Flymby隐私政策

保护您的隐私是我们的承诺

一、引言

本隐私政策旨在向您说明我们如何收集、使用、存储、保护和共享您的个人信息,以及您如何行使您的相关权利。我们深知个人信息对您的重要性,将严格遵守相关法律法规,保护您的隐私。

Flymby是一款运行在HarmonyOS NEXT操作系统上的媒体播放应用。我们承诺遵循HarmonyOS隐私保护规范,采用系统级安全能力保护您的个人信息安全。

政策版本:2026-07-31-v5 更新日期:2026年7月31日 生效日期:2026年7月31日

二、适用范围

本隐私政策适用于您在HarmonyOS设备上使用Flymby应用程序(以下简称"本应用")及Flymby账号云端服务。

适用设备:搭载HarmonyOS NEXT系统的华为手机、平板电脑、2in1设备等。

三、信息收集

1. 媒体服务器连接信息

重要说明:本应用是Emby/Jellyfin等个人媒体服务器的客户端。Flymby不会收集您的华为账号密码、手机号或邮箱,也不会将您的媒体服务器登录凭据上传至Flymby服务器。只有当您主动使用音频刮削的文件识别功能时,您明确选择的单个音频文件才会按本节第7项说明临时上传处理。

为了连接到您的媒体服务器,您需要提供以下信息,这些信息仅存储在您的本地设备中:

  • 媒体服务器地址(IP地址或域名)和端口号;
  • 媒体服务器登录凭证(用户名和密码),用于向您的服务器进行身份验证;
  • 访问令牌(AccessToken),由您的媒体服务器生成,用于后续请求认证。

存储说明:服务器连接信息保存在Flymby的应用私有目录中,我们不会将这些信息上传到Flymby服务器。

2. Flymby云同步服务的账号与权益信息

当您主动使用华为账号登录Flymby后,为创建和维护Flymby账号、在同一华为账号的多台设备间识别同一用户并同步Pro状态,我们会处理并上传以下信息:

  • 华为账号派生标识:客户端在本地对华为账号UnionID进行单向摘要计算,只上传摘要结果;Flymby服务器不会接收或保存明文UnionID;
  • 账号资料:华为账号公开提供给本应用的昵称和头像地址,用于后台识别和展示Flymby账号;
  • 账号凭据:客户端生成的随机账号密钥及访问令牌。账号密钥和令牌在服务端仅保存摘要,客户端凭据保存在HarmonyOS Asset Store中;
  • Pro权益:本地Pro是否有效、状态来源、本地更新时间和服务端同步时间;
  • 用户类型:用于区分正式用户与测试用户的标记。

说明:Flymby不通过账号同步功能获取您的华为账号密码,也不将媒体服务器账号、密码或访问令牌上传至Flymby服务器。您主动使用音频刮削文件识别时的临时音频处理规则以本节第7项为准。

您的选择:“Flymby云同步服务”开关默认开启。您可以在Flymby的“设置 > 隐私 > Flymby云同步服务”中将其关闭。关闭前应用会明确提示删除范围;您确认后,我们会删除该Flymby云端账号,以及与其关联的账号注册、设备绑定、Pro状态、同步记录、登录会话和后续可能在您同意后保存的观看体验或功能优化数据。删除成功后,Flymby云同步服务不再保留可关联到该用户的内容,相应的跨设备登录及Pro状态同步功能将无法使用。重新开启Flymby云同步服务时会重新注册新的Flymby云端账号。原有“云存储”是另一项独立功能,关闭Flymby云同步服务不会删除或影响已有的云存储备份。

3. 设备与应用信息

当账号同步发生时,我们会上传与当前Flymby账号关联的设备和应用信息:

  • 设备标识:HarmonyOS提供的ODID,用于区分同一Flymby账号下的不同设备。ODID是开发者级非永久设备标识,在恢复出厂设置或满足系统规定的重置条件后可能变化;
  • 设备类型:手机、平板、二合一设备、智慧屏、穿戴设备或车机等;
  • 应用信息:Flymby应用版本号。

