生效时间、适用范围与运营方
本政策自 2026 年 7 月 12 日起生效,最近更新于 2026 年 7 月 19 日。
WristAlbum 由武汉牛拉松科技有限公司(以下简称“我们”)运营。本政策同时适用于通过
App Store、Google Play 获取的全球商店版和通过大陆直发渠道获取的 Android china
版;不同渠道使用的购买与更新服务会在下文分别说明。
如有隐私问题,请通过 支持页面 或 support@wristtale.com 联系我们。
本地优先隐私
WristAlbum 会尽量缩小数据边界:你的原始照片保留在手机上,只有你选择发布的裁切图会被上传,用于 Garmin 手表下载。
本政策自 2026 年 7 月 12 日起生效,最近更新于 2026 年 7 月 19 日。
WristAlbum 由武汉牛拉松科技有限公司(以下简称“我们”)运营。本政策同时适用于通过
App Store、Google Play 获取的全球商店版和通过大陆直发渠道获取的 Android china
版;不同渠道使用的购买与更新服务会在下文分别说明。
如有隐私问题,请通过 支持页面 或 support@wristtale.com 联系我们。
本地相册数据:原始照片、可编辑相册列表、本地文件路径、裁切区域和手表选择状态保留在你的手机上,用于选择、编辑和预览手表相册。
你选择发布的同步数据:仅包括导出的手表尺寸裁切图、相册清单、随机相册凭证及图片校验信息,用于让 Garmin 手表下载并离线显示当前相册。
安装、设备与网络数据:可能包括本机安装标识、访问凭证、应用版本、手机及手表型号、同步状态、请求时间、IP 地址、响应状态和必要的错误信息,用于鉴权、防滥用、配额控制、安全和故障排查。
内部用户关联:我们根据受保护的安装凭证生成不透明的 WristAlbum 用户标识。全球商店版可以将同一标识用作 RevenueCat App User ID,使购买状态和已发布的相册数据能够关联到同一内部用户,同时不会把邮箱、手机号或商店账号标识写入相册地址。
购买与权益数据:全球商店版会处理商店购买标识和 RevenueCat 权益状态;大陆直发版会处理支付宝临时授权码、支付宝账号标识、订单号、支付状态、所购方案、权益期限、恢复记录和激活码绑定信息,用于登录、支付、履约及恢复权益。我们不会要求你向客户端提供支付宝密码。
支持数据:当你联系支持时,我们处理你主动提供的联系方式、应用/设备版本、问题描述和附件,仅用于回应请求和排查问题。
本地编辑相册不要求创建 WristAlbum 账号。原始照片和本地相册数据库不会上传到我们的安全服务器。 只有当你明确发布相册时,导出的手表尺寸裁切图和小型同步清单才会上传到我们的安全服务器,用于相册同步。 它们通过随机相册凭证访问,并与手机上的原始照片分离。
少量经授权的运营人员可以通过口令保护的只读后台查看当前手表尺寸裁切图和相关存储元数据, 用于用户支持、滥用调查和存储运维。该后台不提供图片删除操作,也不会显示手机中的原始照片。 在发布或下载相册,以及大陆版检查或下载更新时,我们的安全服务器可能处理 IP 地址、请求时间和路径、响应状态以及安全日志。
大陆直发版的 Android 更新文件与相册数据分开存放在我们的安全服务器中,只包括签名 APK 和更新清单。 更新清单包含版本号、build number、更新说明、强制更新设置和 APK 下载地址,不包含照片、相册内容、支付宝账号或权益数据。 应用只请求版本接口,并使用我们的安全服务器返回的 HTTPS 下载地址。
全球商店版的付款由 App Store 或 Google Play 处理,并使用 RevenueCat 管理商品、购买状态和权益恢复。RevenueCat 可能接收商店购买标识、权益状态、应用/设备元数据以及提供和恢复付费功能所需的诊断信息。
