优兔购个人信息保护指引
青岛软创天使信息技术有限公司(以下简称“我们”或“优兔购”)是优兔购 APP 的运营者和个人信息处理者。我们重视您的个人信息和隐私安全,并依据适用的法律法规制定本指引。
请您在使用优兔购前认真阅读本指引,尤其是以粗体标注的内容。您点击“同意并接受”表示您已经阅读并理解本指引;这不代表您已同意开启全部系统权限。相机、相册、位置等附加功能会在具体使用场景中另行申请授权,您可以拒绝或关闭相关权限。
本次更新内容:根据当前 Android/iOS 发布包补齐 DCloud、移动安全联盟 OAID、UniPush/个推、卓信 ID、OPPO/vivo/小米推送、微信、支付宝、阿里百川、多多进宝、阿里云验证码及本地基础组件;完善设备标识信息的处理目的、方式、场景、范围及合作方说明。
重点告知:Android ID(AndroidID)、设备MAC地址和软件列表
在您同意本指引后,为保障 APP 安全稳定运行、提供消息推送,以及实现微信授权分享、支付宝支付、淘宝/拼多多商品跳转、推广归因、人机验证和风险控制,优兔购接入的 DCloud、移动安全联盟 OAID、UniPush/个推、卓信 ID、OPPO/vivo/小米推送、微信、支付宝、阿里百川、拼多多和阿里云验证码等 SDK 或组件 可能通过系统接口自动读取 Android ID(AndroidID)、OAID、设备MAC地址、软件列表(软件安装列表/应用安装状态)、运行中进程或服务信息、Wi-Fi 信息(SSID、BSSID)、IP 地址、设备型号及操作系统信息。
上述 SDK 或组件的具体处理字段会因设备系统、厂商能力和实际使用功能而不同。其中,移动安全联盟 OAID SDK 仅在本地调用设备厂商接口;Weex、Fresco、Glide、GIF、IJKPlayer、ZXing 和 Fastjson 等本地基础组件不会向其维护方独立传输个人信息。
如您不同意本指引,我们不会进入 APP 业务页面并初始化相关 SDK。您同意后,基础运行、推送、电商与安全类 SDK 可能随 APP 启动初始化;授权、支付、平台跳转和人机验证类能力还会在您主动使用对应功能时处理必要信息。各 SDK 的目的、方式、场景、范围和合作方均见本指引第四部分。
一、适用范围与处理主体
本指引适用于青岛软创天使信息技术有限公司通过优兔购网站、优兔购客户端及小程序提供的产品和服务。您从优兔购跳转至淘宝、拼多多、京东、唯品会、抖音、美团等第三方平台后,第三方独立提供的服务适用该第三方的隐私规则。
个人信息处理者:青岛软创天使信息技术有限公司;产品名称:优兔购;Android 包名:io.youtugou;联系邮箱:youtogo2023@hotmail.com。
二、我们如何收集和使用个人信息
我们仅在实现对应功能所必需的范围内处理个人信息。下表中的“自动采集”包括由优兔购代码、系统基础能力或接入的第三方 SDK 通过系统接口处理;涉及第三方 SDK 的详细情况以第四部分为准。
| 业务场景 | 个人信息范围 | 处理目的 | 处理方式与触发时机 | 拒绝或关闭的影响 |
|---|---|---|---|---|
| 注册、登录与账户安全 | 手机号码、短信验证码、登录凭证、邀请码、账户状态 | 创建账户、登录、身份核验、确认邀请关系和保障账户安全 | 您主动提供,服务端生成登录凭证;在注册、登录或安全操作时处理 | 无法注册或登录,但可在同意本指引后浏览无需登录的内容(以页面实际提供为准) |
| 个人资料 | 昵称、头像、性别、出生日期 | 完善资料和展示个人主页、内容作者信息 | 您编辑资料或上传头像时主动提供 | 不影响账户基础功能,但相应资料不会展示 |
| 重点 设备、网络与软件环境 |
