发布日期:2026年7月26日
更新日期:2026年8月12日
生效日期:2026年7月26日
本清单说明析析网站、iOS/iPadOS 和 Android 客户端及其后端可能使用的第三方 SDK、API 和受托处理服务。不同平台、发布渠道、地区、功能开关和生产配置实际启用的服务不同;只有在提供对应功能所必需时才会调用。
第三方可能根据其规则更新处理范围。我们会在版本发布前核对最终安装包、生产配置和服务商最新个人信息处理规则,并同步更新本清单。
一、账号、登录和支付
Apple 登录与 App Store 内购
- 提供方:Apple Inc. 及其关联公司。
- 适用平台:iOS/iPadOS。
- 功能:Apple 登录、App Store 内购、恢复购买和订阅管理。
- 可能处理:Apple 用户标识、您选择提供的姓名和邮箱、应用账号绑定信息、商品和交易标识、购买状态、设备和应用基础信息。
- 启动时机:您主动选择 Apple 登录、购买或恢复购买时。
- 退出或删除:可在 Apple 账号设置中管理授权和订阅;账号注销时析析会尝试撤销持有的 Apple 登录 token。Apple 订阅需由您单独取消。
- 规则:https://www.apple.com/legal/privacy/
微信OpenSDK Android
- SDK 包名:com.tencent.mm.opensdk。
- 开发者:深圳市腾讯计算机系统有限公司。
- 适用平台:Android。
- 功能:微信登录、微信支付、授权回跳。
- 可能处理:经您授权的微信头像和昵称、微信支付订单标识及支付状态;Android 端为确认 SDK 能力是否可用还会验证设备是否已安装微信。析析后端还会处理微信授权 code、OpenID、UnionID 与账号绑定结果。
- 启动时机:您同意析析隐私政策后,主动选择微信登录或微信支付时。
- 退出或删除:可退出析析账号,并在微信中管理授权;账号注销后析析删除或解绑自身保存的微信账号关联信息,依法保留的交易记录除外。
- SDK 隐私政策链接:https://support.weixin.qq.com/cgi-bin/mmsupportacctnodeweb-bin/pages/RYiYJkLOrQwu0nb8
微信 OpenSDK(iOS/iPadOS)
- 开发者:深圳市腾讯计算机系统有限公司。
- 适用平台:iOS/iPadOS。
- 功能:微信登录、微信支付、授权回跳。
- 可能处理:经您授权的微信头像和昵称、微信支付订单标识及支付状态,以及完成授权和回跳所必需的应用信息。析析后端还会处理微信授权 code、OpenID、UnionID 与账号绑定结果。
- 启动时机:您主动选择微信登录或微信支付时。
- 退出或删除:可退出析析账号,并在微信中管理授权;账号注销后析析删除或解绑自身保存的微信账号关联信息,依法保留的交易记录除外。
- SDK 个人信息处理规则:https://support.weixin.qq.com/cgi-bin/mmsupportacctnodeweb-bin/pages/RYiYJkLOrQwu0nb8
阿里云号码认证服务
- 提供方:阿里云计算有限公司及基础电信运营商。
- SDK:ATAuthSDK/号码认证服务。
- 适用平台:iOS/iPadOS。
- 功能:本机号码一键登录和号码认证。
- 可能处理:网络类型、IP 地址、设备厂商、设备型号、操作系统、SIM 卡状态、运营商认证 token。
- 启动时机:用户阅读并同意相关协议后,进入手机号一键登录准备或认证流程时。
- 退出或删除:可改用短信、密码、Apple 或微信登录;退出或注销账号后,析析清除自身会话和账号绑定信息,服务商侧数据按其规则处理。
- 规则:https://help.aliyun.com/zh/pnvs/security-and-compliance/number-certification-service-compliance-guidelines
APP支付客户端SDK
- SDK 包名:com.alipay.sdk。
- 开发者:支付宝(杭州)信息技术有限公司。
- 适用平台:Android 国内渠道。
- 功能:唤起支付宝并完成数字商品或会员订单支付。
