《Recall》个人信息收集清单
忽闪忽闪(深圳)科技有限责任公司
版本更新日期:2026年8月1日
为确保Recall能够正常提供核心功能、保障账号安全、改进产品质量并符合法律法规和平台要求,我们可能按照以下方式收集和使用个人信息。实际收集情况取决于您使用的功能、授权选择、设备环境、应用版本和分发渠道。
本文件适用于Recall的 macOS 平台版本。该版本的下载、更新、账号、支付、退款、权限提示或系统能力可能由HSHS Tech 官网、应用邮箱账号服务、Paddle 支付页面和客户门户或操作系统提供;相关处理规则同时受其官方协议、隐私政策和页面提示约束。
| 场景 | 个人信息类型 | 目的 |
|---|---|---|
| 本地工作空间 | 显示器标识、窗口所属应用、窗口标题或辅助功能标识、位置、大小和匹配结果 | 在本机保存、更新、预检和恢复您确认的工作空间 |
| 账号与权益 | 经验证的邮箱、应用内账号标识、应用标识、会话和订阅状态 | 登录、会话续期和按应用隔离订阅权益 |
| 订单与支付信息 | Paddle Customer、Subscription、Transaction 标识及商品、金额、币种和支付状态 | 购买、续费、退款、权益恢复和售后核验 |
| 反馈信息 | 您主动提交的反馈文字、联系方式和附件 | 受理问题、回复和故障定位 |
| 更新检查信息 | 应用版本、更新通道以及网络请求产生的基础连接信息 | 从 HSHS Tech 更新源检查、下载和验证 Recall 更新;不启用 Sparkle 匿名系统画像 |
| 一方产品使用数据 | App 标识、QUA、版本/build、平台、首选语言、随机 App 范围安装标识、会话标识、事件时间与名称、成功状态、耗时或延迟、稳定结果或错误码、少量低基数场景标签、User-Agent 派生哈希;登录时可包含应用内账号编号 | 衡量关键功能和真实操作结果并改进 Recall。默认开启且不展示首启授权弹窗,可在“应用设置 > 隐私”关闭;关闭后停止新上报并删除待发队列和分析安装标识。失败事件会在有上限的本地队列中小批量重试,服务端原始事件最多保留 30 天。本系统不收集布局、窗口或显示器内容、用户输入、诊断日志、支付明细或崩溃报告;崩溃上报属于单独能力 |
| 崩溃诊断信息 | App 标识、QUA、版本/build、version_code、CFBundleVersion、macOS 版本与架构、设备型号、进程与崩溃线程、异常或 signal、模块 UUID/偏移、脱敏栈、发生时间和前后台状态;KSCrash 可包含崩溃当时的应用内账号编号,MetricKit 始终匿名;账号匹配时可附带崩溃前后各 2 小时的脱敏诊断 ZIP | 自动发现和修复 Recall 致命崩溃。KSCrash 在本机捕获 Mach exception、fatal signal、C++ exception 和 NSException,Apple MetricKit 作为系统侧补充;不监控 hang、死锁或 SIGTERM。报告在本机白名单规范化后自动发送到 HSHS Tech 后台,无开关、无逐次确认且不受产品数据分析开关影响。原始报告、MetricKit inbox 和待发队列各最多 20 条并仅当前用户可读写;失败按持久化退避重试。不会上报寄存器、内存内容、完整路径、console、signpost、虚拟内存区域、token 或用户内容,脱敏栈最大 64 KiB;诊断 ZIP 失败不阻断崩溃事件 |
权限相关信息
- 使用辅助功能权限读取和移动您明确选择保存或恢复的窗口
- 读取显示器和正在运行应用的公开信息,以匹配和预检本地工作空间
- 访问网络以完成邮箱登录、订阅购买与管理、权益刷新、更新检查、用户主动发起的反馈、默认开启且可在应用设置中关闭的一方产品使用数据分析,以及独立于分析开关的自动崩溃诊断上报
最小必要和本地处理
我们坚持最小必要原则。对您主动选择或授权访问的文件、照片、视频、相册或其他内容,通常仅在设备本地完成处理;除非功能明确说明需要联网提交,我们不会将相关内容上传至我们的服务器。
账号、订单、日志和设备信息仅用于登录、会员权益、支付核验、售后支持、稳定性分析、安全风控和法律合规等必要目的。
本地处理触发条件和频率
| 能力/组件 | 使用目的 | 处理的信息 | 处理方式 | 处理频率/后台行为 |
|---|---|---|---|---|
| macOS 辅助功能、显示器与本地工作空间存储 | 识别显示器和窗口,在本机保存工作空间,并在您确认后恢复布局 | 显示器标识、应用 Bundle ID、窗口标识、标题、位置、大小、匹配结果和本地工作空间文件 | 仅在您主动保存、更新、预检或恢复工作空间时,通过 macOS 系统能力读取并在 Recall 本地数据库处理 | 按用户操作和显示器连接变化处理;不会按固定频率上传工作空间内容 |
| KSCrash 与 Apple MetricKit 本地崩溃处理 | 捕获、规范化、去重并自动补报 Recall 致命崩溃 | 应用/系统版本、架构、设备、进程线程、异常或 signal、模块 UUID/偏移、脱敏栈、时间和前后台状态;KSCrash 可含崩溃时账号编号,MetricKit 匿名;账号匹配时可附带前后各 2 小时脱敏日志 | KSCrash 在 AppKit/UI 创建前安装并把原始报告留在本机;MetricKit 由 macOS 尽力交付。Recall 对两类报告执行白名单规范化与一对一去重后自动发送到 HSHS Tech 后台,不保存 token,不向 KSCrash 贡献者发送数据 | 仅在发生受支持的致命崩溃或 macOS 交付 MetricKit 诊断时处理;重启和 App 激活时小批量补报,三类本地队列各最多 20 条;不监控 hang、死锁或 SIGTERM |
撤回或管理
您可以在“macOS 系统设置”中关闭权限,或在应用内退出登录、注销账号、清理缓存。关闭权限、撤回授权或删除信息可能导致相关功能不可用。无法自行完成的查询、更正、删除、注销或解释说明请求,可以通过 feedback@hshstech.com 联系我们。