瀛姬·约课隐私政策

运营者:上海金串电子商务有限公司  |  生效日期:2026年6月15日  |  更新日期:2026年7月10日  |  应用:瀛姬·约课(com.yingjiapp.booking)

【特别提示】请您在使用「瀛姬·约课」前仔细阅读并充分理解本政策。本页面为静态 HTML 页面,无需登录即可阅读。我们仅会在实现业务功能所必需的范围内处理您的个人信息;您点击「同意」后才会开始收集、使用相关信息,并有权随时撤回同意。

APP运营者个人信息保护能力与措施

APP运营者:上海金串电子商务有限公司(以下简称「我们」)。我们在个人信息保护方面具备并采取以下安全能力与措施,防止个人信息遭到未经授权的访问、披露、篡改或丢失:

安全措施能力与具体做法
身份鉴别采用手机号码与短信验证码、账号密码进行用户身份验证;登录密码采用不可逆哈希算法加密存储;服务端 API 基于会话 Token 鉴权;监测异常登录与频繁失败尝试并限制访问。
数据加密客户端与服务器之间数据传输采用 HTTPS/TLS 加密;敏感个人信息存储环节采用加密或哈希处理;支付敏感信息由微信、支付宝等第三方在其客户端内处理,本应用不直接收集银行卡号与支付密码。
访问控制遵循最小必要授权原则;后台管理系统采用独立账号与角色权限控制;生产环境网络与数据库访问隔离并实行授权管理;员工按岗位职责分配系统权限。
恶意代码防范应用发布前进行安全检测与第三方 SDK 合规审查;排查依赖组件已知漏洞;服务器部署防火墙、入侵检测与防病毒等防护;禁止在客户端硬编码密钥等敏感凭证。
安全审计记录用户登录、关键业务操作与异常访问日志;定期审查账号权限与安全配置;建立安全事件应急响应与处置流程,依法告知用户(如适用)。

应用名称:瀛姬·约课  |  Android 包名:com.yingjiapp.booking  |  iOS Bundle ID:com.yingjiapp.booking

Android 应用名称(安装名):瀛姬·约课  |  包名:com.yingjiapp.booking

一、适用范围与定义

本章节适用于您通过 Android 客户端使用线下剧本体验课程查询、预约、订单管理、会员服务、智能客服等功能时,我们对您个人信息的处理活动。

个人信息:与已识别或可识别自然人有关的信息。敏感个人信息:本应用主要处理手机号码;银行卡号等支付敏感信息由微信/支付宝在 App 外处理,本应用不直接收集。

二、我们如何收集和使用个人信息

业务功能个人信息类型收集方式使用目的是否必需
注册与登录手机号码、登录密码(加密存储)、短信验证码您主动填写账号注册、身份验证、找回密码必需
个人资料(可选)昵称、头像、姓名您在「我的」中填写个性化展示、预约联系非必需
课程预约与订单课程、老师、时间、城市、地点、订单编号、状态、金额、姓名、联系方式约课流程中主动选择/填写完成预约、售后联系必需(使用该功能时)
会员服务会员状态、订单编号、开通/到期时间开通会员后记录提供会员权益必需(使用该功能时)
消息推送推送 Token、设备型号、Android 版本您同意通知权限后生成预约提醒、订单通知非必需,可拒绝
安全保障设备型号、系统版本、Android ID、OAID、IP 地址、网络类型、操作日志使用 App 时自动收集账号与交易安全、故障排查必需
智能客服咨询文本、会话记录您主动输入解答咨询、售后支持必需(使用该功能时)

