文档编号: 2
生效日期: 2026 年 8 月 18 日
更新日期: 2026 年 9 月 4 日
隐私政策网址: https://home.tina.chat/legal/privacy-policy
欢迎使用“小天”。小天由上海同舟纪元科技有限公司(以下简称“我们”)开发并运营。我们深知个人信息对您的重要性,并将依照《中华人民共和国个人信息保护法》《中华人民共和国网络安全法》《中华人民共和国数据安全法》《生成式人工智能服务管理暂行办法》等法律法规,保护您的个人信息和隐私安全。
本政策适用于小天 iOS 应用、Android 应用、官方网站及我们提供的相关产品与服务,包括“广场”、公开个人主页、公开作品和相关社交互动功能。Android 应用无论通过 Google Play、华为应用市场、小米应用商店、腾讯应用宝、OPPO 软件商店、vivo 应用商店、PP 助手/阿里应用分发、荣耀应用市场或官方渠道获取,均适用同一版本的本政策。不同渠道版本可能记录安装渠道和应用版本,并仅在对应设备与渠道已配置时使用相应的系统推送通道;官方 APK 渠道包与商店渠道包在部分权限(如应用内安装更新)上可能存在差异,详见第二节设备权限说明;除此之外,不会因分发渠道不同而扩大个人信息处理范围。
请在使用小天前仔细阅读本政策。涉及手机号码、设备标识符(如 Android ID、IDFV、device_id 等)、IP 地址、OAID / 设备推送 Token、位置信息、麦克风录音 / 语音音频、相机拍摄内容 / 相册图片、支付订单号、支付金额、支付状态、对话内容、上传文件、您选择公开的个人资料与作品、崩溃日志等敏感个人信息或对您权益有重大影响的内容,我们会以加粗、弹窗或其他显著方式提示您。
本次更新摘要: 新增并详细说明广场、公开个人主页、作品公开/下架、用户搜索、关注、点赞、收藏、浏览统计和对外分享场景下的个人信息处理规则;根据当前移动端实际接入情况,更新一键登录、Android 推送服务、SDK 可能处理的具体信息类型、后台运行及多应用商店渠道一致性说明;同步修订 Android 定位权限(当前不申请 GPS)、首启拒绝交互(「暂不同意」与受限页)、iOS 首启合并展示、会员/积分购买前协议勾选,以及官方 APK 与商店渠道包的权限差异说明。
一、我们如何收集和使用个人信息
我们遵循合法、正当、必要和诚信原则,仅为实现明确、合理的产品功能处理所必需的个人信息。
1. 注册、登录与账号安全
当您使用手机号一键登录、短信验证码登录或 Sign in with Apple(Apple 登录) 时,我们会处理您的手机号码、验证码校验结果、运营商信息、登录时间、账号标识、认证令牌,以及 Apple 登录返回的用户标识与授权凭证,用于完成身份认证、创建或关联账号、维持登录状态及保障账号安全。
一键登录由 MobTech FlyVerify(飞验 / 秒验)协助完成,并根据您的运营商间接调用中国移动、中国联通或中国电信的认证能力。服务商可能根据其业务规则处理网络类型、IP 地址、SIM 卡状态、设备与运营商信息、性能及崩溃数据,并向我们返回脱敏手机号或认证结果。我们不会取得您的通信内容。使用一键登录时,您还需阅读并同意相应运营商认证服务条款(以登录页实际展示为准)。
使用 Apple 登录时,相关身份验证由 Apple 提供;我们仅接收完成账号绑定所必需的授权结果,不会获取您的 Apple 账户密码。
首次登录后的资料引导会询问您的年龄区间和职业类别,用于提供更符合使用场景的示例与个性化体验;两项均可跳过,不影响使用核心 AI 功能。我们只收集区间/类别,不要求填写精确出生日期、单位名称或职位名称。您提交的选择还会作为功能事件发送至本政策列明的 YusData 境内统计网关,用于分析新手流程完成情况。
2. AI 对话、任务执行与交付
当您向小天发送指令或使用任务功能时,我们会处理您主动提交的文字、对话上下文、任务要求、反馈信息,以及小天生成的回复、任务状态和交付结果,用于理解您的需求、调用模型及工具、持续执行任务、展示历史记录并向您交付结果。
为提供生成式人工智能服务,我们可能使用部署在小天自有服务器上的 DeepSeek 开源模型,也可能根据您使用的具体功能和生产路由,将完成请求所必需的数据提供给以下第三方人工智能服务商:阿里云 Model Studio / OpenSearch(通义千问 Qwen / DashScope)、字节跳动火山引擎(豆包 Doubao)、小米(MiMo)、Modelverse 以及 KIE.ai。启用相应模型路由时,Cloudflare AI Gateway、OpenRouter 或 Zen5Tech / NextAPI 也可能作为处理网关接触完成请求所必需的数据。
在首次发送消息、上传附件、使用语音识别、创建定时 AI 任务或使用其他会向人工智能服务传输内容的功能之前,客户端会向您说明下列内容(iOS 首次启动时可能在同一弹窗中一并展示《用户协议》《隐私政策》与本说明;若您尚未完成本项授权,在首次发送消息等操作前仍会弹出独立说明。Android 在首次发送消息等操作前通过独立弹窗展示本说明):
- 发送的数据: 您主动提交的文字、提示词、必要的对话上下文和记忆内容、照片、语音及转写文本、文件和文档/页面内容、定时任务指令、搜索或工具查询,以及完成请求所必需的会话标识和技术参数;
- 接收方: 本节和第四节列明、且为完成您所选功能而实际调用的模型、语音、搜索、地图、网页读取或图片处理服务商;
- 处理目的: 理解请求、生成回复、处理图片/语音/文件、执行您主动要求的搜索、地图或定时任务,以及保障服务安全。
只有在您点击**“同意并继续”后,客户端才会传输上述内容。您可以选择“不同意”;此时 AI 对话、附件上传、语音识别和定时 AI 任务等相关功能不可用,但您仍可访问设置、阅读协议及永久删除账户。您可以随时在应用的“我的 → 第三方 AI 数据共享”**中查看或撤回授权。若接收方、数据种类或处理目的发生实质变化,我们会更新授权版本并在再次传输前重新征得您的明示同意。
未经您的单独同意,我们不会将您的对话、上传文件或交付物用于训练基础模型,也不会将其公开给其他用户。 如未来拟将相关信息用于模型训练或超出本政策所述目的的产品改进,我们会另行向您说明并依法取得同意。
AI 输出可能存在不准确、不完整或与事实不符的情况。请勿在对话中提交账号密码、支付密码、身份证件完整信息、金融账户、医疗健康资料等非完成任务所必需的敏感信息。
3. 广场、公开个人主页与作品互动
当您使用广场、个人主页或公开作品功能时,我们会根据您的主动操作处理下列信息:
- 主页资料: 账号标识、公开主页编码、昵称、头像、主页背景、个人简介、您主动填写的所在地(不等同于设备定位信息)、身份/职业和自定义标签,用于创建、编辑和展示您的个人主页;
- 公开作品: 您主动公开的交付物或其他内容,包括作品标题、封面、内容/资源链接、创建或发布时间、分享链接与公开状态,用于在广场、您的主页及对外分享页中展示;
- 互动和关系记录: 关注/取消关注、点赞/取消点赞、收藏/取消收藏、浏览以及分享操作的对象标识、状态、次数和时间,用于同步互动状态、展示统计数据、维护您的收藏与关注列表,并防止刷量和其他滥用行为;
- 搜索和访问记录: 您在广场输入的用户或主页搜索词、点击和页面访问记录,用于返回匹配结果、记录作品浏览量、排查异常流量和改善内容展示。
