隐私政策

AI豆仓(以下简称"我们")深知个人信息对您的重要性,我们将严格按照《中华人民共和国个人信息保护法》《网络安全法》《数据安全法》等法律法规要求,采取相应的安全保护措施,尽力保护您的个人信息安全可控。请您在使用本应用前仔细阅读本《隐私政策》(以下简称"本政策"),特别是以加粗等方式标识的关键条款。一旦您开始使用本应用,即表示您已阅读、理解并同意本政策的全部内容。

开发者信息

本应用的开发者及个人信息处理者信息如下:

• 应用名称:AI豆仓

• 开发者 / 运营主体:北京豆仓图境科技有限公司

• 联系邮箱:info@aidoucang.cn

• 联系电话:+86 186 0072 8353

如您需要行使个人信息相关权利、进行隐私投诉或咨询,可通过上述方式或第十三条列明的渠道联系我们,我们将在 15 个工作日内予以回复和处理。

一、我们收集的信息

1.1 账号与身份信息

• 用户名、密码(加密存储)

• 头像、昵称(可选)

• 手机号码(用于注册/登录、接收验证码与通知,详见第二条)

• 第三方授权登录返回的开放标识(如微信 openid、Apple 用户标识)

1.2 业务数据

• 拼豆库存数据:色号、数量、色系、批次等

• 图纸信息:图纸名称、标签、缩略图、用豆量、备注

• 作品记录:作品图片、消耗、制作时长、备注

• 社区互动:公开评论及图片、回复、点赞、举报、屏蔽和内容处置记录

• 出入库记录:操作类型、色号、数量、时间

• 个人偏好:主题、画布偏好、引导状态、提醒设置等

1.3 设备、网络与日志信息

• 设备识别符(设备型号、操作系统版本、应用版本、唯一安装标识、Web 浏览器指纹特征)

• 网络信息(IP 地址、运营商、网络类型)

• 应用运行日志(访问时间、功能使用情况、错误堆栈)

• 客户端埋点事件(页面访问、关键交互、性能数据等)

1.4 支付与订单信息

• 订单号、商品类型、支付金额、支付时间、支付状态

• 支付平台返回的交易标识(支付宝交易号、微信交易号、Apple 交易 ID 等)

• 我们不收集您的银行卡号、CVV、Apple ID 密码等支付凭证,相关信息由支付平台直接收取与处理

1.5 可选授权信息

• 您主动通过相机/相册上传的图片

• 您主动通过蓝牙连接的灯板设备信息(设备名、MAC 地址,仅本地使用)

• Face ID / Touch ID 生物识别凭证(仅在本地系统层校验,我们不会接收或保存任何生物特征数据)

二、我们如何使用信息

2.1 提供核心服务

• 实现库存管理、图纸管理、作品记录、AI 识别等功能

• 跨设备同步您的数据

• 提供数据统计与分析功能

2.2 会员服务与支付

• 开通、续费、兑换、撤销会员权益

• 处理支付订单、订阅状态、退款回调

2.3 安全与风控

• 防止恶意攻击、欺诈、刷量、刷码

• 检测和处理违规、异常账号(详见第三条)

• 审核公开头像、昵称、评论文字及评论图片,处理举报和社区违规行为

• 履行账户安全风险通知义务

2.4 优化体验

• 根据使用习惯改进功能与界面

• 监测应用性能、定位崩溃与故障

• 推荐可能感兴趣的功能

2.5 服务通知与营销推广短信

在您注册或绑定手机号码后,我们可能通过该手机号码向您发送以下类型的短信:

• 账户安全类:登录验证码、账号绑定验证码、账号异常提醒

• 服务通知类:服务变更、功能更新、订单及付款提醒、续费到期提醒

• 营销推广类:新功能介绍、优惠活动、会员权益、活动邀请

如您不希望继续接收营销推广类短信,可按短信末尾的退订指引(如回复"TD")随时退订;退订仅对营销推广类短信生效,不影响您接收账户安全类与服务通知类短信。

三、会话与设备并发监测

3.1 为兑现《用户协议》第八、九条关于"会员仅限本人使用"和"同时在线设备数限制"的承诺与处置规则,我们将在您登录、使用本应用过程中收集如下信息:

• 登录会话标识(sessionId)与登录时间、最近活跃时间、过期时间

• 设备识别符(操作系统类型、设备型号、应用版本、唯一安装标识等)

• 网络识别符(IP 地址、地理位置粗粒度、网络运营商)

• 关键操作的时序信号(如同一账号在短时间内的跨设备/跨地域并发行为)

3.2 上述信息仅用于:

• 校验登录状态、防止令牌冒用

• 识别异常并发、异地登录、设备数滥用

• 触发安全提醒、限制设备数、强制下线等处置措施

• 处理用户申诉与安全事件

3.3 当我们采取强制下线或限制设备数等措施时,可能会通过应用内通知或登录失败提示告知您。您对处置措施有异议时,可通过第十三条的方式联系我们申诉。

四、AI 服务与第三方推理

4.1 本应用的 AI 识图、自动对齐、图纸高亮等功能依赖第三方推理服务,包括:

