Scenery

隐私政策

Revision 2026-08-12.3 · 2026 年 5 月 26 日

本隐私政策是 Scenery 在网页、iOS 和 Android 上的法律草案,正式上线前必须由合格法律顾问根据运营方最终业务信息审阅。

本隐私政策说明您使用 Scenery 音频服务时,我们如何收集、使用、分享和保护信息。

1. 适用范围

本政策适用于 Scenery 在网页、iOS 和 Android 上提供的服务,包括网站、应用、账户与个人资料功能、播放与下载、推荐、通知与电子邮件、通过 Apple App Store、Google Play 或网页结账进行的订阅购买、分享链接和相关支持通信,并应与服务条款一并阅读。“Scenery”或“我们”均指服务运营方。

2. 我们收集的信息

账户信息
您的账户标识符、电子邮件、显示名称、头像、应用语言、账户设置、角色、创建时间和最后登录时间。若使用 Google 或 Apple 登录,我们会收到该服务释出的电子邮件和姓名;Google 头像会复制到 Scenery 存储并以公开网址提供。密码、一次性验证码和服务商令牌由我们的身份验证服务商保管,而不是由 Scenery 保管。应用中虽有电话登录路径,但默认停用。

订阅信息
您的订阅层级和状态、RevenueCat 的订阅、产品与商店标识符、当前周期结束时间、订阅管理网址,以及最后同步时间。付款方式、账单地址、税务信息和收据由 Apple App Store、Google Play 或 RevenueCat Web Billing 及其付款处理方 Stripe 处理;Scenery 不会获得您的卡号。

收听与媒体库信息
这是我们持有最多的类别,且全部与您的账户关联。当一次播放超过 30 秒或曲目长度的 20%(以先达到者为准)时,我们会记录一条历史记录,包含曲目、时间以及播放的是双耳还是 Atmos 版本;总收听秒数并区分双耳与 Atmos;每日收听秒数与额度,以及您设备报告的时区;您喜欢和不喜欢的曲目;您下载的曲目;您创建的播放列表,包括名称以及播放列表和其中曲目的排序;根据您的播放与喜欢计算的单曲分数和标签加权偏好资料,用于排序推荐;以及由这些数据生成的每周或每月收听报告,内含播放次数、不重复曲目数、双耳与 Atmos 分钟数、喜欢和下载数。

通知信息
各类别和渠道的通知偏好、报告频率、免打扰时段、时区和通知语言;送入收件箱的通知以及您是否、何时已读或忽略;若您在 iOS 或 Android 设备上启用推送,还包括 Firebase Cloud Messaging 设备令牌,以及该设备的平台、应用版本、应用语言和最后出现时间。我们尝试向您发送的每条通知,无论是邮件还是推送,都会保留一条投递记录,包含渠道、状态、服务商消息标识符,以及服务商返回的错误,其中邮件还包含服务商回报的退信或投诉。

支持信息
您反馈问题时,我们会收集问题类型、您的描述、应用捕获的错误追踪、您使用的平台、时间戳以及您附加的截图。管理员可能添加状态、审核备注和处理结果。反馈副本(含您的电子邮件、账户标识符和有时效的截图链接)会通过电子邮件发送给我们。

分享信息
创建分享链接时,我们会存储所指向的曲目、链接令牌的哈希值、过期时间、最后一次成功使用的时间,以及您是否已撤销。

设备与技术信息
Scenery 未内置第三方分析或崩溃报告 SDK。我们不收集浏览的界面、搜索、发现交互或一般功能使用事件,也不会自动发送崩溃报告;错误追踪只有在您选择附加到问题反馈时才会传给我们。平台和应用版本仅随已注册的推送设备和问题反馈一并存储。我们的基础设施服务商为传递和保护服务,必然会处理包含 IP 地址在内的请求元数据;Scenery 本身不存储该元数据,也不据此推断您的位置。

存储在您设备上的信息
Scenery 会在您的设备上存储缓存的个人资料和头像网址、权益状态、登录会话标识符、已下载的音频及其下载记录、喜欢记录、播放列表名称与排序,以及缓存的曲库。网页结账会在浏览器会话存储中短暂保存账户标识符、所选套餐和结账开始时间。

Cookie 与类似技术
Scenery 和服务商使用 Cookie、本地存储或类似技术来支持登录、偏好设置、结账和安全。

3. 信息使用方式

我们使用信息来提供、维护、保护和改进 Scenery:验证身份、播放音频、应用每日收听额度、同步媒体库与下载、用单曲分数和偏好资料排序推荐、生成收听报告、发送您未关闭的通知与邮件、处理订阅与权益、答复支持反馈、防欺诈与防滥用、执行条款以及遵守法律。我们也可以使用汇总或去标识化信息改进趋势分析、性能、发现、可靠性和产品设计。

4. 订阅与付款处理

在 iOS 和 Android 上,订阅通过 Apple App Store 或 Google Play 购买;这些商店处理付款,并将交易与收据信息传给管理权益的 RevenueCat。在网页上,订阅通过 RevenueCat Web Billing 购买,其付款处理方为 Stripe。开始购买时会将您转到由 RevenueCat 和 Stripe 托管的结账页面,您的账户标识符会出现在结账网址中、所选套餐出现在查询字符串中;您的账户标识符正是在此时传达给他们。浏览器中的 RevenueCat SDK 从未登录您的 Scenery 账户,并且在网页上您的付费权限由 Scenery 自有数据库判定,而不是来自 RevenueCat。RevenueCat 和 Stripe 也会在您的浏览器中运行各自的代码以显示价格并收取款项,Stripe 还会收集设备与浏览器特征,以进行付款欺诈筛查。RevenueCat 会获得您的账户标识符,以便把购买和恢复关联到您的账户;Scenery 只接收提供权限、支持和财务记录所需的订阅层级、状态、产品、商店、当前周期结束时间和管理网址,不会获得完整付款工具信息。

