逸合居隐私政策
版本号:20260917-micro-tender-v1
最近更新日期:2026年9月17日
生效日期:2026年9月17日
本版要点:可选使用统计在作出选择前关闭,Android 点击“同意并继续”同时同意开启友盟统计;选择“仅同意基础协议,不开启统计”则保持关闭;拒绝统计不影响注册、登录、浏览、发布和咨询。Android 按本窗口明确说明的按钮选择开启友盟使用统计,iOS 暂未开放,Open+ 已停用,旧腾讯/巨量直接回传通道保持关闭。支付能力已内置、收费未开启。当前统计选择见第十六条,支付组件见第十七条。
欢迎使用逸合居(以下简称“本平台”)。我们重视您的个人信息和隐私安全。本政策适用于逸合居 Android、iOS、HarmonyOS 客户端、微信小程序、Web 网站,以及本平台提供的内容社区、企业档案、商城和装修、旧改、别墅与全屋设计相关服务。
请您在注册、登录或使用服务前仔细阅读本政策。需要取得同意时,我们会通过未预先勾选的选项或其他明确方式征得同意;仅浏览公开页面或继续使用服务,不代替依法需要的同意。可选功能按具体配置和授权条件调用,不把接受整篇政策当作同意全部设备权限。SDK 入包、初始化和实际处理信息是不同环节,具体组件见第十五、十七条。
一、个人信息处理者与适用范围
本平台个人信息处理者和应用开发者为武汉筑屋匠互联网服务有限公司。不同终端和地区可使用的功能可能存在差异,实际处理的信息以您使用的功能、授权情况和当前版本为准。
为证明您的授权,我们会保存协议版本、同意时间、账号、客户端类型、应用版本和必要的安全摘要。发生重大变更时,我们会依法重新征得同意。
App 首次使用时,可阅读用户协议及本政策后选择“同意并继续”。选择“不同意”时不会进入需要同意的应用服务;Android 原生提示可退出,其他终端可自行关闭应用。这项基础服务选择与可选统计授权不同;Android 关闭已运行的统计时应用会退出一次,重新打开后统计保持关闭,基本功能正常。
二、按功能处理的信息
2.1 账号与身份信息:手机号、短信验证码发送及校验记录、加密后的密码、昵称、头像、性别、个人简介、邮箱、第三方账号 OpenID/UnionID 或 Apple 用户标识,以及登录时间、登录 IP、设备会话和账号安全记录。
2.2 一键登录信息:当您在 Android、iOS 或 HarmonyOS 客户端主动选择本机号码一键登录时,DCloud uniVerify、一键认证 SDK Android、号码认证及相应云服务会通过 SDK 处理运营商类型、网络状态、设备基础信息、OAID(开放匿名设备标识符)、OpenID、AccessToken 或号码认证令牌,并将认证得到的手机号提供给本平台。OAID 用于判断设备是否支持一键登录、完成号码认证和账号安全风控;仅在您同意本政策并进入一键登录流程后处理。我们不会从该流程取得您的通话内容、短信内容或通讯录。
2.3 装修需求与房屋信息:城市或服务区域、小区或房屋位置、房屋类型、建筑面积、户型、装修阶段、风格偏好、预算区间、期望工期、入住计划和其他需求说明。
2.4 量房、设计、施工与售后资料:预约时间、联系人和联系电话、精准房屋地址、户型图、现场照片或视频、量房数据、设计方案、效果图、报价与材料清单、合同与变更记录、施工进度、验收结果、售后及投诉记录。为核验房屋授权或合同主体,您还可能主动提交必要的身份或房屋权属证明。
2.5 内容与互动信息:您按照账号权限发布的帖子、动态、施工案例、评论、图片、视频、音频、标签、分类和地区信息,平台编辑发布的装修设计内容,以及您产生的点赞、收藏、关注、转发、举报、搜索和浏览记录。
2.6 即时通信与咨询信息:当您联系顾问、设计师、服务方或作者,或使用单聊、群聊功能时,本平台通过 DCloud uniCloud、uni-im 处理会话标识、消息内容、消息状态,以及您主动发送的图片、视频、文件、语音或业务卡片;仅在您主动使用语音输入或语音转文字时,相关语音文件地址会提交至百度智能云语音识别服务。
2.7 订单与交易信息:相关功能开放时,我们可能处理商品或服务名称、订单号、交易金额、支付及退款状态、余额变动、开票信息、收货或服务联系信息。完整银行卡号、支付密码等由支付机构处理,本平台不保存。
