LUMO 隐私政策
本政策说明 LUMO 如何处理账号信息、记录内容、媒体文件、位置信息、AI 功能输入以及诊断信息,并说明您的权利与联系我们的方式。
LUMO 开发团队(以下简称“我们”)深知个人信息对您的重要性,并会尽力保护您的个人信息安全。我们将按照合法、正当、必要、诚信和公开透明的原则处理您的个人信息,并根据《中华人民共和国个人信息保护法》《中华人民共和国网络安全法》《生成式人工智能服务管理暂行办法》等适用法律法规,向您说明我们如何收集、使用、存储、共享和保护您的个人信息。
请您在使用 LUMO 前,认真阅读并充分理解本隐私政策,特别是与敏感个人信息、第三方服务、账号注销、未成年人保护、您的权利等相关的重要条款。如您不同意本政策的任何内容,请停止注册、登录或使用 LUMO。您注册、登录或继续使用 LUMO 的,即视为您已阅读并同意本隐私政策。
一、我们如何收集和使用您的个人信息
我们仅在实现 LUMO 产品功能、履行法定义务、保障系统安全与稳定、响应您的请求所必需的范围内处理个人信息。
1. 账号注册、登录与账号管理
当您注册、登录或管理账号时,我们会处理与账号功能直接相关的信息:
- 中国大陆手机号码(+86)和短信验证码,用于账号注册、登录、身份验证、密码重置等。
- 用户 ID(如您主动设置),用于账号识别、密码登录和资料展示。
- 密码(如您主动设置或重置),用于密码登录或修改密码。密码认证主要由第三方身份认证服务提供商处理,我们不会在自建业务数据库中明文存储您的密码。
- 昵称、头像、账号头像链接、登录状态信息,用于账号展示、资料管理和云端同步。
- 系统生成或分配的用户标识,用于身份校验、数据归属、同步和安全审计。
如您不提供手机号码或不完成必要身份验证,您将无法使用账号注册、登录、云同步等依赖账号体系的功能。
2. 情绪记录、时间轴、偶像档案与未来信件
当您主动使用核心记录功能时,我们会处理您主动输入或上传的内容,包括但不限于:
- 日记文本、情绪标签、情绪强度、时间信息;
- 事件记录、偶像档案信息、偶像头像、本地或云端关联媒体信息;
- 未来信件、AI 叙事结果、与记录相关的组织信息和同步状态。
这些信息用于向您提供情绪记录、时间轴展示、云同步、内容恢复、AI 生成功能以及账号下的数据管理服务。
3. 照片、视频与头像上传
当您主动上传照片、视频、个人头像或 NianBao 头像时,我们会处理相应文件内容、文件类型、上传时间、存储路径等信息,用于实现媒体附件展示、账号头像更新、云端存储和多端同步。您可以自行决定是否上传该类内容。
4. 足迹功能与精确位置信息
当您主动使用足迹打卡、地点记录等功能,并在 iOS 系统中授予位置权限后,我们会处理您的精确位置信息(例如经纬度)、地点名称以及您填写的地点备注等内容,用于生成和展示您的足迹记录。
精确位置信息属于敏感个人信息。我们不会在后台持续定位,也不会在您未主动使用足迹功能时持续收集位置信息。您可以随时在 iOS 系统设置中关闭位置权限;关闭后,相应功能可能无法使用,但不会影响其他基础功能。
5. AI 对话与 AI 叙事功能
当您主动使用 MOMO 对话、旅程叙事或其他 AI 功能时,我们会将实现该功能所必需的输入内容发送至我们的服务器,并由我们转发至相应的大语言模型服务提供商进行处理。处理的数据可能包括:
- 您主动选择或输入的日记文本、情绪标签、事件内容、偶像信息、未来信件内容片段或其他与当前任务相关的上下文;
- 为确保结果连贯性和安全性所必需的最小范围账号上下文或产品元数据。
当前第三方大语言模型服务可能包括阿里云通义千问(DashScope)、字节跳动豆包(火山引擎)或我们在产品页面向您展示的其他合规模型服务。我们不会将您的个人信息用于跨应用广告追踪,也不会因为您使用 AI 功能而向无关第三方出售您的个人信息。
6. 崩溃、性能诊断与客户端错误排查
为提升应用稳定性、性能和安全性,我们会处理以下诊断信息:
- 通过 Apple MetricKit 提供的崩溃诊断和卡顿(hang)诊断信息;
- 错误类型、错误消息、请求标识、应用版本、构建版本、设备类型、操作系统版本、区域格式、低电量模式状态等客户端错误排查信息;
- 在必要时,与当前账号或用户标识关联的诊断记录,用于确认问题范围、避免重复上传和支持排障。
该类信息通常用于定位崩溃、性能问题、接口错误和同步异常。我们不会将该类诊断数据用于广告定向或跨应用跟踪。
7. 我们当前不主动收集的个人信息
除实现产品功能所必需的信息外,按照当前版本实现,我们不会主动收集您的通讯录、通话记录、短信内容、支付信息、健康数据、浏览历史、第三方广告标识符(如 IDFA)等与本产品功能无直接关系的信息。
二、我们如何共享、委托处理和对外提供个人信息
