生效日期: 2026 年 10 月 9 日 版本: 1.3
1. 引言
本隐私政策说明在意大利运营的 Revolt.Inc(“发行方”、“我们”或“我们的”)如何处理与适用于 Windows 的 Reelm 应用程序(“本应用”、“本软件”)相关的信息。
我们致力于保护您的隐私。Reelm 以隐私优先的理念设计:我们不运营用户账户,不为广告目的收集个人数据,且您的媒体库数据库保留在您的设备上。 但是,为展示有关您的电影和剧集的信息,本应用会将其根据您的文件和文件夹名称推导出的标题和年份发送至我们的元数据服务。可能离开您设备的所有数据均已在第 5、6、7、9.4 和 15 节中说明。
Reelm 不含广告,亦不含使用情况遥测或分析。
本隐私政策仅适用于 Reelm 应用程序。我们的网站(reelm.rvsg.net)有其各自独立的隐私政策。
2. 数据控制者
Revolt.Inc(商号) 国家:意大利 电子邮箱:[email protected] 网站:https://reelm.rvsg.net
3. 我们不收集的数据
Reelm 不收集、处理或传输:
- 个人身份信息(姓名、电子邮箱、地址、电话号码)
- 账户凭据或登录信息(不存在用户账户)
- 位置数据或 GPS 坐标
- 联系人、日历或电话数据
- 照片、摄像头或麦克风输入
- 剪贴板内容
- 本应用之外的浏览历史或搜索历史
- 财务或支付信息
- 生物识别数据
- 广告标识符(本应用不含广告)
- 使用情况分析或行为遥测(本应用不含分析 SDK)
关于 IP 地址的说明: Reelm 本身不记录您的 IP 地址。但是,本应用联系的每项服务(第 6 节和第 7 节)作为正常互联网运作的一部分都会看到您的 IP 地址,而我们的元数据服务会按照第 6.2 节所述,将其与请求一并记录。
4. 本地存储于您设备上的数据
本应用将其数据存储于您设备的本地应用程序数据文件夹中。对于 Microsoft Store(打包)构建版本,这些文件夹为:
%LOCALAPPDATA%\Packages\Revolt.Inc.MediaBoxMc_<publisherhash>\LocalState(数据库、设置、日志、崩溃数据)%LOCALAPPDATA%\Packages\Revolt.Inc.MediaBoxMc_<publisherhash>\LocalCache(图像缓存)
我们无法访问此数据。仅在本政策所述的情形下(例如,您选择发送给我们的日志导出,第 9.4 节),此数据才会离开您的设备。它包括:
| 数据类型 | 用途 | 存储与保留 |
|---|---|---|
| 媒体库数据库 | 您视频文件的索引(路径、文件名、文件大小、时长、编解码器信息) | SQLite 数据库,保留至您将其删除为止 |
| 来自 TMDB 的元数据 | 经由我们的元数据服务检索的电影/剧集信息(标题、简介、演职人员、海报引用) | SQLite 数据库,保留至您将其删除为止 |
| 观看历史 | 每个视频的播放进度、观看次数、上次观看日期 | SQLite 数据库,保留至您将其删除为止 |
| 播放列表 | 用户创建的播放列表和智能播放列表 | SQLite 数据库,保留至您将其删除为止 |
| 应用设置 | 用户偏好、语言、界面配置 | SQLite 数据库,保留至您将其删除为止 |
| 文件哈希值 | 用于文件去重的 BLAKE3 哈希值(根据文件内容计算) | SQLite 数据库,保留至您将其删除为止 |
| 应用内通知 | 本应用通知面板中显示的消息 | 30 天后自动删除 |
| 应用程序日志 | 用于故障排查的技术日志;可能包含您文件的名称和文件夹路径 | 最多 5 个日志文件:每天或当前文件达到 10 MB 时新建一个文件,并删除最旧的文件。绝不自动上传(见第 9.4 节) |
| 崩溃数据 | 如本应用意外停止,会生成一个崩溃转储以及本应用最后步骤的简短记录,用于调查问题 | LocalState 中的 Crash 子文件夹:每个会话最多一个转储,总计最多 96 MB。本应用绝不上传 |
