别刷了隐私政策

(个人信息收集使用规则)

更新时间:2026-08-08
生效时间:2026-08-08
适用平台:iOS / iPadOS、Android
个人信息处理者(显著标识)
名称:光影天澄科技(北京)有限公司
英文名称:Guangying Tiancheng Cultural Media (Beijing) Co., Ltd.
注册 / 办公地址:北京市通州区杨庄路1号3号1幢1014
联系邮箱 / 个人信息保护联系人:dspyzq@foxmail.com
应用名称:别刷了(NoLoop)

《隐私政策》

我们依据《中华人民共和国个人信息保护法》《中华人民共和国网络安全法》《中华人民共和国数据安全法》《电信和互联网用户个人信息保护规定》及工信部、网信办相关要求,制定本政策。本政策单独成文,适用于别刷了在 iOS / iPadOSAndroid 客户端及相关服务中的个人信息处理活动。请您在使用前仔细阅读;特别是加粗条款。您点击同意或开始使用,即表示您已了解并同意我们按本政策处理相关信息(依法需单独同意的除外)。您拒绝提供非必要信息或关闭非必要权限的,不影响您使用与该信息/权限无关的其他功能。

隐私政策摘要

我们收集什么:账号手机号、设备与推送标识、待办/专注/签到/会员/反馈等业务数据;Android 在您授权后读取可启动应用的名称/包名、前台应用与使用时长;服务端可能记录 IP、请求与异常日志。

我们不收集什么:聊天/短信正文、通讯录、相册、麦克风、摄像头、网页正文、键盘输入、浏览历史、精确位置;不通过业务代码主动读取或保存设备 MAC 地址、设备序列号、IMEI、IMSI、SIM 卡信息、Android ID 或 Wi‑Fi SSID,也不读取系统剪贴板内容。

主要用途:登录与账号安全、待办提醒、应用控制与专注、会员支付、故障排查与风控。

第三方:阿里云推送、支付宝/微信支付 SDK(仅在对应功能启用时);详见 SDK 清单与共享清单。

您的权利:可在「个人中心」管理信息与注销账号;可在「个人中心 → 设置 → 系统权限管理」或系统设置撤回权限;邮箱 dspyzq@foxmail.com 行权,一般 15 个工作日内答复。

存储:原则上存储于中华人民共和国境内;账号存续期间保留服务所需信息,注销后删除或匿名化(依法留存除外)。

目录 1. 我们如何收集和使用个人信息 2. 已收集个人信息清单 3. Cookie 与本地存储 4. 委托处理、共享、转让与公开披露 5. 第三方 SDK / 服务清单 6. 系统权限与特殊访问说明 7. 后台运行、自启动与关联启动 8. 存储与安全保护 9. 您的权利 10. 未成年人保护 11. 停止运营 12. 政策更新 13. 联系我们

1. 我们如何收集和使用个人信息

我们遵循合法、正当、必要、诚信及最小必要原则。收集方式包括:您主动提供、您使用功能过程中自动采集、经您授权后从系统接口读取、以及通过合法委托的第三方完成支付/推送等。我们不会因您不同意处理非必要个人信息,而拒绝提供基本业务功能。

1.1 设备初始化、账号安全与消息推送

当您使用本应用时,我们会收集必要的设备信息,包括:设备标识、设备品牌及型号、操作系统类型及版本(iOS / Android)、App 版本、网络状态、语言及地区设置、推送设备标识,用于设备初始化、账号登录与设备管理、消息推送、服务运行及账号安全。

收集方式:应用运行时自动采集 / SDK 注册返回。频度:启动、登录、推送注册及网络状态变化时。是否敏感:一般为非敏感个人信息。

1.2 登录及业务功能相关信息

当您登录或使用待办、专注、签到、会员、反馈等功能时,我们会处理:

  1. 手机号码、账号信息(含您设置的使用密码):身份验证、登录注册与账号安全。密码采取合理安全措施存储,不以明文对外提供。您主动提供
  2. 待办内容、专注记录、签到及奖励记录:提供功能、数据同步与展示。您主动提供 / 使用中产生
  3. 会员和订单信息:确认权益、处理订单与售后。交易过程产生
  4. 反馈内容及您主动提供的联系方式:处理问题、改进产品。您主动提供

