《观己 Angles》隐私政策

观己 Angles 法律文件 · 版本日期:2026 年 9 月 7 日 · 生效日期:本政策在《观己 Angles》产品内发布或更新时生效

个人信息处理者:上海曼心智元科技有限公司 · 客服邮箱:maipenghui@luye.com

请重点阅读:本文件涉及您的重要权利义务、付费、内容使用、个人信息、服务变更、责任限制和争议解决等内容,请充分阅读并审慎理解。

一、引言与适用范围

上海曼心智元科技有限公司(以下简称“我们”)重视您的个人信息和隐私保护。本《观己 Angles 隐私政策》(以下简称“本政策”)适用于我们通过《观己 Angles》(以下简称“Angles”)网站、应用程序、客户端、小程序及其他相关服务处理个人信息的活动。

本政策说明我们如何收集、使用、存储、委托处理、共享、转让、公开披露和保护个人信息,以及您如何行使相关权利。请在使用服务前认真阅读,尤其关注涉及敏感个人信息、第三方服务、内容处理、注销账号和个人信息权利的条款。

如某项功能具有单独的隐私说明、授权页面、第三方信息共享清单或数据处理规则,该等说明与本政策共同适用;就该功能的具体个人信息处理事项,以更具体且对个人信息保护要求更高的说明为准。

二、我们的基本承诺

我们遵循合法、正当、必要、诚信和最小必要原则处理个人信息。我们不会出售您的个人信息,也不会在未取得您另行明确同意的情况下,将您在 Angles 中主动提交的内容用于通用模型训练、广告定向或与向您提供服务无关的商业用途。

我们仅在向您提供所选择的功能、维护服务安全、处理投诉纠纷、履行法定义务或取得您同意所必需的范围内处理信息。您可依照本政策管理权限、删除内容、撤回同意、申请注销账号并提出其他个人信息权利请求。

三、我们收集和使用的信息

为实现不同功能,我们可能收集和使用下列信息。您拒绝提供非必要信息,不会影响基础功能;但相应功能可能无法实现。

账号注册与登录

当您注册或登录 Angles 时,我们可能收集手机号、验证码、账号标识、昵称、头像以及您主动提供的其他账号资料,用于创建账号、验证身份、登录管理、账号安全和客户服务。

账号注销

您可以在 Angles APP 内申请注销账号:进入“设置”,打开“账号与安全”或“隐私与数据”,点击“注销账号”,阅读并确认注销须知,完成身份验证后提交申请。具体入口名称以产品实际展示为准。

如您暂时无法通过 APP 操作,也可以发送邮件至 maipenghui@luye.com 申请注销。建议使用与账号绑定的联系方式发送,并提供绑定手机号、账号标识及必要的身份核验信息;我们将在核验身份后处理。为保护账号安全,我们不会仅凭无法验证身份的申请注销账号。

注销申请提交后进入十五日等待期。等待期内,您可以通过再次登录 Angles 或按照客服指引撤回申请;成功登录将视为撤回注销申请。等待期届满且未撤回的,我们将完成账号注销。

注销完成后,您将无法登录或使用该账号,账号内未使用的积分、会员权益、草稿、收藏和生成结果等将无法恢复,请在提交前自行备份需要保留的内容。法律法规要求留存、为处理未完结交易或退款、解决争议、保障网络安全或履行法定义务而必须保留的信息除外,我们将删除或匿名化处理其余个人信息,具体见本政策第九条。

内容输入、生成与归档

当您使用对话、记录、洞察、漫画或视觉作品、唤醒回看、“看见”归档、收藏、导出或分享功能时,我们会处理您主动提交的文字、图片、视频、绘画、语音及转写文字、选择项、反馈、标签、指令及相关上下文,以及基于这些内容生成的回应、洞察、视觉作品和您选择保存的结果。

当您使用语音输入时,我们会在您授权麦克风并主动启动后采集本次语音,供语音输入或转写处理;完成或取消后结束本次采集。图片、视频和录音仅在您选择的相应功能范围内处理。需要上传、保存、转写或生成时,我们会按该功能说明处理所选内容,您授权设备权限不等同于授权上传全部媒体或持续录音。

这些内容可能包含能够反映您个人经历、关系、情绪、偏好或其他个人信息。请您审慎提交不必要的敏感个人信息,不得未经授权提交他人的个人信息。为生成、保存、同步、展示、导出、分享和安全审核所必需,我们会在相应功能范围内处理该等内容。

订单、支付与权益

当您购买会员、积分或其他付费服务时,我们可能收集订单编号、交易时间、商品信息、支付状态、支付渠道、会员状态、积分流水、退款状态、发票信息及必要的售后信息,用于完成交易、发放权益、对账、退款、开票、风控和争议处理。支付过程通常由相应支付机构完成,我们不会直接收集您的银行卡密码或支付密码。