| 图像缓存 | 缓存的海报和背景图像 | LocalCache,保留至您清除缓存、重置媒体库、更改元数据语言或卸载本应用为止 |
| 屏幕截图 | 您选择使用本应用的截图功能捕获的本应用窗口图像 | 保存在您的设备上;本应用绝不传输 |
集成播放器所使用的 FFmpeg 库是应用程序软件包的一部分(而非您的数据文件夹的一部分),并在本应用内部运行;它们不传输数据(见第 7.2 节)。
4.1 恢复出厂设置与卸载
您可随时使用设置中的“恢复出厂设置”选项删除本应用本地存储的数据。卸载本应用将移除其所有本地数据文件夹,包括图像缓存。
5. 无遥测、无广告;崩溃报告
Reelm 不包含任何分析、使用情况跟踪或崩溃报告 SDK,且不展示任何形式的广告。本应用本身不收集或传输使用数据、广告标识符或行为指标。
5.1 Windows 错误报告
如 Reelm 意外停止,Windows 本身可能会通过 Windows 错误报告(Windows Error Reporting,WER) 向 Microsoft 发送错误报告,正如其对任何 Windows 应用程序所做的那样。是否发送报告以及报告包含多少内容,取决于您的 Windows 诊断和反馈设置,而非取决于 Reelm。Microsoft 依据《Microsoft 隐私声明》(https://privacy.microsoft.com/privacystatement)处理这些报告。
作为通过 Microsoft Store 分发的应用的发行方,我们可以在 Microsoft 合作伙伴中心(Microsoft Partner Center) 中查看 Microsoft 就 Reelm 提供的崩溃信息:例如故障类型、所涉及的程序模块和调用堆栈、本应用和 Windows 的版本、设备型号、设备所在的市场(国家/地区)、受影响设备的数量,以及(仅针对 Windows 预览体验成员(Windows Insider)版本上的某些故障)由 Windows 收集的诊断文件,该文件可能包含崩溃时本应用的部分内存(例如正在播放的文件的名称)。此信息不包括您的姓名或用户账户。我们仅将其用于查找和修复 Reelm 中的缺陷(正当利益,GDPR 第 6(1)(f) 条),且不将其与其他数据合并。合作伙伴中心显示的崩溃数据最长约 30 天;我们下载的任何调用堆栈或诊断文件将在缺陷修复后删除,且无论如何均在 6 个月内删除。
您可以在 Windows 中更改或关闭错误报告的发送(设置 > 隐私和安全性 > 诊断和反馈)。
5.2 本地崩溃数据与日志
Reelm 写入其自身数据文件夹的崩溃转储以及应用程序日志(第 4 节)保留在您的设备上。本应用绝不上传它们;仅当您导出它们并决定将其发送给他人时,它们才会离开您的设备(第 9.4 节)。
6. 元数据服务(经由 mediaboxmc.com 的 TMDB)
为展示电影和剧集信息,Reelm 从电影数据库(TMDB)检索元数据。本应用不使用您的 TMDB API 密钥;相反,它将元数据请求发送至我们位于 mediaboxmc.com/api/v1 的元数据服务,该服务持有 API 凭据并代表您将请求转发至 TMDB。
6.1 发送至服务的内容
- 本应用根据每个视频文件或其所在文件夹的名称推导出的标题和年份,以及(对于剧集)季号和集号;当您手动搜索时,还包括您输入的文本
- 已找到的标题的 TMDB 标识符,用于检索详细信息、演职人员和图像
- 您的界面语言(
lang参数),以便以您的语言返回结果 - 您的 IP 地址(作为任何互联网请求的一部分,元数据服务可见)
6.2 服务器端日志记录
我们的元数据服务在服务器端记录请求的 IP 地址及其所接收的查询内容。此项日志记录用于运营、保护服务并对其进行速率限制(防止滥用并保护共享的 API 凭据)。
- 用途: 运营服务、防止滥用、速率限制以及安全/诊断。
- 法律依据(GDPR): 在保护和维护服务及保护共享 API 凭据方面的正当利益(GDPR 第 6(1)(f) 条)。
