隱私政策
生效日期:2026年5月7日最後更新:2026年5月7日
歡迎使用轻风像素画 / Breeze Pixel Studio(以下簡稱“本應用”)。 我們深知個人資訊對您的重要性,並將按照法律法規的規定,保護您的個人資訊及隱私安全。 請您在使用本應用前,仔細閱讀並充分理解本隱私政策。
本隱私政策適用於轻风像素画(Breeze Pixel Studio)用戶端(包括iOS、Android、Web、Windows、macOS、Linux等平臺版本)以及相關服務。
一、我們如何收集和使用您的個人資訊
1.1注册與帳號
當您註冊帳號時,我們需要收集以下資訊:
| 資訊類型 | 是否必填 | 用途 |
|---|---|---|
| 用戶名(username) | 必填 | 帳號唯一標識,用於登入 |
| 密碼(password) | 必填 | 帳號安全驗證,採用PBKDF2加密存儲 |
| 昵稱(nickname) | 必填 | 社區展示名稱 |
| 郵箱(email) | 選填 | 帳號安全驗證、密碼重置、註銷確認 |
1.2個人資料
您在使用本應用過程中,可自願完善以下個人資料:
- 頭像:用於個人主頁和社區展示
- 背景圖:用於個人主頁裝潢
- 性別:用於個人主頁展示(可選擇:未知/男/女)
- 個性簽名:用於個人主頁展示
- 稱號:通過等級、成就、活動、會員等途徑獲得的虛擬稱號
以上資訊均由您自願提供,您可隨時修改或删除。
1.3設備資訊
為保障服務穩定運行和優化用戶體驗,我們會收集以下設備資訊:
- 設備識別字:應用首次啟動時生成的UUID v4,存儲在本地,用於會話追跡和設備綁定
- 作業系統版本:如Android 14、iOS 17等
- 設備型號:如Samsung Galaxy S24、iPhone 15 Pro等
- 應用版本號:當前安裝的應用版本
- 平臺類型:Android / iOS / Web / Windows / macOS / Linux
以上資訊僅在應用啟動或前臺恢復時上報,用於:
- 統計應用使用情况(會話開始/結束、會話時長)
- 維持會話心跳(每30秒一次)
- 登入後綁定設備到用戶帳號
1.4使用記錄
我們會記錄以下使用行為數據:
- 會話記錄:應用啟動時間、使用時長、會話ID
- 登入記錄:最後登錄時間
- 互動數據:關注/粉絲數、作品數、獲贊數、收藏數
- 通知記錄:系統通知、互動通知的已讀/未讀狀態
1.5用戶創作內容
您在使用本應用創作和分享時,我們會處理以下內容:
- 圖元畫作品:畫布數據、項目檔案、匯出圖片
- 合集:作品合集資訊
- 專題:專題創建及參與資訊
以上內容在您主動發佈時上傳至服務器,未發佈的作品僅存儲在您的本地設備上。
1.6圖片與檔案
以下場景中我們會訪問您的圖片和檔案:
- 從相册選擇圖片:用於創作參攷圖、頭像上傳、背景圖上傳
- 拍攝照片:用於創作參攷圖(需授權相機許可權)
- 保存圖片到相册:匯出/保存創作的圖元畫作品
- 選擇檔案:案頭端(Windows/macOS/Linux)選擇本地圖片檔案
二、我們如何使用許可權
2.1 Android許可權
| 權限 | 對應API級別 | 用途 | 是否可拒絕 |
|---|---|---|---|
READ_MEDIA_IMAGES | Android 13+ | 讀取相册圖片作為參攷圖或上傳頭像/背景圖 | 是,拒絕後無法選擇圖片 |
READ_EXTERNAL_STORAGE | Android 12及以下 | 讀取外部存儲中的圖片 | 是,拒絕後無法選擇圖片 |
| 相機許可權(運行時) | 全部 | 拍攝照片作為參攷圖 | 是,拒絕後無法拍照 |
2.2 iOS許可權
| 權限 | 用途 | 是否可拒絕 |
|---|---|---|
NSPhotoLibraryUsageDescription | 訪問相册以選擇參攷圖片,參攷圖片將幫助您在繪製圖元畫時作為視覺參攷 | 是,拒絕後無法選擇圖片 |
