引言
欢迎您使用医学英语背单词APP(以下简称"本应用"或"我们")!
本应用由天津飞创乐祺科技有限公司(以下简称"我们")开发并运营。我们深知个人信息对您的重要性,并会尽全力保护您的个人信息安全可控。我们依据《中华人民共和国网络安全法》《中华人民共和国个人信息保护法》《信息安全技术 个人信息安全规范》等相关法律法规制定本政策。
本隐私政策将帮助您了解:
- 我们收集哪些信息
- 我们如何使用这些信息
- 我们如何存储和保护信息
- 我们如何共享、转让、公开披露信息
- 第三方SDK使用说明
- 您享有的权利
更新日期:2025年11月5日
生效日期:2025年11月5日
一、我们收集哪些信息
1.1 账号注册信息
为了让您成为我们的注册用户,我们需要收集:
- 手机号码【必需】
- 用途:账号注册、登录验证、接收验证码和重要通知
- 收集方式:您主动输入
- 存储位置:加密存储于服务器和本地设备
- 用户名/昵称【可选】
- 用途:个性化展示、用户识别
- 收集方式:您主动设置
- 头像【可选】
- 用途:个人形象展示
- 收集方式:您主动从相册选择上传
- 权限说明:仅在您选择头像时请求相册权限
1.2 设备信息
为确保账号安全和提供更好的服务,我们会收集:
| 信息类型 | 具体内容 | 收集目的 |
|---|---|---|
| 设备标识符 | 设备唯一ID、IMEI、MAC地址、设备序列号(SN) | 设备识别、防止重复试用、账号安全 |
| 设备型号 | 手机/平板型号、品牌 | 适配UI、优化性能 |
| 系统版本 | Android/iOS版本号、SDK版本 | 功能兼容性判断、权限适配 |
| 网络信息 | IP地址、网络类型、网络状态 | 提供服务、防范风险 |
| APP版本 | 当前安装的APP版本号 | 版本更新提示、功能适配 |
1.3 学习数据
为了记录您的学习进度和提供个性化服务,我们会收集:
- 学习进度信息
- 已学习的词汇、词根数量和内容
- 每日学习时长和频率
- 学习时间分布统计
- 知识点掌握程度
- 复习间隔记录
- 测验成绩信息
- 答题记录和正确率
- 做题时长统计
- 测验模式选择(闪卡、选择题、快速浏览、配对)
- 能力评估结果
- 进步趋势分析
- 错题记录
- 错题详细信息
- 错误原因分析
- 相关知识点推荐
- 错题重复率统计
1.4 支付信息
当您购买会员服务时,我们会收集:
- 订单信息:订单号、购买的商品类型(月度/季度/年度/3年会员)、金额、订单状态
- 支付信息:支付时间、支付方式(微信支付)
- 说明:我们不会收集和存储您的支付密码、银行卡号等敏感支付信息,这些信息由微信支付等第三方支付平台处理
1.5 使用统计信息
为了改进服务质量,我们会收集:
- 功能使用频率和时长
- 每日使用量统计(免费用户每日限制10个词汇/词根)
- APP崩溃日志和错误报告
- 页面访问路径和使用习惯
1.6 推广渠道信息
为了优化推广效果,我们会收集:
- APP安装来源渠道
- 推广活动参与记录
- 优惠券码使用记录
- 分销推荐关系
1.7 我们不会收集的信息
✓ 我们承诺不会收集以下敏感信息:
- ❌ 您的通讯录联系人
- ❌ 您的短信内容
- ❌ 您的通话记录
- ❌ 您的相册照片(除非您主动选择上传头像或保存海报)
- ❌ 您的地理位置
- ❌ 您的麦克风录音
- ❌ 您的摄像头画面
二、我们如何使用您的信息
2.1 提供基础服务
- 账号管理:注册、登录、密码找回、账号安全保护
- 学习服务:提供词汇学习、词根图谱、测验功能
- 进度同步:云端同步学习进度,支持多设备切换
- 会员服务:验证会员身份,提供会员权益
2.2 功能实现
| 功能 | 使用的信息 | 说明 |
|---|---|---|
| 词汇发音 | 设备音频信息、蓝牙连接状态 | 支持蓝牙耳机播放,需要蓝牙连接权限(Android 12+) |
| 学习进度记录 | 学习数据、设备ID | 本地和云端双重保存 |
| 每日限制管理 | 设备ID、每日使用统计 | 免费用户每日限制10个词汇/词根 |
| 设备试用 | 设备ID、首次使用时间 | 新设备3天免费试用,每设备限一次 |
| 微信支付 | 订单信息、设备信息 | 完成会员购买 |
| 分享海报 | 学习数据、用户名 | 生成个性化分享海报 |
2.3 改进服务
- 数据分析:分析用户学习习惯,优化学习算法
- 性能监控:监测APP性能,修复bug和崩溃
- 用户研究:了解用户需求,改进产品功能
- 个性化推荐:根据学习进度推荐复习内容
2.4 安全保障
- 账号安全:检测异常登录,防止账号盗用
- 交易安全:验证支付信息,防止欺诈
- 系统安全:防范恶意攻击和滥用
2.5 法律合规
- 遵守相关法律法规要求
- 配合司法机关的合法调查
- 履行国家安全和公共利益义务
三、我们如何存储和保护信息
3.1 信息存储位置
- 本地存储:
- 学习进度、测验记录(存储在设备本地,使用SharedPreferences加密)
- 登录Token(加密存储)
- 缓存数据(临时存储,可清除)
- 云端存储:
- 服务器位置:中国境内(阿里云服务器)
- 存储内容:账号信息、学习进度、订单记录
- 加密方式:SSL/TLS传输加密 + 数据库加密存储
3.2 存储期限
| 信息类型 | 存储期限 | 说明 |
|---|---|---|
| 账号信息 | 账号存续期间 | 账号注销后30天内删除 |
| 学习记录 | 账号存续期间 | 可随时清除 |
| 订单记录 | 3年 | 符合财务和税务法规要求 |
| 登录日志 | 90天 | 用于安全审计 |
| 设备试用记录 | 永久 | 防止重复试用 |
3.3 安全保护措施
3.3.1 数据传输安全
- HTTPS加密:所有网络传输使用SSL/TLS加密(TLS 1.2/1.3)
- API安全:使用Token认证机制
- 支付安全:微信支付SDK官方加密,符合PCI DSS标准
3.3.2 数据存储安全
- 本地加密:敏感信息(Token、手机号)加密存储
- 服务器安全:数据库加密、访问控制、防火墙保护
- 备份机制:定期数据备份,防止数据丢失
3.3.3 内部管理措施
- 员工最小权限原则,仅授权人员可访问
- 员工签署保密协议
- 定期安全培训和考核
- 访问日志审计
3.3.4 安全事件响应
如发生个人信息安全事件:
- 我们将立即启动应急预案,阻止安全事件扩大
- 及时向您告知:事件基本情况、可能的影响、已采取或将采取的措施、您可自主防范和降低风险的建议等
- 通知方式:APP推送、短信、电话、邮件等
- 向监管部门报告
四、我们如何共享、转让、公开披露信息
4.1 共享
原则:我们不会与任何公司、组织和个人共享您的个人信息,除以下情况:
4.1.1 授权同意
获得您的明确同意后,我们会与第三方共享您的个人信息。
4.1.2 法定情形
- 根据法律法规要求
- 司法机关或行政机关依法要求
- 为维护公共利益
- 为保护您或他人的生命财产安全
4.1.3 第三方服务商
我们会与以下类型的第三方服务商共享必要信息:
| 服务商类型 | 共享信息 | 共享目的 |
|---|---|---|
| 支付服务 | 订单号、金额、设备信息 | 完成支付交易 |
| 短信服务 | 手机号码 | 发送验证码和通知 |
| 云服务 | 学习数据、账号信息 | 数据存储和同步 |
重要说明:我们会与第三方服务商签署严格的保密协议,要求其按照本隐私政策及相关法律法规处理个人信息。
4.2 转让
我们不会将您的个人信息转让给任何公司、组织和个人,但以下情况除外:
- 事先获得您的明确同意
- 涉及合并、收购或破产清算时,如涉及个人信息转让,我们会要求新的持有您个人信息的公司、组织继续受本隐私政策的约束,否则我们将要求该公司、组织重新向您征求授权同意
4.3 公开披露
我们仅在以下情况下公开披露您的个人信息:
- 获得您的明确同意
- 基于法律法规、法律程序、诉讼或政府主管部门的强制性要求
4.4 共享、转让、公开披露的例外
根据相关法律法规规定,以下情形中共享、转让、公开披露个人信息无需事先征得您的授权同意:
- 与国家安全、国防安全直接相关的
- 与公共安全、公共卫生、重大公共利益直接相关的
- 与犯罪侦查、起诉、审判和判决执行等直接相关的