• 阿里云 DashScope(视觉大模型 Qwen-VL):用于识图色号

• 自部署 OCR 推理服务:用于九宫格自动对齐

• 自部署高亮推理服务:用于图纸高亮辅助

4.2 在您主动触发 AI 功能时,相应图片会以实时调用的方式传输至上述推理服务进行识别。识别结果返回后用于在客户端展示,并由您决定是否保存。

4.3 我们承诺:

• 我们不会将您主动上传的图片用于训练 AI 模型;

• 我们在自有业务库中不长期保存原始上传图片(如您主动将图纸/作品保存至账号下,图片将存储在阿里云 OSS,仅用于您自己查看与本应用相关功能);

• 对于阿里云 DashScope 等第三方推理服务在其内部对图片的处理与留存策略,受其各自的隐私政策约束,请您一并了解。

4.4 公开内容安全审核

当您提交公开昵称、头像、评论文字或评论图片时,我们会将相应内容及必要的请求标识发送至阿里云内容安全服务进行合规检测。评论文字同步审核;评论图片、头像等仅在审核通过后公开。服务暂时不可用时,新内容将保持待审核状态并重试。

为处理申诉、举报和安全事件,我们会保存必要的审核结论、风险标签、内容摘要哈希、操作人员及处置记录;审核日志不以明文重复保存评论文字。上线前,我们也可能对既有公开头像和昵称进行同等安全检查。

五、信息的存储与保护

5.1 存储位置

您的数据存储在位于中国境内的阿里云服务器。我们选择具有高安全标准的服务商,确保存储的安全性与稳定性。

5.2 存储期限

• 在您使用本应用期间,我们持续保存您的业务数据

• 您在应用内自助注销账号后,账号及关联个人数据即时删除;通过客服提交的注销申请,我们最长在 15 个工作日内处理完毕(法律法规另有规定的除外)

• 应用运行日志保留 30 天,到期自动按时间窗口过期;该日志存储于阿里云日志服务 SLS,注销账号时无法按用户精准删除已写入的日志条目,但 30 天后将随时间窗自然过期

• 关键业务行为(如登录、支付、出入库等)的审计记录保存于数据库,您注销账号时与个人数据一并删除

• 支付相关凭证(订单、交易号、IAP 收据等)依税务、金融、反洗钱等法律法规要求,可能保留更长时间

5.3 安全措施

• 数据传输 HTTPS / TLS 加密

• 密码 PBKDF2 不可逆加密存储

• 严格的内部访问权限控制与审计

• 定期安全审计与漏洞扫描

• 自动化数据备份与灾备机制

六、信息的共享、转让与披露

6.1 共享原则

除以下情形外,我们不会向任何第三方共享您的个人信息:

• 获得您的明确单独同意;

• 为提供您主动触发的功能所必需(如调用 AI 推理服务、调用支付平台完成下单);

• 法律法规要求或政府部门、司法机关依法要求;

• 经过严格脱敏、聚合处理后用于统计分析(无法识别到您本人)。

6.2 共享给我们的服务提供商

为支撑核心功能,我们会将必要的最小信息共享给下列服务提供商,并要求其按照本政策与法律法规处理:

• 阿里云:服务器、对象存储 OSS、CDN、日志服务 SLS、短信服务、内容安全审核、AI 推理 DashScope

• Apple Inc.:iOS 应用内购买(IAP)订单凭证、回执验证

• 蚂蚁集团(支付宝):支付订单、支付回调

• 腾讯(微信支付、微信小程序):支付订单、小程序登录授权

• Expo / 阿里云 OSS:应用热更新分发

6.3 转让

原则上不会发生。若发生合并、收购、资产转让等情形,我们会要求新的持有方按本政策继续承担义务;如不能继续承担,将要求其重新征得您的同意。

6.4 披露

仅在法律法规、强制性政府要求或司法程序要求的情况下披露您的个人信息。

七、第三方 SDK 与服务清单

为了实现本应用的相应功能,我们或我们的合作方接入了以下第三方 SDK / 服务:

• 阿里云 OSS(图片存储与分发):上传图片字节、CDN 访问日志

• 阿里云 CDN(静态资源加速):访问 IP、UA、URL

• 阿里云 DashScope / Qwen-VL(AI 识图):临时图片字节、识别请求体

• 阿里云内容安全(公开内容审核):昵称、头像、评论文字、评论图片及必要的请求标识

• 阿里云短信(dysmsapi)(验证码与通知短信):手机号、短信模板参数

• 阿里云日志服务 SLS(运维日志、错误诊断):设备/IP/UA、日志正文(脱敏)

• Apple IAP(iOS 应用内支付):交易 ID、回执、订阅状态

• 支付宝开放平台(支付下单与回调):订单金额、买家登录号脱敏标识

• 微信支付(小程序/H5 支付):订单金额、payer_openid

• 微信小程序 JS-SDK(小程序登录授权、支付跳转):openid、unionid(可选)

