隐私政策 — Loa
最后更新: 2026年8月13日
本政策说明 Loa — Leia, Ouça e Anote 应用如何处理信息。原则很简单:只收集必需的最少数据,你的文档属于你。
责任方与联系方式
本政策的责任方为 islogicdev(独立开发者)。任何隐私与数据保护事宜,请致信 islogicdev@gmail.com。
本政策的适用范围
本政策适用于应用“Loa — Leia, Ouça e Anote”(包名 com.islogicdev.reader),该应用目前正在 Google Play 进行公开测试。islogicdev 网站有自己的政策,见“隐私”页面。
应用的工作方式
Loa 是一款用于导入、整理、阅读和聆听用户自有文档的工具,以本地优先方式构建:
- 无需账户即可使用:导入的文档和笔记只保存在你的设备上。
- 朗读在设备本地完成,使用系统语音引擎。该功能不会将所读内容发送到我们的服务器。
- 通过系统文件选择器选择文件。应用不会扫描你的存储空间。
- 没有图书目录,不分发或出售第三方内容,也不鼓励盗版。内容始终由你提供。
- Pro 网页阅读器仅打开你选择的公开 HTTPS 页面:页面直接从来源网站获取,文本在设备上提取,不会向 islogicdev 服务器发送任何内容。
我们处理的数据及原因
处理范围取决于您选择的功能:
- 不使用账户:文档、提取文本、笔记、书签、分类、进度和偏好保留在设备上,不发送到 islogicdev 服务器。所选系统语音引擎可能按其提供商的设置和政策处理文本。
- 可选账户:我们处理电子邮件、内部用户 ID、登录提供商和技术认证数据。islogicdev 无法获得明文密码。
- 当前公开版本:文档、提取文本、笔记、书签、分类、进度和偏好保留在设备上,不会上传用于备份或同步。封闭测试期间创建的连续性数据会受到保护,并在功能暂停期间无法从应用访问,直到账户删除或完成适用的运营处理。
- 订阅:Google Play 和 RevenueCat 处理购买记录、产品、基础方案、交易标识、日期、环境和订阅状态。我们不会收到银行卡号或完整支付资料。
- 安全与运营:基础设施提供商可能处理 IP 地址、网络标头和有限技术日志,用于认证、防欺诈、诊断、可用性和事件响应。
- 支持:为处理请求,我们会处理您主动发送的电子邮件、消息和附件。
- 网页阅读器(Pro):访问的地址、提取的文本、Cookie 和缓存仅保留在设备上的私密会话中,退出时即被清除。不会创建浏览历史记录。只有你明确保存的网站才会保留,且仅保存在此设备上。如果 Pro 在网页阅读器打开时到期,朗读将停止,会话临时数据会立即被清除。
- 产品指标:此选项默认启用,仅发送不含内容的功能交互事件和允许的技术环境信息。这些事件会在内存中聚合,服务器仅按事件、允许的维度和应用版本保存每日计数。我们绝不会发送文档、提取的文本、标题或文件名、笔记、书签、搜索内容、音频、电子邮件、账户标识、广告标识或持久设备标识。
- 指标安全:为限制滥用并保护服务,Supabase 和其他基础设施提供商可能在请求过程中临时处理 IP 地址。islogicdev 不会将其纳入产品指标,也不会在 analytics 数据库中以原始形式存储;派生的技术范围会在十分钟内失效,并且不会用于识别、定位用户或建立个人画像。
- 故障诊断:如果应用意外关闭或发生错误,技术诊断数据(错误类型、技术堆栈、设备型号、系统和应用版本)可能会发送到监控服务 Sentry,以识别和修复问题。这些报告不包含姓名、电子邮件、文档、笔记或阅读内容。
目的与法律依据
- 履行服务与合同:进行身份验证、恢复购买并提供所请求的 Free 和 Pro 功能。
- 在适用时基于同意或用户选择:选择本地文件以及向支持发送内容。
- 合法权益,在评估必要性、比例性和保护措施后:保护账户、防止欺诈、维持可用性、了解功能采用情况、确定改进优先级并改善订阅运营。
- 履行法律义务以及主张或维护权利。
