AZMAX隐私政策

更新日期:2026年4月30日

一、前言和定义

  1. 东莞乳圆智能科技有限公司,以下简称"本公司"或"我们"。
  2. AZMAX,以下简称"本应用"。
  3. 用户,即本应用的使用者(以下简称"您")

本应用由本公司开发。我们严格遵守法律法规,为您提供更加安全、可靠的服务,同时非常重视用户的隐私和个人信息安全,按照业界成熟的安全与隐私标准,采取严格的安全保障措施,保护用户的个人信息。

本政策将帮助您了解以下内容:我们希望通过本《隐私政策》向您清晰、准确且完整地说明,您在使用本应用时,我们如何采集、处理和保护您的个人信息。

二、我们如何收集和使用您的个人信息

我们会遵循正当、合法、必要的原则,出于本政策所述目的,收集和使用您在使用我们服务过程中主动提供或因使用我们产品和/或服务而产生的个人信息。如果我们要将您的个人信息用于本政策未载明的其它用途,我们将以合理的方式向您告知,并在使用前再次征得您的同意。

2.1 账号注册与登录

当您注册或登录本应用时,我们需要收集以下信息以创建和验证您的账号:

敏感个人信息处理说明
信息类型 是否敏感 处理目的 处理方式 使用范围
手机号码敏感 账号注册、登录验证、找回密码、安全通知、一键登录认证 加密存储,仅用于身份核验及安全验证,不对外展示完整号码 账号系统、运营商一键登录SDK(个推/联通/电信/移动)
登录密码敏感 账号登录安全验证 不可逆加密(哈希)存储,任何人无法获取明文密码 仅用于登录验证,不传输至第三方
用户名 账号标识,系统内唯一身份识别 加密传输,明文存储于服务器 账号系统内部使用
昵称 个人资料展示,社交功能显示 加密传输,服务器存储 应用内展示,不向第三方提供
电子邮箱敏感 账号注册/找回密码/接收服务通知 加密传输与存储,仅用于账号相关通知 账号系统、邮件通知服务,不向第三方提供
验证码敏感 身份核验、操作二次确认(如注册、登录、修改密码) 一次性使用,有效期极短(通常5分钟),验证后即失效 仅在本次身份验证流程中使用,不存储、不共享

2.2 第三方账号登录

为了方便您快速登录,我们支持以下第三方账号授权登录方式:

第三方登录敏感信息处理说明
登录方式 收集的信息 处理目的 处理方式 使用范围
微信登录 微信昵称、微信头像、微信OpenID/UnionID敏感 通过微信授权快速创建或绑定本应用账号,避免重复注册 通过微信官方OAuth 2.0授权获取,加密存储于服务器,不存储微信密码 仅用于本应用账号体系绑定,不向其他第三方传递
手机号一键登录 本机手机号码敏感、运营商网络信息 通过运营商能力快速验证本机号码,实现免输入密码一键登录 由运营商SDK(个推/联通/电信/移动)采集并验证,本应用仅获取授权后的脱敏手机号用于账号匹配 仅用于账号登录认证,详见第三方SDK条款

2.3 实名认证

当您使用需要实名认证的功能时(如发布内容、参与特定活动等),我们需要收集以下信息以完成法律法规要求的实名核验。实名认证为用户主动触发的可选流程,如不进行认证则无法使用相关功能。

实名认证敏感个人信息处理说明(含生物识别信息)
信息类型 是否敏感 处理目的 处理方式 使用范围
真实姓名敏感 与身份证号、人脸信息进行三要素比对,完成法定实名认证 加密传输至实名认证服务商(阿里云金融级实人认证),认证完成后本应用仅留存认证状态结果,不在本地长期存储明文姓名 仅用于实名认证流程,认证通过后不向任何第三方共享
居民身份证号码敏感 与姓名、人脸信息进行三要素比对,核验用户真实身份 加密传输至实名认证服务商,证件号在传输和存储过程中全程加密,展示时做脱敏处理(如:110***********1234) 仅用于实名认证流程,不向无关第三方传递;如法律法规要求配合执法机构,将依法提供
人脸图像(生物识别信息)敏感 是(生物识别信息 通过活体检测比对证件照与本人人脸,防止身份冒用,完成实人认证 人脸图像由用户在认证页面主动拍摄采集,仅在认证流程中实时传输至阿里云实人认证SDK进行比对,比对完成后立即销毁,本应用服务器不存储人脸原始图像 仅在本次实名认证流程中使用,不用于其他目的,不向任何第三方共享人脸原始数据

重要提示:姓名、身份证号、人脸图像均属于敏感个人信息,其中人脸图像属于生物识别信息。我们仅在实名认证这一明确目的下收集上述信息,不会将其用于画像、营销或其他任何与认证无关的用途。您有权拒绝提供,但拒绝后将无法使用需要实名认证的相关功能。

2.4 媒体文件权限(图片与视频)

