版本:2026.09.3 生效日期:2026-09-07
隐私政策
更新日期:2026 年 9 月 7 日
生效日期:2026 年 9 月 7 日
杭州良乐派科技有限公司(注册地址:浙江省杭州市钱塘区河庄街道永丰路560号1707室托管2086号,以下简称“我们”)重视并保护您的个人信息。本政策说明卡洛相机如何收集、使用、存储、共享和保护个人信息,以及您如何行使相关权利。
我们遵循目的明确、最小必要、公开透明和保障安全的原则。您可以拒绝非必要信息处理或系统权限;拒绝只会影响对应功能,不影响其他无关功能。
一、适用范围
本政策适用于卡洛相机 iOS、Android App,以及 kalos.nicejoy.top 上与 App 账号、邀请和法律文档有关的服务。
二、个人信息的收集和使用
1. 手机号登录、账号资料与会话
- 信息范围:手机号、验证码校验结果、发送和验证时间、失败次数、随机账号 ID、昵称、头像、账号状态、创建时间、登录凭证及有效期。
- 使用目的:发送和校验验证码、创建或识别账号、展示账号资料、保持登录状态及保障账号安全。
- 处理方式:手机号和资料由您主动提交;验证码仅用于当次验证;登录凭证随机生成,并以加密或摘要方式保存。
- 触发时机:您主动登录、编辑资料或恢复登录状态时。
- 拒绝影响:不登录仍可使用无需账号的拍摄和姿势浏览功能,但无法使用账号同步、头像和邀请等功能。
- 保存期限:验证码使用或过期后失效;账号信息保存至您注销账号,法律法规另有要求的除外。
2. 拍摄、照片保存与作品相册
- 信息范围:相机实时画面、您拍摄的照片、系统相册中的媒体标识,以及本产品拍摄相册的标识。
- 使用目的:显示取景预览、拍照、保存拍摄结果,并展示和管理本产品拍摄的作品。
- 处理方式:相机预览和拍摄主要在设备本地完成;拍摄结果由您决定是否保存到系统相册。作品相册仅访问系统授权范围内的照片。
- 触发时机:您进入拍照页、点击拍照或进入作品相册时。
- 拒绝影响:拒绝相机权限后无法预览和拍照,但仍可浏览姿势广场、相册入口、设置和账号功能;拒绝照片读取权限后无法查看作品相册,但不影响拍照和保存;拒绝照片写入权限后无法把拍摄结果保存到系统相册。
3. 姿势推荐与拍摄条件读取
- 信息范围:您主动拍摄或选择的单张照片、拍摄方向及完成当次处理所需的请求参数。照片可能包含肖像和拍摄环境等敏感个人信息。
- 使用目的:读取当前拍摄条件,从已有姿势库筛选和排序参考姿势,并提供构图和拍摄建议。
- 处理方式:仅在您主动发起找姿势或照片推荐时,通过加密网络传输至我们的服务器,并通过中国境内的受托技术服务提供方完成当次拍摄条件读取。相机预览帧不会作为连续视频上传。
- 第三方处理:受托技术服务提供方仅在完成当次推荐所必需的范围内处理照片和请求参数,处理地点在中国境内;服务版本和委托管理信息由我们在内部台账中维护。
- 保存:我们的应用服务器不把当次处理原图写入业务数据库或对象存储;请求完成后不再主动保存原图。为排查质量问题,我们可能保存返回的结构化文本、错误信息和必要调用记录,但不保存照片正文。
- 触发时机:您主动点击找姿势或选择照片进行推荐时。
- 拒绝影响:不使用该功能不影响普通拍照和浏览姿势。
- 使用限制:请仅提交您有权处理的照片。我们不将照片用于广告画像或与当次姿势推荐无关的用途,除非另行明确告知并依法取得同意。
4. 邀请关系和本地偏好
- 信息范围:邀请码、邀请人及受邀人的随机账号 ID、建立时间、筛选偏好、收藏和浏览操作、拍摄设置及已同意的协议版本。
- 使用目的:建立邀请关系、恢复设置和提供收藏等功能。
- 处理方式:邀请链接会在本地暂存,并在您首次登录时提交;偏好主要保存在设备本地,需同步的账号操作会提交至服务器。
- 触发时机:您打开邀请链接、登录或修改相关设置时。
