一、适用范围与处理者
FINYUE 由凛野(北京)文化传媒有限公司提供。本政策适用于 FINYUE 微信小程序、iOS、Android、HarmonyOS 应用及与这些客户端共用的 FINYUE 服务端。
如独立功能另有即时说明或单独同意页面,该说明与本政策共同适用。我们遵循合法、正当、必要和诚信原则,只处理实现明确功能所需的信息。
二、我们处理的信息与目的
- 公开浏览与安全运行:请求时间、请求地址、请求 ID、响应状态、IP 地址、User-Agent、客户端类型和版本,用于返回内容、网络安全、限流、故障排查和反滥用。
- 账号登录:iOS、Android 和 HarmonyOS 可使用 FINYUE 自有手机号验证码登录。微信小程序使用微信一次性登录代码、OpenID,以及在微信机制允许时的 UnionID;首次使用且未关联 FINYUE 账号时,系统会在用户确认本政策、用户协议和年龄条件后自动创建账号。手机号不是首次微信登录的必要条件;仅在用户主动选择确需手机号的功能时,才通过微信小程序原生手机号授权的一次性代码由服务端向微信换取,不要求手工输入,也不会因此发送短信。上述流程还会处理随机设备标识和会话信息,用于验证身份及维持登录。微信 session_key、接口 access_token 和一次性代码不返回客户端、不写入业务日志,也不作为账号资料保存。
- 账号与互助资料:显示名称、FINYUE 角色头像、自我介绍,以及用户主动填写的城市、院校、行业、职位和兴趣,用于账号展示、个性化学习和互助交流。公开形象不要求真人照片;公开页面不展示用户的精确坐标。
- 学习数据:课程和课节进度、练习结果、学习时长、词汇掌握、收藏、复习状态、成就与签到,用于跨设备同步、反馈和学习统计。
- 用户主动提交内容:成长手册、社区帖子、问题、评论、回复,以及互助求助的类型、标题、正文、模糊地区、感谢方式、响应内容、处理状态、求助方接受响应后的私密站内文字会话、反馈及举报说明,用于提供社区交流、互助协作、客服与安全治理。用户可以取消求助、婉拒响应、结束会话、屏蔽或举报其他用户;私密文字会话只在求助方接受响应后开放。
- FINYUE AI 与增强检索:只有用户主动提交问题时,FINYUE 服务端才处理问题文本,并结合站内课程、社区、互助候选和必要的公开网页来源完成检索、排序、安全过滤与回答。增强回答启用时,FINYUE 服务端会把问题文本,以及生成回答所必需的候选标题、摘要、来源标记和公开网页检索结果,交由 Kimi 及其实际服务提供方生成答案;不会为此主动发送手机号、真实姓名、FINYUE 用户 ID、设备标识、精确位置、验证码或私密会话正文。用户不应在问题中填写证件、账号、密码、验证码、完整联系方式、精确地址、健康诊断、未公开工作资料或其他不必要的敏感信息。
- AI 请求与审计:问题文本用于完成当次检索和回答;必要的请求 ID、请求时间、响应状态、客户端信息、IP/User-Agent 或其哈希、安全事件、问题长度、不可逆需求摘要和功能事件,用于限流、反滥用、故障排查、质量与需求统计。登录用户的 FINYUE 请求和功能事件可能在 FINYUE 自身系统中与账号关联;匿名访问可能使用随机会话摘要。当前融合行为分析表不保存问题原文,且传给 Kimi 的回答请求不包含 FINYUE 用户 ID,但网络与安全日志仍可能在实现必要目的的最小范围内处理请求信息。
- 用户主动定位:当用户在支持定位的客户端主动开启附近互助、发布或响应求助时,应用会在系统授权后处理设备提供的位置,用于计算距离和筛选附近求助。精确坐标只传给 FINYUE 服务端完成距离筛选,不在公开页面展示;公开内容只显示经处理的模糊地区或距离信息。拒绝或撤回定位授权不影响课程、社区及其他不依赖位置的功能。当前 HarmonyOS 客户端已提供该主动定位能力。
- 语音听写:仅在用户主动点击语音按钮后,支持该能力的网页或客户端才申请麦克风权限并开始当次听写。网页使用浏览器提供的语音识别能力,识别语言随简体中文或繁体中文界面选择普通话(zh-CN)或粤语(zh-HK);浏览器或操作系统可能按其实现把声音交给自身语音服务处理。FINYUE 网页不会把麦克风原始音频通过自建上传接口发送给 FINYUE 服务端,也不会创建录音文件。Android 等原生客户端使用设备或系统提供的听写能力时,具体处理遵循对应系统的权限提示与服务规则。识别文字只写入用户可编辑的输入草稿,用户确认前不会自动提交为 FINYUE AI 问题、社区内容或互助内容。拒绝或撤回麦克风权限不影响键盘输入及其他功能。
