运营者

PocketDesk 的运营者为王威卫。隐私问题或个人信息请求请发送至 support.pocketdesk@gmail.com。

远程屏幕、输入和剪贴板

PocketDesk 捕获 Mac 的屏幕或你选择的窗口,并传输至已连接的 iPhone 或 iPad。指针操作、键盘输入和编辑完成的文字从 iPhone 或 iPad 传输至 Mac。会话期间你在 Mac 上复制的纯文本,会发送至已连接的 iPhone 或 iPad。

设备无法直接连接时,会话流量可能经过 PocketDesk 中继服务。远程会话内容在设备之间加密传输;中继转发加密流量,不会解密或把屏幕录像、按键、编辑文字和剪贴板内容记录到服务器文件或连接日志。传输和显示会话时会使用临时缓冲。

在 Mac 上复制的文字会写入 iPhone 或 iPad 的系统剪贴板,并可能按该设备正常的剪贴板行为继续保留。iPhone 或 iPad 的剪贴板不会自动发送;你可以把内容粘贴到 PocketDesk 的输入面板,再作为文字发送。较长或包含换行的文字,会短暂写入 Mac 剪贴板后粘贴,随后恢复之前的纯文本剪贴板内容。你在 Mac 上操作的其他应用,会按照它们各自的规则处理你输入的信息。

账号与连接使用的信息

局域网连接无需 PocketDesk 账号或订阅,附近 Mac 的发现通过本地网络完成。启用跨网络访问后,PocketDesk 使用账号与设备信息识别你的 Mac 并授权连接。

  • 账号信息:内部账号标识、登录服务提供的用户标识、邮箱(如该服务提供)、账号创建时间及购买关联令牌。使用 Apple 登录时,邮箱可能是 Apple 隐藏邮件地址。账号服务加密保存 Apple 授权刷新令牌,用于在删除账号时撤销该授权;若提供 Google 登录且你选择使用,会处理相关账号信息。
  • 设备与配对信息:已注册 Mac 的设备标识、名称、平台、连接认证凭证及配对时间。Mac 当前是否在线仅保存在服务运行时的内存中。另一个短期有效的六位注册代码用于将 Mac 关联至账号。26 字符本地配对密钥及其二维码用于授权屏幕和控制连接;该密钥保存在两端设备的钥匙串中,不保存在账号服务中。
  • 订阅信息:商品标识、交易和原始交易标识、购买与到期时间、购买环境、签名与事件时间、退款或撤销状态,以及经过哈希处理的购买归属令牌。付款由 Apple 处理,PocketDesk 不会取得完整银行卡号。
  • 连接运行记录:IP 地址、端口、设备名称与标识、时间,以及注册、断连、中继、错误、API 路径与耗时事件,用于运行服务、排查连接问题及调查滥用。日志不包含远程会话内容或配对密钥。
  • 支持邮件:你的邮箱、主动提供的消息和附件,以及技术信息。发送附件前,请移除私人屏幕内容、密码、令牌、配对密钥和二维码。
  • 网站请求:为 getpocketdesk.com 提供服务的服务器和网络服务商会处理 IP 地址、所请求页面等基本请求信息,用于提供和保护网站。网站不设置 Cookie,不加载第三方脚本或统计分析,网站服务器不保存页面访问日志。

信息用途

我们使用信息提供你请求的连接、完成登录、关联设备、核验订阅权限、维护服务稳定性与安全、回复支持请求及履行适用法律义务。

我们不出售或出租个人信息,不用于跨应用或跨网站的广告跟踪,也不把远程屏幕、输入或剪贴板内容用于广告或 AI 训练。PocketDesk 不包含第三方广告或行为分析 SDK。

适用法律要求处理依据时,我们基于提供你请求的服务、保护服务与用户、履行法律义务,或在需要时取得的同意处理信息。你可以在设备设置中撤回可选权限,依赖这些权限的功能将无法继续使用。

其他信息处理方

Apple 按其政策处理登录、App Store 购买、订阅管理和退款。若提供 Google 登录且你选择使用,Google 按其政策处理登录。PocketDesk 仅接收认证身份和核验权限所需的信息,不会取得 Apple 或 Google 账号密码。

首发连接服务正在美国洛杉矶的 Vultr 基础设施上准备;使用该服务时,本政策所述账号、信令和中继信息在该处处理。网站由同一 Vultr 基础设施提供,域名解析使用 Cloudflare,支持邮箱使用 Gmail。这些服务商处理提供及保护服务所需的信息,并可能在你居住地以外处理信息;我们仅按本政策所述用途的需要分享信息。

