小默本隐私政策
更新日期:2026 年 8 月 16 日
生效日期:2026 年 8 月 16 日
上海亿嘟嘟科技有限公司(以下简称“我们”或“运营方”)重视你的个人信息和隐私保护。本政策说明你使用“小默本”软件及相关服务时,我们如何收集、使用、存储、共享和保护个人信息,以及你如何管理自己的个人信息。
请在使用小默本前仔细阅读本政策。涉及敏感个人信息、第三方服务和你的重要权利的内容,请重点关注。如果你不同意本政策,Android 版本将无法继续使用;iOS 版本不会展示首次启动确认页,你仍可随时阅读本政策、停止使用服务或联系我们。
如果你是未成年人,请在监护人的陪同和指导下阅读本政策,并在取得监护人同意后使用小默本。
一、适用范围
本政策适用于小默本 App 提供的学习内容选择、默写配置、PDF 生成、账号登录、会员购买与状态、反馈及统计分析等服务。
第三方网站、应用商店、微信、QQ、Apple、企业微信或其他第三方独立提供的服务,由相应第三方按照其隐私政策处理信息。
二、我们如何收集和使用个人信息
我们遵循合法、正当、必要和诚信原则,仅在实现明确目的所需的范围内处理个人信息。
1. 基础功能和网络请求
为连接服务器、获取词书和学习内容、生成或查询 PDF 记录、保障接口安全,我们可能处理:
- IP 地址、网络类型和网络状态;
- 设备型号、设备厂商、操作系统及版本;
- App 版本、构建号、安装渠道、语言、时区;
- 随机请求标识、请求时间、接口路径、响应状态及错误日志。
这些信息用于提供网络服务、适配设备、排查故障、防止接口滥用和保障账号安全。
2. 手机号或邮箱登录
当你选择手机号或邮箱验证码登录时,我们会处理:
- 手机号码或电子邮箱地址;
- 验证码发送、校验状态和时间;
- 账号标识、登录会话和设备登录状态。
手机号和邮箱用于身份验证、创建或识别账号及保障账号安全。验证码由阿里云短信或邮件服务协助发送和校验。
3. 第三方账号登录
当你主动选择第三方登录时,我们会根据你的选择处理:
- 微信:授权码,以及登录后由服务端取得的 OpenID、UnionID 等必要账号标识;
- QQ:OpenID、访问令牌及必要授权状态;
- Apple:Apple 用户标识、身份令牌、授权码、随机数,以及 Apple 首次授权时可能提供的姓名和邮箱地址。
这些信息仅用于完成第三方身份验证、关联小默本账号和保障登录安全。第三方平台可能按照其自身隐私政策处理设备、网络和账号信息。
4. 学习和 PDF 服务
当你选择词书、单元、词条并配置默写或 PDF 时,我们可能处理:
- 所选择的词书、单元和词条标识;
- 任务标题、题目顺序、排版、纸张、答案等生成配置;
- PDF 生成请求、生成状态、生成时间和历史记录。
这些信息用于生成学习资料、恢复最近任务和向已登录用户展示历史记录。实际生成的 PDF 可能保存在设备本地;你通过系统分享、打印或保存后的文件由你自行管理。
5. 会员服务
为展示会员状态和权益、创建及核验支付订单,我们可能处理账号会员状态、商品标识、商品名称、订单号、订单金额、币种、支付渠道、支付状态、支付机构交易号、支付时间、权益有效期及必要的交易校验结果。
Android 用户主动选择微信支付或支付宝后,小默本才会调用对应支付 SDK,并将服务端生成的支付参数交给支付客户端。客户端返回的结果仅用于提示和触发查单,会员权益以服务端向支付机构核验并完成发放后的结果为准。支付私钥、签名密钥和支付机构密钥不会保存在客户端。iOS 当前不接入或调用微信、支付宝支付 SDK,后续会员购买将通过 App Store 提供。
6. 本地存储
为保持使用体验,小默本会在设备本地保存:
- 主题、语言、学习和 PDF 偏好;
- 词书及接口缓存、最近选择和必要的生成快照;
