追因隐私与个人信息保护
V1.0更新:2026年8月19日生效:2026年8月19日

隐私政策

上海央讯信息科技有限公司(以下简称“我们”)深知个人信息对您的重要性,并重视您的信任。我们将依据适用法律法规,采取相应的安全保护措施,保护您的个人信息和隐私安全。

本政策适用于追因APP、追因网站及其相关服务,说明我们如何收集、使用、存储、委托处理、共享和保护个人信息,以及您如何行使查阅、复制、更正、删除、撤回同意、注销账号、投诉举报等权利。

我们不会仅因您同意本政策而一次性收集全部个人信息。只有当您主动使用相应功能时,我们才会按照明确、合理的目的,在实现功能所必需的最小范围内处理相关信息。相机、照片/相册、文件访问等权限不会默认开启,只有在您主动使用相应功能并授权后才会调用。首次启动追因时,在您阅读并点击同意追因APP《用户服务协议》和本政策前,我们不会初始化微信支付、支付宝支付、微信分享等非实现基础运行所必需的第三方SDK,也不会调用相机、照片/相册、文件访问等权限。

追因主要面向家长及其他普通互联网用户,不以未成年人作为直接注册和直接使用服务的对象。注册用户创建的“成长账户”用于区分和管理不同资料对象及其分析记录。如您不同意本政策,可在首次启动页面选择“不同意并退出”,或停止使用追因服务。

一、本政策将帮助您了解以下内容

我们如何收集和使用个人信息;

我们如何使用系统权限;

我们如何使用第三方SDK、API及其他合作方服务;

我们如何存储和保护个人信息;

您如何管理个人信息;

我们如何保护未成年人相关信息;

AI生成内容、算法公示与用户知情;

本政策如何更新以及如何联系我们。

二、我们如何收集和使用个人信息

根据您使用的具体功能,我们可能处理以下信息。不同版本、终端系统和功能状态可能存在差异,最终以您实际使用的功能和页面提示为准。

功能场景个人信息类型处理目的处理方式拒绝提供的影响
注册、登录和安全验证手机号码、短信验证码、账号ID、注册时间、登录时间创建账号、完成登录和安全验证用户主动填写;通过腾讯云短信服务发送验证码无法完成注册、登录或相关安全验证
成长账户管理成长账户昵称、年级、学科及用户主动填写的信息区分资料对象,生成和管理相应分析记录用户主动填写无法创建或使用成长账户相关功能
资料上传与分析用户主动上传或拍摄的图片、PDF、Word、文本资料,以及文件名称、类型、大小等必要元数据内容识别、语义理解、结构化处理、结果分析和报告生成用户主动提交;服务端处理无法使用资料分析、报告生成等功能
AI问答用户主动输入的问题、关联报告信息、上下文、生成结果及使用记录提供AI问答辅助、保持上下文连续性、保障内容安全用户主动输入;服务端处理无法使用AI问答功能
报告、学情和复盘分析任务、报告内容、知识点、错因、题型、趋势、复盘和成长观察记录展示分析结果、形成阶段性观察和长期记录服务运行过程中生成无法使用报告、学情和复盘相关功能
会员、订单与支付订单号、商品或套餐、订单金额、支付渠道、支付状态、支付时间、退款状态完成交易、权益发放、对账、退款和售后通过微信支付或支付宝支付接口处理;我们不收集支付密码、银行卡完整信息无法完成会员或增值服务购买
微信分享用户主动选择分享的报告、海报、页面链接或其他分享内容,以及完成分享所需的应用信息将用户主动选择的内容分享到微信仅在用户主动点击微信分享时调用微信开放平台能力无法使用微信分享功能,不影响其他功能
App内消息账号、订单、分析任务和服务状态相关的站内消息记录在追因App内展示服务信息在App内生成和展示,不使用安卓系统通知权限,不接入第三方推送服务无法查看相应App内消息,不影响主要分析功能
安全运行与内部追溯任务编号、资料编号、请求时间、模型调用记录、审核结果、异常记录、IP地址、设备型号、操作系统版本、App版本、网络状态及必要运行日志保障账号和服务安全、内容审核、故障排查、异常识别、投诉处理和内部追溯服务运行过程中自动生成或记录属于保障服务安全所必需的信息,无法完全拒绝;停止使用服务后不再新增
反馈、投诉与举报账号信息、联系方式、问题描述、相关截图、及处理记录受理咨询、投诉、举报、侵权争议和改进服务用户主动提交可能无法完成问题核查和反馈处理

