嗨创隐私政策
运营主体:湖南省嗨创文化传播有限责任公司
版本:v2.1.2
生效日期:2026年8月27日
最后更新日期:2026年8月27日
联系方式:客服电话:17700768455;客服邮箱:hicooschool@163.com
统一社会信用代码:91431102MA7LXQ9U2E
备案号:湘ICP备2022008380号-16A(App)/ 湘ICP备2022008380号-15(网站 hicuu.com)
注册地址:湖南省永州市零陵区朝阳街道杨梓塘路130号206室
个人信息保护负责人:曹宇凡(联系电话 17700768455;邮箱 hicooschool@163.com)
提示条款
湖南省嗨创文化传播有限责任公司(嗨创文化,以下简称"我们")作为嗨创(应用内显示名称"i嗨创",英文名 iHicoo,以下统称"嗨创"或"本平台";Android 包名 com.hicoo.app、iOS Bundle ID com.hicoo.app)的运营者,深知个人信息对您的重要性,并将依照《中华人民共和国个人信息保护法》《中华人民共和国网络安全法》《中华人民共和国数据安全法》《中华人民共和国未成年人保护法》《网络信息内容生态治理规定》《App 违法违规收集使用个人信息行为认定方法》《常见类型移动互联网应用程序必要个人信息范围规定》《信息安全技术 个人信息安全规范》(GB/T 35273)等法律法规与国家标准,采取相应的安全保护措施,尽力保护您的个人信息安全可控。
本《嗨创隐私政策》(以下简称"本政策")旨在向您说明:我们如何收集、使用、存储、共享、转移您的个人信息,以及您如何行使查阅、复制、更正、删除、注销、撤回同意等权利。 本政策与《嗨创用户服务协议》共同构成您使用嗨创服务的基础约定。
请您在使用嗨创服务前,务必仔细阅读并充分理解本政策全部内容,特别是以加粗方式标识的条款。其中涉及人脸生物特征、身份证号、地理位置、支付信息等敏感个人信息的处理,我们将在相应业务场景中通过单独同意等方式另行征得您的明示同意。 如您不同意本政策任何内容,您可选择不使用相应功能或停止使用嗨创。您勾选同意或开始使用嗨创服务,即表示您已理解并同意本政策。
如您为未满 14 周岁的儿童,请在监护人陪同下阅读本政策,并在取得监护人明确同意后使用嗨创服务及提供个人信息。嗨创主要面向年满 18 周岁的高校学生,详见本政策"未成年人个人信息保护"一节。
一、信息收集使用规则摘要表
为便于您快速了解嗨创对个人信息的处理情况,我们将核心规则概括如下。本摘要表为概览,完整说明以本政策正文为准。 标注"敏感"的为敏感个人信息,我们将单独征得您的同意。
| 业务场景 | 收集的主要信息 | 是否敏感 | 使用目的 | 是否可拒绝 | 涉及第三方 |
|---|---|---|---|---|---|
| 注册 / 登录 | 手机号、验证码、系统生成用户 ID;第三方登录的 OAuth Token、openId/unionId、昵称、头像 | 手机号属敏感 | 创建并登录账号、账号关联 | 否(基础功能必需) | 创蓝闪验、友盟社会化(微信/QQ/微博/抖音)、Apple |
| 完善资料 | 昵称、性别、年级、校区(必填);头像、个人签名(可选) | 否 | 个人展示、校园圈定位、内容推荐 | 头像/签名可拒绝 | 无 |
| 校园社区 | 发布的文字/图片/视频内容、评论、点赞/收藏/举报记录、匿名身份 | 否 | 内容发布、展示、互动、社区治理 | 可拒绝(不发布即不收集) | 无 |
| 移动端 AI 功能 | 提示词、必要的历史消息、回复、会话标识、用量;您主动提交的图片、文件、OCR 文字、录音 | 内容可能包含敏感信息,请谨慎提交 | AI 对话、帖子摘要、AI 回复、AI 发帖及所选工具能力 | 可拒绝(不使用 AI);不影响非 AI 基础功能 | 嗨创后台及实际启用的模型、内容安全、搜索、读取、语音或存储服务 |
| HiPlex 桌面端 | 上述 AI 数据;经您选择的主屏幕截图、文件、代码目录、动作历史、设备与远程任务信息 | 可能包含账号、文件内容等敏感信息 | V2 云端对话、文件/代码辅助、GUI 操作、有限手机网页派活 | 可拒绝或停止相应任务 | 嗨创后台及实际启用的 AI/工具服务 |
| 即时通讯(IM) | 聊天消息(文字/语音/图片/视频/文件)、会话与联系人、已读状态 | 否 | 消息收发、同步、离线推送 | 可拒绝(不使用 IM) | 融云 IM |
| 校园直播与语聊房 | 观看/收听:账号标识、昵称头像、进出房间记录、弹幕与互动;发起直播或上麦:摄像头与麦克风采集的实时音视频流 | 否 | 直播推流与观看、语聊房上麦、内容安全审核与法定留存 | 可拒绝(不使用直播/语聊房,或关闭摄像头、麦克风权限);观看与收听不开启摄像头麦克风 | 声网 Agora、内容安全服务 |
| 校园外卖与跑腿 | 收货地址、联系电话、订单内容、配送位置与订单状态 | 否 | 订单撮合、配送、结算 | 可拒绝(不使用外卖/跑腿) | 接单骑手或商家(仅配送所需)、合作校园服务商 |
| 钱包与支付 | 银行卡号、预留手机号、交易订单、账户余额、支付密码(加密) | 银行卡号属敏感 | 充值、提现、转账、消费、风控反洗钱 | 可拒绝(不使用支付) | 微信支付(腾讯) |
