宜出门 宜出门 返回首页

宜出门隐私政策

适用版本:Android 2.1.0|最近更新:2026 年 9 月 22 日|生效日期:2026 年 9 月 22 日

本政策适用于杭州宜出门科技有限公司(以下简称“我们”)提供的「宜出门」Android 2.1.0 应用(包名:cn.easygoout.goout)。我们非常重视您的隐私和个人信息保护。首次安装或政策实质变更后,App 会先离线展示本政策;只有您主动点击“同意并继续”后才进入业务页面并启动必要的数据处理。开发者:杭州宜出门科技有限公司;联系方式:easygoout@126.com。

一、我们收集和使用的信息

1. 账号信息:Android 2.1.0 支持手机号验证码登录、邮箱或手机号密码登录,以及微信账号登录。为完成注册、登录、绑定或解绑登录方式、身份验证、修改或找回密码等功能,我们会处理您的手机号或邮箱、验证码和登录密码;密码经 HTTPS 传输并以不可逆哈希形式存储,不保存明文密码。当您选择微信登录时,我们还会处理微信授权 code、OpenID / UnionID,以及微信授权返回的昵称和头像,用于完成账号识别与登录。您还可以选填昵称、头像、性别、生日、地区、个性签名和宜出门号,用于完善账号资料、公开社区主页和装备共享身份展示。

2. 装备数据:当您使用装备管理功能时,我们会处理您主动填写或上传的装备名称、品类、品牌、型号、颜色、重量、价格、数量、图片、备注、标签和关联装备,用于创建、展示、编辑和删除您的个人装备库。

3. 装备共享数据(可选):当您主动创建或接收装备共享时,我们会处理共享批次名称、您选中的装备及其详情、分享码、分享令牌、共享状态和接收时间。共享发起人的昵称、头像、宜出门号及所选装备信息会向持有有效分享码或分享链接的接收人展示;接收人的昵称、头像、用户标识及接收状态会向共享发起人展示。您可以删除共享批次、移除接收人或退出已接收的共享。

4. 清单与内容分享数据:当您使用出行清单功能时,我们会处理清单名称、出行场景、目的地名称及坐标、出发日期、天数、标签、备注、装备条目、打包状态和天气缓存,用于创建、展示、编辑和删除您的个人出行清单。当您选择「通过清单创建」时,我们会读取您选定的既有清单及其中装备条目的装备标识、名称、品类、临时装备标记、重量和图片等必要信息,在本机形成可编辑的待创建清单;仅在您确认保存后创建新清单。当您主动分享装备、装备批次或清单时,我们会生成分享令牌、小程序路径或分享码,并将您选择分享的名称、图片、装备条目、场景、目的地或日期等必要内容交给微信开放平台 SDK 或 Android 系统分享面板,以完成您发起的分享。

5. AI 功能数据(可选):只有当您主动使用「AI 助手」「AI 生成清单」或「AI 批量录入」时,我们才会处理您输入的对话、行程描述、目的地、出发日期、天数、人数、场景、备注和装备描述;当您主动开启「优先推荐我的装备」时,还会处理已有装备的名称、品类和重量。上述文本经宜出门服务端发送至阿里云百炼(通义千问 Qwen)及其知识库服务,用于回答户外问题、查找营地、生成清单或识别装备。AI 生成或识别结果仅在您确认保存后写入您的装备库或清单。

6. 语音信息(可选):只有当您主动使用语音输入并授权麦克风后,我们才会录制并上传语音文件,经宜出门服务端发送至阿里云智能语音服务(NLS)进行语音转文字。服务端以内存方式处理录音,识别完成后不永久保存语音文件;识别文本将作为您输入的 AI 功能数据继续处理。

7. 位置与地点信息(可选):当您搜索或选择目的地时,我们会处理地点搜索关键词、地点名称、地址和坐标;当您在地图页授权定位,或在 AI 助手中主动查询附近、周边、当前位置等地点和营地时,我们还会处理设备返回的精确或大致位置,用于移动地图、反查地点或完成本次附近查询。AI 附近查询使用的位置、地点名和地址只随当前请求处理。精确位置信息属于敏感个人信息,拒绝授权后您仍可手动搜索和选择地点,且不影响装备管理等其他功能。