NSPhotoLibraryAddUsageDescription | 保存圖片到相册 | 是,拒絕後無法保存到相册 |
| 相機許可權(運行時) | 拍攝照片作為參攷圖 | 是,拒絕後無法拍照 |
2.3許可權說明
- 所有許可權均需您主動授權,我們不會在未獲授權的情况下訪問相關功能
- 您可以隨時在系統設置中關閉已授予的許可權
- 拒絕許可權不會影響應用其他功能的正常使用,僅會影響依賴該許可權的特定功能
- 我們在請求敏感許可權(如相機)前,會向您展示許可權用途說明對話方塊
三、我們如何存儲和保護您的個人資訊
3.1資訊存儲管道
本地存儲
- SharedPreferences:用於存儲身份認證權杖(Access Token、Refresh Token)和設備識別字
- SQLite資料庫:用於存儲本地圖元畫檔案、動畫幀、素材等創作數據
本地存儲的數據不會離開您的設備(除非您主動上傳同步)。
服務器存儲
- Cloudflare D1資料庫:存儲用戶帳號資訊、個人資料、社交關係、作品中繼資料等
- Cloudflare R2對象存儲:存儲用戶上傳的圖片檔案(頭像、背景圖、作品圖片等)
- Cloudflare KV:存儲Refresh Token用於服務端權杖吊銷驗證
服務器位於Cloudflare全球邊緣網絡,資料傳輸全程TLS加密。
3.2安全措施
我們採取以下措施保護您的個人資訊安全:
- 密碼保護:採用PBKDF2算灋(100000次反覆運算)加鹽雜湊存儲,服務器不存儲明文密碼
- 權杖安全:
- Access Token有效期7天,採用HS256簽名
- Refresh Token有效期30天,採用權杖輪換機制(舊權杖使用後自動失效)
- 登出時服務端删除KV中的Refresh Token記錄,實現服務端權杖吊銷
- 權杖失效時自動嘗試無感重繪,重繪期間請求排隊等待
- 傳輸加密:所有網路通信均使用HTTPS(TLS)加密傳輸
- 許可權最小化:API請求按需攜帶認證權杖,公開介面不要求認證
- 帳號註銷:支持帳號註銷功能,註銷後進入冷靜期,冷靜期內可取消註銷
3.3數據保留期限
- 帳號資訊:在您使用本應用期間持續保留,帳號註銷後删除或匿名化處理
- 認證權杖:Access Token 7天過期,Refresh Token 30天過期或登出時删除
- 設備識別字:存儲在本地,卸載應用後自動删除
- 會話數據:用於統計分析,保留期限不超過180天
- 創作內容:在您删除或帳號註銷前持續保留
四、我們如何共亯、轉讓和公開披露您的個人資訊
4.1共亯
我們不會將您的個人資訊出售給任何協力廠商。 以下情况中,我們可能會共亯您的資訊:
- 服務提供者:我們使用Cloudflare提供伺服器託管、資料庫、對象存儲和CDN服務,Cloudflare僅在必要時處理您的數據以提供上述服務
- 法律要求:根據法律法規、訴訟、政府機關的強制性要求,我們可能需要共亯您的資訊
4.2公開披露
以下資訊可能對其他用戶可見:
- 公開資料:昵稱、頭像、性別、個性簽名、當前稱號、等級、粉絲/關注/作品/獲贊/收藏數
- 公開作品:您發佈為公開的作品
- 公開合集:您創建的合集
- 社交關係:關注清單、粉絲清單
您可以通過設定作品的可見性(公開/私密)來控制作品是否對其他用戶可見。
4.3不共亯的情况
我們不會向協力廠商共亯以下資訊:
- 您的密碼(加密存儲,任何人無法查看明文)
- 您的認證權杖
- 您的郵箱地址(不會展示給其他用戶)
- 您的設備識別字
- 您的未發佈作品
五、您的權利
5.1訪問和更正
您有權訪問和更正您的個人資訊,可通過以下管道行使:
- 個人資料:在“編輯資料”頁面查看和修改昵稱、頭像、背景圖、性別、個性簽名
- 郵箱:在帳號設定中更換綁定郵箱(需驗證碼確認)
- 作品管理:查看、編輯、删除您發佈的作品
5.2删除
- 作品删除:您可以删除發佈的作品、合集
