羊毛伴侣 Android 隐私政策
羊毛伴侣是一款优惠商品与本地生活信息聚合工具。我们不直接销售商品或服务,也不在应用内完成支付、订单、配送或售后;当您跳转至淘宝、京东、美团等第三方平台后,相关交易和个人信息处理由对应平台依据其规则完成。
本政策依据当前 Android 客户端版本、权限清单、SDK 清单和接口上行方式制定。我们不会把 token、accountId、deviceId 作为公共业务参数或自定义 header 上送;登录身份仅通过 Authorization: Bearer <token> 识别。
一、适用范围
本政策适用于羊毛伴侣 Android 客户端、羊毛伴侣公开 H5 页面及与其配套的业务接口、账号接口和反馈服务。请您在使用前仔细阅读本政策,尤其是涉及账号登录、安装实例 ID、定位、剪切板写入、第三方 SDK、第三方平台跳转和系统权限的条款。
如果您选择“使用基础服务”,我们不会正式初始化统计分析 SDK 或广告 SDK,也不会主动请求定位权限;SDK 预初始化不会采集设备信息或向第三方后台上报数据。基础页面浏览、商品列表、搜索等功能仍可能通过网络请求携带必要的客户端上下文信息,以保障服务可用和安全。
二、我们如何收集和使用个人信息
| 场景 | 可能处理的信息 | 使用目的 | 触发方式 |
|---|---|---|---|
| 应用启动、接口访问和基础安全 | 安装实例 ID、产品线编码、客户端平台、应用包名、应用版本号、版本构建号、分发渠道、运行环境、网络状态、IP 地址、User-Agent、接口日志。 | 完成接口请求、区分客户端版本和渠道、识别异常请求、保障服务稳定、排查兼容或网络问题。 | 使用应用和访问服务时。 |
| 浏览优惠商品、活动、专题和搜索 | 搜索关键词、筛选条件、分页参数、商品标识、平台标识、活动或专题标识、页面访问和点击事件。 | 返回商品列表、活动内容、搜索结果、热门关键词、推荐内容,并优化产品体验。 | 您主动浏览、搜索、筛选或点击时。 |
| 本地生活和附近优惠 | 经纬度、定位时间、城市或门店距离等与位置相关的结果信息。本地定位缓存仅用于短期复用。 | 展示附近优惠、本地生活商品、门店距离、本地搜索和本地商品详情。 | 您同意隐私政策、授权定位并使用本地生活相关功能时。 |
| 优惠转链和第三方平台跳转 | 商品查看标识、平台代码、活动标识、业务侧 sid 参数、商品链接、第三方平台链接、淘口令、京口令或其他平台口令、跳转结果。 | 生成可用的领券或购买链接,完成优惠链路识别、异常排查和跳转兜底。 | 您点击领取、购买、去使用、活动落地等按钮时。 |
| 剪切板写入 | 淘宝、京东等第三方平台提供的口令或推广文案。 | 便于您跳转第三方平台后粘贴使用优惠口令。 | 转链结果需要复制口令,且您触发领取、购买、分享或活动跳转链路时。我们不会在无关场景读取您的剪切板内容。 |
| 账号登录和账号资料 | 手机号、短信验证码校验结果、访问令牌、昵称、头像地址、账号状态、登录时间。 | 发送验证码、创建或识别账号、维护登录态、展示和更新用户资料、退出登录、校验本地 token 是否仍有效。 | 您主动使用手机号验证码登录、查看或修改账号资料时;冷启动 token 校验仅在您已同意隐私政策后触发。 |
| 头像图片和反馈截图或附件 | 您主动选择的图片、图片地址或上传结果。 | 更新账号头像、提交反馈截图或问题附件。 | 您主动通过系统文件选择器选择图片时。当前客户端不申请相机权限,也不通过常驻存储权限读取相册。 |
| 意见反馈 | 反馈类型、标题、反馈内容、联系方式、截图或附件地址(如您提供)、应用版本、客户端平台、安装实例 ID、账号登录状态。 | 定位问题、回复反馈、改进产品和客服处理。 | 您主动提交反馈或上传附件时。 |
| 本地记录和偏好 | 隐私授权状态、安装实例 ID、搜索历史、收藏、浏览历史、短期定位缓存、登录态缓存。 | 保持基础体验、减少重复授权、展示本机历史记录、维护登录态。 | 您使用相应功能时;相关数据主要保存在设备本地。 |
| 统计分析和基础问题排查 | 应用版本、系统版本、设备型号、网络状态、网络类型、运营商或 SIM 服务商信息、IP 地址、页面访问、按钮点击,以及统计 SDK 为完成统计分析所需的设备信息(如 Android ID、OAID/GUID、设备 MAC 地址或网络设备信息等,具体以系统版本、系统授权和 SDK 实际能力为准)。 | 统计基础使用情况、分析访问和点击链路、排查基础异常和兼容问题、改进服务质量。 | 仅在您完整同意隐私政策后初始化并使用。 |
| 广告展示和自有互推 | 设备信息、应用信息、网络状态、网络类型、IP 地址、设备 MAC 地址或网络设备信息(以系统版本、系统授权和 SDK 实际能力为准)、广告位、广告展示/点击/关闭/奖励事件、广告加载结果、反作弊信号,以及自有广告中心的配置、展示、点击和跳转事件。 | 在对应渠道进行广告展示、频次控制、效果衡量、防止无效流量和自家应用互推。 | 仅在您完整同意隐私政策后,并按渠道和广告配置启用时。 |
三、公共请求头说明
Android 客户端会通过全局请求拦截器统一携带以下 Mate-* headers,用于产品、版本、渠道和安装实例识别:
| 字段 | 说明 |
|---|---|
| Mate-Product-Line-Code | 产品线编码,羊毛伴侣固定为 woolmate。 |
| Mate-Client-Platform | 客户端平台,Android 固定为 android。 |
| Mate-App-Package-Name | 应用包名,WoolMate 固定为 com.woolmate.client。 |
| Mate-Version-Name | 展示版本号,例如 1.0.0。 |
| Mate-Build-Number | 构建版本号,例如 1000000。 |
| Mate-Channel | 渠道编码,例如 default、huawei、xiaomi 等。 |
| Mate-Install-Id | 首次启动生成并持久保存的安装实例 ID,不是设备 ID,也不是账号 ID。 |
登录后,客户端会在需要登录态的请求中携带 Authorization: Bearer <token>;未登录时不携带。业务 body 和 query 只放当前接口自己的业务参数,不再额外传 productLineCode、clientPlatform、versionName、installId、token、accountId、deviceId 等公共字段。
四、系统权限说明
| 权限或能力 | 使用场景 | 是否可关闭 |
|---|---|---|
| 网络访问(android.permission.INTERNET) | 访问商品、搜索、本地生活、活动、转链、反馈、协议页面和账号服务。 | 基础能力,关闭后应用主要功能不可用。 |
| 获取网络状态(android.permission.ACCESS_NETWORK_STATE) | 用于网络状态判断、统计分析、广告加载和异常排查。 | 随网络访问和统计能力使用。 |
| 粗略定位(android.permission.ACCESS_COARSE_LOCATION) | 展示附近优惠、本地生活服务、本地搜索和门店距离。 | 可在系统设置中关闭;关闭后本地生活功能可能不可用或不准确。 |
| 精确定位(android.permission.ACCESS_FINE_LOCATION) | 提升附近商品、门店距离和本地搜索结果准确性。 | 可在系统设置中关闭;关闭后可能仅能使用非定位服务。 |
| 通知权限(android.permission.POST_NOTIFICATIONS) | 用于系统通知、服务提示或渠道消息。Android 13 及以上由系统弹窗授权。 | 可在系统设置中关闭;关闭后相关通知或提示可能无法展示。 |
| Android 系统文件选择器 | 账号头像和意见反馈中由您主动选择图片、截图或附件。 | 由您主动触发选择;当前客户端不在 Manifest 中声明 READ_MEDIA_IMAGES、READ_MEDIA_VIDEO、READ_MEDIA_VISUAL_USER_SELECTED 或 WRITE_EXTERNAL_STORAGE,不通过常驻存储权限读取相册。 |
