MDViewer 隐私政策

发布日期:2026-08-29 生效日期:2026-08-29

MDViewer 是一款重文档查看功能,轻文档编辑功能的本地文档阅读器。应用用于打开、阅读、搜索和按需轻量编辑 Markdown 等文本类文档。

运营者/个人信息处理者:MDViewer 项目组。隐私联系邮箱:mdviewer@yeah.net

一、我们如何收集和使用信息

MDViewer 的核心功能在设备本地完成。应用会根据您的主动操作读取您选择打开的 Markdown、文本、图片或相关附件文件,用于在本机展示文档内容、生成目录、执行页内搜索、复制内容或保存您主动编辑后的结果。

我们不会要求您注册账号,也不会在未获得您同意前进入应用主功能、展示文件列表、打开文档或主动请求额外运行时权限。

在使用过程中,应用可能会在设备本地保存以下信息:

当您主动使用“意见反馈”功能时,需要在邮箱或微信中至少填写一项联系方式。应用会将您填写的反馈标题、反馈正文、联系方式,以及 App 版本、Android 版本、设备型号、来源页面和提交时间提交到我们在 hupingzhi.cn 提供的反馈服务,并进入站内 /feedback 后台,用于处理问题反馈、功能建议和后续沟通。

不提交反馈不影响本地阅读、文件打开、页内搜索、复制和轻量编辑等主功能。意见反馈功能不会上传当前正在阅读的文档内容,不会读取通讯录、相册或任意文件,也不会自动上传截图或日志。

当您主动请求激励视频但广告暂不可用时,应用会补发对应场景奖励,并显示诊断上报提示。只有当您明确点击“上报错误日志”后,应用才会将本次广告失败阶段、错误码和错误消息,以及 App 版本、Android 版本、设备型号、系统 SDK 版本、终端品牌/设备/产品标识、语言、场景和发生时间提交到上述 hupingzhi.cn 意见反馈接口,用于排查广告不可用原因和持续改进。点击“直接关闭”不会上传这些诊断信息。

激励视频诊断不会上传设备硬件唯一标识、当前文档内容、文件、截图、通讯录、相册或完整系统日志,也不会收集联系方式。是否上报不影响奖励发放。

二、权限说明

为了打开、阅读和按需保存您选择的本地文件,应用可能需要访问系统文件选择器、分享入口或文件管理器提供的文件 URI。对于其他程序分享而来的文件,应用会优先使用系统存储路径;只有在无法获得可读的系统存储路径时,才会保存到应用内部存储作为副本。

在 Android 12 及更早版本上,系统可能会要求存储权限。Android 9 及更早版本可能需要读写存储权限,以便在您编辑系统存储中的文档后保存更改;Android 10 至 Android 12 通常只需要读取权限来打开文件。Android 13 及更新版本不再主动请求旧版外部存储权限。

在 Android 11 及更新版本上,如果文件管理器提供的是 /storage/emulated/0 等直接系统存储路径,而不是可授权的内容 URI,系统可能会要求“管理所有文件”访问权限。MDViewer 会在您首次进入应用时引导您到系统设置授权;该权限用于读取和按需保存您主动选择的本机 Markdown 或文本类文档,避免从文件管理器、微信或其他应用打开系统存储路径下的文档时因路径不可读出现空白页面。MDViewer 不会使用该权限扫描全部文件、后台收集文件列表或上传文件内容。

您可以随时在系统设置中关闭存储权限或“管理所有文件”权限。关闭后,已经通过系统内容 URI 授权的文件仍可能继续按系统规则打开;直接系统存储路径下的文件可能需要重新授权或改用系统文件选择器打开。

如应用版本包含网络访问权限,该权限用于打开您主动点击的网页链接或展示本地页面中的外部链接、提交您主动填写的意见反馈或明确同意上报的激励视频诊断、检查和下载您主动确认的应用更新,以及加载广告展示所需的网络请求。隐私政策确认页本身使用离线本地文件,不依赖网络加载。

如您安装的是官网、企业分发或其他非应用市场渠道版本,应用可能会通过网络访问我们提供的更新清单,用于检查是否存在新版本。仅当您点击“立即更新”后,应用才会下载新的安装包,并在校验安装包完整性后交由 Android 系统安装器处理;应用不会静默安装或绕过系统确认。

如您安装的是应用市场渠道版本,应用不会访问官网更新清单,不会在应用内下载 APK 安装包,也不会请求“安装未知应用”权限;版本检查和更新安装由对应应用市场承载,应用仅在您主动检查或市场提示时引导您前往对应应用市场完成更新。

对于支持官网等非应用市场渠道更新的版本,Android 8.0 及以上系统可能要求您单独允许本应用“安装未知应用”。该权限仅用于您主动下载并确认安装 MDViewer 更新包的场景;您可以随时在系统设置中关闭该权限。