8. 社区图文与互动数据(相关服务开放后可选):当您主动发布帖子、图片或评论,或添加话题标签、进行点赞、收藏、关注、举报时,我们会处理您提交的文字、图片、话题标签、关联装备或清单、操作时间和审核状态,用于内容存储、公开展示、推荐排序、互动计数、内容审核、举报处理与申诉。帖子、评论、昵称、头像和公开主页可能向其他用户公开,请勿发布联系方式、精确住址、证件、行程实时轨迹等不必要的个人信息。接口未开放期间,发布、举报、评价和纠错内容仅作为明确标注的本机或当前页面草稿,不会上传服务端。

9. 营地信息与位置数据(可选):当您浏览、搜索、筛选或收藏营地时,我们会处理营地关键词、筛选条件和营地标识;授权定位后会处理设备位置,用于计算距离和移动地图。当营地评价、体验图和纠错接口开放且您主动提交时,我们还会处理评分、评价文字、图片、设施与规则修正、位置和地址修正及审核状态。营地收藏接口未开放期间,收藏 id 仅保存在本机并明确标注未同步账号。

10. 反馈信息(可选):当您提交意见反馈时,我们会处理反馈类型、内容、您选填的手机号或微信号,以及您主动上传的截图。反馈内容会保存在宜出门服务端,并通过飞书机器人将摘要、联系方式和截图链接通知维护人员,以便处理和回复。

11. 商业开屏(当前禁用):穿山甲广告 SDK 及 GroMore 融合 SDK 预备用于商业开屏投放、监测归因、反作弊、统计分析和稳定性保障。当前没有可靠的成年年龄保证,因此 Android 2.1.0 不初始化该 SDK、不预加载、不请求或展示广告,远程配置和既有本地缓存均不能绕过该代码门禁。未来启用前必须先建立可靠的成年年龄保证,并继续同时满足进程启动前隐私同意已有效、正式登录、远程总开关和代码位开启;首次同意或协议升级重同意当次仍不加载。未来启用时,SDK 可能按其公开规则处理 OAID、设备品牌与型号、操作系统及 API 版本、屏幕与存储信息、网络状态与 IP、应用信息、广告交互、崩溃、性能和反作弊日志;我们仍禁止其使用 Android ID、位置、Wi-Fi 列表及 SSID/BSSID、已安装应用列表、录音与运动传感器信息,并限制个性化广告。

12. 网络与安全日志:在您同意本政策并使用联网功能后,我们会生成随机安装实例标识和 App 会话标识,并实时处理 IP 地址、请求时间、请求路径、响应状态、账号活跃时间和必要错误信息,用于通信、身份验证、游客安全会话、接口限流、故障排查、防攻击、防刷、防止批量抓取与数据滥用。服务端仅在风险升级时持久化安装实例、会话、账号和 IP 的不可逆 HMAC 摘要、原因码、风险分值、处置及期限,不保存请求正文、搜索词、AI 提示词、模型输出或浏览坐标;安装实例标识不用于广告画像或跨应用追踪。除本政策已说明的第三方 SDK 处理外,宜出门客户端不会主动读取或上报 Android ID、OAID、IMEI、通讯录或已安装应用列表。

13. 本机数据:登录令牌、会话标识和会话密钥会加密保存在您的设备上;隐私同意状态、主题与功能偏好、广告配置与展示频次记录、社区发布或举报草稿、营地评价或纠错草稿、本机营地收藏 id 和图片缓存也会保存在本机,用于维持登录状态、执行您选择的设置和改善使用体验。本机草稿与收藏不会被表述为已同步账号。