公开范围提示: 您的昵称、头像、主页背景、个人简介、所在地、身份/职业、标签、公开作品及作品的浏览/点赞/收藏数,可能向小天的其他用户、通过分享链接访问的互联网用户及搜索引擎公开。您的手机号码、登录凭证、私密对话和未公开文件不会因为您启用主页或公开单个作品而自动公开。请勿在公开资料或作品中填写身份证号、精确住址、联系方式、账号密码、金融账户、医疗健康资料等敏感信息,也请勿未经合法授权公开他人的个人信息。
发布与撤回: 作品仅在您主动选择“公开”后进入公开展示范围。您可以在作品页将其“下架”,也可编辑个人主页资料、取消点赞/收藏/关注。下架后我们将停止在小天控制的公开页面中继续展示该作品;但在下架前已被他人依法保存、转发或被第三方搜索引擎缓存的副本,可能无法由我们立即删除。
展示与排序: 当前广场主要按热门结果、随机发现、您已关注的用户及搜索词匹配结果展示内容,并可参考发布时间、浏览量、点赞量、收藏量和关注关系等信号完成排序和展示。我们当前不使用您的精确位置、通讯录、医疗健康、金融账户等敏感个人信息对广场内容进行个性化推荐,也不将广场互动数据用于跨应用广告画像。
内容安全与投诉处理: 为履行网络信息内容安全和未成年人保护义务,我们可能通过自动化工具和必要的人工复核处理公开资料、公开作品、互动记录、举报/投诉内容及相关账号、设备、日志和访问信息,用于识别违法不良内容、侵权、骚扰、欺诈、刷量或其他滥用行为,并采取限制展示、下架、删除、限制功能或账号等措施。如需举报不当内容、侵权或滥用行为,您可通过产品内已提供的入口(如适用)或 admin@tina.chat 联系我们。我们会为调查和履行法定义务保留必要记录。
4. 图片、相机和文件
当您主动选择拍照、从相册选取图片、上传文件、打开其他应用分享至小天(含 iOS Share Extension 分享扩展)、预览或保存交付物时,我们会在获得系统授权后处理您选择的图片、文档、文件名称、文件类型、文件大小及相关操作记录。
- Android 端:通过 PictureSelector 选择或拍摄图片,可选 UCrop 裁剪、Luban 压缩后上传;PDF、图片和文本等可在应用内预览,Word、Excel、PowerPoint 等 Office 文档可在您主动打开时使用腾讯 TBS 文档 SDK 进行本地渲染,详见第四节 SDK 表格。
- iOS 端:通过系统相册/相机接口选图或拍照;支持通过 Share Extension 从其他 App 导入内容;支持通过系统文件接口或 UIFileSharingEnabled 打开外部文档(PDF、图片、文本等)。
相机、相册和设备存储权限不会默认开启。拒绝授权不会影响其他无需相应权限的功能。您应确保对上传内容享有合法权利;如内容包含他人个人信息,应事先取得相应授权。
5. 语音输入
当您主动使用语音输入时,我们会申请麦克风权限,并处理您录制的音频及语音识别文本。音频会经 阿里云 Fun-ASR 实时传输至境内语音识别服务,用于转写和生成您的输入内容。我们不使用音频进行声纹识别或声音克隆。
您可以随时停止录音或在系统设置中关闭麦克风权限。关闭后,文字输入等其他功能仍可使用。
6. 文件空间与任务记录
为便于您管理上传内容和小天生成的交付物,我们会处理并保存文件、交付物、任务名称、任务状态、创建时间、下载或删除记录。您可以在产品提供的功能中查看、下载或删除相关内容;暂不支持的操作可通过本政策「联系我们」所述方式提出请求。
7. 付费、会员与积分信息
当您购买会员、充值积分或进行按次计费消费时,我们会处理订单号、商品名称与数量、支付金额、支付时间、支付渠道(包括页面实际展示的微信支付、支付宝、Apple 内购等渠道)、支付状态及会员等级、会员有效期、积分余额、积分变动记录,用于完成交易、发放权益、核算积分、开具发票、处理退款及保障交易安全。
我们不收集、不存储您的银行卡号、支付密码、支付验证码等支付敏感信息;相关支付信息由您所选择的第三方支付机构或 Apple 按其规则处理。Apple 内购的交易验证由 Apple 提供,我们仅接收完成权益发放所必需的交易标识与状态。
在发起会员购买、积分充值或按次计费支付前,购买页面会要求您主动勾选相应协议(复选框默认未勾选):会员购买须勾选《会员服务协议》及《用户协议》《隐私政策》;积分充值须勾选《充值积分使用规则》及《隐私政策》;按次计费会在扣费前展示本次扣费标准并需您确认。未勾选或未完成确认将无法完成支付。相关协议可在购买页点击链接查看,亦可在「我的 → 关于小天 → 相关协议」中随时查阅。
不同终端支持的支付渠道可能不同,具体以支付页面实际展示并符合相应平台规则的渠道为准。移动客户端会员/积分售前页等 H5 场景可能携带 device_id 参数用于会话关联,不含可直接识别您身份的信息。
8. 地区与位置信息
我们可能根据您的 IP 地址推断国家、省份或城市级别的粗略地区,用于提供与地区相关的任务上下文、识别异常访问及统计服务使用情况。
- Android 端:当前版本不在 Manifest 中声明、也不申请粗略或精确位置权限(
ACCESS_COARSE_LOCATION/ACCESS_FINE_LOCATION),不会读取 GPS 坐标或系统缓存的最后一次已知位置。地区推断主要通过 IP 地址及 ipinfo.io 等第三方接口获取 IP 对应粗略地区(仅 IP 及城市/省份/国家字段,不含 GPS 坐标);结果可在设备端缓存最长 1 小时,以减少重复调用。 - iOS 端:当前未调用 CoreLocation,不会在运行时申请位置权限;地区推断通过 IP 地址完成。
我们不通过上述功能持续追踪您的行踪,也不将精确 GPS 坐标用于广告定向。上述地区推断不影响基本对话功能。
9. 通知与提醒
当您开启通知权限后,我们会处理设备推送标识、通知授权状态、任务或消息标识以及通知送达、打开记录,用于向您发送任务进度、交付完成、付费权益到账和必要的服务通知。您可以在设备系统设置中关闭通知。
- Android 端:在您同意本政策后,通过 MobPush 及已配置的 OPPO、vivo 等厂商通道获取推送标识并接收通知;应用也会访问我们自研的 uni-push 服务接口完成设备注册、别名关联和消息同步。具体可用的厂商通道取决于应用安装包、设备品牌及厂商配置。
- iOS 端:通过 APNs(Apple 推送通知服务) 获取 Device Token 并向我们的推送服务注册(注册 body 中的
device_id字段为 IDFV,与应用内ios_device_*格式的 device_id 不同)。
10. 分享功能
当您主动将内容分享至微信、QQ 或其他应用时,我们会根据您的选择调起对应平台(首次分享时注册相关 SDK),并向其提供您选择分享的文字、图片、文件或链接。分享行为由您主动发起,第三方平台将依据其自身规则处理相关信息。我们会根据您的实际协议勾选状态,向 QQ SDK 声明授权情况。
11. 设备、日志和使用情况
在您同意本隐私政策后(各端同意方式见第 13 节),我们可能自动处理以下信息:
- 设备型号、品牌、操作系统及版本、应用版本、安装渠道、系统语言/区域设置(locale);
- 我们生成的设备标识符(device_id)、匿名访客标识(anonymous_id)、统计 SDK 分配的 aid、用户标识及会话标识;
- IP 地址、网络状态(Wi-Fi / 蜂窝网络)、运营商类型、登录和操作时间、页面及功能使用记录;
- 崩溃信息、性能日志、错误类型及必要的故障上下文。
各端标识符对照:
| 标识符 | Android 端 | iOS 端 |
|---|---|---|
