首次启动时,在您同意隐私政策前,客户端不会生成业务账号标识、注册微信 OpenSDK、初始化穿山甲广告 SDK 或调用 AI女友业务接口。标注“主动提供/主动触发”的信息,仅在您选择相应功能时处理;开屏广告仅会在您已同意本政策并曾成功登录后的启动流程中处理。
| 场景 | 信息项目 | 目的 | 方式与必要性 | 保存位置 |
|---|---|---|---|---|
| 匿名基础账号 | 本机安全随机生成的32位 userTag、服务端用户ID | 创建和恢复本应用账号、关联业务数据 | 同意隐私政策后生成;账号生成本身不读取 Android ID、IMEI、OAID、MAC | userTag 由 Android Keystore 加密保存在本机;用户ID保存在本机和服务端 |
| 会话认证 | 访问令牌、刷新令牌、签发/过期时间、登录状态 | 维持登录、防止伪造和重放 | 服务端签发,提供账号功能所必需 | 令牌由 Android Keystore 加密保存在本机;会话摘要保存在服务端 |
| 网络与安全日志 | IP地址、App版本、客户端类型、请求时间、接口结果、必要安全事件 | 建立连接、故障排查、防攻击、审计 | 访问服务时由服务器产生;必要信息 | 服务端按安全与法定义务所需期限保存 |
| 场景 | 信息项目 | 目的 | 触发方式 |
|---|---|---|---|
| 登录、绑定、解绑或注销重新认证 | AppId、授权范围、随机 state、一次性授权 code、授权结果;服务端核验后取得的 OpenID、UnionID(如返回)、微信昵称和头像 | 识别账号、绑定身份、展示资料、防冒用 | 仅在您主动点击微信相关按钮后,通过微信 OpenSDK 和微信开放平台处理 |
AI女友不取得微信密码、好友列表、微信聊天内容或具体分享接收人身份。微信 AppSecret 仅保存在服务端受保护环境中,不进入 Android 安装包。
| 功能 | 信息项目 | 目的 | 提供方式 |
|---|---|---|---|
| AI聊天 | 角色ID、会话、用户输入、AI回复、近期上下文、消息时间与幂等请求ID | 生成回复、保存和恢复会话、避免重复扣费或重复消息 | 您主动进入会话或发送消息时处理 |
| “创建我的女友”与角色编辑 | 必填信息:您通过系统照片选择器选取并裁剪的角色头像、角色姓名(不超过20字)、简介(不超过200字)、招呼语/开场白(不超过200字)、AI女友设定(10至2000字);可选信息:最多3个性格标签;自主设置且默认关闭的公开到广场开关;系统同时关联角色ID、创建者用户ID、头像/封面URL、固定女性角色代码、审核状态及创建/更新时间 | 创建、编辑和展示AI女友角色,形成聊天所用人设,匹配预设角色文案,进行内容审核,并按您的公开选择提供广场展示 | 输入或选择的信息会先在客户端用于表单编辑;点击提交后,处理后的头像及角色姓名、简介、招呼语、AI女友设定、性格标签和公开选择会上传并保存在 AI女友服务端。不会上传未选中的相册内容。只有您选择公开且审核通过后,角色姓名、头像/封面、简介、招呼语、性格标签等公开资料和创建者内部用户ID(用于角色归属、屏蔽等功能)才会提供给其他用户;AI女友设定不会作为普通角色资料直接展示 |
| 剧情 | 剧情ID、当前节点、选择路径、好感度、存档标题与时间 | 展示剧情、推进选择、恢复存档 | 您主动进入或推进剧情时处理 |
| 视频与互动 | 视频ID、播放进度、点赞、收藏、评论、屏蔽和举报记录 | 播放续播、同步互动、内容治理 | 您播放或主动互动时处理 |
| 本地缓存 | 会话与消息缓存、聊天草稿、视频进度、界面偏好 | 离线展示、恢复草稿和进度 | 保存在本机 Room 数据库,可随功能操作或清除应用数据删除 |
在“创建我的女友”页面,您点击随机生成姓名、简介或招呼语时,客户端会将已选性格标签发送给 AI女友服务端,用于从预设角色文案中匹配并返回内容;“AI女友设定”的一键生成在本机根据您填写的角色姓名和所选性格标签组成。上述角色创建辅助功能不会因此调用第三方生成式人工智能服务。
| 功能 | 信息项目 | 目的 | 权限/触发 |
|---|---|---|---|
| 语音反馈 | 您录制的音频、时长、反馈文字及处理状态 | 接收和处理问题反馈 | 主动点击录音时申请麦克风权限;可拒绝并改用文字 |
| 角色图片 | 您通过系统照片选择器选中的单张图片及处理后的上传文件 | 设置角色头像;同一张处理后图片同时作为角色封面 | 主动选择;不申请读取全部相册/存储权限;请勿上传未经授权的真实人物照片或侵权图片 |