2.8 设备、网络与日志信息:设备型号、操作系统及版本、应用版本、语言和时区、网络类型、运营商、IP 地址、设备标识符(Android 设备可能包括 OAID;在设备和系统允许且相关功能启用时,可能包括网络接口标识或 MAC 地址)、推送 Token、页面访问、功能点击、异常日志、性能数据和安全审计日志。为定位闪退、卡死、OOM、原生 SDK 调用失败和启动异常,在您同意本政策后,我们可能通过腾讯 Bugly、HarmonyOS HiViewDFX/AppGallery Connect、微信小程序实时日志及自建异常系统处理崩溃堆栈、线程和进程状态、发生时间、页面路径、当前原生操作阶段、设备型号、系统与应用版本、网络类型及去标识化业务用户编号;不向这些监控服务发送手机号、昵称、访问令牌、密码或聊天正文。为完成设备识别、推送通道判断、兼容性分析和安全风控,相关 SDK 在您同意本政策后,可能通过系统网络接口和应用管理接口处理必要的 MAC 地址以及已安装应用信息,例如应用包名、版本或安装状态;具体以设备、系统和 SDK 实际返回为准。上述信息不用于个性化广告,我们不读取其他应用内的聊天、短信、通讯录或文件内容。关闭相应可选功能或系统权限,只影响依赖它的功能;首次基础政策不同意时的退出行为见第一条。
2.9 地区与定位信息:我们可能根据 IP 地址估算省、市级归属地;在您主动授权定位时,会使用系统定位结果提供同城内容、附近服务和发布位置建议。公开展示默认以城市级信息为主,不主动公开精确坐标。
2.10 客服与认证信息:意见反馈、投诉举报、企业或服务方认证、客服咨询及相关证明材料。企业认证可能包括企业名称、统一社会信用代码、法人姓名、法人证件号码和营业执照原图。
2.11 可选统计与推广效果:微信小程序保留友盟 U-Mini 可选访问与真实注册统计,需平台开放及您独立同意后运行。Android 友盟使用统计在后台开放且您明确同意后运行;iOS 暂未开放,HarmonyOS 暂未接入;Open+ 已停用,旧腾讯/巨量直接回传保持关闭,不自动回退。实际信息范围、选择入口及保存规则统一见第十六条,不把普通打开或旧账号登录当作新账号注册。
2.12 AI 顾问信息:当您主动使用 AI 装修顾问时,我们会处理您输入的咨询内容,以及您主动选择的项目类型、城市或区县、面积、预算目标、装修范围、开工时间等项目资料,用于逐步梳理需求、查询已审核知识和价格、生成解释及判断是否建议转人工。只有在您明确点击“确认并匹配企业”后,项目摘要才会转换为服务需求;联系方式仍按需求资料授权规则另行处理。
三、敏感个人信息和单独同意
精准定位、精准房屋地址、入户方式、房屋内部影像、身份证件号码、身份或权属证明等可能属于敏感个人信息,泄露或不当使用可能对人身、财产安全造成影响。我们只在认证核验、预约量房、上门服务、合同履行、安全核验或纠纷处理所必需时处理。
在收集企业认证材料、精确位置或向独立服务方提供精准地址等依法需要单独同意的场景,我们会另行说明处理目的、信息种类、保存期限、接收方和拒绝的影响,并通过独立勾选或确认取得单独同意。拒绝只会导致相应认证、定位或上门服务无法使用,不影响无需该信息的基本浏览、发布和账号功能。
企业认证中的证件号码、信用代码和营业执照原图仅用于审核与风险控制,不进入公开页面、搜索引擎或 AI 提示词。公开页面只展示企业主动填写并经审核的公开档案及“企业主体已核验”等结论。
四、设备权限
相机用于拍摄、上传和扫码;相册或存储权限用于选择、上传或保存媒体文件;麦克风用于您发起的语音或带声音的视频录制;定位用于附近服务和位置建议;通知用于咨询、互动、私信、订单及系统提醒。iOS ATT 与鸿蒙系统跟踪许可独立于本政策和可选统计授权,不能互相代替;拒绝跟踪不影响基本功能。Android 可在独立同意后开启友盟使用统计,iOS 暂未开放,不把配置 AppKey 当作取得系统许可或完成归因。
权限会在具体功能需要时申请。您可以在系统设置中随时关闭,关闭后仅影响对应功能,不影响无需该权限的基本浏览服务。
五、使用目的与内容推荐
我们使用个人信息用于账号注册和登录、装修需求匹配、预约咨询与量房、设计及报价沟通、合同和订单履行、施工协作、进度通知、验收售后、内容发布与展示、同城内容、搜索、评论和关注、即时通信、消息推送、可选使用统计及推广效果核对(开放状态见第十六条)、内容安全审核、SEO 信息生成、风险控制、故障排查、投诉处理、账号注销及履行法定义务。
推荐排序可能参考内容质量评分、审核结果、发布时间、互动热度、用户关注关系及您选择或授权的城市范围。拒绝定位时仍可浏览综合、热门和最新内容;我们不会使用证件、精准房屋地址等敏感信息进行内容推荐。
六、公开内容、企业档案与搜索引擎
当您主动公开帖子、动态、施工案例、评论、头像、昵称或个人简介时,其他用户可能浏览、保存或转发。平台编辑发布的装修设计,以及审核通过且允许索引的其他公开内容,可能进入 sitemap,并被百度、Google、必应等搜索引擎抓取、生成摘要、快照或缓存。
完成认证的企业主动提交并审核公开的品牌名称、企业名称、Logo、企业简介、发展历程、专业领域、服务区域、门头和办公环境照片、公开地址、公开电话及官网,也可能出现在企业主页、分享卡片、结构化数据和搜索结果中。电话仅在企业主动开启“公开电话”后展示。
