PRIVATE BY DESIGN

你的珍藏,由你掌握。

MediaMate 隐私政策
我们希望你清楚知道:哪些信息留在设备上,以及何时会用到网络。

更新与生效日期:2026 年 9 月 27 日 · 适用产品:MediaMate · 官方网站:mediamate.top

本地优先:媒体索引、识别结果、人物信息与使用记录保存在你的设备上。MediaMate 不会将私人媒体上传到开发者的云端 AI 服务进行分析。

MediaMate 由 Aether AI Works 提供,是面向 iPhone 的个人媒体管理与检索工具。本政策适用于 MediaMate App 和官方网站,说明你授权媒体访问、连接来源、启用端侧 AI 或联系支持时,相关信息如何被处理。

“在设备上处理”不等于“完全不联网”。组件下载、iCloud 原片、你配置的远程来源,以及照片地点解析等系统服务需要网络。具体场景见网络与第三方服务。

01处理哪些信息

App 仅在你主动授权或配置媒体来源后读取相应内容。为实现你选择的功能,可能在设备上处理以下信息:

信息类型用途
媒体与元数据获授权的照片、视频、音频、文本和文档,以及文件名、媒体类型、拍摄时间、时长、尺寸、来源、目录和媒体中已有的位置信息,用于浏览、索引、查找与打开内容。
识别与检索数据缩略图、识别文字、视频采样片段、语义特征与描述,用于在设备上检索媒体。当前 PDF 仅按标题建立索引,不对 PDF 页面正文进行视觉分析。
人物数据人脸位置与特征、人物分组,以及你添加的名称、合并和纠错记录,用于在个人媒体库中整理和查找人物。
使用与偏好收藏、浏览历史、音视频播放进度、阅读位置、AI 档位与索引任务状态,用于继续使用与恢复任务。
来源配置与凭据你填写的服务器地址、共享或目录路径、用户名、密码或授权令牌,用于访问相应媒体来源。凭据由 iOS 钥匙串保护,本地数据库保存配置和凭据引用。
支持通信你主动发送的邮箱地址、邮件内容与附件,用于回复问题、处理反馈或你提出的内测咨询。

这些信息不用于广告定向或数据交易。当前 App 与网站不接入广告或跨 App 追踪 SDK,也不要求注册 MediaMate 自有账号。

02权限与控制

  • 照片访问:用于读取你授权的照片和视频。有限权限下,App 只能访问所选内容;你可以在 App 的照片访问设置或 iOS 系统设置中调整、撤销权限。
  • Files 文件夹:通过系统文件选择器授权所选目录。App 使用系统提供的安全访问机制,不获得任意文件访问权限。
  • 本地网络:在连接你配置的局域网服务器时使用。可以在系统设置中关闭;关闭后,相应来源可能无法连接。
  • 照片中的位置:App 可读取媒体已有的拍摄坐标以便按地点整理,不以此持续追踪你的实时位置。将拍摄坐标转换为地点名称时,会使用 Apple 的系统地理编码服务。
  • 后台处理:索引任务与音频播放可能使用系统允许的后台能力。后台执行由 iOS 管理,不扩大已获得的媒体权限。

拒绝或撤销某项权限不会授予额外访问权,但依赖该权限的功能会受到限制。停止授权后,已形成的本地记录可能仍存在;如需清理,可移除相应媒体来源或联系支持。

03端侧 AI 与人物信息

文字识别、语义分析、人物聚类和搜索排序在设备上进行。AI 组件只在你主动操作后下载,不随 App 捆绑模型权重;组件经完整性校验后在本机使用。

人脸特征和你添加的人物名称保存在本机,用于个人媒体整理,不会发送至开发者服务器进行身份识别或用于训练云端模型。人物聚类只是按视觉特征分组,不等于对真实身份的确认;你可以在人物管理中命名和纠正分组。

自动识别、生成描述与检索结果可能遗漏或出错,请以原始媒体为准。组件不可用或运行资源不足时,App 会保留可用的基础功能,不以云端分析替代端侧处理。

04网络与第三方服务

在以下场景中,为完成你启用的功能,设备会与对应服务通信:

  • AI 组件下载:从 ModelScope 下载指定组件。下载服务会接收正常网络请求信息,例如 IP 地址和请求的组件文件;这不是上传照片或媒体分析结果。
  • iCloud 与系统文件服务:媒体原件不在本机时,读取由 Apple 或你启用的文件提供方管理。相关数据按对应系统服务的机制处理。
  • 地点名称解析:通过 Apple 系统地理编码服务,将媒体中的拍摄坐标解析为地点名称,相关坐标会由系统提交给该服务。已解析的地点信息在本机缓存。
  • 远程媒体来源:你配置 SMB、WebDAV、FTP、NFS、Plex 或 Emby 后,App 会向指定服务器发送连接、认证、目录查询和媒体读取请求。对方会获得完成这些请求所需的账户、路径、请求和网络信息,数据处理由该服务器及其运营者负责。
  • 云盘授权:当前阿里云盘与百度网盘尚未开放可用连接。后续配置开放的版本需经你主动授权,由对应服务商完成登录并授予访问令牌;令牌保存在设备钥匙串。开放状态以支持中心和实际版本为准。

第三方服务器的安全、可用性与数据处理遵循各自规则。请只连接你信任且有权访问的来源;支持 HTTPS 或加密连接时优先使用。不同来源的限制可参阅媒体来源与格式兼容说明。

App 使用 Apple 系统框架和本地媒体、数据库、AI 等开源组件。这些本地处理组件不作为广告或统计服务使用,相关组件说明可在 App「关于 MediaMate」中查看。

05存储、保留与删除

本地数据库保存媒体索引、分析结果、人物纠错、收藏和使用记录。缩略图、搜索加速索引、转码文件及下载的模型是可重新生成或下载的派生文件;模型和派生缓存不参与 iCloud 备份。其他本地数据是否进入设备备份,由系统及你的备份设置决定。

  • 清理缓存:可在设置中清空封面或转码缓存,之后有需要时重新生成。重建搜索缓存不会删除原始媒体,也不会清空已保存的人物纠错。
  • 移除来源:会清理相应的本地记录并尝试删除该来源的钥匙串凭据,不删除来源中的原文件。云盘等第三方服务的授权也可通过对应服务的账户设置管理。
  • 卸载 App:会移除 App 沙盒中的本地数据;系统钥匙串项目可能在卸载后保留,建议卸载前先移除不再使用的媒体来源。系统备份、照片服务与远程服务器上的副本不会因此自动删除。
  • 保留期限:本地数据用于持续提供你启用的功能,直到你通过相关操作移除、清理或卸载。第三方来源中的数据由你和对应服务管理。

MediaMate 不替代备份。清理、移除或换设备之前,请确认原始媒体另有可靠备份。你可以通过下方邮箱咨询访问、更正、删除信息或撤回授权的方式。

06网站与支持通信

本网站采用静态页面,不设置分析 Cookie,不接入第三方统计脚本。字体使用系统字体,示例图片从本站加载。搜索演示只切换预设示例,不访问你的媒体库、不调用云端 AI,也不提交搜索内容。

访问网站时,托管服务器可能产生常规访问日志,包含 IP 地址、请求路径、时间与浏览器信息,用于提供页面和排查服务故障。点击外部链接后,对方网站适用自己的隐私政策。

提供网盘授权的版本可能通过本站的授权回调页面,把服务商返回的授权码、状态参数或错误信息转交给 App。回调页不会主动持久化这些参数,也不用于统计;最终授权由 App 校验并继续处理。

点击支持或内测邮件链接,会打开你的邮件 App,由你决定是否发送。我们仅为回复、处理你提出的问题或内测咨询使用邮件信息。请勿在邮件中发送密码、授权令牌或不必要的私人媒体;如希望删除已提交的支持内容,可通过相同邮箱联系我们。

07未成年人隐私

未成年人应在监护人指导下使用本产品和授权媒体访问。我们不会为广告或画像目的收集未成年人信息。如果监护人认为支持通信中包含了不应提交的未成年人个人信息,可联系开发者请求协助删除。

08政策更新

产品功能或数据处理方式发生变化时,我们会更新本页和生效日期。需要新的系统权限或第三方授权时,由对应功能另行请求,不因政策更新自动扩大访问范围。

09联系我们

如对本政策或个人信息处理有疑问,或需要提出访问、更正、删除等请求,请联系:

Aether AI Works · MediaMate
邮箱:aetheraiworks@gmail.com
技术支持:mediamate.top/support/

App 使用条款采用 Apple 标准最终用户许可协议。