跳到正文
校园旅程
返回校园旅程

草案 · 尚未生效

隐私政策

你的照片、为孩子写下的话,以及如何保存和分享它们,都值得被认真对待。这里详细说明校园旅程处理哪些信息、为什么需要,以及你可以怎样管理。

版本
1.0
更新日期
生效日期
尚未生效

先了解这些

  • 面向家长和获监护人授权的成年人,无需创建儿童账号。
  • 人物检测在 iPhone 上完成;保存的排版参数会随档案保存,使用 iCloud 时也会同步。
  • 成品和草稿留在当前 iPhone,可通过完整 ZIP 备份迁移。
  • 不接入广告或第三方行为分析 SDK;分享和支持邮件由你决定。

1. 适用范围

本政策适用于 iPhone App「校园旅程 / Campus Journey」及你就本 App 主动提出的支持请求。App 用于整理校园阶段照片,制作、保存和分享成长纪念,不提供公开社区、陌生人浏览或儿童登录账号。

涉及不满十四周岁儿童的档案,请同时阅读儿童个人信息保护规则。访问米老虎网站和使用网站反馈表单时,另请查看网站隐私政策

2. 档案和制作过程中的信息

App 处理你提供的可选昵称、可选出生日期、阶段名称、日期及所选精度和确认状态、阶段纪念文字、排序和跳过状态、选择导入的照片,以及用于照片显示的裁剪、缩放和移动参数。导入时可能读取照片的拍摄日期,用于提出阶段建议,由你确认。照片记录还包含优化图片、缩略图、类型、像素尺寸和可用的拍摄日期;从备份恢复时也可能保留备份中已有的文件名。

App 还会保存档案标识、创建和修改时间,以及新建档案时的监护人确认、同意时间和政策版本。没有填写昵称时可使用通用称呼,不要求孩子真实姓名、学校全称、住址或证件号码。

成品草稿包含所选阶段、模板、配色、尺寸、标题、留言及显示开关。本机成品库保存 JPEG/PDF、缩略图、成品标题、创建时间、照片数量和编辑设置。保存或分享成品时也可能留下相应的本机成品记录,之后替换阶段照片不会自动改写这些独立副本。

3. 人物检测与排版参数

App 使用 Apple Vision 在设备上检测照片中的脸部范围和关键点,以辅助人物对齐与裁剪。合照候选由你选择,也可以手动调整。App 不判断真实身份、不建立人脸身份库、不预测孩子未来长相,也不将照片交给联网 AI 分析或用于模型训练。

本机检测不等于不保存检测参数。已选人物的脸部范围、眼睛中心、倾斜角度、检测置信度,以及自动对齐开关和裁剪参数会随照片档案保存。档案使用 iCloud 同步时,这些参数也会同步;完整 ZIP 备份也包含它们。临时候选列表不另作人物身份档案保存。

关闭辅助对齐会停止使用相应对齐结果,不等于擦除档案中已经保存的参数。你可以管理或删除对应照片及档案;已保存成品和外部备份需要分别处理。

4. 本机保存、iCloud 和账号隔离

档案先保存在 App 的本机数据空间。当系统 iCloud 账号可用且当前档案选择允许时,App 会加载该 Apple 账户的 CloudKit 私有档案并进行同步;具体是否使用 iCloud 受系统设置、账号状态和本机档案选择影响。核心记录和制作也可在本机档案中完成。

CloudKit 同步范围包括档案昵称、可选生日、阶段和纪念文字、照片、裁剪与人物对齐参数及随档案保存的同意记录。「我的成品」、编辑草稿和提醒偏好不通过 App 的 CloudKit 自动同步。Apple 的设备备份与 App 的 CloudKit 同步是不同机制。

为隔离账户和正确恢复本机缓存,App 会在本机保存经过哈希处理的账户范围标识、系统 iCloud 身份令牌缓存、当前档案选择及同步状态等技术信息。这些信息用于区分数据空间,不用于广告画像。

App 不将成长照片复制到运营者自建的媒体服务器。Apple 的 iCloud 服务主体、数据基础设施和适用安排可能随账户地区而不同,本政策不作统一存储地域或端到端加密保证。Apple 服务另受Apple 隐私政策约束。

5. 系统权限与本地提醒

导入照片使用系统照片选择器,只处理你选中的照片,不要求读取完整照片图库。App 会生成用于档案的优化 JPEG 副本,不沿用原始文件中的 EXIF/GPS 元数据,拍摄日期可以另存为档案字段。原照片不受影响;可见照片内容和你填写的文字仍可能透露学校、地点或个人信息,不能因重新编码而视为匿名。

保存成品到系统「照片」时才请求添加照片权限。你可以拒绝授权,并使用系统提供的其他分享或文件保存方式。

开学和年度纪念提醒默认关闭。只有你主动开启提醒时才请求通知权限,由 iOS 按每年 9 月 1 日、12 月 31 日安排通用本地通知。通知不依据孩子的昵称、生日、照片、阶段或账户信息生成,也不含这些内容。提醒偏好留在本机;删除档案不会自动关闭这两项提醒,可在 App 或系统通知设置中管理。

6. 购买、诊断与支持请求

永久 Pro 的购买和恢复通过 Apple App Store / StoreKit 完成。App 读取验证权益所需的商品、交易验证结果和权益状态,不取得银行卡号或完整付款资料。启动时也可能向 Apple 查询商品和当前购买权益,不以你点击购买为前提。相关交易由 Apple 按其规则处理。

