引言
我们深知个人信息对您的重要性,并将严格遵守《中华人民共和国个人信息保护法》《中华人民共和国网络安全法》等法律法规,秉持“合法、正当、必要、诚信”的原则,保护您的个人信息安全。本隐私政策旨在向您清晰、完整地说明我们如何收集、使用、存储、共享和保护您的信息,以及您享有的权利。
一、我们收集的信息
我们仅出于以下明确目的,收集必要的信息:
1.1 设备信息
- 收集内容:设备型号、操作系统版本、唯一设备标识符(Android ID / IDFV / 鸿蒙 ODID / Windows Machine GUID)。
- 收集目的:用于设备身份识别、授权码绑定、防止账号滥用及多设备风险控制。
- 收集方式:通过代码在本地获取。
1.2 账号信息
- 收集内容:您的 Apple ID 和 专用密码。
- 收集目的:用于向 App Store Connect 服务器发起上传请求(仅本地使用,不上传至我方服务器)。
- 收集方式:您在应用输入框中主动输入。
- 特别说明:您的 Apple ID 邮箱及专用密码(App-Specific Password)仅存储在您本地设备的加密存储区域
1.3 应用与文件信息
- 收集内容:您选择的 IPA 文件名、文件大小、Bundle ID、版本号(Version)、构建号(Build Number)。
- 收集目的:用于执行上传任务、记录上传历史、展示上传进度。
- 收集方式:您通过文件选择器主动选取 IPA 文件后,软件自动解析其元数据。
- 特别说明:IPA 文件内容不经过我方服务器,直接加密传输至苹果
App Store Connect 服务器。
1.4 日志信息
- 收集内容:上传过程中的操作日志(时间戳、上传进度、成功/失败状态、错误描述)。
- 收集目的:用于您本人排查上传失败原因、定位问题。
- 收集方式:日志信息仅存储于您本机,不会主动上报至云端。
1.5 支付信息
- 收集内容:支付订单号、支付金额、支付方式(支付宝/微信)。
- 收集目的:用于完成支付授权、激活上传权限、记录购买记录。
- 收集方式:您通过 App 内支付(Android 版)或淘宝购买后输入授权码(Windows 版)时产生。
- 特别说明:支付相关敏感信息(如支付宝账号、银行卡号)由支付宝/微信 SDK 直接处理,我方不收集、不存储任何支付敏感信息。
二、我们如何使用信息
我们仅将您的信息用于以下合法目的:
- 核心服务:提供 IPA 文件上传至 App Store Connect 的功能,并验证设备授权状态。
- 支付处理:通过支付宝或微信完成按次付费授权,激活上传权限。
- 用户体验优化:分析上传成功率、错误类型,持续改进产品稳定性和兼容性。
- 安全保障:识别异常设备行为,防止恶意攻击、盗用授权码等安全风险。
- 历史记录:为您保存上传历史,方便您追溯和统计。
我们郑重承诺:不会将您的个人信息用于任何形式的广告推送、用户画像、数据转卖或商业分析。
三、信息存储与安全
3.1 存储位置
- 本地存储:您的 Apple ID 邮箱、专用密码、上传日志、历史记录均仅存储在您本机的加密存储区域(如 Android Keystore / iOS Keychain
/ Windows Credential Manager)。
- 云端存储:我们仅在服务器端存储您的设备 ID(用于识别设备身份)。服务器不存储任何 IPA 文件、证书、私钥、Apple ID 密码、p12
证书、描述文件等敏感信息。
3.2 传输安全
- 所有客户端与服务端之间的通信均采用 HTTPS/TLS 1.3 加密协议。
- IPA 文件传输为本地直连苹果 App Store Connect
服务器,全程不经过我方第三方中转,确保上传链路安全。
3.3 数据保护措施
- 我们采用行业标准的 AES-256 加密算法对存储的敏感数据进行加密。
- 服务器端严格限制内网访问权限,仅授权运维人员可进行必要维护。
- 定期进行安全漏洞扫描和渗透测试,及时修复潜在安全隐患。
3.4 数据留存期限
- 本地存储数据(如上传日志、历史记录)可由您随时通过软件功能手动删除或卸载时自动清空。
- 服务器端设备 ID 您最后一次使用后保留 180 天,超出期限后将匿名化处理或删除。
🔒 特别安全声明:我们绝不触碰、绝不存储、绝不上传您的开发者账号密码、p12
证书、描述文件等任何签名敏感信息。您仅在本地使用专用密码完成上传,全程不经我方服务器中转。这是 XUploader 与市面上“证书托管类工具”最本质的安全差异。
四、信息共享与披露
我们不会与任何第三方共享您的个人信息,但以下情况除外:
- 法律法规要求:根据法律法规、行政或司法机关的要求,我们可能依法提供必要信息。
- 第三方 SDK:支付功能集成了支付宝 SDK 、友盟+SDK 和微信 SDK,仅用于支付流程(详见第五节)。
- 合并、收购或重组:若我们涉及合并、收购或资产转让,您的信息可能作为交易的一部分进行转移,我们将提前通知您并确保信息继续受到保护。
五、第三方 SDK 说明
本软件集成了以下第三方 SDK,用于提供支付功能:
| SDK 名称 |
使用平台 |
收集信息 |
用途 |
隐私政策链接 |
| 支付宝 SDK |
Android |
设备信息(IMEI/IMSI)、网络状态 |
调起支付宝支付 |
查看 |
| 微信支付 SDK |
Android |
设备信息、网络状态 |
调起微信支付 |
查看 |
| 友盟+SDK |
Android |
设备信息(IMEI/Mac/android ID/IDFA/OPENUDID/GUID/SIM卡IMSI/地理位置信息) |
收集测量App运行信息(如性能、崩溃和匿名化处理的功能使用数据分析) |
查看 |
以上 SDK 仅在您使用APP和主动发起支付时被调用,且收集的信息由各自 SDK 提供商处理,受其隐私政策约束。
六、您的权利
根据《中华人民共和国个人信息保护法》,您享有以下权利:
- 查阅权:您可随时在本软件中查看您的上传任务实时日、进度、结果。
- 更正权:您的个人信息(如 Apple ID 邮箱)可随时在输入框中修改,无需联系我们。
- 删除权:您可通过卸载软件、清除应用数据或联系我们的方式,删除本地存储的所有配置信息。
- 撤回同意:您可随时停止使用本软件,撤回对本隐私政策的同意。
- 投诉权:您有权向有关监管机构(如网信部门)投诉举报个人信息安全问题。
如需行使上述权利,请通过第六节的联系方式与我们联系,我们将在 15 个工作日内予以响应。
七、儿童隐私
本软件面向开发者使用,不针对 14 周岁以下的未成年人。若您是未成年人,请在监护人指导下使用。若我们发现未经监护人同意收集了儿童个人信息,我们将及时删除。
八、隐私政策的更新
我们保留随时更新本隐私政策的权利。更新版本将在本页面公布,并在软件内通过弹窗或通知的方式告知您。重大变更(如收集信息范围扩大、使用方式变化)将提前 7 天以显著方式通知您。
- 更新日期:2025 年 6 月 25 日
- 版本号:v2.0
九、联系我们
如您对本隐私政策有任何疑问、建议或投诉,请通过以下方式联系我们:
客服响应时间:工作日 9:00–18:00(北京时间)