设备、日志与安全信息

为保障服务稳定、安全运行并排查故障,我们可能自动收集设备型号、设备标识符、操作系统、客户端版本、浏览器类型、网络类型、IP 地址、语言设置、访问时间、页面操作记录、崩溃日志、服务日志和安全事件信息。我们会将该等信息用于身份认证、风险控制、异常排查、性能优化、统计分析和履行法定义务。Android 端 MobPush-Android SDK 会获取 ANDROID ID(Android ID,安卓设备标识符)。各 SDK、云服务及本地组件的信息类型、具体用途与收集方式,见第八条清单;ANDROID ID 已在 MobPush 对应条目下直接列明。

客服、反馈与权利请求

当您联系客服、提交反馈、投诉、举报、退款申请或个人信息权利请求时,我们可能收集您的账号信息、联系方式、沟通记录、问题描述、订单或支付凭证、身份核验材料及处理结果,用于核验身份、响应请求、处理争议和改进服务。

四、敏感个人信息与第三方信息

敏感个人信息是指一旦泄露或被非法使用,容易导致人格尊严受侵害或人身、财产安全受到危害的个人信息。您主动提交的内容可能包含敏感个人信息。我们仅在具有特定目的和充分必要性、采取严格保护措施并取得必要同意或具备其他合法处理依据的情况下处理该等信息。

如您提交的内容涉及其他个人,尤其是未成年人、健康信息、身份信息、私人通信或其他敏感信息,您应确认已经履行必要的告知义务,并取得有效同意或具备其他合法处理依据。您不得以自己同意本政策替代相关个人的知情同意。

五、人工智能服务处理规则

Angles 会使用人工智能模型处理您选择提交给相应功能的内容,以生成回应、洞察、文字、漫画或视觉作品等结果。为提供该服务,我们可能将必要的内容和任务参数传输给受我们委托的模型或云服务提供商,并要求其仅为完成受托处理目的、在约定范围内处理信息,采取相应安全措施,不得擅自改变处理目的或方式。本政策列明的 AI 服务包括 DeepSeek API 及豆包 / 火山方舟 API(Seed、Seedream、Embedding);其接收信息、用途和处理方式见第八条。

AI 输出可能存在错误、偏差或不符合预期的情形。我们可能在最小必要范围内对输入和输出内容进行自动安全审核;仅在故障排查、安全事件、投诉处理、法律要求或您主动请求人工支持且确有必要时,经过授权的人员才可访问相关内容,并受到权限控制、保密义务和日志审计约束。

未经您另行明确同意,我们不会将您主动提交的内容和相应生成结果用于通用模型训练、广告定向或与提供 Angles 服务无关的商业用途。若未来需要开展其他处理,我们会依法通过单独说明、授权弹窗或其他适当方式向您告知并取得必要同意。

六、设备权限

在您使用特定功能时,我们可能向您申请下列权限:

相册或存储权限,用于浏览授权范围内的相册、选择并上传图片和视频,以及保存或导出绘画、漫画和视觉作品。支持系统有限照片访问时,您可仅授权选定照片或视频;保存媒体时按系统要求申请照片添加或存储权限。

相机权限,用于您主动拍摄图片或视频并添加至相关功能;拍摄带声音的视频时,还可能需要麦克风权限。

麦克风权限,用于您主动启动语音输入、录音或录制有声视频。仅在本次功能使用期间采集声音,拒绝授权不影响文字输入等无关功能。

通知权限,用于向您发送您已开启的服务提醒、唤醒提醒、订单通知或安全通知。通知权限控制通知展示;推送服务使用的设备标识符等信息另见第八条各推送 SDK 条目。

您可以在设备系统设置或产品内关闭相关权限。关闭非必要权限通常不影响其他基础功能,但会使依赖该权限的功能无法使用。我们不会因您拒绝非必要权限而拒绝提供与该权限无关的服务。

应用还需使用互联网连接以及相关网络状态信息完成登录、上传、生成、同步和推送。部分网络能力由系统直接提供,不一定出现单独的授权弹窗。第三方 SDK 涉及的设备标识读取、系统状态检查等处理,均在第八条相应条目中说明;SDK 的全部技术能力不等同于我们已取得对所有系统权限的授权。

七、Cookie、日志与自动化处理

在网站或网页端服务中,我们可能使用 Cookie、本地存储、日志、像素标签或类似技术,用于保持登录状态、记住设置、保障安全、统计使用情况和改善产品体验。您可以通过浏览器或设备设置管理部分 Cookie 和本地存储;关闭后,部分服务可能无法正常运行。

我们可能基于设备、日志、账号状态和产品使用情况进行安全风控、异常检测、内容安全审核、服务排序或功能推荐。我们不会仅通过自动化决策作出对您个人权益有重大影响的医疗、就业、信用或其他决定。法律法规赋予您解释、拒绝或人工处理权利的,您可通过本政策载明的联系方式提出请求。

八、委托处理、共享、转让与公开披露

为实现服务,我们可能委托云计算、内容存储、人工智能模型、内容安全、支付、消息通知、统计分析、客服支持、审计或其他服务提供商处理必要信息。我们会进行合理评估,并通过协议或其他具有约束力的安排要求受托方按照我们的要求处理个人信息,采取安全措施,并在服务结束后依约删除或返还信息。

