一、我们如何收集和使用您的个人信息
个人信息是指以电子或者其他方式记录的能够单独或者与其他信息结合识别特定自然人身份或者反映特定自然人活动情况的各种信息。
我们仅会出于本政策所述的以下目的,收集和使用您的个人信息:
(一)为您提供账号服务
- 注册信息:当您注册本应用账号时,我们需要收集您的手机号码,用于创建账号、身份验证和找回密码。若您拒绝提供,您将无法使用需要账号登录的功能(如个性化设置等),但可以使用无需登录的基础功能。
- 登录信息:当您登录时,我们会收集您的账号ID、登录时间和设备标识信息,用于保障账号安全和登录状态管理。
(二)为您提供AI语音交互服务
- 麦克风音频数据:为实现语音唤醒("你好灵鹊""灵鹊灵鹊""灵鹊同学")、语音识别(ASR)和语音合成(TTS)功能,我们需要使用您的麦克风权限。在您主动唤醒或开启语音助手期间,我们会采集音频数据并上传至科大讯飞(iFlytek)服务器进行识别处理。音频数据仅在识别过程中临时使用,识别完成后即删除,我们不会长期存储您的原始语音数据。
(三)为您提供电话相关服务
- 通讯录信息:当您使用语音拨打电话功能时,我们需要获取通讯录读取权限,用于根据您说出的联系人名称查找对应电话号码。通讯录数据仅在本地处理,我们不会上传您的完整通讯录到服务器。
- 通话状态信息:为提供来电播报(语音播报来电人姓名)和语音接听/挂断电话功能,我们需要获取电话状态读取权限和接听电话权限。我们会监听系统来电广播,获取来电号码并在本地匹配通讯录联系人名称。
- 通话记录:在Android 10及以上系统,为获取来电号码以播报来电人信息,我们需要获取通话记录读取权限。
(四)为您提供导航和位置服务
当您使用导航或天气查询功能时,我们需要获取您的位置信息(包括精确位置)。位置信息会上传至高德地图服务器,用于获取当前位置、周边搜索、路线规划和天气数据。您可以在系统设置中关闭位置权限,但这将导致导航和天气功能无法使用。
(五)为您提供音乐服务
当您使用音乐控制功能时,我们会与QQ音乐进行交互,需要获取您的QQ音乐授权状态信息。我们不会收集您的音乐播放历史或收藏信息。
(六)设备连接与管理
当您连接AI眼镜或其他蓝牙设备时,我们需要获取蓝牙权限,收集设备MAC地址、设备名称和设备状态信息。设备信息会本地缓存,用于快速重连和状态展示。
(七)为您提供翻译和会议记录服务
- 翻译功能:需要麦克风权限采集音频,并上传至讯飞或第三方翻译服务。
- 会议记录:需要麦克风权限进行录音,录音文件本地存储在您的设备上。您可以手动选择导出为PDF或Word格式保存至本地存储。
(八)前台服务与后台运行
为确保语音唤醒功能在后台持续可用,我们需要启动前台服务,并展示持续通知。前台服务需要前台服务权限和通知权限。
(九)悬浮窗权限
为在特定场景下(如来电时)提供快捷操作入口,我们可能需要请求悬浮窗权限(SYSTEM_ALERT_WINDOW)。您可随时在系统设置中关闭此权限。
(十)保障产品安全与正常运行
为识别账号异常状态、保障产品安全运行和提供统计分析服务,我们可能会自动收集您的设备型号、操作系统版本、设备标识符(Android ID)、应用版本、网络类型、崩溃日志和操作日志。
二、我们如何使用Cookie和同类技术
本应用目前不使用Cookie技术。如您通过WebView访问相关服务,相关服务提供方可能使用Cookie,请以其隐私政策为准。
三、我们如何共享、转让、公开披露您的个人信息
(一)共享
我们不会与云玄技术(南京)有限公司以外的任何公司、组织和个人分享您的个人信息,但以下情形除外:
1. 第三方SDK服务商
为向您提供完整功能,我们的应用中集成了以下第三方SDK,它们会在各自的功能范围内处理您的个人信息:
| SDK名称 | 服务商 | 使用目的 | 收集的个人信息类型 | 隐私政策链接 |
|---|---|---|---|---|
| 讯飞AIKit | 科大讯飞股份有限公司 | 语音唤醒、语音识别、语音合成 | 音频数据、设备标识、网络状态 | 查看链接 |
| 高德地图SDK | 高德软件有限公司 | 定位、导航、天气查询 | 位置信息、设备标识、网络状态 | 查看链接 |
| QQ音乐SDK | 腾讯音乐娱乐集团 | 音乐播放控制 | QQ音乐授权状态、设备标识 | 查看链接 |
2. 在法定情形下的共享
