pupube 隐私政策
最后更新及生效日期:2026-09-22
群组功能由支持该功能的应用版本和服务器提供。修订本文档不会自动增加现有空间的成员或扩大已保存记录的共享对象。需要单独同意的个人信息提供,仅在已取得同意的范围内进行。
pupube 提供一项服务,允许连接的用户共享选定的应用程序通知、聊天、日程安排和相册。本政策解释了 pupube 如何处理提供服务所需的个人信息。
pupube 仅在与用户直接设置共享的应用程序共享的范围内处理通知数据。来自非用户设置的应用程序的通知不会发送给对方。
1. 处理的个人信息及处理目的
| 分配 | 物品 | 处理目的 |
|---|---|---|
| 账户/认证 | Firebase UID、 Google / Apple /电子邮件登录帐户电子邮件、显示名称、个人资料图片 URL、身份验证提供商、 FCM 令牌、电子邮件身份验证号码请求/验证时间和 IP 地址哈希。认证号码的原文不存储在服务器数据库中。 | 登录、用户识别、设备推送、账号恢复 |
| 入职/空间 | 昵称、所选性别和出生日期、邀请码/邀请链接、空间 ID、空间名称、成员、关系开始日期 | 注册、邀请及最多4人的群组空间服务 |
| iOS 申请发布通知 | 用于保护服务的电话号码、邀请码、同意时间、IP 地址哈希和浏览器信息。 | pupube iOS 发布和邀请连接指导,防止欺诈申请。它不会用于广告或一般营销目的。 |
| 传入的外部安装链接 | 链接标识符、流入媒介/活动值、传递给安装推荐人的签名令牌的 Android Google Play 哈希值以及订阅归因时间。每日链接统计(点击·播放动作· iOS 信息·报名) | 聚合每个外部安装链接的商店移动和订阅性能,防止链接操作和欺诈性聚合。不会存储链接访问者的 IP 地址、总体浏览器信息和原始引荐来源网址值以进行流入性能分析。 |
| 分享通知 | 共享应用名称、包名称、应用图标、共享级别、过滤器、通知标题/正文、发件人姓名、发生时间、防重复密钥、发送记录 | 共享选定的应用程序通知、显示通知中心、防止重复/误发送、响应故障 |
| 联系推荐 | 设备联系人的显示姓名和电话号码 | 输入文本/消息发件人过滤器时推荐联系人候选人。原始联系信息不会发送到服务器,而仅保存用户选择的姓名和号码作为共享条件。 |
| 聊天/日程/相册 | 聊天消息、图片消息、语音消息、日程标题/日期/时间/备注/颜色、相册照片、照片描述、上传用户和时间 | 提供空间聊天、日历、相册功能 |
| 会员/付款 | 空间会员级别、产品 ID、基本计划 ID、支付周期、订单/交易 ID、购买令牌哈希和一些标识值、订阅状态、 App Store 服务器通知哈希和生命周期元数据。 | Google Play 和 Apple App Store 付款验证、付费授权、到期/降级处理、客户支持 |
| 运营/安全 | 服务使用事件、错误日志、 API 请求时间、网络基本信息、管理员处理记录、服务器故障及异常使用检测信息 | 故障响应、安全、欺诈预防、性能改进、运营指标验证 |
| 注册前进行转化诊断 | 应用程序生成的随机安装令牌的服务器端密钥哈希、应用程序执行/登录屏幕/身份验证开始/完成/帐户创建步骤、应用程序版本和操作系统 | 安装后检查注册流程中是否存在错误和偏差。不存储原始安装令牌,不包含广告标识符、帐户、电子邮件、IP、对话和通知内容。 |
| 服务分析和广告效果衡量(可选) | Firebase 应用实例标识符,应用执行/屏幕查看/邀请连接完成/服务器验证购买完成等使用事件,购买的产品/费率计划/支付周期/金额/货币/哈希交易ID,应用版本/操作系统/设备类型,广告同意/ ATT 状态,广告标识符(如果允许) | 对同意单独选择和衡量 Google Ads · Meta 广告活动效果的用户的服务使用情况进行分析。对话/通知标题/文字/邀请码/电子邮件/昵称/收据/购买令牌/原始订单/交易ID不包含在活动中。 |
| 安全报告 | 举报人/举报人识别值、举报原因、用户输入的描述、用户举报时同意发送的最多20条近期对话、举报/屏蔽处理记录 | 审查安全问题并采取行动,包括骚扰、威胁、垃圾邮件、不当内容,并防止重新连接 |
iOS 只有在获得收集和使用电话号码的单独同意的情况下,才会处理发布通知的申请。您可以拒绝同意,但在这种情况下,您将无法申请 iOS 发布通知。
2. 敏感权限与共享数据
通知访问权限