1.3 应用控制与专注相关信息

(1)iOS / iPadOS

您选中用于限制或监控的应用由系统屏幕使用时间以不透明令牌(token)等形式提供。本应用无法获知您选择了哪些具体应用名称或设备上完整的已安装应用列表。相关能力仅用于您授权范围内的应用限制与专注功能。

(2)Android

在您主动授权使用情况访问权限、无障碍服务并启用应用控制或专注功能后,我们会读取设备上可启动应用的名称、包名、当前前台应用及应用使用时长,用于应用选择、使用时长统计、专注提醒和限制功能。相关数据主要用于本地功能实现

我们不会读取屏幕文字、聊天内容、网页内容或其他应用内的具体内容,也不会收集您的历史上网记录或浏览历史。我们不会出售或将您的应用使用记录用于广告画像。

应用列表范围:为展示可选控制目标,我们仅在您授权并进入应用控制功能时,通过系统接口读取设备上可启动应用的名称和包名;该列表仅在本机用于选择和执行规则,不上传服务器、不用于广告或画像。为支持支付宝/微信支付,Android 11 及以上仅查询对应支付应用包名是否安装。我们不会扫描或保存设备上完整的不可启动应用列表。

收集方式:经您授权后调用系统接口。频度:启用相关功能后,按规则检查/统计需要采集(前台切换或定时统计)。对您的影响:关闭授权后,应用控制与专注拦截等依赖该能力的功能将不可用,但不影响待办查看等其他功能。

1.4 支付相关信息

当您使用支付宝或微信支付时,相关支付 SDK 可能根据支付处理、设备识别和风险控制需要,处理设备标识、设备型号、系统版本、网络环境、设备状态、Wi‑Fi 状态、Android ID、运营商或 SIM 卡相关信息,以及必要的电池状态等信息。上述信息由相应第三方按其规则处理,具体以支付宝、微信隐私政策为准。

别刷了不会通过业务代码主动读取或保存您的 IMEI、IMSI、SIM 卡信息、Wi‑Fi SSID 或精确位置信息。当前版本未申请定位权限用于业务功能。

1.5 剪贴板与无障碍服务

当您在应用内主动点击“复制邀请码/复制链接”等按钮时,我们调用 Android ClipboardManager.setPrimaryClip() 将您要求复制的文本写入系统剪贴板,便于您粘贴到其他应用;该操作仅在您主动点击后发生,文本不上传服务器。我们的业务代码不会调用 getPrimaryClip() 读取或保存剪贴板正文。

在 Android 无障碍服务或系统无障碍节点预取过程中,AndroidX Compose 等基础框架可能调用系统 getPrimaryClipDescription() 读取剪贴板描述信息(例如是否存在可粘贴内容),以生成标准的无障碍“粘贴”操作提示。该调用由系统/框架触发,不读取剪贴板正文,不保存、不上传,也不用于业务分析;关闭无障碍服务或退出相关页面后不再触发。

如果您开启无障碍服务,服务仅接收窗口变化事件并识别当前前台应用包名,以执行应用控制和专注规则;不会读取窗口文字、输入内容、通知内容或剪贴板内容。关闭无障碍服务后,仅应用拦截、专注保护等依赖功能不可用。

1.6 日志与安全运维信息

当您使用联网服务时,服务器可能记录 IP 地址、请求时间、设备及应用版本、网络状态和异常日志,用于身份验证、故障排查、服务稳定、风险控制及保障数据安全。频度:每次联网请求及异常发生时。

1.7 敏感个人信息说明

根据《个人信息保护法》,敏感个人信息包括生物识别、宗教信仰、特定身份、医疗健康、金融账户、行踪轨迹等信息,以及不满十四周岁未成年人的个人信息。本应用:

  1. 不以收集行踪轨迹、生物识别等为目的;
  2. 支付相关金融账户信息由支付机构按其规则处理,我们主要处理订单与会员状态;
  3. Android 应用使用时长等信息仅在您授权并启用控制/专注功能后用于本地规则,不会用于画像或对外出售;
  4. 如涉及依法需单独同意的处理活动,我们将通过单独提示等方式征得您的同意。

