橙星云|隐私政策
生效日期:2025年10月19日
版本号:v3.2
重要提示:我们提供测评、分析、解读、咨询等服务,可能涉及您的敏感个人信息(如心理健康相关问卷答案、健康状况、定位、身份证件等)。请在使用前完整阅读本政策。未满18周岁的未成年人请在监护人同意与指导下使用。如您不同意本政策的任何内容,请立即停止使用本平台。
一、适用范围与定义
本政策适用于您通过我们的移动应用、小程序及网站(统称“平台”)使用的各项服务。
个人信息:能够识别特定自然人或反映其活动情况的信息。
敏感个人信息:包括身份证件号码、生物识别信息、银行账号、行踪轨迹、未成年人信息、健康与心理状况信息等。
去标识化/匿名化:通过技术处理使信息主体不可被识别或不可逆识别的过程。
二、我们如何收集与使用您的信息
遵循合法、正当、必要、最小够用原则,仅为实现下列目的收集与使用信息:
1. 账户注册与登录
- 信息:手机号/邮箱、验证码、密码或单点登录标识、设备标识。
- 目的:创建与维护账户、身份认证、反垃圾与安全审计(履约、合法权益、同意)。
2. 心理测评与专业服务
- 测评服务:测评问卷与分数、报告、预约信息、咨询沟通摘要、目标与偏好、所在城市与时区。
- 团体测评:团体创建信息、成员参与记录、团体统计分析数据。
- 专业服务:咨询师入驻申请信息、专业资质证明、服务评价与反馈。
- 敏感提示:上述信息可能属于敏感个人信息,仅用于提供服务与质量改进;用于统计分析时进行去标识化或汇总化处理,不用于广告个性化。
3. 下单与支付结算
- 支付信息:订单信息、金额、支付渠道流水号、开票信息。我们不保存完整银行卡信息。
- 积分系统:积分充值记录、消费记录、余额变动记录。
- 第三方支付:微信支付、支付宝、Apple IAP等支付渠道的订单标识与状态信息。
4. 客服与申诉
- 沟通记录:您提供的沟通内容、联系方式、订单号、截图/录屏、设备与错误日志。
- 反馈信息:用户反馈内容、问题描述、解决方案记录。
5. 用户生成内容(评论、反馈等)
- 评论内容:您在本平台发布的评论、图片、音视频等内容(以下简称"用户生成内容")可能包含个人信息。我们不会主动收集、存储或使用您在用户生成内容中透露的个人信息,但法律法规要求或为配合有关部门调查的除外。
- 内容审核:为遵守法律法规和平台规范,用户生成内容将受到腾讯、字节跳动等第三方机构的审核。审核过程中可能涉及对内容中个人信息的识别和处理,具体以第三方审核机构的隐私政策为准。
- 隐私建议:为保护您的隐私安全,我们强烈建议您在发布用户生成内容时不要透露自己的真实姓名、身份证号、联系方式、住址等个人敏感信息。如因您主动泄露个人信息导致的任何损失或纠纷,由您自行承担责任。
- 存储与处理:用户生成内容将按照本政策规定的留存期限进行存储和处理。您有权随时删除自己发布的用户生成内容。
6. 风控与安全
- 信息:登录/操作日志、IP、设备标识、异常行为特征、崩溃报告,用于防欺诈与安全保障。
- 会话识别与防止滥用:H5/小程序端会在本地生成并保存匿名访问标识(如 visitor_id);APP/Harmony 端可能使用设备标识(device_id)。上述标识仅用于登录维持、防刷与安全审计,不用于广告个性化,您可通过清除应用/浏览器缓存删除本地标识。
7. Cookies/本地存储与可选权限
- Cookie 用于登录维持、偏好设置与性能统计;可在浏览器中删除或禁用。
- 日历/通知、麦克风/摄像头、定位等权限仅在相应功能经您授权时启用,可随时在系统设置中关闭。
