一、政策适用范围
本隐私政策适用于 Dacura 文件修复客户端及其相关账号、登录和会员权益服务。
我们重视您的隐私和数据安全。本政策说明我们在您使用 Dacura 文件修复时,如何收集、使用、存储、保护及处理相关信息,以及您可以如何行使自己的权利。
二、文件修复数据的处理
2.1 本地处理
您主动选择的待修复文件、文件内容、正常样本文件、修复结果和预览内容,默认仅在您的设备本地处理。
登录账号、校验会员权益、购买订阅或开启本地诊断功能,不会导致待修复文件被上传到服务器。
客户端不会主动扫描您未选择的磁盘、文件夹或文件,也不会将待修复文件用于广告、用户画像、人工智能模型训练或其他与文件修复无关的用途。
2.2 正常样本
使用高级修复功能时,您可以主动选择同一设备或相同格式生成的正常文件作为修复样本。正常样本仅用于在本地提取文件结构、编码参数和必要元数据,不会覆盖原始文件,也不会上传至服务器。
2.3 临时文件
修复过程中产生的临时修复结果会保存在当前用户可访问的应用专用缓存目录,并经过加密处理。
预览时,客户端仅在受控范围内临时解密所需内容。会员用户保存修复结果时,客户端会将临时文件解密后写入用户主动选择的目录。
程序正常关闭时,本次修复产生的临时文件将被清理。程序异常终止后可能存在少量加密缓存,客户端会在后续启动或缓存清理时进行处理。用户主动保存到指定目录的修复结果不属于临时文件,不会被客户端自动删除。
三、账号服务处理的信息
您可以在不登录账号的情况下使用本地基础功能。登录主要用于账号识别、设备会话管理和会员权益同步。
当您主动注册或登录时,我们可能处理以下信息:
- 邮箱地址或手机号码;
- 显示名称或账号昵称;
- 验证码的发送及校验结果;
- 密码验证信息;
- Google 登录返回的账号标识、邮箱地址和基础个人资料;
- 设备随机标识的哈希值;
- 设备名称、操作系统类型和应用版本;
- 登录时间、会话状态和令牌状态;
- 已购买的产品、订阅状态、会员期限及权益状态;
- 为防止验证码滥用、账号攻击和异常登录所需的安全记录。
客户端不会保存您的明文密码、短信验证码、邮箱验证码或 Google OAuth 授权码。
四、Google 账号登录
当您选择“使用 Google 账号登录”时,客户端会通过系统浏览器连接 Google 授权服务。
Dacura 仅申请完成账号登录所需的基础权限,包括:
- openid:确认 Google 账号身份;
- email:获取 Google 账号绑定的邮箱地址;
- profile:获取基础账号资料,例如显示名称。
上述信息仅用于创建或识别 Dacura 账号、建立登录会话及同步会员权益,不会用于广告投放、联系人读取、邮件读取、用户画像或文件修复内容分析。
Google 登录过程中出现的 127.0.0.1 地址是客户端在您本机建立的临时 OAuth 回调地址,仅用于接收本次授权结果,不代表您的账号数据被发送到其他本地服务器。授权完成、取消或超时后,该本地监听服务会关闭。
您可以通过 Google 账号的第三方应用授权管理页面撤销对 Dacura 的授权。撤销 Google 授权不会自动删除已经创建的 Dacura 账号;如需删除账号,请通过本政策列出的联系方式提出申请。
Google 对相关信息的处理同时受其自身隐私政策约束。
五、验证码和密码登录
当您使用邮箱或手机验证码登录时,我们会将完成验证码投递所必需的邮箱地址或手机号码以及验证码消息内容提供给相应的邮件或短信服务商。
验证码仅在短期内有效,并受到发送频率、错误尝试次数和安全策略限制。
使用账号密码登录时,密码通过加密网络连接传输。服务端不会以明文形式保存密码,而是保存用于账号验证的安全处理结果。
六、Microsoft Store 及会员权益
当您通过 Microsoft Store 购买或订阅专业版会员时,Microsoft 会按照其自身规则处理 Microsoft 账号、订单、付款、许可、订阅、续费、取消和退款信息。
Dacura 客户端及账号服务仅获取确认会员权益所必需的信息,例如:
- 商店产品标识;
- 许可是否有效;
- 订阅状态和有效期限;
- 订单或权益校验所需的标识;
- 权益恢复与同步结果。
我们不会直接收集或保存您的银行卡号、信用卡安全码等完整支付信息。
七、本地诊断信息
匿名诊断功能默认关闭。
只有在您主动开启后,客户端才会在本地记录必要的诊断事件,包括:
- 事件发生时间;
- 功能事件名称;
- 应用版本。
本地诊断记录不包含待修复文件的文件名、完整路径、文件内容、账号密码或验证码,也不会自动上传到服务器。
您可以随时在“设置—隐私与安全”中关闭诊断功能并清除本地诊断记录。