Android ID(AndroidID)、OAID、设备MAC地址、软件列表(软件安装列表/应用安装状态)、运行中进程或服务信息、IP 地址、网络类型、运营商、Wi-Fi 状态及 SSID/BSSID;设备品牌、型号、制造商、操作系统版本、CPU/ABI、屏幕和存储状态、传感器列表/状态、APP 包名/版本/签名/安装更新时间、通知开关状态、错误与安全日志 | 设备适配、网络通信、故障排查、反作弊和账户安全;生成消息推送与匿名设备标识;实现微信授权分享、支付宝支付、淘宝/拼多多客户端跳转与推广归因、人机验证和风险控制 | 您同意本指引后,在 APP 启动、SDK 初始化、获取推送标识或 Pati,以及主动使用微信、支付宝、淘宝、拼多多、人机验证等对应功能时,由 APP 或 SDK 通过系统 API 自动采集,并可能经加密传输至我们的服务器或对应 SDK 服务方服务器 | 拒绝本指引则不进入 APP;不主动使用授权、支付、平台跳转或验证功能,不影响其他无关功能 |
| 搜索、浏览与运行日志 | 搜索内容、浏览和点击记录、访问时间、功能使用记录、IP 地址、错误及崩溃日志 | 提供搜索和浏览历史、统计服务使用情况、排查故障并保障稳定运行 | 在您使用搜索、浏览、内容互动或发生错误时自动生成 | 必要的安全和运行日志无法关闭;可不使用搜索或互动功能 |
| 剪贴板识别 | 剪贴板中的商品链接、商品口令、优惠口令或分享码 | 识别商品,提供转链、优惠信息和快捷跳转;避免重复提示 | APP 回到前台后读取并在本地识别;仅在识别为相关商品内容时提交查询 | 可关闭提示或不复制商品信息,不影响手动搜索 |
| 位置服务 | 经纬度、定位结果、坐标类型 | 展示所在地区可用的外卖、到店、酒店和本地优惠服务 | 进入需要本地服务的页面并授权位置权限后采集 | 无法使用基于位置的推荐,不影响其他功能 |
| 相机、照片与相册 | 您选择或拍摄的头像、资料图片、肤质检测图片、推广图片 | 上传头像和资料、完成肤质检测、生成或保存分享素材、扫码 | 您主动拍照、选择、上传或保存图片时,经系统授权处理 | 无法使用对应拍照、上传、保存或扫码功能 |
| 第三方账户授权 | 微信授权凭证、淘宝/拼多多/唯品会等账户授权结果、第三方账户标识和绑定状态 | 绑定第三方账户、完成商品转链、订单归因与权益结算 | 您主动发起授权后,通过第三方平台接口获取 | 无法使用相应平台的账户绑定或需授权的权益功能 |
| 订单、推广与收益 | 商品订单、交易状态、订单金额、推广渠道、佣金、收益、结算和售后记录 | 展示订单和收益、推广归因、返利结算、对账及售后 | 您授权购物平台后由合作平台提供,或在您使用推广服务时由系统生成 | 无法展示或结算对应平台订单与收益 |
| 支付、提现与纳税认证 | 订单支付信息、真实姓名、手机号码、支付宝账号或其他收款账户、身份认证资料、提现记录 | 完成支付、绑定收款账户、收益提现、反洗钱核验和履行纳税义务 | 您主动选择支付、绑定收款账户或申请提现时提供;必要信息会传给支付或结算服务方 | 无法完成对应支付或提现服务 |
| 内容与互动 | 您发布的文章、笔记、图片、评论,以及关注、点赞、收藏、分享和浏览记录 | 提供内容发布、社区互动、内容展示和历史记录 | 您主动发布或互动时提供、生成 | 不影响商品浏览,但无法使用对应互动功能 |
| 客服与反馈 | 问题描述、通信内容、联系方式、相关截图和处理记录 | 响应咨询、投诉和建议,核实并跟进问题 | 您联系客服或提交反馈时主动提供 | 可能无法准确定位或回复问题 |
说明:上述范围用于完整告知可能发生的处理活动,并不代表我们会在每台设备、每次使用中收集全部字段。实际处理范围取决于系统版本、设备厂商、您使用的功能和您授予的权限。未经法律允许或取得您的同意,我们不会将信息用于本指引未说明的其他目的。
三、系统权限调用说明
| 权限或系统能力 | 使用目的与场景 | 是否可关闭 |
|---|---|---|
| 相机 | 拍摄头像或肤质检测图片、扫码;仅在您使用对应功能时申请 | 可关闭,关闭后对应功能不可用 |