- 本地存储项示例:匿名访问标识(visitor_id)、界面偏好、最近使用信息等;删除应用或清理浏览器/小程序缓存即可清除。
8. 匿名注册与实名认证
- 橙星云默认针对所有访问用户采用匿名注册系统。除个别测评项目需要被测者的出生日期、性别以及文化水平参与计算外,默认情况下我们不会收集任何隐私信息。
- 与互动相关的服务(如评论等)依据国家互联网安全相关评估要求,需要使用者的手机号码作为最基础的实名认证方式。
- 如您在绑定手机号码后希望回到匿名模式,可在“自助服务”中解除手机号码绑定,并清除 App(或浏览器)缓存。
- 账户清理:自您最后一次访问后连续6个月内无任何操作(包括但不限于测评、订单记录、绑定手机号码等),平台将删除您的账户记录。
9. 分享激励与推广功能
- 分享记录:分享行为记录、分享渠道、分享内容、被分享者信息、分享效果统计。
- 收益计算:基于分享产生的付费金额、收益分成比例、提现记录、收入明细。
- 推广活动:活动参与记录、推广码使用情况、邀请关系链、推广效果分析。
- 目的说明:用于计算分享收益、优化推广策略、防止刷量作弊,不用于其他商业目的。
10. 去标识化统计与模型优化
- 为持续改进测评工具、题库与算法模型,提升报告质量与服务体验,我们可能对与测评活动相关的数据开展统计、分析与效果评估。
- 前述处理严格以去标识化、脱敏化或汇总化为前提。我们不直接使用任何可以识别您个人身份的信息,不将相关处理结果与您的个人账户进行关联,亦不开展广告个性化或基于个人身份的画像交易。
- 我们将采取包括但不限于加密存储、访问控制、权限分级与最小化留存在内的安全措施;必要时对外披露的统计或研究成果将以汇总性、群体性形式呈现,且不包含任何可识别特定个人的信息。
- 如您不同意将与该测评报告相关的数据用于上述统计、分析与模型优化之目的,您可在完成测评后通过"删除报告"等功能删除该等报告;删除后,我们将不再基于该报告数据开展后续处理。已生成之汇总性统计结果不涉及个人身份信息,且无法回溯至个人。
11. 设备标识收集与第三方组件说明
11.1 设备信息与安装列表相关说明
- 我们可能收集的设备信息包括:设备标识(如 device_id、Android OAID)、设备型号、系统版本、用于稳定性与崩溃分析的运行信息,以及设备MAC地址、软件安装列表。
- 用途:设备MAC地址用于设备唯一性标识,辅助安全风控(如防账号盗用、识别异常登录设备);软件安装列表用于分析应用兼容性(如排查与其他应用的冲突问题),以优化APP运行稳定性;前述信息均仅在APP前台运行时按需收集,不用于广告个性化或其他无关目的。
- 限制:不用于广告个性化或向第三方出售、交易您的个人画像。若未来需调整收集范围或用途,将在弹窗与本政策中清晰明示,并征得您的单独同意。
11.2 OAID 的使用场景
- 在应用前台运行期间,集成的能力可能调用 OAID(开放匿名设备标识)以实现反作弊、安全审计与基础统计。该调用次数随安全校验需求而变化。
- 我们不会将 OAID 用于广告个性化定向投放。
11.3 第三方 SDK 清单与用途
我们最小化接入第三方 SDK,并定期评估其合规性,当前情况如下:
| SDK 名称 |
包名 |
提供方 |
类型/用途 |
隐私政策 |
涉及信息与说明 |
| 阿里云 fastjson |
com.alibaba.fastjson |
杭州阿里巴巴广告有限公司 |
基础功能 - 数据解析 |
链接 |
用于 JSON 数据解析;组件本身不主动采集个人信息。如在解析过程中涉及个人信息数据,将受本政策及最小必要原则约束。 |
| 微信支付 SDK |
com.tencent.mm.opensdk |