我们可能会根据法律法规规定、诉讼争议解决需要,或按行政、司法机关依法提出的要求,对外共享您的个人信息。
(二)转让
我们不会将您的个人信息转让给任何公司、组织和个人,但以下情形除外:
- 在获取明确同意的情况下转让;
- 在涉及合并、收购或破产清算时,如涉及到个人信息转让,我们会要求新的持有您个人信息的公司、组织继续受此隐私政策的约束,否则我们将要求该公司、组织重新向您征求授权同意。
(三)公开披露
我们仅会在以下情况下,公开披露您的个人信息:
- 获得您明确同意或基于您的主动选择;
- 基于法律法规规定、诉讼或政府主管部门强制性要求。
四、我们如何保护您的个人信息
(一)我们已使用符合业界标准的安全防护措施保护您提供的个人信息,防止数据遭到未经授权访问、公开披露、使用、修改、损坏或丢失。我们会采取一切合理可行的措施,保护您的个人信息。
(二)我们的数据安全能力:我们采用SSL/TLS加密技术保护数据传输安全;对敏感个人信息(如登录凭证)进行加密存储;建立了数据分类分级制度和安全事件应急响应机制。
(三)我们会采取一切合理可行的措施,确保未收集无关的个人信息。我们只会在达成本政策所述目的所需的期限内保留您的个人信息,除非法律有强制的留存要求。
(四)互联网环境并非百分之百安全,我们将尽力确保或担保您发送给我们的任何信息的安全性。如果我们的物理、技术、或管理防护设施遭到破坏,导致信息被非授权访问、公开披露、篡改、或毁坏,导致您的合法权益受损,我们将承担相应的法律责任。
(五)在不幸发生个人信息安全事件后,我们将按照法律法规的要求,及时向您告知:安全事件的基本情况和可能的影响、我们已采取或将要采取的处置措施、您可自主防范和降低风险的建议、对您的补救措施等。我们会及时将事件相关情况以应用内通知、短信或电话等方式告知您,难以逐一告知时,我们会采取合理、有效的方式发布公告。同时,我们还将按照监管部门要求,主动上报个人信息安全事件的处置情况。
五、您的权利
按照中国相关的法律、法规、标准,以及其他国家、地区的通行做法,我们保障您对自己的个人信息行使以下权利:
(一)访问您的个人信息
您有权访问您的个人信息,法律法规规定的例外情况除外。您可以在应用内的"我的-设置-个人信息"中查看和编辑您的基本资料。
(二)更正您的个人信息
当您发现我们处理的关于您的个人信息有错误时,您有权要求我们做出更正。您可以通过上述访问路径提出更正申请。
(三)删除您的个人信息
在以下情形中,您可以向我们提出删除个人信息的请求:
- 如果我们处理个人信息的行为违反法律法规;
- 如果我们收集、使用您的个人信息,却未征得您的同意;
- 如果我们处理个人信息的行为违反了与您的约定;
- 如果您不再使用我们的产品或服务,或您注销了账号;
- 如果我们不再为您提供产品或服务。
若我们决定响应您的删除请求,我们还将同时通知从我们获得您的个人信息的实体,要求其及时删除,除非法律法规另有规定,或这些实体获得您的独立授权。
当您从我们的服务中删除信息后,我们可能不会立即在备份系统中删除相应的信息,但会在备份更新时删除这些信息。
(四)改变您授权同意的范围
每个业务功能需要一些基本的个人信息才能得以完成。对于额外收集的个人信息的收集和使用,您可以随时给予或收回您的授权同意。
您可以通过以下方式自行操作:
- 系统权限:在手机系统设置中关闭相应权限(如麦克风、位置、通讯录、电话等)。
- 账号注销:您可以通过APP在“我的”界面直接提交注销。注销后,我们将删除您的个人信息或进行匿名化处理,法律法规另有规定的除外。
当您收回同意后,我们将不再处理相应的个人信息。但您收回同意的决定,不会影响此前基于您的授权而开展的个人信息处理。
(五)个人信息主体注销账户
您随时可注销此前注册的账户。您可以通过APP在“我的”界面直接提交注销。在注销账户之后,我们将停止为您提供产品或服务,并依据您的要求,删除您的个人信息,法律法规另有规定的除外。
(六)约束信息系统自动决策
在某些业务功能中,我们可能仅依据信息系统、算法等在内的非人工自动决策机制做出决定。如果这些决定显著影响您的合法权益,您有权要求我们做出解释,我们也将提供适当的救济方式。
(七)响应您的上述请求
为保障安全,您可能需要提供书面请求,或以其他方式证明您的身份。我们可能会先要求您验证自己的身份,然后再处理您的请求。
我们将在15个工作日内做出答复。如您不满意,还可以通过本政策"如何联系我们"章节中的方式向我们投诉。
