可阅文学隐私政策

版本 v1.0.0 · 生效日期 2026 年 6 月 23 日
我们深知个人信息对您的重要性,并将依照《中华人民共和国个人信息保护法》《中华人民共和国网络安全法》等法律法规的要求,按照本政策的规定收集、使用、存储与共享您的个人信息。请您在使用本服务前完整阅读本政策;当您勾选“已阅读并同意”或继续使用本服务,即视为您已充分理解并同意本政策全部条款。

北京可阅科技有限公司(以下简称"我们")是可阅文学 App(Android 包名 net.kepub.app,iOS Bundle ID net.kepub.app)的运营者,也是本政策项下个人信息的处理者。本政策适用于您下载、安装、注册、登录或使用可阅文学移动客户端及相关网络服务时,我们对您个人信息的处理活动。

一、我们如何收集与使用您的个人信息

1.1 注册与登录

1.2 阅读与互动

1.3 设备标识、设备信息与日志

1.4 剪贴板

1.5 相机与相册

1.6 广告

二、我们如何使用 SDK

SDK 名称 开发者 用途 收集/处理的信息 SDK 隐私政策链接
号码认证-android 阿里云计算(北京)有限公司 本机号码一键登录 运营商加密 token、IP 地址、设备品牌与型号、操作系统版本、网络类型、设备标识/设备指纹(含 Android ID、设备序列号/SN 等,由 SDK 与运营商按各自隐私政策处理) 号码认证-android 隐私政策
联通认证SDK 联通在线信息科技有限公司 本机号码一键登录(联通 SIM 卡) 手机号码、设备标识、网络信息、SIM 卡状态等(由联通 SDK 按隐私政策处理) 联通认证SDK 隐私政策
阿里云短信服务 阿里云计算有限公司 下发短信验证码 手机号码、IP
微信OpenSDK Android 深圳市腾讯计算机系统有限公司 微信第三方登录、内容分享 微信 OpenID、Unionid(仅授权后) 微信OpenSDK Android 隐私政策
腾讯 QQ SDK(QQ 互联) 深圳市腾讯计算机系统有限公司 QQ 第三方登录、内容分享;仅在您同意本政策后初始化相关能力 QQ OpenID、用户基本信息(仅授权后);网络状态;设备标识相关信息(可能包括 Android ID、OAID、MAC 地址等,由 SDK 按自身政策处理);已安装应用信息;传感器信息;外置存储相关能力(用于分享等场景,由 SDK 按自身政策处理) QQ 互联 SDK 隐私保护声明
腾讯移动分析 SDK(MTA) 深圳市腾讯计算机系统有限公司 随腾讯 QQ SDK 引入,用于 SDK 侧统计分析与安全风控;仅在您同意本政策后随相关能力启用 MAC 地址、Wi‑Fi SSID、Wi‑Fi BSSID、传感器信息、网络状态、设备与应用基础信息(由 MTA 按自身政策处理) 腾讯隐私政策
Apple Sign In Apple Inc. iOS 苹果账号登录 Apple sub、邮箱(仅首次授权时返回)
穿山甲融合 SDK(GroMore) 北京巨量引擎网络技术有限公司 开屏等广告展示与变现;仅在您同意本政策后初始化 设备标识(如 OAID / Android ID 等,由 SDK 按自身政策处理)、IP 地址、网络状态、广告交互与展示数据;本应用不向该 SDK 申请或授权地理位置权限 穿山甲隐私政策
优量汇 SDK 深圳市腾讯计算机系统有限公司 经 GroMore 聚合参与开屏等广告竞价与展示;仅在您同意本政策后初始化 设备标识(含 Android ID、OAID 等,由 SDK 按自身政策处理)、IP 地址(含读取设备IP / 网络请求中的 IP)、网络状态、广告展示与点击数据;用于广告投放、监测归因与反作弊;本应用通过隐私配置关闭其对已安装应用列表的主动采集,且不向广告链路申请地理位置权限 优量汇 SDK 个人信息保护规则
flutter_secure_storage / sqflite 本地存储(无外部数据传输) 本地加密存储登录态、阅读数据 JWT、加密键值对(不上传)

三、我们如何共享、转让、公开披露您的个人信息

  1. 除本政策另有规定外,未经您单独同意,我们不会与任何第三方共享您的个人信息。
  2. 因业务必要与上述 SDK 提供方进行的最小化数据共享,已经在第二节中清晰列示。
  3. 因法律法规、行政机关、司法机关的强制要求需要披露时,我们会在法律允许的范围内披露。

四、我们如何存储您的个人信息

  1. 我们在中华人民共和国境内运营,所收集的个人信息存储于中国大陆境内。
  2. 账号注销后 15 天内(冷静期)数据会被冻结,可登录撤销注销;冷静期结束后将依法删除或匿名化。
  3. 评论、章节投票等社区公开内容在账号注销后将进行匿名化处理(昵称替换为“已注销用户”)。

五、您的权利

  1. 访问与复制:您可在“我的-设置-账号信息”查看账号资料,并通过客服申请数据复制件。
  2. 更正与删除:您可在 App 内自助修改昵称、头像、绑定信息等;删除评论可在评论详情页操作。
  3. 撤回授权:您可在系统设置 - 应用权限中关闭通知、相册、相机、麦克风等权限。关闭后相关功能可能无法使用。
  4. 注销账号:“我的-设置-账号安全-注销账号”自助提交。
  5. 投诉与举报:通过客服邮箱与我们联系。

六、未成年人保护

我们不会主动收集 14 周岁以下未成年人的个人信息。若您是未成年人的监护人,发现我们在未获您同意的情况下收集了未成年人的信息,请联系客服删除。

七、个人信息安全保护措施

我们依据 GB/T 35273-2020 等规范,采取下列措施保护您的个人信息安全:

  1. 身份鉴别:账号登录支持短信验证码、密码(服务端 BCrypt 不可逆加盐哈希存储)、微信 / QQ / Apple 等第三方授权登录,以及经您授权的本机号码一键登录。客户端登录态以 JWT 等方式签发,本地通过系统安全存储(Android Keystore / iOS Keychain)保存;服务端结合设备标识与会话信息识别登录设备,支持异常登录检测与多设备管理。
  2. 数据加密:客户端与服务器之间的数据传输采用 HTTPS(TLS)加密。账号密码不以明文存储;登录令牌、设备标识等敏感信息在客户端加密存储。本地阅读进度、书架等数据存于应用私有目录,与其他应用隔离。
  3. 访问控制:业务接口按账号鉴权,您仅能访问与本人账号关联的数据。员工与运维按职责最小化访问生产系统。涉及相机、相册、通知等敏感权限均在您主动使用相关功能时申请,且可在系统设置中关闭。第三方 SDK 仅在您同意本政策后初始化,并按第二节列示的范围处理信息。
  4. 恶意代码防范:应用通过官方应用商店或官网渠道分发;Android 正式包启用代码混淆(ProGuard)以提升逆向难度。服务端部署于受控云环境,依赖来源可追踪,并遵循安全更新与补丁管理要求。
  5. 安全审计:服务器记录必要的访问与操作日志(如登录、接口访问、异常请求),用于安全排查与故障定位;客户端在必要时收集崩溃日志以改善稳定性。协议同意记录(含版本号与时间)用于合规留痕。发生可能影响个人信息安全的事件时,我们将依法评估并告知您。

八、政策的更新

我们可能根据法律法规和业务变更适时更新本政策。重大变更时我们会通过站内弹窗、推送通知等方式提示您;继续使用本服务视为您同意更新后的政策。

九、联系我们