隐私协议

一、引言与适用范围

本隐私政策依据《中华人民共和国网络安全法》《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》(以下简称 “个保法”)等相关法律法规,以及苹果 App Store 审核规范制定,旨在说明【APP 名称】(以下简称 “本软件 / 我们”)如何收集、使用、存储、保护您的个人信息,以及您享有的相关权利。

请您在使用本软件前,务必仔细阅读并充分理解本政策全部内容,特别是以加粗形式标注的与您的权益存在重大利害关系的条款。我们会通过弹窗等形式单独向您告知本政策核心内容,并取得您的明示同意。您点击同意本政策、注册账号或继续使用本软件服务,即视为您已充分理解并同意本政策全部内容。如您不同意本政策任何条款,您应立即停止使用本软件。

本政策适用于本软件提供的全部服务,不适用于任何第三方通过本软件向您提供的服务,第三方服务适用其自身的隐私政策,我们对第三方的信息处理行为不承担责任。

二、我们如何收集和使用您的个人信息

我们严格遵循 “合法、正当、必要、诚信” 原则,仅收集为实现本软件服务所必需的个人信息,不会收集与服务无关的信息。我们将个人信息分为核心功能必要信息非必要功能信息,并对敏感个人信息进行单独标注与保护。

(一)核心功能必要信息(拒绝提供将无法使用对应核心服务)

  1. 账户注册与身份验证信息为完成账户注册、安全登录、密码找回、账号安全防护及客服沟通,我们会收集您主动提供的手机号码(敏感个人信息)。该信息仅用于账户体系搭建、身份核验、账号安全保障及合规性要求,不会用于其他无关用途。我们委托阿里云计算有限公司提供短信验证码服务,您的手机号码仅会加密传输至阿里云用于验证码的发送与核验,阿里云仅能按照我们的委托要求处理该信息,不得用于任何其他用途。
  2. 语音记账核心功能信息为实现语音记账核心服务,我们需要您授予设备麦克风权限,并收集您主动录入的语音数据(敏感个人信息)。我们仅将该数据用于语音识别转换为记账文本内容,为您生成对应的账务记录。我们委托北京火山引擎科技有限公司提供云端语音识别服务,您的语音数据将通过 SSL/TLS 加密方式传输至火山引擎,仅用于语音转文字识别处理,识别完成后将立即删除原始语音数据,法律法规要求留存或火山引擎服务规则强制要求的最短留存期限除外。火山引擎仅能按照我们的委托要求处理该信息,不得用于任何其他用途。
  3. 记账业务数据为向您提供账务记录、账单统计、收支管理服务,我们会收集您主动录入的收支金额、账务分类、交易时间、备注等记账相关数据。该数据仅用于为您提供记账服务,不会用于商业推广等其他用途。

(二)非必要功能信息(拒绝提供仅影响对应附加功能,不影响核心记账服务使用)

  1. 设备与技术信息为保障软件运行安全、排查故障、优化用户体验,我们会自动收集您的设备相关信息,包括设备型号、操作系统版本、唯一设备标识符、网络类型、软件版本号、登录 IP 地址。该信息仅用于安全防护、故障排查与服务优化,不会用于识别您的个人身份。
  2. 使用日志信息为优化软件功能、提升服务稳定性,我们会收集您的软件使用日志,包括功能点击记录、使用时长、崩溃日志、操作路径。该信息仅用于产品迭代与服务优化,不会与您的个人身份信息绑定。

(三)系统权限申请与使用说明

我们仅会在必要时申请以下系统权限,您可随时在设备系统设置中开启或关闭对应权限,关闭权限仅影响对应功能的使用,不影响核心服务:

  1. 麦克风权限:用于实现语音录入与语音记账功能,拒绝授权将无法使用语音记账服务;
  2. 通知权限:用于向您推送账单提醒、服务通知,拒绝授权将无法接收相关推送;
  3. 存储权限:用于您的记账数据本地备份、导出,拒绝授权将无法使用本地备份与导出功能。

(四)信息使用的禁止性规则

我们严格遵守法律法规与本政策约定,不会将您的个人信息用于本政策未载明的用途,若需改变用途,会再次向您告知并取得明示同意。我们不会将您的记账数据、语音数据用于商业推广、用户画像、个性化广告推送等无关用途。