我们不会做什么
- 不展示广告,不出售或出租个人数据。
- 不将文档、笔记或语音用于广告、行为画像或训练 AI 模型。
- 不使用广告标识符或行为跟踪 SDK。
- 产品指标仅限于有关功能和允许技术环境的汇总计数;不会透露阅读内容、建立个人画像,也不包含屏幕录制或会话回放。
应用权限
在 Android 上,我们只使用必需的权限:
- 通知与播放服务:使朗读在锁屏时继续,并显示播放控制。
- 文件访问:仅通过系统选择器,导入你选择的内容。
- Google Play 结算:在你选择订阅时处理订阅。
- 互联网:在你使用网页阅读器打开页面、使用账户和订阅功能,或根据应用设置发送故障诊断和产品指标时使用。
与处理商及第三方共享
我们只使用必要服务,并将数据限制在各集成目的内:
- Google Play 与 Google 身份服务:分发、计费、恢复购买和 Google 登录。
- Supabase:身份验证、数据库、后端函数、临时保护封闭测试的历史记录,以及接收产品指标、限制滥用并进行聚合。
- RevenueCat:验证购买、Pro 权益状态、恢复和订阅运营指标。
- 所选 Android 文字转语音引擎:按设备中提供商的设置与政策生成语音。
- 电子邮件提供商:必要时发送认证和支持消息。
- 仅在法律、有效命令或保护权利与安全所需时向主管机关或第三方提供。
- Sentry(Functional Software, Inc.):接收技术故障和诊断报告以保持应用稳定,不包含直接个人标识信息。
- Resend:向团队发送每日运营摘要,其中仅包含汇总计数,不含阅读内容或持久标识。
Google、Supabase、RevenueCat、Sentry 和 Resend 可能在巴西境外处理数据。我们使用适用于国际传输的合同和保障措施,并继续负责筛选和监督处理方。
安全与完整性
- 与后端的通信在传输中加密。
- 本地数据库已加密,会话保存在系统安全存储中。
- 后端使用按用户隔离、Row Level Security、私有存储和服务器端 Pro 验证。
- 我们实行数据最小化、最小权限、不记录敏感内容并定期更新依赖。
- 任何系统都无法绝对安全;我们会依法评估并通报相关事件。
保留与删除
- 本地数据保留至您删除或卸载应用。
- 账户在存在期间保留。封闭测试的历史连续性记录(如有)会受到保护,并随账户删除或按适用运营流程处理,但法律、反欺诈或权利保护要求的最低保留除外。
- 受保护的残留副本可能在处理商有限的备份周期内存在。
- Google Play 和 RevenueCat 可按其义务和条款保留交易记录。
- 支持消息仅在处理请求所需期间保留。
- Sentry 中的技术故障报告最多保留 90 天,之后自动删除,且与您的账户或身份无任何关联。
- 发送前,受限的本地指标队列最多保留七天,并在服务器确认收到或你关闭该选项时清除。服务器不保留单个事件,只将每日汇总计数保留最多 180 天,用于比较产品演进并规划改进。用于限制滥用的技术范围在十分钟后停止使用,并由定时任务在下一分钟删除。
账户与数据删除
你可以随时申请删除账户及关联数据。操作步骤见专门页面:
你的权利
依据 LGPD,你可以请求确认处理、访问、更正、匿名化、可携带以及删除你的数据,并了解共享情况和撤回同意。如需行使任何权利,请致信 islogicdev@gmail.com。我们会尽快回复。
产品指标默认启用。你可以随时在“设置 > 隐私 > 分享使用指标”中将其关闭。关闭后 Loa 仍可正常工作;新的事件将不再发送,待发送的本地队列也会被清除。
青少年与未成年人保护
Loa 面向 13 岁及以上用户,并非为 13 岁以下儿童设计。未成年人应在当地法律要求时,经监护人授权后使用账户和在线功能。我们以其最佳利益处理数据,不提供广告、聊天、行为画像或数据销售。
政策变更
本政策可能因应用或法律的变化而更新。届时顶部日期将随之修订。数据处理方面的重大变更会提前合理时间予以提示。