本清单用于说明《英准学》在不同业务场景下收集和使用个人信息的基本情况。若具体功能、设备系统版本或第三方 SDK 处理方式发生变化,我们会同步更新本清单或通过其他适当方式向您说明。
| 业务场景 | 收集/使用的信息类型 | 处理目的 | 是否必要 | 使用方式 | 保存期限 |
|---|---|---|---|---|---|
| 账号注册、登录 | 手机号码、短信验证码、用户名、密码 | 完成账号创建、登录验证、账号管理和安全保障 | 是 | 用户主动填写或提交 | 账号存续期间;注销后按法律法规要求处理 |
| 资料完善 | 头像、出生日期、性别、所在地区、详细地址、联系人信息、行业、单位、职务等 | 完善个人主页、提升服务体验 | 否 | 用户自主填写 | 您主动删除、变更或账号注销前保存 |
| 剪切板识别/粘贴 | 剪切板文本内容 | 实现主动粘贴、识别导入、快捷填写等功能 | 按功能场景确定 | 仅在您触发相关功能时读取 | 原则上即时处理,不作无必要存储 |
| 设备兼容、运行安全与日志分析 | 设备型号、操作系统版本、应用版本、网络类型、IP 地址、IDFV(iOS)、必要的错误日志和操作日志 | 保障服务稳定运行、故障排查、兼容性优化与安全保障 | 是 | 用户同意隐私政策后,在登录、故障排查或相应功能运行时由应用或相关 SDK 处理 | 保存至实现处理目的所需的最短期限 |
| 后台音频播放 | 后台播放状态、音频播放控制信息 | 实现单词随身听、连续音频播放 | 按功能场景确定 | 在您开启相关功能后处理 | 随功能关闭而停止相关处理 |
| 自启动/前台服务能力 | 应用运行状态信息、必要的设备环境信息 | 支撑后台音频、提醒通知等您主动开启的功能稳定运行 | 按功能场景确定 | 由系统能力或相关 SDK 在对应场景触发 | 保存至实现处理目的所需的最短期限 |
| 个性化推荐 | 学习记录、浏览记录、点击记录、设备环境信息、偏好设置 | 提供个性化内容推荐与展示优化 | 否 | 在您开启相关功能后分析处理 | 您关闭功能或账号注销后按法律法规要求处理 |
| 支付与订单 | 订单号、订单金额、支付状态、账号标识、支付渠道返回的交易信息、必要的风险控制信息 | 完成支付、对账、退款和交易安全保障 | 是 | 用户下单并选择支付方式后,由应用、微信OpenSDK、Google Play Billing 或支付机构交互处理 | 按财税、支付结算和法律法规要求保存 |
| 客服反馈、申诉与账号注销 | 姓名或昵称、联系电话、邮箱地址、反馈内容、申请资料、身份核验信息、处理记录 | 处理咨询、投诉建议、权利请求与账号注销申请 | 是 | 用户主动提交 | 保存至问题处理完毕及法律法规要求的期限届满 |
| 微信客户端安装状态 | 微信包名 com.tencent.mm 的安装状态 | 检查微信支付能力、唤起微信客户端完成支付 | 是(限微信支付场景) | 用户同意隐私政策、购买会员并选择微信支付后,才初始化微信OpenSDK Android并查询指定包名;不获取设备全量应用列表 | 保存至完成支付能力检查和交易处理所需的最短期限 |
| 口语评测设备状态 | Android 设备状态信息、设备序列号(SN)、Device ID、Android ID、UUID、设备型号、系统版本、应用版本、网络状态、麦克风录音数据、评测日志 | 完成跟读、朗读、口语评测、发音评分、结果返回和故障排查 | 是(限口语评测场景) | 用户主动使用口语评测功能并授权麦克风后,由口语评测SDK(com.stkouyu)处理 | 保存至完成评测、结果展示及问题排查所需的最短期限 |
| 对象存储上传下载 | 账号标识、临时访问凭证、文件路径或对象 Key、文件大小、网络状态、IP 地址、设备型号、系统版本、请求日志、上传下载进度、错误码、网络诊断日志 | 完成学习资料、反馈图片或应用内文件上传下载,保障传输稳定性,进行失败重试和问题排查 | 是(限上传下载或同步场景) | 用户主动上传、下载相关文件,或用户此前主动开启自动同步后执行学习数据同步时,由腾讯云对象存储 COS SDK 处理;应用已关闭非文件传输必需的 Beacon 数据上报 | 仅保留至实现该具体目的所需的最短期限 |
说明:
1. 不同终端设备、操作系统、应用版本及您主动开启的功能不同,实际收集的信息类型可能略有差异。
2. 对于依法需要取得您单独同意的处理活动,我们会在相应场景中单独征求您的同意。
3. 若某项信息并非对应功能所必需,您拒绝提供通常不会影响其他基础功能的使用。
4. 当前版本不收集设备 MAC 地址,不获取设备全量软件安装列表;微信支付仅查询微信包名 com.tencent.mm 的安装状态。
5. 在用户点击同意隐私政策前,应用仅在本地读取同意状态并展示确认页面;除用户主动点击协议链接所必需的网页访问外,不启动业务服务,也不触发第三方 SDK 收集个人信息。用户同意后才初始化必要的本地业务服务,功能型第三方 SDK 仍仅在用户主动使用或此前主动开启对应功能后,按本清单列明的具体场景触发。