更新时间:2026年6月9日
生效时间:2025年4月25日
隐私政策
亮眼守护(EyeCare)APP 是由北京星界云途科技有限公司(以下简称“我们”)研发和运营的视力健康与护眼管理应用。我们非常重视您的个人信息保护,并严格遵守《中华人民共和国个人信息保护法》《中华人民共和国网络安全法》《信息安全技术 个人信息安全规范》(GB/T 35273-2020)等法律法规。请您在使用亮眼守护前仔细阅读并充分理解本隐私政策;如您不同意本政策的任何内容,请停止使用我们的服务。
本隐私政策适用于亮眼守护移动客户端及相关服务。我们尊重并保护所有用户的个人隐私。除本政策另有规定外,在未征得您事先同意的情况下,我们不会向第三方提供您的个人信息。我们可能适时更新本政策,更新后将通过 APP 公告、弹窗或其他合理方式提示您;对于重大变更,我们将再次征求您的同意。
个人信息处理者
名称:北京星界云途科技有限公司
产品名称:亮眼守护(EyeCare)
联系邮箱:xingjieyuntu@foxmail.com
个人信息保护负责人:您可通过上述邮箱联系,我们将在 15 个工作日内回复您的个人信息相关请求。
一、适用范围
本隐私政策适用于您通过亮眼守护 APP 使用我们提供的视力检测、护眼训练、指标记录、视光中心协作、消息推送、会员与支付等相关功能时,我们对您个人信息的处理活动。本政策不适用于其他第三方向您提供的服务;您向第三方提供的信息,适用该第三方的隐私规则。
本政策说明我们如何收集、使用、存储、共享、转让、公开披露和保护您的个人信息,以及您如何管理您的个人信息。第三方 SDK 的详细说明见本政策第 2.4 节;APP 内【我的】-【设置】-【安全合规】-【第三方信息共享清单】与本节保持一致。
二、亮眼守护可能收集的信息内容
亮眼守护收集的个人信息主要包括:您主动提供的信息、您使用服务过程中我们依法收集的信息,以及经您授权从第三方获取的信息。个人信息是以电子或者其他方式记录的与已识别或者可识别的自然人有关的各种信息,不包括匿名化处理后的信息。
2.0 敏感个人信息
根据《个人信息保护法》,以下信息属于敏感个人信息,我们仅在具有特定目的和充分必要性,并采取严格保护措施的前提下,经您单独同意后处理:
(1)健康与视力相关数据:您录入的视力/屈光/眼轴等指标数据、护眼训练记录与训练结果、病例图片(含眼科检查报告、视力测试结果等医疗相关图片);
(2)生物识别相关数据:使用 TrueDepth APIs 进行瞳距测量时,仅在设备本地处理的面部与屏幕距离信息(我们不存储或上传您的面部图像);
(3)支付相关信息:您发起支付时产生的订单标识及支付状态(由支付宝/微信支付 SDK 处理)。
对于上述敏感个人信息,我们会在收集前通过弹窗、勾选或其他显著方式取得您的单独同意,并说明处理的必要性及对您权益的影响。您有权拒绝提供,但可能无法使用对应功能。
2.0.1 个人信息类型、处理目的、方式与保存期限
| 信息类型 |
处理目的 |
处理方式 |
保存期限 |
| 账号信息(用户名、邮箱、微信头像/昵称) | 注册登录、账号找回、身份验证 | 您主动提供;第三方授权获取 | 账号存续期间;注销后 15 个工作日内删除 |
| 视力/训练/指标数据、病例图片 | 视力健康管理、训练指导、效果评估 | 您主动录入/上传;云端存储 | 账号存续期间;注销后 15 个工作日内删除 |
| 视光中心共享数据 | 训练指导、复查建议(经您扫码授权) | 经单独授权后向视光中心展示 | 授权期间;撤回后停止新增共享,历史数据按 2.2(2)③ 处理 |
| 设备信息、日志信息 | 安全保障、故障排查、服务优化 | 自动采集 | 一般不超过 6 个月(法律法规另有规定除外) |
| 推送/统计/广告 SDK 采集信息 | 消息推送、运营统计、广告展示 | SDK 本机采集并上报 | 按各 SDK 官方规则及实现功能所需最短期限;详见 2.4 |
| 订单与支付信息 | 完成交易、对账、售后 | 您发起支付时由支付 SDK 处理 | 交易完成后不少于 3 年(法律法规要求的会计/税务保存期限) |
2.1 主动提供的信息
您在注册或使用亮眼守护产品及服务过程中,您主动提供的电子邮箱信息。您选择使用第三方账号登陆时,亮眼守护会收集您微信第三方账号、图像、昵称信息。
2.2 我们如何收集和使用个人信息
我们会按照如下方式收集您在使用服务时主动提供的,以及通过自动化手段收集您在使用功能或接受服务过程中产生的信息:
(1)开展内部数据分析和研究,第三方SDK统计服务,改善我们的产品或服务
我们收集数据是根据您与我们的互动和您所做出的选择,包括您的隐私设置以及您使用的产品和功能。我们收集的数据可能包括SDK/API/JS代码版本、浏览器、互联网服务提供商、IP地址、平台、时间戳、应用标识符、应用程序版本、应用分发渠道、独立设备标识符、OAID、iOS广告标识符(IDFA)、安卓广告主标识符、网卡(MAC)地址、国际移动设备识别码(IMEI)、设备型号、终端制造厂商、终端设备操作系统版本、 会话启动/停止时间、语言所在地、时区和网络状态(WiFi等) 、硬盘、CPU和电池使用情况等。
当我们要将信息用于本策略未载明的其它用途时,会事先征求您的同意。
当我们要将基于特定目的收集而来的信息用于其他目的时,会事先征求您的同意。
(2)注册、登录、找回
① 注册、登录
a.当您注册、登录亮眼守护及相关服务时,您可以通过数字英文等最多20字创建帐号,不强行绑定手机与邮箱,收集这些信息是为了帮助您完成注册
b.您也可以使用第三方帐号登录并使用,您将授权我们获取您在第三方平台注册的公开信息(头像、昵称以及您授权的其他信息),用于与亮眼守护帐号绑定,使您可以直接登录并使用本产品和相关服务,我们将在您授权同意的范围内使用您的相关信息。此外,我们可能经您同意后向第三方共享您的帐号信息(头像、昵称及其他页面提示的信息),便于您方便实现第三方帐号的注册或第三方帐号的登录。
c.您还可以绑定邮箱,不强行绑定,用于修改密码与账号找回
② 帐号找回
您可以通过找回帐号功能对您的帐号进行找回,为保障您帐号的安全所必需,在找回帐号时我们可能需要您填写用邮箱以进行验证您的身份。
③ 视光中心协作(扫码加入)
当您使用“视光中心”功能并主动扫码加入某个视光中心后,即表示您单独同意该视光中心账号在其管理范围内查看您在本应用中录入的指标数据及训练数据(包括训练记录与训练结果),用于提供训练指导、效果评估及复查建议。我们仅在实现上述目的所必需的范围内进行展示与处理,不会在未经您授权的情况下向其他机构共享该等数据。
您可在 APP 内退出已加入的视光中心,或通过本政策载明的联系方式申请撤回授权。撤回后:①该视光中心将无法继续查看您后续新增的数据;②对于撤回前已共享的数据,我们将通知视光中心停止继续访问,并在技术可行范围内删除其可访问副本;③如法律法规、监管要求或争议处理需要保留的,我们仅在法定或必要范围内保留,并将对数据进行严格访问控制。
(3)广告服务与个性化推荐
为向您展示广告并进行投放统计,我们可能通过广告 SDK 获取设备标识符(如 OAID、Android ID)、网络信息、SIM 卡运营商信息等。个性化广告默认关闭;您可在 APP 内【我的】-【设置】-【隐私设置】-【个性化广告】中随时开启或关闭。关闭后,我们将停止基于您的个人信息进行定向推送,您仍会看到广告,但相关性可能降低。
(4)设备信息与日志信息
a.为了保障软件服务及您的帐号的安全、服务运营的质量及效率,我们会收集您的硬件型号、操作系统版本号、设备名称、设备配置、OAID、国际移动设备识别码、唯一设备标识符、网络设备硬件地址、IP 地址、WLAN接入点、蓝牙、软件版本号、网络接入方式、类型、状态、网络质量数据、操作、使用、服务日志。我们可能会将您的设备信息或电话号码与您的亮眼守护帐号相关联。
