TimeLie 隐私政策
待确认草稿,尚未生效。更新日期:2026年9月23日。运营主体、联系邮箱和服务地区已确认;生产存储地区、各类数据的实际保留/删除安排及生效日期仍待确认。
个人信息处理者:chenxinkai(个人运营者,以下简称“我们”)
隐私及账号删除联系邮箱:chanthinker@foxmail.com
服务地区:中国大陆以外的国家和地区,不面向中国大陆地区提供服务;具体可用性仍受适用法律及实际开放范围限制。该范围不代表服务器、数据库、对象存储或邮件处理均位于中国大陆以外,实际处理地区另见第6节。生效日期:[待确认]。
1. 范围与重点说明
本政策说明 TimeLie 应用及配套在线服务如何处理个人信息。请同时阅读《TimeLie 服务协议》。政策不适用于你自行使用的第三方网站或上传服务的独立处理活动,但我们仍对自身处理活动承担相应责任。
本服务仅面向年满18周岁的用户,未满18周岁不得注册、登录或使用,包括离线模式;不设置监护人同意后使用的例外。
完全离线、本地媒体和云端存储不是同一概念。选择本地媒体不会自动使在线账号下的文字、时间线和元数据变成离线数据。我们不把普通 HTTPS、访问控制或私有存储称为端到端加密,也不承诺管理员在技术上无法处理云端内容。
2. 处理哪些信息、为什么处理
账号及身份验证: 注册或使用在线账号时,处理你提供的用户名、邮箱、密码验证数据、账户标识、会话信息,以及验证码的发送、有效性和使用状态,用于注册、登录、密码重置、防滥用和注销。验证码以摘要用于校验,并另存加密副本供授权管理员在必要的运维支持中查看;普通用户不能查询他人的验证码记录。
记录与协作: 处理你创建或编辑的时间线标题、描述、封面、节点正文、选择的日期和媒体关联,以及创建者、协作者、邀请、点赞、待办状态和必要的操作时间,用于记录、搜索、定位、同步和协作权限判断。在线搜索会将关键词、日期筛选和范围发送到后端,仅查询你有权访问的内容。
选定媒体及元数据: 根据授权读取你选择或在媒体选择页浏览的照片/视频及相关 URI、文件名、类型、大小、拍摄或文件时间、方向、宽高和视频时长,用于选择、预览、排序、去重、压缩、上传及正确显示。用于去重的标识会结合账号与文件元数据,不等同于面向广告的设备身份标识。只有执行需要上传的功能,选定媒体才会送往对应存储服务;媒体库访问授权本身不是自动上传整个相册的指令。
设置与本地状态: 在设备保存语言、字体、离线模式、缓存、会话、待发布任务、已选媒体引用和用户配置的上传端点/参数,以保持设置、恢复任务和减少重复请求。离线结构化记录与云端内容缓存是不同的数据,不应混淆。
反馈、导出和服务通知: 处理你提交的问题描述、主动附加的图片、相关账号、回复和导出申请;按对应功能向注册邮箱发送验证码或导出邮件,并展示与你账号有关的通知。请避免在反馈中提供无关的敏感信息。
网络、安全和运行记录: 在线请求以及第三方资源访问可能产生 IP 地址、请求时间、接口及响应状态、客户端/系统环境和错误信息等运行记录,用于服务交付、故障排查、限流和安全保护。具体日志字段、保留期限及生产配置须在发布前核验。本政策不将支持离线模式表述为所有情况下均不发生网络连接。
我们按提供你请求的服务、必要安全保护、履行法定义务以及适用法律允许的其他依据处理信息;依赖同意的场景将依法告知并取得相应同意,不以一份概括协议替代法律要求的单独同意。
3. 四类存储场景
完全离线模式: 不创建云端账号。时间线和节点结构化记录保存在当前设备的应用私有目录,照片和视频仅保留原 URI,不复制原媒体,不因创建离线记录而上传。删除应用记录不删除系统相册原文件。卸载、清空数据、设备损坏或重置可能造成离线记录永久丢失;移动、删除原媒体或撤销授权可能使引用失效。
在线账号使用本地媒体: 媒体原文件不上传,但文字、日期、媒体 URI 或其他关联元数据可能随在线时间线/节点保存到我们的后端。URI 不保证跨设备可读,也不意味着同一时间线的其他成员能读取你的本机文件。
官方存储: 在线账号与业务记录由我们的后端处理,官方媒体上传到七牛对象存储。后端保存对象路径、关联和元数据,并向通过授权检查的请求提供短效访问地址;公开配置不包含官方存储的长期密钥。上传处理可能产生临时压缩文件,媒体访问也会产生缓存,这不改变离线媒体仅保留 URI、不复制原文件的约束。
自定义存储: 你选择的上传地址接收选定文件及该接口所需的请求参数/认证信息,返回的媒体地址和关联元数据可保存在我们的后端。自定义服务由你及相应提供方控制;其文件可能公开、可长期访问或缺少防盗链。我们不会把官方存储的安全能力承诺给自定义服务,也未必有权代你删除文件。
4. 权限与设备访问
照片和视频权限用于媒体选择及本地引用。完整授权时应用可使用自身媒体选择页;仅有限访问或未授予完整权限时,按系统版本和具体功能使用系统选择器及已授权的媒体范围。你可在系统设置撤销或调整授权,相应媒体功能可能因此不可用。
旧版 Android 的存储权限还可能用于读取媒体或把你明确下载的文件保存到系统相册。通知权限用于服务通知,拒绝后不影响不依赖通知的功能;离线模式不提供账号通知功能。