我们不会出售您的个人信息。我们仅在实现产品功能所必需、履行法定义务或获得您授权同意的范围内共享或委托处理相关信息。
- 身份认证服务提供商(例如 Authing):处理手机号码、验证码、用户 ID、密码认证相关信息,用于注册、登录、账号验证和账号资料同步。
- 大语言模型服务提供商(例如阿里云通义千问、字节跳动豆包):处理实现 AI 对话或 AI 叙事所需的最小范围输入内容。
- 云存储服务提供商(例如阿里云 OSS):处理您主动上传的照片、视频、头像等媒体文件及其存储路径信息,用于云端媒体存储和访问。
我们会要求合作方在其职责范围内采取适当的安全保护措施,并仅在实现相关功能所需的范围内处理信息。
在法律法规要求、诉讼争议处理、行政或司法机关依法提出要求,或为保护我们、用户或公众的人身财产安全、合法权益所必需时,我们可能依法对外提供您的相关信息。
三、我们如何存储和保护您的个人信息
1. 存储地点与方式
按照当前服务架构,您的个人信息和用户内容主要存储于中华人民共和国境内的服务器、数据库或对象存储服务中。若未来确需发生跨境提供,我们将依据适用法律法规另行履行告知、评估和同意义务。
您的数据可能同时存储在您的本地设备,以及我们的云端服务(例如应用后端数据库、对象存储以及与账号同步相关的服务)中。客户端与服务器之间的数据传输采用 HTTPS/TLS 等安全传输机制。
2. 存储期限
我们将在实现处理目的所必需的最短期限内保存您的个人信息。在您持续使用账号和云同步服务期间,我们会保存相应信息以支撑产品功能。
当您通过应用内功能申请注销账号,且账号删除流程完成后,我们会按照法律法规要求和产品实现情况,及时删除或匿名化处理与该账号相关的云端个人信息和用户内容。若法律法规另有保存期限要求,或者立即删除在技术上难以实现,我们会停止除存储和采取必要安全保护措施之外的其他处理。
3. 安全保护措施
我们采取合理可行的技术和管理措施保护您的个人信息,包括但不限于:
- 通过 HTTPS/TLS 等方式加密传输数据;
- 通过权限控制、最小必要访问、日志审计等措施限制对信息的访问;
- 通过安全认证服务和 iOS Keychain 等机制保护登录态和令牌信息;
- 通过错误监控、诊断机制和应急处置流程降低系统稳定性风险;
- 在发生或者可能发生个人信息泄露、篡改、丢失时依法采取补救措施,并在法律法规要求的范围内履行通知义务。
请您理解,互联网并不存在绝对安全的环境。我们会持续提升安全能力,也请您妥善保管自己的账号、验证码、密码和设备。
四、您的权利
根据适用法律法规,您对个人信息享有相应权利。您可以通过应用内功能或本政策载明的联系方式行使相关权利:
- 查阅、复制:您可以在应用中查看账号资料、记录内容、足迹、偶像档案等信息;如需副本,可联系我们;
- 更正、补充:您可以在应用内修改昵称、头像、用户 ID、偶像资料等内容;
- 删除:您可以删除单条内容,也可以通过账号注销申请删除与账号相关的数据;
- 撤回同意:对于基于授权处理的定位等功能,您可在系统设置中撤回权限;
- 账号注销:您可以通过应用内“设置 > 账号”发起注销申请;
- 解释说明、投诉举报:如您对个人信息处理规则有疑问,可以向我们提出说明或投诉。
在核实您的身份后,我们原则上将在十五个工作日内答复您的请求。对于法律法规另有规定、请求明显不合理或技术上难以实现的情形,我们可能依法作出相应处理并说明理由。
五、未成年人保护、跟踪说明与政策更新
LUMO 主要面向年满 18 周岁的用户。我们不面向不满 14 周岁的儿童提供服务,也不以收集儿童个人信息为目的。如果您是不满 14 周岁的儿童,请不要注册、登录或使用本应用。
如您已满 14 周岁但未满 18 周岁,请在监护人的陪同、指导下阅读本政策,并在取得监护人同意后使用相关服务。若监护人发现我们在未获适当监护人同意的情况下处理了儿童个人信息,请通过本政策载明的联系方式与我们联系,我们将依法尽快处理。
LUMO 为原生 iOS 应用。按照当前版本实现,我们不使用 Cookie,也不启用跨应用跟踪,不接入第三方广告 SDK,不基于 IDFA 开展广告定向。按照当前版本实现,我们的 App Tracking Transparency(ATT)相关跟踪设置为关闭状态。
我们可能根据产品功能变化、法律法规更新或运营需要修订本隐私政策。更新后的隐私政策会通过应用内页面、产品页面或其他合理方式向您展示。若更新涉及您的重要权利义务发生重大变化,我们会以更显著的方式提示您,并在法律法规要求的范围内重新取得您的授权同意。
六、争议解决与联系我们
本隐私政策的订立、履行、解释及争议解决,适用中华人民共和国法律。与本隐私政策相关的争议,双方应优先友好协商;协商不成的,可向我们所在地有管辖权的人民法院提起诉讼。
如您对本隐私政策有任何疑问、意见、建议,或需要行使个人信息相关权利,请通过以下方式联系我们: