隐私政策
更新时间:2026年6月9日
本应用程序尊重并保护使用该服务的所有用户的个人隐私。为了向您提供更准确、更个性化的服务,本应用程序将根据本隐私政策的规定使用和披露您的个人信息。 但是,本应用程序将以高度谨慎的态度处理此信息。除非本隐私政策中另有规定,否则未经您事先许可,本应用程序不会向第三方披露或提供此类信息。此应用程序将不时更新此隐私策略。 当您同意本应用服务使用协议时,您应被视为同意本隐私政策的所有内容。本隐私政策是本应用程序服务使用协议不可分割的一部分。
本应用运营主体为深圳市壹灵智能科技发展有限公司,联系邮箱为 support@oneling.tech。如上架平台、官网或 App 内公示的运营者信息与本文不一致,以最新公示信息为准。
- 重点提示
(a) 本应用主要围绕账号登录、排盘记录、课程报名 / 签到、会员权益、消息通知和客户服务处理必要个人信息;
(b) 手机号、短信验证码验证结果、登录设备、精确定位签到信息、未满 14 周岁未成年人个人信息等可能属于敏感个人信息。我们仅在具有特定目的和充分必要性时处理,并采取加密传输、权限控制、脱敏展示、日志审计等保护措施;
(c) 个推一键认证、个推短信、个推消息推送、个推用户运营、阿里云 ARMS RUM / EMAS、PostHog、Pushy / react-native-update 等第三方 SDK 或服务的用途、可能处理的信息、权限调用和初始化时机,详见本政策第 5 条;
(d) 您可以通过系统设置关闭通知、定位、相机等权限,也可以通过 App 内客服 / 反馈入口、support@oneling.tech、应用商店开发者联系渠道或我们另行公示的方式,提出访问、更正、删除、撤回同意、注销账号等请求。
- 适用范围
(a) 在您使用本应用时,您可能需要提供根据 app 要求的个人注册信息;
(b) 在您使用本应用网络服务,本应用自动接收并记录您的设备信息,包括但不限于您的 IP 地址、浏览器的类型、使用的语言、访问日期和时间、软硬件特征信息及您需求的网页记录等数据;
(c) 本应用通过合法途径从商业伙伴处取得的用户个人数据。
(d) 当您注册、登录、绑定或更换手机号、设置或重置密码、使用短信验证码或本机号码一键登录时,本应用可能收集和处理您的手机号、账号信息、验证码验证结果、登录设备、登录时间、账号状态、角色权限等信息;
(e) 当您使用排盘、课程报名、课程签到、记录、收藏、会员权益等功能时,您可能主动输入或产生排盘时间、地点、问题描述、排盘结果、历史记录、课程报名或签到记录等信息;
(f) 当您开启或使用消息推送、用户运营相关功能时,本应用可能收集或生成设备平台、App 版本、通知授权状态、推送设备标识、个推 CID、用户运营 GTCID、推送发送记录、通知点击记录等信息。
(g) 当您使用涉及精确定位、课程现场签到、未成年人账号、手机号归属验证、账号安全校验等功能时,我们可能处理相应的敏感个人信息。我们会在实现具体功能所必要的范围内处理,并在需要时向您说明处理目的、必要性以及对您权益的影响。
- 信息使用
(a)本应用不会向任何无关第三方提供、出售、出租、分享或交易您的个人登录信息。
(b) 本应用亦不允许任何第三方以任何手段收集、编辑、出售或者无偿传播您的个人信息。任何本应用平台用户如从事上述活动,一经发现,本应用有权立即终止与该用户的服务协议。
(c) 为服务用户的目的,本应用可能通过使用您的个人信息,向您提供您感兴趣的信息,包括但不限于向您发出产品和服务信息,或者与本应用合作伙伴共享信息以便他们向您发送有关其产品和服务的信息(后者需要您的事先同意)。
(d) 本应用使用手机号、短信验证码校验结果、一键认证结果等信息,用于完成账号注册、登录、手机号绑定或更换、找回或重设密码、设置初始密码等账号安全相关功能;
(e) 本应用使用设备信息、日志信息、IP 地址、错误日志、性能数据等信息,用于保障账号安全、服务稳定、异常排查、风控审计和产品体验优化;
(f) 本应用使用推送设备标识、个推 CID、用户运营 GTCID、通知授权状态、推送发送记录、通知点击记录等信息,用于向您发送课程提醒、账号安全提醒、服务通知和运营消息,并统计推送到达和点击效果;
(g) 本应用接入第三方 SDK 或服务时,仅会在实现具体功能所必要的范围内处理和共享信息。
- 信息披露
在如下情况下,本应用将依据您的个人意愿或法律的规定全部或部分的披露您的个人信息:
(a) 未经您事先同意,我们不会向第三方披露;
(b)为提供您所要求的产品和服务,而必须和第三方分享您的个人信息;
(c) 根据法律的有关规定,或者行政或司法机构的要求,向第三方或者行政、司法机构披露;
