宜出门 宜出门 返回首页

隐私政策

最近更新:2026 年 9 月 3 日

杭州宜出门科技有限公司(以下简称"我们")非常重视个人信息保护。本政策说明「宜出门」如何处理信息及您享有的权利。首次安装或政策实质变更后,我们会先离线展示本政策;只有您主动点击“同意并继续”后才进入业务页面并启动必要的数据处理。

一、我们收集的信息

1. 账号信息:您可通过手机号、邮箱、微信或 Apple 账号登录。我们会收集相应的账号标识(手机号、邮箱、微信 OpenID / UnionID、Apple 用户标识),以及您选择填写或授权返回的昵称、头像、性别、生日、地区、个性签名,用于建立和展示您在本服务中的账号。

2. 业务与用户内容:您主动录入的装备和清单资料,以及您发布或提交的帖子、评论、图片、话题、互动、关注、举报、拉黑、营地评价、纠错、投稿、意见反馈、选填联系方式与截图,用于保存、展示、分享、审核、治理和提供您选择的功能。

3. AI 功能数据(可选):当您首次使用 AI 助手、AI 生成清单、AI 批量录入或云端语音前,我们会通过单独弹窗请求明确授权。经您同意后,我们会处理您主动提供的对话、行程、地点、日期、人数、场景、备注、装备描述、可选已有装备名称、AI 输出、会话卡片,以及语音录音和识别文本,用于回答户外问题、检索营地、生成清单、识别装备和语音转文字。您未同意或撤回授权时,我们不会发起新的 AI 或云端语音请求。

4. 设备、产品交互与安全日志:仅在您同意本政策后,我们会生成随机安装实例标识和 App 会话标识,并处理设备型号、操作系统、应用版本与构建号、分发渠道、语言、时区、账号活跃时间及有限的产品交互事件。安装实例标识同时用于维持游客安全会话、接口限流、防止批量抓取与数据滥用;服务端保存账号、安装、会话和 IP 的安全摘要,并在风险升级时记录原因码、风险分值、处置及期限。宜出门业务代码不读取 IDFA。当前没有可靠的成年年龄保证,iOS 构建不初始化穿山甲/GroMore SDK、不发起广告请求,远程配置和本地缓存均不可绕过该代码级禁用。未来如在补齐可靠成年年龄保证后恢复商业开屏,广告 SDK 可能按其公开规则处理 IDFV 等必要设备标识;我们仍不请求 ATT、不向广告 SDK 提供 IDFA,并明确禁止广告 SDK 使用位置、Wi-Fi BSSID 和运动传感器信息,同时限制个性化广告。上述信息不用于跨 App 或跨网站追踪。

5. 位置信息(可选):当您进入营地地图、选择目的地、上传或纠正营地位置,或主动询问附近营地时,我们可能请求使用期间位置。您可以拒绝授权并改用手动搜索;精确位置不会写入 AI 会话标题、摘要、消息或业务日志。

6. 语音信息(可选):当您主动使用语音输入时,App 优先尝试 Apple 设备侧识别;设备侧不可用或失败时才临时上传录音到阿里云智能语音服务,识别完成后不永久保存录音文件。

7. 推送信息:仅在您同意本政策并登录后,我们会通过阿里云移动推送 SDK 获取随机推送设备标识、APNs 设备令牌、通知授权状态、应用包名与版本、设备型号、操作系统版本、网络类型和推送运行日志,并将推送设备标识与当前账号绑定,用于发送系统消息和宜出门服务通知;退出登录后会解除账号绑定。

8. 搜索历史:当您主动搜索地点、社区内容、营地、装备等信息时,搜索词或筛选关键词会通过统一安全通道发送,并携带随机安装实例标识和 App 会话标识;登录状态还会包含账号认证信息,因此按与您关联的信息处理,用于返回结果、防滥用和保障功能可用。仅用于相同查询加速的标准化搜索缓存不保存账号或安装标识,最长保留 24 小时;不用于广告或跨 App、跨网站追踪。

9. 稳定性与诊断数据:App 自有服务和已启用的第三方 SDK 可能处理崩溃、启动、加载、网络和性能诊断数据,并与账号、安装、会话或设备标识关联,用于定位故障、分析稳定性、防作弊和保障功能可用。

10. 社区推荐数据(可选):在您显著确认个性化推荐后,我们会处理帖子有效曝光(卡片可见面积达到 50% 且持续 2 秒)、打开、停留时长、点赞、收藏、评论、分享、关注,以及您主动提交的“不感兴趣”“减少类似内容”,用于形成可解释的话题和作者兴趣并改善排序。关闭个性化后停止采集和使用隐式推荐信号;不感兴趣、拉黑等主动选择继续用于履行您的请求。