删除或取消公开后,我们会停止在本平台展示并更新 sitemap,但搜索引擎或第三方已生成的快照、缓存和转发副本可能存在延迟。您可以通过本政策联系方式申请协助向主要搜索引擎提交下架或更新请求。
七、共享、委托处理、转让与公开披露
我们不会出售您的个人信息。为完成您主动申请的装修或上门服务,我们可能在必要范围内向实际承接服务的装修公司、设计师、量房人员、施工方、监理、材料供应商、配送安装方或售后人员提供需求、联系人、服务地址和项目资料。
接收方作为独立个人信息处理者时,我们会在预约、订单或服务确认环节向您说明其名称或可识别身份、联系方式、处理目的、处理方式和信息种类,并依法取得单独同意;接收方仅作为受托方时,我们会通过合同、权限控制和审计要求其按约处理。
发生合并、分立、收购、资产转让或类似交易时,如涉及个人信息转移,我们会依法告知接收方并要求其继续受本政策约束。除取得您的单独同意或法律法规另有规定外,我们不会公开披露非公开个人信息。
八、智能审核与自动化处理
本平台可使用阿里云百炼通义千问对用户发布内容进行合规风险分析、质量评分,并在审核通过后辅助生成标题、摘要、关键词、标签和 SEO 信息。您主动使用 AI 装修顾问且该能力已启用时,平台还会将当前咨询文字、项目类型、城市或区县、面积、预算目标和装修范围等必要上下文提交给通义千问,用于生成自然语言解释和追问;我们不主动把手机号、联系人、精准地址、身份证件、权属证明或支付信息作为 AI 顾问业务参数。请勿在自由输入内容中填写不必要的敏感信息。
AI 顾问输出仅供前期信息整理与决策参考,不替代设计、造价、结构鉴定、报建、监理、法律或现场勘验等专业服务。结构、地基、裂缝、渗漏、报建、合同争议和精确报价等问题会建议人工或持证专业人员复核。模型不可用时,平台仍可基于问诊模板和已审核价格规则继续整理需求。
自动审核结果包括自动通过、限制展示、下架或转人工复核。我们仅提交完成审核所必要的内容和公开业务字段,不提交精准房屋地址、完整户型图、身份或权属证明、支付密码等敏感信息。内容再次编辑后可能重新审核,旧 SEO 可能暂时失效。您可以通过举报、反馈或客服渠道申请人工复核。
九、存储期限、缓存与安全
个人信息原则上存储在中华人民共和国境内。业务数据保存于平台 PostgreSQL 数据库;图片和文件可能保存于阿里云 OSS;视频可能保存于阿里云 VOD;即时通信消息保存于配置的 uniCloud 云空间并在设备产生必要缓存;聊天图片、视频和文件保存于平台配置的云存储。
短信验证码本身在五分钟后失效;验证码发送、登录和网络安全日志通常保存不少于六个月;客户端异常和崩溃记录通常保存不超过十二个月,平台提供方因安全、审计或服务规则另有期限的,以其公示和实际配置为准;公开内容和账号资料保存至您删除、撤回公开或注销账号;未完成的草稿和本地浏览记录由您在对应终端管理;企业认证材料在认证关系存续期间及认证终止后处理投诉、追责所必要的期限内保存;订单、退款、发票、合同和售后记录按照法律规定及履约、质保和争议处理所需期限保存;协议同意记录在账号存续期间及注销后解决争议所需期限内保存。
超过必要期限且不存在合法保留事由时,我们将删除或匿名化;统计确认记录的有效期与定时清理规则另见第十六条;依法必须留存的信息在留存期内将限制为法定目的使用。备份中的残留副本将在备份轮换周期内清除。我们采用 HTTPS、访问控制、权限分级、密钥保护、日志审计和备份等措施保护数据。
十、您的权利
您可以在“我的”及相关设置页面访问、更正或补充头像、昵称、简介、地区等资料;管理或删除自己发布的内容和草稿;关闭系统权限和通知,或通过隐私政策页顶部的“使用统计与隐私”入口撤回可选统计;管理本地浏览记录和缓存;撤回可选授权;申请查阅、更正、复制、删除个人信息;关闭公开电话;对自动审核结果申诉;或申请注销账号。
撤回同意不影响撤回前基于同意已经开展的处理。部分依法必须保存、已经匿名化、继续履行合同、履行质保责任或处理纠纷所必需的信息可能无法立即删除,我们会向您说明原因。一般请求将在十五个工作日内处理或告知进展。
十一、账号注销
普通用户登录 App 后,可进入“我的 → 设置 → 账号与安全 → 申请注销账号”,阅读注销说明、主动确认已了解注销后果,并完成第二次确认后提交。提交成功后当前设备退出登录,申请预计在五个工作日内完成;存在未完成订单、合同、退款、投诉或依法需处理事项时,我们会说明原因和后续方式。
注销前您可以自行删除公开内容。注销完成后,账号凭证、设备会话、手机号绑定和可识别账号资料会被删除或匿名化;依法需要保留的订单、合同、付款、施工、验收、质保、售后、投诉、风控和审计记录会限制为对应目的使用。未由您删除但依法可以继续保留的公开内容将与账号解除关联并显示为“已注销用户”;如无继续保留的合法依据,将一并删除或匿名化。