- 出于维护您或其他个人的生命、财产等重大合法权益但又很难得到本人同意的
- 您自行向社会公众公开的个人信息
- 从合法公开披露的信息中收集个人信息的,如合法的新闻报道、政府信息公开等渠道
五、第三方SDK使用说明
⚠️ 重要说明:本应用集成的第三方SDK会收集一些必要信息以提供服务。我们会严格审查第三方SDK,要求其遵守相关法律法规。
5.1 微信开放平台SDK
| 项目 | 详细信息 |
|---|---|
| SDK名称 | 微信OpenSDK Android |
| 开发者 | 深圳市腾讯计算机系统有限公司 |
| 使用目的 | • 微信支付功能 • 内容分享到微信 |
| 收集信息 | • 设备标识符(IMEI、IMSI、Android ID、MAC地址、OAID、设备序列号、IDFA等) • 设备型号和系统版本 • 操作系统信息 • 网络信息(IP地址、网络类型) • 已安装应用列表信息 • 支付相关信息(订单号、金额等) • 微信账号信息(用于登录和分享) |
| 获取权限 | • 网络访问权限(必需) • 存储权限(用于分享图片和内容) • 读取已安装应用列表(用于分享功能) |
| SDK隐私政策链接 | 微信OpenSDK隐私政策 https://support.weixin.qq.com/cgi-bin/mmsupportacctnodeweb-bin/pages/RYiYJkLOrQwu0nb8 |
5.2 阿里云短信服务
| 项目 | 详细信息 |
|---|---|
| 服务商 | 阿里云计算有限公司 |
| 使用目的 | • 发送短信验证码 • 发送服务通知 |
| 收集信息 | • 手机号码 • 短信发送记录 • 验证码使用记录 |
| 获取权限 | • 网络访问权限(必需,用于API调用) • 读取网络状态权限(用于判断网络连接) • 短信发送权限(由服务器端调用,无需客户端权限) • 设备信息读取权限(用于安全验证和防刷) |
| 安全措施 | • 号码加密存储 • 验证码5分钟有效 • 发送频率限制(60秒/次) • 每日发送限制 |
| 隐私政策 | 阿里云隐私政策 https://terms.alicdn.com/legal-agreement/terms/privacy_policy_full/20230922101800634/20230922101800634.html |
5.3 Flutter TTS(文本转语音)
| 项目 | 详细信息 |
|---|---|
| SDK名称 | flutter_tts v3.8.3 |
| 使用目的 | 提供单词发音功能 |
| 收集信息 | • 使用系统TTS引擎,不额外收集信息 • 支持蓝牙音频输出 |
| 获取权限 | • 蓝牙连接权限(可选,用于蓝牙耳机播放) • 音频播放权限(系统默认) |
| 数据处理 | 语音合成在本地完成,不上传到服务器 |
5.4 Device Info Plus(设备信息)
| 项目 | 详细信息 |
|---|---|
| SDK名称 | device_info_plus v9.1.1 |
| 使用目的 | 获取设备型号、系统版本,用于功能适配和设备识别 |
| 收集信息 | • 设备型号 • 操作系统版本 • 设备制造商 • 硬件信息 • 设备标识符(用于生成唯一ID) |
| 获取权限 | • 读取设备信息权限(系统默认,无需额外申请) |
| 数据使用 | 生成设备唯一ID、判断设备类型(手机/平板)、权限适配 |
5.5 其他工具类SDK
- image_picker(v1.0.7):相册选择,仅在您主动选择头像时使用
- permission_handler(v12.0.1):权限请求管理,符合工信部规范
- share_plus(v7.2.1):内容分享功能
- qr_flutter(v4.1.0):二维码生成(分享功能)
六、您的权利
按照《中华人民共和国个人信息保护法》等相关法律法规,您对自己的个人信息享有以下权利:
6.1 访问权
您有权访问您的个人信息(法律法规规定的例外情况除外)。您可以通过以下方式自行访问:
- 账号信息:APP内"我的" → "个人信息"
