适用范围
本清单与《隐私政策》共同说明 UzBox 实际使用的服务,以及仅适用于特定平台或功能的处理。系统组件或开源程序在运营者服务器上运行,不因此成为接收用户信息的外部服务商。
iOS 使用 Apple 登录,不提供手机号验证码登录,不调用阿里云短信验证。当前 Android 构建尚未开放账号登录;运营者选用阿里云作为提供手机号登录的 Android 版本的验证码服务商,未开放该功能的版本不触发短信数据处理。
当前版本暂不提供用户之间的公开内容发布、互动、关注、私信或其他交流功能。当前版本不调用外部 AI 大模型服务,也未接入外部 OCR 接口、广告追踪、第三方统计或崩溃上报 SDK。
一、阿里云服务器与运营者数据库
- 服务提供方:阿里云计算有限公司(阿里云)。
- 使用范围:iOS、Android 的服务器请求及官网;iOS 的账号和云端方案。
- 用途:托管运营者的业务服务、存储账号和用户主动保存的云端方案,处理配置规则、性能计算、OCR 请求及必要的安全记录。
- 涉及信息:iOS Apple 用户标识、允许提供的邮箱、内部账号 ID、云端方案,用户主动上传的硬件配置、图片和文本,反馈与联系邮件正文、选填联系方式(邮箱或手机号)、附件、发件地址,以及必要的 IP 和运行记录。信息按实际功能处理,并非每次请求都包含所有信息。
- 处理方式与关系:运营者使用 ECS 云服务器托管自己的程序、PostgreSQL 数据库和联系邮箱;阿里云提供基础设施托管。未另行使用独立云数据库或第三方云端 OCR 服务。
- 地区:中华人民共和国大陆地区,华北2(北京)。账号数据库与业务服务在该地域的运营者服务器运行。
- 保存规则:按《隐私政策》的账号、方案、临时图片、缓存和日志期限处理。图片 OCR 由服务器上的本地程序完成,原始图片不作为用户内容长期保存。
- 功能选择:不发起服务器请求或不使用依赖账号的功能时,不触发相应上传;本地头像和硬件档案不会因保存而上传。
- 官方隐私政策:阿里云法律声明及隐私权政策。
- 官方联系渠道:阿里云联系渠道,客服 4008013260。
二、Apple 登录(仅 iOS)
- 服务提供方:Apple 及其按所在地适用隐私政策确定的服务主体。
- 使用场景:用户主动选择“通过 Apple 登录”,以及系统凭证状态验证。
- 用途与信息:Apple 验证用户身份;运营者接收本 App 的 Apple 用户标识、身份凭证及用户允许提供的邮箱。运营者不读取 Apple ID 密码或因登录获取手机号,不向 Apple 提交配置单、硬件档案或反馈截图。
- 处理方式:通过 iOS 系统 AuthenticationServices 和 Apple 身份验证接口完成授权。Apple 处理其登录服务信息,运营者维护本 App 的账号。
- 地区与期限:运营者接收的账号资料保存在阿里云北京地域,注销时按《隐私政策》处理;Apple 自身的处理地区和期限依据其隐私政策,不作全部境内存储的承诺。
- 用户选择:可不登录;依赖账号的云端方案功能因此不可用。已创建账号可在 App 内申请注销,Apple 授权可在系统账号设置中管理。
- 官方隐私政策与权利渠道:Apple 隐私政策及Apple 数据与隐私。
三、阿里云短信验证码(仅适用 Android 版本)
- 服务:阿里云短信服务。通信能力技术服务涉及阿里巴巴云计算(北京)有限公司、阿里云计算有限公司,具体职责依其服务协议。
- 适用状态:仅适用于提供手机号验证码登录的 Android 版本;当前未开放账号登录的 Android 构建不发送短信,iOS 不使用该服务。
- 使用场景与目的:用户主动请求登录验证码时,将短信发送至用户输入的手机号,用于验证号码、注册、登录及防止滥用。
- 涉及信息:手机号、验证码短信所需的模板参数、发送时间和发送结果;不为短信发送提供头像、硬件档案、配置图片或保存方案。