| 校园运动 | 实时 GPS 定位、WiFi/基站定位、运动轨迹、距离/时长/配速/卡路里、心率(可选) | 行踪轨迹属敏感 | 运动记录、排行榜、电子围栏、反作弊 | 可拒绝(不使用运动) | 高德地图/定位 |
| 教务查询 | 学号/学籍号、课表、成绩、考试、GPA、教室信息 | 教育隐私,从严保护 | 课表/成绩/考试查询与提醒 | 可拒绝(不绑定教务) | 无(经学校教务系统) |
| 身份认证 | 真实姓名、身份证号、人脸图像/活体视频、营业执照/单位证明 | 人脸、身份证号属敏感 | 实名核身、学籍/机构/法人认证、反诈 | 可拒绝(不申请认证) | 阿里云金融级实人认证(当前生产);腾讯云慧眼仅 iOS 历史兼容且当前未启用 |
| 统计与推送 | 设备型号/系统版本、IDFA/Android ID、Push Token、事件数据 | 设备标识从严处理 | 统计分析、崩溃诊断、消息推送 | 推送可在系统设置关闭 | 友盟 U-App/U-Push |
| 客服与反馈 | 工单/反馈内容及您主动提供的联系信息 | 否 | 处理咨询、投诉、问题排查 | 可拒绝(不提交即不收集) | 无 |
基础功能与扩展功能:嗨创的基础功能为账号注册登录与校园社区浏览;校园运动、教务、钱包支付、身份认证、即时通讯和 AI 等为扩展功能。您拒绝提供扩展功能所需的非必要信息、不主动触发 AI 或关闭相应权限,仅会导致对应扩展功能不可用,不影响您使用非 AI 基础功能。
二、我们如何收集和使用您的个人信息
我们仅在为实现具体、明确、合理的功能目的所必需的范围内收集您的个人信息,遵循"最小必要"原则。以下按业务场景逐项说明。标注为"非必要"的信息项,您可拒绝提供而不影响对应核心功能的使用。
2.1 账号注册与登录
为创建嗨创账号并向您提供服务,我们会收集:
- 手机号(敏感):用于注册/登录(验证码或密码方式)、接收短信验证码、账号关联与找回。手机号属于注册账号的必要个人信息。
- 系统用户 ID:由后端自动生成,作为您账号的唯一标识,用于 API 请求与服务关联。
- 登录密码 / 支付密码:由您设置,我们以加密方式存储,用于身份校验。
我们支持以下登录方式,您可自行选择:
- 本机号一键登录:通过创蓝闪验(ShanYan)获取运营商下发的 Token,由我们后端向运营商换取本机真实号码完成登录。该过程不向我们直接暴露您的号码明文,我们仅在换号成功后获得用于注册的手机号。
- 手机号验证码 / 密码登录:支持"忘记密码"重置。
- 第三方账号登录:微信、QQ 登录通过 友盟 U-Share 及相应平台 SDK 提供;抖音、微博登录在登录页「更多登录方式」中提供;iOS 端另支持 Apple 登录,并支持微信小程序登录。华为、小米账号登录当前未开放。授权后我们会收集相应的 OAuth Token、openId/unionId、授权码、Apple userIdentifier、第三方昵称与头像,用于账号关联与资料自动填充。首次第三方登录后,系统可能要求您补绑手机号以完成实名关联;未完成绑定的部分功能可能受限。
2.2 完善与管理个人资料
为便于您在社区与校园圈内被识别和提供个性化服务,我们会收集:
- 昵称(必填):用于个人展示与社区发言;第三方登录可自动填充。
- 性别(必填,0=保密/1=男/2=女):用于内容推荐与用户画像。
- 年级、校区(必填,校区含 schoolUuid/schoolName):用于校园圈定位、教务数据隔离与同级推荐。
- 头像(非必要):个人展示用,可从相册选择上传或由第三方登录填充。
- 个人签名(非必要):个人展示用。
您还可管理关注/粉丝关系、拉黑列表、隐私设置(谁可查看资料/谁可私信/谁可查看运动记录)等。关注、拉黑等为非必要信息,由您主动操作时收集。
2.3 校园社区(校园广场)
当您使用社区功能时,我们会收集与处理:
- 您主动发布的内容:文字/图片/视频帖子、长文、二手交易、问答(QA)、活动、投票等。
- 互动记录:点赞、收藏、评论/回复、分享、举报记录(用于内容排序、个人收藏与违规处理)。
- 匿名身份信息(anonymousVest):发布匿名内容时,系统从匿名马甲池为您分配匿名身份。匿名仅对其他用户隐藏真实身份,不影响我们依法依规对内容进行审核、追溯及配合主管部门调查。
为遵守《网络信息内容生态治理规定》等要求,我们会对发布内容进行安全审核与生态治理。浏览历史、搜索历史、访客记录属非必要信息,用于个人记录管理与推荐优化,您可在相应界面清除。
2.4 即时通讯(IM)
嗨创即时通讯基于融云(RongCloud)IM提供。IM 内的语音/视频通话功能已于 2026 年 8 月下线,历史会话中可能仍保留通话已结束的记录。当您使用 IM 功能时,会收集与处理:
- 消息内容:私聊/群聊的文字、语音(AAC/M4A 录音)、图片、视频、文件(doc/docx/xls/xlsx/ppt/pptx/pdf/txt)。
- 会话与联系人列表、消息已读状态:用于会话管理与已读回执。
- 自定义表情(非必要):您选择的预设表情或上传至应用文档目录的自定义表情。