pupube 使用 Android 通知访问权限。此权限用于检测来自用户已设置在其设备上共享的应用程序的通知,并且仅当它们与用户选择的共享级别和过滤器匹配时才将其传送到连接的空间。
联系权限
pupube 可以使用 Android 联系人权限轻松设置消息发件人过滤器。目的是当用户输入号码或姓名时从设备的联系人中推荐候选人,并且原始联系人列表不会发送到服务器。当用户选择推荐时,仅将所选的名称和号码保存为共享条件。
照片、文件、麦克风
仅当用户将照片/图像上传到聊天或相册时才会对其进行处理。仅当您录制并发送语音消息时,才会上传语音消息。该应用程序不会在后台随机录制您的声音。
iOS 应用程序跟踪透明度 (ATT )
在向免费用户提供广告时,我们可能会请求 iOS 系统跟踪的许可,以衡量广告效果并减少同一广告的重复曝光。在您允许之前,广告 SDK 不会初始化,即使您拒绝,您仍然可以使用非个性化广告和所有应用功能。
安全报告
仅当用户直接从聊天屏幕提交举报时,举报原因、任何可选描述以及最多 20 条最近与被举报人的对话才会被发送以供操作审核。选择报告并阻止将断开您当前的空间并阻止两个用户重新连接。举报的详细信息不会透露给被举报人。
3. 第三方提供与委托处理
此空间最多4人使用。为共同使用,当前及未来受邀成员可查看保留中的通知、聊天、照片、语音、日程及显示名称。保留期由空间套餐决定,成员另存的副本无法收回。添加成员后通知共享会暂停,须由设备所有者重新设置。仅向同意的人发送邀请。可以拒绝,但无法创建、加入或扩充群组;现有空间仍可继续使用。
pupube 不出售个人信息。以下外部服务可用于提供服务。
| 受托人或提供的服务 | 使用目的 | 处理的信息 |
|---|---|---|
| Firebase Authentication | Google 登录、 Apple 登录、 Firebase 自定义令牌会话颁发和用户身份验证 | 账户识别信息 |
| Resend (Plus Five Five, Inc.) | 电子邮件验证码交易电子邮件已发送 | 接收电子邮件地址、包括 6 位验证码的电子邮件内容以及发送元数据 |
| Firebase Cloud Messaging | 发送推送通知 | FCM Token,通知发送信息 |
| Firebase Remote Config | 检查、更新、应用操作设置 | 应用程序版本和设置请求信息 |
| Firebase Analytics 和 Google Ads | 同意单独选择的用户的服务使用情况分析以及邀请连接/购买广告效果的衡量 | 应用实例标识符、应用启动、屏幕视图、邀请连接完成、服务器验证购买完成等使用事件、购买产品、计划、付款周期、金额、货币、哈希交易 ID、应用和设备信息、广告同意· ATT 状态和允许的广告标识符。不传输对话/通知内容/邀请码/电子邮件/昵称/收据/购买令牌/原始订单/交易ID。 |
| Meta App Events | 通过邀请连接/购买来衡量同意单独选择的用户的广告效果 | partner_invite_completed和标准 Purchase 事件、购买的产品/费率计划/支付周期/金额/货币/哈希交易 ID、应用程序/设备/网络信息、广告同意/ ATT 状态和允许的广告标识符。不传输收据、购买代币和原始订单/交易 ID,也不使用自动事件收集。 |
| Shorebird Code Push | 检查并下载 Flutter 可执行代码的紧急错误修复 | 应用ID、操作系统/设备架构、应用版本、补丁号、匿名应用特定设备标识符以及安全/操作日志的IP地址。不会传输对话、通知、相册和帐户信息。 |
| Google Play Billing / Google Play Developer API, Apple App Store | 认购支付与收款· StoreKit 2 签名交易验证 | 产品 ID、订单/交易 ID、购买令牌或收据标识符、订阅状态。 App Store 验证后不保存服务器通知的原文,只保留哈希和生命周期元数据。 |
| Google AdMob 和用户消息平台 | 非个性化广告、选择加入同意显示、广告频率控制和绩效衡量 | 广告标识符、同意· ATT 状态、大致位置、广告曝光·点击·效果信息。在 iOS 中,同意并选择 ATT 后,初始化广告SDK并禁用发布商主标识符和SDK自冲突报告。 |
| Cloudflare R2 | 存档图像和音频文件 | 上传文件和元数据 |
