密小聊隐私政策

更新日期:2026年7月31日

一、适用范围和角色说明

本政策适用于密小聊移动端、桌面端、企业服务器、企业管理后台、总后台目录服务及相关即时通信服务。

密小聊支持多企业独立部署。湖北安讯优达科技有限公司作为软件和技术服务提供方,负责客户端、目录服务、通用后台能力和必要技术支持。您所连接服务器 ID 对应的企业或机构运营方,负责其服务器内账号、通讯录、群组、消息、文件、投诉、日志和后台管理数据的日常处理与安全管理。

在不同场景下,平台方可能作为个人信息处理者、受托处理者或技术支持方处理必要信息;服务器运营方可能作为其企业空间内个人信息处理者承担相应责任。

二、我们可能收集的信息

为实现密小聊功能,我们可能根据您使用的具体功能和服务器配置收集或处理以下信息:

1. 账号与身份验证信息:手机号、国家或地区码、验证码发送和校验记录、账号、昵称、头像、性别、签名、密码摘要或密码校验结果、服务器 ID、企业空间信息、账号状态、注销状态。

2. 登录与设备信息:登录时间、登录方式、设备名称、设备类型、设备厂商、设备型号、操作系统、客户端版本、Android ID、本应用随机生成的安装标识、网络源 IP、网络端口、User-Agent、登录状态和在线状态。

3. 通讯录和关系信息:好友关系、好友申请记录、备注、群组关系、群成员角色、群昵称、群公告、群设置、消息免打扰设置。

4. 通信内容和元数据:文字、表情、图片、视频、文件、语音消息、语音通话信令、消息 ID、会话 ID、发送方、接收方、群 ID、发送时间、消息类型、投递状态、已读状态、撤回和重发状态、风险提示记录。

5. 文件与媒体信息:您主动上传或发送的图片、视频、文件、文件名、文件类型、文件大小、缩略图、下载或预览所需的临时访问凭证。

6. 日志和安全信息:注册、登录、退出、发送消息、添加好友、创建群聊、群成员管理、修改资料、修改密码、换绑手机号、注销账号、设备推送注册、后台操作、投诉举报、异常请求和安全风控相关日志。

Android ID 的具体处理说明

在您同意本隐私政策后,当您在 Android 客户端进行密码登录或账号安全校验时,应用会通过 Android 系统 Settings.Secure 接口读取 Android ID。应用先在设备本地将应用包名与 Android ID 组合并执行 SHA-256 不可逆摘要,仅把该摘要值作为认证设备标识传输至您所连接的服务器;原始 Android ID 不会上传或在服务器保存。

服务器仅将该摘要值用于识别同一登录设备、统计密码登录失败次数、执行设备锁定和防止绕过登录保护,并会进一步使用 HMAC-SHA256 生成安全键值。该处理仅限 Android 客户端的密码登录和账号安全场景,不用于广告、用户画像或跨应用追踪。Android ID 无效或无法获取时,应用会使用本应用随机生成的安装标识代替。

三、系统权限调用

密小聊会在您使用对应功能时申请必要权限。通知权限用于离线消息、语音来电、未接来电和角标提醒;相册、照片、媒体或文件权限用于选择、发送、保存图片、视频和文件,以及从相册识别二维码;相机权限用于拍照、拍视频和扫一扫;麦克风权限用于语音消息和语音通话;蓝牙或音频路由权限用于通话时切换听筒、扬声器或耳机;网络权限用于登录、收发消息、上传下载文件和语音通话。

在支持系统截图检测的 Android 设备上,密小聊可在单聊页面获知当前页面发生了截图操作,用于向会话双方展示截图提醒。系统仅告知截图事件,不向密小聊提供截图图片内容;密小聊不会因此读取或上传您的截图文件。

您可以在系统设置中关闭相关权限。关闭后,对应功能可能无法正常使用,但不会影响与该权限无关的基础功能。

四、我们如何使用个人信息

我们会将个人信息用于以下目的:完成服务器 ID 连接、账号注册登录、短信验证码验证、密码找回、手机号换绑、账号注销、设备登录管理;提供单聊、群聊、好友、群公告、群文件、我的收藏、系统通知、文件传输、语音消息、语音通话、消息状态和已读回执;进行消息免打扰、推送提醒、投诉举报、风险提示、安全审计、故障排查、版本更新、数据同步和本地缓存管理;配合服务器运营方进行企业内部管理、用户服务和合规处理;履行法律法规规定的保存、审计、报告和协助义务。

五、共享、委托处理和第三方服务

我们不会出售您的个人信息,也不会将您的聊天内容、通讯录或账号信息提供给第三方用于广告投放或商业画像。

为实现必要功能,我们可能在最小必要范围内与以下主体共享或委托处理信息:服务器运营方及其管理员;短信服务商,例如阿里云短信或运营方配置的短信通道;手机厂商推送服务;云服务器、数据库、对象存储、备份、域名、证书、邮件、语音中继或其他由平台方或服务器运营方配置的基础服务提供商;依法有权机关或监管部门。