| 平台设备标识 | Android ID | IDFV(Identifier for Vendor);APNs Device Token |
| 应用内标识 | android_device_* 格式 device_id;android_* 格式 anonymous_id | ios_device_* 格式 device_id;ios_* 格式 anonymous_id |
| 统计辅助标识 aid | YusDataSDK 分配的 cid,HTTP 头 x-device-aid 在非空时对应 Android ID | YusDataSDK 分配的 cid,HTTP 头 x-device-aid |
| 广告标识 | 宿主侧不主动采集 OAID/IMEI 作为广告 ID | 当前不使用 IDFA,未集成 ATT |
HTTP 请求头(同意后、经我们 API 网关的请求):
x-device-id:应用内 device_idx-device-aid:Android 端为 Android ID(如可读);iOS 端为 aid
数据统计上报: YusData 数据统计 SDK 将事件上报至我们配置的境内网关(如 track-gateway.zlpv.com),用于产品分析、会话统计及 Crash 监控。
崩溃反馈(iOS 端补充): 除 YusDataSDK Crash 捕获外,iOS 应用还可能在本地记录崩溃摘要,并在您登录成功后自动上传至我们的客服/反馈接口,用于排查问题。
我们主要使用上述信息进行故障排查、安全风控、容量规划和汇总统计,不会仅依据上述信息对您作出对个人权益有重大影响的自动化决定。
小天宿主应用不会主动采集 IMEI、IMSI、设备 MAC 地址、MEID、ICCID、SN、SUCI、SUPI、软件安装列表、通讯录、通话记录、短信内容、本机电话号码(除您主动输入或一键登录认证结果外)等信息。但 Android 第三方 SDK 可能在系统版本、权限、SDK 版本及我们的配置实际允许的范围内,通过调用系统接口处理 Android ID、OAID、IP 地址、Wi-Fi 状态及 SSID/BSSID、设备与操作系统属性、传感器信息或系统可见范围内的应用包信息;具体以第四节对应 SDK 行为说明为准。我们已移除通讯录、应用列表等非必要权限,不会为第三方 SDK 额外开启与所提供功能无关的系统权限。
12. 客服、反馈和投诉
当您联系我们或提交反馈、投诉、侵权通知、发票或退款申请时,我们会处理您提供的联系方式、问题描述、截图、订单信息、相关账号或任务信息及沟通记录,用于核实身份、定位问题并回复您的请求。
13. 静默与后台运行状态说明
小天通常不会在静默状态或后台运行时主动收集个人信息。当您将应用切换至后台或处于静默状态时,除以下必要情形外,我们不会进行额外收集:
- 为向您发送任务进度、交付完成、付费权益到账等通知,系统通知服务可能根据您的授权在后台处理设备推送标识和通知状态;
- 崩溃信息、性能日志等安全与故障信息可能在您使用过程中自动记录,用于排查问题、保障稳定运行;
- Android 端 WAKE_LOCK 可能用于长连接/流式对话时保持 CPU 唤醒,避免任务中断;
- 我们不会在后台持续使用麦克风、相机、定位,也不会在后台读取您的通讯录、短信、通话记录;后台运行时不进行语音识别或录音。
如未来产品或第三方 SDK 在静默/后台状态存在其他收集行为,我们会另行向您说明并依法取得同意。
自启动与关联启动说明: 在您同意本政策并开启通知后,Android 系统可能在任务进度、交付完成或必要服务消息到达时,调起 MobPush 或已配置的 OPPO、vivo 系统推送组件以展示通知。当您主动选择分享或支付时,小天可能调起微信、QQ 或支付宝完成您指定的操作。我们不会为了广告、获客或与当前功能无关的目的自启动,也不会在您未主动操作时关联启动无关第三方应用。
隐私政策同意方式与同意前不收集承诺
Android 端:
- 首次启动时展示《用户协议》与《隐私政策》弹窗,您可选择「同意并继续」或「暂不同意」。选择暂不同意后,应用将进入受限启动页,暂不启用登录、对话、推送及第三方 SDK 等功能,但您仍可重新打开弹窗、阅读协议全文并再次选择;我们不会因您拒绝而反复强制弹窗或退出应用。
- 应用升级:如果本政策的数据种类、处理目的、第三方接收方或其他需要重新同意的内容发生实质变化,我们会更新授权版本;无论您是否已有登录态,都会在继续收集或共享相关信息前再次展示说明并取得您的明示同意,不以登录态推定同意。拒绝新版本时同样进入受限启动页,规则与首次启动一致。
- 在您点击「同意并继续」之前,我们承诺:
- 不会读取 Android ID 及其他设备唯一标识符;
- 不会初始化第三方 SDK(号码认证、支付、统计类 SDK 等);
- 不会上报埋点、日志或使用情况统计;
- 不会在 HTTP 请求中携带
x-device-id、x-device-aid等设备标识类请求头。
iOS 端:
- 首次启动后、进入登录或账号功能前,我们会展示包含《用户协议》《隐私政策》及《第三方 AI 数据共享》说明的确认弹窗,您可选择「同意并继续」或「取消」。选择取消后,应用暂不启用号码认证、统计、推送及第三方 SDK,但您仍可重新查看协议并再次选择。
- 在使用登录、注册、一键登录、短信验证码或 Apple 登录等需账号功能时,还须勾选《用户协议》《隐私政策》(含运营商认证条款,如适用),并通过二次确认弹窗选择「同意并继续」或「取消」。
- 未完成上述同意前,您仍可阅读本政策正文;我们不会调用号码认证、统计、微信/QQ 分享等需账号或授权场景的第三方 SDK,不会将设备标识与您的手机号或账号绑定上报。
- 在您完成登录页隐私确认之前,我们承诺:
- 不会将 IDFV、device_id、aid 等用于账号相关 API 或号码认证、支付等第三方 SDK;
- 不会初始化号码认证(FlyVerify)、统计、微信/QQ 分享等第三方 SDK;
- 不会在经我们 API 网关的 HTTP 请求中携带
x-device-id、x-device-aid(预登录裸请求除外); - 不会向服务端上报与账号绑定的设备环境信息(
/user/environment/report等)。
共同承诺: 我们不会将您的对话内容、上传文件用于第三方广告投放或跨应用用户画像。
您可在同意后随时通过系统设置或本政策「您的权利」章节管理授权、撤回同意或申请注销账号。
14. 依法无需征得同意的情形
在法律法规允许的范围内,为订立或履行您作为一方当事人的合同所必需、履行法定义务所必需、应对突发公共卫生事件或紧急保护生命健康和财产安全所必需,以及法律法规规定的其他情形,我们可能依法处理相关个人信息而无需另行征得同意。
二、设备权限说明
小天仅在您使用相应功能时申请权限。权限不会默认开启;拒绝授权通常不影响文字对话等基本功能。各端说明如下:
Android 端
| 权限 | 使用场景 | 是否必需 | 拒绝后的影响 |
|---|---|---|---|
| 麦克风(RECORD_AUDIO) | 语音输入及实时转写 | 否 | 无法使用语音输入,仍可使用文字输入 |
| 相机(CAMERA) | 拍摄并上传图片 | 否 | 无法拍照上传,仍可使用相册选图或文字对话 |
| 相册/照片(READ_MEDIA_IMAGES) | 从相册选择图片、保存图片或交付物 | 否 | 无法从相册选图/保存到相册,不影响文字对话 |
| 文件/存储(READ/WRITE_EXTERNAL_STORAGE,maxSdk 32/28) | 低版本系统选择、预览、下载或分享文件 | 否 | 不影响 Android 10+ 用户使用 MediaStore 能力 |
