微脉圈隐私政策

版本号:v3.2

生效日期:2025-12-18

发布/更新单位:北京助梦工场科技有限公司

特别提示:
  1. 本版本在原2025-12-11文本基础上,补充全部原始SDK、权限及使用场景,确保与App实际行为一致。
  2. 新增合规抬头(目的、方式、范围)、单独同意、未成年人保护、数据出境、算法推荐、用户权利响应通道。
  3. 您仍可通过"设置→账号与安全→注销账号"15日内完成删除或匿名化。

一、我们如何收集和使用个人信息

(一)收集目的与方式总览

  1. 保障产品基础运行与账号安全;
  2. 实现IM聊天、语音浮窗、文件浏览、内容分享、广告展示、推送通知、崩溃统计等功能;
  3. 优化性能、改善体验、进行审计与合规风控。

收集方式:您在注册、使用功能或授权系统权限时主动提供或自动采集。

(二)基本业务功能—必要个人信息

(三)扩展业务功能—可选信息/权限

(以下所有权限均通过系统弹窗取得单独同意,拒绝仅影响对应功能)

权限/信息 使用场景与目的 是否可拒绝
Android_ID 腾讯浏览服务(打开word/pdf)、友盟统计、个推推送用于识别设备
IMSI 腾讯浏览服务、科大讯飞语音SDK计费校验
运行中进程信息 讯飞、友盟、Bugly、网易云信IM、微脉圈自身检测前后台状态
已安装应用列表 Bugly、腾讯浏览服务—判断可分享/打开的文件类型及微信/微博是否安装
自启动/唤醒 系统广播唤醒—确保离线消息及时送达
相册/存储 聊天、脉友圈、群空间发图/视频、保存图片、换头像
麦克风 发送语音、语音转文字
位置信息 发送定位、附近的人、友盟区域统计
悬浮窗 群课程语音后台播放时最小化浮窗
相机 聊天内拍照/拍视频、扫一扫加好友
手机号 注册账号(服务端加密存储) 否(必要)
BSSID/SSID/ICCID 友盟SDK—判断网络类型及信号强度
OAID 移动安全联盟设备标识,用于广告及推送去重
人脸原始视频流 实名/人脸认证—仅做公安库比对,不存储原始图像 是(可选业务)

(四)敏感个人信息清单

二、第三方SDK目录(完整原始版+合规抬头)

所有SDK均已通过网络安全审查、签署《数据处理协议》,约定数据不出境、不转委托。

SDK名称 功能/目的 收集个人信息类型 隐私政策链接
友盟+ SDK 统计分析、推送 IMEI、Android ID、OAID、MAC、ICCID、BSSID/SSID、位置、运行进程 https://www.umeng.com/page/policy
个推 SDK 消息推送、定向通知 IMEI、Android ID、OAID、MAC、IMSI、位置、已安装应用列表 https://www.getui.com
腾讯开放平台 微信/QQ登录、分享 设备ID、应用安装列表 https://open.weixin.qq.com/
云信IM SDK 即时通讯核心能力 设备ID、MAC、运行进程、消息内容 https://dev.yunxin.163.com
腾讯浏览服务 浏览本地word/pdf等文档 Android ID、IMSI、运行进程、本地文件列表(用户主动选) https://x5.tencent.com/tbs/docs/privacy.html
科大讯飞语音SDK 语音转文字、文字合成语音 IMSI、设备ID、录音音频、运行进程 https://www.xfyun.cn/doc/asr/voicedictation/online_iat_sdkprivacy.html
Bugly 崩溃统计、热更新 Android ID、MAC、运行进程、设备信息 https://bugly.qq.com
华为推送 华为品牌手机消息送达 设备ID、应用ID https://developer.huawei.com/consumer/cn/hms/huawei-pushkit
小米推送 小米品牌手机消息送达 设备ID、应用ID https://dev.mi.com/console/appservice/push.html
VIVO推送 VIVO品牌手机消息送达 设备ID、应用ID https://dev.vivo.com.cn/documentCenter/doc/365
OPPO推送 OPPO品牌手机消息送达 设备ID、应用ID https://open.oppomobile.com/wiki/doc#id=10196
阿里推送 阿里云移动推送通道 设备ID、应用ID https://help.aliyun.com/document_detail/30055.html
七牛云 图片/视频云存储 设备ID、上传文件hash(不含内容) https://www.qiniu.com
微博分享SDK 分享图文到微博 设备ID、分享内容摘要 https://open.weibo.com
百度联盟广告SDK 开屏/信息流广告 OAID、IP、应用列表、粗略位置 https://union.baidu.com/bqt/#/legal/policies
快手联盟广告SDK 激励/插屏广告 OAID、设备ID、应用列表 https://u.kuaishou.com/home/detail/1220
Taku广告SDK 聚合广告 OAID、设备ID、位置、应用列表 https://help.takuad.com/docs/1Mn1B7
领页广告SDK 自营广告联盟 OAID、IP、设备ID、Android ID https://user.wxcjgg.cn/privacy
移动安全联盟OAID SDK 获取合规广告标识 OAID http://www.msa-alliance.cn/col.jsp?id=105