- 拒绝影响:不使用邀请或账号同步不影响本地拍摄功能。
5. 设备方向传感器信息
- 信息范围:加速度传感器等设备方向信息。
- 使用目的:判断手机方向,校正相机预览和照片方向。
- 处理方式:进入拍摄功能后,由 Flutter Camera 和系统相机组件调用系统传感器接口,仅在本地实时处理,不保存、不上传。
- 触发时机:您进入拍摄页并启用相机后。
- 拒绝影响:该信息由系统相机能力调用,不单独申请传感器权限;相机不可用时不会执行相关处理。
6. 剪切板信息(又称剪贴板信息)
- 信息范围:剪切板(剪贴板)中是否存在可粘贴文本的状态,以及您主动粘贴的当次文本。
- 使用目的:在登录、反馈等文本输入框提供系统粘贴功能。
- 处理方式:仅当您点击文本输入框或主动选择“粘贴”时,Flutter 文本输入组件调用系统接口。App 不在后台定期读取,不单独保存或上传剪贴板内容;您提交后的文本按对应功能处理。
- 触发时机:您主动操作文本输入和粘贴功能时。
- 拒绝影响:不使用粘贴不影响手动输入。
7. 服务日志和安全保障
- 信息范围:App 版本、设备品牌和型号、操作系统版本、语言和时区、屏幕尺寸、随机安装标识、设备连续标识的摘要关联结果、页面和关键操作状态、耗时、错误类型、必要异常堆栈;服务器请求时间、接口模板、响应状态、网络地址和脱敏后的必要出入参摘要。Android 端的设备连续标识在您同意本政策后,由系统提供的应用范围设备标识在本地单向派生;我们不会为此读取或上传 MAC、IMEI 等硬件标识。
- 使用目的:保障稳定运行、还原故障路径、防止滥用、实施灰度发布和履行安全义务;游客使用姿势推荐时,设备连续标识摘要还用于在卸载重装等情况下尽量维持额度连续性,避免通过重复安装绕过限制。
- 处理方式:客户端结构化记录并合并上报必要事件;服务端仅保存设备连续标识的不可逆 HMAC 摘要。排查指定账号问题时,可创建有期限和指定时段的日志回捞任务。
- 触发时机:您同意本政策后使用 App、发生故障或客服处理您主动反馈的问题时。
- 范围限制:不记录照片正文、短信验证码、完整登录令牌、用户输入、精确位置、完整本地文件路径或连续系统 logcat。
- 保存期限:客户端加密日志在十五天或 100MB 任一条件满足时滚动清理;服务器原始日志通常保存三十天、汇总结果通常保存一百八十天、定向回捞文件通常保存三十天,到期删除或匿名化。
8. 使用统计与性能诊断
- 信息范围:设备型号、制造商、操作系统及 App 版本、分发渠道、IP 地址、网络状态、设备MAC地址(即设备 MAC 地址,受系统限制可能为空)、Android ID、OAID 等设备标识、软件安装列表信息(仅为预设的特定软件包是否安装的判断结果)、页面与功能事件、启动和会话时间、Java、Native 和 Flutter 异常堆栈、ANR、页面帧率、页面加载和网络请求性能信息。
- 使用目的:统计功能使用情况、分析设备兼容性、基础反作弊、定位崩溃和异常、分析卡顿及网络性能。
- 处理方式:您同意本政策后,由友盟+移动统计 U-App 和应用性能监控 U-APM SDK 自动调用系统接口并加密传输。为获取 OAID 等厂商标识并判断相关系统服务是否可用,SDK 可能通过 Android 包管理接口查询特定软件包;不遍历、不获取、不上传完整软件安装列表。Kalos 业务服务不读取或保存原始 MAC、Android ID、OAID、UMID 等厂商标识;如后续启用可选风控信号,仅在同意后接收其不可逆 HMAC 摘要,且不作为游客额度主键。
- 触发时机:首次同意本政策后正式初始化;后续仅在本机保存的同意版本与当前政策一致时初始化。
- 拒绝影响:该处理不是拍照、相册或姿势浏览的必要条件。您不同意时不正式初始化;撤回同意后当前进程退出,后续启动不再初始化。
