VIP 隐私政策
- 更新日期:
- 生效日期:
VIP(以下简称“本应用”或“我们”)尊重并保护您的个人信息。本政策说明我们在提供账号、实名认证、任务与订单、聊天和音视频通话、位置服务、钱包、支付、提现及消息提醒等服务时,如何收集、使用、存储、共享和保护个人信息,以及您如何行使相关权利。
请您特别注意:首次启动时,本应用会以单独弹窗(支持切换语言)向您展示本政策和用户协议。只有您主动点击“同意并继续”后,我们才会初始化极光推送及小米推送等第三方 SDK。若您点击“拒绝并退出”,相关 SDK 不会被初始化。仅浏览本政策、进入协议页面或保持沉默,不视为同意。
我们不会在您同意前申请非必要系统权限或通过第三方 SDK 收集、上传个人信息。您可拒绝非必要权限;除相应功能无法使用外,不影响其他基本功能。
一、适用范围与运营者
本政策适用于 VIP Android 应用及与其直接相关的网站和服务。正式发布版本的运营主体与 APP 备案信息以本页面上方公示内容及工信部备案管理系统查询结果为准。第三方通过其独立页面或应用提供的服务,适用该第三方另行公布的隐私政策。
二、我们收集和使用的信息
我们遵循合法、正当、必要和诚信原则,仅在实现明确功能所需的范围内处理信息。具体业务页面会在收集前说明所需信息;您主动输入、上传或授权后,我们才会处理。
| 业务场景 | 可能处理的信息 | 处理目的 | 提供方式 |
|---|---|---|---|
| 注册、登录与账号安全 | 手机号码、短信验证码、昵称、头像、电子邮箱及邮件验证码(使用邮箱注册或登录时)、登录凭证、账号状态 | 创建和识别账号、登录验证、找回或修改账号信息、防范账号盗用 | 您主动提交;登录凭证由系统生成 |
| 实名认证 | 您在认证页面提交的姓名、证件类型与证件号码、认证材料及认证结果 | 满足法律法规、交易安全、接单、收款或提现等要求 | 仅在您主动发起实名认证时收集;以页面实际展示字段为准 |
| 任务、商品、服务与订单 | 任务或订单内容、服务地址与联系人、交易金额、下单和履约时间、订单状态、售后与争议记录 | 展示和撮合服务、履行订单、配送或上门服务、售后、纠纷处理和安全风控 | 您主动提交,或在您使用相关功能时产生 |
| 聊天、音视频通话与内容发布 | 聊天文字、图片、视频、语音、通话状态、您主动发送的位置、任务内容、举报和反馈内容 | 完成用户沟通、消息传输、通话、内容展示、举报处理和社区安全管理 | 您主动发送或在使用相关功能时产生 |
| 钱包、支付与提现 | 订单号、支付渠道、金额、支付或退款状态、钱包余额与流水、充值与提现记录、提现所需收款账户信息 | 发起支付、核对交易结果、记账、退款、结算、提现、对账和风险控制 | 您主动提交或交易过程中产生;支付密码等敏感凭证由支付机构直接处理,我们不获取 |
| 位置与附近服务 | 经纬度、粗略或精确位置、您选择的地点与地址 | 展示附近服务、填写当前位置、地图选点或在聊天中发送位置 | 仅在您使用相关功能并授权前台位置权限后获取;本应用不申请后台定位权限 |
| 运行、安全与消息提醒 | 设备品牌和型号、操作系统与应用版本、IP 地址、网络类型和状态、Android ID、OAID、推送 Registration ID、崩溃与操作日志、推送送达和点击记录 | 保障应用稳定运行、账号和交易安全、排查故障,并在您同意后发送订单、聊天或来电等服务通知 | 在您同意本政策后,由本应用或下述推送 SDK 在必要范围内自动产生或获取 |
依法无需征得同意的情形(例如为订立或履行您作为一方当事人的合同所必需,履行法定义务,或应对公共卫生和紧急情况下保护生命健康、财产安全所必需)除外,我们不会超出本政策所述目的处理信息。若用途发生实质变化,我们会再次告知并依法重新取得您的同意。
三、系统权限的申请时机和用途
系统权限默认关闭。我们会在您主动使用对应功能时说明用途并申请,不会因您同意本政策就一次性索取全部权限。
| 系统权限 | 申请时机与用途 | 拒绝后的影响 |
|---|---|---|
| 相机 | 您拍摄头像、聊天图片或认证材料时,用于完成拍摄和上传。 | 无法直接拍摄,但可继续使用不依赖相机的功能。 |
| 照片、视频或存储 | 您从相册选择、发送、上传或保存图片和视频时申请;在支持的 Android 版本上优先使用系统照片选择器或选定照片权限。 | 无法选择或保存本地媒体,不影响文字聊天和其他功能。 |
| 麦克风 | 您录制语音消息或发起音视频通话时申请,用于采集该次语音。 | 无法录音或发送本端语音,其他功能可继续使用。 |
| 前台位置(粗略/精确) | 您查找附近服务、使用当前位置、地图选点或发送位置时申请。我们不申请后台位置权限。 | 无法自动获取当前位置,您仍可手动填写或选择地址。 |
| 通知 | 在您需要接收聊天、订单状态、来电等服务提醒时申请,用于显示普通通知、来电提醒、声音和振动。 | 您仍可在应用内查看信息,但退出应用后可能无法及时收到提醒。 |
您可在 Android 系统“设置—应用—VIP—权限/通知”中随时调整授权。撤回授权不影响撤回前基于授权已完成的处理。
四、第三方 SDK 与服务
为实现推送和支付,本应用可能接入以下第三方 SDK。我们会对第三方进行必要的安全评估,并要求其仅为约定目的处理信息。第三方的处理规则以其官方隐私政策为准。
1. 极光推送(JPush Android SDK 6.1.0)
- 服务提供者:深圳市和讯华谷信息技术有限公司。
- 使用目的:生成推送标识并发送订单、聊天、来电及其他服务通知,统计送达情况和排查推送故障。
- 可能处理的信息:设备品牌、型号与操作系统、应用版本、Android ID、OAID、网络类型和状态、IP 地址、极光 Registration ID、推送日志及通知送达/点击记录。
- 启用时机:仅在您主动同意本政策后初始化;拒绝本政策时不调用极光 SDK。当前版本已关闭极光可选的 IMEI、IMSI、MAC、SSID、BSSID、Wi-Fi 扫描、基站、地理围栏、智能推送、用户洞察、关联唤醒和应用活跃时长统计等采集/功能,不用于个性化营销推送。
- 规则链接:极光隐私政策。
2. 小米推送(MiPush)
- 服务提供者:北京小米移动软件有限公司。
- 使用目的:在小米设备上提高订单、聊天和来电等服务通知的到达率。
- 可能处理的信息:设备标识符(如 OAID、Android ID)、设备品牌与型号、系统和 SDK 版本、运营商及网络类型、IP 地址、推送内容、通知栏设置、推送送达与点击日志。
- 启用时机:随极光推送渠道在您同意本政策后启用;若您不允许通知,相关消息仍可在应用内查看。
- 规则链接:小米推送隐私政策。
3. 微信支付
- 服务提供者:深圳市腾讯计算机系统有限公司及实际提供支付结算服务的持牌支付机构。
- 使用目的:在您主动选择微信支付时调起微信完成付款、退款和交易结果核验。
- 可能处理的信息:订单号、交易金额、商户与应用信息、设备与网络基本信息、支付状态。您在微信中输入的支付密码等敏感凭证由微信支付直接处理,我们不获取。
- 启用时机:仅在您主动选择微信支付时调用。
- 规则链接:微信隐私保护指引。
4. 支付宝
- 服务提供者:支付宝(中国)网络技术有限公司。
- 使用目的:在您主动选择支付宝支付时调起支付宝完成付款、退款和交易结果核验。
- 可能处理的信息:订单号、交易金额、商户与应用信息、设备与网络基本信息、支付状态。您在支付宝中输入的支付密码等敏感凭证由支付宝直接处理,我们不获取。
- 启用时机:仅在您主动选择支付宝支付时调用。
- 规则链接:支付宝隐私权政策。
高德地图 SDK 披露 — AMap Android 3D Map/Location/Search combined SDK
服务提供者为北京高德图强科技有限公司。用于在 VIP 中展示地图并让您在地图上选点。
根据设备状态和功能使用情况,AMap Android Map SDK 可能处理经纬度、IP 地址、网络及 Wi-Fi 状态与参数、OAID、应用信息、设备与操作系统信息、传感器数据、运行和诊断日志,以及提供和保障地图服务所必需的其他信息。
收集方式:SDK 启用时通过其程序接口自动采集。
仅在您明确同意本隐私政策后启用。您主动搜索行程上车点或目的地时,会向高德地图/搜索 SDK 发送地点关键词和搜索中心经纬度以返回附近候选;您主动打开地图时,该 SDK 会显示地图并支持选点。仅启动应用不会初始化该 SDK。
