跳到主要内容

🔐 隐私政策

  • 发布时间:2026年04月12日
  • 生效时间:2026年04月12日
  • 更新时间:2026年08月12日

盯东(天津)科技有限公司(以下简称“我们”)是“专注登山”(以下简称“本应用”)的开发者和运营者。我们重视您的个人信息保护,并会按照法律法规要求保护您的个人信息和隐私安全。

本政策适用于本应用的 HarmonyOS、iOS 和 Android 版本。不同平台版本的功能与信息处理方式存在差异,请重点阅读本政策第一条「适用范围与平台差异」。请您在使用本应用前仔细阅读并理解本政策。在您于首次启动页阅读本政策并点击「同意并继续」后,本政策对您生效;点击同意前,我们不会收集您的任何个人信息。您可以随时撤回同意(路径:「设置 → 关于 → 撤销隐私授权」),撤回不影响撤回前基于您的同意已进行的信息处理。

本应用用于将专注计时转化为虚拟登山体验。专注计时、虚拟登山、足迹记录等核心功能均可在设备本地使用。

本政策另附两份配套清单,便于您快速查阅:《已收集个人信息清单》《第三方共享个人信息清单》。两份清单与本政策口径一致,均可在应用内「设置 → 关于」中查看。

一、适用范围与平台差异

三个平台版本的信息处理范围基本一致:除本地核心功能外,均提供账号登录、足迹云同步、会员购买、兑换码和匿名统计分析等联网功能,本政策全部条款对三者适用。差异主要在于登录方式支付渠道接入的第三方 SDK

登录方式支付渠道接入的第三方 SDK
HarmonyOS 版
(包名 ltd.dingdong.focusClimbing.hos,经华为应用市场分发)
手机号验证码、华为账号一键登录、华为账号登录、微信登录支付宝、微信支付华为账号服务(Account Kit)、微信 OpenSDK、APP支付客户端SDK(支付宝)
iOS 版
(经 App Store 分发)
手机号验证码、通过 Apple 登录、微信登录App 内购买(由 Apple 处理)微信 OpenSDK
Android 版
(包名 ltd.dingdong.focusClimbing,经华为应用市场及小米、OPPO、vivo、应用宝等主流安卓应用市场分发)
手机号验证码、微信登录支付宝、微信支付微信OpenSDK Android、APP支付客户端SDK(支付宝)

功能上的差异仅有一处:Android 版当前不提供「暴走模式」(专注期间限制您自选的应用)功能,因此不涉及第二条第 6 项所述的应用选择信息处理。

下文各条款中如标注了适用平台,则仅对相应平台版本生效;未标注的条款适用于全部平台。

二、我们如何收集和使用信息

1. 账号注册与登录

各平台版本支持的登录方式见第一条。您可以不登录而继续使用本地核心功能;登录是使用云同步、会员购买等联网功能的前提。

  • 手机号验证码登录(全平台):我们会收集您填写的手机号,用于向您发送短信验证码、验证您的身份并创建或登录账号。
  • 华为账号一键登录 / 华为账号登录(仅 HarmonyOS 版):经您授权后,我们会通过华为账号服务获取您的华为账号标识(OpenID/UnionID)。使用一键登录时,登录界面会先向您展示脱敏的手机号,经您确认后,我们才会通过华为账号服务获取经运营商验证的手机号,用于登录并与您的账号绑定。
  • 通过 Apple 登录(仅 iOS 版):经您授权后,我们会通过 Apple 获取您的 Apple 账号标识,以及您在授权界面选择提供的姓名(仅用于填充展示资料)。我们不会向 Apple 请求您的邮箱地址。
  • 微信登录(全平台):经您授权后,我们会通过微信开放平台获取您的微信账号标识(OpenID/UnionID),并可能获取您的微信昵称和头像,仅用于填充您尚未自行设置的展示资料。

关于登录信息的存储形态:我们的服务器以加密哈希形式存储登录标识,并仅保留脱敏的展示标签(如掩码手机号)用于界面展示;我们不会存储第三方平台返回的原始授权凭证或访问令牌。

展示资料:您可以选择设置昵称和头像,二者均为可选项,不设置不影响使用。头像以图片链接形式保存,图片文件存储在我们委托的云对象存储服务上。

2. 设备会话与安装标识

  • 应用在首次启动时会随机生成一个安装标识(UUID),用于区分应用安装。它不是硬件标识,不包含也不关联您的设备序列号、IMEI 等硬件信息。
  • 您登录后,服务器会为该设备建立设备会话。您可以在应用内查看已登录的设备并随时撤销其登录状态;长期(180 天)未使用的设备会话会自动过期。
  • 为保障账号安全,设备会话会绑定一对安全密钥,用于防止登录凭据被复制盗用:私钥由系统密钥库保管,仅存在于您的设备中,任何情况下都不会上传;仅对应的公钥会在登录时提交给服务器用于校验。该密钥不用于识别您的身份。

3. 专注登山与足迹记录

为了提供专注计时、登山进度、足迹记录、路线选择和历史统计功能,我们会在您的设备本地保存以下信息:

  • 专注会话状态:进行中、暂停、完成或失败。
  • 专注时间信息:开始时间、结束时间、已专注时长、目标时长。
  • 虚拟登山信息:山峰名称、目标点名称、海拔、路线名称、路线标识。
  • 足迹记录:完成或失败的专注记录、完成来源、创建时间、删除状态。
  • 自定义路线和当前选择的路线。

