欢迎使用拼豆画-像素创意工坊 HarmonyOS 版(简称「拼豆画 HarmonyOS 版」)。我们非常重视您的个人信息和隐私保护。本政策专门说明 HarmonyOS 客户端如何收集、使用、存储、共享和保护您的个人信息,以及您如何行使相关权利。请您在使用前仔细阅读并充分理解本政策。
【个人敏感信息特别提示】在您主动使用相应功能时,我们可能处理以下个人敏感信息:用于登录认证的一次性授权码、ID Token、短信验证码等账号认证凭证;您主动上传的照片、头像和作品图片中可能包含的面部图像及不满十四周岁未成年人的个人信息;订单号、交易金额、支付渠道、交易状态等交易信息。我们仅为完成账号登录、图片创作与展示、内容发布、订单支付和权益发放处理上述信息。您可以拒绝提供,但将无法使用对应功能,不影响其他基本功能。银行卡号、支付密码等由支付服务提供方处理,我们不会直接取得。若您上传含有他人或不满十四周岁未成年人个人敏感信息的内容,请事先取得相关个人的单独同意或其监护人的同意。
一、适用范围
本政策仅适用于拼豆画 HarmonyOS 客户端,不适用于 Android、iOS、微信/抖音/快手等小程序端或其他独立服务。其他客户端继续适用其各自展示的隐私政策。
二、同意前的处理规则
应用启动后,HarmonyOS 系统与 uni-app x 基础运行环境会为展示本隐私弹窗处理必要的界面、语言、屏幕和运行环境信息。在您点击「同意并继续」之前,我们的业务代码不会发起游客设备登录,不会调用华为账号授权,不会主动访问相册、相机或发起支付。若您不同意,将无法进入应用主功能。
三、我们收集和使用的信息
(1)游客设备登录信息:在您同意本政策后,应用首次生成随机、应用范围内的安装标识,并在本地转换为以 pb_app_ 开头的设备派生凭证,用于创建和维持默认游客账号、关联本设备内的作品与会员数据、登录状态校验及服务安全。我们不会把设备型号当作唯一账号标识。
(2)华为账号认证信息:仅当您主动点击「华为账号登录」时,华为账号服务会处理授权码、ID Token、OpenID、UnionID 等认证数据。客户端仅把一次性授权码发送给我们的服务器;服务器使用该授权码向华为账号服务器换取并校验 ID Token,随后仅保存经校验用户标识 sub 的 SHA-256 摘要,用于识别和登录账号。授权码、Access Token、Refresh Token 和完整 ID Token 不作持久化保存。
(3)手机登录信息:仅当您主动使用手机号登录时,我们处理手机号码及短信验证码校验所需信息,用于身份验证与账号安全。验证码仅用于完成当次验证。
(4)设备与运行环境信息:设备品牌及型号、HarmonyOS 版本、客户端版本、运行平台、安装渠道、网络状态、IP 地址以及必要的运行与错误日志,用于界面适配、网络通信、故障排查、性能优化和安全风控。
(5)功能使用与统计信息:编辑器页面访问、图片导入或导出操作、功能成功或失败状态、配额提示与会员入口点击,以及与上述事件关联的页面、客户端版本、运行平台和应用范围内的设备派生标识,用于分析功能使用情况、排查异常、改进产品体验及防止重复统计。我们不会将上述统计用于个性化广告。
(6)开放匿名设备标识符(OAID):当您主动选择支付宝并确认支付,支付宝 APP 支付客户端 SDK 的支付安全组件初始化并执行安全校验时,会在系统接口可用的情况下读取或尝试读取 OAID。OAID 是可由用户重置、与华为账号 ID 无关的非永久性设备标识符。处理目的限于识别异常支付设备、交易安全校验、防范欺诈、反作弊和保障支付服务安全,不用于本应用的个性化广告或广告投放。处理方式包括由支付宝支付安全组件在设备端自动读取,并在实现上述目的所必要的最小范围内传输和分析;我们不会在自有服务器单独存储 OAID,也不会据此读取通讯录、短信、相册、精确位置等其他内容。您可在 HarmonyOS 系统“设置—隐私—广告与隐私”中重置 OAID 或开启“限制广告跟踪”;限制后不影响拼豆创作、作品管理等基本功能,但可能影响支付宝的支付安全校验或导致该支付方式无法正常使用。
(7)个人资料与创作数据:您主动设置或上传的昵称、头像、图片、拼豆图纸、色号、草稿、作品、标题、描述及相关编辑数据,用于资料展示、图片导入、图纸生成、编辑、导出、云端保存和多端同步。仅在您主动操作对应功能时处理。