- 保留期限: 服务访问日志的保留期不超过 12 个月,此后即予删除或匿名化。
6.3 向 TMDB 的进一步传输
元数据服务将您的查询(标题、年份、语言或标识符,但不包括您的客户端 IP 地址)转发至 TMDB,以便 TMDB 返回所请求的元数据。您对 TMDB 来源数据的使用亦受 TMDB 自身隐私惯例的约束。This product uses TMDB and the TMDB APIs but is not endorsed, certified, or otherwise approved by TMDB. TMDB 隐私政策:https://www.themoviedb.org/privacy-policy
6.4 图像
海报和背景图像从随元数据返回的地址下载。提供图像的服务器(我们的服务或 TMDB 的图像服务器)作为请求的一部分会看到您的 IP 地址。下载的图像保存在您设备上的图像缓存中(第 4 节)。
6.5 字幕
在线字幕查询(例如 OpenSubtitles)在本版本中未启用。Reelm 仅加载已存在于您视频文件旁边的本地字幕文件(“外挂”字幕)。不会向任何在线服务发送任何字幕搜索请求。
7. 第三方服务与网络连接
Reelm 进行以下网络连接:
7.1 元数据服务 - mediaboxmc.com/api/v1
- 见第 6 节。在服务器端记录 IP + 查询;将元数据查询转发至 TMDB。
7.2 集成播放器(FFmpeg)
- Reelm 使用其集成播放器播放视频,该播放器基于 Windows 媒体平台和 FFmpeg 库构建(通过 FFmpegInteropX)。
- FFmpeg 库包含于应用程序软件包中,并在 Reelm 进程内部运行;运行时不下载任何内容。
- 播放器仅打开您选择的文件,不向我们或第三方发送任何数据。
- FFmpeg 为开源软件。有关许可证和源代码信息,请参阅 EULA 第 5.1 节以及应用内的开源许可证。
7.3 连接性检查 - mediaboxmc.com 和 msftconnecttest.com
- 用途: 在本应用启动时以及需要了解您是否在线时,检测互联网连接是否可用。
- 方式: 本应用首先联系我们的元数据服务(
mediaboxmc.com/api/v1/health)。仅当该服务无响应时,它才会联系 Microsoft 的连接性检查服务器(msftconnecttest.com),该服务器由 Microsoft 依据其自身的隐私声明运营。 - 发送的数据: 不含个人信息、库内容或搜索历史的标准请求。作为任何互联网请求的一部分,您的 IP 地址对响应的服务器可见。
- 如无可用连接,本应用仍会启动;在连接恢复之前无法检索元数据。
7.4 版本与法律文档 - reelm.rvsg.net
- 用途: 检查是否需要本应用的较新版本,并以您的语言检索当前的法律文档(本隐私政策、EULA 等)。
- 发送的数据: 标准 HTTPS 请求,其中包括用于获取法律文档的您的界面语言代码(
lang)。作为任何互联网请求的一部分,您的 IP 地址对服务器可见。 - 不发送的数据: 个人信息、库内容。
- 如需要较新版本,本应用会打开其在 Microsoft Store 中的页面;Microsoft Store 依据 Microsoft 自身的条款处理下载和更新。
7.5 托管服务提供商 - Cloudflare
- 我们的元数据服务(mediaboxmc.com)和 reelm.rvsg.net 运行于 Cloudflare, Inc.(美国)的基础设施上,使用 Cloudflare Workers、Pages 和 KV。
- Cloudflare 作为数据处理者(GDPR 第 28 条)代表我们处理第 6、7.3 和 7.4 节所述的请求(包括您的 IP 地址),以交付和保护这些服务。有关国际传输,见第 13 节。Cloudflare 隐私政策:https://www.cloudflare.com/privacypolicy/
7.6 法律依据与保留期限
| 处理活动 | 法律依据(GDPR) | 保留期限 |
