可阅文学隐私政策

版本 v1.0.0 · 生效日期 2026 年 6 月 23 日
我们深知个人信息对您的重要性,并将依照《中华人民共和国个人信息保护法》《中华人民共和国网络安全法》等法律法规的要求,按照本政策的规定收集、使用、存储与共享您的个人信息。请您在使用本服务前完整阅读本政策;当您勾选“已阅读并同意”或继续使用本服务,即视为您已充分理解并同意本政策全部条款。

北京可阅科技有限公司(以下简称"我们")是可阅文学 App(Android 包名 net.kepub.app,iOS Bundle ID net.kepub.app)的运营者,也是本政策项下个人信息的处理者。本政策适用于您下载、安装、注册、登录或使用可阅文学移动客户端及相关网络服务时,我们对您个人信息的处理活动。

一、我们如何收集与使用您的个人信息

1.1 注册与登录

1.2 阅读与互动

1.3 设备标识、设备信息与日志

1.4 剪贴板

1.5 相机与相册

1.6 广告

二、我们如何使用 SDK

SDK 名称 开发者 用途 收集/处理的信息 SDK 隐私政策链接
号码认证-android 阿里云计算(北京)有限公司 本机号码一键登录 运营商加密 token、IP 地址、设备品牌与型号、操作系统版本、网络类型、设备标识/设备指纹(含 Android ID、设备序列号/SN 等,由 SDK 与运营商按各自隐私政策处理) 号码认证-android 隐私政策
联通认证SDK 联通在线信息科技有限公司 本机号码一键登录(联通 SIM 卡) 手机号码、设备标识、网络信息、SIM 卡状态等(由联通 SDK 按隐私政策处理) 联通认证SDK 隐私政策
阿里云短信服务 阿里云计算有限公司 下发短信验证码 手机号码、IP —
微信OpenSDK Android 深圳市腾讯计算机系统有限公司 微信第三方登录、内容分享 微信 OpenID、Unionid(仅授权后) 微信OpenSDK Android 隐私政策
腾讯 QQ SDK(QQ 互联) 深圳市腾讯计算机系统有限公司 QQ 第三方登录、内容分享;仅在您同意本政策后初始化相关能力 QQ OpenID、用户基本信息(仅授权后);设备型号;是否安装 QQ / TIM(用于拉起登录与分享);外置存储相关能力(用于分享图片等场景,由 SDK 按自身政策处理) QQ 互联 SDK 隐私保护声明
Apple Sign In Apple Inc. iOS 苹果账号登录 Apple sub、邮箱(仅首次授权时返回) —
穿山甲融合 SDK(GroMore) 北京巨量引擎网络技术有限公司 开屏等广告展示与变现;仅在您同意本政策后初始化 设备标识(如 OAID / Android ID / IDFA 等,由 SDK 按自身政策处理;IDFA 须经 iOS 系统跟踪授权)、IP 地址、网络状态、广告交互与展示数据;本应用不向该 SDK 申请或授权地理位置权限 穿山甲隐私政策
优量汇 SDK 深圳市腾讯计算机系统有限公司 经 GroMore 聚合参与开屏等广告竞价与展示;仅在您同意本政策后初始化。广告投放过程中嵌套图灵盾风险识别 SDK(Turingfd) 设备标识(含 Android ID、OAID、IDFA 等,由 SDK 按自身政策处理;IDFA 须经 iOS 系统跟踪授权)、IP 地址(含读取设备IP / 网络请求中的 IP)、网络状态、广告展示与点击数据;用于广告投放、监测归因与反作弊;本应用通过隐私配置关闭其对已安装应用列表的主动采集,且不向广告链路申请地理位置权限 优量汇 SDK 个人信息保护规则
图灵盾风险识别 SDK(Turingfd) 深圳市腾讯计算机系统有限公司 优量汇 SDK 的嵌套组件,用于广告投放过程中的虚假流量识别等反作弊;不由本应用单独初始化,随优量汇在您同意本政策后启用 设备型号、操作系统、网络状态、运营商信息、IP 地址、标识符(如 OAID、IDFA、IDFV 等,由 SDK 按自身政策处理);用于广告推荐、归因及反作弊 图灵盾隐私保护指引
flutter_secure_storage / sqflite 本地存储(无外部数据传输) 本地加密存储登录态、阅读数据 JWT、加密键值对(不上传) —