除法律法规另有规定外,我们不会向其他个人信息处理者提供您的个人信息。仅在下列情形中,我们可能共享、转让或公开披露必要信息:获得您的明确同意;为履行法定义务、响应司法或行政机关要求;为保护您或他人的生命健康、财产安全且难以获得同意;因合并、分立、重组、资产转让或业务收购确需转让;或法律法规规定的其他情形。

当您主动选择将内容导出、保存至第三方平台或使用系统分享功能时,相关处理由您选择的第三方平台适用其自身规则。请您在分享前审慎确认范围,避免公开包含您或他人个人信息的内容。

第三方 SDK、服务及技术组件清单

为实现下列功能,我们接入以下 SDK、API、云服务和开源组件。各条目直接说明使用目的、处理的信息与方式。SDK 在相应系统及功能下运行;云服务由我们发起必要的业务请求;本地组件由我们在应用内使用,组件维护者不因提供软件就成为业务数据接收方。

涉及个人信息处理时,我们将依法履行告知和同意义务;向其他独立个人信息处理者提供个人信息或处理敏感个人信息时,依法取得所需的单独同意。仅在取得相关同意后启用需要以同意为基础的 SDK 收集。各推送通道按设备系统和厂商适配使用,不代表全部通道同时对每台设备收集信息。

您可通过系统设置或产品内设置管理相关权限与功能;撤回相关处理同意、申请查阅或删除信息,可通过第十四条客服渠道提出。关闭通知展示不等同于撤回推送相关信息处理同意。我们将按您的请求停止基于该同意的后续处理,并依照法律法规处理已收集信息。

8.1 推送服务

1. MobPush / MobPush-Android SDK

提供方 / 处理方:上海掌之淘信息技术有限公司(MobTech)

目的与使用场景:提供服务提醒、唤醒回看及其他已开启的消息通知。ANDROID ID 用于生成脱敏设备唯一性标识、识别推送目标、准确投递消息及排查推送安全事件;设备信息用于兼容性适配,网络信息用于通信与链路稳定。

处理的个人信息:ANDROID ID(Android ID,安卓设备标识符);设备平台、系统版本、型号、厂商、品牌、屏幕分辨率、公网 IP 地址;推送注册标识、消息内容、发送及送达状态。根据系统和适用版本,设备标识还可能涉及 OAID、Advertising ID;iOS 版本涉及推送令牌,IDFA 仅在需要相应能力且获得追踪授权时处理。

收集与处理方式:在取得相关同意后,SDK 调用系统接口自动获取设备与系统信息,并将推送所需信息传输至服务提供方;在推送服务运行期间,SDK 可能在前台或后台维持连接。关闭系统通知控制消息展示;撤回推送相关信息处理同意,可通过本政策客服渠道提出。地理位置、应用列表、SSID、BSSID、基站等扩展信息不因同意基础推送而一并授权;如需启用,须先在此条目明示具体用途、方式并取得相应同意。

隐私政策:https://policy.zztfly.com/sdk/mobpush/privacy

2. APNs(Apple Push Notification service)

提供方 / 处理方:Apple Inc.

目的与使用场景:在 iOS 设备上投递您已开启的应用通知。

处理的个人信息:应用对应的设备推送令牌(Device Token)、应用标识、推送消息载荷(通知标题、正文、跳转参数、角标等)、投递状态及必要的网络通信信息。

收集与处理方式:应用向 iOS 系统注册推送令牌,我们的服务端或推送服务商将令牌与通知载荷发送给 Apple,由 APNs 投递至设备。您可在系统设置中管理通知。通知载荷可能显示在锁屏上,请根据需要调整系统预览设置。

隐私政策:https://www.apple.com/legal/privacy/szh/

3. 华为 HMS Core Push Kit(华为推送 SDK)

提供方 / 处理方:华为软件技术有限公司

目的与使用场景:通过华为推送通道投递应用通知,维护推送连接及统计投递结果。

处理的个人信息:应用基本信息(应用标识、包名、版本)、应用内设备标识符及推送令牌、设备硬件信息、系统基本信息和系统设置信息,以及推送消息内容、消息标识和投递状态。

收集与处理方式:取得相关同意后,在支持的设备上由 SDK 与系统推送服务读取必要信息、注册推送令牌,并通过网络与华为推送服务器交互;可能在后台维持推送服务。

隐私与数据安全说明:https://developer.huawei.com/consumer/cn/doc/development/HMSCore-Guides/sdk-data-security-0000001050042177

4. 小米推送 SDK

提供方 / 处理方:北京小米移动软件有限公司及其关联公司

目的与使用场景:通过小米推送通道投递消息、适配通知展示、统计送达和点击情况。

处理的个人信息:应用包名、版本号、运行状态,设备厂商、型号、内存、操作系统版本、推送 SDK 版本、设备所属国家或地区、Wi-Fi 状态、通知栏设置,推送注册标识、消息内容及创建、送达、点击时间。当前网络类型、SIM 卡运营商名称按官方政策在设备本地读取。兼容旧版本时可能涉及设备标识符 Android ID、OAID、GAID,按适用版本与系统能力处理。

