AI女友 App 隐私政策(Android版)

更新日期:2026年9月12日
生效日期:2026年9月12日

运营者:北京比特交响科技有限公司
App备案号:京ICP备2024085522号-11A

我们重视您的个人信息和隐私。本政策说明 AI女友 Android 客户端及其服务端在您使用账号、聊天、角色、剧情、视频互动、广告、反馈和充值等功能时如何处理信息。各信息项目的明细见《个人信息收集清单》,第三方情况见《第三方信息共享清单》

在您同意本政策前,客户端不会生成业务账号标识、注册微信 OpenSDK、初始化穿山甲广告 SDK 或调用 AI女友业务接口。不同意时您可以退出应用;同意后,微信和激励广告只会在相应触发条件下调用,生成式人工智能服务只会在您主动发送聊天消息时由服务端调用。开屏广告仅会在您已同意本政策并曾成功登录后的 App 启动流程中加载。

一、我们如何收集和使用信息

1. 基础账号与会话安全

同意隐私政策后,客户端使用安全随机数在本机生成一个32位 userTag,用于创建或恢复匿名基础账号。它不是 Android ID、IMEI、OAID、MAC 地址、手机号或广告标识,不用于跨应用跟踪。客户端使用 Android Keystore 加密保存 userTag 和登录令牌,并关闭系统备份。服务端会生成用户ID,处理登录时间、App版本、客户端类型、IP地址和必要安全日志,用于建立连接、签发会话、防止重放和排查故障。

2. 微信登录、绑定与重新认证

只有在您主动点击微信登录、绑定、解绑或注销账号重新认证时,客户端才调用微信 OpenSDK,处理 AppId、授权范围、随机 state、一次性授权 code 和授权结果。服务端用 code 向微信开放平台核验后,可能取得 OpenID、UnionID(如返回)、微信昵称和头像,用于识别账号、展示资料及防止身份冒用。客户端不保存微信 AppSecret,也不会取得微信密码、好友列表或聊天记录。

3. AI聊天与剧情

当您主动使用相应功能时,我们会处理您输入的聊天内容、会话历史、所选角色及设定、剧情上下文、选择与存档进度,以生成回复、保存会话、恢复进度和提供内容服务。您主动发送聊天消息时,服务端会把角色系统设定、必要的剧情上下文和最近10条用户及AI消息(包括本次主动提交且已写入会话的消息)发送给本政策第三部分列明的火山方舟/豆包大模型服务;单纯进入角色或剧情页面不会调用该服务。我们不会为模型生成目的主动附带用户ID、userTag、微信标识、支付信息、客户端IP或硬件设备标识。请勿在聊天中输入不必要的身份证件、金融账户、健康等敏感信息。

4. “创建我的女友”与角色编辑

当您使用“创建我的女友”页面创建或编辑AI角色女友时,我们会处理您主动选择的角色头像,以及您输入或由功能提供后确认提交的角色姓名、简介、招呼语/开场白和AI女友设定;您还可以选择最多3个性格标签,并决定是否公开到广场。系统会同时关联角色ID、创建者用户ID、头像/封面URL、固定女性角色代码、审核状态及创建/更新时间。这些信息用于创建和编辑角色、形成聊天所用人设、展示角色资料、匹配预设角色文案、进行内容审核,并按您的选择提供广场公开展示。

角色头像、姓名、简介、招呼语和AI女友设定是完成创建的必填信息;姓名不超过20字,简介及招呼语分别不超过200字,AI女友设定为10至2000字。性格标签可不选择;公开开关由您自主设置并默认关闭。头像仅在您主动使用 Android 系统照片选择器时读取所选的一张图片;客户端读取图片方向后,在本机裁剪、缩放并重新编码为JPEG。您输入或选择的信息会先在客户端用于表单编辑;点击提交后,处理后的头像及角色姓名、简介、招呼语、AI女友设定、性格标签和公开选择会上传并保存在 AI女友服务端,不会读取或上传未选中的相册内容。

只有您主动选择公开且角色审核通过后,角色姓名、头像/封面、简介、招呼语、性格标签等资料及创建者内部用户ID(用于角色归属、屏蔽等功能)才会向其他用户提供,其他用户也可使用该角色互动;AI女友设定不会作为普通角色资料直接展示,但在发生聊天时会用于生成回复。未公开、待审核或审核未通过的角色不会在广场公开展示。请勿上传未经授权的真实人物照片或侵权图片。

您点击随机生成姓名、简介或招呼语时,客户端会把已选性格标签发送给 AI女友服务端,以便从预设角色文案中匹配并返回内容;“AI女友设定”的一键生成在本机根据角色姓名和性格标签组成,这些角色创建辅助功能不会因此调用第三方生成式人工智能服务。您在角色姓名、简介、招呼语或AI女友设定中主动填写的个人信息会随相应内容处理,请勿填写不必要的敏感个人信息。

