丽江融媒用户隐私协议

更新日期:2026年8月15日 · 生效日期:2026年8月15日

本协议适用于「丽江融媒」App 客户端(包括 Android、iOS、鸿蒙等系统版本)。本 App 由丽江市融媒体中心运营。App 内嵌的 H5 页面在加载过程中会使用第三方后端服务(腾讯云 COS、腾讯云 SMS 等)用于资源加载与短信验证,这些服务由其运营方按自身隐私政策处理信息。

一、我们如何收集和使用您的个人信息

我们仅在实现下列功能所必需的范围内收集个人信息,坚持最小必要原则。各功能涉及的权限对应本 App 在 Android、iOS、鸿蒙三端的实际配置。

1.1 账号与第三方登录

注册或登录时收集您的手机号码用于身份验证。您也可使用微信账号登录,获取您在微信平台的公开信息(头像、昵称、OpenID)。当您主动点击「微信登录/分享/支付」时,App 会通过 intent 与 <queries> 声明的包名(com.tencent.mm)检测微信是否安装,以及华为 HMS / 个推推送服务所需的 intent 检测,不持续扫描或上传您的应用列表。

1.2 资讯浏览与内容推荐

浏览新闻、视频、直播时,我们会收集设备信息(型号、系统版本、制造商)、设备识别码(Android ID、OAID、IP 地址、行为日志(点击、关注、收藏、搜索、浏览、分享),用于内容展示和个性化推荐。

位置信息:仅在您主动使用本地新闻、扫码定位、提交新闻报料等需要标定位置的功能时,申请相应位置权限。

  • Android:精确位置 ACCESS_FINE_LOCATION、粗略位置 ACCESS_COARSE_LOCATION

  • iOS:NSLocationWhenInUseUsageDescription(仅使用时获取地理位置)

  • 鸿蒙:ohos.permission.APPROXIMATELY_LOCATION(粗略位置)与 ohos.permission.LOCATION(精确位置)

1.3 拍照、扫码、录像

使用拍摄、二维码/条码扫描、视频录制时,申请摄像头麦克风权限。

  • Android:CAMERARECORD_AUDIO;硬件特性声明 android.hardware.cameraandroid.hardware.camera.autofocusandroid.hardware.camera.any

  • iOS:NSCameraUsageDescription(拍摄短视频画面)、NSMicrophoneUsageDescription(拍摄短视频声音)

扫码采用行业通行标准的条码/二维码识别能力,摄像头采集的图像仅在本地用于识别,不上传服务器

1.4 相册与媒体

从相册选图、编辑内容或发布作品时,申请相册/媒体读取与保存权限。在主流操作系统上,我们仅读取您主动选择的内容,不会扫描您的全部相册。

  • Android:READ_EXTERNAL_STORAGEWRITE_EXTERNAL_STORAGEREAD_MEDIA_IMAGESREAD_MEDIA_VIDEOREAD_MEDIA_VISUAL_USER_SELECTED(Android 14+ 部分媒体授权)

  • iOS:NSPhotoLibraryUsageDescription(用于个人头像和短视频选择上传)、NSPhotoLibraryAddUsageDescription(用于主动下载并保存图片或视频)

1.5 局域网投屏

使用视频投屏功能时,需获取您所在局域网内的设备信息,用于发现并连接智能电视、投屏盒子等 DLNA 设备。

  • Android:附近 WiFi 设备发现 NEARBY_WIFI_DEVICES(声明 neverForLocation,仅用于发现设备,不用于定位)、WiFi 组播 CHANGE_WIFI_MULTICAST_STATE、网络与 WiFi 状态 ACCESS_NETWORK_STATEACCESS_WIFI_STATE

  • iOS:NSLocalNetworkUsageDescription(搜索和连接局域网内的投屏设备)、NSMulticastServiceUsageDescription(发现局域网内的投屏设备),并通过 NSBonjourServices 声明 _http._tcp_upnp._tcp_ssdp._udp 三类服务

  • 鸿蒙:依赖 ohos.permission.GET_WIFI_INFO 配合本地组播实现设备发现

我们不会持续扫描局域网设备,不会将局域网内的设备信息上传到服务器,也不会用于定位。

1.6 推送与通知

为实现多厂商设备的稳定推送,集成多家推送 SDK(详见第三节)。SDK 在初始化时可能申请相关权限(部分为历史默认申请,本 App 推送业务不依赖这些信息)。推送展示需要通知、震动、保持唤醒、闹钟、前台服务等相关权限。

