隐私政策


生效日期:2026年8月1日

导言

欢迎使用「我推小组件DIY」(以下简称"本应用"或"我们")。本应用是一款面向粉丝文化(我推 / 谷子)的移动端桌面小组件 DIY 工具,为您提供小组件可视化编辑、智能抠图、素材管理、作品分享与会员等服务。

长沙博聚信息科技有限公司(以下简称"运营方")作为本应用的个人信息处理者,深知个人信息对您的重要性,将按照《中华人民共和国个人信息保护法》《中华人民共和国网络安全法》《信息安全技术 个人信息安全规范》及《常见类型移动互联网应用程序必要个人信息范围规定》等法律法规与国家标准,尽全力保护您的个人信息安全。

请您在使用本应用前,仔细阅读并充分理解本政策,特别是以粗体 / 下划线标识的条款。 当您点击"同意并继续"、或在未拒绝的情况下开始使用本应用,即表示您已充分理解并同意本政策。如您不同意本政策,可选择退出,但可能无法使用本应用的全部或部分功能。

本政策适用于本应用通过 Android / iOS/ 鸿蒙 客户端向您提供的各项服务。

一、我们如何收集和使用您的个人信息

我们仅在实现具体功能所必需的最小范围内收集个人信息。您可以选择不提供某项非必要信息,这不会影响您使用本应用的核心功能(小组件编辑与预览)。 各功能场景与对应信息如下:

1.1 账号注册与登录

本应用提供以下几种进入方式,您可自行选择:

● 手机号短信登录:我们收集您的手机号码,用于发送短信验证码、创建并识别您的账号、实现作品的云端同步与多设备恢复。手机号属于实现登录功能的必要信息。验证码短信由第三方短信服务商代发(见第三章),您的手机号将在此场景下提供给该服务商。

● 微信授权登录:当您选择微信登录时,经您在微信内确认授权后,我们会通过微信开放平台获取您的微信用户标识(OpenID、UnionID)、微信昵称与头像,用于创建 / 识别您的账号并展示账号资料。我们不会获取您的微信好友关系、聊天内容等其他信息。

● 华为账号一键登录(仅鸿蒙版):当您在鸿蒙设备上选择华为账号一键登录时,经您授权后,我们会通过华为账号服务取得您华为账号绑定的手机号,视同手机号已验证,用于创建 / 识别您的账号。使用前您需另行同意华为的《华为账号用户认证协议》。

● 游客体验(免注册):您也可不登录,以游客身份使用编辑创作等基础功能。<u>游客态下我们不收集您的手机号</u>,但会在我们的服务器上为您创建一个游客账号;该账号不关联您的真实身份。

● 账号资料:为展示与区分账号,我们收集 / 生成您的昵称与头像。默认头像由系统随机分配(预设形象);如您主动上传自定义头像,我们会收集您上传的头像图片。

● 账号绑定:您可在「账号管理」中为已有账号补绑手机号或绑定微信,届时我们按上述对应方式收集相应信息。游客账号在您完成登录 / 绑定后会升级为正式账号,此前创作的内容自动保留。

● 我们会记录您账号的创建时间、手机号 / 微信绑定时间、最近活跃时间,用于账号安全与服务运营。

单设备登录说明:出于账号安全,同一账号同一时间仅允许一台设备处于登录状态。当您在新设备登录后,此前设备上的登录状态将失效,需要重新登录。

1.2 设备标识与设备信息

● 稳定设备标识:为避免「同一台设备反复卸载重装就反复产生新游客账号」,App 在首次创建游客账号时会读取并上报一个设备标识(Android 为系统提供的 ANDROID_ID(AndroidID),鸿蒙为对应的设备标识)。该标识仅用于游客账号去重,不用于广告投放,也不用于跨应用追踪。
我们的产品集成友盟+移动统计SDK,友盟+移动统计SDK需要收集您的设备Mac地址、唯一设备识别码(IMEI/android ID/IDFA/OPENUDID/GUID/GAID、SIM 卡 IMSI 信息、IMSI)以提供统计分析服务,并通过地理位置校准报表数据准确性,提供基础反作弊能力。应用获取用户信息:ICCID和OAID 以提供统计分析服务。

