蓝卡隐私政策

更新日期:2026年8月12日 · 生效日期:2026年8月12日 · 版本号:V2.2

重要提示:请您在使用蓝卡服务前仔细阅读本政策,特别是以粗体标识的条款。如您不同意本政策的任何内容,请停止使用并注销账号。

1. 引言

1.1 制定依据

本隐私政策依据《中华人民共和国个人信息保护法》《中华人民共和国网络安全法》《中华人民共和国数据安全法》《App违法违规收集使用个人信息行为认定方法》等相关法律法规制定。

1.2 适用范围

本政策适用于宁波拓扑森林科技有限公司(以下简称“我们”)通过“蓝卡”移动应用程序(iOS 及 Android 版本,以下简称“本应用”)提供服务时,对您个人信息的收集、使用、存储、共享及保护行为。

1.3 特别提示

本应用为面向高校学生的校园社区平台,涉及社交内容发布、即时通讯等功能,需要处理您的部分个人信息。请您务必仔细阅读并理解本政策,特别是以粗体标识的条款。

2. 定义

  • 个人信息:以电子或其他方式记录的与已识别或可识别的自然人有关的各种信息,不包括匿名化处理后的信息。
  • 敏感个人信息:一旦泄露或非法使用,容易导致自然人的人格尊严受到侵害或人身、财产安全受到危害的个人信息。是否属于敏感个人信息,应结合具体内容和风险判断;行踪轨迹、不满十四周岁未成年人的个人信息等依法属于敏感个人信息。

3. 我们收集的个人信息

3.1 账号注册与登录

为创建蓝卡账号,您需要提供:

  • 必要信息:手机号码(通过阿里云号码认证服务进行本机号码一键登录或短信验证码登录);
  • 可选信息:昵称、头像、性别、生日、个性签名、学校、专业、年级。

3.2 学历认证

当您使用学历认证功能时,本应用将:

  • 通过内嵌浏览器引导您登录学信网,获取学历信息页面;
  • 对页面进行截屏,并使用设备端文字识别技术(Android 使用 Google ML Kit,iOS 使用 Apple Vision)提取学历信息;
  • 文字识别完全在您的设备本地完成,截屏图片和识别结果不会上传至任何第三方服务器。

3.3 社交内容与互动数据

作为校园社区平台,我们收集您主动产生的数据:

  • 内容数据:您发布的文字、图片、位置标签;
  • 互动数据:评论、点赞、收藏、关注/粉丝关系;
  • 搜索记录:您的搜索关键词(同时在本地存储,便于快捷搜索);
  • 活动报名信息:当您主动报名活动时,您填写的称呼、学校或单位、联系电话、微信号、身份说明和留言将提供给该活动的活动主,仅用于报名审核、活动组织和联系;联系电话为报名所需,其他字段以页面标注为准。您可以在报名信息管理中修改或删除常用信息,注销时我们会清除相应报名联系方式。

3.4 即时通讯数据

当您使用私聊功能时:

  • 您发送和接收的文字消息、图片消息将存储在我们的服务器上,以便您在不同设备上查看历史消息;
  • 您可以使用产品提供的功能删除消息。接收方已经收到的副本可保留至接收方删除该消息或会话、接收方注销账号或者聊天服务终止;涉及争议处理或法定留存的,按相应目的和期限限制保存。
  • 普通聊天内容不当然属于敏感个人信息。请勿在聊天中发送身份证件、金融账户、精确行踪等非沟通所必需的敏感信息;确需新增特定敏感信息处理场景时,我们将另行说明必要性、对权益的影响并依法取得单独同意。

3.5 位置信息(敏感个人信息)

  • 当您在发布内容时选择添加位置标签,我们将通过系统定位服务获取您的地理位置,并转换为可读的地址信息;
  • 定位仅在您主动触发时进行,不会在后台持续采集。
  • 当前版本不会使用您的设备定位进行活动或内容推荐;校园推荐可以使用您主动选择的学校信息。如未来启用设备定位推荐,我们将在启用前另行显著告知,并依法取得单独同意。

