# 🔐 隐私政策
- 更新日期:2026 年 8 月 26 日
- 生效日期:2026 年 8 月 26 日
本政策仅适用于苏州简朴科技有限公司(以下简称「我们」)的产品「过期啦」及其相关服务。
# 感谢您使用过期啦
“过期啦”是指由苏州简朴科技有限公司(以下简称“简朴科技”或“我们”)合法拥有并运营的过期啦移动终端软件。过期啦服务及其包含的各项业务功能统称为“我们的产品和/或服务”。
我们深知个人信息和隐私安全对您十分重要,并致力于保护使用“过期啦服务”的用户(以下统称“用户”或“您”)的个人信息及隐私安全。
我们希望帮助您简化库存管理并提升效率。在提供便利功能的同时,我们会尽量少地收集与您有关的信息,并尽可能地保护您的隐私。
我们希望通过本政策说明处理您个人信息的规则,以及访问、更正、删除和保护这些个人信息的方式,以便更好地保障您的权益。
# 🔴 重要提示:个人敏感信息处理说明
我们可能会处理以下个人敏感信息,请您特别注意:
# 🔸 身份认证信息
- 📱 手机号码
# 🔸 金融支付信息
- 💰 订单号、交易金额、交易和消费记录
# 🔸 网络行为信息
- 🌐 网页浏览记录、搜索查询内容
# 🔸 设备与日志信息
- 📱 设备型号、操作系统版本、客户端版本、Android ID、IDFA、OAID 等设备或广告标识信息
- ⚙️ 崩溃日志、性能数据、网络类型、IP 地址、Wi-Fi 接入点信息(SSID/BSSID)等用于安全风控、问题诊断、登录环境检测和服务优化的信息
我们仅在您明确同意的情况下收集和处理上述敏感信息,您有权随时撤回同意。
本《隐私政策》将帮助您了解以下内容:
一、我们将收集哪些信息,以及如何收集和使用您的个人信息;
二、我们如何使用 Cookie 或同类技术;
三、我们可能分享、转让或披露的个人信息;
四、我们如何保留、储存和保护您的个人信息安全;
五、如何管理您的个人信息;
六、第三方 SDK 服务;
七、应用内会申请的权限和使用的系统能力;
八、隐私政策的通知和修订;
九、数据收集频率与最小化原则;
十、如何联系我们。
# 一、我们将收集哪些信息及如何收集和使用您的个人信息
我们收集您的个人信息主要是为了您更容易和更满意地使用过期啦服务。而这些个人信息有助于我们实现这一目标。
# 我们将通过以下途径收集和获得您的个人信息
您提供的个人信息。例如:
- 您在注册过期啦服务的账号或使用过期啦服务时,向我们提供的个人信息;
- 您通过过期啦服务向其他方提供的共享个人信息,以及您使用过期啦服务时所储存的个人信息。
# 我们会出于以下目的,收集和使用您以下类型的个人信息
# 帮助您完成过期啦的注册及登录。
为便于我们为您提供完整的服务,您需要提供基本注册或登录个人信息,包括手机号码、电子邮箱地址,并创建您的账号、用户名和密码。
如果您不再使用过期啦服务,在符合服务协议约定条件及国家相关法律法规规定的情况下,您可以申请注销您的账号,届时我们将停止为您提供过期啦服务。(当您的账号注销或被删除后,与该账号相关的过期啦服务项下的全部服务资料和数据将被删除或匿名化处理,但法律法规另有规定的除外。)
# 向您提供服务
我们所收集和使用的个人信息是为您提供过期啦服务的必要条件,如缺少相关个人信息,我们将无法为您提供过期啦服务的核心内容:
- 用户内容的保存与协作:当您使用过期啦记录或上传物品名称、描述、图片、文件、清单、文件夹、标签等内容时,我们会保存您主动提供的内容,用于库存管理、数据同步、备份恢复和共享协作。这些内容默认仅对您本人可见;当您主动创建或加入共享群组时,群组内的共享内容会按照成员角色和权限向相应群组成员展示。过期啦不提供面向所有用户的公开内容区域。
- 支付结算:如您在使用我们的服务过程中产生支付结算,支付将由您选择的应用商店或第三方支付机构(以下统称“支付机构”)处理。我们不会直接收集您的银行卡号或支付密码。为完成支付、确认交易状态及提供售后服务,我们可能向支付机构提供订单号、交易金额和所购服务信息,并接收必要的支付状态、支付渠道和交易标识信息。
- 订单管理:为展示您的账号的订单信息及保障您的售后权益,过期啦会收集您在使用过期啦过程中产生的订单信息、交易和消费记录、虚拟财产信息用于向您展示及便于您对订单进行管理。
