云景之谷隐私政策

隐私政策(个人信息保护政策)

最近更新日期

2026年08月

如果您有任何疑问、意见或建议,请通过以下联系方式与我们联系:

本政策将帮助您了解以下内容

  • 我们如何收集和使用您的个人信息
  • 我们如何使用 Cookie 和同类技术
  • 我们如何委托处理、共享、转让、公开披露您的个人信息
  • 我们如何保护您的个人信息
  • 您的权利
  • 我们如何处理未成年人的个人信息
  • 您的个人信息如何存储和跨境转移
  • 本政策如何更新
  • 如何联系我们

云景之谷是由普洱景谷万事通信息技术有限责任公司(以下简称“我们”)提供的生活服务平台,我们深知个人信息对您的重要性,并会尽全力保护您的个人信息安全可靠。我们致力于维持您对我们的信任,恪守以下原则,保护您的个人信息:权责一致原则、目的明确原则、选择同意原则、最小必要原则、确保安全原则、主体参与原则、公开透明原则等。同时,我们承诺,我们将按业界成熟的安全标准,采取相应的安全保护措施来保护您的个人信息。

请在使用我们的产品或服务前,仔细阅读并了解本《个人信息保护政策》。如您未满18周岁,请在您的父母或其他监护人陪同下阅读本政策,并特别注意未成年人条款。

我们如何收集和使用您的个人信息

1、我们收集哪些您的个人信息

1.1 基本业务功能所必需的个人信息

我们提供的业务功能需要依赖部分信息才得以运行。您选择使用该项业务功能,则需要向我们提供或允许我们收集的必要信息包括:

  • 手机号:用于账户注册、登录验证(含短信验证码登录和运营商一键登录)、交易安全及身份核验。我们通过您的手机号完成账户体系搭建,确保服务连续性。
  • 昵称与头像:用于社区互动、个人主页展示及社交功能。
  • 性别:用于基础用户画像分析(如个性化内容推荐)。
  • 姓名与身份证号码:用于实名认证、交易安全及法律合规。该信息属于敏感个人信息,我们将在您主动发起实名认证时,通过单独同意机制征求您的授权(详见"敏感个人信息处理规则"部分)。
  • 微信OpenID:当您选择微信登录时,用于获取您的微信授权信息以完成登录。

如果您不提供上述必要信息,您将无法使用对应的业务功能。

1.2 敏感个人信息处理规则

我们在为您提供特定业务功能时,会处理以下敏感个人信息。根据《个人信息保护法》的规定,处理敏感个人信息需要取得您的单独同意

敏感个人信息类型收集场景处理目的必要性说明存储与保护
身份证号码实名认证身份核验、交易安全保障、法律合规要求平台涉及商户入驻、运输服务等场景,依据法律法规需要进行实名认证加密存储,展示时脱敏(保留前4后4位),仅在认证时传输
真实姓名实名认证与身份证号码配合完成身份核验配合身份证号码完成实名认证加密存储,展示时脱敏(保留首尾字)
精准位置信息(行踪轨迹)地图展示、附近服务、本地化推荐在地图上显示您的当前位置、提供本地化信息服务位置信息是平台本地化信息服务的核心功能所必需仅在使用相关功能时采集,不进行后台持续追踪(交通运输场景除外),加密传输

当您使用上述功能时,我们会通过单独弹窗或单独勾选的方式征求您的同意,您有权拒绝提供敏感个人信息,但可能导致相关功能无法使用。

实名认证说明:每人每日最多可进行5次身份验证尝试,超出后需次日再试。我们采取身份证号校验位验证(ISO 7064 MOD 11-2)确保号码有效性,并在界面展示时进行脱敏处理。

1.3 非必要个人信息

您可自主选择向我们提供或允许我们收集下列信息。这些信息并非该业务功能运行所必需,但对改善服务质量有重要意义。我们不会强制要求您提供这些信息,您如拒绝不会对使用该业务功能产生不利影响。