● 使用画像:您使用 App 期间,我们会随请求记录您最近一次使用的客户端信息:所属端(Android / 鸿蒙)、设备型号、操作系统版本、安装渠道、App 版本号及最近活跃时间,用于问题定位、版本与机型适配分析、运营统计。

● 统计 SDK 采集:我们集成了友盟 U-App 移动统计 SDK。在您同意本政策后,该 SDK 会采集设备标识信息(Android ID、OAID 等)、设备与系统信息、网络信息及您在应用内的使用行为事件,用于统计分析与产品优化。详见第三章与附录二。我们未申请读取电话状态权限,不采集 IMEI / IMSI。

1.3 小组件可视化编辑与创作(核心功能)

● 当您在编辑器中创作作品时,我们收集并存储您创建的作品内容(图层结构、文字、形状、背景、贴纸等配置数据)与您主动导入 / 上传的图片素材,用于保存草稿、云端同步、以及在您的桌面小组件上渲染。

● 相册 / 存储权限:当您从相册选择图片作为素材、头像或用于抠图时,我们需要访问您设备的相册 / 媒体图片。该权限仅在您主动选择图片时触发调用,我们仅读取您选定的图片,不会扫描或上传您相册中的其他内容。

● 保存到相册:当您使用「导出效果图到相册」时,我们会将生成的图片写入您的相册。较新的系统版本下该操作通过系统接口完成,无需额外授权。

● 图片存储位置:您上传或生成的图片(头像、素材、抠图结果、作品快照)保存在我们租用的阿里云对象存储 OSS(境内节点)上,由其作为受托方存储与分发,详见第三章。

1.4 智能抠图

● 当您使用智能抠图功能时,您上传的待抠图图片会经我们的服务器调用**第三方图像分割服务(阿里云视觉智能开放平台,见第三章)**进行处理,生成透明素材后返回并存入您的素材库。图片仅用于抠图处理与向您返回结果。

● 我们的服务器不留存您上传的原始图片(仅在内存中转发);抠图结果仅在您选择保存时存入您的素材库。

● 非会员用户的免费抠图次数有限(具体次数以应用内展示为准),我们会记录您的抠图使用次数用于配额核算。

1.5 扫码 / 私链导入好友作品

● 相机权限:当您使用"扫一扫"导入好友分享的作品时,我们需要调用您设备的相机进行二维码识别。该权限仅在您进入扫码页时申请;如您拒绝,可改用"从相册选码"方式,不影响其他功能。二维码识别在您的设备本地完成,取景画面不会上传。

● 剪贴板读取:为识别好友通过私密链接分享给您的作品,本应用在启动时会读取一次您设备的剪贴板,仅用于检测其中是否包含本应用的作品分享链接(严格匹配本应用的分享链接格式)。我们不会收集、存储或上传剪贴板中的其他内容;若未检测到本应用链接,相关内容会被立即丢弃。

1.6 作品分享

● 当您使用分享功能(分享至微信 / 朋友圈、生成二维码海报、复制链接等)时,我们会依据您的选择,将您主动选定分享的作品内容 / 应用推广信息提供给相应渠道。

● 分享至微信时会调用微信 SDK(见第三章)。为判断您的设备是否已安装微信以决定分享方式,本应用会查询微信应用是否安装。

● 请您注意:作品分享链接一经生成即长期有效、不设过期时间,且任何取得该链接或二维码的人都可以查看并导入该作品。请您自行判断分享范围,避免分享包含个人隐私内容的作品;如需停止分享,请通过应用内相应功能删除作品。

1.7 数据卡(时钟 / 倒数日 / 纪念日 / 日历 / 日历事件 / 待办)

● 日历权限(仅"日历事件"数据卡需要):当您在小组件中添加"日历事件"数据卡时,我们需要读取您设备的系统日历事件(标题、时间),仅用于在您的桌面小组件上展示近期日程。该权限仅在您主动添加日历数据卡时申请;日历数据仅在您的设备本地读取并渲染,不会上传至我们的服务器。未授权时该卡片显示占位提示,不影响其他数据卡。