|---|---|---|
| 元数据查询(标题、年份、季和集、语言、IP 地址) | 在提供您所使用的元数据功能方面的正当利益(第 6(1)(f) 条) | 除服务访问日志(第 6.2 节)外不作存储 |
| 通过我们的服务进行的连接性检查 | 在了解本应用能否访问其服务方面的正当利益(第 6(1)(f) 条) | 除服务访问日志(第 6.2 节)外不作存储 |
| 版本检查与法律文档 | 在保持本应用正常运行并向您展示现行条款方面的正当利益(第 6(1)(f) 条) | 除服务访问日志(第 6.2 节)外不作存储 |
| 合作伙伴中心中的崩溃信息 | 在修复缺陷方面的正当利益(第 6(1)(f) 条) | 在合作伙伴中心中显示最长约 30 天;我们下载的任何调用堆栈或诊断文件将在缺陷修复后删除,且无论如何均在 6 个月内删除 |
| 支持请求(第 15 节) | 答复您的请求(第 6(1)(b) 条及第 6(1)(f) 条) | 往来通信:您的请求结案后最长 12 个月;附件(例如日志导出):您的请求结案后 30 天内删除 |
通过 msftconnecttest.com 进行的连接性检查以及 Windows 错误报告的发送,由 Windows 和 Microsoft 依据《Microsoft 隐私声明》进行。
8. 可选的登录提醒(启动任务)
Reelm 可在 Windows 登录时选择性地提醒您。此功能为选择启用,且默认禁用。
- 如您启用它,Reelm 会注册一个 Windows StartupTask,以便本应用(或其提醒)可在登录时运行。
- 这是一项纯粹的本地操作系统集成;启用它不会传输任何数据。
- 您可随时在设置中禁用它,且在您卸载本应用时自动移除。
9. 文件系统访问
9.1 本应用读取的内容
- 您的视频库文件夹: 本应用读取(但绝不修改)您明确选择添加为库路径的文件夹中的视频文件
- 字幕文件: 本应用读取位于您视频文件旁边的本地字幕文件(.srt、.sub 等)
9.2 本应用写入的内容
- 其自身的应用程序数据文件夹(见第 4 节)
- 您明确保存的文件,例如日志导出(第 9.4 节),保存在您选择的位置
- 本应用绝不修改、重命名、移动或删除您的视频文件、字幕文件或任何其他用户文件
9.3 网络共享
如您将网络共享(SMB)添加为库路径,本应用会使用您现有的 Windows 网络凭据访问它。本应用不存储或处理任何网络凭据。
9.4 导出日志
您可以在设置中将应用程序日志导出到文件。本应用仅将该文件保存在您选择的位置,绝不将其发送到任何地方。
- 导出内容中的文件夹路径默认隐藏,在 Microsoft Store 构建版本中则始终隐藏。
- 导出内容中您视频文件的名称仍然可见,同时包含有关本应用运行情况的技术信息。
- 如您决定将导出的文件发送给我们(例如通过电子邮件寻求支持),我们将收到其中包含的信息(见第 15 节)。请在发送前检查其内容。
10. 儿童隐私
Reelm 采用适合所有年龄的内容分级,是一款面向普通受众的媒体播放器;它并非专门面向儿童。Reelm 无需账户,亦不索取任何个人详细信息,且不会在知情的情况下收集儿童的个人数据。我们处理的唯一个人数据,是第 5 至 7 节所述的技术数据(例如元数据服务基于正当利益处理的请求 IP 地址和标题),以及您在联系我们时选择发送给我们的内容(第 15 节);这些数据均不用于建立用户画像,亦非通过任何面向儿童的功能收集。由于 Reelm 就这些有限的运营数据所依据的是正当利益而非同意,并且不提供账户或用户画像,因此根据适用的数字同意年龄(各国有所不同——例如根据第 101/2018 号立法令,意大利为 14 岁),它无需获得父母同意。本应用自身不含任何受年龄限制的内容,但它可以展示元数据(海报、简介),并播放由您提供或查找的、属于任何年龄分级的媒体;父母或监护人应据此对未成年人的使用进行监督。如您认为某名儿童向我们提供了个人数据,请通过 [email protected] 与我们联系,我们将采取适当措施予以处理。
11. 数据安全