收集与处理方式:取得相关同意后,由 SDK 调用系统接口注册推送、传输消息及投递状态;支持设备上可能借助系统通道在后台接收。当前网络类型、SIM 卡运营商名称按官方政策不上传至小米服务器。

隐私政策:https://dev.mi.com/console/doc/detail?pId=1822

5. OPPO PUSH SDK

提供方 / 处理方:广东欢太科技有限公司

目的与使用场景:通过 OPPO 推送通道投递应用消息、识别投递设备并维护网络连接。

处理的个人信息:设备标识符(Android ID、GAID;适用旧版本与系统允许时还可能涉及 IMEI、ICCID、IMSI)、应用包名、版本号、运行状态、推送注册标识、网络类型、IP 或域名连接结果,以及消息内容与投递状态。

收集与处理方式:取得相关同意后,在适配的设备上由 SDK 调用系统接口获取推送必需信息并与 OPPO 推送服务通信;涉及受保护标识时须遵守系统限制和授权要求,不通过绕过系统限制获取。服务运行时可能在后台接收通知。

个人信息保护政策:https://open.oppomobile.com/new/developmentDoc/info?id=11228

6. vivo 推送 SDK

提供方 / 处理方:维沃移动通信有限公司

目的与使用场景:通过 vivo 推送通道提供消息推送,并统计推送 SDK 接口调用成功率。

处理的个人信息:应用基本信息(appid、appkey、应用包名、应用版本号、pushSDK 版本)、应用内设备标识符 regid、设备类型、系统类型和系统版本,以及投递所需消息内容及状态。

收集与处理方式:取得相关同意后初始化 SDK,由 SDK 调用系统接口获取上述信息,通过 vivo 推送服务器完成注册和消息投递;服务运行时可能在后台接收消息。

隐私政策:https://dev.vivo.com.cn/documentCenter/doc/878

8.2 微信登录与分享

7. fluwx

提供方 / 处理方:fluwx 开源项目维护者;底层微信服务由深圳市腾讯计算机系统有限公司提供

目的与使用场景:连接 Flutter 应用与微信 Open SDK,在您主动选择微信登录或分享时传递调用参数与结果。

处理的个人信息:登录授权请求、授权码及状态;分享时主动选择的文字、图片、链接或视频,以及调用结果。

收集与处理方式:插件在设备本地桥接系统与微信 SDK;相关信息随您触发的操作传给微信或我们的登录服务端,不因使用插件而向开源维护者另行提供。底层微信处理规则见下方链接。

微信 Open SDK 个人信息处理规则:https://support.weixin.qq.com/cgi-bin/mmsupportacctnodeweb-bin/pages/RYIYJkLOrQwu0nb8

8. OpenWeChatSDKNoPay(iOS)及微信 Open SDK

提供方 / 处理方:深圳市腾讯计算机系统有限公司

目的与使用场景:在您主动操作时实现微信授权登录、分享或收藏。OpenWeChatSDKNoPay 为 iOS 无支付版本,本条对应登录与分享功能。

处理的个人信息:您选择分享的图片或内容;经授权提供的微信头像、昵称及授权交互信息;Android 端验证设备是否安装微信,iOS 端为登录适配在本地处理设备型号。iOS 调用过程中可能涉及为应用与微信传递本次操作信息而读写剪贴板。

收集与处理方式:取得相关同意后,在您触发功能时调用微信 SDK,拉起微信完成授权或分享并返回结果;安装状态检查仅针对微信。剪贴板仅用于本次微信调用的信息传递。

个人信息处理规则:https://support.weixin.qq.com/cgi-bin/mmsupportacctnodeweb-bin/pages/RYIYJkLOrQwu0nb8

9. 微信 OAuth(微信开放平台授权接口)

提供方 / 处理方:深圳市腾讯计算机系统有限公司

目的与使用场景:验证微信登录身份、关联 Angles 账号,并按授权展示头像和昵称。

处理的个人信息:授权码 code、openid、满足返回条件时的 unionid、授权范围内的昵称和头像、访问令牌及刷新令牌、授权结果。

收集与处理方式:您在微信确认授权后,我们通过服务端接口用授权码换取令牌与授权信息。您可在微信授权管理中解除授权;手机号绑定通过您另行提供手机号及验证码完成,本条授权不直接等同于取得手机号。

接口说明;个人信息处理适用前述微信规则:https://developers.weixin.qq.com/doc/oplatform/Mobile_App/WeChat_Login/Authorized_API_call_UnionID.html

8.3 云服务与数据库

10. 腾讯云 CloudBase(云开发)

提供方 / 处理方:腾讯云计算(北京)有限责任公司及提供相关云产品的关联公司

目的与使用场景:承载应用后端接口、身份校验、业务处理、内容保存与同步及运行维护。

处理的个人信息:随相应功能请求提交的账号标识、登录凭证、用户内容、文件索引、生成任务及结果、反馈信息;请求时间、IP 地址、请求标识、状态码及错误日志。

收集与处理方式:应用通过网络请求访问部署在 CloudBase 的服务,由云服务按照我们的配置执行受托处理。业务数据的处理范围由所使用的功能决定,不因云服务商对开发者的实名认证而要求您向其提交同样资料。

