最美证件照免费拍排版打印助手隐私政策
重点说明:本应用的核心功能(证件照拍摄、抠图、换底色、换装、美颜、按规格合成与排版)中,您拍摄或选择的照片仅在您的设备本地处理,不会上传至我们的服务器,也不用于任何模型训练。您同意本政策后,我们才会初始化:穿山甲广告 SDK、优量汇(GDT)广告 SDK,并开始读取开放匿名设备标识(OAID,需您另行授予“跨应用关联访问权限 / APP_TRACKING_CONSENT”)、设备型号、操作系统版本等必要信息,用于广告展示、效果统计与转化归因。若您不同意,我们不会初始化上述 SDK、也不会发起上述读取与上报。
如果您不同意本政策,您可以选择“暂不同意”并退出应用。
一、我们处理哪些信息
1. 为了保障应用基础运行与证件照制作
当您使用本应用制作证件照、拉取广告配置或使用网络相关功能时,我们可能处理以下信息:设备型号、操作系统版本、应用版本、应用包名、网络状态、崩溃日志、操作日志。上述信息用于保障功能可用性与异常排查。本应用不提供账号系统,不收集您的姓名、身份证号等身份信息。
您拍摄或从相册选择的照片仅在本地处理:人像抠图、背景替换、换装、美颜、裁剪与规格排版全部在本机完成,照片不会上传至我们的服务器。制作完成的证件照保存在应用沙箱(供应用内“图库”展示)并由您在系统相册中自行管理,是否保留、删除完全由您决定。
关于本地图像处理能力:证件照制作中的人脸定位、主体抠图与美颜,由 HarmonyOS 端侧系统 AI 能力(Core Vision Kit 主体分割、人脸检测)与端侧美颜组件完成。推理完全在您的设备上离线执行,推理过程与结果均不联网、不上传,我们不通过这些能力采集任何照片或人脸数据。部分设备的算力(如 NPU)不支持时,相关能力将不可用,但基础功能仍可使用。
人脸数据特别说明:应用仅检测人脸位置用于自动定位取景与裁剪、以及美颜处理,检测结果仅在处理当次图片时临时使用,处理完成即丢弃,不保存、不累计、不上传,不用于身份识别或人脸验证。
2. 关于相机与相册
当您进入拍摄页使用拍摄功能时,我们会申请相机权限;相机画面仅用于实时取景与拍摄,拍摄结果直接送入本地处理流程,不会录制、不会上传。
当您选择从相册导入照片时,我们使用系统图片选择器(PhotoViewPicker):您主动选择哪些图片,本应用才可读取哪些图片,无需申请相册/存储权限。
成品保存使用系统安全控件 SaveButton:由您主动点击授权后写入系统相册,无需申请存储权限。应用内“图库”页仅展示本应用自己保存的图片。
关闭方式:您可随时在系统“设置” - “应用和元服务”(或“应用管理”) - “最美证件照免费拍排版打印助手” - “权限”中关闭相机权限;关闭后拍摄功能不可用,但仍可从相册选择照片制作。
3. 为了提供意见反馈服务
当您使用应用内“意见反馈”功能时,我们会处理您主动填写的反馈内容,以及您选填的联系方式(如手机号),仅用于联系您、处理与回复您的反馈问题。当前版本反馈内容在应用本地完成校验与提交,如后续开通网络上传通道,我们将在更新本政策后按更新内容处理。
4. 为了广告展示、效果统计与安全风控
在您同意本政策后,我们接入的广告 SDK 可能在您使用广告相关功能时处理:开放匿名设备标识(OAID)、设备型号、操作系统版本、传感器信息(陀螺仪 / 加速度)、设备与网络信息(含 IP 地址、网络状态、WLAN 信息)、广告交互数据、应用信息(包名、版本)、广告组件崩溃日志,用于广告展示与填充、频次控制、效果统计、防作弊与问题排查。上述广告 SDK 随包内嵌的设备标识、统计与崩溃监控组件(详见本政策第三节)亦在其业务场景中处理同类信息。
此外,为统计广告展示效果与收益并进行广告转化归因,在您同意本政策后,我们会将以下信息上传至我们的后端服务器(adsign.manxinghai.cn):广告展示的汇总数据(各广告类型的 eCPM 汇总与展示次数)、广告加载明细(广告类型、广告位编号、广告 SDK 渠道、eCPM 数值)、设备标识(OAID,仅在您已授权且系统可返回时携带)、设备型号、操作系统版本、应用包名与版本、IP 地址(含公网 IPv6,仅用于归因)。该数据仅用于广告收益统计与转化归因,不含您的照片、人脸数据或身份信息。为获取公网 IP 出口地址,我们会请求第三方 IP 回显服务(ipip.manxinghai.cn)。
5. 关于广告追踪标识(OAID)的特别说明