2.1 当您使用手机号码注册、登录或进行安全验证时,我们会处理您的手机号码和短信验证码。验证码由腾讯云短信服务通过服务端API发送。

2.2 当您使用拍照功能时,我们会在您授权后调用相机权限;当您从相册选择图片时,我们仅访问您本次主动选择的图片;当您上传PDF、Word等文件时,我们通过系统文件选择能力访问您本次主动选择的文件。拒绝授权仅影响相应功能,不影响其他不依赖该权限的服务。

2.3 为保障软件和服务安全稳定运行,我们可能处理设备型号、操作系统版本、App版本、IP地址、网络类型、登录和操作日志、崩溃及异常信息。我们不会以与安全运行无关的目的读取通讯录、通话记录、短信内容、精确位置或麦克风内容。

2.4 我们不会私自开启相机、相册或文件权限,也不会在相关功能不需要时处理其中的信息。

2.5 我们不以提升第三方基础模型通用能力为目的,直接使用您上传的原始资料训练第三方基础模型。

三、我们如何申请和使用系统权限

系统权限均在您主动使用相关功能时申请。您可以拒绝授权,也可以在设备系统设置中随时关闭。关闭权限后,我们不再通过该权限继续处理相应信息,但关闭前已经基于您的授权完成的处理不受影响。

权限/能力使用场景使用目的调用时机是否可关闭
相机权限拍摄试卷、作业、练习或其他资料获取用户主动拍摄的图片并上传分析或更换头像用户主动点击“拍照”时可以;关闭后无法拍照上传
照片/相册访问权限从相册选择图片仅访问用户本次主动选择的图片并上传分析或更换头像用户主动点击“从相册选择”并确认图片时可以;关闭后无法从相册选择图片
写入相册能力保存用户主动生成或导出的图片将用户主动选择保存的报告图片或海报写入相册用户主动点击“保存图片”时可以;关闭后无法保存至相册
系统文件选择能力选择PDF、Word等文件仅访问用户本次主动选择的文件并上传分析用户主动点击“上传文件”并选择文件时可以;拒绝后无法选择文件
网络访问能力注册登录、资料上传、AI分析、支付、分享等连接追因服务器及相关第三方服务完成相应功能使用联网功能时关闭网络后相关联网功能不可用

追因当前不申请安卓系统通知权限,不接入第三方消息推送服务。App内消息仅在用户打开追因后展示。

追因当前不申请通讯录、通话记录、短信读取、精确位置、麦克风等权限。若后续新增相关功能,我们将另行说明并在依法需要时取得您的授权。

四、敏感个人信息和未成年人相关信息

4.1 您上传的试卷、作业、图片或文档中可能包含姓名、学校、班级、学习记录、肖像、联系方式或其他个人信息,其中部分信息可能属于敏感个人信息。请您仅提交实现功能所必需的信息,并尽量遮盖与分析无关的姓名、证件号码、联系方式、家庭住址、账号等信息。

4.2 如确需处理敏感个人信息,我们将基于特定目的和充分必要性采取更严格的保护措施;依法需要取得单独同意的,将通过单独勾选、弹窗或其他明确方式取得您的同意。

4.3 追因不以未成年人作为直接注册用户。如注册用户上传涉及未成年人的资料或创建成长账户,应当是该未成年人的监护人或已取得监护人的合法授权。

4.4 我们对未成年人相关信息采取更严格的最小必要、权限控制和安全保护措施,不将其用于与服务目的无关的营销、画像或对个人权益有重大影响的自动化决策。

4.5 如我们发现未经监护人同意处理未成年人相关信息,将依法采取停止处理、删除或其他必要措施。

五、生成式人工智能模型及算法服务

5.1 为实现图片、文档和文本资料的内容识别、语义理解、结构化处理和生成式分析,我们调用北京火山引擎科技有限公司提供的豆包企业版大模型服务Doubao-Seed-2.1-pro。