- 客服与售后服务:当您与我们联系时,我们可能会保存您的通信/通话记录和内容或您留下的联系方式等个人信息,以便与您联系、帮助您解决问题,或记录相关问题的处理方案及结果。为确认交易状态及提供售后与争议解决服务,我们可能从您使用的应用商店或支付机构获取必要的订单编号、支付状态和交易标识信息。
- 我们在您使用服务过程中可能收集的个人信息
为提供更好的服务,帮助我们了解产品适配性、识别账号异常状态,我们可能会收集关于您使用的服务以及使用方式的个人信息并将这些个人信息进行关联,这些个人信息包括:
日志信息:当您使用过期啦服务时,我们可能会自动收集您对我们服务的详细使用情况,作为有关网络日志保存。例如您的登录账号、搜索查询内容、IP 地址、浏览器的类型、电信运营商、网络环境、使用的语言、访问日期和时间及您访问的网页浏览记录,打开记录、停留时长及分享。
设备信息:我们可能会根据您在软件安装及使用中授予的具体权限,以及第三方 SDK 为实现其服务所需的范围,接收并记录您所使用的设备相关信息(例如设备型号、操作系统及版本、客户端版本、设备分辨率、包名、网络类型、IP 地址、Android ID、IDFA、OAID、Wi-Fi 状态、Wi-Fi 接入点信息(SSID/BSSID)等设备、网络或广告标识信息)。这些信息仅在以下场景下收集或使用:
- 登录、号码认证、服务初始化或用户主动触发相关功能时,用于设备识别、账号安全、登录环境检测和服务兼容性判断;
- 应用崩溃、性能异常或安全风险发生时,用于问题诊断、修复和安全风控;
- 用户主动触发特定功能时(如扫码、支付、分享等),用于完成对应功能;
- 系统更新或版本检查时,用于版本兼容性判断。 我们不会为了与功能无关的目的收集设备信息,也不会在每次点击或操作时重复收集不必要的设备信息。
传感器信息:为了提供扫码等功能,我们可能会访问您设备上的传感器数据,例如加速度传感器等,以便在扫码过程中提供稳定的图像和更好的用户体验。
剪贴板信息:当您使用"商品链接导入"功能时,我们可能会读取您设备剪贴板中的文本内容,用于识别您复制的商品分享链接、淘口令或其他商品链接文本,帮助您快速解析商品名称、图片、规格等商品信息并导入到 App。该读取行为仅在以下两种情况下发生:
- 您主动点击"粘贴并解析商品信息"等按钮时;
- 您主动开启"自动获取剪贴板中的商品链接"功能后,App 在前台页面恢复或回到 App 时检测剪贴板中是否存在可识别的商品链接时。
为完成商品链接解析,我们可能会将您剪贴板中的商品链接文本提交至我们的服务器进行解析,解析结果仅用于生成商品导入内容。我们不会将剪贴板内容用于与商品链接导入无关的目的,也不会主动读取通讯录、短信、相册、账号密码等与该功能无关的信息。
该功能默认关闭。未同意本隐私政策、未开启该功能或关闭该功能后,App 不会在普通页面自动读取您的剪贴板;如您仍需使用商品链接导入,可手动点击粘贴解析。您可以选择不使用该功能,也可以在"商品链接"页面或"设置 - 通用设置"中关闭"自动获取剪贴板中的商品链接"。
桌面小组件信息:当您添加、配置或使用桌面小组件时,我们会在本地读取您选择范围内的物品记录摘要、临期/过期状态、文件夹或标签信息,用于在手机桌面展示提醒或清单概览。小组件可能由系统、应用数据变化或定时任务触发刷新。该功能不会在您同意本隐私政策前读取或刷新小组件数据;您删除小组件或关闭相关功能后,我们将不再为该小组件刷新展示数据。
请注意:设备信息、日志信息单独或与其他信息结合后,如能够识别特定自然人,均属于个人信息,我们将依照本政策和适用法律进行处理。对于不能直接识别特定自然人的信息,我们仍会根据其可识别性和处理风险采取去标识化、权限控制等保护措施;仅在匿名化处理后无法识别特定自然人且不能复原的数据,才不再属于个人信息。
# 为您提供安全保障
为提高您使用我们及合作伙伴提供服务的安全性,保护您或其他用户或公众的人身财产安全免遭侵害,更好地预防钓鱼网站、欺诈、网络漏洞、计算机病毒、网络攻击、网络侵入等安全风险,更准确地识别违反法律法规或过期啦服务相关协议规则的情况,我们可能会收集、使用或整合您的账户信息、交易信息、设备信息、日志信息以及我们关联公司、合作伙伴取得您授权或依据法律共享的个人信息,来综合判断您账户及交易风险、进行身份验证、检测及防范安全事件,并依法采取必要的记录、审计、分析、处置措施。