二、我们如何使用信息

1. 提供并维护账号、装备、清单、社区、营地、反馈和分享等核心功能;

2. 根据您主动输入的内容提供 AI 助手、营地检索、清单生成、装备识别和语音转文字结果;

3. 推送服务相关通知(如功能更新、重要提醒);

4. 防范欺诈与滥用、保障账号与数据安全(包括对 AI 功能设置每日使用次数上限)。

5. 在您确认后提供个性化社区推荐,并在未确认或关闭个性化时提供非个性化排序;生日和年龄不参与推荐资格判断。

三、信息共享与委托处理

未经您同意,我们不会向任何第三方共享、转让或公开您的个人信息。但为实现服务功能,我们会在必要范围内委托以下第三方服务处理相应数据,并与其签署严格的数据保护协议,要求其提供不低于本政策所述标准的个人信息保护水平,并仅按我们的委托目的处理数据。其中,AI/语音第三方委托处理会在您首次使用相关功能前通过单独弹窗取得明确授权;您未同意或撤回授权时,我们不会发送 AI/语音数据:

1. 阿里云百炼(通义千问 Qwen 大模型):当您使用 AI 助手、营地检索、AI 生成清单或 AI 批量录入时,相关文本会经宜出门服务端转发至该模型,用于回答户外问题、调用营地工具、生成清单或识别装备;

2. 阿里云智能语音服务(NLS):仅在 Apple 设备侧识别不可用或失败时,接收您主动提交的录音用于语音转文字;

3. 阿里云对象存储(OSS/CDN):存储和分发您上传的头像、装备、社区、营地和反馈图片;

4. 阿里云短信与邮件服务:向您发送登录与验证码;

5. 高德地图 NO-IDFA SDK(地图 11.2.000 / 基础库 1.9.0)及服务端高德 Web 服务,提供方为北京高德图强科技有限公司:仅在您进入营地地图、选点、地点搜索或附近功能时,处理授权位置、地图视口、用户输入地点、业务坐标及必要设备网络信息。第三方隐私政策:高德地图开放平台隐私权政策

6. 微信 OpenSDK 2.0.5,提供方为深圳市腾讯计算机系统有限公司:当您选择微信登录或微信分享时,处理微信 OpenID / UnionID、授权 code、昵称、头像、设备信息和操作日志等必要数据。第三方隐私政策:微信隐私保护指引

7. 和风天气(QWeather,服务端天气 API):根据您所选目的地与出发日期处理目的地坐标、地点标识和日期,用于查询天气并辅助生成清单。第三方隐私政策:和风天气隐私政策

8. 穿山甲/GroMore Ads-CN 7.6.1.7,提供方为北京巨量引擎网络技术有限公司:当前因没有可靠的成年年龄保证,iOS 构建不初始化该 SDK、不发起广告请求,远程配置和本地缓存不可绕过。未来仅在先建立可靠成年年龄保证并满足本政策约定的其他商业开屏条件后,才可能处理设备品牌与型号、IDFV、系统重启时间、磁盘和内存、操作系统版本、网络状态、IP 地址、应用信息、广告展示、点击与转化,以及崩溃和性能数据;届时仍不向 SDK 提供 IDFA、不请求 ATT,并明确禁止广告 SDK 使用位置、Wi-Fi BSSID 和运动传感器信息,同时限制个性化广告。第三方隐私政策:穿山甲广告 SDK 隐私政策

9. 阿里云移动推送 SDK(CloudPushSDK 3.2.4),提供方为阿里云计算有限公司:仅在您同意本政策并登录后建立推送通道、生成推送设备标识、绑定当前账号并展示系统消息或宜出门服务通知,可能处理推送设备标识、APNs 设备令牌、应用包名与版本、设备型号、操作系统版本、网络类型、IP 地址和推送运行日志等必要信息。第三方隐私政策:阿里云法律声明及隐私权政策

10. 阿里云内容安全:在您提交公开社区内容、公开资料、营地材料或其他需要审核的内容时,处理最小必要的文字、图片及识别结果;AI 对话输入输出不进入公开 UGC 的内容安全审核链。

此外,在法律法规要求或行政、司法机关依法定程序要求,或经您本人明示同意时,我们可能依法提供相应信息。

四、信息存储

您的信息存储在中华人民共和国境内并按最短必要原则保存:搜索请求关联安装实例标识和 App 会话标识,登录状态还关联账号认证信息,其必要网络与安全日志按本段相应期限保存;仅用于相同查询加速的标准化搜索缓存不保存账号或安装标识,最长保留 24 小时。AI 会话保存 90 天,删除或到期时立即清空正文、来源、令牌统计、卡片载荷、供应商会话和摘要,删除墓碑保留 7 天后物理清理;社区推荐事件与产品交互原始事件最长 180 天,推荐信号最长 400 天;OSS 隔离删除区通常保留 30 天。网络与安全日志至少保存六个月,当前轮转配置约 190 天;第三方 SDK 的崩溃、性能和广告数据由其按公开政策及提供服务所需期限处理。法律另有规定的从其规定。