  • Android:POST_NOTIFICATIONS(通知)、VIBRATE(震动)、WAKE_LOCK(保持唤醒)、FOREGROUND_SERVICE(前台服务,后台接收推送)、SCHEDULE_EXACT_ALARM(闹钟/定时任务)、GET_TASKS(Android 11 之前用于判断推送场景)、REQUEST_INSTALL_PACKAGES(部分推送 SDK 历史默认申请,本 App 当前版本未使用应用内升级安装)

  • 鸿蒙:ohos.permission.APP_TRACKING_CONSENT(用于消息推送服务,识别设备以提供精准推送)、ohos.permission.KEEP_BACKGROUND_RUNNING(后台运行以保障推送通道)

  • iOS:UIBackgroundModes 声明 audio,用于后台音频播放时保持推送通道稳定

1.7 网络与连接

获取网络与 WiFi 状态权限,用于检测网络状况和优化内容加载,并保障推送服务的稳定性。

  • Android:INTERNET(网络访问)、ACCESS_NETWORK_STATEACCESS_WIFI_STATEREAD_PHONE_STATE(设备识别,部分推送 SDK 需要)

  • 鸿蒙:ohos.permission.INTERNETohos.permission.GET_NETWORK_INFOohos.permission.GET_WIFI_INFO

1.8 后台音频播放

在使用电台、直播等音频内容时,为确保应用退入后台后音频不中断,需申请后台运行/音频播放权限。

  • Android:FOREGROUND_SERVICE(前台服务,后台音频)

  • 鸿蒙:ohos.permission.KEEP_BACKGROUND_RUNNING(后台音频播放)

  • iOS:UIBackgroundModes 声明 audio

1.9 日程与通讯录

仅在您主动使用相关功能时申请。

  • iOS:NSCalendarsUsageDescription(日程提醒与活动安排)、NSContactsUsageDescription(查找并添加通讯录中的好友)

1.10 鸿蒙渠道查询

鸿蒙端为检测微信 SDK 是否安装、配合华为账号登录跳转,在 module.json5 中声明 querySchemes:weixinwxopensdk。仅用于相关功能被触发时的瞬时查询,不上传任何应用列表。

1.11 手机存储的读取与写入

为实现内容上传、文件下载、离线缓存与 TTS 文本播报等功能,我们会在下列场景中读取或写入您的手机存储:读取(1)您主动选择文件(图片、视频、文档等)进行上传时,读取相应文件;(2)App 为保证使用体验,将接口返回的图片、音视频等缓存到本地,避免重复下载。写入(1)您主动下载图片、音频、视频或文档到设备时,写入相应文件;(2)App 为保证使用体验,将接口返回的图片、音视频等必要的缓存写入本地;(3)您使用 TTS 文本播报功能时,将合成的音频文件缓存到本地,以便重复播放、减少重复合成。

  • Android:READ_EXTERNAL_STORAGE(读取存储)、WRITE_EXTERNAL_STORAGE(写入存储)、READ_MEDIA_IMAGES / READ_MEDIA_VIDEO / READ_MEDIA_VISUAL_USER_SELECTED(Android 13+ 媒体分区读取)

  • iOS:NSPhotoLibraryUsageDescription(读取相册上传)、NSPhotoLibraryAddUsageDescription(下载并保存图片/视频)

我们仅在上述明确场景中读取或写入存储,不会扫描、读取或写入您未主动选择的文件,也不会在后台持续读写。

二、我们如何共享您的个人信息

我们不会出售您的个人信息。仅在下列情况下共享必要信息:实现多厂商推送(共享设备识别码、IMEI、IMSI、设备 MAC 地址、软件安装列表、位置等给华为/小米/OPPO/VIVO/个推/Apple 等推送服务商,共享范围详见第三节第三方 SDK 清单)、微信登录分享(按微信开放平台协议,必要时共享设备信息以检测微信安装)、华为账号一键登录(按华为开发者协议)、H5 页面加载与短信验证(由腾讯云 COS / 腾讯云 SMS 提供)、扫码识别(本地处理,不上传)、法律法规或主管机关要求。

三、第三方 SDK 清单

App 中集成的第三方 SDK 及其运营方、收集信息、用途如下:

SDK运营方收集信息用途隐私政策/官网
DCloud uni-app / uniPush数字天堂(北京)网络技术有限公司设备信息(设备型号、操作系统版本、设备识别码如 Android ID、OAID)、网络状态、网络类型App 框架、推送管理查看
个推推送(SDK 3.3.7.0)每日互动股份有限公司设备信息(IMEI、IMSI、设备 MAC 地址、Android ID、OAID、设备型号、操作系统版本、运营商信息)、应用列表信息(软件安装列表)、网络信息、位置信息(用于区分推送场景)向各品牌终端推送必要消息查看
微信开放平台(cms-weixin)深圳市腾讯计算机系统有限公司微信公开信息(头像、昵称、OpenID)、设备信息(IMEI、设备 MAC 地址、网络状态)、软件安装列表(检测是否安装微信)微信登录、分享查看
华为 HMS Push(Android)华为技术有限公司设备标识符(IMEI、设备 MAC 地址、Android ID、OAID)、设备信息(设备型号、系统版本)、粗略位置、网络状态向华为手机用户推送消息查看
华为 HMS Push / AGC(鸿蒙)华为技术有限公司设备标识符(IMEI、设备 MAC 地址、Android ID、OAID、SUPI、SUCI、UDID)、设备信息(设备型号、系统版本)、华为账号(client_id)、网络状态鸿蒙设备推送、华为账号一键登录查看
小米 MiPush(SDK 5.6.2-C)小米科技有限责任公司设备标识符(IMEI、IMSI、设备 MAC 地址、Android ID、OAID)、设备信息(设备型号、系统版本)、网络状态向小米手机用户推送消息查看
OPPO PushOPPO 广东移动通信有限公司运营商信息、设备标识符(IMEI、IMSI、设备 MAC 地址、Android ID、OAID)、设备信息(设备型号、系统版本)、网络状态向 OPPO 手机用户推送消息见附录(9.1)
VIVO Push维沃移动通信有限公司设备标识符(IMEI、IMSI、设备 MAC 地址、Android ID、OAID)、设备信息(设备型号、系统版本)、网络状态向 VIVO 手机用户推送消息查看
苹果 APNsApple Inc.设备令牌(Device Token)iOS 设备推送查看
条码/二维码识别 SDK行业通行方案摄像头图像(本地处理,不上传)二维码/条码识别—(本地处理,不向第三方共享)

说明:上述 SDK 在客户端 AndroidManifest.xml、鸿蒙 module.json5 中以 meta-data 形式声明的 AppKey / AppID / client_id 等均为客户端注册密钥,仅用于在本 App 内向推送服务注册通道标识 CID,不具有向他人下发推送的服务端权限,公开写入 manifest 属于推送 SDK 行业惯例。

3.2 第三方 SDK 可能处理的个人信息及其目的、方式和范围

为使您清楚了解第三方 SDK 在本 App 运行过程中可能处理哪些个人信息,现将检测所关注的个人信息类型及相应 SDK 的处理目的、方式和范围集中明示如下。除非您在对应功能场景中主动提供,否则相关 SDK 不会处理下列与本 App 业务无关的个人信息:

个人信息类型处理目的处理方式处理范围
IMEI、IMSI设备识别、推送通道标识、统计分析由推送类 SDK(个推、华为 HMS、小米、OPPO、VIVO 等)在初始化及推送服务运行时获取仅在必要推送与设备注册场景获取,不用于任何与推送无关的用途
设备 MAC 地址设备标识与网络定位由推送类 SDK 及微信 SDK 在相关功能触发时获取仅用于设备识别与推送注册,不用于广告追踪
SUPI、SUCI5G 网络下设备接入标识(鸿蒙端推送)由华为 HMS / AGC 在鸿蒙设备接入推送服务时获取仅在鸿蒙设备推送通道建立时获取,不超出推送所需范围
软件安装列表检测微信是否安装以启用微信登录/分享通过 <queries> 声明包名(com.tencent.mm)进行瞬时查询,不持续扫描仅在您点击「微信登录/分享/支付」时触发,不批量采集或上传应用列表
位置信息本地新闻、扫码定位、新闻报料、推送场景区分仅在您主动使用相关功能并授予权限后获取;部分推送 SDK 在推送场景区分时可能获取粗略位置仅用于功能所需,不进行后台持续定位
联系人、通话记录、日历、短信、本机电话号码本 App 及其集成的第三方 SDK 不处理此类信息不申请相关权限、不读取相关数据iOS 端隐私描述中的 NSCalendarsUsageDescriptionNSContactsUsageDescription 仅为系统要求的通用声明,本 App 未实际使用日程与通讯录功能
图片、音视频内容发布、上传、资源加载与缓存、TTS 文本播报仅读取您主动选择上传的图片、音视频;接口返回的图片、音视频缓存到本地;扫码图像仅在本地识别不扫描设备全部媒体文件,不将本地识别结果上传
手机号码注册登录身份验证、短信验证码发送由您主动填写,或经腾讯云 SMS 用于发送验证码仅用于账号验证与登录,不外泄