本应用已集成高德 3D 地图/定位/搜索合包,但不会调用高德定位能力获取您的当前位置。当前位置仅在需要时通过设备系统的前台定位服务获取;您可以拒绝定位权限并改为手动选点。
支付宝人脸实名认证披露
本功能仅支持中国大陆居民身份证,由支付宝提供人脸实名认证服务。
仅在您通过未预先勾选的选项作出独立、明确同意并主动发起认证后启动;仅打开 VIP 不会启动认证。
VIP 会将您的真实姓名和身份证号码发送给支付宝。支付宝会处理人脸图像或视频、活体检测信号和设备风控信息,以完成并保障认证安全。
VIP 不接收或保存人脸图像或视频。我们仅保留不可逆的证件摘要、支付宝认证编号与结果,以及安全、重复账号防范和合规所需的同意审计记录。
您可以拒绝或中止认证;依法或业务上需要实名的功能将无法使用。您可以联系 VIP 客服申诉或查询认证结果。
商家认证中的个人信息处理
本部分适用于您申请成为或继续作为 VIP 的餐饮、酒店或民宿商家的情形。只有在您主动提交商家认证申请后,我们才会处理下列信息。
我们收集的信息:营业执照照片,以及企业名称和统一社会信用代码;法定代表人姓名和身份证号码;法定代表人(或经营者)的人脸核验结果;由店铺负责人办理时的授权委托书;食品经营许可证、特种行业许可证或民宿备案凭证的照片、编号、发证机关、有效期、持证主体和地址;民宿的房产证或租赁合同;店铺名称、联系电话、门店地址和定位、门店照片;以及您同意《食品安全协议》的版本和时间。身份证号码属于敏感个人信息,我们只保存部分遮挡的号码和不可逆的摘要,不保存人脸图像。
使用目的和依据:依据《电子商务法》第二十七条、《食品安全法》第六十二条和《网络餐饮服务食品安全监督管理办法》第八条等规定,我们使用这些信息核验商家身份和经营资质、登记建档、每六个月复核、在店铺页面公示证照(编号部分遮挡)、处理投诉,以及配合监管部门。处理这些信息是履行法定义务所必需的;处理敏感个人信息前,我们会在商家认证页面单独征得您的同意。
受托处理方:中国大陆商家的身份信息和企业信息,由我们委托阿里云计算有限公司(阿里云实人认证、企业要素核验服务)进行核验,用于完成人脸核验和比对国家企业登记信息。阿里云只能按照我们的委托处理这些信息。相关信息在中国境内存储和处理,不会提供到境外。
保存期限:商家身份信息、审核记录和协议签署记录,自您退出平台之日起保存不少于三年(《网络交易监督管理办法》第三十一条);法律、行政法规另有规定的,从其规定。期满后我们会删除或匿名化处理。您注销账号后,这些依法必须保存的记录会保存至期满,期间只用于履行法定义务。
您的权利:您可以在「商家认证」页面查阅、更正您提交的信息,也可以撤回申请或停止经营。对于依法必须保存的记录,我们会在保存期内限制处理,期满后删除。如需行使其他权利或进行投诉,请联系 support@vip.world,我们会在 15 个工作日内答复。
如果您不提供上述信息,将无法成为餐饮、酒店或民宿商家,但不影响您使用 VIP 的其他功能。
五、信息的共享、转让和公开披露
- 除本政策列明的服务提供者、为履行您选择的订单所必需的交易相对方,或法律法规另有规定外,我们不会向其他公司、组织或个人共享您的个人信息。
- 我们不会出售个人信息。若因合并、分立、重组、资产转让等原因发生个人信息转移,我们会告知接收方信息,并要求接收方继续受本政策约束;处理目的或方式发生变化时,将依法重新取得您的同意。
- 我们原则上不会公开披露个人信息。确需公开披露时,我们会告知披露目的、类型和范围,并依法取得单独同意,但法律法规另有规定的除外。
六、信息的存储、保留与安全
- 我们仅在实现本政策所述目的所需的最短期限内保留个人信息;订单、支付、结算、财税及安全日志等法律法规要求留存的信息,按法定期限保存。期限届满后,我们将删除或匿名化处理,但法律另有规定的除外。
- 账号注销后,我们将停止提供服务,并在法律规定期限内删除或匿名化与账号相关的信息;依法必须保留的交易或合规记录会被隔离存储,且不再用于日常业务。
- 我们采用 HTTPS 加密传输、访问权限控制、身份鉴别、日志审计、备份和安全事件处置等措施,防止信息遭受未经授权的访问、泄露、篡改或丢失。
- 如发生可能危害您权益的安全事件,我们会依法告知事件情况、可能影响、已采取或建议采取的措施,并向监管部门报告。
