《六爻占断》APP隐私政策
一、政策声明与适用范围
1. 适用范围:涵盖《六爻占断》APP(含 iOS/Android 版本)及后续衍生服务(如小程序、网页端)的所有信息收集、使用、存储、传输等行为,不适用于第三方链接或合作服务(第三方服务需遵守其独立隐私政策)。
2. 核心原则:严格遵循 “合法、正当、必要、诚信” 原则,仅收集实现核心功能必需的信息,不超范围收集、不非法使用用户个人信息,保障用户信息权益与知情权。
3. 生效条件:您首次打开 APP 即视为知悉本政策内容;点击 “同意” 或继续使用 APP 核心功能,即表示您完全同意本政策全部条款及后续更新版本。若您不同意,可立即停止使用 APP 并卸载。
二、个人信息的定义与分类
1. 个人信息:指以电子或其他方式记录的与已识别 / 可识别自然人相关的各种信息(不含匿名化处理后信息),包括设备信息、使用日志、位置信息等(详见本政策第三条)。
2. 敏感个人信息:指一旦泄露或非法使用,可能危害人身财产安全、侵害人格尊严的信息(如生物特征、身份证号、金融账户等),本 APP不收集任何敏感个人信息。
3. 匿名化信息:指通过技术处理无法识别特定自然人、且无法复原的信息(如脱敏后的设备标识、聚合后的使用统计数据),此类信息不属于个人信息,我们可自由用于产品优化、行业分析等用途。
三、信息收集与使用的详细说明
(一)必要个人信息(保障核心功能运行,不可缺失)
| 信息类别 | 具体收集内容 | 收集目的与使用场景 | 收集方式与时机 |
|---|---|---|---|
| 设备基础信息 | 设备型号、操作系统版本(iOS/Android 版本号)、设备唯一标识(OAID/UUID,匿名化处理)、应用版本号 | 1. 适配不同设备的功能展示(如老黄历排版、卦象动画适配); 2. 排查闪退、卡顿等技术故障; 3. 防范恶意攻击(如识别异常设备登录) |
首次启动 APP 时自动收集,无需额外授权 |
| 应用使用日志 | 功能点击记录(如 “掷卦”“解卦”“老黄历查询” 操作)、卦象生成时间 / 类型、页面停留时长、错误日志 | 1. 优化功能体验(如统计高频使用功能,优先迭代); 2. 修复解卦算法漏洞; 3. 分析功能使用热度,调整产品布局 |
使用对应功能时实时记录,自动存储 |
(二)非必要个人信息(可自主授权 / 撤回,不影响核心功能)
| 信息类别 | 具体收集内容 | 收集目的与使用场景 | 收集方式与授权规则 |
|---|---|---|---|
| 位置信息 | 粗略地理位置(仅精确到城市级别,不收集经纬度) | 适配地域化老黄历内容(如不同地区的宜忌习俗、节气时间) | 1. 仅在使用 “地域择吉” 功能时弹窗询问授权; 2. 可通过「手机系统设置 - 隐私 - 位置服务 -《六爻占断》」随时撤回; 3. 不授权仅无法使用地域化择吉,不影响掷卦、解卦等核心功能 |
| 推送通知权限 | 设备通知权限状态 | 向用户推送功能更新、国学知识科普等信息(无商业广告推送) | 首次使用 APP 后弹窗询问,可通过「APP - 我的 - 设置 - 通知管理」关闭权限 |
(三)绝对不收集的信息
- 1. 不收集身份信息:身份证号、银行卡号、邮箱等可直接识别个人身份的信息;
- 2. 不收集敏感信息:生物特征(人脸、指纹)、宗教信仰、医疗健康、行踪轨迹、金融账户等信息;
- 3. 不收集无关信息:通讯录、短信、相册、通话记录、后台应用列表等与 APP 功能无关的信息。
四、数据存储与安全保障
(一)存储规则
1. 存储地点:所有用户数据均存储于中国大陆境内合规云服务器(服务商:阿里云),不跨境传输任何数据。
2. 存储期限:
- 设备信息、使用日志:保留 180天(自最后一次使用日期起算),逾期自动进行匿名化处理(删除可关联设备的标识信息);
- 位置信息(若授权):仅在使用 “地域择吉” 功能时临时缓存,退出该功能后 24 小时内自动删除,不长期存储;
- 账号数据(若后续新增注册功能):注销账号后 30 日内不可逆删除全部关联数据,包括使用记录、缓存信息等。
3. 存储介质:采用加密存储介质,数据存储服务器部署于符合 ISO27001 安全认证的机房,配备物理访问管控、视频监控等措施。
(二)安全保障措施
1. 传输安全:所有数据传输采用 HTTPS 协议加密(TLS 1.3 标准),防止传输过程中被窃取、篡改;
2. 存储安全:用户数据采用 AES-256 加密算法存储,设备标识等信息进行脱敏处理(仅保留后 4 位标识),密钥由专人保管并定期更换;
3. 访问控制:仅授权技术、运维人员在履行工作职责时访问数据,且需通过多因素认证(账号密码 + 动态验证码),访问行为全程日志记录并留存 6 个月;
4. 安全审计:每月开展一次数据安全自查,每季度委托第三方机构进行安全渗透测试,及时修复漏洞;
5. 应急响应:若发生数据泄露、丢失等安全事件,立即启动应急预案:
- 24 小时内阻断安全风险,排查泄露范围;
- 72 小时内通过 APP 弹窗、推送通知等方式告知受影响用户(说明泄露信息类型、危害、补救措施);
- 按要求向网信、工信等监管部门上报事件详情。
五、信息共享、转让与披露