上述信息用于展示专注进度、恢复未完成的专注会话、生成足迹统计和恢复应用状态。未登录时,上述信息仅保存在您的设备本地。

4. 足迹云同步

当您登录账号后,已结束(完成或失败)的专注登山记录会上传至我们的服务器,并在您登录同一账号的多台设备间同步,包括:

  • 所攀登的山峰与目标点的名称、海拔快照。
  • 路线类型与路线名称。
  • 专注时长、目标时长、开始与结束时间。
  • 完成结果(完成或失败)、完成来源,以及完成时所在的时区。
  • 攀登过程中获得的“山中信物”收藏记录。

进行中的专注会话不会上传,始终只保存在您的设备本地。登录后,您还可以选择将设备上尚未归属任何账号的历史记录关联到当前账号。您可以按照本政策第七条所述方式删除云端足迹。

5. 会员购买与支付

本应用提供一次性购买的会员服务(如月度、年度、买断),不设自动续费,不会在到期时自动扣款。当您购买会员时,我们会收集并保存与订单相关的信息:所购商品及其价格快照、订单号、支付渠道、支付状态、交易时间,以及经支付渠道确认的支付结果和退款记录。这些信息用于完成交易、开通会员权益、向您展示购买记录、处理退款以及履行法律要求的记账义务。

支付行为通过各平台对应的渠道完成(见第一条):HarmonyOS 版与 Android 版为支付宝或微信支付,iOS 版为 App 内购买。我们不会收集您的银行卡号、支付账户密码等支付敏感信息;您在支付过程中向支付渠道提供的信息,由支付宝、微信支付或 Apple 按照其各自的隐私政策处理。iOS 版的付款由 Apple 直接处理,您的 Apple 账户与付款方式我们既不接触也不接收。

当您使用兑换码兑换会员时,我们会收集您输入的兑换码并记录兑换情况,用于核销兑换码和展示兑换记录。

6. 暴走模式与应用限制

当您开启“暴走模式”并选择需要限制的应用时,本应用会调用所在系统提供的相应能力,在专注期间限制您选择的应用,并在专注结束、取消或应用恢复时解除限制:

  • HarmonyOS 版调用系统屏幕时间守护能力,并在设备本地保存您选择的应用标识令牌、暴走模式名称、列表状态和启用状态。
  • iOS 版调用系统「屏幕使用时间」(家庭控制)能力,需经您授权;您的授权状态和所选应用信息仅保存在设备本地与系统内。
  • Android 版当前不提供暴走模式功能,也不申请任何与应用限制、应用使用情况统计相关的权限。

上述应用选择信息由系统能力返回或管理,我们不会将其上传到我们的服务器,也不会用于识别您的真实身份。

请注意,您选择限制哪些应用可能反映您的应用使用偏好。我们仅在实现暴走模式所必需的范围内处理这些信息。

7. 通知、提醒和实况进度展示

当您开启专注提醒、完成提醒或实况进度展示功能时,本应用会使用系统通知与实况展示能力(HarmonyOS 版为系统通知、代理提醒和实况窗;iOS 版为本地通知和实时活动,即灵动岛与锁屏进度展示;Android 版为系统通知)展示专注状态。相关内容可能包括:

  • 专注登山标题。
  • 当前山峰、路线、目标点。
  • 专注进度、剩余时间、已专注时间。
  • 专注完成提醒内容。

这些信息用于在通知栏、锁屏或实况界面中向您展示专注状态。您可以在应用内或系统设置中关闭相关功能。

8. 白噪音和后台播放

当您使用白噪音或专注期间音频播放能力时,本应用会使用系统媒体播放和后台任务(iOS 版为后台音频)能力。应用可能在本地保存您选择的白噪音预设,用于下次恢复设置。我们不会因此收集您的录音、麦克风内容或外部音频文件。

9. 应用设置

为了保持应用体验一致,我们会在设备本地保存以下设置:

  • 是否已完成引导页。
  • 外观模式设置。
  • 通知提醒开关。
  • 实况进度展示开关和配置状态。
  • 调试或启动阶段状态。

这些信息仅用于恢复应用设置和展示状态。

10. 反馈邮件

如果您通过应用内反馈入口联系我们,系统邮件应用可能会生成包含应用名称、版本号和您填写内容的邮件。只有在您主动发送邮件后,我们才会收到邮件中包含的信息。反馈邮箱为:dingdongtech2021@163.com

11. 系统分享和应用市场评价

当您主动使用系统分享功能时,本应用会调用系统分享能力,将您选择分享的内容交由系统分享面板处理。分享对象、分享渠道和后续处理由您自行选择。

当您主动点击应用评价入口时,本应用会跳转至您所使用平台的应用市场对应页面(HarmonyOS 版为华为应用市场,iOS 版为 App Store,Android 版为所在安卓应用市场)。该过程由相应应用市场按照其规则处理。

12. 系统备份与恢复

如果您开启所在平台的系统备份或设备迁移功能(如 HarmonyOS 备份、iCloud 备份、Android 备份),本应用的本地数据可能会随系统能力进行备份或恢复。该过程由系统备份能力处理,您可以在系统设置中管理相关功能。

13. 匿名统计分析

为了解功能使用情况并改进产品体验,本应用会收集匿名的使用统计信息并上传至我们自行搭建的统计服务器,包括:

  • 匿名设备标识:在您同意本政策后由应用随机生成的标识符(UUID),不关联您的手机号、硬件序列号或其他真实身份信息;卸载重装,或撤回同意后重新同意,都会生成新的标识。
  • 应用使用事件:如应用启动、进入前台、退到后台、开始及结束一次专注登山,以及事件发生时间、本次前台使用时长、专注时长、所选山峰等与功能使用相关的属性。
  • 设备与版本信息:应用版本号、系统版本、设备型号。
  • 若您已登录,统计事件会关联您的账号标识,用于统计登录用户的整体使用情况。

