【特别提示】请您在使用「瀛姬·约课」前仔细阅读并充分理解本政策。本页面为静态 HTML 页面,无需登录即可阅读。我们仅会在实现业务功能所必需的范围内处理您的个人信息;您点击「同意」后才会开始收集、使用相关信息,并有权随时撤回同意。
APP运营者:上海金串电子商务有限公司(以下简称「我们」)。我们在个人信息保护方面具备并采取以下安全能力与措施,防止个人信息遭到未经授权的访问、披露、篡改或丢失:
| 安全措施 | 能力与具体做法 |
|---|---|
| 身份鉴别 | 采用手机号码与短信验证码、账号密码进行用户身份验证;登录密码采用不可逆哈希算法加密存储;服务端 API 基于会话 Token 鉴权;监测异常登录与频繁失败尝试并限制访问。 |
| 数据加密 | 客户端与服务器之间数据传输采用 HTTPS/TLS 加密;敏感个人信息存储环节采用加密或哈希处理;支付敏感信息由微信、支付宝等第三方在其客户端内处理,本应用不直接收集银行卡号与支付密码。 |
| 访问控制 | 遵循最小必要授权原则;后台管理系统采用独立账号与角色权限控制;生产环境网络与数据库访问隔离并实行授权管理;员工按岗位职责分配系统权限。 |
| 恶意代码防范 | 应用发布前进行安全检测与第三方 SDK 合规审查;排查依赖组件已知漏洞;服务器部署防火墙、入侵检测与防病毒等防护;禁止在客户端硬编码密钥等敏感凭证。 |
| 安全审计 | 记录用户登录、关键业务操作与异常访问日志;定期审查账号权限与安全配置;建立安全事件应急响应与处置流程,依法告知用户(如适用)。 |
应用名称:瀛姬·约课 | Android 包名:com.yingjiapp.booking | iOS Bundle ID:com.yingjiapp.booking
Android 应用名称(安装名):瀛姬·约课 | 包名:com.yingjiapp.booking
本章节适用于您通过 Android 客户端使用线下剧本体验课程查询、预约、订单管理、会员服务、智能客服等功能时,我们对您个人信息的处理活动。
个人信息:与已识别或可识别自然人有关的信息。敏感个人信息:本应用主要处理手机号码;银行卡号等支付敏感信息由微信/支付宝在 App 外处理,本应用不直接收集。
| 业务功能 | 个人信息类型 | 收集方式 | 使用目的 | 是否必需 |
|---|---|---|---|---|
| 注册与登录 | 手机号码、登录密码(加密存储)、短信验证码 | 您主动填写 | 账号注册、身份验证、找回密码 | 必需 |
| 个人资料(可选) | 昵称、头像、姓名 | 您在「我的」中填写 | 个性化展示、预约联系 | 非必需 |
| 课程预约与订单 | 课程、老师、时间、城市、地点、订单编号、状态、金额、姓名、联系方式 | 约课流程中主动选择/填写 | 完成预约、售后联系 | 必需(使用该功能时) |
| 会员服务 | 会员状态、订单编号、开通/到期时间 | 开通会员后记录 | 提供会员权益 | 必需(使用该功能时) |
| 消息推送 | 推送 Token、设备型号、Android 版本 | 您同意通知权限后生成 | 预约提醒、订单通知 | 非必需,可拒绝 |
| 安全保障 | 设备型号、系统版本、Android ID、OAID、IP 地址、网络类型、操作日志 | 使用 App 时自动收集 | 账号与交易安全、故障排查 | 必需 |
| 智能客服 | 咨询文本、会话记录 | 您主动输入 | 解答咨询、售后支持 | 必需(使用该功能时) |
我们不会收集通讯录、通话记录、短信内容、精确地理位置等与功能无关的信息。
1. 会员为线下剧本体验类实体课程权益,不包含数字内容虚拟商品。
2. 约课/会员支付可通过外部浏览器跳转微信或支付宝完成;Google Play 等渠道可能使用应用内结算库(BILLING)。
3. 本应用不在 App 内收集银行卡号、信用卡号、支付密码。
本应用不申请读取/写入外部存储(相册/文件)权限,课程图片通过网络加载。权限可在系统「应用权限管理」中关闭。
| 权限 | 系统标识 | 功能路径 | 使用目的 |
|---|---|---|---|
| 网络访问 | INTERNET、ACCESS_NETWORK_STATE、ACCESS_WIFI_STATE | 启动 App → 登录/首页/约课 | 连接服务器、加载数据 |