(一)信息共享
1. 第三方 SDK 共享:仅集成以下必要第三方 SDK,共享数据均为匿名化处理后的信息,无任何个人身份关联信息:
| SDK 名称 | 所属公司 | 收集信息类型 | 用途 | 隐私政策链接 |
|---|---|---|---|---|
| 穿山甲广告 SDK | 北京字节跳动网络技术有限公司 | 匿名化设备标识(OAID/IDFA)、设备型号、操作系统版本、应用使用场景(仅用于广告场景匹配,不收集个人身份信息) | 提供合规广告展示服务(用户可在 APP 内关闭广告) | 穿山甲广告SDK隐私政策 |
| 微信 SDK | 腾讯科技(深圳)有限公司 | 设备基础信息(设备型号、操作系统版本)、微信授权登录状态(若使用微信登录功能)、支付相关设备标识(仅用于支付验证) | 支持微信授权登录、微信支付功能(仅在用户主动使用时触发) | 微信Open SDK个人信息处理规则 |
| 支付宝 SDK | 支付宝(中国)网络技术有限公司 | 设备基础信息(设备型号、操作系统版本)、支付订单信息(仅含订单号、交易金额等必要支付数据)、支付状态标识 | 支持支付宝支付功能(仅在用户主动使用付费功能时触发) | App 支付宝客户端 SDK 隐私说明 |
(二)信息转让与披露
1. 不主动转让用户信息,除非发生公司合并、分立、解散、破产等情形,且受让方需继续履行本隐私政策约定的信息保护义务(转让前会通过 APP 弹窗通知用户,用户有权选择注销账号);
2. 仅在以下法定情形下披露用户信息:
- 响应司法机关、行政监管部门的合法合规要求(如法院传票、调查令);
- 为保护用户或公众的人身、财产安全免受紧急危害,且无法及时获得用户同意;
- 遵守法律法规或履行法定职责必需。
六、用户的权利与行使方式
根据《个人信息保护法》规定,您享有以下权利,我们提供便捷的行使路径,不设置不合理障碍:
- 1. 查询权:可查询您的使用数据(如卦象生成记录、功能使用日志),操作路径:「APP - 我的 - 隐私中心 - 数据查询」,提交申请后 2 个工作日内反馈结果;
- 2. 导出权:可导出本人使用数据(格式为 PDF/CSV),操作路径:「数据查询页面 - 导出数据」,导出文件加密传输,有效期 72 小时;
- 3. 更正权:若发现使用数据中存在错误(如卦象记录时间错误),可通过「隐私中心 - 数据更正」提交申请,附带相关证明,我们 3 个工作日内核实并处理;
- 4. 删除权:可申请删除部分或全部使用数据,操作路径:「隐私中心 - 数据删除」,删除后不可逆,且不影响已匿名化的统计数据;
- 5. 撤回同意权:可随时撤回非必要信息的授权(如位置信息、推送权限),操作路径:「手机系统设置 - 隐私 -《六爻占断》」或「APP - 我的 - 设置」,撤回同意不影响撤回前的信息处理效力;
- 6. 账号注销权(若后续新增注册功能):操作路径:「我的 - 设置 - 账号注销」,提交申请后 15 个工作日内完成注销,30 日内删除全部关联数据;注销后不可恢复,已生成的卦象记录等数据同步删除;
- 7. 投诉咨询权:若对信息处理有疑问或投诉,可通过以下渠道反馈:
APP 内:「我的 - 联系我们」;
官方邮箱:shu_dragon@qq.com;
我们将在 3 个工作日内响应,15 个工作日内给出处理结果。
七、Cookie 及同类技术的使用
1. 本 APP 仅在本地使用 Cookie 技术,用于存储您的使用偏好(如老黄历显示模式、卦象字体大小),不收集任何个人信息;
2. Cookie 存储期限为 90 天,您可通过「APP - 我的 - 设置 - 清除缓存」删除 Cookie,删除后需重新设置使用偏好,不影响核心功能使用;
3. 不使用第三方 Cookie 或追踪技术,不进行跨应用、跨网站的用户行为追踪。
八、未成年人信息保护
1. 本 APP 不面向 14 周岁以下未成年人提供服务,未设置适合未成年人的功能模块;
2. 若意外收集到未成年人(14 周岁以下)的信息(如误授权的位置信息),一经发现,立即停止处理,72 小时内删除全部相关信息,并通知其法定监护人;
3. 未成年人使用 APP 需在法定监护人陪同下阅读本政策,监护人不同意的,应立即停止使用并卸载。
九、政策更新与通知
1. 本政策更新原因:法律法规修订、APP 功能新增 / 变更、信息处理规则调整等;
2. 更新流程:
- 重大变更(如信息收集范围扩大、共享规则调整):提前 7 日通过 APP 弹窗、推送通知等显著方式告知用户,需用户重新点击 “同意” 后方可生效;
- 一般变更(如文字优化、联系方式更新):更新后在 APP 内「我的 - 关于 - 隐私政策」公示,无需额外通知,继续使用 APP 即视为同意;
3. 历史版本查询:可通过「隐私政策页面 - 历史版本」查看过往政策,保留最近 3 个版本的存档。
十、其他条款
1. 本政策的解释权归重庆鼎联信息技术有限公司所有,若条款与法律法规冲突,以法律法规为准;
2. 因本政策产生的争议,双方应协商解决;协商不成的,提交重庆鼎联信息技术有限公司注册地有管辖权的人民法院诉讼解决;
3. 本政策最后更新日期:2025 年 12 月 15 日,自发布之日起生效。