隐私政策

了解 Hills 如何处理和保护与您有关的信息。

适用产品:Hills 应用及账号服务
最后更新:

1. 适用范围

本隐私政策适用于 Hills 应用(包括 Android 和 Windows 客户端)、Hills 账号服务,以及由 Hills 提供的相关在线功能和本网站。

您可以在不创建 Hills 账号的情况下使用部分本地功能。不同功能处理的数据不同;只有在您使用相应功能时,我们才会处理该功能所需的信息。

当您连接自己选择的 Emby、Jellyfin、Trakt 或其他第三方服务时,这些服务也会按照各自的条款和隐私政策处理数据。

2. 我们处理的信息

2.1 Hills 账号信息

当您选择创建或登录 Hills 账号时,我们通过邮箱验证码进行认证,并可能处理:

  • 邮箱地址、Hills 用户 ID,以及注册时提交的语言或地区设置;
  • 邮箱验证码的发送和验证状态;
  • 认证身份、访问令牌、刷新会话、登录会话 ID;
  • 账号创建、登录、退出和最近活动时间。

Hills 账号使用 Supabase Auth。验证码邮件由 Supabase 及其邮件发送服务处理。

2.2 账号设备和网络信息

当 App 调用 Hills 在线服务,尤其是登录、刷新账号状态、验证购买或兑换权益时,我们可能处理:

  • 设备或 App 安装标识符;
  • 账号登录会话 ID、相关到期时间和必要的安全记录;
  • 设备平台、App 版本和客户端时间;
  • 网络请求元数据和 User-Agent;
  • 首次登录、最近活动、设备撤销和安全验证时间。

这些信息用于验证请求、限制异常设备登录、防止凭证重放、识别滥用行为和排查故障。

2.3 购买、订阅和跨平台权益

根据您使用的客户端平台,当您验证、恢复或绑定商店购买,或者使用跨平台权益和优惠时,Hills 可能处理 Google Play(Android)或 Microsoft Store(Windows)的购买和订阅验证凭证、商品及交易信息、购买状态和有效期,以及相关权益、优惠和必要的安全记录。这些信息用于验证购买、提供和同步权益、防止欺诈或重复认领,以及处理退款、撤销和争议。

2.4 第一方兑换码

当您使用 Hills 提供的兑换码时,我们可能处理:

  • 您提交用于完成兑换的兑换码;
  • 兑换状态、兑换时间及关联权益;
  • Hills 用户 ID、设备标识、网络请求元数据和必要的安全记录。

相关信息用于完成兑换、防止重复使用或滥用,并处理客服和安全问题。

2.5 媒体服务器、Trakt 和本地数据

当您连接自己选择的媒体服务器或第三方服务时,Hills 可能在您的设备上处理:

  • 服务器地址、用户名、密码或访问令牌;
  • 媒体库、影片、图片和播放元数据;
  • 播放进度、收藏、搜索历史和下载记录;
  • Trakt 等第三方服务的授权令牌和同步信息;
  • App 设置、缓存、账号权益缓存和其他本地偏好。

这些数据主要保存在您的设备上,并根据您的操作直接发送给您选择的服务器或第三方服务,而不是作为 Hills 账号资料上传。根据您的操作系统备份设置,部分本地数据也可能进入操作系统提供的设备备份。

2.6 分析和崩溃诊断

Hills 使用 Firebase Analytics 和 Firebase Crashlytics 分析 App 使用情况并诊断故障,相关 SDK 可能处理:

  • Firebase 安装或 App 实例标识符,以及在设备和 SDK 设置允许时使用的广告标识符;
  • App 版本、设备型号、操作系统版本和语言区域;
  • 页面访问、功能交互、App 启动、会话及购买或订阅相关事件;
  • 大致地区信息;
  • 崩溃堆栈、错误信息、崩溃时的 App 状态和性能诊断信息。

2.7 网站访问数据

本网站由 Cloudflare 托管和分发。访问本网站时,Cloudflare 可能处理常规网络请求元数据和安全诊断信息。本网站自身不使用分析脚本、广告脚本或应用 Cookie。

3. 我们如何使用信息

我们在提供和维护 Hills 所需的范围内使用相关信息,包括:

  • 创建、认证、保护和管理 Hills 账号;
  • 发送及验证邮箱验证码;
  • 提供 App 功能、账号权益和设备数量管理;
  • 验证、绑定和同步商店购买及跨平台权益;
  • 完成兑换码和跨平台优惠;
  • 防止欺诈、重复绑定、重复兑换、凭证重放及其他滥用行为;
  • 提供客户支持,核对交易并处理争议;
  • 分析 App 使用情况、改善稳定性并排查崩溃或技术故障;
  • 保护 Hills、用户和第三方的合法权益,并履行适用的法律义务。