b.为了预防恶意程序、保障服务安全与提升浏览体验, 我们会收集安装的应用信息或正在运行的进程信息、应用程序的总体运行、使用情况与频率、应用崩溃情况、总体安装使用情况、性能数据、应用来源。
c.我们可能使用您的账户信息、设备信息、服务日志信息以及我们关联公司、合作方在获得您授权或依法可以共享的信息,用于判断账户安全、应用程序启动活跃与活动、进行身份验证、检测及防范安全事件。
(5)桌面小组件功能
本应用支持桌面小组件功能,小组件功能需要监听接收系统广播(android.appwidget.action.APPWIDGET_UPDATE),此广播为系统刷新桌面小组件广播,刷新与否由系统执行。如果使用本应用的桌面小组件功能,本应用须使用自启动能力,通过接收系统广播唤醒本应用桌面小组件相关服务(包括但不限于小组件数据的更新)。我们承诺仅将此功能用于桌面小组件的正常更新,不会用于其他目的。
(6)收集、使用个人信息目的变更
请您了解,随着我们业务的发展,可能会对亮眼守护的功能和提供的服务有所调整变化。原则上,当新功能或服务与我们当前提供的功能或服务相关时,收集与使用的个人信息将与原处理目的具有直接或合理关联。在与原处理目的无直接或合理关联的场景下,我们收集、使用您的个人信息,会再次按照法律法规及国家标准的要求以页面提示、交互流程、协议确认方式另行向您进行告知说明,并征得您的同意。
(7)征得授权同意的例外
请您理解,在下列情形中,根据法律法规及相关国家标准,我们收集和使用您的个人信息不必事先征得您的授权同意:
a.与我们履行法律法规规定的义务相关的;
b.与国家安全、国防安全直接相关的;
c.与公共安全、公共卫生、重大公共利益直接相关的;
d.与刑事侦查、起诉、审判和判决执行等直接相关的;
e.出于维护您或他人的生命、财产等重大合法权益但又很难得到本人授权同意的;
f.您自行向社会公众公开的个人信息;
g.根据个人信息主体要求签订和履行合同所必需的;
h.从合法公开披露的信息中收集的您的个人信息的,如合法的新闻报道、政府信息公开等渠道;
i.用于维护软件及相关服务的安全稳定运行所必需的,例如发现、处置软件及相关服务的故障;
j.为开展合法的新闻报道所必需的;
k.为学术研究机构,基于公共利益开展统计或学术研究所必要,且对外提供学术研究或描述的结果时,对结果中所包含的个人信息进行去标识化处理的。
(8)法律法规规定的其他情形
特别提示您注意,如信息无法单独或结合其他信息识别到您的个人身份,其不属于法律意义上您的个人信息;当您的信息可以单独或结合其他信息识别到您的个人身份时或我们将无法与任何特定个人信息建立联系的数据与其他您的个人信息结合使用时,这些信息在结合使用期间,将作为您的个人信息按照本隐私政策处理与保护。
(9)对 Cookie 和同类技术的使用
Cookie 和同类技术是互联网中普遍使用的技术。当您使用亮眼守护及相关服务时,我们可能会使用相关技术向您的设备发送一个或多个 Cookie 或匿名标识符,以收集和存储您访问、使用本产品时的用户名、用户登录标识、设备ID信息。我们承诺,不会将 Cookie 用于本隐私政策所述目的之外的任何其他用途。我们使用 Cookie 和同类技术主要为了实现以下功能或服务:
① 保障产品与服务的安全、高效运转
我们可能会设置认证与保障安全性的 cookie 或匿名标识符,使我们确认您是否安全登录服务,或者是否遇到盗用、欺诈及其他不法行为。这些技术还会帮助我们改进服务效率,提升登录和响应速度。
② 帮助您获得更轻松的访问体验
使用此类技术可以帮助您省去重复您填写个人信息、输入搜索内容的步骤和流程(示例:记录搜索、表单填写)。
③ cookie的清除
大多数浏览器均为用户提供了清除浏览器缓存数据的功能,您可以在浏览器设置功能中进行相应的数据清除操作。如您进行清除,可能因为这些修改,您可能无法使用依赖于Cookie由公司提供的服务或相应功能。
2.3 设备权限调用汇总
亮眼守护汇总了在提供服务过程中申请的主要设备权限,您可以选择在设备设置中关闭部分或全部权限。不同设备和系统对权限的显示和关闭方式可能有所不同,请您参考设备及系统开发商的说明。
| 设备权限 |
对应业务功能 |
功能场景说明 |
是否可关闭 |
| 日历权限 |
护眼提醒、用眼时间统计 |
用于设置护眼提醒时间、统计您的用眼时长,帮助您合理安排用眼时间,保护视力健康。 |
可以,关闭后仅影响对应功能,不影响APP其他功能。 |
| 相册相机权限 |
更换头像、设置背景图片、保存护眼数据截图 |
用于拍摄或选择照片作为个人头像、设置应用背景图片,以及保存护眼数据统计截图到相册。 |
可以,关闭后仅影响对应功能,不影响APP其他功能。 |
| 麦克风权限 |
语音听写 |
用于语音视力测试功能操作。 |
可以,关闭后仅影响对应功能,不影响APP其他功能。 |
| 剪贴板权限 |
快速分享护眼数据、复制护眼建议 |
用于快速复制护眼数据统计结果、护眼建议等内容到剪贴板,方便您分享给朋友或保存到其他应用。 |
可以,关闭后仅影响对应功能,不影响APP其他功能。 |
| 悬浮窗权限 |
护眼蓝光功能 |
用于实现护眼蓝光功能的悬浮显示,在特定情况下如护眼提醒、蓝光过滤等场景中实现悬浮播放效果。 |
可以,关闭后仅影响对应功能,不影响APP其他功能。 |
| 文件存储权限 |
病例图片存储 |
用于存储和管理用户的病例图片,包括眼科检查报告、视力测试结果等相关医疗图片资料。 |
可以,关闭后仅影响对应功能,不影响APP其他功能。 |
| TrueDepth APIs权限 |
瞳距测量、距离检测 |
用于获取用户面部与设备屏幕的距离信息,进行瞳距测量和距离检测提示。我们不会存储或分享您的面部信息,仅用于前述距离检测提示和瞳距测量功能。 |
可以,关闭后仅影响对应功能,不影响APP其他功能。 |
2.4 第三方SDK个人信息处理说明
为保障亮眼守护APP相关功能的实现与安全稳定运行,我们接入第三方SDK。依据《中华人民共和国个人信息保护法》《中华人民共和国网络安全法》《信息安全技术 个人信息安全规范》(GB/T 35273-2020)、《App违法违规收集使用个人信息行为认定方法》及《关于开展纵深推进APP侵害用户权益专项整治行动的通知》等规定,我们对每一第三方SDK逐项明示其处理目的、处理方式及个人信息处理范围。您同意本隐私政策后,相关SDK方可在实现对应功能所必需的范围内处理个人信息;第三方SDK可能在应用启动、前台运行、后台运行或关联启动时采集信息。
2.4.0 第三方SDK个人信息处理清单汇总
下表为各SDK实际可能收集的个人信息类型完整清单;各SDK详细字段及最新版本差异,以对应SDK官方隐私政策为准。
| SDK名称 |
处理目的 |
处理方式 |
收集个人信息类型 |
官方隐私政策链接 |
| 极光推送SDK | 消息推送 | SDK初始化及运行期间本机采集 | 设备标识符(IDFA、Android ID、OAID、GAID、设备MAC地址)、设备参数及系统信息、应用崩溃信息、通知开关状态、软件列表、WiFi信息(SSID、BSSID)、位置信息(可选)、运营商、IP地址、蓝牙信息 | 极光隐私政策 |
| 华为推送SDK | 厂商通道推送 | SDK调用接口时本机采集 | 设备标识符(IDFA、OAID) | 华为推送隐私声明 |
| 小米推送SDK | 厂商通道推送 | SDK初始化及推送链路建立时本机采集 | 设备标识符(IDFA、OAID) | 小米推送隐私政策 |