改进我们的服务
我们可能将通过某一项过期啦服务所收集的个人信息,用于我们的其他服务。例如,在您使用某一项过期啦服务时所收集的您的个人信息,可能在另一项过期啦服务中用于向您提供特定内容或向您展示与您相关的、而非普遍推送的信息;我们可能让您参与有关过期啦服务的调查,帮助我们改善现有服务或设计新服务;同时,我们可能将您的个人信息用于软件更新。
我们可能在实现本政策所述目的的必要范围内,对个人信息进行去标识化处理,并继续依照本政策及适用法律予以保护。仅在数据经匿名化处理,无法识别特定自然人且不能复原后,我们才会将其作为匿名化统计数据,用于产品分析和服务改进。
其他用途
请您注意,如果我们要将您的个人信息用于本《隐私政策》中未载明的其他用途或额外收集未提及的其他个人信息,我们会另行事先请您同意(确认同意的方式:如勾选、弹窗、站内信、邮件、短信等方式)。一旦您同意,该等额外用途将视为本《隐私政策》的一部分,该等额外个人信息也将适用本《隐私政策》。
# 未成年人个人信息保护
未成年人可以使用过期啦。不满 14 周岁的未成年人(以下简称“儿童”)应当由父母或其他监护人在注册或使用前共同阅读并同意本政策,并通过本政策第十条所列联系方式与我们取得联系,完成必要的监护人确认后再使用相关服务。
对于儿童个人信息,我们仅会在提供相关服务所必需的范围内,按照本政策所述的种类、目的、方式和保存规则进行处理,并采取与儿童个人信息风险相适应的保护措施。依法需要取得单独同意的,我们将另行取得监护人的单独同意。
监护人可以通过本政策第十条所列联系方式,申请查阅、复制、更正、补充或删除儿童个人信息,撤回同意或申请注销儿童使用的账号。如果我们发现未事先取得监护人同意而处理了儿童个人信息,将停止相关处理,并依法删除或匿名化处理,法律法规另有规定的除外。
# 征得授权同意的例外
根据《个人信息保护法》及其他适用法律法规,在下列情形中,我们可能无需取得您的同意而处理必要的个人信息:
- 为订立、履行您作为一方当事人的合同所必需;
- 为履行法定职责或者法定义务所必需;
- 为应对突发公共卫生事件,或者在紧急情况下为保护您或其他自然人的生命健康和财产安全所必需;
- 为公共利益实施新闻报道、舆论监督等行为,在合理范围内处理个人信息;
- 依照法律规定,在合理范围内处理您自行公开或者其他已经合法公开的个人信息;
- 法律、行政法规规定的其他情形。
无论是否需要取得同意,我们均只会在实现相应目的所必需的范围内处理个人信息,并履行适用法律法规规定的其他义务。
# 设备权限管理
过期啦仅在您主动使用相应功能时,按照系统提示申请摄像头、相册、麦克风、日历等权限。获得某项权限仅表示您同意我们为实现当次或对应功能访问相关信息,不代表您同意我们访问其他权限或将信息用于无关目的。
您可以通过设备系统设置关闭已授权的权限。关闭后,我们将不再基于该权限继续访问相应信息,相关功能可能无法继续使用,但不会影响其他不依赖该权限的功能,也不会影响关闭前已经依法开展的个人信息处理。
# 敏感个人信息提示
以上由您提供或我们收集的个人信息中,可能包含您的敏感个人信息,例如交易和消费记录、虚拟财产信息、过期啦账号登录凭证、电话号码、网页浏览记录。请您谨慎并留意敏感个人信息,我们将按本《隐私政策》所述的目的和方式进行处理。
# 二、我们如何使用 Cookie 或同类技术
# Cookie
我们或受托提供统计分析服务的第三方可能使用 Cookie 或同类技术,用于以下用途:
- 记住您的身份。例如,Cookie 有助于我们辨认您是否为注册用户;
- 分析您使用服务的情况。例如,Cookie 可帮助我们了解服务的使用情况;
帮助中心启用 Google Analytics 后,Google Analytics 可能设置 _ga、_ga_<标识> 等第一方 Cookie,用于区分随机客户端和会话,并记录页面访问、站内跳转、滚动、出站链接点击及文件下载等使用情况。帮助中心不会向 Google Analytics 发送过期啦账号、库存内容或其他可直接识别您身份的信息。具体处理范围与第三方规则见本政策第六条。
您可以通过浏览器或用户选择机制拒绝或管理 Cookie。但请注意,如果您停用 Cookie,部分服务可能无法正常使用。