- 学习记录:APP内"我的" → "学习统计"
- 订单记录:APP内"我的" → "我的订单"
- 会员信息:APP内"我的" → "会员中心"
6.2 更正权
您有权更正或补充您的个人信息。您可以:
- 在"个人信息"页面修改用户名、头像
- 在"账号安全"页面修改密码、更换手机号
- 如发现数据错误,可联系客服更正
6.3 删除权
在以下情形中,您可以向我们提出删除个人信息的请求:
- 我们违反法律法规或与您的约定收集、使用个人信息
- 我们违反法律法规或与您的约定共享、转让、公开披露个人信息,我们将立即停止上述行为并通知第三方删除
- 我们违反法律法规规定或与您的约定,超出目的、范围使用您的个人信息
- 您不再使用我们的产品或服务
- 我们终止服务及运营
删除方式:
- 清除学习记录:APP内"设置" → "隐私设置" → "清除学习记录"
- 清除缓存:APP内"设置" → "清除缓存"
6.4 撤回同意权
您有权撤回对个人信息处理的同意。您可以:
- 关闭权限:在手机系统设置中关闭已授予的权限(相册、蓝牙等)
- 退订通知:在"设置" → "通知设置"中关闭推送通知
- 注销账号:在"设置" → "账号与安全" → "注销账号"
重要提示:撤回同意可能导致您无法使用相应功能,但不影响此前基于您的同意进行的个人信息处理。
6.5 注销账号
账号注销流程:
- 打开APP,进入"我的" → "设置"
- 选择"账号与安全" → "注销账号"
- 阅读注销说明并确认
- 完成身份验证(短信验证码)
- 提交注销申请
注销后果:
- ✓ 您的个人信息将在30天内删除或匿名化处理
- ✓ 您的学习记录、测验成绩将被永久删除,无法恢复
- ✓ 您的会员权益将立即失效,剩余时长不予退还
- ✓ 您的优惠券、学习币等虚拟权益将被清除
- ✓ 订单记录将保留3年(符合财务法规)后删除
6.6 获取个人信息副本
您有权获取您的个人信息副本。您可以:
- 在APP内"设置" → "隐私设置" → "导出我的数据"
- 或联系客服申请,我们将在15个工作日内提供
6.7 响应您的请求
为保障安全,我们可能会先验证您的身份,然后再处理您的请求。对于您合理的请求,我们原则上不收取费用,但对多次重复、超出合理限度的请求,我们将酌情收取成本费用。
响应时间:我们将在15个工作日内做出答复。
七、未成年人信息保护
7.1 未成年人使用须知
我们非常重视对未成年人个人信息的保护:
- 如果您是14周岁以下的儿童,请在监护人的陪同下阅读本隐私政策,并在您的监护人同意本隐私政策后使用我们的服务或向我们提供信息
- 如果您是14周岁以上未满18周岁的未成年人,请在阅读本隐私政策后使用我们的服务,并建议征得监护人的同意
7.2 监护人特别说明
若您是未成年人的监护人,请您特别关注未成年人是否是在取得您的授权同意之后使用我们的服务。如您对未成年人的个人信息有疑问,请通过本隐私政策公示的联系方式与我们联系。
7.3 特殊保护措施
- 对于经监护人同意而收集的未成年人个人信息,我们只会在法律允许、监护人明确同意或保护未成年人所必要的情况下使用、共享、转让或公开披露
- 如果我们发现在未事先获得可证实的监护人同意的情况下收集了儿童的个人信息,则会设法尽快删除相关信息
- 未成年人购买会员服务需要监护人同意,如监护人发现未经同意的购买,可申请退款
八、隐私政策的更新
8.1 更新原因
我们可能适时修订本隐私政策,原因包括:
- 法律法规、监管政策发生变化
- 业务功能发生变更或新增
- 用户权益保护措施升级
- 第三方SDK或合作伙伴变更
8.2 更新方式
本隐私政策的任何更新,我们将:
- 重大变更:通过APP内弹窗、推送通知等显著方式提醒您,并需要您重新同意
- 一般变更:在APP相关页面公布,并在合理期限后生效
8.3 重大变更的定义
以下情况视为重大变更:
- 个人信息处理目的、处理方式发生重大变化
- 个人信息共享、转让或公开披露的对象类型发生变化
- 您参与个人信息处理的权利及其行使方式发生重大变化
- 我们的联系方式及投诉渠道发生变化
- 个人信息安全影响评估报告表明存在高风险
您可以在APP内"设置" → "关于" → "隐私政策"查看最新版本。