我们不会收集通讯录、通话记录、短信内容、精确地理位置等与功能无关的信息。

三、会员订阅与支付说明

1. 会员为线下剧本体验类实体课程权益,不包含数字内容虚拟商品。

2. 约课/会员支付可通过外部浏览器跳转微信或支付宝完成;Google Play 等渠道可能使用应用内结算库(BILLING)。

3. 本应用不在 App 内收集银行卡号、信用卡号、支付密码。

四、设备权限申请与使用说明

本应用不申请读取/写入外部存储(相册/文件)权限,课程图片通过网络加载。权限可在系统「应用权限管理」中关闭。

权限系统标识功能路径使用目的
网络访问INTERNET、ACCESS_NETWORK_STATE、ACCESS_WIFI_STATE启动 App → 登录/首页/约课连接服务器、加载数据
通知POST_NOTIFICATIONS(Android 13+)登录后 → 系统授权弹窗 → 我的预约预约状态、上课提醒
应用内购买com.android.vending.BILLING我的 → 会员 → 开通会员(Google Play 渠道)会员订阅支付

五、个人信息安全保护措施(Android)

上海金串电子商务有限公司(APP运营者)在个人信息保护方面采取身份鉴别、数据加密、访问控制、恶意代码防范、安全审计等措施,详见本页顶部「APP运营者个人信息保护能力与措施」章节。

六、第三方 SDK 目录(Android)

本应用 Android 端集成以下第三方 SDK。我们按照应用商店及全国 SDK 管理服务平台要求,在隐私政策中完整公示各 SDK 的名称、包名标识、开发者、使用目的、收集信息范围及 SDK 隐私政策链接,与 App 实际集成情况一致。

应用商店渠道(vivo、小米、OPPO、华为、应用宝等)正式安装包不集成巨量引擎转化SDK。

SDK 包名/标识SDK 名称开发者使用目的收集的个人信息类型/范围SDK 隐私政策链接
com.tencent.mm.opensdk微信OpenSDK Android深圳市腾讯计算机系统有限公司微信登录、微信支付、微信分享设备标识、网络状态、应用安装信息、用户授权后的 OpenID 等(以 SDK 实际收集为准)https://support.weixin.qq.com/cgi-bin/mmsupportacctnodeweb-bin/pages/RYiYJkLOrQwu0nb8
com.alipay.sdkAPP支付客户端SDK支付宝(杭州)信息技术有限公司支付宝 App 支付设备标识、网络状态、交易订单信息、应用安装列表等(以 SDK 实际收集为准)https://opendocs.alipay.com/open/54/01g6qm#%E6%94%AF%E4%BB%98%E5%AE%9D%20App%20%E6%94%AF%E4%BB%98%E5%AE%A2%E6%88%B7%E7%AB%AF%20SDK%20%E9%9A%90%E7%A7%81%E6%94%BF%E7%AD%96
Expo / React NativeExpo Inc. 等应用运行、崩溃诊断设备型号、系统版本、崩溃日志https://expo.dev/privacy

说明:仅抖音等广告投放专用渠道包可能另行集成「巨量引擎转化SDK」(开发者:北京巨量引擎网络技术有限公司;隐私政策:https://www.csjplatform.com/privacy/partner)。应用商店下载的安装包不含该 SDK。

iOS 应用显示名称:瀛姬·约课  |  Bundle ID:com.yingjiapp.booking

一、适用范围与定义

本章节适用于您通过 iOS 客户端(App Store 分发)使用线下剧本体验课程查询、预约、订单管理、会员服务、智能客服等功能时,我们对您个人信息的处理活动。

个人信息:与已识别或可识别自然人有关的信息。敏感个人信息:本应用主要处理手机号码;支付信息由 Apple IAP、微信或支付宝按其规则处理。

二、我们如何收集和使用个人信息

业务功能个人信息类型收集方式使用目的是否必需
注册与登录手机号码、登录密码(加密存储)、短信验证码您主动填写账号注册、身份验证、找回密码必需
个人资料(可选)昵称、头像、姓名您在「我的」中填写个性化展示、预约联系非必需
课程预约与订单课程、老师、时间、城市、地点、订单编号、状态、金额、姓名、联系方式约课流程中主动选择/填写完成预约、售后联系必需(使用该功能时)
会员服务会员状态、Apple 交易编号、开通/到期时间开通会员后记录提供会员权益、订单校验必需(使用该功能时)
消息推送推送 Token(APNs)、设备型号、iOS 版本您同意通知权限后生成预约提醒、订单通知非必需,可拒绝
安全保障设备型号、系统版本、IDFV、IP 地址、网络类型、操作日志使用 App 时自动收集账号与交易安全、故障排查必需
智能客服咨询文本、会话记录您主动输入解答咨询、售后支持必需(使用该功能时)