腾讯云隐私保护声明:https://cloud.tencent.com/document/product/301/11470

11. 腾讯云 COS(对象存储)

提供方 / 处理方:腾讯云计算(北京)有限责任公司及提供相关云产品的关联公司

目的与使用场景:上传、保存和读取您提交或生成的媒体文件,支持记录展示、同步、下载及分享。

处理的个人信息:您上传或选择保存的图片、绘画、视频及相关生成文件;功能需要上传的音频;文件名、类型、大小、对象路径、关联账号或记录标识、访问时间、IP 地址及读写日志。

收集与处理方式:通过应用或服务端调用 COS 接口上传、下载和管理文件;由腾讯云受托存储处理。只有已提交至对应功能的文件才进入上传流程,授权访问相册不等同于上传整个相册。

COS SDK 个人信息保护规则;云服务另适用腾讯云隐私保护声明:https://cloud.tencent.com/document/product/436/74059

12. 腾讯云 COS Vector(向量存储与检索)

提供方 / 处理方:腾讯云计算(北京)有限责任公司及提供相关云产品的关联公司

目的与使用场景:对记录、对话等内容建立语义索引,支持关联内容检索、上下文召回和回看。

处理的个人信息:由相应文本或媒体内容生成的向量、检索向量、内容或记录标识、账号隔离标识、用于筛选与关联的元数据,以及必要的查询与结果日志。

收集与处理方式:由服务端调用向量写入和查询接口进行受托处理。向量若仍可与您的账号或记录关联,我们按个人信息保护,不将其仅因转换为向量而视为匿名信息。

腾讯云隐私保护声明:https://cloud.tencent.com/document/product/301/11470

13. 腾讯云 CosLake

提供方 / 处理方:腾讯云计算(北京)有限责任公司及提供相关云产品的关联公司

目的与使用场景:为内容索引、数据组织、检索与业务查询提供存储及查询能力。

处理的个人信息:纳入相关查询的记录标识、账号关联标识、内容索引、文件元数据、向量或其他检索数据,以及查询条件、结果和必要的运行日志。

收集与处理方式:我们的服务端按业务需要调用云服务接口,由云服务受托存储或查询;按账号与访问权限限定可查询范围,相关数据保存和删除适用第九条。

腾讯云隐私保护声明:https://cloud.tencent.com/document/product/301/11470

14. MySQL / mysql2

提供方 / 处理方:MySQL 由 Oracle 及开源社区维护,mysql2 由开源社区维护;业务数据由上海曼心智元科技有限公司管理

目的与使用场景:在服务端存储和查询账号、记录、任务、订单、积分与其他业务状态。

处理的个人信息:写入业务数据库的账号信息、记录及生成结果索引、收藏、订单与权益信息、时间戳和处理状态。

收集与处理方式:mysql2 驱动由我们的服务端连接配置的 MySQL 数据库,执行受权限控制的读写。使用数据库软件不等同于向软件维护者共享数据;采用云托管时由相应云服务商按受托范围处理。

开源组件说明,非独立第三方数据收集政策:https://sidorares.github.io/node-mysql2/docs

8.4 人工智能服务

15. DeepSeek API

提供方 / 处理方:杭州深度求索人工智能基础技术研究有限公司及其关联公司

目的与使用场景:在您使用 AI 对话、洞察、内容整理或相关文字生成功能时,理解输入并生成文字结果。

处理的个人信息:提交至该功能的文字、指令、必要的对话上下文、转写文字、选择项与反馈,生成结果,以及任务标识、调用时间、模型参数、用量、状态码等必要接口日志。内容本身可能包含您主动输入的个人信息。

收集与处理方式:由我们的服务端通过 API 提交完成本次任务所需内容并接收结果。我们限定请求范围,不为生成任务额外提供与任务无关的账号资料;关于内容安全、人员访问和模型训练限制,适用第五条。

隐私政策:https://cdn.deepseek.com/policies/zh-CN/deepseek-privacy-policy.html

16. 豆包 / 火山方舟 API(Seed、Seedream、Embedding)

提供方 / 处理方:北京火山引擎科技有限公司及提供相应模型服务的关联公司

目的与使用场景:通过 Seed 进行内容理解与文字生成,通过 Seedream 生成或编辑漫画及视觉作品,通过 Embedding 将内容转换为向量以供语义检索和上下文召回。

处理的个人信息:本次功能需要的文字、提示词、对话上下文、参考图片或绘画、风格与生成参数,返回的文字、图片及向量;任务标识、调用时间、用量、状态码等必要接口日志。仅在所选接口支持且任务需要时提交对应媒体。

收集与处理方式:由我们的服务端调用火山方舟接口进行受托处理,取得生成结果或向量后用于您选择的功能。个人内容转换为图片或向量后仍可能关联您,我们继续依照本政策保护。训练使用限制适用第五条。