我们不会为该账号同步功能收集或上传设备硬件序列号、IMEI或广告标识符OAID。

4. 登录与会话记录

为了维持登录状态、撤销旧会话、展示最近登录记录并保护账号安全,我们会保存账号登录或自动同步时签发的会话记录,包括:

  • 登录或会话签发时间、最近使用时间、会话有效或失效状态;
  • 对应设备ODID、设备类型和应用版本;
  • 账号首次注册时间、最近注册时间和最近登录时间。

访问令牌和刷新令牌仅以不可逆摘要形式保存在服务器数据库中,不以明文保存。

5. 本地日志信息

应用可能在您的设备本地生成运行日志,用于定位崩溃、网络请求或播放异常。除非您主动导出并提交日志,Flymby不会自动将页面访问、搜索关键词或本地运行日志上传至Flymby服务器。

6. 媒体播放相关信息

为了提供更好的媒体播放体验,我们可能会在本地收集和存储以下信息:

  • 媒体播放历史记录(播放进度、播放列表等);
  • 媒体缓存数据(视频、音频、图片缓存);
  • 用户偏好设置(播放质量、字幕设置等)。

说明:这些信息均存储在您的本地设备中,用于优化播放体验,不会上传到我们的服务器。您可以随时在应用设置中清除缓存数据。

7. 音频刮削信息

当您主动使用音频刮削功能时,我们会根据您选择的方式处理以下信息:

  • 文字查询:您输入的歌曲名称、艺术家和选择的数据源会发送至Flymby后台,用于查询候选元数据、封面和歌词;
  • 文件识别:只有您通过系统文件选择器明确选中的单个音频文件会上传至Flymby后台临时目录,用于在服务器本机生成Chromaprint声纹;
  • 第三方查询:Flymby后台会向AcoustID提交声纹和音频时长进行匹配;根据您选择的数据源,向MusicBrainz、网易云音乐、QQ音乐、酷狗音乐、咪咕音乐或酷我音乐提交歌曲名称和艺术家查询元数据,向LRCLIB查询歌词;封面可能来自所选音乐平台或Cover Art Archive。原始音频不会发送给上述第三方;
  • 处理期限:原始音频不写入Flymby数据库,请求成功、失败或超时后均从临时目录删除。查询关键词、声纹和返回结果默认不作为用户业务数据持久化保存。

您的选择:音频刮削仅在您主动发起时运行。您可以不使用该功能,不影响本地媒体浏览与播放。

8. 第三方SDK及系统权限说明

为了实现媒体播放功能,本应用使用了以下HarmonyOS系统能力和第三方SDK:

HarmonyOS系统能力

网络访问权限:

  • ohos.permission.INTERNET - 用于访问网络,实现媒体内容的在线播放和数据同步;
  • ohos.permission.GET_NETWORK_INFO - 用于获取网络状态,根据网络情况调整媒体播放质量;
  • ohos.permission.GET_WIFI_INFO - 用于获取WiFi信息,优化媒体缓存和流传输策略。

后台运行权限:

  • ohos.permission.KEEP_BACKGROUND_RUNNING - 用于后台音频播放,确保锁屏或切换应用后音乐继续播放。

本地使用的信息:系统版本、网络状态和应用运行状态。Flymby账号云端同步所上传的具体字段以本节第2、第3和第4项为准。

第三方SDK列表

本应用使用以下第三方SDK实现功能:

  • @ohos/httpclient (v2.0.5) - 网络请求库,用于与媒体服务器通信,并可在本地生成网络请求调试日志;
  • @ohos/video-cache (v1.0.5) - 视频缓存SDK,用于缓存视频内容以提升播放体验,会访问本地存储;
  • @ohos/imageknife (v3.2.7) - 图片处理SDK,用于媒体封面图片的加载和处理;
  • @ibestservices/ibest-ui (v2.0.8) - UI组件库,提供界面组件,不收集用户信息;
  • @seagazer/cclyric (v1.0.7) - 歌词显示组件,用于显示歌词,不收集用户信息;
  • @ohos/pulltorefresh (v2.0.6) - 下拉刷新组件,不收集用户信息;
  • @pura/harmony-utils (v1.3.3) - 鸿蒙工具库,提供工具函数,不收集用户信息;
  • @pura/harmony-dialog (v1.0.9) - 对话框组件,不收集用户信息。