语音消息录制使用麦克风;接听语音时,我们通过距离传感器(proximity sensor)在贴近耳朵时自动切换至听筒。上述消息内容为提供 IM 服务所必需,经融云传输与同步,详见本政策"第三方 SDK"一节。
2.5 钱包、支付与交易
嗨创钱包的充值、提现、转账与消费当前通过微信支付官方直连通道处理。使用支付功能时,我们会收集:
- 银行卡号(cardNo)(敏感):钱包新增银行卡时输入,用于提现/充值对应账户。
- 预留手机号(reservedPhone)(敏感):用于银行身份验证。
- 账户余额、交易流水、充值/提现/转账订单信息:用于账户管理、交易追踪与对账。
- 支付密码:由您设置,我们以加密(hash)方式存储,用于支付验证与交易授权。
为履行反洗钱、反欺诈等法定义务,我们及支付通道服务商可能对异常交易进行核查、限制或冻结,并要求您配合提供必要信息。 您可查询余额流水与积分流水。
2.6 校园运动(跑步打卡)
当您主动开始校园运动时,我们会收集:
- 实时 GPS 定位(经纬度)(敏感-行踪轨迹):用于记录运动轨迹、计算距离与配速。
- WiFi/基站定位(敏感):作为 GPS 精度补充与无 GPS 环境兜底。
- 运动轨迹点(routePoints)、距离、时长、配速、卡路里:用于运动数据展示与排行榜。
- 心率(averageHeartRate)(非必要):由您可选上报。
- 加速度计数据:用于静止检测与数据质量判断。
- 学校围栏坐标:由教务配置同步,用于电子围栏(在校/出栏)检测。
- 运动审核数据(auditStatus/auditReasons):用于反作弊与数据质量判断(如速度异常疑似骑行、轨迹异常疑似虚拟定位)。
为完整记录锁屏或切换 App 时的轨迹,Android 在您主动开始运动后会使用精确/粗略定位并启用定位前台服务(Foreground Service);iOS 会依据系统授权使用前台及持续定位能力。运动结束后应停止持续记录,且持续定位会增加耗电。Android 当前安装包不申请 ACCESS_BACKGROUND_LOCATION。 运动健康数据仅供参考,不构成医疗建议。
2.7 教务查询
当您绑定教务系统时,您授权我们获取并处理:
- 学号/学籍号:通过手动输入或 WebView 导入解析获得(支持 zf_new/zf_old/qz/urp/jzx/qg 等多套系统)。
- 课表数据(课程名/时间/地点/教师)、成绩数据(分数/学分/GPA/学期)、考试数据(考试名/时间/地点/冲突):由后端从学校教务系统同步解析,用于课表/成绩/考试的查询、提醒与冲突检测。
- 外部考试成绩(四六级/普通话/计算机等级,非必要):由内嵌 WebView 跳转至相应官方/第三方页面查询。
教务数据涉及您的教育隐私,我们将严格限定用途、加密传输与存储,不用于约定目的之外的用途。 您应妥善保管教务系统账号密码;教务数据准确性最终以学校官方系统为准。
2.8 身份认证(实名 / 学籍 / 机构 / 法人)
嗨创提供多类型身份认证,您可按需自愿申请。使用认证功能时,我们会收集:
- 真实姓名(realName)(敏感):用于实名核身与学籍验证。
- 身份证号(idCard)(敏感):用于实名认证与反诈风控。
- 人脸图像 / 活体视频(敏感-生物识别):身份认证活体核身环节采集,当前生产环境依托阿里云金融级实人认证进行活体检测,用于人脸核身验证。腾讯云慧眼仅作为 iOS 历史兼容组件保留,当前生产核身路由未启用。
- 营业执照、单位证明(敏感):官方机构认证时上传。
- OCR 识别数据:身份证正/反面、营业执照的识别结果。
- 运动认证配置(非必要):宿舍楼/寝室号,可选填写。
人脸生物特征、身份证号属于敏感个人信息。我们将在认证流程开始前以单独同意方式向您说明处理目的、方式与范围,并征得您的明示同意。认证流程可由您随时取消;取消后,已采集的核身数据将按本政策规定的最短必要期限处理。 我们不会将人脸信息用于核身验证以外的目的,亦不会用于识别您的身份特征以进行用户画像或营销。
2.9 客服、反馈与工单
当您通过工单系统或意见反馈联系我们时,我们会收集您主动提交的反馈/意见内容及您提供的联系信息,用于处理咨询、投诉与问题排查。我们可能记录与客服沟通的相关信息以改进服务。
2.10 设备与日志信息
为保障服务安全稳定运行、进行统计分析与故障诊断,我们会自动采集:
- 设备型号、系统版本(device_info_plus):用于兼容性适配与崩溃分析。
- IDFA / Android ID 等设备标识:用于统计与数据分析(经友盟 U-App)。
- App 版本 / Build Number(package_info_plus):用于版本管理与更新提示。
- 网络状态、Push Token:用于网络检查与消息推送。
- 应用日志:记录应用事件与错误,用于排障。
2.11 移动端 AI 功能
当您主动使用 AI 对话、AI 回复或 AI 发帖时,我们会根据所选功能处理以下信息;符合条件的长文在发布后可能自动进入 AI 摘要队列并处理该帖正文:
- 对话与生成数据:您输入的提示词、为保持上下文所需的历史消息、AI 回复、会话标识、模型/功能配置及 Token 等用量信息。
- 您主动提交的内容:图片、文件及其名称/类型/大小、OCR 识别文字、录音或由录音形成的文本。请勿提交无权提供的第三方个人信息或不必要的敏感信息。
- 对象存储内容:上传内容可能先存入阿里云 OSS(默认)或腾讯云 COS(可配置回退)。当请求中包含可访问的对象存储 URL 时,嗨创后台、实际模型或网页/文件处理工具可能依该 URL 读取对应内容。
数据传输路径:您的请求先发送至嗨创后台,再由后台按功能路由至当次实际处理的模型服务。当前生产路由为:帖子 AI 摘要、AI 回复、AI 辅助发帖由阿里云百炼处理,火山方舟为备用路由;AI 对话以及 HiPlex 云端对话、看屏幕并操作由火山方舟处理;图像生成由硅基流动或火山方舟处理;代码辅助由硅基流动处理,阿里云百炼为备用。同一次请求只会发送给当次实际路由到的一家,不会同时发送给全部平台。上述平台可能使用其自有模型或其平台上提供的第三方模型完成推理。路由可能因服务可用性、功能升级而调整,调整后的现状以《第三方信息共享清单》的更新为准。
此外:阿里云内容安全为当前内容审核链路,腾讯云内容安全为备用;火山语音合成、博查联网搜索、Jina 网页读取和 Unsplash 素材检索仅在相应功能被调用时处理必要数据。自托管 SenseVoice 部署于嗨创自有服务器,属内部处理链路,不作为第三方列示。
AI 处理不是全部在本机完成。 AI 对话、AI 回复和 AI 辅助发帖均由您主动提交触发;符合条件的长文在发布后可能进入 AI 摘要队列。AI 功能均需您主动进入并主动提交内容后触发,AI 页面已标注「本服务内容由 AI 生成,仅供参考」;处理目的、数据范围与接收方见本节及《AI 数据处理与第三方共享说明》。您可以在提交前退出该场景,也可以随时停止使用 AI 功能,这不影响非 AI 基础功能。涉及敏感个人信息的,我们依照《个人信息保护法》第二十九条另行取得您的单独同意。
2.12 HiPlex 桌面端
HiPlex 与嗨创使用同一账号。当前 V2 云端对话、文件/代码辅助和 GUI 任务可能处理提示词、历史消息、回复、会话标识、用量,以及您选择或授权任务访问的主屏幕截图、文件、代码目录、动作历史、设备信息和远程任务信息。GUI 能力会看屏幕并按任务执行操作;手机派活仅限当前支持的网页任务,不构成对手机系统或其他应用的完整远程控制。相关内容可能经嗨创后台发送至实际启用的模型或工具服务,并非全部只在设备本地处理。
2.13 校园直播与语聊房
当您观看直播或进入语聊房时,我们会处理您的账号标识、昵称头像、所在校区、进出房间记录、发送的弹幕/评论与互动(点赞、送礼、连麦申请)。观看和收听不会开启您的摄像头或麦克风。
当您发起直播或上麦时,我们会在您授权后调用摄像头与麦克风采集实时音视频流,用于向同一房间的其他用户实时传输。实时音视频传输由声网(Agora)提供技术支持,音视频流经其服务节点转发。我们还会处理直播间标题、封面、开播/结束时间、在线人数、房间内的麦位状态与主持位信息。
- 内容安全:为履行《网络表演经营活动管理办法》《互联网直播服务管理规定》等法定义务,直播画面、语音与弹幕会进入内容安全审核链路;发现违法违规内容的,我们有权中断直播、关闭房间并保存必要记录。
- 实名要求:根据法律法规,发起直播需完成实名认证;未完成认证的账号仅能观看。
- 录制与留存:为履行直播内容留存的法定义务,直播过程可能被录制并按法定期限保存;该记录不用于与安全管理、纠纷处理无关的其他目的。
- 未成年人:未成年人不得发起直播或进行打赏类消费,详见《未成年人保护规则》。
您可以拒绝:不使用直播与语聊房功能,或在系统设置中关闭摄像头/麦克风权限。这仅会导致相应功能不可用,不影响其他功能。
2.14 校园圈子与校园外卖
校园圈子:您加入、创建或退出圈子时,我们会处理圈子成员关系、您在圈内发布的内容与互动记录,用于按圈子范围展示内容与管理成员。圈内发布的内容按圈子的公开范围可见。
校园外卖与跑腿:当您使用外卖或跑腿服务时,我们会处理您的收货地址、联系电话、订单内容、配送位置与订单状态,用于订单撮合、配送与结算。为完成配送,您的收货地址与联系电话会提供给接单的骑手或商家;订单完成后,我们将对上述信息采取脱敏或限制访问措施。相关服务由嗨创及合作的校园服务商共同提供,具体规则见《嗨创跑腿服务协议》。
2.15 征得同意的例外情形
根据《个人信息保护法》第十三条,在下列情形中,我们处理您的个人信息无需另行征得您的同意:
- 为订立、履行您作为一方当事人的合同所必需;
- 为履行法定职责或者法定义务所必需;
- 为应对突发公共卫生事件,或紧急情况下为保护自然人的生命健康和财产安全所必需;
- 为公共利益实施新闻报道、舆论监督等行为,在合理范围内处理已合法公开或您自行公开的个人信息;
- 法律、行政法规规定的其他情形。
三、我们如何使用 Cookie、设备标识及同类技术
为保障服务正常运行、提升使用体验,我们及部分第三方 SDK 会使用本地缓存、SharedPreferences、设备标识符等技术:
- 登录态与本地缓存:我们通过