OAID 是 HarmonyOS 提供的开放匿名设备标识,不关联您的真实身份。读取 OAID 需要您授予“跨应用关联访问权限”(ohos.permission.APP_TRACKING_CONSENT):我们仅在您同意本政策后,且在需要使用广告相关功能的场景下向您发起申请,由您决定是否授权。
若您拒绝授权,或系统中“跨应用关联访问权限”处于关闭状态(此时系统返回全 0 占位值),我们将不读取、不使用、不上报该标识,广告仍可正常展示,只是个性化程度与统计归因精度可能降低。拒绝授权不影响证件照制作等核心功能的使用。您也可随时在系统设置中关闭该权限以撤回授权。
6. 关于广告配置下发
为保证广告开关与广告位配置可远程调整,应用启动后会向我们的后端(adsign.manxinghai.cn)请求广告配置,请求中会携带应用包名与应用版本号,不携带任何账号或个人身份信息。
二、我们申请和使用的系统权限
| 权限 | 类型 | 用途 |
|---|---|---|
| ohos.permission.INTERNET | system_grant(安装即授予) | 用于拉取广告配置、广告加载与展示、广告效果与转化数据上报。 |
| ohos.permission.GET_NETWORK_INFO | system_grant(安装即授予) | 用于判断网络状态,在网络不可用时快速失败并兜底,避免阻塞使用。 |
| ohos.permission.CAMERA(相机) | user_grant(使用时弹窗申请) | 用于拍摄证件照。拒绝后仍可从相册选择照片制作。 |
| ohos.permission.APP_TRACKING_CONSENT(跨应用关联访问权限) | user_grant(使用时弹窗申请) | 用于获取开放匿名设备标识(OAID),服务于广告展示、效果统计与转化归因。拒绝后我们不会读取该标识。 |
| ohos.permission.PRIVACY_WINDOW(隐私窗口) | system_grant | 用于对本应用窗口开启防截屏/防录屏保护,避免证件照编辑过程被恶意截取。 |
| ohos.permission.GYROSCOPE(陀螺仪) | system_grant(由三方 SDK 合并声明,安装即授予) | 由穿山甲广告 SDK声明,用于支持体感互动类广告的展示与广告防作弊。本应用自身不主动读取陀螺仪数据,证件照制作流程不涉及该权限。 |
| ohos.permission.ACCELEROMETER(加速度传感器) | system_grant(由三方 SDK 合并声明,安装即授予) | 由穿山甲广告 SDK声明,用于识别设备姿态以支撑互动广告与反作弊。本应用自身不主动读取加速度数据。 |
| ohos.permission.GET_WIFI_INFO(获取 WLAN 信息) | system_grant(由三方 SDK 合并声明,安装即授予) | 由字节跳动 AppLog 数据统计组件与APMPlus 崩溃监控组件声明,用于判断网络类型与网络质量,保障广告统计上报与稳定性分析。 |
| ohos.permission.STORE_PERSISTENT_DATA(持久化数据存储) | system_grant(由三方 SDK 合并声明,安装即授予) | 由腾讯 Qimei 设备标识组件与字节跳动 AppLog 数据统计组件声明,用于在设备本地持久化保存设备标识与埋点状态,避免重复上报。该权限仅访问应用自身沙箱内的持久化数据,不涉及您的相册、文件或外部存储。 |
说明:本应用不申请相册/存储、通讯录、短信、通话记录等权限——读取相册走系统图片选择器,保存相册走系统安全控件 SaveButton,均无需额外权限。
关于“由三方 SDK 合并声明”的说明:本应用接入的第三方 SDK 以 HarmonyOS 的 HAR 包形式集成,其内部声明的权限会在打包时合并进本应用的权限清单并随安装一并授予(均为 system_grant,不会单独向您弹窗)。上表中陀螺仪、加速度传感器、WLAN 信息、持久化数据存储四项即属此类,其读取行为由对应 SDK 在其业务场景中触发,本应用不会主动调用;这些权限不涉及您的照片、人脸数据或身份信息,也与证件照制作等核心功能无关。
此外,第三方广告 SDK 可能在其业务流程中自行发起系统权限申请(例如位置信息、OAID 跟踪等,由 SDK 按其机制拉起系统弹窗);是否授权完全由您决定,拒绝不影响证件照制作等核心功能的使用。我们会持续收敛非必要权限,并仅在业务所需范围内使用。