5.2 调用第三方模型时,我们按照最小必要原则传输完成当前任务所需的资料内容和上下文,并通过合同约定、接口鉴权、权限控制、调用日志、内容安全审核和异常监测进行管理。

5.3 AI生成内容可能受输入资料质量、上下文完整性和模型能力等因素影响,存在遗漏、偏差或不准确。追因将在生成结果页面、AI问答区域、报告详情页或结果说明区域设置AI生成或AI辅助提示。

5.4 AI生成内容仅供资料整理、学习观察、结果理解和家庭复盘参考,不作为教育评价、专业诊断、自动决策或重大权益判断的唯一依据。

5.5 系统为AI分析任务保留必要的任务编号、资料编号、请求时间、模型调用记录、审核记录和结果记录,用于问题定位、投诉处理、安全审计和内部追溯。

六、第三方SDK、API及合作方处理

为实现特定功能,我们会接入第三方SDK、API或基础服务。我们将根据合法、正当、必要和最小化原则选择合作方,并通过合同约定、权限控制、接口鉴权、调用日志和安全评估等方式进行管理。

非必要第三方SDK不会在您首次同意本政策前初始化;支付、分享等第三方能力仅在您主动使用相应功能时调用。第三方规则链接可在本政策表格中查看。

第三方服务清单

以下清单说明各第三方服务处理信息的范围、用途、使用场景、收集方式及其规则链接。

第三方服务清单

微信支付SDK

合作方主体
财付通支付科技有限公司
涉及个人信息
订单号、订单金额、商户订单信息、支付状态、支付时间,以及完成支付所必需的设备、网络和应用信息;支付密码、银行卡完整信息由微信支付处理,我们不获取
使用目的
完成安卓端和鸿蒙端会员或增值服务付款
使用场景
仅在用户主动选择微信支付时调用;不申请与支付无关的敏感系统权限
收集方式
SDK采集

支付宝支付SDK

合作方主体
支付宝(中国)网络技术有限公司
涉及个人信息
订单号、订单金额、商户订单信息、支付状态、支付时间,以及完成支付所必需的设备、网络和应用信息;支付密码、银行卡完整信息由支付宝处理,我们不获取
使用目的
完成安卓端和鸿蒙端会员或增值服务付款
使用场景
仅在用户主动选择支付宝支付时调用;不申请与支付无关的敏感系统权限
收集方式
SDK采集

微信开放平台分享SDK

合作方主体
深圳市腾讯计算机系统有限公司
涉及个人信息
用户主动选择的分享内容、应用信息,以及完成分享所需的设备和网络信息;不读取微信好友列表、通讯录
使用目的
将用户主动选择的报告、海报或页面分享到微信
使用场景
仅在用户主动点击微信分享时调用;不申请通讯录权限
收集方式
SDK采集

腾讯云短信服务

合作方主体
腾讯云计算(北京)有限责任公司
涉及个人信息
手机号码、验证码发送请求、发送时间、发送状态及必要日志
使用目的
发送注册、登录和安全验证短信验证码
使用场景
仅在用户主动请求验证码时通过服务端API调用;不涉及客户端权限
收集方式
服务端API调用

豆包企业版大模型API

合作方主体
北京火山引擎科技有限公司
涉及个人信息
当前任务所需的图片、文档、文本内容和必要上下文,以及模型调用和安全审核所需信息
使用目的
内容识别、语义理解、结构化处理和生成式分析
使用场景
仅在用户主动发起资料分析或AI问答时通过服务端API调用;不涉及客户端权限
收集方式
服务端API调用

腾讯云服务器及对象存储COS

合作方主体
腾讯云计算(北京)有限责任公司
涉及个人信息
上传文件、数据库记录、系统日志及必要运行数据
使用目的
应用运行、数据库、文件和日志存储
使用场景
为提供服务持续使用;不涉及客户端权限
收集方式
服务器及对象存储服务