上述统计信息仅在您于首次启动页点击「同意并继续」后才会收集;仅用于统计分析与产品改进,不用于广告投放或用户画像,也不会提供给任何第三方统计分析服务。任何平台版本均未接入第三方统计分析 SDK。

14. 第三方 SDK 对个人信息的处理(逐项明示)

为实现微信登录、微信支付与支付宝支付,本应用接入了微信 OpenSDK 与支付宝的 APP支付客户端SDK(见第一条与第六条)。这两个 SDK 会在运行时由其自身在您的设备上读取部分设备与网络信息,并经加密通道直接上传至腾讯、支付宝各自的服务器,用于其登录与支付的安全风控;该部分信息不经过、也不存储于我们的服务器。为免明示不清,下表就监管重点关注的各类个人信息逐项说明处理情况(以 Android 版为准,HarmonyOS 版与 iOS 版的系统限制更严,处理范围不超过下表):

个人信息类型我们是否收集第三方 SDK 是否收集依据与说明
IMEI、IMSI、SUPI、SUCI、设备序列号不收集不收集读取上述标识需 READ_PHONE_STATE 等电话状态权限。本应用及所接入的全部 SDK 均未申请该权限,在系统层面即无法读取。
设备 MAC 地址不收集无法获取真实 MAC 地址支付宝 SDK 自带清单声明了 ACCESS_WIFI_STATE(用于判断网络连接状态,见第三条)。但自 Android 6.0 起,系统已不再向应用提供设备真实 MAC 地址,相关接口仅返回固定占位值 02:00:00:00:00:00;本应用要求的最低系统版本为 Android 10,故在任何可安装本应用的设备上,我们与上述 SDK 都无法取得您的真实 MAC 地址。我们既不读取、也不接收、不存储任何 MAC 地址。
软件安装列表不收集仅能查询下列特定应用是否安装,无法获取全量列表获取全量安装列表需 QUERY_ALL_PACKAGES 权限,本应用及所接入 SDK 均未申请该权限。本应用安装包清单中仅声明了对以下特定目标的定向查询(Android 11 起,未声明者一律不可见):微信(com.tencent.mm,用于判断是否已安装微信以决定唤起微信还是提示您安装)、支付宝及其香港版与沙箱版(com.eg.android.AlipayGphone 等 4 个,由支付宝 SDK 自带清单声明,用于唤起支付宝收银台)、华为应用市场(com.huawei.appmarket)与 vivo 应用商店(com.bbk.appstore)以及可响应 market:// 的应用市场(用于您主动点击「去评价」时跳转对应市场),以及支付宝 SDK 声明的 tbopen 协议查询(用于其收银台内的手机淘宝登录)。除上述目标外,本应用与 SDK 均无法知悉您安装了哪些应用。
位置信息(精确或模糊)不收集不收集本应用及所接入 SDK 均未申请任何定位权限,系统层面无法获取。
通讯录、通话记录、短信、日历不收集不收集未申请相应权限,系统层面无法获取。
本机电话号码不收集不收集未申请 READ_PHONE_NUMBERS 权限,无法从设备读取您的号码。使用手机号验证码登录时的手机号,由您本人手动填写后提交给我们,不是从设备读取的。
图片仅您设置头像时选定的单张图片不收集通过系统照片选择器由您单次选定,应用不获得相册访问权限,也不会向任何 SDK 提供该图片。
音频、视频、录音不收集不收集未申请麦克风与相机权限,系统层面无法获取。白噪音为应用内置音频的播放,不涉及任何录制。
剪贴板仅写入,不读取不收集仅在您点击「一键复制反馈信息」时向剪贴板写入反馈模板。

上述两个 SDK 实际会读取并上传至腾讯、支付宝的信息为:设备型号、操作系统版本、系统语言、屏幕参数、网络连接类型与状态、SDK 自身生成的设备标识、本应用包名与版本号,以及登录、支付所必需的业务参数(授权码、订单号等)。其目的为识别设备与风险环境、完成登录与支付链路的安全校验、判断是否可唤起对应客户端。

关于处理时机:在您于首次启动页点击「同意并继续」之前,上述 SDK 不会被初始化,不会读取任何信息。您同意本政策之后,SDK 会在被初始化(向系统注册回调,使登录、支付的回跳能够到达本应用)或被您的登录、支付操作调用时,读取上述信息。

上述读取由第三方 SDK 独立实施,我们无法代其决定处理范围、也无法关闭其内部逻辑。 相应处理规则请参见腾讯、支付宝各自的隐私政策(链接见第六条)。如您不希望上述信息被读取,可以不使用微信登录、微信支付与支付宝支付:您可以改用手机号验证码登录,本应用的专注计时、虚拟登山、足迹记录等核心功能也可在不登录、不付费的情况下继续使用。

三、我们申请的系统权限

HarmonyOS 版

权限或能力使用目的是否必须
ohos.permission.INTERNET用于账号登录、足迹云同步、会员购买、兑换码核销和匿名统计上报等联网功能。联网功能需要
ohos.permission.GET_NETWORK_INFO用于判断当前网络连接状态,以便在网络不可用时提示您。联网功能需要
ohos.permission.KEEP_BACKGROUND_RUNNING用于专注期间后台计时、白噪音播放、提醒和状态恢复。部分功能需要
ohos.permission.PUBLISH_AGENT_REMINDER用于在专注登山结束后发送系统代理提醒。开启提醒功能时需要
ohos.permission.MANAGE_SCREEN_TIME_GUARD用于暴走模式下限制和解除您选择的应用。开启暴走模式时需要
系统通知能力用于发送专注状态通知、完成提醒和通知栏实况状态。开启提醒或实况窗时需要
实况窗能力用于在锁屏或实况窗展示专注进度。开启实况窗时需要
系统分享能力用于您主动分享专注成果或相关内容。主动分享时需要
系统邮件能力用于您主动发送反馈邮件。主动反馈时需要