- 处理方式与关系:运营者通过服务端短信接口请求阿里云发送验证码,不因此在 iOS 或当前 Android 构建中集成手机号认证 SDK,也不读取用户设备中的短信、通讯录或运营商号码。
- 地区与期限:适用国内短信服务;发送记录由阿里云按照其服务协议、隐私政策和适用法定要求处理,不将运营者的验证码有效期等同于服务商发送记录的保存期限。
- 用户选择:不请求验证码则不触发短信发送;未开放该功能的版本不收集相关手机号和验证码信息。
- 官方政策:阿里云法律声明及隐私权政策及短信服务协议。
- 官方联系渠道:阿里云联系渠道,客服 4008013260。
四、腾讯 QQ 邮箱(两端反馈发送及回复邮件)
- 服务提供方:腾讯 QQ 邮箱,深圳市腾讯计算机系统有限公司。
- 使用场景:iOS 或 Android 用户主动提交反馈后,由运营者服务器通过 QQ 邮箱发送邮件至自建收件箱;运营者回复联系、投诉和反馈邮件时也使用 QQ 邮箱。
- 用途与信息:发送问题类型、描述、用户选填的联系方式(邮箱或手机号)、用户选中的截图、反馈编号、发送时间和必要邮件头信息;iOS 反馈还包含内部账号 ID,当前未开放登录的 Android 反馈不包含账号 ID,以便运营者排查问题;填写邮箱时设为反馈邮件回复地址,填写手机号时写入正文,均仅用于沟通本次反馈。回复时还处理收件地址、回复正文、必要引用及附件。
- 处理方式:服务端 SMTP 邮件发送,不在 App 内集成 QQ 登录或广告 SDK。
- 地区与期限:QQ 邮箱按照其隐私政策处理邮件;运营者邮箱中的反馈记录按《隐私政策》处理。收件邮箱 contact@uzbox.top 由运营者在阿里云北京地域自建,不将反馈邮件转发至 Gmail。
- 用户选择:取消提交反馈不会发送此邮件,也不会影响其他功能。
- 官方隐私与权利渠道:腾讯隐私保护平台及QQ 邮箱帮助中心。
五、运营者自建联系邮箱
- 处理者:孙裕凤,联系地址 contact@uzbox.top。
- 使用场景与用途:接收和处理 iOS 和 Android 用户主动提交的反馈,以及咨询、投诉和个人信息权利请求。
- 涉及信息:邮件正文、用户选填的联系方式(邮箱或手机号)、截图或其他主动提交的附件、发件地址、反馈编号、iOS 反馈中的内部账号 ID 及必要邮件头信息;不发送 Apple 登录凭证、密码、完整登录令牌或服务密钥。
- 方式与地区:邮箱程序和网页邮箱运行在运营者的阿里云华北2(北京)服务器上,邮件保存在该服务器。自建邮件程序的开源提供方不因程序安装而接收这些邮件;阿里云的基础设施托管关系见本清单第一项。
- 保存与权利:运营者为处理咨询、投诉和争议通常保存必要反馈记录3年,必要时延长,并接受不再必要信息的删除申请;账号注销不自动删除独立邮箱中的邮件。
- 用户选择:仅主动提交的反馈或用户自行确认发送的邮件进入邮箱。两端反馈均仅在点击提交后发送,失败不会自动重发。无需提交反馈即可使用不依赖该处理的功能。
- 保护措施:网页邮箱使用 HTTPS、强密码及登录限流,邮件服务拒绝未授权转发,并限制接收地址、附件大小和邮箱容量。
六、用户自行选择的联系邮箱服务商
两端 App 内反馈直接上传至运营者服务器,不调用用户的邮件 App。用户选填联系邮箱并收到运营者的邮件回复时,该邮箱服务商会处理发送给用户的回复正文、必要引用及附件;填写手机号时供运营者人工联系。用户直接向联系地址发送邮件时,所选发件服务商也会处理其邮件。运营者无法预先列出用户所有可能选择的邮箱服务商;具体信息处理和地区以用户选用服务的隐私政策为准。请仅填写您有权使用、可接收回复的联系邮箱。
七、清单更新与联系
后续新增第三方服务、开放手机号登录或实质改变数据处理时,运营者应先核对实际产品、接口、信息类型、地区和保存规则,并更新本清单及相应版本的隐私说明,再依法启用。当前未启用的服务不能仅因存在候选代码被描述为正在处理用户信息。
如您希望查询第三方处理、申请删除运营者控制的反馈邮件或提出其他个人信息请求,请联系孙裕凤,邮箱 contact@uzbox.top。