- HarmonyOS 普通话语音转文字:登录用户在 HarmonyOS 客户端主动点击麦克风后,应用才进行最长十五秒的单次录音。录音通过 HTTPS 发送至 FINYUE 服务端,再由服务端交给阿里云智能语音交互服务完成普通话(zh-CN)转写;该能力仅在服务端开关、账号和区域条件均满足时启用。
- 法律与年龄确认:所同意的隐私政策、用户协议及年龄规则版本,确认时间、场景、客户端、应用版本以及 IP/User-Agent 哈希,用于证明用户的主动确认和履行合规义务。
- 本机信息:登录令牌、随机 deviceKey 和课程学习位置保存在设备本地,用于保持登录和恢复进度。
三、系统能力与权限
用户主动复制法规来源时,应用只把选中的官方链接写入剪切板,不读取剪切板中原有内容。用户主动打开法规文件时,应用可能下载临时文件或打开预先提供的 HTTPS 官方链接。
当前版本不读取通讯录、蓝牙或运动数据,不提供广告、跨应用跟踪或支付。麦克风只在用户主动点击语音听写后申请并用于当次听写;停止、取消、超时、失败或离开页面后停止调用。网页首次点击时由浏览器直接显示权限提示;只有用户此前已拒绝并由浏览器记住时,才可能需要在网站设置中重新允许。社区支持页面明确开放的内容发布与互动;互助支持求助、响应、接受或婉拒、取消、开始帮忙、解决,以及接受响应后的私密站内文字会话。除用户在支持定位的客户端主动使用附近互助并授权外,应用不读取设备位置;精确坐标不公开。FINYUE AI 的回答会以 AI 生成内容标识呈现,并提示核对引用来源;AI 可能出错,不应替代法律、医疗、金融、应急处置或其他专业判断。若未来新增敏感权限、媒体消息或其他处理活动,我们会先更新说明,并在依法需要时另行取得同意。
四、存储地点与期限
当前生产服务部署在中国大陆的阿里云基础设施,数据库、缓存与对象存储由 FINYUE 在该服务器环境中管理。未经另行告知并履行适用程序,我们不主动把首发账号业务数据传输至境外。
网页语音听写不经 FINYUE 自建音频上传接口,FINYUE 不接收或保存网页麦克风原始音频;浏览器或操作系统语音服务如何处理声音,以用户所用浏览器、设备和语音服务的实际规则为准。HarmonyOS 普通话转写的原始录音只在完成当次转写所需的客户端临时文件、HTTPS 请求内存及服务端进程内存中短暂处理;FINYUE 不把原始录音写入业务数据库、对象存储、社区内容、互助内容或应用日志,也不将其用于训练模型。转写完成、取消、超时或失败后,服务端不继续持有该请求中的原始录音;客户端临时文件由运行环境管理。转写文字在用户确认发送前只保存在本机可编辑草稿中。阿里云智能语音交互服务对请求、结果及服务日志的处理期限以实际启用账号的合同、服务条款、隐私说明和技术配置为准。
首发销售范围为全球但暂不含中国大陆。境外用户主动使用普通话语音转文字时,录音会经互联网传输至位于中国大陆的 FINYUE 服务端和阿里云上海区域智能语音交互服务完成本次转写;用户可不使用语音并继续使用键盘。我们会按适用地区法律履行告知、同意及其他义务,不把接口域名或销售范围本身当作服务地域与合规结论。
FINYUE 服务端只在完成当次 FINYUE AI 检索、生成、安全过滤和故障处理所需期间处理问题文本;当前融合行为分析表不保存问题原文。必要请求和安全日志按安全、审计和法定义务所需的最短期限保存。Kimi 及其实际服务提供方对输入、输出和服务日志的保存、删除及服务地域,以 FINYUE 实际启用账号届时适用的企业合同、服务条款、隐私说明和技术配置为准;仓库中的接口地址本身不能证明其实际处理或存储地域。用户可通过本政策列明的联系方式提出删除或其他权利请求,我们会在自身控制范围内处理,并按适用规则向受托方传达。