在适用法律或有效法律要求下,或合理保护用户、服务安全及合法权益所必需时,我们可能披露信息。我们无法披露并未留存的远程会话内容。

保存期限

  • 账号和设备记录在账号存续期间保存。移除 Mac 会删除其账号关联;成功删除账号后,会撤销关联的 Apple 授权,并从 PocketDesk 账号存储中删除身份、邮箱、已注册设备、连接凭证及保存的 Apple 刷新令牌。
  • 删除账号后,可能保留有限的订阅账本,用于由同一已验证登录身份恢复现有订阅、处理退款或撤销退款,以及防止交易重放或转移至其他账号。它包含经过哈希处理的购买归属令牌,以及交易标识、商品、环境、日期和退款或撤销状态,不含邮箱、登录标识、账号 ID、设备或刷新令牌。该记录属于假名化数据,不是匿名数据:同一身份恢复购买时,可以与后来创建的账号重新关联。每个订阅周期的记录最迟在该周期到期后 30 天内删除;新核验的续订周期有自己的到期时间和删除期限。
  • PocketDesk 连接服务运行日志的保存上限为 30 天。这些日志与账号记录及订阅账本分别管理。
  • 屏幕帧、输入、编辑文字及同步的剪贴板内容用于实时会话,不作为服务器录像留存。你写入其他应用或设备剪贴板的信息,遵循该应用或设备自身的保存行为。
  • 支持邮件保存至合理完成请求及相关跟进所需的时间。你可以要求删除。
  • 如果适用法律要求保存某项有限记录,我们仅在法定期限内保存必要的信息。Apple 等独立服务商可能按其政策保存自己的记录;删除 PocketDesk 账号不会删除它们的记录。

你的控制与请求

在 iPhone 或 iPad 上打开 PocketDesk → Account(账号)→ Delete account(删除账号),然后确认。应用可能要求再次通过 Apple 验证身份;如果撤销授权或账号删除无法完成,会显示错误供你重试,请勿将错误提示视为删除成功。如果无法访问账号,请从关联邮箱联系 support.pocketdesk@gmail.com。我们可能要求适度的信息来核验请求。

删除账号不会取消 Apple 订阅,也不会清除设备上的本地配对信息。请在 iPhone 设置 → 你的姓名 → 订阅中管理或取消订阅。要结束访问,请在 Mac 上停止共享,并妥善保护本地设备凭证。

你可以通过邮件请求访问、更正、删除信息或了解其用途。根据所在地法律,你还可能享有数据可携带、限制处理、反对处理、撤回同意或向隐私监管机构投诉的权利。我们按适用法律处理请求,不因你行使隐私权利而给予不利待遇。

正式使用与 TestFlight 等测试或审核安装使用分别独立的账号和购买记录服务,处理上述相同类别的信息并采用相同保存规则。删除账号只删除当前安装所用环境中的该账号记录,仍适用有限账本的保留期限;不会自动删除其他环境中的账号或测试记录。如需删除其他环境的数据,请联系 support.pocketdesk@gmail.com。Apple 登录授权属于同一个应用,因此删除时撤销该授权,可能影响同一 Apple 身份在另一环境的授权,但不会删除另一环境的数据。

权限与安全

Mac 主机端需要屏幕录制权限来捕获屏幕或你选择的窗口,需要辅助功能权限来发送指针和键盘操作。iPhone/iPad 应用使用本地网络权限发现附近 Mac;macOS 也可能要求 Mac 主机端获得该权限,以便附近设备找到它。你可以在系统设置中撤销这些权限。共享期间,Mac 主机端会阻止 Mac 因闲置进入睡眠,并在有设备连接时保持显示器开启。

相机权限为可选,仅用于扫描 Mac 的配对二维码。相机画面在 iPhone/iPad 上处理,PocketDesk 不会上传或将其保存为照片、视频。解析出的配对密钥保存在设备钥匙串中;你也可以手动输入 26 字符密钥,无需相机权限即可远程控制。

远程屏幕与输入使用 TLS 或 DTLS 及随机生成的配对凭证。26 字符本地配对密钥包含 128 位随机性,较短的账号注册代码不能替代它。账号请求使用 HTTPS,信令使用 TLS。本地配对密钥及账号会话令牌保存在系统钥匙串中;服务器加密保存 Apple 刷新令牌。安全还取决于设备、软件版本、网络及你对密钥、二维码和账号访问的保护。任何传输或存储方式都无法保证绝对安全。

儿童与政策更新

PocketDesk 是通用远程桌面工具,不面向儿童。如果你认为儿童未经适用法律要求的授权提供了个人信息,请联系我们;我们会核查并在适当情况下删除。

服务或数据处理方式变化时,我们会更新本政策。页面顶部的日期标识当前版本;重大变化需要告知或同意时,我们按适用法律执行。

联系

运营者:王威卫。隐私与支持邮箱:support.pocketdesk@gmail.com。