STASHMAP · PRIVACY POLICY

StashMap 隐私政策

生效日期:
2026-07-10
适用版本:
StashMap 1.11.0(HarmonyOS / iOS / Android)
开发者:
个人开发者
联系邮箱:
[email protected]
联系电话:
15720807133
联系地址:
江苏省南京市栖霞区茂名路 1 号

一、我们的核心承诺

StashMap (守钓) 是一款“本地优先”的钓点管理工具。我们设计这款应用时明确不希望你的钓点数据进我们的服务器。

默认情况下,你的钓点位置、照片、视频、手绘涂层和日志记录仅保存在设备本地。只有你主动使用临时加密分享或零知识云备份时,应用才会在设备上加密并上传密文;开发者无法解密。

二、我们收集哪些信息

2.1 核心钓点数据默认不上传

钓点记录、涂层绘制和日志浏览默认在本机完成。我们不运营会员账号体系,不要求注册登录,也不收集你的用户画像。加密分享、零知识云备份和匿名功能计数仅在对应条件满足时处理必要数据,具体见下文。

2.2 必要权限及其用途

权限何时申请用途
位置(精确/模糊)首次进入地图在地图上显示你当前的位置,帮助你打钓点
媒体库 / 相册添加钓点照片或视频时让你从系统相册选择图片或视频作为钓点附件
相机在钓点详情拍照时为钓点拍摄照片或视频
网络启动后加载地图、查询天气与海况,以及在你主动使用时传输临时加密分享或零知识云备份的密文;也会发送下文说明的匿名功能计数
振动操作反馈触觉反馈(如长按、绘制、拖拽确认)

我们不会在你不主动触发对应功能的情况下使用以上权限。位置信息用于地图定位和新建钓点的坐标默认值;打开天气、潮汐或海况面板时,对应钓点坐标会发送给天气服务,具体见下文。

2.3 第三方 SDK 接入清单

应用使用以下第三方 SDK,请在使用前知悉:

高德地图 SDK

  • SDK 提供方:北京高德图强科技有限公司
  • SDK 名称:高德地图 SDK(包含 amap_lbs_map3d / amap_lbs_common 等模块)
  • 使用目的:为应用提供地图底图渲染、地图交互、坐标系转换 (WGS-84 ↔ GCJ-02)、定位与逆地理编码服务
  • 收集的个人信息类型
    • 位置信息:经纬度、海拔、速度、方向(仅在你授予位置权限并使用定位/打钓点功能时)
    • 设备信息:设备型号、操作系统版本、应用包名与签名信息、屏幕分辨率
    • 网络信息:IP 地址、网络连接类型 (Wi-Fi/蜂窝)、运营商信息
    • Wi-Fi 状态信息:当前连接 Wi-Fi 的 BSSID/SSID,以及附近可见 Wi-Fi 的 BSSID/SSID 与信号强度(用于辅助室内/弱信号场景定位,不与你的身份关联,不存储于本应用)
    • 传感器信息:加速度传感器、陀螺仪、磁场传感器、方向传感器读数(用于辅助定位、计算朝向与运动状态,仅在使用地图/定位相关功能时由 SDK 读取,不存储于本应用)
    • 设备标识符:OAID、IMEI、Android ID 或对应平台等效标识符(用于反作弊与必要的统计)
  • 传输方式:SDK 在你使用地图相关功能时直接将数据传输至高德服务器,不经过 StashMap 自身的服务器。
  • 高德地图开放平台隐私权政策https://lbs.amap.com/home/privacy/

我们不与高德对接任何用户身份信息。高德接收到的请求与你具体的钓点、涂层、日志内容无关——它只知道地图当前可视区域所需的瓦片范围与定位坐标。首次启动时应用会展示隐私协议确认页,仅在你同意后才会向高德 SDK 传递隐私同意状态并初始化地图功能。

2.4 临时加密分享与零知识云备份(可选)

只有你主动选择二维码 / 链接分享或开启零知识云备份时,应用才会先在设备上加密,再把密文上传到私有对象存储。服务端只处理随机标识、密文大小与有效期等必要元数据,不接收解密密钥或恢复码,也无法读取钓点明文。分享密文默认 7 天后失效,可由分享者提前停止;备份密文按云备份设置管理。

2.5 官网下载与安装量统计(仅 Android 官网下载渠道)