您可以在系统设置中管理 App 的权限授予情况。除上表列明的情形外,任何第三方 SDK 均不会在本 App 中收集上述个人信息。

3.1 H5 侧第三方后端服务

App 内嵌的 H5 页面在加载与运行过程中,会调用下列第三方后端服务(不嵌入到 App 客户端,仅在 H5 网络请求中涉及):

服务运营方涉及信息用途隐私政策/官网
腾讯云 COS(对象存储)深圳市腾讯计算机系统有限公司音视频、图片资源访问请求中的必要网络与设备信息处理和存储音视频及图片资源查看
腾讯云 SMS(短信)深圳市腾讯计算机系统有限公司手机号码发送短信验证码查看

上述服务仅在 H5 页面加载或用户主动触发(如点击「获取验证码」)时调用,App 客户端本身不集成这些 SDK。

四、我们如何保护您的个人信息

我们采用 SSL/TLS 加密传输、敏感信息加密存储、权限控制与访问审计、信息安全应急响应等措施保护您的个人信息。

五、您的权利

您依法享有访问、更正、删除、撤回授权、注销账号、获取个人信息副本等权利。可通过以下方式行使:App 内「我的-设置-撤销授权」、系统应用权限管理、客服电话 0888-5112277 或邮箱 ljrmyfb@163.com。关闭部分权限可能影响对应功能,但不影响浏览、阅读等基本功能。

六、未成年人保护

未成年人使用本服务应在监护人指导下阅读本政策并取得监护人同意。

七、本政策的修订

我们可能根据业务调整或法律法规变化修订本政策,修订后通过 App 内通知、弹窗等方式告知您,并重新征得您的同意。

八、联系我们

如对本政策有任何疑问、意见或建议,请通过以下方式联系我们:

邮箱:ljrmyfb@163.com · 电话:0888-5112277 · 地址:云南省丽江市古城区东康小道100号 丽江市融媒体中心


九、附录:第三方个人信息保护政策/隐私协议摘要

9.1 OPPO PUSH SDK(消息推送SDK)

更新时间:2025年08月07日

运营主体:广东欢太科技有限公司,注册地址:广东省东莞市长安镇乌沙兴一路112号202室,邮编:523859。

服务说明:本应用集成OPPO PUSH SDK(含消息推送服务SDK),用于实现消息推送能力,完成开发者身份校验、获取消息推送所需RegistrationID。SDK随应用启动运行,应用关闭后SDK即停止工作,不会后台驻留运行。欢太系接受开发者委托,按照开发者指示处理相关个人信息,开发者为个人信息处理者。

收集的个人信息、使用目的及留存规则

  • RegistrationID:生成设备标识,保障消息准确推送;应用注销或应用删除后删除

  • appKey:生成设备标识,保障消息准确推送;应用注销或应用删除后删除

  • appSecret:生成设备标识,保障消息准确推送;应用注销或应用删除后删除

  • MCS应用包名:用于推送服务,校验包名有效性;初始化读取,判定完成后即删除

  • 应用包名:用于推送服务,校验包名有效性;初始化读取,判定完成后即删除

  • 应用版本号:用于支持推送服务;应用注册时读取,判断完成后即删除

  • 推送SDK版本号:用于支持推送服务;应用注册时读取,判断完成后即删除

数据存储

上述收集的个人信息存储于中华人民共和国境内服务器;仅在法律规定、取得用户单独同意等法定情形下才可能发生境外提供。服务停止运营时,欢太将提前30日于开放平台公告,并依法对相关个人信息删除或匿名化处理。

安全防护

欢太采取业界标准技术与组织安全防护措施保护相关信息;若发生个人信息安全事件,将依法履行告知、上报义务。但不存在绝对安全的网络传输环境。

用户权利行使

如您需要行使访问、更正、删除个人信息等权利,请向本应用开发者提出;欢太将接收开发者的请求后依法配合响应。

未成年人保护

OPPO PUSH SDK不以儿童为服务对象,不会主动收集儿童个人信息。如监护人发现存在儿童信息被不当收集,可联系欢太进行处理删除。

联系渠道

如对该SDK隐私处理有疑问、投诉,可通过欢太反馈平台提交:https://brand.heytap.com/cn/privacy-feedback.html(仅文本公示,本页面不提供跳转链接),欢太一般15个工作日内完成身份核验并响应,复杂情形期限可依法延长。若对处理结果不满,可向监管部门投诉,或向广东省东莞市第二人民法院提起诉讼。

OPPO PUSH SDK官方完整政策原文地址:https://open.oppomobile.com/documentation/page/info?id=11228(仅文本公示,本页面不提供跳转链接,用户可复制链接自行浏览器访问查阅)