隐私政策

前言

欢迎使用 “本地附近聊”(指本地附近聊网站及其客户端程序、移动应用产品、小程序,以下称 “本地附近聊”)提供的服务!本地附近聊由杭州深夜树洞网络科技有限公司(下称 “我们”)提供。我们深知个人信息对使用本地附近聊的用户(以下统称 “用户” 或 “您”)的重要性,并庄严承诺保护您的个人信息及隐私安全。您在使用本地附近聊时,我们可能会收集和使用您的相关个人信息。我们希望通过《隐私政策》(以下简称 “本政策”)向您说明我们在收集和使用您的相关个人信息时对应的处理规则相关事宜,以便更好地保障您的权益。

特别提示

本政策适用于本地附近聊,如与《用户服务协议》同类条款之约定不一致的,以本政策为准。

请您在使用本地附近聊前,仔细阅读并了解本政策(特别是字体加粗的内容),在充分理解并确认同意本政策后再开始使用本地附近聊。如果您不同意本政策,将可能导致本地附近聊无法正常运行,或者无法达到我们拟达到的服务效果。

核心授权声明:在您点击“同意”本隐私政策前,本APP及所有集成的第三方SDK(包括但不限于友盟系列SDK)不会收集、读取任何您的个人信息,包括但不限于Android ID、OAID、IMEI、IMSI、MAC地址、应用列表、设备状态等信息。仅当您明确同意本政策后,我们才会根据服务需要,在“最小必要”原则下收集相关信息。

本政策于2025年12月1日首次发布,于2025年12月19日正式生效,最新修订日期为2025年12月10日(本次修订主要针对Android ID收集授权及SDK明示问题进行整改)。

本政策将帮助您了解以下内容:

  • 我们如何收集和使用个人信息(含APP及第三方SDK)
  • 授权前信息收集管控规则(核心整改内容)
  • 我们如何使用 COOKIES 或同类技术
  • 我们可能共享、转让和披露的个人信息
  • 我们如何储存和保护个人信息
  • 如何管理您的个人信息
  • 第三方服务及SDK收集说明(含38个SDK完整清单,重点补充友盟SDK收集Android ID明示)
  • 权限申请、使用及冗余权限处理说明
  • 违规收集问题整改说明(补充友盟组件化基础库整改)
  • 未成年人保护
  • 通知和修订
  • 如何联系我们

授权前信息收集管控规则

为严格遵守《个人信息保护法》《移动互联网应用程序信息服务管理规定》等法律法规要求,我们对APP启动阶段的信息收集行为进行了严格管控,具体规则如下:

  • 启动阶段定义:指APP从启动到您点击“同意”或“拒绝”本隐私政策的全过程。
  • 禁止收集的信息范围:启动阶段,本APP及所有集成的第三方SDK(包括友盟统计SDK、友盟组件化基础库、各推送SDK、支付SDK等)均禁止收集以下信息:
    • 设备标识类:Android ID、OAID、IMEI、IMSI、MEID、MAC地址、设备序列号等;
    • 应用信息类:已安装应用列表、应用运行状态、应用安装来源等;
    • 网络信息类:IP地址、WiFi名称、基站信息、网络类型等;
    • 位置信息类:GPS定位、基站定位、WiFi定位等;
    • 其他个人信息:通讯录、照片、音频、视频、剪切板等。
  • 技术实现方式:我们通过代码层面的权限管控,关闭了所有SDK在授权前的信息收集接口,仅保留APP基础运行所需的非隐私相关功能(如界面渲染、政策展示)。
  • 违规兜底承诺:如您发现本APP在您同意隐私政策前存在任何收集上述信息的行为,可立即联系我们投诉,我们将在24小时内核实处理,并按《个人信息保护法》相关规定承担相应责任。

