隐私政策
一、我们收集的信息范围
处理的信息或权限:您创建或导入的脚本内容、任务配置、本地执行日志,以及您通过系统文件选择器主动选择的文件。
触发时机:创建、编辑、导入、导出、保存、查看或删除脚本及本地执行日志时。
处理方式和目的:仅在设备本地读取、保存和管理,用于提供脚本创建、编辑、导入、导出和管理功能;默认不上传服务器。
必要性及拒绝影响:提供对应本地创建与管理功能所必需。不选择文件不影响创建、编辑和管理本地脚本,但无法导入或导出对应文件。运行脚本不属于不依赖权限的本地基本功能,运行条件见第1.6条。
处理的信息或权限:微信或QQ授权结果(包括微信授权code、QQ openId和accessToken)、第三方账号头像、昵称和账号标识、二维码登录或邀请码、登录令牌。还包括手动注册账户,自定义账号、密码、密保信息;您主动修改的昵称和头像;您提交注销申请时可选填写的联系手机号和注销原因。
触发时机:您主动使用微信、QQ或二维码登录或账号登陆,修改账号资料,同步、备份、恢复数据,提交注销申请,或请求其他在线账号服务时。
处理方式和目的:通过HTTPS传输至我们的服务器,用于身份验证、账号绑定、数据同步、账号安全、资料管理和处理注销申请。
必要性及拒绝影响:账号和云端服务非基本功能,可选。拒绝提供登录授权结果、账号标识或登录令牌将无法登录并使用账号、云同步、在线备份或恢复,仍可使用本地基本功能;不修改头像、昵称,不填写联系手机号、注销原因,不影响其他账号功能,但我们将无法处理对应资料修改、注销申请提交。
处理的信息或权限:应用包名、Android系统API版本、设备品牌、应用版本、APP在本地首次生成配置项的时间、APP累计启动次数、当日是否已请求配置、上次配置时间或版本标记,以及登录状态下的登录令牌;运行导入或他人分享的脚本时,还会处理脚本ID和脚本创建者账号ID。
触发时机:您同意隐私政策后,在APP初始化、登录或其他需要获取远程参数配置的场景触发;本地已有有效配置时通常间隔不少于12小时更新一次。运行需要在线授权校验的导入或分享脚本时,会在执行前触发对应校验。
处理方式和目的:通过HTTPS传输至我们的服务器;基础配置字段和上次配置标记会在客户端加密后传输,用于获取版本兼容参数、功能开关、界面配置、任务安全规则和更新信息,并在登录状态下获取与账号状态相适配的配置。脚本ID和创建者账号ID用于验证该脚本的使用权限、账号限制或会员限制。上述请求不上传脚本内容、屏幕内容或完整应用列表。
必要性及拒绝影响:在线参数配置、版本兼容和脚本授权校验所需,本地基本功能原则上不需要。拒绝后无法及时获取最新配置,部分在线功能可能使用本地已有配置或内置默认值;需要在线授权校验的导入或分享脚本可能无法运行。
处理的信息或权限:手机品牌、制造商、设备型号及Android系统API版本。
触发时机:APP初始化、展示权限设置指引、启动无障碍服务或执行需要机型适配的功能时。
处理方式和目的:在设备本地判断手机品牌、型号和系统版本,用于适配不同厂商的权限设置入口、后台运行策略和界面显示,并在任务异常退出时写入本地执行日志以便排查。设备品牌还会按照第1.3条随APP参数配置请求发送,并按照第1.22条写入崩溃日志;设备型号和制造商不作为本APP默认网络请求参数上传。
必要性及拒绝影响:适配不同手机厂商和系统版本所必需。缺少这些信息时,部分后台、悬浮窗或自动化功能可能运行不稳定。
处理的信息或权限:网络访问权限(android.permission.INTERNET、android.permission.ACCESS_NETWORK_STATE)、应用包名、当前登录令牌(如已登录)、建立网络连接时服务器接收的来源IP地址,以及各项在线功能在本节对应条款列明的数据。
触发时机:您同意隐私政策后,主动登录、同步、备份、恢复、支付、浏览在线帮助内容、获取客服或QQ群入口、检查更新、获取APP参数配置或使用其他在线服务时。
处理方式和目的:统一网络组件会在在线请求中附带应用包名和当前登录令牌,并通过HTTPS向我们的服务器或对应第三方服务发送完成该项功能所必需的数据;服务器会按照网络通信机制接收来源IP地址,用于建立连接和保障服务安全,但APP不单独读取或拼接IP地址作为请求参数。在线帮助内容标识用于获取不同手机型号的对应教程内容。当前版本不提供向我们的服务器提交文字反馈的功能。
必要性及拒绝影响:在线服务所必需,本地基本功能不需要。拒绝后无法使用相关联网功能,仍可使用本地基本功能。
处理的信息或权限:无障碍服务权限;当前页面文字、控件结构和状态;您配置的点击、滑动、输入等操作指令;您主动启用音量键控制任务时产生的音量加、音量减按键事件。
