(个人信息收集使用规则)
我们收集什么:账号手机号、设备与推送标识、待办/专注/签到/会员/反馈等业务数据;Android 在您授权后读取可启动应用的名称/包名、前台应用与使用时长;服务端可能记录 IP、请求与异常日志。
我们不收集什么:聊天/短信正文、通讯录、相册、麦克风、摄像头、网页正文、键盘输入、浏览历史、精确位置;不通过业务代码主动读取或保存设备 MAC 地址、设备序列号、IMEI、IMSI、SIM 卡信息、Android ID 或 Wi‑Fi SSID,也不读取系统剪贴板内容。
主要用途:登录与账号安全、待办提醒、应用控制与专注、会员支付、故障排查与风控。
第三方:阿里云推送、支付宝/微信支付 SDK(仅在对应功能启用时);详见 SDK 清单与共享清单。
您的权利:可在「个人中心」管理信息与注销账号;可在「个人中心 → 设置 → 系统权限管理」或系统设置撤回权限;邮箱 dspyzq@foxmail.com 行权,一般 15 个工作日内答复。
存储:原则上存储于中华人民共和国境内;账号存续期间保留服务所需信息,注销后删除或匿名化(依法留存除外)。
我们遵循合法、正当、必要、诚信及最小必要原则。收集方式包括:您主动提供、您使用功能过程中自动采集、经您授权后从系统接口读取、以及通过合法委托的第三方完成支付/推送等。我们不会因您不同意处理非必要个人信息,而拒绝提供基本业务功能。
当您使用本应用时,我们会收集必要的设备信息,包括:设备标识、设备品牌及型号、操作系统类型及版本(iOS / Android)、App 版本、网络状态、语言及地区设置、推送设备标识,用于设备初始化、账号登录与设备管理、消息推送、服务运行及账号安全。
收集方式:应用运行时自动采集 / SDK 注册返回。频度:启动、登录、推送注册及网络状态变化时。是否敏感:一般为非敏感个人信息。
当您登录或使用待办、专注、签到、会员、反馈等功能时,我们会处理:
(1)iOS / iPadOS
您选中用于限制或监控的应用由系统屏幕使用时间以不透明令牌(token)等形式提供。本应用无法获知您选择了哪些具体应用名称或设备上完整的已安装应用列表。相关能力仅用于您授权范围内的应用限制与专注功能。
(2)Android
在您主动授权使用情况访问权限、无障碍服务并启用应用控制或专注功能后,我们会读取设备上可启动应用的名称、包名、当前前台应用及应用使用时长,用于应用选择、使用时长统计、专注提醒和限制功能。相关数据主要用于本地功能实现。
我们不会读取屏幕文字、聊天内容、网页内容或其他应用内的具体内容,也不会收集您的历史上网记录或浏览历史。我们不会出售或将您的应用使用记录用于广告画像。
应用列表范围:为展示可选控制目标,我们仅在您授权并进入应用控制功能时,通过系统接口读取设备上可启动应用的名称和包名;该列表仅在本机用于选择和执行规则,不上传服务器、不用于广告或画像。为支持支付宝/微信支付,Android 11 及以上仅查询对应支付应用包名是否安装。我们不会扫描或保存设备上完整的不可启动应用列表。
收集方式:经您授权后调用系统接口。频度:启用相关功能后,按规则检查/统计需要采集(前台切换或定时统计)。对您的影响:关闭授权后,应用控制与专注拦截等依赖该能力的功能将不可用,但不影响待办查看等其他功能。
当您使用支付宝或微信支付时,相关支付 SDK 可能根据支付处理、设备识别和风险控制需要,处理设备标识、设备型号、系统版本、网络环境、设备状态、Wi‑Fi 状态、Android ID、运营商或 SIM 卡相关信息,以及必要的电池状态等信息。上述信息由相应第三方按其规则处理,具体以支付宝、微信隐私政策为准。
别刷了不会通过业务代码主动读取或保存您的 IMEI、IMSI、SIM 卡信息、Wi‑Fi SSID 或精确位置信息。当前版本未申请定位权限用于业务功能。
当您在应用内主动点击“复制邀请码/复制链接”等按钮时,我们调用 Android ClipboardManager.setPrimaryClip() 将您要求复制的文本写入系统剪贴板,便于您粘贴到其他应用;该操作仅在您主动点击后发生,文本不上传服务器。我们的业务代码不会调用 getPrimaryClip() 读取或保存剪贴板正文。
