一句话版本:Spacely 免费,展示由 Google AdMob 提供的广告,并上报少量技术遥测。 Google 的广告 SDK 会收集你的广告 ID、设备与使用信息,以及依据 IP 推断的大致位置; 遥测组件会收集一小部分技术标识。两者都在第三节里逐条列全。 它们都拿不到你的文件、照片、视频、文件名、路径、缩略图与扫描结果—— 这些内容只在你手机上读取与分析,而应用中承载这些 SDK 的那部分,在构建时就拿不到它们。
什么变了:本政策适用于 Spacely 3.1.1 及以后版本, 这些版本会展示由 Google AdMob 提供的广告(开屏广告、插屏广告、原生广告)。 早期版本不同:1.3.x 不声明任何联网权限;2.x 联网只为上报遥测,不展示广告。 我们重写了本政策,而不是留着旧表述不动。第三节列出收集了什么,第六节说明广告以及你可以做的选择。
3.6.0 版新增了只在设备上使用的安装来源查询(见第五节),Spacely 自身也不再读取内存占用:内存信息页已删除。
3.8.0 版没有单独发布,它的改动随 4.0.0 版一起到达你手上。它没有改变任何数据做法:不新增收集、不新增上传、不新增共享。有两件事你会察觉到,所以写在这里。 在 Android 8 到 10 上,App 现在会在删除前申请存储写权限,这样「彻底删除」删掉的是文件本身,而不只是相册里的记录(见第七节)。 也正因为这个改动,从旧版本更新上来时,Android 会一次性撤销存储权限——你下次用到需要权限的功能时,App 会重新询问。
4.0.0 版不新增收集、不新增上传、不新增共享。有几件事你可能会察觉到,所以写在这里。 清理提醒现在也可能在你按下 Home 键、或离开 App 约 30 秒后出现;屏幕亮起时可能有一条出现在锁屏上(见第七节)。 来自广告投放的安装,这些提醒会留在通知栏里(见第五节、第七节)。另外,为了防止重复点击或误点广告, App 会在设备上记录近期对全屏广告的点击(见第五节)。
4.0.1 版新增两件事。一是经 Firebase 云消息(Cloud Messaging)的推送:推送只提示 App 检查一下它在你设备上 测得的数据——任何提醒的文字仍在设备上组装——Firebase 会为这次安装生成一个推送令牌(见第三节、第四节)。二是可选的存储概览开着时, App 用一个前台服务让它保持更新;在设置里关掉存储概览、或屏蔽它的通知,这个服务就会停止(见第七节)。
4.0.2 版不改变任何数据做法。在部分 OPPO、realme、一加和小米手机上,存储概览开着时,它可能会建议一次你在系统设置里 打开自启动;Spacely 读不到这个开关,也不记录你是否改过它。
一、这个应用做什么
Spacely 帮你看清设备存储去哪了并把它拿回来:存储地图、可恢复的回收站、滑动式照片审阅、 垃圾与大文件清理、重复文件识别、你授权的文件夹清理,以及可选的存储通知。所有扫描、哈希、模糊判断与体积测量都在你的设备上完成。
应用免费,含广告;同时会上报少量关于应用与设备的技术信息,供我们发现并修复问题。 没有账号、没有登录、没有订阅、没有内购。
二、我们的核心承诺
- 你的文件内容不会离开设备。我们不收集、不上传、不出售、不共享你的文件、照片、视频、 文件名、文件路径、目录名、缩略图、EXIF 信息或扫描结果。
- 这些东西不是「我们忍住不给 SDK」,而是结构上就够不着。 承载第三方 SDK(广告 SDK,以及通知与遥测组件)的那部分模块,在编译时其 classpath 上没有我们的文件模型: 文件路径与媒体标识对它而言是根本无法引用的类型,一旦有人跨过这条边界, 自动化检查会让构建失败。这不是在说「第三方 SDK 技术上不可能碰文件系统」; 而是在说 Spacely 从不递给它一个,并且这句话由机器强制,而不是靠自觉。
- 应用不会因为任何目的上传任何一个文件。没有云备份、没有云同步, 也没有任何一台服务器保存你的内容。
- 没有你点头就不会删。删除经过 Android 系统自己的确认对话框, 删掉的东西会进入可恢复的回收站。
- 无订阅、无付费墙。所有功能对所有用户开放。
三、应用及其第三方组件收集哪些数据
下表列出全部收集项、用途,以及由哪个第三方接收。 我们自己不为本应用运营任何服务器:下列数据流向的是第四节列出的第三方服务,而不是我们。 Spacely 自身记录的应用内事件不会被发送到任何地方。
| 数据 | 是什么 | 用途 | 是否共享给第三方 |