1.8 我们原则上不收集的信息

除为实现上述功能所必要外,我们不会主动收集:聊天/短信正文、通讯录、相册、麦克风、摄像头、网页正文、密码输入内容、键盘输入内容、历史上网记录或浏览历史、精确位置信息。

2. 已收集个人信息清单(双清单之一)

为便于查阅,下表汇总本应用(含内嵌 SDK)可能收集的个人信息基本情况,与上文详细说明一致:

信息种类 处理目的 使用场景 收集方式 收集频度 是否必要
手机号码、账号信息(含密码凭证) 注册登录、身份验证、账号安全 登录及需账号的功能 用户主动提供 注册/登录时 账号类功能必要
设备标识、品牌型号、系统/App 版本、网络状态、语言地区、推送设备 ID 初始化、推送、设备管理、安全运维 启动、登录、推送注册 自动采集 / SDK 启动及状态变化时 服务运行必要
待办、专注记录、签到/奖励、会员订单、反馈内容及主动提供的联系方式 提供对应业务功能与售后 您主动使用相关功能时 用户提供 / 使用产生 使用功能时 对应功能必要
Android:可启动应用列表(应用名称/包名)、前台应用、使用时长 应用控制、时长统计、专注提醒/限制 授权并启用控制/专注后 经授权读取系统接口 功能启用期间按需 该功能必要(可关闭)
用户指定复制的文本(如邀请码、分享链接) 按用户操作写入系统剪贴板以便粘贴;不读取剪贴板内容、不上传 用户主动点击复制按钮时 调用系统剪贴板写入接口 每次主动点击复制时 复制功能必要(可不使用)
iOS:屏幕使用时间相关令牌 应用限制与专注 授权并选用相关能力后 经授权由系统提供 功能启用期间按需 该功能必要(可关闭)
IP 地址、请求时间、异常日志等 安全、排障、风控 联网服务过程中 服务端自动记录 每次请求/异常时 安全运维必要
支付过程中由支付 SDK 处理的设备/网络等必要信息 完成支付、风控 主动发起支付宝/微信支付时 第三方 SDK 支付时 支付功能必要

3. Cookie 与本地存储

本应用主要为原生客户端。我们使用本地存储组件(如 Android 端腾讯 MMKV)保存登录状态、应用设置、控制规则和引导状态,用于保障功能正常使用。该类本地存储本身不提供网络传输功能。如后续 Web 页面使用 Cookie 等技术,我们将按其必要范围使用并另行说明。

4. 委托处理、共享、转让与公开披露

  1. 委托处理:我们可能委托受信赖的合作方(如云服务、推送通道)代表我们处理信息,并要求其仅在委托范围内处理、采取安全措施且不得他用。
  2. 共享原则:我们不会出售您的个人信息。除获得您的同意、为提供推送/支付等所必需、依法要求,或涉及合并收购等情形并依法处理外,不会与第三方共享您的个人信息。
  3. 转让 / 公开披露:不会转让或公开披露,除非获得您的同意、法律法规规定,或经过匿名化处理无法识别特定个人。

与第三方共享个人信息清单(双清单之二)

第三方 共享的信息种类 使用目的 使用场景 共享方式
阿里云计算有限公司
(移动推送)
推送设备 ID、应用包名/版本、设备与系统基础信息、网络及 Wi‑Fi 状态、推送送达与点击状态 消息推送通道 待办提醒、专注/服务状态推送 SDK 接口传输;推送设备 ID 绑定本应用服务端
支付宝(中国)网络技术有限公司 订单支付参数、支付结果,及支付/风控所需设备网络等信息 完成支付宝支付 您主动选择支付宝支付会员时 SDK 唤起 / 接口
深圳市腾讯计算机系统有限公司
(微信支付)
微信支付订单参数、支付结果,及完成支付所需信息 完成微信支付 您主动选择微信支付会员时 SDK 唤起 / 接口
苹果公司(APNs,仅 iOS) 设备推送令牌等系统推送必要信息 系统推送投递 开启通知并需推送时 系统推送通道