| Oracle Cloud Infrastructure 大韩民国春川地区 | API 服务器操作、数据库存储、备份、安全 | 存储订阅前提供服务所需的数据和转化诊断的密钥哈希,存储31天 |
| Discord Webhook | 非识别性操作的通知,例如检测服务器故障和使用异常、检查新安装的订阅流量、连接新空间等 | 最低操作信息,不包括用户识别信息、昵称、邮箱、邀请码、安装令牌、广告ID、IP、会话、报告内容等,包括操作环境、发生时间、注册阶段、操作系统、应用版本、登录方式、认证结果类别、处理阶段、空间类型、人数等。 |
互联空间成员将看到用户共享或创建的通知、聊天、日历和相册数据,以提供服务功能。
4. 个人信息跨境传输
个人信息可能会在海外进行如下处理和存储,以提供签订和实施服务合同所需的身份验证、推送、文件存储、广告/同意管理以及存储支付功能。使用服务时通过加密网络通信进行传输。
| 转移收件人和联系信息 | 上一项 | 以前的国家 | 何时以及如何 | 目的 | 保留/使用期限 |
|---|---|---|---|---|---|
| Google LLC 个人信息查询 |
电子邮件、身份验证提供商、 Firebase UID、登录请求信息 | 美国 | 请求登录/帐户恢复时加密传输 | Firebase Authentication 用户身份验证 | 直至账户删除或认证信息被删除。根据政策和法律, Google 期后 |
| Plus Five Five, Inc. d/b/a Resend 个人信息查询 |
交易电子邮件内容包括接收电子邮件地址、6 位身份验证号码和发送元数据 | 美国和 Resend 服务处理国家/地区 | 发送邮件验证码时加密传输 | 发送电子邮件验证号码 | Resend 期限根据政策和合同 |
| Google LLC 个人信息查询 |
FCM token、应用版本/设置请求信息、应用实例标识符/使用事件/购买产品/费率方案/支付周期/金额/币种/同意选择哈希/交易ID/设备/应用信息/广告同意 ATT 状态/允许的广告标识符、广告曝光/点击/效果信息、用于商店付款验证的产品/交易/订阅信息 | 美国和 Google 全球基础设施运营国家 | 使用推送、远程设置、分析、广告、支付功能时加密传输 | FCM 推送发送、Remote Config 操作设置、服务使用分析、邀请连接/购买广告效果测量、AdMob 非个性化广告、广告频率控制/同意管理、 Google Play 付款验证 | 提供每项功能并履行相关法律义务所需的期限。帐户、令牌和服务数据根据删除请求和 Google 策略进行组织。 |
| Meta Platforms, Inc. 个人信息查询 |
经选择同意后的App ID, partner_invite_completed和标准 Purchase 事件、购买的产品/费率计划/支付周期/金额/货币/哈希交易 ID、应用程序/设备/网络信息、广告同意· ATT 状态、广告标识符(如果允许)。不会传输收据、购买令牌或原始订单/交易 ID。 |
美国和 Meta 全球基础设施运营国家 | 确认邀请连接或服务器验证购买完成后加密传输 | Meta 衡量和优化广告活动的邀请连接和购买绩效 | 发送直至撤回同意,传输的信息将根据 Meta 政策和广告帐户设置存储一段时间。 |
| Cloudflare, Inc. 个人信息查询 |
用户上传的聊天和相册图像、语音文件、对象键和文件元数据 | Cloudflare 的亚太地区 (APAC) 存储和加工区域以及美国等服务加工国家。亚太地区位置提示不保证特定国家/地区 | 用户上传、查看、删除文件时加密传输 | 文件存储和传输 | 直至本处理策略创建时的会员存储期和删除等待期结束。 |
| Apple Inc. 和 Apple Distribution International Ltd. 个人信息查询 |
Apple 登录标识、产品ID、交易ID、订阅状态、StoreKit签名交易信息 | 美国、爱尔兰和 Apple 服务处理国家/地区 | Apple 登录、购买、恢复或更改订阅状态时加密传输 | Apple 登录, App Store 验证付款和订阅状态 | 处理账户/订阅和履行法律义务所需的期限,以及 Apple 政策规定的期限。 |
| Code Town, Inc. d/b/a Shorebird 个人信息查询 |
