羊毛伴侣隐私政策
羊毛伴侣是一款优惠商品与本地生活信息聚合工具。我们不直接销售商品或服务,也不在应用内完成支付、订单、配送或售后;当您跳转至淘宝、京东、美团等第三方平台后,相关交易和个人信息处理由对应平台依据其规则完成。
本政策依据当前 HarmonyOS 客户端版本、权限清单、SDK 清单和接口上行方式制定。客户端通过 Mate-Install-Id 识别安装实例,该标识不是账号 ID,也不是系统设备 ID。
一、适用范围
本政策适用于羊毛伴侣 HarmonyOS 客户端、羊毛伴侣公开 H5 页面及与其配套的业务接口、账号接口和反馈服务。请您在使用前仔细阅读本政策,尤其是涉及安装实例 ID、定位、剪切板、第三方 SDK 和第三方平台跳转的条款。
如果您选择“仅使用基础服务”,我们不会正式初始化统计分析 SDK 和第三方平台 SDK,但基础页面浏览、商品列表、搜索等功能仍可能通过网络请求携带必要的客户端上下文信息,以保障服务可用和安全。
二、我们如何收集和使用个人信息
| 场景 | 可能处理的信息 | 使用目的 | 触发方式 |
|---|---|---|---|
| 应用启动、接口访问和基础安全 | 安装实例 ID、产品线编码、客户端平台、应用包名、应用版本号、版本构建号、分发渠道、运行环境、设备厂商、设备型号、系统版本、网络状态、IP 地址、User-Agent、接口日志。 | 完成接口请求、区分客户端版本和渠道、识别异常请求、保障服务稳定、排查崩溃、兼容或网络问题。 | 使用应用和访问服务时。 |
| 浏览优惠商品、活动、专题和搜索 | 搜索关键词、筛选条件、分页参数、商品标识、平台标识、活动或专题标识、页面访问和点击事件。 | 返回商品列表、活动内容、搜索结果、热门关键词、推荐内容,并优化产品体验。 | 您主动浏览、搜索、筛选或点击时。 |
| 本地生活和附近优惠 | 经纬度、定位时间、城市或门店距离等与位置相关的结果信息。原始定位缓存用于短期复用,位置上下文和历史地址主要保存在设备本地。 | 展示附近优惠、本地生活商品、门店距离、本地搜索和本地商品详情。 | 您授权定位并使用本地生活相关功能时。 |
| 优惠转链和跳转第三方平台 | 商品查看标识、平台代码、活动标识、业务侧 sid 参数、第三方平台链接、淘口令或京口令、跳转结果。 | 生成可用的领券或购买链接,完成优惠链路识别、异常排查和跳转兜底。 | 您点击领取、购买、去使用等按钮时。 |
| 剪切板写入 | 淘宝、京东等第三方平台提供的口令或推广文案。 | 便于您跳转第三方平台后粘贴使用优惠口令。 | 转链结果需要复制口令,且您触发领取或购买链路时。我们不会在无关场景读取您的剪切板内容。 |
| 收藏、浏览历史和搜索历史 | 商品快照、商品标识、平台标识、搜索关键词、搜索类型、保存时间等。 | 在本机展示收藏、历史记录和搜索历史,必要时批量恢复商品卡片。 | 您使用收藏、历史、搜索功能时;相关数据主要保存在设备本地。 |
| 意见反馈 | 反馈类型、标题、反馈内容、联系方式、截图或附件地址(如您提供)、产品线、应用版本、平台、安装实例 ID、设备厂商、设备型号、系统版本、账号登录状态。 | 定位问题、回复反馈、改进产品和客服处理。 | 您主动提交反馈时。 |
| 手机号验证码登录和账号资料 | 手机号、短信验证码校验结果、访问令牌、安装实例 ID、设备名称、IP 地址、User-Agent、昵称、头像地址、登录时间。 | 发送验证码、创建或识别账号、维护登录态、展示和更新用户资料、退出登录。 | 您主动使用登录、刷新登录态、退出登录或修改资料功能时。 |
| 统计分析和性能监控 | 应用版本、系统版本、设备型号、网络状态、页面访问、按钮点击、崩溃日志、性能数据,以及 SDK 为完成统计和性能分析所需的必要设备信息。 | 统计基础使用情况、分析崩溃和性能问题、改进服务质量。 | 仅在您完整同意隐私政策后初始化并使用。 |
三、公共请求头说明
HarmonyOS 客户端会统一携带以下 Mate-* headers,用于产品、版本、渠道和安装实例识别:
| 字段 | 说明 |
|---|---|
| Mate-Product-Line-Code | 产品线编码,羊毛伴侣固定为 woolmate。 |
| Mate-Client-Platform | 客户端平台,HarmonyOS 固定为 harmony。 |