| 分享 | 固定网页地址、标题、描述、分享场景和结果 | 向您选择的渠道分享 AI女友介绍 | 主动点击分享;不读取接收人身份或剪贴板 |
| 微信支付 | 用户ID、套餐、金额、商户订单号、预支付单号、支付参数与结果、微信支付交易号、IP地址和订单时间 | 下单、支付、到账、退款和对账 | 仅在您主动购买时处理;支付密码和银行卡信息由微信支付处理,AI女友不取得 |
| 场景/处理方 | 信息项目 | 目的 | 触发方式与保存位置 |
|---|---|---|---|
| 穿山甲开屏与激励广告 | 设备品牌、型号、操作系统版本、屏幕分辨率与密度、语言、时区、SIM卡运营商代码(MCC/MNC)、CPU与存储等基础设备信息,终端支持时的 OAID 和 GAID(仅 GMS 设备),IP地址、运营商、网络类型、连接状态与信号强度,应用包名、版本、进程与前后台状态,以及抖音、抖音极速版等 SDK 明确声明包名的应用是否可用;广告请求、展示、点击、转化、奖励验证记录,以及崩溃、性能等运行日志 | 广告展示与结算、广告归因、反作弊、统计分析及稳定性保障 | 您已同意本政策且曾成功登录后,App 启动时可加载开屏广告;您主动点击“看广告领取”时可加载激励广告。相关信息由穿山甲 SDK 按其隐私政策处理 |
| AI女友激励广告账本 | 随机客户端请求ID、随机奖励请求ID、广告代码位、使用场景(聊天页/我的页)、不透明签名参数、平台交易ID、奖励心动值数量、状态、创建/回调/到账/过期时间及回调摘要 | 服务端验证真实广告结果、防止伪造或重复领取、发放心动值并展示最新余额 | 您主动点击“看广告领取”后由客户端和服务端生成;服务端保存。提供给穿山甲的 user_id 是单次随机奖励请求ID,不是 AI女友用户ID或 userTag |
当前应用配置通过 SDK 隐私控制器关闭 Android ID、电话状态、短信、精确/粗略位置、Wi-Fi 信息、软件列表、设备传感器/运动信息、外部存储和录音能力,并默认屏蔽个性化广告推荐;不会向穿山甲提供 IMEI、MAC、OAID 值、微信身份、聊天内容、角色内容或支付信息。未由业务代码提供 OAID 不代表 SDK 在终端支持时一定不会自行处理 OAID,故仍在上表如实列明。完整主体、用途和隐私链接见《第三方信息共享清单》。
| 接收方 | 发送信息 | 目的 | 不主动发送 |
|---|---|---|---|
| 火山方舟/豆包大模型服务(北京火山引擎科技有限公司,当前已启用并作为服务端默认生成式人工智能服务) | 角色系统设定、剧情上下文、最近10条用户及AI消息(包括本次主动提交且已写入会话的消息) | 生成AI回复 | 用户ID、userTag、OpenID、UnionID、微信昵称和头像、支付订单、客户端IP、硬件设备标识 |
上述服务仅在您主动发送聊天消息时,由 AI女友服务端通过 HTTPS 调用;剧情会话中会随该消息处理必要的剧情上下文,单纯进入角色或剧情页面不会调用。您在聊天正文、AI女友设定,以及可能进入最近消息范围的招呼语中主动填写的个人信息,可能随相应内容由上述服务处理。角色姓名和简介不会作为独立字段主动发送给该服务;如您将相关内容同时写入AI女友设定或聊天正文,仍会随相应内容处理。请避免输入不必要的身份证件、金融账户、健康等敏感个人信息。
AI女友业务代码不读取或上传 IMEI、IMSI、ICCID、Android ID、硬件序列号、MAC地址、SIM卡具体信息、通讯录、通话记录、短信、日历、精确或粗略位置、完整已安装应用列表、设备传感器/运动信息、相机画面或剪贴板内容。穿山甲 SDK 可能按上表处理 OAID、SIM卡运营商代码(MCC/MNC)和必要基础设备/网络信息,但当前应用配置已通过隐私控制器关闭 Android ID、电话状态、短信、位置、Wi-Fi 信息、软件列表、设备传感器/运动信息、外部存储和录音能力。
Manifest 声明网络、网络连接状态、保持唤醒、振动、通知、麦克风及穿山甲签名级内部权限,并以 <queries> 明确列出微信、抖音和抖音极速版包名;其中通知权限仅可能在广告素材涉及应用下载、需要在通知栏展示下载进度时由穿山甲 SDK 按场景申请,麦克风只用于您主动录制反馈,穿山甲 SDK 的录音能力已关闭。客户端不申请查询完整软件列表、电话、短信、通讯录、位置、相机、蓝牙、日历或读取全部存储空间权限。
您可以在应用中管理或删除会话、角色和互动,撤回麦克风权限,退出登录,或在“我的—设置—注销账号”中注销。您还可通过“我的—意见反馈”或邮箱 3937859113@qq.com 请求查阅、复制、更正、补充、删除个人信息或投诉。详情以《AI女友 App 隐私政策》为准。