运营商一键登录SDK

当您主动选择“本机号码一键登录”时,我们会根据您的运营商和终端情况调用相应的一键登录SDK,以完成号码认证和快速登录。不同SDK仅在对应功能被主动使用时调用。

运营商一键登录SDK

阿里云一键登录SDK

合作方主体
阿里巴巴云计算(北京)有限公司
涉及个人信息
网络类型、设备信息(含IP地址、设备制造商、设备型号、手机操作系统、SIM卡信息SIM State、SIM卡信息ICCID)
使用目的
快速登录
使用场景
仅在用户主动选择手机号一键登录时调用;不涉及与该功能无关的系统权限
收集方式
SDK采集

移动一键登录SDK

合作方主体
中移互联网有限公司
涉及个人信息
手机号码、设备标识符(如IDFV)、网络信息、设备信息(含IP地址、设备制造商、设备型号、手机操作系统、SIM卡信息SIM State、SIM卡信息ICCID)
使用目的
一键登录
使用场景
仅在用户主动使用移动手机号一键登录时调用;不涉及与该功能无关的系统权限
收集方式
SDK采集

联通一键登录SDK

合作方主体
中国联合网络通信有限公司
涉及个人信息
iOS包括手机号码、IP地址、网络信息、设备信息(含IP地址、设备制造商、设备型号、手机操作系统、SIM卡信息SIM State、SIM卡信息ICCID)
使用目的
一键登录
使用场景
仅在用户主动使用联通手机号一键登录时调用;不涉及与该功能无关的系统权限
收集方式
SDK采集

电信一键登录SDK

合作方主体
世纪龙信息网络有限责任公司
涉及个人信息
手机号码、设备标识符(如IDFV、IDFA)、网络信息、设备信息(含IP地址、设备制造商、设备型号、手机操作系统、SIM卡信息SIM State、SIM卡信息ICCID)
使用目的
一键登录
使用场景
仅在用户主动使用电信手机号一键登录时调用;不涉及与该功能无关的系统权限
收集方式
SDK采集

重要提示:第三方SDK可能因版本升级调整其处理信息范围。我们将在每次发布新版本前核对实际接入的SDK、权限及个人信息处理行为,并及时更新本政策,确保本政策、第三方清单与实际安装包一致。

七、个人信息的共享、委托处理、转移和公开

7.1 我们不会向无关第三方出售您的个人信息。

7.2 对于委托处理个人信息的合作方,我们将依法约定处理目的、期限、方式、信息种类、保护措施及双方责任,并对其处理活动进行监督。

7.3 除本政策明确说明、为履行您作为一方当事人的合同所必需、履行法定义务、保护生命健康和财产安全,或取得您的单独同意外,我们不会向其他个人信息处理者提供您的个人信息。

7.4 如因合并、分立、解散、收购、资产转让等原因需要转移个人信息,我们将依法告知接收方,并要求其继续履行个人信息保护义务;接收方变更原处理目的或方式的,应重新取得您的同意。

7.5 我们原则上不公开您的个人信息。确需公开时,将依法取得单独同意并采取与风险相适应的保护措施,但法律法规另有规定的除外。

八、个人信息的存储

8.1 我们在中华人民共和国境内运营过程中收集和产生的个人信息,原则上存储于中华人民共和国境内。当前应用服务部署于腾讯云境内云服务器,部署地域为华东地区(上海)上海五区;数据库采用云服务器内自建MySQL,文件存储采用腾讯云对象存储COS。

8.2 我们仅在实现处理目的所必需的最短期限内保存个人信息。账号信息在账号存续期间保存;上传资料、分析任务、报告和问答记录按照用户使用需要和产品功能保存;安全日志、模型调用记录、审核记录和投诉处理记录原则上保存不少于六个月,法律法规另有规定的从其规定。

