探火隐私政策
政策版本:20260803 生效日期:2026年8月3日 更新时间:2026年8月3日
应用名称:探火
开发者:成都凝结科技有限公司
隐私联系方式:bd@tanhuos.com
1. 引言与同意
请在使用探火前阅读并理解本政策。只有当您在应用内明确点击“同意”后,探火才会初始化基于授权同意处理个人信息的第三方 SDK。您可以拒绝非必要功能或在系统设置中关闭相应权限;拒绝不会影响与该权限无关的功能。
本政策适用于探火 Android 应用及相关服务。我们按照合法、正当、必要和诚信原则处理个人信息,并只在本政策所述目的和范围内使用。政策版本更新或处理目的、信息类型发生实质变化时,我们会重新向您展示并征得同意。
2. 我们如何收集和使用信息
2.1 注册、登录和账号安全
注册或登录时,我们处理您主动提供的手机号码、验证码、昵称、头像及账号信息,用于身份验证、账号管理和安全保护。使用微信登录时,只有在您主动点击微信登录并授权后,微信 SDK 才会向我们返回必要的开放平台账号信息。
2.2 浏览、发布、互动和上传
浏览、发布、评论、点赞、收藏、分享和资料编辑会处理您主动提交的文字、图片、视频、音频、头像、互动记录和必要的服务日志。相机、相册和存储权限仅在您使用拍摄、选图、上传、扫码或保存功能时申请。
2.3 安全运行
为保障应用和账号安全,我们会在应用使用相关功能时处理必要的设备型号、设备名称、操作系统及版本、探火版本、网络类型、网络状态、IP 地址和错误日志。我们不会以安全运行为由在后台读取 IMEI、IMSI、SIM 卡序列号、Android ID、IDFA、MAC 地址、完整软件安装列表,也不会因切换后台而重复读取上述信息。
2.4 定位
当您主动使用地区发售信息、内容发布、资料编辑等定位功能时,我们会通过系统授权弹窗单独申请定位权限,并处理相应的地理位置信息。关闭定位只影响相关功能。
2.5 实名认证和活体检测
当您主动申请实名认证并勾选实名认证协议后,我们会处理姓名、身份证号码、活体检测过程中由相机采集的人脸图像和检测结果,用于身份核验。相关信息会传输给实名认证服务提供方完成比对;拒绝提供不会影响其他功能。
2.6 支付
当您主动选择支付宝或微信支付时,我们处理订单、支付渠道账号标识、支付结果等必要信息。支付宝 SDK 仅在您点击支付宝支付并取得订单后启动,并可能自动处理 Android ID、SDK 生成的设备标识、设备型号、系统版本、网络状态和 IP 地址,用于完成支付和支付安全风控;探火不会在启动页或后台预初始化支付宝 SDK。
2.7 消息推送
在您同意本政策并使用推送服务后,推送 SDK 会处理推送设备标识、设备和网络信息,用于发送订单、系统和服务通知。您可以在系统设置中关闭通知,关闭后只影响消息接收。
2.8 指定应用跳转
当您主动点击打开微信、淘宝、京东、抖音等指定应用时,我们可能查询该目标应用是否能够响应跳转,以选择合适的打开方式。该查询只针对用户选择的目标应用,不读取完整应用列表,不在后台执行,也不监听其他应用的安装或卸载。
2.9 剪切板
当您主动使用淘口令、分享码或链接识别功能时,我们读取剪切板中与该功能相关的文本,用于识别和跳转;不在后台持续读取剪切板。
3. 权限说明
| 权限 | 使用目的和触发场景 |
| 网络 | 加载内容、登录、支付、上传和接收服务请求;拒绝后无法使用需要联网的功能。 |
| 相机 | 主动拍摄、二维码识别和实名认证活体检测;仅在对应功能中申请。 |
| 相册/存储 | 主动选择、上传、保存图片或视频及清理缓存;仅在对应功能中申请。 |
| 位置 | 主动使用地区发售、内容发布或资料编辑中的定位功能;单独授权,拒绝只影响定位功能。 |
| 日历 | 主动订阅商品或活动提醒;拒绝只影响日历提醒。 |
| 悬浮窗 | 主动使用悬浮时钟;拒绝只影响悬浮显示。 |
| 通知 | 发送订单、系统和服务通知;可在系统设置中关闭。 |
4. 第三方 SDK 清单
第三方 SDK 只在用户同意本政策后,或在您主动使用对应功能时按下表触发。SDK 的直接处理行为以其官方政策和最终 APK 的实际配置为准。
穿山甲广告 SDK Android 7.7.1.4(北京巨量引擎网络技术有限公司)
- 主体
