上海央讯信息科技有限公司(以下简称“我们”)深知个人信息对您的重要性,并重视您的信任。我们将依据适用法律法规,采取相应的安全保护措施,保护您的个人信息和隐私安全。
本政策适用于追因APP、追因网站及其相关服务,说明我们如何收集、使用、存储、委托处理、共享和保护个人信息,以及您如何行使查阅、复制、更正、删除、撤回同意、注销账号、投诉举报等权利。
我们不会仅因您同意本政策而一次性收集全部个人信息。只有当您主动使用相应功能时,我们才会按照明确、合理的目的,在实现功能所必需的最小范围内处理相关信息。相机、照片/相册、文件访问等权限不会默认开启,只有在您主动使用相应功能并授权后才会调用。首次启动追因时,在您阅读并点击同意追因APP《用户服务协议》和本政策前,我们不会初始化微信支付、支付宝支付、微信分享等非实现基础运行所必需的第三方SDK,也不会调用相机、照片/相册、文件访问等权限。
追因主要面向家长及其他普通互联网用户,不以未成年人作为直接注册和直接使用服务的对象。注册用户创建的“成长账户”用于区分和管理不同资料对象及其分析记录。如您不同意本政策,可在首次启动页面选择“不同意并退出”,或停止使用追因服务。
一、本政策将帮助您了解以下内容
我们如何收集和使用个人信息;
我们如何使用系统权限;
我们如何使用第三方SDK、API及其他合作方服务;
我们如何存储和保护个人信息;
您如何管理个人信息;
我们如何保护未成年人相关信息;
AI生成内容、算法公示与用户知情;
本政策如何更新以及如何联系我们。
二、我们如何收集和使用个人信息
根据您使用的具体功能,我们可能处理以下信息。不同版本、终端系统和功能状态可能存在差异,最终以您实际使用的功能和页面提示为准。
| 功能场景 | 个人信息类型 | 处理目的 | 处理方式 | 拒绝提供的影响 |
|---|---|---|---|---|
| 注册、登录和安全验证 | 手机号码、短信验证码、账号ID、注册时间、登录时间 | 创建账号、完成登录和安全验证 | 用户主动填写;通过腾讯云短信服务发送验证码 | 无法完成注册、登录或相关安全验证 |
| 成长账户管理 | 成长账户昵称、年级、学科及用户主动填写的信息 | 区分资料对象,生成和管理相应分析记录 | 用户主动填写 | 无法创建或使用成长账户相关功能 |
| 资料上传与分析 | 用户主动上传或拍摄的图片、PDF、Word、文本资料,以及文件名称、类型、大小等必要元数据 | 内容识别、语义理解、结构化处理、结果分析和报告生成 | 用户主动提交;服务端处理 | 无法使用资料分析、报告生成等功能 |
| AI问答 | 用户主动输入的问题、关联报告信息、上下文、生成结果及使用记录 | 提供AI问答辅助、保持上下文连续性、保障内容安全 | 用户主动输入;服务端处理 | 无法使用AI问答功能 |
| 报告、学情和复盘 | 分析任务、报告内容、知识点、错因、题型、趋势、复盘和成长观察记录 | 展示分析结果、形成阶段性观察和长期记录 | 服务运行过程中生成 | 无法使用报告、学情和复盘相关功能 |
| 会员、订单与支付 | 订单号、商品或套餐、订单金额、支付渠道、支付状态、支付时间、退款状态 | 完成交易、权益发放、对账、退款和售后 | 通过微信支付或支付宝支付接口处理;我们不收集支付密码、银行卡完整信息 | 无法完成会员或增值服务购买 |
| 微信分享 | 用户主动选择分享的报告、海报、页面链接或其他分享内容,以及完成分享所需的应用信息 | 将用户主动选择的内容分享到微信 | 仅在用户主动点击微信分享时调用微信开放平台能力 | 无法使用微信分享功能,不影响其他功能 |
| App内消息 | 账号、订单、分析任务和服务状态相关的站内消息记录 | 在追因App内展示服务信息 | 在App内生成和展示,不使用安卓系统通知权限,不接入第三方推送服务 | 无法查看相应App内消息,不影响主要分析功能 |
