球聊隐私政策
球聊科技有限公司(以下简称“我们”)运营球聊。本政策说明球聊如何处理您的个人信息,以及您可以如何管理相关信息。联系邮箱:king@rgicnzi.com。
本政策主要针对球聊移动端 Flutter 版本及其所调用的球聊服务。您与其他客户端用户通信时,共享后端会处理必要的消息与账号信息;旧版客户端或独立第三方应用的额外数据行为不由本稿一并作出保证。
重要提示:聊天和媒体不只保存在您的手机;昵称打码不等于对平台匿名;注销、删除和撤回不代表所有服务器与其他用户设备中的副本立即清除。
一、各项功能如何处理信息
1. 注册、登录与账号恢复
按您实际选择的方式,我们处理用户名、手机号或邮箱、密码和验证码,以建立账号、验证身份、绑定联系方式及重置密码。登录还会提交终端类型和应用安装标识;服务器记录注册、登录 IP 及相关时间,用于账号管理、会话识别和安全核查。安装标识不等同于设备硬件序列号。服务端密码以散列形式保存,不代表客户端所有本地内容均已加密。
短信验证会将接收号码、验证码对应的模板参数和发送结果交由短信服务处理。未提交必需的账号或验证信息时,相应注册、登录、绑定或恢复流程无法完成。
2. 个人资料、好友与群组
我们保存您设置的头像、昵称、性别等资料,以及好友关系、申请说明、备注、群名称、群头像、群介绍、成员和管理设置。相关资料按实际页面和权限向对方或群成员展示。搜索与添加好友时,您输入的账号、手机号或邮箱等查询内容会在需要服务器检索时提交给服务端。
球聊联系人指应用内好友与群组,不是手机系统通讯录。当前已审查的 Flutter 业务没有读取系统通讯录或 GPS 精确位置的功能;网络连接仍会产生 IP 等信息,第三方 SDK 的设备与网络处理另见第四节。
3. 私聊、群聊与媒体消息
为投递消息、恢复离线消息、展示历史及处理已读状态,我们处理发送者、接收者或群标识、文字与富文本内容、消息时间、类型和投递、已读、撤回等状态。图片、视频、语音、文件、自定义表情及其缩略图、地址和必要元数据会在您选择发送或保存到相关云端功能后被上传、存储和分发。
消息内容在球聊服务器保存,媒体可保存在对象存储中;本机也保留数据库和媒体缓存。接收者可以查看并可能保存或转发您发送的内容。群消息的阅读状态可用于展示已读回执。涉及他人的资料或敏感内容,请确认您有权提供。
4. 语音与视频通话
通话功能处理通话双方或参与者标识、呼叫状态、连接信息、时间及必要网络信息;在您授权后,使用麦克风声音和摄像头画面完成实时通信。建立连接可能使用直连或中继服务。已审查功能不包含由球聊提供的通话录音、录像功能,但这不代表对方无法使用其设备另行录制。
5. 朋友圈、直播与内容管理
朋友圈处理您发布的文字、图片等内容、可见范围、评论和点赞。当前可见范围包括本人、好友或所有人,以实际设置为准;发布和评论可进入审核流程,删除存在逻辑删除处理。
直播功能处理申请资料、房间和主播信息、观看记录、评论、点赞及管理操作;正式进入直播间会产生用户、房间、进入时间及观看时长等记录。仅预览与正式进入的业务记录不同,但预览播放本身仍会产生网络和播放器数据。
直播评论会经过敏感词等内容治理处理。开启观众匿名展示时,部分页面会对昵称打码或隐藏头像;主播或具有权限的管理端仍可能识别账号。这只是展示脱敏,不是不可恢复的匿名化,也不是无记录观看。
6. 实名认证
您主动办理实名认证时,我们处理真实姓名、身份证号码及账号绑定手机号,通过所接入的阿里云市场手机三要素核验服务判断信息是否一致。身份证信息属于敏感个人信息,泄露或滥用可能影响您的身份和财产安全;拒绝提供将无法完成该项核验,但当前普通注册和登录流程不以此为前提。
当前后端保存姓名、完整身份证号码、核验结果及时间,也会保存已返回核验不一致的记录,而非只保存“是否通过”。本次审查的实名提交接口不接收证件照片,也未接入人脸采集。
三要素核验由阿里云市场中的独立服务商提供,并非阿里云自营核验。涉及敏感个人信息所需的单独同意,不以本政策的一般同意替代。
7. 通知与后台消息
为向登录设备投递私聊、群聊、好友申请、系统消息及通话相关提醒,我们处理账号与设备的绑定关系、安装标识、设备推送令牌、通知标题、内容或摘要、业务目标标识和送达、点击等必要状态。通知服务提供者会接收投递所需信息。
设备锁屏或通知中心可能显示发送者、消息摘要或通话信息,具体取决于消息类型和系统预览设置。您可在系统中调整通知展示与预览。关闭通知、限制后台运行、切换账号或网络不可用会影响提醒;通知权限不代表获得相机或麦克风权限。
8. 投诉、客服与运行记录
投诉与客服处理您提供的对象、原因、说明、证据和联系信息,以核查问题、处理违规及答复请求。服务端和所用 SDK 也会处理必要的访问、错误及性能记录;此类记录可能包含 IP、账号或设备标识、时间和请求结果。我们不应通过客服索取与处理请求无关的信息。
当前后端日志可能包含验证码及实名核验原始响应,不仅包含运行指标。相关日志应受到访问控制,并按必要范围处理和清理。
二、系统权限与控制
应用声明某项权限不等于已经获得授权。按系统版本和您使用的功能,球聊涉及以下权限或系统能力:
- 相机:拍照、录制视频、扫描二维码和视频通话。拒绝时无法使用相应采集功能。
- 麦克风:录音、带声音的视频录制及音视频通话。拒绝时不能采集您的声音。
- 照片、视频及文件:通过系统选择器读取您选择的内容;保存媒体时使用相册写入能力,部分旧版 Android 使用存储权限。不因打开选择器而把整个相册自动上传。
- 通知:显示消息和通话提醒、角标。可在系统设置中管理,关闭后可能错过后台消息提示。
- iOS 通知选择:未授权、拒绝或关闭通知不影响进入球聊及使用聊天等其他功能。您可在球聊“通知与保活”中的“通知权限”入口主动申请授权,或前往系统设置重新开启;不会因拒绝而反复阻挡主页面。
- iOS 后台能力:进行中的音频通话可使用后台音频;远程通知用于消息提醒及系统允许的有限后台处理。后台声明不代表持续录音或无限后台运行,摄像头和麦克风仍需各自授权。
- 后台运行、自启动与电池设置:Android 可引导您配置,配合开机广播及后台任务恢复消息连接。具体受厂商和系统限制,不承诺一定自启动或不间断运行。
- 网络、音频路由及系统分享:用于连接服务、切换声音输出、分享或打开您选择的内容,具体授权取决于操作系统。
您可在系统“设置”中找到球聊,修改已经授予的权限。撤回权限后,我们不应继续依赖该权限采集新的内容;此前已发送的消息、上传的文件或依法需要保留的记录不会因此自动被删除。
三、本地存储、剪贴板与网页
球聊在设备上保存登录会话、记住的账号及密码、安装标识、按账号区分的聊天数据库、草稿、筛选及折叠状态、媒体缓存和必要的通知处理状态,以恢复页面、减少重复下载和维持会话。登录凭证及记住的账号密码通过系统安全存储管理;普通聊天数据库不应被视为已经采用应用层数据库加密。
当前退出登录会清除会话凭证,但不会同时删除所有本地数据库、缓存、记住的登录信息和安装标识。在共用设备上请注意登录信息回填和设备访问权限。如需进一步删除本地或服务端个人信息,可按第八节联系我们;不要把简单退出登录当作彻底擦除。
复制、粘贴和系统分享会处理您选择的文本、链接或文件。打开网页时,目标站点会收到必要的网络请求,并可能按其规则使用 Cookie 或网站存储。本协议页面本身不设置 Cookie,不包含统计脚本、广告脚本或外部字体。
四、第三方服务与 SDK
以下按实际接入用途区分 SDK、系统能力和服务端提供者,不把云服务购买项目等同于已启用功能。组件内的实际处理还受版本、平台、初始化及授权影响。
1. mPaaS 推送及所依赖组件
提供方:萨思数字科技(北京)有限公司。球聊接入消息推送、必要的设备识别和安全组件;Android 包含蓝盾。用途为识别设备、建立推送连接、投递通知和安全校验。涉及推送标识、账号绑定信息、通知载荷,以及相关组件的设备、网络信息;官方披露的推送与安全组件字段包括网络类型、运营商、IP、Wi-Fi 参数、运行应用信息,以及蓝盾的 AndroidID、应用安装信息和传感器列表。应以最终发布版本的组件核验为准,不能推定系统未授权信息均可获取。
参见mPaaS 个人信息与组件说明及mPaaS 隐私权政策。本稿未将其小程序、定位或社交分享模块列为球聊已启用能力。
iOS 使用 mPaaS 推送与设备标识组件,配合 APNs 完成投递;设备标识可能保存在系统钥匙串中,并不一定随卸载应用而清除。Android 的蓝盾、Google 通道及其字段不因此成为 iOS 已接入的数据处理。SDK 在应用隐私同意之后按其实际功能启动;系统通知授权与同意本政策是不同的选择。
Android 的 Google FCM 通道
提供方:Google LLC。Android 接入 Firebase Cloud Messaging,作为 mPaaS 的可选系统推送通道;iOS 不通过此通道。启用该通道时,会处理 Firebase 安装标识、推送令牌、应用与 SDK 版本、必要网络信息及投递载荷,用于设备注册和消息投递。该通道依赖设备 Google 服务及网络可达性,并非所有设备均可使用。
应用未因接入此通道而启用 Firebase Analytics 或广告跟踪;FCM 自动初始化默认关闭,随应用隐私授权和推送流程按需启动。参见 Firebase 隐私与安全说明及Android SDK 数据披露。
2. 阿里云播放器及直播分发
提供方:阿里云计算有限公司。移动端接入阿里云播放器进行直播拉流、解码、缓冲和播放诊断,使用应用标识、播放地址与鉴权信息;播放器官方披露的数据包括算法生成的 UUID、设备型号和 IP(含链路中间节点 IP),用于服务访问、性能优化和故障分析。此处不表示移动端已接入阿里云推流、美颜或短视频创作功能。
参见阿里云视频服务隐私权政策及其iOS 合规说明、Android 合规说明。
3. 扫码组件
球聊通过 mobile_scanner 调用扫码能力;Android 使用 Google ML Kit 条码识别,iOS 使用系统扫描能力。扫码需要处理取景画面及识别结果;结果可能交由球聊服务处理登录确认、用户或群目标。Google ML Kit 的诊断数据包括设备型号与系统、应用版本、安装级标识、性能、调用配置和错误等信息。参见Google ML Kit 数据披露说明。
4. 系统推送、媒体和分享能力
iOS 远程通知通过 Apple 的 APNs 服务投递,涉及设备令牌与通知内容。相机、相册、文件选择、WebView、录音、播放和分享等功能还使用操作系统及相应开源组件;通话使用 WebRTC 技术及必要的网络中继。这些组件不应被一概当成同一家云服务,也不能仅因“开源”就认为不处理数据。
原生媒体与辅助组件按功能处理您选择的图片、视频、音频、文件或链接;本地数据库和缓存用于保存聊天及减少重复下载,安全存储用于保存会话凭证,角标组件用于更新未读数量。播放器和网络组件可处理必要的设备、连接和性能诊断;组件名称不代表我们启用了其全部可选功能。扫码取景、实时通话与已上传保存的媒体消息是不同的数据处理场景。
iOS 包内的隐私清单用于向系统声明有关数据种类及必要系统 API 用途,例如应用文件信息和计时;它不会替代系统授权或本政策,也不表示我们获得了读取其他应用数据的权限。
5. 服务端短信、对象存储、计算与实名核验
后端接入阿里云短信服务发送验证码,使用对象存储保存和分发上传媒体;现有基础设施包含阿里云、腾讯云的计算或网络服务。此类服务可能处理接收号码、媒体内容、请求 IP、必要日志或其他承载的数据。实名认证是通过阿里云市场采购的独立三要素服务,数据范围见第一节,不与播放器服务混同。
六、存储地域、保存期限与删除
1. 数据保存在哪里
数据分布在您的设备、球聊服务器、对象存储以及提供相应功能的第三方系统中。当前项目环境涉及境内及香港的云资源,尚未完成最终生产数据库、对象存储、日志、备份和第三方处理地域的逐项核定,因此本稿不承诺“全部境内存储”或“没有跨境处理”。
