喜浪堆隐私政策
我们重视个人信息和隐私保护。本政策说明喜浪堆在您登录、领取创作任务、保存素材、提交作品、查询审核结果及使用激励提现服务时如何处理信息。
一、我们处理的信息及用途
- 账号信息:手机号、密码密文、昵称、头像,用于注册、登录、安全验证和账号展示。
- 创作与任务信息:领取记录、作品链接、您主动上传的图片或截图、审核和申诉记录,用于履行任务、审核、结算及客服处理。
- 设备与安全信息:App版本、操作系统、由喜浪堆随机生成的本应用安装标识(不是IMEI、IMSI、OAID、VAID、AAID或MAC地址)、IP地址、登录时间及必要日志,用于保持登录、安全风控、故障诊断和防止重复操作。微信OpenSDK不会随App启动或仅因您同意本政策而初始化,只有您主动点击微信功能时才按下方公示的范围处理必要信息。
- 收款与交易信息:您主动绑定的实名支付宝或微信收款信息、提现申请、支付订单、金额及状态,用于提现、查单、对账、退款和财务审计。
二、系统权限
- 相册添加权限:仅在您点击保存任务图片或视频时,将指定素材写入系统相册。Android 10及以上通过系统媒体库写入,iOS仅申请“添加到照片”权限;不会因此读取您的全部相册。
- 剪贴板:仅在您主动点击复制标题、正文、昵称或简介时写入剪贴板,不在后台读取剪贴板。
- 网络权限:用于访问服务端、下载您选择的任务素材和提交操作。
三、第三方服务与SDK信息公示
隐私同意与主动使用缺一不可。只有在您已同意本政策并主动点击微信登录、微信商家转账授权或红包领取等微信功能时,App才会初始化并调用微信OpenSDK;仅同意政策、正常启动、静默或后台运行均不会初始化微信SDK。
微信OpenSDK(深圳市腾讯计算机系统有限公司,通过 @capgo/capacitor-wechat 8.0.39 原生桥接接入)处理规则:当前App仅使用微信登录和微信业务页面能力,不使用微信支付或微信分享能力;处理范围与腾讯《微信Open SDK个人信息处理规则》保持一致。
当前App实际使用范围、目的、方式与触发时机:
- Android微信安装状态:用户主动点击微信功能后,SDK在设备本地验证是否安装微信,用于判断能否调起微信;只确认微信这一特定应用的安装状态,不读取或上传完整软件安装列表,每次主动操作验证一次。
- 微信头像、昵称:用户主动点击微信登录并在微信授权页确认后,由微信向喜浪堆提供用户选择授权的头像、昵称,用于登录或绑定喜浪堆账号;每次主动授权处理一次。
- 微信商家转账授权信息:用户主动点击收款授权、换绑或红包领取后,喜浪堆将本次商户号、移动应用AppID及微信服务端生成的一次性授权参数传给微信App,并接收页面调起、取消或失败回调;最终授权及到账状态仅由喜浪堆服务端查询微信官方结果确认;每次主动操作处理一次。
- iOS设备型号与剪贴板:仅iOS端为适配微信登录界面在设备本地使用设备型号,并在用户主动调用微信功能时通过系统剪贴板完成喜浪堆App与微信App之间的信息传输;不会在后台读取用户自行复制的其他内容。
- IMEI:处理状态:微信OpenSDK不处理;目的:无;方式:不读取、不收集、不存储、不传输;范围:无。
- IMSI:处理状态:微信OpenSDK不处理;目的:无;方式:不读取、不收集、不存储、不传输;范围:无。
- 设备MAC地址:处理状态:微信OpenSDK不处理;目的:无;方式:不读取、不收集、不存储、不传输;范围:无。
- SUPI:处理状态:微信OpenSDK不处理;目的:无;方式:不读取、不收集、不存储、不传输;范围:无。
- SUCI:处理状态:微信OpenSDK不处理;目的:无;方式:不读取、不收集、不存储、不传输;范围:无。
- 软件安装列表:处理状态:不读取完整软件安装列表,仅在Android端处理微信安装状态;目的:判断用户主动选择的微信功能能否调起;方式:用户主动点击后在设备本地验证一次是否安装微信;范围:仅微信这一特定应用的安装状态,不上传完整软件安装列表。
- 位置:处理状态:微信OpenSDK不处理精准位置或粗略位置;目的:无;方式:不申请定位权限,不读取、不收集、不存储、不传输;范围:无。