您可随时在系统设置中关闭定位权限,这不会影响除位置标签外的其他功能使用。

3.6 设备与日志信息

为保障服务安全和运行质量,我们会自动收集:

  • 设备信息:设备型号、操作系统版本;
  • 网络信息:为建立网络连接及保障账号、服务安全所必要的 IP 地址、网络连接类型;当前版本不调用第三方 IP 属地服务;
  • 应用信息:应用版本号。

3.7 本地存储数据

为提升使用体验,以下信息仅存储在您的设备本地:

  • 主题偏好(浅色/深色模式)、语言设置;
  • 搜索历史、评论草稿、表情使用记录;
  • 登录凭证(JWT Token,其中 Refresh Token 使用设备加密存储)。

4. 我们如何使用您的个人信息

4.1 提供核心服务

  • 账号注册、登录与身份验证;
  • 内容发布、浏览与社交互动;
  • 即时通讯与消息通知;
  • 二手交易、失物招领、课程评价等社区功能。

4.2 内容推荐

我们可能基于您的浏览记录、互动行为向您推荐可能感兴趣的内容。推荐算法主要基于内容标签匹配和热门程度。

4.3 安全保障

  • 识别和防范异常登录行为;
  • 内容审核以过滤违法违规信息;
  • 维护平台运行安全。

4.4 服务改进

对使用情况进行匿名统计分析,以改善服务质量和修复故障。

5. 设备权限使用说明

本应用可能申请以下设备权限,所有权限均在您使用相关功能时才会请求授权,不会提前或强制获取

权限使用场景拒绝后的影响
相机拍照发布内容、扫描二维码无法拍照或扫码,不影响其他功能
相册(读取)选择图片发布内容或设置头像无法从相册选图
相册(写入)保存图片到本地相册无法保存图片
麦克风录制语音消息无法发送语音
定位发布内容时添加位置标签无法使用位置标签功能
存储(Android)缓存图片和保存文件可能影响图片加载速度
电话状态(Android)阿里云一键登录需要读取 SIM 卡信息无法使用一键登录,可改用验证码登录
通知接收互动、私信、活动与系统通知无法收到系统通知栏提醒,应用内消息不受影响

6. 第三方服务与 SDK 信息共享清单

以下清单依据当前依赖锁文件和平台配置列示。第三方接收方的法律角色及合同安排仍待法务确认;第三方留存期限以其现行规则所载期限或确定方式为准,蓝卡不另行决定第三方侧留存期限。

阿里云号码认证 SDK

阿里巴巴云计算(北京)有限公司

目的:
本机号码一键登录
信息类型:
手机号码、SIM 卡信息、设备标识、网络状态
处理方式与触发时点:
您主动选择一键登录时,通过运营商网关及阿里云服务完成号码校验
保存期限或确定方式:
由提供方按其现行规则确定;蓝卡不另行保存 SDK 侧校验数据
接收方角色:
第三方接收方;是否构成委托处理待法务结合合同确认
查看提供方隐私政策或规则

三家运营商号码认证服务

中移互联网有限公司、中国联合网络通信集团有限公司、天翼数字生活科技有限公司

目的:
本机号码一键登录
信息类型:
手机号码、SIM 卡与运营商信息、网络状态、认证令牌
处理方式与触发时点:
您主动选择一键登录时,由当前号码所属运营商完成本机号码认证并向蓝卡返回认证结果
保存期限或确定方式:
由各运营商按其现行服务条款和隐私规则确定;蓝卡不另行保存运营商 SDK 侧数据
接收方角色:
第三方接收方;角色待法务结合现行条款确认
查看提供方隐私政策或规则中国联通认证服务条款中国电信天翼账号服务条款