- 如未来需要将在中国境内收集的个人信息向境外提供,我们会依法完成安全评估、认证或标准合同等程序,并另行告知接收方、目的、方式、信息种类和权利行使方式,取得单独同意。
七、您的个人信息权利
您有权依法访问、复制、更正、补充或删除个人信息,撤回授权、关闭系统权限、注销账号,并就个人信息处理规则要求解释说明。您可通过以下方式操作:
- 在应用内修改昵称、头像、手机号、电子邮箱等账号资料。
- 在 Android 系统设置中关闭相机、相册、麦克风、位置或通知权限。
- 注销路径:登录后进入底部 我的 页,点击右上角安全中心图标,在“账户安全”中选择“注销账号”,按提示确认。
- 通过 support@vip.world 提交访问、更正、删除、复制、撤回同意或注销请求。
为保障账号安全,我们可能先核验您的身份。我们将在收到完整、可验证的请求后及时处理,并最迟在 15 个工作日内答复或完成处理;法律法规另有规定或存在尚未结清订单、争议、法定留存义务时,我们会说明原因和预计处理方式。
八、未成年人保护
VIP 仅面向 18 岁及以上的成年人。我们不会在知情的情况下允许未满 18 岁的人注册,也不会在知情的情况下收集其个人信息。一旦发现用户未满 18 岁,我们会关闭该账号,并按法律要求删除相关信息。如果你发现有未成年人在使用 VIP,请联系 support@vip.world。
九、政策更新
我们可能因业务、技术或法律法规变化更新本政策。对于处理目的、处理方式、信息种类或您的权利发生的重大变化,我们会通过应用内显著提示、弹窗或网站公告告知;依法需要重新取得同意的,会在变更生效前再次征得您的主动同意。
十、联系我们
如对本政策、个人信息保护或账号注销有疑问、意见、投诉或请求,请发送邮件至:support@vip.world。我们将在核验身份后及时处理,并最迟在 15 个工作日内答复。
语音与翻译功能
当你把语音消息转成文字、以你的应用语言收听其他语言的语音消息,或者使用“现场翻译器”时,相关音频或文字会发送给阿里云百炼(DashScope / Model Studio),用于语音识别、机器翻译和语音合成。翻译后的语音由 AI 合成音色朗读。我们的品牌音色是按文字描述设计出来的,不是任何真人的声音。我们不会克隆你的声音,也不会生成声纹。现场翻译器的录音处理完就删除,服务器不保存现场翻译器的音频、文字或位置。为了推荐当地语言,现场翻译器可能会使用设备的大概位置,这个位置只在你的设备上换算成国家,不会发给我们。翻译功能默认关闭,由你自己开启。普通语音消息的合成音频与其他语音消息一样私密存储,在消息撤回或连续 30 天未播放后删除,且不会用于训练 AI 模型。阅后即焚语音不会被处理。
AI 分析与 AI 学习
AI 分析(可选)。如果你发起 AI 分析,你选中的会话,包括文字、图片、视频抽帧和语音转写,以及会话中其他人发送的内容,会在我们的服务器和专用处理机器上处理,用来回答你的问题。临时文件用完即删,任务内存最多保留 30 分钟。在结果页可以举报不当的 AI 回答。
AI 学习(可选,默认关闭)。如果你开启了 AI 学习授权,你选择的内容类型(聊天、应用内行为、照片、视频)可能会用于改进我们的 AI 功能。你可以随时在「我的 → AI 学习授权」中撤回;撤回后我们不再使用新数据,也不会再把你的数据放进以后的训练集。
跨境处理
当你使用邮箱注册或其他需要阿里云验证码 2.0 的功能时,挑战数据和风险数据可能由阿里云在新加坡处理。当某国启用 Twilio Verify 国际短信验证时,手机号码和一次性验证短信可能在美国处理。上述情形属于《中华人民共和国个人信息保护法》规定的跨境提供。依法需要单独同意、安全评估、认证或标准合同的,我们会在传输前完成相应程序,并告知境外接收方、目的、方式、信息种类以及你行使权利的方式。你可以通过不使用需要跨境传输的功能来拒绝相关传输。
儿童安全与账号注销
VIP 对儿童性虐待和性剥削零容忍。相关内容会被删除,违规账号会被封禁,并由我们向 NCMEC 及有关主管机关报告。您可以在 App 内选择“儿童安全”原因投诉,或发送邮件至 support@vip.world。详见儿童安全标准。
您可以随时在 App 内依次进入“我的”、“安全中心”、“注销账号”注销账号并删除数据,也可以通过邮件申请。哪些数据会被删除、哪些记录依法保留,请参阅注销账号并删除数据。