  • 设备信息:包括设备类型(Android/iOS等)、设备品牌、设备型号、操作系统版本、应用版本、应用包名、屏幕宽度与高度、像素密度、语言设置、时区。用于排查兼容性问题、提升应用稳定性、进行设备适配。
  • 设备标识信息:包括设备唯一标识(Android_ID/SSAID、IDFV等)、设备序列号(在系统允许获取时)、设备指纹(基于上述设备信息生成的哈希值)、IP地址。用于风险控制(如识别异常登录、防范欺诈)、分析用户地域分布以优化本地化服务。其中IP地址用于UGC平台法律合规要求及风险控制。
  • 浏览记录:用于研究用户偏好,开发新功能(如个性化资讯模块)。

关于设备信息的说明:我们采集的设备信息用于安全保障和风控目的。我们不采集IMEI、MAC地址等不可变更设备唯一标识符(如后续确需采集,将另行告知并取得同意)。设备标识信息(Android_ID、设备序列号等)仅用于设备识别与风险控制,不用于商业营销;设备指纹基于设备基础信息生成哈希值,不直接暴露您的设备原始信息。部分设备标识信息(Android_ID、设备序列号)由内嵌的极光认证SDK等第三方SDK在实现一键登录及风险控制时获取,具体详见"共享——第三方SDK清单"部分。

1.4 行为数据采集说明

为保障账户安全和防范欺诈,我们在登录、短信验证等关键操作环节会采集以下行为数据用于风险控制:

  • 输入行为数据:输入速度(字符/秒)、复制粘贴/自动填充检测,用于识别异常输入行为(如机器人自动填写)。
  • 剪切板信息:我们不会读取或存储您的剪切板内容,仅在登录、短信验证码填写等场景通过系统API检测是否存在复制粘贴行为,用于识别异常操作(如机器人自动填写);内嵌的极光认证SDK在实现一键登录时也可能对剪切板信息进行检测,仅用于安全风控,不用于任何其他用途。
  • 操作行为数据:操作耗时、触摸事件,用于判断操作是否由真人完成。
  • 传感器数据:加速度传感器、陀螺仪数据,用于辅助识别模拟器或自动化工具。
  • 频率控制数据:短信发送频率(每小时限5条、每天限10条)、登录尝试频率(每小时限5次),用于防范恶意刷短信和暴力破解。

上述行为数据主要用于本地风险判断。部分风控判定结果(如风险等级、风险类型)可能上传至服务器用于安全分析,但原始行为数据(如触摸坐标、传感器数值)默认在本地处理。我们不会基于上述数据进行商业营销或用户画像分析。

1.5 系统权限申请

在您使用该业务功能时,我们的应用会向您申请下列与个人信息相关的系统权限:

权限名称使用目的是否必需
位置权限(精确定位/粗略定位)地图展示、附近服务、本地化推荐使用相关功能时必需
相机权限拍摄照片或视频用于发布内容、头像上传使用相关功能时必需
相册/媒体库权限选择图片或视频用于发布内容、头像上传使用相关功能时必需
保存到相册权限保存分享图片到您的相册使用相关功能时必需
通知权限接收订单状态、消息提醒等通知非必需
网络状态权限检测网络连接状态以优化服务必需

如果您不授权必需权限,将会导致我们无法提供该业务功能。除上述权限之外,您可自主选择是否额外授予应用其他的系统权限。

已安装应用信息(应用列表)获取说明:为实现在应用内将内容分享至微信/QQ,以及提供微信登录、微信支付等社交功能,我们需要检测您的设备上是否安装了微信、QQ 等应用,以决定是否展示相应的分享入口及可用的登录、支付方式。我们仅查询微信、QQ、TIM 这三个特定应用的安装状态,不扫描、不读取设备上其他已安装的应用列表,该信息仅在本机即时判断后即放弃,不会记录、存储或上传至服务器,也不会用于任何其他用途。

2、我们如何使用您的个人信息

  • 对于必要的个人信息,我们会为用户提供关联手机号码等功能以及满足相关法律法规的要求。
    • 实现核心功能:通过手机号完成账户体系搭建,确保服务连续性;
    • 实名认证:通过姓名和身份证号完成身份核验,保障交易安全;
    • 位置服务:通过精准定位提供本地化信息服务;
    • 我们也会使用上述信息来维护和改进本项业务功能,开发新的业务功能等。
  • 对于非必要的个人信息,我们会用于以下用途:
    • 设备信息与设备标识:用于排查兼容性问题,提升应用稳定性,风险控制;
    • 浏览记录:用于研究用户偏好,开发新功能。
  • 对于行为数据,我们仅用于风险控制和安全保障目的,不用于商业营销或用户画像分析。

