限以下三类,数据处理责任各不相同:
- SMB 登录凭证:仅发送给你自己配置的那台 SMB 服务器, 不发送给开发者,亦不发送给其他任何第三方。
- 商店支付组件(华为 HMS IAP SDK 与 AGConnect、鸿蒙 IAP Kit、iOS StoreKit):仅用于会员购买与已购权益同步。除商店侧完成订单核验所必需的 信息外,本应用自身不读取、不处理设备标识符;华为侧 SDK 可能按其自身规则读取设备标识符,其数据处理以 华为官方隐私声明 为准;iOS 侧以 Apple 官方隐私政策为准。
- 华为 AGC 崩溃服务(仅安卓,详见第一章第(三)节):应用崩溃后 由该 SDK 向华为服务器自动上报匿名崩溃诊断(堆栈、设备型号与系统版本、 应用版本等),用于开发者修复故障;本应用自身不读取、不附加任何设备 标识符,其数据处理以 华为官方隐私声明 为准。你同意本政策后该上报才启用;关闭本应用联网权限即停止上报。
此外,本应用内置的本地开源组件(libmpv/FFmpeg、libsmb2 等)随安装包打包、 在你的设备上本地运行,负责音频解码与 SMB 协议,不联网、不上传任何 数据。完整组件清单与许可证见应用内「关于 → 开源声明」。
(二)转移
本应用不向任何第三方转移你的个人信息。若未来发生需要转移个人信息的情形 (如业务调整、资产转让),我们将依法告知你相关情况及接收方的名称和联系方式, 并要求接收方按照法律法规及不低于本政策的标准继续保护你的信息。
(三)公开
本应用不会主动公开你的信息。仅在法律法规要求,或司法机关、行政机关基于 法定程序提出要求时,开发者才可能依法提供其依法掌握的必要信息。
四、我们如何存储和保护你的信息
(一)在本机存储的数据
以下数据仅存储在你的设备本地,不上传、不备份到开发者侧, 因此也不存在超期留存问题——数据的保存期限完全由你控制, 删除或卸载即一并清除:
- SMB 网络源配置:你填写的服务器地址、共享名、用户名。密码经设备安全存储 (安卓 EncryptedSharedPreferences / 鸿蒙 Keystore / iOS Keychain)加密保存。
- 播放进度与播放列表:你正在/曾经播放的歌曲、列表索引、播放位置(秒), 用于实现「下次继续播放」。存储于本机的应用数据区(iOS 为应用沙盒数据区)。
- 应用设置:主题模式、已选音乐文件夹路径(安卓/鸿蒙)或安全访问书签(iOS) 等偏好。
- 会员权益与购买记录:会员到期时间与历史购买记录仅存本机, 用于权益找回与「历史购买」页展示,不上传。
- 崩溃与运行诊断:iOS 的 MetricKit 崩溃 / 卡死诊断、鸿蒙的 hiAppEvent 崩溃事件与三端运行日志(构成与处理规则见第一章第(三)节), 仅写入本机应用数据区,不会离开你的设备;iOS 可在 「关于 → 导出诊断信息」主动导出,各项自动轮转、占用上限约 512KB。
清除方式:安卓/鸿蒙上,你可在系统设置中清除本应用数据;iOS 上,你可在 系统「设置 → 通用 → iPhone 存储空间 → 声坞」中清除本应用数据。或卸载本应用, 上述数据将一并删除。
(二)保护措施
- SMB 密码等敏感配置经系统安全机制(安卓 EncryptedSharedPreferences / 鸿蒙 Keystore / iOS Keychain)加密后仅存本机;
- 音频解码与 SMB 协议由本地开源组件在你的设备上完成,不联网;
- 会员订单核验由各商店在其体系内完成,本应用不经手支付信息。
(三)安全提示