在 Android 无障碍服务或系统无障碍节点预取过程中,AndroidX Compose 等基础框架可能调用系统 getPrimaryClipDescription() 读取剪贴板描述信息(例如是否存在可粘贴内容),以生成标准的无障碍“粘贴”操作提示。该调用由系统/框架触发,不读取剪贴板正文,不保存、不上传,也不用于业务分析;关闭无障碍服务或退出相关页面后不再触发。
如果您开启无障碍服务,服务仅接收窗口变化事件并识别当前前台应用包名,以执行应用控制和专注规则;不会读取窗口文字、输入内容、通知内容或剪贴板内容。关闭无障碍服务后,仅应用拦截、专注保护等依赖功能不可用。
当您使用联网服务时,服务器可能记录 IP 地址、请求时间、设备及应用版本、网络状态和异常日志,用于身份验证、故障排查、服务稳定、风险控制及保障数据安全。频度:每次联网请求及异常发生时。
根据《个人信息保护法》,敏感个人信息包括生物识别、宗教信仰、特定身份、医疗健康、金融账户、行踪轨迹等信息,以及不满十四周岁未成年人的个人信息。本应用:
除为实现上述功能所必要外,我们不会主动收集:聊天/短信正文、通讯录、相册、麦克风、摄像头、网页正文、密码输入内容、键盘输入内容、历史上网记录或浏览历史、精确位置信息。
为便于查阅,下表汇总本应用(含内嵌 SDK)可能收集的个人信息基本情况,与上文详细说明一致:
| 信息种类 | 处理目的 | 使用场景 | 收集方式 | 收集频度 | 是否必要 |
|---|---|---|---|---|---|
| 手机号码、账号信息(含密码凭证) | 注册登录、身份验证、账号安全 | 登录及需账号的功能 | 用户主动提供 | 注册/登录时 | 账号类功能必要 |
| 设备标识、品牌型号、系统/App 版本、网络状态、语言地区、推送设备 ID | 初始化、推送、设备管理、安全运维 | 启动、登录、推送注册 | 自动采集 / SDK | 启动及状态变化时 | 服务运行必要 |
| 待办、专注记录、签到/奖励、会员订单、反馈内容及主动提供的联系方式 | 提供对应业务功能与售后 | 您主动使用相关功能时 | 用户提供 / 使用产生 | 使用功能时 | 对应功能必要 |
| Android:可启动应用列表(应用名称/包名)、前台应用、使用时长 | 应用控制、时长统计、专注提醒/限制 | 授权并启用控制/专注后 | 经授权读取系统接口 | 功能启用期间按需 | 该功能必要(可关闭) |
| 用户指定复制的文本(如邀请码、分享链接) | 按用户操作写入系统剪贴板以便粘贴;不读取剪贴板内容、不上传 | 用户主动点击复制按钮时 | 调用系统剪贴板写入接口 | 每次主动点击复制时 | 复制功能必要(可不使用) |
| iOS:屏幕使用时间相关令牌 | 应用限制与专注 | 授权并选用相关能力后 | 经授权由系统提供 | 功能启用期间按需 | 该功能必要(可关闭) |
| IP 地址、请求时间、异常日志等 | 安全、排障、风控 | 联网服务过程中 | 服务端自动记录 | 每次请求/异常时 | 安全运维必要 |
| 支付过程中由支付 SDK 处理的设备/网络等必要信息 | 完成支付、风控 | 主动发起支付宝/微信支付时 | 第三方 SDK | 支付时 | 支付功能必要 |
本应用主要为原生客户端。我们使用本地存储组件(如 Android 端腾讯 MMKV)保存登录状态、应用设置、控制规则和引导状态,用于保障功能正常使用。该类本地存储本身不提供网络传输功能。如后续 Web 页面使用 Cookie 等技术,我们将按其必要范围使用并另行说明。
| 第三方 | 共享的信息种类 | 使用目的 | 使用场景 | 共享方式 |
|---|---|---|---|---|
| 阿里云计算有限公司 (移动推送) |
推送设备 ID、应用包名/版本、设备与系统基础信息、网络及 Wi‑Fi 状态、推送送达与点击状态 | 消息推送通道 | 待办提醒、专注/服务状态推送 | SDK 接口传输;推送设备 ID 绑定本应用服务端 |
| 支付宝(中国)网络技术有限公司 | 订单支付参数、支付结果,及支付/风控所需设备网络等信息 | 完成支付宝支付 | 您主动选择支付宝支付会员时 | SDK 唤起 / 接口 |
