掌上Git隐私政策
更新日期:2026年9月14日
生效日期:2026年9月21日
引言
掌上Git开发团队(以下简称“我们”)是掌上Git(以下简称“本应用”)的开发者。我们深知个人信息保护的重要性,并致力于以清晰、透明的方式向您说明本应用如何处理与您相关的数据。
本应用是一款本地优先的Git移动客户端,不设登录注册功能,不运营任何用户数据服务器,您的Git代码和仓库数据始终保留在您的设备本地。 本应用提供应用内购买功能(由Apple App Store和Google Play Store处理),并集成友盟移动统计SDK用于应用运营分析。本政策将帮助您了解以下内容:
-
本应用的基本工作原理
-
本应用在您设备上存储哪些数据
-
本应用申请的系统权限及用途
-
应用内购买功能的数据处理方式
-
友盟移动统计SDK的数据收集与使用
-
您对自己数据的控制权
-
第三方SDK情况
-
未成年人保护
-
隐私政策的更新
-
联系我们
请您在使用本应用前仔细阅读并充分理解本隐私政策。您点击“同意并继续”即表示您已阅读并同意本政策的全部内容。
一、个人信息处理者
以下主体信息以加粗方式显著标示:
名称:掌上Git开发团队
联系方式:palmgit@126.com
地址:深圳市宝安区万丰商务大厦606
我们未指定数据保护官(DPO)。如您对本政策或个人信息保护有任何疑问、意见或投诉,可通过上述联系方式与我们联系,我们将在15个工作日内予以回复。
二、本应用的工作原理
本应用是一款运行于您移动设备上的本地Git客户端,核心功能包括:
-
Git常规操作:初始化仓库、克隆、拉取、推送、提交、分支管理、合并、查看提交历史等
-
目录和文件操作:浏览设备本地目录、创建/编辑/删除文件、查看文件差异
-
应用内购买:通过Apple App Store或Google Play Store购买高级功能
-
应用运营统计:通过友盟移动统计SDK收集应用使用情况的匿名统计数据,用于改进产品体验
本应用的核心设计原则是“本地优先、数据自主” :
-
本应用不设登录注册功能,您无需提供手机号、邮箱或任何身份信息即可使用全部基础功能
-
您的Git代码和仓库数据始终保留在您的设备本地,不会上传至我们的服务器
-
所有Git操作(包括克隆、拉取、推送)均由您在本地设备上主动发起,数据直接与您配置的远程Git服务商(如GitHub、GitLab、Gitee等)通信,不经过我们的服务器
-
应用内购买通过Apple或Google的支付系统完成,我们不运营支付服务器,不接收或存储您的支付信息
-
友盟统计SDK仅在您同意本隐私政策后才会初始化并开始收集数据,且收集的是用于统计分析的设备信息和应用使用数据,不涉及您的Git代码、仓库内容或任何项目文件
三、个人信息的收集和使用
(一)基础功能与友盟统计个人信息收集情况
根据2026年1月国家网信办发布的《互联网应用程序个人信息收集使用规定(征求意见稿)》的结构化清单要求,本应用的个人信息收集情况如下:
| 功能服务 | 收集目的 | 收集方式 | 个人信息种类 | 调用权限 | 收集频度 |
|---|---|---|---|---|---|
| Git操作 | 不收集 | 不适用 | 无 | 无 | 无 |
| 目录和文件操作 | 不收集 | 不适用 | 无 | 存储/文件访问 | 仅功能触发时 |
| 友盟移动统计 | 应用数据统计分析,用于改进产品体验 | 友盟SDK自动采集 | 设备信息(Android ID/IDFA/OAID/OpenUDID/GUID)、网络信息 | 无额外系统权限 | App启动及使用期间 |
(二)友盟统计收集的个人信息类型
友盟移动统计SDK(免费版)在默认配置下收集以下信息:
必需信息(不可关闭):
-
设备标识信息:Android ID(Android端)、IDFA(iOS端)、OAID、OpenUDID、GUID。IMEI、IMSI、ICCID在友盟最新版本SDK中已不再采集。
-
网络信息:网络类型、运营商信息、IP地址
可选信息(默认关闭,需开发者主动配置开启):
