魅影AI远程控制隐私政策
配套文件:远程控制用户协议 ↗
上海魅影星创科技有限公司(以下简称“我们”)重视您的个人信息和隐私安全。本政策说明您使用“魅影AI远程控制”Android 应用、远程控制网页及配套连接服务时,我们如何收集、使用、存储、共享和保护相关信息。
一、摘要
| 信息类型 | 主要用途 | 处理边界 |
|---|---|---|
| 设备、应用和网络信息 | 设备注册、兼容性判断、授权关联、连接诊断和安全保护 | 包括设备标识、型号、Android 版本、应用版本、屏幕参数、网络类型及必要的 IP 信息 |
| 房间与会话信息 | 建立连接、维护会话、计量服务和安全审计 | 包括房间号、主控/被控设备标识、会话状态、开始/结束时间、连接类型和运行结果 |
| 屏幕、音频和控制内容 | 提供用户主动开启的远程协助或持续共享 | 通过 Android 系统能力和 WebRTC 实时传输;不以应用服务端录制或长期保存为目的 |
二、适用范围和运营主体
本政策适用于魅影AI远程控制 Android 应用、与应用配套的远程控制网页、业务 API、信令服务、实时通信和必要的版本/语音模型资源服务。运营主体为:上海魅影星创科技有限公司。
本政策不适用于魅影AI配音、魅影AI星创等其他产品;其他产品按照各自页面公布的政策处理。
本政策是针对“魅影AI远程控制”实际功能、权限、数据类型和服务流程制定的专属隐私政策,不是适用于其他产品的通用模板。您可以通过应用首次启动时的隐私保护提示、应用内“隐私政策”入口或本页面查阅本政策。
2.1 注册、登录和首次使用提示
本应用当前不提供手机号、邮箱或第三方账号注册/登录功能,也不建立传统意义上的用户账号。应用使用 Android 系统提供的应用设备标识、房间信息和授权信息提供设备注册、远程连接及授权服务,因此不存在需要在注册/登录页面展示隐私政策的流程。
您首次启动应用,或本政策发生需要重新确认的重大更新时,应用会先展示隐私保护提示,并提供《隐私政策》和《用户协议》的可点击入口。您阅读并主动点击“同意并继续”后,才能进入应用主要功能;如果您不同意,应用不会继续提供相关联网和远程协助功能。
三、我们收集和处理的信息
3.1 您主动提供的信息
- 您输入的房间号、设备识别信息、授权码或激活信息,用于设备配对、授权校验、服务计量和问题排查。
- 您在反馈、客服或邮件中主动提交的联系方式、问题描述、截图、日志和附件。
- 您主动输入的语音指令、操作描述和连接相关信息,用于执行本地固定指令和完成远程协助。
3.2 设备、应用和网络信息
- Android ID(SSAID)和应用设备标识:在您同意本政策后,应用读取 Android 系统提供的 Android ID(SSAID),用于生成和识别本应用设备标识、设备注册、远程房间关联、授权/会员绑定、连接诊断和安全审计。当前正式版本统一使用该设备标识,不用于广告或个性化推荐。
- 使用方式和范围:设备标识会在您使用设备注册、远程连接、授权或支付等相关功能时,通过 HTTPS/WSS 发送至我方业务后端,用于提供上述服务和安全维护。我们不读取 IMEI、IMSI、MAC 地址,不将 Android ID 用于广告或个性化推荐。
- 设备标识以外的设备、应用和网络信息包括厂商、型号、Android 版本、应用版本、应用渠道、屏幕宽高与 DPI、语言/地区和网络类型。
- 设备注册、授权关系、连接状态、会话编号、连接质量、WebRTC 连接类型、必要的 IP 地址、User-Agent 和错误诊断信息。
- 应用运行日志、崩溃堆栈、性能指标、兼容性信息、用户操作事件和安全事件记录。
3.3 屏幕、无障碍、音频和控制内容
- 屏幕内容:在您主动发起屏幕共享、持续共享或自动恢复功能,并完成 Android 系统要求的授权设置后采集,用于远程协助和屏幕查看。
- 无障碍信息:仅在您主动开启无障碍服务并选择相关远程辅助功能后处理,用于执行您授权的点击、滑动、返回、输入等操作,识别可见的系统授权状态,以及在连接恢复时辅助完成可见系统授权界面中的用户预先选择。Android 可能向无障碍服务提供当前窗口、控件节点和通知事件;我们不以此建立广告画像。