一、我们如何收集和使用个人信息

我们收集您的个人信息主要是为了您和其他用户能够更容易和更满意地使用本地附近聊。我们的目标是向所有的互联网用户提供安全、有趣的上网经历。而这些信息有助于我们实现这一目标。我们严格遵循“最小必要”原则,仅收集服务必需的个人信息,具体如下:

收集途径

  • 您提供的信息:在注册本地附近聊服务账号或使用本地附近聊服务时提供的信息;通过本地附近聊服务向其他方分享及储存的信息。需注意,在公开区域上传、发布或回应信息时,信息可能被他人收集使用,发现不当收集可联系我们。
  • 其他方共享的您的信息:其他方使用本地附近聊服务时提供的有关您的共享信息。
  • 我们获取的您的信息:仅在您同意本隐私政策后,使用本地附近聊服务时,我们收集、汇总、记录的日志信息、位置信息、设备信息(含第三方SDK收集的必要信息)。

收集目的及类型

  • 帮助您完成注册及登录:基本注册或登录信息包括手机号码、验证码匹配结果(敏感个人信息)、昵称、性别、生日、头像;还可补充家乡、身高、职业等额外信息,不提供不影响基本功能。昵称、性别等信息会在缘分与动态页面展示。也可使用第三方平台账号登录,我们将获取第三方账号相关信息并要求提供身份验证信息,拒绝授权则无法使用第三方账号登录。符合规定时可注销账号,注销后停止服务,删除或匿名化处理个人信息。
  • 实现身份认证:依规定或为保障安全,需对您进行身份认证并收集信息。回复私信等时收集真人头像照片等进行真人认证;申请创建聊天室等时,在真人认证基础上进行人脸识别认证并收集更多身份信息,不提供则无法使用特定功能。为认证目的,您同意我们或委托第三方查询核对身份信息。身份证号码等属于敏感个人信息,谨慎提供。
  • 维护基本功能的正常运行:为识别账号异常、了解产品适配性等,收集以下信息:
    • 日志信息:登录账号、搜索内容、操作记录等;
    • 设备信息:设备机型、操作系统版本、Android ID(设备唯一标识)OAID(广告标识)
    • 收集时机:仅在您明确点击同意本隐私政策后收集,未同意前不会以任何方式获取(包括APP自身及所有第三方SDK)
    • 收集频率:Android ID/OAID仅在您同意政策后首次启动时读取1次,无重复收集行为,已删除原“每10秒读取”的不合理逻辑;
    • 收集主体:
      • APP自身:收集Android ID用于设备唯一性识别,防范账号盗用、恶意注册;
      • 友盟统计SDK:收集Android ID/OAID用于用户行为统计分析(无广告推送用途);
      • 友盟组件化基础库:收集Android ID用于应用崩溃/ANR监控,保障APP稳定性。
    • 用户选择权:您可在“设置-隐私设置-数据收集管理”中关闭友盟SDK的信息收集权限,关闭后不影响APP核心功能使用,仅停止统计/监控相关功能。
  • 向您提供互动及信息发布服务:上传、发布信息及相关行为时收集相应信息。上传头像等时申请访问麦克风等权限;关注、互动时可能访问剪切板;使用虚拟货币打赏、送礼时收集相关数据;使用 “家族” 功能时收集家族相关信息。
  • 音频聊天与音频、视频通话服务:使用相关音频、视频通话服务时,申请访问麦克风、相机权限,关闭权限无法使用该服务,但不影响其他功能。
  • 好友推荐或屏蔽功能:涉及推荐好友等功能时,需授权访问通讯录并收集信息,属于敏感个人信息,拒绝开启会影响该功能使用。可选择屏蔽手机通讯录联系人,开启通讯录权限可实现该功能,也可在设置中选择是否开启屏蔽。
  • 充值与查询虚拟财产:充值购买金币时收集订单和支付账户信息,查询虚拟财产剩余数量时收集相关信息。充值等信息属于敏感个人信息,拒绝提供可能无法获得相关服务。
  • 为您提供分享与活动参与功能:使用产品时,本地访问剪切板,识别本地附近聊指令后读取内容以实现跳转等功能,不会上传服务器,部分设备可管理剪切板权限。
  • 为您提供客服或其他用户响应功能:联系客服或使用相关功能时,可能需提供个人信息验证身份,还会保存联系方式等信息,开启麦克风等权限可实现语音沟通等功能。
  • 为您展示和推送商品或服务:通过多种方式向您发送营销信息,推广我们及第三方的商品和服务。
  • 向您发出通知:系统维护、服务变更等时发出通知,您可要求停止接收推送消息,但依法律或协议约定发送的除外。
  • 为您提供安全保障:为保障安全,收集、使用或整合多种信息,判断账户及交易风险,防范安全事件,并依法采取措施。
  • 改进我们的服务:可能请您参与调查帮助改善服务或用于软件更新。
  • 其他用途:收集信息后,经去标识化或匿名化处理,有权对相关信息进行分析并商业化利用,无需另行征得同意。
  • 征得授权同意的例外:法律法规规定的多种情形下,收集信息无需征得授权同意。
  • 有关敏感个人信息的提示:敏感个人信息包括但不限于:手机号码、身份证号码、通讯录信息、位置信息、设备标识(Android ID/OAID)、生物识别信息(人脸识别)、支付账户信息,请您谨慎提供并留意信息保护。所有敏感个人信息的收集均需您单独授权确认,您可随时撤回授权