(8)剪贴板信息:仅当您在小红书图纸导入页面主动点击“粘贴”时读取当前剪贴板文本,用于填充并识别您准备导入的链接。应用不会在后台持续读取剪贴板;您确认导入前,内容仅用于页面输入和本地草稿,您主动提交后才会发送至服务器处理相应导入请求。
(9)社区互动信息:您主动发布的作品、点赞、收藏及必要的审核记录,用于广场展示、互动、内容安全审核和争议处理。
(10)订单与支付信息:订单号、商品或会员信息、金额、支付渠道、交易状态等,用于创建订单、调起微信或支付宝支付、校验支付结果、发放权益、售后及对账。银行卡号、支付密码等敏感支付信息由支付服务提供方处理,我们不会直接取得。
(11)反馈信息:您在意见反馈中主动提交的问题描述、图片和联系方式,用于定位问题并与您沟通处理结果。
四、权限调用说明
我们遵循最小必要原则申请权限。拒绝非核心权限不影响浏览等基本功能,但对应功能可能无法使用。您可以在 HarmonyOS 系统「设置—应用和元服务—应用管理—拼豆画—权限」中管理权限。
(1)照片和视频/媒体权限:仅在您主动导入图片、上传头像或作品、保存导出图片时使用。支持系统选择器时,优先仅访问您选择的文件。
(2)相机权限:仅在您主动选择拍照导入等功能时使用;应用不会在后台开启相机。
(3)网络访问与网络状态:用于连接服务器、同步作品、加载内容、完成登录与支付,并在网络异常时给予提示。
(4)剪贴板:不属于持续授权权限。仅在您主动点击小红书图纸导入页面的“粘贴”按钮时读取一次当前剪贴板文本,不会在应用启动、页面进入或后台运行时自动读取。
五、第三方 SDK 与服务目录
为实现 HarmonyOS 客户端基础运行、华为账号登录及支付能力,我们使用以下第三方组件。除基础运行组件外,账号或支付组件仅在您主动使用相应功能时调用。
(1)DCloud uni-app x HarmonyOS 运行环境(包含 @dcloudio/uni-app-harmony、uni-crash 崩溃采集组件及框架内置视频压缩组件);提供方:数字天堂(北京)网络技术有限公司;触发时机:在您同意本政策后随应用运行,视频压缩仅在业务主动调用相应媒体功能时使用;用途:应用基础运行、系统能力调用、界面渲染、兼容适配、崩溃与错误诊断、性能优化,以及在本地完成必要的媒体处理;处理方式:运行环境自行采集必要的运行和错误信息并按其规则传输,媒体文件由框架组件在设备端处理;涉及信息:设备品牌及型号、操作系统名称及版本、屏幕参数、网络类型、IP 地址、User Agent、设备语言、时区、匿名设备标识符、应用名称、包名、版本、AppId、所含 SDK 信息、启动和内存信息、报错堆栈,以及您主动选择处理的媒体文件。隐私说明:https://dcloud.io/license/appprivacy.html
(2)华为账号服务(Account Kit,组件名 @uni_modules/uni-oauth-huawei);提供方:华为软件技术有限公司;触发时机:您主动点击华为账号登录并授权;用途:提供华为账号授权和身份认证;处理方式:由华为账号服务展示授权界面并向客户端返回认证结果,客户端将一次性授权码发送至我们的服务器校验;涉及信息:授权码、ID Token、OpenID、UnionID,以及账号与设备安全信息。华为隐私说明:https://consumer.huawei.com/cn/privacy/privacy-policy/
(3)支付宝 APP 支付客户端 SDK(@cashier_alipay/cashiersdk,包含 @taobao-ohos/utdid_sdk、BlueShield 支付安全组件,由 @uni_modules/uni-payment-alipay 调用);提供方:支付宝(杭州)信息技术有限公司;触发时机:您主动选择支付宝并确认支付;用途:调起支付宝、完成支付、返回交易结果、选择和优化网络链路,以及进行支付安全校验、反欺诈和反作弊;处理方式:SDK 调用系统接口自动采集并在实现上述目的所必要的范围内传输和分析;涉及信息:OAID、设备品牌及型号、操作系统及系统设置、网络类型、IP 地址、网络连接状态,以及订单号、金额和交易状态。我们不会在自有服务器单独存储 OAID。隐私说明:https://opendocs.alipay.com/open/54/01g6qm