| 安全运行与内部追溯 | 任务编号、资料编号、请求时间、模型调用记录、审核结果、异常记录、IP地址、设备型号、操作系统版本、App版本、网络状态及必要运行日志 | 保障账号和服务安全、内容审核、故障排查、异常识别、投诉处理和内部追溯 | 服务运行过程中自动生成或记录 | 属于保障服务安全所必需的信息,无法完全拒绝;停止使用服务后不再新增 |
| 反馈、投诉与举报 | 账号信息、联系方式、问题描述、相关截图、及处理记录 | 受理咨询、投诉、举报、侵权争议和改进服务 | 用户主动提交 | 可能无法完成问题核查和反馈处理 |
2.1 当您使用手机号码注册、登录或进行安全验证时,我们会处理您的手机号码和短信验证码。验证码由腾讯云短信服务通过服务端API发送。
2.2 当您使用拍照功能时,我们会在您授权后调用相机权限;当您从相册选择图片时,我们仅访问您本次主动选择的图片;当您上传PDF、Word等文件时,我们通过系统文件选择能力访问您本次主动选择的文件。拒绝授权仅影响相应功能,不影响其他不依赖该权限的服务。
2.3 为保障软件和服务安全稳定运行,我们可能处理设备型号、操作系统版本、App版本、IP地址、网络类型、登录和操作日志、崩溃及异常信息。我们不会以与安全运行无关的目的读取通讯录、通话记录、短信内容、精确位置或麦克风内容。
2.4 我们不会私自开启相机、相册或文件权限,也不会在相关功能不需要时处理其中的信息。
2.5 我们不以提升第三方基础模型通用能力为目的,直接使用您上传的原始资料训练第三方基础模型。
三、我们如何申请和使用系统权限
系统权限均在您主动使用相关功能时申请。您可以拒绝授权,也可以在设备系统设置中随时关闭。关闭权限后,我们不再通过该权限继续处理相应信息,但关闭前已经基于您的授权完成的处理不受影响。
| 权限/能力 | 使用场景 | 使用目的 | 调用时机 | 是否可关闭 |
|---|---|---|---|---|
| 相机权限 | 拍摄试卷、作业、练习或其他资料 | 获取用户主动拍摄的图片并上传分析或更换头像 | 用户主动点击“拍照”时 | 可以;关闭后无法拍照上传 |
| 照片/相册访问权限 | 从相册选择图片 | 仅访问用户本次主动选择的图片并上传分析或更换头像 | 用户主动点击“从相册选择”并确认图片时 | 可以;关闭后无法从相册选择图片 |
| 写入相册能力 | 保存用户主动生成或导出的图片 | 将用户主动选择保存的报告图片或海报写入相册 | 用户主动点击“保存图片”时 | 可以;关闭后无法保存至相册 |
| 系统文件选择能力 | 选择PDF、Word等文件 | 仅访问用户本次主动选择的文件并上传分析 | 用户主动点击“上传文件”并选择文件时 | 可以;拒绝后无法选择文件 |
| 网络访问能力 | 注册登录、资料上传、AI分析、支付、分享等 | 连接追因服务器及相关第三方服务完成相应功能 | 使用联网功能时 | 关闭网络后相关联网功能不可用 |
追因当前不申请安卓系统通知权限,不接入第三方消息推送服务。App内消息仅在用户打开追因后展示。
追因当前不申请通讯录、通话记录、短信读取、精确位置、麦克风等权限。若后续新增相关功能,我们将另行说明并在依法需要时取得您的授权。
四、敏感个人信息和未成年人相关信息
4.1 您上传的试卷、作业、图片或文档中可能包含姓名、学校、班级、学习记录、肖像、联系方式或其他个人信息,其中部分信息可能属于敏感个人信息。请您仅提交实现功能所必需的信息,并尽量遮盖与分析无关的姓名、证件号码、联系方式、家庭住址、账号等信息。
4.2 如确需处理敏感个人信息,我们将基于特定目的和充分必要性采取更严格的保护措施;依法需要取得单独同意的,将通过单独勾选、弹窗或其他明确方式取得您的同意。
4.3 追因不以未成年人作为直接注册用户。如注册用户上传涉及未成年人的资料或创建成长账户,应当是该未成年人的监护人或已取得监护人的合法授权。
4.4 我们对未成年人相关信息采取更严格的最小必要、权限控制和安全保护措施,不将其用于与服务目的无关的营销、画像或对个人权益有重大影响的自动化决策。
