“近您”隐私政策
特别提示:本政策适用于近您(湖南)科技信息有限公司及其关联方(以下简称“我们”)通过“近您”产品、网站、客户端、小程序、H5页面及其他服务载体向您提供的服务。
请您在使用“近您”前仔细阅读本政策。我们将按照合法、正当、必要、诚信的原则处理您的个人信息,并尽力采取合理安全措施保护您的个人信息。
一、我们如何收集和使用个人信息
1.1 账号注册与登录:为完成账号创建、登录、身份验证、账号安全保护,我们可能收集您的手机号、验证码、账号标识、昵称、头像、登录凭证、第三方登录授权信息及必要的身份验证信息。
1.2 AI生成与内容处理:当您使用文字生成、图片生成、视频生成、模板创作、素材管理、作品保存、发布辅助等功能时,我们可能处理您主动输入、上传或授权使用的文本、图片、音视频、文件、模板参数、生成指令、生成结果及操作记录。
1.3 订单与积分服务:当您购买、充值或消耗积分时,我们可能收集订单号、支付渠道、支付状态、交易时间、积分余额、积分变动记录及为完成交易所必需的信息。我们通常不会直接保存您的银行卡完整号码或支付账户密码。
1.4 客服、投诉与纠纷处理:当您联系我们或提交投诉举报、申诉、权利请求时,我们可能收集您的联系方式、问题描述、证明材料、沟通记录、处理结果及必要的账号信息。
1.5 安全与风控:为保障账号、交易、内容和系统安全,我们可能收集设备型号、操作系统、设备标识符、浏览器类型、IP地址、网络状态、日志信息、异常操作记录、崩溃信息及安全事件记录。
1.6 实名认证与作品发布审核:当您进行实名认证、邀请码校验、身份证OCR识别、作品发布审核或发布记录管理时,我们可能处理您的手机号、真实姓名、身份证号码、身份证正反面照片或OSS文件标识、证件有效期、邀请码、邀请人信息、认证状态、失败原因、作品名称、作品描述、作品链接、封面、审核状态、审核意见和发布时间。其中真实姓名、身份证号码、身份证照片等属于敏感个人信息,我们仅为实名核验、风控审核、发布管理和纠纷处理所必需的目的处理。
1.7 设备权限调用:根据您使用的功能和终端类型,“近您”可能在您主动触发时申请相机、相册/图库、图片和视频读取、文件存储、网络状态、剪贴板、下载保存等权限,用于拍摄或选择素材、上传身份证照片或创作素材、保存生成作品、复制邀请码或支付链接、保障网络连接和安全风控。当前服务不以定位、通讯录或麦克风作为核心必要功能;如后续新增,将在具体场景中另行提示并依法取得必要授权。
1.8 充值与支付:当您购买积分套餐、创建充值订单、查看订单或等待支付结果时,我们可能处理充值套餐、订单号、支付方式、支付金额、订单状态、支付链接、二维码、订单过期时间、支付完成时间、关闭时间、积分到账数量、积分余额和积分账单。支付过程可能由微信支付、支付宝或其他合法支付机构完成,我们通常不会直接保存您的银行卡完整号码、支付账户密码或支付验证码。
1.9 第三方能力与模型处理:为实现短信验证码、OSS文件上传与存储、AI图片/视频生成、图片去水印、高清修复、超分辨率、内容安全审核、身份证OCR识别、支付结果通知、WebSocket或SignalR消息推送等功能,我们可能将实现相应功能所必需的最小信息提供给服务合作方处理,并通过协议要求其按照约定目的、期限和安全要求处理。
二、我们如何使用Cookie和同类技术
2.1 为保障网站或H5页面正常运行、记住登录状态、统计访问情况、排查异常问题,我们可能使用Cookie、本地存储、设备缓存或同类技术。
2.2 您可以通过浏览器或设备设置管理、删除或拒绝部分Cookie,但这可能影响登录状态、页面展示、偏好保存或部分功能正常使用。
三、我们如何共享、转让、公开披露个人信息
3.1 我们不会向无关第三方出售您的个人信息。为实现服务功能,我们可能向支付机构、短信服务商、云存储或OSS服务商、AI模型能力服务商、内容安全服务商、身份证OCR识别服务商、即时消息或订单状态通知服务商、客服系统服务商等必要合作方共享实现服务所需的最小信息。
3.2 我们会要求合作方按照本政策、保密义务及法律法规要求处理个人信息,不得将个人信息用于与约定服务无关的目的。
3.3 在发生合并、分立、收购、资产转让、破产清算或类似交易时,如涉及个人信息转让,我们将要求新的持有方继续受本政策约束;如变更处理目的或方式,将重新取得您的同意。
3.4 在符合法律法规、监管要求、司法或行政机关要求,或为保护国家安全、公共安全、您或他人生命财产安全、维护我们及用户合法权益所必需时,我们可能依法披露相关信息。
