PickMD · 法律与支持
个人信息收集清单
本清单用于把 PickMD 的每类信息与目的、场景、位置、期限和选择权对应起来。
核实状态
本清单依据 PickMD 1.0.0 当前功能整理。远程图片、系统分享和系统备份涉及的第三方处理,以相应服务的规则和用户设备设置为准。
收集与处理清单
| 信息名称 | 使用目的 | 使用场景 | 处理方式 | 保存位置 | 保存期限 | 敏感个人信息 | 是否可拒绝 |
|---|---|---|---|---|---|---|---|
| Markdown 文档内容 | 导入、阅读、搜索、导出 | 用户选择文件、分享或粘贴并确认导入 | 在设备内解析和保存;除远程图片及用户主动打开的链接外,不发送到开发者服务器 | 设备本地应用私有目录或用户选定位置;Android 数据库和文档目录可进入加密系统备份 | 至用户删除、清除数据或卸载 | 可能包含,由用户内容决定 | 可拒绝该次导入 |
| 文件名称、类型、大小及访问标识 | 显示文档、识别格式、重新打开 | 文件选择器、打开方式、系统分享 | 由系统接口提供并在设备本地记录,不发送到开发者服务器 | 设备本地数据库 | 随文档记录保存,至删除 | 通常否;名称可能包含个人信息 | 可取消选择 |
| 剪贴板文本 | 识别和导入 Markdown | 同意隐私政策后首次进入、回到前台或主动打开导入入口 | 临时读取;确认后保存为文档;未确认的原文不保存,只保存不可还原的内容指纹 | 未导入原文不落盘;导入后保存在文档目录 | 未导入原文只在读取过程中存在;导入后至删除 | 可能包含 | 可以,拒绝不影响其他导入方式 |
| 本地及远程图片 | 呈现文档、生成 PDF 或长图 | 打开含图片文档或导出 | 本地图片在设备内解码;远程图片自动向其服务器请求并进入图片缓存 | 文档目录或设备缓存;远程图片磁盘缓存上限 128 MiB | 文档图片随文档删除;远程图片按缓存容量自动淘汰,无固定天数 | 可能包含 | 可避免打开含远程图片的文档;当前没有单独关闭开关 |
| 搜索词 | 在当前或本地文档中查找内容 | 用户输入搜索词 | 仅在设备内匹配,不发送到开发者服务器 | 搜索过程中的内存 | 搜索结束或页面状态释放后不再使用 | 可能包含 | 可不使用搜索 |
| 阅读记录 | 恢复阅读位置、展示最近阅读 | 阅读文档时 | 在设备本地写入进度和时间,不发送到开发者服务器 | 设备本地数据库 | 至文档或应用数据删除 | 通常否 | 可通过删除文档或清除数据移除 |
| 排版、主题和应用设置 | 保持用户偏好 | 调整设置时 | 保存在设备本地,可随系统备份 | 设备本地设置存储 | 至重置、清除数据或卸载 | 否 | 可恢复默认或清除数据 |
| 导出文件 | 生成 Markdown、纯文本、PDF、长图并保存或分享 | 用户主动导出 | 在设备内生成;分享时发送给用户选择的第三方 | 应用私有导出目录、用户选择的文件夹、照片或目标应用 | 私有导出文件保留至删除导出记录或清除应用数据;外部副本由用户管理 | 可能包含 | 可取消导出或分享 |
| 网络请求信息 | 加载远程图片或访问外部链接 | 打开含远程图片的文档或选择外部链接 | 发送到图片服务器、浏览器或目标应用 | 第三方服务器及本地图片缓存 | 第三方按其规则保存;本地图片缓存按 128 MiB 容量自动淘汰 | IP 地址等可能属于个人信息 | 可避免打开远程内容;当前没有单独的图片开关 |
当前未接入的项目
当前版本未接入账户、开发者云同步、广告、统计、崩溃上报、推送,也未申请位置、联系人、短信、通话记录、相机或麦克风权限。若后续版本增加相关功能,将在启用前更新本清单和隐私政策。