火山引擎隐私政策:https://www.volcengine.com/docs/6256/64902

8.5 短信与飞书服务

17. 创蓝云智短信

提供方 / 处理方:上海创蓝云智信息科技股份有限公司及其关联公司

目的与使用场景:在您请求登录、绑定手机号或进行账号安全验证时发送验证码;在相应业务需要时发送服务通知。

处理的个人信息:接收短信的手机号码、验证码或通知文本、模板与签名、发送时间、短信任务标识、投递状态及必要错误信息。

收集与处理方式:由我们的服务端调用短信 API,将号码与短信内容交给短信服务商并经运营商投递,再接收投递回执。短信验证通过您手动输入完成;使用短信服务不等同于读取您手机里的短信或通讯录。

用户隐私政策:https://doc.chuanglan.com/agreement/7E5OGNR5L1K63VOL

18. 飞书机器人 Webhook

提供方 / 处理方:北京飞书科技有限公司及其关联方

目的与使用场景:支持服务运行通知、异常处理以及必要的用户反馈和客服协作。

处理的个人信息:发送至指定工作群的事件摘要、任务或反馈编号、时间、处理状态、错误描述;处理用户问题确有必要时涉及账号关联标识、用户主动提供的反馈及附件。

收集与处理方式:由我们的服务端向指定机器人地址发送通知,飞书存储和展示给具有工作权限的接收人员。我们按处理问题所需限定内容与接收范围,不将全部私人对话作为常规通知群发。

隐私政策:https://www.feishu.cn/privacy

19. 飞书开放平台 API

提供方 / 处理方:北京飞书科技有限公司及其关联方

目的与使用场景:支持反馈记录、问题处理、服务运营与必要的内部协作。

处理的个人信息:相关流程需要的反馈正文、附件、记录与任务标识、处理状态和时间,以及必要的账号关联信息、工作人员的飞书标识或授权信息。

收集与处理方式:由我们管理的飞书应用在获授接口权限范围内,通过服务端 API 读写指定协作资源。用户个人信息仅在反馈处理或其他已告知的必要场景进入该流程,并受访问控制。

隐私政策:https://www.feishu.cn/privacy

8.6 客户端框架与基础组件

20. Flutter / Dart / Material 3

提供方 / 处理方:Google 及相关开源社区;应用内处理由上海曼心智元科技有限公司负责

目的与使用场景:运行客户端、绘制界面、展示内容及响应交互。

处理的个人信息:界面显示和交互所需的账号状态、用户输入、记录或生成结果、界面设置,以及渲染适配所需的屏幕和系统环境信息。

收集与处理方式:在应用进程内运行与渲染;这些框架不作为独立接收方接收本条业务数据。联网提交内容时,按本政策对应的网络或服务条目处理。

框架说明,非独立第三方数据收集政策:https://docs.flutter.dev/

21. Riverpod

提供方 / 处理方:Riverpod 开源社区;应用内处理由上海曼心智元科技有限公司负责

目的与使用场景:管理登录、界面、记录及任务等应用状态。

处理的个人信息:业务代码交给状态管理层的账号状态、输入草稿、记录与生成状态、设置项。

收集与处理方式:在应用本地内存中维护状态,不因使用状态管理库而向库维护者传输个人信息;持久化与网络请求按对应组件及服务条目处理。

开源组件说明:https://pub.dev/packages/flutter_riverpod

22. GoRouter(go_router)

提供方 / 处理方:Flutter 开源项目维护者;应用内处理由上海曼心智元科技有限公司负责

目的与使用场景:实现页面跳转、登录状态路由判断和通知跳转。

处理的个人信息:目标页面路径、必要的记录或任务标识、登录状态、跳转参数。

收集与处理方式:在设备本地解析与传递路由信息;组件自身不作为接收方获取路由数据。打开网络链接时,按相应网站或服务规则处理。

开源组件说明:https://pub.dev/packages/go_router

23. Dio

提供方 / 处理方:Dio 开源社区;请求内容与目标由上海曼心智元科技有限公司配置

目的与使用场景:发送登录、保存、生成、上传和下载等网络请求。

处理的个人信息:对应请求需要的账号或认证信息、用户主动提交的文字及文件、业务参数、响应结果,以及请求时间、状态码和必要错误信息。网络目标服务会接收建立通信所需的 IP 地址等信息。

收集与处理方式:作为应用内 HTTP 客户端向已配置的业务接口传输数据,接收方为所请求的服务,不是 Dio 维护者。请求范围由具体功能确定,传输遵循本政策的信息保护措施。