8.3 保存期限届满、处理目的已实现或您依法请求删除后,我们将删除、匿名化处理或停止除存储和必要安全保护之外的处理,法律法规要求继续保存的除外。

8.4 追因当前不向境外提供个人信息。若未来发生个人信息出境,我们将依法履行相应程序并另行告知。

九、我们如何保护个人信息

9.1 我们采取与风险相适应的安全措施,包括账号权限控制、接口鉴权、传输保护、存储管理、日志留存、访问审计、异常监测、内容审核、备份恢复和员工权限管理等。

9.2 我们限制个人信息访问范围,只有经授权且因履行职责确有必要的人员方可访问,并对重要操作进行记录。

9.3 发生或可能发生个人信息泄露、篡改、丢失时,我们将依法采取补救措施,并按照规定告知您及向有关主管部门报告。

9.4 互联网环境并非绝对安全,请您妥善保管账号、验证码和设备,并避免在上传资料中包含与服务目的无关的隐私信息。

十、您如何管理个人信息

10.1 您依法享有知情、决定、限制或拒绝处理、查阅、复制、更正、补充、删除、撤回同意、注销账号以及要求解释个人信息处理规则等权利。

10.2 您可以通过追因APP内“我的”页面查阅账号和成长账户信息,通过报告记录、AI问答记录等功能查看相关内容;您可在相应功能页面删除可由用户自行删除的记录。

10.3 您可以在设备操作系统中关闭相机、照片/相册或文件访问权限。撤回授权后,我们将停止基于该权限继续处理相关信息,但不影响撤回前基于授权已开展的处理活动。

10.4 您可以通过“我的—设置—账号与安全—注销账号”申请注销账号。账号注销前,我们可能进行必要的身份和安全验证;注销后,我们将删除或匿名化处理相关个人信息,法律法规要求继续保存的除外。

10.5 如您无法通过产品页面行使个人信息权利,可通过本政策第十五条联系方式提交请求。为保障安全,我们可能需要核实您的身份,并将在法律法规规定的期限内处理和答复。

十一、自动化决策和个性化推荐

11.1 追因的核心功能是基于用户主动提交资料生成辅助分析和AI问答内容,不利用个人信息实施对个人权益有重大影响的自动化决策,不基于个人信息进行价格歧视或不合理差别待遇。

11.2 追因当前不提供基于用户画像的信息流个性化推送,也不使用安卓系统通知权限或第三方推送服务。如后续新增相关功能,我们将另行说明处理规则,并依法提供关闭或非个性化选项。

十二、反馈、投诉与举报

12.1 如您发现AI生成内容存在错误、不当、侵权、违法违规或其他问题,可通过追因APP内“我的”-“帮助与反馈”入口向我们提交。

12.2 为核查和处理相关问题,我们可能需要您提供账号信息、问题描述、相关截图。我们将根据问题类型进行系统核查、人工审核,并记录处理结果。

12.3 如您认为个人信息权利受到侵害,可通过本政策第十五条联系方式提出投诉或请求。

十三、停止运营

13.1 如追因停止运营,我们将依法停止收集个人信息,通过逐一送达、公告或其他合理方式通知您,并对所持有的信息进行删除、匿名化或依法保存。

13.2 如因产品升级、业务调整或监管要求停止某项功能,我们将同步停止该功能对应的个人信息处理活动,法律法规另有规定的除外。

十四、本政策的更新

14.1 我们可能根据法律法规、监管要求、服务功能、第三方SDK或个人信息处理活动变化更新本政策。

14.2 涉及处理目的、处理方式、个人信息种类、第三方处理或用户权利的重大变化,我们将通过弹窗、公告、页面提示或其他合理方式告知,并在依法需要时重新取得您的同意。

14.3 您可以在注册登录页面或追因APP内“我的—设置—隐私政策”查看本政策的最新版本。

十五、联系我们

联系邮箱:ccit@yangxun.com

联系渠道:追因APP内“我的—帮助与反馈”入口

我们将在核实您的身份后,在法律法规规定的期限内处理并答复您的咨询、投诉或个人信息权利请求。

十六、其他

本政策未尽事宜,按照适用法律法规和监管规定执行。本政策与追因APP《用户服务协议》共同构成您使用追因服务的规则文件。