一、我们的核心承诺
StashMap (守钓) 是一款“本地优先”的钓鱼记录工具。核心内容会先保存在你的设备上。
全新安装首次使用后,无论你登录还是选择暂不登录,应用都会建立一份私人档案。每次编辑先保存到本机,联网后再把结构化记录和受控的照片、视频副本加入服务器档案,用于换机恢复与多设备继续;离线时待提交内容留在本机。1.x 升级资料只有在你一次性确认范围与影响后才会加入。
二、我们收集哪些信息
2.1 核心记录先保存本机,再进入私人档案
钓点记录、水下结构绘制和现场记录保存不等待网络,暂不登录也能使用核心功能;技术层仍会建立只由当前设备凭证访问的私人档案。国内账号支持手机号验证码或 Apple 登录,外区账号使用 Apple 登录;App 不提供邮箱密码登录。国内使用手机号时,号码只在验证码发送和核验期间由守钓服务端及受托短信验证服务商处理;守钓不长期保存手机号明文、可解密密文或脱敏尾号,只保存无法直接还原号码的版本化 HMAC 账号指纹。Apple 登录只保存账号标识指纹,不保存 Apple 返回的姓名或邮箱。账号用于设备会话、档案恢复、同步和媒体额度,不用于公开主页、社交推荐或广告画像。
2.2 必要权限及其用途
| 权限 | 何时申请 | 用途 |
|---|---|---|
| 位置(精确/模糊) | 首次进入地图 | 在地图上显示你当前的位置,帮助你打钓点 |
| 媒体库 / 相册 | 添加钓点照片或视频时 | 让你从系统相册选择图片或视频作为钓点附件 |
| 相机 | 在钓点详情拍照时 | 为钓点拍摄照片或视频 |
| 网络 | 启动后 | 加载地图、查询天气与海况、打开作钓知识库,以及在你主动使用时连接账号、云档案、临时加密分享或恢复码云备份服务;开启使用情况统计时,也会发送下文说明的无内容使用事件 |
| 振动 | 操作反馈 | 触觉反馈(如长按、绘制、拖拽确认) |
我们不会在你不主动触发对应功能的情况下使用以上权限。位置信息用于地图定位和新建钓点的坐标默认值;打开天气、潮汐或海况面板时,对应钓点坐标会发送给天气服务,具体见下文。
2.3 第三方服务与 SDK 接入清单
应用使用以下第三方 SDK,请在使用前知悉:
地图SDK
- SDK 名称:地图SDK
- 开发者:高德软件有限公司
- 使用目的:提供地图底图渲染、地图交互、方向视角、坐标系转换与地点搜索服务
- 收集信息范围:应用名与版本号、设备品牌及型号、操作系统、屏幕分辨率、运营商与网络状态、设备信号强度,以及用于展示方向视角的矢量、加速度、压力、方向或地磁传感器信息;Android 端还可能按高德配置处理 OAID,用于问题排查、诊断与必要统计
- 传输方式:你使用地图相关功能时,由 SDK 直接向高德服务器传输提供服务所需的信息,不经过守钓自身的服务器
- SDK 隐私政策链接:https://lbs.amap.com/pages/privacy/
定位SDK
- SDK 名称:定位SDK
- 开发者:高德软件有限公司
- 使用目的:在你授权位置权限后获取当前精确或大致位置,用于地图定位、设置新钓点的位置默认值和坐标系转换;守钓不申请后台持续定位
- 收集信息范围:经纬度与 GNSS / 基站信息,应用名与版本号、设备品牌及型号、操作系统、屏幕分辨率、IP 地址、网络类型、运营商信息、Wi-Fi 状态与参数(包括 SSID、BSSID、Wi-Fi 列表、信号强度和网关地址)、设备信号强度,以及用于辅助定位的矢量、加速度或压力传感器信息;Android 端还可能按高德配置处理 OAID
- 传输方式:仅在你授权并使用定位相关功能时,由 SDK 直接向高德服务器传输提供定位所需的信息,不经过守钓自身的服务器
- SDK 隐私政策链接:https://lbs.amap.com/pages/privacy/
我们不向高德提供会员账号或用户身份,也不发送钓点名、现场记录原文、照片、视频或水下结构内容。首次启动时应用会展示隐私协议确认页,仅在你同意后才会向地图SDK与定位SDK传递隐私同意状态并初始化对应功能。