flutter_secure_storage加密保存登录 Token、支付密码等凭证;通过本地存储保存消息缓存、媒体文件、用户资料缓存与运动本地日志(NDJSON 格式,采用 atomic rename 防崩溃丢失)。 - 设备标识符:友盟统计会读取 IDFA(iOS)/Android ID 等标识用于统计去重与数据分析;Push Token 用于推送通道。我们不会将设备标识用于法律法规禁止的用途。
- OAID(匿名设备标识符):为实现本机号码一键登录,号码认证 SDK(创蓝闪验
com.chuanglan.shanyan_sdk、中国移动号码认证com.cmic.gen.sdk)会读取由「移动安全联盟」提供的 OAID 作为匿名设备标识,用于运营商取号校验、防止批量欺诈注册;OAID 为可重置的匿名标识符,不关联您的真实身份,您可在系统设置中重置或关闭。 - WLAN 接入点信息(BSSID/SSID):为进行设备风险识别与反欺诈,设备风险识别 SDK(阿里云
net.security.device)会读取当前连接的 WLAN 接入点信息(BSSID/SSID)、IP 地址等网络环境信息,用于识别异常登录、批量作弊、机器风险等安全威胁;仅用于账号与交易安全风控,不用于精准位置定位;上述网络环境信息也不会用于广告投放或广告归因(广告相关的信息处理详见本政策 5.2.1 节)。 - 图片缓存:IM 聊天图片通过
cached_network_image在本地缓存,避免重复下载与解码。
您可通过卸载 App 清除本地存储的凭证、缓存与本地文件;也可在系统设置中重置广告标识符(IDFA/Android 广告 ID)以限制广告类追踪。
四、我们如何申请和使用系统权限
我们遵循"按需申请、最小必要"原则,所有敏感系统权限均在对应功能首次使用时向您弹窗申请,您可拒绝或随时在系统设置中关闭。关闭后仅影响对应功能,不影响其他功能的使用。
| 系统权限 | 申请场景 | 对应功能 | 是否必需 |
|---|---|---|---|
| 相机(CAMERA) | 首次拍照/扫码/视频通话 | 社区发布、扫一扫、IM 视频 | 对应功能必需 |
| 麦克风(RECORD_AUDIO) | 首次语音消息/语音视频通话 | IM 语音、音视频通话 | 对应功能必需 |
| 相册读取(READ_MEDIA_IMAGES/VIDEO 等) | 首次选择图片/视频 | 发布、头像、IM | 对应功能必需 |
| 相册写入 | 首次保存图片到相册 | 拍照、视频编辑保存 | 可选 |
| 精确定位(ACCESS_FINE_LOCATION) | 首次运动或位置分享 | 运动轨迹、地点分享、IM 位置 | 运动模块必需 |
| 粗定位 / WiFi 状态 | 运动定位 | 定位精度提升与兜底 | 运动模块可选 |
| Android 定位前台服务 / iOS 持续定位 | 开启校园运动 | 锁屏/切后台持续记录轨迹 | 持续轨迹对应功能所需;Android 不申请 ACCESS_BACKGROUND_LOCATION |
| 通知(POST_NOTIFICATIONS) | App 启动或首次推送 | 消息与提醒推送 | 可选 |
| 网络/震动等 | 系统运行 | 网络通信、震动反馈 | 基础运行 |
| 日历(如有) | 设置课程提醒时 | 教务课程提醒 | 可选 |
iOS 端我们已在 Info.plist 中以中文文案声明上述权限用途(如 NSCameraUsageDescription、NSMicrophoneUsageDescription、NSLocationWhenInUseUsageDescription、NSLocationAlwaysAndWhenInUseUsageDescription、NSPhotoLibraryUsageDescription 等),并使用远程推送后台模式(remote-notification)接收推送唤醒。
五、我们如何共享、转让、公开披露您的个人信息
5.1 共享原则
我们不会将您的个人信息出售给任何第三方。仅在以下情形,并采取去标识化、加密、合同约束等保护措施的前提下,我们才会共享您的个人信息:
- 取得您的明确同意或基于您的主动选择;
- 为实现您选择使用的具体功能所必需(如使用 IM 须经融云、使用微信支付须经微信支付、使用直播须经声网);
- 履行法定义务或配合司法、行政机关依法提出的调取要求;
- 与授权合作伙伴(第三方 SDK 服务商)共享必要信息,且仅限于实现本政策所述目的。
5.2 第三方 SDK 共享清单
为实现相应功能,嗨创集成了下列第三方 SDK,可能在必要范围内收集、使用或共享您的相关信息。下表 SDK 名称、开发者与隐私政策链接均以全国 SDK 管理服务平台登记信息为准;各第三方对其收集信息的处理以其自身隐私政策为准。我们已通过协议要求各第三方依法依规处理信息并履行安全义务。
| SDK 名称(包名) | 开发者 | 收集/处理的信息 | 使用目的 | SDK 隐私政策 |
|---|---|---|---|---|
| 创蓝闪验SDK com.chuanglan.shanyan_sdk | 上海璟梦信息科技有限公司 | 本机号码、运营商类型、网络信息、登录Token、OAID(匿名设备标识符) | 本机号码一键登录认证 | 隐私政策 |