| 通知(POST_NOTIFICATIONS) | 任务进度、交付完成、付费权益到账和服务提醒 | 否 | 无法接收系统通知,不影响 App 内使用 |
| 网络(INTERNET / ACCESS_NETWORK_STATE / ACCESS_WIFI_STATE) | 登录、AI 对话、任务执行、支付及网络状态判断 | 是 | 无法联网使用核心功能 |
| 安装应用包(REQUEST_INSTALL_PACKAGES) | 仅官方渠道 APK 安装包包含;Google Play、华为、小米等应用商店渠道包不含。用于 App 内版本更新时调起系统安装器 | 否 | 商店渠道包无法 App 内直接安装更新包,仍可通过应用商店更新 |
| 唤醒锁(WAKE_LOCK) | 长连接/流式对话时保持 CPU 唤醒,避免中断 | 是(联网对话) | 可能影响长时间流式任务的稳定性 |
| 更改网络状态(CHANGE_NETWORK_STATE) | 部分第三方 SDK(如支付宝)合并依赖 | 间接 | 由 SDK 按需使用,宿主不用于额外采集 |
Android 端特别声明:
- 我们不会申请或使用**通讯录、短信、通话记录、日历、定位(GPS)**等与本产品核心功能无关的权限;已通过 Manifest 裁剪移除
READ_CONTACTS、ACCESS_MEDIA_LOCATION、ACCESS_COARSE_LOCATION、ACCESS_FINE_LOCATION、GET_TASKS等无关权限。地区推断仅通过 IP 地址及 ipinfo.io 等接口完成,详见第一节第 8 款。 REQUEST_INSTALL_PACKAGES仅存在于官方渠道 APK 包;Google Play、华为、小米、应用宝、OPPO、vivo、荣耀等商店渠道包不包含该权限。- 我们不会读取照片 EXIF 中的地理位置信息(已关闭原图/媒体位置访问能力)。
- 清单中声明但上表未列出的权限,如来自第三方 SDK 且与功能无关的,我们已在应用层面予以禁用或移除。
iOS 端
| 权限 / 能力 | 使用场景 | 是否必需 | 拒绝后的影响 |
|---|---|---|---|
| 麦克风(NSMicrophoneUsageDescription) | 语音输入及实时转写 | 否 | 无法使用语音输入,仍可使用文字输入 |
| 相机(NSCameraUsageDescription) | 拍摄并上传图片 | 否 | 无法拍照上传,仍可使用相册选图或文字对话 |
| 相册读取(NSPhotoLibraryUsageDescription) | 从相册选择图片 | 否 | 无法从相册选图,不影响文字对话 |
| 相册写入(NSPhotoLibraryAddUsageDescription) | 保存图片或交付物到相册 | 否 | 无法保存到相册,不影响其他功能 |
| 通知(NSUserNotificationsUsageDescription) | 任务进度、交付完成、付费权益到账和服务提醒 | 否 | 无法接收系统通知,不影响 App 内使用 |
| 后台远程推送(UIBackgroundModes: remote-notification) | 接收 APNs 远程/静默推送 | 推送功能所需 | 可能影响后台消息送达 |
| 网络 | 登录、AI 对话、任务执行、支付及网络状态判断 | 是 | 无法联网使用核心功能 |
| App Group / Share Extension | 从其他 App 分享文本、链接、文件或图片至小天 | 否 | 无法通过系统分享入口导入内容,仍可在 App 内上传 |
| 文件共享(UIFileSharingEnabled) | 通过 Files/iTunes 访问 App 文档目录 | 否 | 不影响 App 内文件管理 |
| Universal Links / Associated Domains | Deep Link、微信/QQ 回调 | 功能所需 | 可能影响外部链接唤起与分享回调 |
iOS 端特别声明:
- 我们不会申请或使用通讯录、短信、通话记录、日历、蓝牙、健康数据、定位等与本产品核心功能无关的权限;当前版本未调用 CoreLocation。
- 我们不会读取照片 EXIF 中的地理位置信息。
- Share Extension 不独立初始化统计或认证类第三方 SDK,仅将您主动分享的内容写入 App Group 供主 App 读取。
- 当前 iOS 版本未开启任意非 HTTPS 网络访问例外;账号、AI、上传、支付、协议和统计等联网请求均使用 HTTPS / WSS 加密传输。
不提供的能力
我们不会在小天移动应用(iOS / Android)中:
- 收集通讯录、短信、通话记录;
- 通过 GPS 或系统定位服务持续追踪您的精确位置(地区推断仅基于 IP 地址,详见第一节第 8 款);
- 由小天宿主业务代码读取完整软件安装列表(Android);MobPush 在系统和我们配置允许的最小范围内可能处理系统可见的应用包信息,详见第四节;
- 在后台持续使用麦克风、相机;
- 将您的对话内容用于第三方广告投放或跨应用用户画像;
- 提供个性化广告推荐或定向推送广告(任务/服务通知除外)。
三、Cookie 和本地存储
官方网站可能使用 Cookie 或浏览器本地存储保存语言、主题偏好、登录状态及必要的安全信息,以保证页面正常运行并减少重复操作。您可以通过浏览器设置清除这些信息;清除后可能需要重新登录或重新设置偏好。
移动应用可能在本地存储(Android SharedPreferences / iOS UserDefaults、App Group)保存 device_id、anonymous_id、登录状态、崩溃反馈待上传标记及必要的功能偏好,用于维持会话与基础服务。
我们目前不使用 Cookie 或跨应用追踪技术对您进行广告追踪,也不出售您的个人信息。
四、合作方与个人信息提供
为完成特定功能,我们会在最小必要范围内委托或向合作方提供信息。主要场景包括:
1. 第三方 SDK 信息
为保障相关功能的实现与安全稳定运行,小天移动应用接入了下列第三方 SDK 或 SDK 套件。我们仅在您同意本隐私政策后初始化或调用有关 SDK(各端同意方式见第 13 节),并仅在您主动使用对应功能时触发相关个人信息处理(统计类 SDK 在同意后开始运行)。SDK 具体规则请同时参阅其官方隐私政策。
敏感个人信息提示:下表中涉及 设备标识符、IP 地址、手机号码、设备信息、语音音频 等内容的,属于敏感个人信息或重要设备信息,我们已在本政策及 SDK 说明中加粗提示。
1.1 Android 端 SDK
| SDK 名称 | 包名/标识 | 开发者 | 使用目的及场景 | 可能处理的个人信息 | 收集方式 | SDK 隐私政策 |
|---|---|---|---|---|---|---|
| MobTech FlyVerify(飞验 / 秒验) | cn.fly.verify | 上海掌之淘信息技术有限公司(MobTech) | 注册、登录时的本机号码一键登录与身份认证 | IP 地址、网络类型、运营商类型、SIM 卡状态、Android ID/OAID(如系统可用)、设备品牌/型号、操作系统版本、应用包名/版本、Wi-Fi 状态、SDK 性能与崩溃日志、认证令牌/脱敏手机号;仅在系统权限与 SDK 配置允许时处理对应字段 | 您同意本政策后初始化,在使用一键登录时调用系统接口并经加密网络传输 | 秒验 SDK 隐私政策 |