4. 服务提供商和数据共享

为提供相关功能,我们可能让以下服务在必要范围内处理数据:

Supabase
用于账号认证、数据库、Edge Functions、日志和云基础设施。
Google Play
用于 Android 客户端的分发、购买和订阅验证。
Microsoft Store
用于 Windows 客户端的分发、购买验证和跨平台权益处理。
Firebase Analytics 和 Firebase Crashlytics
用于 App 使用分析、崩溃和故障诊断。
Cloudflare
用于托管本网站、HTTPS、内容分发和网络安全保护。
邮件发送服务
用于发送 Hills 账号登录验证码和处理您主动发送的支持邮件。
您选择的服务器和第三方服务
包括 Emby、Jellyfin、Trakt,以及您主动配置的其他服务,用于执行您请求的播放、同步和账号功能。

我们也可能在法律要求,或为保护用户、Hills 服务及第三方安全,调查欺诈和维护合法权益所必要时披露相关信息。

5. 数据存储和安全

Hills 运营的在线服务使用 HTTPS 传输数据,并通过身份认证、数据库访问控制、受限服务端权限和请求验证降低未经授权访问的风险。购买凭证、兑换记录和账号数据仅允许受控的服务端功能或授权管理人员在履行相应职责时访问,不会向普通用户公开。

设备上的数据受操作系统应用沙箱保护,部分账号权益缓存使用平台安全存储。您连接的媒体服务器是否加密取决于您配置的地址;使用 HTTP 地址时,您与该服务器之间的数据传输可能不会被加密,建议尽可能使用 HTTPS。

任何网络传输或存储方式都无法保证绝对安全,但我们会采取与数据性质和功能相适应的合理措施降低未经授权访问、泄露、篡改或丢失的风险。

6. 数据保留

  • Hills 账号身份和登录会话通常保留至您退出登录、会话失效或删除账号。
  • 账号设备记录在 Hills 账号删除时从活动数据库中删除。
  • 本地设置、缓存和媒体服务器信息通常保留至您在 App 或系统中清除数据,或卸载 App;操作系统备份可能按照备份服务自身周期继续保留副本。
  • 购买、订阅、兑换和优惠记录可能在完成交易核验、防止重复认领、反欺诈、安全审计、争议处理和履行法律义务所必要的期限内保留。
  • 临时安全记录按短期有效窗口清理;部分安全、购买验证和操作日志可能在防止滥用及排查故障所必要的期限内保留。
  • 已进入系统备份的数据可能在正常备份轮换周期届满后才被完全清除。

当数据不再需要时,我们会删除、匿名化或限制其使用。第三方服务按照其各自的保留政策处理数据。

7. 删除 Hills 账号

您可以在 Hills 的账号页面选择“删除账号”,也可以访问我们的站外账号删除说明,在无法使用 App 时提交删除请求。

删除的数据

完成 Hills 账号删除后,账号认证身份、邮箱关联、认证信息和登录会话,以及该账号的设备登录记录会从活动系统中永久删除。

可能继续保留的数据

为完成交易核验、防止欺诈或重复认领、处理争议以及履行法律义务,我们可能在必要期限内限制访问并保留与购买、订阅、兑换、权益、优惠和安全事件相关的有限记录,包括必要的历史 Hills 用户 ID。这些记录不会用于恢复已删除的 Hills 账号。使用相同邮箱重新注册会产生新的用户 ID,也不会恢复或重新绑定原账号权益。

外部商店不会随 Hills 账号一起删除

删除 Hills 账号不会自动取消、退款或变更 Google Play(Android)或 Microsoft Store(Windows)中的购买和订阅。请通过相应商店管理取消、退款或其他购买事项。

删除 Hills 账号也不会自动删除设备上与该账号无关的媒体服务器配置、下载或其他本地数据;您可以在 App 或系统设置中清除这些数据,或卸载 App。

8. 您的选择

您可以:

  • 选择不创建 Hills 账号;
  • 在设备系统设置中管理 App 权限和系统备份;
  • 在 Hills 中退出登录或删除 Hills 账号;
  • 清除 App 本地数据或卸载 App;
  • 在第三方服务中管理授权、购买、订阅和相关数据;
  • 联系我们查询或请求处理与您有关的数据。

某些信息是提供账号认证、购买验证、安全保护或权益同步所必需的。如果您不提供这些信息,相应功能可能无法使用。

9. 本政策的更新

我们可能根据 Hills 功能、第三方服务或适用要求更新本隐私政策。更新会发布在本页面,并修改页面顶部的“最后更新”日期。重大变更会在合理可行的范围内通过 App 或其他适当方式提示。

10. 联系我们

如果您对本隐私政策、个人数据处理或账号删除有任何问题,请发送邮件至:

Hills.app@outlook.com