红白礼薄 隐私政策
发布日期:2026 年 4 月 2 日
生效日期:2026 年 4 月 2 日
更新日期:2026 年 4 月 2 日
一、引言
重庆欧特迈网络科技有限公司(以下简称"我们")非常重视用户的隐私保护。本隐私政策旨在向您说明我们如何收集、使用、存储、共享和保护您的个人信息,以及您如何行使您的隐私权利。
本应用名为"红白礼薄"(以下简称"本应用"),请您在使用本应用前,仔细阅读并了解本隐私政策。
二、我们收集的信息
我们严格遵守法律法规,遵循最小必要原则收集您的个人信息。以下是我们收集的信息及其目的、方式和范围:
2.1 您主动提供的信息
收集目的:用于创建和管理您的账号,提供核心业务功能
收集方式:您在注册、登录及使用功能时主动填写或上传
收集范围:
- 账号信息:
- 手机号码:用于注册和登录账号,验证您的身份
- 验证码:用于短信登录时的身份验证,仅在登录时临时使用
- 密码:用于账号安全登录,采用加密方式存储
- 用户资料:
- 昵称:用于个性化展示,您可以随时修改
- 头像:用于个性化展示,您可以选择不上传
- 业务数据:
- 礼金记录:包括姓名、金额、时间、备注等,用于礼金管理和统计分析
- 联系人信息:包括姓名、电话等,用于快速录入礼金记录
- OCR 识别内容:通过拍照识别的纸质礼簿文字,仅在您使用 OCR 功能时临时处理
2.2 我们在您使用过程中收集的信息
收集目的:用于保障应用安全稳定运行,优化用户体验
收集方式:通过应用程序自动收集
收集范围:
- 设备信息:
- 设备型号:用于适配不同设备,确保应用兼容性
- 操作系统版本:用于优化应用性能和功能适配
- 应用版本号:用于版本管理和功能更新
- 设备标识符:用于安全防护和异常检测,不用于追踪您的个人身份
- 日志信息:
- 使用记录:记录您的操作时间、功能使用情况,用于产品优化
- 崩溃日志:记录应用崩溃信息,用于快速修复问题
- 性能数据:记录应用加载速度、响应时间,用于性能优化
2.3 权限使用说明
本应用可能申请以下系统权限,均有明确的使用目的和场景:
- 相机权限:
- 使用目的:用于拍照识别纸质礼簿
- 使用场景:使用 OCR 文字识别功能时
- 是否必需:非必需,您可以拒绝授权,但无法使用拍照识别功能
- 存储权限:
- 使用目的:用于保存和读取应用数据、导出文件
- 使用场景:导出 Excel、备份数据、恢复数据时
- 是否必需:非必需,您可以拒绝授权,但无法使用数据导出和备份功能
- 麦克风权限(如适用):
- 使用目的:用于语音输入功能
- 使用场景:使用语音录入功能时
- 是否必需:非必需,您可以拒绝授权,但无法使用语音功能
- 网络权限:
- 使用目的:用于数据同步、云备份、短信验证、版本更新
- 使用场景:所有需要联网的功能
- 是否必需:必需,用于基本功能运行
三、我们如何使用信息
我们将收集的信息用于以下目的:
- 提供核心功能:礼金记录管理、OCR 文字识别、数据统计分析
- 改进和优化服务:分析使用情况、优化产品功能、提升用户体验
- 安全保障:身份验证、防范欺诈、保护系统安全
- 客户服务:响应用户咨询、处理用户投诉
四、信息的存储
4.1 存放地域
存放位置:我们在中华人民共和国境内收集和产生的个人信息,将存储在中华人民共和国境内。
境外传输:我们不会向境外传输您的个人信息,除非获得您的明确同意或法律法规要求。
4.2 存储期限
我们仅在为提供本应用及服务之目的所必需的期间内保留您的个人信息,超过存储期限后,我们将对您的个人信息进行删除或匿名化处理:
- 账号信息:
- 存储期限:在您注销账号前保留
- 超期处理:注销账号后 15 个工作日内删除
- 业务数据:
- 存储期限:在您删除数据或注销账号前保留
- 超期处理:删除数据后立即从服务器移除,注销账号后 15 个工作日内彻底删除
- 日志信息:
- 存储期限:6 个月
- 超期处理:到期后自动删除,不再保留
- 备份数据:
匿名化处理:超过存储期限后,如确需继续保留数据,我们将对数据进行匿名化处理,使其无法识别特定个人。
4.3 个人信息保护措施
我们具备以下个人信息保护能力,并采取以下措施保护您的个人信息安全:
4.3.1 身份鉴别
- 采用手机号 + 验证码的身份验证机制
- 支持密码登录,密码采用 bcrypt 加盐加密存储
- 登录状态采用 JWT 令牌验证,确保身份安全
- 定期验证登录状态,防止未授权访问
4.3.2 数据加密
- 传输加密:采用 HTTPS 协议进行数据传输,使用 TLS 1.2+ 加密标准
- 存储加密:敏感信息(如密码)在数据库中采用加密方式存储
- 本地加密:本地 SQLite 数据库采用加密存储保护
- 密钥管理:建立完善的密钥管理机制,定期更新加密密钥