- 存储(对应检测报告“斯托克”/storage字段):处理状态:微信OpenSDK不处理设备存储空间;目的:无;方式:不读取、不扫描、不上传存储空间文件;范围:无。喜浪堆自身的素材选择、上传或保存由用户主动操作,另行说明用途并取得同意后才调用系统选择器或必要权限。
- 通话记录:处理状态:微信OpenSDK不处理;目的:无;方式:不申请通话记录权限,不读取、不收集、不存储、不传输;范围:无。
- 日历:处理状态:微信OpenSDK不处理;目的:无;方式:不申请日历权限,不读取、不收集、不存储、不传输;范围:无。
- 短信:处理状态:微信OpenSDK不处理;目的:无;方式:不申请短信权限,不读取、不收集、不存储、不传输;范围:无。
- 本机电话号码:处理状态:微信OpenSDK不处理;目的:无;方式:不申请读取电话号码权限,不读取、不收集、不存储、不传输;范围:无。
- 图片:处理状态:微信登录仅处理用户主动授权的微信头像;目的:展示微信登录或绑定后的账号资料;方式:用户主动点击微信登录并在微信授权页确认后,由微信提供本次授权头像;范围:仅用户本次主动授权的微信头像,不扫描、不读取设备相册中的其他图片。
- 音频(音视频中的音频):处理状态:微信OpenSDK不处理;目的:无;方式:不申请麦克风权限,不读取、不收集、不存储、不传输;范围:无。
- 视频(音视频中的视频):处理状态:微信OpenSDK不处理;目的:无;方式:不申请摄像头权限,不读取、不收集、不存储、不传输;范围:无。
- 处理范围限制:当前App不使用微信支付或微信分享能力;微信OpenSDK不处理本节明示范围以外的个人信息。具体规则以腾讯《微信Open SDK个人信息处理规则》为准。
共同限制:未主动点击微信功能时不初始化、不调用SDK;取消或失败不会产生微信登录态、授权终态或资金结果。
其他实包SDK/组件明示:
- Capacitor Core/Android 8.5.0及App 8.1.1、Browser 8.0.4、Splash Screen 8.0.2、Status Bar 8.0.3(Drifty Co./Ionic):用于App原生运行、生命周期、用户主动打开HTTPS链接和界面适配;处理App版本、运行状态和本次打开的链接,主要在设备本地运行,不独立上传业务数据给Ionic。
- Capacitor Local Notifications 8.3.1(Drifty Co./Ionic):用于App运行或再次打开并检测到用户主动订阅的任务名额恢复时提醒,以及任务审核结果系统通知;处理通知标题、任务名称与任务/订单标识、审核结果摘要、通知时间和点击路由。只有已登录用户先看到对应中文用途说明并同意后才请求系统通知权限,拒绝则0订阅、0调度;在设备本地生成,不上传给Ionic。
- Capacitor Filesystem 8.1.2(Drifty Co./Ionic):用户主动下载、上传或保存任务图片/视频时,处理用户选定的文件、类型、大小和临时路径;先说明用途并取得同意后才打开系统选择器或必要权限,拒绝时0下载、0保存、0回执,不申请现代系统全量相册读取权限。
- Capacitor Network 8.0.1、Clipboard 8.0.1、Share 8.0.1(Drifty Co./Ionic):Network仅在本地识别是否联网及连接类型,不读取SSID、BSSID、MAC或位置;Clipboard/Share仅在用户点击时处理本次选定文字、链接或图片,剪贴板只写不后台读取,分享接收方由用户在系统面板选择。
- Aparajita Capacitor Secure Storage 8.0.0;Sign in with Apple 7.1.0(仅iOS):前者仅在Keystore/Keychain本地加密保存登录令牌和有效期,不向组件维护者传输;后者只在用户主动选择Apple登录时,处理Apple用户唯一标识、一次性授权码及用户选择授权的姓名/邮箱。
- MSA/OAID SDK未接入:当前Android安装包未集成移动智能终端补充设备标识体系统一调用SDK,不通过该SDK处理OAID、VAID、AAID或UDID。