- 收集的个人信息范围:订单字符串、商户订单号、金额、支付状态和交易标识;【设备 MAC 地址】、Android ID、OAID、AAID、SSID、BSSID;基本设备信息(系统设置、系统属性、设备型号、设备品牌、操作系统);【软件安装列表、应用安装状态】(包括支付宝客户端是否安装及版本可用性);网络信息(IP 地址、网络类型、运营商信息、Wi-Fi 状态、Wi-Fi 参数、Wi-Fi 列表)。银行卡号、支付密码由支付宝处理,析析不获取。
- 收集方式:当您主动选择支付宝支付后,支付宝 SDK 调用 Android 设备、网络和应用包管理接口在设备上收集,并可在完成支付和交易安全校验所必需的范围内传输给支付宝(杭州)信息技术有限公司。
- 使用目的:识别可用支付客户端、唤起支付、校验交易环境、保障账户与交易安全、反欺诈及返回支付结果。
- 启动时机:您主动选择支付宝支付时。
- 退出或删除:可不选择该支付渠道;交易记录按支付、财务和争议处理规则保存。
- SDK 隐私政策链接:https://opendocs.alipay.com/open/54/01g6qm#%E6%94%AF%E4%BB%98%E5%AE%9D%20App%20%E6%94%AF%E4%BB%98%E5%AE%A2%E6%88%B7%E7%AB%AF%20SDK%20%E9%9A%90%E7%A7%81%E6%94%BF%E7%AD%96
二、推送与网络
个推消息推送 SDK 与 GTC(历史 Android 1.13.0 及以前版本)
- 提供方:每日互动股份有限公司,以及其接入的设备厂商推送通道。
- 适用平台和版本:Android 国内渠道 1.13.0 及以前版本;Android 1.14.0 起已完全移除个推 SDK、GTC 及其组件和权限。
- 功能:通知推送、生成推送 CID、统计送达和点击状态。
- 收集的个人信息范围:设备平台、厂商、品牌、型号、系统版本、OAID、Android ID、【设备 MAC 地址】、Wi-Fi 连接信息、运营商信息、DHCP、SSID、BSSID、IP 地址、网络类型、应用包名和版本、通知权限、消息送达和点击状态;链路合并等扩展能力还可读取【软件安装列表(应用列表信息)】。
- 收集方式:在 SDK 启动后,通过 Android 设备、网络和应用包管理接口在设备上收集,并可传输给每日互动股份有限公司及对应设备厂商推送通道。
- 使用目的:生成唯一推送目标标识 CID/GID、准确识别推送设备、实现消息准确下发、保持推送链路,以及统计消息送达和点击状态。
- 启动时机:历史版本在您同意隐私政策后进行预初始化并启动推送;SDK 启动后可在应用前台和后台保持运行。
- 退出或删除:可在 Android“我的设置—权限管理”关闭系统通知,或在“我的设置—协议与隐私”撤回隐私同意以停止推送并清除析析本地保存的 CID;账号注销后析析删除自身保存的用户与 CID 绑定,服务商侧数据按其退出机制处理。
- 规则:https://docs.getui.com/privacy/
Firebase Cloud Messaging
- 提供方:Google LLC。
- 适用平台:Android Google Play 或需要 FCM 的渠道。
- 功能:接收推送消息和 handoff 通知。
- 可能处理:Firebase installation/app instance 标识、推送 token、应用包名和版本、设备和操作系统基础信息、IP 地址、消息送达所需数据及 Firebase service data。
- 启动时机:对应渠道配置有效且推送功能启用时;正式版本应在满足适用告知和同意要求后初始化。
- 退出或删除:可关闭通知;注销账号后析析删除自身保存的用户与 token 绑定。Firebase 侧数据按其规则处理。
- 规则:https://firebase.google.com/support/privacy
腾讯云移动解析 HTTPDNS
- 提供方:腾讯云计算(北京)有限责任公司及其关联公司。
- 适用平台:Android。
- 功能:解析析析 API 域名、提升网络访问稳定性。
- 可能处理:请求域名、IP 地址、网络类型和状态、DNS 解析结果、应用和设备基础信息、必要的性能统计。
- 启动时机:发布配置启用 HTTPDNS 且访问受保护域名时;代理环境或初始化失败时回退至系统 DNS。
- 退出或删除:该能力不创建独立用户账号;关闭功能配置后不再调用 SDK,服务商侧数据按其规则清理。
- 规则:https://cloud.tencent.com/document/product/379/72015
三、设备端识别
Google ML Kit
- 提供方:Google LLC。