大陆直发版不使用 RevenueCat。你主动选择“支付宝登录”或“支付宝支付”后,应用才调用支付宝 SDK。 我们的安全服务器根据支付宝返回的授权结果建立 WristAlbum 大陆版登录状态,并在收到已验签的支付异步通知后发放权益。 大陆版当前提供月度(¥28/1 个月)、年度(¥48/12 个月)和终身(¥68/永久)权益;实际价格、期限、支付结果、恢复结果和退款状态以购买页面、支付宝及我们的记录为准。
| SDK/服务 | 适用渠道与触发时机 | 用途与可能处理的数据 | 服务方隐私说明 |
|---|---|---|---|
| Garmin Connect IQ / Garmin Connect Mobile | 所有渠道;你连接手表或发起同步时 | 设备发现、手表通信和同步状态;可能处理设备标识、型号及应用消息。 | Garmin 隐私中心 |
| RevenueCat | 仅全球商店版;加载付费权益、购买或恢复时 | 商品与权益管理;可能处理商店购买标识、权益状态、应用/设备元数据和相关诊断。 | RevenueCat Privacy |
| 支付宝 SDK 与支付宝开放平台 | 仅大陆直发版;你主动发起支付宝登录或支付时 | 账号授权和 App 支付;可能处理授权/订单参数、支付宝账号标识及支付宝为安全风控处理的设备与网络信息。 | 支付宝相关协议及隐私权政策 |
第三方会依据其自身政策处理由其控制的数据。App Store、Google Play 和支付宝控制的支付与交易记录也受对应渠道规则约束。
本地数据会保留到你在应用内删除、清除应用数据或卸载应用。我们的安全服务器接受新的相册清单后, 不再被清单引用的裁切图通常会在不少于 24 小时的安全窗口后进入物理删除;临时服务故障可能延迟删除, 已缓存或已经下载到手机、手表的副本也无法被远程撤回。当前没有面向用户的自助删除接口, 如需删除我们的安全服务器中剩余的相册数据,请联系支持并提供用于核验请求所需的信息。
大陆版账号、订单、权益、恢复和激活码绑定记录会在履约、恢复购买、争议处理、安全审计及适用法律要求所需期间保留,之后删除或匿名化,法律另有要求的除外。更新 APK 和更新清单为非个人发布物,可为更新分发和版本追溯继续保留。支持记录与安全日志只在处理请求、保障服务和满足法定义务所需期间保留。我们不会为没有明确固定期限的数据承诺虚构的天数,而会遵循必要、最小化原则。
我们采用随机相册凭证、访问令牌、所有权校验、延迟删除、受限只读后台、服务隔离和最小化收集等措施保护数据,但任何网络传输或存储都无法保证绝对安全。
你可以请求查询、更正或删除我们持有的相关个人信息,并可撤回同意或请求注销大陆版账号。大陆直发版在应用内提供首次明确同意流程和隐私同意撤回入口;撤回后,依赖相应网络处理或第三方 SDK 的功能可能无法继续使用,但不影响撤回前处理的合法性。
当前尚无自助数据删除或账号注销 API。请从能够说明关联账号/安装信息的邮箱发送请求至 support@wristtale.com,或使用支持页面。我们会在完成必要身份核验后处理。卸载应用会移除设备上的应用数据,但不会自动删除已发布到我们的安全服务器的裁切图、订单或渠道交易记录。由 App Store、Google Play、RevenueCat、支付宝或 Garmin 独立控制的数据,应同时向对应服务方行使权利;依法必须保留的交易记录可能无法立即删除。
如果你联系支持,请只提供你希望我们查看的信息,例如设备型号、应用版本、手表型号和同步问题描述。除非支持明确需要且你主动选择分享,否则请不要发送原始私人照片。
如本政策发生重要变化,我们会通过应用或网站提供更新后的文本和日期。隐私及数据权利请求请联系 support@wristtale.com,或访问 wristalbum.wristtale.com/zh/support。