PushNow 隐私政策
本政策说明 PushNow 服务提供者(以下简称“我们”)在提供 PushNow App、网站及消息推送 API 时如何处理个人信息,以及用户如何访问、更正和删除相关数据。我们不接入广告 SDK,不出售个人信息,也不使用跨 App 跟踪进行广告画像。
1. 我们处理的信息
账号信息
使用 Apple 登录时,我们处理 Apple 提供的唯一用户标识、可选的姓名和邮箱(可能是 Apple 私密转送邮箱),以及为维持登录和撤销授权所需的 Apple Refresh Token。Refresh Token 使用加密方式保存,Apple 用户标识用于识别账号。
设备与通知信息
为绑定设备和发送通知,我们处理设备安装标识、设备名称、iOS 系统版本、App 版本、通知授权状态和 APNs Device Token。Apple APNs 会接收发送通知所必需的设备 Token、通知标题、副标题、正文预览、消息标识、项目标识和项目图片地址。
项目、密钥与消息
我们处理用户创建的项目名称、描述、图片地址、API Key 名称、密钥哈希及加密副本、消息标题、副标题、正文、请求唯一标识、已读状态、发送结果和相关时间。API Key 的明文仅向已登录且拥有对应项目的用户提供。
用户上传的媒体
用户选择上传媒体时,我们处理文件名、媒体类型、文件大小、对象存储路径及公开地址。媒体文件存储于腾讯云 COS。公开地址不带登录鉴权,任何取得地址的人都可能访问,请勿上传敏感个人信息。
网络与运行信息
服务器和反向代理可能为保障安全、诊断故障及防止滥用记录访问时间、请求路径、响应状态、网络地址和基础请求信息。这些信息不用于广告或用户画像。
2. 处理目的与依据
- 创建和维护账号,提供 Apple 登录和会话安全;
- 创建项目、管理 API Key、保存和同步消息;
- 向用户授权的设备发送 APNs 通知;
- 上传并展示用户主动加入消息正文的媒体;
- 防止密钥滥用、排查故障、保护账号和服务安全;
- 履行法律义务并处理用户咨询、投诉和权利请求。
3. 系统权限
PushNow 会请求系统通知权限,用于接收用户通过自己项目发送的通知。拒绝通知权限后,用户仍可登录和查看 App 内消息,但无法接收系统通知。用户可随时在 iOS“设置 → 通知 → PushNow”中更改授权。
4. 第三方处理
- Apple:提供 Sign in with Apple 和 APNs。Apple 按其隐私政策处理相关数据。
- 腾讯云 COS:存储用户主动上传的图片、音频和视频。
- 服务器与网络服务商:承载 API、数据库、域名解析和网络传输。
我们要求服务提供方仅按提供功能和保障安全所必需的范围处理数据,并采取不低于本政策及适用法律要求的保护措施。除上述服务提供、用户指示、企业依法变更或法律要求外,我们不会向其他第三方出售或共享个人信息。
5. 保存期限与删除
- 消息默认保存三个月,用户可随时提前删除;
- 项目、API Key、设备和账号资料保存至用户删除对应数据或注销账号;
- 登录会话最长有效期为 30 天,失效或退出后停止用于登录;
- 上传媒体保存至用户删除所属项目、注销账号或通过客服提出删除请求;
- 运行日志仅在安全和故障排查所需的合理期限内滚动保留,之后覆盖或删除;法律另有要求的除外。
账号注销会删除活动数据库中的账号及关联数据,并撤销 Apple 登录授权。删除完成后不可恢复。
6. 安全措施
我们使用 HTTPS 传输、访问控制、API Key 哈希校验与加密保存、Apple Token 加密保存、短期访问令牌及数据库权限隔离等措施保护数据。互联网服务无法保证绝对安全;发现疑似泄露时,请立即重新生成 API Key 并联系我们。
7. 用户权利与选择
用户可在 App 内查看账号摘要,修改或删除项目,管理或重新生成 API Key,删除消息、解绑设备、关闭系统通知,并在“账号”页面永久注销账号。需要访问、更正其他账号信息、撤回同意、提出删除或投诉时,可通过客服邮箱联系我们。我们会在核实身份后依法处理。
8. 未成年人
PushNow 面向具备相应民事行为能力并能管理 API 凭据的用户,不以未成年人为主要服务对象。未成年人应在监护人指导和同意下使用,不应通过本服务上传敏感个人信息。
9. 政策更新
功能、处理活动或法律要求发生重大变化时,我们会更新本政策,并通过网站、App 或其他合理方式提示。重大变化不会在缺乏合法依据的情况下追溯适用。
10. 联系我们
隐私问题、权利请求或投诉请联系:support@ycbas.com。我们通常会在 3 个工作日内确认收到并在适用法律规定期限内处理。