5. 社区互动、举报与反馈

当您点赞、收藏、评论、屏蔽、举报或提交反馈时,我们会处理对应内容ID、操作类型、评论或举报内容、处理状态和时间。只有在您主动录制语音反馈并授予麦克风权限时,客户端才录制音频;提交前文件暂存在应用缓存中,您可以重录或删除。角色图片使用 Android 系统照片选择器选取,客户端不申请读取全部相册或存储空间的权限。

6. 视频播放和本地数据

视频地址、播放进度和互动状态用于播放、续播及同步互动。客户端会在 Room 数据库中保存必要的会话缓存、消息缓存、草稿、播放进度和偏好。退出登录、删除内容或注销账号时,会按功能清理对应本地数据;您也可通过 Android 系统设置清除应用数据。

7. 开屏广告、激励广告与心动值奖励

您已同意本政策且曾成功完成游客或微信登录后,再次打开 App 时可初始化穿山甲广告 SDK 并加载开屏广告;未成功登录过时不会为开屏广告初始化该 SDK。您主动点击“看广告领取”时,客户端可加载激励视频。SDK 可能处理设备品牌、型号、操作系统版本、屏幕分辨率与密度、语言、时区、SIM卡运营商代码(MCC/MNC)、CPU与存储等基础设备信息,终端支持时的 OAID 和 GAID(仅 GMS 设备),IP地址、运营商、网络类型、连接状态与信号强度,应用包名、版本、进程与前后台状态,以及抖音、抖音极速版等 SDK 明确声明包名的应用是否可用;广告请求、展示、点击、转化、奖励验证记录,以及崩溃、性能等运行日志。上述信息用于广告展示与结算、归因、反作弊、统计分析及稳定性保障。

当前应用配置通过 SDK 隐私控制器关闭 Android ID、电话状态、短信、精确/粗略位置、Wi-Fi 信息、软件列表、设备传感器/运动信息、外部存储和录音能力,并默认屏蔽个性化广告推荐。业务代码不向 SDK 提供 IMEI、MAC 或 OAID 值,但 SDK 在终端支持时仍可能自行处理 OAID。激励广告开始前,AI女友服务端生成单次随机奖励请求ID和不透明签名参数;提供给穿山甲的 user_id 是该随机请求ID,不是 AI女友用户ID或 userTag。只有穿山甲服务器签名回调经服务端验证、且平台交易ID未使用过时,服务端才幂等增加免费心动值;客户端不会因本地播放结束自行加值。我们不会把微信身份、聊天/角色内容或支付信息作为广告参数提供给穿山甲。具体信息范围和第三方规则见相关清单。

8. 微信支付

当您主动购买心动值时,我们会处理用户ID、套餐、金额、商户订单号、预支付单号、支付状态、微信支付交易号、客户端IP和订单时间,用于创建订单、调起微信支付、校验异步回调、到账、退款和对账。支付密码、银行卡密码及完整银行卡号由微信支付处理,AI女友不会取得。

9. 分享与版本更新

您主动分享时,客户端向微信传递固定的 AI女友网页地址、标题和描述;具体接收人由您在微信内选择,AI女友不读取接收人身份。微信不可用时可由您选择系统分享渠道。检查更新仅打开本应用在应用市场中的页面,不读取完整已安装应用列表。

二、系统权限与应用可见性

当前 Android 客户端不申请电话、短信、通讯录、位置、相机、蓝牙、日历或读取全部存储空间权限;AI女友业务代码不读取 IMEI、IMSI、ICCID、Android ID、硬件序列号或 MAC 地址。穿山甲 SDK 可能按上文处理 OAID 和必要基础设备/网络信息,其可选访问边界以当前应用配置的隐私控制器和第三方清单为准。

三、第三方处理与共享

我们仅在实现明确功能所必需的范围内向第三方提供信息。以下按照当前实际接入和启用情况逐项说明第三方 SDK 与生成式人工智能服务;更完整的处理边界、调用时机和隐私控制配置见《第三方信息共享清单》

1. 微信 OpenSDK

SDK名称微信 OpenSDK Android。微信支付由同一 SDK 的支付能力调起,客户端未另行接入一个独立的微信支付 SDK。
第三方主体深圳市腾讯计算机系统有限公司;其中微信支付服务由财付通支付科技有限公司提供
使用目的与场景在您主动操作时完成微信登录、身份绑定/解绑或注销重新认证、分享固定网页,以及调起微信支付并接收操作结果
处理的信息AppId、SDK及客户端能力信息、微信是否安装及是否支持相应API、授权范围、随机 state、一次性授权 code、授权或操作结果;分享网页地址、标题和描述;支付时的商户号、商户订单号、预支付单号、签名参数和支付结果;网络通信产生的IP地址、请求时间。服务端用授权 code 核验后可能取得 OpenID、UnionID(如返回)、微信昵称和头像。
方式与时机由 SDK 在本机处理或通过网络传输必要信息;仅在您主动点击相应登录、认证、分享或支付按钮后调用,客户端启动时不自动注册
隐私规则微信 OpenSDK 个人信息处理规则财付通隐私政策

