飞哨隐私政策
更新日期:2026 年 7 月 24 日
上海淼渝企业管理有限合伙企业(以下简称“我们”)是飞哨的个人信息处理者。 飞哨重视用户隐私和个人信息保护。本政策说明我们在提供即时通讯、 群聊、消息提醒、通讯录管理、媒体发送和通知服务时如何收集、使用、 保存和保护相关信息。 用户使用本应用前,还应阅读并同意 用户协议。
一、我们收集的信息
- 账号信息:手机号、昵称、头像、个人 ID、登录设备信息和会话状态, 用于注册登录、身份识别和账号安全。
- 通讯与互动信息:好友关系、群聊成员关系、聊天消息、消息状态、 通知状态和用户在应用内主动发布或发送的内容,用于实现聊天、群聊、 消息提醒和历史记录展示。
- 设备与推送信息:设备型号、系统版本、应用版本、推送 token、 通知权限状态和必要的网络请求信息,用于消息通知、异常排查和安全防护。
- 媒体信息:用户主动上传的图片、文件、语音、视频等内容及其文件名、 类型、大小等必要信息,用于发送和展示对应消息。
二、权限使用说明
- 通知权限:用于在收到好友消息、群消息或重要提醒时展示系统通知。
- 相机权限:仅在用户主动拍摄或打开扫一扫时使用。
- 麦克风权限:仅在用户主动录制或发送语音内容时使用。
- 定位权限:仅在用户主动使用与位置相关的功能时使用;未主动触发时不会获取位置信息。
- 存储/媒体访问能力:用于用户主动选择图片、视频或文件并发送;扫一扫中的相册入口仅读取用户单次主动选择的二维码图片,并在设备本地识别,不申请读取整个相册的权限。
三、我们如何使用信息
我们仅在实现产品功能、保障账号安全、发送消息通知、维护服务稳定、 响应用户请求和符合法律法规要求的范围内使用相关信息。未经用户授权, 我们不会将个人信息用于与本应用功能无关的用途。
四、信息共享与披露
我们不会出售用户个人信息。为实现消息推送、短信验证、云服务器运行、 安全防护等必要功能,可能会向提供基础服务的第三方服务商提供完成服务所需的最少信息。 我们会要求相关服务商按照法律法规和本政策保护用户信息。
用户主动请求短信验证码时,我们会向驿马信息短信服务(提供方:山西驿马信息科技有限公司) 提供完成验证所必需的手机号,并处理验证码发送状态、请求时间和必要网络日志, 仅用于注册、登录及密码找回验证。
第三方 SDK 与服务清单
以下 SDK 仅用于消息通知、登录验证或用户主动发起的二维码识别。应用在用户同意本政策后, 且设备和配置支持时,才注册相应推送 Token;未启用的厂商通道不会主动注册 Token。
| SDK/服务及提供方 | 使用目的 | 可能处理的信息 | 官方说明 |
|---|---|---|---|
| Firebase Cloud Messaging(Google LLC) | 在支持 Google 服务的设备上发送消息通知 | Firebase 安装 ID、推送 Token、应用包名和版本、设备及必要网络信息 | 隐私与安全说明 |
| 华为 HMS Push Kit(华为软件技术有限公司) | 华为设备消息通知 | 推送 Token、应用及设备基础信息、通知状态和必要网络信息 | Push Kit 官方说明 |
| 荣耀推送 SDK(深圳荣耀软件技术有限公司或其关联公司) | 荣耀设备消息通知 | 推送 Token、应用及设备基础信息、通知状态和必要网络信息 | SDK 与隐私说明 |
| OPPO/HeyTap 推送 SDK(广东欢太科技有限公司) | OPPO、一加及 realme 等支持设备的消息通知 | 推送 Token、应用及设备基础信息、通知状态和必要网络信息 | 推送服务官方说明 |
| vivo 推送 SDK(维沃移动通信有限公司) | vivo/iQOO 设备消息通知;当前正式包内置但未配置启用 | 启用后可能处理推送 Token、应用及设备基础信息、通知状态和必要网络信息 | 推送服务官方说明 |
| AndroidX CameraX 与 ML Kit 条码扫描 SDK(Google LLC) | 在用户主动打开扫一扫时调用默认后置相机,或读取用户单次主动选择的二维码图片,并于设备本地识别二维码 | 相机图像帧和用户单次选择的二维码原图仅在设备本地用于识别,不发送至 Google;识别结果会在本地交给飞哨页面展示,用户继续添加好友或申请入群时,飞哨会向自有服务提交二维码中的账号或群聊标识以完成操作;SDK 可能收集设备型号、系统与应用版本、非用户识别用途的安装标识及性能和使用指标,用于诊断、维护和改进 | ML Kit 数据披露说明 |
| 驿马信息短信服务(山西驿马信息科技有限公司) | 注册、登录及密码找回验证码 | 手机号、验证码发送状态、请求时间和必要网络日志 | 服务商官网 |
五、信息保存与保护
我们会采取合理的技术和管理措施保护用户信息,包括访问控制、传输加密、 权限隔离和日志审计等。飞哨的账号、聊天和业务数据主要存储在中华人民共和国境内的服务器。 为支持 Google 服务设备的消息推送,Firebase Cloud Messaging 可能按照其政策在全球基础设施中 处理 Firebase 安装 ID、推送 Token 及必要的消息投递数据。
- 账号资料和用户主动发布的内容:在账号存续和提供相关功能期间保存。
- 短信验证码:仅在短时间内有效;发送状态、请求时间及必要安全记录按防滥用和审计所需期限保存。
- 登录会话:正常有效期最长为 30 天;退出登录、撤销设备或注销获批后相应会话立即失效。
- 推送 Token:在设备通知功能有效期间保存;退出、注销、Token 失效或用户关闭相应功能后停止使用并按系统清理规则删除。
- Webhook 投递日志:默认保存 30 天,超过期限后按系统清理规则删除。
超出实现处理目的所需期限后,我们会删除或匿名化相关信息;法律法规另有规定,或为履行法定义务、 处理投诉争议、保障交易和系统安全确有必要的,将在要求的范围和期限内限制保存。
六、用户权利
用户可以在应用内查看和修改个人资料、管理消息提醒设置、退出登录, 并可依法请求查询、更正、删除个人信息或注销账号。对于无法在应用内直接完成的请求, 用户可以通过应用内反馈渠道或应用商店登记的开发者联系方式联系我们。
账号注销采用安全审核流程。申请获批后,我们会撤销账号登录会话,将原手机号与账号解绑并停止该账号继续登录; 对仍需向其他会话成员展示的历史消息、群聊记录以及依法必须保存的安全和审计记录,我们会在必要范围内保留, 并在不再需要时删除或匿名化。用户可通过本政策列明的联系方式查询注销处理情况。
七、未成年人保护
我们不会主动面向未成年人收集个人信息。未成年人使用本应用前,应取得监护人同意。 如监护人发现未成年人个人信息被不当收集或使用,可联系我们处理。
八、政策更新
本政策可能根据产品功能、法律法规或运营需要进行更新。更新后我们会在本页面公布最新版本。 如涉及重大变更,我们会通过适当方式提醒用户。
九、联系我们
如对本隐私政策或个人信息保护有疑问、意见或请求,可通过应用内反馈渠道联系我们, 或拨打 15821891961、发送邮件至 2838828440@qq.com。我们会在收到并核验请求后及时处理, 最迟在法律法规规定的期限内答复。
APP 备案号:沪ICP202628862号-2A