如涉及依法须履行专门程序的跨境提供,应先完成相应告知、同意或其他法定条件,而不能仅凭本段获得概括授权。
2. 保存多久
保存期限应限于提供相关服务、处理争议及履行法定义务所必要的范围。实际实现中,账号资料、好友和群关系用于持续提供服务;聊天与媒体用于展示历史和消息恢复;实名、投诉、审核及观看记录另有其业务用途。
当前各类数据、日志和备份没有经过逐项确认的统一保存期限及到期清理保证。离线消息只展示最近一段时间,并不等于更早的消息已被删除;文件清理任务也不等于所有媒体到期删除。注销账号不会触发所有记录和备份的即时清除。
3. 删除、撤回与注销有什么区别
- 清空本地聊天:移除当前应用中的相关展示记录,不等于删除服务器原消息或其他参与者副本。
- 删除消息、朋友圈或评论:部分服务使用可见性记录或逻辑删除状态,原始数据不一定同步物理清除。
- 撤回消息:改变消息状态及可见结果,不保证抹除已经保存、转发或截屏的内容。
- 注销账号:当前服务禁用账号、撤销登录会话并释放绑定手机号和邮箱,但不会同时删除全部用户行、实名记录、关系、消息、媒体和观看记录。本地缓存与记住的登录信息也不保证一并擦除。
您仍有权申请删除依法应删除的信息。对于依法需要保留或技术上暂时难以删除的信息,应限制在法律允许的存储和安全保护等必要处理范围内,不能以当前实现为由无限期继续使用。
七、信息安全与边界
当前客户端使用系统安全存储保管登录凭证等信息,服务端使用密码散列和认证会话控制。客户端生产地址配置使用 HTTPS/WSS,实际部署链路仍需核验;这些措施不等于消息端到端加密,也不证明所有附件地址、测试链路、磁盘和备份均已加密。球聊服务器可为投递、存储和必要治理读取消息内容。
我们应按数据风险落实访问控制、最小授权和安全处理。发生个人信息安全事件时,应采取补救措施,并依适用法律履行通知及报告义务。本稿不宣称球聊已获得未核实的等保、ISO 或其他安全认证。
请保护设备锁屏、密码和验证码,谨慎公开个人信息。任何技术措施都不能消除全部网络及接收方另行保存内容的风险。
八、查阅、更正、删除与撤回
您可以使用个人资料、账号安全、聊天及内容页面中已提供的功能查看、更正或删除相应内容;在系统设置中撤回权限;通过账号注销入口申请停止使用账号。功能界面未覆盖的请求可发往 king@rgicnzi.com。
您可以依法提出查阅、复制、更正、补充、删除个人信息、撤回同意、限制或拒绝有关处理,以及要求解释处理规则等请求。邮件中请说明账号标识、请求范围和可用的回复方式;不要直接发送密码、验证码或无关敏感资料。
为防止冒领资料或恶意删除,我们可能进行与请求相适应的身份核验,并应在适用法律要求的期限内答复处理结果。当前没有面向所有数据的一键导出或一键物理擦除保证;无法直接办理的,应说明理由和可行途径。联系邮箱的接收、身份核验及答复流程需由运营方实际履行。
撤回同意不影响撤回前基于有效同意进行处理的效力;必要信息不再提供时,对应服务可能无法继续。您也可以依法向履行个人信息保护职责的部门投诉或寻求其他救济。
九、未成年人保护
未成年人应在监护人指导下使用球聊,避免公开证件、住址、学校或其他敏感信息。不满十四周岁未成年人的个人信息需要依法取得监护人同意并实行专门保护。
现有青少年模式是设备端设置,不代表已完成监护人验证、儿童专门协议、全功能内容过滤或使用时长限制。监护人可通过联系邮箱反映未成年人信息问题,申请核查、停止处理或删除。
十、政策更新与联系我们
处理目的、方式、信息种类或接收方等发生重要变化时,应向您作出清楚说明,并依法重新取得必要授权,不能仅依靠沿用旧的勾选记录。
运营主体:球聊科技有限公司
服务及个人信息保护联系邮箱:king@rgicnzi.com
有关服务规则,请同时阅读《球聊用户协议》。如文字与实际处理不一致,应核查并纠正实际处理或文案,不以协议文字掩盖差异。