通过 Apple 登录

Apple Inc. 及其关联公司

目的:
iOS 账号登录与绑定
信息类型:
Apple 为本应用生成的唯一标识、身份令牌,以及 Apple 为认证和防欺诈处理的账号、设备与使用习惯信息
处理方式与触发时点:
您主动选择 Apple 登录或绑定时调用;蓝卡客户端只请求身份令牌,不请求姓名和邮箱,并将令牌立即提交蓝卡服务器验签
保存期限或确定方式:
蓝卡客户端不落盘保存身份令牌;Apple 侧由其按功能隐私说明确定
接收方角色:
第三方接收方;角色及可能的跨境处理待法务确认
查看提供方隐私政策或规则

Google ML Kit(Android 捆绑式文字识别)

Google LLC

目的:
Android 学信网页面文字识别及 SDK 诊断改进
信息类型:
待识别图片和识别结果仅在本地处理;设备与应用信息、每安装标识、性能指标、API 配置、输入输出尺寸、功能版本、事件类型和错误码可能作为诊断与使用指标发送给 Google
处理方式与触发时点:
Android 用户主动发起学历识别时处理;图片和识别结果不发送给 Google,SDK 可能联网获取更新并以 HTTPS 发送诊断与使用指标;iOS 改用 Apple Vision,不集成 Google ML Kit
保存期限或确定方式:
图片和识别结果仅在设备端即时处理;指标数据由 Google 按其现行规则确定
接收方角色:
Google 为 Android 指标数据的第三方接收方;角色及可能的跨境处理待法务确认
查看提供方隐私政策或规则

极光推送 JPush SDK

深圳市和讯华谷信息技术有限公司

目的:
消息推送、送达与点击统计
信息类型:
设备标识符、设备与操作系统信息、网络信息、推送日志
处理方式与触发时点:
在您同意隐私政策并启用通知能力后初始化,通过去标识化、加密传输等方式处理
保存期限或确定方式:
由提供方按其现行规则确定;蓝卡仅按业务和法定需要保存自身推送记录
接收方角色:
第三方接收方;是否构成委托处理待法务结合合同确认
查看提供方隐私政策或规则

微信 OpenSDK

深圳市腾讯计算机系统有限公司

目的:
微信账号登录、微信或朋友圈分享
信息类型:
授权结果、主动分享内容、应用与设备环境信息、网络状态及客户端安装状态
处理方式与触发时点:
业务调用发生在您主动选择微信登录或分享时;插件注册及同意前网络行为尚待动态验证,不在此作超出证据的承诺
保存期限或确定方式:
由提供方按其现行规则确定;蓝卡仅保存登录绑定结果,不另行保存 SDK 侧数据
接收方角色:
第三方接收方;是否构成委托处理待法务结合合同确认
查看提供方隐私政策或规则

腾讯开放平台 QQ 互联 SDK

深圳市腾讯计算机系统有限公司

目的:
QQ 或 QQ 空间分享
信息类型:
主动分享内容、应用与设备环境信息、网络状态及客户端安装状态
处理方式与触发时点:
业务调用发生在您主动发起 QQ 分享时;插件注册及同意前网络行为尚待动态验证
保存期限或确定方式:
由提供方按其现行规则确定;蓝卡不另行保存 SDK 侧分享数据
接收方角色:
第三方接收方;是否构成委托处理待法务结合合同确认
查看提供方隐私政策或规则

MobTech ShareSDK

上海掌之淘信息技术有限公司

目的:
调起微博并完成社会化分享
信息类型:
SDK 与应用版本、设备与操作系统信息、网络状态、设备标识及应用安装状态等
处理方式与触发时点:
业务调用发生在您主动发起微博分享时;授权状态上报、插件注册及同意前网络行为尚待动态验证
保存期限或确定方式:
由提供方按其现行规则确定;蓝卡不另行保存 SDK 侧分享数据
接收方角色:
第三方接收方;是否构成委托处理待法务结合合同确认
查看提供方隐私政策或规则