开源组件说明:https://pub.dev/packages/dio

8.7 移动端媒体、权限与本地存储

24. image_picker

提供方 / 处理方:Flutter 开源项目维护者;应用内处理由上海曼心智元科技有限公司负责

目的与使用场景:在您选择上传图片或视频、拍照或录制视频时获取所选媒体。

处理的个人信息:您选中或拍摄的图片、视频、临时文件路径及文件类型、大小等必要信息。

收集与处理方式:由您触发系统选择器或相机,按系统要求取得相应权限后返回所选文件。选择本身在本地完成;您提交后才通过相应业务上传流程传输。

开源组件说明:https://pub.dev/packages/image_picker

25. wechat_assets_picker

提供方 / 处理方:FlutterCandies 开源社区;应用内处理由上海曼心智元科技有限公司负责

目的与使用场景:在记录或媒体上传中展示相册并选择多张图片、视频。

处理的个人信息:授权范围内的相册目录、媒体标识、缩略图、类型、尺寸、时长和创建时间,以及您选中的媒体文件。

收集与处理方式:获得相册授权后在设备本地查询和展示可访问媒体,按您选择返回文件;使用系统有限照片授权时,限于已授权的媒体。该组件是相册选择工具,不因名称含有 wechat 而把相册发送给微信。

开源组件说明:https://pub.dev/packages/wechat_assets_picker

26. flutter_image_compress

提供方 / 处理方:FlutterCandies 开源社区;应用内处理由上海曼心智元科技有限公司负责

目的与使用场景:压缩您选择的图片,调整尺寸或格式以便上传、展示和保存。

处理的个人信息:原始图片、压缩结果、文件路径、尺寸、格式及处理所需的图像元数据。

收集与处理方式:在设备本地解码、压缩并生成临时文件,插件不承担远程上传;后续上传按 COS 或相应功能条目处理。

开源组件说明:https://pub.dev/packages/flutter_image_compress

27. record

提供方 / 处理方:record 开源项目维护者;应用内处理由上海曼心智元科技有限公司负责

目的与使用场景:在您主动使用语音输入或录音功能时采集声音,支持语音内容输入及后续处理。

处理的个人信息:您录入的声音、音频流或临时音频文件、录制时长、采样率、编码格式和录制状态。

收集与处理方式:在您启动语音功能并授权麦克风后调用系统录音接口,完成或取消时结束本次采集。组件负责录音,后续转写、提交或保存由对应功能处理;我们仅在该功能需要且已告知的范围内上传音频。

开源组件说明:https://pub.dev/packages/record

28. permission_handler

提供方 / 处理方:Baseflow 开源项目维护者;应用内处理由上海曼心智元科技有限公司负责

目的与使用场景:查询并申请与当前功能相关的相机、麦克风、相册及通知权限。

处理的个人信息:对应系统权限的授权状态、申请结果及是否可再次申请等状态信息。

收集与处理方式:通过系统接口读取权限状态、触发系统授权弹窗或跳转设置;它本身不读取照片、录音等权限所保护的内容,实际访问由相应功能组件完成。

开源组件说明:https://pub.dev/packages/permission_handler

29. shared_preferences

提供方 / 处理方:Flutter 开源项目维护者;应用内处理由上海曼心智元科技有限公司负责

目的与使用场景:记住应用设置、引导完成状态及必要的轻量本地状态。

处理的个人信息:偏好设置、引导与政策确认状态、界面选项及业务保存的轻量键值数据。

收集与处理方式:在应用本地存储中读写键值数据;该组件不以其维护者为接收方自动上传数据。账号退出、清理与删除依照对应功能及系统规则处理。

开源组件说明:https://pub.dev/packages/shared_preferences

30. flutter_secure_storage

提供方 / 处理方:flutter_secure_storage 开源项目维护者;应用内处理由上海曼心智元科技有限公司负责

目的与使用场景:保护本地登录凭证和需要安全保存的认证状态。

处理的个人信息:登录访问令牌、刷新令牌及对应功能需要安全存储的认证数据。

收集与处理方式:利用 iOS Keychain、Android 密钥管理及加密存储机制在设备保存与读取;正常请求中凭证按认证需要发送给相应服务,不发送给组件维护者。

开源组件说明:https://pub.dev/packages/flutter_secure_storage

31. video_player

提供方 / 处理方:Flutter 开源项目维护者;应用内处理由上海曼心智元科技有限公司负责

目的与使用场景:预览或播放您选择、上传或保存的视频内容。

处理的个人信息:本地视频文件或网络视频地址、视频内容、时长、播放位置及播放错误信息;播放网络视频时,托管服务接收 IP 地址和必要的文件访问请求。

收集与处理方式:调用系统播放器在设备解码播放;网络视频由对应文件服务器传输。播放组件不将视频发送给其维护者。

开源组件说明:https://pub.dev/packages/video_player

32. GAL(gal)

提供方 / 处理方:gal 开源项目维护者;应用内处理由上海曼心智元科技有限公司负责

目的与使用场景:在您点击保存或导出时将图片、漫画及视频保存到设备相册。

处理的个人信息:您选择保存的图片或视频、文件名、目标相册及必要写入信息。

收集与处理方式:在系统要求的照片添加或存储授权范围内,调用媒体库接口保存到本地相册。组件不自行将文件上传至外部服务器;系统相册云同步由您的系统账号设置控制。

开源组件说明:https://pub.dev/packages/gal

33. device_info_plus

提供方 / 处理方:Flutter Community 开源社区;应用内处理由上海曼心智元科技有限公司负责

目的与使用场景:判断设备和系统兼容性、适配功能并协助故障排查。

处理的个人信息:设备型号、厂商、品牌、系统名称、系统版本、构建信息、硬件及架构信息、是否为物理设备;在接口返回且相应功能使用时可能涉及 iOS identifierForVendor。Android build ID 属于系统构建信息,与 ANDROID ID 不同。