4.3.3 访问控制
- 采用最小权限原则,员工仅能访问工作必需的数据
- 建立严格的访问审批流程,重要操作需双人审核
- 对数据访问进行分级授权,不同岗位有不同的数据访问权限
- 定期审查访问权限,及时回收离职或调岗员工的权限
4.3.4 恶意代码防范
- 服务器部署防火墙和入侵检测系统
- 定期进行安全漏洞扫描和渗透测试
- 及时更新系统和软件补丁,修复已知安全漏洞
- 采用 Web 应用防火墙(WAF)防护常见的 Web 攻击
4.3.5 安全审计
- 建立完善的日志系统,记录所有数据访问和操作行为
- 管理员操作全程留痕,包括操作时间、操作内容、操作人员
- 定期进行安全审计,检查安全策略执行情况
- 日志保存期限不少于 6 个月,便于安全事件追溯
4.3.6 应急响应
- 制定个人信息安全事件应急预案
- 建立安全事件监测和预警机制
- 发生安全事件时,72 小时内通知用户并上报监管部门
- 定期组织应急演练,提高应急处置能力
五、信息的共享
我们不会与任何公司、组织和个人共享您的个人信息,但以下情况除外:
- 获得您的明确同意
- 法律法规要求:根据法律法规规定、诉讼争议解决需要、行政或司法要求
- 与服务提供商共享:云存储服务商、短信服务商、其他必要的第三方服务
六、您的权利
您对自己的个人信息享有以下权利,我们为您提供了便捷的行使路径:
6.1 访问权
权利内容:您可以随时查看您的个人信息
行使路径:
- 进入"我的"页面 → 点击头像或用户名 → 查看个人资料
- 进入"我的"页面 → 查看礼金记录、联系人等业务数据
- 进入"设置"页面 → 查看账号信息和权限设置
6.2 更正权
权利内容:您可以更正您的个人信息
行使路径:
- 进入"我的"页面 → 点击"编辑资料" → 修改昵称、头像等个人信息
- 进入"礼金记录"页面 → 点击具体记录 → 修改礼金记录内容
- 进入"联系人"页面 → 点击具体联系人 → 修改联系人信息
6.3 删除权
权利内容:您可以删除您的个人信息
行使路径:
- 删除礼金记录:进入"礼金记录"页面 → 左滑或长按记录 → 点击删除
- 删除联系人:进入"联系人"页面 → 左滑或长按联系人 → 点击删除
- 清空所有数据:进入"设置"页面 → 点击"数据管理" → 选择"清空数据"
6.4 账号注销权
权利内容:您可以注销您的账号
行使路径:
- 进入"设置"页面 → 点击"账号安全" → 选择"注销账号"
- 阅读注销说明并确认 → 完成身份验证 → 提交注销申请
- 我们将在 15 个工作日内处理您的注销申请
注销后果:
- 注销后,您将无法使用本应用的所有功能
- 您的所有数据将被永久删除,无法恢复
- 您的 VIP 权益(如有)将失效
6.5 撤回同意权
权利内容:您可以撤回之前给予的授权同意
行使路径:
- 撤回相机权限:进入手机系统设置 → 应用管理 → 红白礼薄 → 权限管理 → 关闭相机权限
- 撤回存储权限:进入手机系统设置 → 应用管理 → 红白礼薄 → 权限管理 → 关闭存储权限
- 撤回麦克风权限:进入手机系统设置 → 应用管理 → 红白礼薄 → 权限管理 → 关闭麦克风权限
6.6 获取副本权
权利内容:您可以导出您的数据
行使路径:
- 进入"我的"页面 → 点击"数据备份" → 选择"导出数据"
- 选择导出格式(Excel)→ 选择导出范围 → 确认导出
- 导出的文件将保存到您的手机存储中
6.7 申诉和投诉
如您对我们的个人信息处理有异议,可以通过以下方式申诉:
- 联系邮箱:877898318@qq.com
- 我们将在 15 个工作日内回复您的申诉
- 如对我们的回复不满意,您可以向监管部门投诉
七、未成年人保护
我们非常重视对未成年人个人信息的保护:
- 若您是 14 周岁以下的未成年人,请在监护人的指导下使用本应用
- 若您是未成年人的监护人,请监督未成年人的使用行为
- 如我们发现收集了未成年人的个人信息,将及时删除
八、隐私政策的更新
我们可能适时修订本隐私政策:
- 更新通知:在应用内发布更新通知、通过推送通知告知
- 生效时间:更新后的政策自发布之日起生效
- 继续使用:继续使用本应用视为同意更新后的政策
九、联系我们
我们将在 15 个工作日内回复您的请求。
十、定义
- 个人信息:以电子或者其他方式记录的能够单独或者与其他信息结合识别特定自然人身份或者反映特定自然人活动情况的各种信息。
- 个人敏感信息:包括身份证件号码、个人生物识别信息、银行账号、通信记录和内容、财产信息、征信信息、行踪轨迹、住宿信息、健康生理信息、交易信息、14 岁以下(含)儿童的个人信息等。
- 设备信息:包括设备型号、操作系统版本、设备设置、唯一设备标识符等软硬件特征信息。