一、引言
缓一缓(以下简称「我们」或「本服务」)尊重并致力于保护你的个人信息和隐私。 本政策适用于你通过缓一缓网页、微信小程序、iOS / Android 应用访问和使用本服务的全过程。
本政策与 《用户服务协议》 共同构成你与我们的完整约定。在使用本服务前,请你仔细阅读并理解本政策的全部内容。
二、我们收集哪些信息
根据「最小必要」原则,我们仅在以下范围内收集信息。完整字段清单参见 《个人信息收集清单》。
2.1 你主动提供的信息
- 手机号(敏感个人信息):用于登录注册、账号安全,以及让你的练习记录、会员权益 在换设备、换登录方式时都能找回来、不会散在两个互不相通的账号里。因此若你用 Apple 或微信 首次登录时系统还没见过这个身份,我们会请你绑定一个手机号;已绑定过的账号后续登录不再需要 重复绑定。你可以选择「本机号码一键绑定」(见下方「一键绑定认证信息」)省去手动输入, 也可以随时改用短信验证码绑定其他号码。
- 短信验证码:仅用于本次登录/绑定校验,校验完成即销毁,不会留存。
- 本机号码一键绑定认证信息(敏感个人信息):你选择「本机号码一键绑定」时, 由阿里云号码认证 SDK 向运营商核验本机号码(涉及 IMSI、ICCID、网络类型、IP 地址), 我们仅取回认证结果与你的手机号,不落库保存认证过程数据,详见 《第三方 SDK 与服务披露》。
- 昵称、头像:用于在本服务内识别你。可随时修改或不填写。
- 微信登录信息(仅当你主动选择微信登录):你的微信昵称、头像 URL 和微信分配的用户标识 (openid / unionid),用于完成授权登录和跨设备识别同一账号。 我们不会获取你的微信好友关系、聊天记录或朋友圈内容,详见 《第三方 SDK 与服务披露》。
- Apple 登录信息(仅当你在 iOS 上主动选择 Apple 登录):Apple 返回的用户标识与身份令牌, 用于完成授权登录和跨设备识别同一账号。若你选择「隐藏我的邮件」,我们只会拿到 Apple 生成的匿名转发地址,拿不到你的真实邮箱;姓名仅在你首次授权时由 Apple 提供一次。授权过程在 Apple 侧完成(境外), 详见 《第三方 SDK 与服务披露》。
- 情绪记录、文本笔记(敏感个人信息):你主动写下的内容,仅用于你自己的回顾与基于状态的内容推荐。
2.2 使用过程中自动收集的信息
- 设备标识(anonymous_id):浏览器 cookie / 本地存储生成的随机 UUID, 用于关联未登录态下的偏好。不含手机号、IMEI、IDFA 等可直接识别你身份的标识。
- 使用行为:你点击的状态卡片、播放的音频、收藏、停留时长。用于推荐与功能改进。
- 日志信息:IP 地址、User-Agent、访问时间、trace_id。用于安全审计、问题排查、防止恶意攻击。
2.3 敏感个人信息单独告知
依据《个人信息保护法》第 28 条,以下属于敏感个人信息,我们的收集与使用需经过你的单独同意:
- 手机号——必要项,仅用于身份认证与账户安全,不会用于商业营销,不会出售或共享给第三方营销机构。
- 情绪记录、笔记内容——属于「心理健康信息」,仅用于你自己回顾和系统内的推荐计算;不会向任何第三方共享、出售或公开披露。
- 危机线索(Crisis Event)——当系统检测到你的输入文本含有自伤、自杀等危险信号时, 我们会在你的会话内立即展示求助资源(如心理援助热线),并仅在内部留存匿名化的统计记录用于改进识别准确度,不向任何第三方共享你的具体内容。
如你拒绝就上述敏感信息单独授权,相关功能(如情绪记录、个性化推荐)将无法使用,但不影响你浏览公开内容。
2.4 我们不收集的信息
- 不收集你的精确地理位置(GPS);
- 不收集你的通讯录、相册、麦克风、摄像头等设备权限(除非未来明确告知并申请);
- 不收集生物特征(如人脸、声纹、心率、呼吸传感数据);
- 不收集你的医疗诊断记录或处方信息。
2.5 支付与会员信息(仅在你付费时)
- 订单与扣款记录:你开通会员或自动续费时,我们会收集订单号、套餐、金额、 支付与签约状态、扣费时间,以及微信支付返回的交易标识,用于开通权益、对账、客服与退款处理。
- 我们不收集你的支付敏感信息:银行卡号、支付密码等由 微信支付 直接处理, 我们无法获取,详见 《第三方 SDK 与服务披露》。
三、我们如何使用这些信息
- 提供本服务核心功能:身份认证、状态选择、内容推荐、音频播放、情绪记录、危机干预。
- 改进与个性化:根据你的状态选择和行为数据,优化推荐算法、调整功能优先级。
- 安全与合规:识别异常登录、防止恶意注册和爬虫、配合监管机构的合法请求。
- 客服与沟通:在你联系我们时回应你的咨询与诉求。
- 非个性化的匿名统计:用于了解整体使用情况,所有报表均为汇总数据,无法识别到个人。