- Android 隐私政策同意版本;
- 账号登录令牌和设备实例标识。
登录令牌通过系统安全存储能力保存;普通设置和缓存保存在 App 沙盒内。你可以通过 App 的缓存清理功能、退出登录、注销账号或卸载 App 清理相应数据。
7. 反馈与客服
当你主动提交反馈或单词纠错时,小默本会将反馈内容、可选联系方式、登录状态和用户 ID(如已登录)、App 与设备版本信息发送至我们配置的企业微信(WeCom)群机器人。单词纠错还会发送当前词书、所选单元和词条信息,以便定位需要修正的内容。
8. 统计分析
我们使用友盟 SDK 统计 App 启动和基础运行情况,以了解版本及渠道使用情况、分析故障并改进服务。
我们仅主动上报 app_launch 事件及平台、安装渠道参数,不在友盟事件中写入手机号、邮箱、账号令牌、学习内容或 PDF 内容。
我们还使用 Google Analytics for Firebase、Firebase Crashlytics 和 Firebase Performance Monitoring 分析页面访问与功能使用情况、定位崩溃和异常,并检测 App 启动、页面及网络请求性能。相关服务可能处理:
- 页面名称、页面访问和 App 交互事件;
- App 包名、版本、安装渠道及前后台状态;
- Firebase 安装标识、会话标识、设备型号、操作系统版本、语言和地区;
- 崩溃时间、崩溃堆栈、异常类型与信息,以及崩溃时的设备和 App 运行状态;
- 启动和页面耗时、CPU、内存、磁盘、网络类型、请求 URL(不含查询参数和请求正文)、响应码、传输大小及响应耗时;
- IP 地址。Firebase 可能使用 IP 地址判断性能事件来源国家或地区。
我们仅向 Firebase 设置页面名称和安装渠道等诊断字段,不主动写入手机号、邮箱、账号令牌、学习内容、PDF 内容或广告标识,也不使用 Firebase 进行广告投放或个性化推荐。
Android 版本在你同意本政策后才完整初始化友盟及 Firebase SDK;如果你不同意,将退出 App。iOS 版本在 App 启动时初始化友盟及 Firebase SDK。Firebase 相关数据收集在开发和调试构建中默认关闭,在正式发布构建中启用。
三、设备权限与系统能力
小默本当前使用的主要权限或系统能力如下:
| 权限或能力 | 使用目的 | 是否可关闭 |
|---|---|---|
| 网络访问 | 获取学习内容、登录、生成及查询记录、统计分析 | 关闭网络后在线功能不可用 |
| 网络状态、Wi-Fi 状态 | 判断连接情况、优化请求及友盟统计 | 属于普通系统能力 |
| 外部浏览器 | 打开用户协议、隐私政策和客服链接 | 由你主动点击触发 |
| 系统安全存储 | 保存登录令牌 | 退出登录或卸载后清理 |
| 企业微信(WeCom)群机器人 | 接收反馈、纠错范围与诊断信息 | 由你主动点击提交 |
当前版本不主动申请定位、相机、麦克风、通讯录、短信、日历、相册或外部存储权限,也不申请 Android 广告标识权限或 iOS App 跟踪透明度(ATT)授权。
如果后续功能需要新增系统权限,我们会在使用具体功能时说明目的,并由你自主选择是否授权。
四、第三方服务和 SDK
为实现登录、Android 支付、验证码发送、统计分析、崩溃诊断和性能检测,小默本接入或使用以下第三方服务:
| 第三方服务 | 提供方 | 使用目的 | 可能处理的信息 | 隐私政策 |
|---|---|---|---|---|
| 友盟统计 SDK | 友盟同欣(北京)科技有限公司、北京锐讯灵通科技有限公司 | 启动统计、渠道分析、运行情况分析 | 设备型号、系统版本、App 版本、渠道、网络状态、IP、Android ID、OAID、IDFV,以及 SDK 根据系统能力可能取得的设备标识;本应用不申请定位、AD_ID 或 ATT 权限 | 友盟隐私政策 |