| SDK/组件名称 | 提供方 | 使用场景与目的 | 可能处理的信息或权限 | 处理方式 | SDK隐私政策/官网 |
|---|---|---|---|---|---|
| 微信OpenSDK Android (官方 SDK 6.8.40;通过 @capgo/capacitor-wechat 8.0.39 接入) |
深圳市腾讯计算机系统有限公司 | 仅在用户已同意政策并主动点击微信登录、微信收款授权、换绑或红包领取时初始化和调用,用于验证微信是否安装、完成微信身份授权或打开微信官方业务页面。 | Android微信安装状态;用户授权的微信头像、昵称;商家转账所需的商户号、移动应用AppID、一次性授权参数及操作结果;iOS端适配所需的设备型号和App间传输所需的剪贴板内容。 | 每次均由用户主动点击触发一次。正常启动、仅同意政策、静默或后台运行不初始化SDK。当前App不调用微信支付或微信分享,不申请电话、通讯录、定位、短信、日历或全量相册读取权限。 | 《微信Open SDK个人信息处理规则》 微信开放平台 |
| Sign in with Apple / Apple登录组件 (iOS,@capacitor-community/apple-sign-in 7.1.0) |
Apple Inc. | 仅在iOS版本启用并由用户主动选择“通过Apple登录”时,用于身份验证和账号绑定。 | Apple用户唯一标识、一次性授权码;经用户选择授权时可能包含姓名、邮箱或Apple私密转发邮箱。 | 调用iOS系统认证服务并与Apple服务端传输;喜浪堆服务端验证授权结果。 | 《通过Apple登录与隐私》 Sign in with Apple |
| Capacitor Core / Android 8.5.0 App 8.1.1、Browser 8.0.4、Splash Screen 8.0.2、Status Bar 8.0.3 |
Drifty Co.(Ionic) | 提供App原生运行容器、生命周期、系统浏览器、启动页和状态栏,用于启动App、打开用户主动点击的协议/帮助链接及处理前后台切换。 | App版本、运行状态、用户主动打开的HTTPS链接;不申请敏感系统权限。 | 启动后在设备本地运行;链接仅在用户主动点击时交给系统浏览器。该开源运行组件不独立向Ionic上传业务数据,不用于广告追踪。 | Capacitor官方文档 《Ionic隐私政策》 |
| Capacitor Local Notifications 8.3.1(本地通知) | Drifty Co.(Ionic) | 在App运行或再次打开并检测到用户主动订阅的任务恢复可领取名额,或任务审核通过、未通过时发送可点击的系统通知,并恢复用户已确认的本地调度。 | 处理范围:通知标题、任务名称与任务/订单标识、审核结果摘要、通知时间和点击路由;Android 13及以上可申请POST_NOTIFICATIONS通知权限,Android组件声明RECEIVE_BOOT_COMPLETED、WAKE_LOCK用于恢复已允许的本地通知调度。 | 必须由已登录用户看到对应中文用途说明并点击同意后,才调用系统通知权限框;拒绝则0订阅、0调度。名额订阅只在设备本地保存,不会自动领取任务;通知在设备本地生成,不由该插件发送给Ionic;可在“我的—设置—应用授权管理”或系统设置中关闭。 | Local Notifications官方文档 《Ionic隐私政策》 |
| Capacitor Filesystem 8.1.2 (含Ionic Android文件支持库) |
Drifty Co.(Ionic) | 在用户主动下载、上传或保存任务图片/视频时,处理临时文件、本地文件路径和用户选定的素材。 | 处理范围:用户主动选择或下载的图片、视频、文件名、类型、大小、临时路径;仅Android 9及以下声明WRITE_EXTERNAL_STORAGE(maxSdkVersion=28)以支持保存,不申请现代系统的全量相册读取权限。 | 用户主动点击后,先显示中文用途说明,同意后才打开系统选择器或必要权限并执行。拒绝时0下载、0保存、0回执;临时文件在使用完或退出流程后清理,不由插件上传给Ionic。 | Filesystem官方文档 《Ionic隐私政策》 |