| 相册/照片读取与写入 | 选择上传图片、保存推广图片;仅在您选择或保存时申请 | 可关闭,关闭后无法选择或保存图片 |
| 位置 | 提供本地生活和附近优惠;仅在进入对应功能并授权后使用 | 可关闭,关闭后无法获得基于位置的服务 |
| 通知 | 发送订单、收益、活动和服务通知 | 可在系统设置中关闭 |
| 网络状态、Wi-Fi 状态和互联网访问 | 连接服务器、判断网络状态、加载内容、完成 SDK 安全校验和第三方平台跳转 | 属于联网服务必要能力;断网后联网功能不可用 |
| 重点 查询应用安装状态/软件安装列表 |
判断目标购物客户端是否安装、完成第三方客户端唤起、消息推送链路和安全风险识别。Android 11 及以上版本会按系统规则查询;优兔购已排除 QUERY_ALL_PACKAGES 权限,但第三方 SDK 仍可能通过系统允许的接口处理其功能所需的应用信息 | 通常不弹出单独系统权限框;您可不使用对应跳转/推送功能,或拒绝本指引 |
| 剪贴板 | 本地识别商品链接、口令、优惠口令和分享码,提供快捷搜索与跳转 | 可不复制相关内容或关闭识别提示 |
您可通过手机“设置—应用—优兔购—权限”查看或变更已授权权限。关闭权限不会影响此前基于授权进行的合法处理,但会使相应附加功能无法使用。
四、第三方 SDK 及本地基础组件清单
本清单根据当前工程配置、实际调用点和最近一次本地 Android/iOS 发布包逐项核对,统一列明基础运行、匿名设备标识、推送厂商通道、授权、支付、电商跳转及安全验证等 SDK。对于随包内置但只在设备本地处理数据、不会向组件维护方独立传输个人信息的基础组件,我们也单独标明。SDK 可能直接通过系统接口采集信息,也可能接收优兔购调用接口时传入的信息;我们会进行安全评估并限制其处理范围。
| SDK/组件/合作方 | 使用目的与场景 | 处理的个人信息范围 | 处理方式 | 规则链接 |
|---|---|---|---|---|
| DCloud uni-app(5+ App)基础运行 SDK 数字天堂(北京)网络技术有限公司 标识:io.dcloud.* |
提供 APP 基础运行、设备适配、原生能力调用、运行统计和异常排查;同意本指引后的 APP 启动、运行及调用相机、相册、定位、扫码、网络等能力时 | AndroidID、OAID、设备品牌/型号/系统、APP 包名/版本、网络信息、启动时间和异常日志,以及您主动选择处理的图片、视频或文件 | SDK 通过系统 API 自动采集或由 APP 调用接口传入;必要运行数据经加密网络传输 | DCloud App 引擎隐私政策 DCloud 功能模块合规说明 |
| 移动安全联盟 OAID SDK 中国信通院泰尔终端实验室、移动安全工作委员会 标识:com.bun.miitmdid.*、com.bun.supplier.*、com.asus.msa.* |
获取 OAID 等匿名设备标识,用于推送注册、匿名设备识别、设备适配、安全风控、支付安全校验和推广归因;仅在同意本指引后的 APP 冷启动、相关 SDK 初始化、推送注册或对应功能使用时按需读取 | OAID、VAID、AAID;为选择和校验厂商接口而在本地读取的设备制造商/型号/品牌、网络运营商名称、APP 包名及签名信息 | 调用设备厂商接口并在本地判断,移动安全联盟 SDK 本身不进行网络传输;返回的 OAID 可能由第四部分列明的业务 SDK 按其目的加密传输至对应服务方 | 移动安全联盟合规说明 |
| 涉及软件列表 UniPush/个推消息推送 SDK(Android GTSDK 3.3.7.0) 数字天堂(北京)网络技术有限公司、每日互动股份有限公司 标识:io.dcloud.feature.aps.*、io.dcloud.feature.unipush.*、com.igexin.*、com.getui.* |