3、自动化决策

我们在风险控制场景中使用自动化决策机制(如根据输入速度、操作频率等行为数据判断是否为机器人操作)。该自动化决策仅用于安全防护目的,不会对您的交易价格等交易条件产生差别待遇。

如您认为我们的自动化决策对您的权益产生了重大影响,您有权要求我们予以说明,并有权拒绝我们仅通过自动化决策的方式作出决定。您可以通过本政策"如何联系我们"部分提供的方式与我们联系。

4、我们如何委托处理、共享、转让、公开披露您的个人信息

(1)委托处理

本业务功能中某些具体的模块或功能由外部供应商提供。例如我们会聘请服务提供商来协助我们提供客户支持。对我们委托处理个人信息的公司、组织和个人,我们会与其签署严格的保密协定,要求他们按照我们的要求、本个人信息保护政策以及其他任何相关的保密和安全措施来处理个人信息。

在支付环节,我们会将订单相关的必要个人信息(如订单号、交易金额、用户标识、设备与网络信息、支付结果等)委托下列支付机构进行处理,以完成收款、对账与结算:汇付天下(Huifu,聚合支付与分账)、支付宝(Alipay,APP 支付)。上述机构仅在本平台支付业务范围内按约定处理相关信息,我们已与其约定相应的保密与安全义务。

(2)共享——第三方SDK清单

我们不会与本公司以外的任何公司、组织和个人分享您的个人信息,除非获得您的明确同意。目前,我们集成了以下第三方SDK,用于实现相应功能:

SDK名称运营者使用功能收集的个人信息收集目的隐私政策链接
极光安全认证 - JVerification SDK - android(cn.jiguang.verifysdk)深圳市和讯华谷信息技术有限公司一键登录手机号(运营商授权获取)、设备标识符(Android_ID/SSAID/OAID等)、设备序列号、剪切板信息实现手机号免输入一键登录,并进行设备识别与风险控制(识别异常登录、防范欺诈)查看
极光推送 - JPush SDK - Android(cn.jpush.android)深圳市和讯华谷信息技术有限公司消息推送设备标识符(Android_ID/SSAID/OAID等)、设备序列号通过识别设备信息进行厂商推送渠道消息推送,并对部分消息自建通道推送查看
微信OpenSDK Android(com.tencent.mm.opensdk)深圳市腾讯计算机系统有限公司微信登录、微信分享、微信支付微信OpenID、昵称、头像、设备信息实现微信第三方登录、内容分享和支付功能查看
腾讯云对象存储SDK(COS)腾讯云计算(北京)有限责任公司图片和文件云存储设备信息、网络信息实现图片和文件的上传、存储和分发查看
天地图地图服务SDK自然资源部地理信息中心地图展示、地理编码位置信息(经纬度)在地图上显示位置、提供地理编码服务查看
华为云隐私保护通话(AXB)华为软件技术有限公司号码隐私保护手机号(绑定AXB中间号)保护司机和乘客真实手机号,通过中间号转接查看
UCrop图片裁切SDK开源软件(Yalantis)图片裁切不收集个人信息实现图片裁切功能开源项目
QQ互联sdk(Android版本)(com.tencent.tauth)深圳市腾讯计算机系统有限公司QQ分享设备信息、网络信息实现内容分享至QQ功能查看
号码认证(com.cmic.gen.sdk)中移互联网有限公司一键登录手机号、网络信息、设备标识符(Android_ID/SSAID/OAID等)实现一键登录功能查看
灯塔 SDK Android(com.tencent.beacon)深圳市腾讯计算机系统有限公司数据上报SDK或API版本、平台、时间戳、应用标识符、应用程序版本、终端制造厂商、终端设备操作系统版本、当地语言、时区、网络状态(Wi-Fi状态等)实现数据上报功能查看
联通认证SDK(com.unicom.online.account)联通在线信息科技有限公司一键登录手机号、网络信息、设备标识符(Android_ID/SSAID/OAID等)实现一键登录功能查看
支付宝 SDK(com.alipay.sdk.android)支付宝(中国)网络技术有限公司支付宝支付设备信息(设备型号、系统版本、设备标识符等)、网络信息、订单信息(订单号、交易金额等)、支付结果实现支付宝 APP 支付查看