|---|---|---|---|
| 广告 ID 与其他设备标识 | 可重置的 Android 广告 ID,以及 Google 移动广告 SDK 在设备上使用的其他标识(例如应用集 ID)。 | 投放与衡量广告、控制展示频次、防范欺诈与滥用。 | 是——由 Google 收集与处理(见第四节)。你可以重置或删除广告 ID(见第六节)。 |
| 安装标识 | 通知与遥测组件在首次运行时生成的随机标识(UUID)。它不是 Android ID、不是广告标识符、 也不是任何硬件标识;重新安装应用后即改变。 | 为稳定性与使用统计做安装数与启动次数计数。 | 是——共享给该组件的提供方。 |
| 推送令牌 | 4.0.1 起:Firebase 云消息为这次安装生成的令牌,用来把推送送到这台设备。App 用它订阅广播主题(全体用户、本版本用户); 令牌本身不发给我们,也不发给遥测组件。重新安装或清除应用数据后会改变。 | 送达推送,提示 App 检查有没有要告诉你的事。 | 是——Google(Firebase)。 |
| 设备与应用信息 | 设备型号与品牌、Android 版本、应用版本、SDK 版本、语言、时区。Google 移动广告 SDK 还会收集设备类型、操作系统、屏幕特性等技术性设备信息。 | 诊断与兼容性,以及让广告能在你的设备上正常展示。 | 是——共享给遥测组件的提供方,以及 Google。 |
| 应用内活动 | 应用启动记录与通知点击,以及广告事件——广告展示、点击与关闭,附广告单元、广告网络和广告网络对该次展示报告的预估收入(遥测组件);4.0.1 起还有推送消息事件——收到、展示或丢弃,附消息编号(遥测组件);与广告的互动,例如广告展示与点击,以及应用启动信息(Google 移动广告 SDK)。 | 使用统计;广告投放、衡量与防作弊。 | 是——共享给遥测组件的提供方,以及 Google。 |
| 粗略位置 | 依据你的 IP 地址推导出的大致地区。Spacely 不申请任何定位权限,也不读取 GPS。 | 广告投放、防作弊与地区合规要求。 | 是——Google,以及遥测组件的提供方。 |
| 诊断信息 | 崩溃日志与性能信息:Google 移动广告 SDK 收集的、关于其自身运行的那部分;以及 3.6.0 起由 Firebase Crashlytics 收集的应用自身崩溃报告(调用栈、机型、Android 版本、应用版本;不含文件名与路径)。 | 保证广告正常工作,以及发现并修复崩溃。 | 是——Google(Firebase)。 |
| 文件、照片与视频 | 文件内容、文件名、路径、目录名、缩略图、媒体标识、扫描结果。 | — | 从不收集,也从不交给任何第三方 SDK(包括广告 SDK)。仅在设备上读取,用于绘制你正在看的那一屏。 |
| 个人信息 | 姓名、邮箱、电话号码、账号标识。 | — | 从不收集。应用没有账号体系,也没有登录。 |
| 通讯录、短信、日历、健康、财务数据 | — | — | 从不收集。应用未申请任何相应权限。 |
Google 移动广告 SDK 收集哪些数据,以 Google 公开发布的说明为准,且可能变化; 若与上表摘要不一致,Google 的处理以其自身披露为准。 Spacely 记录的应用内事件会经过一道只放行数值与固定关键词的过滤, 事件上挂不了任何自由文本——文件名或路径因此无法被附带到事件里。
四、第三方服务
Spacely 集成了以下第三方组件。就其各自收集的数据而言,它们是独立的控制者或处理者。 若某个组件公开了自己的隐私条款,下表会给出链接;若它仅按我们的指示处理数据, 则以本政策为准。
| 组件 | 用途 | 其隐私条款 |
|---|---|---|
| Google AdMob(Google 移动广告 SDK)与 Google 用户消息平台(UMP) | 投放开屏广告、插屏广告与原生广告,并在需要时展示同意表单。广告经由下一行所列组件的广告适配层接入应用。其收集的数据(第三节)由 Google 处理。 | Google 隐私权政策 Google 如何使用来自使用其服务的网站或应用的信息 |
| Google Firebase(远程配置、分析、Crashlytics、云消息) | 下发应用的配置(通知最多发多少、启用哪些广告位)、衡量这些提醒的效果、记录广告事件(含广告网络就一次展示报告的估算收益),收集崩溃报告以便修复,以及(4.0.1 起)送达推送。Firebase 会为这次安装分配它自己的标识,并从我们这里收到一个标签:这次安装是否来自广告投放(见第五节)。 | Firebase 隐私与安全 Google 隐私权政策 |