触发时机:您主动开启无障碍服务并录制或运行自动化任务时;音量键事件仅在您启用对应设置后处理。
处理方式和目的:在设备本地识别页面控件并执行您配置的操作;音量减用于停止任务,音量加用于暂停任务;默认不上传页面内容或按键事件。
必要性及拒绝影响:脚本运行需要开启无障碍服务。未开启时,无法运行、编辑、创建脚本,但是仍可导入、导出和删除脚本。
处理的信息或权限:屏幕图像、您配置的识别区域或图片模板、图像颜色信息、OCR识别文字,以及录屏或共享屏幕授权;您主动配置截图节点时,还可能处理需要保存、复制或分享的截图。
触发时机:任务包含截图、图片、颜色或OCR节点,且您主动授权录屏并运行对应节点时。
处理方式和目的:图片模板匹配、颜色识别及OCR图像预处理使用OpenCV Android在设备本地完成;OCR使用APP内置的Paddle OCR离线识别库及中文、英文离线识别模型,将您授权取得的屏幕图像转换为文字。屏幕图像、图片模板、颜色信息和OCR文字均在设备本地离线处理,不上传我们的服务器或任何第三方服务器。运行时屏幕图像在节点处理完成后回收;OCR文字可作为任务变量使用,开启调试日志时还可能写入本地执行日志。仅当您在截图节点中主动配置时,截图才会保存至系统相册、写入系统剪切板或通过系统分享入口提供给您选择的目标应用。
离线处理说明:Paddle OCR是集成在APP内的开源本地识别库,识别模型随APP一并安装,OCR识别无需联网;Paddle OCR和OpenCV Android本身不会向其项目维护方或其他第三方发送屏幕图像、识别区域、图片模板、识别文字、设备信息、诊断信息或使用情况数据。
必要性及拒绝影响:对应识别功能所必需,可选。拒绝后依赖图片、颜色或OCR的任务节点无法执行,不影响其他脚本功能。
处理的信息或权限:系统窗口旋转状态、屏幕真实宽度和高度;读取特定类型传感器列表用于读取传感器感应屏幕方向。
触发时机:APP初始化、屏幕方向发生变化,或录制、运行需要图片识别、颜色识别、OCR及坐标定位的自动化任务时。
处理方式和目的:仅在设备本地判断横屏或竖屏,并更新自动化任务使用的屏幕宽高和坐标边界,避免点击、识别区域超出屏幕;不上传旋转状态或屏幕尺寸。
必要性及拒绝影响:屏幕方向变化时准确执行相关任务所必需。缺少该能力时,屏幕旋转后的坐标或识别区域可能不准确。
处理的信息或权限:已安装应用的名称、包名、图标及当前前台应用;应用列表权限(android.permission.QUERY_ALL_PACKAGES)。当前前台应用仅在无障碍自动化运行期间通过无障碍服务在本地判断,不申请应用使用记录权限。
触发时机:您打开应用选择页面、选择目标应用、配置或运行启动应用节点时。
处理方式和目的:在设备本地生成可启动应用选择列表、匹配前台应用,并保存您选择的目标应用包名;完整应用列表不上传服务器。
必要性及拒绝影响:选择或自动启动其他应用所必需,可选。拒绝后无法选择或自动启动其他应用,不影响本地脚本编辑。
处理的信息或权限:目标应用的包名或系统分享入口,以及完成登录、支付、分享、打开微信客服或QQ群所必需的授权请求、订单信息、入口链接或群号,以及用户主动选择的分享内容。
触发时机:您主动使用微信或QQ登录、支付、分享、打开微信客服或QQ群、打开系统分享面板,或在自定义脚本中运行启动应用、分享文件等节点时。
处理方式和目的:通过Android系统Intent或对应第三方SDK在设备本地拉起目标应用,并仅向目标应用传递完成当前操作所必需的内容;不会因关联启动读取目标应用中的其他信息。您进入微信客服或QQ群后主动发送的信息,由微信或QQ按照其规则处理。
必要性及拒绝影响:对应功能所必需,可选。拒绝后无法跳转至对应第三方应用或执行相关节点,不影响未关联外部应用的功能。
处理的信息或权限:读取日历权限(android.permission.READ_CALENDAR)、写入日历权限(android.permission.WRITE_CALENDAR),以及本APP创建的日历账户、任务标题、任务ID、开始和结束时间、重复规则及提醒时间。
触发时机:您主动为定时任务开启系统日历提醒,或者APP查询、更新、删除其创建的日历事件时。
处理方式和目的:仅在设备系统日历中创建并管理本APP的日历账户和任务事件,用于由系统日历辅助提醒定时任务;不上传您的其他日历内容。
保存期限:本APP创建的日历账户、事件和提醒保存在设备系统日历中,直至您更新或删除对应定时任务、在系统日历中删除,或者清除系统日历数据。
必要性及拒绝影响:系统日历辅助提醒功能所必需,可选。拒绝后仍可使用APP内其他定时方式;满足第1.6条所述运行条件时,仍可运行支持的脚本。