- 北京巨量引擎网络技术有限公司。
- 版本
- 7.7.1.4。
- 目的
- 展示开屏广告、广告安全和效果分析。
- 触发
- 用户同意后,登录用户启动应用并请求开屏广告时。
- 方式
- SDK 在前台广告请求过程中自动处理并向其服务器传输必要信息。
- 范围
- 设备型号、系统及应用版本、网络类型和状态、IP 地址等基础信息。
- 权限
- 网络、Wi-Fi 状态、唤醒和振动等 SDK 声明权限;本版本不授予其定位、电话状态、录音、短信和外部存储的业务使用权。
- 关闭项
- 本版本关闭 Android ID、OAID、完整应用列表、位置、电话状态、Wi-Fi/MAC、外部存储、录音、短信以及安装/卸载监听。
- 后台
- 不在静默后台收集上述信息,不监听应用安装或卸载。
- 政策
- https://www.csjplatform.com/privacy
字节跳动 AppLog SDK 由穿山甲内嵌(北京字节跳动科技有限公司)
- 主体
- 北京字节跳动科技有限公司。
- 版本
- 随穿山甲广告 SDK 7.7.1.4 内嵌版本。
- 目的
- 支持穿山甲广告运行、异常分析和效果统计。
- 触发
- 用户同意后,穿山甲请求开屏广告时。
- 方式
- SDK 自动处理必要的设备和网络信息并传输给服务提供方。
- 范围
- 设备型号、系统及应用版本、网络状态和 IP 地址等基础信息。
- 权限
- 不单独申请运行时权限;仅使用穿山甲运行所需的网络和基础设备能力。
- 关闭项
- 本版本关闭 Android ID、OAID 和完整应用列表处理。
- 后台
- 不单独启动,不在静默后台收集或监听安装卸载。
- 政策
- https://www.csjplatform.com/privacy
支付宝支付 SDK 15.8.42(支付宝〔中国〕网络技术有限公司)
- 主体
- 支付宝(中国)网络技术有限公司。
- 版本
- 15.8.42。
- 目的
- 完成支付宝支付、支付结果回调和支付安全风控。
- 触发
- 用户主动选择支付宝支付并取得订单后。
- 方式
- PayTask 在支付线程中自动处理并向支付宝服务端传输必要信息。
- 范围
- 订单信息、支付结果、支付宝账号标识、Android ID、SDK 生成的设备标识、设备型号、系统版本、网络状态和 IP 地址。
- 权限
- 网络、Wi-Fi 状态;不在支付功能外申请运行时权限。
- 后台
- 不在启动页、静默后台或用户未发起支付时运行。
- 政策
- https://render.alipay.com/p/f/fd-iqx55us9/index.html
腾讯移动推送 TPNS 1.3.7.2-release 及小米/华为推送适配 SDK 1.3.7.2-release
- 主体
- 深圳市腾讯计算机系统有限公司(TPNS);小米推送由小米科技有限责任公司提供;华为推送由华为技术有限公司提供。
- 版本
- TPNS、Xiaomi 适配和 Huawei 适配均为 1.3.7.2-release;华为 HMS Push 为 6.7.0.300。
- 目的
- 发送系统、订单和服务通知。
- 触发
- 用户同意后配置推送并在用户登录后注册推送设备。
- 方式
- SDK 自动生成推送设备标识并传输设备和网络信息。
- 范围
- 推送设备标识、设备基本配置、系统版本、网络信息及推送状态。
- 权限
- 网络、Wi-Fi 状态、唤醒、振动和通知相关权限;仅在用户同意并使用推送后启用。
- 后台
- 仅为维持已授权的推送服务运行;不监听应用安装卸载。
- 政策
- https://privacy.qq.com/ 华为隐私政策
微信 OpenSDK 6.8.0(深圳市腾讯计算机系统有限公司)
- 主体
- 深圳市腾讯计算机系统有限公司。
- 版本
- 6.8.0。
- 目的
- 用户主动选择的微信登录、分享和支付。
- 触发
- 用户点击微信登录、分享或微信支付时。
- 方式
- SDK 与微信客户端或服务端交互。
- 范围
- 微信开放平台返回的账号标识、昵称、头像、分享和支付必要信息;跳转时只查询指定微信应用状态。
- 权限
- 网络;调用相机、相册等能力时由对应功能和系统单独授权。