无法自行注销时,可通过 App 客服入口、邮箱 admin@ehejuhouse.com 或客服电话 400 884 8121 申请人工处理。
十二、未成年人保护
本平台主要面向成年人,不面向未满十四周岁的儿童提供独立注册和装修交易服务。未满十四周岁的用户请勿独立注册、提交个人信息或使用上门服务;确有必要时,应由监护人联系我们并完成专门的监护人同意流程。我们发现未经监护人同意处理儿童个人信息时,会停止处理并依法删除。
已满十四周岁但未满十八周岁的用户应在监护人同意和指导下使用,不应独立提交上门服务、充值付款或签署装修合同。监护人可以通过本政策联系方式申请查询、更正或删除相关信息。
十三、政策更新与通知
本版合并了原先分散的统计及支付说明,避免多份补充条款互相覆盖;此次更新不启用统计、广告或收费。历史政策与同意记录按必要期限留存,可联系我们查询与您有关的版本。
我们可能根据业务变化、法律法规或监管要求更新本政策。发生处理目的、敏感信息、共享对象等重大变化时,我们会通过应用内弹窗、页面提示或其他显著方式通知,并在依法需要时重新征得同意。
十四、开发者和联系方式
应用及平台名称:逸合居
开发者及运营主体:武汉筑屋匠互联网服务有限公司 Wuhan Zhuwujiang Internet Service Co., Ltd.
注册地址:武汉东湖新技术开发区港边田一路3号半岛工业园办公楼一楼107、108室
办公地址:湖北省武汉市半岛重工产业园1号楼3楼
客服电话:400 884 8121
个人信息保护负责人联系方式:17771447481
联系邮箱:admin@ehejuhouse.com
十五、第三方 SDK 与服务清单
不同终端的组件不同,按实际功能、配置和必要授权调用。SDK 入包不等于授权全部信息,也不代表全部组件已通过隐私行为检测;支付组件另见第十七条。
| 服务 | 提供方 | 使用目的 | 可能处理的信息 | 说明 |
|---|---|---|---|---|
| DCloud uni-app | 数字天堂(北京)网络技术有限公司 | 跨端应用运行、页面渲染和系统能力调用 | 设备基础信息、网络信息、应用运行与异常日志 | 隐私与服务条款 |
| 腾讯 Bugly 崩溃分析(Android、iOS) | 深圳市腾讯计算机系统有限公司 | 定位闪退、原生异常、卡死、OOM 和启动失败 | 崩溃堆栈、线程和进程状态、发生时间、页面路径、当前原生操作阶段、设备型号、操作系统与应用版本、网络类型、去标识化业务用户编号和 SDK 运行日志 | 仅在用户同意本政策、Admin 开启监控且配置对应平台 AppID 后初始化;不主动上传手机号、昵称、访问令牌、密码或聊天正文;腾讯 Bugly 服务及隐私说明 |
| HarmonyOS HiViewDFX / AppGallery Connect 崩溃服务 | 华为软件技术有限公司 | 定位 HarmonyOS JavaScript、C++、OOM、卡死、进程终止和启动兼容性问题 | 系统崩溃日志、堆栈、进程与线程状态、设备型号、系统版本、应用版本和运行时间 | 由 HarmonyOS 系统按当前签名应用和包名采集,在 AppGallery Connect 或 DevEco Studio 中查看;华为隐私声明 |
| 微信小程序实时日志与错误监控 | 深圳市腾讯计算机系统有限公司 | 定位小程序脚本错误、异步异常、页面不存在和运行故障 | 脱敏后的错误摘要、页面路径、基础运行环境、发生时间和开发者主动写入的业务阶段 | 使用微信官方实时日志和后台错误监控;日志写入前会对手机号、Token、密码和密钥等内容脱敏;微信隐私政策 |
| 一键认证 SDK Android | 每日互动股份有限公司 | 本机号码一键登录、设备兼容性判断和账号安全风控 | 运营商类型、网络状态、设备基础信息、OAID、必要的设备标识、OpenID、AccessToken 或号码认证令牌、认证手机号 | 集成包名 com.g.gysdk;仅在用户同意本政策并主动选择一键登录后调用;个推隐私政策 |
| 号码认证 | 中移互联网有限公司 | 中国移动号码认证和本机号码一键登录 | 运营商类型、网络状态、设备基础信息、号码认证令牌及认证手机号 | 集成包名 com.cmic.gen.sdk;仅在用户同意本政策并主动选择一键登录后调用;号码认证服务协议 |