3.5 当前,我们及本政策第七条所列第三方SDK、服务合作方不存在将通过“近您”收集或产生的个人信息传输、存储或提供至中华人民共和国境外的情形,也不存在委托境外接收方处理上述个人信息的情形。
四、我们如何保存和保护个人信息
4.1 我们将在中华人民共和国境内收集和产生的个人信息存储于境内,当前不存在个人信息跨境传输。若未来确因业务需要向境外提供个人信息,我们将在传输前依法向您告知境外接收方名称或姓名、联系方式、处理目的、处理方式、个人信息种类以及您向境外接收方行使个人信息权利的方式和程序,履行个人信息保护影响评估、个人信息出境安全管理等法定程序,并在依法需要时取得您的单独同意;在完成前述程序前不会开展跨境传输。
4.2 我们仅在实现本政策所述目的所必需的最短期间内保存您的个人信息,并按照以下期限处理:账号资料通常保存至账号注销或服务终止后15个工作日内删除或匿名化;订单、支付、积分账单和交易记录自交易完成之日起保存不少于3年;日志和安全风控记录自生成之日起保存不少于6个月,通常不超过1年;实名认证材料在认证审核、复核或申诉处理完毕后30日内删除或匿名化,实名认证结果及必要核验记录保存至账号注销后3年;发布审核、投诉举报、申诉和纠纷处理材料自处理完毕之日起保存3年。保存期限届满后,我们将停止对相关个人信息进行日常业务使用,并在合理期限内采取删除、匿名化处理或法律法规允许的其他安全处理措施;因法律法规、监管要求、司法行政机关要求、审计、争议解决或安全保障需要继续保存的,我们将仅在必要范围内保存和使用,并采取访问控制、权限隔离、加密存储等安全措施。相关事项处理完毕后,我们将及时删除或匿名化处理。
4.3 我们将采取访问控制、加密传输、权限管理、日志审计、安全监测、应急响应等合理措施保护个人信息安全。但请您理解,互联网环境并非绝对安全,您也应妥善保管账号、密码、验证码和设备。
五、您如何管理个人信息
5.1 查询和获取:您可以通过“我的 → 个人设置”查看头像、昵称、个人简介、用户ID和实名认证状态,通过“资产”查看作品、素材和创作记录,通过“积分”查看积分余额与明细。如需查询页面未展示的个人信息或获取个人信息副本,可以通过本政策第九条所列邮箱提交申请。
5.2 更正和删除:您可以通过“我的 → 个人设置”更正头像、昵称和个人简介,通过“资产”页面删除可自行管理的作品、素材、文件夹和符合页面规则的创作记录。无法在线更正或删除的信息,可以通过本政策第九条所列邮箱提交申请。
5.3 撤回同意和系统权限:Android和iOS用户均可通过“我的 → 个人设置 → 隐私设置”进入系统权限管理。Android用户还可以在该页面撤回原生隐私同意;撤回后,客户端将停止同意后初始化的实时服务并退出应用,再次启动完整业务功能前需要重新同意。撤回前基于同意进行的处理不受影响。
5.4 注销账号:App用户可以通过“我的 → 个人设置 → 隐私设置 → 注销账号”,使用当前账号绑定手机号接收验证码并提交注销;其他平台用户或无法使用在线入口的用户可以发送邮件至jinninkj4@163.com提交申请。注销前请您自行处理未完成订单、未使用积分、未下载作品、正在审核的发布记录等权益;注销后,我们将依法删除或匿名化处理相关个人信息,但法律法规要求留存或为交易记录、争议处理、安全审计所必需的信息除外。
5.5 为保障账号安全,处理您的查询、更正、删除、获取副本或注销请求前,我们可能需要验证您的身份。我们将在收到有效请求后按照法律法规要求及时处理;对无法满足的请求,我们将说明原因。
六、未成年人个人信息保护
6.1 未成年人应在监护人同意和指导下使用“近您”。如您为未成年人监护人,请关注未成年人是否在您的授权范围内使用本服务、上传内容、生成作品或购买积分。
6.2 如我们识别到未成年人个人信息处理涉及法定特别保护要求,将依法采取专门保护措施。若监护人认为未成年人未经同意使用服务或提交信息,可通过本政策第九条联系我们处理。
6.3 如涉及不满十四周岁儿童个人信息,我们将以监护人同意为基础,在实现账号使用、身份核验、安全保护、纠纷处理所必需的范围内处理,并依法采取专门保护措施。监护人可以通过本政策列明方式要求查询、更正、删除儿童个人信息或注销相关账号。
七、第三方服务
7.1 为实现短信验证码、云存储或OSS、AI图片和视频生成、内容安全审核、身份证OCR识别、支付及订单状态通知等业务功能,我们会通过网络接口向相应服务合作方提供完成该次服务所必需的最少信息。例如,发送短信需要处理手机号和验证码请求,上传或AI处理需要处理您主动提交的文件、生成指令和任务标识,支付需要处理订单号、金额和支付状态。上述能力当前以服务端接口或第三方页面方式提供,不代表相应厂商的原生SDK已集成到App安装包。