三、本地版本管理与 Git 云文件管理

本地版本管理默认关闭。开启后,应用会在本设备“文档”目录中建立本地 Git 历史,用于记录文件保存、新建、删除、重命名、移动、手动备注和恢复操作。本地版本历史不会因开启本地功能而上传;外部内容 URI 和“文档”目录之外的文件不会自动纳入。

Git 云文件管理默认关闭。仅当您主动填写 HTTPS 仓库地址、用户名和访问令牌并开启功能后,应用才会将应用私有文档目录中的文档、附件、文件名和版本记录同步到您指定的 Git 服务。

预设服务包括 Gitee 和 GitHub,您也可以自行配置其他 HTTPS Git 服务。请使用私有仓库并仅授予访问令牌必要的仓库读写权限。访问令牌仅在本设备的 Android Keystore 中加密保存,不会写入仓库地址、应用日志或 Android 云备份。

开启后,应用可在您保存、新建、重命名或删除文档后延迟同步,并在 Wi-Fi 条件下进行每日后台补偿同步。您可以随时解除 Git 云关联;解除后会取消云同步任务并清除访问令牌和远端配置,本地文档及本地版本历史仍会保留,本地版本管理可继续使用。

当同一文件在本地和远端均被修改时,应用会保留本地文件,并将远端版本保存为“冲突副本”,不会自动删除任一方内容。您可以通过版本历史恢复单个文件版本。

四、第三方 SDK 与第三方服务

MDViewer 接入广告变现服务 SDK,用于在阅读/浏览页面展示 Banner 广告、信息流广告,并在用户主动点击时播放激励视频以获得对应场景奖励。广告 SDK 仅会在您同意本隐私政策后初始化和加载。MDViewer 不使用设备硬件 ID 作为广告用户标识,而是生成一个仅保存在本应用本地设置中的匿名用户 ID。广告暂不可用时,应用仅在您明确选择上报后通过自有意见反馈服务接收本次诊断信息。

组件或 SDK 用途 处理的信息
AndroidX / Material Components 提供基础界面和兼容能力 不由本应用主动上传个人信息
flexmark 将 Markdown 文本转换为 HTML 供本地阅读 处理您主动打开的文档内容,仅用于本地渲染
Prism 为代码块提供本地语法高亮 处理文档中的代码文本,仅用于本地展示
广告变现服务 SDK 展示 Banner 广告和信息流广告;在您主动观看激励视频后发放对应场景奖励 广告请求所需的网络状态、应用信息、广告位信息、匿名广告用户 ID 以及广告展示、点击、奖励校验等必要数据;具体以广告变现服务 SDK 的处理规则为准

四、信息存储与保护

本应用保存的设置、同意记录、最近文件记录和必要的导入副本位于设备本地。卸载应用或清除应用数据会删除应用内部存储中的本地记录和副本。我们会采用 Android 系统提供的应用沙盒机制保护应用内部存储数据。

上述本地记录和内部副本保存在您当前使用的设备中,不会上传至境外服务器。除非您主动删除文件、清除应用数据或卸载应用,相关本地记录会在实现对应功能所需期间保留;当您清除应用数据或卸载应用后,应用内部存储中的记录和副本会随之删除。

如果应用使用系统存储路径打开文件,该文件仍保存在原系统路径下,由 Android 系统权限和您选择的文件管理方式共同控制。您可以通过系统文件管理器删除、移动或备份这些文件。

对于其他应用分享而来的文件,MDViewer 会优先使用可读取的系统存储路径。只有当来源应用不提供可读取的系统路径或可持续访问的内容时,才会在应用内部存储中保存副本;该副本仅用于后续稳定阅读和轻量编辑。

意见反馈记录及您主动同意上报的激励视频诊断会在处理反馈、排查故障和改进产品所需期间保存。您可以通过本政策中的隐私联系邮箱请求查询、更正或删除您提交的反馈联系方式、相关反馈内容和诊断记录。

五、共享、转让与公开披露

我们不会出售您的个人信息。除非获得您的单独同意、为履行法律法规要求或保护用户及公共安全所必需,我们不会向无关第三方共享、转让或公开披露您的个人信息。

六、您的权利

访问、更正和删除

您可以通过系统文件管理器管理自己的文档,也可以在系统设置中清除 MDViewer 的应用数据,从而删除应用本地保存的偏好、同意记录和内部副本。

撤回同意

如需撤回同意,您可以在系统设置中清除 MDViewer 的应用数据,或卸载应用。撤回同意后,再次启动应用时需要重新阅读并同意本政策后才能继续使用。

联系我们

如您对个人信息处理或本隐私政策有疑问、建议或投诉,可以通过 mdviewer@yeah.net 联系我们。我们会在收到请求后尽快处理。

七、未成年人保护

如您为未成年人,请在监护人陪同下阅读并决定是否同意本政策。若监护人认为未成年人向本应用提供了相关个人信息,可以通过本政策中的联系方式与我们沟通。

八、政策更新

当本政策内容发生实质变化时,我们会更新政策版本并在应用启动时重新提示您阅读和同意。您同意更新后的政策后,方可继续使用应用主功能。