隐私政策
文档编号: 2
生效日期: 2026 年 8 月 18 日
更新日期: 2026 年 8 月 28 日
隐私政策网址: https://home.tina.chat/legal/privacy-policy
欢迎使用“小天”。小天由上海同舟纪元科技有限公司(以下简称“我们”)开发并运营。我们深知个人信息对您的重要性,并将依照《中华人民共和国个人信息保护法》《中华人民共和国网络安全法》《中华人民共和国数据安全法》《生成式人工智能服务管理暂行办法》等法律法规,保护您的个人信息和隐私安全。
本政策适用于小天 iOS 应用、Android 应用、官方网站及我们提供的相关产品与服务。请在使用小天前仔细阅读本政策。涉及手机号码、设备标识符(如 Android ID、IDFV、device_id 等)、IP 地址、OAID / 设备推送 Token、麦克风录音 / 语音音频、相机拍摄内容 / 相册图片、支付订单号、支付金额、支付状态、对话内容、上传文件、崩溃日志等敏感个人信息或对您权益有重大影响的内容,我们会以加粗、弹窗或其他显著方式提示您。
提示:本政策为产品运营规则文本,不构成法律意见。正式上线前建议结合产品实际运营情况、收费模式、业务流程和适用法律,由持牌律师进一步审核。
一、我们如何收集和使用个人信息
我们遵循合法、正当、必要和诚信原则,仅为实现明确、合理的产品功能处理所必需的个人信息。
1. 注册、登录与账号安全
当您使用手机号一键登录、短信验证码登录或 Sign in with Apple(Apple 登录) 时,我们会处理您的手机号码、验证码校验结果、运营商信息、登录时间、账号标识、认证令牌,以及 Apple 登录返回的用户标识与授权凭证,用于完成身份认证、创建或关联账号、维持登录状态及保障账号安全。
一键登录由境内通信认证服务商(阿里云号码认证 / 融合认证)协助完成,并可能根据您的运营商间接调用中国移动、中国联通或中国电信的认证能力。服务商可能根据其业务规则处理网络类型、SIM 卡状态、设备及网络信息,并向我们返回脱敏手机号或认证结果。我们不会取得您的通信内容。使用一键登录时,您还需阅读并同意相应运营商认证服务条款(以登录页实际展示为准)。
使用 Apple 登录时,相关身份验证由 Apple 提供;我们仅接收完成账号绑定所必需的授权结果,不会获取您的 Apple 账户密码。
首次登录后的资料引导会询问您的年龄区间和职业类别,用于提供更符合使用场景的示例与个性化体验;两项均可跳过,不影响使用核心 AI 功能。我们只收集区间/类别,不要求填写精确出生日期、单位名称或职位名称。您提交的选择还会作为功能事件发送至本政策列明的 YusData 境内统计网关,用于分析新手流程完成情况。
2. AI 对话、任务执行与交付
当您向小天发送指令或使用任务功能时,我们会处理您主动提交的文字、对话上下文、任务要求、反馈信息,以及小天生成的回复、任务状态和交付结果,用于理解您的需求、调用模型及工具、持续执行任务、展示历史记录并向您交付结果。
为提供生成式人工智能服务,我们可能使用部署在小天自有服务器上的 DeepSeek 开源模型,也可能根据您使用的具体功能和生产路由,将完成请求所必需的数据提供给以下第三方人工智能服务商:Anthropic(Claude)、Google(Gemini)、OpenAI(GPT / 深度研究)、阿里云 Model Studio / OpenSearch(通义千问 Qwen / DashScope)、字节跳动火山引擎(豆包 Doubao)、小米(MiMo)、MiroThinker、Modelverse 以及 KIE.ai。启用相应模型路由时,Cloudflare AI Gateway、OpenRouter 或 Zen5Tech / NextAPI 也可能作为处理网关接触完成请求所必需的数据。
在首次发送消息、上传附件、使用语音识别、创建定时 AI 任务或使用其他会向人工智能服务传输内容的功能之前,客户端会通过独立弹窗向您说明:
- 发送的数据: 您主动提交的文字、提示词、必要的对话上下文和记忆内容、照片、语音及转写文本、文件和文档/页面内容、定时任务指令、搜索或工具查询,以及完成请求所必需的会话标识和技术参数;
- 接收方: 本节和第四节列明、且为完成您所选功能而实际调用的模型、语音、搜索、地图、网页读取或图片处理服务商;
- 处理目的: 理解请求、生成回复、处理图片/语音/文件、执行您主动要求的搜索、地图或定时任务,以及保障服务安全。
只有在您点击**“同意并继续”后,客户端才会传输上述内容。您可以选择“不同意”**;此时 AI 对话、附件上传、语音识别和定时 AI 任务等相关功能不可用,但您仍可访问设置、阅读协议及永久删除账户。您可以随时在应用的“我的/设置—第三方 AI 数据共享”中查看或撤回授权。若接收方、数据种类或处理目的发生实质变化,我们会更新授权版本并在再次传输前重新征得您的明示同意。
未经您的单独同意,我们不会将您的对话、上传文件或交付物用于训练基础模型,也不会将其公开给其他用户。 如未来拟将相关信息用于模型训练或超出本政策所述目的的产品改进,我们会另行向您说明并依法取得同意。
AI 输出可能存在不准确、不完整或与事实不符的情况。请勿在对话中提交账号密码、支付密码、身份证件完整信息、金融账户、医疗健康资料等非完成任务所必需的敏感信息。
3. 图片、相机和文件
当您主动选择拍照、从相册选取图片、上传文件、打开其他应用分享至小天(含 iOS Share Extension 分享扩展)、预览或保存交付物时,我们会在获得系统授权后处理您选择的图片、文档、文件名称、文件类型、文件大小及相关操作记录。
- Android 端:通过 PictureSelector 选择或拍摄图片,可选 UCrop 裁剪、Luban 压缩后上传;Office/PDF 等文件可在应用内预览(AndroidDocViewer,本地 WebView 渲染)。