说明:所有第三方SDK均为HarmonyOS生态内的开源或商业组件,遵循HarmonyOS应用开发规范。除网络和缓存相关SDK外,其他SDK不会收集您的个人信息。

四、信息使用

我们仅在实现对应功能所必要的范围内使用本地数据和Flymby账号云端数据,主要用于以下目的:

1. 提供媒体播放服务

使用服务器连接信息访问您的Emby/Jellyfin媒体服务器,获取媒体内容并进行播放;使用网络信息优化媒体流传输质量;使用缓存数据提升播放流畅度。

2. 改善应用性能

在本地生成崩溃日志和性能数据,用于分析和修复应用Bug、优化应用稳定性和性能。除非您主动导出并提交,这些日志不会自动上传至Flymby服务器。

3. 保存用户偏好

在本地保存您的播放偏好设置、界面配置等,以便下次使用时能够快速恢复您的个性化设置。

4. 设备适配

使用设备信息(如屏幕尺寸、系统版本)进行界面适配,确保应用在不同HarmonyOS设备上都能正常显示和运行。

5. 账号与Pro状态同步

使用华为账号派生标识将同一华为账号的多台设备归入同一Flymby账号;使用设备信息维护关联设备;使用本地Pro状态更新该Flymby账号当前的Pro权益。

6. 账号安全与管理

使用登录与会话记录签发、轮换和撤销会话,识别异常重复请求,并在受权限保护的管理后台中进行必要的用户支持、故障排查和账号删除操作。

7. 提供音频刮削

在您主动发起时,使用歌曲名称、艺术家或音频声纹查询候选元数据、封面和歌词。原始音频仅用于本次声纹计算,不用于训练模型、广告画像或其他无关目的。

五、信息共享与传输

重要声明

我们不会出售、出租或以广告营销为目的共享您的个人信息。Flymby账号同步数据会由Flymby自建后台服务处理;媒体服务器凭据不会上传至Flymby后台。您主动选择的音频仅在音频刮削文件识别期间临时上传,处理范围以第三节第7项为准。

1. 与您的媒体服务器通信

应用会使用您配置的服务器地址和登录凭证,通过网络与您的Emby/Jellyfin媒体服务器进行通信,以获取媒体内容、播放信息等。这些通信完全发生在您的设备和您的服务器之间,我们不会介入或监控这些数据传输。

2. 与Flymby后台服务通信

当您登录Flymby账号或发生账号、Pro状态同步时,应用会通过加密连接向Flymby后台提交本政策第三节第2、第3和第4项列明的信息。Flymby后台不会因此获取您的媒体服务器密码、访问令牌或媒体内容。

3. 开源SDK使用

应用使用的第三方SDK均为HarmonyOS生态内的开源或商业组件库,这些组件仅用于提供技术功能(如网络请求、UI组件、缓存管理等),不会收集或共享您的个人信息

4. 音频刮削数据源

当您主动使用音频刮削时,Flymby后台会向AcoustID传输Chromaprint声纹和音频时长;根据您主动选择的来源或“自动聚合”设置,向MusicBrainz、网易云音乐、QQ音乐、酷狗音乐、咪咕音乐或酷我音乐传输歌曲名称和艺术家以查询元数据,向LRCLIB传输歌曲名称、艺术家及必要的专辑信息查询歌词;封面可能来自所选音乐平台或Cover Art Archive。网易云音乐、QQ音乐、酷狗音乐、咪咕音乐和酷我音乐当前通过其网页端或移动端非官方接口查询。上述第三方会依其各自规则处理请求信息,原始音频不会发送给这些第三方。