八、信息使用目的
我们仅在实现以下目的所需的范围内处理相关信息:
- 提供账号注册、登录和密码重置服务;
- 发送和验证短信或邮箱验证码;
- 完成 Google 账号授权登录;
- 建立、刷新和注销设备会话;
- 防止账号盗用、验证码滥用和恶意请求;
- 查询、恢复和同步会员权益;
- 处理 Microsoft Store 订阅和购买状态;
- 提供客户支持及处理账号申诉;
- 履行适用法律法规规定的义务。
未经您的明确同意,我们不会将个人信息出售给第三方。
九、第三方服务
为了提供相关功能,我们可能使用以下类型的第三方服务:
| 服务类型 | 处理的信息 | 用途 |
|---|---|---|
| 阿里云等云基础设施服务 | 账号、设备和权益服务所需的数据 | 承载线上账号和权益服务 |
| Google 身份服务 | Google 账号标识、邮箱和基础资料 | Google 账号登录 |
| Microsoft Store | 订单、许可和订阅状态 | 购买、订阅和权益验证 |
| 阿里云短信服务 | 手机号码及验证码内容 | 发送手机验证码 |
| 阿里云企业邮箱 | 邮箱地址及验证码内容 | 发送邮箱验证码 |
第三方服务商只能在提供相应服务所必需的范围内处理信息,并受其自身隐私政策及适用法律约束。
十、信息存储与安全
账号、设备和会员权益数据存储于中国的服务器。
我们采取包括但不限于以下安全措施:
- 使用 HTTPS 加密网络通信;
- 对访问令牌和刷新令牌进行生命周期管理;
- 在 Windows 上使用当前用户的 DPAPI 保护持久化登录凭据;
- 在 macOS 上使用系统钥匙串等平台安全能力保护凭据;
- 对临时修复结果进行加密和完整性校验;
- 对设备标识进行哈希处理;
- 实施验证码频率限制、登录保护和设备撤销机制;
- 按照最小权限原则限制服务和人员访问。
但请理解,任何网络、软件或存储系统都无法承诺绝对安全。如发生可能影响您权益的数据安全事件,我们将按照适用法律法规进行处置和通知。
十一、信息保存期限
我们仅在实现本政策所述目的及履行法律义务所需的期限内保存相关信息:
- 验证码仅在完成本次验证所需的短期内有效;
- 登录令牌保存至退出登录、令牌失效或账号会话被撤销;
- 账号信息保存至账号被依法删除;
- 设备和权益记录在提供登录及会员服务所需期间保存;
- 订单及争议处理记录按照财税、审计和消费者保护要求保存;
- 本地诊断信息由用户自行控制,可随时清除;
- 未保存的临时修复文件按本政策第二条的规则清理。
超过保存期限后,我们将删除或匿名化处理相关信息,但法律法规另有要求的除外。
十二、您的权利
根据适用法律法规,您可以请求:
- 查询我们处理的账号信息;
- 更正不准确或不完整的信息;
- 删除账号及相关个人信息;
- 撤回已经给予的同意;
- 注销登录会话或撤销设备授权;
- 获取个人信息处理规则的说明;
- 对个人信息处理提出投诉或意见。
您还可以直接执行以下操作:
- 不登录并继续使用本地基础功能;
- 在客户端中退出登录;
- 在 Google 账号中撤销第三方登录授权;
- 在 Microsoft Store 中管理或取消订阅;
- 关闭并清除本地匿名诊断记录;
- 清理临时修复缓存。
如需注销或删除账号,请发送邮件至 itemir@itemir.com。我们可能要求您完成必要的身份验证,并将在适用法律要求的期限内处理。
十三、跨境数据处理
Google、Microsoft 等第三方服务可能根据其全球基础设施在您所在国家或地区以外处理必要信息。具体处理地点和保护措施以相应服务商的隐私政策为准。
如果适用法律要求取得单独同意、完成安全评估或采取其他跨境保护措施,我们将在处理前依法执行。
待修复文件和修复结果默认仅在您的本机处理,不因使用第三方登录或商店订阅而发生跨境传输。
十四、未成年人保护
本软件主要面向具备完全民事行为能力的用户,不以未成年人为主要服务对象。
未满适用法律规定年龄的用户,应当在父母或其他监护人的指导和同意下使用本软件。若我们发现未经有效同意处理了未成年人的个人信息,将依法及时删除或采取其他必要措施。
十五、政策更新
我们可能根据功能调整、法律法规变化或第三方服务变化更新本政策。
发生重大变更时,我们会通过客户端、账号中心、官方网站或 Microsoft Store 商品页面进行提示。依法需要重新取得同意的,我们将在相关功能继续使用前再次征得您的同意。
十六、联系我们
个人信息处理者/运营者:Itemir Technology Co., Ltd
联系邮箱:itemir@itemir.com