- iOS 端:通过系统相册/相机接口选图或拍照;支持通过 Share Extension 从其他 App 导入内容;支持通过系统文件接口或 UIFileSharingEnabled 打开外部文档(PDF、图片、文本等)。
相机、相册和设备存储权限不会默认开启。拒绝授权不会影响其他无需相应权限的功能。您应确保对上传内容享有合法权利;如内容包含他人个人信息,应事先取得相应授权。
4. 语音输入
当您主动使用语音输入时,我们会申请麦克风权限,并处理您录制的音频及语音识别文本。音频会经 阿里云 Fun-ASR 实时传输至境内语音识别服务,用于转写和生成您的输入内容。我们不使用音频进行声纹识别或声音克隆。
您可以随时停止录音或在系统设置中关闭麦克风权限。关闭后,文字输入等其他功能仍可使用。
5. 文件空间与任务记录
为便于您管理上传内容和小天生成的交付物,我们会处理并保存文件、交付物、任务名称、任务状态、创建时间、下载或删除记录。您可以在产品提供的功能中查看、下载或删除相关内容;暂不支持的操作可通过本政策「联系我们」所述方式提出请求。
6. 付费、会员与积分信息
当您购买会员、充值积分或进行按次计费消费时,我们会处理订单号、商品名称与数量、支付金额、支付时间、支付渠道(包括页面实际展示的微信支付、支付宝、Apple 内购等渠道)、支付状态及会员等级、会员有效期、积分余额、积分变动记录,用于完成交易、发放权益、核算积分、开具发票、处理退款及保障交易安全。
我们不收集、不存储您的银行卡号、支付密码、支付验证码等支付敏感信息;相关支付信息由您所选择的第三方支付机构或 Apple 按其规则处理。Apple 内购的交易验证由 Apple 提供,我们仅接收完成权益发放所必需的交易标识与状态。
不同终端支持的支付渠道可能不同,具体以支付页面实际展示并符合相应平台规则的渠道为准。iOS 售前页等 H5 场景可能携带 device_id 参数用于会话关联,不含可直接识别您身份的信息。
7. 粗略位置信息
我们可能根据您的 IP 地址推断国家、省份或城市级别的粗略地区,用于提供与地区相关的任务上下文、识别异常访问及统计服务使用情况。在 Android 端,若您已授权定位权限且系统存在可用位置缓存,我们可能读取最后一次已知位置辅助推断地区;默认优先通过 IP 推断,不会在运行时默认弹窗申请 GPS 定位权限。
Android 端在无定位授权时,可能通过 ipinfo.io 等第三方接口获取 IP 对应粗略地区(仅 IP 及地区字段,不含 GPS 坐标)。iOS 端当前未调用 CoreLocation,不会在运行时申请位置权限;地区推断通过 IP 地址完成。
我们不通过上述功能持续追踪您的行踪,也不将精确 GPS 坐标用于广告定向。
8. 通知与提醒
当您开启通知权限后,我们会处理设备推送标识、通知授权状态、任务或消息标识以及通知送达、打开记录,用于向您发送任务进度、交付完成、付费权益到账和必要的服务通知。您可以在设备系统设置中关闭通知。
- Android 端:应用内通知通过自研 uni-push 接口轮询待推送消息(需您已登录且同意本政策),不接入华为 Push Kit 等厂商推送 SDK。
- iOS 端:通过 APNs(Apple 推送通知服务) 获取 Device Token 并向我们的推送服务注册(注册 body 中的
device_id字段为 IDFV,与应用内ios_device_*格式的 device_id 不同)。
9. 分享功能
当您主动将内容分享至微信、QQ 或其他应用时,我们会根据您的选择调起对应平台(首次分享时注册相关 SDK),并向其提供您选择分享的文字、图片、文件或链接。分享行为由您主动发起,第三方平台将依据其自身规则处理相关信息。我们会根据您的实际协议勾选状态,向 QQ SDK 声明授权情况。
10. 设备、日志和使用情况
在您同意本隐私政策后(各端同意方式见第 12 节),我们可能自动处理以下信息:
- 设备型号、品牌、操作系统及版本、应用版本、安装渠道、系统语言/区域设置(locale);
- 我们生成的设备标识符(device_id)、匿名访客标识(anonymous_id)、统计 SDK 分配的 aid、用户标识及会话标识;
- IP 地址、网络状态(Wi-Fi / 蜂窝网络)、运营商类型、登录和操作时间、页面及功能使用记录;
- 崩溃信息、性能日志、错误类型及必要的故障上下文。
各端标识符对照:
| 标识符 | Android 端 | iOS 端 |
|---|---|---|
| 平台设备标识 | Android ID | IDFV(Identifier for Vendor);APNs Device Token |
| 应用内标识 | android_device_* 格式 device_id;android_* 格式 anonymous_id | ios_device_* 格式 device_id;ios_* 格式 anonymous_id |
| 统计辅助标识 aid | YusDataSDK 分配的 cid,HTTP 头 x-device-aid 在非空时对应 Android ID | YusDataSDK 分配的 cid,HTTP 头 x-device-aid |
| 广告标识 | 宿主侧不主动采集 OAID/IMEI 作为广告 ID | 当前不使用 IDFA,未集成 ATT |
HTTP 请求头(同意后、经我们 API 网关的请求):
x-device-id:应用内 device_idx-device-aid:Android 端为 Android ID(如可读);iOS 端为 aid
数据统计上报: YusData 数据统计 SDK 将事件上报至我们配置的境内网关(如 track-gateway.zlpv.com),用于产品分析、会话统计及 Crash 监控。