当前版本不主动申请通讯录、短信、电话、精确定位、相机或麦克风权限,也未集成面向用户行为分析或广告跟踪的 SDK。但你主动提供的媒体或正文自身可能包含位置、人物、声音或其他敏感信息;不能假设所有元数据一定被压缩流程移除。
5. 哪些人或服务会接触信息
经授权协作者: 受邀成员可在权限范围内看到共享时间线及关联内容。同步节点会影响可见范围。撤销权限不等于删除他人此前取得的副本,也不保证已经签发的短效链接即时失效。
授权运营人员: 为提供支持、排查故障、处理安全事件、导出或删除申请,具备管理权限的人员在必要范围内可处理云端账号、内容和服务记录。服务不是端到端加密,不能宣称任何管理员都无法查看云端内容。
基础设施及功能服务商: 后端服务器、数据库及其部署服务商处理在线账号和记录;七牛提供官方媒体存储与分发;Resend 处理所需的收件邮箱、邮件内容和附件以发送验证码及导出邮件。具体生产基础设施主体及地区:[待确认]。
Cloudflare 协议页面: 你点击本协议或服务协议链接时,浏览器会连接托管在 Cloudflare Pages 的 notice.timelie.app,Cloudflare 可能处理 IP 地址、浏览器信息和必要的网页访问数据。我们不向协议页面附带你的 TimeLie 密码、验证码或会话凭据。Cloudflare 对其服务运行数据的独立处理适用其隐私文件。
你选择的第三方上传服务或外部链接: 接收对应访问或上传请求中必需的数据,处理规则请向该提供方核实。Cloudflare R2 Worker 示例只是自建方案参考,不表示每位用户都在使用 Cloudflare。
我们不出售个人信息,也不把私人记录默认用于公开宣传。依法向有权机构提供信息、保护合法权益或发生运营主体变更时,将按适用法律履行必要性审查、告知、同意及其他义务,不以本条给予无限制共享授权。
6. 存储地区、期限与安全
生产后端、数据库、官方对象存储的实际地区,以及邮件服务中可能发生的境外处理:[待确认后明确填写]。使用第三方服务不意味着跨境传输手续已经完成;若适用法律要求特定保障、告知或单独同意,应在相应处理前完成。
在线账号和记录通常在提供你所选择服务所必要的期间保留,除非你提出有效删除请求或法律另有要求。验证码记录当前配置为创建后约30天通过数据库 TTL 清理;其可用时间远短于记录保留期,TTL 清理也不是精确到秒的完成保证。
账号注销后的人工处理时限、反馈/安全日志保留期、实际备份轮换期限及法定例外:[待确认]。不能把仓库中备份脚本的默认值当成已经验证的生产保留政策,也不会以“排障需要”为由不加区分地永久保留所有数据。
我们采用适用的 HTTPS 传输、服务器授权检查、私有官方媒体及本机会话保护等措施。设备中的业务记录和缓存并非因此都具备端到端或统一加密保护。请使用受保护的设备并独立备份原始素材;没有任何措施能保证绝对安全或永久不丢失。
7. 你的控制权与账号删除
你可通过应用查看、编辑、删除授权范围内的内容,管理协作、调整存储、撤销系统权限、申请导出或提出个人信息请求。访问、更正、复制、删除、限制处理、撤回同意及投诉等权利,以适用法律为准;我们会核验必要身份信息并依法响应,不要求你提供与请求无关的信息。撤回同意不影响此前依法进行的处理;必要数据无法处理时,相关功能可能无法继续,但不应无故影响无关功能。
应用内注销: 在账号设置提交邮箱验证码后申请注销。3天内成功登录会取消申请;超过3天账号不能正常登录。该步骤是注销申请和访问限制,不是已经完成所有数据删除。后续由管理员处理账号、关联数据、依法保留事项及备份,具体完成安排见正式保留规则。
应用外删除请求: 无需重新安装 App,可向 chanthinker@foxmail.com 发送主题为“TimeLie 账号/数据删除”的邮件,说明账号用户名、注册邮箱及请求范围。不要发送密码或验证码。我们会进行必要核验,说明后续处理、共同记录影响及确需保留的数据类别和理由。
删除节点或时间线引用不一定立即删除存储对象。仍被其他合法记录引用的文件及备份需分别处理;官方无引用文件由维护流程清理,自定义存储文件可能需要你向其提供方另行申请。离线记录需在当前设备清理,我们无法远程找回或删除你未上传的相册原文件。
如请求无法满足,我们会说明适用原因及可采取的途径;你也可向有管辖权的个人信息保护机构寻求救济。联系邮箱已列明,正式发布前仍须确认该邮箱正常收信及实际请求处理流程。
8. 未成年人信息
未满18周岁者不得使用本服务,监护人同意也不改变此限制。当前账号流程不构成实名或年龄核验,我们不会把一个页面提示描述为已经可靠验证所有用户年龄。
如果我们发现不符合年龄条件的使用,将核实、限制相关服务并依法处理收集的信息。成年人记录家庭生活时若涉及未成年人信息,必须具有合法权限并取得必要授权或同意;该情形不等于向未成年人提供账号。发现疑似未成年人账号或不当涉及未成年人信息的内容,可通过联系邮箱报告,请勿公开传播相关个人信息。
9. 政策更新与联系
我们会在政策更新时列明版本和生效日期,对重要变化作出适当提示,在法律要求时重新取得同意。中英文版本应保持实质一致;新增用途、SDK 或服务商不能仅靠更换网页文字规避所需的告知或授权。
隐私、账号或数据删除联系:chenxinkai,chanthinker@foxmail.com。