深圳市腾讯计算机系统有限公司 |
支付服务 |
链接 |
用于微信支付功能;收集订单信息、支付状态等,不收集其他个人信息。 |
| 支付宝 SDK |
com.alipay.sdk |
支付宝(中国)网络技术有限公司 |
支付服务 |
链接 |
用于支付宝支付功能;收集订单信息、支付状态等,不收集其他个人信息。 |
| Apple IAP |
StoreKit |
Apple Inc. |
应用内购买 |
链接 |
用于iOS应用内购买功能;收集购买记录、交易状态等,不收集其他个人信息。 |
| 微信分享 SDK |
com.tencent.mm.opensdk |
深圳市腾讯计算机系统有限公司 |
社交分享 |
链接 |
用于微信分享功能;收集分享内容、分享状态等,不收集其他个人信息。 |
| 腾讯优量汇SDK |
com.qq.e.comm |
深圳市腾讯计算机系统有限公司 |
广告服务(投放、归因) |
链接 |
1. 收集信息:设备标识(OAID、IMEI(需您授权)、设备型号、设备MAC地址、软件安装列表)、广告交互行为(点击、浏览、展示时长)、位置信息(需您授权,仅用于地域定向广告)、网络状态; 2. 收集场景:仅在APP前台运行时,随广告请求、效果回传等业务需求按需收集(如获取Android_ID 4次、传感器信息7次,频率与广告业务同步),不进行后台/静默收集; 3. 用途:设备MAC地址用于广告反作弊与设备标识匹配,软件安装列表用于分析广告投放场景相关性,其余信息用于广告定向投放、效果归因; 4. 合规说明:不收集通讯录、短信等非必需信息,所有收集行为均在您同意隐私政策后开展。 |
| 海外穿山甲SDK(Pangle) |
com.pangle.cn(海外版) |
字节跳动旗下Pangle广告平台(境外主体) |
海外广告服务(投放、归因) |
链接 |
1. 收集信息:设备标识(OAID、AAID)、广告交互行为(点击、展示记录)、设备网络与系统状态、位置信息(需您授权,用于海外地域定向); 2. 后台/静默收集:仅在广告数据回传时收集(频率为每日不超过广告交互次数,无静默状态下无目的收集); 3. 跨境传输:收集信息可能传输至境外(如字节跳动海外服务器),已符合《个人信息保护法》跨境传输要求(签署标准合同、完成安全评估); 4. 用途:海外地区广告投放、效果统计,不用于境内广告定向。 |
如后续新增或调整 SDK,我们将在本政策更新中披露名称、类型、收集范围与用途,并在必要时征得您的单独同意。
11.4 广告SDK专项说明
- 后台/静默收集明示:腾讯优量汇、海外穿山甲SDK仅在“广告请求、展示、点击、效果回传”等业务场景下进行后台收集,无“无合理场景的静默收集”;收集目的(广告投放/归因、反作弊)、方式(网络请求传输)、范围(详见上表“涉及信息”)已完整披露,无模糊表述。
- 收集频率合规:两SDK后台收集频率与广告业务需求绑定(如“每产生1次广告展示,仅回传1次展示数据”),不超出“实现广告服务必需的最低频率”,符合《信息安全技术 个人信息安全规范》中“最小必要”要求。
- 定向推送信息来源明示:两SDK用于广告定向推送时,信息来源包括“SDK自身收集的设备与行为信息”“橙星云APP共享的用户地域(若授权)、使用场景(如测评服务类型,用于匹配相关广告)”,已在本政策中明示来源,无隐瞒。
- 信息共享边界:橙星云仅向两SDK共享“实现广告服务必需的信息”(如用户是否点击广告、设备基础标识),不共享“心理测评数据、咨询记录”等敏感信息,共享行为已在本政策披露并获得您的同意。