4.5 如我们发现未经监护人同意处理未成年人相关信息,将依法采取停止处理、删除或其他必要措施。
五、生成式人工智能模型及算法服务
5.1 为实现图片、文档和文本资料的内容识别、语义理解、结构化处理和生成式分析,我们调用北京火山引擎科技有限公司提供的豆包企业版大模型服务Doubao-Seed-2.1-pro。
5.2 调用第三方模型时,我们按照最小必要原则传输完成当前任务所需的资料内容和上下文,并通过合同约定、接口鉴权、权限控制、调用日志、内容安全审核和异常监测进行管理。
5.3 AI生成内容可能受输入资料质量、上下文完整性和模型能力等因素影响,存在遗漏、偏差或不准确。追因将在生成结果页面、AI问答区域、报告详情页或结果说明区域设置AI生成或AI辅助提示。
5.4 AI生成内容仅供资料整理、学习观察、结果理解和家庭复盘参考,不作为教育评价、专业诊断、自动决策或重大权益判断的唯一依据。
5.5 系统为AI分析任务保留必要的任务编号、资料编号、请求时间、模型调用记录、审核记录和结果记录,用于问题定位、投诉处理、安全审计和内部追溯。
六、第三方SDK、API及合作方处理
为实现特定功能,我们会接入第三方SDK、API或基础服务。我们将根据合法、正当、必要和最小化原则选择合作方,并通过合同约定、权限控制、接口鉴权、调用日志和安全评估等方式进行管理。
非必要第三方SDK不会在您首次同意本政策前初始化;支付、分享等第三方能力仅在您主动使用相应功能时调用。第三方规则链接可在本政策表格中查看。
第三方服务清单
以下清单说明各第三方服务处理信息的范围、用途、使用场景、收集方式及其规则链接。
第三方服务清单
微信支付SDK
- 合作方主体
- 财付通支付科技有限公司
- 涉及个人信息
- 订单号、订单金额、商户订单信息、支付状态、支付时间,以及完成支付所必需的设备、网络和应用信息;支付密码、银行卡完整信息由微信支付处理,我们不获取
- 使用目的
- 完成安卓端和鸿蒙端会员或增值服务付款
- 使用场景
- 仅在用户主动选择微信支付时调用;不申请与支付无关的敏感系统权限
- 收集方式
- SDK采集
支付宝支付SDK
- 合作方主体
- 支付宝(中国)网络技术有限公司
- 涉及个人信息
- 订单号、订单金额、商户订单信息、支付状态、支付时间,以及完成支付所必需的设备、网络和应用信息;支付密码、银行卡完整信息由支付宝处理,我们不获取
- 使用目的
- 完成安卓端和鸿蒙端会员或增值服务付款
- 使用场景
- 仅在用户主动选择支付宝支付时调用;不申请与支付无关的敏感系统权限
- 收集方式
- SDK采集
微信开放平台分享SDK
- 合作方主体
- 深圳市腾讯计算机系统有限公司
- 涉及个人信息
- 用户主动选择的分享内容、应用信息,以及完成分享所需的设备和网络信息;不读取微信好友列表、通讯录
- 使用目的
- 将用户主动选择的报告、海报或页面分享到微信
- 使用场景
- 仅在用户主动点击微信分享时调用;不申请通讯录权限
- 收集方式
- SDK采集
腾讯云短信服务
- 合作方主体
- 腾讯云计算(北京)有限责任公司
- 涉及个人信息
- 手机号码、验证码发送请求、发送时间、发送状态及必要日志
- 使用目的
- 发送注册、登录和安全验证短信验证码
- 使用场景
- 仅在用户主动请求验证码时通过服务端API调用;不涉及客户端权限
- 收集方式
- 服务端API调用
豆包企业版大模型API
- 合作方主体
- 北京火山引擎科技有限公司
- 涉及个人信息
- 当前任务所需的图片、文档、文本内容和必要上下文,以及模型调用和安全审核所需信息
- 使用目的
- 内容识别、语义理解、结构化处理和生成式分析
- 使用场景
- 仅在用户主动发起资料分析或AI问答时通过服务端API调用;不涉及客户端权限
- 收集方式
- 服务端API调用
腾讯云服务器及对象存储COS
- 合作方主体
- 腾讯云计算(北京)有限责任公司