-
位置信息(用于校准报表数据准确性)
-
应用列表信息
本应用对友盟统计的配置说明:本应用使用友盟统计SDK的默认免费配置,未开启位置信息采集和应用列表采集。因此,友盟统计实际仅收集上述“必需信息”范围内的设备标识和网络信息。
(三)友盟统计的信息使用目的
友盟统计收集上述信息的目的包括:
-
统计App的启动次数、活跃用户数、新增用户数等基本运营指标
-
分析用户使用行为(如页面访问路径、功能使用频次),用于产品优化
-
检测应用崩溃和性能问题
-
基础反作弊能力
友盟统计不收集您的Git代码、仓库内容、提交历史、文件数据或任何项目相关内容。
(四)应用内购买功能个人信息处理情况
为完成应用内购买交易,我们需处理以下数据:
| 处理场景 | 处理目的 | 处理方式 | 信息种类 | 是否涉及敏感个人信息 | 处理频度 |
|---|---|---|---|---|---|
| 购买交易验证 | 验证购买行为,解锁对应高级功能 | 通过Apple/Google收据验证机制在设备本地进行匿名验证 | 交易凭证(不含支付方式信息)、产品标识符 | 否 | 仅购买时 |
| 购买状态同步 | 确保在不同设备上恢复已购买功能 | 通过StoreKit / Google Play Billing API在本地查询 | 交易标识符、产品标识符 | 否 | 仅功能使用时 |
| 恢复购买 | 更换设备或重装应用后恢复购买权益 | 调用平台标准API在本地完成 | 交易标识符、产品标识符 | 否 | 仅用户主动触发时 |
我们不收集以下与购买相关的信息:您的信用卡号、银行账号、账单地址等支付方式信息;您的Apple ID或Google账号的密码或登录凭证;您的真实姓名、电子邮件地址或电话号码。
关于交易验证的特别说明:
在iOS端,我们使用Apple提供的StoreKit框架和本地收据验证机制确认购买有效性。收据由Apple在设备本地生成并加密签名,我们仅读取其中的产品标识符和交易状态字段。验证过程在您的设备上完成,相关收据数据不会上传至我们的服务器。
在Android端,我们使用Google Play Billing Library完成购买流程。购买完成后,Google Play生成购买令牌,我们通过设备本地的BillingClient API查询购买状态,无需经过我们的服务器。
(五)支付信息的数据控制者说明
应用内购买中涉及的支付信息,其数据控制者为Apple Inc.或Google LLC,而非本应用开发者。 我们仅从Apple或Google获取“购买是否成功”的验证结果及对应的产品标识符,不获取您的任何支付方式信息或个人身份信息。建议您查阅Apple隐私政策(https://www.apple.com/cn/privacy/)和Google隐私政策(https://policies.google.com/privacy)。
四、您设备上的本地数据存储
虽然本应用的核心Git功能不向我们的服务器上传数据,但为了正常运行,会在您的设备本地存储以下数据。这些数据仅保存在您的设备上,我们无法访问、不会上传至任何服务器,也不会与任何第三方共享。
| 本地存储数据 | 存储目的 | 存储位置 | 删除方式 |
|---|---|---|---|
| Git仓库路径和配置 | 记住您打开过的仓库,便于快速访问 | App私有目录 | 卸载应用或清除应用数据 |
| 应用偏好设置 | 保存您的界面和操作偏好 | App私有目录 | 卸载应用或清除应用数据 |
| Git凭证(如HTTPS Token、SSH密钥) | 用于连接您配置的Git远程服务商 | 系统安全存储(iOS Keychain / Android Keystore) | 在应用设置中删除或卸载应用 |
| 购买状态缓存 | 记录已解锁的高级功能状态,避免重复验证 | App私有目录 | 卸载应用或清除应用数据(可通过“恢复购买”重新获取) |
关于Git凭证的特别说明:当您配置HTTPS Token或SSH密钥以连接远程仓库时,凭证使用操作系统提供的安全存储机制加密保存。我们无法读取这些凭证的内容,凭证仅用于您主动发起的Git网络操作。