处理的信息或权限:精确闹钟和设置闹钟权限(android.permission.SCHEDULE_EXACT_ALARM、android.permission.USE_EXACT_ALARM)、前台服务权限(FOREGROUND_SERVICE)、处理器唤醒锁(WAKE_LOCK)、解除键盘锁(DISABLE_KEYGUARD)、忽略电池优化(REQUEST_IGNORE_BATTERY_OPTIMIZATIONS)、接收开机广播(RECEIVE_BOOT_COMPLETED),以及部分手机厂商提供的自启动或后台启动管理授权和用户设置的任务时间。
触发时机:您主动创建定时任务、后台任务,或开启开机执行、自启动或后台启动时。
处理方式和目的:在设备本地写入任务时间,并按用户设置唤醒、启动或执行任务;仅在存在您配置的任务或您主动开启对应功能时运行。
必要性及拒绝影响:对应定时或后台功能所必需,可选。拒绝后无法按时或在后台自动执行任务;满足第1.6条所述运行条件时,仍可运行支持的脚本。
处理的信息或权限:通知使用权(通知监听服务);通知来源应用包名、标题和正文。
触发时机:您主动开启通知使用权,并配置以通知为触发条件的自动化任务后。
处理方式和目的:在设备本地监听和匹配通知内容,按您的配置触发任务并取消已匹配的通知;日历通知用于唤醒任务后会被取消。APP自身不持久化保存或上传通知内容;如果您在脚本中主动配置网络请求、分享等节点使用通知变量,相关内容会按照您的配置发送至对应目标。
保存期限:通知标题和正文仅在设备运行内存中用于匹配及作为任务变量处理,直至被新通知覆盖、您清空当前变量、按照设置在任务结束后重置,或者APP进程结束时清除。
必要性及拒绝影响:通知触发自动化功能所必需,可选。拒绝后不影响其他脚本和本地基本功能。
处理的信息或权限:您选择的任务名称、任务ID、快捷方式图标及系统桌面快捷方式授权。
触发时机:您在任务设置中主动选择“创建桌面快捷方式”时。
处理方式和目的:通过系统ShortcutManager在设备桌面创建包含任务ID的本地快捷入口,以便点击快捷方式运行对应任务;不向我们的服务器上传快捷方式信息。
必要性及拒绝影响:创建对应任务桌面入口所必需,可选。拒绝后仍可在APP内查看和运行任务。
处理的信息或权限:无障碍服务的通知栏全局操作能力;不申请android.permission.EXPAND_STATUS_BAR权限,不读取通知内容。
触发时机:您在自定义脚本中主动添加下拉、展开或收起通知栏节点,并运行该节点时。
处理方式和目的:仅在设备本地调用无障碍全局操作来展开、下拉或收起状态栏面板,不收集或上传状态栏及通知内容。
必要性及拒绝影响:执行对应状态栏操作节点所必需,可选。未开启无障碍服务时该节点无法执行,不影响脚本的其他节点和本地基本功能。
处理的信息或权限:振动权限(android.permission.VIBRATE)、您配置的振动节点及任务完成振动选项。
触发时机:您在自定义脚本中主动添加振动节点,或开启任务完成振动反馈,并运行对应节点或任务时。
处理方式和目的:仅在设备本地调用系统振动服务,按照节点预设的振动节奏或任务完成设置触发振动,不读取、收集或上传个人信息。
必要性及拒绝影响:任务振动反馈功能所必需,可选。拒绝后不影响任务的其他步骤和本地基本功能。
处理的信息或权限:动态壁纸服务授权,以及您主动选择的壁纸图片。
触发时机:您主动进入壁纸保活功能、选择壁纸并在系统页面确认设置时。
处理方式和目的:在设备本地读取您选择的文件,并将壁纸副本或缓存保存至应用私有目录后设置为动态壁纸,用于按您的选择提供壁纸保活功能;默认不上传壁纸文件。
保存期限:壁纸副本或缓存保留至您在APP内清理壁纸保活缓存、清除应用数据或卸载APP时删除。
必要性及拒绝影响:壁纸保活功能所必需,可选。拒绝后不影响脚本创建与管理;满足第1.6条所述运行条件时,仍可运行支持的脚本。
处理的信息或权限:相机权限(android.permission.CAMERA)、您通过相机扫描或系统相册主动选择的二维码图像、识别出的二维码内容,以及生成二维码时需要写入的内容;光线不足时使用闪光灯。
触发时机:您主动使用相机或相册识别二维码,以登录账号、绑定主账号或子账号、绑定邀请码时;或者APP按照对应功能展示登录、绑定等二维码时。
处理方式和目的:使用ZXing Core在设备本地离线识别或生成二维码。ZXing Core本身不联网,二维码图像及生成、识别过程不会上传我们的服务器或任何第三方服务器;在您确认对应登录或绑定操作后,仅将识别出的登录码、绑定码或邀请码传输至我们的服务器完成该次操作。