短信验证服务(仅国内手机号登录)
- 使用目的:向你输入的中国大陆手机号发送登录验证码,并核验手机号与验证码是否匹配
- 处理的信息:手机号、验证码、一次性验证流水号,以及完成发送、风控和服务安全所必需的请求日志
- 传输方式:手机号由 App 发送到守钓服务端,再由服务端提交给受托短信验证服务商;App 不集成短信服务商客户端 SDK
- 守钓保留边界:验证结束后不长期保存手机号明文、可解密密文或尾号;账号长期只保存版本化 HMAC 指纹,业务日志与监控禁止记录手机号
2.4 账号私人档案、临时加密分享与恢复码云备份
全新安装后的记录,以及升级到 2.1 或更高版本后新建或继续编辑的记录,都会先保存在本机,联网后默认加入当前私人档案,用于换机恢复和多设备继续,不需要在登录后再次开启。只有从 1.x 升级而来的旧资料,在首次加入前需要你一次确认范围与影响。服务端可以处理这些内容并保存压缩后的照片、视频副本;你可以暂停跨设备延续、删除服务器档案或删除账号,默认不删除本机记录。
临时二维码 / 链接分享与旧恢复码云备份仍采用端上加密:应用上传密文,服务端不接收分享密钥或恢复码,也无法读取该密文中的钓点明文。它们与账号云档案是彼此独立的数据通道。
2.5 官网下载与安装量统计(仅 Android 官网下载渠道)
仅当你通过我们官网(cattle-horse.cn/stashmap)下载 Android 安装包时,我们会记录最小化的下载与安装事件,用于了解“官网下载了多少次、有多少最终装机”。Google Play、华为应用市场、App Store / TestFlight 渠道不走这套统计,由各应用市场自带数据替代。
- 下载事件:当你点击官网下载按钮或扫码下载时,服务器记录一行:版本号、来源(card 卡片下载 / qr 二维码扫码 / app-upgrade 应用内升级)、对你的 IP 做 SHA-256 哈希后仅取前 16 字符(不可还原原始 IP)、浏览器大类(如 Mobile · Chrome)、国家码。不记录原始 IP、不记录精确 UA、不写 Cookie。
- 安装事件:仅 Android 官网下载渠道(
directflavor)。应用首次启动时上报:Android SSAID(系统级匿名设备标识,重装会变、跨应用不共享)、版本号、渠道标识、系统语言。同一版本只上报一次。Google Play 版本永不上报。 - 不做的事:我们不把这套统计与钓点、相册、位置等任何用户数据关联;不构建用户画像;不向第三方共享;不投放定向广告。
- 保留期:原始事件保留不超过 90 天,仅用于按日聚合的内部看板(日下载量、独立下载者估计、装机量)。
2.6 使用情况统计
使用情况统计:开启后,2.3 及之后版本会把少量白名单内的真实使用事件归属到当前私人账号,包括只在本设备使用的 guest 账号。每条事件只包含事件类型、时间、产品会话、平台、版本与 build;账号和设备关系由服务端从已验证会话取得。事件不包含钓点、坐标、鱼种、装备型号、备注、照片、视频、搜索词、分享去向或广告标识,只用于聚合判断功能是否真正帮助用户。你可以在 App 内关闭统计;关闭会停止采集并清空本机待发送事件,不影响记录保存与跨设备同步。删除账号会删除仍可关联账号的原始事件。2.2 及更早版本产生的匿名安装级信号只作为历史数据保留,不与账号记录拼接。
2.7 作钓知识库与本机学习进度
只有你主动打开“作钓知识库”时,应用才会连接 cattle-horse.cn,加载文章、测验与情境模拟。测验和学习进度仅保存在该 WebView 的本机站点存储中,不会写入守钓业务数据库,也不会进入 .stash 文件、手动备份、云备份或跨设备同步。应用不会向知识页面发送钓点、坐标、日志、复盘、照片、视频、会员状态或匿名统计标识。清除应用数据、站点数据或卸载应用会删除这部分本机学习进度。
2.8 首页通知与自愿问卷