| 移动智能终端补充设备标识体系统一调用SDK | 中国信息通信研究院 | 在支持的 Android 设备上提供 OAID 等匿名设备标识,用于一键登录判断、推送注册和安全风控 | OAID、设备型号、系统版本、网络状态及 SDK 运行日志 | 集成包名 com.bun.miitmdid;DCloud 离线基座检测包名 com.netease.nis;仅在用户同意本政策且相关功能启用后处理;不读取 IMEI、通话内容、短信内容或通讯录;移动安全联盟隐私说明 |
| DCloud uniCloud、uni-im | 数字天堂(北京)网络技术有限公司及配置的 uniCloud 云服务商 | 咨询沟通、单聊、群聊、消息同步、媒体消息和离线通知 | 用户标识、会话和消息内容、网络信息、用户选择的图片、视频、语音和文件 | DCloud 隐私与服务条款 |
| 百度智能云语音识别 | 北京百度网讯科技有限公司 | 在用户主动使用语音输入或语音转文字时将语音转换为文字 | 去标识化用户标识、语音文件地址、语音内容和请求日志 | 不承担聊天消息存储与传输;音频由客户端直传平台 OSS,仅在用户主动发起识别时提交文件地址;百度智能云隐私政策 |
| 消息推送 SDK Android | 每日互动股份有限公司 | 咨询进度、订单、互动、私信和系统通知 | 设备标识、设备型号、系统版本、网络信息、必要的 MAC 地址或应用安装信息、推送 ClientID/Token、通知状态 | 集成包名 com.igexin.sdk;仅在用户同意本政策并开启通知或相关功能后注册;个推隐私政策 |
| DCloud uniPush 2.0 | 数字天堂(北京)网络技术有限公司 | 统一接入消息推送和厂商推送通道 | 设备标识、设备与网络信息、推送 ClientID/Token、通知状态 | 仅作为推送接入层;具体消息推送 SDK 以实际集成的厂商 SDK 公示为准;DCloud 隐私与服务条款 |
| 鲸鸿动能SDK | 华为软件技术有限公司 | 在启用华为相关服务时提供设备兼容性、标识或广告能力 | 设备型号、系统版本、网络信息、匿名设备标识、广告或服务运行日志 | 集成包名 com.huawei.hms.ads;仅在对应华为服务被集成并启用时处理;本次不启用其广告归因能力,最终依赖仍须按发行包核对;鲸鸿动能 SDK 隐私声明 |
| 小米推送服务 | 小米科技有限责任公司 | 在小米设备上发送咨询进度、订单、互动、私信和系统通知 | 设备型号、系统版本、应用包名、网络信息、推送标识(RegId/Token)及通知状态 | 仅在小米设备、相关推送通道已配置且您同意本政策并开启通知或相关功能后调用;小米推送服务隐私说明 |
| 厂商推送通道 | 按实际启用情况包括华为、荣耀、小米、OPPO、vivo、魅族、Google FCM;iOS 包括 Apple APNs | 在对应设备离线或后台时送达通知 | 设备型号、系统版本、厂商推送 Token、网络信息、通知状态 | 仅调用当前设备对应且已配置的通道;具体政策以设备厂商和系统弹窗为准 |
| 微信 Open SDK、微信小程序 | 深圳市腾讯计算机系统有限公司 | 微信登录、手机号授权、小程序运行、扫码登录和内容分享 | OpenID/UnionID、授权手机号、设备和网络信息、分享参数 | 微信隐私政策 |
| 腾讯云短信 | 腾讯云计算(北京)有限责任公司 | 发送登录和安全验证码 | 手机号、验证码发送状态、IP 地址和安全日志 | 腾讯隐私政策 |
| 阿里云 OSS | 阿里云计算有限公司 | 保存用户上传的户型图、现场图片、文件和媒体素材 | 上传文件、对象路径、网络信息和访问日志 | 阿里云隐私权政策 |
| 阿里云 VOD | 阿里云计算有限公司 | 装修案例和现场视频的上传、转码、封面和播放 | 视频文件、封面、转码任务、播放和访问日志 | 阿里云隐私权政策 |
| 阿里云百炼通义千问 | 阿里云计算有限公司 | 公开内容安全分析、质量评分、标签与 SEO 辅助生成;用户主动使用时提供装修和自建房 AI 顾问解释 | 待审核的标题、正文、摘要、公开作者、分类和地区信息;AI 顾问中的咨询文字、项目类型、城市或区县、面积、预算目标和装修范围等必要上下文 | 不主动把手机号、联系人、精准地址、证件、权属证明或支付信息作为 AI 业务参数;阿里云隐私权政策 |
| Sign in with Apple(启用时) | Apple Inc. | iOS 第三方账号登录 | Apple 用户标识及用户授权的姓名、邮箱 | Apple 隐私说明 |
| 腾讯 DataNexus(Android 保留的禁用组件) | 深圳市腾讯计算机系统有限公司 | 旧广告统计组件,当前不用于运行广告统计或回传 | Android 离线工程仍包含该组件,但业务调用保持关闭,自动启动 Provider 已移除;不把存在二进制解释为已采集,也不据业务关闭保证所有原生内部行为已实测 | 不作为友盟失败后的回退。腾讯 DataNexus 个人信息处理规则 |