5. 法律要求

在法律法规要求或司法、行政机关依法提出要求的情况下,我们可能依法提供必要的信息或技术协助。对于仅保存在您本地设备或个人媒体服务器中的数据,我们无法主动访问或提供。

六、信息存储

本地与云端分类存储

媒体服务器配置、媒体缓存、播放数据和用户偏好主要保存在本地;Flymby账号、设备关联、Pro状态和登录会话记录保存在Flymby后台数据库中。音频刮削上传的原始音频只在临时目录处理,不写入数据库。

1. 本地存储

以下信息保存在您的本地设备中:

  • 应用私有目录:服务器配置信息、媒体服务器访问令牌等数据保存在Flymby的应用私有目录中;
  • HarmonyOS Asset Store:Flymby账号密钥和会话凭据保存在系统安全存储中;
  • 缓存目录:媒体缓存文件(视频、音频、图片)存储在应用缓存目录中;
  • 用户数据目录:播放历史、用户设置等数据保存在应用数据目录中。

重要:媒体服务器密码、访问令牌和媒体内容不上传至Flymby后台。

2. Flymby云同步服务端存储

Flymby后台数据库保存账号派生标识摘要、账号资料、设备ODID与类型、应用版本、用户类型、Pro状态以及登录会话记录。账号密钥和令牌仅保存不可逆摘要,明文凭据不会写入数据库。

3. 存储期限

本地数据将保留至您删除对应配置、清除应用数据或卸载应用。Flymby云同步服务中的账号数据在您继续使用该服务期间保留;关闭“Flymby云同步服务”并确认删除后,我们会删除该Flymby云端账号及与其关联的注册信息、设备绑定、Pro权益、同步记录、登录会话和其他用户业务数据。删除成功后,Flymby云同步服务不再保留可关联到该用户的内容,但法律法规要求继续保留的除外。该操作不会删除或影响独立“云存储”功能中已有的备份。我们仅在实现处理目的所必要的期限内保留相关信息。

  • 在应用内删除服务器配置;
  • 在应用设置中清除缓存;
  • 在系统设置中清除应用数据;
  • 卸载应用(将删除所有本地数据)。

4. 备份功能

应用支持HarmonyOS系统的应用备份功能。当您使用系统备份功能时,服务器配置等数据可能会被备份到您指定的位置(如华为云空间)。备份数据的安全性由HarmonyOS系统和相关云服务提供商保障。本应用生成的设置备份不会包含保存在HarmonyOS Asset Store中的账号密钥和会话凭据。

七、信息安全

1. 安全措施

我们采取与账号云端功能相适应的安全措施保护您的个人信息,包括通过加密网络连接传输账号同步数据、仅上传华为账号派生标识而不上传明文UnionID、在服务器中仅保存Flymby账号密钥和访问令牌的不可逆摘要,以及对管理后台设置身份验证和访问限制。我们也会根据服务运行情况持续检查并改进安全措施。

2. 安全事件处理

尽管我们采取了一系列安全措施,但仍不能完全排除信息安全事件的发生。如果发生信息安全事件,我们将及时采取应急措施,按照法律法规的要求向您告知事件情况、影响范围、已采取的措施等,并配合相关部门进行调查和处理。

3. HarmonyOS系统安全保护

对于运行在HarmonyOS系统上的应用,我们还将依托HarmonyOS提供的系统级安全能力加强信息保护:

  • 数据分级保护:利用HarmonyOS的数据分级分类保护机制,对不同敏感度的数据采取差异化的安全保护措施。
  • 安全沙箱:应用运行在HarmonyOS的安全沙箱环境中,与其他应用和系统进程隔离,防止数据泄露。
  • 权限最小化:遵循HarmonyOS的权限最小化原则,仅申请和使用必要的系统权限。
  • 标识符限制:账号同步仅使用实现设备区分所需的ODID,不收集设备硬件序列号、IMEI或广告标识符OAID。
  • 安全存储:Flymby账号密钥和会话令牌等客户端敏感信息保存在HarmonyOS Asset Store中。