微博 iOS/Android SDK

北京微梦创科网络技术有限公司

目的:
微博分享
信息类型:
主动分享内容、应用与设备环境信息
处理方式与触发时点:
您主动发起微博分享时,由微博客户端或其 SDK 处理并展示分享内容
保存期限或确定方式:
由提供方按其现行规则确定;蓝卡不另行保存 SDK 侧分享数据
接收方角色:
第三方接收方;是否构成委托处理待法务结合合同确认
查看提供方隐私政策或规则

华为 HMS Push SDK

华为软件技术有限公司

目的:
华为设备消息推送
信息类型:
应用基本信息、设备型号与系统设置、网络及运营商信息、SSID、IP 地址
处理方式与触发时点:
Android 在已配置华为能力的兼容设备上,由 JPush 在通知能力启用后路由调用
保存期限或确定方式:
由提供方按其现行规则确定
接收方角色:
第三方接收方;角色待法务结合合同确认
查看提供方隐私政策或规则

荣耀推送 SDK

深圳荣耀软件技术有限公司

目的:
荣耀设备消息推送
信息类型:
AAID、PushToken、APPID、应用包名
处理方式与触发时点:
Android 在兼容荣耀设备上,由 JPush 在通知能力启用后路由调用
保存期限或确定方式:
由提供方按其现行规则确定
接收方角色:
第三方接收方;角色待法务结合合同确认
查看提供方隐私政策或规则

OPPO 推送 SDK

广东欢太科技有限公司

目的:
OPPO 设备消息推送
信息类型:
应用包名与版本、SDK 版本、RegisterID、AppKey 等应用内标识
处理方式与触发时点:
Android 在兼容 OPPO 设备上,由 JPush 在通知能力启用后路由调用
保存期限或确定方式:
由提供方按其现行规则确定
接收方角色:
第三方接收方;角色待法务结合合同确认
查看提供方隐私政策或规则

vivo 推送 SDK

维沃移动通信有限公司

目的:
vivo 设备消息推送及接口成功率统计
信息类型:
AppID、AppKey、应用包名与版本、SDK 版本、RegID、设备类型与系统版本
处理方式与触发时点:
Android 在兼容 vivo 设备上,由 JPush 在通知能力启用后路由调用
保存期限或确定方式:
由提供方按其现行规则确定
接收方角色:
第三方接收方;角色待法务结合合同确认
查看提供方隐私政策或规则

魅族推送 SDK

珠海星纪魅族信息技术有限公司

目的:
魅族设备消息推送、体验优化与统计
信息类型:
手机品牌与型号、系统版本与语言、PUSHID、应用信息和推送状态
处理方式与触发时点:
Android 在兼容魅族设备上,由 JPush 在通知能力启用后路由调用
保存期限或确定方式:
由提供方按其现行规则确定
接收方角色:
第三方接收方;角色待法务结合合同确认
查看提供方隐私政策或规则

Firebase Cloud Messaging(FCM)

Google LLC

目的:
具备 Google 服务的 Android 设备消息推送
信息类型:
应用实例标识、FCM 注册令牌、设备与应用信息、推送交互信息
处理方式与触发时点:
仅在构建包含 Google 服务配置且设备支持时,由 JPush 在通知能力启用后路由调用
保存期限或确定方式:
由提供方按其现行规则确定
接收方角色:
第三方接收方;角色及可能的跨境处理待法务确认
查看提供方隐私政策或规则

说明:上述厂商推送通道仅在匹配设备与构建配置时启用;本应用当前未接入第三方广告追踪 SDK。第三方能力均按用户主动操作或已同意的通知能力触发;正式候选未通过同意前联网验证、接收方角色或适用跨境条件核对的能力保持关闭。

7. 个人信息的存储

7.1 存储地点

蓝卡自有业务服务器位于中华人民共和国境内(腾讯云)。第三方服务或 SDK 可能使用提供方的境内或全球基础设施;我们仅在具备适用合法条件并完成必要告知、同意和合同安排后启用可能涉及跨境提供个人信息的能力。未完成确认的能力在正式候选中保持关闭。