| 友盟 U-Mini(微信小程序,可选) | 友盟同欣(北京)科技有限公司;平台政策同时列示北京锐讯灵通科技有限公司 | 访问、页面及真实新账号注册统计 | 具体设备、运行、会话、页面及注册信息详见第十六条,不提交 OpenID、UnionID 或真实账号 ID | 需平台开放且您独立选择;友盟隐私政策;U-Mini 说明 |
| 友盟 App 公共组件(Android) | 友盟同欣(北京)科技有限公司;平台政策同时列示北京锐讯灵通科技有限公司 | 首次使用、会话和真实新账号注册统计 | 设备型号、系统与应用版本、网络类型及连接 IP、SDK 生成的设备标识(UMID、ZID);系统允许范围内的 Android ID、OAID 等标识及统计事件。本应用不为统计申请电话、定位权限,不传手机号、聊天内容或业务账号 ID,不主动读取剪贴板。 | umeng-common 1.2.0、UMCommon 9.9.8、ASMS 1.8.3;拒绝时不预初始化或初始化。iOS 暂未开放,HarmonyOS 未接入。友盟隐私政策 |
十六、可选使用统计与推广效果
我们希望了解访问、首次使用和真实新账号注册,以改进服务并核对推广效果,不用于读取聊天或在逸合居内建立个性化广告画像。这是可选功能;在用户作出选择前关闭,Android 点击已明确说明含统计的“同意并继续”才开启,选择“仅同意基础协议,不开启统计”则保持关闭;拒绝或撤回不影响正常注册、登录、浏览、发布及咨询。
| 终端或通道 | 当前状态 |
|---|---|
| 微信小程序:友盟 U-Mini | 可选、默认关闭。需后台开放、确认当前政策并主动开启本机统计后运行;小程序访问不是 App 安装事件。 |
| Android:友盟 App | 首次点击已明确说明含统计的“同意并继续”后启动,之后按保存的选择运行,无联调码或限时授权;选择“仅同意基础协议,不开启统计”不会启动。iOS 暂未开放。 |
| HarmonyOS | 暂未接入,不把其他端的插件或同意直接套用到鸿蒙。 |
| Open+ 与旧媒体通道 | Open+ 已停用;旧腾讯/巨量直接回传保持关闭,不作为友盟失败后的自动回退。 |
16.1 小程序统计的信息与用途
开启后,通过友盟 U-Mini 统计访问、页面使用和后端确认的新账号注册。信息经 HTTPS 直接发送至友盟,本平台不另存一份原始统计日志。范围包括本机随机统计标识、设备品牌型号、系统及平台版本、SDK 版本、屏幕分辨率和像素比、窗口及安全区域尺寸、语言、网络类型、应用标识与版本、运行环境、访问时间与会话、去除查询参数的页面路由、进入场景码、限定长度和字符的渠道代码、注册事件;接收服务器还会获知连接 IP。随机标识仍按个人信息保护,不称为不可关联的匿名数据。
本次友盟配置不获取或提交微信 OpenID、UnionID、头像、昵称、登录凭证、手机号及其散列、真实账号 ID、聊天与 AI 正文、房屋地址、订单或支付内容,也不读取剪贴板。原始广告点击标识、回调和其他链接查询参数不进入小程序统计。友盟报表可见不等于腾讯、巨量已收到或匹配广告转化,本政策不代表广告归因已验收。
16.2 开启与撤回
Android 信息范围见第十五条友盟条目。SDK 可能维护会话及运行所需基础记录,本应用仅主动上报真实新账号注册,不另加支付、聊天、需求、页面点击等业务埋点;仅要求激活和注册不代表 SDK 完全不处理基础设备或会话信息。初始化、事件调用成功不等于服务商已收到,也不等于腾讯/巨量广告归因已打通。
在隐私政策页面顶部点击“使用统计与隐私”,无需先登录即可查看、拒绝或撤回本机选择;新版客户端也在“我的 → 设置”提供该入口。如果旧版未显示入口,可更新客户端或联系第十四条渠道处理。Android 首次原生隐私窗口不再使用勾选框。窗口明确提示“同意并继续”同时同意友盟处理第十五条列明的设备、网络及 SDK 标识,用于首次使用、会话和真实新账号注册统计;点击后接受基础政策并开启统计。您也可选择“仅同意基础协议,不开启统计”,正常使用应用而不初始化友盟;“不同意”退出应用。不再弹出第二个统计窗口。已同意政策的旧版用户不会被自动开启,可在本页主动选择。退出登录或切换账号不会撤回设备上的统计同意。旧服务的同意不会自动变成新服务授权;不同终端、重新安装的选择不自动继承。
