Fanz Biz 隐私政策
版本号:V4
发布日期:2026年8月4日
生效日期:2026年8月11日
最近更新日期:2026年8月11日
北京瀚海云生科技有限公司(以下简称“我们”)是 Fanz Biz 的运营者和本政策所述个人信息处理者。我们重视您的个人信息和隐私保护,并依据适用法律法规处理个人信息。
运营主体:北京瀚海云生科技有限公司
联系地址:北京市朝阳区望京街 1 号院 1 至 6 号楼 5 号楼 2 层 201
联系邮箱:company@xingyu.art
敏感个人信息特别提示:当您使用登录、聊天、订单履约、举报等功能时,我们可能处理登录凭证、个人通信内容、交易记录、订单联系人信息以及您主动提交材料中包含的敏感个人信息。我们仅在实现具体功能所必要的范围内处理,并在依法需要时取得单独同意。拒绝处理将导致对应登录、消息、订单或举报功能无法完成,但不影响其他不依赖该信息的功能。详情见本政策第三条及《Fanz Biz 敏感个人信息收集及处理授权同意书》。
请在使用 Fanz Biz 前仔细阅读本政策。若您代表公司、团队、工作室或其他组织使用本服务,您还应确保对在运营过程中接触的粉丝、消费者、艺人、团队成员等个人信息具有合法处理依据。
一、本政策适用范围
- 本政策适用于 Fanz Biz Android 和 iOS 客户端及我们通过客户端向您提供的相关服务。
- 本政策不适用于独立第三方向您提供的产品或服务。第三方 SDK、推送、即时通讯、号码认证、崩溃监控和对象存储等合作情况见《Fanz Biz 第三方数据合作清单》。
- 具体版本未开放的功能,不会仅因本政策提及而自动收集相应信息。
二、我们如何收集和使用个人信息
1. 隐私同意与第三方初始化
客户端在本机记录您已同意的隐私政策版本。当前代码对融云 IM、极光推送、阿里云号码认证和 Bugly 崩溃监控设置了隐私同意闸门:同意当前版本隐私政策前不启动相应采集能力;只有已同意版本不低于当前政策版本时,才按功能需要初始化。政策版本更新后,客户端会重新展示告知,您重新同意当前版本后相关能力才恢复初始化。
该本机同意记录仅用于判断是否需要展示隐私提示及是否可初始化相关能力。
2. 账号登录与认证
为完成账号识别、登录和会话维持,我们会根据您选择的方式处理:
- 手机号码、短信验证码;
- 一键登录时由阿里云号码认证及三大运营商组件返回的一键登录令牌、认证结果和脱敏号码展示信息;
- 登录成功后返回的用户标识、用户名、手机号码、邮箱、头像、账号资料、角色和登录凭证;
- 为建立运营范围而返回的操作人、厂牌、团队和艺人等上下文标识与展示信息。
**短信验证码、一键登录令牌和登录凭证属于需要严格保护的认证信息。**拒绝提供手机号码或必要认证结果,将无法完成登录。若不使用一键登录,您可以选择短信验证码登录。
3. 角色与团队运营上下文
为向您展示对应角色、团队和运营数据,客户端会处理服务端为当前账号返回的角色标识、团队标识、团队名称、头像、封面、简介、粉丝数、状态、排序,以及厂牌、艺人等相关上下文。
客户端会将登录凭证、角色、当前团队和运营上下文保存在 iOS Keychain 或 Android Keystore 支持的安全存储中,用于冷启动恢复和团队切换。退出登录时,客户端会清理相应本机会话数据。
4. 个人资料
在小偶像等实际提供资料接口的角色中,您可以查看或编辑用户标识、账号名、手机号码、头像、昵称、性别和生日。头像、昵称、性别和生日由您主动设置;不填写可选资料可能只影响资料展示。
当前工作人员或管理员资料页面的真实服务端资料接口尚未由客户端代码证明已接入,因此本政策不将客户端演示数据表述为真实采集结果。
5. 动态、公告、活动、物料与精选资源
当您创建、编辑、发布、互动、下架或删除内容时,我们会根据实际功能处理:
- 团队、艺人、作者和内容标识;
- 标题、正文、摘要、可见范围、发布状态、发布时间;