• Expo Updates / 阿里云 OSS(应用热更新分发):设备平台、版本号

• react-native-ble-plx(蓝牙灯板对接):蓝牙设备名/MAC(仅本地,不上传)

• expo-local-authentication(应用锁 Face ID/Touch ID):仅本地系统层校验,无生物特征上传

埋点说明

本应用客户端通过 /api/track-events-batch 等接口向我方后端发送匿名化的事件数据。事件数据中我们对密码、token、手机号等敏感字段名进行了模式匹配脱敏(标记为 [REDACTED]),仅保留必要的 sessionId / visitorId / platform / appVersion / page 等字段用于统计与故障排查。

当您在“检查更新”页面主动选择“上传诊断日志”并确认后,我们还会上传最近的运行、网络和上传错误摘要,以及 App/热更新版本、设备型号与系统环境。诊断包不会包含图纸内容、密码、手机号、蓝牙 MAC 或完整本地文件路径,并在客户端与服务端分别脱敏后写入阿里云日志服务 SLS,按第 5.2 条约定保留 30 天。

八、您的权利

8.1 访问与更正:您可在应用内"我的"页面查看和修改账号信息(用户名、头像等)。

8.2 删除业务数据:您可在应用内删除库存、图纸、作品等任一业务数据。

8.3 重置库存:您可通过"重置库存"功能清空所有业务数据。

8.4 注销账号

您可通过以下任一方式注销账号:

• 应用内自助注销:进入"我的 → 个人资料 → 注销账号",按提示完成两步确认后,账号即时注销,关联个人数据同步删除

• 联系客服注销:通过第十三条的联系方式提交注销申请,我们将在核验账号身份后 15 个工作日内处理完毕,并通过您提交申请的渠道告知处理结果

账号注销后:您将无法再使用该账号登录;您的个人数据将被删除或匿名化处理(法律法规要求留存的除外);该操作不可恢复,请谨慎操作。注销前请妥善处理未到期会员、未结订单、待结算的图纸市集订单等。

8.5 撤回同意:您可通过停止使用本应用、删除应用、关闭系统权限、退订营销短信等方式撤回对本政策中相关信息处理的同意。撤回不影响撤回前已基于同意进行的处理。

8.6 复制权与可携带权:在法律法规许可的范围内,您可通过第十三条的方式申请获取您的个人信息副本。

8.7 投诉:如您认为我们的个人信息处理行为侵害了您的合法权益,可通过第十三条的方式提出投诉;如投诉未能解决,您可向网信、市场监督等监管机构反映。

九、应用权限说明

本应用根据功能需要在系统层申请下列权限。所有权限均需您主动授权,您可随时在系统设置中关闭,关闭后相应功能可能不可用。

• 相机:拍照上传图纸 / 作品 / 头像、扫描二维码

• 相册(读/写):选择图片上传、保存图纸 / 作品到本地

• 媒体地理位置(iOS):保留图片元数据用于功能完整性,不用于地图定位

• 蓝牙(扫描 / 连接):对接第三方智能拼豆灯板设备

• 定位(仅伴随 BLE 扫描时申请):Android 系统要求 BLE 扫描必须开启定位,我们不会上传您的精准位置

• Face ID / Touch ID:应用锁(本地校验)

• 推送通知:接收订阅到期、活动通知等

十、未成年人保护

10.1 我们重视未成年人的个人信息保护。如您是未成年人(18 岁以下),请在监护人指导下使用本应用。

10.2 监护人应指导未成年人正确使用本应用,并监督其个人信息的提供。

10.3 我们不会主动收集 14 周岁以下儿童的个人信息。如发现未经监护人有效同意而收集了儿童个人信息,将及时删除。

10.4 监护人如希望查询、复制、删除其监护的未成年人的个人信息,可通过第十三条的方式联系我们。

十一、Cookie 与同类技术

11.1 我们的 Web 端、微信小程序、App 端会通过 Cookie、本地存储、AsyncStorage 等技术保存登录态、偏好、临时缓存等信息。

11.2 您可通过浏览器设置、清理缓存、卸载应用等方式清除上述本地存储。

十二、本政策的更新

12.1 我们可能会适时修订本政策。更新后的政策将在应用内公布。

12.2 如更新涉及重大变更(如收集新的信息类型、新增第三方共享、改变个人信息用途),我们会通过显著方式通知您。

12.3 继续使用本应用即表示您同意更新后的隐私政策。

十三、联系我们

如您对本隐私政策有任何疑问、意见、建议,或需要行使个人信息相关权利,请通过以下方式联系我们:

• 联系邮箱:info@aidoucang.cn

• 联系电话:+86 186 0072 8353

• 小红书:@AI豆仓【AI豆仓】

• 应用内"问题和建议"功能

我们将在收到您的请求后 15 个工作日内予以回复和处理。

本政策最后更新时间:2026 年 9 月