| Google Analytics for Firebase | Google LLC 及其关联公司 | 页面访问、功能使用和安装渠道分析 | 页面名称、交互事件、App 版本、安装渠道、设备与系统信息、Firebase 安装标识、会话标识、IP 地址;本应用不向 Firebase 主动写入账号信息、学习内容或广告标识 | Firebase 隐私与安全说明 |
| Firebase Crashlytics | Google LLC 及其关联公司 | 收集崩溃和异常报告,定位并修复稳定性问题 | Firebase 安装标识、会话标识、崩溃时间、崩溃堆栈、异常类型与信息、App 版本、设备型号、系统版本及崩溃时的运行状态 | Firebase 隐私与安全说明 |
| Firebase Performance Monitoring | Google LLC 及其关联公司 | 检测启动、页面和网络请求性能 | Firebase 安装标识、会话标识、IP 地址、设备与系统信息、CPU、内存、磁盘、网络类型、请求 URL(不含查询参数和请求正文)、响应码、传输大小及耗时 | Firebase 隐私与安全说明 |
| 微信开放平台 | 深圳市腾讯计算机系统有限公司 | 微信授权登录 | 授权码、OpenID、UnionID、设备及网络信息 | 微信隐私保护指引 |
| QQ 互联 | 深圳市腾讯计算机系统有限公司 | QQ 授权登录 | OpenID、访问令牌、授权状态、设备及网络信息 | 腾讯隐私保护平台 |
| Apple 登录 | Apple Inc. 及其关联公司 | Apple 账号授权登录 | Apple 用户标识、身份令牌、授权码、姓名和邮箱 | Apple 隐私政策 |
| 微信支付 SDK(仅 Android) | 财付通支付科技有限公司、深圳市腾讯计算机系统有限公司 | 在你主动选择微信支付后拉起微信并完成订单支付 | 商户订单号、预支付参数、支付状态,以及微信客户端按其规则处理的设备和网络信息 | 财付通网站及隐私说明 |
| 支付宝支付 SDK(仅 Android) | 支付宝(中国)网络技术有限公司 | 在你主动选择支付宝后拉起支付宝并完成订单支付 | 商户订单号、订单金额、签名订单参数、支付状态,以及支付宝客户端按其规则处理的设备和网络信息 | 支付宝相关服务协议及隐私权政策 |
| 阿里云短信服务 | 阿里云计算有限公司 | 发送和校验手机验证码 | 手机号、验证码请求和校验信息 | 阿里云隐私政策 |
| 阿里云邮件服务 | 阿里云计算有限公司 | 发送邮箱验证码 | 邮箱地址、验证码邮件及发送状态 | 阿里云隐私政策 |
| 企业微信(WeCom)群机器人 | 深圳市腾讯计算机系统有限公司 | 接收用户主动提交的反馈与单词纠错 | 反馈内容、可选联系方式、登录状态、用户 ID、App 与设备信息,以及纠错范围内的词书、单元和词条信息 | 企业微信隐私保护指引 |
第三方服务可能因版本或系统差异调整处理范围。我们会合理审查第三方服务,并通过延迟初始化、最小权限和版本锁定等措施降低不必要的信息处理。
五、我们如何共享、委托处理、转让和公开披露信息
1. 委托处理和共享
除本政策所列第三方服务、取得你的单独同意或法律法规另有规定外,我们不会向其他公司、组织或个人共享你的个人信息,也不会出售个人信息。
为提供验证码、登录、Android 支付、统计分析、崩溃诊断和性能检测等功能,我们会向相应服务提供方传输实现功能所必需的信息,并要求其按照约定目的和适用法律处理。
2. 转让