# 三、我们可能分享、转让或披露的个人信息
# 分享
我们不会向第三方提供您的个人信息,法律法规另有规定的除外。确需向其他个人信息处理者提供时,我们将按照本节下方“分享、转让和公开披露时的告知与同意”所述规则处理。
对于受我们委托处理个人信息的服务提供方,我们将依法约定委托处理的目的、期限、处理方式、个人信息种类、保护措施以及双方的权利和义务,并对其个人信息处理活动进行监督。受托方不得超出约定范围处理个人信息。
具体第三方 SDK 的处理目的、信息类型和触发频率,以本政策第六条所列明细为准。依法无需取得同意的情形,适用本政策第一条“征得授权同意的例外”。
# 转让
- 随着我们业务的持续发展,我们有可能进行合并、收购、资产转让或类似的交易,而您的个人信息有可能作为此类交易的一部分而被转移。我们会要求新的持有您个人信息的公司、组织继续受本《隐私政策》的约束,否则,我们将要求该公司、组织重新向您征求授权同意。
- 在获得您的明确同意后,我们会向其他方转让您的个人信息。
# 披露
我们仅会在以下情况下,且采取符合业界标准的安全防护措施的前提下,才会披露您的个人信息:
- 根据您的需求,在您明确同意的披露方式下披露您所指定的个人信息;
- 根据法律、法规的要求、强制性的行政执法或司法要求所必须提供您个人信息的情况下,我们可能会依据所要求的个人信息类型和披露方式披露您的个人信息。在符合法律法规的前提下,当我们收到上述披露个人信息的请求时,我们会要求接收方必须出具与之相应的法律文件,如传票或调查函。我们坚信,对于要求我们提供的个人信息,应该在法律允许的范围内尽可能保持透明。我们对所有的请求都进行了慎重的审查,以确保其具备合法依据,且仅限于执法部门因特定调查目的且有合法权利获取的数据。
# 分享、转让和公开披露时的告知与同意
当我们向其他个人信息处理者提供您的个人信息时,我们会依法向您告知接收方的名称或者姓名、联系方式、处理目的、处理方式和个人信息种类,并取得您的单独同意。接收方应当在告知的处理目的、处理方式和个人信息种类范围内处理个人信息;如接收方变更上述事项,应当依法重新取得您的同意。
我们原则上不会公开披露您的个人信息。确需公开披露时,我们会依法向您告知公开披露的目的、信息种类和可能产生的影响,并取得您的单独同意。
法律、行政法规另有规定的,我们将按照相关规定处理。
经匿名化处理、无法识别特定自然人且不能复原的数据,不属于个人信息。对于去标识化但尚未匿名化的数据,我们仍将按照本政策和适用法律有关个人信息共享、转让和公开披露的要求处理。
# 四、我们如何保留、储存和保护您的个人信息安全
我们仅在实现本政策所述处理目的所必要的最短期间,以及法律法规和监管规定要求的期限内保存您的个人信息。具体期限难以确定时,我们会结合账号和服务存续期间、实现相关功能所需时间、争议处理需要以及法定保存要求,确定合理的保存期限。期限届满后,我们将依法删除或匿名化处理相关个人信息。
如我们终止服务或运营,我们将及时停止继续收集您的个人信息,并按照法律法规要求提前通知,在终止服务或运营后依法删除或匿名化处理相关个人信息,法律法规或监管部门另有规定的除外。
我们在中华人民共和国境内运营中收集和产生的个人信息,存储在中国境内。以下情形除外:
- 法律法规有明确规定;
- 获得您的授权同意;
- 您使用过期啦服务,且需要向境外传输您的个人信息完成交易的;
针对以上情形,我们会确保依据本《隐私政策》及国家法律法规要求对您的个人信息提供足够的保护。
我们非常重视个人信息安全,并会根据适用法律法规采取相应措施保护您的个人信息。
# 数据安全技术措施:
我们会根据个人信息处理的目的、方式、信息种类、对个人权益的影响以及可能存在的安全风险,采取与风险相适应并符合法律法规要求的组织和技术保护措施,并根据服务及风险变化持续完善。
相关措施可能包括内部管理制度、个人信息分类管理、合理的访问权限控制、适当的安全技术措施以及对相关人员和服务提供方的保密与安全要求。具体措施将根据实际服务场景、数据类型和风险程度确定。
我们会将个人信息访问范围限制在履行工作职责或提供服务所必要的人员和服务提供方,并要求其履行相应的保密和安全义务。互联网环境无法保证绝对安全,您也应妥善保管账号信息并谨慎使用电子邮件、即时通讯等外部工具。