必要性及拒绝影响:通过二维码登录或绑定功能所必需,可选。拒绝相机权限后无法使用相机扫码,但仍可选择相册中的二维码或输入登录码;拒绝提供二维码内容则无法完成对应登录或绑定,不影响其他功能。
处理的信息或权限:您在自动化任务中配置写入剪切板的文字、变量值、图片或文件URI。
触发时机:您主动运行写入剪切板的任务节点或点击具有复制功能的按钮时。
处理方式和目的:仅在设备本地向系统剪切板写入您指定的内容;在运行文字输入动作类型时,可设置读取剪切板内容,用于将数据写入到输入框中。我们不会将剪切板内容上传服务器。
必要性及拒绝影响:对应复制或任务节点所必需,可选。拒绝后不影响其他功能。
处理的信息或权限:订单号、商品名称、金额、支付状态,以及支付机构返回的支付结果。
触发时机:您主动购买会员或其他付费服务时。
处理方式和目的:订单信息传输至我们的服务器,并将完成支付所必需的信息提供给您选择的支付机构。
必要性及拒绝影响:购买服务所必需,可选。拒绝后不影响免费基本功能。
处理的信息或权限:崩溃发生时间、Android系统API版本、APP版本、发生崩溃时的前台页面类名、设备品牌,以及异常类型、异常信息和完整异常堆栈。
触发时机:您同意隐私政策后启用CrashHandler;APP发生未捕获异常时在本地生成崩溃日志,崩溃日志不会自动上传服务器,您可以在【设备/定时/崩溃】信息页面,查看崩溃信息,并可手动分享崩溃信息文件。
处理方式和目的:CrashHandler会将崩溃信息写入APP私有缓存目录的/crashDir目录。
必要性及拒绝影响:保障APP稳定性和排查严重故障所需,不用于广告画像。未启用时不影响本地脚本基本功能,但可能影响故障定位。
处理的信息或权限:应用完整性,以及本机是否存在异常调试、注入、篡改或运行环境风险;会遍历/proc进程线程列表判断运行环境风险。
触发时机:应用启动及执行安全敏感操作时。
处理方式和目的:仅在设备本地检测,用于防止篡改、调试和恶意注入;不向第三方共享个人信息。
必要性及拒绝影响:保障应用安全运行所必需。检测到高风险环境时,部分高风险操作可能被限制;本地基本功能不因拒绝非必要信息处理而停止。
处理的信息或权限:Android 10及以下的读取、写入外部存储权限,以及Android 11及以上的所有文件访问权限(MANAGE_EXTERNAL_STORAGE);您主动选择备份、恢复或迁移的脚本、任务配置、文本组、图片组、变量、本地执行日志及相关数据文件。
触发时机:您主动使用本地备份、从本地恢复、查看本地备份列表、导入或导出脚本,或者使用“数据迁移【所有脚本备份】”功能时。
处理方式和目的:在设备外部存储目录中创建、读取、写入和管理您主动操作的备份或迁移文件,用于完成本地数据备份、恢复、导入、导出和跨设备迁移;默认不上传备份或迁移文件至我们的服务器。备份和迁移文件可能包含您保存在APP中的脚本、任务设置、文本、图片、变量,请妥善保管。
保存期限:本地备份和迁移文件保存在设备外部存储目录,直至您主动删除相应文件、在APP内清理对应备份、清除设备存储中的对应目录或卸载APP后由您自行删除。备份、恢复、导入、导出和迁移过程中生成的临时文件,在对应操作结束后由APP删除;操作异常中断时,临时文件可能保留至您清理APP缓存、清除应用数据或手动删除。由于文件位于设备外部存储,卸载APP不必然自动删除已生成的备份或迁移文件。
必要性及拒绝影响:本地备份、恢复、迁移、导入和导出功能所必需,可选。拒绝后不影响您创建、编辑和运行本地脚本,但无法使用上述需要访问外部存储的功能。
处理的信息或权限:输入法服务授权;当前焦点输入框中的文字内容、光标位置以及您在文字输入动作中配置的固定文本、变量或剪切板文本。
触发时机:您在系统设置中主动启用并切换为本应用提供的极速输入法,且手动使用键盘输入,或在自动化任务中选择“使用自带输入法输入”并运行文字输入动作时。
处理方式和目的:输入法在设备本地向当前焦点输入框提交您手动输入或脚本配置的文字;为追加文字可读取当前输入框文本和光标位置,替换模式会清空当前输入框后写入配置文字。输入法不会将输入内容上传至我们的服务器或第三方服务器。Android 13及以上版本中,脚本输入相关广播仅限本应用内部接收。
必要性及拒绝影响:自带输入法及对应文字输入动作所必需,可选。拒绝启用或切换输入法后,不能使用该输入方式,仍可使用无障碍输入等其他可用方式。
二、我们如何使用收集的信息
三、我们如何使用Cookies或其他类似技术
四、我们如何分享收集的信息
为了向您提供更丰富和完整的功能,我们会使用下述第三方软件开发工具包(简称 SDK)为您提供服务。SDK 的具体信息收集和使用情况请以 SDK 运营方的隐私政策或相关声明为准。