崩溃反馈(iOS 端补充): 除 YusDataSDK Crash 捕获外,iOS 应用还可能在本地记录崩溃摘要,并在您登录成功后自动上传至我们的客服/反馈接口,用于排查问题。
我们主要使用上述信息进行故障排查、安全风控、容量规划和汇总统计,不会仅依据上述信息对您作出对个人权益有重大影响的自动化决定。
我们不会主动采集 IMEI、IMSI、设备 MAC 地址、MEID、ICCID、SN、SUCI、SUPI、软件安装列表、通讯录、通话记录、短信内容、本机电话号码(除您主动输入或一键登录认证结果外)等信息。第三方 SDK 可能按其自身规则处理部分设备信息,详见第四节 SDK 表格。
11. 客服、反馈和投诉
当您联系我们或提交反馈、投诉、侵权通知、发票或退款申请时,我们会处理您提供的联系方式、问题描述、截图、订单信息、相关账号或任务信息及沟通记录,用于核实身份、定位问题并回复您的请求。
12. 静默与后台运行状态说明
小天通常不会在静默状态或后台运行时主动收集个人信息。当您将应用切换至后台或处于静默状态时,除以下必要情形外,我们不会进行额外收集:
- 为向您发送任务进度、交付完成、付费权益到账等通知,系统通知服务可能根据您的授权在后台处理设备推送标识和通知状态;
- 崩溃信息、性能日志等安全与故障信息可能在您使用过程中自动记录,用于排查问题、保障稳定运行;
- Android 端 WAKE_LOCK 可能用于长连接/流式对话时保持 CPU 唤醒,避免任务中断;
- 我们不会在后台持续使用麦克风、相机、定位,也不会在后台读取您的通讯录、短信、通话记录;后台运行时不进行语音识别或录音。
如未来产品或第三方 SDK 在静默/后台状态存在其他收集行为,我们会另行向您说明并依法取得同意。
隐私政策同意方式与同意前不收集承诺
Android 端:
- 首次启动时展示《用户协议》与《隐私政策》弹窗,您可选择「同意并继续」或「不同意并退出」;选择不同意将退出应用。
- 应用升级:如果本政策的数据种类、处理目的、第三方接收方或其他需要重新同意的内容发生实质变化,我们会更新授权版本;无论您是否已有登录态,都会在继续收集或共享相关信息前再次展示说明并取得您的明示同意,不以登录态推定同意。
- 在您点击「同意并继续」之前,我们承诺:
- 不会读取 Android ID 及其他设备唯一标识符;
- 不会初始化第三方 SDK(号码认证、支付、统计类 SDK 等);
- 不会上报埋点、日志或使用情况统计;
- 不会在 HTTP 请求中携带
x-device-id、x-device-aid等设备标识类请求头。
iOS 端:
- 首次启动后,在使用登录、注册、一键登录、短信验证码或 Apple 登录等需账号功能前,须勾选《用户协议》《隐私政策》(含运营商认证条款,如适用),并通过二次确认弹窗选择「同意并继续」或「取消」。
- 未完成上述同意前,您仍可阅读本政策正文;我们不会调用号码认证、统计、微信/QQ 分享等需账号或授权场景的第三方 SDK,不会将设备标识与您的手机号或账号绑定上报。
- 在您完成登录页隐私确认之前,我们承诺:
- 不会将 IDFV、device_id、aid 等用于账号相关 API 或号码认证、支付等第三方 SDK;
- 不会初始化号码认证(FusionAuth)、统计、微信/QQ 分享等第三方 SDK;
- 不会在经我们 API 网关的 HTTP 请求中携带
x-device-id、x-device-aid(预登录裸请求除外); - 不会向服务端上报与账号绑定的设备环境信息(
/user/environment/report等)。
共同承诺: 我们不会将您的对话内容、上传文件用于第三方广告投放或跨应用用户画像。
您可在同意后随时通过系统设置或本政策「您的权利」章节管理授权、撤回同意或申请注销账号。
13. 依法无需征得同意的情形
在法律法规允许的范围内,为订立或履行您作为一方当事人的合同所必需、履行法定义务所必需、应对突发公共卫生事件或紧急保护生命健康和财产安全所必需,以及法律法规规定的其他情形,我们可能依法处理相关个人信息而无需另行征得同意。
二、设备权限说明
小天仅在您使用相应功能时申请权限。权限不会默认开启;拒绝授权通常不影响文字对话等基本功能。各端说明如下:
Android 端
| 权限 | 使用场景 | 是否必需 | 拒绝后的影响 |
|---|---|---|---|
| 麦克风(RECORD_AUDIO) | 语音输入及实时转写 | 否 | 无法使用语音输入,仍可使用文字输入 |
| 相机(CAMERA) | 拍摄并上传图片 | 否 | 无法拍照上传,仍可使用相册选图或文字对话 |
| 相册/照片(READ_MEDIA_IMAGES) | 从相册选择图片、保存图片或交付物 | 否 | 无法从相册选图/保存到相册,不影响文字对话 |
| 文件/存储(READ/WRITE_EXTERNAL_STORAGE,maxSdk 32/28) | 低版本系统选择、预览、下载或分享文件 | 否 | 不影响 Android 10+ 用户使用 MediaStore 能力 |
| 通知(POST_NOTIFICATIONS) | 任务进度、交付完成、付费权益到账和服务提醒 | 否 | 无法接收系统通知,不影响 App 内使用 |
| 网络(INTERNET / ACCESS_NETWORK_STATE / ACCESS_WIFI_STATE) | 登录、AI 对话、任务执行、支付及网络状态判断 | 是 | 无法联网使用核心功能 |
| 读取电话状态(READ_PHONE_STATE) | 一键登录/号码认证时,由认证 SDK识别运营商及网络状态;不读取通话内容 | 否 | 可能无法使用本机号码一键登录,仍可使用短信验证码登录 |
| 粗略/精确位置(ACCESS_COARSE/FINE_LOCATION) | Manifest 声明但运行时非默认申请;仅在您已授权且功能需要时辅助推断地区;默认通过 IP / ipinfo.io 推断 | 否 | 不影响基本对话功能 |