- 您主动选择的图片、视频、封面和跳转地址;
- 点赞、评论、回复、互动数量和相关状态;
- 创建时间、更新时间及服务端实际返回的操作日志。
这些信息用于保存和展示运营内容、实现互动及支持您管理内容状态。拒绝提供正文或必要素材,将无法完成对应发布;不使用相关功能不会触发由您主动提交的内容处理。
6. 即时通讯与群聊
当您使用单聊、群聊、客服消息或 DM 等实际开放功能时,我们及融云 IM 服务可能处理:
- 当前用户标识、会话对象标识、群组标识、成员信息和会话列表;
- 您主动发送的文字、图片、视频、语音、表情及消息中的用户展示信息;
- 消息标识、发送时间、发送状态、已读状态、已读回执、@ 信息和必要的连接或故障日志;
- 会话备注等您主动设置的信息。
**聊天文字、图片、视频和语音可能构成个人通信信息,并可能因内容而包含敏感个人信息。**我们不使用当前代码中的语音消息进行声纹识别、声音克隆或模型训练。拒绝提供麦克风权限仅影响录制新的语音消息;您仍可使用不依赖麦克风的功能。
工作人员或管理员还可能在当前团队范围内只读查看“小偶像—粉丝”归档会话及互动消息日志,包括会话对象、发送者、消息内容与类型、发送时间和消息状态等,用于团队内运营协作,以及在实际需要时辅助安全或争议处理。客户端显示该入口不代表服务端已经建立完整审批、审计、巡查或保存期限闭环。
运营人员仅能在所在组织实际授权和合法处理依据范围内查看、使用上述信息。运营人员本人同意本政策或本服务规则,不能代替粉丝、消费者或其他信息主体依法所需的告知、同意或其他个人信息处理依据。
7. 店铺与商品运营
当您管理店铺或商品时,我们会处理团队和店铺标识、店铺名称与图标、分类、Banner、关联商品,以及商品名称、副标题、编码、类别、业务类型、图片或视频、详情、标签、型号、价格、库存、限购、会员限制、物流方式、上下架状态、销量和创建时间等实际字段。
其中的图片、视频和文本由您主动提供,用于配置粉丝端展示及商品运营。请勿在商品信息中填入与运营无关的个人信息。
8. 订单与物流
为查询订单、完成发货、物流维护和必要售后协作,当前客户端会处理:
- 订单号、订单状态、商品名称与图片快照、规格、数量;
- 商品总额、实付金额、创建时间;
- 购买人或收货人姓名、手机号码;
- 物流公司、物流公司代码、物流单号、发货记录号、发货时间、更新时间和备注;
- 团队标识及订单汇总数据。
**交易记录通常属于敏感个人信息,购买人或收货人姓名和手机号码也应受到严格保护。**这些信息仅用于订单识别、发货、物流查询、售后和必要对账。拒绝处理必要订单信息将无法完成相应订单履约。
当前客户端未提供完整的退款发起流程,且客户端状态标签不应被视为支付或退款最终凭证。
9. 媒体选择、上传与保存
当您主动设置头像、发布内容、配置店铺或商品、发送消息、提交举报材料或保存图片时,客户端会按您的操作读取或写入您选择的图片、视频、音频及其必要的文件信息。
Android 10 及以上通过系统媒体选择器调用相机或选择媒体,当前清单不声明 READ_MEDIA_IMAGES、READ_MEDIA_VIDEO 等新版权限;Android 9 及以下为兼容媒体选择和保存,清单保留旧版外部存储读取、写入权限,且均限制为 maxSdkVersion 28。Android 清单不声明相机权限。iOS 会在您使用相关功能时请求相机、麦克风、相册读取或仅添加权限。
聊天图片、视频和语音由融云 IM 服务处理。头像、动态、公告、活动、物料、商品、店铺和举报材料等非聊天媒体在上传时会获取临时 OSS 凭证,并由独立传输客户端直传阿里云对象存储;业务登录凭证不会发送到 OSS 域名。
10. 举报与邮件联系
当您提交举报时,我们会处理被举报对象标识、举报类型、类别说明、问题描述、您主动选择的证据消息标识、图片链接以及是否授权查看证据范围内聊天记录的标记。服务端从当前登录会话识别举报人,客户端不另行上传举报人用户标识。