| VIVO推送SDK | 厂商通道推送 | SDK初始化及推送链路建立时本机采集 | 设备标识符(IDFA、OAID) | vivo推送隐私政策 |
| OPPO PUSH SDK | 厂商通道推送 | SDK初始化及推送链路建立时本机采集 | 设备信息(OAID、Serial Number、User ID、Google Advertising ID、手机Region设置、设备型号、手机电量、手机操作系统版本及语言)、应用信息、网络信息(IP或域名连接结果、当前网络类型) | OPPO PUSH SDK隐私政策 |
| 荣耀推送SDK | 厂商通道推送 | SDK初始化及推送链路建立时本机采集 | 应用匿名标识(AAID)、应用Token | 荣耀推送隐私政策 |
| 友盟+移动统计SDK | 运营统计 | SDK初始化及使用期间本机采集 | 设备信息(Android ID/IDFA/OAID/OpenUDID/GUID)、位置信息(可选)、应用列表(可选)、上下行流量统计、网络连接类型、2G/3G/4G、Wi-Fi、运营商名称、BSSID、SSID | 友盟隐私政策 |
| 微信开放平台SDK | 微信登录/分享 | 用户触发相关能力时SDK处理 | 设备标识信息(如OAID、Android ID)、设备硬件信息、分享信息内容(如剪切板、相册图片) | 微信开放平台SDK隐私政策 |
| App 支付宝客户端SDK | 应用内支付 | 用户发起支付时SDK采集 | Android ID、OAID、SSID、BSSID;系统设置、系统属性、设备型号、设备品牌、操作系统;IP地址、网络类型、运营商信息、Wi-Fi状态、Wi-Fi参数、Wi-Fi列表 | App支付宝客户端SDK隐私说明 |
| 微信支付SDK | 应用内支付 | 用户发起支付时SDK采集 | 设备标识符(Android如Android ID、Serial)、WLAN接入点 | 财付通隐私政策 |
| OpenInstall SDK | 渠道统计 | SDK初始化时自动获取 | 设备信息(设备品牌、设备型号、操作系统版本)、网络信息(IP地址)、设备标识符(IDFA、OAID)、Android ID、剪切板、设备序列号、传感器列表 | OpenInstall隐私政策 |
| 穿山甲广告SDK | 广告投放与监测 | 广告及SDK运行期间本机采集 | 设备品牌、型号、软件系统版本、分辨率、网络信号强度、IP地址、设备语言、传感器信息、设备标识符(如OAID、IMSI、GAID)、设备MAC地址、软件列表、运营商、Android ID、SIM状态、BSSID、设备序列号、应用安装列表 | 穿山甲隐私政策 |
| 融合SDK Android | 广告聚合变现 | 广告及SDK运行期间本机采集 | 设备标识符(AndroidID、OAID、IMSI、GAID、IDFV、IDFA)、设备品牌型号、操作系统、应用信息、运营商、设备时区、网络设备硬件地址(MAC地址)、IP地址、WLAN接入点、蓝牙、基站、网络信息 | 融合SDK隐私政策 |
| 快手联盟SDK(Android) | 广告投放与监测 | 广告及SDK运行期间本机采集 | 设备品牌型号、软件系统版本、存储信息、运营商、设备时区、设备语言、网络访问、CPU信息、屏幕密度分辨率、设备IP、Android ID、OAID、设备MAC地址、GPS位置信息、基站信息、WIFI信息、应用安装列表、传感器信息、SIM卡激活信息 | 快手隐私政策 |
| 优量汇SDK | 广告投放与监测 | 广告及SDK运行期间本机采集 | 粗略位置信息(基站、附近WIFI、连接WIFI)、设备制造商品牌型号、操作系统版本、屏幕信息、IP地址、时区、网络类型、运营商、传感器、OAID、Android_ID、IDFV、IDFA、应用包名版本、进程信息、应用安装信息、广告交互数据、崩溃及性能数据 | 优量汇SDK隐私政策 |
特别说明:本节各SDK”收集个人信息类型”均以对应SDK官方隐私政策/合规文档为依据;如SDK版本升级导致字段变化,以SDK提供方最新公示为准。日历、相机、麦克风、相册等权限由本应用自有功能调用,详见本政策2.3,不属于第三方SDK默认采集范围。
【极光推送SDK】
SDK名称:极光推送SDK
运营方:深圳市和讯华谷信息技术有限公司
使用目的:向用户推送机构消息、复查提醒等通知类消息,建立推送通道并统计送达情况。
处理方式:SDK在应用启动初始化、前台/后台运行期间通过接口自动采集设备与应用信息,加密传输至极光服务器;可能读取软件安装列表、检测位置权限状态并在授权后获取粗略位置。
收集个人信息类型:设备信息:设备标识符(IDFA、Android ID、OAID、GAID、设备MAC地址)、设备相关信息;应用信息:应用崩溃信息、通知开关状态、软件列表相关信息;设备参数及系统信息(设备类型、设备型号、操作系统及硬件相关信息);网络信息:WiFi信息(SSID、BSSID);位置信息:检测是否开启获取地理位置权限、获取位置信息;运营商、IP地址、改变网络类型、网络接入标识;蓝牙信息(包括蓝牙MAC、蓝牙名称、蓝牙类型)
收集方式:SDK采集
涉及系统权限:网络访问、读取手机状态(部分设备用于获取设备标识)、通知权限、可选位置权限。
隐私政策链接:极光隐私政策
【华为推送SDK】
SDK名称:华为推送SDK
运营方:华为软件技术有限公司
使用目的:在华为/荣耀等设备上通过厂商通道向用户推送消息。
处理方式:SDK初始化及推送服务运行期间本机采集设备与应用信息并上报华为推送服务器。
收集个人信息类型:设备信息包括设备标识符(IDFA、OAID)
涉及系统权限:网络访问、读取手机状态(部分设备)。
隐私政策链接:华为推送隐私政策
【小米推送SDK】
SDK名称:小米推送SDK
运营方:北京小米移动软件有限公司及其关联公司
使用目的:在小米设备上通过厂商通道向用户推送消息。
处理方式:SDK初始化及推送服务运行期间本机采集并上报。
收集个人信息类型:设备信息包括设备标识符(IDFA、OAID)
涉及系统权限:网络访问、读取手机状态(部分设备)。
隐私政策链接:小米推送隐私政策
【VIVO推送SDK】
SDK名称:VIVO推送SDK
运营方:维沃移动通信有限公司及其关联公司
使用目的:在vivo设备上通过厂商通道向用户推送消息。
处理方式:SDK初始化及推送服务运行期间本机采集并上报。
收集个人信息类型:设备信息包括设备标识符(IDFA、OAID)
涉及系统权限:网络访问、读取手机状态(部分设备)。
隐私政策链接:vivo推送隐私政策
【OPPO PUSH SDK】
SDK名称:OPPO PUSH SDK
运营方:广东欢太科技有限公司
使用目的:在OPPO、一加、realme等品牌设备上通过欢太推送服务向用户推送消息。
处理方式:SDK初始化及推送链路建立期间本机采集并上报。
收集个人信息类型:设备信息(OAID、Serial Number、User ID、Google Advertising ID、手机Region设置、设备型号、手机电量、手机操作系统版本及语言)、应用信息、网络信息(IP或域名连接结果、当前网络类型)
涉及系统权限:网络访问、读取手机状态(部分设备)。
隐私政策链接:OPPO PUSH SDK隐私政策
【荣耀推送SDK】
SDK名称:荣耀推送SDK
运营方:深圳荣耀软件技术有限公司
使用目的:在荣耀设备上建立推送消息通道并送达通知类消息。
处理方式:SDK初始化及推送服务运行期间本机采集并上报。
收集个人信息类型:应用匿名标识(AAID)、应用Token
涉及系统权限:网络访问、通知权限。
隐私政策链接:荣耀推送隐私政策
【App 支付宝客户端 SDK】