加密存储不能替代设备自身安全:若你的手机未设锁屏、被 root / 越狱或被他人解锁, SMB 配置(含服务器地址与账号)仍存在被读取的风险。建议你:设置设备锁屏密码; 设备遗失或被盗时,尽快在 NAS / 服务器侧修改对应账号的密码。
五、如何行使你的个人信息相关权利
依据《中华人民共和国个人信息保护法》,你对自己的个人信息享有查阅、复制、更正、 补充、删除、撤回同意等权利。本应用的个人信息全部存储在你的设备本地, 行使方式如下:
- 查阅、更正、补充与删除:播放记录、专辑、SMB 配置等均可在应用内 对应页面直接查看、修改或删除。
- 删除全部数据:通过系统设置清除本应用数据,或直接卸载本应用。
- 撤回同意(「注销」):本应用无账号体系,卸载本应用即撤回全部授权。
- 改变授权范围:你也可随时在系统设置中关闭已授予的权限 (如联网、本地网络、通知),关闭后对应功能不可用,本地播放等核心功能 不受影响;你关闭权限的决定不影响此前基于你的授权已进行的信息处理。
- 协助请求:如需开发者协助(如就本政策内容答疑、或作为用户 不幸逝世的近亲属依法主张权利——因数据仅存本机,开发者可协助说明数据构成 与清除方式,但无法远程导出),请邮件联系 working12.3@126.com。
关于数据导出与下载:你的全部数据都在本机,本应用不提供在线 导出 / 下载服务;如需迁移或留存,请使用系统自带的备份功能 自行备份(卸载后数据无法找回)。例外:iOS 的 「关于 → 导出诊断信息」可导出本机崩溃与运行诊断,由你经系统分享面板 自行决定发送对象。
六、未成年人保护
本应用不面向 14 周岁以下儿童,不收集任何用户的年龄段信息,也不明知收集 儿童个人信息。若开发者经由邮件等线下渠道意外获知 14 周岁以下儿童的个人 信息,将仅用于处理当次请求,处理完成后删除,不用于任何其他用途。监护人 发现儿童未经同意使用本应用的,可要求其停止使用并卸载本应用;如需协助, 可邮件联系我们。
七、政策修订与通知
- 轻微修订:不影响你权利义务的表述调整等,直接更新官网网页并提升 版本号;
- 重大修订:除更新官网网页外,应用内将弹窗请你重新确认; 涉及新类型个人信息或新权限的,需你重新同意后才会启用相应功能。公告生效后 你继续使用即视为接受修订,不同意可选择停止使用本应用。
重大修订包括但不限于下列情形:
- 服务模式发生变化,如新增收集信息类型、新增系统权限、新增联网场景;
- 个人信息共享、转移或公开的主要对象发生变化;
- 你参与个人信息处理的权利及其行使方式发生变化;
- 开发者联系方式、反馈渠道发生变化;
- 其他可能严重影响你个人权益的情形。
历史版本可向我们索取。
八、如何联系我们
我们设立了个人信息保护专职部门,将按照本政策保护您的个人信息。如果您对本政策 的相关事宜有任何问题、意见或建议,可发送邮件至 working12.3@126.com。一般情况下, 我们将在收到您的问题、意见或建议,并验证您的用户身份后的十五个工作日内 予以回复。
九、修订记录
| 版本 | 日期 | 摘要 |
|---|---|---|
| v1.6 | 2026-09-14 | 新增「崩溃与诊断信息」处理规则(重大修订,应用内弹窗重新确认): 安卓接入华为 AGC 崩溃服务(新增联网上报场景,同意后启用、可经关闭联网 权限停止);iOS 接入 MetricKit、鸿蒙接入 hiAppEvent(均本机留存, iOS 支持关于页导出);三端新增运行日志本机留存。应用内首启弹窗 摘要同步修订,并清理已下线的「封面图片搜索」表述。 |
本政策基于本应用当前(截至生效日期)的实际行为编写。当前已包含的联网上报 仅限第一章第(三)节所述匿名崩溃诊断;如后续版本引入账号、广告或更多 联网上报功能,将相应更新本政策并重新征求你的同意。