- 麦克风音频:仅在您主动开启语音通话、语音协助或语音输入并授予录音权限后使用,用于 WebRTC 实时音频或语音识别。
- 控制指令:包括您或远程协助方发起的点击、滑动、按键、文本输入等指令,用于完成已授权的辅助操作。
3.4 保持在线、自动恢复和持续共享
- 当您主动开启“保持在线”“自动恢复”或“持续共享兼容”等功能,并按应用提示完成自启动、后台运行、最近任务锁定、电池优化和通知等设置后,应用可能在后台维持必要的信令连接、前台服务或待命状态,以便断线、重启或协助方再次连接时尝试恢复服务。
- 在支持该能力的正式版本中,若您已主动开启无障碍服务,应用可能拉起 Android 系统屏幕共享授权页面,并依据您预先开启的辅助设置识别可见授权界面;最终是否授权、是否恢复以及共享范围仍由 Android 系统、设备设置和授权结果决定。
- 这类功能可能增加耗电、网络流量和后台运行时间。应用会通过前台通知和会话内停止入口提示当前状态,您可以关闭相关设置、撤回权限或立即结束会话。
- 锁屏、系统撤销授权、重启、进程被系统回收、厂商后台策略或 Android 版本限制,均可能导致共享中断;我们不承诺所有设备都能永久在线或自动恢复。
3.5 本地语音指令和系统语音服务
- 固定语音指令:语音指令用于识别有限的固定操作指令并执行已授权的远程协助操作,不发送至云端大模型,不提供云端 AI 对话、复杂意图解析或 AI 生成内容。
- 语音识别引擎:应用优先使用本地语音模型;本地模型未安装或不可用时,可能调用 Android 系统或设备厂商提供的语音识别服务,例如小米 PublicAsr。此时麦克风音频可能由相应服务按照其隐私政策处理,应用仅接收语音识别结果。
- 语音播报:语音协助的提示音和结果播报由 Android 系统或设备厂商提供的 TTS 引擎完成,播报文本可能由相应引擎按照其隐私政策处理。
- 处理边界:应用不提供云端 AI 对话、屏幕分析、AI 生成内容、声音克隆或音频文件生成服务。
四、系统权限及使用目的
| 权限/能力 | 使用目的 | 拒绝或关闭的影响 |
|---|---|---|
| 网络、网络状态、Wi‑Fi 状态 | 访问业务 API、信令、版本配置、语音模型资源并判断连接质量 | 无法使用联网功能 |
| 屏幕捕获/MediaProjection | 在您主动开启共享或恢复功能后,按 Android 系统授权结果实时传输屏幕画面 | 无法共享屏幕 |
| 麦克风/录音 | 语音通话、实时音频和语音输入 | 对应音频和语音功能不可用 |
| 无障碍服务 | 执行用户授权的远程辅助操作、识别可见授权状态和支持连接恢复 | 无法执行远程操作或自动恢复辅助 |
| 通知、前台服务、唤醒锁 | 显示连接状态、停止入口并保持用户主动开启的会话运行 | 后台协助、状态提示或持续会话可能受影响 |
| 开机、定时和电池优化相关设置 | 用户主动选择后恢复待命或维持服务可达性 | 自动恢复或后台待命功能不可用 |
五、我们如何使用信息
- 提供设备注册、授权验证、房间配对、信令交换、屏幕共享、实时音频和远程辅助操作。
- 在您主动开启保持在线、自动恢复或持续共享后,维持必要的会话状态、前台服务和恢复检查;这些设置不会扩大您的远程授权范围。
- 提供固定语音指令、设备注册、远程连接、版本更新和必要的本地语音模型资源下载。
- 进行连接质量分析、兼容性判断、故障排查、崩溃分析、版本升级和服务稳定性维护。
- 识别异常连接、暴力尝试、滥用、诈骗风险和违反服务规则的行为。
- 根据您的主动联系、授权或法律要求处理反馈、客服和安全事件。
六、共享、委托处理和第三方服务
我们不会出售您的个人信息。为实现本政策所述目的,必要信息会在以下范围内由我方或明确列出的服务处理:
| 服务名称 | 提供方 | 处理的信息 | 目的、方式和范围 | 安全保护 |
|---|---|---|---|---|