SDK名称:App 支付宝客户端 SDK
运营方:支付宝(杭州)信息技术有限公司
使用目的:帮助用户在应用内发起并完成支付宝支付、进行支付安全校验。
处理方式:用户发起支付宝支付时,SDK本机采集设备与网络信息并传输至支付宝服务器。
收集个人信息类型:Android ID、OAID、SSID、BSSID;系统设置、系统属性、设备型号、设备品牌、操作系统;IP地址、网络类型、运营商信息、Wi-Fi状态、Wi-Fi参数、Wi-Fi列表
涉及系统权限:网络访问。
隐私政策链接:App 支付宝客户端 SDK 隐私说明
【微信支付SDK】
SDK名称:微信支付SDK
运营方:财付通支付科技有限公司
使用目的:支持用户在应用内发起并完成微信支付。
处理方式:用户发起微信支付时,SDK本机采集设备与网络信息并传输至财付通服务器。
收集个人信息类型:设备标识符(Android如Android ID、Serial)、WLAN接入点
涉及系统权限:网络访问、读取手机状态(部分设备用于设备标识)。
隐私政策链接:财付通隐私政策
【友盟+移动统计SDK】
SDK名称:友盟+移动统计SDK
开发者:友盟同欣(北京)科技有限公司
使用目的:进行APP页面访问、功能使用、事件转化等运营统计与分析,优化产品体验。
处理方式:SDK在应用启动初始化及使用期间自动采集,生成脱敏设备标识用于统计分析。
收集个人信息类型:设备信息(Android ID/IDFA/OAID/OpenUDID/GUID)、位置信息(可选)、应用列表(可选)、上下行流量统计、网络连接类型、2G/3G/4G、Wi-Fi、运营商名称、BSSID、SSID
收集方式:SDK采集
涉及系统权限:网络访问、读取手机状态(Android)、可选位置权限。
隐私政策链接:友盟隐私政策
【微信开放平台SDK】
SDK名称:微信开放平台SDK
开发者:深圳市腾讯计算机系统有限公司
使用目的:分享内容到微信客户端、实现微信授权登录。
处理方式:用户触发微信登录/分享时,SDK本机采集设备信息并完成与微信客户端交互。
收集个人信息类型:设备标识信息(如OAID、Android ID)、设备硬件信息、分享信息内容(如剪切板、相册图片)
隐私政策链接:微信开放平台SDK隐私政策
【穿山甲广告SDK】
SDK名称:穿山甲广告SDK
开发者:北京巨量引擎网络技术有限公司
使用目的:广告投放、广告监测归因、反作弊及广告效果统计。
处理方式:SDK在广告请求、展示、点击及运行期间(含后台)本机采集并加密上报;可能读取剪切板用于广告归因。
收集个人信息类型:设备品牌、型号、软件系统版本、分辨率、网络信号强度、IP地址、设备语言、传感器信息等基础信息、设备标识符(如OAID、IMSI、GAID(仅GMS服务))、设备MAC地址、软件列表信息、运营商、Android ID、SIM状态、BSSID、设备序列号、改变网络类型、应用安装列表
收集方式:SDK采集
涉及系统权限:网络访问、读取手机状态、可选位置权限、存储权限(部分广告场景)。
隐私政策链接:穿山甲广告SDK隐私政策
【OpenInstall SDK】
SDK名称:OpenInstall SDK
开发者:福建分和秒网络科技有限公司
使用目的:统计应用安装来源、渠道效果及分享裂变数据,支持场景还原与作弊监控。
收集个人信息类型(Android):设备信息(设备品牌、设备型号、操作系统版本)、网络信息(IP地址)、设备标识符(IDFA、OAID)、Android ID、剪切板、设备序列号、传感器列表
收集方式:SDK初始化时自动采集或开发者主动传入
涉及系统权限:网络访问、读取手机状态、读取/写入本地文件、剪切板读取
隐私政策链接:OpenInstall隐私政策
【融合SDK Android】
SDK名称:融合SDK Android
开发者:北京巨量引擎网络技术有限公司
使用目的:聚合多家广告平台,帮助调整广告变现策略、优化广告分发。
处理方式:SDK在广告初始化、请求、展示及运行期间本机采集并加密上报,部分信息可在后台采集。
收集个人信息类型:设备信息:设备品牌、型号、操作系统版本信息、设备标识符(如AndroidID、OAID、IMSI、GAID、IDFV、IDFA,具体字段因软硬件版本不同而存在差异)等基础信息;应用信息:开发者应用名、应用包名、版本号等信息;其他信息:运营商信息、设备时区、设备地理位置、网络设备硬件地址(MAC地址)、IP地址、WLAN接入点(如SSID、BSSID)、蓝牙(Bluetooth)、基站、软件版本号、网络接入方式、类型、状态、网络质量数据、操作、使用、服务日志
涉及系统权限:网络访问、读取手机状态、可选位置权限。
隐私政策链接:融合SDK隐私政策
【快手联盟SDK(Android)】
SDK名称:快手联盟SDK(Android)
开发者:北京快手科技有限公司
使用目的:提供广告展示、投放及广告效果统计服务。
处理方式:SDK在广告请求、展示、点击及运行期间(含后台)本机采集并上报。
收集个人信息类型:设备品牌、设备型号、软件系统版本、存储信息、运营商信息、设备时区、设备语言、网络访问、可用存储空间大小、CPU信息、屏幕密度、屏幕分辨率等基础信息、设备IP、Android ID、OAID、IP地址、设备MAC地址、GPS位置信息、基站信息、WIFI信息、应用安装列表、传感器信息(加速度、重力、陀螺仪传感器)、SIM卡激活信息、粗略位置信息(WiFi信息、WLAN接入点(如SSID、BSSID))
涉及系统权限:网络访问、读取手机状态、可选位置权限。
隐私政策链接:快手联盟SDK隐私政策
【优量汇SDK】
SDK名称:优量汇SDK
开发者:深圳市腾讯计算机系统有限公司
使用目的:广告投放、广告归因、广告监测、反作弊及保障SDK服务稳定性。
处理方式:SDK在广告初始化、展示、点击及运行期间本机采集,部分Android设备可在后台监听广播、采集进程/安装信息。
收集个人信息类型:粗略位置信息(基站、附近的WIFI、连接的WIFI);设备制造商、品牌、设备型号、操作系统版本、屏幕分辨率、屏幕方向、屏幕DPI、IP地址、时区、网络类型、运营商;磁力/加速度/重力/陀螺仪传感器;OAID;Android_ID、BSSID;IDFV、IDFA;宿主应用包名/版本号;进程名称/运行状态/可疑行为;应用安装信息;产品交互数据、广告数据(展示、点击、转化等);崩溃数据、性能数据
收集方式:SDK采集
涉及系统权限:网络访问、读取手机状态、可选位置权限。
隐私政策链接:优量汇SDK隐私政策
2.5 TrueDepth APIs使用说明
为了帮助您更精确的测量您的瞳距,亮眼守护APP使用TrueDepth APIs获取您面部与设备屏幕的距离信息,用于瞳距测量和距离检测提示功能。
(1)技术原理:TrueDepth APIs通过设备的前置摄像头和深度传感器获取您面部与设备屏幕的距离信息。
(2)数据使用:我们仅使用此距离信息进行瞳距测量和距离检测提示,不会存储、分享或向第三方提供您的面部信息。
(3)默认状态:瞳距测量功能只有在您使用瞳距测量功能时,需要您主动授权后才会启用。
三、亮眼守护收集信息的使用规则
3.1 亮眼守护收集信息可能用于如下用途
(1)您提供的个人信息将用于登陆及使用产品及服务过程中的身份验证、客户服务、安全防范、存档和备份用途,以确定您身份的唯一性,并保障亮眼守护向您提供服务的安全性。
(2)改善亮眼守护提供产品及服务过程,满足用户个人需求,提升用户体验。例如,收集您在问卷调查、与平台客服进行沟通过程中的系列信息,提升客户服务体验。
(3)在法律规定范围内,亮眼守护可能将本平台收集的信息提供给其他关联方,或将您的信息用于分析设计新产品及服务,例:广告个性化推送(默认关闭)。