2. 穿山甲广告 SDK

SDK名称穿山甲广告 SDK(当前以非聚合模式使用)
第三方主体北京巨量引擎网络技术有限公司
使用目的与场景在已成功登录用户再次打开 App 时提供开屏广告;在您主动点击“看广告领取”时提供激励视频并验证奖励,用于广告展示与结算、广告归因、反作弊、统计分析及 SDK 稳定性保障
可能处理的信息设备品牌、型号、操作系统版本、屏幕分辨率与密度、语言、时区、SIM卡运营商代码(MCC/MNC)、CPU与存储等基础设备信息,终端支持时的 OAID 和 GAID(仅 GMS 设备),IP地址、运营商、网络类型、连接状态与信号强度,应用包名、版本、进程与前后台状态,以及抖音、抖音极速版等 SDK 明确声明包名的应用是否可用;广告请求、展示、点击、转化和奖励验证记录,以及崩溃、性能等运行日志。实际范围会因设备、系统版本和广告场景而不同。
方式与时机SDK 在上述触发时机自行采集或接收必要参数并通过 HTTPS 处理。首次隐私同意前不会初始化;当前应用配置关闭 Android ID、电话状态、短信、位置、Wi-Fi 信息、完整软件列表、设备传感器/运动信息、外部存储和录音能力,业务代码不向 SDK 提供 IMEI、MAC 或 OAID 值,并默认屏蔽个性化广告推荐。
隐私规则穿山甲广告 SDK 隐私政策穿山甲 SDK 合规使用指南

3. 火山方舟/豆包大模型服务

服务及状态火山方舟/豆包大模型服务,当前已启用并作为 AI女友服务端默认生成式人工智能服务;该服务不是嵌入 Android 客户端的 SDK
第三方主体北京火山引擎科技有限公司
使用目的与场景仅在您主动发送聊天消息时根据上下文生成 AI 回复;剧情会话中会随该消息处理必要的剧情上下文,单纯进入角色或剧情页面不会调用
提供和接收的信息AI女友服务端向该服务提供角色系统设定、剧情上下文及最近10条用户和AI消息(包括本次主动提交且已写入会话的消息),并从该服务接收模型生成结果及 token 用量。您在消息正文中主动输入的个人信息也可能随正文提供给该服务处理。
不主动提供用户ID、userTag、OpenID、UnionID、微信昵称头像、支付订单、客户端IP或硬件设备标识
方式与时机仅在上述时机由 AI女友服务端通过 HTTPS 调用
隐私规则火山引擎隐私政策

客户端使用的 AndroidX、Kotlin、Koin、Room、Retrofit、OkHttp、Coil 和 Media3 等开源组件不会因为被打包进应用而自动把业务数据发送给其作者。第三方主体、处理目的、信息范围或调用时机发生变化时,我们会在变化生效前更新本政策和第三方清单,并依法履行告知、同意等义务。

除取得您的单独同意、履行合同所必需、依法响应主管机关要求或法律另有规定外,我们不会出售、出租或向无关第三方提供您的个人信息。发生合并、收购或资产转让并涉及个人信息时,我们会依法告知,并要求接收方继续履行保护义务。

四、保存期限与安全措施

我们在实现本政策所述目的所需的最短期限内保存信息,法律法规对交易、安全、审计或争议处理另有保存要求的除外。账号会话、聊天、角色、互动、广告奖励、反馈和支付数据分别按业务状态管理;备份中的删除会随备份轮换完成。第三方的保存期限以其隐私政策和实现相应目的所需期限为准。我们采用 HTTPS、访问控制、令牌轮换、密钥隔离、数据库备份、日志审计和最小权限等措施保护数据,但互联网服务无法保证绝对安全。

五、您的权利

您可以在应用中查看或删除会话、管理角色与互动、撤回麦克风权限、退出登录,并在“我的—设置—注销账号”中按提示完成重新认证后注销账号。注销后,可删除的数据将被删除或去标识化,依法必须保留的交易、安全和审计记录除外。您还可以通过反馈入口或下方联系方式请求查阅、复制、更正、补充、删除个人信息,解释处理规则或投诉。

六、未成年人

AI虚拟伴侣聊天服务不面向未成年人,未成年人不得使用充值服务。若监护人发现未成年人误用本服务,请联系我们处理。青少年模式是辅助限制工具,不能替代监护。

七、政策更新

当功能、第三方处理、权限或法律要求发生重大变化时,我们会更新本政策并通过应用内显著方式告知;依法需要重新同意的,将在处理前再次征求同意。

八、联系我们

北京比特交响科技有限公司
注册地址:北京市通州区杨庄路1号3号1幢2145
电子邮箱:3937859113@qq.com

您也可以通过 AI女友 App“我的—意见反馈”提交咨询、投诉或个人信息权利请求。我们会在法律规定的期限内处理。