包名:com.tencent.mm.opensdk
SDK 运营主体:深圳市腾讯计算机系统有限公司
处理目的:提供微信账号登录、分享、收藏和微信支付功能,保障对应功能安全运行。
APP提供或SDK处理的信息:您主动选择的分享内容、微信授权结果、订单及支付结果;SDK还可能处理Android ID、OAID、AAID、设备品牌和型号、操作系统、IP地址、网络类型、运营商信息、Wi-Fi状态及参数、SSID、BSSID、应用列表等,具体以SDK实际运行行为和其隐私政策为准。
调用时机和频率:您同意隐私政策后,在您主动使用微信登录、分享、收藏或支付时调用。
处理方式:SDK在设备本地采集必要信息,通过其后台接口加密传输,并在本机拉起微信完成授权、分享或支付请求。
隐私政策链接:https://support.weixin.qq.com/cgi-bin/mmsupportacctnodeweb-bin/pages/RYiYJkLOrQwu0nb8
包名:com.tencent.tauth
SDK 运营主体:深圳市腾讯计算机系统有限公司
处理目的:提供QQ账号登录和分享到QQ等功能,保障对应功能安全运行。
APP提供或SDK处理的信息:QQ授权结果及您主动选择的分享内容;SDK还可能处理Android ID、OAID、AAID、设备品牌和型号、操作系统、IP地址、网络类型、运营商信息、Wi-Fi状态及参数、SSID、BSSID、应用列表、存储状态、网络信息、位置信息、通讯日志和服务日志等,具体以SDK实际运行行为和其隐私政策为准。
调用时机和频率:您同意隐私政策后,在打开APP初始化SDK时,以及您主动使用QQ登录或分享时调用。
处理方式:SDK在设备本地采集必要信息,通过其后台接口加密传输,并在本机拉起QQ完成授权或分享请求。
包名:com.tencent.bugly
SDK 运营主体:深圳市腾讯计算机系统有限公司
处理目的:收集崩溃、异常和性能诊断信息,用于定位故障和提升稳定性。
APP提供或SDK处理的信息:Bugly SDK 会收集手机型号、手机品牌、Android 系统版本、Android 系统 API 等级、厂商系统版本、CPU 架构类型、设备是否 Root、磁盘空间占用大小、SD 卡空间占用大小、内存空间占用大小、网络类型,以及应用当前正在运行的进程名和 PID。
调用时机和频率:用户同意隐私政策后初始化;应用发生崩溃或异常时,SDK采集对应诊断信息并加密上传。
处理方式:SDK在设备本地采集必要的故障诊断信息,通过其后台接口加密传输至Bugly服务端,用于排查崩溃和性能问题。
隐私政策链接:https://privacy.qq.com/document/preview/fc748b3d96224fdb825ea79e132c1a56
包名:com.umeng.commonsdk
SDK 运营主体:友盟同欣(北京)科技有限公司
处理目的:统计应用启动、页面打开、购买及注册等功能事件,分析产品使用情况。
APP提供或SDK处理的信息:友盟移动统计 SDK 会收集设备标识符(Android ID、IDFA、IDFV、OAID、OpenUDID、GUID、GAID);还可能在后台状态收集应用列表信息,用于应用安装与卸载统计及识别异常安装等潜在安全风险;并可能收集粗略位置信息和网络信息,用于优化网络连接请求、提供统计分析服务及生成区域统计数据报表。
调用时机和频率:用户同意隐私政策后,在APP启动时初始化;发生预设统计事件时调用SDK。
处理方式:SDK在设备本地采集必要信息,并通过其后台接口加密传输至友盟服务端,用于生成统计分析数据。
包名:com.umeng.message.push
SDK 运营主体:友盟同欣(北京)科技有限公司
处理目的:注册推送服务,向您发送服务通知及支持已配置功能的远程指令。
APP提供或SDK处理的信息:友盟推送 SDK 会收集设备标识符(Android ID、IDFA、IDFV、OAID、OpenUDID、GUID);还可能收集粗略位置信息和网络信息,用于优化网络连接请求、提供持续稳定的推送服务及实现区域推送功能;并可能通过应用列表信息使用合并链路技术进行消息推送,以及在存在离线推送消息时关联启动应用。
调用时机和频率:用户同意隐私政策后,在APP启动时注册推送服务;收到推送消息时按消息内容调用。
处理方式:SDK在设备本地采集推送所需信息,并通过其后台接口与友盟服务端通信;收到透传消息后,在本地按您的已配置规则处理。
包名:com.alipay.sdk
SDK 运营主体:支付宝(中国)网络技术有限公司
处理目的:提供支付宝支付功能。