| 中国移动认证 SDK | — | 中国移动通信集团有限公司 | 一键登录(移动网络通道) | IP 地址、网络类型、运营商类型、SIM 卡状态、手机号码掩码/认证令牌、设备品牌/型号、操作系统及应用版本 | 您主动使用一键登录时经 FlyVerify 间接调用/加密网络传输 | 中国移动认证服务条款 |
| 联通认证 SDK | com.unicom.online.account | 联通在线信息科技有限公司 | 一键登录(联通网络通道) | IP 地址、网络类型、运营商类型、SIM 卡状态、手机号码掩码/认证令牌、设备品牌/型号、操作系统及应用版本 | 您主动使用一键登录时经 FlyVerify 间接调用/加密网络传输 | 联通认证 SDK 隐私政策 |
| 中国电信天翼认证 SDK | — | 天翼数字生活科技有限公司 | 一键登录(电信网络通道) | IP 地址、网络类型、运营商类型、SIM 卡状态、手机号码掩码/认证令牌、设备品牌/型号、操作系统及应用版本 | 您主动使用一键登录时经 FlyVerify 间接调用/加密网络传输 | 天翼账号服务与隐私协议 |
| YusData 数据统计 SDK | com.yus.sdk.api | 上海同舟纪元科技有限公司 | 产品埋点、功能使用统计、Crash 捕获、会话分析 | device_id、anonymous_id、aid、Android ID、设备型号/品牌/系统、应用版本、locale、功能事件 | 您同意隐私政策后自动上报至 track-gateway.zlpv.com | 以本公司本隐私政策为准 |
| MobLink(已集成,当前版本未启用 SDK 自动场景恢复) | com.mob.moblink | 上海掌之淘信息技术有限公司(MobTech) | 如后续启用,用于您打开个人主页等分享链接时恢复对应页面 | IP 地址、Android ID/OAID(如系统可用)、设备品牌/型号、操作系统及应用版本、网络与 Wi-Fi 状态、浏览器 UA、应用签名指纹、分享/跳转链接及加密参数、场景标识 | 当前开关关闭;如启用,仅在您同意本政策后初始化并在打开相应链接时调用系统接口/网络传输 | MobLink 隐私政策 |
| MobPush | com.mob.pushsdk | 上海掌之淘信息技术有限公司(MobTech) | 接收任务进度、消息和必要的服务通知 | MobPush RID、Android ID/OAID(如系统可用)、IP 地址、网络类型/运营商、Wi-Fi 状态及系统可读取时的 SSID/BSSID、设备品牌/型号、操作系统版本、应用包名/版本/前后台状态、传感器信息、系统可见范围内的应用包信息、厂商推送 Token、通知送达/点击状态及 SDK 日志 | 您同意本政策且启用通知后,SDK 通过系统接口和加密网络传输处理;具体以系统权限、SDK 版本和渠道配置实际可用范围为限 | MobPush 隐私政策 |
| OPPO 推送通道 | OPPO PUSH 相关组件 | 广东欢太科技有限公司 | 在 OPPO、OnePlus、realme 等支持设备上透过系统通道接收通知 | OPPO Registration ID/推送 Token、应用包名与版本、设备品牌/型号与操作系统版本、IP 地址/网络类型、通知送达和点击状态 | 对应渠道包已配置且您同意本政策、启用通知后,经 MobPush 按需调用系统接口/网络传输 | OPPO 推送服务说明 |
| vivo 推送通道 | vivo PUSH 相关组件 | 维沃移动通信有限公司 | 在 vivo 设备上透过系统通道接收通知 | vivo RegId/推送 Token、应用包名与版本、设备品牌/型号与操作系统版本、IP 地址/网络类型、通知送达和点击状态 | 对应渠道包已配置且您同意本政策、启用通知后,经 MobPush 按需调用系统接口/网络传输 | vivo 开放平台 |
| APP支付客户端SDK | com.alipay.sdk | 支付宝(杭州)信息技术有限公司 | 您主动选择支付宝支付时完成支付 | Android ID、OAID(SDK 侧)、设备型号/品牌/系统、IP 地址、网络类型、运营商、Wi-Fi 状态、订单号、支付金额、支付状态 | 您发起支付时 SDK 自动收集 | APP支付客户端SDK 隐私政策 |
| 支付宝安全 / 支付安全 SDK | com.alipay 相关 | 支付宝(杭州)信息技术有限公司 | 支付安全风控、反欺诈 | Android ID/OAID、IP 地址、设备品牌/型号/操作系统、网络类型/运营商/Wi-Fi 状态、应用包名/版本、订单号及必要的支付风险信号 | 您主动发起支付时,SDK 通过系统接口和加密网络传输处理 | 支付宝开放平台隐私说明 |
| 微信 OpenSDK Android | com.tencent.mm.opensdk | 深圳市腾讯计算机系统有限公司 | 您主动分享至微信、微信支付与回调 | 您选择的文字/图片/文件/链接、微信安装状态、应用包名/版本、设备品牌/型号/操作系统、IP 地址/网络状态;支付时还包括微信支付订单标识与支付状态 | 您同意本政策并主动分享或支付时,通过系统接口向微信传递 | 微信 OpenSDK Android 隐私政策 |
| 阿里云 Fun-ASR(NativeNui) | com.alibaba.idst.nui | 阿里云计算有限公司 | 您主动使用语音输入时的实时转写 | 语音音频、识别参数、设备标识(tina-android-{Android ID/device_id}) | 您按住说话时使用 | 阿里云语音识别服务说明 |
| PictureSelector | com.luck.picture.lib | LuckSiege | 相册选图、拍照 | 您选择的图片/视频;不读取通讯录、照片位置信息 | 您主动选图/拍照时使用 | PictureSelector 项目说明 |
| UCrop | com.yalantis.ucrop | Yalantis | 选图后裁剪 | 本地图片(不上传至第三方) | 本地处理 | UCrop 项目说明 |
| Luban 图片压缩 | io.github.lucksiege:compress | LuckSiege | 上传前压缩图片 | 本地图片文件 | 本地处理 | Luban 项目说明 |
| Glide | com.bumptech.glide | Google / 开源 | PictureSelector 图片加载 | 一般不直接收集个人信息 | 本地/缓存处理 | Glide 项目说明 |
| 腾讯浏览服务文档 SDK(TBS File SDK) | com.tencent.tbs.reader / com.tencent.tbs.tbsfile,版本 1.0.8.6000124 | 深圳市腾讯计算机系统有限公司 | 您主动打开 Word、Excel、PowerPoint 等文档时在应用内预览 | 您打开的本地文档、文件类型、设备型号、操作系统、CPU 类型、宿主应用包名/版本;授权鉴权需网络权限,访问 App 外部公共目录文件或文档内复制粘贴时可能分别使用存储权限或剪贴板 | 仅在您同意本政策、登录且主动打开支持的文档时初始化;文档内容在设备上进行渲染,鉴权参数经加密网络传输 | 腾讯浏览服务 SDK 合规指南 |