| 我方业务 API、数据库和后台运维 | 上海魅影星创科技有限公司 | 设备标识、授权关系、会话元数据、反馈、崩溃和安全日志 | 通过 HTTPS/WSS 接收并存储提供注册、授权、远程连接、本地语音相关功能、客服和安全维护所必需的信息;服务主要部署在中国大陆云基础设施。 | 访问控制、权限隔离、最小化收集、日志审计和加密传输。 |
| 我方信令服务 | 上海魅影星创科技有限公司 | 房间号、设备标识、在线状态、连接协商信息和必要网络元数据 | 通过 WebSocket 传递房间配对和连接协商信息,范围限于建立及维护会话;不以保存屏幕或音频内容为目的。 | WSS 加密传输、服务端访问控制和异常连接防护。 |
| WebRTC、STUN/TURN 中继 | 我方配置的实时通信服务 | 连接所需 IP、连接时间、流量元数据以及经中继传输的加密实时媒体 | 通过 WebRTC 建立 P2P 实时连接;直连失败时,经 TURN 中继传输屏幕、音频和控制数据,仅限当前会话。 | WebRTC 加密传输;中继服务不以读取媒体内容为目的。 |
| 支付宝支付服务 | 支付宝(企业支付宝) | 订单号、商品/套餐、金额、设备标识、必要的客户端 IP、支付状态和交易号 | 由业务后端创建支付宝订单、跳转支付宝支付页面、接收异步通知并查询支付结果,用于完成会员购买、订单核验、退款和权益发放;仅处理支付所必需的信息。 | HTTPS 传输、服务端签名验签、访问控制和订单权限校验。 |
| 语音模型资源 CDN | 我方语音模型资源服务 | IP、请求时间、设备网络信息和资源请求信息 | 提供 ASR/KWS 等本地语音模型下载;不接收您的麦克风录音内容。 | HTTPS 传输和资源访问控制。 |
| Android 系统或设备厂商语音识别/TTS 服务 | Android 系统或设备厂商 | 在系统语音识别兜底或系统语音播报场景下,可能处理临时麦克风音频、识别结果或播报文本 | 仅在您主动使用语音协助、语音输入或语音播报时由系统调用;具体处理方式和保存期限以相应服务的隐私政策为准。 | 由相应系统或设备厂商提供权限控制和安全保护。 |
6.1 本地基础组件
AndroidX、OkHttp、Gson、WebRTC 和 Sherpa‑ONNX 用于界面、网络、数据解析、实时通信和本地语音识别。它们作为应用内基础组件运行,不独立收集或向其提供方上传本政策所述用户内容。
如果正式版本新增会收集个人信息的 SDK、API、云服务或处理方,我们会在版本发布前更新本政策、应用内说明和应用市场材料。
七、信息存储、传输和保存期限
- 存储地点:当前业务 API、数据库和主要运维服务部署在中国大陆云基础设施。实时通信可能采用 P2P 或 TURN 中继,连接所需网络元数据可能经过相应节点。
- 实时内容:屏幕画面、麦克风音频和控制数据按会话实时传输。我们不主动录制或长期保存实时媒体;持续共享模式只是延长已授权采集链路的运行时间,不改变上述处理目的。使用 TURN 中继、故障排查、用户主动提交诊断材料或法律要求时,可能产生必要的临时数据或记录。
- 保存期限:实时屏幕和音频仅在当前会话所需期间处理;应用本地崩溃日志最多保留 7 天,上传成功后删除;服务器归档运维日志按清理策略保留最近 7 天。设备注册、授权关系、会话元数据、支付订单及安全记录,分别在提供对应服务、用量管理、处理争议和履行法定义务所必需的最短期限内保存,达到目的后删除或匿名化;不同记录不共用一个固定期限。
- 本地数据:设备标识、授权状态、连接历史、保持在线设置、语音模型和本地日志可能保存在设备上;您可以通过应用设置、系统设置清除应用数据或卸载应用。卸载不影响服务端依法留存的必要记录。
- 跨境处理:如未来需要向境外传输个人信息,我们会依法进行必要评估、告知接收方和处理目的,并履行单独同意或其他法定程序。
八、信息安全
我们采取 HTTPS/WSS、WebRTC 加密传输、访问控制、权限隔离、最小化收集、日志审计和异常连接防护等措施。我们会限制工作人员访问范围,并要求受托服务商按照约定和适用法律保护信息。互联网传输和远程控制仍存在网络、设备和用户误操作风险,请勿在远程会话中输入支付密码、短信验证码或其他高敏感信息。