应用程序ID、操作系统/设备架构、应用程序版本、补丁号、匿名应用程序特定设备标识符、安全/操作日志的IP地址 | 美国 | 启动应用程序时补丁检查/下载过程中的加密传输 | 为 Flutter 可执行代码提供紧急错误修复,监控安全和操作 | 补丁提供和安全操作所需的期限以及符合 Shorebird 政策的期限 |
不想转移到海外的用户可以通过删除应用程序内的帐户或联系我们来停止处理。但如果您拒绝身份验证、推送、文件存储或商店支付所需的境外处理,则相应功能或服务的使用可能会受到限制。注册时可以选择服务分析和广告效果衡量,或者 更多 > 设置 > 服务分析和广告效果衡量您可以随时撤回。提款不会限制应用程序的功能,并将停止未来 Firebase Analytics 和 Meta App Events 的传输。您可以在应用程序的隐私选择屏幕上更改您对广告的同意,并且可以在设备设置中更改 iOS 跟踪权限。
5. 保存与删除规则
- 只要您的帐户或空间保持活动状态,我们就会保留您的帐户、入职和空间连接信息。
- 免费空间将通知、聊天、图片和语音记录保留7天,日历仅可使用当月范围。
- Plus空间将通知、聊天、图片、语音和日历数据保留1年。
- Together和Premium空间将通知、聊天、图片、语音和日历数据保留3年。
- 无论会员级别如何,每个空间每天最多上传 10 张照片。
- 电子邮件身份验证号码质询仅存储电子邮件的 HMAC 哈希值、时间和发送状态、身份验证号码和 IP,有效期最多为过期后 1 天,并会自动删除。原始认证号码不存储在服务器数据库中。
- iOS 发布通知申请信息将在发送发布通知后保存 30 天或自申请日期起 12 个月(以先到者为准),然后删除。
- 用于归属的外部安装链接注册令牌哈希最多会在 45 天后自动删除。每个链接的每日汇总数据将存储为不识别个人身份的运营统计数据,并且在删除帐户时链接到帐户的流入来源将被删除或匿名化。
- 预注册转换诊断中的随机安装令牌密钥哈希最多会在 31 天后自动删除。我们不存储源令牌、广告标识符、帐户、电子邮件或 IP 地址。
- 会员资格到期或降级时适用 3 天的宽限期。宽限期结束后,超过限制共享的应用程序不会被删除,而是会转换为非活动状态。通知、聊天、图像、语音和日程数据根据创建时空间计划的存储期限显示。存储期结束后,它会从屏幕上隐藏,并提供 14 天的删除等待期。在物理删除之前,我们会根据以下基本标准反复通知您:7天前、3天前、1天前和当天。如果您在删除之前进行升级,则保留期限将根据新计划延长,并且可能会被标记为恢复。超过 14 天删除等待期的数据将被删除或匿名化。
- 我们不保留删除数据的原始文本和文件,但我们可能会保留数据类型、数量、日期范围、删除时间等删除线索,以供客户查询和操作验证。
- 操作日志和传送尝试记录在故障响应、安全和防止未经授权的使用所需的时间内存储,然后按顺序组织。
- 法律规定需要存储的信息可以在法律规定的期限内单独存储。
6. 销毁程序与方式
保存期限届满或处理目的已达成的个人信息将被立即删除或匿名化。电子文件被删除,使恢复变得困难,并且打印输出被粉碎或类似方法破坏。
7. 用户权利
用户可以请求查看、更正、删除、暂停处理或撤回对其个人信息的同意。可以直接从应用程序的“更多”>“帐户”>“删除帐户”下启动帐户删除。如果您无法使用该应用程序 账户删除说明您可以通过支持请求表、电子邮件或电话请求支持,我们将在验证您的身份后进行处理。 iOS 您还可以通过以下联系方式请求取消发布通知申请以及查看/更正/删除电话号码。
8. 安全保障措施
- 基于 HTTPS 的通信和身份验证令牌验证
- 检查每个用户的请求权限并限制管理员访问
- 服务器存储哈希值和一些标识值,而不是购买令牌的原始文本。
- 防止重复通知、检测异常使用情况并监控操作
- 根据会员政策,在最长保留期之后,服务器和应用程序上的数据显示将受到限制、隐藏和组织。
9. 未满14周岁用户
服务仅供年满14岁的用户使用,目前不提供14岁以下用户的监护人同意流程。
10. 政策变更
如果处理政策发生变化,本页面的最后更新日期将被更新,任何重大变化将通过应用程序或网站通知。
11. 个人信息保护负责人及联系方式
服务名称: pupube / pupube
个人信息保护经理: pupube 管理员
电子邮件: [email protected]
电话: 010-7364-2623
隐私政策网址: https://pupube.com/privacy
使用条款网址: https://pupube.com/terms