五、信息安全

我们采用业界通行的安全措施保护您的个人信息:传输层 HTTPS 加密、接口请求签名与响应加密、敏感信息脱敏、访问权限分级控制、定期安全审计。但请您理解,互联网环境并非绝对安全,我们将尽最大商业努力保护您的信息。发生可能损害您权益的安全事件时,我们将依法采取补救措施并履行通知义务。

六、您的权利

您对自己的个人信息享有访问、更正、删除、撤回授权、注销账号等权利,并可依法请求副本、限制或拒绝处理、解释自动化决策。您可在 App“设置-推荐与隐私”关闭个性化或重置个性化推荐;重置会删除推荐行为、话题兴趣和作者兴趣,不会删除点赞、收藏和关注。您可在 App“我的”中修改账号资料,并在“我的-设置-账号安全-注销账号”自助注销。注销成功后登录凭证失效,装备、清单、AI 对话和推荐资料等按既定流程删除,公开内容依法删除或匿名化;必要安全、审核和争议记录会限制访问并在最短必要期限内保存。注销通常不可恢复,请提前备份需要保留的信息。备份无法立即单独删除时,我们将停止除存储和必要安全保护外的处理,并在备份轮换时覆盖。若相关功能异常,也可通过 App 内“意见反馈”或邮箱 easygoout@126.com 联系我们。

七、未成年人保护

2.0 不通过生日判断年龄,也不实施基于年龄的功能限制。儿童及其他未成年人应在监护人指导下阅读本政策并使用本服务,谨慎公开精确位置、实时行程、联系方式、人脸、车牌、学校、住址等可能识别本人或他人的信息。

监护人认为相关个人信息被不当处理,需要查询、更正、删除或投诉时,可通过 App 内“意见反馈”或 easygoout@126.com 联系我们;我们会在核验必要身份与监护关系后依法处理。

八、系统权限与专项控制

为实现相应功能,我们会在您使用时申请下列系统权限;相机、相册、麦克风、语音识别、位置和通知权限可拒绝或随时在系统设置中关闭,关闭后仅相关功能不可用。网络、AI 数据共享与广告则按下列 App 内触发条件和控制方式处理:

1. 相机 / 相册:拍摄或选择照片,用于头像、装备、社区帖子、营地贡献和反馈图片;

2. 麦克风 / 语音识别:用于您主动发起的 AI、装备或清单语音输入;

3. 使用期间位置:用于营地地图、选点、地点搜索以及您主动请求的附近地点推荐;

4. 网络:用于与服务器通信,调用 AI、天气、微信登录/分享与广告等服务。

5. AI 与语音数据共享授权:首次使用 AI 生成清单、AI 批量录入或语音输入前,我们会单独请求您的明确授权。您可拒绝或随时在 App"我的"-"关于"-"AI 数据共享授权"撤回授权;拒绝或撤回后仅 AI/语音功能不可用,不影响手动创建清单、手动录入装备等功能。

6. 广告相关说明:当前没有可靠的成年年龄保证,因此本 iOS 构建从代码路径上不初始化穿山甲/GroMore SDK、不发起广告请求、不展示商业开屏;远程配置和既有本地缓存均不能绕过该禁用。未来如恢复商业开屏,必须先建立可靠的成年年龄保证,并继续同时满足本次进程启动前隐私同意已有效、账号正式登录、远程总开关与代码位开启等条件;首次同意或协议升级重同意当次仍不得加载。恢复后,展示次数、最小间隔和请求超时以管理平台下发的合法配置为运行真值,仅在未配置时使用缺省值,广告失败或超时不得阻断启动;我们仍不请求 ATT、不向广告 SDK 提供 IDFA,并明确禁止广告 SDK 使用位置、Wi-Fi BSSID 和运动传感器信息,同时限制个性化广告。

7. 通知权限:在您同意本政策并正式登录后,如账号总开关开启且系统状态为未询问,我们会立即申请系统通知权限。拒绝后会同步关闭账号总开关;以后重新开启时再申请或引导前往系统设置。站内消息不受系统权限影响。

九、政策更新

本政策可能根据法律法规和产品迭代不时更新。重大变更将在 App 内显著位置通知您。

十、联系我们

如对本政策有任何问题、建议或投诉,可通过 App 内"意见反馈"功能或邮箱 easygoout@126.com 联系我们,我们将在 15 个工作日内响应。