隐私政策

悦尔公益APP隐私政策

更新日期:2026年9月4日

生效日期:2026年9月9日

前言

  1. 本隐私政策同时适用于本 APP iOS 客户端、安卓客户端,完整满足App Store、国内全安卓应用市场(华为/小米/OPPO/vivo)、Google Play 隐私审核规范;
  2. 您下载、安装、注册、登录、使用本 APP 任意客户端,即代表已完整阅读、充分理解并自愿同意本政策全部条款;若您不同意任意条款,请立即卸载并停止使用本 APP;
  3. 两端账号体系、公益业务逻辑、用户数据处理规则完全统一,仅系统权限、第三方SDK、系统底层合规规则存在差异,差异化要求详见文末「分平台专项合规说明」;
  4. 本政策严格遵循《中华人民共和国个人信息保护法》《网络安全法》《App违法违规收集使用个人信息行为认定方法》、Apple App Store 隐私规范、安卓17及以上系统权限管控要求。

一、运营主体与名词定义

1.1 运营主体

运营主体:广州悦尔公益基金会

统一社会信用代码:

注册地址:广东省广州市黄埔区开泰大道22号JIC创金国际中心A1栋1203室

客服邮箱:yuer@yuerpf.org.cn

联系电话:0755-86960980

服务时间:工作日9:00-17:00

本基金会为本 APP个人信息处理唯一责任主体,独立承担全部隐私合规法律责任。

1.2 名词定义

  1. 个人信息:以电子或其他方式记录,能够单独/结合识别特定自然人身份、反映活动情况的信息,包含手机号、姓名、公益参与记录、设备基础标识等;
  2. 敏感个人信息:手机号、相册图片、精准地理位置等,一旦泄露易侵害人身、财产安全,仅在用户主动授权后收集;
  3. 客户端:包含iOS苹果端、安卓手机端两个版本;
  4. 第三方SDK:为实现登录、短信下发、图片存储等基础能力接入的第三方工具,差异化收集规则见文末安卓专项说明;
  5. 系统权限:手机操作系统授予 APP 的设备访问能力,遵循最小必要、使用时申请、用户可随时关闭原则。

二、我们收集的个人信息及收集目的

2.1 用户主动提交信息

  1. 账号登录信息(必要)

收集内容:手机号码、短信验证码、微信授权基础信息;

收集目的:完成账号注册、唯一身份标识、登录校验、账号安全风控;

不提供后果:无法注册登录,不能使用数字公益护照、活动报名、志愿服务、捐赠记录等全部核心功能。

  1. 个人公益档案(自愿填写)

收集内容:昵称、头像、姓名、联系方式、邮箱、身份证、公益身份标签(志愿者/捐赠人/理事/公益大使/首席专家/公益合伙人等);

收集目的:完善数字公益护照、印章墙展示、活动身份匹配;

说明:全部选填,不填写不影响 APP 资讯浏览、活动查看等基础功能。

  1. 公益业务行为数据

收集内容:活动报名记录、志愿服务时长、捐赠记录、公益足迹、印章解锁记录、心悦值收支明细、成长等级数据;

收集目的:生成专属数字公益护照、留存公益服务凭证、后台批量导入历史公益数据、计算心悦值与成长等级;

存储规则:公益服务记录依法留存3年,用于合规举证、服务追溯。

2.2 系统自动采集的匿名设备基础信息

APP运行期间自动采集,全部经过脱敏、去标识化处理,无法定位到具体自然人:设备型号、系统版本、网络类型、APP崩溃日志、运行性能日志、匿名统计标识;

使用目的:修复闪退、卡顿等故障,适配不同机型,统计产品使用频次,优化公益服务体验; 承诺:不会通过该类信息构建用户画像、推送定向广告。

2.3 需用户授权方可获取的设备权限信息

所有权限仅在点击对应功能时弹窗申请,无开机强制授权、后台静默调取;用户可随时在手机系统设置内关闭权限,关闭后仅对应专项功能失效,APP基础浏览不受影响:

  1. 相册/媒体存储:上传头像、活动照片、保存护照分享海报;仅读取用户手动选中图片,不批量扫描全部相册;
  2. 网络权限:APP 数据同步、资讯加载、公益记录上传,为基础运行必需权限;
  3. 消息通知:推送活动报名提醒、印章解锁、等级升级、平台公告;
  4. 定位权限:匹配本地线下志愿活动、就近公益项目推荐;支持单次/仅使用期间授权,拒绝不影响线上全部功能;
  5. 相机权限:仅用于扫码签到、扫描实体公益护照二维码,仅用户主动点击扫码按钮才触发申请。

2.4 明确不收集的信息

我们严格遵守两端平台隐私规范,不会主动采集以下任何信息:

  1. 通讯录、短信、通话记录、日历、备忘录;
  2. 身份证、银行卡、健康等敏感证件与生物数据;
  3. 后台持续静默定位、后台无感知批量上传用户隐私数据;
  4. 无任何用于商业营销、定向广告投放的跨应用跟踪行为。

三、个人信息使用规则

我们仅将收集的信息用于以下合法、正当、必要场景,绝不超出授权范围使用:

  1. 提供核心公益服务:账号注册登录、数字护照生成、活动报名、志愿服务登记、捐赠档案留存、印章/心悦值/成长等级体系展示;
  2. 账号安全保障:识别异常登录、防盗号、处理身份核验、账号注销;
  3. 服务消息推送:活动提醒、荣誉通知、平台合规公告;
  4. 产品优化迭代:基于匿名化数据修复机型兼容问题、优化产品功能;
  5. 合规履约:配合司法机关、民政、网信等监管部门依法调取数据,留存公益服务凭证满足监管要求;
  6. 历史数据处理:后台批量导入存量志愿者、捐赠历史数据,为用户补发历史心悦值与印章。

禁止行为:不利用用户个人信息开展商业营销、精准广告推送、跨APP用户追踪。

四、信息存储、安全防护与留存期限

4.1 存储期限

  1. 账号基础信息:账号存续期间留存;
  2. 公益活动、捐赠、印章、心悦值记录:依法留存3年;
  3. 设备崩溃、运行缓存日志:7天自动清理;
  4. 用户申请注销账号:30个工作日内彻底删除全部个人信息,法律法规强制留存的数据除外。

4.2 数据安全保护措施

  1. 传输安全:所有用户数据采用HTTPS加密传输,禁止明文上传;
  2. 存储安全:手机号、身份等敏感信息数据库加密存储,前台展示脱敏处理;
  3. 后台管控:数据分级访问权限,所有管理员操作全程留存审计日志;
  4. 客户端本地防护:APP本地缓存图片、日志加密存储,退出登录自动清理临时缓存;
  5. 应急处置:如发生数据泄露风险,将第一时间公示、采取补救措施并上报监管部门。

五、信息共享、转让与公开披露

5.1 信息共享

  1. 经您单独、主动勾选授权后,向合作公益组织、志愿机构共享最小必要的活动报名信息,用于线下公益服务落地;
  2. 为本政策列明的第三方服务商提供服务必需的脱敏/匿名数据,全部签订保密协议,约束数据不得二次流转;
  3. 司法、监管机关出具法定文书要求调取信息,我们将依法配合提供。

5.2 信息转让与公开披露

  1. 未经您书面同意,绝不出售、转让您的任何个人信息;如发生机构合并、资产变更涉及数据移交,将提前30日公示,持续保障您的隐私权益;
  2. 仅两种场景可公开您的信息:①您主动生成护照海报并自行分享;②法律法规强制要求披露,无主动对外泄露隐私行为。

六、用户享有的法定隐私权利

您可在APP「个人中心-设置-隐私政策」自主操作,或联系客服线下办理:

  1. 知情权与访问权:随时查看个人档案、公益记录、心悦值明细、数据收集清单;
  2. 更正、删除权:自主修改昵称、头像;
  3. 授权撤回权:在系统设置关闭任意权限,或撤回第三方登录授权,撤回后立即停止对应信息采集;
  4. 账号注销权:APP内提供一键注销入口,流程无捆绑附加条件;
  5. 投诉申诉权:若认为我们违规处理个人信息,可通过客服渠道反馈,7个工作日内答复处理结果。

七、未成年人隐私保护

  1. 本APP面向全年龄段公益参与者,未满18周岁未成年人请在监护人知情、同意后使用;未满14周岁用户需监护人确认后方可注册账号;
  2. 我们不会主动收集未成年人家庭住址、证件等敏感信息;若不慎采集未成年人隐私信息,核实后立即删除;
  3. 监护人如发现未成年人未经许可提交个人信息,可联系客服申请删除相关数据。

八、政策更新规则

  1. 法律法规、平台审核规范、产品功能迭代时,我们将修订本隐私政策;
  2. 政策更新后,APP内提示变更要点,同时在隐私页面留存更新记录;
  3. 您继续使用APP即视为认可新版政策;若不接受更新内容,可卸载停止使用。

九、维权与咨询渠道

针对隐私政策、个人信息处理、账号注销、权限问题,可通过以下渠道联系:

客服邮箱:yuer@yuerpf.org.cn

联系电话:0755-86960980

处理时效:3-7个工作日内反馈处理结果

十、分平台专项合规说明

10.1 iOS 客户端专项合规说明

  1. 本iOS客户端不获取IDFA广告标识符,不启用 AppTrackingTransparency(ATT)跟踪框架,不存在跨应用、跨网站、跨设备用户行为跟踪,无需用户授权跟踪权限;
  2. iOS端相册、定位权限仅在对应功能点击时申请「单次授权/使用期间授权」,无后台持续定位、全盘扫描相册、后台静默上传数据行为;
  3. iOS客户端不会访问通讯录、日历、备忘录、健康数据、面容ID等系统敏感隐私数据;
  4. 严格遵循iOS系统管控机制,无后台自启、关联唤醒、后台常驻采集隐私信息行为;
  5. 本政策内容与App Store Connect后台填报的隐私数据标签完全保持一致,无隐藏采集、隐性权限调用行为。

10.2 安卓客户端专项合规说明

(1)第三方SDK完整公示

安卓端集成以下第三方SDK,各服务商数据收集范围、用途如下:

  1. 微信登录 SDK:收集微信OpenID、昵称、头像;用于第三方快捷登录,登录后强制绑定手机号;
  2. 阿里云短信 SDK:收集手机号;用于下发注册、登录验证码;
  3. 阿里云OSS图片存储SDK:收集用户上传头像、护照海报、活动照片;用于云端素材存储;
  4. 轻量故障统计SDK:仅采集匿名设备型号、系统版本;用于机型适配、闪退崩溃统计,不用于用户画像、广告推送。 所有第三方服务商均签订数据保密协议,禁止超范围收集、二次流转用户信息。

(2)设备标识合规说明

本安卓客户端不会采集IMEI、设备序列号、SN码等硬件唯一标识;仅匿名化读取OAID用于故障统计、机型适配,不用于精准用户画像、定向广告投放。

(3)安卓启动弹窗合规说明

安卓客户端首次安装打开时,将完整展示本隐私政策弹窗,提供「同意」「拒绝」按钮;用户点击「同意」方可进入 APP,点击「拒绝」将直接退出客户端。

(4)权限适配规则

严格遵循安卓13及以上媒体、定位权限管控规则,不申请废弃高危权限;权限弹窗清晰标注每项权限对应的业务功能,无模糊诱导话术;用户拒绝权限后,仅屏蔽对应功能,APP可正常浏览资讯、查看护照基础信息,不会强制退出。

十一、附则

  1. 本政策解释权归广州悦尔公益基金会所有,适用中华人民共和国境内法律;
  2. 本政策为iOS、安卓通用版,两端差异化规则以第十章分平台专项说明为准;
  3. 本政策未尽事宜,遵照《个人信息保护法》、Apple开发者规范、各安卓应用商店开发者规范执行。