首页可能展示一条可关闭的运营通知。服务端只使用平台、应用版本、界面语言、服务地区和账号类型判断是否符合展示条件,并按账号、设备和一次 App 会话记录 eligible、真实可见曝光、点击与关闭事件,用于频次控制和计算点击率;不会使用钓点、坐标、现场记录、照片、视频、水下结构或装备作为投放条件。通知配置与事件不进入钓鱼档案、.stash、手动备份或跨设备业务资料。
只有你主动打开并提交使用体验问卷时,我们才保存你的选项和文字回答、问卷版本与提交时间,并将其关联到当前私人账号,用于防止重复回答和重复发放奖励。问卷链接只携带短期随机不透明凭证,不包含账号、设备、手机号或 Apple 标识;问卷不会读取钓点、坐标、媒体、现场记录或装备。完成奖励作为一条独立会员权益事实加入账号;删除账号会删除通知事件和问卷回答,依法或为处理会员恢复、退款所需的最小权益事实按本文其他章节的边界另行保留。
三、加密分享时数据如何流动
当你使用“加密分享钓点”功能时:
- 应用会把单个钓点(位置 + 最近一次钓法情报 + 你选择附带的附近水下结构片段,不含现场记录原文、照片、视频)打包进加密文件
- 加密使用 AES-256-GCM 算法,密钥每次分享独立生成
- 你可以通过系统分享发送
.fspot文件,也可以把密文临时上传到我们的私有对象存储并生成二维码 / 链接 - 密钥与文件分开传输,由你口头或另一条消息告知收件人
- 链接只包含随机分享标识,不包含密钥、钓点名或坐标;任何中转方和服务端都无法解密文件内容
二维码 / 链接分享时,我们的服务器会临时存储密文,但不存储分享密钥。停止分享会立即阻止新下载;已签发的临时下载地址最多还可使用 5 分钟,已下载或导入的副本无法远程撤回。到期或停止后,密文会进入异步删除流程,并由对象存储生命周期规则兜底清理。
四、我们不做的事
- 我们不会绕过首次使用说明,或在未经一次性确认的情况下把 1.x 历史资料加入服务器档案
- 云档案不会生成公开主页、动态或可搜索钓点,私人内容不用于推荐、画像或模型训练
- 我们不持有云备份恢复码,无法读取备份明文
- 我们不构建用户画像、不做跨站行为追踪、不投放定向广告
- 除提供地图、天气和对象存储等功能所必需的数据处理外,我们不向第三方出售个人信息或用于定向广告
- 我们不强制注册账号;未登录用户仍可完整记录、浏览、导出与手动备份
五、备份与导出
应用提供手动加密导出,文件由你自己保管(保存到本地、传到自己的云盘或转发到其他设备),不会自动上传到 StashMap 服务器。
旧恢复码云备份会先在设备上加密,再将密文上传到对象存储。恢复码只保存在你的设备或由你自行保管;服务端不保存恢复码,也无法解密备份内容。账号云档案则保存服务端可处理的结构化记录与受控媒体副本,用于免恢复码找回。
六、儿童使用
守钓不针对 13 岁以下用户设计。本应用不收集年龄。选择先使用时,只处理创建当前设备私人档案所需的设备凭证;主动登录时另处理已验证的手机号或 Apple 账号标识。
七、数据删除
应用核心数据默认存储在你的设备本地,卸载会删除本机数据,但不会自动删除账号里的云端记录或旧恢复码密文。你可以分别暂停跨设备延续、退出当前设备、删除云端记录或删除账号;这些操作默认保留本机记录。临时分享可提前停止,已经被接收方下载或导入的副本不受远端删除影响。
八、政策变更
如果未来更新政策或新增数据流向,我们会更新本文档的生效日期,并在相关功能入口提供必要说明。隐私政策同意页只在首次使用时展示;后续启动不会反复检查或阻断,你可以随时在“我的—隐私政策”查看最新正文。
九、开发者信息与联系方式
应用主体信息与华为应用市场(AppGallery Connect)实名认证登记保持一致,以联系方式提供实际可达的沟通渠道:
- 开发者类型:个人开发者
- 联系地址:江苏省南京市栖霞区茂名路 1 号
- 联系电话:15720807133
- 联系邮箱:zhuhao.henry@gmail.com
- 项目主页:https://github.com/Stash-Map
我们会在 7 个工作日内回复你的咨询。