| 剪切板写入 | 写入淘口令、京口令或分享链接,便于您复制到第三方平台使用。 | 由您触发转链、复制或分享时发生;不用于无关读取。 |
| 广告 ID 权限(com.google.android.gms.permission.AD_ID) | 中国大陆渠道版本通过 Manifest 合并规则移除该权限;Google Play 渠道版本因 Firebase / Google Mobile Ads SDK 可能按 Google Play 和系统规则使用广告 ID 或相关广告标识,用于广告展示、衡量、防止无效流量和统计诊断。 | 您可以在系统广告设置中重置广告 ID 或限制个性化广告;中国大陆渠道版本不使用 Google 广告 ID。 |
| 查询和打开第三方链接或 Scheme | 打开第三方平台优惠券、商品详情、活动页面或 H5 兜底页。 | 仅在您点击跳转、领取或购买链路时使用。 |
五、第三方 SDK 和第三方服务清单
为了实现统计分析、基础问题排查、广告展示、自有互推、优惠转链和第三方平台跳转,我们接入或使用以下 SDK 和第三方服务。我们会尽量在您完整同意隐私政策后再正式初始化第三方 SDK;如果您仅使用基础服务,相关 SDK 能力不会主动上报,部分广告或跳转能力会降级为自有互推、打开 H5 页面或复制口令。具体 SDK 会因中国大陆渠道版本、Google Play 渠道版本和广告配置不同而有所差异。
| 名称 | 提供方 | 使用目的 | 可能处理的信息 | 触发时机 | 个人信息处理规则 |
|---|---|---|---|---|---|
| 友盟+移动统计SDK 包名/标识:com.umeng.analytics / com.umeng.umsdk |
友盟同欣(北京)科技有限公司 | 统计页面访问、点击事件和应用基础使用情况,辅助分析兼容和异常问题。 | 设备信息(如 Android ID、OAID/GUID、设备 MAC 地址或网络设备信息,具体以系统版本、系统授权和 SDK 实际能力为准)、设备型号、系统版本、应用版本、网络状态、网络类型、运营商或 SIM 服务商信息、IP 地址、渠道、启动/页面/点击事件、崩溃或诊断日志。中国大陆渠道版本通过 Manifest 合并规则移除 Google 广告 ID 权限。 | 应用可进行预初始化;仅在您完整同意隐私政策后,并在对应渠道正式初始化和上报。 | https://www.umeng.com/page/policy |
| Firebase Analytics / Firebase Crashlytics | Google LLC | Google Play 渠道统计分析、崩溃诊断和稳定性排查。 | 设备信息、应用信息、安装或实例标识、系统版本、网络状态、使用事件、崩溃堆栈和诊断日志等。 | 仅在 Google Play 渠道版本中随对应依赖存在;在您完整同意隐私政策后按 SDK 规则启用。 | Firebase 隐私和安全说明 |
| 抖音SDK(安卓版) 包名:com.bytedance.android.dy.sdk |
北京微播视界科技有限公司 | 作为穿山甲广告 SDK 或其广告交互能力依赖的组件,支持广告投放、广告交互、安全风控或相关内容能力。 | 设备标识符(如 OAID、Android ID、设备 MAC 地址或网络设备信息,具体以系统版本、系统授权和 SDK 实际能力为准)、设备信息、应用信息、网络信息(IP 地址、网络类型/运营商)、传感器信息、广告交互或风控日志等。 | 仅在国内广告渠道、您完整同意隐私政策且广告配置启用后,由穿山甲相关广告链路按需调用;羊毛伴侣不单独提供抖音登录、分享或直播业务。 | https://developer.open-douyin.com/docs/resource/zh-CN/dop/operation-standard/service-protocol/douyinsdk_pingtaiyinsizhengce |
| 穿山甲广告SDK 包名:com.bytedance.sdk.openadsdk |