短信验证码有效期为五分钟,验证码记录在过期七天后进入清理;已失效或撤销的登录会话记录当前按三十天清理策略处理。账号资料、学习数据、社区内容、互助求助、响应、处理状态及接受后的私密站内文字会话,在账号存续及提供相应服务所必需期间保存;用户删除内容、取消求助或结束互助后,我们按功能状态停止公开展示或继续推荐。用于单次附近筛选的精确坐标只在完成对应定位请求和安全审计所必需期间处理,不作为公开资料保存。安全日志、协议确认、举报、争议及法律要求的信息按安全、审计或法定义务所需的最短期限保存。
用户申请注销后有十四天冷静期,期间可以取消。冷静期届满后系统撤销会话和微信绑定、停用设备推送、替换账号标识并清空个人资料。依法需要留存的安全、审计、争议证据,及为保护其他用户权益需要保留的已公开内容,可在去标识化或限制处理后保存;期限届满后删除或匿名化。
五、受托服务商与对外提供
微信平台为微信小程序提供运行环境、微信身份校验,以及用户主动选择时的原生手机号授权;相关一次性代码只由 FINYUE 服务端发送给微信接口验证。原生应用首版不调用微信身份登录。阿里云计算有限公司提供中国大陆云基础设施;仅在用户主动选择 FINYUE 短信验证流程时,阿里云短信服务才会处理手机号、发送内容、时间与服务回执;仅在 HarmonyOS 登录用户主动使用普通话语音转文字时,阿里云智能语音交互服务才会处理本次短时录音并返回转写文字。我们要求受托方仅按约定目的处理必要信息。
用户主动使用 FINYUE AI 增强回答时,Kimi 及其实际服务提供方作为生成式人工智能技术服务方,按 FINYUE 的请求处理问题文本、必要候选摘要、公开网页检索结果并返回生成答案。服务提供方的准确主体名称、服务区域、保存规则和是否发生跨境处理,必须以启用时实际账号合同、服务条款、隐私说明与运行配置核验;我们不依据品牌名、接口域名或源码猜测具体国家或地区。如实际处理构成个人信息跨境提供,我们会在启用相关处理前履行适用的告知、单独同意、合同或其他法定程序。
我们不出售个人信息,不向广告商提供个人信息。除获得依法有效的单独同意、履行法定义务、响应有权机关依法提出的要求或法律另有允许外,我们不会向其他个人信息处理者提供个人信息。
六、安全保护
我们使用 HTTPS、访问控制、最小权限、令牌与验证码哈希、日志审计、限流、备份和安全处置等措施保护信息。AppSecret、短信密钥和签名密钥仅在服务端或安全控制台管理,不进入前端包。
互联网环境无法保证绝对安全。发生或可能发生泄露、篡改或丢失时,我们会采取补救措施,并按法律要求向有关部门和个人告知。
七、用户权利与账号注销
在法律规定范围内,用户可以请求查阅、复制、更正、补充、删除个人信息,撤回基于同意的处理,解释处理规则,限制或拒绝处理并注销账号。应用内“我的”页面提供账号资料、设备会话、隐私与支持、退出和注销入口。
用户可以选择不提交 FINYUE AI 问题,也可以停止继续使用增强回答;这不影响直接浏览课程、社区、互助和其他不依赖 AI 问题处理的功能。Kimi 不可用或增强回答失败时,FINYUE 会在能力允许范围内降级为站内严格匹配、显示已有内容或明确提示暂不可用,不会把失败结果冒充 AI 答案。当前同一次增强回答不提供绕过服务提供方但仍取得相同生成答案的保证。
用户可以拒绝或在浏览器、系统设置中撤回麦克风权限,并继续使用键盘。取消听写、网络失败或转写超时不会自动发送草稿,迟到结果不会覆盖用户当前输入。
其他请求可发送至 kunkun@finyue.com。为保护账号安全,我们可能在必要范围内核验身份,并在适用法律规定的期限内处理或说明理由。撤回同意不影响撤回前处理的合法性;缺少登录与安全所必需的信息时,账号功能可能无法继续使用。
八、未成年人保护
未满十四周岁的用户只可在监护人指导下浏览无需登录的公开学习和法规内容,不应登录、绑定账号或提交个人信息。十四周岁以上但未满十八周岁的用户可在监护人指导下使用一般学习及账号功能。
十四至十七周岁用户不应公开联系方式、精确位置或其他不必要的个人信息,并应在监护人指导下谨慎使用社区和互助功能。我们提供取消求助、婉拒响应、结束会话、屏蔽、举报与内容治理措施;监护人如发现未成年人未经适当指导提交信息,可联系我们处理。
九、政策更新与联系
功能或处理活动发生重要变化时,我们会更新版本并以显著方式告知;依法需要重新同意时,在用户确认前不启用相关处理。
个人信息处理者:凛野(北京)文化传媒有限公司。联系邮箱:kunkun@finyue.com。网站:https://finyue.com。
