生效日期:MyPDF 1.0 首次公开发布之日
最后更新:2026 年 7 月 20 日
MyPDF 是一款在 Android 设备上阅读、搜索、编辑和处理 PDF 文件的应用。本政策说明 MyPDF 如何处理文档、崩溃报告和用户主动提交的反馈。
- 应用:MyPDF
- 开发者:g-o-d-v
- 隐私联系渠道:MyPDF 基础版公开仓库的 GitHub Issues 或
3472966871@qq.com
提交咨询或反馈时,请勿提供包含敏感内容的 PDF、页面截图、搜索词、批注内容或 PDF 密码。
MyPDF 的 PDF 阅读、搜索、OCR、批注、创建、转换、页面管理和安全设置等核心功能在设备本地执行。
MyPDF 不会为了提供这些核心功能而上传:
- PDF 文件、页面图像、截图或缩略图;
- PDF 正文、表格、图片或元数据;
- OCR 识别结果和搜索关键词;
- 批注文字、手写轨迹或其他批注内容;
- PDF 密码;
- 文件名、完整文件路径或文档 URI。
MyPDF 可能通过 Android 系统文件访问机制读取用户主动选择的本地文件。该访问仅用于在设备本地完成用户请求的功能。
MyPDF 使用 Google 提供的 Firebase Crashlytics 发现和修复 Java 崩溃、native 崩溃及部分应用无响应问题。
匿名崩溃报告默认关闭。只有用户在设置中明确开启后,MyPDF 才会自动发送新的报告。
- Crashlytics/Firebase 安装标识符和随机会话标识;
- 崩溃时间、应用包名、版本号和构建信息;
- Android 版本、设备型号、CPU 架构、内存和磁盘等技术信息;
- Java 异常类型、异常消息和线程堆栈;
- native 信号、线程堆栈、指令地址、二进制库信息和 minidump;
- 应用前后台状态;
- MyPDF 添加的最小化诊断上下文。
MyPDF 仅添加诊断白名单中的粗粒度状态,例如:
- 当前功能、操作类型和操作阶段;
- 主进程或 PDF 合并进程;
- 文件大小区间和页数区间;
- 是否加密或存在权限限制;
- OCR 模式与精度档位;
- 批注类型和保存方式,但不包含批注内容;
- 操作耗时区间、可用内存区间和上次退出原因类别。
MyPDF 不设置 Crashlytics 用户 ID,也不会主动将姓名、邮箱、手机号、账号、Android ID、广告 ID、IMEI 或设备序列号写入 Crashlytics 自定义字段。
- 首次开启前,请求删除同意前暂存在设备上的未发送报告,并清除同意前的本地诊断上下文;
- 用户可以随时关闭收集;为确保所有进程停止收集,应用会退出一次;
- 关闭状态下可以单独请求删除设备上的未发送报告;
- 卸载应用会删除本地设置和未发送诊断数据。
MyPDF 提供两种由用户主动触发的反馈渠道。
GitHub 反馈适合公开讨论和持续跟踪。MyPDF 会预填应用版本、Android 版本、设备型号和 ABI 等技术信息,用户可以在发布前修改或删除。
只有用户主动发布后,内容才会离开设备。GitHub 账号、问题正文和附件可能公开可见。
只有用户点击“提交反馈”后,MyPDF 才会通过 HTTPS 将表单发送到 FormSubmit。FormSubmit 随后把反馈转发到开发者邮箱。
用户主动填写:
- 问题类型;
- 问题描述;
- 复现步骤(选填);
- 联系邮箱(选填)。
自动附带:
- MyPDF 版本名和版本号;
- Debug 或 Release 构建类型;
- Android 版本和 API;
- 设备厂商与型号;
- 主 ABI;
- 系统语言;
- 匿名崩溃报告是否开启;
- MyPDF 本地生成的反馈编号。
明确不附带:
- PDF、页面图像或截图;
- 文件名、路径、URI 或 PDF 元数据;
- 正文、OCR 结果和搜索词;
- 批注内容、手写轨迹和密码;
- Android ID、广告 ID、IMEI、序列号;