| Capacitor Network 8.0.1 | Drifty Co.(Ionic) | 检测当前是否联网及连接类型,用于离线提示、请求重试和防止上传中断。 | 处理范围:是否连接及Wi-Fi/移动网络/无网络等连接类型;Android声明ACCESS_NETWORK_STATE。不读取SSID、BSSID、MAC地址或位置。 | 在App运行时由设备本地返回网络状态,仅用于当前功能和故障恢复;不由该插件存储或上传给Ionic。 | Network官方文档 《Ionic隐私政策》 |
| Capacitor Clipboard 8.0.1 / Share 8.0.1 | Drifty Co.(Ionic) | 在用户明确点击复制或分享时,将当前页的服务端权威文字、链接或图片交给系统剪贴板/分享面板。 | 处理范围:用户本次主动选择的文字、链接或图片;Clipboard仅写入指定内容,不后台读取用户自行复制的其他内容。 | 每次由用户点击一次触发;分享接收方由用户在系统分享面板选择,取消即不发送。该插件不把内容上传给Ionic。 | Clipboard官方文档 Share官方文档 |
| Aparajita Capacitor Secure Storage 8.0.0 | Aparajita(开源组件维护者) | 在Android Keystore或iOS Keychain中加密保存登录凭证,保持登录状态并降低凭证泄露风险。 | 登录令牌及令牌有效期;不申请相册、位置、通讯录等权限。 | 仅在设备安全存储区本地加密保存,不通过该组件向维护者服务器传输。 | 组件开源说明 |
第三方SDK后台运行、自启动与共享说明
喜浪堆不具备广告或个性化推荐功能,不将个人信息用于定向推送。Capacitor运行容器、应用生命周期及界面组件可随App启动,但不独立向Ionic上传业务数据。微信OpenSDK不会随App启动、隐私同意、静默或后台运行而初始化,也不会无合理场景关联启动其他App。只有在您主动点击微信相关功能后,SDK才会按上表列明的目的、方式、范围处理一次必要信息并尝试调起微信。微信功能的共享接收方为深圳市腾讯计算机系统有限公司。
未接入的客户端SDK说明
移动智能终端补充设备标识体系统一调用SDK(MSA/OAID SDK)未接入:经对Android安装包依赖与类定义进行包级审计,当前App未集成中国信息通信研究院的MSA/OAID SDK,不通过该SDK读取OAID、VAID、AAID或UDID,因此不将其作为已集成SDK申报。如未来确有业务必要接入,将先依照MSA合规指南更新政策和实包公示,并在征得同意后才初始化。MSA SDK隐私保护政策。
当前App亦未接入广告、个性化推荐、第三方统计、第三方推送、定位、通讯录、短信读取或支付宝客户端SDK。短信验证码、支付宝提现和业务审核通过喜浪堆服务端接口完成;不会因这些功能在App内额外初始化相应第三方SDK。本地使用的Vue、Vue Router、Vite及二维码生成库仅用于页面渲染、路由和本地生成二维码,不具备独立采集或上传个人信息的功能。
四、保存期限与安全
账号存续期间,我们在实现本政策目的所需的最短期限内保存信息。账号注销后,可删除信息会被删除或匿名化;交易、提现、财务及安全审计记录依法在规定期限内受限保存。我们采用访问控制、传输加密、凭证安全存储和操作审计等措施保护数据。
五、您的权利
您可在“我的—设置”查看版本、修改密码、退出登录或进入账号注销流程,也可通过网页注销入口申请删除账号。注销前系统会检查余额、进行中任务及提现状态。您可以在相关页面更正收款账户和创作账号信息。
六、未成年人
未满十八周岁的用户应在监护人同意和指导下使用本服务,不应独立进行涉及收款或提现的操作。
七、政策更新与联系我们
重大变更会通过App、H5或官网提示并重新取得必要同意。隐私问题、投诉或权利请求可通过喜浪堆“我的—设置/客服入口”提交,或访问喜浪堆官网获取最新支持入口。
返回喜浪堆官网