- 范围限制:不启用定位、完整应用列表扩展,也不启用 U-APM 的内存、电量、启动耗时、H5 页面和原生页面性能模块;不向友盟发送照片、人脸、手机号、邮箱、文件路径、精确位置或账号 ID。
三、系统权限
我们遵循“功能触发、逐项申请、拒绝不影响无关功能”的原则,不会在首次启动时一次申请全部权限。系统权限窗口弹出前,App 会先说明用途。
1. 相机权限
- 系统权限:iOS
NSCameraUsageDescription;Android android.permission.CAMERA。
- 使用目的:实时取景、拍照、拍摄账号头像和姿势引导。
- 触发时机:进入拍摄页、点击拍照或选择拍照更换头像时。
- 拒绝影响:预览区域无相机画面,无法拍照或使用找姿势;仍可使用相册、姿势广场、登录和设置等无关功能。
2. 作品相册读取权限
- 系统权限:iOS 照片资料库访问;Android 13 及以上
READ_MEDIA_IMAGES、READ_MEDIA_VISUAL_USER_SELECTED,Android 12 及以下 READ_EXTERNAL_STORAGE。
- 使用目的:展示和管理本产品拍摄的系统相册作品。
- 触发时机:每次进入作品相册且尚未授权时先说明,再由您决定是否申请。
- 拒绝影响:无法查看和管理作品相册,不影响拍照、保存照片、姿势浏览或通过系统照片选择器选择单张图片。
3. 相册写入权限
- 系统权限:iOS 添加到照片资料库;Android 9 及以下
WRITE_EXTERNAL_STORAGE,Android 10 及以上通过 MediaStore 保存,通常不申请危险权限。
- 使用目的:将拍摄结果添加到系统相册。
- 触发时机:首次保存照片且系统要求授权时。
- 拒绝影响:无法保存拍摄结果到系统相册,不影响其他功能。
4. 网络访问
- 系统能力:Android
INTERNET、ACCESS_NETWORK_STATE、ACCESS_WIFI_STATE;iOS 使用系统网络能力。
- 使用目的:手机号登录、账号和收藏同步、姿势推荐、上传您主动选择的头像或单张推荐照片、加载远程图片、检查版本、统计和故障诊断。
- 说明:Android 网络访问不是运行时危险权限,系统不会显示授权窗口。首次隐私确认和内置协议内容无需联网;同意后才初始化联网业务。
5. 当前未申请的权限
当前版本不申请麦克风、精确或模糊定位、通讯录、电话、短信读取、日历、健康、蓝牙或广告跟踪权限,也不声明 ACCESS_MEDIA_LOCATION。依赖库具备某项能力不代表本产品已启用该能力。
四、第三方 SDK 和共享情况
1. 友盟+移动统计 U-App、应用性能监控 U-APM
- 提供方:友盟同欣(北京)科技有限公司。
- SDK 名称:友盟+移动统计 U-App、友盟+应用性能监控 U-APM(包含其 Crash SDK 与 EFS 基础组件)。
- 使用目的、处理方式、信息类型和范围:见本政策第二部分“使用统计与性能诊断”,包括设备MAC地址(即设备 MAC 地址)、Android ID、OAID、网络状态、软件安装列表信息中的特定软件包安装判断、使用事件、崩溃和性能信息。
- 版本:Flutter 桥接层 U-App
1.3.1+kalos.1、U-APM 2.3.7+kalos.1;Android 原生 common 9.9.8、asms 1.8.7.2、apm 2.0.8。
- 初始化时机:只有在您同意当前版本隐私政策后才正式初始化和上报。
- 隐私政策:友盟隐私权政策
2. 相机、照片和本地存储组件
- SDK 名称:Flutter Camera、Photo Manager、GAL、Image Picker、Flutter Secure Storage。
- 提供方:Flutter、Google 及相应开源项目维护者。