- 联系人、应用列表、剪贴板原内容或 Logcat。
应用内反馈不使用 Firebase Authentication 或 Cloud Firestore。MyPDF 不在设备上长期离线排队;提交失败时,表单仍保留在当前页面,用户可以手动重试或复制内容。
为减少操作,表单设置 _captcha=false,不会显示 FormSubmit 的 reCAPTCHA。关闭验证码可能降低反垃圾保护能力,FormSubmit 仍可能使用其自身的技术限制或垃圾信息过滤机制。
提交成功后,MyPDF 会显示本地生成的反馈编号。用户可以凭该编号通过公开联系渠道补充信息或提出删除请求。
崩溃、诊断和用户主动提交的反馈仅用于:
- 识别和修复应用崩溃及 native 错误;
- 分析 ANR、低内存退出和兼容性问题;
- 判断问题影响的版本、Android 系统、设备类型和功能模块;
- 处理使用问题和评估功能建议;
- 验证修复是否有效。
这些数据不会用于广告、用户画像、销售用户数据、阅读内容分析、营销推送或训练与用户 PDF 内容有关的模型。
MyPDF 使用以下第三方服务:
- Firebase Crashlytics(Google LLC):接收用户主动开启后的崩溃和部分 ANR 报告;
- FormSubmit(formsubmit.co):接收用户主动提交的应用内反馈并转发至开发者邮箱;
- GitHub:接收用户主动发布的公开问题反馈。
使用 FormSubmit 提交反馈时,网络请求会向 FormSubmit 暴露提供服务所必需的常规连接信息,例如 IP 地址和请求时间。反馈正文、选填联系邮箱和自动附带的技术信息也会由 FormSubmit 处理并通过电子邮件转发。
MyPDF 基础版不启用 Google Analytics、广告 SDK、Firebase Authentication、Cloud Firestore 或 Firebase Performance Monitoring。
- 根据 Firebase 当前公开说明,Crashlytics 的崩溃堆栈、处理后的 minidump 数据和相关安装标识符通常保留约 90 天后开始移除;
- 根据 FormSubmit 公开说明,提交归档最多保留 30 天;
- 开发者邮箱中收到的反馈按处理问题所需期限保留,不再需要时删除;
- MyPDF 不会将反馈另外同步到 Cloud Firestore 或自建数据库;
- MyPDF 不会将 Crashlytics 报告长期导出到自建数据库。
MyPDF 采取以下措施降低风险:
- 崩溃报告默认关闭并要求用户主动开启;
- 应用内反馈只有在用户点击提交后才发送;
- 不启用 Google Analytics;
- Crashlytics 自定义字段和日志采用明确白名单;
- 反馈字段使用固定结构和长度限制;
- 反馈通过 HTTPS 传输;
- 不记录 PDF 内容和密码;
- 不设置 Crashlytics 用户 ID。
任何网络传输或存储方式都无法保证绝对安全。FormSubmit 是独立第三方服务,其可用性、反垃圾策略和数据处理还受其服务条款与隐私政策约束。
匿名崩溃报告通常无法仅凭用户身份定位。应用内反馈可以通过提交成功后显示的反馈编号在邮件中查找。
用户可通过 GitHub Issues 或 3472966871@qq.com:
- 咨询数据处理方式;
- 补充反馈信息;
- 凭反馈编号提出删除请求。
请勿在公开渠道提交 PDF、截图、密码或其他敏感内容。
MyPDF 是通用 PDF 工具,不以儿童为主要目标用户,也不会主动收集儿童姓名、联系方式或文档内容。监护人如有疑问,可通过公开联系渠道咨询。
当数据处理方式、第三方服务或适用要求发生重要变化时,本政策会更新“最后更新”日期,并在应用或发布页面提供更新后的内容。
如果更新会实质扩大数据收集范围,将在新范围生效前提供必要说明和用户选择。