(d) 如您出现违反中国有关法律、法规或者本应用服务协议或相关规则的情况,需要向第三方披露;
(e) 如您是适格的知识产权投诉人并已提起投诉,应被投诉人要求,向被投诉人披露,以便双方处理可能的权利纠纷;
(f) 为完成短信验证码发送、一键认证、消息推送、用户运营、错误监控、产品分析、热更新、安全风控等必要服务,本应用可能向相应服务提供方共享实现该功能所需的必要信息。
- 信息存储和交换
本应用可能将您主动提供或使用服务过程中产生的必要个人信息上传并存储至服务器,用于账号登录、数据同步、功能记录、课程服务、消息推送、安全审计和客户服务等目的。我们会采取加密传输、访问控制、权限隔离、日志审计、脱敏展示、验证码哈希保存等合理安全措施保护您的信息。
我们仅在实现本政策所述目的所需的期限内保留个人信息。法律法规、监管要求、争议解决、安全审计或业务留痕需要更长保存期限的,我们会按要求保留;超出保存期限后,我们会删除或匿名化处理。
- 第三方 SDK 与服务
为实现一键登录、短信验证码、消息推送、用户运营、错误监控、产品分析、热更新等功能,本应用可能接入第三方 SDK 或服务。清单中的“可能处理的信息”表示实现对应功能所需的合理范围,实际处理范围以功能开关、用户授权、系统权限和服务端配置为准。
5.1 处理原则
- 本 App 不设置首次启动协议拦截页;用户协议和隐私政策的确认集中在登录、注册、一键登录等认证动作中完成。缺少必要法律基础时,不应启动会收集个人信息的非必要 SDK。
- 系统通知、定位、相机、相册等权限应在具体功能使用前申请,并说明用途。
- 拒绝非必要 SDK 或非必要权限,不应影响账号登录、基础排盘、已报名课程查看等基础功能;对应扩展功能可能无法使用。
- 涉及手机号、精确定位、未满 14 周岁未成年人个人信息等敏感个人信息时,应说明处理必要性和对用户权益的影响,并按法律法规要求取得相应同意。
- SDK 版本升级、用途变化、处理信息范围变化或新增 SDK 时,应同步更新本隐私政策,并在 App 内以适当方式提示用户阅读。
5.2 SDK / 服务清单
| 名称 | 提供方 | 当前状态 | 使用目的 | 可能处理的信息 | 可能调用的权限 / 能力 | 初始化或调用时机 | 退出或管理方式 |
|---|---|---|---|---|---|---|---|
| 个推一键认证 SDK | 每日互动股份有限公司及其关联服务方 | 已接入,受服务端和 App 配置开关控制 | 本机号码一键登录、账号安全验证 | 手机号验证结果、运营商信息、设备信息、网络信息、IP 地址、SDK 运行日志 | 蜂窝网络状态、网络访问 | 用户点击一键登录并同意协议后调用;服务端验票后完成登录或注册 | 可改用密码登录或短信验证码流程 |
| 个推短信服务 | 每日互动股份有限公司及其关联服务方 | 已接入服务端能力,生产发送受短信配置开关控制 | 注册、换绑手机号、找回密码、设置初始密码等验证码短信发送 | 手机号、短信模板变量、发送时间、发送状态、错误码、请求日志 | 服务端 API,不直接调用客户端权限 | 用户主动请求发送验证码时调用 | 不请求验证码即可不触发;已发送记录按安全审计要求保存 |
| 个推消息推送 SDK | 每日互动股份有限公司及其关联服务方 | 原生能力已接入,App enableGetuiPush 默认关闭,生产启用需原生包和服务端配置 |
课程提醒、账号安全提醒、服务通知、运营消息、推送到达和点击统计 | 设备平台、设备型号、系统版本、设备标识符、网络信息、IP 地址、CID、通知授权状态、通知点击信息、SDK 运行日志 | 通知权限、网络访问 | 功能开关开启后初始化;申请通知权限前进行系统授权提示,登录后绑定用户设备 | 可在系统设置关闭通知;App 后续应提供推送开关和设备解绑入口 |
| 个推用户运营 SDK | 每日互动股份有限公司及其关联服务方 | 原生能力已接入,生产启用依赖功能开关和运营策略 | 用户属性同步、用户标签、运营事件镜像、消息触达效果分析 | 设备信息、应用信息、GTCID、用户标识、事件信息、通知授权状态 | 网络访问,可能依赖通知状态 | 功能开关开启后初始化;登录后同步最小用户属性 | 后续应提供撤回运营分析同意或关闭运营消息的入口 |
| 阿里云 ARMS RUM | 阿里云计算有限公司 | 代码侧已接入 Mobile JS 层和后台 Web 监控,生产启用受配置开关和控制台回读约束 | 错误监控、JS 异常分析、接口异常排查、版本追踪 | 错误栈、接口错误摘要、设备与系统信息、App / Web 版本、匿名或 hash 后账号标识、低敏会话信息 | 网络访问 | 配置启用后随 App / Web 启动初始化;阶段一只承诺 JS 层错误和接口异常,不承诺 Native Crash 能力 | 可通过客服 / 反馈渠道或 support@oneling.tech 提出撤回或限制处理请求;可关闭监控偏好 |