如果因个人信息安全事件导致您的合法权益受到损害,我们将依照适用法律法规承担相应责任。
# 安全事件处置
如果发生或者可能发生个人信息泄露、篡改、丢失等安全事件,我们将立即采取补救措施,并按照法律法规要求向履行个人信息保护职责的部门报告。依法需要通知您时,我们将通过 App、账号通知、电子邮件、推送通知或公告等能够有效触达您的合理方式,告知事件基本情况和可能影响、已采取或将采取的处置措施、您可以采取的防范措施以及我们的联系方式。
如果我们采取的措施能够有效避免事件造成危害,法律法规允许不通知个人的,我们可能不再逐一通知;履行个人信息保护职责的部门认为仍可能造成危害并要求通知的,我们将依法通知。
# 五、如何管理您的个人信息
我们鼓励您及时更新和修改个人信息,以保持信息准确、有效。您更正、删除个人信息、撤回同意或停止使用过期啦服务,不影响此前基于您的同意依法开展的个人信息处理。法律法规规定的保存期限尚未届满,或者删除、匿名化处理从技术上难以立即实现时,我们将停止除存储和采取必要安全保护措施以外的处理,并在可以删除或匿名化处理时及时完成。
您可以通过以下方式来管理您的个人信息:
# 访问、更正和删除您的个人信息
您可以通过过期啦服务访问您的个人信息,并根据对应个人信息的管理方式自行修改、补充和删除;如无法自行完成,可以通过本政策载明的联系渠道要求我们协助处理。我们将采取适当的技术手段或提供提交申请的联系渠道,尽可能保证您可以访问、更新和更正自己的个人信息或使用过期啦服务时提供的其他个人信息。
在访问、更正和删除前述个人信息时,我们可能会要求您进行身份验证,以保障个人信息安全。对于通过 Cookie 或同类技术收集的个人信息,我们还在本政策第二条“我们如何使用 Cookie 或同类技术”中说明了相应的选择机制。如果您无法通过上述路径访问、更正相关个人信息,可以通过本政策第十条“如何联系我们”所列联系方式与我们联系。对于您提出的其他访问、更正或删除请求,我们会按照本政策所列方式、期限和范围进行处理。
在以下情形中,您可以向我们提出删除个人信息的请求:
- 处理目的已经实现、无法实现或者为实现处理目的不再必要;
- 我们停止提供相关产品或服务,或者保存期限已经届满;
- 您撤回同意;
- 我们违反法律、行政法规或者违反约定处理个人信息;
- 法律、行政法规规定的其他情形。
依法需要删除时,我们还将通知从我们处获得个人信息的相关个人信息处理者,并要求其及时删除,法律法规另有规定或相关处理者已依法取得您的单独同意的除外。
# 共享与第三方分享
过期啦不会将您保存的库存内容展示给所有用户,也不提供不特定用户可见的公开区域。当您主动创建或加入共享群组时,共享内容仅在相应群组及成员权限范围内展示。请在共享前确认群组成员和权限设置,并谨慎添加包含个人信息的内容。
当您主动通过第三方 App、电子邮件或其他外部渠道分享内容时,相关内容将由您选择的第三方服务处理,并可能被接收方缓存、复制或另行保存。该等第三方处理行为受其服务条款和隐私规则约束,请您在分享前确认内容及接收对象。
您在使用我们的服务时,若您想分享内容至第三方 App、使用第三方登录或完成第三方支付,我们可能会在您主动触发相关功能时判断目标 App 是否已安装,以便为您提供正确的跳转、分享、登录或支付能力。我们不会为了与上述功能无关的目的读取或使用应用安装信息。
# 改变您授权同意的范围
您总是可以选择是否披露个人信息。有些个人信息是使用过期啦服务所必需的,但大多数其他个人信息的提供是由您决定的。您可以通过删除个人信息、关闭设备功能等方式改变您授权我们继续收集个人信息的范围或撤回您的授权。
当您撤回授权后,我们无法继续为您提供撤回授权所对应的服务,也不再处理您相应的个人信息。但您撤回授权的决定,不会影响此前基于您的授权而开展的个人信息处理。
# 注销您的账户
如您需要注销账户,请进入「设置」-「帐号设置」-「申请注销帐号」,按照页面提示完成注销操作。
# 六、第三方 SDK 服务
过期啦可能在以下场景中接入第三方提供的服务:
- 当您主动使用第三方登录、分享或支付功能时,我们会按照对应功能所必需的范围向相关第三方提供信息,或从相关第三方获取必要的处理结果;