我们不会将你的个人信息用于广告精准投放,不会出售给任何第三方,不会用于自动化决策对你产生重大影响的判断(如信用评估、保险定价)。
四、我们如何共享、转让、公开披露
4.1 共享
我们仅在以下情形与第三方共享你的信息,且每一项都会限定在最小必要范围:
- 受我们委托的服务商(如短信网关、对象存储、内容审核): 详见 《第三方 SDK 披露》。 这些服务商仅能在我们明确授权的范围内处理数据,且签有数据保护协议。
- 司法或行政机关的合法请求:在收到合规、书面、具有明确依据的请求时,我们会依法配合。
- 你明确同意的其他情形。
4.2 转让
原则上我们不转让你的个人信息。若因合并、收购、破产等原因须转让, 我们会向你告知接收方信息,并要求其继续受本政策约束;如你不同意,可在告知后选择注销账户。
4.3 公开披露
我们不会公开披露你的个人信息,除非取得你的明确同意,或者法律法规另有规定。
五、信息的存储与安全
5.1 存储地点
你的信息存储于中华人民共和国境内的服务器(目前由阿里云在境内的数据中心承载)。 如因业务调整需要将数据出境,我们会重新征得你的同意,并按相关法律完成必要的安全评估或认证。
5.2 存储期限
- 账户基本信息:在你的账户存续期间持续保存;账户注销后 15 天内删除或匿名化。
- 情绪记录与笔记:账户存续期间持续保存;注销后立即删除。
- Crisis Event:去身份化后保留用于内部统计与算法改进,不再关联到具体用户。
- 登录会话:自最近一次活跃起 30 天;超期或退出登录立即失效。
- 访问日志:保留 6 个月(《网络安全法》第 21 条要求)。
5.3 安全措施
- 传输层 HTTPS 全链路加密;
- 会话凭据采用 HttpOnly Cookie,前端无法读取,数据库仅存哈希值,杜绝明文泄露;
- 数据库访问遵循最小权限原则,关键操作审计留痕;
- 员工访问权限按需开通、定期复核,并签订保密协议;
- 定期开展安全演练与漏洞扫描。
尽管如此,互联网环境不存在「绝对安全」。若不幸发生个人信息安全事件,我们将在 72 小时内通过应用内通知、邮件或短信告知你影响范围与建议措施,并向监管机构报告。
六、你的权利
依据《个人信息保护法》,你对自己的个人信息享有以下权利,可随时行使:
- 查阅 / 复制:在「我的 → 数据导出」中下载本人全部数据副本(机器可读 JSON 格式);
- 更正 / 补充:直接在「我的」中修改昵称、头像等信息;如手机号需变更,请联系客服;
- 删除:可随条删除单条情绪记录;账户注销将触发全量删除(敏感信息立即删除, 匿名统计信息按 5.2 处理);
- 撤回同意:可在设置中关闭个性化推荐、行为统计等非必要功能;
- 注销账户:「我的 → 注销账户」即可发起,注销不可撤销;
- 可携权:将本人数据以机器可读格式转移到其他符合条件的个人信息处理者;
- 投诉举报:你可向网信办、市监局等监管机构投诉,也可直接联系我们(见第十条)。
我们将在收到你的合规请求后 15 个工作日 内回复。 为保护你的账户安全,我们可能要求你完成身份验证。
七、未成年人保护
本服务不向 14 周岁以下未成年人开放注册。注册时你需自行确认已年满 14 周岁。
如你为 14 周岁以上未满 18 周岁的未成年人,请在监护人陪同下阅读本政策并使用本服务。 监护人可以联系我们查询、更正或删除被监护人的个人信息。
若我们发现误收集了 14 周岁以下儿童的个人信息,将立即停止处理并删除相关数据。 如你发现该情况,请联系我们。
八、Cookie 与类似技术
为实现登录态保持与匿名身份关联,我们在你的浏览器 / 客户端存储以下少量本地数据:
breather_session(HttpOnly Cookie):登录会话凭据,仅在你登录时下发,注销或退出登录后清除;anonymous_id(Cookie):匿名身份标识,最长保留 12 个月;has_session(localStorage 标志):仅是一个布尔提示,不含任何敏感数据。
你可以在浏览器设置中清除上述本地数据,但这可能导致你需要重新登录或丢失匿名状态下的偏好。
九、政策变更
我们可能根据法律变化或业务调整修订本政策。重大变更包括: 收集信息类型扩大、使用目的变更、共享对象变更、用户权利受限等。
对于重大变更,我们将在应用内显著位置弹窗告知,并在生效前给你重新选择是否继续使用的机会。 仅文字调整、错别字修订等非实质变更,我们将通过更新本页面顶部「最近更新」日期予以告知。
十、联系我们
个人信息保护负责人邮箱:support@huanapp.com
客服邮箱:support@huanapp.com
针对个人信息保护相关的投诉,我们会在 15 个工作日内回复。 若你对回复不满意,可向网信办或所在地市监局投诉。