| 安装应用包(REQUEST_INSTALL_PACKAGES) | App 版本更新时,调起系统安装器安装新版本 | 否 | 无法 App 内直接安装更新包,仍可通过应用商店更新 |
| 唤醒锁(WAKE_LOCK) | 长连接/流式对话时保持 CPU 唤醒,避免中断 | 是(联网对话) | 可能影响长时间流式任务的稳定性 |
| 更改网络状态(CHANGE_NETWORK_STATE) | 部分第三方 SDK(如支付宝)合并依赖 | 间接 | 由 SDK 按需使用,宿主不用于额外采集 |
Android 端特别声明:
- 我们不会申请或使用通讯录、短信、通话记录、日历等与本产品核心功能无关的权限;已通过 Manifest 裁剪移除
READ_CONTACTS、ACCESS_MEDIA_LOCATION、GET_TASKS等无关权限。 - 我们不会读取照片 EXIF 中的地理位置信息(已关闭原图/媒体位置访问能力)。
- 清单中声明但上表未列出的权限,如来自第三方 SDK 且与功能无关的,我们已在应用层面予以禁用或移除。
iOS 端
| 权限 / 能力 | 使用场景 | 是否必需 | 拒绝后的影响 |
|---|---|---|---|
| 麦克风(NSMicrophoneUsageDescription) | 语音输入及实时转写 | 否 | 无法使用语音输入,仍可使用文字输入 |
| 相机(NSCameraUsageDescription) | 拍摄并上传图片 | 否 | 无法拍照上传,仍可使用相册选图或文字对话 |
| 相册读取(NSPhotoLibraryUsageDescription) | 从相册选择图片 | 否 | 无法从相册选图,不影响文字对话 |
| 相册写入(NSPhotoLibraryAddUsageDescription) | 保存图片或交付物到相册 | 否 | 无法保存到相册,不影响其他功能 |
| 通知(NSUserNotificationsUsageDescription) | 任务进度、交付完成、付费权益到账和服务提醒 | 否 | 无法接收系统通知,不影响 App 内使用 |
| 后台远程推送(UIBackgroundModes: remote-notification) | 接收 APNs 远程/静默推送 | 推送功能所需 | 可能影响后台消息送达 |
| 网络 | 登录、AI 对话、任务执行、支付及网络状态判断 | 是 | 无法联网使用核心功能 |
| App Group / Share Extension | 从其他 App 分享文本、链接、文件或图片至小天 | 否 | 无法通过系统分享入口导入内容,仍可在 App 内上传 |
| 文件共享(UIFileSharingEnabled) | 通过 Files/iTunes 访问 App 文档目录 | 否 | 不影响 App 内文件管理 |
| Universal Links / Associated Domains | Deep Link、微信/QQ 回调 | 功能所需 | 可能影响外部链接唤起与分享回调 |
iOS 端特别声明:
- 我们不会申请或使用通讯录、短信、通话记录、日历、蓝牙、健康数据、定位等与本产品核心功能无关的权限;当前版本未调用 CoreLocation。
- 我们不会读取照片 EXIF 中的地理位置信息。
- Share Extension 不独立初始化统计或认证类第三方 SDK,仅将您主动分享的内容写入 App Group 供主 App 读取。
- 当前 iOS 版本未开启任意非 HTTPS 网络访问例外;账号、AI、上传、支付、协议和统计等联网请求均使用 HTTPS / WSS 加密传输。
不提供的能力
我们不会在小天移动应用(iOS / Android)中:
- 收集通讯录、短信、通话记录;
- 读取软件安装列表(Android);
- 在后台持续使用麦克风、相机;
- 将您的对话内容用于第三方广告投放或跨应用用户画像;
- 提供个性化广告推荐或定向推送广告(任务/服务通知除外)。
三、Cookie 和本地存储
官方网站可能使用 Cookie 或浏览器本地存储保存语言、主题偏好、登录状态及必要的安全信息,以保证页面正常运行并减少重复操作。您可以通过浏览器设置清除这些信息;清除后可能需要重新登录或重新设置偏好。
移动应用可能在本地存储(Android SharedPreferences / iOS UserDefaults、App Group)保存 device_id、anonymous_id、登录状态、崩溃反馈待上传标记及必要的功能偏好,用于维持会话与基础服务。
我们目前不使用 Cookie 或跨应用追踪技术对您进行广告追踪,也不出售您的个人信息。
四、合作方与个人信息提供
为完成特定功能,我们会在最小必要范围内委托或向合作方提供信息。主要场景包括:
1. 第三方 SDK 信息
为保障相关功能的实现与安全稳定运行,小天移动应用接入了下列第三方 SDK 或 SDK 套件。我们仅在您同意本隐私政策后初始化或调用有关 SDK(各端同意方式见第 12 节),并仅在您主动使用对应功能时触发相关个人信息处理(统计类 SDK 在同意后开始运行)。SDK 具体规则请同时参阅其官方隐私政策。
敏感个人信息提示:下表中涉及 设备标识符、IP 地址、手机号码、设备信息、语音音频 等内容的,属于敏感个人信息或重要设备信息,我们已在本政策及 SDK 说明中加粗提示。
1.1 Android 端 SDK
| SDK 名称 | 包名/标识 | 开发者 | 使用目的及场景 | 可能处理的个人信息 | 收集方式 | SDK 隐私政策 |
|---|---|---|---|---|---|---|