- 涉及个人信息
- 上传文件、数据库记录、系统日志及必要运行数据
- 使用目的
- 应用运行、数据库、文件和日志存储
- 使用场景
- 为提供服务持续使用;不涉及客户端权限
- 收集方式
- 服务器及对象存储服务
运营商一键登录SDK
当您主动选择“本机号码一键登录”时,我们会根据您的运营商和终端情况调用相应的一键登录SDK,以完成号码认证和快速登录。不同SDK仅在对应功能被主动使用时调用。
运营商一键登录SDK
阿里云一键登录SDK
- 合作方主体
- 阿里巴巴云计算(北京)有限公司
- 涉及个人信息
- 网络类型、设备信息(含IP地址、设备制造商、设备型号、手机操作系统、SIM卡信息SIM State、SIM卡信息ICCID)
- 使用目的
- 快速登录
- 使用场景
- 仅在用户主动选择手机号一键登录时调用;不涉及与该功能无关的系统权限
- 收集方式
- SDK采集
移动一键登录SDK
- 合作方主体
- 中移互联网有限公司
- 涉及个人信息
- 手机号码、设备标识符(如IDFV)、网络信息、设备信息(含IP地址、设备制造商、设备型号、手机操作系统、SIM卡信息SIM State、SIM卡信息ICCID)
- 使用目的
- 一键登录
- 使用场景
- 仅在用户主动使用移动手机号一键登录时调用;不涉及与该功能无关的系统权限
- 收集方式
- SDK采集
联通一键登录SDK
- 合作方主体
- 中国联合网络通信有限公司
- 涉及个人信息
- iOS包括手机号码、IP地址、网络信息、设备信息(含IP地址、设备制造商、设备型号、手机操作系统、SIM卡信息SIM State、SIM卡信息ICCID)
- 使用目的
- 一键登录
- 使用场景
- 仅在用户主动使用联通手机号一键登录时调用;不涉及与该功能无关的系统权限
- 收集方式
- SDK采集
电信一键登录SDK
- 合作方主体
- 世纪龙信息网络有限责任公司
- 涉及个人信息
- 手机号码、设备标识符(如IDFV、IDFA)、网络信息、设备信息(含IP地址、设备制造商、设备型号、手机操作系统、SIM卡信息SIM State、SIM卡信息ICCID)
- 使用目的
- 一键登录
- 使用场景
- 仅在用户主动使用电信手机号一键登录时调用;不涉及与该功能无关的系统权限
- 收集方式
- SDK采集
重要提示:第三方SDK可能因版本升级调整其处理信息范围。我们将在每次发布新版本前核对实际接入的SDK、权限及个人信息处理行为,并及时更新本政策,确保本政策、第三方清单与实际安装包一致。
七、个人信息的共享、委托处理、转移和公开
7.1 我们不会向无关第三方出售您的个人信息。
7.2 对于委托处理个人信息的合作方,我们将依法约定处理目的、期限、方式、信息种类、保护措施及双方责任,并对其处理活动进行监督。
7.3 除本政策明确说明、为履行您作为一方当事人的合同所必需、履行法定义务、保护生命健康和财产安全,或取得您的单独同意外,我们不会向其他个人信息处理者提供您的个人信息。
7.4 如因合并、分立、解散、收购、资产转让等原因需要转移个人信息,我们将依法告知接收方,并要求其继续履行个人信息保护义务;接收方变更原处理目的或方式的,应重新取得您的同意。
7.5 我们原则上不公开您的个人信息。确需公开时,将依法取得单独同意并采取与风险相适应的保护措施,但法律法规另有规定的除外。
八、个人信息的存储
8.1 我们在中华人民共和国境内运营过程中收集和产生的个人信息,原则上存储于中华人民共和国境内。当前应用服务部署于腾讯云境内云服务器,部署地域为华东地区(上海)上海五区;数据库采用云服务器内自建MySQL,文件存储采用腾讯云对象存储COS。
8.2 我们仅在实现处理目的所必需的最短期限内保存个人信息。账号信息在账号存续期间保存;上传资料、分析任务、报告和问答记录按照用户使用需要和产品功能保存;安全日志、模型调用记录、审核记录和投诉处理记录原则上保存不少于六个月,法律法规另有规定的从其规定。