| 阿里云 EMAS 移动监控 | 阿里云计算有限公司 | Native Crash 候选 PoC,尚未进入生产启用 | 原生崩溃定位、Android / iOS 崩溃分析 | 崩溃日志、线程栈、设备与系统信息、App 版本、匿名或 hash 后账号标识 | 网络访问 | 仅在完成原生包接入、真机验证并配置启用后初始化 | 可通过客服 / 反馈渠道或 support@oneling.tech 提出撤回或限制处理请求;生产启用前会同步更新本隐私政策 |
| PostHog | PostHog Inc. 或自托管服务,以实际配置为准 | 已接入,保留为产品分析链路 | 产品使用分析、功能体验优化、事件漏斗统计 | 页面访问、功能点击、设备与系统信息、匿名或账号标识、事件属性 | 网络访问 | 配置启用后随 App 启动初始化,用于产品体验改进和功能质量分析 | 可通过客服 / 反馈渠道或 support@oneling.tech 提出撤回或限制处理请求 |
| Pushy / react-native-update | React Native Update / Pushy 服务提供方,以实际配置为准 | 已接入,App 热更新开关开启 | JS 资源热更新、版本灰度、更新检查、回滚 | App 版本、热更新版本、设备平台、更新检查日志、更新结果 | 网络访问、安装包内 JS 资源加载 | 热更新开关开启时随 App 启动初始化 | 可通过服务端版本策略或热更新平台停用 / 回滚 |
我们会尽合理努力要求第三方服务遵守法律法规和数据保护要求。您可以通过第三方公开隐私政策进一步了解其信息处理规则,例如个推隐私政策:https://www.getui.com/privacy 。
如第三方服务需要您另行授权或依赖系统权限,例如通知、定位、相机、相册等,我们会在相关功能使用前进行说明。关闭非必要权限或拒绝非必要第三方 SDK 处理,不影响账号登录、基础排盘、已报名课程查看等基础功能,但对应扩展功能可能无法使用。
- 权限调用说明
本应用只会在您使用相关功能时申请必要权限:
(a) 相机权限:用于扫描课程签到二维码等功能;
(b) 定位权限:用于课程现场签到时校验是否在课堂附近;
(c) 通知权限:用于接收课程提醒、账号安全提醒、服务通知和运营消息;
(d) 存储或相册相关权限:用于读取、保存或分享您主动选择的图片、文件或缓存资源;
(e) 麦克风权限:当前主要由系统或基础能力声明保留;如后续提供录音、视频或音频相关功能,我们会在实际使用前再次说明;
(f) Face ID 或生物识别能力:用于系统支持的本地安全验证场景,不会向我们上传您的生物识别原始信息。
您可以在系统设置中关闭相关权限。关闭权限后,对应功能可能无法使用,但不影响其他基础功能。
- 您如何管理个人信息
您可以在 App 内查看或修改部分账号资料。对于手机号更换、密码设置或找回等敏感操作,我们可能要求您完成短信验证码、一键认证或其他安全验证。
在符合法律法规要求的情况下,您可以向我们提出访问、更正、补充、删除、复制个人信息,撤回同意,注销账号,解释说明个人信息处理规则等请求。为保障账号安全,我们可能需要验证您的身份后再处理相关请求。
您可以通过 App 内客服 / 反馈入口、support@oneling.tech、应用商店开发者联系渠道或我们另行公示的联系方式提交上述请求。需要人工处理的,我们将在收到您的有效请求并完成必要身份核验后 15 个工作日内完成核查和处理;法律法规另有规定、监管要求留存、争议解决、安全审计或业务履约确有必要继续保存的除外。
账号注销后,我们将停止为该账号提供服务,并在符合法律法规要求的期限内删除或匿名化处理相关个人信息。已依法匿名化处理的信息不再属于个人信息。
如您是不满 14 周岁未成年人的父母或其他监护人,可以通过上述渠道要求我们更正、删除未成年人个人信息或注销相关账号。
- 本隐私政策的变更
(a) 如果我们决定更改隐私政策,我们将在网站上、App 内以及我们认为合适的地方公布本政策中的这些更改,以便您了解我们如何收集和使用您的个人信息,谁可以访问您的个人信息,以及我们将在什么情况下披露您的个人信息。
(b) 我们保留随时修改本政策的权利,因此请您经常查看。如果本政策发生重大变化,我们将通过该网站、App 内提示或其他适当方式通知您。