APP提供或SDK处理的信息:支付宝客户端 SDK 会收集:AndroidID、OAID、IDFV、传感器信息(传感器列表)、设备屏幕密度、运营商信息、WIFI参数、网络类型。用于保障用户账户和资金安全以及支付服务的安全稳定运行,实现网络链路的选择和优化,以提升用户体验。
调用时机和频率:用户主动选择支付宝并提交会员购买订单时调用。
处理方式:APP调用SDK拉起支付宝客户端或支付页面,SDK按其规则处理支付所需信息并返回支付结果。
包名:com.bytedance.sdk.openadsdk
SDK 运营主体:北京字节跳动科技有限公司
处理目的:提供广告变现服务,进行广告投放、广告监测归因、统计分析和反作弊,并减少 App 崩溃、提供稳定可靠的服务。
APP提供或SDK处理的信息:设备品牌、型号、软件系统版本、屏幕密度和分辨率、设备语言及时区、SIM 卡信息(MCC&MNC)、CPU 信息、可用存储空间;Android ID、OAID、MAC、IMEI、IMSI、ICCID、GAID(仅 GMS 服务)、MEID、硬件序列号;运营商信息、Wi-Fi 状态、网络信号强度、IP 地址;应用包名、版本号、运行中的进程信息、应用前后台状态;线性加速度、磁场、旋转矢量和陀螺仪传感器;精确及粗略位置信息(GPS、Wi-Fi/WLAN 接入点、基站);广告展示、点击及转化等交互数据,以及崩溃、性能数据。穿山甲广告 SDK 在静默、后台状态及打开 APP 时可能按频率获取 IMEI、IMSI、设备 MAC 地址、Android ID、OAID、MEID、ICCID、SN、SUCI、SUPI、Identifiers、User ID、Device ID、软件安装列表、位置、图片、音视频等信息,用于广告交互体验。
调用时机和频率:用户同意隐私政策后初始化;展示开屏、激励视频、插屏等广告及发生广告交互、归因或异常诊断时调用,部分信息会在后台按频率采集。
处理方式:SDK 在设备本地采集必要信息,通过其后台接口加密传输至服务端,用于广告投放、归因、反作弊、统计分析及稳定性诊断。
包名:com.kwad.sdk
SDK 运营主体:北京快手科技有限公司
处理目的:提供激励视频广告、开屏广告、插屏广告、内容视频、广告视频、直播广场、视频详情及小剧场等服务,进行广告投放、归因、反作弊和安全保障。
APP提供或SDK处理的信息:设备品牌、型号、软件系统版本、存储信息、运营商信息、设备时区和语言、网络信息、IP 地址、可用存储空间、CPU 信息、屏幕密度和分辨率;AndroidID、OAID、IMEI、IMSI、设备 IP;精确及粗略位置信息(GPS、Wi-Fi/WLAN 接入点、基站)、MAC 地址、Wi-Fi 列表及 SSID/BSSID;应用安装列表;传感器信息及 SIM 卡激活信息;读写存储权限相关信息。快手联盟 SDK 会在后台静默状态采集应用安装列表,用于统计应用安装与卸载、判断广告对应应用是否已安装,避免投放错误广告。
调用时机和频率:用户同意隐私政策后初始化;展示开屏、激励视频、插屏等广告或进行广告归因、反作弊、安全校验时调用,应用列表可能在后台按需采集。
处理方式:SDK 在设备本地采集必要信息,通过其后台接口加密传输至快手联盟服务端,用于广告投放、归因、反作弊、安全及广告体验优化。
五、我们如何处理未成年用户的信息
六、用户如何管理自己的个人信息
七、我们如何保障用户信息的安全
| 对应权限或功能 | 信息类型 | 保存地点 | 保存期限及起算点 | 期限届满后的处理 |
|---|---|---|---|---|
| 本地脚本管理、文件选择、自动化配置及振动节点 | 脚本内容、任务配置、操作指令、识别模板、振动设置及本地执行日志 | 应用私有目录及本地配置 | 保存至您主动删除、清除应用数据或卸载APP | 由系统或用户操作删除;我们无法访问未上传的本地数据 |
| 系统文件选择、脚本导入导出及文件分享缓存 | 您主动选择的文件副本,以及导入、导出或分享过程中生成的临时文件 | 应用内部或外部缓存目录 | 代码在操作结束时明确删除的临时文件保留至当次操作结束;其余缓存保留至您清理APP缓存、清除应用数据、卸载APP,或Android系统按空间策略清理 | 由APP、用户或Android系统删除 |
| 无障碍服务 | 当前页面文字、控件结构和状态、当前前台应用包名、按键事件及运行时任务变量 | 设备运行内存 | 仅在对应节点或任务运行期间处理,至变量被覆盖、按设置重置、任务结束、无障碍服务停止或APP进程结束;写入本地执行日志的内容适用上一行期限 | 从运行内存中清除;本地执行日志由用户或Android系统删除。您主动配置网络请求或分享节点时,按您的配置提供给对应目标 |