7.2 以下内容依据“近您”1.0.15版Android APK、iOS IPA的包体、权限、原生库和iOS隐私清单,并结合DCloud功能模块合规说明整理。SDK或组件仅在提供对应功能时处理下列信息;未列明为“向组件提供方传输”的本地开源组件,不会仅因被打包而向其开发者发送信息。
DCloud uni-app(5+ Runtime、DCUniBase、UTS基础库)
运营主体:数字天堂(北京)网络技术有限公司(DCloud)
适用平台及标识:Android(io.dcloud);iOS(io.dcloud.DCUniBase、io.dcloud.uts.extAPI、io.dcloud.DCloudUTSFoundation)
使用目的:提供App基础运行、页面渲染、网络连接、本地配置、文件缓存、设备适配、异常排查和崩溃分析能力。
处理的信息:设备品牌、型号、操作系统和应用包名、版本等基础信息;Android ID、OAID等设备标识;iOS IDFV,以及仅在系统授权并实际调用相关能力时获取的IDFA;IP地址、网络类型和网络状态;应用运行日志、崩溃数据;本地配置、磁盘空间和文件时间戳信息;您在具体功能中主动选择、保存或缓存的图片、视频等文件。
处理方式和触发场景:基础运行和异常分析时由SDK在本机读取,并在实现崩溃分析所必需时向DCloud错误分析服务传输;相册、相机和文件信息仅在您使用对应功能并完成系统授权后处理。当前iOS隐私清单声明DCloud基础库收集的崩溃数据不关联用户身份且不用于跟踪。
权限:Android网络访问、网络状态及按系统版本使用的图片和视频读取/存储权限;iOS相册、相机等权限由具体功能另行申请。
隐私政策:DCloud App隐私政策
阿里Weex SDK、BindingX
提供方:阿里巴巴开源项目
适用平台及标识:Android(com.taobao.weex、com.alibaba.android.bindingx);iOS以静态组件集成
使用目的:渲染uni-app的nvue页面并实现页面交互和动画。
处理的信息:页面内容、布局和交互数据,页面引用的图片等资源地址,以及为展示页面而读取或缓存的本地文件。
处理方式和共享情况:在本机完成渲染和交互处理;资源请求指向“近您”或其业务服务地址,不会因使用该开源组件而向阿里巴巴传输个人信息。
Fresco、Glide、android-gif-drawable及图片加载组件
提供方:Meta开源项目、Glide开源项目、android-gif-drawable开源项目及DCloud适配组件
适用平台及标识:Android(com.facebook.fresco、com.facebook.imagepipeline、com.bumptech.glide、pl.droidsonroids.gif、com.nostra13.dcloudimageloader)
使用目的:加载、预览、缓存和展示普通图片、动图及nvue页面图片。
处理的信息:图片地址、图片内容、图片缓存,以及您主动选择或保存的图片文件。
处理方式和共享情况:在本机进行解码、缓存和展示;加载网络图片时仅向图片实际托管的“近您”或授权服务地址发起请求,不会向上述开源组件的开发者传输个人信息。
权限:按系统版本使用图片读取、用户选定媒体访问及旧版Android存储权限。
DCloud Camera、Gallery及媒体选择/编辑组件
提供方:数字天堂(北京)网络技术有限公司及其集成的本地开源组件
适用平台及标识:Android(io.dcloud.feature.gallery、com.dmcbig.mediapicker、uts.sdk.modules.DCloudUniMedia、com.dcloud.zxing2);iOS(DCTZImagePickerController、DCMediaEditingController)
使用目的:拍摄、从系统相册选择、预览、裁剪、编辑和保存图片或视频,以及在业务明确提供扫码入口时识别二维码或条码。
处理的信息:您主动拍摄或选择的图片、视频、文件路径和基础媒体属性;使用扫码功能时处理摄像头画面或您选择的二维码图片。
处理方式和共享情况:媒体选择、编辑和扫码识别在本机完成;只有当您进一步点击上传、发布、生成或保存时,相关文件才会按照本政策所述业务目的继续处理。