| 号码认证(移动) com.cmic.gen.sdk | 中移互联网有限公司 | 本机号码、运营商网络信息、Token、OAID(匿名设备标识符) | 中国移动号码一键登录 | 隐私政策 |
| 联通认证SDK com.unicom.online.account | 联通在线信息科技有限公司 | 本机号码、运营商网络信息、Token | 中国联通号码一键登录 | 隐私政策 |
| 微信OpenSDK Android com.tencent.mm.opensdk | 深圳市腾讯计算机系统有限公司 | OAuth Token、openId/unionId、分享内容、支付调起参数与支付结果 | 微信登录、分享与微信支付 | 隐私政策 |
| QQ互联SDK(Android版本) com.tencent.tauth | 深圳市腾讯计算机系统有限公司 | OAuth Token、openId/unionId、昵称、头像 | QQ 授权登录 | 隐私政策 |
| 微博移动SDK-android com.sina.weibo | 北京微梦创科网络技术有限公司 | OAuth Token、用户标识、分享内容 | 微博登录与分享 | 隐私政策 |
| 抖音openSDK(安卓版) com.bytedance.sdk.open.douyin | 北京微播视界科技有限公司 | 授权码、openId、分享内容 | 抖音登录与分享 | 隐私政策 |
| Apple 登录 | Apple Inc. | identityToken、userIdentifier | iOS 苹果账号登录 | 隐私政策 |
| 友盟+移动统计SDK com.umeng.analytics | 友盟同欣(北京)科技有限公司 | 设备信息、事件与行为数据 | 应用统计分析 | 隐私政策 |
| 友盟+应用性能监控SDK com.umeng.umcrash | 友盟同欣(北京)科技有限公司 | 崩溃/ANR日志、设备信息 | 应用性能与崩溃监控 | 隐私政策 |
| 友盟+消息推送SDK com.umeng.message | 友盟同欣(北京)科技有限公司 | 设备标识、Push Token、厂商通道信息 | 运营消息推送 | 隐私政策 |
| 友盟+社会化分享SDK com.umeng.socialize | 友盟同欣(北京)科技有限公司 | 分享内容、第三方平台授权信息 | 社交分享(微信/QQ/微博/抖音) | 隐私政策 |
| Crash SDK com.uc.crashsdk | 广州市动景计算机科技有限公司 | 崩溃日志、设备型号、系统版本、堆栈 | 崩溃收集与稳定性分析 | 隐私政策 |
| HTTPDNS-android com.alibaba.sdk.android.httpdns | 杭州阿里云智能科技有限公司 | 域名解析请求、网络类型、IP | 域名解析防劫持、网络优化 | 隐私政策 |
| 设备风险识别Android net.security.device | 杭州阿里云智能科技有限公司 | 设备指纹、设备信息、WLAN 接入点信息(BSSID/SSID)、IP 地址 | 设备风控与反欺诈 | 隐私政策 |
| 地图SDK com.amap.api.maps | 北京高德图强科技有限公司 | 位置信息、传感器、设备信息 | 地图展示 | 隐私政策 |
| 定位SDK com.amap.api.location | 北京高德图强科技有限公司 | GPS/WiFi/基站定位、位置信息 | 定位、运动轨迹、电子围栏 | 隐私政策 |
| 轻量版地图SDK com.amap.api.maps.utils | 北京高德图强科技有限公司 | 位置信息、绘制数据 | 地图轻量绘制 | 隐私政策 |
| 腾讯云慧眼兼容组件(iOS 历史兼容) | 腾讯云计算(北京)有限责任公司 | 仅在实际切换并发起腾讯核身时处理人脸图像、活体视频、设备信息 | 历史兼容;当前生产核身路由未启用 | 隐私政策 |
| 阿里云金融级实人认证 com.dtf.face | 杭州阿里云智能科技有限公司 | 人脸图像、身份信息、设备信息 | 当前生产实名核身/活体检测 | 隐私政策 |
| 腾讯浏览服务 X5 网页引擎SDK com.tencent.tbs | 深圳市腾讯计算机系统有限公司 | 网页浏览相关信息、设备信息 | 网页/文档渲染 | 隐私政策 |
| 融云 IM io.rong(rongcloud_im_wrapper_plugin) | 北京云中融信网络科技有限公司 | 会话、消息、离线消息、在线状态 | 即时通讯消息收发 | 隐私政策 |
| 声网 Agora RTC io.agora.rtc(agora_rtc_engine) | 上海兆言网络科技有限公司 | 实时音视频流、麦克风/摄像头数据、设备与网络信息 | 校园直播推流与观看、语聊房上麦 | 隐私政策 |