| 号码认证-android | com.mobile.auth | 阿里巴巴云计算(北京)有限公司 | 注册、登录时的本机号码一键登录、短信验证与身份认证 | 网络类型、IP 地址、设备制造商、设备型号、手机操作系统、SIM 卡状态、运营商类型、Android ID(部分场景);认证结果/脱敏手机号 | 您使用一键登录/短信登录时,SDK 自动收集并经加密传输 | 号码认证-android 隐私权政策 |
| 融合认证 SDK | com.alicom.fusion.auth | 阿里巴巴云计算(北京)有限公司 | 注册、登录时的本机号码一键登录、短信验证与身份认证(融合认证能力) | 网络类型、IP 地址、设备制造商、设备型号、手机操作系统、SIM 卡状态、运营商类型、Android ID(部分场景);认证结果/脱敏手机号 | 您使用一键登录/短信登录时,SDK 自动收集并经加密传输 | 号码认证服务隐私权政策 |
| 中国移动认证 SDK | — | 中国移动通信集团有限公司 | 一键登录(移动网络通道) | 网络信息、设备信息、手机号码认证令牌 | 经融合认证 SDK 间接调用 | 中国移动认证服务条款 |
| 联通认证SDK | com.unicom.online.account | 联通在线信息科技有限公司 | 一键登录(联通网络通道) | 网络信息、设备信息、手机号码认证令牌 | 经融合认证 SDK 间接调用 | 联通认证SDK 隐私政策 |
| 中国电信天翼认证 SDK | — | 天翼数字生活科技有限公司 | 一键登录(电信网络通道) | 网络信息、设备信息、手机号码认证令牌 | 经融合认证 SDK 间接调用 | 天翼账号认证服务隐私政策 |
| 友盟+ ASMS | com.umeng | 友盟同欣(北京)科技有限公司 | 融合认证配套反作弊/安全、崩溃监控 | 设备信息、Android ID/OAID(如 SDK 可读)、崩溃堆栈 | 融合认证 init 时间接引入 | 友盟+ 隐私政策 |
| YusData 数据统计 SDK | com.yus.sdk.api | 上海同舟纪元科技有限公司 | 产品埋点、功能使用统计、Crash 捕获、会话分析 | device_id、anonymous_id、aid、Android ID、设备型号/品牌/系统、应用版本、locale、功能事件 | 您同意隐私政策后自动上报至 track-gateway.zlpv.com | 以本公司本隐私政策为准 |
| APP支付客户端SDK | com.alipay.sdk | 支付宝(杭州)信息技术有限公司 | 您主动选择支付宝支付时完成支付 | Android ID、OAID(SDK 侧)、设备型号/品牌/系统、IP 地址、网络类型、运营商、Wi-Fi 状态、订单号、支付金额、支付状态 | 您发起支付时 SDK 自动收集 | APP支付客户端SDK 隐私政策 |
| 支付宝安全 / 支付安全 SDK | com.alipay 相关 | 支付宝(杭州)信息技术有限公司 | 支付安全风控、反欺诈 | 设备信息、网络信息、应用信息 | 支付流程中自动收集 | 支付宝开放平台隐私说明 |
| 微信OpenSDK Android | com.tencent.mm.opensdk | 深圳市腾讯计算机系统有限公司 | 您主动分享至微信、微信回调 | 分享内容(您选择的文字/图片/链接)、必要设备信息 | 您同意隐私政策且主动分享时调用 | 微信OpenSDK Android 隐私政策 |
| 阿里云 Fun-ASR(NativeNui) | com.alibaba.idst.nui | 阿里云计算有限公司 | 您主动使用语音输入时的实时转写 | 语音音频、识别参数、设备标识(tina-android-{Android ID/device_id}) | 您按住说话时使用 | 阿里云语音识别服务说明 |
| PictureSelector | com.luck.picture.lib | LuckSiege | 相册选图、拍照 | 您选择的图片/视频;不读取通讯录、照片位置信息 | 您主动选图/拍照时使用 | PictureSelector 项目说明 |
| UCrop | com.yalantis.ucrop | Yalantis | 选图后裁剪 | 本地图片(不上传至第三方) | 本地处理 | UCrop 项目说明 |
| Luban 图片压缩 | io.github.lucksiege:compress | LuckSiege | 上传前压缩图片 | 本地图片文件 | 本地处理 | Luban 项目说明 |
| Glide | com.bumptech.glide | Google / 开源 | PictureSelector 图片加载 | 一般不直接收集个人信息 | 本地/缓存处理 | Glide 项目说明 |
| AndroidDocViewer | com.github.seapeak233 | seapeak233 | Office/PDF 应用内预览 | 本地文件渲染,不上传至第三方 | 您打开文件时使用 | 开源组件 |
| OkHttp | okhttp3 | Square | 网络通信基础库 | 不主动收集个人信息 | 底层网络库 | OkHttp 项目说明 |
| 卓信 ID SDK(如集成) | — | 中国信息通信研究院 | 设备风险识别、反作弊 | 设备信息、风险标签 | 按需调用 | 卓信 ID 隐私说明 |
Android 端说明:
- 纯开源工具库(Gson、Protobuf、Markwon、SmartRefreshLayout、XXPermissions 等)仅在本地处理,不向第三方上报个人信息,故未逐一列出。
- 我们已移除 YusData 等 SDK 的自动初始化 ContentProvider,防止同意前后台启动;未接入华为 Push Kit、HMS Core、AGConnect 等厂商推送/统计 SDK。