生成推送客户端标识并发送订单、收益、活动和服务通知;同意本指引后的 APP 启动、注册推送、接收或点击通知时 | CID/GID、OAID、AndroidID、设备品牌/型号/系统、SSID/BSSID、运营商、DHCP、IP 地址、网络/通知/APP 状态、软件安装列表或运行中进程信息和推送日志 | SDK 通过系统 API 自动采集并加密传输,或由 APP 调用接口传入 | UniPush/DCloud 合规说明 个推用户隐私政策 |
| 涉及软件列表 卓信 ID SDK 中互智安(北京)科技有限公司 标识:com.zx.*、libzxprotect.so |
为消息推送和安全风控提供匿名、可变的设备标识;同意本指引后的 UniPush/个推初始化和标识生成时 | 设备制造商/型号/系统、OAID、联网方式和网络状态、屏幕亮度、电池状态、所在国家,以及常见应用的名称、包名、版本、安装信息和更新时间 | SDK 自动采集设备弱特征并加密传输,以获取卓信 ID | 卓信 ID 隐私政策 卓信 ID 合规指南 |
| OPPO Push SDK 广东欢太科技有限公司 标识:com.heytap.mcssdk.*、com.heytap.msp.push.* |
在 OPPO、realme、一加等适配设备通过系统通道送达消息;注册厂商通道、接收或点击通知时 | 系统提供的设备标识、设备型号/系统、APP 包名/版本/运行状态、SDK 版本、IP 地址/网络类型、消息发送结果、通知栏/锁屏状态和点击日志 | SDK 自动采集并加密传输,或由推送服务传入消息内容 | OPPO Push 隐私声明 |
| vivo Push SDK(Android SDK 506) 维沃移动通信有限公司 标识:com.vivo.push.*、com.vivo.vms.* |
在 vivo/iQOO 设备通过系统通道送达消息;注册厂商通道、接收或点击通知时 | OAID、AndroidID、GUID/OPENID/VAID、RegID 等系统提供的标识,APP ID/包名/版本/状态、设备品牌/型号/系统、IP/网络类型、消息内容和送达/点击日志 | SDK 自动采集并加密传输,或由推送服务传入消息内容 | vivo Push 隐私安全说明 vivo 推送隐私政策 |
| 小米 MiPush SDK(Android 6_0_1-C) 北京小米移动软件有限公司 标识:com.xiaomi.push.*、com.xiaomi.mipush.* |
在小米/Redmi 设备通过系统通道送达消息;注册厂商通道、接收或点击通知时 | APP 包名/版本/状态,消息内容及创建/送达/点击时间,设备厂商/型号/内存/系统、SDK 版本、设备归属地、SIM 卡运营商、网络类型、Wi-Fi 和通知设置 | SDK 自动采集并加密传输,或由推送服务传入消息内容;运营商和网络类型按其规则仅在本地读取 | 小米推送隐私政策 |
| 微信 OpenSDK 深圳市腾讯计算机系统有限公司 标识:com.tencent.mm.opensdk.* |
微信账户授权绑定、分享至微信好友或朋友圈;您主动授权或分享时 | 微信授权凭证、设备和网络信息、APP 信息,以及您主动分享的标题、图片和链接 | SDK 自动采集;用户主动触发后由 APP 传入授权参数或分享内容 | 微信隐私保护指引 |
| 支付宝客户端支付 SDK 支付宝(中国)网络技术有限公司 标识:com.alipay.sdk.*、com.alipay.android.*、com.alipay.apmobilesecuritysdk.* |
完成订单支付、确认支付结果和保障交易安全;您主动选择支付宝支付时 | 订单号、金额、支付宝授权/支付结果、AndroidID/OAID 等设备标识、设备型号/系统、IP 地址、网络状态和安全校验信息 | SDK 自动采集;用户主动支付后由 APP 传入支付参数并接收结果 | 支付宝隐私权政策 |