| 友盟+ ASMS / ZID 组件(已随包集成,当前业务代码未主动调用) | com.umeng.umzid,版本 1.8.0 | 友盟同欣(北京)科技有限公司 | 历史兼容性设备标识组件;当前版本不用于广告、个性化推荐或统计上报 | 如后续实际启用,可能涉及 Android ID/OAID、ZID、IP 地址、网络状态、设备型号/操作系统、应用包名/版本 | 当前业务代码不调用其初始化或获取标识接口;如后续启用,将在获得您同意后通过系统接口/网络传输处理 | 友盟+ 隐私政策 |
| OkHttp | okhttp3 | Square | 网络通信基础库 | 不主动收集个人信息 | 底层网络库 | OkHttp 项目说明 |
Android 端说明:
- 纯开源工具库(Gson、Protobuf、Markwon、SmartRefreshLayout、XXPermissions 等)仅在本地处理,不向第三方上报个人信息,故未逐一列出。
- YusData 和 MobTech 相关 ContentProvider 默认禁用,在您同意本政策后才完成隐私授权回传和业务初始化;MobLink 的 SDK 自动场景恢复开关在当前版本中关闭。TBS 仅在您主动打开支持的 Office 文档时进行鉴权和初始化;友盟+ ASMS/ZID 组件当前未被业务代码主动调用。
- Google Play 服务相关传递依赖如未启用对应功能,则不主动调用、不收集个人信息。
1.2 iOS 端 SDK
| SDK 名称 | 包名/标识 | 开发者 | 使用目的及场景 | 可能处理的个人信息 | 收集方式 | SDK 隐私政策 |
|---|---|---|---|---|---|---|
| MobTech FlyVerify(飞验 / 秒验) | FlyVerify + FlyVerifyCSDK | 上海掌之淘信息技术有限公司(MobTech) | 注册、登录时的本机号码一键登录与身份认证 | IP 地址、网络类型、运营商类型、SIM 卡状态、IDFV(如 SDK 实际使用)、设备品牌/型号、iOS 及应用版本、Wi-Fi 状态、SDK 性能与崩溃日志、认证令牌/脱敏手机号 | 您同意本政策后初始化,在使用一键登录时调用系统接口/加密网络传输;客户端已关闭 SDK 主动位置采集 | 秒验 SDK 隐私政策 |
| 中国移动认证 SDK | — | 中国移动通信集团有限公司 | 一键登录(移动网络通道) | IP 地址、网络类型、运营商类型、SIM 卡状态、手机号码掩码/认证令牌、设备型号、iOS 及应用版本 | 您主动使用一键登录时经 FlyVerify 间接调用/加密网络传输 | 移动统一认证服务条款 |
| 中国联通认证 SDK | — | 联通在线信息科技有限公司 | 一键登录(联通网络通道) | IP 地址、网络类型、运营商类型、SIM 卡状态、手机号码掩码/认证令牌、设备型号、iOS 及应用版本 | 您主动使用一键登录时经 FlyVerify 间接调用/加密网络传输 | 联通认证 SDK 隐私政策 |
| 中国电信天翼认证 SDK | — | 天翼数字生活科技有限公司 | 一键登录(电信网络通道) | IP 地址、网络类型、运营商类型、SIM 卡状态、手机号码掩码/认证令牌、设备型号、iOS 及应用版本 | 您主动使用一键登录时经 FlyVerify 间接调用/加密网络传输 | 天翼账号服务与隐私协议 |
| YusData 数据统计 SDK | YusDataSDK | 上海同舟纪元科技有限公司 | 产品埋点、功能使用统计、Crash 捕获、会话分析 | device_id、anonymous_id、aid、设备型号、OS 版本、应用版本、locale、功能事件(包括新手流程提交的年龄区间和职业类别) | 您同意隐私政策后自动上报至 track-gateway.zlpv.com | 以本公司本隐私政策为准 |
| MobLinkPro / MOBFoundation(已随包集成,当前功能开关关闭) | MobLinkPro,版本 3.3.16 | 上海掌之淘信息技术有限公司(MobTech) | 如后续启用,用于您打开个人主页等分享链接时恢复对应页面 | 当前不初始化、不因此收集信息;如启用,可能处理 IP 地址、IDFV(如 SDK 实际使用)、设备型号、iOS 及应用版本、网络状态、浏览器 UA、应用签名指纹、分享/跳转链接及加密参数、场景标识 | 当前开关关闭;如启用,仅在您同意本政策后初始化,并在打开相应链接时调用系统接口/网络传输 | MobLink 隐私政策 |
| 微信 Open SDK | WechatOpenSDK | 深圳市腾讯计算机系统有限公司 | 您主动分享至微信、微信支付与 Universal Link 回调 | 您选择的文字/图片/文件/链接、微信安装状态、应用标识/版本、设备型号/iOS 版本、IP 地址/网络状态;支付时还包括微信支付订单标识与支付状态 | 您同意本政策并主动分享或支付时,通过系统接口向微信传递 | 微信 Open SDK 隐私说明 |
| QQ Open SDK(TencentOpenAPI) | TencentOpenAPI | 深圳市腾讯计算机系统有限公司 | 您主动分享至 QQ | 分享内容、QQ 安装状态 | 您主动分享时调用 | 腾讯开放平台隐私保护指引 |
| 阿里云 Fun-ASR(nuisdk / NeoNui) | nuisdk | 阿里云计算有限公司 | 您主动使用语音输入时的实时转写 | 语音音频、识别参数、IDFV(tina-ios-{IDFV}) | 您按住说话时使用 | 阿里云语音识别服务说明 |
| Sign in with Apple | 系统框架 | Apple Inc. | Apple 登录注册/登录 | Apple 用户标识、授权凭证 | 您主动选择 Apple 登录时 | Apple 隐私政策 |
| StoreKit 2(Apple 内购) | 系统框架 | Apple Inc. | 会员/积分 Apple 内购 | 交易 ID、商品 ID、订阅状态 | 您发起内购时由 Apple 处理 | Apple 隐私政策 |
| Apple 推送通知服务(APNs) | 系统服务 | Apple Inc. | 任务/消息通知 | APNs Device Token、IDFV(推送注册 body)、设备型号、OS 版本、时区 | 您同意隐私政策且开启通知后 | Apple 隐私政策 |
iOS 端说明:
- 纯本地 UI 库(Lottie 等)及 Protobuf 依赖不向第三方上报个人信息,故未逐一列出。
- Casdoor 账号服务、即时消息(WukongIM)、TinaCrashFeedbackReporter(自研崩溃反馈) 为我们自研或直连境内 API 的能力:崩溃摘要、App 版本等在您登录成功后可能上传至我们的反馈接口,不属于第三方 SDK。
- Share Extension 不独立初始化上表 SDK,仅处理您主动分享的内容。MobLinkPro 虽已链接至宿主应用,但当前业务开关关闭,不调用其配置或场景恢复接口。
初始化时机(重要):
我们会在您完成本政策第 13 节所述同意流程后,才初始化或调用上表中的第三方 SDK(纯本地工具库及系统框架的基础能力除外)。若您拒绝同意,对应功能(如一键登录、支付、推送、语音输入等)将不可用,但不影响您阅读隐私政策正文及用户协议。
宿主 App 直接收集的信息