HarmonyOS 版当前不申请定位、通讯录、相机、麦克风、相册、短信、通话记录、日历、广告标识等权限。

iOS 版

权限或能力使用目的是否必须
网络访问用于账号登录、足迹云同步、会员购买、兑换码核销和匿名统计上报等联网功能。联网功能需要
屏幕使用时间(家庭控制)用于暴走模式下在专注期间屏蔽您自选的应用。开启暴走模式时需要授权
通知用于发送专注提醒和完成提醒。开启提醒功能时需要授权
实时活动用于在灵动岛和锁屏展示专注进度。开启实况进度展示时需要
后台音频用于专注期间持续播放白噪音。使用白噪音时需要
图片选择器用于您设置头像时选取单张图片。设置头像时需要,由您单次选定

iOS 版不申请定位、相机、麦克风、相册的常驻访问、通讯录、日历等权限,也不使用 IDFA/IDFV 等广告标识、不进行任何跨应用追踪。

Android 版

Android 版(包名 ltd.dingdong.focusClimbing)安装包中声明的权限共 11 项,全部列举如下,其中 3 项由支付宝的 APP支付客户端SDK 自带清单带入、1 项由 AndroidX 框架自动生成:

权限声明者使用目的是否必须
android.permission.INTERNET本应用用于账号登录、足迹云同步、会员购买、兑换码核销和匿名统计上报等联网功能。联网功能需要
android.permission.FOREGROUND_SERVICE本应用用于专注期间以前台服务持续计时,避免切后台或锁屏中断本次专注。专注计时需要
android.permission.FOREGROUND_SERVICE_SPECIAL_USE本应用上一项前台服务的类型声明(专注计时场景)。专注计时需要
android.permission.FOREGROUND_SERVICE_MEDIA_PLAYBACK本应用上一项前台服务在播放白噪音时的类型声明。使用白噪音时需要
android.permission.POST_NOTIFICATIONS本应用用于发送专注常驻通知与完成提醒。Android 13 起为运行时权限,在您进入专注页时询问一次;您拒绝后计时照常正确,仅通知不可见。开启提醒时需要授权
android.permission.SCHEDULE_EXACT_ALARM本应用用于由系统在专注结束的准确时刻发出提醒,使提醒在应用进程被系统回收后依然到位。开启提醒时需要
android.permission.POST_PROMOTED_NOTIFICATIONS本应用用于在 Android 16 及以上把专注通知提升为状态栏实时进度展示。普通权限,不弹询问。开启实况进度展示时需要
android.permission.ACCESS_NETWORK_STATE支付宝 SDK由该 SDK 用于判断当前网络是否可用,以决定支付流程的走向。使用支付宝支付时需要
android.permission.ACCESS_WIFI_STATE支付宝 SDK由该 SDK 用于判断当前是否处于无线网络连接状态。该权限不会使我们或该 SDK 获得您的真实 MAC 地址——自 Android 6.0 起系统已不再提供该信息(详见第二条第 14 项)。使用支付宝支付时需要
android.permission.WAKE_LOCK支付宝 SDK由该 SDK 用于在支付过程中短时保持设备唤醒,避免支付中断。使用支付宝支付时需要
ltd.dingdong.focusClimbing.DYNAMIC_RECEIVER_NOT_EXPORTED_PERMISSIONAndroidX 框架框架自动生成的本应用私有权限,用于限定动态注册的广播接收器只能由本应用自身触发,属于安全加固措施,不涉及任何个人信息。框架需要

Android 版不申请定位、通讯录、相机、麦克风、相册、短信、通话记录、日历、电话状态(READ_PHONE_STATE)、本机号码(READ_PHONE_NUMBERS)、读取全部应用列表(QUERY_ALL_PACKAGES)等任何权限。

关于应用可见性(包查询)声明:Android 11 起,应用默认看不到设备上安装了哪些其他应用。本应用未申请 QUERY_ALL_PACKAGES,仅声明了对以下特定目标的定向查询,用途逐项如下:

查询目标声明者用途
com.tencent.mm(微信)本应用判断本机是否已安装微信,以决定唤起微信完成登录/支付,还是提示您先安装微信。
com.huawei.appmarket(华为应用市场)、com.bbk.appstore(vivo 应用商店)、可响应 market:// 的应用市场本应用您主动点击「去评价」时,跳转到您所在设备对应的应用市场页面。
com.eg.android.AlipayGphonecom.eg.android.AlipayGphoneRChk.alipay.wallethk.alipay.walletRC(支付宝正式版、沙箱版与香港版)支付宝 SDK判断本机是否已安装支付宝,以决定唤起支付宝客户端还是使用网页收银台。
tbopen 协议支付宝 SDK该 SDK 网页收银台内支持以手机淘宝登录时使用。

除上表所列目标外,本应用与所接入的 SDK 均无法知悉您在设备上安装了哪些应用,也不会收集、上传软件安装列表。

四、我们如何存储信息

  • 本地存储:专注记录、进行中的专注会话、自定义路线、暴走模式配置、通知设置、实况进度展示设置和外观设置等信息默认存储在您的设备本地。未登录时,全部数据仅存储在您的设备本地。
  • 服务器存储:当您登录并使用相关功能时,账号信息(哈希形式的登录标识与脱敏标签、昵称、头像链接)、设备会话记录、云端足迹与信物记录、订单与购买记录、兑换记录,以及本政策第二条第 13 项所述的匿名统计信息,会存储在我们位于中华人民共和国境内的服务器上。我们不会将上述信息传输至境外。