我们可能会根据法律法规规定,或按政府主管部门的强制性要求,对外共享您的个人信息。接收方处理个人信息的处理情况记录,我们将至少保存3年。

(3)转让

我们不会将您的个人信息转让给任何公司、组织和个人,但以下情形除外:

  • a) 在获取明确同意的情况下转让:获得您的明确同意后,我们会向其他方转让您的个人信息;
  • b) 在涉及合并、收购或破产清算时,如涉及到个人信息转让,我们会要求新的持有您个人信息的公司、组织继续受此个人信息保护政策的约束,否则我们将要求该公司、组织重新向您征求授权同意。

(4)公开披露

我们仅会在以下情形下,公开披露您的个人信息:

  • a) 获得您明确同意后;
  • b) 基于法律的披露:在法律、法律程序、诉讼或政府主管部门强制性要求的情况下,我们可能会公开披露您的个人信息。

我们如何使用 Cookie 和同类技术

本应用不使用Cookie技术。在Web端访问时,我们可能使用本地存储(LocalStorage)技术保存您的登录状态和偏好设置,您可以通过浏览器设置清除这些数据。

我们如何保护您的个人信息

(一)安全保护措施

我们已使用符合业界标准的安全防护措施保护您提供的个人信息,防止数据遭到未经授权访问、公开披露、使用、修改、损坏或丢失。我们会采取一切合理可行的措施,保护您的个人信息。具体措施包括:

  • 加密存储:用户的认证令牌(Token、RefreshToken)和敏感信息使用FlutterSecureStorage进行加密存储;
  • 脱敏处理:身份证号码在界面展示时脱敏(保留前4后4位),真实姓名脱敏展示(保留首尾字);
  • 传输加密:与服务器之间的通信采用HTTPS加密传输;
  • 访问控制:限制内部人员对个人信息的访问权限,仅授权人员可访问相关数据;
  • 安全审计:定期进行安全审计和风险评估。

(二)

我们的数据安全能力:我们使用加密技术、匿名化处理、敏感信息脱敏等手段来保护您的个人信息。对于敏感个人信息(身份证号码、真实姓名、精准位置信息等),我们采取额外的加密存储和访问控制措施。

(三)数据保留期限

我们只会在达成本政策所述目的所需的期限内保留您的个人信息。各类个人信息的保留期限如下:

数据类型保留期限到期处理方式
账户基本信息(手机号、昵称、头像等)账户存续期间注销后30日内删除或匿名化
实名认证信息(姓名、身份证号)账户存续期间注销后30日内删除
位置信息使用功能期间,不长期保存实时使用,不持久化存储
设备信息登录会话期间退出登录后删除
行为数据(风控)仅当前会话有效,原始数据本地处理会话结束后自动清除;风控判定结果保留不少于6个月
交易记录法律法规要求的最低期限(不少于5年)到期后删除或匿名化
日志信息(IP地址等)不少于6个月到期后自动删除

(四)

我们将定期更新并公开安全风险、个人信息安全影响评估等报告的有关内容。您可通过以下方式获得:jgwst.online

(五)

互联网环境并非百分之百安全,我们将尽力采取合理措施保障您发送给我们的任何信息的安全性。如果我们的物理、技术、或管理防护设施遭到破坏,导致信息被非授权访问、公开披露、篡改、或毁坏,导致您的合法权益受损,我们将承担相应的法律责任。

(六)

在不幸发生个人信息安全事件后,我们将按照法律法规的要求,及时向您告知:安全事件的基本情况和可能的影响、我们已采取或将要采取的处置措施、您可自主防范和降低风险的建议、对您的补救措施等。我们将及时将事件相关情况以邮件、信函、电话、推送通知等方式告知您,难以逐一告知个人信息主体时,我们会采取合理、有效的方式发布公告。