● 精确闹钟权限(Android):倒数日等数据卡需在每日零点刷新,我们申请系统的精确闹钟能力用于定时刷新小组件显示。此为设备本地调度,不涉及个人信息收集。

● 时钟、倒数日、纪念日、待办等数据卡使用您在编辑器中输入的信息(如目标日期、待办事项内容)进行展示,其中作为作品内容的部分会随作品一并保存。桌面小组件由系统定时调度刷新,不会自行联网轮询。

说明:本应用未提供天气数据卡,亦未申请任何定位 / 位置权限。

1.8 会员与支付

● 当您开通会员时,我们收集并生成订单信息(订单号、套餐、金额、支付方式、支付状态、支付平台交易流水号),用于订单管理、开通会员权益、对账与售后。

● 支付通过第三方支付机构(微信支付,见第三章)完成,我们不收集、不存储您的银行卡号、支付密码等支付敏感信息。

● 会员为按期限一次性购买,到期后自动失效,我们不会向您的支付账户发起自动续费扣款。

1.9 浏览、搜索与内容互动

● 当您在模板广场使用搜索功能时,我们会记录您提交的搜索关键词(并关联您的账号标识),用于生成"热门搜索"榜单与优化搜索结果。

● 当您收藏模板、导入或复刻模板时,我们会记录相应行为,用于展示您的收藏列表与统计模板热度。

1.10 帮助与反馈

● 当您提交反馈时,我们收集您填写的反馈内容、联系方式(选填)以及您主动上传的截图,用于定位问题、与您沟通并改进服务。联系方式为选填,不填写不影响反馈提交。

● 为便于复现与定位问题,我们会在您提交反馈的那一刻一并记录您的所属端、设备型号、系统版本、安装渠道与 App 版本。

1.11 设置与个性化

● 推送通知:应用内提供推送通知开关。目前我们尚未接入第三方推送通道,该开关仅记录您的偏好;后续如接入,我们会据此决定是否向您发送服务通知 / 活动信息,并另行更新本政策。您可随时在"设置"中关闭。

● 个性化推荐:如您开启个性化推荐,我们会基于您在应用内的浏览、创作、收藏等行为,向您推荐可能感兴趣的模板 / 素材。您可随时在"设置—个性化推荐"中关闭,关闭后我们将向您展示通用(非个性化)内容。

1.12 安全与运营保障

● 为保障账号与服务安全、排查故障,我们可能收集必要的日志信息(如访问时间、访问的功能、网络请求 IP 地址)与基础设备与系统信息(如设备型号、操作系统类型及版本),用于身份校验、风险防范、崩溃分析与服务优化。

1.13 征得授权同意的例外

依据法律法规,在下列情形下我们收集、使用个人信息无需另行征得您的同意:为订立、履行您作为一方当事人的合同所必需;为履行法定职责或法定义务所必需;为应对突发公共卫生事件、或紧急情况下为保护您的生命健康和财产安全所必需;在合理范围内处理您自行公开或已合法公开的个人信息;法律法规规定的其他情形。


二、我们如何使用 Cookie 及本地存储技术

为实现登录状态保持、草稿离线暂存、撤销 / 重做历史、首次启动引导等功能,本应用会在您的设备本地存储中保存必要的数据(如登录令牌、游客标识、草稿内容、偏好设置、隐私同意标记)。这些数据存储于您的本机,用于提升您的使用体验。您可通过"设置—清理缓存"或卸载应用清除本地数据。


三、我们如何共享、转让、公开披露您的个人信息

3.1 共享

我们不会与任何第三方共享您的个人信息,但以下情形除外:

1. 征得您的明确同意后共享;

2. 在您主动使用需第三方参与的功能时(如微信登录 / 分享 / 支付、华为账号一键登录、短信验证码、智能抠图),为实现该功能所必需,向对应第三方提供必要信息;