我们仅在实现功能所必需的期限内保存您的信息:账号相关信息在您的账号存续期间保存;您注销账号后,我们会删除您的个人信息,法律法规要求留存的除外(见本政策第八条)。

若未来版本增加新的联网服务或新的第三方 SDK,我们会在上线前更新本政策,并在必要时重新取得您的授权同意。

五、我们如何共享、转让、公开披露信息

我们不会出售您的个人信息。

在以下情况下,您的信息可能会与第三方交互或由第三方处理:

  1. 您使用华为账号(仅 HarmonyOS 版)、微信(全平台)或 Apple(仅 iOS 版)登录时,相应的账号标识等信息由华为、腾讯或 Apple 按照其隐私政策处理后提供给我们。
  2. 您购买会员时,订单支付信息会提供给您所在平台对应的支付渠道(支付宝、微信支付,或 iOS 版的 Apple App 内购买)以完成收款。
  3. 微信 OpenSDK 与支付宝的 APP支付客户端SDK 在您同意本政策后,会由其自身读取设备型号、操作系统版本、系统语言、屏幕参数、网络连接状态、SDK 自身生成的设备标识等信息并直接上传至腾讯、支付宝,用于其登录与支付的安全风控。该处理由第三方独立实施,相关信息不经过我们的服务器;其中不包含设备 MAC 地址与软件安装列表,逐项说明详见本政策第二条第 14 项。
  4. 您使用手机号验证码登录时,您的手机号会提供给短信发送服务商,仅用于发送验证码。
  5. 您设置头像时,头像图片会由客户端直接上传至我们委托的对象存储服务,用于存储与展示。
  6. 您主动发送反馈邮件时,邮件内容会通过您选择的邮件服务发送给我们。
  7. 您主动使用系统分享时,分享内容会交由您选择的分享渠道处理。
  8. 您主动进入应用市场评价页面时,相关页面由相应应用市场提供。
  9. 您开启系统备份或设备迁移时,本地应用数据可能由系统备份能力处理。
  10. 为遵守法律法规、司法机关或行政机关依法提出的要求,我们可能依法提供必要信息。

除此之外,我们不会将您的个人信息共享给第三方用于广告投放、用户画像、商业分析或其他与本应用核心功能无关的目的。

六、第三方 SDK 和系统能力

各平台版本接入的第三方 SDK 与平台方系统能力如下。为免明示不清,每一项均列明提供方、使用目的、处理的个人信息类型、处理方式与时机,并就监管重点关注的个人信息类型逐项说明。

HarmonyOS 版

1. 华为账号服务(Account Kit)

项目说明
提供方华为软件技术有限公司
使用目的华为账号一键登录、华为账号登录
我们经该服务获取的个人信息华为账号标识(OpenID/UnionID)、脱敏手机号;使用一键登录并经您在授权界面确认后,获取经运营商验证的手机号
该服务自行处理的信息由华为按其隐私政策处理您的华为账号登录状态与授权记录
处理方式通过系统能力在本机调起华为账号服务,由华为处理后将上述标识返回给我们
处理时机仅在您点击「华为账号一键登录」或「华为账号登录」并完成授权时
是否处理 IMEI、IMSI、设备 MAC 地址、SUPI、SUCI、软件安装列表、位置、通讯录、通话记录、日历、短信、本机电话号码、图片、音视频均不处理。 其中手机号仅在一键登录场景下由华为账号服务返回,且需您在授权界面确认后才返回,并非从设备读取的本机号码
隐私政策https://consumer.huawei.com/cn/privacy/privacy-policy/

2. 微信 OpenSDK

项目说明
提供方深圳市腾讯计算机系统有限公司
使用目的微信登录、微信支付
我们经该 SDK 获取的个人信息微信账号标识(OpenID/UnionID)、您授权登录时的微信昵称与头像、订单支付结果
该 SDK 自行读取并上传至腾讯的信息(我们不接收)设备型号、操作系统版本、系统语言、网络连接类型与状态、SDK 自身生成的设备标识、本应用包名与版本号,以及本机是否安装微信客户端的查询结果
处理目的判断能否唤起微信客户端;由腾讯用于登录与支付的安全风控
处理方式SDK 在本机读取后经加密通道直接上传至腾讯服务器
处理时机您同意本政策后,SDK 被初始化或被您的登录、支付操作调用时;同意前不初始化、不读取
是否处理 IMEI、IMSI、设备 MAC 地址、SUPI、SUCI、软件安装列表、位置、通讯录、通话记录、日历、短信、本机电话号码、图片、音视频均不处理。 受 HarmonyOS 对硬件标识与应用查询的限制,该 SDK 无法获取设备 MAC 地址,也无法获取软件安装列表,仅能查询本机是否安装微信
官网链接https://open.weixin.qq.com
隐私政策https://support.weixin.qq.com/cgi-bin/mmsupportacctnodeweb-bin/pages/RYiYJkLOrQwu0nb8