五、系统权限申请与使用
本应用遵循 “场景触发”原则申请系统权限,即仅在您主动使用相关功能时才会申请权限,不会在应用启动时批量申请或提前申请任何权限。
权限申请清单
| 权限名称 | 对应功能 | 申请时机 | 用途说明 | 是否必需 |
|---|---|---|---|---|
| 存储/文件访问权限 | 目录和文件操作 | 您打开本地仓库或浏览文件时 | 读取和写入您选择的Git仓库目录及文件 | 是,否则无法完成核心功能 |
友盟统计SDK和应用内购买功能均不申请额外系统权限。
权限使用说明:
- 存储/文件访问权限:用于访问您指定的Git仓库目录。本应用不会扫描、读取或上传您设备上其他无关目录中的文件。
本应用不申请以下权限:位置权限、通讯录权限、麦克风权限、短信权限、通话记录权限、后台自启动权限、NFC权限、生物识别权限。
六、个人信息的共享、转让与公开披露
除友盟统计SDK外,本应用不向第三方共享您的个人信息。
与友盟SDK的共享情况
本应用集成的友盟移动统计SDK会收集前述设备标识信息和网络信息,用于统计分析。友盟同欣(北京)科技有限公司作为该SDK的运营方,按照其隐私政策处理相关数据。友盟隐私政策链接:https://developer.umeng.com/docs/147377/detail/3038360[reference:1]
关于委托处理的说明:友盟统计SDK以委托处理的方式为本应用提供统计分析服务,友盟作为受托方,按照我们的委托目的和指示处理数据,不得超范围使用。相关数据在传输和存储过程中采用去标识化和加密处理。
其他说明
-
Git远程操作:当您使用克隆、拉取、推送等操作时,数据直接在您的设备与您配置的Git远程服务商之间传输,受相应服务商的隐私政策约束。
-
应用内购买:支付信息由Apple或Google直接处理,我们不参与支付信息的收集或传输。
-
网络传输安全:所有Git网络通信均使用HTTPS或SSH加密协议。
七、第三方SDK
本应用集成了以下第三方SDK。根据2026年《互联网应用程序个人信息收集使用规定(征求意见稿)》的要求,现以结构化清单形式披露如下:
| SDK名称 | 包名/框架 | 运营者 | 功能 | 收集的个人信息 | 隐私政策链接 |
|---|---|---|---|---|---|
| 友盟移动统计SDK | com.umeng / com.efs | 友盟同欣(北京)科技有限公司 | 应用数据统计分析 | 设备信息(Android ID/IDFA/OAID/OpenUDID/GUID)、网络信息 | https://developer.umeng.com/docs/147377/detail/3038360 |
| StoreKit | iOS系统框架 | Apple Inc. | 应用内购买交易处理 | 不收集;仅处理交易凭证 | https://www.apple.com/cn/privacy/ |
| Google Play Billing | com.android.billingclient | Google LLC | 应用内购买交易处理 | 不收集;仅处理购买令牌 | https://policies.google.com/privacy |
关于友盟统计SDK的合规配置说明:
本应用已按照友盟官方合规要求完成以下配置:延迟初始化——友盟统计SDK采用两阶段初始化方案,App首次冷启动时仅调用预初始化函数(UMConfigure.preInit()),该函数不会采集任何设备信息,也不会向友盟后台上报数据。只有在您阅读并同意本隐私政策后,我们才调用正式初始化函数(UMConfigure.init()),此时SDK才会开始采集设备信息并上报统计数据。如果您不同意本隐私政策,友盟统计SDK将不会被正式初始化,不采集任何数据。
本应用未集成广告SDK、推送SDK、用户行为追踪SDK或任何其他用于商业推广的第三方组件。
八、个人信息的存储与安全