8.3 保存期限届满、处理目的已实现或您依法请求删除后,我们将删除、匿名化处理或停止除存储和必要安全保护之外的处理,法律法规要求继续保存的除外。
8.4 追因当前不向境外提供个人信息。若未来发生个人信息出境,我们将依法履行相应程序并另行告知。
九、我们如何保护个人信息
9.1 我们采取与风险相适应的安全措施,包括账号权限控制、接口鉴权、传输保护、存储管理、日志留存、访问审计、异常监测、内容审核、备份恢复和员工权限管理等。
9.2 我们限制个人信息访问范围,只有经授权且因履行职责确有必要的人员方可访问,并对重要操作进行记录。
9.3 发生或可能发生个人信息泄露、篡改、丢失时,我们将依法采取补救措施,并按照规定告知您及向有关主管部门报告。
9.4 互联网环境并非绝对安全,请您妥善保管账号、验证码和设备,并避免在上传资料中包含与服务目的无关的隐私信息。
十、您如何管理个人信息
10.1 您依法享有知情、决定、限制或拒绝处理、查阅、复制、更正、补充、删除、撤回同意、注销账号以及要求解释个人信息处理规则等权利。
10.2 您可以通过追因APP内“我的”页面查阅账号和成长账户信息,通过报告记录、AI问答记录等功能查看相关内容;您可在相应功能页面删除可由用户自行删除的记录。
10.3 您可以在设备操作系统中关闭相机、照片/相册或文件访问权限。撤回授权后,我们将停止基于该权限继续处理相关信息,但不影响撤回前基于授权已开展的处理活动。
10.4 您可以通过“我的—设置—账号与安全—注销账号”申请注销账号。账号注销前,我们可能进行必要的身份和安全验证;注销后,我们将删除或匿名化处理相关个人信息,法律法规要求继续保存的除外。
10.5 如您无法通过产品页面行使个人信息权利,可通过本政策第十五条联系方式提交请求。为保障安全,我们可能需要核实您的身份,并将在法律法规规定的期限内处理和答复。
十一、自动化决策和个性化推荐
11.1 追因的核心功能是基于用户主动提交资料生成辅助分析和AI问答内容,不利用个人信息实施对个人权益有重大影响的自动化决策,不基于个人信息进行价格歧视或不合理差别待遇。
11.2 追因当前不提供基于用户画像的信息流个性化推送,也不使用安卓系统通知权限或第三方推送服务。如后续新增相关功能,我们将另行说明处理规则,并依法提供关闭或非个性化选项。
十二、反馈、投诉与举报
12.1 如您发现AI生成内容存在错误、不当、侵权、违法违规或其他问题,可通过追因APP内“我的”-“帮助与反馈”入口向我们提交。
12.2 为核查和处理相关问题,我们可能需要您提供账号信息、问题描述、相关截图。我们将根据问题类型进行系统核查、人工审核,并记录处理结果。
12.3 如您认为个人信息权利受到侵害,可通过本政策第十五条联系方式提出投诉或请求。
十三、停止运营
13.1 如追因停止运营,我们将依法停止收集个人信息,通过逐一送达、公告或其他合理方式通知您,并对所持有的信息进行删除、匿名化或依法保存。
13.2 如因产品升级、业务调整或监管要求停止某项功能,我们将同步停止该功能对应的个人信息处理活动,法律法规另有规定的除外。
十四、本政策的更新
14.1 我们可能根据法律法规、监管要求、服务功能、第三方SDK或个人信息处理活动变化更新本政策。
14.2 涉及处理目的、处理方式、个人信息种类、第三方处理或用户权利的重大变化,我们将通过弹窗、公告、页面提示或其他合理方式告知,并在依法需要时重新取得您的同意。
14.3 您可以在注册登录页面或追因APP内“我的—设置—隐私政策”查看本政策的最新版本。
十五、联系我们
联系邮箱:ccit@yangxun.com
联系渠道:追因APP内“我的—帮助与反馈”入口
我们将在核实您的身份后,在法律法规规定的期限内处理并答复您的咨询、投诉或个人信息权利请求。
十六、其他
本政策未尽事宜,按照适用法律法规和监管规定执行。本政策与追因APP《用户服务协议》共同构成您使用追因服务的规则文件。
