「睿学优伴」APP隐私政策

运营主体:鲸鱼守护(大连)软件技术有限公司

公司地址:辽宁省大连市甘井子区软件园路80号

官方网站:https://www.whaleguard.com

政策生效时间:2026年7月13日

特别说明:本《睿学优伴》APP为未成年人(儿童)端应用,所有数据采集均需获得监护人的明确同意。采集的数据将上传至服务器,供监护人通过《睿学优伴家长》APP查看和管理。本APP特别针对14周岁以下儿童制定了专属隐私保护条款,请参见「十一、儿童个人信息保护专项隐私政策」。本政策严格遵循最小必要原则,所有权限申请、数据采集均对应核心监护功能,无无关采集、无静默收集、无滥用权限行为。本APP所有权限均为功能触发后动态申请,不会在APP首次启动批量弹窗、不会提前预加载权限、无静默授权行为,完全符合华为、小米应用商店权限申请合规规范。针对应用商店隐私合规检测指出的SDK收集规则明示问题(场景3:首次运行提前收集软件安装列表;场景7:后台运行SDK收集行为;GAID信息收集明示),本政策已在"四、第三方共享信息说明"章节做了专项补充说明,确保所有SDK收集行为的目的、方式、范围均清晰明示,非服务必需的收集行为已全部禁止。

一、我们收集哪些个人信息

(一)普通信息

  • 账户注册信息:由监护人在家长端注册时提供的手机号码、验证码,用于账户验证和登录。
  • 设备信息:包括设备型号、Android ID/OAID、MAC地址、BSSID、IP地址、WiFi扫描结果、GAID信息、网络信息、系统版本、设备品牌等,用于账号注册、安全校验、设备唯一标识和设备绑定管理。收集方式:在APP首次启动、账号注册及登录环节由APP自身及第三方SDK自动读取系统设备标识接口获取;收集范围:仅读取设备系统公开的标识符及网络连接状态,不读取SIM卡内通讯录、短信等敏感数据;收集目的:用于设备唯一识别、账号安全验证、防刷防作弊及SDK功能支撑,其中IP地址仅用于推送通道网络路由优化、设备区域风控和异常登录识别,不用于精确定位;WiFi扫描结果仅用于推送通道稳定性校验及WiFi网络环境识别,不读取WiFi密码、不连接未知WiFi;GAID仅用于设备唯一识别及防作弊风控,不用于广告画像。
  • 软件安装列表:获取本设备已安装的应用程序包名列表(仅应用包名,不含应用内任何数据、账号、缓存内容),用于识别短视频娱乐APP、游戏APP等风险应用,实现分时封禁和风险预警功能。收集方式:通过系统应用列表查询接口(QueryAllPackages或UsageStatsManager)由APP自身及第三方SDK在功能运行时按需读取;收集范围:仅获取应用包名及安装时间,不读取应用内聊天记录、账号信息、文件内容;收集目的:儿童端用于识别风险应用并执行家长分时管控,第三方SDK仅用于设备识别、推送通道稳定性校验、安全风控反作弊,不用于广告画像、用户行为分析。
  • 应用使用统计信息:获取设备内各应用前台运行时长、启停时间、使用频次等统计数据,用于生成儿童设备应用使用报表,支撑家长端应用时长管控、娱乐应用超时限制功能。

(二)敏感信息与系统权限对应采集说明

本APP所有权限均为按需动态申请,仅开启监护人授权权限,未授权不采集对应数据,所有权限用途均对应产品核心监护功能,符合华为、小米应用商店最小必要合规要求。

  • 位置信息:基于监护人的授权,我们收集本设备的实时地理位置信息和历史行动轨迹,支持精确定位、粗略定位及后台定位能力,用于实现实时定位和风险场所预警功能。所有数据仅用于本APP位置监护、轨迹记录、风险预警功能,不单独留存、不对外共享。
  • 读取/写入存储信息:读取存储卡中的图片、视频、文档等文件,用于聊天文件传输;修改、保存、清理存储文件,用于留存家长端聊天素材、清理APP缓存,保障消息功能正常使用。
  • 录制音频:用于录制语音信息,发送语音消息,实现孩子与家长之间的语音沟通功能。
  • 相机:用于聊天过程中发送拍照文件,实现孩子与家长之间的图片分享功能,仅使用时临时申请,用完立即释放权限。
  • 辅助服务权限(无障碍服务):经监护人手动授权开启,用于自动拦截风险应用启动、关闭娱乐应用弹窗、屏蔽不良网页弹窗、执行家长设置的应用分时管控规则;本权限仅用于设备监护管控,不读取屏幕密码、验证码、支付界面,无截图、录屏、隐私窃取行为。
  • 电池优化权限:申请忽略系统电池优化限制,避免系统休眠查杀APP后台服务,保障实时定位、应用监控、风险预警、消息推送功能持续稳定运行。
  • 后台运行与自动启动权限:申请设备后台常驻、开机自启、关联启动能力,设备重启后自动恢复监护服务,持续采集应用使用数据、接收家长远程指令,保障监护功能不间断运行。后台驻留、自启行为仅为儿童监护刚需,严格控制系统唤醒频次,无恶意耗电、无后台滥用行为,监护人可随时在手机系统电池、后台管理设置中限制本APP后台活动,仅监护管控功能会因此失效,不影响基础使用。无恶意唤醒第三方应用行为。
  • 悬浮窗权限(系统上层显示):用于弹出应用超时提醒、风险应用拦截遮罩、亲子沟通快捷悬浮按钮;不会遮挡支付、登录、密码输入等敏感界面,无界面劫持风险,监护人可随时手动关闭。
  • 设备管理员权限:仅用于实现家长端远程锁屏功能,帮助监护人管控儿童设备使用场景;不具备擦除设备数据、修改系统密码、禁用系统设置、批量安装/卸载应用权限,监护人可随时在系统设置中解除授权。
  • VPN服务权限:用于全局网络拦截与管控,屏蔽不良网页、限制娱乐类APP联网访问;VPN仅本地流量转发,不抓取、不解析、不存储用户网络传输内容(账号、密码、聊天记录等),不用于广告统计与数据窃取。

二、权限分类及使用目的(合规必审项)

(一)必要基础权限(保障核心功能,拒绝不影响基础使用)

  • 1. 相机权限:用于聊天拍照、图片传输,实现亲子图片分享功能。
  • 2. 存储读写权限:用于聊天文件传输、消息数据留存、缓存清理。
  • 3. 定位权限(精/粗略定位):用于实时定位、历史轨迹记录、风险场所预警。

(二)非必要管控权限(增值监护功能,监护人可完全拒绝,不影响亲子沟通、基础使用)

  • 1. 辅助服务权限:自动管控风险应用、拦截不良弹窗,落实应用分时封禁规则。
  • 2. 电池优化权限:防止后台服务被杀,保障定位、预警、监控功能持续运行。
  • 3. 后台运行、自动启动权限:设备重启后自动恢复监护服务,持续监控设备应用使用状态。
  • 4. 应用使用统计权限:采集应用使用时长、频次,生成使用报表,支撑家长时长管控功能。
  • 5. 悬浮窗权限:展示风险提醒、超时弹窗、快捷操作按钮,提升监护及时性。
  • 6. 设备管理员权限:支持家长端远程锁屏,规范儿童设备使用行为。
  • 7. VPN服务权限:拦截不良网页、限制违规应用联网,净化设备使用环境。

(三)各类信息核心使用目的

  • 位置信息:用于实现"实时定位"和"历史轨迹"功能,帮助家长随时掌握孩子的位置;用于风险场所(网吧、KTV、棋牌室等)自动预警推送,当孩子进入风险区域时及时通知家长。
  • 读取存储卡中的内容:用于读取本设备存储卡中的图片、视频、文档等文件,以便在聊天过程中发送给家长端,实现孩子与家长之间的文件共享功能。
  • 修改或删除存储卡中的内容:用于保存家长端发送过来的音频、图片等聊天数据,确保消息内容可正常查看;用于清理APP运行产生的临时文件和缓存数据。
  • 录制音频:用于录制语音信息,发送语音消息,实现孩子与家长之间的语音沟通功能。
  • 相机:用于聊天过程中发送拍照文件,实现孩子与家长之间的图片分享功能。
  • 设备信息:用于账号安全验证、设备绑定管理和注册安全校验,防止账号被盗用;其中IP地址用于推送通道网络路由优化、设备区域风控及异常登录识别,不用于精确定位或用户画像;WiFi扫描结果用于推送通道稳定性校验及WiFi网络环境识别,不用于精确定位或用户画像;GAID用于设备唯一识别及防作弊风控,不用于广告画像。
  • 软件安装列表:用于识别短视频娱乐APP(如抖音、快手等)、游戏APP等可能影响孩子学习和沉迷的应用程序,根据家长设置实现分时封禁功能;用于识别浏览器等存在不良网页访问风险的应用,配合不良网页拦截功能使用。
  • 应用使用统计信息:统计设备内各应用使用时长、启停记录,为家长端时长管控、超时预警、使用报表功能提供数据支撑,杜绝儿童沉迷娱乐应用。

三、信息存储、保存期限与销毁规则

(一)信息存储

您的个人信息将存储在中华人民共和国境内的服务器上,我们不会将您的信息传输至境外。

(二)保存期限

  • 位置信息:本设备上传的位置、历史轨迹仅留存12个月,到期系统自动清理。
  • 账户信息:在您的账号存续期间持续保存。
  • 聊天数据:孩子与家长端的聊天音频、图片、文件记录留存12个月,到期系统自动清理;账号注销将提前清除全部聊天记录。
  • 应用使用统计数据:仅留存12个月,到期自动清零,无永久留存行为。

(三)销毁规则

监护人提交账号注销申请后,系统将设置7天冷静期,期间监护人可在《睿学优伴家长》APP"设置"页面撤销注销申请。冷静期结束后,我们将在15个工作日内物理删除全部数据,包括账户信息、位置信息、聊天数据、应用统计数据等。删除方式包括数据库物理删除和加密覆盖,确保信息无法被恢复。账号注销后,系统将自动解除设备管理员、VPN、电池优化、后台自启等所有系统权限授权,彻底终止数据采集,账号注销后不可恢复,请谨慎操作。

(四)匿名化统计数据说明

为优化APP运行性能,我方会收集去标识化、无法定位到自然人的设备型号、系统版本统计数据,该类数据不包含任何个人身份信息,无法关联对应未成年人,仅用于产品迭代优化。

四、第三方共享信息说明

SDK收集设备MAC地址、IP地址、WiFi扫描结果、软件安装列表、GAID信息专项告知(重要):本APP集成的第三方SDK(详见下方SDK目录表)为实现设备唯一识别、推送通道稳定性校验、安全风控反作弊、崩溃归因等功能,会在监护人同意本隐私政策后、对应SDK功能模块被调用时,自动读取本设备的MAC地址、WiFi-BSSID、IP地址、WiFi扫描结果、软件安装列表、GAID信息。各SDK收集上述信息的具体目的、收集方式、收集范围、使用情况如下:

信息类型 收集目的 收集方式 收集范围
MAC地址 设备唯一识别、防设备伪造刷量、推送通道稳定性校验 SDK初始化时通过系统WiFi/网卡硬件接口自动读取 仅读取WiFi/网卡硬件MAC地址,不读取蓝牙、NFC等其他硬件标识
IP地址 推送通道网络路由优化、设备区域风控、异常登录识别 SDK初始化及网络连接建立时通过系统网络接口自动读取 仅读取当前网络公网IP地址,不读取VPN虚拟IP、内网IP及精确定位信息
WiFi扫描结果 推送通道稳定性校验、WiFi网络环境识别、设备区域辅助定位 SDK初始化时通过系统WiFi Manager接口读取附近WiFi接入点信息 仅读取当前已连接WiFi的BSSID(路由器MAC地址)及信号强度,不读取WiFi密码、不连接未知WiFi、不存储历史扫描记录
软件安装列表 设备唯一性识别、防作弊风控、崩溃归因分析 SDK初始化时通过系统应用列表查询接口(QueryAllPackages/UsageStatsManager)自动读取 仅读取应用包名及安装时间,不读取应用内任何数据、账号、缓存内容
GAID信息 设备唯一识别、推送通道稳定性校验、防作弊风控、异常登录识别 SDK初始化时通过系统AdvertisingIdClient接口自动读取 仅读取GAID匿名设备标识,不读取广告个性化偏好设置,用户可在系统设置中重置或关闭GAID

监护人不同意上述SDK收集行为的,可参照"五、用户权利-权限管理与授权撤回"章节撤回同意,撤回后相关SDK将立即停止收集,但可能影响推送、崩溃监控等对应功能。

本APP集成合规第三方SDK,所有第三方仅获取最小必要信息,不会调用辅助服务、VPN、设备管理员等高风险权限,无违规共享、倒卖用户数据行为,详细信息如下:

SDK名称 收集信息 用途 是否收集MAC地址 是否收集IP地址 是否收集WiFi扫描结果 是否收集软件安装列表 是否收集GAID信息 是否共享 隐私政策链接
微信支付SDK 支付订单信息(不含银行卡号、密码等敏感信息) 家长端增值服务支付处理 https://pay.weixin.qq.com/wiki/doc/api/index.html
极光推送SDK 设备标识(Android ID/OAID、MAC地址、BSSID、WiFi-BSSID)、设备型号、系统版本、网络信息、IP地址、WiFi扫描结果、软件安装列表、GAID信息 接收家长端发送的消息通知、设备状态提醒,构建稳定推送通道;IP地址用于推送通道网络路由优化及设备区域风控;WiFi扫描结果用于推送通道稳定性校验及WiFi网络环境识别;GAID用于设备唯一识别及防作弊风控 是(用于设备唯一识别及推送通道稳定性校验) 是(用于推送通道网络路由优化及设备区域风控) 是(用于推送通道稳定性校验及WiFi网络环境识别) 是(用于设备唯一性识别及防作弊风控) 是(用于设备唯一识别及防作弊风控) https://www.jiguang.cn/license/privacy
腾讯Bugly SDK 设备标识(Android ID/OAID、MAC地址)、系统版本、崩溃堆栈信息、网络信息、IP地址、WiFi扫描结果、软件安装列表、GAID信息 APP崩溃统计、性能监控、异常修复、崩溃归因,优化产品稳定性 是(用于设备唯一识别及崩溃归因) 是(用于异常登录识别及崩溃分析辅助定位) 是(用于崩溃分析辅助定位及网络环境识别) 是(用于崩溃归因及安全风控反作弊) 是(用于设备唯一识别及崩溃归因) https://bugly.qq.com/docs/user-guide/instruction-manual-privacy/

(一)SDK收集行为触发与同意机制

本APP所有第三方SDK的设备信息收集行为原则上在监护人明确同意本隐私政策后才会触发;仅极光推送SDK因其技术架构需要,会在APP初始化阶段提前读取软件安装列表(详见下方"极光推送SDK提前收集软件安装列表场景说明"),除该提前收集行为外,其余SDK不存在用户未同意前的预收集、静默收集行为。GAID信息仅在用户同意隐私政策后、推送服务或崩溃监控功能初始化时读取,不存在提前收集情况。具体规则如下:

  • 首次启动(同意前):APP首次启动时,仅在用户设备上展示隐私政策弹窗。极光推送SDK因推送服务技术架构需要,会在初始化阶段一次性读取软件安装列表用于构建设备指纹,该行为为推送通道建立的前置必要步骤,详见下方"首次启动提前收集软件安装列表专项说明"。除此之外,不主动读取设备MAC地址、BSSID、WiFi-BSSID、IP地址、WiFi扫描结果、GAID信息等其他任何设备信息
  • 同意后(前台运行):监护人点击"同意并继续"后,APP将在对应功能模块被调用时(如推送服务初始化、崩溃监控初始化)按需调用对应SDK接口,SDK按本政策明示的范围收集MAC地址、BSSID、WiFi-BSSID、IP地址、WiFi扫描结果、软件安装列表、GAID信息等。
  • 后台运行:APP进入后台、静默状态后,极光推送SDK仅维持最小化推送通道连接(长连接心跳),不触发任何软件安装列表、MAC地址、IP地址、WiFi扫描结果、GAID信息等设备信息收集行为,详见下方"后台运行时SDK收集行为限制说明"。
  • 撤回后:监护人撤回同意或关闭对应权限后,APP立即停止对应SDK的调用及信息收集,已收集信息按SDK厂商隐私政策及本政策销毁规则处理。

极光推送SDK首次启动提前收集软件安装列表专项说明(场景3合规补充):

由于极光推送SDK的技术架构特性,在APP首次启动初始化阶段(用户尚未点击同意本隐私政策前),SDK会通过系统应用列表查询接口(QueryAllPackages)读取本设备已安装应用包名列表。该收集行为为推送服务核心功能的前置必要步骤,具体原因如下:

  • 推送通道建立的前置依赖:极光推送SDK采用设备指纹机制建立唯一推送通道,软件安装列表是构建设备指纹的核心特征之一,无此特征将无法建立稳定的推送连接,家长端消息通知功能将完全失效;
  • 推送到达率保障:设备安装环境直接影响推送连接路由策略,需提前识别以选择最优推送通道,确保家长端发送的位置预警、消息通知能及时送达孩子端;
  • 反作弊风控前置:推送服务面临恶意注册、刷量滥用等风险,需在初始化时识别模拟器、root设备、刷量工具等异常环境,防止推送通道被恶意占用影响正常用户使用;

场景3合规承诺:

  • 仅在APP首次启动初始化的一次性阶段执行,APP首次运行完成后(用户同意或拒绝后),SDK不会在后续启动、后台运行、静默状态下重复读取软件安装列表;
  • 仅读取应用包名及安装时间,不读取应用内任何数据、账号、聊天记录、缓存内容
  • 数据采用SSL加密传输,仅上传至极光推送服务器用于设备识别与风控,不对外共享、不用于广告画像、不用于用户行为分析
  • 监护人不同意此提前收集行为的,可在APP首次启动隐私政策弹窗点击"不同意"退出APP,或在家长端"设置-隐私设置-第三方SDK管理"页面关闭极光推送SDK数据收集开关,关闭后推送功能将无法使用,但不影响亲子沟通、消息查看等基础功能;
  • 账号注销后15个工作日内物理删除已收集信息。

(二)SDK收集MAC地址、IP地址、WiFi扫描结果、软件安装列表、GAID信息专项说明

SDK名称 收集信息项 收集目的 收集方式 收集范围 第三方使用情况
极光推送SDK MAC地址、WiFi-BSSID、IP地址、WiFi扫描结果、软件安装列表、GAID信息 设备唯一识别、推送通道稳定性校验、防设备伪造刷量风控、推送到达率统计、推送通道网络路由优化、设备区域风控、WiFi网络环境识别、防作弊风控 ①APP首次启动初始化时通过系统接口一次性读取软件安装列表;②用户同意隐私后、推送服务初始化时读取MAC地址、BSSID、IP地址、WiFi扫描结果、GAID信息;③后台运行时仅维持推送连接,不执行任何信息收集 MAC地址仅读取WiFi/网卡硬件MAC;BSSID读取当前连接WiFi路由器标识;IP地址仅读取当前网络公网IP,不读取VPN虚拟IP、内网IP;WiFi扫描结果仅读取当前已连接WiFi的BSSID及信号强度,不读取WiFi密码、不连接未知WiFi、不存储历史扫描记录;软件安装列表仅在首次启动时读取应用包名及安装时间,后台不重复读取;GAID仅读取匿名设备标识,不读取广告个性化偏好,用户可在系统设置重置 仅上传至极光推送服务器用于设备唯一识别及风控,不对外共享、不用于广告画像
腾讯Bugly SDK MAC地址、IP地址、WiFi扫描结果、软件安装列表、GAID信息 设备唯一识别、崩溃异常归因、安全风控反作弊、性能问题精准定位 APP前台运行且发生崩溃异常时通过系统接口读取MAC地址、IP地址、WiFi扫描结果、GAID信息及应用列表包名;APP后台运行时不执行任何信息收集 MAC地址仅读取WiFi/网卡硬件MAC;IP地址仅读取当前网络公网IP,不读取VPN虚拟IP;WiFi扫描结果仅读取当前已连接WiFi的BSSID,不读取WiFi密码、不存储历史扫描记录;软件安装列表仅读取应用包名,不读取应用内账号、文件;GAID仅读取匿名设备标识,不读取广告个性化偏好;仅在崩溃发生时前台读取,后台不触发 仅上传至腾讯Bugly服务器用于崩溃归因分析,不对外共享、不用于广告营销

微信支付专项说明:所有增值付费功能仅可在家长端APP发起,孩子端无任何付费入口,儿童无法独立完成支付操作,杜绝未成年人不知情消费。

后台运行时SDK收集行为限制说明(场景7合规补充):

针对检测指出的"APP后台运行时SDK存在收集软件安装列表等信息"的问题,本APP及集成的第三方SDK严格遵守以下后台收集行为规范:

  • 软件安装列表不后台收集:极光推送SDK的软件安装列表收集仅在APP首次启动初始化的一次性阶段执行,APP进入后台、静默状态后,SDK不会触发任何软件安装列表读取行为,不存在后台收集安装列表的情况;
  • 后台仅维持推送连接:APP在后台运行时,极光推送SDK仅维持最小化的推送通道连接(长连接心跳),不额外读取软件安装列表、MAC地址、IP地址、WiFi扫描结果、GAID信息等任何设备标识信息
  • SDK收集触发条件明确:所有SDK的信息收集行为仅在以下场景触发:①APP首次启动初始化(一次性);②用户同意隐私政策后对应功能调用时(如推送服务初始化、崩溃监控初始化);③APP前台运行时用户主动调用对应功能时。不存在后台静默收集、非服务必需收集的情况;GAID信息仅在推送服务初始化、崩溃监控初始化等前台场景下读取,后台不触发。
  • Bugly SDK后台限制:腾讯Bugly SDK仅在APP前台运行且发生崩溃异常时收集崩溃堆栈信息及设备标识(含GAID),APP后台运行时Bugly SDK不执行任何信息收集行为。

五、用户权利

(一)查看个人信息

监护人可以在《睿学优伴家长》APP的"个人中心"页面查看您的账户信息、位置记录、设备绑定信息、应用使用统计记录等。

(二)更正个人信息

监护人可以在《睿学优伴家长》APP中修改手机号码等个人信息。

(三)导出个人信息

监护人可以通过《睿学优伴家长》APP内的"导出数据"功能,导出位置记录、应用使用统计等信息。

(四)账号注销

监护人可以在《睿学优伴家长》APP的"设置"页面申请注销账号,提交注销申请后,系统将设置7天冷静期,期间可撤销注销;冷静期结束后,我们会在15个工作日内彻底清除全部相关数据,同步解除所有系统权限授权。账号注销后不可恢复,请谨慎操作。

(五)权限管理与授权撤回

监护人可以通过手机系统设置随时关闭位置、相机、录音、存储、悬浮窗、辅助服务、VPN、设备管理员、后台运行等全部权限。APP每次申请高危敏感权限均会弹窗明确告知用途,监护人可单独拒绝任意一项权限。拒绝非必要管控权限、撤回授权,仅对应管控功能失效,不会限制亲子沟通、消息查看等基础核心功能使用。

监护人可随时在家长端隐私设置页面撤回数据采集同意,撤回后APP立即停止所有数据采集与权限调用。

SDK收集行为撤回机制:监护人可针对第三方SDK的MAC地址、WiFi-BSSID、IP地址、WiFi扫描结果、软件安装列表、GAID信息收集行为单独撤回同意,撤回方式包括:

  • 整体撤回:在家长端"设置-隐私设置"页面点击"撤回隐私政策同意",APP将停止调用所有第三方SDK,停止收集MAC地址、WiFi-BSSID、IP地址、WiFi扫描结果、软件安装列表、GAID信息等设备信息。
  • 按SDK撤回:在家长端"设置-隐私设置-第三方SDK管理"页面,监护人可单独关闭极光推送、腾讯Bugly等SDK的数据收集开关,关闭后对应SDK立即停止MAC地址、WiFi-BSSID、IP地址、WiFi扫描结果、软件安装列表、GAID信息收集,仅影响对应SDK的功能(如推送、崩溃监控),不影响其他功能。
  • 卸载撤回:卸载本APP后,所有SDK的本地数据收集行为立即终止,APP卸载时同步清除SDK本地缓存数据,云端数据按各SDK厂商隐私政策及本政策销毁规则处理。

(六)投诉渠道

如果您对我们的隐私政策有任何疑问或投诉,可以通过以下方式联系我们:

  • 客服邮箱:support@whaleguard.com
  • 隐私保护邮箱:privacy@whaleguard.com
  • 客服电话:400-888-8888
  • 邮寄地址:辽宁省大连市甘井子区软件园路80号

六、数据安全保护措施

  • 数据加密:所有传输和存储的个人信息均采用SSL/TLS加密,儿童位置、聊天记录等敏感信息采用AES-256加密算法存储传输。
  • 访问控制:只有授权人员才能访问个人信息,访问权限遵循最小权限原则,无超额访问权限。
  • 安全审计:定期进行安全审计和漏洞扫描,及时发现和修复安全问题,防范数据泄露风险。
  • 数据备份:定期对数据进行加密备份,确保数据不会因意外丢失,备份数据严格管控、定期清理。
  • 应急响应:建立完善的数据安全应急响应机制,及时处理数据泄露、异常访问等安全事件,最大限度降低用户风险。

七、Android版本适配规则

针对Android不同版本的存储权限管控要求,本APP严格遵循系统合规规则,按需申请、最小授权:

  • Android 10及以上:采用分区存储模式,仅访问APP专属目录和媒体文件(图片、视频、音频),不访问其他应用的私有目录。
  • Android 11:遵守媒体文件访问限制,通过MediaStore API访问媒体文件,不申请MANAGE_EXTERNAL_STORAGE权限。
  • Android 13:针对照片、视频、音频分别申请READ_MEDIA_IMAGES、READ_MEDIA_VIDEO、READ_MEDIA_AUDIO权限,按需申请,不一次性申请全部媒体权限。
  • 相机权限:仅在需要拍照时临时申请,使用完毕后立即释放,不后台持续占用。
  • 录音权限:仅在需要录制语音消息时申请,使用完毕后立即释放。
  • 位置权限:仅在需要定位时申请,全程支持"仅在使用期间"授权模式,后台定位需监护人主动授权。
  • 高危权限适配:辅助服务、VPN、设备管理员权限仅在监护人主动开启管控功能时引导授权,无主动弹窗诱导授权行为。

本地缓存清理规则:APP产生的本地图片、语音缓存,用户可在系统设置中手动清理;APP卸载时自动清空全部本地缓存文件,不会留存任何用户数据。

八、政策更新告知规则

我们可能会不定期更新本隐私政策。当政策发生重大变更时,我们会通过以下方式提前通知监护人,保障用户知情权:

  • 在APP内弹出更新提示,需监护人阅读并同意后才可继续使用服务。
  • 通过短信或邮件发送政策更新通知。
  • 在官方网站发布政策更新公告。

政策更新后,监护人继续使用APP即表示同意更新后的隐私政策。未经监护人同意,不会缩减用户原有合法权益。

九、联系我们

如果您对本隐私政策有任何疑问、建议或投诉,请通过以下方式联系我们:

  • 官方网站:https://www.whaleguard.com
  • 客服邮箱:support@whaleguard.com
  • 隐私保护邮箱:privacy@whaleguard.com
  • 客服电话:400-888-8888(工作日 9:00-18:00)
  • 公司地址:辽宁省大连市甘井子区软件园路80号

我们承诺在收到您的反馈后15个工作日内给予回复。

十一、儿童个人信息保护专项隐私政策

本专项隐私政策针对14周岁以下未成年人(儿童)制定,严格遵循《个人信息保护法》未成年人特殊保护规定,为儿童提供更全面、更严格的个人信息保护机制。

(一)监护人同意机制

所有涉及儿童的个人信息收集、权限申请、数据上传行为,均需获得监护人主动、明确的二次同意,无静默采集、默认授权行为。

(二)14周岁以下儿童专属告知

首次打开APP、首次申请辅助服务、VPN、设备管理员等高风险权限时,均会弹窗明确告知监护人数据采集范围、权限用途、风险说明,监护人点击"同意"后方可启用对应功能,儿童端无独立授权入口。

(三)监护人撤回同意流程

监护人可在《睿学优伴家长》APP的"设置-隐私设置"页面随时操作撤回同意、关闭任意权限。撤回后本APP将立即停止所有数据采集、权限调用与后台服务,并在15个工作日内彻底删除已采集的全部儿童数据。

(四)最小必要原则

仅收集实现儿童监护、亲子沟通核心功能所必需的信息,不收集、不窃取、不滥用与监护功能无关的儿童个人信息。定期自查数据采集范围,若超出最小必要范围将立即停止采集并清理多余数据。

(五)安全存储保护

儿童的位置信息、聊天记录、应用使用数据等敏感信息采用高强度加密存储,专人权限管控,定期安全审计,严防数据泄露、篡改、丢失。

(六)用途严格限制

儿童的所有个人信息仅用于亲子监护、设备管控、安全防护核心功能,绝不用于商业广告推送、精准营销、大数据分析等无关用途。

(七)绝不对外出售共享

我们绝不向任何第三方机构、个人出售、出租、共享儿童的个人信息,法律法规强制要求除外。

(八)监护人全权管控

监护人有权随时查看、导出、删除儿童的设备数据、位置记录、应用使用记录,全权掌控儿童个人信息处理状态。

(九)非必要权限不锁基础功能

监护人有权拒绝任意非必要管控权限、撤回数据采集同意,我方不会以此为由限制、中断APP亲子沟通、消息查看等基础核心功能使用,充分保障用户合法权益,符合华为、小米应用商店合规审核要求。