二、权限申请、使用及冗余权限处理说明

我们严格遵循“最小必要”“用户授权后使用”原则,仅申请服务必需的权限,已完成冗余权限清理。以下为完整权限说明(含申请权限8项、使用权限17项、冗余权限9项):

权限名称 权限描述 使用目的 是否必需 敏感级别 状态说明
CAMERA(相机) 允许APP使用摄像头 拍摄照片、视频通话、人脸识别认证 高敏 正常使用(自身APP+SDK),需用户单独授权
READ_EXTERNAL_STORAGE(读取外部存储) 允许APP读取外置存储器 读取本地照片、视频用于上传 高敏 正常使用(自身APP+SDK),需用户单独授权
READ_PHONE_STATE(读取手机状态) 获取设备IMSI、IMEI、ICCID等标识 识别设备唯一性,防范账号盗用 高敏 仅在用户同意隐私政策后收集,SDK使用,已关闭授权前收集
RECORD_AUDIO(录音) 允许APP使用麦克风录音 语音通话、音频录制、直播 高敏 正常使用(自身APP+SDK),需用户单独授权
WRITE_EXTERNAL_STORAGE(写入外部存储) 允许APP写入外置存储器 存储拍摄的照片、视频及下载文件 高敏 正常使用(自身APP+SDK),需用户单独授权
ACCESS_WIFI_STATE(查看WLAN连接) 获取WiFi扫描结果和连接状态 辅助网络状态检测,保障通讯稳定 中敏 正常使用(SDK),仅在用户同意后收集

冗余权限处理进展

经检测发现9项冗余权限(在代码中调用但未在Manifest文件中声明),目前已完成以下整改:

  • 删除“后台访问地理位置、精准定位、粗略定位”的调用代码,停止非必需位置信息收集;
  • 禁用Glide SDK对“访问媒体文件中的地理位置、读取联系人”的冗余调用;
  • 关闭融云SDK对“重新设置外拨电话的路径、访问蓝牙设置”的冗余权限申请;
  • 移除ExoPlayer SDK对“开机启动”的冗余调用逻辑;
  • 清理自身APP对“检索正在运行的应用”的冗余代码;
  • 新增:关闭友盟SDK在授权前读取Android ID/OAID的所有接口,仅保留授权后的按需调用;
  • 新增:移除友盟组件化基础库中自动收集设备信息的代码逻辑,改为用户授权后手动触发。