本应用的核心功能涉及3D内容的展示与分享,需要使用您设备的媒体相关权限:

权限/功能 收集的信息 处理目的 处理方式 使用范围
上传图片 您主动选择并上传的图片文件(包括图片内容、文件名、文件大小) 用于头像设置、内容发布、3D模型材质上传等功能 加密传输至服务器,按您设置的权限进行存储与展示 仅用于您主动使用的功能,您有权随时删除已上传内容
上传视频 您主动选择并上传的视频文件(包括视频内容、时长、文件大小) 用于内容发布、3D场景录制上传等功能 加密传输至服务器,按您设置的权限进行存储与展示 仅用于您主动使用的功能,您有权随时删除已上传内容
下载图片 您主动选择保存到本地设备的图片 允许您将应用内的3D截图、分享内容等保存至本地相册 文件直接写入您的设备本地存储,不经服务器中转 仅保存至您的本地设备,不上传或共享
下载视频 您主动选择保存到本地设备的视频 允许您将应用内的3D录制内容、分享视频等保存至本地 文件直接写入您的设备本地存储,不经服务器中转 仅保存至您的本地设备,不上传或共享

2.5 相机权限

本应用需要访问您的摄像头以实现以下功能:

权限/功能 处理目的 处理方式 使用范围
相机预览(实时) 支持AR增强现实功能,通过实时摄像头画面叠加3D内容,提供沉浸式体验 相机数据仅在本地实时渲染处理,不上传至服务器,除非您主动触发拍照或录像操作 仅在您主动开启AR功能时使用,可随时关闭
拍照 支持拍照后上传作为头像、内容素材等 照片由您确认后方可上传,拍摄过程数据不上传 仅用于您主动触发的拍照上传操作

说明:本应用不会在未经您明确操作的情况下自动开启摄像头,不会在后台静默录制视频或拍照。

2.6 网络与Wi-Fi权限

权限/功能 收集的信息 处理目的 处理方式 使用范围
访问网络状态 网络连接状态(是否联网、网络类型:Wi-Fi/4G/5G) 判断当前网络环境,自动调整3D内容加载质量,提供最佳体验(如Wi-Fi下加载高清资源) 本地读取,不上传具体网络参数 仅用于本地网络质量判断,不收集具体网络地址内容
Wi-Fi连接信息 Wi-Fi连接状态、SSID(Wi-Fi名称)敏感 用于一键登录SDK(运营商认证)的风控验证,以及网络环境判断 由运营商认证SDK采集用于安全风控,本应用本身不单独存储SSID信息 仅在使用一键登录功能时由SDK采集,详见第三方SDK条款

2.7 设备统计信息

为改进产品,本应用集成了统计功能,我们需要收集本应用的启动时间、页面访问和停留时间、设备信息(设备品牌及型号、CPU类型、屏幕参数、操作系统名称及版本、网络类型、运营商信息、IP地址、User Agent信息、设备语言、时区、匿名设备标识符、设备是否为模拟器或已经被root)、应用信息(渠道包、版本号),报错时的堆栈信息。

2.8 征得授权同意的例外

请您理解,根据法律法规及相关国家标准,以下情形中,我们收集和使用您的用户信息无需征得您的授权同意:

三、我们如何存储个人信息

我们非常重视信息安全,并遵循严格的安全标准,使用符合业界标准的安全保护措施保护您提供的信息,采用各种合理的技术、运营和管理方面的安全措施来保护我们所采集的信息的安全,防止信息遭到未经授权的访问、公开披露、使用、修改、损坏或丢失。

(一)信息存储的地点
我们依照法律法规的规定,将在中华人民共和国境内运营过程中收集和产生的个人信息存储于境内。我们不会将上述信息传输至境外。

(二)存储期限
我们仅在为您提供服务之目的所必需的期间内保留您的信息。超出必要存储期限后,我们将定期对您的个人信息进行删除或匿名化处理,但法律法规另有规定的除外。

四、我们如何共享、转让、公开披露您的个人信息

4.1 共享

我们不会与其他的任何公司、组织和个人分享您的个人信息,但以下情况除外:

  1. 在获取明确同意的情况下共享:获得您的明确同意后,我们会与其他方共享您的个人信息。
  2. 我们可能会根据法律法规规定,或按政府主管部门的强制性要求,对外共享您的个人信息。
  3. 与我们的关联公司共享:您的个人信息可能会与我们的关联公司共享。我们只会共享必要的个人信息,且受本隐私政策中所声明目的的约束。关联公司如要改变个人信息的处理目的,将再次征求您的授权同意。
  4. 本应用集成了第三方SDK,这些SDK也会采集数据,具体见下:

4.2 转让

我们不会将您的个人信息转让给任何公司、组织和个人,但以下情况除外:

  1. 在获取明确同意的情况下转让:获得您的明确同意后,我们会向其他方转让您的个人信息;
  2. 在涉及合并、收购或破产清算时,如涉及到个人信息转让,我们会再要求新的持有您个人信息的公司、组织继续受此隐私政策的约束,否则我们将要求该公司、组织重新向您征求授权同意。

4.3 公开披露

我们仅会在以下情况下,公开披露您的个人信息:

  1. 获得您明确同意后;
  2. 基于法律的披露:在法律、法律程序、诉讼或政府主管部门强制性要求的情况下,我们可能会公开披露您的个人信息。

4.4 共享、转让、公开披露信息时事先征得授权同意的例外

请您理解,根据法律法规及相关国家标准,以下情形中,我们共享、转让、公开披露您的个人信息无需征得您的授权同意:

  1. 与国家安全、国防安全直接相关的;
  2. 与公共安全、公共卫生、重大公共利益直接相关的;
  3. 与犯罪侦查、起诉、审判和判决执行等直接相关的;
  4. 出于维护您或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;
  5. 您自行向社会公众公开的信息;
  6. 从合法公开披露的信息中收集的,如合法的新闻报道、政府信息公开等渠道。

五、我们如何保护您的个人信息

  1. 我们已使用符合业界标准的安全防护措施保护您提供的个人信息,防止数据遭到未经授权的访问、公开披露、使用、修改、损坏或丢失。我们会采取一切合理可行的措施,保护您的个人信息。例如,在App与"服务"之间交换数据时加密保护;我们同时对网站提供https安全浏览方式;我们会使用加密技术确保数据的保密性;我们会使用受信赖的保护机制防止数据遭到恶意攻击;我们会部署访问控制机制,确保只有授权人员才可访问您的个人信息;以及我们会举办安全和隐私保护培训课程,加强员工对于保护个人信息重要性的认识。
  2. 目前,我们的重要信息系统已通过了国家信息安全等级保护三级(证书编号:11010813802-20001),保障相关数据的安全性。
  3. 我们已建立专门的管理系统、流程和组织,确保信息安全。例如,我们严格限制有信息访问权限的人员,要求这些人员遵循其保密义务,并对此进行审查。
  4. 我们会采取一切合理可行的措施,确保未收集无关的个人信息。我们只会在达成本政策所述目的所需的期限内保留您的个人信息,除非需要延长保留期或受到法律的允许。
  5. 我们将定期更新并公开安全风险、个人信息安全影响评估等报告的有关内容。
  6. 互联网环境并非百分之百安全,我们将尽力确保您发送给我们的任何信息的安全性。即使我们做出了很大努力,采取了一切合理且必要的措施,仍然有可能无法杜绝您的用户信息被非法访问、被非法盗取,被非法篡改或毁坏,导致您的合法权益受损,请您理解信息网络的上述风险并自愿承担。
  7. 在不幸发生用户信息安全事件后,我们将按照法律法规的要求,及时向您告知:安全事件的基本情况和可能的影响、我们已采取或将要采取的处置措施、您可自主防范和降低风险的建议、对您的补救措施等。我们将及时将事件相关情况以邮件、信函、电话、推送通知等方式告知您,难以逐一告知用户信息主体时,我们会采取合理、有效的方式发布公告。同时,我们还将按照监管部门要求,主动上报个人信息安全事件的处置情况。

六、我们如何处理儿童的个人信息

我们非常重视儿童个人信息的保护,鉴于现有技术和业务模式的限制,以及我们采集的信息有限,我们很难主动识别儿童的个人信息,如果您发现我们在不知情的情况下或在未事先获得可证实的监护人同意的情况下收集了儿童的个人信息,您可以及时联系我们,我们将在发现后设法及时删除,如果我们自己发现前述情形的,我们也会及时删除,法律要求我们保留的除外。

七、本政策如何更新

我们的隐私政策可能变更。未经您明确同意,我们不会削减您按照本隐私政策所应享有的权利。我们会在本页面上发布对本政策所做的任何变更。
对于重大变更,我们还会提供更为显著的通知。本政策所指的重大变更包括但不限于:

  1. 我们的服务模式发生重大变化。如处理个人信息的目的、处理的个人信息类型、个人信息的使用方式等;
  2. 我们在所有权结构、组织架构等方面发生重大变化。如业务调整、破产并购等引起的所有者变更等;
  3. 个人信息共享、转让或公开披露的主要对象发生变化;
  4. 您参与个人信息处理方面的权利及其行使方式发生重大变化;
  5. 我们负责处理个人信息安全的责任部门、联络方式及投诉渠道发生变化时;
  6. 个人信息安全影响评估报告表明存在高风险时。
    我们还会将本政策的旧版本存档,供您查阅。

八、如何联系我们

如果您对本隐私政策有任何疑问、意见或建议,或需要行使您的个人信息权利(包括查询、更正、删除、撤回同意等),可以通过以下方式与我们联系:

我们将尽快处理您的问题或建议,一般情况下,我们将在十五个工作日内回复。