九、如何联系我们
9.1 联系方式
📱 APP名称:医学英语背单词
🏢 运营主体:天津飞创乐祺科技有限公司
📧 客服邮箱:811105227@qq.com
💬 在线客服:APP内"我的" → "帮助与反馈"
🌐 官方网站:https://fcbahycz.com
📝 备案号:津ICP备2025032330号-2A
⏰ 响应时间:24小时内回复(工作日),48小时内回复(节假日)
9.2 投诉举报
如果您认为我们违反法律法规或本隐私政策侵害了您的合法权益,您可以:
- 通过上述联系方式向我们投诉
- 我们将在15个工作日内给予回复
- 如对回复不满意,您可以向网信、电信、公安及工商等监管部门进行投诉或举报
9.3 个人信息保护负责人
您可以通过 811105227@qq.com 联系我们的个人信息保护负责人,我们将尽快为您处理。
附录:应用权限使用说明
📋 根据工信部《APP用户权益保护测评规范》要求,我们详细列出所有权限的使用情况:
Android系统权限
| 权限名称 | 是否必需 | 使用场景 | 拒绝后影响 |
|---|---|---|---|
INTERNET网络访问 |
必需 | • 获取词汇数据 • 登录注册 • 微信支付 • 同步学习进度 |
无法使用联网功能 |
ACCESS_NETWORK_STATE网络状态 |
必需 | • 检测网络连接 • 提供离线提示 • 优化数据加载 |
无法判断网络状态 |
READ_EXTERNAL_STORAGE读取存储 |
可选 | • 读取本地学习进度 • 读取缓存数据 |
无法读取本地数据,需重新下载 |
WRITE_EXTERNAL_STORAGE写入存储 |
可选 | • 保存学习进度 • 缓存数据 |
无法保存到外部存储 |
READ_MEDIA_IMAGES读取照片 |
可选 | • 选择头像 • 选择照片分享 |
无法从相册选择照片 |
BLUETOOTH_CONNECT蓝牙连接 |
可选 | • 通过蓝牙耳机播放发音 | 无法使用蓝牙耳机,从扬声器播放 |
FOREGROUND_SERVICE前台服务 |
可选 | • 支持TTS语音服务后台运行 | 切换到后台时语音可能中断 |
WAKE_LOCK系统唤醒 |
可选 | • 防止语音播放时系统休眠 | 语音播放时屏幕可能自动锁定 |
VIBRATE振动 |
可选 | • 提供触感反馈 • 增强交互体验 |
无振动反馈 |
iOS系统权限
| 权限名称 | 是否必需 | 使用场景 | 拒绝后影响 |
|---|---|---|---|
| 相册读取 (NSPhotoLibraryUsageDescription) |
可选 | 从相册选择照片作为头像 | 无法选择头像 |
| 相册写入 (NSPhotoLibraryAddUsageDescription) |
可选 | 保存分享海报到相册 | 无法保存海报 |
| 文档访问 (NSDocumentsFolderUsageDescription) |
可选 | 保存学习进度到本地 | 无法本地保存 |
| 本地网络 (NSLocalNetworkUsageDescription) |
可选 | 提供更好的服务体验 | 部分功能可能受限 |
权限申请原则
✓ 我们严格遵守工信部规范:
- ✓ 最小必要原则:仅申请业务功能所必需的权限
- ✓ 使用时申请:在具体功能使用时才弹出权限请求,不在安装时强制请求
- ✓ 明确告知:弹窗明确说明权限用途
- ✓ 可拒绝:用户可以拒绝权限,仅影响对应功能
- ✓ 可撤回:用户可随时在系统设置中撤回已授予的权限
📢 特别声明
我们郑重承诺:
- ✓ 不过度收集:仅收集提供服务所必需的最小范围信息
- ✓ 不强制授权:拒绝非必要权限不影响基本功能使用
- ✓ 不频繁打扰:不会频繁申请权限,不会强制用户同意
- ✓ 不捆绑同意:不同意非必要权限不影响使用
- ✓ 数据出境:您的个人信息均存储在中国境内,不会传输至境外
- ✓ 定期清理:超出存储期限的数据将自动删除或匿名化
生效日期:2025年6月6日
最后更新:2025年6月6日
备案号:津ICP备2025032330号-2A