| Mate-App-Package-Name | 应用包名,WoolMate 固定为 com.woolmate.client。 |
| Mate-Version-Name | 展示版本号,例如 1.0.0。 |
| Mate-Build-Number | 构建版本号,例如 1000000。 |
| Mate-Channel | 渠道编码,当前 HarmonyOS 客户端为 huawei_appgallery。 |
| Mate-Install-Id | 首次启动生成并持久保存的安装实例 ID,不是系统设备 ID,也不是账号 ID。 |
登录后,客户端会在需要登录态的请求中携带 Authorization: Bearer <token>;未登录时不携带。业务 body 和 query 只放当前接口自己的业务参数。
四、系统权限和系统能力说明
| 权限或能力 | 使用场景 | 是否可关闭 |
|---|---|---|
| 网络访问(ohos.permission.INTERNET) | 访问商品、搜索、本地生活、活动、转链、反馈、协议页面和账号服务。 | 基础能力,关闭后应用主要功能不可用。 |
| 获取网络状态(ohos.permission.GET_NETWORK_INFO) | 用于统计分析、性能监控、网络状态判断和异常排查。 | 随统计/性能能力使用。 |
| 模糊定位(ohos.permission.APPROXIMATELY_LOCATION) | 展示附近优惠、本地生活服务、本地搜索和门店距离。 | 可在系统设置中关闭;关闭后本地生活功能可能不可用或不准确。 |
| 精准定位(ohos.permission.LOCATION) | 提升附近商品、门店距离和本地搜索结果准确性。 | 可在系统设置中关闭;关闭后可能仅能使用非定位服务。 |
| 广告跟踪同意(ohos.permission.APP_TRACKING_CONSENT) | 用于匿名统计、崩溃分析、性能监控和问题排查。本应用当前不以该权限作为强制广告个性化前提。 | 可拒绝或在系统设置中调整;拒绝后不影响基础浏览。 |
| 剪切板写入 | 写入淘口令、京口令或分享链接,便于您复制到第三方平台使用。 | 由您触发转链、复制或分享时发生;不用于无关读取。 |
| 查询和打开第三方 Scheme | 当前包声明查询淘宝、美团、京东相关 scheme(如 tbopen、tbaccount34692017、taobaooauth34692017、imeituan、openapp.jdmobile),用于判断或唤起对应平台页面。 | 仅在第三方跳转链路中使用。 |
| 系统备份恢复能力 | 客户端允许系统备份恢复应用数据,可能包含隐私授权状态、搜索历史、收藏、浏览历史和短期定位缓存等本地数据。 | 您可以通过系统备份设置管理。 |
五、第三方 SDK 和第三方服务清单
为了实现统计分析、性能监控、分享、优惠转链和第三方平台跳转,我们接入或包含了以下 SDK 和第三方服务。我们会尽量在您完整同意隐私政策后再初始化第三方 SDK;如果您仅使用基础服务,相关 SDK 能力不会主动初始化,部分跳转能力会降级为复制口令或打开 H5 页面。
| 名称 | 提供方 | 使用目的 | 可能处理的信息 | 触发时机 | 个人信息处理规则 |
|---|---|---|---|---|---|
| 友盟统计与性能监控 SDK(鸿蒙版) 包名/标识:@umeng/analytics / @umeng/apm / @umeng/common |
友盟同欣(北京)科技有限公司 | 统计页面访问和点击事件,分析崩溃、卡顿、性能和兼容问题。 | 华为 OAID/AAID、设备信息、系统版本、应用版本、网络状态、页面/点击事件、崩溃和性能诊断数据。 | 应用预初始化后,仅在您完整同意隐私政策后正式初始化和上报。 | https://www.umeng.com/page/policy |
| 淘宝百川 HarmonyOS SDK(@ohos/alibc) | 淘宝平台/阿里巴巴集团相关服务方 | 打开淘宝优惠券、商品详情或活动链接,支持第三方平台授权和跳转兜底。 | 设备信息、网络信息、目标链接、应用信息、跳转结果等 SDK 为实现打开链路所需的信息。 | 您完整同意隐私政策后初始化;您点击淘宝商品领取或购买链路时使用。 | 淘宝网隐私政策 |