关闭小程序友盟统计后,我们停止新的统计调用,关闭该受控统计运行环境的后续网络发送及定时任务,清理本机统计缓存、待发队列和相关标识。已发出的请求仍可能完成,第三方已收到的数据不会因关闭本机开关自动删除。Android 在关闭统计时先保存关闭选择,再结束当前应用进程以停止本次 SDK 运行;重新打开后不会初始化,除非您再次明确开启。初始化异常也会关闭本次统计并记录不含身份信息的诊断。此方式不是供应商提供的完整停采与缓存清理接口,尚未核实供应商缓存删除;已发送、在途请求及供应商已有数据需另行申请处理。重新开启后缓存处理仍依 SDK 行为,不承诺历史缓存绝不发送。iOS 仍未开放。
iOS ATT 与鸿蒙系统跟踪许可需独立判断,不以接受本政策替代,也不使用手机号、IP 与设备特征组合、IDFV 或其他替代标识绕过被拒绝的跟踪许可。当前未开放 SKAdNetwork/AdAttributionKit 广告回传;后续新增接收方、数据、用途或方式时,会清晰告知并依法取得同意。
旧版软件可能仍包含旧组件,线上开关或网页更新不会从已安装的旧包中移除二进制,请使用最新正式版本。旧通道待同步的撤销依页面状态处理,不据此声称供应商既有数据已删除。新 App 不恢复旧 Open+ 授权或旧媒体回传。
16.3 真实注册、去重与保存
只有后端确认真实新账号注册成功,客户端才可在有效配置及同意条件下提交注册事件。普通打开、旧账号登录和打开注册页不当作新注册。确认凭证最长 10 分钟有效,绑定当次登录与本机选择;对结果不确定的统计调用不跨会话重放,避免重复计数。
为防止重复调用,本机还会短期保存随机确认凭证、注册事件编号、终端及服务类别、配置版本、会话与选择摘要、时间和调用状态,不将这些本机内部记录提交给友盟。记录超过 10 分钟有效期后不再使用,在后续读取时清理;撤回、退出登录或选择失效时也会清理。设备未运行或存储操作失败时,物理清理可能延后,但不因此允许重放过期或不符合当前选择的记录。
后端确认记录包括内部账号及注册事件编号、终端、统计服务类别、配置版本、注册及有效期时间、领取状态,以及随机领取凭证和登录令牌的散列;不保存该表的原始登录令牌,不向友盟提交这些内部编号或凭证。过期满 30 天后由每日任务删除确认记录;任务异常时需恢复清理,并非过期立即删除。另保留事件编号、终端与创建时间等最小去重记录,防止向旧通道重放,随相关业务事件的必要保存和删除规则处理。
友盟收到的信息依其公示规则及服务、安全义务所需期限处理,我们不替供应商承诺未核实的固定删除天数。可通过第十四条联系我们,或联系友盟隐私邮箱 Umeng_Legal@service.umeng.com;Open+ 历史数据请求可联系 cooperation@openinstall.com,或请我们协助。撤回不影响此前合法处理,不保证立即追回在途请求或改写既有汇总报表。
十七、支付 SDK、系统组件及云服务
支付能力已内置、收费未开启。本条披露当前适用的支付组件,不表示已开放充值、微投标收费或 Apple 内购,也不代表已完成商户开通和真实支付验收。当前微投标仍为免费申请。Android、HarmonyOS 安装包已包含下列适用的支付组件;iOS 原生工程已链接支付组件,实际发行以完成签名与审核的版本为准。SDK 入包、模块注册、业务发起付款是不同环节,不能将收费开关关闭解释为所有组件绝不加载或绝无网络行为。未完成终端隐私行为核验前,不据此清单宣称已通过上架隐私检测。
付款须在相应服务正式开放后,由您主动选择发起并具备必要授权;其后的查询、回调、对账及退款处理按交易履行、您的申请或依法开展的售后流程进行。我们不会因为您同意本政策而自动扣款。本条不改变第十六条的可选统计选择,也不开启旧广告通道。
17.1 第三方清单及信息流向
| 组件或服务/适用端 | 提供方及官方说明 | 用途、触发场景与信息范围 |
|---|---|---|
| 微信 OpenSDK/微信支付(Android、iOS、HarmonyOS) | SDK 提供方:深圳市腾讯计算机系统有限公司;微信支付服务方:财付通支付科技有限公司。微信 OpenSDK 个人信息处理规则;财付通隐私政策 | 您选择微信支付时,由原生组件向微信传递支付订单标识,支付操作后将支付结果返回本应用,用于唤起收银台和展示结果。Android 还涉及判断微信是否安装,不等于读取全部已安装应用;iOS 跨应用通信可能涉及 SDK 相关剪贴板内容,不用于读取您的其他剪贴板内容。微信账户验证和资金安全处理发生在支付服务中,按其收银台提示及规则处理。微信登录的头像昵称、分享内容与支付是不同场景,不作为付款的默认信息范围。 |
