隐私政策
最后更新日期:2026-05-24 · 生效日期:2026-05-24 · 版本:v2.0
引言
上海元子模态信息技术有限公司(以下简称"我们"或"本公司")开发并运营"第二本能"(Second Nature,以下简称"本应用")。我们深知个人信息对您的重要性,并严格遵守《中华人民共和国个人信息保护法》《数据安全法》《网络安全法》《App 信息收集合规指南》等法律法规及 Apple App Store 审核指南,制定本《隐私政策》(以下简称"本政策")。
本政策适用于您通过 iOS 平台使用本应用的全部场景。请您在使用本应用前仔细阅读并充分理解本政策,特别是加粗或着重的条款。当您点击同意或开始使用本应用,即视为您已阅读、理解并同意本政策全部内容。
如您不同意本政策任何内容,请勿使用本应用,并可随时通过下文「联系我们」反馈意见。
1. 我们收集的个人信息
我们仅在为您提供服务所必需的范围内收集您的个人信息。按照《个人信息保护法》第十三条,我们收集每项信息均有明确合法基础,详见下文每节末尾的标注。
1.1 您主动提供的信息
| 类别 | 具体字段 | 使用目的 | 合法基础 |
|---|---|---|---|
| 账号信息 | 手机号、验证码、密码(仅哈希后存储,不可逆);如选择 Sign in with Apple,则为 Apple 提供的不可识别用户 ID 与可选邮箱 | 账号注册、登录、安全风控 | 履行合同必需 |
| 基础资料 | 昵称、头像(您主动选择或上传)、性别、生日、个人简介(可选) | 展示用户身份、好友识别 | 您的同意 |
| 人格资料 | MBTI、感情状态、兴趣爱好、签名等您主动填写或在对话中授权 AI 提取的人格特征 | 训练个性化"影子分身"AI 模型,使代答语气贴近本人 | 您的明示同意(首次启用时单独弹窗) |
| 聊天内容 | 您与好友(含好友的影子分身)的文字消息、表情、图片、视频、文件、撤回与删除记录 | 提供聊天服务、AI 代答生成、记忆抽取 | 履行合同必需 |
| 好友关系 | 好友列表、好友请求、备注名、添加来源(搜索/二维码/推荐)、紧急联系人标记 | 提供社交关系链与缺席关怀 | 履行合同必需 |
| 紧急联系人 | 您填写的他人手机号、姓名、关系(不需要对方为本应用用户) | 触发 SOS 时向其发送短信通知 | 您的明示同意 + 履行合同必需 |
| 位置信息 | 仅在您主动开启"位置共享"或触发 SOS 时收集的经纬度、定位精度、定位来源 | 向授权好友展示位置、SOS 报警定位 | 您的明示同意(首次使用时系统弹窗 + App 内开关) |
| 身份核验记录 | 本机 FaceID / TouchID / 指纹核验方法、成功/失败结果、时间 | 敏感操作(修改密码、注销账号)二次验证 | 履行合同必需 |
| 支付信息 | Apple In-App Purchase 交易凭证(订阅档位、原始交易 ID、最新交易 ID、产品 ID、订阅状态)。我们不接触您的银行卡号、Apple ID 密码或支付密码,所有支付由 Apple 处理 | 开通与维护订阅服务、计算可用 token 配额 | 履行合同必需 |
| 举报内容 | 您举报他人时填写的原因分类、文字描述、被举报消息 ID | 内容安全审核(24 小时内人工 review) | 履行法定义务(《互联网信息服务管理办法》) |
1.2 我们自动收集的信息
| 类别 | 具体字段 | 使用目的 | 合法基础 |
|---|---|---|---|
| 设备信息 | 设备型号、iOS 版本、设备厂商标识符(IDFV,仅限同一开发者的 App 间识别) | 问题排查、适配优化、防作弊 | 合理必要 |
| 日志数据 | 登录时间、功能调用记录、错误日志、崩溃信息、性能指标 | 故障定位、服务稳定性改进 | 合理必要 |
| 活跃心跳 | App 打开/解锁时的时间戳与来源(仅在前台主动使用时上报) | 判断您的"在线/缺席"状态,触发缺席关怀功能 | 履行合同必需 |
| 推送令牌 | Apple APNs Token(iOS)/ Google FCM Token(Android,仅当未来发布 Android 版本) | 向您发送消息提醒、SOS 告警等推送通知 | 履行合同必需 + 您的同意 |