注:冗余权限已全部清理完毕,当前APP权限申请及使用完全符合《网络安全标准实践指南 移动互联网应用程序 (App)系统权限申请使用指南》要求。所有设备标识类信息(Android ID/OAID)的收集均已实现“授权后收集”“单次收集”“可关闭”的管控逻辑。

三、违规收集问题整改说明

针对检测中发现的“未明示收集AndroidID/OAID”“友盟SDK未经同意收集Android ID”“授权前提前收集”等问题,已完成以下全面整改,确保符合工信部信管函〔2020〕164号文及《个人信息保护法》要求:

1. Android ID收集整改(APP自身+SDK)

  • 收集信息:设备Android ID(设备唯一标识);
  • 收集目的:
    • APP自身:识别设备唯一性,防范恶意注册、账号盗用等安全风险;
    • 友盟统计SDK:用户行为统计分析、服务优化(无广告推送用途);
    • 友盟组件化基础库:应用崩溃/ANR监控,保障APP稳定性。
  • 收集主体:本地附近聊自身APP、友盟同欣(北京)科技有限公司(友盟统计SDK/组件化基础库);
  • 收集时机:仅在用户点击“同意”本隐私政策后,首次启动APP时读取1次,未同意前不会以任何方式获取;
  • 整改措施:
    • 删除原“静默收集”“授权前收集”逻辑,在代码层面增加授权状态校验,未授权时直接返回空值;
    • 在隐私政策中清晰明示所有收集Android ID的主体、目的、时机、频率,无任何隐瞒;
    • 新增“数据收集管理”功能,用户可在APP内关闭友盟SDK的Android ID收集权限;
    • 对友盟SDK进行定制化改造,移除其自动收集Android ID的逻辑,改为APP按需调用。

2. OAID收集整改

  • 收集信息:设备OAID(广告标识);
  • 收集主体:友盟移动统计SDK(第三方);
  • 收集目的:用户行为统计分析、服务优化(无广告推送用途);
  • 收集时机:仅在用户同意本隐私政策且启用统计功能后收集,未同意前禁止收集;
  • 用户权利:
    • 可在APP“设置-隐私设置-数据收集管理”中关闭统计功能,停止OAID/Android ID收集;
    • 可在设备系统设置中重置OAID,停止基于OAID的统计分析;
    • 关闭后不影响APP核心功能使用,仅停止统计/监控相关辅助功能。
  • 整改措施:
    • 在第三方SDK清单中明确披露友盟SDK收集OAID/Android ID的行为,补充完整的隐私政策链接;
    • 新增用户授权弹窗,单独确认是否允许友盟SDK收集OAID/Android ID;
    • 提供友盟平台的信息管理入口,用户可直接在友盟官网管理自己的统计信息。

3. 授权前提前收集问题整改

  • 问题根源:友盟SDK默认在APP启动时自动收集设备信息,未做授权校验;
  • 整改方案:
    • 集成友盟SDK的“延迟初始化”功能,授权前不初始化SDK,授权后按需初始化;
    • 在APP启动流程中增加授权状态判断,未授权时屏蔽所有SDK的初始化接口;
    • 通过代码混淆和加固,防止SDK绕过授权校验收集信息;
    • 新增启动阶段信息收集监控日志,记录所有SDK的调用行为,便于自查。
  • 验证结果:通过第三方安全检测机构验证,授权前APP及所有SDK均未收集任何设备标识信息。

四、第三方服务及SDK收集说明(共38个,分10类)

所有第三方SDK均已完成安全评估,仅授权其收集实现功能必需的信息,禁止超范围收集。以下按类别展示完整清单,所有收集Android ID/OAID的SDK均已清晰明示,且仅在用户同意后收集,点击类别名称可展开/折叠详情:

SDK名称 开发者 收集的个人信息 收集目的 收集时机 用户管理方式 隐私政策链接
友盟移动统计SDK 友盟同欣(北京)科技有限公司 Android ID、OAID、设备型号、操作系统版本 用户行为统计、服务优化(无广告推送) 用户同意隐私政策后首次启动 设置-隐私设置-关闭统计功能 https://www.umeng.com/policy
SDK名称 开发者 收集的个人信息 收集目的 收集时机 隐私政策链接
支付宝支付SDK 支付宝(杭州)信息技术有限公司 设备标识、网络状态、存储权限信息 实现APP内支付功能 用户发起支付时 https://opendocs.alipay.com/open/204/105296
支付宝客户端支付安全SDK 蚂蚁金服(杭州)网络技术有限公司 设备状态信息、存储权限信息 支付安全防护、风险控制 用户发起支付时 https://open.alipay.com
SDK名称 开发者 收集的个人信息 收集目的 隐私政策链接
阿里金融级实人认证SDK 阿里云计算有限公司 相机信息、NFC设备信息、存储文件 身份核验、人脸识别认证 https://www.aliyun.com/product/cloudauth
支付宝安全SDK 蚂蚁金服(杭州)网络技术有限公司 设备标识、存储权限信息 安全防护、风险控制 https://open.alipay.com
SDK名称 开发者 收集的个人信息 收集目的 隐私政策链接
华为推送SDK 华为软件技术有限公司 设备标识、推送状态信息 向华为设备用户推送服务通知 华为开发者平台链接
小米推送SDK 北京小米移动软件有限公司 设备标识、推送状态信息 向小米设备用户推送服务通知 小米开发者平台链接
OPPO消息推送SDK OPPO广东移动通信有限公司 设备标识、推送状态信息 向OPPO设备用户推送服务通知 OPPO开发者平台链接
vivo推送SDK 广州市维沃移动通信有限公司 设备标识、推送状态信息 向vivo设备用户推送服务通知 vivo开发者平台链接
荣耀推送SDK 深圳市荣耀终端有限公司 设备标识、推送状态信息 向荣耀设备用户推送服务通知 荣耀开发者平台链接
魅族推送SDK 珠海市魅族通讯设备有限公司 设备标识、推送状态信息 向魅族设备用户推送服务通知 魅族开发者平台链接
SDK名称 开发者 功能描述 是否收集个人信息
融云SDK 北京云中融信网络科技有限公司 IM通讯、音视频通话、位置相关功能 是(设备状态、位置信息-已停用)
谷歌Gson 谷歌公司 Java对象与JSON格式转换
AliFastJson 杭州阿里巴巴广告有限公司 Java对象与JSON格式转换
Zxing/ZxingAndroidEmbedded Google公司/JourneyApps公司 条形码/二维码扫描解码 是(相机信息)
Okhttp3/Okio Square公司 HTTP网络请求、数据传输
其他(BigkooPickerview、YouthBanner等) 个人开发者/企业 时间选择、广告轮播、图片处理等基础UI功能

注:15个基础功能类SDK完整清单可联系客服获取,均已通过安全评估,无超范围收集行为。

SDK类别 SDK名称 开发者 功能描述 收集的个人信息 收集时机
框架类 Glide 个人开发者(境外) 图片加载、缓存优化 是(照片位置信息-已停用) 用户同意后
SpringFramework ApacheSoftware公司 依赖注入、事务管理等后端框架
华为设备标识服务 华为软件技术有限公司 获取华为设备标识 是(设备标识) 用户同意后
Crash监控类 友盟组件化基础库 友盟同欣(北京)科技有限公司 应用崩溃、ANR捕获与监控 是(Android ID、设备运营商、已安装APP信息) 用户同意后
实时音视频类 华为多媒体音频能力SDK 华为软件技术有限公司 低时延K歌耳返、多路录音 是(音频设备状态信息) 用户使用音频功能时
短信验证类 阿里金融级实人认证SDK(含短信验证) 阿里云计算有限公司 身份核验、短信验证 是(手机号、短信信息) 用户进行身份认证时
其他 SVGAPlayer 广州欢聚时代信息科技有限公司 动画播放(After Effects/Flash)
ExoPlayer Google公司 音频/视频播放
FirebaseCloudMessaging Google LLC 跨平台消息推送 是(设备标识) 用户同意后
BouncyCastle Bouncy Castle组织 加密算法库
GoogleCloudMessaging Google公司 服务器与设备消息传输 是(设备标识) 用户同意后
WireMultiplatformRuntime 未披露 跨平台运行时支持
ApachePOI ApacheSoftware公司 Office文档处理