5. 信息分享方式

我们仅在提供服务以及合法商业、安全和法律目的所需的范围内分享信息。我们的服务商是:

Supabase — 身份验证、数据库、实时服务和服务器函数,以及存放头像的公开存储。
Cloudflare — 网站与应用托管、网络与安全服务、媒体存储,以及处理曲库音频的流水线。
RevenueCat、Apple App Store 和 Google Play — 订阅管理、购买、恢复和收据。
Stripe — 作为 RevenueCat Web Billing 的付款处理方处理网页订阅付款,并获得完成交易与欺诈筛查所需的付款和设备信息。
Google 与 Apple — 当您选择用它们登录时,会收到登录请求并返回您同意提供的身份信息。
Firebase Cloud Messaging — 当您的设备启用推送时,Google 负责投递并获得设备令牌、通知标题、正文与图片,以及通知的标识符、类别、深度链接和负载。
Resend — 发送我们的通知、收听报告和问题反馈邮件,并返回投递、退信与投诉信息。
机器翻译服务商 — 按配置为 Google AI Studio、OpenRouter、Google Cloud Translation 或自建的兼容端点,接收曲库元数据和广播通知文案以进行翻译。该路径由管理员使用,不会传送听众账户数据。

我们也可能向法律、安全或合规接收方,以及在合并、收购、融资、重组或资产出售中受到保护的接收方披露信息。

我们不会以收取金钱的一般含义出售个人信息;如果未来法律把分析或广告活动定义为“出售”或“共享”,Scenery 会先提供法律要求的选择。

6. 您的内容与他人可见范围

向 Scenery 曲库添加音频仅限管理员。作为听众,您不会上传曲目,也没有让音频公开或私有的听众端设置。

您实际提供的内容是显示名称、头像、播放列表名称与排序、问题反馈中的文字与截图,以及分享链接。头像存放在公开的存储空间,任何获得其网址的人无需登录即可获取;播放列表、喜欢、下载和收听记录则仅限您的账户。

分享链接属于“持有即可访问”的凭证:任何持有链接的人都能看到该曲目的标题、表演者、描述、封面、时长和标签,并可在未登录的情况下播放其双耳版本;Atmos 版本不会被分享,预览也不会显示您的身份。链接有效期为 24 小时,每次成功授权(持有者向我们索取音频,无论其之后是否真的收听)会再延长 24 小时,您可随时撤销。当您把链接发送到 LINE、Facebook、X 或 WhatsApp 时,该服务也会获得链接。

请不要在显示名称、播放列表名称、问题反馈或截图中放入您不希望被处理的个人或敏感信息。

7. 数据保留

我们会在合理需要的期限内保留个人信息,以提供服务、维护账户与订阅、履行法律义务、解决争议、执行协议、保护服务和保存业务记录。

账户仍在使用期间:
每日收听用量在 180 天后删除。
已读或已忽略的通知在 180 天后删除;未读通知没有期限。
通知投递记录(邮件与推送同样适用)在 90 天后删除。
过期的分享链接在到期后 30 天删除。
为曲库媒体处理暂存的文件在 7 天后过期。
收听记录没有期限。
个人资料、媒体库、播放列表、喜欢、下载、支持反馈和订阅状态保留到您删除账户为止。

上述期限是下限,而不是精确的删除时点。清除由每周执行一次的计划任务完成,并非为每条记录单独计时,因此一条记录可能在所列期限届满后最多再存续一个执行周期,才在下次运行时被移除。

删除账户时,我们会移除“删除您的帐户”页面所列的数据;该页面同时说明删除不会移除的内容,包括历史推荐快照、仅解除归属关联而未删除的曲库内容、留在您设备上的数据,以及订阅、电子邮件和推送服务商持有的记录。备份和服务商端日志可能按其各自的保留周期存在,该周期由这些服务商而不是 Scenery 决定。

8. 安全

我们采用合理的管理、技术和组织措施保护信息,但任何传输或存储方式都不是绝对安全的。请保护您的电子邮件和凭据,并及时报告疑似未经授权的访问。

9. 您的选择与权利

根据所在地法律,您可能有权访问、更正、删除、导出或反对处理,并可在适用时撤回同意。部分信息可在账户内管理,其他请求可联系支持;我们可能验证身份,并依法保留计费、安全或法律记录。

10. 跨境处理

Scenery 和服务商可能在您所在国家或地区之外处理信息,当地法律可能不同;需要时,我们会采用适当的跨境传输保障。

11. 儿童隐私

Scenery 不面向 13 岁以下或当地最低年龄以下的儿童,也不会故意收集其个人信息。如果您认为儿童提供了信息,请联系我们。

12. 政策变更

我们可以更新本政策。如果变更对个人信息处理有重大影响,我们会通过应用内通知、电子邮件或更新生效日期等合理方式通知;新版政策生效后适用。

13. 联系方式

隐私、权利请求或订阅计费问题,请发送邮件至 support@sceneryaudio.com,或使用 Scenery 账户内的支持渠道。