| 订阅与计费 | 当前订阅档位、周期剩余 token、试用状态、续费/取消记录 | 订阅状态展示、续费续约、客服查询 | 履行合同必需 |
1.3 我们不收集的信息
- 通讯录
- 相册整体内容(仅在您主动通过系统选择器选择特定图片/视频上传时访问,不进行任何后台扫描)
- 麦克风内容(除您主动使用语音功能外)
- 支付密码、银行卡号、Apple ID 密码
- 未经您授权的位置信息(位置共享开关默认关闭)
- 您与其他 App 的交互行为(IDFA 追踪标识符)
1.4 关于"追踪"声明(Apple ATT 框架)
本应用不进行任何形式的跨 App / 跨网站用户追踪。我们不收集 IDFA、不嵌入任何第三方广告 SDK、不会将您的个人信息用于广告精准投放或行为画像。在 Apple ASC 已申报的"App 隐私"标签中,"追踪 = 否"。
2. 我们如何使用您的个人信息
我们仅在以下目的范围内使用您的个人信息,不会将其用于本政策声明之外的其他目的:
- 提供核心服务:账号注册登录、好友聊天、AI 影子分身代答、记忆抽取、订阅服务、缺席关怀、SOS 报警与联系人通知。
- AI 模型个性化:基于您的聊天历史训练专属"影子分身",使代答语气与人格特征贴近您本人。训练范围严格限定在您本人产生的内容,不与其他用户数据混合训练全局模型。
- 内容安全与法律合规:审核举报、识别违法内容、配合司法机关合法调取。
- 服务质量改进:基于聚合的、不可识别个人的日志数据分析功能使用情况,优化性能与体验。
- 客户服务:响应您的咨询、投诉、注销申请。
如未来需将个人信息用于上述以外的新目的,我们将重新征得您的明示同意。
3. 我们如何共享、转让、公开披露您的个人信息
3.1 共享给必要的第三方服务商
为提供服务,我们需将必要的个人信息以最小化原则共享给以下经审慎评估的第三方。每家服务商均与我们签订数据处理协议,要求其遵守本政策同等的保护标准。
| 服务商 | 共享数据 | 用途 | 所在地 |
|---|---|---|---|
| 深度求索(北京)人工智能基础技术研究有限公司(DeepSeek) | 聊天消息文本、必要的上下文人格特征 | 大语言模型推理 — AI 影子分身回复生成、记忆抽取 | 中国大陆 |
| 百度智能云(百度网讯科技有限公司) | 您上传的聊天图片、视频、文件(30 天后自动过期清理) | 对象存储(BOS) | 中国大陆 |
| 阿里云计算有限公司 | 手机号 | 发送登录验证码短信 | 中国大陆 |
| 阿里云计算有限公司(Direct Mail) | 客服邮件相关字段 | 邮件通知与客服回复 | 中国大陆 |
| Apple Inc.(苹果公司) | APNs Push Token、订阅交易凭证、Apple Sign In 标识 | iOS 推送通知、订阅校验、Apple 登录 | 美国(详见 §3.3) |
3.2 不共享 / 不出售
- 我们不会向广告商或数据交易方出售、出租或交换您的个人信息
- 我们不会未经您明示同意将您的对话内容用于公开 AI 模型训练或商业化输出
- 我们不会向您的好友或紧急联系人共享您未授权可见的信息(如位置共享未开启时,好友看不到您的位置)
3.3 国际数据传输
本应用的主体服务(账号、聊天、AI、媒体存储)全部部署在中国大陆境内。但下列功能因 Apple 平台原生限制,会产生跨境数据传输至美国 Apple 数据中心:
- iOS 推送通知:Push Token 与推送内容标题/正文(您可在 iOS 设置中关闭通知权限以阻止此项)
- Sign in with Apple:如选择使用,Apple 会向我们返回不可识别的用户 ID(您可改为手机号登录避免此项)
- App 内购买:Apple 处理订阅交易,会向我们返回交易凭证(无法关闭,订阅必经流程)
上述跨境传输已根据《个人信息出境标准合同办法》纳入合规评估,Apple 作为接收方承担与我们同等的保护义务。
3.4 因法律要求披露
在以下法定情形下,我们可能依法披露相关信息,并在不违反法律前提下尽可能事先通知您:
- 司法机关或行政机关依法调取
- 响应国家安全、公共安全紧急情况
- 保护本公司或其他用户的合法权益免受重大损害
4. 信息的存储
4.1 存储位置
除 §3.3 列明的跨境传输外,您的全部个人信息存储于中国境内服务器(百度智能云北京机房)。
4.2 存储期限
- 账号使用期间:持续存储
- 聊天图片/视频/文件:上传后 30 天自动从 BOS 过期清理(消息文本元数据保留至账号注销)
- 账号注销后:所有个人信息于 30 日内彻底删除,法律法规另有规定的除外(如付款记录依《电子商务法》保留 3 年)
- 日志类数据(含错误日志、性能指标):保留不超过 6 个月
4.3 安全措施
- 传输层:全站 HTTPS(TLS 1.2 及以上),含与 LLM/BOS/APNs 等第三方的全链路加密
- 存储层:密码采用单向哈希(PBKDF2/bcrypt),敏感字段加密落库
- 访问控制:最小权限原则,运营人员访问需双因素认证 + 操作日志审计
- 漏洞响应:发现安全事件 24 小时内启动应急响应,72 小时内向监管机构与受影响用户告知
5. 您的权利
根据《个人信息保护法》,您对自己的个人信息享有以下权利。我们提供以下渠道供您行使:
| 权利 | 实现路径 |
|---|---|
| 查阅 | App 内"我的资料"页可查看全部基础资料、人格资料、订阅状态、聊天历史 |
| 更正 | App 内"我的资料 → 编辑"修改昵称、头像、性别、生日、人格信息等 |
| 补充 | 同上 |
| 复制 / 导出 | 发邮件至 contact@originmodal.com,我们将在 15 个工作日内以结构化、机器可读格式向您提供 |
| 删除单条数据 | 聊天页长按消息 → 删除;记忆页单条删除;好友页解除好友等 |
| 注销账号 | 详见 注销账号 页(App 内"设置 → 账号"亦可发起) |
| 撤回同意 | 关闭对应功能开关即视为撤回该项授权(如关闭位置共享、关闭推送通知) |
| 投诉 | 发邮件至 contact@originmodal.com,我们将在 15 个工作日内回复;如对处理结果不满,可向网信办、工信部投诉 |
行使上述权利时,我们可能要求您完成身份核验(如短信验证)以确认请求确为本人发起。
6. 未成年人保护
本应用的 Apple App Store 年龄分级为 4+,但因涉及社交聊天与 AI 代答功能,我们建议年满 14 周岁的未成年人在监护人指导下使用,强烈不建议 14 周岁以下儿童使用。
如您是未成年人,请务必在监护人陪同下阅读本政策并取得监护人同意。如您是未成年人的监护人,并发现我们在未经您同意的情况下收集了未成年人的个人信息,请通过 contact@originmodal.com 联系我们,我们将在核实后立即删除相关信息。
7. Cookie 与类似技术
本应用为原生 iOS 应用,不使用浏览器 Cookie。本应用使用 iOS 系统提供的 IDFV(厂商标识符)及本地 Keychain/UserDefaults 存储登录会话凭证,仅用于保持登录状态、本地偏好设置等基础功能,不用于跨 App / 跨网站追踪。
8. 本政策的更新
我们可能根据业务变化或法律法规更新调整本政策。重大变更(如收集新类别信息、新增第三方共享、改变数据用途等)将通过 App 内弹窗、推送通知或本页面顶部醒目位置告知,并重新征得您的明示同意。一般性调整将在本页面更新并修订"最后更新日期"。
9. 联系我们
如您对本政策、您的个人信息处理或对我们的合规情况有任何疑问、意见、投诉,请通过以下方式联系:
- 客服邮箱:contact@originmodal.com(一般咨询 5 个工作日内回复,注销与权利请求 15 个工作日内回复)
- 个人信息保护负责人邮箱:contact@originmodal.com
- 公司名称:上海元子模态信息技术有限公司
- 注册地址:中国(上海)自由贸易试验区郭守敬路 498 号 8 幢 19 号楼 101
如对我们的处理不满意,您还可以向以下监管机构投诉或反映:
- 国家互联网信息办公室违法和不良信息举报中心:www.12377.cn
- 工业和信息化部 App 监督举报:www.12381.cn