3. APP支付客户端SDK(支付宝)

项目说明
提供方支付宝(杭州)信息技术有限公司
使用目的支付宝支付
我们经该 SDK 获取的个人信息订单号与支付结果
该 SDK 自行读取并上传至支付宝的信息(我们不接收)设备型号、操作系统版本、系统语言、网络连接类型与状态、SDK 自身生成的设备标识、本应用包名与版本号,以及本机是否安装支付宝客户端的查询结果
处理目的判断能否唤起支付宝客户端;由支付宝用于支付安全风控与防欺诈
处理方式SDK 在本机读取后经加密通道直接上传至支付宝服务器
处理时机您同意本政策后,您在会员页发起支付宝支付时;同意前不初始化、不读取
是否处理 IMEI、IMSI、设备 MAC 地址、SUPI、SUCI、软件安装列表、位置、通讯录、通话记录、日历、短信、本机电话号码、图片、音视频均不处理。 受 HarmonyOS 对硬件标识与应用查询的限制,该 SDK 无法获取设备 MAC 地址,也无法获取软件安装列表,仅能查询本机是否安装支付宝
官网链接https://open.alipay.com/
隐私政策https://opendocs.alipay.com/open/54/01g6qm

iOS 版

1. 微信 OpenSDK

项目说明
提供方深圳市腾讯计算机系统有限公司
使用目的微信登录(iOS 版的付款走 App 内购买,不使用微信支付)
我们经该 SDK 获取的个人信息微信账号标识(OpenID/UnionID)、您授权登录时的微信昵称与头像
该 SDK 自行读取并上传至腾讯的信息(我们不接收)设备型号、操作系统版本、系统语言、网络连接类型与状态、SDK 自身生成的设备标识、本应用包名与版本号,以及本机是否安装微信客户端的查询结果
处理目的判断能否唤起微信客户端;由腾讯用于登录安全风控
处理方式SDK 在本机读取后经加密通道直接上传至腾讯服务器
处理时机您同意本政策后,SDK 被初始化或被您的微信登录操作调用时;同意前不初始化、不读取
是否处理 IMEI、IMSI、设备 MAC 地址、SUPI、SUCI、软件安装列表、位置、通讯录、通话记录、日历、短信、本机电话号码、图片、音视频均不处理。 受 iOS 系统限制,该 SDK 无法获取设备 MAC 地址与软件安装列表,仅能通过 LSApplicationQueriesSchemes 查询本机是否安装微信
官网链接https://open.weixin.qq.com
隐私政策https://support.weixin.qq.com/cgi-bin/mmsupportacctnodeweb-bin/pages/RYiYJkLOrQwu0nb8

2. 通过 Apple 登录(Sign in with Apple)

该功能由 Apple 提供的 iOS 系统能力(AuthenticationServices 框架)实现,不是集成在应用内的第三方 SDK,仅 iOS 版存在。

项目说明
提供方Apple Inc.
使用目的实现「通过 Apple 登录」,创建或登录本应用账号
我们经该能力获取的个人信息Apple 账号标识(用户标识符);以及您在首次授权界面选择提供的姓名(仅用于填充展示资料)。我们不请求您的邮箱地址
该能力自行处理的信息由 Apple 按其隐私政策处理您的 Apple 账号登录状态与授权记录
处理方式由 iOS 系统在本机弹出授权界面并完成生物识别或密码校验(校验全程由系统完成,我们不接触您的密码与生物特征信息),Apple 处理后仅将上述标识返回给我们
处理时机仅在您点击「通过 Apple 登录」并完成系统授权时;您不使用该登录方式时,该能力完全不被调用
是否处理 IMEI、IMSI、设备 MAC 地址、SUPI、SUCI、软件安装列表、位置、通讯录、通话记录、日历、短信、本机电话号码、图片、音视频均不处理。 该能力仅返回账号标识与您选择提供的姓名,不涉及上述任何一项
功能说明https://support.apple.com/zh-cn/102609
隐私政策https://www.apple.com.cn/legal/privacy/

3. App 内购买(StoreKit / App Store)

该功能由 Apple 提供的 iOS 系统能力(StoreKit 框架)实现,不是集成在应用内的第三方 SDK,仅 iOS 版存在。

项目说明
提供方Apple Inc.
使用目的完成会员购买与恢复购买
我们经该能力获取的个人信息您购买的商品标识与交易凭据(用于校验并开通权益)。您的 Apple 账户、付款方式与账单信息由 Apple 直接处理,我们既不接触也不接收
该能力自行处理的信息由 Apple 按其隐私政策处理您的 Apple 账户、付款方式与交易记录
处理方式由 iOS 系统弹出购买界面并完成收款,Apple 回传交易凭据供我们校验
处理时机仅在您在会员页发起购买或点击「恢复购买」时
是否处理 IMEI、IMSI、设备 MAC 地址、SUPI、SUCI、软件安装列表、位置、通讯录、通话记录、日历、短信、本机电话号码、图片、音视频均不处理。 我们不会收集您的银行卡号、支付账户密码等支付敏感信息
隐私政策https://www.apple.com.cn/legal/privacy/