| 录屏或共享屏幕、图片识别、颜色识别及离线OCR | 运行时屏幕图像、识别区域、颜色信息、OCR文字及OCR任务变量 | 设备运行内存 | 屏幕图像和识别区域在对应节点处理完成后回收;OCR变量保留至被覆盖、按设置重置、任务结束或APP进程结束。开启调试日志时,OCR文字可能写入本地执行日志,并适用第一行期限 | 从运行内存中清除;本地执行日志由用户或Android系统删除 |
| 截图保存、系统剪切板及系统分享 | 您主动保存、复制或分享的截图、文字、变量值、图片或文件URI及分享内容 | 设备系统相册、系统剪切板或您选择的目标应用 | 系统相册中的截图保存至您主动删除;剪切板内容保存至被覆盖或清除;分享后的副本由目标应用按照其规则保存 | 由用户、Android系统或目标应用处理 |
| 头像选择、图片预览及图片加载缓存 | 您选择并裁剪的头像临时文件,以及账号头像、在线图片、识别模板或本地图片的内存和磁盘缩略图缓存 | 设备运行内存及应用缓存目录 | 内存图片保留至页面关闭、组件释放或APP进程结束;磁盘缓存和裁剪临时文件保留至缓存组件自动淘汰、您清理APP缓存、清除应用数据、卸载APP,或Android系统按空间策略清理 | 由缓存组件、用户或Android系统删除 |
| 应用列表权限(QUERY_ALL_PACKAGES)及前台应用判断 | 已安装应用的名称、包名、图标及当前前台应用包名 | 设备运行内存 | 完整应用列表仅在应用选择页面使用,至页面关闭或APP进程结束;当前前台应用仅在对应自动化节点运行期间处理 | 从运行内存中清除;完整应用列表不写入持久化存储、不上传服务器 |
| 选择或启动其他应用 | 您选择的目标应用包名及按应用设置的本地自动化配置 | 应用私有目录及本地配置 | 保存至您删除对应任务或设置、清除应用数据或卸载APP | 由用户操作或Android系统删除 |
| 设备型号适配、屏幕方向及坐标适配 | 设备品牌、制造商、型号、Android系统API版本、窗口旋转状态及屏幕宽高 | Android系统接口及设备运行内存 | 仅在权限指引、兼容适配或任务运行期间读取,至对应处理结束或APP进程结束;写入执行日志、配置请求或崩溃日志的内容分别适用对应行期限 | 运行时副本从内存中清除;日志和请求记录按对应行处理 |
| 相机、闪光灯及二维码识别 | 相机画面、您从系统相册选择的二维码图片及识别出的登录码、绑定码或邀请码 | 设备运行内存;确认登录或绑定后,识别码发送至中国境内服务器 | 相机帧和相册图片在识别完成后回收,识别码保留至对应操作结束或APP进程结束;服务器请求记录适用本表“在线请求记录”期限 | 本地临时数据从内存中清除;服务器记录按对应行删除或匿名化 |
| 通知使用权(通知监听服务) | 通知来源应用包名、标题和正文 | 设备运行内存 | 不写入持久化存储;仅保留至被新通知覆盖、您清空当前变量、按照设置在任务结束后重置或APP进程结束 | 从运行内存中清除;APP自身不上传 |
| 读取和写入系统日历 | 本APP创建的日历账户、事件和提醒 | 设备系统日历 | 保存至您更新或删除对应定时任务、在系统日历中删除,或者清除系统日历数据 | 由APP、用户或系统日历删除 |
| 精确闹钟、设置闹钟、开机广播及后台执行 | 任务ID、任务时间、重复规则、开机执行和后台运行设置 | 应用本地任务配置及Android系统闹钟服务 | 本地配置保存至您更新或删除任务、清除应用数据或卸载APP;一次性系统闹钟至触发、取消或替换,重复闹钟至您取消或删除对应任务 | 由APP、用户或Android系统取消、覆盖或删除 |
| 创建桌面快捷方式 | 任务名称、任务ID及快捷方式图标 | Android系统桌面或启动器 | 保存至您删除快捷方式、快捷方式被更新、清除桌面数据或卸载APP | 由用户或Android系统删除 |
| 动态壁纸服务 | 壁纸副本或缓存 | 应用私有目录 | 保存至您在APP内清理壁纸保活缓存、清除应用数据或卸载APP | 由用户操作或Android系统删除 |
| APP参数配置与本地缓存 | 远程参数响应、功能开关、上次更新时间、当日请求标记及累计启动次数 | 用户设备本地配置 | 远程参数响应和功能开关保存至下一次更新覆盖;请求标记按日更新;累计启动次数保存至清除应用数据或卸载APP | 更新时覆盖;清除应用数据或卸载APP后由Android系统删除 |