- 为提供统计分析、崩溃与性能诊断、号码认证、支付、扫码等功能,App 或帮助中心可能按照下方明细表所列的目的、信息类型和触发频率使用第三方 SDK 或服务;
- 当您主动点击第三方官网、隐私政策、帮助页面或其他外部链接时,系统会使用浏览器或对应第三方 App 打开相关页面。
第三方提供的独立服务由相应第三方负责运营。当您主动访问外部页面或使用第三方产品、服务时,请仔细阅读其服务条款和个人信息保护规则;对于由第三方独立决定处理目的和方式的个人信息处理活动,该第三方依法承担相应责任。
对于过期啦集成或委托使用的第三方 SDK 和服务,我们将依法履行合理的选择、管理、信息披露和监督义务;发生争议或损害时,各方根据实际原因、过错及适用法律承担相应责任。本政策适用于过期啦自身的个人信息处理活动,第三方独立开展的处理活动适用该第三方公布的规则。
下面是详细第三方 SDK 与服务情况说明:
| SDK 或服务名称 | 公司名称 | 使用目的 | 收集的个人信息类型/字段 | 收集频率 | 官方网站 | 隐私协议 |
|---|---|---|---|---|---|---|
| Firebase SDK | Google Inc. | 统计分析、崩溃分析与性能监控 | 设备型号、操作系统版本、应用版本、应用实例标识、网络信息、崩溃日志、性能数据、使用日志等 | 按 SDK 初始化、崩溃、性能异常或事件触发收集 | - | Google 隐私政策 (opens new window) |
| Google Analytics 4(帮助中心网页) | Google LLC | 统计帮助中心访问和内容使用情况,改进帮助内容 | 页面 URL、页面标题、来源页面、页面访问与站内跳转、滚动、出站链接点击、文件下载、浏览器与设备信息、随机客户端标识、会话信息、IP 地址及由其推断的粗略地理区域;原始 IP 地址由 Google 按其规则使用和处理 | 访问帮助中心或触发增强型衡量事件时收集 | Google Analytics (opens new window) | Google 隐私政策 (opens new window) |
| Mixpanel SDK | Mixpanel Inc. | 统计分析与产品优化 | 使用行为数据(页面访问、点击、功能使用、事件日志)、设备信息(设备型号、操作系统版本、设备标识符如 IDFA/OAID/Android ID)、网络信息(IP 地址) | 在使用过程中按事件触发收集 | Mixpanel (opens new window) | Mixpanel 隐私政策 (opens new window) |
| Sentry SDK | Functional Software, Inc. | 错误监控和性能分析 | 设备信息(设备型号、操作系统版本)、应用崩溃信息、性能数据、必要的诊断日志 | 仅在应用崩溃、错误或性能异常时收集 | Sentry (opens new window) | Sentry 隐私政策 (opens new window) |
| 阿里云号码认证 SDK | 阿里云计算有限公司 | 用于实现 Android 手机号一键登录、号码认证、预取号和登录环境检测 | 设备信息、网络状态、Wi-Fi 状态、Wi-Fi 接入点信息(SSID/BSSID)、移动网络状态、运营商网络鉴权结果等 | 仅在用户进入登录流程、触发本机号码一键登录、号码认证、登录环境检测或预取号时使用,不在首页启动后自动触发 | 阿里云号码认证服务 (opens new window) | 阿里云隐私政策 (opens new window) |
| 微信开放平台 | 腾讯科技(深圳)有限公司 | 用于帮助用户登录或分享内容至微信 | 微信个人信息(昵称、头像)、IP 地址、设备信息、微信安装状态等 | 仅在用户主动使用微信登录或分享功能时触发 | 微信开放平台 (opens new window) | 微信开放平台协议 (opens new window) |
| 微信支付 | 腾讯科技(深圳)有限公司 | 用于实现微信支付服务 | 网络状态、设备信息、微信安装状态、支付订单相关信息 | 仅在用户进行微信支付操作时触发 | 微信支付 (opens new window) | 微信支付协议 (opens new window) |