诊断摘要包含 App 版本和构建号、iOS 版本、设备型号类别及限定的同步状态,不包含档案照片、孩子昵称、Apple 账户标识、文件路径或任意错误原文。你可以主动复制摘要到剪贴板;点击联系支持时,App 也可能把摘要预填到邮件正文,由你在邮件客户端确认发送,不会自动发送给运营者。

对于你主动发送的邮件,支持人员会接触发件地址、描述、附件和你决定发送的诊断信息,用于答复请求和排查问题。发送前请删去不必要的儿童照片或身份信息。支持邮件使用 Gmail 等邮件服务传递和保存,也受Google 隐私政策等适用服务政策约束。支持记录的保留说明见本页运营与联系信息。

7. 导出、分享与第三方

除上述 iCloud 和购买服务外,只有在你主动操作时,成品图片、PDF、完整 ZIP 或支持资料才会交给你选择的照片库、文件位置、其他 App、打印服务、邮件客户端或接收人。系统分享完成表示系统交接,不证明对方已经收到、成功发布或备份可恢复。

新建成品草稿默认隐藏昵称和年份;恢复草稿或再次分享旧成品会沿用原先内容和选择,不会自动重新匿名化。照片本身、背景、校服、阶段名称、标题和留言仍可能包含个人信息。

完整 ZIP 的信息范围大于一张海报。它可以包含昵称、生日、阶段纪念文字、未展示的照片、人物对齐参数、同意记录,以及已有的草稿和成品。请将它保存在可信位置,不要当作普通宣传图片发送。App 不为 ZIP 添加密码加密。

配置正式公开链接且你开启相关分享选项时,分享文字或免费成品二维码可附带产品公开网址;链接不携带档案标识、昵称或照片。Pro 无角标成品不绘制二维码。

当前 App 不接入广告、跨 App 追踪、第三方行为分析或用户画像 SDK,不销售成长档案,也不为广告、模型训练或面向陌生人的推荐处理档案。今后如新增处理目的或接收方,将更新说明,并在需要时重新取得同意。

8. 保存期限与安全

本机档案、照片、草稿和成品通常保留到你删除相应内容、清理 App 数据或系统移除数据为止。CloudKit 中的数据依照你的删除操作和 Apple 服务机制处理;卸载 App 或关闭同步不等于删除 iCloud 副本。你自行保存的 ZIP、系统照片、文件、打印件或接收人的副本由对应位置管理。

导出和恢复会生成临时图片、PDF、ZIP 或中间文件。App 在相应流程结束、取消或后续导出时尝试清理,包括后续导出时检查超过 24 小时的旧导出文件;这不是「所有文件在 24 小时内必然删除」的承诺。中断或存储异常可能导致暂留。

App 使用本机处理、系统沙盒、账户数据空间隔离和删除确认等措施保护信息。没有任何存储或传输方式能够保证绝对安全。若发生影响用户或儿童权益的事件,将按适用要求处理并作必要告知。

客服邮件和附件的期限见运营与联系信息;Apple 管理的交易和服务记录适用 Apple 的相关安排。

9. 查看、更正、导出与删除

你可以在 App 中查看和修改昵称、日期、阶段和照片,删除成品记录,导出完整 ZIP,管理通知,或使用「撤回同意并删除这份档案」停止继续处理该档案。完整档案备份与恢复不需要 Pro;高级成品导出按 App 展示的权益处理。

若需要删除云端档案,请在仍可同步的设备中执行 App 内删除,并等待同步及检查其他设备。离线、本机删除完成或已经发出同步请求,都不代表所有云端副本已经清除;关闭同步也不会自动删除此前上传的内容。

删除成品记录不删除原阶段照片。删除档案后,App 会继续清理对应的本机成品和草稿;清理异常会保留状态供后续重试。本机数据库删除、文件清理与云端删除传播并非同一步骤。其他账号或数据空间、独立恢复的档案、导出 ZIP 及外部分享副本需要分别管理。

你也可以通过本页正式联系渠道提出访问、更正、删除、解释或投诉请求。处理请求时仅应核验所必需的信息,不要主动发送完整儿童档案、证件或其他不必要材料。

10. 儿童个人信息

本 App 面向家长或得到监护人授权的成年人。为儿童建档前,需要确认监护关系或有效授权,并明确同意相关隐私说明;不要求儿童独立注册账号或作出购买决定。

儿童照片及其关联资料需要特别保护。涉及不满十四周岁儿童,请阅读单独的儿童个人信息保护规则,了解同意记录、信息类型、同步、分享以及监护人的管理方式。

11. 更新与联系

本页顶部列明版本、更新日期、生效状态和运营联系资料。信息类型、使用目的、处理方或同步方式发生实质变化时,将通过更新政策及适当的产品提示说明,并在适用要求下重新取得同意。

隐私、儿童信息与数据删除请求请使用本页列明的正式联系渠道。当前若显示「草案」,表示尚未确认正式生效,本文不能视为已经生效的服务政策。

运营者与联系信息

运营者
Jingren Chen
隐私与儿童信息保护负责人
Jingren Chen
隐私联系邮箱
mlaohu.app@gmail.com
客服信息处理方
Gmail (Google)
客服信息保留期限
邮件和附件用于回复及处理你的请求,由 Gmail 等邮件服务传递和保存。你可通过上述邮箱请求删除我们可控制的记录。邮件服务商的留存范围和时长依其配置与政策,不承诺未经核实的固定保留天数。