- 跨境传输合规:海外穿山甲SDK涉及向境外传输信息,我们已依法完成“跨境传输安全评估”或“签署标准合同”,符合《个人信息保护法》第二十三条要求。
11.5 明示与同意机制
- 首次使用或重要变更时,将以弹窗清晰展示收集目的、方式、范围与拒绝路径,并提供“同意/拒绝/稍后再说”等明确选项,不采用默认勾选或模糊词语。
- 若第三方 SDK 需要收集设备相关标识(如腾讯优量汇SDK收集设备MAC地址、软件安装列表),将在“第三方共享清单”分项披露,并在获取前征得您的单独同意。
- 若您使用平台内广告相关服务(如观看广告获取测评次数),我们将在首次启动的隐私弹窗中,针对腾讯优量汇、海外穿山甲SDK的收集行为提供单独同意选项(非默认勾选)。
11.6 用户控制选项
- 您可在系统设置中关闭相机、麦克风、定位、通知等可选权限,不影响除相应功能外的其他服务使用。
- 您可通过清除应用/浏览器缓存移除本地匿名访问标识(如 visitor_id)。
- 您可在手机“设置—应用—橙星云—权限”中,关闭“位置信息”“设备标识”等权限,限制广告SDK收集对应信息(可能影响广告定向准确性,但不影响SDK基础功能)。
三、合作机构提供的心理咨询服务
服务提供者:平台提供信息撮合与工具支持,具体心理咨询服务由与我们签约或合作的第三方合法主体及其执业咨询师/督导师提供(下称“合作机构/咨询师”)。
必要共享范围:为便于提供咨询服务,我们将在必要、最小范围内向合作机构/咨询师提供账户标识、预约信息、基础画像以及您为咨询目的主动提交的资料(如问卷作答摘要、咨询目标、联系方式与时段)。除非另行明示并征得您的单独同意,我们不向其提供与咨询无关的信息。
角色与义务:合作机构/咨询师通常作为独立的个人信息处理者,依法对其处理活动承担责任,并须遵守不低于本政策标准的安全与保密要求。我们通过合同约束其仅在约定的目的、范围与期限内使用信息,不得用于广告营销、画像交易或与咨询无关的目的,不得擅自留存、转移或公开披露。
敏感信息保护:涉及心理健康相关记录与咨询要点的处理将实施分级权限、加密存储与传输、访问留痕及最小化留存。除法律法规或安全事件外,未经您的再次明示同意,合作机构/咨询师不得将该等信息用于算法训练或对外分享。
第三方政策:如您在咨询过程中直接向合作机构/咨询师提供信息或线下继续服务,可能适用对方的隐私政策/告知,请在提供前充分阅读并自行判断。
特殊情形:如涉及跨境传输、远程督导或外包记录整理等将接触个人信息的场景,我们将依法开展安全评估/签署标准合同并征得您的单独同意。
四、我们如何共享、转移与公开披露
我们不会出售您的个人信息。仅在必要时基于以下情形共享或委托处理,并实施合同约束与安全审计:
- 委托处理:云服务与存储、短信/邮件、支付、电子发票、风控反作弊、统计与崩溃监控等供应商。
- 业务合作:经您授权的第三方服务(含上述合作机构/咨询师)。
- 法律与合规:依法律法规、诉讼或行政执法要求提供。
- 合并、分立、重组或破产:如涉及个人信息转移,将要求受让方继续受本政策约束,否则重新征得您的同意。
我们将在“隐私协议—合作方清单”页面披露主要第三方的名称、类型、目的与链接(请上线时补充)。
五、跨境提供与存储地点
- 存储地点:原则上在中华人民共和国境内存储与处理。
- 跨境传输:因业务需要向境外提供时,将依法开展安全评估、签署标准合同并征得您的单独同意,同时告知接收方信息。
- 海外穿山甲SDK特别说明:该SDK收集的信息可能传输至境外,我们已依法完成跨境传输相关合规程序,符合《个人信息保护法》要求。
六、信息留存期限与到期处理