- 所有本地数据均存储于您用户配置文件的应用程序数据文件夹中,受您的 Windows 用户账户权限保护
- 与我们的服务及其他第三方服务的所有连接均使用 HTTPS/TLS
- 我们不维护任何用户账户或用户档案的服务器端数据库;与您相关的唯一服务器端记录是第 6 节所述的有时限的服务访问日志,以及您发送给我们的任何往来通信(第 15 节)
12. 您的权利(GDPR - 欧盟/欧洲经济区居民)
如您位于欧盟或欧洲经济区,根据《通用数据保护条例》(GDPR),您享有以下权利:
| 权利 | 如何适用 |
|---|---|
| 访问权 | 我们不持有个人档案。我们处理的个人数据是服务访问日志中记录的 IP 地址 + 查询(第 6 节)以及您发送给我们的任何往来通信(第 15 节);由于这些日志未与账户关联,若无您提供的额外信息,我们可能无法识别哪些条目与您相关。 |
| 更正权 | 服务访问日志是事实性的技术记录,通常不可更正;不存储任何个人档案。 |
| 删除权 | 您可通过恢复出厂设置或卸载本应用删除所有本地数据。服务访问日志在保留期内自动删除(第 6.2 节)。您可随时要求我们删除您的支持往来通信。 |
| 数据可携权 | 您的本地数据库文件可随时从本应用的数据文件夹中复制/备份(第 4 节)。 |
| 反对/限制权 | 您可通过联系我们反对或请求限制服务日志处理;请注意,若不联系元数据服务,元数据查询将无法运作。 |
| 投诉权 | 您可向意大利数据保护机构(Garante per la protezione dei dati personali)(https://www.garanteprivacy.it)或向您居住国的监管机构提出投诉。 |
如需行使上述任何权利,请通过 [email protected] 与我们联系。
13. 国际数据传输
所涉及的部分服务提供商可能在欧洲经济区以外处理数据:
- Cloudflare(第 7.5 节)可能在美国以及其运营所在的其他国家处理您的 IP 地址和请求。这些传输依据(在适用情况下)欧盟-美国数据隐私框架(EU-U.S. Data Privacy Framework),以及 Cloudflare 数据处理条款中所含的标准合同条款。
- TMDB: 当元数据服务将您的查询转发至 TMDB 时(第 6.3 节),该请求可能在位于欧洲经济区以外的服务器上处理。此类传输在必要时依据适当的保障措施(例如标准合同条款)或其他合法的传输机制进行。
- Microsoft 依据《Microsoft 隐私声明》(包括其中的传输机制)处理 Windows 错误报告及其连接性检查(第 5.1 节和第 7.3 节)。
我们的服务访问日志(第 6.2 节)由我们保存在我们为该服务所使用的基础设施(Cloudflare)中。
14. 本隐私政策的变更
我们可能不时更新本隐私政策。当我们作出重大变更时,我们将:
- 更新本文档顶部的“版本”和“生效日期”
- 在您下次启动本应用时,在本应用中向您显示更新后的隐私政策
- 在我们的网站上发布更新后的政策
15. 支持请求
如您联系我们(例如通过 [email protected]),我们会处理您的电子邮件地址、您的消息内容以及您选择附加的任何文件,例如日志导出,其中包含您视频文件的名称(第 9.4 节)。
- 用途: 答复您的请求并修复您报告的问题。
- 法律依据(GDPR): 应您的请求采取相应措施(GDPR 第 6(1)(b) 条),以及我们在为 Reelm 用户提供支持方面的正当利益(GDPR 第 6(1)(f) 条)。
- 保留期限: 往来通信在您的请求结案后最多保留 12 个月;附件(例如日志导出)在您的请求结案后 30 天内删除。您可以要求我们提前删除。
请勿向我们发送包含您不希望我们看到的信息的文件。
16. 联系我们
如您对本隐私政策或我们的数据惯例有任何疑问或顾虑,请联系:
Revolt.Inc 电子邮箱:[email protected] 网站:https://reelm.rvsg.net
最后更新:2026 年 10 月 9 日