5. 第三方 SDK / 服务清单

以下 SDK 已在 Android 发布包中集成(版本以实际打包为准);仅在对应功能或初始化过程中使用。第三方可能独立处理信息,请同时阅读其规则:

SDK 名称(组件) 版本 运营者 主要功能 / 目的 收集使用的个人信息种类 使用时机 隐私规则链接
阿里云移动推送 SDK
(alicloud-android-push)
3.10.1 阿里云计算有限公司 注册推送设备、接收展示待办提醒、专注/服务状态等推送 推送设备 ID、应用包名/版本、设备与系统基础信息、网络及 Wi‑Fi 状态、推送送达与通知点击状态 应用初始化及推送注册后;关闭系统通知后展示受影响 查看
支付宝 SDK
(alipaysdk-android)
15.8.42 支付宝(中国)网络技术有限公司 发起会员支付宝支付并接收结果 支付订单信息、支付结果,及支付/风控/安全所需设备网络等信息 仅您主动选择支付宝并确认支付时 查看
微信开放 SDK
(wechat-sdk-android)
6.8.34 深圳市腾讯计算机系统有限公司 发起会员微信支付并接收结果 微信支付订单参数、支付结果,及完成支付所需信息 仅您主动选择微信支付并确认支付时 查看
腾讯 MMKV
(mmkv)
2.4.0 深圳市腾讯计算机系统有限公司 本地保存登录状态、设置、控制规则和引导状态 由本应用写入的本地键值数据;组件本身不联网传输 本地设置/规则/登录状态读写时 本地组件,无独立云端收集

最终 APK 还可能包含阿里云推送使用的 AGOO、ACCS 以及 AndroidX 自动初始化 Provider 等签名级或内部组件声明。这些不是向用户弹窗申请的运行时权限,仅用于 SDK 通道、进程通信和本地初始化。

iOS 端如使用系统推送(APNs)及苹果相关能力,将按苹果平台规则处理设备推送令牌等必要信息。

已安装应用可见性查询(Android 11+)

Android 11 及以上默认限制查询其他已安装应用。为支持支付,本应用在 Manifest 中声明查询以下支付应用是否已安装,仅用于判断能否唤起客户端支付,不用于读取其他应用内容

可查询的应用 查询目的 使用场景
支付宝及相关包名com.eg.android.AlipayGphone 判断设备能否唤起支付宝客户端支付 您主动选择支付宝支付会员时
微信com.tencent.mm 判断设备能否唤起微信客户端支付 您主动选择微信支付会员时

此外,在您授权并主动使用应用控制/专注功能时,本应用自身会读取设备上可启动应用的名称和包名形成可选应用列表,目的、方式、范围和频度详见第 1.3 条;该行为不是第三方 SDK 收集行为。

6. 系统权限与特殊访问说明

我们遵循权限最小化原则,仅在对应功能启用时申请或引导开启相关系统能力,并尽量在本地完成处理。不会在同意隐私政策前申请与当前场景无关的敏感权限;不会因您拒绝某一非必要权限而拒绝提供其他可用功能。

您可在「个人中心 → 设置 → 系统权限管理」查看和关闭授权,也可前往系统「设置 → 应用 → 别刷了 → 权限 / 特殊应用访问」关闭。关闭后,仅依赖该权限的对应功能可能不可用。

6.1 Android 权限与特殊访问权限

权限名称、功能说明和使用场景一一对应(与《应用权限申请与使用情况说明》保持一致):