7.2 存储期限

  • 账号信息:在您使用服务期间持续保存。账号注销后,我们立即停用账号和登录凭据,并清除第三方登录绑定、推送设备、隐私设置、搜索与收藏、认证材料、活动报名联系方式以及受管的账号资料媒体;手机号、密码和公开资料会被清除或替换为“账号已注销”。法律、行政法规规定的保存期限未届满,或者删除、匿名化从技术上暂时难以实现的,仅限存储并采取必要的安全保护措施,不再用于其他处理;
  • 发布内容:您可以在注销前使用产品功能删除自己发布的内容。为保持讨论上下文和保护其他用户的合法权益,注销后不含可识别个人信息的公开内容可以继续显示,作者对外不再返回原账号标识并统一显示为“账号已注销”;内容本身仍包含能够识别您的信息时,您可以通过第 9.6 条渠道申请删除或匿名化。依法必须保留的交易、消费者评价或者违法信息处置记录,按适用规定限制用途保存;
  • 聊天消息:在提供聊天服务所必要期间保存。注销后我们清除您的账号资料和私有会话成员设置,接收方已经收到的消息副本可以保留至接收方删除该消息或会话、接收方注销账号或者聊天服务终止,发送方统一显示为“账号已注销”;消息本身仍包含能够识别您的信息时,您可以依法申请删除或限制处理。争议证据或法定留存记录仅限相应目的,并在目的实现或保存期限届满后删除或匿名化;
  • 日志信息:依法需要留存的网络安全日志保存不少于6个月;普通业务、调试和分析日志按照实现相应目的所必要的最短期限保存,不与网络安全日志混同,也不因安全留存而记录聊天正文、Token 或认证信息;
  • 备份数据:主系统完成删除或匿名化后,备份中的旧副本不再用于日常业务;清除周期根据必要的恢复窗口和介质轮转规则确定。技术上暂时难以删除或匿名化的备份仅限存储并采取必要的安全保护措施,技术障碍消除后依法及时删除或匿名化。

8. 个人信息安全保护

8.1 技术措施

  • 客户端与服务器之间采用 HTTPS/WSS 加密传输;
  • 登录凭证中的 Refresh Token 使用设备级加密存储(Flutter Secure Storage);
  • 用户密码在服务器端加密存储,不以明文保存。

8.2 安全事件响应

如发生个人信息安全事件,我们将:

  • 立即启动应急预案,采取补救措施;
  • 按照法律法规要求向监管机构报告;
  • 通过应用内通知等方式及时告知受影响的用户。

8.3 安全提示

请您妥善保管账号和验证码,切勿将短信验证码告知他人。因您个人原因导致的账号安全问题,我们不承担责任。

9. 您的权利

9.1 查阅、更正与补充

您可通过“我的 → 编辑资料”查阅、修改或补充您的个人信息,包括昵称、头像、签名、学校等。

9.2 删除权

您可以:

  • 删除您发布的内容(帖子、评论、二手商品等);
  • 删除聊天消息;
  • 清除搜索历史(设备本地)。

9.3 撤回授权

您可通过手机系统设置随时撤回对相机、相册、麦克风、定位等权限的授权。撤回后我们将停止收集相应信息,但不影响此前已进行的处理。

9.4 账号注销

您可通过“我的 → 设置 → 账号安全 → 注销账号”提交注销申请。注销后,我们将停用账号和登录凭据,并按照本政策第 7.2 条对相关个人信息进行删除、匿名化或者依法限制性留存。注销流程需要您进行二次确认以防止误操作。

9.5 复制、转移与限制处理

您可以申请获取依法可复制的个人信息副本,要求对有争议或依法需要限制的个人信息停止除存储和必要安全保护外的处理;符合法定条件时,可以申请将个人信息转移至您指定的处理者。涉及其他用户信息、商业秘密、公共安全或法律规定的例外时,我们将说明无法全部满足的理由。