iOS 版除上述微信 OpenSDK 外未接入其他第三方采集类 SDK;工程内另有本地数据库与动画渲染两个开源依赖,二者仅在本机运行,不收集、不上传任何信息。

Android 版

Android 版(包名 ltd.dingdong.focusClimbing仅接入以下两个第三方 SDK,均不含广告、推送、统计分析、设备指纹类 SDK。

1. 微信OpenSDK Android

项目说明
SDK 包名com.tencent.mm.opensdk
提供方深圳市腾讯计算机系统有限公司
使用目的微信登录、微信支付
我们经该 SDK 获取的个人信息微信账号标识(OpenID/UnionID)、您授权登录时的微信昵称与头像、订单支付结果
该 SDK 自行读取并上传至腾讯的信息(我们不接收)设备型号、操作系统版本、系统语言、屏幕参数、网络连接类型与状态、SDK 自身生成的设备标识、本应用包名与版本号,以及本机是否安装微信客户端及其版本的查询结果
处理目的判断能否唤起微信客户端;由腾讯用于登录与支付的安全风控、识别风险环境
处理方式SDK 在本机读取后经加密通道直接上传至腾讯服务器,不经过我们的服务器
处理时机您同意本政策后,SDK 被初始化(向系统注册回调,使登录、支付的回跳能到达本应用)或被您的登录、支付操作调用时;同意前不初始化、不读取
是否处理 IMEI、IMSI、SUPI、SUCI不处理。 本应用未申请 READ_PHONE_STATE 等电话状态权限,系统层面即无法读取
是否处理设备 MAC 地址不处理。 本应用未申请 ACCESS_WIFI_STATE 以外的相关权限,且自 Android 6.0 起系统不再向应用提供真实 MAC 地址(详见第二条第 14 项与第三条)
是否处理软件安装列表不处理全量列表。 本应用未申请 QUERY_ALL_PACKAGES,该 SDK 仅能查询本机是否安装微信(com.tencent.mm),无法知悉您安装的其他应用
是否处理位置、通讯录、通话记录、日历、短信、本机电话号码、图片、音视频均不处理。 本应用未申请任何相应权限,系统层面即无法读取
官网链接https://open.weixin.qq.com
隐私政策https://support.weixin.qq.com/cgi-bin/mmsupportacctnodeweb-bin/pages/RYiYJkLOrQwu0nb8

2. APP支付客户端SDK(支付宝)

项目说明
SDK 包名com.alipay.sdk
提供方支付宝(杭州)信息技术有限公司
使用目的支付宝支付
我们经该 SDK 获取的个人信息订单号与支付结果
该 SDK 自行读取并上传至支付宝的信息(我们不接收)设备型号、操作系统版本、系统语言、屏幕参数、网络连接类型与状态、SDK 自身生成的设备标识、本应用包名与版本号,以及本机是否安装支付宝客户端的查询结果
处理目的判断能否唤起支付宝客户端;由支付宝用于支付安全风控、防欺诈、识别风险环境
处理方式SDK 在本机读取后经加密通道直接上传至支付宝服务器,不经过我们的服务器
处理时机您同意本政策后,您在会员页发起支付宝支付时;同意前不初始化、不读取
该 SDK 自带清单带入的权限ACCESS_NETWORK_STATEACCESS_WIFI_STATEWAKE_LOCK 三项,用途见第三条权限表
是否处理 IMEI、IMSI、SUPI、SUCI不处理。 本应用未申请 READ_PHONE_STATE 等电话状态权限,系统层面即无法读取
是否处理设备 MAC 地址不处理。 该 SDK 声明的 ACCESS_WIFI_STATE 仅用于判断无线网络连接状态;自 Android 6.0 起系统不再向应用提供真实 MAC 地址,相关接口只返回固定占位值,本应用要求的最低系统版本为 Android 10(详见第二条第 14 项)
是否处理软件安装列表不处理全量列表。 本应用未申请 QUERY_ALL_PACKAGES,该 SDK 仅能查询本机是否安装支付宝正式版、香港版与沙箱版(4 个包名)及是否支持 tbopen 协议,无法知悉您安装的其他应用
是否处理位置、通讯录、通话记录、日历、短信、本机电话号码、图片、音视频均不处理。 本应用未申请任何相应权限,系统层面即无法读取
官网链接https://open.alipay.com/
隐私政策https://opendocs.alipay.com/open/54/01g6qm

在您于首次启动页点击「同意并继续」之前,任何第三方 SDK 都不会被初始化,也不会读取任何信息。任何平台版本均未接入广告 SDK 或第三方统计分析 SDK。

此外,我们委托腾讯云计算(北京)有限责任公司提供短信发送服务(用于向您发送登录验证码)与对象存储服务(用于存储和分发您设置的头像图片)。相关服务商不在您的设备上运行 SDK,仅按我们的委托、在指定目的和范围内处理信息;其隐私协议另见。

此外,本应用会使用所在操作系统提供的系统能力,包括但不限于通知、提醒、实况进度展示、应用限制(屏幕时间守护 / 屏幕使用时间)、系统分享、系统邮件、媒体播放、本地数据库、本地偏好设置、系统备份恢复、应用市场跳转等。相关系统能力可能由设备系统或相应应用市场按照其隐私规则处理。

本应用使用的动画渲染依赖仅用于本地动画展示,不用于收集或上传个人信息。

七、信息保存期限和删除方式

您可以通过以下方式管理或删除信息:

  • 在应用内删除单条足迹记录;登录后删除时,云端对应记录一并删除。
  • 在应用内清空云端足迹:出于账号安全考虑,该操作需要您再次验证登录身份,清除后不可恢复。
  • 在应用内管理登录设备,撤销不再使用的设备的登录状态。
  • 在系统设置中关闭通知、实况进度展示、应用限制等授权。
  • 在系统设置中清除本应用数据或卸载本应用(仅清除设备本地数据,不影响云端数据)。
  • 注销账号以删除全部云端个人数据(见本政策第八条)。
  • 联系我们请求协助处理与反馈邮件相关的信息。

当您清除应用数据或卸载本应用后,设备本地保存的数据通常会被删除。已经通过邮件主动发送给我们的反馈内容,可通过本政策中的联系方式申请删除。

八、账号注销

我们为您提供应用内自助注销邮件申请注销两种注销途径。注销账号是您的权利,我们不会设置不合理的障碍。

8.1 注销方式一:应用内自助注销(推荐)