(4)经您同意的其他用途。
3.2 亮眼守护收集信息的使用规则
(1)亮眼守护会采取一切合理可行的安全防护措施保护用户信息,防止用户信息遭到未经授权的访问、公开披露、使用、修改、损坏或丢失。
(2)我们可能对已收集的信息进行去标识化或匿名化处理,用于统计分析、产品改进及保障服务安全;未经您另行同意,我们不会将去标识化/匿名化后的信息与您的身份相关联用于商业营销。
(3)在您账号有效期间,我们按照本隐私政策约定处理您的信息;您注销账号或撤回同意后,我们将停止处理并依法删除或匿名化相关个人信息(法律法规另有规定的除外)。
(4)亮眼守护在产品创新以及优化服务过程中,可能会与第三方或公众共享基于您提供信息或授权信息形成的数据,但亮眼守护不会体现可以识别您身份的信息。
(5)亮眼守护使用您的信息时,将采取匿名化、信息替换等脱敏措施保护您的个人隐私及信息安全。
(6)亮眼守护在将您的信息用于本隐私政策未列明的用途时,将事先获取您的同意。
四、亮眼守护如何共享、转让、公开披露您的个人信息
4.1 我们不会与任何公司、组织和个人共享您的个人信息,但以下情况除外
(1)经您明确同意或单独同意的共享:
a. 视光中心:您主动扫码加入视光中心时,向该机构共享指标与训练数据(详见 2.2(2)③);
b. 微信登录/分享:您使用微信登录或分享时,向腾讯传输您选择的头像、昵称或分享内容;
c. 支付服务:您发起支付时,向支付宝/财付通传输订单标识、支付状态及 SDK 必需的安全校验信息;
d. 其他经您逐项确认的场景。
(2)接入第三方 SDK 时的委托处理:为实现推送、统计、广告、渠道归因等功能,我们接入第三方 SDK。各 SDK 的处理目的、方式、范围见本政策 2.4 及 APP 内第三方信息共享清单;SDK 可能作为独立个人信息处理者或受托处理者处理信息,具体以其官方隐私政策为准。
(3)我们可能会根据法律法规规定、诉讼争议解决需要,或按行政、司法机关依法提出的要求,在最小必要范围内提供您的个人信息。
(4)为维护亮眼守护、用户或社会公众的人身财产安全,在法律允许范围内共享必要信息。
(5)亮眼守护关联方在为您提供关联服务时,可能共享必要账号信息;关联方变更处理目的时将再次征得您的同意。
(6)基于符合法律法规的社会公共利益而使用。
4.2 转让
我们不会将您的个人信息转让给任何公司、组织和个人,但以下情况除外:
(1)事先获得您明确的同意或授权。
(2)根据适用的法律法规、法律程序的要求、强制性的行政或司法要求所必须的情况进行提供。
(3)符合与您签署的相关协议(包括在线签署的电子协议以及相应的平台规则)或其他的法律文件约定所提供。
(4)在涉及合并、收购、资产转让或类似的交易时,如涉及到电子邮箱、邮箱、订单信息、账号密码的个人信息转让,我们会要求新的持有您个人信息的公司、组织继续受本隐私政策的约束,否则,我们将要求该公司、组织重新向您征求授权同意。
4.3 公开披露
(1)您同意或授权亮眼守护披露的。
(2)您使用共享功能的。
(3)根据法律、法规的要求、强制性的行政执法或司法要求所必须提供您个人信息的情况下,亮眼守护可能会依据所要求的个人信息类型和披露方式公开披露您的微信、电子邮箱、订单信息、账号密码的个人信息。在符合法律法规的前提下,当亮眼守护收到上述披露信息的请求时,我们会要求其必须出具与之相应的法律文件,如调查函等。亮眼守护将依据审慎原则进行披露,以确保其具备合法依据,且仅限于执法部门因特定调查目的且有合法权利获取的数据。
(4)符合亮眼守护相关产品和服务的用户协议或其他类似协议的规定。
五、亮眼守护如何使用Cookie和同类技术
(1)为保障网站正常运行,提升用户个人体验,亮眼守护会通过Cookie技术让网站服务器将数据存储在客户端或从客户端中读取数据。Cookie处理的信息一般均需经过加密,Cookie技术会使您的用户体验得到良好提升。
(2)使用Cookie的目的主要包括身份验证,保障您登陆账户的安全性;按照您希望的方式对服务方式及个性化选择进行偏好设置;排查产品服务、作弊等行为以及广告优化等方面。
(3)您可以根据自己的需求,选择删除Cookie,或对Cookie进行管理,但您采取删除等措施时,您之前记录的信息都将被删除,且每登陆一次,均需要更改用户设置,可能会对您使用亮眼守护服务的安全性、用户体验性产生一定影响。
六、亮眼守护如何保护和保存您的个人信息
6.1 存储地点:
我们依照法律法规的规定,将在境内运营过程中收集和产生的您的个人信息存储于中华人民共和国境内,目前,我们不会将上述信息传输至境外,如果我们向境外传输,我们将会遵循相关国家规定或者征求您的同意。
6.2 存储期限
我们仅在为提供亮眼守护及服务之目的所必需的期间内保留您的个人信息。具体保存期限见本政策 2.0.1 清单;原则如下:账号信息及您主动录入的健康数据在账号存续期间保留,注销后 15 个工作日内删除;设备日志一般不超过 6 个月;交易/支付记录按法律法规要求的期限保存。超出必要期限后,我们将对您的个人信息进行删除或匿名化处理,但法律法规另有规定的除外。
6.3 未成年人信息保护
亮眼守护主要面向成年人提供视力健康管理服务。若您为未满 14 周岁的未成年人,请在监护人陪同下阅读本政策,并在监护人同意后使用我们的服务。我们不会主动面向未满 14 周岁未成年人提供需单独同意的敏感个人信息处理服务;如我们发现在未获监护人同意的情况下收集了未满 14 周岁未成年人的个人信息,将尽快删除相关数据。监护人可通过本政策第九章联系方式行使查阅、更正、删除等权利。
6.4 数据安全技术措施
(1)亮眼守护会采用符合业界标准的安全防护措施,包括建立合理的制度规范、安全技术来防止您的个人信息遭到未经授权的访问使用、修改、避免数据的损坏或丢失。
(2)亮眼守护提供的网络服务采取通过https等方式提供浏览服务,保障用户数据在传输过程中的安全。我们将使用安全技术和程序监测、记录网络运行状态、网络安全事件,并采取必要的技术措施保障网络安全,以防信息的丢失、不当使用、未经授权阅览或披露。
(3)亮眼守护将采取严格的数据访问权限控制和多重身份认证技术保护个人信息,避免数据被违法违规使用。
6.5 严格限制接触途径
亮眼守护仅允许有必要知晓您个人信息的亮眼守护及亮眼守护关联方的员工、合作伙伴访问个人信息,并为此设置了严格的访问权限控制和监控机制。我们同时要求可能接触到您个人信息的所有人员履行相应的保密义务。如果未能履行这些义务,可能会被追究法律责任或被中止与亮眼守护的合作关系。
6.6 用户内容提示
您在使用亮眼守护的产品和服务时所提供、上传或发布的内容和信息(例如病例图片、训练记录、活动照片等),可能会包含您的个人信息,您在使用上述功能前,应谨慎考量是否提供。
6.7 网络安全提示
互联网并不是绝对安全的网络环境,且电子邮件、即时通讯、社交软件等与其他用户的交流方式无法确定是否完全加密,亮眼守护建议您使用此类工具时请使用复杂密码,并注意保护您的个人信息安全。
6.8 安全事件处置
(1)鉴于存在个人信息泄露、毁损以及丢失的风险,亮眼守护建立了多项安全制度,明确安全事件、安全漏洞的类别等级,并制定了相关的处理流程。同时,亮眼守护组建了专门的应急响应团队,按照公司有关安全事件处置规范要求,针对不同安全事件启动安全预案,进行止损、分析、制定补救措施、联合相关部门进行溯源和打击。
(2)如发生安全事件,亮眼守护将按照法律法规的要求,及时向您告知安全事件的基本情况和可能的影响、已采取或将要采取的处置措施、您可自主防范和降低风险的建议、拟采取的补救措施等。我们还会及时将事件相关情况以邮件、信函、电话、推送通知等方式告知您,难以逐一告知个人信息主体时,会采取合理、有效的方式发布公告。同时,还将按照监管部门要求,主动上报个人信息安全事件的处置情况。
七、您如何管理个人信息
按照中国相关法律法规,您对自己的个人信息享有以下权利。您可通过以下路径行使,或通过第九章邮箱联系我们;我们将在15 个工作日内回复(法律法规另有规定的除外):
(1)查阅、复制:在 APP 内【我的】-【设置】-【安全合规】-【个人信息收集清单】查看我们收集的个人信息类型。
(2)更正、补充:在 APP 内相关功能页面修改您的账号资料、指标数据等信息。
(3)删除:在 APP 内删除您录入的部分数据;或注销账号删除云端全部用户数据。
(4)注销账号:在 APP 内【我的】-【账号与安全】-【注销/删除账号】;注销后云端相关用户数据将在 15 个工作日内删除(法律法规另有规定的除外)。
(5)撤回同意:您可通过关闭设备权限、在 APP 内【我的】-【设置】-【隐私设置】-【撤回同意收集个人信息授权】撤回授权;也可通过注销账号撤回全部授权。撤回后我们将停止相应处理,但不影响撤回前基于您同意已进行的处理活动的效力。
(6)关闭个性化广告:在 APP 内【我的】-【设置】-【隐私设置】-【个性化广告】关闭;关闭后将降低广告与您兴趣的相关性。
(7)退出登录:在【我的】页面滑动到底部点击【退出登录】。
(8)响应您的请求:为保障安全,我们可能需要验证您的身份后再处理您的请求。对于您合理的请求,我们原则上不收取费用;对多次重复、超出合理限度的请求,我们可能收取一定成本费用或予以拒绝。如我们拒绝您的权利请求,您可向网信、电信、公安等监管部门投诉举报(见第九章)。
八、隐私政策的修订和更新
(1)随着亮眼守护的不断发展以及不断提升服务质量及产品品质的宗旨,本隐私政策也会随之修订,更新。我们不会在未经您同意的情况下,限制或减少您依据本隐私政策享有的权利。修订、更新后的隐私政策将在亮眼守护网站、移动客户端上进行公告,或者以其他方式对变更之处进行提示。对于重大变更,我们将通过邮件、短信、在浏览页面做出特别提示等方式进行通知说明。
(2)若您同意更新后的隐私政策,您这边可以在相关提醒页面点击同意后使用我们更新后的产品和服务;若您拒绝同意更新后的隐私政策,您这边可以在相关提醒页面点击拒绝同意,我们不会削减您按照本政策所应享有的权利。
九、如何联系我们
个人信息处理者:北京星界云途科技有限公司(亮眼守护 / EyeCare)
如您对本隐私政策或您个人信息的相关事宜有任何问题、意见或建议,请发送邮件至 xingjieyuntu@foxmail.com 与我们进行联系。
我们将在收到您请求或反馈意见后的 15 个工作日内给予回复。如果您对我们的回复不满意,或认为我们的行为损害了您的合法权益,您还可以向以下部门进行投诉举报:
(1)平台运营主体名称:北京星界云途科技有限公司
(2)联系邮箱:xingjieyuntu@foxmail.com
(3)投诉举报部门:网信、电信、公安及工商等监管部门
中央网信办网址: http://www.12377.cn
举报电话为:12377
请不要披露自己的个人信息,如联络方式或者邮政地址。请您妥善保护自己的个人信息,仅在必要的情形下向他人提供。如您发现自己的个人信息泄密,尤其是本应用用户名及密码发生泄露,请您立即联络本应用客服,以便本应用采取相应措施。
感谢您花时间了解我们的隐私政策!我们将尽全力保护您的个人信息和合法权益,再次感谢您的信任!
Last updated: June 9, 2026
Effective: April 25, 2025
Privacy Policy
EyeCare (亮眼守护) is developed and operated by Beijing Xingjie Yuntu Technology Co., Ltd. ("we"). We take your privacy seriously and comply with the Personal Information Protection Law of the PRC, Cybersecurity Law, GB/T 35273-2020, and other applicable laws. Please read this Privacy Policy carefully before using our services. If you do not agree with any part of this policy, please stop using our services.
This Privacy Policy applies to the EyeCare mobile app and related services. We may update this policy from time to time and will notify you through in-app notices or other reasonable means; for material changes, we will seek your consent again.
Personal Information Processor
Name: Beijing Xingjie Yuntu Technology Co., Ltd.
Product: EyeCare (亮眼守护)
Contact: xingjieyuntu@foxmail.com
Personal Information Protection Officer: Contact us via the email above; we will respond within 15 business days.
I. Scope of Application
This Privacy Policy applies when you use EyeCare features such as vision testing, eye-care training, metrics recording, Optical Center collaboration, push notifications, membership, and payments. It does not apply to services provided by other third parties. Third-party SDK details are in Section 2.4; the in-app list at [Profile] → [Settings] → [Compliance] → [Third-party Information Sharing List] is consistent with this policy. If there is any inconsistency, the Chinese version of this policy prevails.
II. Information EyeCare May Collect
Personal information we collect includes what you provide, what we collect when you use EyeCare with your authorization, and what authorized third parties share. Personal information is information related to an identified or identifiable natural person, excluding anonymized information.
2.0 Sensitive Personal Information
Under applicable law, the following are sensitive personal information. We process them only for specific purposes with strict protection measures and your separate consent:
(1) Health and vision data: vision/refraction/axial metrics, training records and results, medical images (eye exam reports, vision test results, etc.);
(2) Biometric-related data: face-to-screen distance via TrueDepth APIs (processed locally only; we do not store or upload face images);
(3) Payment-related information: order IDs and payment status when you initiate payment (processed by Alipay/WeChat Pay SDKs).
We obtain separate consent through pop-ups, checkboxes, or other prominent means before collecting sensitive personal information. You may refuse, but related features may be unavailable.
2.0.1 Personal Information Types, Purposes, Methods, and Retention
| Type |
Purpose |
Method |
Retention |
| Account info (username, email, WeChat avatar/nickname) | Registration, login, recovery, verification | You provide; third-party authorization | While account active; deleted within 15 business days after deletion |
| Vision/training/metrics data, medical images | Vision health management, training guidance | You enter/upload; cloud storage | While account active; deleted within 15 business days after deletion |
| Optical Center shared data | Training guidance (with your QR scan authorization) | Shared with authorized Optical Center | During authorization; see Section 2.2(2)③ after withdrawal |
| Device and log information | Security, troubleshooting, service optimization | Automatic collection | Generally no more than 6 months unless required by law |
| Push/analytics/ad SDK data | Push, analytics, ads | SDK local collection and reporting | Per SDK official rules; see Section 2.4 |
| Order and payment info | Transaction completion, reconciliation, after-sales | Payment SDK when you pay | At least 3 years after transaction as required by law |
2.1 Information You Provide
When you register or use EyeCare, you may provide your email. If you sign in with a third-party account (e.g. WeChat), we may collect your third-party account ID, profile image, and nickname.
2.2 How We Collect and Use Information
We collect information you provide and information generated automatically when you use our services:
(1) Analytics, third-party SDKs, and product improvement
We collect data based on your interaction and choices, including privacy settings and features you use. This may include SDK/API/JS versions, browser, ISP, IP address, platform, timestamp, app identifier, app version, distribution channel, device identifiers (e.g. OAID, IDFA, IMEI), device model, OS version, session data, language, time zone, network status, and usage data.
We will ask for your consent before using your information for purposes not stated in this policy.
(2) Registration, login, account recovery
① Registration and login
a. When you register or log in, you may create an account (e.g. up to 20 characters). Phone and email are not required. We use this to complete registration.
b. You may use a third-party account to log in. We will obtain your public profile (avatar, nickname, etc.) from the third party to bind your EyeCare account and enable login. We may share your account info with third parties with your consent for registration or login convenience.
c. You may optionally bind an email for password change and account recovery.
② Account recovery
You can recover your account; we may require your email for verification.
③ Optical Center collaboration (join via QR code)
If you use the "Optical Center" feature and actively join by scanning a QR code, you separately consent to that Optical Center viewing your entered metrics and training data within its management scope for training guidance, effectiveness evaluation, and follow-up recommendations. We only process such data as necessary and will not share it with other institutions without your authorization.
You may leave a joined Optical Center in the App or contact us to withdraw authorization. After withdrawal: (1) the Optical Center cannot view newly added data; (2) we will notify the Optical Center to stop access and delete accessible copies where technically feasible for data shared before withdrawal; (3) data retained as required by law will be strictly access-controlled.
(3) Advertising and personalized recommendations
For ad delivery and analytics, we may obtain device identifiers (e.g. OAID, Android ID), network info, and SIM carrier info via ad SDKs. Personalized ads are off by default. You can enable or disable them at any time in [Profile] → [Settings] → [Privacy Settings] → [Personalized Ads]. When disabled, we stop personalized targeting; you may still see ads, but they may be less relevant.
(4) Device and log information
a. For security and service quality we collect hardware model, OS version, device name, OAID, IMEI, MAC, IP, network type/status, and service logs. We may associate device info with your EyeCare account.
b. To prevent malware and improve security we may collect installed apps, running processes, crash data, and performance data.
c. We may use your account, device, and log information (and authorized info from partners) for security, authentication, and fraud prevention.
(5) Widget
EyeCare supports a home-screen widget. The widget may receive system broadcasts (e.g. APPWIDGET_UPDATE) to refresh. We use this only for widget updates, not for other purposes.
(6) Change of purpose
If we use your information for a new purpose not covered here, we will notify you and obtain consent as required by law.
(7) Exceptions to consent
Under applicable law we may collect and use information without prior consent when: (a) required by law; (b) related to national/defense security; (c) related to public safety or health; (d) related to criminal proceedings; (e) necessary to protect life or major interests when consent is impractical; (f) you have made the information public; (g) necessary for contract performance; (h) from lawful public sources; (i) necessary for secure operation of our services; (j) for lawful news; (k) for academic research with de-identified data.
(8) Other circumstances under law
Information that cannot identify you alone or in combination is not personal information under this policy. When combined with other data that can identify you, it will be treated as personal information.
(9) Cookies and similar technologies
We may use cookies or anonymous identifiers to collect and store your username, login ID, and device ID when you use EyeCare. We use them only for the purposes stated in this policy: (1) security and efficient operation; (2) easier access (e.g. remembering preferences); (3) you can clear cookies in browser settings; doing so may affect some features.
2.3 Device Permissions
EyeCare may request the following permissions. You can revoke them in device settings. Display may vary by device/OS.
| Permission |
Feature |
Purpose |
Can disable |
| Calendar |
Eye-care reminders, usage time |
Set reminder times and track usage to help protect your vision. |
Yes; disabling only affects this feature. |
| Photo/Camera |
Avatar, background, save screenshots |
Choose or take photos for profile and background; save screenshots to gallery. |
Yes; disabling only affects this feature. |
| Microphone |
Voice input |
For voice-based vision test. |
Yes; disabling only affects this feature. |
| Clipboard |
Share data, copy suggestions |
Copy eye-care stats and suggestions to clipboard. |
Yes; disabling only affects this feature. |
| Overlay |
Blue light filter |
Display overlay for blue light filter and reminders. |
Yes; disabling only affects this feature. |
| Storage |
Medical images |
Store eye exam reports and vision test results. |
Yes; disabling only affects this feature. |
| TrueDepth APIs |
Pupillary distance, distance detection |
Get distance between face and screen for PD and distance alerts. We do not store or share your face data. |
Yes; disabling only affects this feature. |
2.4 Third-party SDK Personal Information Processing
To support EyeCare features and security, we integrate third-party SDKs. In accordance with applicable laws and APP compliance rules, we disclose for each SDK its purpose, processing method, and scope of personal information processed. After you agree to this Privacy Policy, relevant SDKs may process personal information within the scope necessary for corresponding functions. SDKs may collect information during app launch, foreground/background operation, or associated startup.
2.4.0 SDK Summary
The table below summarizes scopes from each SDK provider's official documentation. See subsections below for details. Calendar, camera, microphone, and album permissions are invoked by EyeCare's own features (Section 2.3).
| SDK |
Purpose |
Method |
Main Scope (from official docs) |
Official Privacy Policy |
| Jiguang Push SDK | Push notifications | SDK init and runtime collection | Android ID, GAID, OAID, UAID, AAID, IDFA, Boot ID, IMEI, MAC, IMSI, device model, screen resolution, hardware manufacturer, product name, storage, OS version/name/language, network type, carrier, IP, DHCP, WiFi status, SSID, BSSID, WiFi list, cell tower, SIM status, push logs. We use basic push only; extended features are not enabled. | Jiguang |
| Huawei/Xiaomi/vivo/OPPO/Honor Push SDKs | OEM channel push | SDK init and push link establishment | Per each OEM's official policy (see Chinese Section 2.4 for details) | Huawei / Xiaomi / vivo / OPUSH / Honor |
| Umeng+ Analytics SDK | Analytics | SDK init and usage period | Android ID, IDFA, IDFV, OAID, OpenUDID, GUID, IMEI, IMSI, ICCID, network info, location info, app list | Umeng |
| WeChat OpenSDK | WeChat login/share/pay | When user triggers related features | Shared content; WeChat avatar/nickname; WeChat Pay order ID and payment status; Android WeChat install check | WeChat Open SDK |
| Alipay / WeChat Pay SDK | In-app payment | When user initiates payment | Alipay: Android ID/OAID/SSID/BSSID/WiFi list/IP/device model etc.; WeChat Pay: order ID and payment status | Alipay / Tenpay |
| OpenInstall SDK | Channel attribution | SDK init | Device brand, model, OS version, IP address, clipboard, local storage permission, Android ID, device serial number (SerialNumber), local file read/write, IMEI, OAID, GAID, MAC address | OpenInstall |
| Pangle / GroMore / GDT / Kuaishou Ad SDKs | Ads and measurement | During ad and SDK runtime | Device/identifier/app/location/sensor/ad interaction/diagnostic data per each provider's official policy (see Chinese Section 2.4) | Pangle / GroMore / GDT / Kuaishou |
Note: Scopes follow each SDK provider's official privacy policy. For full field-level details, see the Chinese version Section 2.4 or each provider's privacy link below.
Xiaomi/vivo/OPPO/Honor Push SDKs – Scope per each OEM's official policy: Xiaomi | vivo | OPUSH | Honor
Alipay App Client SDK – Android ID, OAID, SSID, BSSID, WiFi list, IP, carrier, device model/brand/OS, system settings/properties. Privacy
WeChat Pay – WeChat Pay order ID and payment success status (via WeChat Open SDK; Tenpay provides payment service). Privacy
Umeng+ Analytics SDK – Device info (Android ID, IDFA, IDFV, OAID, OpenUDID, GUID, IMEI, IMSI, ICCID), network info, location info, app list. Privacy
WeChat OpenSDK – Shared images/content; WeChat avatar/nickname for login; WeChat Pay order ID and payment status; Android WeChat app install check; iOS device model (local) and clipboard (iOS). Does not process other personal information. Privacy
Pangle / GroMore / GDT / Kuaishou Ad SDKs – See: Pangle | GroMore | GDT | Kuaishou
OpenInstall SDK – Device brand, model, OS version, IP address, clipboard, local storage permission, Android ID, device serial number (SerialNumber), local file read/write, IMEI, OAID, GAID, MAC address. Privacy
2.5 TrueDepth APIs
EyeCare uses TrueDepth APIs to measure pupillary distance and screen distance. (1) The APIs use the front camera and depth sensor. (2) We use only distance data; we do not store or share face data. (3) PD measurement is used only when you enable it and grant permission.
III. How EyeCare Uses Collected Information
3.1 Uses
(1) Identity verification, customer service, security, and backup. (2) Improve products and user experience. (3) Within legal limits we may share with affiliates or use for analytics and personalized ads (off by default). (4) Other uses with your consent.
3.2 Rules
(1) We take reasonable measures to protect your information. (2) We may de-identify or anonymize data for statistics, product improvement, and security; without your separate consent, we will not link de-identified/anonymized data back to you for commercial marketing. (3) We process your information during your account validity as set in this policy; after account deletion or consent withdrawal, we stop processing and delete or anonymize data unless required by law. (4) We may share aggregated, non-identifying data. (5) We use anonymization and other measures. (6) We will obtain consent for uses not listed here.
IV. Sharing, Transfer, and Disclosure
4.1 Sharing
We do not share your personal information except:
(1) With your explicit or separate consent: (a) Optical Center data when you scan to join (Section 2.2(2)③); (b) WeChat login/share when you choose WeChat; (c) payment data when you initiate payment to Alipay/Tenpay; (d) other scenarios you confirm individually.
(2) Third-party SDK processing: for push, analytics, ads, and channel attribution (Section 2.4 and in-app third-party list).
(3) As required by law or authorities, within minimum necessary scope.
(4) To protect EyeCare, users, or the public within legal limits.
(5) With affiliates for related services; affiliates will seek consent again if purposes change.
(6) For lawful public interest.
4.2 Transfer
We do not transfer your personal information except: (1) with your consent; (2) as required by law; (3) under agreements with you; (4) in merger/acquisition; the new holder will be bound by this policy or we will seek your consent again.
4.3 Disclosure
(1) With your consent. (2) When you use sharing features. (3) When required by law or authorities (e.g. WeChat, email, order, account); we require proper legal process. (4) As set in our user agreement.
V. Cookies and Similar Technologies
(1) We use cookies to store or read data for normal operation and better experience. (2) Purposes include authentication, preferences, security, and ad optimization. (3) You can delete or manage cookies; this may affect security and experience.
VI. Protection and Retention of Your Information
6.1 Storage location: We store personal information collected in China within China. We do not transfer it overseas unless required by law or with your consent.
6.2 Retention: See Section 2.0.1. Account and health data are retained while your account is active and deleted within 15 business days after deletion; device logs generally no more than 6 months; transaction records per legal requirements.
6.3 Protection of minors: EyeCare is primarily for adults. If you are under 14, please read this policy with your guardian and use our services only with guardian consent. If we find we collected a minor's information without guardian consent, we will delete it promptly. Guardians may exercise rights via Section IX contact.
6.4 Security: (1) We use industry-standard measures and procedures. (2) We use HTTPS and monitor security events. (3) We use access control and authentication.
6.5 Access control: Only authorized EyeCare staff and partners may access your information, under strict controls. They must keep it confidential.
6.6–6.7: Content you upload may contain personal information; use with care. The internet is not fully secure; use strong passwords and protect your data.
6.8 Security incidents: We have incident response procedures. If an incident occurs we will notify you and report to regulators as required.
VII. Managing Your Information
Under applicable law, you have the following rights. We will respond within 15 business days (unless otherwise required by law):
(1) Access/copy: [Profile] → [Settings] → [Compliance] → [Personal Information Collection List].
(2) Correction: Edit account profile and metrics in relevant App pages.
(3) Deletion: Delete entered data in the App, or delete your account to remove all cloud data.
(4) Account deletion: [Profile] → [Account & Security] → [Delete account]; cloud data deleted within 15 business days unless required by law.
(5) Withdraw consent: Turn off device permissions, or [Profile] → [Settings] → [Privacy Settings] → [Withdraw consent]; or delete your account.
(6) Disable personalized ads: [Profile] → [Settings] → [Privacy Settings] → [Personalized Ads].
(7) Log out: [Profile] → bottom → [Log out].
(8) Request handling: We may verify your identity before processing requests. We generally do not charge for reasonable requests.
VIII. Policy Updates
(1) We may update this policy. We will not reduce your rights without consent. Updates will be announced on our website/app; major changes may be notified by email or in-app notice. (2) You may accept the updated policy to continue; if you decline, we will not reduce your rights under this policy.
IX. Contact Us
Processor: Beijing Xingjie Yuntu Technology Co., Ltd. (EyeCare / 亮眼守护)
For questions or suggestions about this policy or your personal information, email xingjieyuntu@foxmail.com.
We will reply within 15 business days. If you are not satisfied or believe we have violated your rights, you may complain to: (1) Operator: Beijing Xingjie Yuntu Technology Co., Ltd. (2) Email: xingjieyuntu@foxmail.com (3) Regulators: Cyberspace, telecom, public security, industry and commerce. CAC: http://www.12377.cn Tel: 12377
Please do not disclose your contact details unnecessarily. If your account or password is compromised, contact our support immediately.
Thank you for reading our Privacy Policy. We are committed to protecting your personal information and your rights.