| 阿里百川电商 SDK(Android 4.1.0.9/iOS 4.1.0.4) 浙江淘宝网络有限公司、淘宝(中国)软件有限公司及其组件运营方 标识:com.alibaba.baichuan.*、com.ali.auth.*、mtopsdk.*、com.ta.utdid2.*、com.alibaba.analytics.*、com.ut.*、com.alibaba.wireless.security.*、com.alibaba.alibclinkpartner.* |
包含百川登录/电商、Mtop、UT/UTDID、无线保镖和 SmartLink;用于初始化、淘宝授权、客户端唤起、页面打开、网络请求、安全防护和效果统计 | 淘宝授权信息、AndroidID/OAID(iOS 为适用的 IDFV 等标识)、设备型号/系统、SSID/BSSID/运营商/IP、APP 包名/版本/状态、传感器信息、应用安装状态、商品链接及操作/安全日志 | SDK 自动采集并加密传输;您主动触发后由 APP 传入授权参数、商品链接和推广参数 | 百川电商 SDK 隐私权政策 |
| 多多进宝 SDK(Android 1.1.3/iOS) 上海寻梦信息技术有限公司 标识:com.xunmeng.duoduojinbao.*、com.xunmeng.pinduoduo.*、libpdd_token.so |
SDK 初始化、Pati 风控参数生成、拼多多客户端唤起、商品/活动跳转和推广归因;APP 启动以及您主动打开拼多多内容时 | AndroidID、OAID、设备MAC地址、软件列表(软件安装列表/应用安装状态)、运行中进程或服务信息;设备品牌/型号/系统/CPU/ABI/传感器、IP/网络/运营商/Wi-Fi、APP 包名/版本/签名/安装更新时间和安全日志 | 同意本指引后,SDK 自动采集;调用初始化、获取 Pati 和跳转接口时处理并可能加密传输。SDK 随 APP 启动初始化,目前无单独开关 | 拼多多开放平台SDK个人信息保护规则 拼多多隐私政策 |
| 阿里云验证码 2.0 Web 组件 阿里云计算有限公司 标识:o.alicdn.com/captcha-frontend/aliyunCaptcha/AliyunCaptcha.js |
识别机器操作和异常请求,保障注册、登录及短信验证码接口安全;您主动获取短信验证码并完成人机验证时 | IP 地址、设备和浏览器环境、验证场景 ID、deviceToken、点击/滑动等交互行为和轨迹、验证码参数及结果 | 本地 WebView 按需加载组件并加密传输;验证参数再由 APP 传给优兔购服务端校验 | 验证码 2.0 产品说明 阿里云隐私权政策 |
| 阿里 Weex SDK(本地基础组件) 标识:com.taobao.weex.*、libweex*.so |
渲染 uni-app 的 nvue 页面 | 页面内容及页面引用的图片/文件 | 仅在设备本地渲染,不向 Weex 项目维护方独立传输个人信息 | DCloud 功能模块合规说明 |
| Fresco 图片库(本地基础组件) 标识:com.facebook.fresco.*、com.facebook.imagepipeline.* |
加载、解码和缓存 nvue 页面图片 | 页面图片及本地图片缓存 | 本地处理;网络图片由 APP 按业务地址请求,不向 Fresco 维护方共享 | Fresco 项目说明 |
| Glide 图片库(本地基础组件) 标识:com.bumptech.glide.* |
图片预览、解码和缓存 | 您浏览或选择的图片及本地图片缓存 | 本地处理;网络图片由 APP 按业务地址请求,不向 Glide 维护方共享 | Glide 项目说明 |
| android-gif-drawable(本地基础组件) 标识:pl.droidsonroids.gif.*、libpl_droidsonroids_gif.so |