除 SDK 外,小天移动应用在您同意后还可能直接处理:
| 信息类型 | 处理目的 | 是否必需 | 拒绝/关闭方式 |
|---|---|---|---|
| Android ID(Android 端) | 设备识别、登录安全、风控、HTTP x-device-aid、Fun-ASR 鉴权 | 一键登录/完整安全能力所需 | 不同意隐私政策则不读取/不上报 |
| IDFV(iOS 端) | APNs 推送注册、Fun-ASR 鉴权 | 推送/语音功能所需 | 不同意隐私政策则不用于账号相关 API |
| device_id(应用生成) | 会话统计、HTTP x-device-id、环境上报 | 统计所需 | 不同意隐私政策则不生成/上报 |
| anonymous_id(应用生成) | 未登录访客统计 | 统计所需 | 不同意隐私政策则不生成/上报 |
| aid(YusDataSDK cid) | 会话关联、辅助设备识别 | 统计所需 | 不同意隐私政策则不生成/上报 |
| IP 地址 | 粗略地区推断、安全风控 | 地区上下文/安全所需 | 断开网络则无法使用联网功能 |
| 手机号码 | 登录、账号绑定 | 使用账号功能所需 | 不使用登录功能 |
| 崩溃摘要(iOS 自研反馈) | 故障排查 | 非必需 | 不登录则不上传 |
| 对话/上传内容 | AI 服务 | 核心功能所需 | 不使用对话/上传功能 |
| 公开主页资料与公开作品 | 提供广场、个人主页和对外分享 | 使用公开功能所需 | 不填写可选资料;不公开或将作品下架 |
| 关注、点赞、收藏、浏览和搜索记录 | 实现内容互动、搜索、状态同步、统计与风险防范 | 使用相应广场功能所需 | 取消关注/点赞/收藏,或不使用相应功能 |
2. 其他合作场景
| 合作场景 | 涉及信息 | 目的 |
|---|---|---|
| 小天自有 AI 服务(DeepSeek 开源模型) | 您提交的指令、必要上下文、附件内容及技术参数 | 在小天管理的服务器上生成回复并执行任务;该场景不向 DeepSeek 运营方提供您的内容 |
| 阿里云 Model Studio(Qwen / DashScope) | 您提交的指令、必要上下文、附件内容及技术参数 | 文本、多模态理解、生成及模型推理 |
| 阿里云 OpenSearch | 您提交的搜索词及必要技术参数 | 联网检索及结果排序 |
| 字节跳动火山引擎(Doubao) | 您提交的图片、编辑要求、提示词及必要技术参数 | 图片生成或编辑 |
| 小米 MiMo | 您提交的指令、必要上下文及技术参数 | 文本理解、生成及任务路由 |
| Modelverse、KIE.ai(如相应图片能力已启用) | 您提交的图片、提示词及必要技术参数 | 图片生成或编辑 |
| Cloudflare AI Gateway、OpenRouter、Zen5Tech / NextAPI(仅在相应路由启用时) | 您提交的指令、必要上下文、附件内容及技术参数 | 将请求安全路由至本表披露的实际模型服务 |
| 博查 AI(BochaAI)、Jina AI、FeedCoop、Serper、百度、搜狗 | 您要求读取的网页地址、搜索词、必要上下文及技术参数 | 仅在您主动要求网页读取、OCR 或联网搜索时获取资料 |
| 高德地图 | 您提交的地点、路线或天气查询;必要时包括您主动提供的位置 | 仅在您主动要求地图、附近地点、路线或天气功能时提供结果 |
| Google API / YouTube / Google Maps、Yahoo | 您提交的搜索词、链接、地点或媒体查询及必要上下文 | 仅在您主动要求并调用相应搜索、地图、视频或网页工具时提供结果 |
| MobTech FlyVerify 及三大运营商认证通道 | 手机号、运营商及网络认证信息、认证令牌 | 一键登录 |
| 阿里云短信服务 | 手机号、验证码发送与校验信息 | 短信验证码登录 |
| 阿里云语音识别(Fun-ASR / DashScope) | 语音音频、识别参数、设备标识 | 将语音实时转写为文字 |
| 微信支付 / 支付宝 / Apple 内购 | 订单号、支付金额、支付状态等必要交易信息 | 完成会员、积分及按次付费的收付款与退款 |
| 境内云存储与内容分发 | 您主动上传的文件、图片及生成的交付物 | 安全存储、下载、预览和交付 |
| YusData 数据统计 | 设备标识、应用版本、功能事件、Crash 信息 | 统计分析、排查故障、提升稳定性 |
| IP 地区推断(ipinfo.io 等) | IP 地址、粗略地区 | Android / iOS 端通过 IP 推断粗略地区 |
| 微信、QQ 及系统分享 | 您主动选择分享的文字、图片、文件或链接 | 完成跨应用分享 |
| 公开主页与内容服务(小天自有) | 公开主页资料、公开作品、互动记录、搜索词及必要技术参数 | 提供广场、主页、搜索、关注、点赞、收藏、浏览统计和内容安全管理;本场景不向第三方内容平台提供数据 |
| 系统与第三方通知服务(APNs / MobPush / OPPO、vivo 厂商通道 / uni-push) | 设备推送标识、厂商 Token、通知内容及状态 | 发送任务进度、权益到账和服务通知 |
| Sign in with Apple | Apple 用户标识、授权凭证 | 完成 Apple 登录与账号绑定 |
| 即时消息(WukongIM) | 用户 ID、Token、消息内容 | 实时消息传输与任务通知 |
我们会通过合同、权限控制、安全评估等方式要求合作方按照约定目的、期限和安全标准处理信息,并要求所有接收个人信息的第三方提供不低于本政策及适用法律要求的同等个人信息保护;如无法确认其能够提供同等保护,我们不会向其提供个人信息。涉及向其他个人信息处理者提供个人信息的,我们会依法向您告知接收方、处理目的、方式和信息种类,并在需要时取得单独同意。
除以下情形外,我们不会公开披露您的个人信息:您主动设置公开个人主页资料或公开作品,并已了解相应公开范围;取得您的单独同意;根据法律法规、诉讼争议解决要求或行政、司法机关依法提出的要求进行披露;为保护您或他人的生命健康和财产安全且难以及时取得同意的紧急情形。
如发生合并、分立、解散、被宣告破产或资产转让,确需转移个人信息,我们会向您告知接收方,并要求接收方继续受本政策约束;接收方变更处理目的或方式的,将依法重新取得您的同意。
服务器端存储与共享
您的个人信息在传输至我们的中国境内服务器后:
- 不会出售给任何第三方;
- 不会用于本政策未说明的目的;
- 除本政策及上表列明的 SDK/合作方外,不会向第三方共享您的对话内容、上传文件或设备标识符;
- 您主动公开的主页资料和作品将按第一节第 3 款说明向其他用户和互联网访问者展示;这种按您主动设置的公开展示不等同于我们向第三方出售个人信息;
- 如因合并、收购等需转移个人信息,我们将依法告知并征得您的同意(法律法规另有规定的除外)。
五、个人信息的存储
1. 存储地点
您的账号、订单、任务、文件、对话、公开主页、公开作品和互动记录等主数据原则上存储于中华人民共和国境内。当您明示同意并使用 Jina AI、KIE.ai、Google API / YouTube / Google Maps、Yahoo 或其他可能在境外提供处理能力的功能时,完成该次请求所必需的用户内容和技术参数可能被传输至服务商实际运营的国家或地区。我们会限制传输范围,并依法履行告知、单独同意、个人信息保护影响评估、安全评估、标准合同或其他适用程序。若您不同意可能涉及的第三方或跨境处理,请勿授权或请在设置中撤回“第三方 AI 数据共享”授权。