| 深圳市腾讯计算机系统有限公司 (微信支付) |
微信支付订单参数、支付结果,及完成支付所需信息 | 完成微信支付 | 您主动选择微信支付会员时 | SDK 唤起 / 接口 |
| 苹果公司(APNs,仅 iOS) | 设备推送令牌等系统推送必要信息 | 系统推送投递 | 开启通知并需推送时 | 系统推送通道 |
以下 SDK 已在 Android 发布包中集成(版本以实际打包为准);仅在对应功能或初始化过程中使用。第三方可能独立处理信息,请同时阅读其规则:
| SDK 名称(组件) | 版本 | 运营者 | 主要功能 / 目的 | 收集使用的个人信息种类 | 使用时机 | 隐私规则链接 |
|---|---|---|---|---|---|---|
| 阿里云移动推送 SDK (alicloud-android-push) |
3.10.1 | 阿里云计算有限公司 | 注册推送设备、接收展示待办提醒、专注/服务状态等推送 | 推送设备 ID、应用包名/版本、设备与系统基础信息、网络及 Wi‑Fi 状态、推送送达与通知点击状态 | 应用初始化及推送注册后;关闭系统通知后展示受影响 | 查看 |
| 支付宝 SDK (alipaysdk-android) |
15.8.42 | 支付宝(中国)网络技术有限公司 | 发起会员支付宝支付并接收结果 | 支付订单信息、支付结果,及支付/风控/安全所需设备网络等信息 | 仅您主动选择支付宝并确认支付时 | 查看 |
| 微信开放 SDK (wechat-sdk-android) |
6.8.34 | 深圳市腾讯计算机系统有限公司 | 发起会员微信支付并接收结果 | 微信支付订单参数、支付结果,及完成支付所需信息 | 仅您主动选择微信支付并确认支付时 | 查看 |
| 腾讯 MMKV (mmkv) |
2.4.0 | 深圳市腾讯计算机系统有限公司 | 本地保存登录状态、设置、控制规则和引导状态 | 由本应用写入的本地键值数据;组件本身不联网传输 | 本地设置/规则/登录状态读写时 | 本地组件,无独立云端收集 |
最终 APK 还可能包含阿里云推送使用的 AGOO、ACCS 以及 AndroidX 自动初始化 Provider 等签名级或内部组件声明。这些不是向用户弹窗申请的运行时权限,仅用于 SDK 通道、进程通信和本地初始化。
iOS 端如使用系统推送(APNs)及苹果相关能力,将按苹果平台规则处理设备推送令牌等必要信息。
Android 11 及以上默认限制查询其他已安装应用。为支持支付,本应用在 Manifest 中声明查询以下支付应用是否已安装,仅用于判断能否唤起客户端支付,不用于读取其他应用内容:
| 可查询的应用 | 查询目的 | 使用场景 |
|---|---|---|
支付宝及相关包名com.eg.android.AlipayGphone |
判断设备能否唤起支付宝客户端支付 | 您主动选择支付宝支付会员时 |
微信com.tencent.mm |
判断设备能否唤起微信客户端支付 | 您主动选择微信支付会员时 |
此外,在您授权并主动使用应用控制/专注功能时,本应用自身会读取设备上可启动应用的名称和包名形成可选应用列表,目的、方式、范围和频度详见第 1.3 条;该行为不是第三方 SDK 收集行为。
我们遵循权限最小化原则,仅在对应功能启用时申请或引导开启相关系统能力,并尽量在本地完成处理。不会在同意隐私政策前申请与当前场景无关的敏感权限;不会因您拒绝某一非必要权限而拒绝提供其他可用功能。
您可在「个人中心 → 设置 → 系统权限管理」查看和关闭授权,也可前往系统「设置 → 应用 → 别刷了 → 权限 / 特殊应用访问」关闭。关闭后,仅依赖该权限的对应功能可能不可用。
权限名称、功能说明和使用场景一一对应(与《应用权限申请与使用情况说明》保持一致):
| 权限名称 | 权限功能说明 | 使用场景或目的 | 类型 |
|---|---|---|---|
应用使用情况访问android.permission.PACKAGE_USAGE_STATS |