我们不会收集通讯录、通话记录、短信内容、精确地理位置等与功能无关的信息。

三、会员订阅与支付说明

1. 会员为线下剧本体验类实体课程权益,不包含数字内容虚拟商品。

2. iOS 端会员订阅可通过 Apple App Store 应用内购买(IAP) 完成;约课支付亦可跳转外部浏览器使用微信/支付宝。

3. 通过 Apple 支付的,交易由 Apple 处理;本应用不收集银行卡号、信用卡号。Apple 隐私说明见 Apple 隐私政策

4. 会员恢复购买:遵循 Apple 消耗型 IAP 规则,请在 App 内按指引操作或联系客服。

四、系统权限与功能说明(iOS)

权限/能力使用场景/功能路径使用目的
网络访问启动 App → 登录/首页/约课连接服务器、加载课程与订单
通知(Notifications)首次需提醒时 → 系统弹窗 → 我的预约预约状态、上课提醒
Universal Links / 关联域名微信/支付宝支付回调、活动链接完成支付跳转回 App(域名:api.bdsm.com.cn 等)

五、个人信息安全保护措施(iOS)

上海金串电子商务有限公司(APP运营者)在个人信息保护方面采取身份鉴别、数据加密、访问控制、恶意代码防范、安全审计等措施,详见本页顶部「APP运营者个人信息保护能力与措施」章节。

六、第三方 SDK 目录(iOS)

SDK 名称开发者使用目的收集信息范围SDK 隐私政策链接
微信 Open SDK深圳市腾讯计算机系统有限公司微信登录、微信支付、微信分享设备标识、网络状态、用户授权后的 OpenID 等(以 SDK 实际收集为准)https://support.weixin.qq.com/cgi-bin/mmsupportacctnodeweb-bin/pages/RYiYJkLOrQwu0nb8
StoreKit / Apple IAPApple Inc.App Store 会员订阅交易凭证、设备标识https://www.apple.com/legal/privacy/
Apple Push Notification serviceApple Inc.iOS 消息推送推送 Token、设备信息https://www.apple.com/legal/privacy/
Expo / React NativeExpo Inc. 等应用运行、崩溃诊断设备型号、系统版本、崩溃日志https://expo.dev/privacy

六、Cookie 及同类技术

为保障登录状态与服务安全,我们可能在 App 内或 WebView 页面使用本地存储、Cookie 或同类技术,用于保存登录凭证与偏好。您可通过清除应用数据或退出登录删除相关信息。

七、我们如何共享、转让、公开披露个人信息

1. 共享:不出售个人信息;仅在获得同意、完成预约必要联系、委托合作伙伴(云、短信、支付、推送)或法律要求时共享。

2. 转让:原则上不转让;合并、收购等情形将要求受让方继续受本政策约束。

3. 公开披露:不会公开披露,法律法规要求除外。

八、信息的存储与保护

1. 存储地点:中华人民共和国境内服务器。

2. 存储期限:账号注销后 30 日内删除或匿名化;依法留存的订单在法定期限内存储。

3. 安全措施:运营者采取身份鉴别、数据加密、访问控制、恶意代码防范、安全审计等措施保护个人信息,包括但不限于:

九、您的权利

权利操作路径
查询、更正我的 → 个人资料
删除订单/个人信息我的 → 我的预约 / 联系客服
撤回同意(通知等)iOS/Android 系统设置 → 瀛姬·约课 → 权限/通知
注销账号我的 → 注销账号

我们将在 15 个工作日内响应您的请求。

十、未成年人保护

本应用主要面向成人。我们不会主动收集不满 14 周岁未成年人个人信息;监护人发现后可联系我们删除。

十一、政策更新

我们可能修订本政策,重大变更将通过 App 内弹窗或公告提示。继续使用即表示接受更新后的政策。

十二、联系我们

我们将在 15 个工作日内回复您的请求。