14. 剪切板信息(亦称剪贴板或粘贴板,可选):当 App 在前台运行、输入框获得焦点且系统查询可用操作时,Jetpack Compose 可能调用 Android 剪切板接口,仅检查是否存在可粘贴的文本类型,以决定是否提供“粘贴”操作;只有在您主动选择粘贴时,所选文字才会进入当前输入框。当您主动点击复制宜出门号或分享码时,我们会将对应文字写入系统剪切板。我们不会在后台读取、上传或单独存储剪切板内容。

15. 宜出门自有产品分析:仅在您同意本政策后,我们会生成随机安装标识和 App 会话标识,并处理应用版本与构建号、设备型号、操作系统版本、分发渠道、语言、时区、账号活跃时间和有限的产品交互事件,用于计算账号/安装/核心活跃、版本覆盖、转化与留存。安装标识会在重装或账号注销后轮换,服务端仅保存其 HMAC 摘要。上述产品统计采集不读取 Android ID、OAID、IMEI、MAC、已安装应用列表或精确位置,不保存搜索词、AI 提示词或模型输出,也不将上述数据用于跨应用追踪。

16. 推送信息:仅在您同意本政策并登录后,我们会通过阿里云移动推送 SDK 获取随机推送设备标识、通知授权状态、应用包名与版本、设备型号、操作系统版本、网络类型和推送运行日志,并将推送设备标识与当前账号绑定,用于发送系统消息和宜出门服务通知;退出登录后会解除账号绑定。

17. 社区推荐数据(可选):在您显著确认个性化推荐后,我们会处理帖子有效曝光(卡片可见面积达到 50% 且持续 2 秒)、打开、停留时长、点赞、收藏、评论、分享、关注,以及您主动提交的“不感兴趣”“减少类似内容”,用于形成可解释的话题和作者兴趣并改善排序。关闭个性化后停止采集和使用隐式推荐信号;不感兴趣、拉黑等主动选择继续用于履行您的请求。

18. 搜索历史:当您主动搜索地点、社区内容、营地、装备等信息时,搜索词或筛选关键词会通过统一安全通道发送,并携带随机安装实例标识和 App 会话标识;登录状态还会包含账号认证信息,因此按与您关联的信息处理,用于返回结果、防滥用和保障功能可用。仅用于相同查询加速的标准化搜索缓存不保存账号或安装标识,最长保留 24 小时;不用于广告或跨 App、跨网站追踪。

19. 稳定性与诊断数据:App 自有服务和已启用的第三方 SDK 可能处理崩溃、启动、加载、网络和性能诊断数据,并与账号、安装、会话或设备标识关联,用于定位故障、分析稳定性、防作弊和保障功能可用。

20. 内容安全与人工审核数据:当您提交装备、清单、昵称、头像、个人简介、社区帖子或评论、营地评价及其他需要审核的业务内容时,我们会处理其中最小必要的文字、图片、识别结果、风险标签、审核状态和处理记录,用于发现违法违规或不适宜内容、完成人工复核及处理申诉。AI 助手的对话输入和回答不进入该内容审核链;只有您确认写入装备、清单等业务对象后,才按对应业务规则审核。

二、系统权限说明

1. 拍照功能(无需相机权限):仅在您主动选择拍照时,通过 Android 系统相机应用拍摄头像、装备图片或反馈截图。宜出门不会直接访问摄像头,系统相机仅将您确认拍摄的照片返回给宜出门,用于相应的图片上传。

2. 照片选择:选择头像、装备图、反馈截图、社区帖子图、营地体验图或纠错凭证时使用 Android 系统照片选择器,Android 2.1.0 不申请读取全部相册或外部存储的权限。

3. 麦克风权限:仅在您主动使用语音输入时申请,用于录制待识别的语音。

4. 精确位置 / 大致位置权限:在您使用地图选点,或在 AI 助手中主动查询附近、周边、当前位置等地点和营地时申请,用于显示当前位置、反查地点或完成本次附近查询;拒绝后仍可手动搜索地点。

5. 网络、网络状态与 Wi-Fi 状态:用于连接宜出门服务端、加载地图,以及判断相关服务所需的网络状态;这些属于 Android 普通权限,不会读取您的通讯内容。