北京巨量引擎网络技术有限公司 | 国内发行渠道广告展示、广告衡量、频次控制、反作弊和广告效果分析。 | 设备信息、应用信息、网络状态、网络类型、IP 地址、设备 MAC 地址或网络设备信息(以系统版本、系统授权和 SDK 实际能力为准)、广告位、广告展示/点击/关闭/奖励事件、反作弊信号,以及在系统授权和 SDK 实际能力范围内的广告相关标识或位置信息。 | 仅在中国大陆渠道版本、您完整同意隐私政策且广告配置启用后初始化和使用。 | https://www.csjplatform.com/privacy |
| Google Mobile Ads / AdMob | Google LLC | Google Play 渠道广告展示、广告衡量、频次控制和防止无效流量。 | 广告 ID 或相关广告标识(如系统允许)、设备信息、应用信息、网络状态、广告请求、展示、点击、关闭和奖励事件。 | 仅在 Google Play 渠道版本、您完整同意隐私政策且广告配置启用后初始化和使用。 | Google 隐私权政策 |
| 自有广告中心 | 北京承汉博文教育科技有限公司及配套服务提供方 | 展示自家应用互推或运营位,进行展示频控、点击跳转和运营效果统计。 | 产品线、客户端平台、应用包名、版本、语言、安装实例 ID、广告位、素材、展示、点击、跳转和关闭事件。 | 您完整同意隐私政策后,按广告位和配置请求或使用。 | 本政策及对应服务页面说明。 |
| Android WebView | Android 系统 WebView 提供方 | 在应用内展示隐私政策、用户服务协议、活动 H5、第三方落地页和兜底页面。 | 目标 URL、页面加载状态、Cookie 或本地存储等网页运行所需信息。 | 您打开协议页、活动页或 H5 页面时。 | 以对应网页和平台的隐私政策为准。 |
| 淘宝、京东、美团等第三方平台服务 | 对应第三方平台及其关联服务方 | 展示商品、生成优惠链接、打开领券或购买页面、完成第三方平台交易。 | 商品或活动标识、目标链接、平台代码、业务侧 sid 参数、跳转结果,以及第三方平台为完成页面打开或交易所需的信息。 | 您主动点击领取、购买、去使用或活动落地时。 | 淘宝网隐私政策 京东隐私政策 美团基本功能隐私政策 |
六、我们如何存储和保护信息
我们会在实现本政策所述目的所必需的最短期限内保存信息。账号服务中的访问令牌、反馈信息、账号信息和业务日志保存在中国境内服务器;搜索历史、收藏、浏览历史、隐私授权状态、安装实例 ID 和短期定位缓存主要保存在您的设备本地。
Android 客户端默认不将应用数据交由系统云备份恢复。我们会采取访问控制、传输加密、日志脱敏等合理措施保护您的个人信息。
七、我们如何共享、转让和公开披露信息
除法律法规要求、取得您的单独同意、实现本政策列明的第三方 SDK 或第三方平台跳转目的外,我们不会向第三方共享您的个人信息。我们不会出售您的个人信息。
当您使用转链、优惠券领取、本地生活搜索或第三方平台跳转时,我们或业务 API 可能向淘宝、京东、美团等平台开放服务传递必要的商品、链路、业务侧 sid 或位置参数。
当您跳转到第三方平台后,第三方平台会依据其自身协议和隐私政策处理相关信息;请您在使用第三方服务前阅读其规则。
八、您的权利
您可以通过系统设置管理定位权限,通过应用设置查看隐私政策、用户服务协议、退出登录或提交反馈。您也可以通过本政策中的联系方式联系我们,提出查询、更正、删除、撤回授权或注销相关请求。我们会在符合法律法规要求的期限内处理。
九、未成年人保护
羊毛伴侣主要面向成年人使用。若您是未成年人,请在监护人同意和指导下使用本应用。若监护人发现未成年人信息被不当处理,可联系我们处理。
十、政策更新
当产品功能、系统权限、SDK、公共上行字段或个人信息处理方式发生重大变化时,我们会更新本政策,并通过应用内弹窗、页面提示或版本日期变化等方式提醒您阅读。重大变更将在您确认后生效。
十一、联系我们
如您对本隐私政策或个人信息处理有疑问、投诉或建议,请通过以下方式联系我们:
客服邮箱:contact@chenghanbowen.com