| 穿山甲广告 SDK(Pangle) com.bytedance.sdk.openadsdk(Android com.pangle.cn:ads-sdk-pro / iOS Ads-CN/BUAdSDK) | 北京巨量引擎网络技术有限公司 | 设备标识符(Android 为 OAID/AndroidID;iOS 在您通过“允许追踪”授权后为 IDFA,未授权则不获取 IDFA)、设备型号与系统版本、网络类型与运营商、粗略地理位置(省市级)、广告交互行为(曝光、点击、播放完成) | 在“成绩查询”页展示激励视频广告,用于在当周刷新额度用完后换取一次额外刷新机会;广告归因与反作弊 | 隐私政策 |
5.2.1 广告服务与个性化广告
嗨创目前仅在“成绩查询”页提供一种广告形式:激励视频广告。当您本周的成绩刷新额度用完时,可以自愿选择观看一段视频广告,以换取一次额外的刷新机会。不看广告同样可以正常使用 App 的全部功能,只是需要等待额度自然恢复。我们不在信息流、启动页、弹窗等位置投放广告。
广告由第三方广告服务商穿山甲(Pangle)提供。为展示广告并进行反作弊与广告归因,穿山甲会收集上表所列信息。广告内容由穿山甲下发,我们不会将您的姓名、手机号、学号、聊天内容、课表与成绩等信息提供给广告服务商。
您如何关闭个性化广告:
- iOS:App 会在您首次可能看到广告时,通过系统弹窗询问“是否允许追踪”。选择“要求 App 不要追踪”后,我们与穿山甲不会获取 IDFA,广告将变为非个性化推荐;您也可随时在系统设置 → 隐私与安全性 → 追踪中更改。拒绝授权不影响您观看视频换取刷新次数,功能完全不受影响。
- Android / HarmonyOS:可在系统设置中重置或限制广告标识符(OAID / 广告 ID),以限制广告类追踪。
5.3 AI、内容、工具与对象存储服务
AI 链路涉及的接收方包括:阿里云百炼(帖子 AI 摘要/回复/发帖的当前路由)、火山方舟(AI 对话、HiPlex 云端与看屏幕操作的当前路由,并作为帖子 AI 的备用路由)、硅基流动(图像生成与代码辅助路由)、阿里云内容安全(当前审核链路)、腾讯云内容安全(备用)、火山语音合成、博查联网搜索、Jina 网页读取、Unsplash 素材检索、阿里云 OSS(默认对象存储)及腾讯云 COS(可配置回退)。单次请求只会发送给该功能当次实际路由到的接收方;各接收方的运营主体、处理的数据字段、触发条件与避免路径,详见《第三方信息共享清单》。
5.4 转让
除下列情形外,我们不会转让您的个人信息:
- 取得您的明确同意;
- 在涉及合并、收购、重组或破产清算时,如涉及个人信息转移,我们将要求新的持有方继续受本政策约束,否则将要求其重新取得您的授权同意。
5.5 公开披露
我们仅在取得您明确同意,或基于法律法规、司法/行政强制要求的情形下,才会公开披露您的个人信息。
六、我们如何存储和保护您的个人信息
6.1 存储地点与跨境
您的个人信息存储于中华人民共和国境内。嗨创的账号、社区、教务、运动、钱包、即时通讯与对象存储数据均存放于境内服务器;登录、推送、地图、支付、实名认证、内容安全服务,以及当前使用的模型服务中的火山方舟、阿里云百炼、硅基流动与内容安全服务,均通过境内服务节点提供。
以下两项服务涉及向境外提供信息:
- Jina Reader(Jina AI GmbH,德国):仅在 AI 任务需要读取网页、而我们的自建抓取未能取得内容时作为兜底调用,只向其发送待读取的网页地址。
- Unsplash(Unsplash, Inc.):仅在您使用 AI 素材检索时调用,只向其发送检索关键词。
我们不向上述境外接收方提供您的账号标识、手机号、设备标识或其他身份信息。在向境外提供个人信息前,我们将依照《个人信息保护法》第三十八条、第三十九条,另行向您告知境外接收方的名称、联系方式、处理目的与处理方式、个人信息种类,以及您向境外接收方行使权利的方式,并取得您的单独同意;我们同时依法开展个人信息保护影响评估并留存处理记录。您可以通过不使用联网读取与素材检索功能来避免上述跨境提供。
除上述情形外,我们不向境外提供您的个人信息。如未来确有因业务需要向境外提供的,我们将依法履行相应义务后方可进行。
6.2 存储期限
我们仅在实现本政策所述目的所必需的最短期限内保存您的个人信息,法律法规另有规定的从其规定:
- 账号信息:在您的账号存续期间持续保存;注销后按下述删除规则处理。
- 登录 Token:有效期由后端
expiresIn决定,过期或刷新后更新。 - 运动数据:本地 NDJSON 日志在运动完成后上传服务端,服务端保留期限按业务规则确定。
- 聊天数据:融云 IM 离线消息的保留期限由融云服务规则确定。
- AI 与 HiPlex 数据:AI 会话记录保存至您删除该会话或注销账号时止;HiPlex 任务涉及的截图、文件内容与动作记录在任务结束后不再用于新的处理,并在实现该任务目的所必需的最短期限内删除;为内容安全与纠纷处理所需的审计记录按法定期限保存。第三方服务侧的保存期限适用其对外公布的条款。
- 交易记录、风控与审计日志:为履行反洗钱、网络安全等法定义务,按法律法规规定的最短期限(一般不少于相关法规要求年限)保存。
超出保存期限后,我们将对您的个人信息进行删除或匿名化处理。
6.3 安全措施
我们采取符合行业标准的安全技术与管理措施保护您的个人信息:
- 加密存储与传输:登录 Token、支付密码等敏感凭证通过