| 微博 SDK | 北京微梦创科网络技术有限公司 | 支持微博分享、授权回调等能力。 | 设备信息、网络信息、分享内容、授权或回调结果等。 | 您完整同意隐私政策后初始化;仅在您主动使用微博分享或授权相关能力时进一步调用。 | https://weibo.com/signup/v5/privacy |
| 微信 Open SDK | 深圳市腾讯计算机系统有限公司 | 支持分享到微信好友、朋友圈及处理微信回调。 | 设备信息、网络信息、分享标题、图片、链接、回调结果等。 | 仅在您主动分享或从微信回到本应用时调用。 | https://privacy.tencent.com/ |
| 钉钉分享 SDK | 钉钉(中国)信息技术有限公司等钉钉服务提供方 | 支持分享到钉钉及处理钉钉回调。 | 设备信息、网络信息、分享标题、图片、链接、回调结果等。 | 仅在您主动分享到钉钉或从钉钉回到本应用时调用。 | 钉钉开放平台隐私权政策 |
| QQ Open SDK | 深圳市腾讯计算机系统有限公司 | 仅在您主动使用对应分享或开放平台功能时提供相关能力。 | 可能处理设备信息、网络信息、分享内容和回调结果。 | 仅在您主动使用对应功能时调用。 | https://privacy.tencent.com/ |
| 淘宝、京东、美团开放服务 | 淘宝、京东、美团及其开放平台服务方 | 提供优惠商品、优惠券、转链、本地生活搜索和第三方平台跳转。 | 商品标识、平台标识、链路参数、业务侧 sid 参数、经纬度(仅本地生活场景)、跳转链接。 | 您浏览、搜索、领取、购买、打开本地生活服务或第三方活动时。 | 淘宝网隐私政策 京东隐私政策 美团基本功能隐私政策 |
六、我们如何共享、转让和公开披露信息
我们不会出售您的个人信息。为实现本政策所述功能,以下情形可能涉及共享或由第三方直接处理信息:
- 当您使用统计分析、性能监控、分享、淘宝百川跳转等 SDK 能力时,相关 SDK 可能按其规则处理必要信息;
- 当您使用转链、本地生活搜索、优惠券领取或第三方平台跳转时,我们或业务 API 可能向淘宝、京东、美团等平台开放服务传递必要的商品、链路、业务侧 sid 或位置参数;
- 当您跳转至第三方平台后,登录、下单、支付、订单、配送、售后、退款和评价等由第三方平台独立处理;
- 根据法律法规、监管要求、司法机关或行政机关要求,我们可能依法提供必要信息。
如发生合并、分立、收购、资产转让或类似交易并涉及个人信息转移,我们将要求新的持有方继续受本政策约束,否则将要求其重新征得您的同意。
七、信息存储与保护
我们会在实现本政策所述目的所必需的最短期限内保存信息。账号服务中的访问令牌仅保存摘要,反馈信息、账号信息和业务日志保存在中国境内服务器;搜索历史、收藏、浏览历史、隐私授权状态和定位缓存主要保存在您的设备本地。
我们会采取 HTTPS 传输、访问控制、日志脱敏、权限隔离、异常监控等措施保护信息安全。请您理解,任何网络环境都无法保证绝对安全,如发生安全事件,我们将依法采取补救和告知措施。
八、您的权利和管理方式
- 您可以在 HarmonyOS 系统设置中管理定位、跟踪同意等权限;
- 您可以通过应用内功能或系统设置清理本地缓存、搜索历史、收藏、浏览历史和定位缓存;
- 您可以停止使用相关功能或撤回系统授权。撤回授权后,不影响撤回前基于您授权已经进行的信息处理;
- 如您使用账号功能,可以退出登录,并可通过客服邮箱申请访问、更正、删除个人信息或注销账号;
- 如您对第三方平台中的订单、支付、售后或第三方账号数据有疑问,请同时联系对应第三方平台处理。
九、未成年人保护
本应用不主动面向未成年人提供专门服务。未成年人使用本应用前,应取得监护人同意,并在监护人指导下使用。若监护人发现未成年人信息被不当处理,可通过本政策中的联系方式联系我们。
十、政策更新
当产品功能、权限、SDK、第三方服务、信息处理规则或法律法规要求发生变化时,我们可能更新本政策。涉及个人信息处理目的、方式、种类或第三方共享范围的重大变更,我们会通过应用内弹窗、页面提示或协议版本更新等方式告知,并在必要时重新征得您的同意。
十一、联系我们
如您对本隐私政策或个人信息处理有疑问、投诉或建议,请通过以下方式联系我们:
客服邮箱:contact@chenghanbowen.com
我们将在验证您的身份后尽快处理,并在法律法规要求的期限内答复。