- Google Play 服务相关传递依赖如未启用对应功能,则不主动调用、不收集个人信息。
1.2 iOS 端 SDK
| SDK 名称 | 包名/标识 | 开发者 | 使用目的及场景 | 可能处理的个人信息 | 收集方式 | SDK 隐私政策 |
|---|---|---|---|---|---|---|
| 号码认证 / 融合认证 SDK(AlicomFusionAuth) | AlicomFusionAuth + AlicomCaptcha4 | 阿里巴巴云计算(北京)有限公司 | 注册、登录时的本机号码一键登录与短信验证 | 网络类型、IP 地址、设备型号、操作系统、SIM 卡状态、运营商类型;认证结果/脱敏手机号 | 您使用登录功能且同意协议后调用 | 号码认证服务隐私权政策 |
| 中国移动认证 SDK | — | 中国移动通信集团有限公司 | 一键登录(移动网络通道) | 网络信息、设备信息、手机号码认证令牌 | 经融合认证 SDK 间接调用 | 中国移动认证服务条款 |
| 中国联通认证 SDK | — | 中国联合网络通信有限公司 | 一键登录(联通网络通道) | 网络信息、设备信息、手机号码认证令牌 | 经融合认证 SDK 间接调用 | 中国联通认证服务协议 |
| 中国电信天翼认证 SDK | — | 天翼数字生活科技有限公司 | 一键登录(电信网络通道) | 网络信息、设备信息、手机号码认证令牌 | 经融合认证 SDK 间接调用 | 天翼账号认证服务隐私政策 |
| 友盟+ ASMS | com.umeng | 友盟同欣(北京)科技有限公司 | 融合认证配套反作弊/安全、崩溃监控 | 设备信息、崩溃堆栈 | 经 FusionAuth init 间接引入 | 友盟+ 隐私政策 |
| YusData 数据统计 SDK | YusDataSDK | 上海同舟纪元科技有限公司 | 产品埋点、功能使用统计、Crash 捕获、会话分析 | device_id、anonymous_id、aid、设备型号、OS 版本、应用版本、locale、功能事件(包括新手流程提交的年龄区间和职业类别) | 您同意隐私政策后自动上报至 track-gateway.zlpv.com | 以本公司本隐私政策为准 |
| 微信 Open SDK | WechatOpenSDK | 深圳市腾讯计算机系统有限公司 | 您主动分享至微信、Universal Link 回调 | 分享内容、必要设备信息 | 您主动分享时调用 | 微信 Open SDK 隐私说明 |
| QQ Open SDK(TencentOpenAPI) | TencentOpenAPI | 深圳市腾讯计算机系统有限公司 | 您主动分享至 QQ | 分享内容、QQ 安装状态 | 您主动分享时调用 | 腾讯开放平台隐私保护指引 |
| 阿里云 Fun-ASR(nuisdk / NeoNui) | nuisdk | 阿里云计算有限公司 | 您主动使用语音输入时的实时转写 | 语音音频、识别参数、IDFV(tina-ios-{IDFV}) | 您按住说话时使用 | 阿里云语音识别服务说明 |
| Sign in with Apple | 系统框架 | Apple Inc. | Apple 登录注册/登录 | Apple 用户标识、授权凭证 | 您主动选择 Apple 登录时 | Apple 隐私政策 |
| StoreKit 2(Apple 内购) | 系统框架 | Apple Inc. | 会员/积分 Apple 内购 | 交易 ID、商品 ID、订阅状态 | 您发起内购时由 Apple 处理 | Apple 隐私政策 |
| Apple 推送通知服务(APNs) | 系统服务 | Apple Inc. | 任务/消息通知 | APNs Device Token、IDFV(推送注册 body)、设备型号、OS 版本、时区 | 您同意隐私政策且开启通知后 | Apple 隐私政策 |
iOS 端说明:
- 纯本地 UI 库(Lottie 等)及 Protobuf 依赖不向第三方上报个人信息,故未逐一列出。
- Casdoor 账号服务、即时消息(WukongIM)、TinaCrashFeedbackReporter(自研崩溃反馈) 为我们自研或直连境内 API 的能力:崩溃摘要、App 版本等在您登录成功后可能上传至我们的反馈接口,不属于第三方 SDK。
- Share Extension 不独立初始化上表 SDK,仅处理您主动分享的内容。
初始化时机(重要):
我们会在您完成本政策第 12 节所述同意流程后,才初始化或调用上表中的第三方 SDK(纯本地工具库及系统框架的基础能力除外)。若您拒绝同意,对应功能(如一键登录、支付、推送、语音输入等)将不可用,但不影响您阅读隐私政策正文及用户协议。
宿主 App 直接收集的信息
除 SDK 外,小天移动应用在您同意后还可能直接处理:
| 信息类型 | 处理目的 | 是否必需 | 拒绝/关闭方式 |
|---|---|---|---|
| Android ID(Android 端) | 设备识别、登录安全、风控、HTTP x-device-aid、Fun-ASR 鉴权 | 一键登录/完整安全能力所需 | 不同意隐私政策则不读取/不上报 |
| IDFV(iOS 端) | APNs 推送注册、Fun-ASR 鉴权 | 推送/语音功能所需 | 不同意隐私政策则不用于账号相关 API |
| device_id(应用生成) | 会话统计、HTTP x-device-id、环境上报 | 统计所需 | 不同意隐私政策则不生成/上报 |
| anonymous_id(应用生成) | 未登录访客统计 | 统计所需 | 不同意隐私政策则不生成/上报 |
| aid(YusDataSDK cid) | 会话关联、辅助设备识别 | 统计所需 | 不同意隐私政策则不生成/上报 |
