Little Bookshelf 旨在帮助家庭私密地记录孩子的书籍、礼物、愿望清单以及共享的家庭活动。本政策说明收集哪些数据、如何使用这些数据,以及如何就隐私或支持问题联系我。
概览
Little Bookshelf 不出售个人数据,不展示广告,也不使用第三方追踪 SDK。数据用于提供应用的核心功能:本地图书记录、云同步、家庭共享、您选择分享时生成的公开书架链接,以及高级购买验证。
您添加的信息
应用可能会存储书架名称、孩子或家庭名称、书名、作者、ISBN、封面图片、备注、赠书日期、愿望清单状态、赠书人姓名以及赠书人头像图片。这些信息由您本人或您邀请加入共享家庭的成员输入。
部分设置仅存储在您的设备上,包括本地显示偏好设置以及使应用顺畅运行所需的其他应用设置。
通过 Apple 登录
Sign in with Apple 用于云同步、家庭共享、邀请链接和高级功能访问。该服务会存储您的 Apple 用户标识符,以便将您与您的书架和会员身份关联起来。如果 Apple 在登录时提供了邮箱地址或姓名,这些信息可能会被存储用于账户支持和显示目的。
云同步与存储
启用云同步后,应用数据会发送到托管在 Cloudflare 上的 Little Bookshelf 后端。结构化数据存储在 Cloudflare D1 中,上传的封面或头像图片存储在 Cloudflare R2 中。会话令牌安全地存储在您设备的 iOS 钥匙串中。
后端访问权限受经过身份验证的书架成员身份限制。公开书架页面仅返回适合分享的书架和图书字段,不会暴露 Apple 登录用户标识符。
分享与邀请链接
如果您创建了邀请链接,在链接有效期内,任何持有该链接的人都可能以您选择的角色加入该家庭。新的邀请链接专为家庭聊天设计,24 小时后过期。公开书架链接可以向任何持有该链接的人显示书架和图书详情。
购买
高级功能购买由 Apple App Store 处理。Little Bookshelf 会接收 Apple 签名的 StoreKit 交易数据,以便后端验证高级功能访问权限,并存储诸如产品 ID、交易 ID、购买日期、到期日期和撤销状态等权益记录。
相机与照片
相机权限用于扫描 ISBN 条形码和拍摄书籍封面照片。当您选择现有图片作为封面或赠书人头像时,会使用照片库权限。只有在您使用需要这些图片的云同步或分享功能时,图片才会被上传。
数据保留与删除
只要您的账户或家庭仍需要这些同步数据来使应用正常运行,数据就会被保留。您可以在应用中删除书籍、赠书人和家庭。已登录用户可以从「管理 > 账户」删除其 Little Bookshelf 云账户。删除账户会移除已登录用户的后端账户、其拥有的共享书库、邀请链接、成员身份、购买权益记录以及已同步的后端图片,然后将设备登出。用户仍可发送邮件至 littlebookshelf@benwiddowson.com 寻求隐私或支持方面的帮助。
儿童隐私
Little Bookshelf 供成年人和照顾者在家庭中管理孩子的书架使用。请避免在图书备注或公开分享链接中输入敏感的个人信息。如果您认为需要删除有关儿童的信息,请通过下方邮箱联系我。
安全
该服务采用 HTTPS、Sign in with Apple 令牌验证、服务器端成员身份检查、短期有效的邀请链接、针对高级功能权益的 Apple StoreKit 签名验证,以及图片上传类型校验。没有任何在线服务能保证绝对的安全,但该应用的设计旨在将数据访问限制在功能所需的范围内。
使用条款
Little Bookshelf 采用 Apple 的标准最终用户许可协议(EULA)。您可以在此阅读:apple.com/legal/internet-services/itunes/dev/stdeula
联系方式
如有隐私相关问题、需要支持或提出删除请求,请发送邮件至 littlebookshelf@benwiddowson.com。
Ben Widdowson