在已登录状态下,按以下路径操作:

  1. 在首页点击右上角的「更多」按钮,选择「设置」;
  2. 在设置面板的「账号」一栏,点击您的账号信息进入「账号信息」页;
  3. 点击页面下方的「注销账号」;
  4. 阅读页面列出的注销后果,勾选「我已了解:提交后账号立即冻结,随后永久删除,不可撤销、无法恢复」;
  5. 点击「确认注销」,提交注销请求。

提交成功后,本机会自动退出登录并返回设置页。

8.2 注销方式二:邮件申请注销

若您因设备丢失、手机号停用、无法接收验证码等原因无法在应用内完成操作,可以向 dingdongtech2021@163.com 发送邮件申请注销,邮件请注明:

  • 主题:申请注销账号;
  • 您注册时使用的手机号,或您绑定的华为账号 / Apple 账号 / 微信账号的昵称等可用于定位账号的信息;
  • 便于我们回复的联系方式。

我们会在收到申请后与您核验身份,并在核验通过后十五个工作日内完成注销并邮件告知结果。为保护您的账号安全,身份核验不通过的申请我们不会执行注销。

8.3 注销条件

发起注销前请确认:

  • 账号无未完成的支付订单或退款。若存在未处结的支付或退款,需先行处理完毕方可完成注销;
  • 您已知晓并接受下述注销后果。

除上述情形外,我们不对注销设置其他限制条件。

8.4 注销的生效时间

注销即时生效且不可撤销,没有冷静期,也没有撤销入口。为保证交易一致性,注销请求受理后,系统会先完成未处结的支付或退款处理,随后立即删除账号数据;此期间账号已无法正常使用。

8.5 注销后果

  • 注销后,我们会删除您的账号、登录绑定、设备会话、云端足迹与信物记录、会员权益、展示资料等个人信息。
  • 您剩余的会员时长将一并失效且不予退款,永久会员同样失效。
  • 全部攀登记录、足迹与自定义路线将被永久删除,无法恢复。
  • 为履行法律法规规定的留存义务(如交易记录留存)或处理安全事件所必需的少量记录会被隔离保存,仅用于履行相应义务,不再用于任何业务功能或统计分析。
  • 注销后,您原先绑定的手机号、华为账号、Apple 账号或微信账号可以重新注册新账号,但已删除的历史数据无法恢复。

请注意,注销账号与退出登录不同:退出登录只清除本机的登录状态,账号与云端数据仍然保留;注销账号会永久删除账号及云端数据。

九、未成年人保护

本应用面向一般用户提供专注计时和虚拟登山体验。若您是未成年人,请在监护人的同意和指导下使用本应用。

我们不会主动要求未成年人提供姓名、身份证号、精确定位、照片、音视频等信息。若监护人发现未成年人向我们提供了个人信息,可通过本政策中的联系方式与我们联系,我们会依法处理。

十、信息安全

我们会采取合理可行的安全措施保护您的信息,包括:

  • 客户端与服务器之间的通信采用加密传输。
  • 登录标识以加密哈希形式存储,不存储第三方平台的原始授权凭证。
  • 设备会话可随时撤销,长期未使用自动过期;会话绑定的私钥由系统密钥库或安全隔区保管,不会离开您的设备。
  • 对服务器数据实施访问控制,仅授权人员在必要范围内访问。
  • 仅在实现具体功能所必需时调用系统权限,暴走模式的应用选择信息不上传服务器。
  • 设备本地数据由系统的应用沙箱机制保护。

由于互联网、设备系统和软件环境并非绝对安全,我们会尽力保护您的信息安全。如发生可能影响您权益的个人信息安全事件,我们会按照法律法规要求采取补救措施,并在必要时告知您。

十一、您的权利

您可以依法对您的个人信息行使访问、更正、删除、撤回同意、注销账号、获取副本、解释说明等权利。

  • 对于设备本地数据,您可以通过应用内功能、系统设置、清除应用数据或卸载应用进行管理。
  • 对于账号资料(昵称、头像、绑定的登录方式),您可以在应用内查看和修改。
  • 对于云端足迹,您可以在应用内删除或清空。
  • 对于账号本身,您可以通过「首页 → 更多 → 设置 → 账号信息 → 注销账号」自助注销,也可以发送邮件申请注销(见本政策第八条)。
  • 对于本政策的同意,您可以通过「设置 → 关于 → 撤销隐私授权」随时撤回。撤回后,待上报的统计数据与匿名设备标识会被清除,应用回到隐私授权页(HarmonyOS 版与 Android 版会同时清除本机登录状态并退出应用);本机专注记录保留,需重新阅读并同意本政策才能继续使用。撤回不影响撤回前基于您的同意已进行的信息处理。
  • 其他请求可通过以下方式联系我们处理。

联系方式:dingdongtech2021@163.com

我们通常会在收到您的请求并完成身份核验后十五个工作日内回复。法律法规另有规定的,从其规定。

十二、政策更新

我们可能会根据产品功能、法律法规或审核要求更新本政策。政策更新后,我们会在应用内或应用分发页面以适当方式展示更新后的政策。

如果政策更新涉及个人信息处理目的、处理方式、处理个人信息种类或共享方式的重大变化,我们会在必要时重新取得您的同意。

十三、联系我们

开发者:盯东(天津)科技有限公司 应用名称:专注登山 应用包名:ltd.dingdong.focusClimbing.hos(HarmonyOS 版)、ltd.dingdong.focusClimbing(Android 版) 联系邮箱:dingdongtech2021@163.com

如果您对本政策或个人信息保护有任何问题、意见或请求,可以通过上述邮箱联系我们。