| WebView、Cookie及网页缓存 | Cookie、第三方Cookie、DOM Storage、Web数据库及网页缓存 | 用户设备的WebView存储及缓存目录 | Cookie和网页本地存储保存至网页设定的有效期届满,或您清除WebView数据、应用数据或卸载APP;网页缓存还可能由Android系统按空间策略清理 | 由网页规则、用户操作或Android系统删除 |
| 隐私政策同意管理 | 当前隐私政策同意或拒绝状态 | 用户设备本地配置 | 直至您更改选择、撤回同意、清除应用数据或卸载APP | 更改选择时覆盖;撤回同意时重置为未选择;目前不保存隐私政策版本、签名凭证或包含历次操作时间的历史记录 |
| 账号登录及本地账号缓存 | 账号ID、昵称、头像地址、登录令牌、会员状态及账号同步时间 | 用户设备本地配置 | 保存至您退出登录、账号资料更新时覆盖、清除应用数据或卸载APP;撤回隐私政策同意不会自动退出账号或删除该缓存 | 退出登录时删除;更新时覆盖;清除应用数据或卸载APP后由Android系统删除 |
| 账号登录、资料管理及云端备份 | 微信或QQ授权结果、账号ID、昵称、头像、登录令牌、您主动修改的资料、可选填写的注销联系方式和原因、获知渠道信息及云端备份数据 | 中国境内服务器 | 账号存续期间;注销申请完成后15个工作日内删除,云端备份副本最长30日完成覆盖 | 删除或匿名化处理 |
| 网络访问、登录、脚本授权、参数配置、在线帮助及二维码登录或绑定 | 系统API版本、设备品牌、APP版本、首次配置时间、累计启动次数、请求标记、脚本ID和创建者账号ID、在线内容标识、登录码、绑定码、邀请码、服务日志 | 中国境内服务器 | 自生成之日起180日 | 自动删除或匿名化处理 |
| 崩溃与故障处理(本地临时缓存) | 崩溃时间、系统API版本、APP版本、前台页面类名、设备品牌、异常信息及堆栈 | 应用私有缓存目录的/crashDir目录 | 保存至应用缓存、应用数据被清除或APP被卸载 | 可手动删除或Android系统清理缓存时删除 |
| 会员购买及微信支付 | 订单及支付记录 | 中国境内服务器 | 自交易完成之日起3年;法律法规要求更长时间的,从其规定 | 删除或匿名化处理;法定保存期内仅作存储和必要安全保护 |
| 微信或QQ登录、分享及微信支付、支付宝支付、Bugly、友盟 | 第三方授权结果、您主动选择的分享内容、订单信息及支付结果 | 支付宝、微信或QQ客户端、Bugly、友盟及其服务提供方系统 | 由对应服务提供方按照其隐私政策及业务规则确定;我们服务器保存的账号或订单数据分别适用上表账号和订单期限 | 由对应服务提供方按照其规则处理;我们持有的副本按对应行删除或匿名化 |
| 本地安全加固 | 应用完整性、调试、注入及运行环境状态、/proc进程线程列表 | 设备运行内存 | 仅在当次安全检查和APP进程运行期间处理,不由APP持久化保存或上传第三方 | 检查结束或APP进程结束后从运行内存中清除 |
| 本地数据备份、恢复与迁移 | 备份或迁移的脚本、任务配置、文本组、图片组、变量、本地执行日志及相关数据文件;操作过程中生成的临时文件 | 设备外部存储目录,以及备份、恢复或迁移过程中的应用临时目录 | 备份和迁移文件保存至您主动删除相应文件、在APP内清理对应备份或清除对应存储目录;临时文件在操作结束后由APP删除,异常中断时保存至您清理APP缓存、清除应用数据或手动删除 | 由APP、用户或Android系统删除;卸载APP不必然删除外部存储中的备份或迁移文件 |
| 自带输入法服务与文字输入 | 当前焦点输入框中的文字内容、光标位置、您配置的固定文本、变量或剪切板文本,以及输入法运行状态 | 设备运行内存及输入法临时存储 | 仅在输入法服务运行、文字输入动作执行或剪切板读取动作期间处理;输入完成、服务停止或APP进程结束时清除。未写入持久化账号数据,不上传我们的服务器或第三方服务器 | 由输入法服务或APP从运行内存和临时存储中清除 |
| 穿山甲广告及快手联盟 SDK | 广告 SDK 处理的设备及网络信息、设备标识符、位置信息、应用信息、传感器信息、广告交互数据、应用安装列表、崩溃及性能诊断数据 | 设备运行内存、应用缓存,以及穿山甲广告、快手联盟及其服务提供方系统 | 运行时信息仅在广告展示、交互、归因、反作弊或诊断期间处理;SDK 本地缓存保留至 SDK 或 Android 系统清理、您清除应用数据或卸载 APP;第三方服务端数据由对应 SDK 运营方按照其隐私政策及业务规则确定 | 运行时数据从内存中清除;本地缓存由 SDK、用户或 Android 系统删除;第三方服务端数据由对应服务提供方按照其规则删除或匿名化处理 |
八、隐私政策的更新
九、如何联系我们