(4)微信 OpenSDK for HarmonyOS(@tencent/wechat_open_sdk,由 @uni_modules/uni-payment-wxpay 调用);提供方:深圳市腾讯计算机系统有限公司;触发时机:您主动选择微信并确认支付;用途:调起微信、完成支付及返回交易结果;处理方式:SDK 在设备端调用微信并处理完成支付所需的信息;涉及信息:设备与网络信息、应用信息、微信授权凭证、订单和交易信息。隐私说明:https://support.weixin.qq.com/cgi-bin/mmsupportacctnodeweb-bin/pages/RYiYJkLOrQwu0nb8
当前 HarmonyOS 版本暂不开放激励广告和 3D 预览入口,不会为个性化广告或广告投放主动调用广告 SDK。支付宝支付安全组件可能按本政策所述处理 OAID,仅用于支付安全校验、反欺诈和反作弊。后续如新增 SDK、权限或处理目的,我们会先更新本政策,并在依法需要时重新征得您的同意。
六、共享、委托处理与对外提供
我们不会出售您的个人信息。为提供云服务器、对象存储、短信验证、华为账号认证、支付、内容安全审核或故障分析等服务,我们可能向受托服务商提供实现目的所必需的最少信息,并通过协议等方式约束其处理行为。除取得您的单独同意、履行法定义务或法律另有规定外,我们不会向其他第三方提供您的个人信息。
七、信息存储地点与期限
我们在中华人民共和国境内收集和产生的个人信息原则上存储于境内服务器。一次性授权码、短信验证码及完整 ID Token 仅在完成当次认证所需期间处理,不作业务持久化保存;剪贴板文本仅在您主动粘贴、编辑或提交导入请求所需期间处理;账号资料、作品和创作数据在账号存续期间或您主动删除前保存;订单、交易、安全审计及争议处理记录按照履约、财务对账、安全保障和法律法规要求保存。达到处理目的、您依法提出删除请求或保存期限届满后,我们将删除或匿名化处理,法律法规另有规定或为处理争议所必需的除外。
八、您的个人信息权利
您依法享有查阅、复制、更正、补充、删除个人信息,撤回同意、注销账号以及要求解释处理规则等权利。您可在个人资料页修改昵称和头像;可通过“我的—个人资料—注销账号”提交注销;也可以在华为账号的授权管理中撤销对本应用的账号授权。如需删除指定云端数据、撤回隐私同意或提出其他请求,可通过应用内「意见反馈」或本页公布的联系方式联系我们。
账号注销后,该账号将被永久停用并禁止再次登录,我们会清除昵称、头像、手机号码、电子邮箱及部分订阅关联信息。为防止已注销账号重新登录、履行订单与售后义务、保存用户主动发布或创作的数据、处理投诉争议及遵守法律法规,账号标识、设备派生标识、第三方账号绑定摘要、作品、订单和必要审计记录不会因注销操作立即全部物理删除。您仍可通过上述方式申请删除依法可以删除的云端个人信息;法律法规要求保留的数据将在法定保存期届满后删除或匿名化。
撤回同意不影响撤回前基于同意已进行的处理。撤回后,如相关信息是提供核心服务所必需,我们将无法继续提供对应服务。撤销华为账号授权不会自动删除您在本服务中的账号和创作数据;如需删除,请另行提交注销或删除请求。
九、未成年人保护
若您未满十四周岁,请在监护人陪同和指导下阅读本政策,并由监护人同意后使用。我们不会以面向不满十四周岁未成年人为目的主动收集其个人信息;如发现未经监护人同意收集的情况,我们将尽快删除。
十、信息安全
我们采用 HTTPS 传输、服务端身份令牌验签、访问控制、权限管理、日志审计和标识摘要化等措施保护个人信息。华为账号 client_secret 仅保存在服务端;客户端授权码短时有效且仅可使用一次。互联网环境无法保证绝对安全,请您妥善保管账号、验证码和设备。
十一、政策更新
我们可能根据 HarmonyOS 功能、权限或 SDK 变化更新本政策。涉及处理目的、方式、信息种类或共享对象等重大变化时,我们将通过启动弹窗或其他显著方式告知,并在依法需要时重新征得您的同意。
十二、联系我们
如您对本政策、个人信息处理或权利行使有疑问、意见或投诉,可通过应用内「意见反馈」或发送邮件至 chenpan@chenpan.love 与我们联系。我们将在收到并核验您的请求后尽快处理,原则上不超过十五个工作日。
如您对本说明有任何疑问,可通过应用内「意见反馈」与我们联系,或发送邮件至 chenpan@chenpan.love。