当前客户端的聊天记录授权入口尚未开放,代码中的该标记默认为不授权。举报成功返回受理单号只表示接口接收,不代表调查、审核、处置或反馈已经完成。
当前应用内“意见反馈”页面尚未真实提交至服务端,不作为现有的应用内反馈收集渠道。如您主动通过 company@xingyu.art 联系我们,我们会处理您的发件邮箱地址、邮件主题、正文及您主动添加的附件,用于回复产品建议、定位故障或处理您的请求。请仅提供定位事项所需的最少信息。
11. 通知与推送
在您同意当前版本隐私政策并启用通知服务后,客户端及极光推送、相应设备厂商推送通道可能处理推送注册标识或令牌、应用标识、设备和系统必要信息、网络信息、账号与推送标识的绑定关系、通知发送、送达和点击记录,用于发送客服消息、互动、内容、商品订单和服务通知。政策更新后,在您重新同意前,相关采集型能力不会恢复初始化。
您可以通过应用内通知设置或系统设置关闭通知。关闭后,您可能无法在系统通知栏及时看到提醒,但仍可进入应用查看实际内容。
12. 稳定性与故障排查
在您同意当前版本隐私政策后,Bugly 崩溃监控可能处理:
- 操作系统、设备品牌和型号;
- 当前登录用户标识、团队标识、角色和当前页面;
- 崩溃类型、错误信息、堆栈、是否严重及必要的操作轨迹。
这些信息用于发现、定位和修复崩溃、卡顿或运行异常。生产环境的业务网络日志不打印请求头、请求体、响应头或响应体;非生产调试也关闭这些内容,避免记录验证码、登录令牌和 Authorization 信息。
13. 网络与设备基础信息
联网功能需要访问网络、网络状态、Wi-Fi 状态;一键登录在必要时使用蜂窝网络切换能力。相关 SDK 还可能依据其公开政策处理设备标识符、设备型号、系统版本、应用版本、网络类型、IP 地址等必要信息,用于连接、认证、推送和稳定性保障。具体见《Fanz Biz 第三方数据合作清单》。
更完整的场景、信息类型和拒绝影响见《Fanz Biz 个人信息收集清单》。
三、敏感个人信息
本服务可能处理的敏感个人信息主要包括:
- 认证信息:短信验证码、一键登录令牌、登录凭证,用于验证身份和维持会话;
- 个人通信信息:聊天文字、图片、视频、语音、会话对象和已读状态,用于即时通讯;
- 交易记录:订单商品、数量、金额、状态、时间和物流信息,用于履约、售后和对账;
- 订单联系人信息:购买人或收货人姓名和手机号码,用于识别订单与配送协作;
- 您主动提交材料中的敏感信息:举报、通过 company@xingyu.art 主动发送的邮件、聊天或媒体内容中可能包含的信息,由您决定是否提供。
当前客户端代码未显示主动收集人脸、指纹、声纹、身份证件号码、银行卡完整账号、支付密码、通讯录、短信内容、通话记录、日历或精确位置。请勿在不必要的场景主动提交此类信息。
详细处理目的、必要性和拒绝影响见《Fanz Biz 敏感个人信息收集及处理授权同意书》。
四、系统权限
我们遵循最小必要原则,在您主动使用相关功能时申请权限。您可以拒绝或在系统设置中撤回权限,拒绝通常只影响依赖该权限的功能。各平台权限、用途和影响见《Fanz Biz 权限列表》。
五、我们如何委托处理、共享、转让和公开披露
1. 委托处理与第三方合作
为实现即时通讯、推送、一键登录、崩溃监控和媒体存储,我们会在必要范围内使用第三方服务。我们会要求合作方按照适用法律、协议和其公开隐私政策处理信息。当前客户端接入的第三方 SDK 及其名称、开发者、涉及包名、使用目的、收集信息范围和隐私政策链接如下:
(1)融云 IM / RTC SDK
- SDK 名称:融云 IM / RTC SDK
- 开发者:北京云中融信网络科技股份有限公司
- 涉及包名:io.rong、cn.rongcloud