2. 存储期限
我们仅在实现本政策所述目的所必需的最短期限内保存个人信息:
- 手机号码及账号信息:在账号存续期间持续保存,以提供登录、账号管理、客服及安全保障;
- 对话、输入、反馈、上传文件、任务记录和交付物:在您未撤回、删除或注销账号期间保存,用于提供持续的产品功能;
- 公开主页资料和公开作品:在您未编辑、下架、删除或注销账户期间保存;下架后可为安全审计、侵权投诉、争议处理及履行法定义务在必要期限内限制保留;
- 关注、点赞、收藏和搜索记录:在您使用相应功能期间及为保障账号与内容安全所需的合理期限内保存;您取消相应互动后,面向用户的状态将随之更新;
- 订单、支付、发票与退款记录:在交易完成后按法律法规及税务要求保存相应期限,用于完成交易、开具发票、处理退款及履行法定义务;
- 会员、积分及权益信息:在相应权益存续期间保存,用于维护会员等级、积分余额和权益状态;
- 设备、日志和安全记录:在故障分析、安全审计及法律法规要求的合理期限内保存。
当您删除信息、注销账号,或保存期限届满后,我们会删除或匿名化处理相关信息,但法律法规另有留存要求,或为审计、争议解决、保护合法权益确需合理延长保存期限的除外。在延长期内,我们将停止除存储和采取必要安全保护措施之外的处理。
六、我们如何保护个人信息
我们采取与业务相适应的技术和管理措施保护个人信息,包括传输加密、访问控制、权限隔离、安全审计、日志监测、备份和应急响应等。我们仅授权有必要知悉信息的人员访问,并要求其承担保密义务。
Android 应用可能对经我们 API 网关转发的第三方资源请求剥离设备标识头(IdentityBoundaryInterceptor),降低标识符扩散至无关域名的风险。
互联网环境并非绝对安全。发生或可能发生个人信息泄露、篡改、丢失时,我们将立即采取补救措施,并依法向有关主管部门报告;法律要求通知您的,我们会告知事件情况、可能影响、已采取或拟采取的措施以及您可采取的防范措施。
七、您的个人信息权利
您依法享有知情、决定、限制或拒绝处理,以及查阅、复制、更正、补充和删除个人信息等权利。您也可以撤回基于同意进行的处理授权。
您可通过产品内已有功能管理对话、文件和系统权限,并可在**“我的 → 第三方 AI 数据共享”**中查看或撤回向第三方人工智能服务传输内容的授权。撤回后,客户端和服务端将立即停止新的 AI 消息、附件、语音或任务内容传输,并自动暂停尚未执行完的定时 AI 任务;如需恢复,您必须重新授权并主动恢复相应任务。
对于内容平台功能,您可在产品内编辑个人主页资料、下架自己的公开作品,以及取消关注、点赞和收藏。如您认为公开主页或作品中包含您的个人信息、侵犯您的合法权益,或希望查阅、复制、更正、删除相关信息,可通过产品内已提供的入口(如适用)或邮件联系我们。
对于产品内暂未提供入口的事项,或您需要通过网页渠道申请删除账户及关联数据,可发送邮件至 admin@tina.chat,邮件主题请标注“个人信息权利请求”或“删除账户申请”。本页面同时作为 App Store Connect、Google Play、华为、小米、应用宝、OPPO、vivo、PP 助手/阿里应用分发及荣耀等上架后台可填写的用户隐私及账户删除说明页面。为保障账户安全,我们可能要求您进行必要的身份核验,并通常会在 15 个工作日内 回复。
您可以在小天 iOS / Android App 内依次进入**“我的 → 关于小天 → 永久删除账户”**,阅读影响说明并二次确认后直接发起永久删除,无需拨打电话、发送邮件或访问其他网站。注销完成后,您将无法继续使用该账号,账号内的对话、任务、文件和交付物无法恢复;您的公开主页、公开作品和关联互动记录也将依法删除或匿名化,但已被他人依法保存、转发或被搜索引擎缓存的副本不一定能由我们立即删除;与“通过 Apple 登录”关联的授权会按 Apple 要求撤销。法律法规要求保留的交易、税务、安全审计及反欺诈记录除外。注销前,请您及时消费或处理未使用的积分与会员权益。
撤回同意不影响撤回前基于同意已进行处理的效力,也不影响我们依据其他合法事由进行的必要处理。
八、未成年人保护
小天面向所有用户提供服务。我们重视未成年人个人信息保护,并依法对生成内容进行安全管理。
- 未满 18 周岁的未成年人在注册或使用小天前,应事先取得其监护人的同意,并在监护人的陪同、指导下使用;监护人应引导未成年人合理、适度使用人工智能服务。
- 未满 14 周岁的儿童如需使用小天,应由其监护人代为注册或在使用前取得监护人明确同意。未经监护人同意,儿童不应注册或使用本服务。
- 未成年人使用公开主页、广场或作品公开功能前,应在监护人指导下了解公开范围,不应公开真实姓名、联系方式、学校、精确住址、日常行程、身份证件或其他可能导致身份识别或人身安全风险的信息。
- 我们会在产品中设置内容安全过滤措施,努力降低未成年人接触不良内容的风险,但人工智能输出具有不确定性,我们无法保证所有内容均适合未成年人,请监护人共同关注。
- 我们不提供面向未成年人的专门模式。 未成年人及其监护人应共同关注使用时长、内容安全和付费行为,避免未成年人未经监护人同意进行付费操作。
- 如我们发现未成年人未经监护人同意使用服务或向我们提供个人信息,或监护人反映相关情况,我们会依法采取限制使用、停止服务、删除相关信息等措施。监护人可通过 admin@tina.chat 联系我们。
九、人工智能服务特别说明
小天是人工智能服务,不是真实自然人,不具备人的意识、情感、人格或专业资质。请理性认识并合理使用,不要将其作为现实人际关系的替代,也不要形成过度依赖。
对于可能对人身、财产或重大权益产生影响的医疗、法律、金融、投资、保险、安全等事项,AI 输出仅供参考,不能替代相应专业人士的意见或您的独立判断。
我们会依法采取生成内容标识、内容安全管理、投诉处理等措施。您将 AI 生成或合成的交付物公开至广场、个人主页或外部平台时,应保留产品已添加的显式或隐式标识,并按法律法规和发布平台规则履行显著标识义务。请勿移除、篡改或规避依法添加的人工智能生成合成内容标识。
十、政策更新
产品功能、处理方式或法律法规发生变化时,我们可能更新本政策。对于对您权益有重大影响的变化,我们会通过应用内公告、弹窗、网站通知或其他显著方式告知,并在依法需要时重新取得您的同意。
我们会尽合理努力保持应用内展示的政策、本网页以及各应用商店后台提交的政策链接、开发者主体、更新日期和主要内容一致。如个人信息的种类、处理目的、处理方式或第三方 SDK 发生实质变化,我们会先完成政策更新和必要告知,再开始相应处理,并按需重新提交应用商店审核。
未经您明确同意,我们不会削减您依照本政策享有的权利。
十一、联系我们
- 个人信息处理者:上海同舟纪元科技有限公司
- 产品名称:Tina 小天
- 官方网站:home.tina.chat
- ICP 备案号:沪ICP备2026034022号-1
- 联系邮箱:admin@tina.chat
- 注册地址:上海市闵行区江川路 631 号 15 幢 3–4 层(集中登记地),邮编 200000
如对本政策、个人信息处理、公开内容、侵权举报、未成年人保护或发票退款等事项有疑问、意见、投诉或请求,请通过上述邮箱联系我们。举报公开内容时,请尽量提供作品或主页链接、截图、问题说明和可用联系方式。我们将在必要的身份或权利核验后及时处理,并对紧急且可能造成重大损害的内容优先处理。