对于您合理的请求,我们原则上不收取费用,但对多次重复、超出合理限度的请求,我们将视情收取一定成本费用。对于那些无端重复、需要过多技术手段(例如,需要开发新系统或从根本上改变现行惯例)、给他人合法权益带来风险或者非常不切实际(例如,涉及备份磁带上存放的信息)的请求,我们可能会予以拒绝。
在以下情形中,按照法律法规要求,我们将无法响应您的请求:
- 与国家安全、国防安全有关的;
- 与公共安全、公共卫生、重大公共利益有关的;
- 与犯罪侦查、起诉和审判等有关的;
- 有充分证据表明您存在主观恶意或滥用权利的;
- 响应您的请求将导致您或其他个人、组织的合法权益受到严重损害的。
六、我们如何处理未成年人的个人信息
我们的产品、网站和服务主要面向成人。如果没有父母或监护人的同意,未成年人不应创建自己的个人信息主体账户。
对于经父母同意而收集未成年人个人信息的情况,我们只会在受到法律允许、父母或监护人同意或者保护未成年人所必要的情况下使用或公开披露此信息。
尽管当地法律和习俗对未成年人的定义不同,但我们将不满14周岁的任何人均视为未成年人。
如果我们发现自己在未事先获得可证实的父母同意的情况下收集了未成年人的个人信息,则会设法尽快删除相关数据。
七、您的个人信息如何在全球范围转移
原则上,我们在中华人民共和国境内收集和产生的个人信息,将存储在中华人民共和国境内。
我们所有的服务提供商服务器均位于中华人民共和国境内,您的个人信息不会被传输至境外进行处理。
八、本政策如何更新
我们的隐私政策可能变更。
未经您明确同意,我们不会削减您依据本隐私政策所应享有的权利。我们会在本页面上发布对本政策所做的任何变更。
对于重大变更,我们还会提供更为显著的通知(包括对于某些服务,我们会通过应用内通知、弹窗提示等方式,说明隐私政策的具体变更内容)。
本政策所指的重大变更包括但不限于:
- 我们的服务模式发生重大变化。如处理个人信息的目的、处理的个人信息类型、个人信息的使用方式等;
- 我们在所有权结构、组织架构等方面发生重大变化。如业务调整、破产并购等引起的所有者变更等;
- 个人信息共享、转让或公开披露的主要对象发生变化;
- 您参与个人信息处理方面的权利及其行使方式发生重大变化;
- 我们负责处理个人信息安全的责任部门、联络方式及投诉渠道发生变化时;
- 个人信息安全影响评估报告表明存在高风险时。
九、如何联系我们
我们设立了个人信息保护专职部门/专人,如果您对本隐私政策有任何疑问、意见或建议,或者您想要行使您的个人信息权利,请通过以下方式与我们联系:
一般情况下,我们将在验证您的身份后的15个工作日内回复。如果您对我们的回复不满意,特别是我们的个人信息处理行为损害了您的合法权益,您还可以向网信、电信、公安及工商等监管部门进行投诉或举报。
附:权限清单
| 权限名称 | 权限用途 | 是否可拒绝 |
|---|---|---|
| RECORD_AUDIO | 语音唤醒、语音识别、语音合成、会议记录 | 是(拒绝后语音功能不可用) |
| ACCESS_FINE_LOCATION | 导航、天气查询、周边搜索 | 是(拒绝后位置相关功能不可用) |
| READ_CONTACTS | 语音拨打电话时查找联系人 | 是(拒绝后无法语音拨打联系人电话) |
| CALL_PHONE | 直接拨打电话 | 是(拒绝后无法直接拨号) |
| READ_PHONE_STATE | 监听来电状态 | 是(拒绝后来电报播和语音接听不可用) |
| READ_CALL_LOG | Android 10+获取来电号码 | 是 |
| ANSWER_PHONE_CALLS | 接听电话 | 是(拒绝后无法语音接听) |
| BLUETOOTH / BLUETOOTH_ADMIN / BLUETOOTH_CONNECT | 连接AI眼镜等蓝牙设备 | 是(拒绝后无法连接设备) |
| SYSTEM_ALERT_WINDOW | 来电快捷操作悬浮窗 | 是 |
| FOREGROUND_SERVICE / FOREGROUND_SERVICE_MICROPHONE | 后台语音唤醒保活 | 是(拒绝后后台唤醒不可用) |
| POST_NOTIFICATIONS | 前台服务通知 | 是 |
| WRITE_EXTERNAL_STORAGE / READ_EXTERNAL_STORAGE | 保存会议记录 | 是(Android 10以下) |