权限申请时机说明:本应用遵循“业务功能触发时申请”原则——仅在您实际使用对应功能(如拍摄证件照、展示广告)时,才向您申请相应权限;申请前会通过系统弹窗向您告知权限名称与使用目的。您可以随时在系统设置中关闭已授予的权限。
三、第三方 SDK 与第三方服务情况说明
各 SDK 均在您同意本政策后才会初始化;不同版本接入情况可能不同,具体以应用内实际展示与各 SDK 官方隐私政策为准。
关于内嵌组件的说明:下表中标明“由……内嵌引入”的条目,是上方广告 SDK 自身携带的传递依赖组件(随 SDK 一并打包分发),本应用不直接调用它们,其信息处理行为由所属上级 SDK 在其业务场景中触发,处理范围以对应开发者的官方隐私政策为准。为保障您的知情权,我们仍将其逐一列明。
| SDK / 服务名称 | 开发者 | 使用目的 | 可能处理的信息 | 隐私政策链接 |
|---|---|---|---|---|
| 穿山甲广告 SDK(HarmonyOS 版) | 北京巨量引擎网络技术有限公司 | 广告展示、填充、归因、防作弊与转化追踪 | 开放匿名设备标识(OAID,需您授权)、设备型号、操作系统版本、传感器信息(陀螺仪 / 加速度,用于互动广告与反作弊)、设备与网络信息(含 IP 地址、网络状态、WLAN 信息)、应用信息(包名、版本)、广告交互数据;经您授权时可能包括位置信息 | https://www.csjplatform.com/privacy |
| 字节跳动 BDMS 设备标识组件(bdmssdk) | 北京巨量引擎网络技术有限公司 | 由穿山甲广告 SDK 内嵌引入(非本应用直接集成),用于生成与读取设备标识,服务于广告归因、设备风险识别与安全风控 | 设备标识、设备型号、操作系统版本、设备与网络信息(含 IP 地址)、应用信息 | https://www.csjplatform.com/privacy |
| 字节跳动 AppLog 数据统计组件(applog) | 北京巨量引擎网络技术有限公司 | 由穿山甲广告 SDK 内嵌引入,用于广告与应用事件的埋点统计、日志上报与效果分析 | 开放匿名设备标识(OAID,需您授权)、设备型号、操作系统版本、设备与网络信息(含 IP 地址、WLAN 信息)、应用信息、事件日志;并在设备本地持久化保存埋点状态 | https://www.csjplatform.com/privacy |
| 字节跳动 APMPlus 崩溃监控组件(apmplus_crash_lite) | 北京巨量引擎网络技术有限公司 | 由穿山甲广告 SDK 内嵌引入,用于广告 SDK 的崩溃采集与稳定性监控 | 崩溃堆栈与日志、设备型号、操作系统版本、应用信息、网络状态(含 WLAN 信息) | https://www.csjplatform.com/privacy |
| 穿山甲安全加固组件(PangleArmor) | 北京巨量引擎网络技术有限公司 | 由穿山甲广告 SDK 内嵌引入,用于保护 SDK 自身安全,防范篡改、二次打包与调试攻击 | 设备与运行环境信息(用于安全校验),不涉及您的照片或人脸数据 | https://www.csjplatform.com/privacy |
| Lottie 动画渲染库(@ohos/lottie,开源组件,Apache-2.0) | 开源社区 / OpenHarmony TPC | 由穿山甲广告 SDK 内嵌引入,用于渲染广告素材中的矢量动画 | 仅在本机执行动画渲染,不采集、不上报任何个人信息 | 随包分发的许可声明见应用内「关于」-「第三方许可声明」 |
| 优量汇(GDT)广告 SDK(HarmonyOS 版) | 深圳市腾讯计算机系统有限公司 | 广告展示、填充、归因、防作弊 | 开放匿名设备标识(OAID,需您授权)、设备与网络信息(含 IP 地址)、应用信息、广告交互数据 | https://e.qq.com/dev/help_detail.html?cid=2005&pid=5983 |
| 腾讯图灵盾反欺诈 SDK(turingantifraud) | 深圳市腾讯计算机系统有限公司 | 由优量汇(GDT)广告 SDK 内嵌引入(非本应用直接集成),用于广告反欺诈、设备风险识别与安全风控 | 设备标识、设备型号、操作系统版本、设备与网络信息(含 IP 地址)、应用信息 | 腾讯隐私保护平台(https://privacy.qq.com/) |