权限:Android相机、闪光灯、图片和视频读取、用户选定媒体访问及旧版存储权限;iOS相机、相册读取和相册写入权限,录制有声视频时还会申请麦克风权限。
隐私政策:DCloud App隐私政策;扫码组件参考ZXing开源项目
IJKPlayer
提供方:哔哩哔哩开源项目,DCloud在VideoPlayer模块中进行适配
适用平台及标识:Android(tv.danmaku.ijk.media.player及libijkplayer、libijkffmpeg、libijksdl);iOS以静态组件集成
使用目的:播放本地或网络音视频内容。
处理的信息:音视频地址、音视频流或本地媒体文件、播放进度、缓冲状态和播放错误信息。
处理方式和共享情况:在本机解码和播放;播放网络媒体时仅连接该媒体实际托管的“近您”或授权服务地址,不会向IJKPlayer开源项目提供方传输个人信息。
权限:网络访问、保持设备唤醒,以及播放本地媒体时按系统版本使用的媒体读取权限。
Fastjson
提供方:阿里巴巴开源项目
适用平台及标识:Android(com.alibaba.fastjson)
使用目的:解析和转换App运行所需的JSON格式配置及业务数据。
处理的信息:仅在本机内存中处理对应业务已经取得的JSON数据,不额外收集个人信息。
权限及共享情况:无需额外系统权限,不会因使用该开源组件而向阿里巴巴传输个人信息。
官网:Fastjson开源项目
OkHttp、Okio
提供方:Square开源项目
适用平台及标识:Android(okhttp3、okio)
使用目的:为App基础网络请求和文件传输提供通信支持。
处理的信息:请求地址、IP地址、网络连接信息,以及您使用具体业务功能时需要提交的账号、订单、文本、图片、视频或任务数据。
处理方式和共享情况:组件仅负责传输;数据接收方是“近您”服务器或该次功能明确对应的授权服务合作方,不会因使用该开源组件而向Square传输个人信息。
权限:网络访问和网络状态。
官网:OkHttp
移动智能终端补充设备标识体系统一调用SDK
提供方:中国信息通信研究院
适用平台及标识:Android(com.bun.miitmdid、com.zui.opendeviceidlibrary、com.samsung.android、com.huawei.hms等厂商适配包)
使用目的:在DCloud基础运行库调用时兼容获取OAID,用于设备识别、应用安全和异常分析,不用于个性化广告或跨应用跟踪。
处理的信息:OAID、设备制造商、设备型号、设备品牌、网络运营商名称、应用包名和签名信息。
处理方式和共享情况:按照DCloud公布的合规说明,上述设备和应用信息仅用于本地判断,OAID SDK不会主动收集数据或进行网络传输。
权限:无需额外系统权限。
隐私政策:移动智能终端补充设备标识体系
7.3 当前App未集成独立统计、广告、推送、地图、社交登录或分享类原生SDK。Android正式包未申请读取手机状态、广告标识、位置、通讯录、已安装应用列表等权限,因此本版本不通过上述SDK处理IMEI、IMSI、GAID、定位、通讯录或已安装应用列表。iOS正式包的应用及DCloud框架隐私清单均声明不用于跟踪,也未声明跟踪域名;本版本不使用个人信息进行跨App、跨网站跟踪或第三方广告投放。
7.4 对于您主动跳转至第三方页面、使用第三方账号登录或授权第三方处理的信息,相关个人信息处理活动由第三方依其规则负责,我们将在法律规定范围内承担相应责任。如后续新增统计分析、广告、推送、地图、社交分享等SDK,或上述SDK的处理目的、信息类型、权限和共享对象发生变化,我们会在启用前更新本政策,并在依法需要时另行征得您的同意。
八、本政策如何更新
8.1 我们可能根据法律法规变化、监管要求、业务调整或服务升级更新本政策。更新后,我们将通过页面公示、弹窗、站内通知或其他合理方式提示您。
8.2 如更新内容会实质影响您的权利义务,我们将在更新生效前以显著方式通知您。您继续使用“近您”,即表示您已充分阅读、理解并同意更新后的政策。
九、联系我们
9.1 如您对本政策或个人信息处理有疑问、意见、投诉、举报,或需要行使个人信息相关权利,可以通过以下方式联系我们:
运营主体:近您(湖南)科技信息有限公司
联系邮箱:jinninkj4@163.com
联系地址:湖南省长沙市芙蓉区长沙隆平产业开发区小古城路3号隆平园创新中心1、2栋101
9.2 我们将在收到您的有效反馈并完成必要身份核验后,按照法律法规要求及时处理。一般个人信息权利请求将在15个工作日内答复;情况复杂或需补充材料的,我们会说明原因和处理进展。