加载和播放 GIF 图片 | 页面引用的 GIF 文件 | 仅在设备本地解码,不向组件维护方独立传输个人信息 | 项目说明 |
| IJKPlayer(本地基础组件) 标识:tv.danmaku.ijk.*、libijk*.so |
播放 APP 页面中的视频 | 视频地址/文件及本地播放状态 | 本地解码;网络视频由 APP 按业务地址请求,不向 IJKPlayer 维护方共享 | IJKPlayer 项目说明 |
| ZXing 扫码库(DCloud 适配版,本地基础组件) 标识:com.dcloud.zxing2.* |
识别二维码和条形码;您主动扫码或选择二维码图片时 | 相机画面或您主动选择的二维码图片 | 仅在设备本地解码,不向 ZXing 维护方独立传输个人信息 | DCloud 功能模块合规说明 |
| Fastjson(本地基础组件) 标识:com.alibaba.fastjson.* |
解析 APP 运行所需的 JSON 数据 | APP 已取得的业务数据对象 | 仅在设备内完成格式解析,不向 Fastjson 维护方独立传输个人信息 | Fastjson 项目说明 |
发布包核对说明:当前版本未发现华为 HMS Push、荣耀 Push、魅族 Push、QQ OpenSDK、友盟、高德、百度地图或第三方广告 SDK。自研 robot-risk-webview 与 ytg-pdd-jinbao 为原生调用桥接组件,并非独立的第三方信息接收方;相关第三方处理活动已归入对应 SDK 条目。SDK 配置或版本变化后,我们会随发布包重新核对并更新本清单。
六、存储与安全保护
(一)存储地点
我们在中华人民共和国境内运营中收集和产生的个人信息原则上存储在中国境内。确需跨境提供时,我们将依法履行告知、单独同意和安全评估等义务。
(二)存储期限
我们仅在实现本指引所述目的所需的最短期限内保留个人信息,法律法规另有强制要求的除外。例如,《中华人民共和国电子商务法》要求商品和服务信息、交易信息自交易完成之日起保存不少于三年。超过保存期限后,我们会依法删除或匿名化处理。
(三)安全措施
我们采取传输加密、访问控制、权限隔离、安全审计、员工培训和应急响应等措施保护个人信息。如发生可能影响您权益的个人信息安全事件,我们会依法告知事件情况、可能影响、处置措施和您可采取的防范建议,并按要求向监管部门报告。
七、您的个人信息权利
您依法享有查阅、复制、更正、补充、删除个人信息,以及撤回同意、注销账户和要求解释处理规则的权利:
- 个人资料:进入优兔购“我的—设置”查阅或修改;
- 系统权限:进入手机“设置—应用—优兔购—权限”关闭;
- 账户注销:进入优兔购“我的—设置—账户安全—账号注销”申请;
- 其他请求:发送邮件至 youtogo2023@hotmail.com。
为保障账户安全,我们可能先核验您的身份。我们将在收到请求后的十五个工作日内答复。撤回同意不会影响撤回前基于同意进行的合法处理,但对应功能可能无法继续提供。
八、未成年人保护
优兔购主要面向具备相应民事行为能力的用户。未成年人应在父母或其他监护人阅读并同意本指引后使用我们的服务。我们不会以面向不满十四周岁儿童为目的主动收集其个人信息;如发现未经监护人同意处理了儿童个人信息,我们会依法及时删除或采取其他必要措施。
九、本指引如何更新
当产品功能、第三方 SDK、个人信息处理目的、方式或范围发生变化时,我们会更新本指引并标注更新和生效日期。涉及处理目的、方式、范围或共享对象重大变化的,我们会通过启动弹窗、站内通知等显著方式提示您重新阅读,并在依法需要时重新取得您的同意。
十、如何联系我们
个人信息处理者:青岛软创天使信息技术有限公司
产品:优兔购
网站:https://www.youtugou.cn/
个人信息保护联系邮箱:youtogo2023@hotmail.com
如您对本指引或个人信息处理有疑问、投诉或建议,请通过上述邮箱联系我们。我们将在十五个工作日内核查并答复。