| 腾讯 Qimei 设备标识组件(qone / qone_core) | 深圳市腾讯计算机系统有限公司 | 由优量汇(GDT)广告 SDK 内嵌引入,用于生成与读取设备标识(Qimei),服务于广告归因与反作弊 | 设备标识、设备型号、操作系统版本、设备与网络信息(含 IP 地址)、应用信息;并在设备本地持久化保存设备标识 | 腾讯隐私保护平台(https://privacy.qq.com/) |
| UyaliBeautySDK(本地集成美颜组件) | UyaliBeauty(https://uyalibeauty.com) | 证件照美白、磨皮处理,端侧本地推理 | 仅在您的设备本地处理所选照片,不上传任何图像数据,不用于模型训练 | https://uyalibeauty.com/terms(该 SDK 未提供独立隐私政策,此为其服务条款) |
| HarmonyOS Core Vision Kit(主体分割 / 人脸检测) | 华为终端有限公司(系统能力) | 人像抠图、人脸定位与自动取景,端侧系统能力 | 仅在设备本地处理,不上传任何图像数据;人脸检测结果当次即弃 | 华为开发者联盟 - 服务条款与隐私说明 |
| 自建后端服务(adsign.manxinghai.cn / ipip.manxinghai.cn) | 衡山县京开网络科技有限公司 | 广告配置下发、广告展示效果统计与转化归因、公网 IP 回显 | 广告展示汇总与明细数据、OAID(已授权时)、设备型号、操作系统版本、应用包名与版本、IP 地址(含公网 IPv6) | 本政策即适用于该服务 |
四、我们如何存储和保护信息
我们会采取访问控制、加密传输(HTTPS)、最小化留存等措施保护您的信息安全。为实现本政策所述目的所必需的最短期限内,我们会保存相关信息;超出期限后,我们将依法删除或匿名化处理。您的照片与人脸相关数据始终留存于您的设备本地,不进入我们的服务器。
五、我们如何共享、转让和公开披露信息
除以下情形外,我们不会向第三方共享您的个人信息:
- 已获得您的明确同意或授权。
- 为实现本政策列明的功能,与接入的第三方 SDK 服务商共享必要信息(不含您的照片与人脸数据)。
- 法律法规、监管要求或司法机关要求我们提供。
六、您的权利
在您使用本应用期间,您对您的个人信息享有以下权利:
- 查询、复制、更正、删除您的个人信息;
- 撤回您此前给予的授权同意(通过系统“设置”关闭权限授权,或通过应用内「我的」-「隐私设置」撤回隐私同意;撤回后我们将不再初始化相应 SDK、不再处理对应的个人信息,但不影响撤回前的处理);
- 关闭“跨应用关联访问权限”后,我们将不再获取与上报 OAID;
- 注销/删除:本应用不设注册账号;您制作的证件照等数据存储在您的设备本地,可在应用内“图库”中直接删除,或通过卸载本应用删除应用沙箱内的全部本地数据(已保存至系统相册的成品照片,请您在系统相册中自行删除)。如需删除已上传至服务器端的广告展示记录与归因信息(见本政策第一节第 4 条),可通过应用内“意见反馈”或本政策第九节的方式与我们联系,我们将在核实您的身份后依法处理。
七、未成年人保护
若您是未满 18 周岁的未成年人,请在监护人陪同下阅读并决定是否同意本政策,并在监护人同意后使用本应用;若您是未满 14 周岁的儿童,我们要求监护人在同意前完整阅读本政策。我们仅会在法律法规允许或监护人同意的范围内处理未成年人信息。如监护人发现我们在未获监护人同意的情况下收集了儿童个人信息,可通过本政策第九节的方式与我们联系,我们将尽快删除。
八、政策更新
当我们的业务、接入 SDK 或处理规则发生变化时,我们可能更新本隐私政策。若更新内容对您的权利有重大影响,我们会通过弹窗、页面提示等方式再次向您告知并获取必要授权;对于重大变更,我们将重新向您征询同意。
九、联系我们
如果您对本隐私政策有任何疑问、意见或建议,或希望行使您的个人信息权利,可通过下列方式与我们联系:
- 运营方:衡山县京开网络科技有限公司
- 备案号:湘ICP备2024090222号
- 联系邮箱:jingkai12026@163.com
- 应用内入口:「我的」-「意见反馈」
我们将在核实您的身份后,于法定或合理期限内回复。