9.6 行使权利的方式

您可通过本政策第13条提供的邮箱提交查阅、复制、更正、补充、删除、限制处理、转移、撤回授权或注销请求。我们将核验与请求相称的必要身份信息,在15个工作日内响应并记录请求范围、处理结果和完成时间;依法无法满足的,我们会说明理由和申诉方式。人工受理不要求建设自动导出平台。

10. 未成年人保护

10.1 年龄要求

本应用主要面向年满18周岁的在校大学生。我们不主动面向未满14周岁的未成年人提供服务。

10.2 未成年人信息处理

如果我们发现在未获得可验证的监护人同意的情况下收集了不满14周岁未成年人的个人信息,我们将尽快删除相关信息。如您是未成年人的监护人,发现被监护人向我们提供了个人信息,请通过本政策第13条的方式联系我们。

11. 个人信息的共享

11.1 共享原则

未经您的同意,我们不会向第三方共享您的可识别个人信息,但以下情形除外:

  • 根据法律法规规定,或应政府主管部门依法要求;
  • 为维护我们或其他用户的合法权益所合理必需的;
  • 与本政策第6条所列第三方服务或 SDK 提供方的数据共享。

11.2 公开披露

您在本应用公开发布的内容(帖子、评论等)将对其他用户可见,这属于您的主动公开行为。除此之外,我们不会公开披露您的个人信息。

12. 隐私政策的更新

12.1 更新机制

我们可能会根据业务调整或法律法规变化修订本政策。修订后的政策将在应用内公布并说明生效日期。

12.2 重大变更通知

如涉及处理目的、处理方式、个人信息种类的重大变化,或减少您的权利,我们将通过应用内弹窗方式征求您的明示同意

13. 联系我们

如您对本隐私政策有任何疑问、意见或建议,或需要行使您的个人信息权利,请通过以下方式联系我们:

  • 运营主体:宁波拓扑森林科技有限公司
  • 联系邮箱:support@topoforest.com
  • 应用内反馈:我的 → 设置 → 帮助与反馈

我们将在收到您的请求后15个工作日内予以回复。

投诉与举报:如您认为我们的个人信息处理行为损害了您的合法权益,您可向浙江省互联网信息办公室浙江省通信管理局宁波市网信部门进行投诉举报,或向宁波拓扑森林科技有限公司所在地有管辖权的人民法院提起诉讼。

14. 适用法律与争议解决

本政策的订立、解释和争议解决均适用中华人民共和国法律(不含冲突法规则)。因本政策引起的争议,双方应友好协商解决;协商不成的,任何一方可向宁波拓扑森林科技有限公司所在地有管辖权的人民法院提起诉讼。

附录一:个人信息收集清单

业务场景收集信息收集方式必要性
账号注册/登录手机号码阿里云一键登录或短信验证码必要
完善个人资料昵称、头像、性别、生日、签名、学校、专业、年级用户主动填写可选
学历认证学信网学历信息(本地 OCR 提取)用户主动操作可选
发布内容文字、图片、位置标签用户主动提供必要(发布时)
即时通讯聊天文字、图片用户主动发送必要(聊天时)
语音消息录音内容用户主动录制可选
搜索搜索关键词用户主动输入必要(搜索时)
位置标签地理位置用户主动触发定位可选
消息推送设备标识符、设备与系统信息、网络信息、推送日志SDK 在获得同意并启用通知能力后自动采集可选
服务保障设备型号、系统版本、应用版本自动采集必要

附录二:第三方服务与 SDK 清单

为避免重复清单产生版本漂移,第三方服务、SDK、Android 厂商推送通道及其完整披露字段统一以本政策第 6 条为准。

宁波拓扑森林科技有限公司

本政策版本:V2.2 | 生效日期:2026年8月12日