- 帳號註銷:您可以在帳號設定中申請註銷帳號
- 註銷申請提交後進入冷靜期(具體天數以應用提示為准)
- 冷靜期內您可以登入並取消註銷
- 冷靜期結束後,帳號及關聯數據將被永久删除
5.3許可權撤回
您可以隨時在設備系統設置中關閉已授予的許可權:
- Android:設定→應用→轻风像素画→許可權
- iOS:設定→隱私與安全性→對應許可權
5.4數據匯出
您可以匯出本地存儲的圖元畫作品檔案(.pxa格式或圖片格式),但暫不支持批量匯出伺服器端數據。
六、未成年人保護
我們非常重視對未成年人個人資訊的保護。 如果您是未滿14周歲的未成年人,請在監護人的陪同和指導下使用本應用,並在注册和提供個人資訊前取得監護人的同意。
如果我們發現在未取得監護人同意的情况下收集了未成年人的個人資訊,我們將儘快删除相關資訊。
七、隱私政策的更新
我們可能會適時修訂本隱私政策。 更新後的隱私政策將在應用內公告或以其他適當管道通知您。 對於重大變更,我們會提供更為顯著的通知。
若您在隱私政策更新後繼續使用本應用,即表示您同意受修訂後的隱私政策約束。
八、聯繫我們
如果您對本隱私政策有任何疑問、意見或建議,可通過以下管道聯繫我們:
- 應用內迴響:通過應用內的意見回饋功能提交
- 郵箱:請通過應用內公佈的聯繫方式與我們取得聯系
我們將在15個工作日內回復您的請求。
附錄:協力廠商SDK清單
本應用集成的協力廠商SDK及其可能收集的資訊如下:
| SDK名稱 | 用途 | 可能收集的資訊 | 隱私政策 |
|---|---|---|---|
| Flutter Framework | 應用開發框架 | 設備資訊、應用資訊 | https://flutter.dev/privacy |
| image_picker | 圖片選擇 | 相册訪問(需授權) | https://pub.dev/packages/image_picker |
| file_picker | 檔案選擇(案頭端) | 檔案訪問(需用戶操作) | https://pub.dev/packages/file_picker |
| share_plus | 系統分享 | 不收集個人資訊 | https://pub.dev/packages/share_plus |
| permission_handler | 許可權管理 | 不收集個人資訊 | https://pub.dev/packages/permission_handler |
| url_launcher | 打開外部連結 | 不收集個人資訊 | https://pub.dev/packages/url_launcher |
| shared_preferences | 本地鍵值存儲 | 不收集個人資訊 | https://pub.dev/packages/shared_preferences |
| sqflite | 本地資料庫 | 不收集個人資訊 | https://pub.dev/packages/sqflite |
| device_info_plus | 設備資訊獲取 | 設備型號、系統版本 | https://pub.dev/packages/device_info_plus |
| package_info_plus | 應用資訊獲取 | 應用版本號 | https://pub.dev/packages/package_info_plus |
| http | 網絡請求 | 不額外收集資訊 | https://pub.dev/packages/http |
| Cloudflare Workers | 後端API服務 | 請求日誌(自動) | https://www.cloudflare.com/privacypolicy/ |
| Cloudflare R2 | 檔案對象存儲 | 不額外收集資訊 | https://www.cloudflare.com/privacypolicy/ |