权限名称 权限功能说明 使用场景或目的 类型
应用使用情况访问android.permission.PACKAGE_USAGE_STATS 读取各应用在前台的累计使用时长和最近使用状态;不读取应用内页面内容。 计算今日屏幕使用时间、执行应用限额和专注规则,并展示本地统计。 特殊访问
无障碍服务android.permission.BIND_ACCESSIBILITY_SERVICE 接收前台窗口变化,用于判断当前打开的应用;项目未声明读取窗口内容或执行手势。 当受控应用打开且命中规则时,及时显示提醒、延迟进入或拦截引导。 特殊访问
显示在其他应用上层android.permission.SYSTEM_ALERT_WINDOW 在专注期间显示悬浮提示层;只在您主动开启深度专注或相关控制功能时使用。 在切换到分心应用时显示专注遮罩或返回提示,不覆盖未授权的普通场景。 特殊访问
通知android.permission.POST_NOTIFICATIONS 发送专注状态、待办提醒和权限状态通知。Android 13 及以上需要您单独同意。 发送到期提醒、专注完成提示,以及在保护服务运行时显示必要的状态通知。 运行时权限
勿扰模式访问android.permission.ACCESS_NOTIFICATION_POLICY 在您授权后读取和调整勿扰模式访问状态;不会读取通知正文。 配合专注时段减少系统通知干扰。不开启该功能不影响其他基础功能。 特殊访问
忽略电池优化android.permission.REQUEST_IGNORE_BATTERY_OPTIMIZATIONS 申请系统允许应用在后台保持保护服务和提醒调度;不用于延长无关任务运行。 降低部分厂商系统清理后台造成的规则失效和待办提醒丢失。 可选授权
开机启动android.permission.RECEIVE_BOOT_COMPLETED 接收设备完成开机的系统广播。 仅当您此前启用保护服务或待办提醒时,恢复相应的本地调度。 系统权限
前台服务android.permission.FOREGROUND_SERVICE 让保护检查、专注音频等正在进行的任务以可见通知运行。 保证正在进行的专注会话和权限状态检查不被系统静默终止。 系统权限
前台服务(媒体播放/特殊用途)android.permission.FOREGROUND_SERVICE_MEDIA_PLAYBACKandroid.permission.FOREGROUND_SERVICE_SPECIAL_USE 声明专注音频播放与保护状态提示两类前台服务用途。 专注会话播放音频,或在保护服务运行时持续显示状态通知。 系统权限
网络访问android.permission.INTERNET 访问互联网。 用于登录、同步业务数据、加载网络图片、会员支付,以及接收阿里云移动推送服务。 系统权限
查看网络与 Wi‑Fi 状态android.permission.ACCESS_NETWORK_STATEandroid.permission.ACCESS_WIFI_STATE 读取当前网络连接和 Wi‑Fi 连接状态;不读取 Wi‑Fi 内容。 由网络请求和阿里云移动推送 SDK 用于判断网络可用性、维持消息通道与重连。 SDK 合入
查询/调整任务栈android.permission.GET_TASKSandroid.permission.REORDER_TASKS 查询或调整应用任务栈顺序。 由阿里云移动推送 SDK 合入,用于推送通知点击后的应用唤起与页面跳转;不用于读取其他应用内容。 SDK 合入

6.2 iOS / iPadOS 主要能力

  1. 屏幕使用时间 / FamilyControls 等相关能力:用于应用限制与专注功能,应用选择以系统令牌方式处理。
  2. 通知权限:用于待办提醒、专注相关通知等。
  3. 其他系统能力仅在功能需要且您授权后使用;您可随时在系统设置中撤回。

7. 后台运行、自启动与关联启动

  1. 前台服务 / 后台保护:当您启用保护服务、专注会话等功能时,应用可能以前台服务形式运行并显示持续状态通知,以便规则检查与提醒不被系统静默终止。关闭相关功能后将停止该类行为。
  2. 开机自启动:仅在您此前已启用保护服务或待办提醒时,接收开机广播以恢复本地调度;不用于无关广告或静默收集。
  3. 关联启动:推送 SDK 可能在系统允许范围内维持消息通道或在通知点击后唤起应用页面。我们要求 SDK 行为与本政策声明一致;非服务所必需时,不主动触发无合理场景的关联启动。
  4. 静默 / 后台收集:除本政策已披露的日志、推送注册、经授权的使用时长统计及保护规则检查外,我们不会在后台静默收集与功能无关的个人信息。