| 通知 | POST_NOTIFICATIONS(Android 13+) | 登录后 → 系统授权弹窗 → 我的预约 | 预约状态、上课提醒 |
| 应用内购买 | com.android.vending.BILLING | 我的 → 会员 → 开通会员(Google Play 渠道) | 会员订阅支付 |
上海金串电子商务有限公司(APP运营者)在个人信息保护方面采取身份鉴别、数据加密、访问控制、恶意代码防范、安全审计等措施,详见本页顶部「APP运营者个人信息保护能力与措施」章节。
本应用 Android 端集成以下第三方 SDK。我们按照应用商店及全国 SDK 管理服务平台要求,在隐私政策中完整公示各 SDK 的名称、包名标识、开发者、使用目的、收集信息范围及 SDK 隐私政策链接,与 App 实际集成情况一致。
应用商店渠道(vivo、小米、OPPO、华为、应用宝等)正式安装包不集成巨量引擎转化SDK。
| SDK 包名/标识 | SDK 名称 | 开发者 | 使用目的 | 收集的个人信息类型/范围 | SDK 隐私政策链接 |
|---|---|---|---|---|---|
com.tencent.mm.opensdk | 微信OpenSDK Android | 深圳市腾讯计算机系统有限公司 | 微信登录、微信支付、微信分享 | 设备标识、网络状态、应用安装信息、用户授权后的 OpenID 等(以 SDK 实际收集为准) | https://support.weixin.qq.com/cgi-bin/mmsupportacctnodeweb-bin/pages/RYiYJkLOrQwu0nb8 |
com.alipay.sdk | APP支付客户端SDK | 支付宝(杭州)信息技术有限公司 | 支付宝 App 支付 | 设备标识、网络状态、交易订单信息、应用安装列表等(以 SDK 实际收集为准) | https://opendocs.alipay.com/open/54/01g6qm#%E6%94%AF%E4%BB%98%E5%AE%9D%20App%20%E6%94%AF%E4%BB%98%E5%AE%A2%E6%88%B7%E7%AB%AF%20SDK%20%E9%9A%90%E7%A7%81%E6%94%BF%E7%AD%96 |
| — | Expo / React Native | Expo Inc. 等 | 应用运行、崩溃诊断 | 设备型号、系统版本、崩溃日志 | https://expo.dev/privacy |
说明:仅抖音等广告投放专用渠道包可能另行集成「巨量引擎转化SDK」(开发者:北京巨量引擎网络技术有限公司;隐私政策:https://www.csjplatform.com/privacy/partner)。应用商店下载的安装包不含该 SDK。
iOS 应用显示名称:瀛姬·约课 | Bundle ID:com.yingjiapp.booking
本章节适用于您通过 iOS 客户端(App Store 分发)使用线下剧本体验课程查询、预约、订单管理、会员服务、智能客服等功能时,我们对您个人信息的处理活动。
个人信息:与已识别或可识别自然人有关的信息。敏感个人信息:本应用主要处理手机号码;支付信息由 Apple IAP、微信或支付宝按其规则处理。
| 业务功能 | 个人信息类型 | 收集方式 | 使用目的 | 是否必需 |
|---|---|---|---|---|
| 注册与登录 | 手机号码、登录密码(加密存储)、短信验证码 | 您主动填写 | 账号注册、身份验证、找回密码 | 必需 |
| 个人资料(可选) | 昵称、头像、姓名 | 您在「我的」中填写 | 个性化展示、预约联系 | 非必需 |
| 课程预约与订单 | 课程、老师、时间、城市、地点、订单编号、状态、金额、姓名、联系方式 | 约课流程中主动选择/填写 | 完成预约、售后联系 | 必需(使用该功能时) |
| 会员服务 | 会员状态、Apple 交易编号、开通/到期时间 | 开通会员后记录 | 提供会员权益、订单校验 | 必需(使用该功能时) |
| 消息推送 | 推送 Token(APNs)、设备型号、iOS 版本 | 您同意通知权限后生成 | 预约提醒、订单通知 | 非必需,可拒绝 |