三、数据存储、期限与地点

  1. 存储地点:中华人民共和国境内;如未来因业务需要向境外传输,我们将在"隐私中心"单独告知境外接收方名称、联系方式、处理目的、方式、个人信息的种类以及您向境外接收方行使权利的方式,并取得您的"单独同意"后开展。
  2. 存储期限:
    • 账号信息:至账号注销后3年(用于司法取证、纠纷解决与审计);
    • 聊天消息:文字/图片/视频,默认1年,导出的打包记录VIP永久保存;
    • 日志信息:不少于6个月且不超过实现目的所需最短时间;
    • 敏感个人信息:实名认证原始人脸视频流"即传即验即删",仅保留去标识化特征向量30天后自动删除。

四、个人信息安全保护能力

  1. 已通过"网络安全等级保护"三级备案(证书编号:11010550280-23001)。
  2. 加密方案:
    • 传输:TLS1.3 + 证书固定(pinning);
    • 存储:AES-256-GCM + 密钥托管在华为云KMS,每年轮换一次;
    • 支付:若上线,将使用银联Tokenization方案。
  3. 安全事件应急预案:
    • 发现泄露后30分钟内启动"红色预警",90分钟内通过弹窗/短信通知可能受影响用户,24小时内向市级以上网信办报告;
    • 留存事件报告、处置记录、用户投诉台账不少于5年。

五、您如何管理您的个人信息

(一)查询、更正、删除

  1. 查询:我的→设置→隐私中心→个人信息查询,支持导出JSON/Excel;
  2. 更正:我的→设置→账号与安全→手机号/邮箱/昵称修改;
  3. 删除:
    • 单条消息:长按消息→删除,服务器同步删除;
    • 批量删除:我的→设置→存储管理→清空聊天记录;
    • 注销账号:我的→设置→账号与安全→注销账号→立即删除全部用户数据。

(二)撤回同意

设置→隐私中心→授权管理→一键关闭权限或"撤回隐私政策同意",关闭后不影响已处理的合法性。

(三)去世用户近亲属权利

根据中国网信办《个人信息保护法》第49条,近亲属可凭身份证明、亲属关系证明、死亡证明邮件至 privacy@lingtuo.cn,申请查阅、更正、删除去世用户相关信息,我们将在15个工作日内完成核验并回复。

(四)响应时限

我们原则上在15个工作日内完成核查与响应,特殊情况可延长至30个工作日并告知延长原因。

六、未成年人保护

  1. 14周岁以下用户注册时,将跳转"监护人知情同意"页面,由监护人提交身份证正反面、手持照片及关系证明,审核通过后开通"青少年模式":
    • 默认关闭陌生人消息、个性化广告;
    • 每日22:00-次日6:00无法使用IM功能;
  2. 我们建立了未成年人信息专属加密存储专区,仅监护人可在"家长守护平台"查询、更正、删除未成年人信息。

七、隐私政策如何更新

  1. 我们将会在"隐私政策更新"页面以"弹窗+摘要"形式提示重大变更内容,包括但不限于:
    • 处理目的、处理方式、保存期限变更;
    • 共享、转让、公开披露对象变更;
    • 您行使权利方式变更。
  2. 若更新后保存期限延长、处理目的超出原合理范围,我们将再次征得您的明示同意。

八、联系我们与争议解决

  1. 个人信息保护负责人:sunqx@eudjia.com(工作日9:00-18:00,48小时内响应)
  2. 投诉、举报:
    • App内:我的→帮助与反馈→在线客服;
    • 邮件:sunqx@edujia.com;
    • 邮寄:北京市朝阳区北辰新纪元2-2002 法务合规部(收)100000
  3. 争议解决:本政策适用中华人民共和国大陆地区法律;如发生争议,您可向被告住所地有管辖权的人民法院提起诉讼,也可向"北京互联网法院"在线立案。

九、附录

  1. 关键词定义:参照GB/T 35273-2020。
  2. 本政策中"我们"指北京助梦工场科技有限公司及其受同一实际控制人控制的关联主体。
  3. 本政策与《微脉圈用户协议》《青少年模式规则》《算法推荐说明》《第三方SDK清单》构成完整协议,如有冲突,以本政策为准。