当前 Android 客户端可能集成下列第三方 SDK。手机厂商推送 SDK 仅在您同意本隐私政策后,根据设备厂商和实际推送能力按需初始化:

1. 华为推送SDK / HMS Push(com.huawei.hms:push,SDK 6.13.0.301)
开发者:华为软件技术有限公司。用于在华为或支持 HMS Core 的设备上提供离线消息、语音来电和未接来电等通知。可能处理应用基本信息、设备标识信息(AAID、Push Token)、设备硬件信息、系统基本信息、系统设置信息、网络状态、通知标题和摘要以及通知交互记录。查看 SDK 隐私安全说明

2. 性能加速库
包名:com.huawei.hms.stats;SDK 版本:6.13.0.303。
开发者:华为软件技术有限公司。该组件由华为推送 SDK 间接依赖,用于支持华为 SDK 的基础运行和性能优化;根据该组件官方隐私安全说明,当前组件本身不涉及个人信息收集。查看 SDK 隐私安全说明

3. 荣耀推送SDK(com.hihonor.push,SDK 10.0.13.305)
开发者:深圳荣耀软件技术有限公司。用于在荣耀设备上提供离线消息和来电通知。可能处理设备标识符(AAID、PushToken)、APPID、应用包名、通知标题和摘要。查看 SDK 隐私声明

4. 小米推送SDK / MiPush(SDK 5.1.2-C)
开发者:北京小米移动软件有限公司。用于在小米、Redmi 或支持小米推送通道的 Android 设备上提供离线消息和语音通话提醒。可能处理设备信息(设备厂商、型号、归属地、运营商等)、设备内存、操作系统版本、小米推送 SDK 版本、应用包名、应用内设备标识符(RegID)、推送消息内容、通知栏设置、网络类型和 Wi-Fi 状态。查看小米推送 SDK 隐私政策

5. OPPO PUSH 客户端SDK(com.heytap.msp,SDK 3.7.1)
开发者:广东欢太科技有限公司。用于在 OPPO、一加、realme 等支持 OPUSH 的设备上提供离线消息和来电通知。可能处理应用基本信息(MCS 应用包名、应用版本号、OPUSH SDK 版本号)、应用内设备标识符(RegistrationID、AppKey、AppSecret)、通知标题和摘要以及通知下发和点击状态。查看 SDK 隐私政策

6. vivo推送SDK(com.vivo.push,SDK 4.1.3.0)
开发者:维沃移动通信有限公司。用于在 vivo、iQOO 等支持 vivo 推送的设备上提供离线消息和来电通知,并统计推送 SDK 接口调用成功率。可能处理应用基本信息、应用内设备标识符(vpush 的 regId)、设备硬件信息、系统基本信息、系统设置信息、网络状态、通知标题和摘要以及通知交互记录。查看 SDK 隐私政策

7. 魅族推送SDK(com.meizu.cloud.pushsdk,SDK 5.0.3)
开发者:珠海星纪魅族信息技术有限公司。用于在魅族或 Flyme 设备上提供离线消息和来电通知。可能处理设备品牌、设备型号、系统版本、系统语言、PUSHID、应用信息、推送状态、通知标题和摘要。查看 SDK 隐私政策

8. Google ML Kit 条码扫描 SDK(com.google.mlkit:barcode-scanning,SDK 17.3.0)
开发者:Google LLC。仅在您主动使用扫一扫或从相册识别二维码时,用于识别二维码内容。二维码图片和识别结果在设备本地处理,本应用不会将二维码图片或识别结果上传给 Google,且当前未启用自动缩放功能。根据 Google 官方说明,该 SDK 可能为诊断和使用情况分析处理设备厂商、型号、系统版本、可用机器学习硬件、应用包名、应用版本和非用户唯一的安装标识,相关诊断数据通过 HTTPS 加密传输且不会由 Google 再共享给第三方。查看 ML Kit 数据披露说明

9. WebRTC Android SDK(io.github.webrtc-sdk:android,SDK 125.6422.03)
开发者:webrtc-sdk 开源项目。用于建立应用内语音通话连接。可能处理麦克风音频、IP 地址、端口、网络类型、ICE 候选地址和连接质量信息;相关数据在设备本地处理,并通过加密的 WebRTC 连接传输给通话对方,直连失败时可能经服务器运营方配置的 TURN 服务中继,不用于广告或商业画像。查看项目和组件说明

语音通话优先使用对应企业服务器下发的 STUN / TURN 配置;如果服务器未下发可用的 ICE 服务,Android 客户端可能使用 Google LLC 提供的公共 STUN 地址 stun.l.google.com:19302 协助发现网络地址。该 STUN 服务可能接收源 IP 地址、端口和必要的协议数据,不会中继或接收语音内容;不使用语音通话时不会触发。查看 Google 隐私权政策

上述第三方仅在完成短信验证、离线通知、二维码识别、文件存储、语音通话、服务器运行、安全审计、故障排查或依法协助等必要目的范围内处理信息,我们会要求其按照法律法规和合同约定采取安全保护措施。