| 安全保障 | 设备型号、系统版本、IDFV、IP 地址、网络类型、操作日志 | 使用 App 时自动收集 | 账号与交易安全、故障排查 | 必需 |
| 智能客服 | 咨询文本、会话记录 | 您主动输入 | 解答咨询、售后支持 | 必需(使用该功能时) |
我们不会收集通讯录、通话记录、短信内容、精确地理位置等与功能无关的信息。
1. 会员为线下剧本体验类实体课程权益,不包含数字内容虚拟商品。
2. iOS 端会员订阅可通过 Apple App Store 应用内购买(IAP) 完成;约课支付亦可跳转外部浏览器使用微信/支付宝。
3. 通过 Apple 支付的,交易由 Apple 处理;本应用不收集银行卡号、信用卡号。Apple 隐私说明见 Apple 隐私政策。
4. 会员恢复购买:遵循 Apple 消耗型 IAP 规则,请在 App 内按指引操作或联系客服。
| 权限/能力 | 使用场景/功能路径 | 使用目的 |
|---|---|---|
| 网络访问 | 启动 App → 登录/首页/约课 | 连接服务器、加载课程与订单 |
| 通知(Notifications) | 首次需提醒时 → 系统弹窗 → 我的预约 | 预约状态、上课提醒 |
| Universal Links / 关联域名 | 微信/支付宝支付回调、活动链接 | 完成支付跳转回 App(域名:api.bdsm.com.cn 等) |
上海金串电子商务有限公司(APP运营者)在个人信息保护方面采取身份鉴别、数据加密、访问控制、恶意代码防范、安全审计等措施,详见本页顶部「APP运营者个人信息保护能力与措施」章节。
| SDK 名称 | 开发者 | 使用目的 | 收集信息范围 | SDK 隐私政策链接 |
|---|---|---|---|---|
| 微信 Open SDK | 深圳市腾讯计算机系统有限公司 | 微信登录、微信支付、微信分享 | 设备标识、网络状态、用户授权后的 OpenID 等(以 SDK 实际收集为准) | https://support.weixin.qq.com/cgi-bin/mmsupportacctnodeweb-bin/pages/RYiYJkLOrQwu0nb8 |
| StoreKit / Apple IAP | Apple Inc. | App Store 会员订阅 | 交易凭证、设备标识 | https://www.apple.com/legal/privacy/ |
| Apple Push Notification service | Apple Inc. | iOS 消息推送 | 推送 Token、设备信息 | https://www.apple.com/legal/privacy/ |
| Expo / React Native | Expo Inc. 等 | 应用运行、崩溃诊断 | 设备型号、系统版本、崩溃日志 | https://expo.dev/privacy |
为保障登录状态与服务安全,我们可能在 App 内或 WebView 页面使用本地存储、Cookie 或同类技术,用于保存登录凭证与偏好。您可通过清除应用数据或退出登录删除相关信息。
1. 共享:不出售个人信息;仅在获得同意、完成预约必要联系、委托合作伙伴(云、短信、支付、推送)或法律要求时共享。
2. 转让:原则上不转让;合并、收购等情形将要求受让方继续受本政策约束。
3. 公开披露:不会公开披露,法律法规要求除外。
1. 存储地点:中华人民共和国境内服务器。
2. 存储期限:账号注销后 30 日内删除或匿名化;依法留存的订单在法定期限内存储。
3. 安全措施:运营者采取身份鉴别、数据加密、访问控制、恶意代码防范、安全审计等措施保护个人信息,包括但不限于:
| 权利 | 操作路径 |
|---|---|
| 查询、更正 | 我的 → 个人资料 |
| 删除订单/个人信息 | 我的 → 我的预约 / 联系客服 |
| 撤回同意(通知等) | iOS/Android 系统设置 → 瀛姬·约课 → 权限/通知 |
| 注销账号 | 我的 → 注销账号 |
我们将在 15 个工作日内响应您的请求。
本应用主要面向成人。我们不会主动收集不满 14 周岁未成年人个人信息;监护人发现后可联系我们删除。
我们可能修订本政策,重大变更将通过 App 内弹窗或公告提示。继续使用即表示接受更新后的政策。
我们将在 15 个工作日内回复您的请求。