6. 唤醒锁(普通权限):广告依赖可能在安装清单中声明该权限,但当前广告资格门会阻断 SDK 初始化、预加载和请求;未来启用时仅用于广告素材加载与展示期间的必要运行保障,不用于在后台持续唤醒设备。

7. 剪切板访问(无需单独系统权限):用于文本输入框的粘贴,以及在您主动点击复制时写入宜出门号或分享码。我们不会在后台读取、上传或单独存储剪切板内容。

8. 通知权限:Android 13 及以上在您同意本政策并正式登录后,仅当账号总开关开启且系统状态为未询问时申请,用于展示系统消息和宜出门服务通知;拒绝后应同步关闭账号总开关,以后重新开启时再申请或引导前往系统设置。站内消息不受系统权限影响。

9. AI 与语音数据共享授权:首次使用 AI 助手、AI 生成清单、AI 批量录入或云端语音前,我们会单独请求您的明确授权。您可拒绝或随时在 App“我的”-“关于宜出门”-“AI 数据共享授权”撤回;拒绝或撤回后不会发起新的 AI/语音请求,不影响手动创建清单和手动录入装备。

10. 广告相关说明:当前没有可靠的成年年龄保证,因此本构建不会初始化广告 SDK、预加载或请求商业开屏,远程配置和本地缓存均不能绕过。未来恢复前会先补齐年龄保证,并继续要求进程启动前已有效同意、正式登录、远程开关和代码位同时开启;首次同意或协议升级重同意当次不加载。广告失败或超时不阻断启动。

您可以拒绝权限申请,或随时在 Android 系统设置中关闭已授权权限。关闭后仅对应功能不可用,不影响其他不依赖该权限的功能。

三、信息共享与委托处理

我们不会出售您的个人信息。为实现您主动使用的功能,以下服务会在必要范围内处理相应数据:

1. SDK 名称:地图 SDK(包标识:com.amap.api.maps;版本:10.0.600);个人信息接收方:北京高德图强科技有限公司;使用目的:展示地图、地图选点及相关地图能力;收集信息范围:依具体功能与配置,可能处理 OAID(可选且可配置)、应用名、应用版本号、设备品牌及型号、操作系统、运营商信息、屏幕分辨率、传感器信息(矢量、加速度、压力、方向、地磁、陀螺仪、温度、光敏及 NMEA 信号)、设备信号强度信息,以及您授权或地图功能所需的经纬度。地点搜索和逆地理编码还会由宜出门服务端调用高德地图 Web 服务,处理搜索关键词或地点坐标。SDK 隐私政策链接:https://lbs.amap.com/home/privacy/

2. SDK 名称:定位 SDK(包标识:com.amap.api.location;版本随高德 3D 地图 SDK 10.0.600 集成);个人信息接收方:北京高德图强科技有限公司;该组件随地图依赖打包,Android 2.1.0 获取当前位置使用 Android 系统 LocationManager,未主动调用高德定位 SDK 获取当前位置。依高德地图 SDK 的具体实现与配置,该组件仍可能处理必要的应用、设备、网络和传感器信息。SDK 隐私政策链接:https://lbs.amap.com/home/privacy/

3. SDK 名称:轻量版地图 SDK(包标识:com.amap.api.maps.utils;版本随高德 3D 地图 SDK 10.0.600 集成);个人信息接收方:北京高德图强科技有限公司;该组件随地图依赖打包,用于提供地图工具能力;依具体功能与配置,可能处理应用信息、设备与网络信息、传感器信息,以及地图功能所需的经纬度。SDK 隐私政策链接:https://lbs.amap.com/home/privacy/

4. 阿里云百炼及通义千问 Qwen(服务提供者:阿里云计算有限公司、阿里巴巴达摩院(杭州)科技有限公司):处理您主动提交的 AI 文本,以及您选择参与推荐的已有装备名称、品类和重量,用于回答户外问题、查找营地、生成清单、识别装备和检索户外知识库。

