Vivi Drop 隐私政策
更新日期:2026年4月7日 生效日期:2026年4月7日
如果您对本隐私政策有任何疑问、意见或投诉,可通过以下方式联系我们:
- 运营主体:Vivi Drop 团队
- 联系邮箱:support@vividrop.cn
Vivi Drop 团队(以下简称“我们”)非常重视您的隐私和个人信息保护。本《Vivi Drop 隐私政策》(以下简称“本政策”)旨在向您说明:当您使用 Vivi Drop 产品及相关服务时,我们会处理哪些信息、为什么处理这些信息、如何保存和保护这些信息,以及您可以如何行使相关权利。
在您使用 Vivi Drop 前,请您仔细阅读并充分理解本政策全部内容,特别是与系统权限、局域网连接、照片与视频同步、诊断导出、本地数据保存及您的权利相关的条款。
一、适用范围
本政策适用于您通过 iPhone、iPad 及相关桌面端环境使用 Vivi Drop 产品及相关服务时涉及的信息处理活动。
当前版本的 Vivi Drop 核心能力主要包括:
- 发现同一局域网内可连接的桌面端设备
- 建立移动端与桌面端之间的配对关系
- 将照片库中的照片和视频自动增量同步到您授权的桌面端
- 展示同步状态、历史记录和诊断信息
- 在您主动操作时导出诊断包
本政策不适用于与 Vivi Drop 无关的第三方产品或服务。若您主动将诊断包、文件或其他内容分享给第三方,相关处理将适用该第三方自己的规则。
二、我们处理的信息及处理目的
我们遵循合法、正当、必要和最小够用原则,仅在实现当前产品功能所必需的范围内处理信息。
2.1 设备标识与配对信息
为实现设备识别、配对鉴权、重连恢复和同步状态维护,我们可能处理以下信息:
clientId- pairing token(配对凭证)
- 您设置的设备显示名
- 当前配对的设备标识
- 连接状态、会话状态、最近错误和最近重试记录
其中:
clientId用于将当前移动设备与历史同步状态、配对关系和本地队列关联起来- pairing token 用于已配对设备后续连接时的身份确认
- 设备显示名用于在桌面端或移动端界面中展示和区分设备
该类信息主要保存在您设备本地,包括 iOS Keychain 和应用本地数据库。
2.2 局域网连接与发现信息
为在局域网内发现桌面端并建立连接,我们可能处理以下信息:
- 局域网 IP 地址
- Bonjour / mDNS 服务发现结果
- 目标桌面端的主机地址、端口、设备名、连接可用性
- 局域网连接状态、探活状态和重连状态
该类信息仅用于设备发现、建立连接、维持连接、重连恢复和界面状态展示,不用于广告投放或跨应用追踪。
2.3 照片与视频相关信息
当您授予照片权限后,Vivi Drop 会访问您设备照片库中的照片和视频,以实现自动增量同步。
我们可能处理的内容包括:
- 照片和视频文件本身
- 文件名、文件大小、媒体类型等必要元数据
- 照片库中的标识信息、修改时间、同步状态
- 是否为云端素材(如 iCloud 素材)等导出状态信息
这些信息用于:
- 识别待同步素材
- 判断素材是否已同步
- 维护只读同步队列
- 进行断点续传和异常恢复
- 展示同步进度与历史记录
重要说明:
- Vivi Drop 当前的设计目标是将照片和视频从您的移动设备同步到您授权的桌面端
- 我们不会将您的照片和视频持续上传到我们自有的云端服务器
- 数据传输主要在您自己的移动设备和配对桌面端之间完成
2.4 相机相关信息
当您使用扫码配对功能时,Vivi Drop 会请求相机权限,以扫描桌面端展示的二维码或连接码。
相机访问仅用于识别二维码内容,不会因扫码功能而当然将拍摄画面上传至我们的服务器。
2.5 诊断信息
当您在应用内主动点击“导出诊断包”时,Vivi Drop 会在您的设备本地生成诊断材料,以便您自行分享给开发者、测试人员或支持人员协助排查问题。
根据当前实现,诊断包可能包含以下内容:
diagnostics.jsonqueue.jsonhistory.jsonengine.log- 本地数据库快照(如