flutter_secure_storage加密存储;敏感信息传输采用 HTTPS/TLS 加密;支付密码以加密(hash)形式存储。 - 访问控制与审计:对身份认证(姓名/身份证/人脸)、支付/充值/提现、银行卡管理、消息撤回/删除、用户拉黑/举报、教务绑定/解绑等敏感操作实施权限管控与审计记录。
- 数据最小化与去标识化:在满足功能的前提下尽量减少收集,并对分析类场景进行去标识化处理。
- 安全管理制度:建立内部数据安全管理制度与人员权限分级,定期开展安全培训。
尽管我们已采取上述合理措施,但请您理解,互联网并非绝对安全的环境。请您妥善保管账号密码与支付密码,不向他人泄露验证码。 一旦发生个人信息安全事件,我们将依法启动应急预案、采取补救措施,并以推送、公告等方式告知您事件情况及您可采取的应对建议,同时按规定向监管部门报告。
七、您的权利
按照《个人信息保护法》及相关国家标准,我们保障您对自身个人信息行使下列权利。您可通过 App 内入口("我的—设置")或本政策"如何联系我们"提供的方式行使权利。
- 查阅与复制:您有权查阅、复制您的账号资料、发布内容、交易流水、运动记录、教务信息等。部分信息可在对应功能页面直接查看。
- 更正与补充:当您发现个人信息有误或需更新时,可在"个人资料"等界面自行更正昵称、头像、性别、年级、校区、签名等;无法自助更正的,可联系我们处理。
- 删除:在下列情形下,您可请求删除个人信息:处理目的已实现或无法实现;我们停止提供产品或服务;您撤回同意;我们违反法律法规或约定处理个人信息等。您也可删除您发布的帖子、评论,清除浏览/搜索历史等。
- 撤回同意:对于基于您同意而处理的个人信息(如定位、相机、麦克风、人脸核身、推送等),您可随时通过关闭对应系统权限、关闭推送开关、终止认证流程等方式撤回授权。撤回不影响撤回前基于同意已进行的处理,撤回后我们将不再处理相应个人信息,但可能导致对应功能不可用。
- 注销账号:您有权申请注销嗨创账号。注销前请确保账号无未完成交易、无钱包余额纠纷、无未结清权利义务。申请提交后有 15 天冷静期,期间可按页面提示撤销;冷静期届满且核验通过后注销生效。 生效后我们将删除或匿名化处理与账号关联的个人信息(法律法规要求留存的交易、风控、审计信息除外),与该账号关联的资料、内容、积分及虚拟权益将被清除且不可恢复;备份介质中的数据在备份轮换周期届满时一并清除。卸载 App 不等于注销账号,卸载仅清除本地登录凭证、缓存与本地文件。
- 改变授权范围:您可通过系统设置变更或撤回授予的权限。
- 获取个人信息副本与可携带:在符合法定条件时,您可请求我们将个人信息转移至您指定的第三方。
- 针对自动化决策的权利:若我们通过自动化决策方式向您进行内容推荐,您有权要求说明,并有权拒绝仅通过自动化决策作出的对您权益有重大影响的决定。
- 投诉与申诉:您有权对我们处理个人信息的行为进行投诉。
响应时限:我们将在收到您的请求后不超过 15 个工作日内予以响应。对于您的合理请求,我们原则上不收取费用;但对超出合理限度的重复请求,我们可能收取一定成本费用或予以拒绝。为保障安全,我们可能要求您先行验证身份。如您对我们的处理结果不满意,可向网信、电信、公安等主管部门投诉举报,或依法向有管辖权的人民法院提起诉讼。
八、未成年人个人信息保护
- 嗨创主要面向年满 18 周岁的高校学生。 我们建议未成年人在使用本服务前取得监护人的同意与指导。
- 若您为未满 14 周岁的儿童,我们将依据《未成年人保护法》《未成年人网络保护条例》《儿童个人信息网络保护规定》,要求您在监护人同意后方可提供个人信息;我们将另行制定并适用儿童个人信息处理规则,对儿童个人信息采取从严保护措施。
- 如监护人发现未成年人未经同意使用本服务、提供个人信息或进行充值等操作,可通过本政策"如何联系我们"与我们核实处理;我们核实后将依法删除相关个人信息或处理相关交易。
- 我们不会将未成年人个人信息用于法律法规禁止的用途。
九、本政策的更新
- 我们可能根据法律法规变化、业务调整或安全需要适时更新本政策。
- 未经您明确同意,我们不会削减您依据本政策所应享有的权利。
- 更新后的政策将在嗨创 App 内以公告、弹窗或推送方式提示,公示期不少于 7 日。 对于涉及收集使用规则重大变更(如处理目的、敏感信息类型、共享范围、您的权利及行使方式发生重大变化)的,我们将以显著方式提示并在必要时再次征得您的同意。
- 公示期满后您继续使用嗨创服务的,视为您接受更新后的政策。本政策的历史版本将以适当方式留存供您查阅。
十、如何联系我们
如您对本政策或个人信息处理有任何疑问、意见、投诉或需要行使上述权利,可通过以下方式联系我们,我们设有专门负责个人信息保护的部门/个人信息保护负责人受理您的请求:
- 运营主体:湖南省嗨创文化传播有限责任公司
- 联系方式 / 个人信息保护投诉渠道:客服电话:17700768455;客服邮箱:hicooschool@163.com
- App 内入口:"我的—设置—客服工单 / 意见反馈"
我们将在收到您的请求并核实身份后不超过 15 个工作日内予以回复。如您对我们的回复不满意,可向网信、电信、公安、市场监管等主管部门反映,或依法向 湖南省嗨创文化传播有限责任公司 住所地有管辖权的人民法院寻求救济。
湖南省嗨创文化传播有限责任公司
2026年8月27日