- 使用目的:用于维持即时通信连接、完成消息收发,保障消息链路稳定,并进行网络质量优化与故障诊断。
- 收集信息范围:应用用户标识、IM 令牌、会话和群组标识、消息内容及媒体、消息标识与时间、发送和已读状态、设备与网络必要信息、运行日志。网络信息,包括 WLAN SSID、BSSID、网络类型、运营商信息。
- SDK 隐私政策链接:https://docs.rongcloud.cn/guides/privacy
(2)极光推送 - JPush SDK - Android
- SDK 名称:极光推送 - JPush SDK - Android
- 组件说明:JPush/JCore
- 开发者:深圳市和讯华谷信息技术有限公司
- 涉及包名:cn.jpush.android
- 使用目的:用于实现消息推送和通知触达,保障推送链路稳定,并进行网络质量优化与故障诊断。
- 收集信息范围:推送注册标识、Android ID 或 OAID 等设备标识符、设备和系统信息、应用信息、网络类型、IP 地址、通知内容及发送、送达、点击日志。网络信息,包括 WLAN SSID、BSSID、网络类型、运营商信息。
- SDK 隐私政策链接:https://www.jiguang.cn/license/privacy
(3)小米推送
- SDK 名称:小米推送
- 开发者:北京小米移动软件有限公司
- 涉及包名:com.xiaomi.push
- 使用目的:在小米设备上提供系统级离线通知通道
- 收集信息范围:应用包名、版本和运行状态,推送令牌,设备厂商、型号、系统版本、网络类型、Wi-Fi 状态、通知栏设置,以及通知创建、送达和点击记录
- SDK 隐私政策链接:https://dev.mi.com/console/doc/detail?pId=1822
(4)OPPO PUSH 客户端SDK
- SDK 名称:OPPO PUSH 客户端SDK
- 开发者:广东欢太科技有限公司
- 涉及包名:com.heytap.msp
- 使用目的:在 OPPO 设备上提供系统级离线通知通道
- 收集信息范围:推送令牌、应用标识、设备及系统必要信息、网络信息、通知发送与点击记录
- SDK 隐私政策链接:https://open.oppomobile.com/new/developmentDoc/info?id=11228
(5)vivo推送SDK
- SDK 名称:vivo推送SDK
- 开发者:维沃移动通信有限公司
- 涉及包名:com.vivo.push
- 使用目的:在 vivo 设备上提供系统级离线通知通道
- 收集信息范围:推送注册标识、应用标识、设备及系统必要信息、网络信息、通知发送与点击记录
- SDK 隐私政策链接:https://dev.vivo.com.cn/documentCenter/doc/878
(6)华为推送服务(Push Kit)
- SDK 名称:华为推送服务(Push Kit)
- 开发者:华为软件技术有限公司
- 涉及包名:com.huawei.hms.push
- 使用目的:在华为设备上提供系统级离线通知通道
- 收集信息范围:推送令牌、应用标识、设备及系统必要信息、通知发送与送达记录
- SDK 隐私政策链接:https://developer.huawei.com/consumer/cn/doc/HMSCore-Guides/sdk-data-security-0000001050042177
(7)性能加速库
- SDK 名称:性能加速库
- 开发者:华为软件技术有限公司
- 涉及包名:com.huawei.hms.stats
- 使用目的:提供系统状态变化上报、显示帧率设置、关键线程设置和高精度延迟等性能调优能力,并进行 SDK 产品运营与维护