| 一个第三方通知与遥测组件 | 本地通知(含可选的存储概览与清理建议)、上面所述的广告适配层,以及技术遥测。其遥测通过 HTTPS 上传至位于新加坡的服务器。它发送的内容仅限第三节所列各项 —— 不含任何文件、文件名、路径或扫描结果。 | 它按我们的指示处理数据,因此适用本政策。如需删除这些数据,见第九节。 |
五、我们在设备本地处理哪些信息
以下信息仅存在于你的设备上,用于实现功能,不会被传输:
- 存储与文件信息:文件的体积、类型、修改时间、所在目录,用于列出可清理项、 大文件与存储地图。除去重比对外,我们不为任何其他目的读取文件内容。
- 照片与视频信息:为识别截图、疑似模糊照片与重复照片,应用会在本地读取图片 并计算感知哈希与 SHA-256 内容哈希。原图与哈希结果均不离开设备。
- 你授权的文件夹:当你通过 Android 的文件夹选择器把某个文件夹交给 Spacely 时, 它只读取该文件夹内文件的名称、大小和日期,用于列出文件,并把你选中的移进该文件夹里的回收站目录。 Spacely 不读取你已安装的应用列表。文件夹授权可随时在应用内撤销。
- 设备状态信息:存储容量与可用量,用于首页仪表盘、桌面小组件与健康分; 3.8.0 起还读取系统提供的电池电量与是否在充电,只用于电池桌面小组件的显示。 以上仅保存在设备上,不上传。Spacely 自身不读取内存占用。
- 安装来源——如果 Spacely 是从 Google Play 安装的,它会向 Google Play 查询一次这次安装的来源 (Play Install Referrer)。应用只保留结论(普通安装,或来自广告投放),用来决定通知最多发多少、清理提醒是否留在通知栏里(4.0.0 起)、启用哪些广告位。 来源原文既不保存,也不上传;结论也不随 Android 备份迁移。3.6.0 起,这个结论——「普通安装」或「来自广告投放」这一个标签——会作为用户属性发送给 Firebase,用于按人群下发配置(见第四节)。除此之外,这次安装的其它信息一概不发送。
- 通知内容:通知、可选存储概览与桌面小组件里显示的数字(例如可用空间与总容量、回收站待释放、 截图 / 视频 / 音频与大文件的实测大小、可压缩的照片、Spacely 自身缓存、距上次缓存清理的时间、已用存储的增长) 在设备上测量;同时在本地记录哪些事实已经提醒过,避免重复。这些数字和记录都不会被传出,记录也不随 Android 备份迁移。
- 广告点击记录:4.0.0 起,通知与遥测组件会在设备上记录你近 24 小时点过的开屏广告与插屏广告; 这类广告在屏上时,它会记下你最后一次触摸广告页的时间。这些记录只用于:24 小时内点击较多时,先暂停这两类广告、再暂停清理提醒。点击前片刻广告页上没有任何触摸的点击,不计入记录,只在设备上留一条标记。 这份记录、触摸时间和那条标记都不会被传出,记录也不随 Android 备份迁移。广告的展示与点击本身,按第三节所述上报。
- 回收站记录:你移入回收站的条目、体积与到期时间,保存在应用私有存储中, 以便「恢复」可用。文件本身仍留在 Android 放置它的地方;与之相关的信息一概不上传。
- 本地记录:清理历史(时间、释放字节数、条目数)、主题与语言偏好、 通知、提醒与保留期设置,保存在应用私有存储中。卸载应用即随之删除。
六、广告,以及你可以做的选择
Spacely 免费,展示由 Google AdMob 提供的广告,形式有三种:开屏广告、插屏(全屏)广告与原生广告。 广告在哪里出现、出现多频繁,由广告 SDK 与线上配置决定,并可能随时间调整。 没有任何功能需要看广告才能使用,也没有任何东西需要购买。
- 同意。在法律要求的地区——包括欧洲经济区、英国与瑞士——Google 用户消息平台会在首次请求广告之前征求你的同意。 你可以随时在应用内「设置 › 广告与数据设置」中修改选择;该入口在同意平台判定你所在地区适用时显示。 在上述地区,Firebase Analytics 按该平台记录的选择处理(Google 同意模式);SIM 卡或移动网络所属国家(两者都取不到时按系统地区设置) 在上述地区的设备,Spacely 也一律按需要征得同意处理。在这些地区,你的选择确定之前,以及你没有同意的用途, Firebase Analytics 不在你的设备上存储或读取用于分析或广告的标识符;它仍可能发送不含这些标识符的有限测量信号 (例如应用被打开、设备型号与语言)。这一选择不影响 Firebase 远程配置与 Crashlytics(见第四节)。 在其他地区,同一入口可能显示另一种表单,例如美国部分州法律规定的隐私选择;在那里做的选择会随广告请求一并传递, 不改变 Firebase Analytics 的采集。
