我们不出售个人信息。下列服务仅在相应功能实际启用和用户触发时处理最小必要数据;服务端密钥不会嵌入 Android 客户端。
| 处理方/能力 | 信息与目的 | 触发时机 | 处理方式 | 说明 |
|---|---|---|---|---|
| 阿里云百炼 / 通义千问 | 用户输入及必要上下文,用于生成回答、任务整理和经批准的联网检索 | 用户主动使用 AI 生成或联网检索时 | 服务端 API | 正式国内环境限制搜索供应商白名单;不向客户端暴露密钥 |
| DeepSeek | 用户输入及必要上下文,用于实际配置启用时的大模型生成 | 服务端将其配置为当前模型且用户发起生成时 | 服务端 API | 具体启用模型以运行状态和登记材料为准 |
| 阿里云 AI 安全护栏 | 待检测的输入或模型输出,用于违法不良信息与风险识别 | 生产内容安全开关启用后的每次生成前后 | 服务端 API | 本地只保存去内容化审计元数据,最长 180 天;上线状态以线上公告为准 |
| 阿里云短信服务 | 手机号、验证码发送状态,用于短信验证登录与绑定 | 用户主动请求验证码时 | 服务端 API | 验证码不得用于其他目的 |
| 阿里云邮件服务 | 邮箱地址、验证码发送状态,用于已提供的邮箱验证或找回流程 | 用户主动请求邮件验证时 | 服务端 API | 市场版 AI 使用资格仍以手机号验证为准 |
| Apple WeatherKit | 用户主动提供或授权的近似经纬度、语言和时间范围,用于天气查询 | 用户询问天气且选择使用位置时 | 服务端 API | 拒绝位置权限后可手动输入城市 |
| Google ML Kit Barcode Scanning | 相机画面中的二维码,用于扫码登录/同步 | 用户同意隐私政策并主动打开扫码页后 | Android 端侧 SDK | 延迟初始化;不用于人脸识别 |
| Android 系统语音识别服务 | 用户主动录制的语音,用于转换为文字 | 用户点击麦克风并授权后 | 系统能力,实际服务方取决于设备设置 | 权限按需申请;请查阅设备语音服务提供方政策 |
SDK 调用原则
- 隐私同意前不初始化需要联网或采集个人信息的 SDK。
- 相机、麦克风、位置和通知均在用户主动进入相关功能后按需申请。
- 供应商、字段或目的发生实质变化时,我们会更新本清单;依法需要重新同意时会再次征求同意。