| 支付宝 | 支付宝(中国)网络技术有限公司 | 用于实现支付宝支付服务 | 支付相关注册信息、账户信息、订单信息,以及与支付场景相关的设备信息、网络信息、支付宝安装状态等 | 仅在用户进行支付宝支付操作时触发 | 支付宝开放平台 (opens new window) | 支付宝隐私权政策 (opens new window) |
| 华为 | 华为软件技术有限公司 | 用于实现统计、推送或华为相关基础服务 | 设备参数及系统信息、应用信息、崩溃信息、通知开关状态、必要的设备标识或网络信息等 | 按 SDK 初始化、崩溃、推送或相关事件触发收集 | 华为开发者联盟 (opens new window) | 华为开发者服务协议 (opens new window) |
| 华为统一扫码(Android版) | 华为软件技术有限公司 | 用于实现扫描二维码、条形码等功能 | 设备传感器信息(加速度传感器)、设备参数及系统信息(设备型号、操作系统版本)、摄像头权限(仅在用户主动使用扫码功能时使用,后台状态下不会访问摄像头) | 仅在用户主动使用扫码功能时收集,后台状态下不会收集任何信息 | 华为统一扫码服务 (opens new window) | 华为开发者服务协议 (opens new window) |
# 七、应用内会申请的权限和使用的系统能力
我们需要申请部分涉及个人隐私的系统权限,或使用系统提供的剪贴板、小组件、分享跳转等能力,确保应用内某些功能可以正常使用。对于需要系统授权的权限,我们会在您使用这些功能时向您申请授权,明确获得您的授权后才会访问对应信息。若您不需要使用这些功能,可以拒绝授权;若您从未使用过这些功能,我们不会向您申请相关权限,也不会访问对应个人信息。
我们会申请的权限、使用的系统能力及其对应功能包括:
Android 应用内会申请的权限
- 允许写入外部储存空间:当您将生成的图片、导出文件等内容保存到手机本地时,我们会申请此权限。获得授权后,您可以将相关文件保存到本地存储。
- 允许读取外部储存空间:当您在新建或编辑内容上传图片时,我们会申请此权限
- 允许拍照或从相册读取:当您在扫码或者添加图片时,我们会申请此权限
- 允许使用麦克风:当您主动使用语音录入或语音搜索时,我们会申请此权限,用于采集您主动录制的语音并转换为文本;停止录音或退出相关功能后,我们不会继续通过麦克风采集语音
- 设备信息和标识: 在账号安全、崩溃诊断、统计分析、支付、分享等必要场景下,我们或相关第三方 SDK 可能会使用设备型号、系统版本、应用版本、Android ID、OAID 等设备或广告标识信息,用以完成对应功能、保障服务安全并改进产品体验。
- 网络状态和 Wi-Fi 状态: 当您使用网络服务、支付、分享或 Android 手机号一键登录/号码认证时,我们或相关第三方 SDK 可能会使用网络状态、Wi-Fi 状态、Wi-Fi 接入点信息(SSID/BSSID)和移动网络状态,用于判断网络可用性、完成运营商网关鉴权、登录环境检测和异常诊断。其中阿里云号码认证 SDK 仅在用户进入登录流程、触发本机号码一键登录、号码认证、登录环境检测或预取号时使用相关信息,不在首页启动后自动触发。
- 允许访问设备传感器: 当您使用扫码功能时,我们会使用设备加速度传感器来提供稳定的扫码体验;同时,我们也会使用传感器信息用于应用性能监控和错误分析,以提供更好的服务体验。
- 允许运行时通知权限: 当您开启推送提醒时,会申请使用该权限用于展示提醒内容。
- 允许安排精确闹钟的权限: 当您开启推送提醒时,会申请使用该权限用于在指定时间展示临期提醒。
- 使用剪贴板(Clipboard): 当您使用"商品链接导入"功能时,我们会读取剪贴板中的商品分享链接、淘口令等文本,用于解析商品信息并快速导入。该能力仅在您主动点击"粘贴并解析商品信息",或您主动开启"自动获取剪贴板中的商品链接"功能且 App 处于前台页面恢复或回到 App 时触发,不会在其他场景下读取剪贴板内容。您可以在"商品链接"页面或"设置 - 通用设置"中随时关闭自动读取功能。