合规声明:所有第三方SDK均已签署《数据安全与隐私保护协议》,要求其仅为实现约定功能收集信息,不得超范围使用。所有收集Android ID/OAID的SDK均已在本政策中清晰明示,且仅在用户同意隐私政策后收集,用户可随时关闭相关收集权限。您可通过上述隐私政策链接查看SDK服务商的信息处理规则,或联系客服获取《第三方SDK接入清单》完整文档。

五、我们如何使用 COOKIES 或同类技术

我们或合作伙伴可能通过 COOKIES 或同类技术获取、使用和储存您的信息。使用 COOKIES 可提供友好网络体验,如方便登录等。COOKIES 还能帮助确定页面连接、内容及用户选择等。

我们使用 COOKIES 或同类技术用于记住身份、分析使用情况、优化广告等,同时可能将收集的非个人身份信息汇总提供给广告商等。本地附近聊上也可能有第三方放置的 COOKIES 或同类技术。

您可通过浏览器或用户选择机制拒绝或管理 COOKIES 或同类技术,但可能影响服务体验,仍会收到相关性降低的广告。所有基于COOKIES的个人信息收集均需您同意本政策后进行

六、我们可能共享、转让或披露的个人信息

共享

未经同意,一般不与第三方共享信息,但存在多种例外情形,如为实现服务功能(如支付宝支付SDK处理支付信息、友盟SDK处理统计信息)、与合作伙伴必要共享、与关联方共享等。共享仅出于合法、正当、必要、特定、明确的目的,会与共享方签署《数据安全与隐私保护协议》,要求其严格保密并仅按约定使用信息。共享Android ID/OAID等敏感设备标识信息时,必须单独获得您的书面授权同意

转让

业务发展中可能因合并、收购、资产转让等交易转移您的信息,新持有方需受本政策约束,否则会重新征求您的授权同意;获得您明确同意后,也可转让个人信息。

披露

为提供服务体验或依法律法规要求,在特定情况下披露信息(如配合监管部门调查、防范安全风险),且会采取加密、脱敏等安全防护措施。

共享、转让、披露信息时事先征得授权同意的例外

符合以下法律法规情形时,共享、转让、披露信息无需事先征得授权同意:

注:对个人信息进行匿名化处理后形成的信息,共享、转让、披露时不属于对外共享、转让、披露个人信息的行为,无需征得您的同意。

七、我们如何储存和保护个人信息

个人信息的存储

个人信息的保护

我们高度重视个人信息安全,成立专门的个人信息保护团队,采取多种技术和管理措施保护您的个人信息:

八、如何管理您的个人信息

九、未成年人保护

服务仅面向成人,18 周岁以下未成年人不得创建账户或使用服务。仅在法律法规允许、监护人同意或保护未成年人必要时使用或披露其个人信息。

十、通知和修订

为提供更好服务,可能根据产品更新和法律法规要求修改本政策,修改会在页面公布,重大变更会提供显著通知(如弹窗提示)。

重大变更包括服务模式、所有权结构、信息共享对象等方面的变化。鼓励您每次使用服务时查阅政策。若您在政策修订后继续使用服务,视为同意修订后的政策。

每次政策修订后,我们会更新本政策顶部及底部的“最新修订日期”,并保留历史版本供您查阅(可联系客服获取)。

十一、如何联系我们

杭州深夜树洞网络科技有限公司设立个人信息保护专职部门。如有网络信息安全投诉举报、政策相关问题等,可通过以下方式联系我们: