政策版本:1.4
喵练 Android 中国渠道版隐私政策(个人信息保护政策)
发布日期:2026年8月31日
最近更新日期:2026年9月5日
生效日期:2026年9月5日
运营者:北京愈观智生科技有限公司
应用包名:com.yuguanzs.pawlift
当前应用版本:1.4.2
联系邮箱:support@yuguanzs.com
北京愈观智生科技有限公司(以下简称“我们”)重视你的个人信息和隐私安全。本政策适用于通过 OPPO、华为、小米、vivo 等中国大陆安卓应用市场提供的喵练 Android 中国渠道版,说明我们在你使用喵练时如何收集、使用、保存、共享和保护个人信息,以及你如何查询、更正、删除个人信息、撤回授权和注销账号。
请在使用喵练前认真阅读本政策。我们会在首次启动时展示本政策,并在取得你的同意后开始提供需要处理个人信息的服务。你可以不同意并退出应用。与核心功能无关的权限均由你自主选择,拒绝或撤回可选权限不会影响不依赖该权限的其他功能。
一、个人信息的收集和使用规则
我们遵循合法、正当、必要和诚信原则,仅为本政策列明的目的处理实现功能所必需的信息。信息来自你主动填写或选择、你使用功能时由应用生成、经你授权后由 Android 系统接口提供,以及账号服务器为完成请求和保障安全而产生的最小日志。
喵练中国渠道版不会收集 IMEI、MEID、设备序列号、MAC 地址、Android 广告标识符、通讯录、通话记录、短信内容、精确位置、粗略位置、麦克风内容、相机内容或相册中的既有图片,也不会申请设备管理员权限。
1. 游客使用和本地数据
你无需注册即可使用训练记录、训练计划、动作库、小猫成长、金币、徽章和猫窝等核心功能。游客使用期间,应用在专属本地存储空间保存随机游客空间标识、训练计划和安排、活动训练草稿、训练历史、组数据、休息计时、自定义动作、两类备注、小猫资料、等级与经验、金币明细、装饰与猫窝布局、身体数据和应用偏好。
目的:在本机提供训练记录、未完成训练恢复、统计、奖励和猫窝功能。
方式:由你主动输入、选择,或在使用功能时由应用生成并写入应用专属数据库。
范围:游客数据默认仅保存在当前设备,不会因为使用游客模式而自动上传到账号服务器。
卸载应用或在 Android 系统设置中清除喵练应用数据,可能导致尚未同步的游客数据无法恢复。
2. 注册、登录和账号安全
当你主动选择账号功能时,我们可能处理中国大陆手机号、短信验证码、邮箱地址、邮箱验证码、登录密码、账号用户标识、公开 ID、昵称、账号创建时间、登录方式绑定状态、注销状态、随机安装标识、访问令牌、刷新令牌、令牌有效期、IP 地址、请求时间、接口路径、响应状态、应用版本和发行渠道。你主动使用微信登录、绑定或重新验证时,还会处理一次性授权码、微信 OpenID,以及微信返回时的 UnionID。
目的:注册、登录、身份验证、找回密码、绑定或解绑登录方式、游客数据合并、账号安全、会话维护和账号注销。
方式:由你主动提交并通过 HTTPS 加密传输,服务器进行安全校验。
范围:我们不保存明文密码;服务器仅保存不可逆密码摘要。验证码通常5分钟后失效,验证码及接收目标以 HMAC 摘要保存,频率限制记录通常1小时后自动删除。刷新令牌最长采用365天滑动有效期,可在退出、改密、解绑或注销时失效。设备上的账号凭据使用 Android Keystore 中的不可导出密钥进行 AES-GCM 加密保存。
微信授权:仅在你同意相关协议并主动点击微信登录、绑定或重新验证后,应用才初始化微信 Open SDK 并打开微信授权页面。你可以取消授权或继续选择其他登录方式。一次性授权码由喵练服务器向微信交换账号标识,用于确认账号归属;微信返回的访问令牌和刷新令牌不保存、不返回客户端,也不写入普通日志。喵练服务器不调用微信个人资料接口获取头像、昵称、性别或好友关系。
解绑验证:解绑前须验证另一种当前设备可用的登录方式,并再次确认。验证请求最长10分钟有效、最多尝试5次,服务器仅保存验证凭据摘要及必要状态;短信验证码仍按原有有效期处理。解绑成功后,本次安装继续登录,其他设备在下次联网认证时需要重新登录。解除微信会同时移除本账号原生应用和小程序的微信关联并关闭相关微信提醒,原账号数据保留在原账号;之后使用该微信且未关联其他账号时会创建新账号。
你不使用账号功能时,无需提供手机号、邮箱或密码,仍可使用本地核心功能。
注册和登录前的明确同意:喵练在手机号登录、邮箱登录和邮箱注册界面展示“我已阅读并同意《用户协议》和《隐私政策》”复选框,该复选框默认不勾选。你可以分别点击查看完整文本;未主动勾选时,应用不会发送登录/注册验证码,也不会提交登录或注册请求。找回密码属于账号安全验证流程,不会据此创建新账号或改变你此前的同意选择。
3. 训练、计划、资料和同步数据
登录并使用同步服务后,我们会处理训练计划、计划安排、提醒规则、活动训练和恢复草稿;已完成训练的时间、名称、动作、组类型、重量、次数、时长、距离、休息、力竭状态、完成状态和训练容量;自定义动作、动作备注、计划备注和训练备注;小猫品种、名称、头像资源标识、等级、经验和部位熟练度;金币、金币流水、已购买资产、猫窝布局、徽章;单位、外观、休息时间和房间昼夜等偏好;以及你主动填写的身高、体重、体脂率和身体围度。
目的:跨设备同步、恢复、历史统计、训练容量计算、小猫成长、奖励、商城和猫窝功能。
方式:登录后通过 HTTPS 上传账号空间中的新增或变更,并拉取同一账号的数据。
范围:游客和不同账号使用相互隔离的数据空间。游客切换为账号且存在有效数据时,应用会先询问是否合并,你可以选择“合并并继续”或“暂不合并”。
身体数据和详细训练数据可能反映身体与运动情况。所有身体数据均可留空;拒绝填写不会影响一般训练记录,只可能影响自重动作容量计算、身体数据展示和跨设备恢复。
3.1 剪切板与主动粘贴
喵练不会监听剪切板,也不会在后台自动读取剪切板内容。仅当你在应用输入框中主动选择 Android 系统提供的“粘贴”操作时,系统文本输入组件才会读取你选择的剪切板文本,并将其填入当前输入字段。
目的:完成你主动发起的文本输入。
触发方式:只有你在输入框内主动点击“粘贴”时触发,应用不会在启动、切换页面或进入后台时读取剪切板。
处理范围:粘贴到手机号、邮箱等账号字段的内容,会在你继续点击验证码、登录或注册等提交按钮后通过 HTTPS 发送至服务器;粘贴到计划名称、自定义动作、训练备注或其他业务字段的内容,会按相应功能保存在本机,并可能在你登录且启用账号同步后同步。我们不会将剪切板内容用于广告、画像或与本次输入无关的用途。
4. 通知、提醒、自启动和关联启动说明
当你主动开启休息结束通知或训练计划提醒时,应用处理通知开关、提醒星期、提醒时间、休息结束时间、声音与振动选项和系统通知授权状态。中国渠道版在设备本地安排提醒,不注册 Firebase Cloud Messaging,也不上传远程推送令牌。
自启动行为及其必要场景:为了让你已经设置的本地提醒在应用退到后台、设备休眠、设备重启或应用更新后仍能按预期工作,Android 系统可能在你没有点击喵练图标、应用不在前台时,通过下列系统事件或应用内部定时事件短暂启动喵练进程:
- 设备开机完成(BOOT_COMPLETED):核对本机保存的提醒开关、尚未结束的组间休息计时和训练计划提醒;仅在你此前开启相应提醒且仍有有效提醒任务时重新安排本地闹钟。
- 喵练安装包更新完成(MY_PACKAGE_REPLACED):恢复因应用更新而被系统取消的有效本地提醒,不检查或启动其他应用。
- “闹钟和提醒”特殊权限状态发生变化(SCHEDULE_EXACT_ALARM_PERMISSION_STATE_CHANGED):当你在系统设置中授予或调整精确提醒权限后,按当前休息计时和你的提醒设置重新安排提醒。
- 用户设定的提醒到时:组间休息结束或训练计划到达你设定的星期和时间时,Android 系统触发喵练内部的定时广播接收器,短暂启动进程并生成“休息结束”或“该训练啦”本地通知。
处理方式和信息范围:上述后台启动会读取应用专属本地存储中的提醒开关、提醒星期与时间、休息结束时间、声音与振动选项、活动训练是否仍有效,以及系统通知和精确提醒授权状态。若你已登录账号,应用进程恢复时还可能按照本政策第3节继续处理账号会话以及待同步的训练、计划和设置数据,并通过 HTTPS 与喵练服务器同步;不会因此处理本政策未列明的新类别信息。
运行边界:这些接收器均为喵练应用内部使用并设置为不向普通第三方应用导出。后台启动不会自动打开喵练主界面,不展示广告,不启动、唤醒或调用任何第三方应用,也不会因此读取通讯录、短信、通话记录、位置、相册、相机或麦克风。没有有效提醒任务时不会发送提醒通知。
你的选择和关闭方式:你可以在“我的”→“通知”中分别关闭“允许休息结束通知”和“训练计划提醒”,应用会取消相应的本地提醒;还可以在 Android 系统“设置”→“应用”→“喵练”→“通知”中撤回通知权限,在“特殊应用权限”→“闹钟和提醒”中撤回精确提醒授权。部分设备还提供“应用启动管理”或“自启动管理”,你可在其中禁止喵练后台自启动,但设备重启、应用更新或休眠后,本地提醒可能无法恢复或准时送达。
关联启动说明:当你主动使用微信登录、绑定或重新验证时,喵练通过微信 Open SDK 打开已安装的微信以完成授权,并接收授权回调;取消后不会继续提交相应账号操作。此行为由你的账号操作触发,不由后台提醒、自启动或普通页面浏览触发。你主动点击通知、系统分享面板、文件选择器、邮件链接或本政策中的外部链接时,Android 系统也会根据你的操作打开相应页面或由你选择的应用。
5. 保存和分享文件
当你主动点击“数据导出”“保存计划图片”或“分享计划”时,应用在本机生成 CSV 或图片,并交由 Android 系统文件选择器、相册接口或分享面板处理。Android 10及以上通过系统 MediaStore 或文件选择器写入;Android 9及以下仅在你主动保存计划图片时申请写入外部存储权限。我们不会扫描、读取或上传设备中原有的照片和文件。
6. 匿名产品改进和安全运维信息
为排查故障、保障安全和改进产品,我们可能自动处理随机生成的产品改进安装标识、平台、发行渠道、应用版本、Build、语言区域、应用打开、训练开始/完成/放弃,以及训练来源、时长、动作数量、完成组数、动作稳定标识和主要训练部位。
目的:统计功能使用、发现崩溃或同步异常、改进稳定性和防止接口滥用。
方式:通过 HTTPS 批量发送,服务器使用独立密钥将随机安装标识转换为不可逆摘要;离线事件最多在本机排队7天。
范围:不包含姓名、手机号、邮箱、账号 ID、训练名称、具体重量、具体次数、距离、身体数据、备注、密码、验证码或完整令牌,不用于广告画像、跨应用追踪、信用评估或出售。
服务器还可能记录 IP 地址、请求时间、接口路径、响应状态、应用版本和最小错误摘要。普通日志不记录明文密码、验证码、完整令牌或完整训练内容。
7. 客服与反馈
当你主动发送邮件时,我们会处理邮箱地址、问题描述,以及你自行提供的设备型号、Android 版本、应用版本、截图和诊断信息,用于回复和排查问题。请勿发送密码、验证码、完整令牌或与问题无关的身体信息。
二、Android 系统权限说明
| 权限 | 使用场景与目的 | 拒绝后的影响 |
|---|---|---|
| INTERNET 网络访问 | 登录、验证码、同步、奖励和匿名产品改进事件上传 | 仍可本地训练,账号和同步不可用 |
| POST_NOTIFICATIONS 发送通知 | 用户主动开启休息结束通知或计划提醒时发送本地通知 | 不影响训练记录,但不会收到通知 |
| SCHEDULE_EXACT_ALARM 闹钟和提醒 | 尽量准时触发组间休息结束提醒 | 提醒可能延迟 |
| RECEIVE_BOOT_COMPLETED | 设备开机完成时,系统可能短暂启动喵练进程,以核对并恢复用户此前已开启且仍有效的本地提醒;具体边界和关闭方式见第1部分第4节 | 禁止自启动后,重启或更新设备后相关提醒可能无法恢复 |
| VIBRATE 振动 | 通知到达时按系统设置振动 | 可在系统通知设置中关闭 |
| WRITE_EXTERNAL_STORAGE(仅 Android 9及以下) | 用户主动保存计划图片时写入相册 | 仅无法保存图片 |
喵练不申请 BIND_DEVICE_ADMIN 设备管理员权限,也不使用设备管理器功能。
三、第三方 SDK 清单、受托处理和共享
以下清单适用于喵练 Android 中国渠道版1.6。中国渠道版未集成广告 SDK、第三方统计 SDK、第三方支付 SDK、Firebase 推送 SDK 或 Health Connect。
| 组件/提供方 | 用途 | 处理的信息和网络行为 |
|---|---|---|
| AndroidX、Jetpack Compose、Room、WorkManager(Google LLC 开源基础组件) | 应用界面、生命周期与导航、本地数据库、本地提醒及账号同步任务调度 | 组件在喵练应用内部处理相应功能数据,不以自身名义收集个人信息,不单独向 Google 上传信息;中国渠道包不包含 Firebase 和 Google Play 服务运行依赖 |
| Kotlin 标准库与 Kotlin 协程(JetBrains s.r.o. 开源基础组件) | 应用程序运行、异步任务和状态处理 | 不以自身名义收集或上传个人信息,不建立独立用户标识 |
| 微信 Open SDK 6.8.40(深圳市腾讯计算机系统有限公司) | 你主动选择微信登录、绑定、重新验证或取消账号注销时,调用微信授权并接收结果 | 喵练的授权调用涉及当前应用 AppID、包名和签名校验、微信安装状态、随机授权状态值及一次性授权码;服务器据授权码取得 OpenID 和微信返回时的 UnionID。喵练不使用该 SDK 的微信支付或内容分享功能。腾讯对微信授权服务的说明见微信 Open SDK 官方说明。 |
AndroidX、Kotlin 等开源基础组件没有独立的数据收集后台,不属于广告、统计或营销 SDK。微信 SDK 仅用于上表所述主动授权场景;组件版本随安全和兼容性更新而调整,如处理目的、信息范围或第三方服务发生变化,我们会更新本清单并依法取得必要同意。
| 服务提供商 | 涉及信息 | 目的、方式和场景 | 地域与规则 |
|---|---|---|---|
| 阿里云计算有限公司及其关联服务主体 | 账号和同步数据、IP 地址、安全日志;请求短信验证码时的手机号和验证码模板参数 | 承载账号、同步和安全服务;用户主动请求时通过服务器接口发送短信验证码 | 中国大陆;阿里云隐私政策 |
| Resend, Inc. | 邮箱地址、验证码或必要账号安全邮件内容、邮件投递状态 | 用户主动选择邮箱注册、绑定、找回密码或接收安全邮件时,通过服务器接口发送邮件 | 美国;Resend Privacy Policy |
我们不会向服务提供商提供超出完成相应服务所需的信息,不出售、出租或交换个人信息,也不投放第三方广告。只有取得单独同意、履行法定义务,或发生依法进行的合并、分立、重组和资产转让时,才可能向其他处理者提供个人信息,并依法履行告知和同意义务。
四、信息存储地域、期限及期满处理
存储地域:游客数据位于你的 Android 设备;账号、训练同步、奖励、猫窝布局和服务器数据位于中华人民共和国境内的阿里云中国大陆服务器。仅当你主动使用邮箱注册、绑定、找回密码或接收安全邮件时,邮箱地址和邮件投递数据会提供给位于美国的 Resend。除该邮件投递场景外,中国渠道版不会主动将核心训练和账号数据库存储到境外。未来新增跨境处理时,我们会依法另行告知并在需要时取得单独同意。
| 信息类别 | 保存期限 | 期满处理 |
|---|---|---|
| 游客本地数据 | 至删除相应内容、清除应用数据或卸载 | 由应用或系统从本机删除 |
| 账号及同步数据 | 至删除相应内容或注销账号 | 删除或依法匿名化 |
| 短信/邮箱验证码 | 验证码5分钟;频率限制摘要通常1小时 | 通过数据库到期机制自动删除 |
| 解绑验证凭据摘要与状态 | 最长10分钟,最多尝试5次;短信验证码仍为5分钟 | 提交后消费、失效,或由数据库到期机制删除 |
| 登录会话 | 访问令牌短期有效;刷新令牌最长365天滑动有效 | 到期、退出、改密、解绑或注销后按对应操作失效;解绑时仅为本次安装保留新的有效会话 |
| 本地匿名事件队列 | 离线最长7天 | 到期后不再上传并从本机移除 |
| 服务器匿名产品改进事件 | 通常180天 | 自动删除;无法关联个人的汇总统计可继续保存 |
| 提醒投递和最小运维事件 | 通常30天 | 自动删除或匿名化 |
| 微信跨端身份核验票据与短期身份 | 10分钟 | 用于比对你主动发起的 App 与小程序微信身份;小程序核验不创建或切换喵练账号,票据完成凭据仅存摘要,到期或相关解绑、注销后删除 |
| 账号登录、绑定、解绑和微信身份核验请求诊断日志 | 30天 | 通过数据库到期机制自动删除;仅含必要操作元数据及不可逆微信身份摘要,不包含密码、验证码、授权码、授权状态值、原始微信身份值或完整令牌 |
| 客服邮件和处理记录 | 问题完成后最长12个月 | 删除或去标识化,法律另有要求除外 |
| 账号合并、注销和安全审计摘要 | 法律无更长期限要求时最长3年 | 删除或不可逆匿名化 |
法律法规另有保存期限要求的,我们按法定期限保存,期满后删除或匿名化。
五、我们如何保护个人信息
我们已采取与业务规模、信息类别和风险相适应的安全措施:
- 身份鉴别:使用手机号或邮箱验证码、密码校验、短期访问令牌和可撤销刷新令牌验证身份;验证码受有效期、发送频率和错误次数限制。
- 数据加密:客户端与服务器之间使用 HTTPS;服务器不保存明文密码,令牌、验证码和接收目标按用途进行哈希或 HMAC 处理;本地账号凭据使用 AES-GCM 加密,密钥保存在 Android Keystore 且不可导出。
- 访问控制:游客和不同账号使用隔离数据空间;服务器校验账号令牌和数据归属;后台和数据库遵循最小权限原则。
- 恶意代码防范:正式安装包使用开发者签名,不在运行时下载或执行外部可执行代码;发布前核对依赖和权限,使用输入校验、请求体限制和接口限流降低风险。
- 安全审计:对登录、验证码、账号合并、注销和异常接口请求保留最小必要审计摘要,监控异常访问和重复操作;日志不记录明文密码、验证码或完整令牌。
- 备份与恢复:对服务器数据和发布过程采取受控备份、访问限制和恢复措施。
- 事件响应:限制生产数据接触范围;发生或可能发生泄露、篡改、丢失时立即补救,并按法律要求向主管部门报告和向受影响用户告知。
互联网环境不存在绝对安全。请妥善保管手机、密码和验证码,不要把导出文件发送给不可信的接收方。
六、你的个人信息权利和有效操作路径
查询和更正:账号昵称、公开 ID 和绑定方式可通过“我的”→点击顶部账号资料卡查看或修改;小猫资料通过“我的”→“小猫”;身体数据通过“我的”→“身体数据”;计划和安排通过“训练”→“我的计划”或“管理安排”;训练记录通过训练日历/历史记录进入;通知及偏好通过“我的”中的相应设置进入。
删除:训练历史、计划和自定义动作可在详情页使用删除功能;身体数据、昵称和可编辑设置可清空。如应用内暂未提供单独入口,可联系 support@yuguanzs.com。游客还可通过 Android 系统“设置”→“应用”→“喵练”→“存储”→“清除数据”删除本机数据,此操作通常无法恢复。
导出和复制:“我的”→“数据与支持”→“数据导出”可导出 UTF-8 CSV。其他法定复制请求可通过邮箱提出。
撤回授权:“我的”→“通知”可关闭应用内提醒;Android 系统“设置”→“应用”→“喵练”→“通知”可撤回通知权限;系统“特殊应用权限”→“闹钟和提醒”可撤回精确提醒授权;点击“我的”顶部账号资料卡并退出登录可停止当前设备继续同步。撤回不影响撤回前处理。
解绑登录方式:“我的”→点击顶部账号资料卡→选择已绑定方式的“解绑”,按提示验证另一种当前设备可用的登录方式并再次确认。账号必须保留至少一种可用登录方式;仅绑定邮箱但未设置密码时,需要先完善密码。解绑与注销不同,不删除原账号的训练或资产;取消确认不会执行解绑。存在未完成训练时,请先完成或放弃训练,再退出登录、切换或注销账号。
注销账号:有效路径为“我的”→点击顶部账号资料卡→“申请注销账号”→确认。提交后普通账号会话立即停止并进入24小时冷静期;期间可通过原绑定方式重新验证并取消。期满后删除账号身份、绑定方式、同步数据、身体数据、训练、计划、小猫、金币、装扮、徽章、提醒和会话,仅依法保留最小安全审计摘要。游客数据属于独立本地空间,不因账号注销自动删除。
无法进入应用时,可联系 support@yuguanzs.com。我们会在必要范围内核验账号归属,不会索要密码、短信验证码或完整令牌,通常在15个工作日内答复。
七、未成年人保护
喵练不以未满14周岁的未成年人为主要服务对象。未满14周岁的未成年人应由监护人阅读本政策,并在监护人同意和指导下使用。发现未经监护人同意处理相关个人信息时,我们会依法尽快删除或采取其他必要措施。监护人可通过支持邮箱联系我们。
八、自动化决策、广告和信息出售
中国渠道版不基于个人信息进行对个人权益产生重大影响的自动化决策,不提供个性化广告,不进行跨应用广告追踪,也不出售个人信息。训练容量、经验、金币和徽章按照一致的产品规则计算,不用于信用评价、就业、保险或医疗判断。
九、政策更新
功能、处理目的、第三方服务或法律要求变化时,我们可能更新本政策。重大变化会通过应用内弹窗、页面提示或公开网页等显著方式告知,并在法律要求时重新取得同意。
十、联系我们
个人信息处理者/运营者:北京愈观智生科技有限公司
应用名称:喵练
联系邮箱:support@yuguanzs.com
账号注销说明:https://pawlift.yuguanzs.com/account-deletion/android/?lang=zh-Hans
我们通常在15个工作日内核验并答复。如果你对答复不满意,可以向履行个人信息保护职责的主管部门投诉、举报,或依法寻求其他救济。