仅当你通过我们官网(cattle-horse.com/stashmap)下载 Android 安装包时,我们会记录最小化的下载与安装事件,用于了解“官网下载了多少次、有多少最终装机”。Google Play、华为应用市场、App Store / TestFlight 渠道走这套统计,由各应用市场自带数据替代。

  • 下载事件:当你点击官网下载按钮或扫码下载时,服务器记录一行:版本号、来源(card 卡片下载 / qr 二维码扫码 / app-upgrade 应用内升级)、对你的 IP 做 SHA-256 哈希后仅取前 16 字符(不可还原原始 IP)、浏览器大类(如 Mobile · Chrome)、国家码。不记录原始 IP、不记录精确 UA、不写 Cookie。
  • 安装事件:仅 Android 官网下载渠道(direct flavor)。应用首次启动时上报:Android SSAID(系统级匿名设备标识,重装会变、跨应用不共享)、版本号、渠道标识、系统语言。同一版本只上报一次。Google Play 版本永不上报。
  • 不做的事:我们不把这套统计与钓点、相册、位置等任何用户数据关联;不构建用户画像;不向第三方共享;不投放定向广告。
  • 保留期:原始事件保留不超过 90 天,仅用于按日聚合的内部看板(日下载量、独立下载者估计、装机量)。

2.6 匿名功能计数

应用会发送少量白名单内的生命周期与功能计数事件,例如首次启动、首次建点、购买页展示、分享导出或涂层功能使用。事件只包含匿名安装标识、事件类型、时间与必要的平台版本信息;不包含钓点坐标、名称、照片、日志、涂层内容或广告标识。我们只用这些计数判断功能是否有用,不据此还原个人轨迹或建立用户画像。

三、加密分享时数据如何流动

当你使用“加密分享钓点”功能时:

  • 应用会把单个钓点(位置 + 最近一次钓法情报 + 附近涂层,不含日志原文、照片、视频)打包进加密文件
  • 加密使用 AES-256-GCM 算法,密钥每次分享独立生成
  • 你可以通过系统分享发送 .fspot 文件,也可以把密文临时上传到我们的私有对象存储并生成二维码 / 链接
  • 密钥与文件分开传输,由你口头或另一条消息告知收件人
  • 链接只包含随机分享标识,不包含密钥、钓点名或坐标;任何中转方和服务端都无法解密文件内容

二维码 / 链接分享时,我们的服务器会临时存储密文,但不存储分享密钥。停止分享会立即阻止新下载;已签发的临时下载地址最多还可使用 5 分钟,已下载或导入的副本无法远程撤回。到期或停止后,密文会进入异步删除流程,并由对象存储生命周期规则兜底清理。

四、我们不做的事

  • 我们不在未经你主动开启的情况下上传钓点内容
  • 我们不接收未加密的照片、视频、日志或涂层备份
  • 我们不持有云备份恢复码,无法读取备份明文
  • 我们不构建用户画像、不做行为追踪、不投放定向广告
  • 除提供地图、天气和对象存储等功能所必需的数据处理外,我们不向第三方出售个人信息或用于定向广告
  • 我们不要求注册账号

五、备份与导出

应用提供手动加密导出,文件由你自己保管(保存到本地、传到自己的云盘或转发到其他设备),不会自动上传到 StashMap 服务器。

当你主动开启零知识云备份时,应用会先在设备上加密,再将密文上传到对象存储。恢复码只保存在你的设备或由你自行保管;服务端不保存恢复码,也无法解密备份内容。遗失恢复码后,任何人都无法恢复该备份。

六、儿童使用

StashMap 不针对 13 岁以下用户设计。本应用不会主动收集任何用户的年龄或身份信息。

七、数据删除

应用核心数据默认存储在你的设备本地,卸载应用会删除本机数据。临时分享可由分享者提前停止,并在到期或停止后异步删除服务端密文;已经被接收方下载或导入的副本不受远端删除影响。零知识云备份可在应用内删除;恢复码遗失后服务端也无法代为解密或恢复。

八、政策变更

如果未来我们更新这份政策(例如新增功能涉及新的数据流向),我们会在应用内首次启动时弹出说明,并在本文档顶部更新生效日期。重大变更会要求用户重新确认。

九、开发者信息与联系方式

应用主体信息与华为应用市场(AppGallery Connect)实名认证登记保持一致,以联系方式提供实际可达的沟通渠道:

我们会在 7 个工作日内回复你的咨询。

隐私政策 | 守钓 StashMap