读取各应用在前台的累计使用时长和最近使用状态;不读取应用内页面内容。 | 计算今日屏幕使用时间、执行应用限额和专注规则,并展示本地统计。 | 特殊访问 |
无障碍服务android.permission.BIND_ACCESSIBILITY_SERVICE |
接收前台窗口变化,用于判断当前打开的应用;项目未声明读取窗口内容或执行手势。 | 当受控应用打开且命中规则时,及时显示提醒、延迟进入或拦截引导。 | 特殊访问 |
显示在其他应用上层android.permission.SYSTEM_ALERT_WINDOW |
在专注期间显示悬浮提示层;只在您主动开启深度专注或相关控制功能时使用。 | 在切换到分心应用时显示专注遮罩或返回提示,不覆盖未授权的普通场景。 | 特殊访问 |
通知android.permission.POST_NOTIFICATIONS |
发送专注状态、待办提醒和权限状态通知。Android 13 及以上需要您单独同意。 | 发送到期提醒、专注完成提示,以及在保护服务运行时显示必要的状态通知。 | 运行时权限 |
勿扰模式访问android.permission.ACCESS_NOTIFICATION_POLICY |
在您授权后读取和调整勿扰模式访问状态;不会读取通知正文。 | 配合专注时段减少系统通知干扰。不开启该功能不影响其他基础功能。 | 特殊访问 |
忽略电池优化android.permission.REQUEST_IGNORE_BATTERY_OPTIMIZATIONS |
申请系统允许应用在后台保持保护服务和提醒调度;不用于延长无关任务运行。 | 降低部分厂商系统清理后台造成的规则失效和待办提醒丢失。 | 可选授权 |
开机启动android.permission.RECEIVE_BOOT_COMPLETED |
接收设备完成开机的系统广播。 | 仅当您此前启用保护服务或待办提醒时,恢复相应的本地调度。 | 系统权限 |
前台服务android.permission.FOREGROUND_SERVICE |
让保护检查、专注音频等正在进行的任务以可见通知运行。 | 保证正在进行的专注会话和权限状态检查不被系统静默终止。 | 系统权限 |
前台服务(媒体播放/特殊用途)android.permission.FOREGROUND_SERVICE_MEDIA_PLAYBACKandroid.permission.FOREGROUND_SERVICE_SPECIAL_USE |
声明专注音频播放与保护状态提示两类前台服务用途。 | 专注会话播放音频,或在保护服务运行时持续显示状态通知。 | 系统权限 |
网络访问android.permission.INTERNET |
访问互联网。 | 用于登录、同步业务数据、加载网络图片、会员支付,以及接收阿里云移动推送服务。 | 系统权限 |
查看网络与 Wi‑Fi 状态android.permission.ACCESS_NETWORK_STATEandroid.permission.ACCESS_WIFI_STATE |
读取当前网络连接和 Wi‑Fi 连接状态;不读取 Wi‑Fi 内容。 | 由网络请求和阿里云移动推送 SDK 用于判断网络可用性、维持消息通道与重连。 | SDK 合入 |
查询/调整任务栈android.permission.GET_TASKSandroid.permission.REORDER_TASKS |
查询或调整应用任务栈顺序。 | 由阿里云移动推送 SDK 合入,用于推送通知点击后的应用唤起与页面跳转;不用于读取其他应用内容。 | SDK 合入 |
在适用法律法规规定范围内,您享有知情、决定、查阅、复制、更正、补充、删除、撤回同意、注销账号、获取副本等权利。我们优先通过应用内路径实现:
如我们停止运营本应用或相关服务,将及时停止继续收集个人信息,并以推送通知、公告等形式通知您,并对所持有的个人信息进行删除或匿名化处理(法律法规另有规定除外)。
如对本政策或个人信息保护有疑问、意见、建议或投诉:
一般情况下,我们将在核实身份后于 15 个工作日内回复。若您认为我们的处理行为损害了您的合法权益,还可向网信、工信、公安等监管部门投诉举报,或向有管辖权的人民法院提起诉讼。