ReoMac 隐私政策
版本 1.2 · 最后更新:2026 年 6 月 12 日
1. 控制者
负责 ReoMac 应用("应用")的一方是其发布者,联系方式:kontakt@reomac.app。在应用本身中处理的数据(画面、录制、摄像头凭据)绝不会离开用户的电脑——用户作为自身监控系统的所有者,是其控制者。发布者仅对自愿提交给它的数据(第 7 节)以及从 Apple 收到的技术性交易数据(第 8 节)充当控制者。
2. 应用处理哪些数据以及在何处
以下所有数据均仅在本地于用户电脑上处理:
- 摄像头凭据——摄像头的 UID、登录名和密码存储在配置文件
~/Library/Application Support/ReoMac/neolink.toml中,权限限制为当前系统用户(chmod 600)。 - 视频和音频流——在摄像头与电脑之间直接传输(在本地网络上或通过摄像头厂商的 P2P 连接);临时流文件保存在应用目录中并持续被覆盖。
- 录制和快照——仅保存到所选位置的本地磁盘;用户可随时在访达或应用内删除它们。
- 应用设置——使用标准 macOS 设置机制存储的偏好(如语言、视频流画质)。
3. 应用不做什么
- 它不向发布者的服务器发送画面、音频、录制或摄像头元数据。流向发布者基础设施的唯一流量,是你自行选择发送的评价或报告(第 7 节)。
- 它不收集任何分析、遥测或使用统计。
- 它不显示广告,也不含追踪器。
- 它无需账户和电子邮件地址;可选的"通过 Apple 登录"(第 6 节)完全留在你的电脑上。
- 除第 5、7 和 8 节所述情形外,它不与第三方共享任何数据。
4. 网络连接
本应用仅建立其工作所必需的连接:
- 与摄像头的连接——直接在本地网络上(Baichuan 协议,端口 9000),或当摄像头在本地网络之外时,通过摄像头厂商(Reolink)用于建立基于 UID 连接的 P2P 基础设施。Reolink 对数据的处理受 Reolink 的隐私政策约束。
- Mac App Store——下载、更新以及订阅购买和续费由 Apple 依据其自身隐私政策处理。发布者不接收任何付款数据。
- iCloud(可选,开发中)——第 5 节所述的设置同步。
- reomac.app——仅当你自行从应用发送评价或报告时(第 7 节);除此之外,本应用不与发布者的服务通信。
5. 通过 iCloud 同步设置(开发中)
一旦发布,该功能将允许应用——仅在用户同意的情况下——在登录同一 Apple 账户的多台 Mac 间同步摄像头配置(包括凭据)和应用偏好。工作方式如下:
- 数据仅进入与其 Apple 账户绑定的用户私人 iCloud 数据库(CloudKit)——发布者无法访问它,也不运行自己的任何服务器。
- 仅同步设置。摄像头画面、录制和快照绝不会上传到 iCloud,并保留在本地磁盘上。
- iCloud 存储受 Apple 隐私政策约束;数据在传输中和 Apple 服务器上均加密。
- 同步可随时在应用设置中关闭,已同步的数据也可删除(在本地删除,并通过关闭该功能、在 iCloud 设置中清除应用数据从 iCloud 中删除)。
6. 通过 Apple 登录(可选)
本应用提供可选的通过 Apple 登录,仅用于将许可和试用期与你的 Apple 账户关联。工作方式如下:
- 首次登录时,Apple 可能——视你的选择——向应用共享你的姓名和电子邮件地址(你可以使用"隐藏我的邮件地址"功能)。
- 这些数据仅在本地存储于你电脑上的 macOS 钥匙串中。它绝不会发送给发布者——发布者不保有任何形式的用户账户数据库。
- 在应用设置中退出登录会从钥匙串中永久删除这些数据。
- 身份验证本身由 Apple 依据其自身隐私政策执行。
7. 自愿反馈和 bug 报告
如果你选择从应用的评分窗口发送反馈或 bug 报告,发布者只会收到你自行提供的数据,外加最少量的技术性背景信息:
- 消息文本和可选的评分(1–5 星),
- 应用版本、界面语言和 macOS 版本(用于复现问题),
- 可选的你的电子邮件地址——仅当你希望得到回复时。
数据通过加密连接(TLS)发送到 reomac.app 服务器,随后送达发布者托管在 Discord 上的私人技术支持渠道(Discord Inc. 在此充当处理者;这可能涉及依据 Discord 隐私政策所述条款将数据传输到欧洲经济区之外)。处理的法律依据是你的同意(GDPR 第 6(1)(a) 条),唯一目的是处理你的报告并改进应用。数据不会与其他数据合并、画像或用于营销,并在不再需要处理报告时删除。你可随时通过 kontakt@reomac.app 请求删除。
8. 购买信息(App Store 服务器通知)
当发生购买、续费、退款或订阅状态变更时,Apple 会向发布者发送一条自动的技术通知,其中包含(除其他外):商品标识符、价格和货币、商店所在国家、订阅状态和到期日期,以及假名化的交易标识符。这些通知不包含你的姓名、电子邮件地址、家庭住址或付款数据——发布者无法凭自身将一笔交易关联到具体个人。这些数据用于保存销售记录、处理退款和防止滥用(合法利益,GDPR 第 6(1)(f) 条),并送达发布者在 Discord 上的私人通知渠道(充当处理者)。
9. 用户作为监控控制者的责任
视频监控录制可能包含第三方的个人数据(肖像)。录制覆盖家庭成员以外人员区域的用户——例如公共空间或邻居的财产——可能须承担 GDPR 义务,包括告知义务和最小化被监控区域的原则。ReoMac 只是一个工具;合法监控的责任在于用户。
10. 安全
- 包含摄像头密码的配置文件的访问权限被限制为用户的账户。
- 视频流和应用文件位于当前用户的 Application Support 沙盒目录中。
- 我们建议:使用强而唯一的摄像头密码、定期更新摄像头固件和 macOS,以及在录制包含敏感内容时启用 FileVault 加密。
11. 用户权利和数据删除
在本地处理的数据完全处于用户的掌控之下。要永久删除所有应用数据,只需:
- 从应用程序文件夹中移除 ReoMac 应用,
- 删除
~/Library/Application Support/ReoMac目录, - 从此前所选位置删除已保存的录制和快照(通过 Apple 登录的数据会在你退出登录时从钥匙串中移除)。
对于你自愿提交的数据(第 7 节),你享有访问、更正、删除、限制处理以及随时撤回同意的权利——一封邮件即可。隐私事宜请通过 kontakt@reomac.app 联系发布者。数据主体还有权向其监管机构提出投诉。
12. 儿童
本应用并非面向儿童,也不会有意收集任何数据——包括儿童的数据。
13. 本政策的变更
隐私政策的当前版本连同其最后更新日期发布在本页面。重大变更还将在 App Store 的应用更新说明中另行告知。