九、您的权利和选择
- 您可以拒绝、关闭或撤回屏幕、麦克风、无障碍、通知、自启动和电池优化等权限或设置;撤回后相应功能可能无法使用。
- 您可以在应用内关闭保持在线、自动恢复和持续共享,随时结束远程会话、停止前台服务、退出房间、删除本地应用数据或卸载应用。
- 您可以通过本政策公布的邮箱申请查询、更正、删除、限制处理与设备标识、会话记录、反馈或崩溃报告有关的信息。
- 我们会在核验请求必要性和安全性后处理申请,并在收到申请后 15 个工作日内回复。法律法规要求继续保存、已匿名化的信息,或确实因技术原因难以删除的信息,我们会停止除存储和采取必要安全保护措施之外的处理,并在可行时删除或匿名化。
十、未成年人隐私政策及保护
本节是本应用针对未成年人个人信息保护的专门说明。本服务主要面向成年人,原则上不面向未满 14 周岁的未成年人提供服务,也不以未成年人为目标用户,不主动收集未成年人的身份、画像或用于个性化推荐的信息。
如未满 14 周岁的未成年人需要在监护人陪同和有效同意下使用本服务,监护人应在使用前阅读并理解本政策,确保远程控制、屏幕共享、无障碍服务和麦克风等功能均由设备所有者明确授权。我们不会通过广告或个性化推荐引导未成年人。
如监护人发现我们在未取得有效监护人同意的情况下处理了未满 14 周岁未成年人的个人信息,请通过本政策公布的邮箱联系我们。我们会在完成必要核验后及时停止相关处理,并依法删除或采取其他必要措施。
十一、设备注销和个人信息删除流程
本应用当前没有手机号、邮箱或第三方账号体系,因此不存在传统“账号注销”操作;您可以按照以下流程注销设备服务并申请删除相关个人信息:
- 在应用内结束远程会话,关闭“保持在线”“自动恢复”等功能,并在 Android 系统设置中撤回屏幕捕获、无障碍、麦克风、通知等权限。
- 如需清除设备本地数据,可在 Android 系统“设置 → 应用 → 魅影AI远程控制 → 存储”中选择“清除数据”,或直接卸载应用。清除本地数据或卸载不会自动删除服务端依法留存的必要记录。
- 如需删除服务端设备信息,请向 mr1120942896@gmail.com 发送邮件,邮件主题填写“魅影AI远程控制—设备注销/个人信息删除申请”,并提供用于核验的应用设备标识、授权信息或其他必要的服务关联信息。请勿在邮件中发送密码、短信验证码、支付密码、私钥或完整支付信息。
- 我们会在完成必要的身份和设备归属核验后,停止相关设备服务,并删除或匿名化设备标识、设备注册关系、授权关系、会话元数据、反馈和崩溃信息等可删除数据;法律法规要求继续保存、已匿名化或确实无法删除的数据除外。
我们通常会在收到申请后的 15 个工作日内完成处理或回复处理结果。删除服务端数据后,相关设备需要重新同意本政策并重新建立授权关系才能继续使用服务。
十二、政策更新
我们可能因产品功能、服务商、法律法规或安全要求更新本政策。涉及收集范围、使用目的、共享对象、保存期限或用户权利的重大变化时,我们会在应用内、官网或其他适当位置显著提示,并依法取得必要同意。
十三、联系我们
运营主体:上海魅影星创科技有限公司
隐私与个人信息请求邮箱:mr1120942896@gmail.com
App备案号:沪ICP备2026038614号-2A
正式政策地址:https://meiyingai.cn/privacy-remote.html
请不要通过邮件发送密码、验证码、私钥、完整支付信息或其他不必要的敏感信息。我们将在收到请求并完成必要核验后 15 个工作日内回复;法律另有规定的,从其规定。
十四、安全边界与免责声明
- 远程控制仅限设备所有者真实知情并明确授权的场景,禁止偷窥、隐藏控制、胁迫、骚扰、诈骗、盗取验证码或绕过系统安全。
- 本应用提供通信和辅助工具,不替用户确认远程对象身份,也不保证用户之间的约定、操作结果或第三方网络服务持续可用。
- 发现陌生人索取验证码、支付密码、转账或要求长期隐蔽控制时,请立即拒绝连接、关闭权限并保留证据。