如发生合并、分立、收购、资产转让或类似交易,个人信息可能随业务转移。我们会要求新的接收方继续受本政策约束,否则将要求其重新取得你的同意。
3. 公开披露
我们原则上不公开披露个人信息。只有在取得你的单独同意,或法律法规、司法机关、行政机关依法要求时,才会进行必要披露。
六、数据存储、跨境和保存期限
- 小默本自有服务器、数据库及文件存储位于中华人民共和国大陆地区。
- 我们目前不会主动将通过小默本自有服务收集的个人信息传输至境外。
- 当你选择 Apple 等第三方服务,或使用由 Google Firebase 提供的统计分析、崩溃诊断和性能检测服务时,相关第三方可能依据其隐私政策和服务架构在境外处理相关信息;你应同时阅读相应第三方的规则。
- 我们仅在实现本政策所述目的所需的最短期限内保存信息,法律法规另有保存要求的除外。
- 账号存续期间,我们会保存提供账号服务所必需的信息;注销账号后,我们会删除或匿名化相关个人信息。
- 为履行网络安全、反欺诈、审计和争议处理义务,注销后可能在必要期限内隔离保存账号注销和登录安全记录,期限届满后删除或匿名化。
- 本地缓存和设置通常保存至你主动清除或卸载 App;安全令牌在退出登录、会话失效或注销账号时清理。
七、我们如何保护个人信息
我们采取 HTTPS 传输、访问控制、安全存储、权限限制、日志审计及其他合理措施保护个人信息,防止未经授权的访问、披露、篡改、丢失或滥用。
互联网环境不存在绝对安全的系统。如发生可能影响你合法权益的个人信息安全事件,我们会依法采取补救措施,并通过合理方式向你告知事件情况、可能影响、处置措施和降低风险的建议。
八、你的个人信息权利
在适用法律规定范围内,你可以:
- 查询账号、会员状态和 PDF 生成记录;
- 更正或补充不准确的账号信息;
- 删除可以由你管理的学习记录、缓存或其他信息;
- 退出登录、停止使用相关功能或撤回基于同意开展的处理;
- 在 App 账号页面申请注销账号;
- 请求我们说明个人信息处理规则;
- 请求获取个人信息副本,或依法提出限制处理、删除等请求。
撤回同意不影响撤回前基于同意已开展处理的效力。Android 用户如撤回首次启动同意,将无法继续使用当前版本;你可以卸载 App,并通过本政策所列方式联系我们处理相关信息。
为保障账号和信息安全,我们在响应请求前可能要求你完成必要的身份验证。我们通常会在法律规定期限内答复。
九、账号注销
你可以在小默本的账号页面申请注销。注销完成后:
- 账号将无法继续登录和使用依赖账号的功能;
- 未到期会员权益可能无法恢复,请在注销前谨慎确认;
- 我们会删除或匿名化账号个人信息,但法律法规要求保留的安全、交易或审计记录除外;
- 保存在设备上的缓存或导出的 PDF 文件需要由你自行清理。
十、未成年人信息保护
- 未成年人应在监护人同意、陪同和指导下使用小默本。
- 监护人应帮助未成年人理解本政策,并合理管理账号、设备和使用时间。
- 受限于现有技术,我们难以仅根据账号信息准确识别所有用户年龄。
- 如果监护人发现未成年人未经同意向我们提供了个人信息,可以通过本政策所列联系方式要求查询、更正或删除,我们会在核验身份后依法处理。
十一、政策更新
我们可能根据法律法规、产品功能或个人信息处理方式的变化更新本政策。
对于处理目的、信息类型、共享对象或用户权利等重大变化,我们会通过 App 内提示、启动确认页或其他显著方式告知。Android 版本在必要时会通过更新本地政策版本号重新取得同意。
十二、联系我们
运营主体:上海亿嘟嘟科技有限公司
联系邮箱:developer.sunx@gmail.com
如你对本政策有任何疑问、建议、投诉,或者希望行使个人信息权利,可以通过上述邮箱联系我们。我们会在核验必要信息后尽快处理;如你对处理结果不满意,也可以依法向有权机关投诉或寻求其他法定救济。