- 重置或删除广告 ID:在 Android 系统「设置 › 隐私 › 广告」中操作 (具体路径因厂商而异)。删除后,广告 ID 将不再用于你设备上的个性化广告。
- Google 如何使用这些数据:见 Google 隐私权政策与 Google 如何使用来自使用其服务的网站或应用的信息。
七、权限说明(每一项都可拒绝)
通知权限在你第一次打开 App 时申请;其余需要你授权的权限,都只在对应功能需要时才申请。 拒绝其中一项,只会限制那一项功能。
| 权限 | 用途 | 拒绝后果 |
|---|---|---|
照片、视频与音频READ_MEDIA_IMAGES / READ_MEDIA_VIDEO / READ_MEDIA_AUDIO / READ_MEDIA_VISUAL_USER_SELECTED(Android 12 及以下为 READ_EXTERNAL_STORAGE;Android 10 及以下另有 WRITE_EXTERNAL_STORAGE,用于删除你确认的文件) |
相册清理、滑动审阅、重复图、媒体大文件的本地扫描。 | 相关功能不可用,其余功能正常。完整支持 Android 14 的「仅授权部分照片」。 |
通知POST_NOTIFICATIONS |
可选的本地通知:通知栏里的存储概览,在你允许通知后开启(可在 App 设置里关闭),显示可用空间与总容量,展开后还有回收站待释放、截图或大文件实测大小等数字;每条只陈述一条设备上实测事实的提醒,例如可用空间、回收站里仍占空间的文件或新增的截图——每天最多 15 条,来自广告投放的安装每天最多 40 条(见第五节),只在亮屏且已解锁时发,唯一的例外是:屏幕亮起而手机尚未解锁时可能发出一条,因此它可能出现在锁屏上(锁屏上显示多少内容,取决于你在 Android 中对锁屏通知的设置);回收站到期提醒;以及每日提醒(默认关闭)。4.0.0 起这些提醒可以划掉;来自广告投放的安装除外,提醒会留在通知栏里直到被点开(Android 13 及以下无法划掉)。检查由解锁、亮屏、按 Home 键或最近任务键、充电、安装或卸载应用、重启手机、新增照片视频等系统事件、离开 App 约 30 秒后,以及定期的后台检查触发;显示什么在设备上判定和组装。4.0.1 起推送也可以触发一次检查,但不提供文字。24 小时内广告点击较多后,不再发提醒(见第五节)。4.0.1 起,存储概览开着时,App 用一个前台服务(「在通知栏显示存储概览」)让它保持更新;在 App 设置里关掉存储概览、或屏蔽它的通知,这个服务就会停止。 | 不发送通知。 |
网络INTERNET / ACCESS_NETWORK_STATE |
请求广告,以及发送第三节所述的遥测。任何清理功能都不需要它。 | 这不是系统会向你弹窗询问的权限。在没有可用网络时,扫描、清理、回收站与存储地图全部照常工作。 |
广告相关com.google.android.gms.permission.AD_IDACCESS_ADSERVICES_AD_IDACCESS_ADSERVICES_ATTRIBUTIONACCESS_ADSERVICES_TOPICS |
由 Google 广告 SDK 声明,使其可以使用广告 ID 与 Android 隐私沙盒接口,用于广告投放与衡量。 | 这不是系统会向你弹窗询问的权限。可在 Android 设置中重置或删除广告 ID 以限制其使用(见第六节)。 |
安装来源com.google.android.finsky.permission.BIND_GET_INSTALL_REFERRER_SERVICE |
Google Install Referrer 库声明,用于向 Google Play 查询安装来源(第五节)。 | 这不是系统会向你弹窗询问的权限。 |
重启后恢复RECEIVE_BOOT_COMPLETED |