| App 支付宝客户端 SDK(Android、iOS、HarmonyOS,含支付收银台及其内置设备标识、安全组件) | DCloud 技术接入资料列示 SDK 提供方:支付宝(中国)网络技术有限公司,SDK 自身当前法律主体仍待其官方细则核对。支付服务方:支付宝支付科技有限公司。支付宝 SDK 隐私说明;支付宝 App 支付客户端 SDK 接入说明;支付宝支付隐私权政策。不将支付宝云的提供方当作支付机构。 | 您选择支付宝付款时传递由服务端签名的订单信息,唤起支付宝或其收银台并返回支付结果;用于完成付款、保障交易安全及处理支付故障。SDK 除订单外还可能处理设备与系统基本信息、应用信息、网络/IP 信息及用于安全校验的设备标识。Android 接入资料列示 Android ID、OAID、AAID,以及 Wi-Fi 状态和参数(SSID、BSSID)等范围;不同系统的可用字段、许可及组件版本不同,不能把 Android 字段直接套用到 iOS 或 HarmonyOS,也不表示本平台已获取全部列示信息。HarmonyOS 收银台包含 UTDID 和 BlueShield 内置组件,用于设备标识及安全能力,不能将其描述为完全不涉及设备信息。具体版本的完整字段和启用时机仍须在发行前按官方 SDK 细则和终端检测核准,不以本条替代该核验。 |
| 华为支付 Payment Kit(HarmonyOS;不是华为 IAP Kit) | 支付服务方:花瓣支付(深圳)有限公司,通过 HarmonyOS Payment Kit 调用华为支付。华为支付接入说明;华为支付与隐私的声明 | 您选择华为支付时向支付服务传递必要的订单及交易参数,并接收支付结果,用于付款和订单状态核对。支付服务按其规则处理华为帐号、交易记录、金额、商品说明及必要的设备、网络与安全校验信息。该服务的全功能隐私政策不等于本应用读取其中全部字段或权限,也不代表已接入华为应用内购买。 |
| Apple StoreKit/App 内购买(iOS 系统框架,当前未开放购买) | Apple;具体商店服务实体由您的账户地区及 Apple 条款确定。App Store 与隐私;StoreKit 购买说明 | iOS 原生工程链接了内购模块,但当前没有开放购买项目,不发起内购。正式开放时另行告知商品、价格和处理方式;交易由 App Store 处理,应用通过 StoreKit 获取商品标识、交易及收据信息用于验单,不获取 Apple 账户密码或完整银行卡信息。链接框架不表示 UniPay 内购交易流程已经接通。 |
| UniPay 支付封装及订单云服务(适用支付终端;微信小程序使用平台支付接口,不打入 App 原生支付 SDK) | UniPay 技术框架:数字天堂(北京)网络技术有限公司(DCloud);当前 uniCloud 支付宝云服务合同主体:蚂蚁云通(上海)信息技术有限公司。UniPay 开发说明;uniCloud 服务协议;支付宝小程序云服务协议 | UniPay 不是另一个支付机构。我们的业务后端及部署于云服务的支付函数处理内部用户编号、业务订单号、商品或服务说明、金额、支付渠道、交易编号、支付/退款状态和时间等,用于鉴权、创建订单、验签通知、查询、退款及防止重复入账。请求同时涉及网络连接信息。小程序微信支付按需要使用登录取得的微信 OpenID 关联付款,不将其交给友盟统计。支付指令由服务端生成,客户端返回成功不直接作为资金到账依据。云服务商按所选服务协议承载上述函数及数据存储,不等于每笔订单经 DCloud 服务器中转。 |
17.2 使用条件和必要信息
支付属于您主动选择的功能。正式开放后,我们会在付款入口说明用途、金额、收款及支付方式,按适用要求在调用前告知并取得必要同意;缺少完成交易所必需的信息时无法完成该笔支付,但不因此限制免费的注册、登录、浏览和咨询。对系统另行管理的权限按实际场景申请,不将接受本政策视为允许读取全部设备信息或获得 iOS ATT、鸿蒙系统跟踪许可。
我们不把聊天、AI 咨询正文、房屋地址或完整个人资料作为通用支付参数。支付密码、完整银行卡资料和支付生物识别验证由支付机构或系统界面按其规则处理,本平台不保存支付密码或原始生物特征。当前不向友盟、Open+ 或旧腾讯/巨量通道发送支付转化事件;支付 SDK 清单不是新的广告授权。
17.3 保存、取消与权利请求
本平台对订单、支付结果、退款及必要审计记录,按第九条的交易履行、安全保障、争议处理及适用保存要求处理,不因取消一笔支付立即删除已有合法交易凭证;超出必要期限且不存在合法保留事由时删除或匿名化。支付机构对其账户、交易和安全信息按各自公示规则独立处理。本平台不替支付机构承诺统一的缓存清理方式或固定删除天数。
您可在支付页面取消未完成的付款或不选择支付方式;取消不等于退款,也不意味着撤回已经完成的资金交易。可通过本政策第十四条联系方式申请查阅、更正、删除或咨询支付数据处理,我们会处理本平台可控制的数据,并协助向相应支付机构提出请求。撤回相关授权不影响撤回前依法进行的处理及依法需保存的交易记录。
逸合居内容中心