更多第三方服务的使用场景、处理方式、适用范围和管理方式,请查看《密小聊第三方信息共享清单》

六、企业服务器和运营方数据

您在某个服务器 ID 下产生的账号、好友、群组、消息、文件、语音通话记录、投诉和后台管理数据,通常由该服务器运营方负责保存、管理和处置。平台方在必要范围内提供软件更新、故障排查、安全协助、总后台策略下发、目录解析、版本检查和监管协助。

如果您需要查询、更正、删除、导出或注销服务器内的数据,请优先联系对应服务器运营方或企业管理员。平台方收到请求后,可在能力范围内协助定位对应服务器运营方或依法配合处理。

七、信息保存期限

我们仅在实现本政策所述目的所必需的期限内保存个人信息。消息保存天数、文件保存容量、群历史消息可见性、未登录账号处理周期等可能由服务器运营方根据套餐、法律法规和企业管理要求配置。用户在客户端主动注销账号的,按照本政策“账号注销流程”即时处理,不设置等待恢复期。

对于法律法规要求保存的日志、投诉处理记录、安全审计记录、网络安全事件记录和监管协助材料,我们会按照法律法规或主管部门要求保存。超出保存期限后,我们会删除、匿名化或依法进行其他处理。

八、您的个人信息权利

您可以在客户端查看或修改昵称、头像、性别、签名、账号、手机号、密码、密码保存时效、语言、字体大小、消息免打扰、通知等信息或设置。部分隐私和安全设置可能由服务器运营方统一配置,普通用户不可自行修改。

您可以依法请求查询、复制、更正、补充、删除个人信息,撤回授权,注销账号,或对个人信息处理规则进行解释说明。由于密小聊支持独立服务器部署,具体请求请优先向您所在服务器运营方提出;涉及平台方处理的信息,可通过 support@anxunim.com 联系我们。

账号注销流程

您可在登录密小聊后依次进入“我的 > 设置 > 账号安全 > 注销账号”,获取并填写当前绑定手机号收到的短信验证码,然后点击“确定”提交注销。完成注销需要账号已绑定可正常接收验证码的手机号。

短信验证码校验通过后,注销立即生效,不设置 30 日等待或恢复期。账号会立即失效,所有登录会话和推送设备关系会被注销;系统会删除或去标识化账号资料、手机号和密码凭证,删除好友关系、好友申请、客户端设置、投诉及证据、相关单聊、收藏和系统会话、本人创建的群聊、本人发送的消息及本人上传的文件,并将本人从其他群聊中移除。注销操作不可撤销,原账号无法恢复;如需再次使用密小聊,需要重新注册账号。

为履行法律法规规定的网络安全、审计、投诉处理或监管协助义务,服务器运营方或平台方可能在法定或必要期限内保留已经最小化处理的安全审计记录。无法通过客户端完成注销时,请联系您所在服务器的运营方或企业管理员;涉及平台统一处理的信息,可发送邮件至 support@anxunim.com,我们会核验身份并依法协助处理。

九、信息安全措施

我们会采取与风险相匹配的安全措施保护个人信息,包括访问权限控制、密码摘要存储、验证码校验、登录态管理、设备登录控制、日志审计、接口鉴权、传输加密、敏感配置服务端保存、异常行为记录和必要的安全告警。

同时,互联网环境并非绝对安全。请您妥善保管账号、密码、验证码和设备,不要向他人泄露身份验证信息,不要在聊天中轻信陌生链接、转账要求或索要验证码、密码的内容。

十、未成年人保护

密小聊面向企业和组织内部通信场景,不以 14 周岁以下儿童为目标用户,当前不提供面向 14 周岁以下儿童的专门服务,也不会以面向儿童为目的主动收集其个人信息。14 周岁以下儿童请勿自行注册或使用密小聊。

如果监护人发现 14 周岁以下儿童在未经同意的情况下向密小聊或某个服务器运营方提供了个人信息,请通过本政策“联系我们”所列方式联系我们,或直接联系对应服务器运营方或企业管理员。我们会在核验情况后依法尽快删除或采取其他必要措施。

服务器运营方如确需将密小聊用于涉及 14 周岁以下儿童的场景,应在启用前依法履行单独告知、取得监护人同意、制定专门个人信息处理规则和采取严格保护措施等义务;在完成上述要求前,不应允许 14 周岁以下儿童注册或使用。

十一、政策更新

当产品功能、法律法规、第三方服务、服务器部署方式或个人信息处理规则发生变化时,我们可能更新本政策。重要变更会通过官网、APP 弹窗、版本更新说明或其他合理方式提示您。

十二、联系我们

平台方:湖北安讯优达科技有限公司
联系邮箱:support@anxunim.com
官网:https://anxunim.com

如您的问题属于某个企业服务器内的账号、好友、群组、消息、文件、投诉或后台管理事项,请优先联系对应服务器运营方或企业管理员;平台方可在必要范围内提供技术协助和依法配合。