三、我们如何共享、转让、公开披露您的个人信息

  1. 除本政策另有规定外,未经您单独同意,我们不会与任何第三方共享您的个人信息。
  2. 因业务必要与上述 SDK 提供方进行的最小化数据共享,已经在第二节中清晰列示。
  3. 因法律法规、行政机关、司法机关的强制要求需要披露时,我们会在法律允许的范围内披露。

四、我们如何存储您的个人信息

  1. 我们在中华人民共和国境内运营,所收集的个人信息存储于中国大陆境内。
  2. 账号注销后 15 天内(冷静期)数据会被冻结,可登录撤销注销;冷静期结束后将依法删除或匿名化。
  3. 评论、章节投票等社区公开内容在账号注销后将进行匿名化处理(昵称替换为“已注销用户”)。

五、您的权利

  1. 访问与复制:您可在“我的-设置-账号信息”查看账号资料,并通过客服申请数据复制件。
  2. 更正与删除:您可在 App 内自助修改昵称、头像、绑定信息等;删除评论可在评论详情页操作。
  3. 撤回授权:您可在系统设置 - 应用权限中关闭通知、相册、相机、麦克风等权限。关闭后相关功能可能无法使用。
  4. 注销账号:“我的-设置-账号安全-注销账号”自助提交。
  5. 投诉与举报:通过客服邮箱与我们联系。

六、未成年人保护

我们不会主动收集 14 周岁以下未成年人的个人信息。若您是未成年人的监护人,发现我们在未获您同意的情况下收集了未成年人的信息,请联系客服删除。

七、个人信息安全保护措施

我们依据 GB/T 35273-2020 等规范,采取下列措施保护您的个人信息安全:

  1. 身份鉴别:账号登录支持短信验证码、密码(服务端 BCrypt 不可逆加盐哈希存储)、微信 / QQ / Apple 等第三方授权登录,以及经您授权的本机号码一键登录。客户端登录态以 JWT 等方式签发,本地通过系统安全存储(Android Keystore / iOS Keychain)保存;服务端结合设备标识与会话信息识别登录设备,支持异常登录检测与多设备管理。
  2. 数据加密:客户端与服务器之间的数据传输采用 HTTPS(TLS)加密。账号密码不以明文存储;登录令牌、设备标识等敏感信息在客户端加密存储。本地阅读进度、书架等数据存于应用私有目录,与其他应用隔离。
  3. 访问控制:业务接口按账号鉴权,您仅能访问与本人账号关联的数据。员工与运维按职责最小化访问生产系统。涉及相机、相册、通知等敏感权限均在您主动使用相关功能时申请,且可在系统设置中关闭。第三方 SDK 仅在您同意本政策后初始化,并按第二节列示的范围处理信息。
  4. 恶意代码防范:应用通过官方应用商店或官网渠道分发;Android 正式包启用代码混淆(ProGuard)以提升逆向难度。服务端部署于受控云环境,依赖来源可追踪,并遵循安全更新与补丁管理要求。
  5. 安全审计:服务器记录必要的访问与操作日志(如登录、接口访问、异常请求),用于安全排查与故障定位;客户端在必要时收集崩溃日志以改善稳定性。协议同意记录(含版本号与时间)用于合规留痕。发生可能影响个人信息安全的事件时,我们将依法评估并告知您。

八、政策的更新

我们可能根据法律法规和业务变更适时更新本政策。重大变更时我们会通过站内弹窗、推送通知等方式提示您;继续使用本服务视为您同意更新后的政策。

九、联系我们