- 后台
- 不在静默后台运行。
- 政策
- https://privacy.tencent.com/
阿里云 OSS Android SDK 2.9.21(阿里云计算有限公司)
- 主体
- 阿里云计算有限公司。
- 版本
- 2.9.21。
- 目的
- 上传用户主动选择的头像、图片、视频和反馈附件。
- 触发
- 用户主动提交上传内容时。
- 方式
- 通过 HTTPS 上传选定文件。
- 范围
- 用户选定的文件内容、文件名和上传日志;不读取未选择的文件。
- 权限
- 网络;选图、拍摄或保存时由应用按功能申请相机、相册或存储权限。
- 后台
- 不在静默后台上传。
- 政策
- https://terms.aliyun.com/
高德定位 SDK 4.9.0(高德软件有限公司)
- 主体
- 高德软件有限公司。
- 版本
- 4.9.0。
- 目的
- 提供用户主动使用的地区发售、内容发布和资料编辑定位服务。
- 触发
- 用户开启定位权限并进入相关功能时。
- 方式
- 在前台定位请求中处理位置及必要的设备、网络信息。
- 范围
- 粗略或精确位置信息、设备型号、系统版本、网络信息及 IP 地址。
- 权限
- 前台定位功能单独申请粗略或精确位置权限;不在后台持续定位。
- 后台
- 不持续后台定位。
- 政策
- https://lbs.amap.com/pages/privacy/
商汤 SenseID 活体检测 SDK(本地版本 1.0;商汤科技)及实名认证服务
- 主体
- 上海商汤智能科技有限公司及实名认证服务合作方。
- 版本
- 本地 common-motion/cdplibrary 发布包版本 1.0;以最终 APK 中的发布包为准。
- 目的
- 在用户主动申请实名认证时完成活体检测和身份比对。
- 触发
- 用户阅读并勾选实名认证协议后进入实名认证功能。
- 方式
- 相机采集活体动作图像,按服务流程上传必要图像和身份信息进行比对。
- 范围
- 姓名、身份证号码、活体检测图像和检测结果。
- 权限
- 仅在实名认证页面单独申请相机权限;不在后台调用相机。
- 后台
- 不在用户未使用实名认证时采集。
- 政策
- 商汤法律与隐私说明;实名认证合作方的有效隐私政策以其服务页面展示为准。
5. 信息共享、转让和公开披露
我们仅为实现本政策所述目的向必要的第三方服务提供方共享必要信息,并要求其按照适用法律和约定处理信息。除法律法规要求、保护生命财产安全或您主动公开等情形外,我们不会公开披露您的个人信息。发生合并、分立、收购或转让时,我们会依法告知并要求承接方继续履行保护义务。
6. 存储与保护
个人信息原则上存储于中华人民共和国境内。我们只在实现服务所必需的最短期限内保存信息;交易及法律法规要求的资料在法定期限内保存,期限届满后删除或匿名化。我们采用访问控制、最小权限、传输加密、存储保护和安全审计等措施保护信息,并在发生安全事件时依法通知和报告。
7. 您的权利
您可以通过应用内设置或发送邮件至 bd@tanhuos.com 访问、复制、更正、删除个人信息,撤回已授予的权限或同意,限制或拒绝特定处理,并申请注销账号。撤回同意不影响撤回前基于同意进行处理的合法性。我们通常在十五个工作日内答复;法律法规另有规定或为保护他人合法权益所必需的除外。
8. 未成年人保护
我们不以未成年人为主要服务对象。未成年人应在监护人同意和指导下使用探火并提交个人信息;监护人发现相关情况时,可以通过隐私邮箱联系我们,我们会依法处理。
9. 政策更新
当处理目的、信息类型、第三方 SDK 或用户权利发生重大变化时,我们会更新政策版本并在应用内重新展示,在取得您的明确同意前不启动需要该同意的新增处理活动。页面会持续显示最新更新时间和政策版本。
10. 账号注销
您可以通过应用内注销入口或联系客服申请注销账号。完成身份核验后,我们通常在三个工作日内完成注销,并删除或匿名化与账号关联的个人信息。法律法规要求留存的交易、审计或争议处理资料会在留存期限内隔离保存,不再用于日常业务,期限届满后删除或匿名化。
11. 联系我们
如您对本政策或个人信息处理有疑问、意见或投诉,请发送邮件至 bd@tanhuos.com,邮件标题请注明“个人信息保护”。