- 使用目的:相机预览和拍摄、读取授权范围内的作品、保存照片、选择您指定的图片,以及通过 iOS Keychain 或 Android 加密存储保存随机登录令牌。
- 处理方式和范围:仅在您主动使用对应功能时调用设备系统能力;开源组件本身不代表向其维护者传输个人信息。
- 相关说明:Camera、Photo Manager、GAL、Image Picker、Flutter Secure Storage
3. 链接、分享和本地偏好组件
- SDK 名称:App Links、Share Plus、Shared Preferences。
- 提供方:Flutter 社区维护者。
- 使用目的:接收邀请链接、调用系统分享面板和保存本地偏好及协议版本。
- 处理方式和范围:仅在打开链接、主动分享或修改设置时调用系统能力;组件本身不代表向维护者传输个人信息。
- 相关说明:App Links、Share Plus、Shared Preferences
4. 短信验证码服务
- 提供方:阿里云短信(阿里云计算有限公司)。
- 信息范围:手机号、验证码、短信模板参数、发送时间和发送结果。
- 使用目的和方式:您主动请求验证码时,由我们的服务器调用短信服务接口完成发送。
- 隐私政策:短信服务商隐私政策
除本节列明的 SDK、服务提供方和实现您主动使用功能所必要的处理外,我们不会出售个人信息,也不会为广告画像共享照片或账号资料。依法必须提供,或为保护用户、公众和服务安全确有必要时,我们会审查请求并仅提供最小必要信息。
发生合并、分立、收购或资产转让并涉及个人信息转移时,我们将依法告知接收方,并要求其继续受本政策约束;处理目的或方式变化时,将重新履行告知和同意义务。
五、存储地点、期限与安全措施
境内用户的账号信息和业务数据原则上存储在中华人民共和国境内。除本政策明确的期限外,我们仅在实现处理目的所必需的最短期限内保存;法律法规另有要求或争议尚未解决的除外。到期后删除或匿名化。
保存到系统相册的照片由您和操作系统管理,注销账号不会自动删除。您可以删除照片、清除 App 数据或卸载 App 清理对应本地信息。
我们采取传输加密、令牌摘要、访问控制、最小权限、日志脱敏和管理员操作审计等措施。互联网服务无法保证绝对安全;发生可能危害您权益的事件时,我们将依法采取补救措施并通知。
六、您的权利与账号注销
您可以在 App 内查看或更正昵称、头像及绑定状态,退出登录,在“设置 - 协议与隐私”中撤回隐私同意,或通过“账号信息 - 注销账户”申请注销。
撤回同意会清除本机同意记录、退出账号并停止后续统计及需要个人信息的处理,但不影响撤回前依法进行的处理,也不等同于注销账号。注销的处理期、撤回方式和数据处理规则见 App 内《账号注销说明》。
如 App 内暂不支持某项查阅、复制、更正、删除、限制处理或解释请求,可通过 privacy@nicejoy.top 联系我们。为保护账号安全,我们可能核验您的身份,但不会设置不合理条件,一般在十五个工作日内答复。
七、未成年人保护
本产品不以未满十四周岁未成年人为目标用户。若您未满十四周岁,请由监护人共同阅读并决定是否使用。发现未经监护人同意处理了儿童个人信息时,请联系我们核实并删除。
八、政策更新
我们会标注版本、生效日期和更新时间。处理目的、方式、范围或第三方 SDK 发生重大变化时,将通过首次启动弹窗或 App 内通知等明显方式提示;依法需要重新同意的,在您同意后继续相关处理。
九、联系我们
运营主体:杭州良乐派科技有限公司
注册地址:浙江省杭州市钱塘区河庄街道永丰路560号1707室托管2086号
隐私联系邮箱:privacy@nicejoy.top
客服邮箱:support@nicejoy.top
如对处理结果有异议,您还可以依法向网信、电信、市场监管等主管部门投诉举报。