存储地点:本应用的Git代码和仓库数据始终存储在您的本地设备上。友盟统计收集的匿名统计数据存储在友盟的服务器上(中国大陆境内),不涉及数据跨境传输。应用内购买的交易验证在您的设备本地或通过Apple/Google的全球支付基础设施完成。
存储期限:本地数据的存储期限由您自行控制,可通过清除应用数据或卸载应用删除。购买状态缓存的存储期限为直至您卸载应用或清除应用数据。友盟统计数据的存储期限遵循友盟隐私政策的规定。
安全措施:
-
敏感凭证(Git Token、SSH密钥)使用操作系统安全存储机制加密保存
-
应用运行于系统沙盒环境中,与其他应用隔离
-
所有Git网络通信使用HTTPS/SSH加密
-
友盟统计数据传输采用加密方式,数据在友盟平台进行去标识化处理
-
应用内购买交易由Apple和Google的安全支付系统处理,符合PCI DSS标准
九、您的权利
根据《中华人民共和国个人信息保护法》,您享有以下权利。由于本应用的核心Git功能不收集您的个人信息,这些权利在本地数据层面完全由您自主行使:
| 权利 | 行使方式 |
|---|---|
| 查阅、复制 | 在应用内查看所有本地存储的数据;Git仓库数据可通过文件管理器直接访问 |
| 更正、补充 | 在应用设置中修改偏好设置;Git仓库文件可直接编辑 |
| 删除 | 在应用内删除本地数据;清除应用数据;卸载应用将删除全部关联数据 |
| 注销账号 | 本应用不设账号,无需注销 |
| 投诉举报 | 通过本政策第一部分的联系方式与我们联系 |
关于友盟统计数据的权利:如您希望了解、更正或删除友盟统计所收集的数据,您可以通过以下方式联系我们,我们将协助您向友盟提出相关请求。您也可以通过友盟隐私政策中提供的联系方式(Umeng_Legal@service.umeng.com)直接与友盟联系。
关于购买记录管理的说明:您的购买记录由Apple或Google维护,您可以通过以下方式管理:
-
iOS:前往“设置” > 您的Apple ID > “媒体与购买项目” > “购买记录”查看和管理
-
Android:打开Google Play商店 > 点击头像 > “付款和订阅” > “预算和订单记录”查看和管理
如需申请退款,请通过Apple或Google的官方渠道提交申请。
十、未成年人个人信息保护
本应用为开发者工具,不面向未成年人设计。由于本应用不设账号体系,不收集用户的身份信息,核心Git功能不向我们的服务器上传任何数据。 友盟统计SDK收集的是设备标识和网络信息等匿名数据,不涉及对未成年人身份信息的识别和收集。
关于应用内购买与未成年人的特别说明:如未成年人使用本应用的应用内购买功能,建议在监护人的指导和同意下进行。Apple和Google均提供了家长控制功能,监护人可通过这些功能限制未成年人的购买行为。
十一、隐私政策的更新
更新情形:当本应用新增功能涉及个人信息处理方式变更、新增第三方SDK(包括友盟统计SDK的版本升级或功能配置变更)、或法律法规发生变化时,我们可能更新本隐私政策。
通知方式:隐私政策更新后,我们将在应用内以弹窗或显著提示的方式通知您,并在本政策顶部更新“更新日期”和“生效日期”。更新日期与生效日期之间至少间隔7个工作日。
重新获取同意:如更新涉及收集使用个人信息的目的、方式、范围发生变更(例如友盟统计开启新的信息采集类型),我们将重新获取您的明示同意。
十二、联系我们
如您对本隐私政策有任何疑问、意见或投诉,或需要行使上述权利,请通过以下方式联系我们:
电子邮箱:palmgit@126.com
联系地址:深圳市宝安区万丰商务大厦606
我们将在收到您的请求后15个工作日内予以回复。
再次确认:本应用不设登录注册,您的Git代码和仓库数据始终保留在您的设备本地。应用内购买交易由Apple App Store和Google Play Store处理,我们不接触您的支付信息。友盟移动统计SDK在您同意本政策后初始化,仅收集统计分析所需的设备标识和网络信息,不涉及您的代码、仓库或项目数据。您对自己的数据拥有完全的控制权。