手机重启后,如果通知栏存储概览处于开启状态,就把它挂回来、重新启动让它保持更新的前台服务(4.0.1 起),并给通知组件一次检查有没有要告诉你的事的机会;Android 的 WorkManager 组件也用它重新排定后台检查。不会在开机时打开任何界面。 | 这不是系统会向你弹窗询问的权限。存储概览关着时,就没有要恢复的东西。 |
推送com.google.android.c2dm.permission.RECEIVE |
4.0.1 起:由 Firebase 云消息声明,让 App 能收到推送(见第四节)。 | 这不是系统会向你弹窗询问的权限。 |
后台任务WAKE_LOCK / FOREGROUND_SERVICE / FOREGROUND_SERVICE_SPECIAL_USE |
由 Android 的 WorkManager 组件声明,用于定期后台检查与回收站到期处理。4.0.1 起 Spacely 自己也以 FOREGROUND_SERVICE_SPECIAL_USE 使用前台服务,只有一个用途:存储概览开着时让它保持更新。 |
这不是系统会向你弹窗询问的权限。 |
Spacely 不申请相机、麦克风、位置、通讯录、短信或通话记录权限,
唯一的前台服务只在你开着可选的存储概览时让它保持更新(4.0.1 起),不做别的事。后台检查与回收站到期处理使用 Android 的
WorkManager 组件,该组件在安装包中声明了 WAKE_LOCK 与 FOREGROUND_SERVICE。
安装包里另有一条 com.spacely.phone.cleaner.DYNAMIC_RECEIVER_NOT_EXPORTED_PERMISSION:
这是 AndroidX 组件加入的签名级权限,只有 Spacely 自己能持有,用来让应用内部广播不被其他应用接收,不能访问你设备上的任何内容。
媒体删除通过 Android 系统的删除确认对话框执行;你授权文件夹中的文件会先移进可恢复的回收站目录。 Spacely 不会静默删除任何未经你勾选并确认的内容。
八、儿童
Spacely 面向 18 岁及以上的成年用户,不面向儿童,也未针对儿童设计, 且未加入 Google Play 的「适合家庭」计划。我们不会有意收集儿童的个人信息。 如果你认为有儿童在你的设备上使用过本应用,重置广告 ID 并清除应用数据, 即可从该设备上移除第三节所述的标识。
九、保留、跨境传输与删除
在你的设备上:本地数据(清理历史、回收站记录、偏好设置)随应用卸载一并删除; 你也可以在系统「设置 › 应用 › Spacely › 存储」中立即清除。
在第三方服务器上:第三节所列数据由第四节所列的提供方持有, 其服务器位置包含你所在国家 / 地区之外的地点——遥测组件上传至位于新加坡的服务器,Google 则在全球范围内运营。 Google 的保留做法见第四节所链接的其自有政策。
关于遥测的保留期。第四节所述遥测的服务端保留期由运营那些服务器的提供方设定, 不由我们决定,我们也不会用一个估计值去顶替它。我们能告诉你的是:发送了什么(第三节)、 存放在哪里(新加坡),以及如何要求删除 —— 发邮件到 Spacely2026@proton.me, 我们会把请求转达并把结果回复给你。
提出删除请求:发邮件到 Spacely2026@proton.me, 主题写「数据删除请求」。由于我们不持有你的任何账号,我们会向你索取识别提供方所持记录所需的信息, 再代为转交请求并把处理结果告知你。我们争取在 30 天内答复。
十、你的权利
在适用法律(如 GDPR、英国 GDPR、瑞士《联邦数据保护法》(FADP)、CCPA / CPRA)范围内,你享有访问、更正、删除、反对、 可携带与撤回同意的权利,可通过 Spacely2026@proton.me 行使。 凡以同意为处理依据的——即在法律要求的地区投放个性化广告——你可以随时在「设置 › 广告与数据设置」中撤回(见第六节)。 我们不出售个人信息;除本政策所述的广告外,也不会为跨场景行为广告目的共享个人信息。
十一、外部链接
应用设置页中的「隐私政策」入口会调用你设备上的浏览器打开本页面。 你的浏览器访问本页面时的行为,适用该浏览器与本页托管方的隐私条款。
十二、政策变更
本政策如有更新,我们会修改本页的「最近更新」日期。 重大变更——尤其是收集内容或共享对象的任何变化——会在生效前于应用内提示。
十三、联系我们
Spacely2026@proton.me