- 收集信息范围:SDK 不处理个人信息;为产品运营与维护会收集并上传设备信息(设备型号、客户端 EMUI 版本号、Android 版本号)、网络信息(运营商标识信息、提供服务的国家码、网络连接类型)、应用信息(应用名称、应用版本号、应用包名、应用 App ID)及接口信息(接口调用类型、HMS Core 版本号、接口调用结果码、接口响应时延),华为官方说明上述信息均不属于个人信息
- SDK 隐私政策链接:https://developer.huawei.com/consumer/cn/doc/development/graphics-Guides/sdk-data-security-0000001050700772
(8)荣耀推送SDK
- SDK 名称:荣耀推送SDK
- 开发者:深圳荣耀软件技术有限公司
- 涉及包名:com.hihonor.push
- 使用目的:在荣耀设备上提供系统级离线通知通道
- 收集信息范围:设备标识符(AAID、PushToken)、App ID、应用包名等设备和应用必要信息
- SDK 隐私政策链接:https://developer.honor.com/cn/docs/11002/guides/sdk-data-security
(9)号码认证-android
- SDK 名称:号码认证-android
- 开发者:阿里巴巴云计算(北京)有限公司
- 涉及包名:com.mobile.auth
- 使用目的:检查设备和运营商环境、预取脱敏号码、展示运营商授权页并取得一键登录令牌
- 收集信息范围:本机号码认证令牌、脱敏手机号码、运营商信息、网络类型、设备和系统必要信息、IP 地址、SDK 运行日志
- SDK 隐私政策链接:https://terms.aliyun.com/legal-agreement/terms/suit_bu1_ali_cloud/suit_bu1_ali_cloud202112211045_86198.html?spm=a2c4g.11186623.0.0.727039eb0HflH4
(10)联通认证SDK
- SDK 名称:联通认证SDK
- 开发者:联通在线信息科技有限公司
- 涉及包名:com.unicom.online.account
- 使用目的:在中国联通网络环境下提供本机号码认证,支撑一键登录
- 收集信息范围:网络类型、网络地址、运营商类型、本机手机号码、手机设备类型、手机操作系统和硬件厂商
- SDK 隐私政策链接:https://msv6.wosms.cn/html/oauth/protocol2.html
(11)Bugly Android
- SDK 名称:Bugly Android
- 开发者:深圳市腾讯计算机系统有限公司
- 涉及包名:com.tencent.bugly
- 使用目的:发现、定位和修复原生崩溃、ANR、Dart 未捕获异常等运行问题
- 收集信息范围:设备品牌和型号、操作系统版本、当前登录用户标识、团队标识、角色、当前页面、崩溃类型、错误信息、堆栈、严重性及必要操作轨迹
- SDK 隐私政策链接:https://privacy.qq.com/document/preview/fc748b3d96224fdb825ea79e132c1a56
Apple APNs 系统推送通道、阿里云对象存储 OSS 等非嵌入式 SDK 的服务信息,以及后续接入变化,见《Fanz Biz 第三方数据合作清单》。第三方通过 SDK 或服务独立处理个人信息的,相关行为同时适用第三方隐私政策。
2. 共享
除已告知的服务提供、取得您的单独同意或法律法规允许的情形外,我们不会向无关第三方提供您的个人信息。
您在订单履约中向物流或售后协作方提供必要联系人信息时,应确保只提供实现目的所需的最小范围,并遵守所在组织的合法授权与保密要求。
3. 转让
如发生合并、分立、重组、资产转让或类似交易并涉及个人信息转让,我们将依法告知接收方信息,并要求接收方继续受本政策约束;处理目的或方式发生变化时,依法重新取得同意。