收集与处理方式:调用系统接口在本地读取设备信息;仅在相应排障或安全功能需要时随请求提交必要字段。该组件不以其维护者为接收方上传数据;MobPush 读取 ANDROID ID 的行为在 MobPush 条目独立披露。

开源组件说明:https://pub.dev/packages/device_info_plus

34. package_info_plus

提供方 / 处理方:Flutter Community 开源社区;应用内处理由上海曼心智元科技有限公司负责

目的与使用场景:展示应用版本、判断版本兼容性及定位问题。

处理的个人信息:本应用名称、包名、版本号、构建号及系统能够提供的安装来源等应用信息。

收集与处理方式:通过系统接口读取本应用信息,必要时随版本检查或反馈请求提交。该用途不等于读取设备上全部已安装应用的清单。

开源组件说明:https://pub.dev/packages/package_info_plus

九、信息存储、备份与跨境

我们将在实现本政策所述目的所必需的最短期限内保存个人信息,法律法规另有规定的除外。账号基础信息通常保存至账号注销处理完成;您主动保存的内容和生成结果通常保存至您自行删除或账号注销处理完成;订单、发票和交易信息依照适用财税法律法规保存;网络日志依照法律法规要求保存。

您申请注销账号后,将进入十五日等待期。等待期结束且注销完成后,我们将依照法律法规删除或匿名化处理相关个人信息;依法需要保存、用于解决争议、保障网络安全或履行法定义务的信息除外。对于因技术原因暂时无法立即从备份系统删除的信息,我们将隔离存储并停止除存储和必要安全保护之外的处理,直至备份更新或覆盖。

如因业务需要向境外提供个人信息,我们将依法履行相应的安全评估、认证、合同、告知和同意等义务,并向您说明相关情况。未满足法律法规要求前,我们不会进行该等处理。

十、我们如何保护信息

我们采取与业务风险相适应的管理和技术措施保护个人信息,包括访问控制、权限隔离、身份认证、传输和存储保护、去标识化或匿名化处理、日志审计、漏洞修复、安全培训和应急响应等。

尽管我们会采取合理措施,互联网环境并非绝对安全。请您妥善保管账号和登录凭证,避免在不安全设备或网络环境中使用服务。若发生或可能发生个人信息安全事件,我们将依法采取补救措施,并视情况向您告知事件基本情况、可能影响、已采取或将采取的措施和您可采取的防范建议。

十一、您的个人信息权利

在法律法规规定的范围内,您对个人信息享有知情权、决定权、查阅权、复制权、更正权、补充权、删除权、撤回同意权、注销权以及要求解释说明的权利。

您可以通过产品内设置管理内容、账号和部分权限,也可通过客服邮箱或产品内客服提交权利请求。为保护账户安全和防止他人冒用,我们可能要求您提供合理的身份核验材料。我们将在法律法规规定的期限内处理;无法响应或需要延长的,将依法说明理由和处理安排。账号注销的具体入口、等待期、撤回方式及注销后处理规则,见本政策“账号注销”条款。

十二、未成年人保护

Angles 主要面向成年人。未满十八周岁的用户应在监护人同意和指导下使用服务。处理不满十四周岁未成年人的个人信息时,我们将依法取得监护人同意并采取更严格的保护措施。

监护人发现未成年人未经同意注册、购买或提供个人信息的,可以通过本政策载明的联系方式联系我们。我们核验监护关系后,将依法采取限制、删除、退款或其他必要措施。

十三、政策更新与服务停止

我们可能因法律法规、监管要求、业务调整、技术升级或服务变化更新本政策。对于重大变更,我们将通过弹窗、站内信、公告、推送、邮件或其他合理方式提示。更新后的政策生效后,您继续使用相关服务即表示在法律允许范围内接受更新内容;如您不同意,可停止使用相关服务并依规则申请注销账号。

如服务停止运营或发生其他需要终止个人信息处理的情形,我们将依照法律法规进行公告,并对个人信息采取删除、匿名化或其他合法处理措施。

十四、联系我们

如您对本政策、个人信息处理、投诉举报或权利行使有疑问,可通过以下方式联系我们:

客服邮箱:maipenghui@luye.com

产品内入口:设置 - 隐私与数据 / 帮助与反馈 / 联系客服,以页面实际展示为准。

本政策未尽事宜,依照适用法律法规和相关功能的具体说明处理。本政策是《观己 Angles 用户服务协议》的组成部分;就个人信息处理事项,本政策与用户服务协议不一致的,以本政策中对个人信息保护更具体的约定为准。