syncflow.db及相关附属文件)
诊断信息可能涉及:
- 应用版本和构建号
- 设备型号、系统版本和应用运行状态
clientId、显示名、是否存在 pairing token- 当前绑定状态、同步概览、队列快照、历史快照
- 最近错误、最近重试、活动会话信息
- 本地同步数据库中的相关记录
请您注意:
- 诊断包不会默认、自动上传给我们
- 只有在您主动导出并通过系统分享面板发送时,相关内容才会被共享给您选择的接收方
- 在决定分享诊断包前,请您自行评估其中可能包含的设备、文件名、日志或运行状态信息
2.6 应用运行与配置数据
为保证应用运行、状态恢复和用户体验,Vivi Drop 还会在本地保存必要的运行与配置数据,例如:
- 已配对设备信息
- 队列状态与同步历史
- 活跃同步会话状态
- 部分用户偏好设置
- 与同步恢复相关的本地状态数据
这些信息主要保存在您的设备本地应用沙盒中。
三、我们如何使用这些信息
我们仅在以下范围内使用前述信息:
- 提供局域网设备发现与连接能力
- 完成照片和视频的自动增量同步
- 维护配对关系、鉴权状态和会话连续性
- 支持断点续传、重连和异常恢复
- 展示同步状态、历史记录、队列和诊断信息
- 在您主动反馈问题时协助排查和修复产品问题
- 保障产品稳定性、安全性和功能可用性
我们不会将上述信息用于:
- 广告投放
- 跨应用追踪
- 向第三方出售您的个人信息
- 在未告知您的情况下将您的照片或视频用于模型训练、公开展示或营销
四、系统权限说明
为实现相应功能,Vivi Drop 可能向您请求以下系统权限:
4.1 照片权限
用途:
- 读取照片和视频
- 导出待同步素材
- 识别新增或未同步内容
如您拒绝授予该权限,Vivi Drop 将无法正常执行核心同步功能。
4.2 本地网络权限
用途:
- 发现同一局域网中的桌面端设备
- 与已配对设备建立连接并传输文件
如您拒绝授予该权限,Vivi Drop 将无法完成局域网发现和连接。
4.3 相机权限
用途:
- 扫描桌面端展示的二维码或连接码
如您拒绝授予该权限,您仍可能通过手动输入等其他方式完成部分连接流程,但扫码配对功能将不可用。
4.4 后台处理能力
根据当前 iOS 配置,Vivi Drop 可能在系统允许的范围内使用后台处理相关能力,以支持同步在部分后台场景下继续执行、恢复或维护。
4.5 与位置相关的说明
部分平台、系统版本或局域网发现机制可能与位置相关的系统授权存在耦合。当前产品设计目的并非获取您的真实地理位置,我们不会基于本服务目的采集、记录或分析您的 GPS 位置轨迹。
五、信息的共享、转让与公开披露
5.1 我们不会出售您的个人信息
我们不会出售、出租或以其他方式向无关第三方交易您的个人信息。
5.2 为实现核心功能向您授权的桌面端传输
Vivi Drop 的核心功能就是将您的照片和视频同步到您配对和授权的桌面端设备。为实现该功能,相关媒体文件及必要的同步元数据会传输至该桌面端。
5.3 您主动共享诊断材料
当您主动导出并通过系统分享功能发送诊断包时,诊断包中的信息将共享给您自行选择的对象。该共享行为基于您的主动选择完成。
5.4 法律法规或主管机关要求
在法律法规要求、司法机关或行政主管部门依法要求的情况下,我们可能依据适用法律履行相应的披露义务。
六、信息保存方式、地点与期限
6.1 保存方式
根据当前实现,Vivi Drop 的大部分运行数据保存在您自己的设备上,包括但不限于:
- Keychain 中的
clientId、pairing token、显示名 - 应用沙盒中的本地数据库
- 同步队列、同步历史、会话信息
- 临时生成的诊断导出文件
6.2 保存地点
当前版本中,核心同步相关数据主要保存在:
- 您的移动设备本地
- 您配对的桌面端本地
除非您主动导出并分享诊断材料,或未来产品功能明确升级并另行告知,否则不会当然上传到我们控制的云端服务器。
6.3 保存期限
我们会在实现产品功能所必需的期限内保存相关信息。通常情况下:
- 配对信息会保留至您解绑、重置、删除应用或清除本地数据时
- 本地同步记录会保留至您主动重置、删除或卸载应用时
- 桌面端已同步文件由您自行控制删除和保留
- 诊断包在导出后可能保留于本地临时目录、文件系统或您分享到的目标位置,直至被系统清理或由您主动删除
七、信息安全
我们会在现有产品架构和技术能力范围内采取合理安全措施保护您的信息,包括但不限于:
- 使用 iOS Keychain 保存敏感配对凭证
- 通过配对关系和鉴权流程限制未经授权的设备访问
- 将移动端、桌面端、sidecar、数据库和文件系统访问边界控制在预定架构内
- 尽量减少非必要信息处理
但请您理解:
- 任何软件、设备、操作系统、存储介质和网络传输都不可能保证绝对安全
- 局域网环境的安全性仍与您的网络配置、路由器安全、共享目录权限和终端设备管理有关
建议您:
- 在受信任、已加密且受密码保护的局域网环境中使用本服务
- 妥善管理桌面端接收目录权限
- 定期备份重要数据
- 不要将诊断包或包含敏感文件名的截图随意发送给无关第三方
八、您的权利
在适用法律法规规定范围内,您对自己的信息享有相应权利。
8.1 查看与控制
您可以通过应用界面查看部分同步状态、历史记录、设备信息和诊断信息。
8.2 撤回授权
您可以随时在系统设置中撤回照片、本地网络、相机等权限。请注意,撤回某些权限后,相关功能可能无法继续使用。
8.3 解绑或重置
您可以在产品提供的界面中解除设备配对、重置同步状态,或通过删除应用等方式移除本地数据。
8.4 删除本地数据
您可以通过卸载应用、重置同步状态、删除桌面端文件或删除导出的诊断材料等方式管理数据留存。
8.5 账号与数据注销(删除)说明
虽然 Vivi Drop 目前主要在局域网内工作,不以传统线上账号体系作为核心前提(主要通过本地生成的设备标识 clientId 和配对凭证进行关联),但我们非常重视您的数据控制权:
- **App内直接注销**:您可以直接在手机 App 的“设置”中点击“删除账号”(或“注销账号”),以即时清除您的设备配对凭证、本地缓存和数据库等所有本地数据。
- **关联数据注销申请**:若您在使用技术支持、反馈问题或任何服务过程中留下了任何个人信息(如邮箱地址、沟通记录或设备标识),您可以发送电子邮件至 support@vividrop.cn 提出注销/删除申请。我们将在核实您的身份后 15 个工作日内对您在云端或开发团队留存的关联数据进行永久删除或匿名化处理。
8.6 联系我们
如您对本政策、信息处理方式、诊断材料或数据删除有疑问,您可以通过本政策文首载明的方式联系我们。
九、未成年人保护
Vivi Drop 不是专门面向未成年人设计的产品。若您是未成年人,请在您的监护人阅读并同意本政策,并在监护人指导下使用本产品。
我们不会故意在未经监护人同意的情况下收集未成年人的个人信息。若您认为存在相关情况,请及时联系我们。
十、跨境传输说明
当前版本的 Vivi Drop 核心同步链路主要发生在您的移动设备与配对桌面端之间,通常基于同一局域网完成,不依赖我们提供的云端中转。
但是,如果您主动将诊断包、日志、文件或截图发送给境外个人、团队、邮箱服务商或协作平台,相关信息可能因此发生跨境传输,该行为属于您主动发起的共享。
十一、本政策的更新
我们可能根据产品功能调整、技术架构变化、法律法规要求或监管要求,对本政策进行修订。
若修订内容对您的权益有重大影响,我们会通过适当方式进行提示。更新后的政策一经发布并生效,将替代原有版本。
十二、补充说明
12.1 关于“无第三方分析/广告”的说明
基于当前代码与配置,我们未发现面向产品运营用途接入的第三方广告 SDK、第三方行为分析 SDK 或跨应用追踪机制。若未来接入相关能力,我们会同步更新本政策和应用商店隐私披露。
12.2 关于法律审阅
本文件基于当前仓库实现与产品边界整理,适合作为对外隐私政策草案或上架准备稿使用。若您将其用于正式商业运营、海外发行或需覆盖特定司法辖区,请结合实际运营主体、上架地区和业务模式交由合资格律师做最终审阅。