| IP 地址 | 粗略地区推断、安全风控 | 地区上下文/安全所需 | 断开网络则无法使用联网功能 |
| 手机号码 | 登录、账号绑定 | 使用账号功能所需 | 不使用登录功能 |
| 崩溃摘要(iOS 自研反馈) | 故障排查 | 非必需 | 不登录则不上传 |
| 对话/上传内容 | AI 服务 | 核心功能所需 | 不使用对话/上传功能 |
2. 其他合作场景
| 合作场景 | 涉及信息 | 目的 |
|---|---|---|
| 小天自有 AI 服务(DeepSeek 开源模型) | 您提交的指令、必要上下文、附件内容及技术参数 | 在小天管理的服务器上生成回复并执行任务;该场景不向 DeepSeek 运营方提供您的内容 |
| Anthropic(Claude) | 您提交的指令、必要上下文、附件内容及技术参数 | 文本、多模态理解、生成或深度研究 |
| Google Gemini | 您提交的指令、必要上下文、附件内容及技术参数 | 文本、图片或多模态理解与生成 |
| 阿里云 Model Studio(Qwen / DashScope) | 您提交的指令、必要上下文、附件内容及技术参数 | 文本、多模态理解、生成及模型推理 |
| 阿里云 OpenSearch | 您提交的搜索词及必要技术参数 | 联网检索及结果排序 |
| 字节跳动火山引擎(Doubao) | 您提交的图片、编辑要求、提示词及必要技术参数 | 图片生成或编辑 |
| 小米 MiMo | 您提交的指令、必要上下文及技术参数 | 文本理解、生成及任务路由 |
| OpenAI(GPT / 深度研究)、MiroThinker | 您主动提交的研究问题、必要上下文及技术参数 | 仅在您使用相应深度研究能力时执行检索、分析和生成 |
| Modelverse、KIE.ai(如相应图片能力已启用) | 您提交的图片、提示词及必要技术参数 | 图片生成或编辑 |
| Cloudflare AI Gateway、OpenRouter、Zen5Tech / NextAPI(仅在相应路由启用时) | 您提交的指令、必要上下文、附件内容及技术参数 | 将请求安全路由至本表披露的实际模型服务 |
| 博查 AI(BochaAI)、Jina AI、FeedCoop、Serper、百度、搜狗 | 您要求读取的网页地址、搜索词、必要上下文及技术参数 | 仅在您主动要求网页读取、OCR 或联网搜索时获取资料 |
| 高德地图 | 您提交的地点、路线或天气查询;必要时包括您主动提供的位置 | 仅在您主动要求地图、附近地点、路线或天气功能时提供结果 |
| Google API / YouTube / Google Maps、Yahoo | 您提交的搜索词、链接、地点或媒体查询及必要上下文 | 仅在您主动要求并调用相应搜索、地图、视频或网页工具时提供结果 |
| 阿里云通信认证及短信 | 手机号、运营商及网络认证信息、验证码校验信息 | 一键登录、短信验证码登录 |
| 阿里云语音识别(Fun-ASR / DashScope) | 语音音频、识别参数、设备标识 | 将语音实时转写为文字 |
| 微信支付 / 支付宝 / Apple 内购 | 订单号、支付金额、支付状态等必要交易信息 | 完成会员、积分及按次付费的收付款与退款 |
| 境内云存储与内容分发 | 您主动上传的文件、图片及生成的交付物 | 安全存储、下载、预览和交付 |
| YusData 数据统计 | 设备标识、应用版本、功能事件、Crash 信息 | 统计分析、排查故障、提升稳定性 |
| IP 地区推断(ipinfo.io 等) | IP 地址、粗略地区 | Android 端无定位授权时的地区 fallback |
| 微信、QQ 及系统分享 | 您主动选择分享的文字、图片、文件或链接 | 完成跨应用分享 |
| 系统通知服务(APNs / uni-push) | 设备推送标识、通知内容及状态 | 发送任务进度、权益到账和服务通知 |
| Sign in with Apple | Apple 用户标识、授权凭证 | 完成 Apple 登录与账号绑定 |
| 即时消息(WukongIM) | 用户 ID、Token、消息内容 | 实时消息传输与任务通知 |
我们会通过合同、权限控制、安全评估等方式要求合作方按照约定目的、期限和安全标准处理信息,并要求所有接收个人信息的第三方提供不低于本政策及适用法律要求的同等个人信息保护;如无法确认其能够提供同等保护,我们不会向其提供个人信息。涉及向其他个人信息处理者提供个人信息的,我们会依法向您告知接收方、处理目的、方式和信息种类,并在需要时取得单独同意。
除以下情形外,我们不会公开披露您的个人信息:取得您的单独同意;根据法律法规、诉讼争议解决要求或行政、司法机关依法提出的要求进行披露;为保护您或他人的生命健康和财产安全且难以及时取得同意的紧急情形。
如发生合并、分立、解散、被宣告破产或资产转让,确需转移个人信息,我们会向您告知接收方,并要求接收方继续受本政策约束;接收方变更处理目的或方式的,将依法重新取得您的同意。
服务器端存储与共享
您的个人信息在传输至我们的中国境内服务器后:
- 不会出售给任何第三方;
- 不会用于本政策未说明的目的;
- 除本政策及上表列明的 SDK/合作方外,不会向第三方共享您的对话内容、上传文件或设备标识符;
- 如因合并、收购等需转移个人信息,我们将依法告知并征得您的同意(法律法规另有规定的除外)。
五、个人信息的存储
1. 存储地点
您的账号、订单、任务、文件和对话主数据原则上存储于中华人民共和国境内。当您明示同意并使用 Google Gemini、OpenAI、MiroThinker、Jina AI、KIE.ai、Google API / YouTube / Google Maps、Yahoo 或其他可能在境外提供处理能力的功能时,完成该次请求所必需的用户内容和技术参数可能被传输至服务商实际运营的国家或地区。我们会限制传输范围,并依法履行告知、单独同意、个人信息保护影响评估、安全评估、标准合同或其他适用程序。若您不同意可能涉及的第三方或跨境处理,请勿授权或请在设置中撤回“第三方 AI 数据共享”授权。