4. 公开披露
我们不会公开披露您的个人信息,除非取得您的单独同意或法律法规另有规定。您通过公开动态、公告、商品或评论主动发布的信息,会按您选择的可见范围展示,请谨慎提交。
六、信息的存储与保护
1. 本机存储
登录凭证、角色、团队和运营上下文使用 iOS Keychain 或 Android Keystore 支持的安全存储;隐私同意版本使用 Android SharedPreferences 或 iOS UserDefaults 记录。退出登录时客户端会清理主要会话数据,但按账号保存的聊天会话备注可能继续保留在本机安全存储,以便该账号再次登录时恢复;媒体缓存及您主动保存的文件受设备系统和相应应用权限管理。
2. 服务端存储期限
客户端代码不能证明服务端对所有业务数据采用统一固定期限,因此我们不虚构具体天数。不同信息的实际保存期限及账号注销后的删除、匿名化或保留范围,仍需以经确认的服务端和运营规则、账号状态、内容与订单生命周期、纠纷处理及适用法律要求为准。
3. 存储地点与跨境
当前客户端代码未能确认存在将业务个人信息传输至境外的安排,本政策不据此虚构跨境结论。如后续确需向境外提供个人信息,我们会依法另行告知接收方、目的、方式、信息种类和权利行使方式,履行评估、认证、标准合同或其他法定程序,并在依法需要时取得单独同意。
第三方服务自身的存储地点和期限以其公开政策及实际配置为准。
4. 安全措施
当前客户端已采用 HTTPS 网络请求、安全存储登录凭证、隐私同意后初始化采集型 SDK、生产日志关闭请求和响应内容等措施。我们也会根据风险采取合理的管理和技术措施,但互联网环境不存在绝对安全。请妥善保管设备、手机号和验证码,不要共享账号。
七、您如何管理个人信息
您可以通过以下方式管理个人信息:
- 查看或更正:在实际开放的“我的—编辑资料”等页面查看或修改头像、昵称、性别、生日等信息;
- 管理团队:通过团队切换入口选择服务端为账号返回的团队;如范围有误,联系组织管理人员;
- 管理权限:通过 iOS 或 Android 系统设置关闭相机、麦克风、相册或通知等权限;
- 管理通知:通过应用内通知设置或系统通知设置调整;
- 删除内容:在页面实际支持且内容状态允许时编辑、下架或删除您有权管理的内容;
- 注销账号:通过应用内“我的—注销账号”等实际路径提交;
- 其他权利:如需访问、更正、删除、限制处理、撤回同意或就个人信息作出说明,可通过 company@xingyu.art 联系我们。
为保障账号、组织和他人权益,我们可能在处理请求前核验身份和授权。当前客户端代码未证明已经提供通用数据导出功能;如您依法提出复制请求,我们将根据适用法律和可行方式处理,不将未实现功能描述为现有能力。
撤回某项权限或同意不影响撤回前基于有效依据已经进行的处理。
八、未成年人保护
Fanz Biz 面向艺人及团队运营人员,并非专为不满十四周岁儿童设计。若您未满十八周岁,应在监护人指导下使用;如涉及不满十四周岁未成年人的个人信息,应由监护人依法同意并采取更严格保护。发现未经适当同意处理儿童信息时,请通过 company@xingyu.art 联系我们。
九、政策更新
我们可能因法律法规、功能、信息类型或第三方合作变化更新本政策。发生对您权益有重大影响的变更时,我们会通过弹窗、应用内公告、推送或其他适当方式告知,并在依法需要时重新取得同意。发布日期、生效日期和最近更新日期以本政策页首为准。
十、联系我们
如您对本政策、个人信息处理或权利行使有疑问、意见或投诉,可通过以下方式联系:
个人信息处理者:北京瀚海云生科技有限公司
联系地址:北京市朝阳区望京街 1 号院 1 至 6 号楼 5 号楼 2 层 201
联系邮箱:company@xingyu.art
我们会在法律规定的期限内核验并处理您的请求。