三、我们如何存储、保护您的个人信息

(一)信息存储

  1. 存储地域:我们收集的您的个人信息,全部存储于中华人民共和国境内。我们不会向境外传输、提供您的个人信息,除非法律法规有明确强制要求,且我们会严格按照法律规定履行相关程序,并对您的个人信息采取加密等安全保护措施。
  2. 存储期限:我们仅在为您提供服务所必需的最短期限内留存您的个人信息。具体而言:您的账户注册信息、记账数据,在您的账户正常使用期间持续留存;您的语音数据,除您主动选择留存外,识别完成后立即删除;您的设备信息、使用日志,留存期限不超过 6 个月。当您注销账户后,我们将在法律法规规定的期限内,对您的个人信息进行删除或匿名化处理,法律法规要求必须留存的信息除外,留存期间我们不会再对该信息进行任何经营性处理。

(二)信息安全保护

我们高度重视您的个人信息安全,建立了完善的信息安全防护体系,采取符合行业标准的技术与管理措施,保障您的信息安全,防止信息泄露、损毁、丢失、篡改、滥用:

  1. 技术防护措施:我们采用 SSL/TLS 加密传输方式对您的敏感个人信息进行传输保护,采用 AES-256 加密算法对存储的个人信息进行加密处理;我们建立了严格的访问控制机制,仅授权必要的工作人员在最小权限范围内访问您的个人信息,并对操作行为进行全程日志记录与审计。
  2. 管理防护措施:我们制定了完善的个人信息安全管理制度、应急处理预案,定期对工作人员进行信息安全法律法规与技能培训,签署保密协议,严格管控信息处理全流程。
  3. 应急处置:若不幸发生个人信息安全事件,我们将立即启动应急预案,采取补救措施,按照法律法规要求及时向您告知事件基本情况、风险影响、处置措施、您的防护建议,并依法向监管部门报告。

四、我们如何共享、转让、公开披露您的个人信息

(一)信息共享

我们不会向任何第三方出售、出租、出借您的个人信息,仅在以下情形下,向第三方共享您的必要信息,且我们会严格要求第三方遵守法律法规与保密义务,采取足够的安全保护措施,不得将信息用于本政策载明以外的用途:

  1. 经您事先明示同意,向您指定的第三方共享;
  2. 为实现本软件核心服务,向我们委托的合作方共享必要信息,具体为:为实现短信验证码服务向阿里云计算有限公司共享您的手机号码;为实现语音识别服务向北京火山引擎科技有限公司共享您的语音数据与设备信息。我们仅会共享实现服务所必需的最小范围信息,与受托方签署了严格的委托处理协议,对受托方的个人信息处理行为进行持续监督,要求受托方不得将信息用于本政策载明以外的任何用途;
  3. 根据法律法规、司法机关、行政机关的强制性要求,向相关主体提供;
  4. 为维护我们、您或其他用户的合法权益、财产安全,在合理必要范围内进行共享;
  5. 法律法规规定的其他合法情形。

(二)信息转让

除非发生合并、收购、破产清算等情形,我们不会转让您的个人信息。如确需转让,我们将向您告知受让方的名称、联系方式,要求受让方继续受本政策约束,否则将要求受让方重新取得您的明示同意。

(三)信息公开披露

我们原则上不会公开披露您的个人信息,仅在以下情形下进行披露:

  1. 经您单独明示同意;
  2. 根据法律法规、司法机关、行政机关的强制性要求,依法进行披露。

五、您对个人信息的管理权利

根据个保法等相关法律法规,您对您的个人信息享有以下权利,我们将为您行使权利提供便捷的渠道与方式,不得设置不合理的障碍:

  1. 知情权、查阅权、复制权:您可通过本软件【我的 - 设置 - 隐私管理】,查阅、复制您的账户信息、记账数据等我们收集的您的个人信息;您也可通过本政策载明的联系邮箱,向我们申请获取您的个人信息副本,我们将在 15 个工作日内予以回复。
  2. 更正、补充权:当您发现我们收集、存储的您的个人信息存在错误、不完整的情况,您可通过软件内对应功能页面自行更正,也可联系我们申请更正、补充,我们将在核实后及时处理。
  3. 删除权:在以下情形中,您可向我们申请删除您的个人信息:
    • 我们的处理行为违反法律法规或本政策约定;
    • 您撤回了同意;
    • 您注销了账户,终止使用我们的服务;
    • 我们不再为您提供相关服务;
    • 法律法规规定的其他情形。我们收到您的申请后,将在 15 个工作日内完成核实与处理,法律法规要求留存的除外。
  4. 撤回同意权:您可随时通过设备系统设置关闭相关权限,或通过【我的 - 设置 - 隐私管理】撤回您对本政策的同意。撤回同意后,我们将不再处理对应的个人信息,但不影响撤回前基于您的同意开展的信息处理行为的合法性。请注意,撤回同意可能导致您无法使用部分或全部服务。
  5. 账户注销权:您可随时通过本软件【我的 - 设置 - 账号与安全 - 注销账号】提交账户注销申请。我们将在收到申请后 7 个工作日内完成身份核验与审核,审核通过后立即完成账户注销。账户注销完成后,我们将按照本政策约定删除或匿名化您的全部个人信息,法律法规要求留存的除外。账户注销不可恢复,请您谨慎操作。
  6. 投诉、举报权:如您对我们的个人信息处理行为有任何异议、投诉,或发现我们存在违反法律法规的行为,您可通过本政策载明的联系方式向我们反馈,我们将在 15 个工作日内予以受理并回复。您也有权向监管部门进行投诉、举报。

六、我们如何处理未成年人的个人信息

我们高度重视未成年人的个人信息保护,严格遵循未成年人个人信息保护相关法律法规。

  1. 本软件仅向年满 18 周岁的完全民事行为能力人提供服务,不向未满 14 周岁的未成年人提供任何服务。如我们发现未满 14 周岁的未成年人注册使用本软件,将立即采取封禁账户、删除相关个人信息的措施。
  2. 年满 14 周岁未满 18 周岁的限制民事行为能力人,需在监护人陪同下阅读本政策,并取得监护人的明示同意后,方可使用本软件。如监护人发现未成年人未经同意注册使用本软件,可通过本政策载明的联系方式联系我们,我们将立即删除相关个人信息。

七、第三方服务与 SDK 说明

为保障软件核心功能实现、优化服务体验,我们接入了以下第三方服务商提供的 SDK/API 服务。我们已对合作的第三方服务商进行严格的安全审核,要求其严格遵守《个人信息保护法》等相关法律法规,按照委托协议约定处理您的个人信息,采取足够的安全防护措施保护您的信息安全。本软件未接入除下述服务外的其他第三方 SDK,接入的第三方服务详情如下:

表格

SDK / 服务名称所属主体收集的个人信息范围使用目的第三方官方隐私政策链接
火山引擎语音识别服务北京火山引擎科技有限公司设备信息(设备型号、操作系统版本、唯一设备标识符、网络类型、IP 地址)、您主动录入的语音数据实现语音转文字识别能力,为您提供语音记账核心功能https://www.volcengine.com/terms/privacy
阿里云短信服务阿里云计算有限公司您的手机号码、设备信息(设备型号、IP 地址、操作系统版本)、短信发送相关日志信息实现账户注册、登录、密码找回、账号安全核验场景下的短信验证码发送与身份验证https://terms.aliyun.com/legal-agreement/terms/suit_bu1/alibaba-group/pro_tc/201801221711_20474.html

八、隐私政策的更新与通知

为适应法律法规更新、产品功能调整、服务模式变化,我们有权对本隐私政策进行修订。修订后的政策将通过本软件内弹窗、公告、推送通知等方式向您告知,更新后的政策将在公告载明的生效日期正式生效。

对于重大变更(包括收集信息的范围、使用目的、共享规则、您的权利、安全防护措施等核心内容发生变更),我们将重新通过弹窗形式向您告知,并取得您的明示同意。若您在政策更新生效后继续使用本软件,即视为您已充分理解并同意修订后的隐私政策。若您不同意修订后的政策,应立即停止使用本软件。

九、如何联系我们

如您对本隐私政策有任何疑问、异议、投诉,或需要行使您的个人信息相关权利,您可通过以下方式联系我们:

  1. 客服邮箱:【jizhang@king51.com】
  2. 软件内客服入口:【用户中心 - 关于- 帮助与客服】我们将在收到您的反馈后 15 个工作日内予以受理并回复。

十、争议解决

因本隐私政策的履行、解释产生的任何争议,双方应首先友好协商解决;协商不成的,任何一方均有权向本政策载明的运营主体住所地有管辖权的人民法院提起诉讼。