2. 存储期限
我们仅在实现本政策所述目的所必需的最短期限内保存个人信息:
- 手机号码及账号信息:在账号存续期间持续保存,以提供登录、账号管理、客服及安全保障;
- 对话、输入、反馈、上传文件、任务记录和交付物:在您未撤回、删除或注销账号期间保存,用于提供持续的产品功能;
- 订单、支付、发票与退款记录:在交易完成后按法律法规及税务要求保存相应期限,用于完成交易、开具发票、处理退款及履行法定义务;
- 会员、积分及权益信息:在相应权益存续期间保存,用于维护会员等级、积分余额和权益状态;
- 设备、日志和安全记录:在故障分析、安全审计及法律法规要求的合理期限内保存。
当您删除信息、注销账号,或保存期限届满后,我们会删除或匿名化处理相关信息,但法律法规另有留存要求,或为审计、争议解决、保护合法权益确需合理延长保存期限的除外。在延长期内,我们将停止除存储和采取必要安全保护措施之外的处理。
六、我们如何保护个人信息
我们采取与业务相适应的技术和管理措施保护个人信息,包括传输加密、访问控制、权限隔离、安全审计、日志监测、备份和应急响应等。我们仅授权有必要知悉信息的人员访问,并要求其承担保密义务。
Android 应用可能对经我们 API 网关转发的第三方资源请求剥离设备标识头(IdentityBoundaryInterceptor),降低标识符扩散至无关域名的风险。
互联网环境并非绝对安全。发生或可能发生个人信息泄露、篡改、丢失时,我们将立即采取补救措施,并依法向有关主管部门报告;法律要求通知您的,我们会告知事件情况、可能影响、已采取或拟采取的措施以及您可采取的防范措施。
七、您的个人信息权利
您依法享有知情、决定、限制或拒绝处理,以及查阅、复制、更正、补充和删除个人信息等权利。您也可以撤回基于同意进行的处理授权。
您可通过产品内已有功能管理对话、文件和系统权限,并可在“我的/设置—第三方 AI 数据共享”中查看或撤回向第三方人工智能服务传输内容的授权。撤回后,客户端和服务端将立即停止新的 AI 消息、附件、语音或任务内容传输,并自动暂停尚未执行完的定时 AI 任务;如需恢复,您必须重新授权并主动恢复相应任务。对于产品内暂未提供入口的事项,可发送邮件至 admin@tina.chat。本页面同时作为 App Store Connect 可填写的用户隐私选择说明页面,您可以通过本节方式查阅、复制、更正、删除个人信息,撤回授权同意或申请注销账号。为保障账号安全,我们可能要求您进行必要的身份核验,并通常会在 15 个工作日内 回复。
您可以在小天 iOS App 内依次进入“我的/设置—永久删除账户”,阅读影响说明并二次确认后直接发起永久删除,无需拨打电话、发送邮件或访问其他网站。注销完成后,您将无法继续使用该账号,账号内的对话、任务、文件和交付物无法恢复;与“通过 Apple 登录”关联的授权会按 Apple 要求撤销。我们会删除或匿名化相关信息,但法律法规要求保留的交易、税务及反欺诈记录除外。注销前,请您及时消费或处理未使用的积分与会员权益。邮箱仅用于处理产品内暂未覆盖的其他个人信息权利请求,不是完成账户删除的必经步骤。
撤回同意不影响撤回前基于同意已进行处理的效力,也不影响我们依据其他合法事由进行的必要处理。
八、未成年人保护
小天面向所有用户提供服务。我们重视未成年人个人信息保护,并依法对生成内容进行安全管理。
- 未满 18 周岁的未成年人在注册或使用小天前,应事先取得其监护人的同意,并在监护人的陪同、指导下使用;监护人应引导未成年人合理、适度使用人工智能服务。
- 未满 14 周岁的儿童如需使用小天,应由其监护人代为注册或在使用前取得监护人明确同意。未经监护人同意,儿童不应注册或使用本服务。
- 我们会在产品中设置内容安全过滤措施,努力降低未成年人接触不良内容的风险,但人工智能输出具有不确定性,我们无法保证所有内容均适合未成年人,请监护人共同关注。
- 我们不提供面向未成年人的专门模式。 未成年人及其监护人应共同关注使用时长、内容安全和付费行为,避免未成年人未经监护人同意进行付费操作。
- 如我们发现未成年人未经监护人同意使用服务或向我们提供个人信息,或监护人反映相关情况,我们会依法采取限制使用、停止服务、删除相关信息等措施。监护人可通过 admin@tina.chat 联系我们。
九、人工智能服务特别说明
小天是人工智能服务,不是真实自然人,不具备人的意识、情感、人格或专业资质。请理性认识并合理使用,不要将其作为现实人际关系的替代,也不要形成过度依赖。
对于可能对人身、财产或重大权益产生影响的医疗、法律、金融、投资、保险、安全等事项,AI 输出仅供参考,不能替代相应专业人士的意见或您的独立判断。
我们会依法采取生成内容标识、内容安全管理、投诉处理等措施。请勿移除、篡改或规避依法添加的人工智能生成合成内容标识。
十、政策更新
产品功能、处理方式或法律法规发生变化时,我们可能更新本政策。对于对您权益有重大影响的变化,我们会通过应用内公告、弹窗、网站通知或其他显著方式告知,并在依法需要时重新取得您的同意。
未经您明确同意,我们不会削减您依照本政策享有的权利。
十一、联系我们
- 个人信息处理者:上海同舟纪元科技有限公司
- 产品名称:Tina 小天
- 官方网站:home.tina.chat
- ICP 备案号:沪ICP备2026034022号-1
- 联系邮箱:admin@tina.chat
- 注册地址:上海市闵行区江川路 631 号 15 幢 3–4 层(集中登记地),邮编 200000
如对本政策、个人信息处理、未成年人保护或发票退款等事项有疑问、意见、投诉或请求,请通过上述邮箱联系我们。我们将在核验您的身份后及时处理。