- 留存期限:为实现目的所必需的最短期间,或满足法律法规、监管与财税留存要求的期限。
- 到期处理:期满后删除或匿名化;无法实现时进行隔离存储并不再用于其他目的。
- 访问与风控日志:通常留存不超过12个月,法律法规另有要求的从其规定。
- 发票与财税资料:按税务合规要求留存(通常不低于5年),仅用于履行法定义务。
七、我们如何保护您的信息
- 组织与流程:分级分类管理、最小权限、员工安全培训与保密义务。
- 技术措施:传输/存储加密、HTTPS/TLS、访问控制与审计、备份与容灾、入侵检测与风控模型。
- 安全事件响应:发生泄露、篡改、丢失等事件时,按法定程序告知并上报,提供应对建议与救济途径。
八、您的权利
您享有访问与复制、更正与补充、删除、撤回同意、账号注销、约束自动化决策(目前不用于广告定向)、获取解释与投诉申诉等权利。
行使途径:在"我的—联系客服"提交,我们在2个工作日内回复;复杂事项不超过5个工作日。
账号注销
- 您有权申请注销您的账户。注销账户可通过"我的—自助服务"或联系客服进行申请。
- 账户注销后,我们将删除或匿名化处理您的个人信息,包括但不限于账户信息、测评记录、评论内容、订单信息等,但以下情况除外:
- 法律法规要求保留的信息(如订单记录、发票信息等,需按税务合规要求留存);
- 为履行法定义务或配合有关部门调查需要保留的信息;
- 已去标识化、匿名化处理的统计信息,无法识别特定个人;
- 其他法律法规允许保留的信息。
- 账户注销后,您将无法使用该账户登录平台,也无法恢复账户及相关数据。请谨慎操作。
- 账户注销前,请确保已处理完毕所有未完成的订单、退款等事项。
- 账户注销后,我们将在合理期限内(通常不超过30个工作日)完成数据处理,包括缓存与备份的清理。
九、未成年人保护
未满18周岁为未成年人个人信息。仅在监护人明示同意且为必要时收集与使用,并采取专门保护措施。监护人可请求访问、更正、删除或撤回同意。
十、第三方网站/SDK 与外部链接
我们接入的第三方 SDK 类型包括:账号登录、推送通知、支付、统计分析与崩溃监控,并实行最小化配置与定期评估。具体名称、提供方、收集类型、使用目的与退订方式将在“第三方共享清单”页面公示(请补充)。
补充:已披露 SDK 示例见本政策第二章第 11.3 节。
十一、政策更新与通知
重大变更(如处理目的、类型、共享对象、存储地点、权利与渠道变更)将通过站内信、弹窗或公告提示,并在必要时再次征得您的同意。
本次更新说明:1. 补充APP收集设备MAC地址、软件安装列表的目的、方式与范围;2. 修正腾讯优量汇SDK的包名及隐私政策链接,补充其收集设备MAC地址、软件安装列表的相关披露;3. 更新版本号为v3.2,生效日期保持不变;其余条款保持不变。
十二、如何联系我们
平台名称:橙星云
运营主体:上海分型网络科技有限公司
客服与申诉:APP/小程序“联系我们”或 cx@fenxapp.com
响应时限:2个工作日内;复杂事项不超过5个工作日。
十三、附录:关键信息概览
- 敏感信息:心理测评与咨询相关记录、健康状况、身份证件、定位、未成年人信息、支付标识、情绪日记等。
- 使用目的:仅用于提供/改进服务与安全合规,不用于广告定向。
- 存储地点:境内;跨境需单独同意并完成评估/合同。
- 合作机构咨询条款:见本政策第三章。
- 第三方服务:微信支付、支付宝、Apple IAP、微信分享、腾讯优量汇广告(收集设备MAC地址、软件安装列表用于反作弊与场景分析)、海外穿山甲广告等。
- 数据控制:您可随时删除报告、日记、对话记录等个人数据。
如本政策中文与其他语言版本存在不一致,以中文版本为准。