同时,我们还将按照监管部门要求,主动上报个人信息安全事件的处置情况。

(七)个人信息保护影响评估

根据《个人信息保护法》的要求,我们在处理敏感个人信息、利用个人信息进行自动化决策、委托处理或向他人提供个人信息等情形下,依法应当事前进行个人信息保护影响评估(PIA)。我们正在推进PIA评估工作,评估报告和处理记录将至少保存3年。如需了解评估概况,请联系我们的个人信息保护专员。

您的权利

按照中国相关的法律、法规、标准,以及其他国家、地区的通行做法,我们保障您对自己的个人信息行使以下权利:

(一)访问您的个人信息

您有权访问您的个人信息,法律法规规定的例外情况除外。您可以通过以下方式访问您的个人信息:我的-基本信息。

(二)更正您的个人信息

当您发现我们处理的关于您的个人信息有错误时,您有权要求我们作出更正。您可以通过"(一)访问您的个人信息"中罗列的方式提出更正申请,我们将在15个工作日内回复您的更正请求。

(三)删除您的个人信息

在以下情形中,您可以向我们提出删除个人信息的请求:

  1. 如果我们处理个人信息的行为违反法律法规;
  2. 如果我们收集、使用您的个人信息,却未征得您的同意;
  3. 如果我们处理个人信息的行为违反了与您的约定;
  4. 如果您不再使用我们的产品或服务,或您注销了账号;
  5. 如果我们不再为您提供产品或服务。

若我们决定响应您的删除请求,我们还将同时通知从我们获得您的个人信息的实体,要求其及时删除,除非法律法规另有规定,或这些实体获得您的独立授权。

当您从我们的服务中删除信息后,我们可能不会立即在备份系统中删除相应的信息,但会在备份更新时删除这些信息。

(四)改变您授权同意的范围

每个业务功能需要一些基本的个人信息才能得以完成。对于额外收集的个人信息的收集和使用,您可以随时给予或收回您的授权或同意。

您可以通过以下方式更改您的授权或同意:我的-基本信息-隐私

当您收回同意后,我们将不再处理相应的个人信息。但您收回同意的决定,不会影响此前基于您的授权而开展的个人信息处理。

如果您不想接受我们给您发送的商业广告,您随时可通过以下方式取消:我的-基本信息-隐私

(五)个人信息主体注销账户

您随时可注销此前注册的账户,您可以通过以下方式自行操作:我的-账号信息-注销账号

在注销账户之后,我们将停止为您提供产品或服务,并依据您的要求,删除您的个人信息,法律法规另有规定的除外。注销后我们将按照本政策"数据保留期限"部分所述的时限完成数据处理。

(六)个人信息主体获取个人信息副本

您有权获取您的个人信息副本,您可以通过以下方式自行操作:编辑"获取个人信息副本"发送到kefu@jgwst.online

在技术可行的前提下,如数据接口已匹配,我们还可按您的要求,直接将您的个人信息副本传输给您指定的第三方。

(七)约束信息系统自动决策

我们在风险控制场景中可能使用自动化决策机制。如果这些决定显著影响您的合法权益,您有权要求我们作出解释,我们也将提供适当的救济方式。您可以通过本政策"如何联系我们"部分提供的方式与我们联系。

(八)响应您的上述请求

为保障安全,您可能需要提供书面请求,或以其他方式证明您的身份。我们可能会先要求您验证自己的身份,然后再处理您的请求。 我们将在15个工作日内作出答复。

对于您合理的请求,我们原则上不收取费用,但对多次重复、超出合理限度的请求,我们将视情收取一定成本费用。对于那些无端重复、需要过多技术手段(例如,需要开发新系统或从根本上改变现行惯例)、给他人合法权益带来风险或者非常不切实际(例如,涉及备份磁带上存放的信息)的请求,我们可能会予以拒绝。

在以下情形中,我们将无法响应您的请求:

  1. 与个人信息控制者履行法律法规规定的义务相关的;
  2. 与国家安全、国防安全直接相关的;
  3. 与公共安全、公共卫生、重大公共利益直接相关的;
  4. 与刑事侦查、起诉、审判和执行判决等直接相关的;
  5. 个人信息控制者有充分证据表明个人信息主体存在主观恶意或滥用权利的;
  6. 出于维护个人信息主体或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;
  7. 响应个人信息主体的请求将导致个人信息主体或其他个人、组织的合法权益受到严重损害的;涉及商业秘密的。

我们如何处理未成年人的个人信息

未成年人保护专项规则

我们的产品、网站和服务主要面向成人。如果您是未满18周岁的未成年人,请在您的父母或其他监护人的陪同下阅读本政策,并应在取得监护人同意后使用我们的服务。

不满14周岁儿童个人信息的特别保护

  1. 年龄识别:我们将通过用户注册信息和其他合理方式识别用户是否为不满14周岁的儿童。
  2. 监护人同意:如果我们确需收集不满14周岁儿童的个人信息,我们将事先取得其父母或其他监护人的同意。在收集前,我们将告知监护人处理目的、方式、种类及对儿童权益的影响。
  3. 专门处理规则:我们将制定专门针对儿童个人信息的处理规则,指定专人负责儿童个人信息保护。
  4. 加密存储:儿童个人信息将采取加密等安全措施进行存储。
  5. 最小必要:我们仅收集为提供基本功能服务所必需的儿童个人信息,不会因监护人不同意处理非必要个人信息而拒绝提供基本功能服务。
  6. 权利保障:监护人和儿童有权查阅、复制、更正、删除儿童个人信息,有权撤回同意。
  7. 合规审计:我们将每年对处理未成年人个人信息遵守法律、行政法规的情况进行合规审计。
  8. 自动化决策限制:我们不会通过自动化决策方式向未成年人进行商业营销。

如果我们发现在未事先获得可证实的监护人同意的情况下收集了儿童的个人信息,则会设法尽快删除相关数据。监护人如发现我们违反法律法规规定收集了儿童的个人信息,可以通过kefu@jgwst.onlineaki@jgwst.online与我们联系,我们将在收到通知后及时删除相关数据。

您的个人信息如何存储和跨境转移

存储地点

我们在中华人民共和国境内收集和产生的个人信息,将存储在中华人民共和国境内。

跨境转移

本应用不涉及向境外提供个人信息。如未来业务发展确需跨境传输个人信息,我们将按照《个人信息保护法》的规定,事先进行个人信息保护影响评估,并采取相应的安全保护措施(如数据出境安全评估、标准合同备案或认证等),在取得您的单独同意后再行实施。

本政策如何更新

我们的隐私政策可能变更。 未经您明确同意,我们不会削减您按照本隐私政策所应享有的权利。我们会在本页面上发布对本政策所做的任何变更。 对于重大变更,我们还会提供更为显著的通知(包括对于某些服务, 我们会通过电子邮件发送通知,说明隐私政策的具体变更内容)。 本政策所指的重大变更包括但不限于:

  1. 我们的服务模式发生重大变化。如处理个人信息的目的、处理的个人信息类型、个人信息的使用方式等;
  2. 我们在所有权结构、组织架构等方面发生重大变化。如业务调整、破产并购等引起的所有者变更等;
  3. 个人信息共享、转让或公开披露的主要对象发生变化;
  4. 您参与个人信息处理方面的权利及其行使方式发生重大变化;
  5. 我们负责处理个人信息安全的责任部门、联络方式及投诉
  6. 个人信息安全影响评估报告表明存在高风险时。

我们还会将本政策的旧版本存档,供您查阅。

如何联系我们

如果您对本隐私政策有任何疑问、意见或建议,通过以下方式与我们联系:kefu@jgwst.online

我们设立了个人信息保护专职部门(或个人信息保护专员),您可以通过以下方式与其联系:aki@jgwst.online

一般情况下,我们将在15个工作天内回复。

本政策应根据中华人民共和国法律解释与管辖,有关于您和我们之间发生的任何形式的争议均应友好协商解决。协商不成的,任一方有权将争议提交普洱景谷万事通信息技术有限责任公司所在地有管辖权的人民法院诉讼解决。