3. 委托处理:我们可能委托受托方(如对象存储服务商)代为处理部分信息,此时我们会通过协议约定其处理目的、期限与安全义务,并进行监督;

4. 依据法律法规、诉讼争议解决需要,或按行政、司法机关依法提出的要求而提供。

我们接入的第三方 SDK / 服务及其信息处理情况如下(详见附录二"第三方 SDK 目录",并与《第三方信息共享清单》一致):

各第三方的具体信息处理情况、共享方式与状态详见配套的《第三方信息共享清单》。我们要求上述合作方严格遵守法律法规与我们的数据保护要求处理个人信息;各第三方对其收集信息的处理适用其自身的隐私政策,建议您一并查阅(链接见《第三方信息共享清单》)。所有会采集信息的第三方 SDK 均在您同意本政策后才初始化。

3.2 转让

我们不会将您的个人信息转让给任何公司、组织和个人,但以下情形除外:征得您的明确同意;在涉及合并、收购、重组、破产清算等情形时,如涉及个人信息转让,我们会要求新的持有方继续受本政策约束,否则将要求其重新征得您的授权同意。

3.3 公开披露

我们仅在获得您明确同意,或依据法律法规、监管要求强制性披露的情形下,才会公开披露您的个人信息。

需要您特别注意的"由您发起的公开":当您主动生成作品分享链接 / 二维码时,该链接长期有效且对所有取得链接的人可见。这属于由您自主发起的分享行为,请您审慎决定分享范围与内容。


四、我们如何存储您的个人信息

● 存储地域:您的个人信息存储于中华人民共和国境内。我们不会跨境传输您的个人信息;如未来确有跨境需要,我们将另行取得您的同意并履行法定手续。

● 存储期限:我们仅在实现本政策所述目的所必需的期限内保存您的个人信息,法律法规另有规定的除外。超出保存期限后,我们将对您的个人信息进行删除或匿名化处理。【待确认:填写各类信息的具体留存期限,例如账号信息留存至注销后 N 日、日志留存 N 个月】

● 账号注销后的处理:您提交注销申请后即时生效——您的账号立即停止使用、登录状态失效,我们会释放该账号占用的手机号 / 微信绑定关系,并在约定期限(当前为 7 日)后对账号数据做物理清除;因法律法规要求需留存的除外(如为审计与风控目的,我们会保留"该号码曾注销"的最小化留痕记录)。

● <u>注销不可撤销:注销后您的作品、素材、会员权益(含长期 / 终身类权益)与订单记录将无法找回。您可以用同一手机号 / 微信重新注册,但那将是一个全新账号,与原账号数据完全隔离。</u>


五、我们如何保护您的个人信息

● 我们采取符合业界标准的安全防护措施保护您的个人信息,包括数据传输加密(如 HTTPS/TLS)、访问权限控制、存储安全等,防止信息遭到未经授权的访问、公开披露、使用、修改、损坏或丢失。

● 我们建立了个人信息安全管理制度,仅授权必要的人员在必要范围内接触个人信息。

● 账号安全:我们采用单设备登录机制,同一账号在新设备登录后旧设备自动下线,降低账号被盗用风险。

● 安全事件响应:如不幸发生个人信息安全事件,我们将按法律法规要求,及时以推送通知、公告等方式告知您事件基本情况、我们已采取或将采取的处置措施、您可自主防范和降低风险的建议等,并按规定向监管部门报告。

● 请您理解,互联网并非绝对安全的环境,请妥善保管您的账号及验证码,避免向他人泄露。

【内部提示(发布前删除本行):测试环境后端当前仍为开发配置——明文 HTTP、鉴权后门 mock-dev-token、防火墙全开。第五章的安全承诺(HTTPS/TLS、访问控制)在上线前必须真正落实,否则本政策文本与实际不符,构成合规与法律风险。另:App 内四份法务文档链接目前钉死为 http:// 明文域名,商店 / AGC 登记隐私政策 URL 时若被要求 HTTPS,需后端先上 HTTPS。详见项目 CLAUDE.md「上生产前需」清单。】


六、您的权利

按照相关法律法规,我们保障您对自己个人信息行使以下权利:

● 查阅与更正:您可在"我的—账号管理"中查阅、修改您的昵称、头像等账号信息,并查看手机号 / 微信绑定状态。

● 删除:在符合法律规定的情形下,您可请求删除您的个人信息(如相关处理目的已实现、我们停止提供服务等)。您也可自行删除作品、素材等您创作的内容。

● 撤回同意 / 关闭权限:您可通过设备系统设置关闭相机、相册、日历等授权;可在应用"设置"中关闭推送通知、个性化推荐。撤回同意不影响撤回前基于同意已进行的处理。

● 解除绑定:您可在"账号管理"中管理第三方账号(如微信)的绑定关系【待确认:解绑能力是否已开放,以应用内实际功能为准】。

● 注销账号:您可在"设置—注销账号"中申请注销。注销后我们将按第四章处理您的个人信息。

● 响应您的请求:如您需行使上述权利或有疑问,可通过第九章联系方式与我们联系。我们将在法律法规规定的期限内(一般不超过 15 个工作日)予以响应。


七、我们如何处理未成年人的个人信息

【本条为高优先级待确认项——追星 / 谷子文化用户群体可能包含较多未成年人,请 PM / 法务明确本应用是否面向未成年人,并据此选择下述条款口径。】

● 本应用主要面向成年人。若您为未成年人,请在监护人的陪同下阅读本政策,并在取得监护人同意后使用本应用及提供个人信息。

● 如涉及不满十四周岁儿童:我们将依据《儿童个人信息网络保护规定》,在收集、使用儿童个人信息前征得其监护人的同意,并制定专门的儿童个人信息处理规则【待确认:是否需要单独的《儿童隐私保护指引》】。

● 若我们发现在未事先获得监护人同意的情况下收集了未成年人 / 儿童的个人信息,将设法尽快删除相关数据。监护人如发现相关情形,可通过第九章方式联系我们。


八、本政策如何更新

我们可能适时修订本政策。当本政策发生重大变更(如处理目的、处理方式、共享对象、您的权利行使方式等发生变化)时,我们将通过应用内公告、推送通知或在更新版本时以显著方式提示您。变更后您继续使用本应用,即视为您接受修订后的政策。


九、如何联系我们

如您对本政策或个人信息处理有任何疑问、意见或投诉,可通过以下方式与我们联系:

我们将在收到您的请求后尽快核实并处理,一般不超过 15 个工作日。

附录一:应用权限申请与使用对照表

本应用未申请定位、通讯录、麦克风、录音、短信读取、电话状态(IMEI)等权限。

附录二:第三方 SDK 目录

| 名称 | 提供方 | 集成方式 | 适用端 | 用途 | 收集 / 处理的个人信息 | 官方隐私政策 |

| ---------------------------------------------- | ---------------- | --------- | ------------- | --------------------- | --------------------------------------------------------------------- | -------- |

| 友盟 U-App 移动统计(common 9.9.2 + asms 1.8.7.2 反作弊) | 友盟+【待确认:主体全称】 | 客户端 SDK | Android / 鸿蒙 | 使用统计、异常分析、反作弊 | 设备标识(Android ID / OAID)、设备与系统信息、网络与运营商信息、IP、应用版本与渠道、使用行为事件 | 【待确认:链接】 |

| 微信开放平台 OpenSDK(wechat-sdk-android 6.8.0 / 鸿蒙版) | 深圳市腾讯计算机系统有限公司 | 客户端 SDK | Android / 鸿蒙 | 微信登录、分享、支付调起、检测微信安装状态 | 授权码、微信 OpenID / UnionID / 昵称 / 头像、分享内容、应用安装列表(com.tencent.mm)、设备与网络信息 | 【待确认:链接】 |

| 微信支付(APIv3) | 财付通支付科技有限公司 / 腾讯 | 客户端 + 服务端 | Android / 鸿蒙 | 会员支付与支付结果回调 | 订单号、金额、支付结果、交易流水号 | 【待确认:链接】 |