8. 我们如何存储和保护个人信息

  1. 存储地点:我们在中华人民共和国境内运营中收集和产生的个人信息,原则上存储于境内。如确需向境外提供,将依法履行评估、告知、征得单独同意等义务。
  2. 存储期限及到期处理:
    • 账号信息、业务数据:账号存续期间保留为提供服务所必需的最短时间;
    • 日志信息:通常保留不超过实现安全与排障目的所合理需要的期限(一般不超过 6 个月,法律法规另有要求除外);
    • 本地应用使用统计:主要用于本机展示与规则,随您清除数据、卸载或关闭相关功能而停止使用;
    • 到期或您注销账号后:删除或匿名化处理,法律法规要求留存的除外。
  3. 安全措施:采取访问控制、传输与存储保护、权限最小化、员工授权管理等合理可行措施,防止未经授权的访问、披露、使用、修改、损坏或丢失。
  4. 安全事件:如发生个人信息安全事件,我们将按法规要求及时告知您(包括事件基本情况、影响、已采取或将采取的措施等),并向有关主管部门报告。

9. 您的权利

在适用法律法规规定范围内,您享有知情、决定、查阅、复制、更正、补充、删除、撤回同意、注销账号、获取副本等权利。我们优先通过应用内路径实现:

  1. 查阅、更正、补充:「个人中心」查看修改账号信息;「待办」等功能管理业务数据。
  2. 删除:可在应用内删除部分数据;其他情形可邮件申请,符合法律规定的我们将予以删除。
  3. 撤回同意 / 关闭权限:「个人中心 → 设置 → 系统权限管理」或系统设置中关闭。撤回不影响撤回前基于同意已进行的处理效力。
  4. 注销账号:「个人中心」→ 点击上方名字 →「注销账号」。 注销不可逆。注销后会员权益不可使用/转移/退款,视为自动放弃。我们不额外索取与注销无关的证明材料。一般在核验身份后 15 个工作日内完成(法律法规另有规定除外)。
  5. 获取副本 / 导出:邮件至 dspyzq@foxmail.com,提供账号信息与联系邮箱,一般 15 个工作日内核实处理。
  6. 转移:在符合法律规定的条件下,您可请求将个人信息转移至指定的个人信息处理者,我们将依法提供转移途径或说明无法转移的理由。
  7. 约束自动化决策:当前核心业务不以对您权益有重大影响的自动化决策为基础。如将来涉及,您有权要求说明并拒绝仅通过自动化决策作出决定(法律另有规定除外)。
  8. 响应规则:为保障安全可能需验证身份;合理请求原则上 15 个工作日内答复。对无端重复、需要过多技术手段、给他人合法权益带来风险或非常不切实际的请求,我们可能予以拒绝并说明理由。

10. 未成年人保护

  1. 若您未满 18 周岁,请在监护人陪同下阅读本政策,并在取得监护人同意后使用本应用。
  2. 若您未满 14 周岁,我们处理您的个人信息前,应取得监护人的同意;我们不会主动定向收集不满十四周岁未成年人的个人信息。
  3. 如我们发现在未获监护人有效同意的情况下收集了未成年人个人信息,将设法尽快删除。
  4. 监护人如有疑问,请通过本政策载明的联系方式与我们联系。

11. 停止运营

如我们停止运营本应用或相关服务,将及时停止继续收集个人信息,并以推送通知、公告等形式通知您,并对所持有的个人信息进行删除或匿名化处理(法律法规另有规定除外)。

12. 本政策如何更新

  1. 我们可能适时修订本政策。更新后通过应用内通知、弹窗、推送或其他合理方式告知。
  2. 若更新涉及处理目的、方式、个人信息种类等重大变更,将以更显著方式提示,并在需要时重新征得同意。
  3. 更新后若您继续使用,即表示您已阅读并接受更新后的政策;若不同意,请停止使用并可通过注销等方式行权。

13. 如何联系我们

如对本政策或个人信息保护有疑问、意见、建议或投诉:

邮箱:dspyzq@foxmail.com

一般情况下,我们将在核实身份后于 15 个工作日内回复。若您认为我们的处理行为损害了您的合法权益,还可向网信、工信、公安等监管部门投诉举报,或向有管辖权的人民法院提起诉讼。