HarmonyOS系统本身具备完善的隐私保护机制,包括权限管理、隐私指示器、剪贴板访问提示等,为您的个人信息提供多层保护。

八、您的权利

1. 访问权

您有权了解我们处理的与您有关的个人信息。对于Flymby后台保存的账号、设备、Pro状态和登录记录,您可以通过本政策“联系我们”列明的方式提出访问请求。

2. 更正权

如果您发现Flymby后台保存的个人信息存在错误或不准确,您可以通过本政策“联系我们”列明的方式提出更正请求。我们会在核验账号归属后进行处理。

3. 删除权

在符合法律法规规定的情况下,您有权要求删除Flymby后台保存的个人信息。您可以通过本政策“联系我们”列明的邮箱或电话提出删除请求;我们会在核验账号归属后,删除该Flymby账号及其关联设备、会话、Pro权益和同步记录,但法律法规要求继续保留的除外。

请注意:Flymby云同步和云存储是两项独立功能。关闭“Flymby云同步服务”并确认后,会删除该服务中的Flymby云端账号及其全部关联数据,但不会删除云存储备份;退出登录、清除应用数据或卸载应用本身不会自动删除已经上传至Flymby后台或云存储中的数据。您也可以按上述方式联系我们提出删除请求。

4. 撤回同意权

您可以在Flymby的“设置 > 隐私 > Flymby云同步服务”中关闭该服务。关闭前应用会向您说明删除范围;您确认后,我们会停止后续同步,删除Flymby云同步服务中的云端账号及此前保存的注册信息、设备绑定、Pro权益、同步记录、登录会话和其他用户业务数据。删除失败时开关不会关闭,您可以稍后重试;删除成功后,重新开启Flymby云同步服务会重新注册新的Flymby云端账号。Flymby云同步服务与“云存储”相互独立,关闭前者不会删除或影响后者已有的备份。

5. 投诉权

如果您对我们的隐私政策或个人信息处理行为有任何疑问、意见或投诉,您可以通过联系我们的客服渠道进行反馈,我们将及时处理您的投诉并给予答复。

6. 权限管理(HarmonyOS)

您可以在HarmonyOS系统设置中随时查看和管理本应用的权限使用情况:

  • 应用权限管理:打开"设置" > "应用和元服务" > "应用管理" > 选择"Flymby" > "权限",您可以查看和管理应用的各项权限,包括网络、存储、后台运行等权限的授予和撤销;
  • Flymby云同步服务:ODID由HarmonyOS向本应用提供,用于区分关联设备,并非广告标识符OAID。如您不希望后续上传ODID,可以在Flymby的“设置 > 隐私 > Flymby云同步服务”中关闭该服务;
  • 网络权限管理:通过"设置" > "移动网络" > "应用网络使用"可以控制应用的联网权限;
  • 后台运行管理:通过"设置" > "应用和元服务" > "应用启动管理"可以管理应用的后台运行行为。

重要提示:关闭网络权限将无法使用在线媒体播放、Flymby账号登录及Pro状态同步功能;关闭后台运行权限将影响锁屏后的音频播放体验。

九、未成年人保护

本应用主要面向成年人。若您是未成年人,在使用本应用前,请确保您已获得家长或监护人的同意。我们将严格按照法律法规的要求保护未成年人的个人信息,不会在未获得法定监护人同意的情况下收集未成年人的个人信息,除非法律法规另有规定。

十、政策变更

我们可能会根据法律法规的变化、业务发展的需要或其他原因适时修订本隐私政策。我们会在应用内发布修订后的隐私政策,并在政策修订生效前向您提示相关变更内容。请您定期查看本隐私政策,以便了解最新的政策信息。若您在政策变更后继续使用本应用,视为您同意接受修订后的隐私政策;若您不同意,您可以选择停止使用本应用。

十一、联系我们

如果您对本隐私政策有任何疑问、意见或建议,或者需要行使您的相关权利,请通过以下方式联系我们:

联系方式

开发者:史健廷
联系邮箱:shijianting3955@gmail.com
客服电话:17623159802