5. 阿里云智能语音服务 NLS(服务提供者:阿里云计算有限公司):处理您主动录制的语音文件,用于语音转文字。

6. 阿里云对象存储 OSS(服务提供者:阿里云计算有限公司):存储您主动上传的头像、装备图片、反馈截图,以及相关服务开放后您主动提交的社区图片、营地体验图和纠错凭证。

7. 阿里云短信与邮件服务(服务提供者:阿里云计算有限公司):处理手机号或邮箱及验证码内容,用于发送登录、注册、身份验证和找回密码验证码。

8. 微信开放平台 SDK(包标识:com.tencent.mm.opensdk;版本:6.8.40;服务提供者:深圳市腾讯计算机系统有限公司):当您主动选择微信登录或微信分享时,用于调起微信授权、获取登录凭证、完成账号登录或分享跳转,可能处理微信 OpenID / UnionID、授权 code、昵称、头像、设备信息、您选择分享的内容和操作日志等必要数据。第三方隐私政策:https://weixin.qq.com/cgi-bin/readtemplate?lang=zh_CN&t=weixin_agreement&s=privacy

9. 和风天气 API(服务提供者:和风互联科技(北京)有限公司):处理所选地点坐标、出发日期和预报天数,用于查询目的地天气并辅助生成或展示清单。

10. 飞书机器人与人工复核服务(服务提供者:北京飞书科技有限公司):当您主动提交意见反馈时,处理反馈类型、内容前 100 个字符、选填联系方式和截图链接,用于通知维护人员跟进;当业务内容需要人工审核时,处理最小必要的文字、图片、差异摘要、风险信息和审核状态,并仅向获授权维护人员展示,用于人工复核与处理申诉。Android App 内未嵌入飞书 SDK。

11. 穿山甲广告 SDK 及 GroMore 融合 SDK(包标识:com.bytedance.sdk.openadsdk、com.bytedance.msdk;版本:7.7.1.6;服务提供者:北京巨量引擎网络技术有限公司):预备用于商业开屏投放、广告监测归因、反作弊、统计分析和稳定性保障;在具备可靠的成年年龄保证前,当前 Android 构建不会初始化该 SDK、预加载或请求广告。未来启用时可能处理 OAID、设备品牌与型号、操作系统及 API 版本、屏幕、存储和网络状态、IP 地址、应用信息、广告展示、点击与转化,以及崩溃和性能数据;我们仍禁止其使用 Android ID、位置、Wi-Fi 列表及 SSID/BSSID、已安装应用列表、录音与运动传感器信息,并限制个性化广告。穿山甲广告 SDK 隐私政策:https://www.csjplatform.com/privacy/partner;GroMore 融合 SDK 隐私政策:https://www.csjplatform.com/terms/gromoresdk-privacy

12. 阿里云移动推送 SDK(包标识:com.alibaba.sdk.android.push;版本:3.10.1;服务提供者:阿里云计算有限公司):仅在您同意本政策并登录后用于建立推送通道、生成推送设备标识、绑定当前账号并展示系统消息或宜出门服务通知,可能处理推送设备标识、应用包名与版本、设备型号、操作系统版本、网络类型、IP 地址和推送运行日志等必要信息。第三方隐私政策:https://terms.aliyun.com/legal-agreement/terms/suit_bu1_ali_cloud/suit_bu1_ali_cloud202112131013_69952.html

13. 阿里云内容安全增强版(服务提供者:阿里云计算有限公司):当您提交装备、清单、昵称、头像、个人简介、社区帖子或评论、营地评价及其他需要审核的业务内容时,处理最小必要的文字、图片及识别结果,用于识别违法违规或不适宜内容并辅助人工复核;AI 助手的对话输入和回答不发送至该服务。

14. 其他用户与您选择的分享渠道:当社区服务开放且您主动发布帖子或评论时,相关公开内容和公开个人资料会向其他用户展示;当您主动创建装备共享或分享装备、清单、帖子或营地时,我们会按相应页面说明向持有有效分享码或链接的用户展示必要内容,或将您选择的分享内容交给微信及 Android 系统分享面板中由您选定的应用。请勿公开不必要的个人信息,也不要向不可信对象发送分享码或链接。

