一、我们的核心承诺
StashMap(守钓)是一款“本地优先”的钓鱼记录工具,核心内容会先保存在设备上。全新安装首次使用后,无论登录还是暂不登录,应用都会建立一份私人档案;离线时待提交内容仍留在本机。
联网后,结构化记录和受控的照片、视频副本会加入服务器档案,用于换机恢复与多设备同步。服务端可以处理私人档案内容;临时加密分享和旧恢复码备份则继续只上传端上加密的密文。1.x 升级资料只有在一次性确认后才会加入。
二、应用处理哪些信息
核心钓点记录和水下结构绘制均在本机完成,不登录也能完整使用。外区只提供 Apple 登录,不创建邮箱密码。账号用于设备会话、云档案恢复、同步和媒体额度,不用于公开主页、社交推荐或广告画像。
权限及用途包括:位置权限用于显示当前位置和设置新钓点的默认坐标;相册用于添加图片或视频;相机用于拍摄图片或视频;网络用于加载地图、查询天气与海况、打开作钓知识库,以及在你主动使用时连接账号、云档案、加密分享或恢复码备份服务;振动用于触觉反馈。
只有你主动触发对应功能时,应用才会使用这些权限。位置信息用于地图显示和新钓点默认坐标;除你主动查询天气、潮汐或海况外,不会发送到 StashMap 服务器。Apple 地图与天气服务只会按下文说明处理提供功能所需的数据。
使用情况统计:开启后,2.3 及之后版本会把少量白名单内的真实使用事件归属到当前私人账号,包括只在本设备使用的 guest 账号。每条事件只包含事件类型、时间、产品会话、平台、版本与 build;账号和设备关系由服务端从已验证会话取得。事件不包含钓点、坐标、鱼种、装备型号、备注、照片、视频、搜索词、分享去向或广告标识,只用于聚合判断功能是否真正帮助用户。你可以在 App 内关闭统计;关闭会停止采集并清空本机待发送事件,不影响记录保存与跨设备同步。删除账号会删除仍可关联账号的原始事件。2.2 及更早版本产生的匿名安装级信号只作为历史数据保留,不与账号记录拼接。
只有你主动打开“作钓知识库”时,应用才会连接 cattle-horse.cn,加载文章、测验与情境模拟。测验和学习进度仅保存在该 WebView 的本机站点存储中,不会写入 StashMap 业务数据库,也不会进入 .stash 文件、手动备份、云备份或跨设备同步。应用不会向知识页面发送钓点、坐标、日志、复盘、照片、视频、会员状态或匿名统计标识。清除应用数据、站点数据或卸载应用会删除这部分本机学习进度。
首页可能展示一条可关闭的运营通知。服务端只按平台、应用版本、界面语言、服务地区和账号类型判断是否展示,并按账号、设备和一次 App 会话记录符合条件、真实曝光、点击与关闭事件,用于频控和点击率;不会用钓点、坐标、记录、媒体、水下结构或装备定向。只有你主动提交使用体验问卷时,才会保存回答、问卷版本与提交时间并关联当前私人账号,以防重复回答和重复奖励。短期问卷链接只携带随机不透明凭证,不包含账号、设备、手机号或 Apple 标识。通知、事件和回答不进入钓鱼档案、.stash 或备份;删除账号会删除事件与回答,最小会员权益事实按会员恢复和退款边界另行保留。
三、第三方服务
Apple 地图(MapKit)— 提供方:Apple Inc.;用途:地图底图渲染、地图交互、地点搜索与定位。你使用地图功能时,Apple 会依据其隐私政策(https://www.apple.com/legal/privacy/)处理必要的位置与请求数据;这些数据不经过 StashMap 服务器。
StashMap 天气服务 — 当你打开某个钓点的环境、潮汐或海况面板时,应用只会把该钓点坐标发送到我们的天气服务以获取预报。天气使用 QWeather,海况使用 Open-Meteo Marine,潮汐使用我们自建的 pyTMD + EOT20 服务。请求不包含身份、照片、现场记录或水下结构内容,坐标只在短期缓存所需时间内保留。
四、加密分享时数据如何流动
使用加密分享时,应用会把单个钓点及你选择附带的附近水下结构片段打包为 AES-256-GCM 加密文件,并为每次分享生成独立密钥。你可以通过系统分享发送 .fspot 文件,也可以把密文临时上传到私有对象存储并生成二维码或链接。密钥始终通过其他方式传递,不会发送或保存到我们的服务器。
链接只包含随机分享标识,不包含密钥、钓点名或坐标。停止分享会立即阻止新下载;已经签发的临时下载地址最多还可使用 5 分钟,接收方已经下载或导入的副本无法远程撤回。到期或停止后的密文会进入异步删除流程,并由对象存储生命周期规则兜底清理。
五、我们不做的事
我们不会绕过首次使用说明,或在未经一次性确认的情况下把 1.x 历史资料加入服务器档案;私人档案不会生成公开主页、动态或可搜索钓点,内容不用于推荐、画像或模型训练;我们不持有分享密钥或恢复码,不出售个人信息或投放定向广告;也不强制提供登录身份。
六、备份与删除
应用提供手动加密导出,文件由你自行保管。旧恢复码云备份会在设备上加密后上传密文;账号云档案则保存服务端可处理的结构化记录和受控媒体副本。你可以分别暂停跨设备延续、退出设备、删除云端记录或删除账号,默认不删除本机记录。卸载会删除本机内容,但不会自动删除账号里的云端记录。
删除账号会让所有设备退出,并删除账号身份、昵称、设备与云档案内容。为恢复仍有效的会员并处理退款,我们会把最小交易记录与账号内容分开保留,包括支付或兑换流水的不可逆 HMAC、原始发生时间、时长或永久标记、撤销记录,以及登录身份的不可逆 HMAC。这里不包含手机号明文、Apple 姓名或邮箱、昵称、设备名、坐标、钓点、现场记录、照片或视频。
七、儿童使用
StashMap 不面向 13 岁以下用户,或你所在司法辖区规定的最低年龄以下用户。应用不收集年龄。选择先使用时,只处理创建当前设备私人档案所需的设备凭证;主动登录时另处理已验证的账号标识。
八、你的隐私权利(GDPR / CCPA)
无论登录还是选择先使用,新安装都会建立私人档案;联网后,服务端会保存必要的账号或设备凭证、权益、结构化记录和受控媒体副本。选择先使用时不要求手机号或第三方身份,档案只能由当前设备凭证进入。你可以在应用内或联系我们访问、导出或删除服务端数据。
如果你位于欧盟、欧洲经济区、英国或美国加利福尼亚州,GDPR、CCPA / CPRA 可能赋予你访问、更正、删除和迁移个人数据、反对或限制处理,以及不因行使权利受到歧视的权利。我们不出售或共享个人信息。设备本地数据可通过卸载应用删除;如需行使相关权利,请通过下方方式联系我们。
九、政策变更
如果更新政策或新增数据流向,我们会更新生效日期并在相关功能入口提供必要说明。隐私同意页只在首次使用时展示,后续启动不会反复检查或阻断;最新正文始终可在应用内查看。
十、联系方式
联系邮箱:zhuhao.henry@gmail.com。项目主页:https://github.com/Stash-Map。我们会尽量在 7 个工作日内回复。