- 使用桌面小组件能力: 当您添加或使用桌面小组件时,我们会在本地读取您选择范围内的物品记录摘要、临期/过期状态、文件夹或标签信息,用于在桌面展示提醒或清单概览,并可能由系统或应用触发刷新。未同意本隐私政策前,小组件不会读取或刷新这些数据。
iOS 应用内会申请的权限
- 允许访问系统相机:当您在扫码或者添加图片时,我们会申请此权限
- 允许访问系统相册:当您在新建或编辑内容时需要从相册上传图片时,我们会申请此权限
- 允许写入系统相册:当您在将内容分享时的图片保存到手机本地时,我们会申请此权限
- 允许使用麦克风:当您主动使用语音录入或语音搜索时,我们会申请此权限,用于采集您主动录制的语音并转换为文本;停止录音或退出相关功能后,我们不会继续通过麦克风采集语音
- 设备信息和标识: 在账号安全、崩溃诊断、统计分析、支付、分享等必要场景下,我们或相关第三方 SDK 可能会使用设备型号、系统版本、应用版本、IDFA 等设备或广告标识信息,用以完成对应功能、保障服务安全并改进产品体验。
- 允许访问提醒事项:当您在开启提醒事项同步时,我们会申请此权限
- 允许访问日历:当您在开启日历同步时,我们会申请此权限
- 使用剪贴板(Pasteboard): 当您使用"商品链接导入"功能时,我们会读取剪贴板中的商品分享链接、淘口令等文本,用于解析商品信息并快速导入。该能力仅在您主动点击"粘贴并解析商品信息",或您主动开启"自动获取剪贴板中的商品链接"功能且 App 处于前台页面恢复或回到 App 时触发,不会在其他场景下读取剪贴板内容。iOS 14 及以上系统会在 App 读取剪贴板时弹出系统提示,您可以据此了解读取行为的发生时机。您可以在"商品链接"页面或"设置 - 通用设置"中随时关闭自动读取功能。
# 八、隐私政策的通知和修订
我们可能根据法律法规、监管要求或服务变化修订本政策。若修订对您的权益产生重大影响,我们将在修订内容生效前,通过 App、帮助中心、账号通知或其他合理方式进行显著提示,并给予合理的知悉期;法律法规、监管要求或紧急情况另有规定的除外。依法需要重新取得同意的,我们将另行征得同意。
修订生效后,您继续使用不需要重新取得同意的相关服务,视为已经知悉更新内容;如不同意,可以停止使用相关服务,并通过本政策所列方式行使个人信息权利。我们会在本政策顶部标明最新更新日期和生效日期,建议您适时查阅。
因系统维护、安全事件或其他服务运行需要,我们可能发送不属于商业推广的必要服务通知。我们将根据通知内容和适用法律,提供相应的管理方式。
# 九、数据收集频率与最小化原则
我们按照目的明确、直接相关、最小必要的原则处理个人信息,并结合功能触发方式、系统机制和第三方 SDK 的实际运行方式,合理控制处理范围和频率。
- 与功能触发相匹配:需要系统权限的功能,仅在您主动使用相关功能时申请相应权限;设备和日志信息等不通过系统权限申请的信息,仅在实现本政策所述功能、安全保障、诊断或合规目的所必要的范围内处理。
- 减少不必要的重复处理:我们会通过产品和技术配置,减少与处理目的无关或不必要的重复收集。第三方 SDK 的主要触发场景和频率以本政策第六条明细为准。
- 提供用户控制方式:您可以通过 App 功能、设备系统设置或本政策第十条所列联系方式,管理权限、撤回同意,或者提出访问、更正、删除和注销等请求。
- 保持透明:我们会说明个人信息处理的目的、方式和范围;处理敏感个人信息时,将依法说明必要性以及对个人权益的影响,并在需要时取得单独同意。
# 十、如何联系我们
如果您对本隐私政策有任何疑问、意见或建议,或者您认为我们在处理您的个人信息时未遵守本隐私政策的相关约定,或者您希望行使自己的权利,您可以通过以下方式与我们联系:
电子邮箱:support@guoqi365.com
在线客服:您可以通过“过期啦”App 内的“我的 - 帮助与反馈 - 联系我们”功能与我们联系
收到您的请求后,我们可能会在保护个人信息安全所必要的范围内核验您的身份,并将在法律法规规定的期限内处理和回复;如果拒绝您的请求,我们将说明理由。如果您对处理结果不满意,或认为个人信息处理行为损害了您的合法权益,可以向履行个人信息保护职责的部门投诉、举报,或者依法向有管辖权的人民法院提起诉讼。
感谢您花时间了解我们的隐私政策!我们将继续致力于保护您的个人信息和隐私安全。