除上述情形、法律法规要求、行政或司法机关依法要求,或取得您的另行同意外,我们不会向其他第三方提供您的个人信息。

四、信息存储

您的信息存储在我们位于中华人民共和国境内的服务器上(阿里云华东·杭州),不进行跨境传输,并按最短必要原则保存:搜索请求关联安装实例标识和 App 会话标识,登录状态还关联账号认证信息,其必要网络与安全日志至少保存六个月,当前轮转配置约 190 天;仅用于相同查询加速的标准化搜索缓存不保存账号或安装标识,最长保留 24 小时。AI 会话保存 90 天,删除或到期时清空正文、来源、令牌统计、卡片载荷、供应商会话和摘要,删除墓碑保留 7 天后物理清理;社区推荐事件和产品交互原始事件最长 180 天,推荐信号最长 400 天;OSS 隔离删除区通常保留 30 天。第三方 SDK 的崩溃、性能和未来可能产生的广告数据由其按公开政策及提供服务所需期限处理。法律另有规定的从其规定。

五、信息安全

推荐与画像权利:您可在 App「我的」-「推荐与隐私」关闭个性化或重置个性化推荐;重置不会删除点赞、收藏和关注,也不会自动关闭个性化开关。关闭个性化后停止采集和使用隐式推荐信号。

我们采用业界通行的安全措施保护您的个人信息:宜出门业务接口使用 HTTPS 加密,并采用接口请求签名与响应加密、敏感信息脱敏、访问权限分级控制和安全审计等措施。但请您理解,互联网环境并非绝对安全,我们将尽最大商业努力保护您的信息。

六、您的权利

1. 访问、复制、更正与补充:您可在 App「我的」中访问和修改账号资料,并在装备、共享装备、清单、社区和营地页面管理已开放的相应业务数据;如需复制其他个人信息,可通过本条第 6 项所列渠道联系我们。

2. 删除与停止共享:您可在相应页面删除装备和清单、删除共享批次、移除接收人或退出已接收的共享;社区服务开放后可删除自己的帖子或评论,并通过举报与申诉处理争议内容。如需删除整个账号及其关联数据,可进入 App「我的」-「账号安全」-「注销账号」查看数据处理说明并按页面开放能力提交申请。

3. 撤回权限:您可在 Android 系统设置中关闭麦克风和位置权限。宜出门不申请相机权限;拍照由 Android 系统相机应用完成。

4. 撤回本机隐私同意:您可点击 App「我的」页面底部的「清除本机数据」,退出登录并清除本机保存的隐私同意状态、会话信息、偏好、草稿、广告记录与缓存。之后再次使用 App 时,需要重新阅读并决定是否同意本政策。服务器中的账号和业务数据不会因清除本机数据而删除;如需一并删除,请使用注销账号功能。

5. 限制或拒绝处理及其他权利:您可通过本条第 6 项所列渠道要求我们限制或拒绝特定个人信息处理;符合法律规定条件时,也可提出个人信息转移请求。

6. 联系我们:若相关功能异常,或您需要进一步行使个人信息权利,可通过 App 内「意见反馈」或邮箱 easygoout@126.com 联系我们,我们将在 15 个工作日内响应。

七、未成年人保护

Android 2.1.0 不通过生日判断年龄,也不实施基于年龄的功能限制。未成年人应在监护人指导下阅读本政策并使用本服务,谨慎公开位置、行程、联系方式、人脸、车牌等个人信息。监护人发现未成年人信息被不当处理时,可通过 App 内意见反馈联系我们依法处理。

八、政策更新

本政策可能根据法律法规和 Android 版本功能变化进行更新。若个人信息处理目的、方式或范围发生重大变化,我们会更新隐私政策版本,并在您继续使用前再次通过显著方式征求同意。

九、联系我们

个人信息处理者:杭州宜出门科技有限公司。联系邮箱:easygoout@126.com。如对本政策有任何问题、建议或投诉,也可使用 App 内「意见反馈」功能联系我们,我们将在 15 个工作日内响应。