| 华为账号服务 Account Kit | 华为【待确认:主体全称】 | 客户端 + 服务端 | **仅鸿蒙** | 华为账号一键登录 | 授权码 → 换取华为账号绑定的手机号 | 【待确认:链接】 |

| ML Kit Barcode Scanning 17.3.0(内置模型) | Google LLC | 客户端 SDK | **仅 Android** | 扫码 / 相册选码识别二维码 | 无(本地识别,图像不上传) | 【待确认:链接】 |

| 阿里云对象存储 OSS | 阿里云计算有限公司 | 服务端 | 全端 | 存储与分发用户图片、作品快照 | 您上传 / 生成的图片文件 | 【待确认:链接】 |

| 阿里云视觉智能开放平台(imageseg) | 阿里云计算有限公司 | 服务端 API | 全端 | 智能抠图(图像分割处理) | 您主动上传的待抠图图片 | 【待确认:链接】 |

| 螺丝帽短信(luosimao) | 【待确认:主体全称】 | 服务端 API | 全端 | 发送登录 / 注销短信验证码 | 手机号码 | 【待确认:链接】 |

| CameraX / ZXing core(本地) | Google / 开源 | 本地库 | Android | 扫码取景、二维码生成与兜底解码 | 无(不联网、不收集) | 不适用 |

| 农历计算库 lunar 1.7.4(纯本地) | 开源(6tail) | 本地库 | 全端 | 日历卡农历 / 节气本地计算 | 无(不联网、不收集) | 不适用 |


说明:本应用当前未集成第三方统计、广告、推送、崩溃采集等 SDK,亦未收集设备唯一标识(IMEI / OAID / MAC 等)用于追踪。如后续接入,我们将更新本目录与《第三方信息共享清单》并另行告知。

附录三:已收集个人信息清单

| 个人信息类型 | 收集场景 | 存储位置 | 目的 |

| ------------------------------------ | --------------------------- | ------------------ | --------------- |

| 手机号码 | 短信登录 / 绑定 / 华为账号一键登录 / 注销验证 | 服务器 | 账号识别、登录、同步 |

| 微信 OpenID、UnionID、昵称、头像 | 微信登录 / 绑定 | 服务器 | 账号识别、账号展示 |

| 昵称、头像 | 注册 / 资料编辑 | 服务器 | 账号展示 |

| 设备标识(Android ID / 鸿蒙设备标识) | 首次创建游客账号 | 服务器 | 游客账号去重(不用于广告追踪) |

| 设备标识(Android ID / OAID 等,由统计 SDK 采集) | 同意隐私政策后的 App 使用期间 | 第三方(友盟) | 统计分析、反作弊 |

| 使用画像(端、设备型号、系统版本、渠道、App 版本、最近活跃时间) | App 使用期间 | 服务器 | 适配分析、问题定位、运营统计 |

| 作品内容、导入图片、抠图素材、作品快照 | 编辑创作、抠图、上传 | 服务器 + 阿里云 OSS + 本地 | 保存、同步、小组件渲染 |

| 抠图使用次数 | 使用智能抠图 | 服务器 | 免费配额核算 |

| 搜索关键词 | 模板广场搜索 | 服务器 | 热门搜索榜单、搜索优化 |

| 收藏 / 复刻等互动记录 | 浏览与使用模板 | 服务器 | 展示收藏列表、统计模板热度 |

| 订单与支付结果信息 | 开通会员 | 服务器 | 会员开通、对账、售后 |

| 反馈内容、联系方式(选填)、截图、提交时设备快照 | 帮助与反馈 | 服务器 | 问题处理、沟通 |

| 偏好设置(推送、个性化推荐开关) | 设置 | 服务器 + 本地 | 按您的选择提供服务 |

| 日志信息、基础设备与系统信息 | 服务运行 | 服务器 | 安全、故障排查、优化 |

| 系统日历事件 | 日历事件数据卡 | **仅设备本地** | 小组件本地展示(不上传) |

| 剪贴板内容(仅匹配检测) | App 启动 | **不存储** | 识别分享私链,未命中即丢弃 |


 

 

最后更新:2026-08-11