- 适用平台:Android。
- 功能:设备端二维码识别和中英文文字识别。
- 可能处理:输入图片和识别结果主要在设备本地处理,不上传至 Google;SDK 可能连接 Google 获取模型更新、修复和硬件兼容信息,并发送性能与使用指标。
- 启动时机:您主动使用扫码、拍题或设备端 OCR 时。
- 退出或删除:拒绝相机/相册权限或不使用相关功能即可停止处理;本地临时识别结果随页面或缓存生命周期清理。
- 规则:https://developers.google.com/ml-kit/terms
四、AI、OCR、语音和内容安全
火山引擎 Ark/豆包及 OCR
- 提供方:北京火山引擎科技有限公司及其关联公司。
- 功能:AI 对话、题目图片理解/OCR、标题生成、内容审核、知识点和学习内容生成。
- 可能处理:您提交的文本、题目图片、文件内容、课程或聊天上下文、必要的账号请求标识、模型输入输出和安全诊断信息。
- 启动时机:您主动发起 AI、OCR 或相关生成任务,或公开评论进入内容安全审核时。
- 退出或删除:可不提交相关任务;删除内容或注销账号后,析析按处理流程删除自身记录,并向受托服务商传达适用的删除要求。
- 规则:https://www.volcengine.com/docs/82379/1263272
火山引擎语音识别
- 提供方:北京火山引擎科技有限公司及其关联公司。
- 功能:实时或快速语音转文字。
- 可能处理:音频内容、音频格式、时长、大小、会话和请求标识、转写文本、网络和诊断信息。
- 启动时机:您授权麦克风并主动使用语音输入时。
- 退出或删除:停止录音或撤回麦克风权限后不再采集;短期会话凭据到期失效,保存的转写文本按聊天或业务内容规则处理。
- 规则:https://www.volcengine.com/docs/6561
月之暗面/Kimi
- 提供方:北京月之暗面科技有限公司及其关联公司。
- 功能:生产配置选择该模型时提供 AI 对话、内容生成、题目解析或内容安全能力。
- 可能处理:完成请求所必需的文本、图片引用、文件内容、上下文、模型输入输出和请求诊断信息。
- 启动时机:对应模型被用户或服务策略选中时。
- 退出或删除:可选择其他可用模型或不使用 AI 功能;删除和注销请求按受托处理规则传达。
- 规则:https://www.moonshot.cn/privacy-policy
DeepSeek
- 提供方:杭州深度求索人工智能基础技术研究有限公司及其关联公司。
- 功能:生产配置选择该模型时提供 AI 对话、内容生成或题目解析。
- 可能处理:完成请求所必需的文本、上下文、模型输入输出和请求诊断信息。
- 启动时机:对应模型被用户或服务策略选中时。
- 退出或删除:可选择其他可用模型或不使用 AI 功能;删除和注销请求按受托处理规则传达。
- 规则:https://chat.deepseek.com/downloads/DeepSeek%20Privacy%20Policy.html
五、文件存储和隔离执行
腾讯云对象存储 COS
- 提供方:腾讯云计算(北京)有限责任公司及其关联公司。
- 功能:存储头像、题目图片、聊天附件、生成附件和公开课程/考试资源。
- 可能处理:文件内容、文件名、格式、大小、校验值、对象 key、上传时间、IP 地址和必要的请求日志。
- 启动时机:您上传文件、加载受保护文件或生成附件时。
- 退出或删除:删除文件或注销账号后,析析按业务和备份周期清理关联对象;依法需要保留的除外。
- 规则:https://cloud.tencent.com/document/product/301/17345
隔离文件生成与 sandbox 服务
- 提供方:生产配置可能选择 E2B、腾讯云 AGSX 或其他经审核的隔离执行服务商。
- 功能:在隔离环境中生成、修改和校验您明确请求的文件、讲解包或互动附件。
- 可能处理:与当前任务相关的提示词、源文件、生成文件、线程和任务标识、执行日志及必要的诊断信息。
- 启动时机:任务明确需要隔离文件生成能力时。
- 退出或删除:执行环境属于可丢弃缓存;用户可见结果和恢复真相存储在析析受控系统中。实例到期或任务处置后释放,删除或注销请求按对应数据规则处理。
- 规则:以任务执行时披露的具体服务商规则为准;若涉及个人信息出境,将在处理前依法另行告知并取得必要同意。
六、联系我们
如您对第三方服务、SDK 权限或个人信息处理有疑问,可以通过 kf@quxixue.com 联系我们。