本清单适用于通过中国大陆应用商店下载、安装或使用的 Ottermind 移动应用。我们会根据产品功能、系统版本、应用商店渠道和用户选择启用下列 SDK 或系统能力。部分 SDK 仅在特定平台、特定功能、登录后或用户主动授权后使用。
我们不会在国区包首次启动隐私弹窗同意前主动初始化崩溃上报、推送等第三方能力;涉及相机、相册、麦克风、通知等系统权限的能力,会在您使用对应功能时再申请。
1. 第三方 SDK 与类似技术
| SDK / 服务 | 提供方 | 使用目的 | 处理信息范围 | 使用场景与用途 | 隐私政策或说明 |
|---|---|---|---|---|---|
| Sentry React Native SDK | Functional Software, Inc.(Sentry) | 崩溃监控、错误定位、性能与稳定性分析 | 设备型号、操作系统版本、应用版本、错误堆栈、崩溃日志、性能日志、页面或功能标识、用户 ID 或去标识化标识、网络状态等诊断信息;不主动收集通讯录、短信、相册原始内容 | 国区包在您同意隐私政策后初始化,用于定位崩溃、卡顿和线上错误 | https://sentry.io/privacy/ |
| Expo Notifications / Firebase Cloud Messaging | Expo / Google Firebase | 系统推送通知、通知令牌管理、通知投递 | 设备推送令牌、应用包名、应用版本、设备平台、通知开关状态、通知投递结果、必要的设备和网络信息 | 您在账户设置中开启推送后,用于任务进度、等待处理、账户或服务提醒 | https://expo.dev/privacy;https://firebase.google.com/support/privacy |
| Better Auth Expo / OAuth 登录能力 | Better Auth 开源项目及对应身份提供方 | 邮箱登录、第三方账号登录、会话管理 | 邮箱地址、登录凭证校验结果、OAuth 授权结果、会话令牌、用户 ID、头像或昵称等身份提供方返回的信息 | 您选择邮箱、Google、GitHub 或 Apple 登录时使用;不同身份提供方按其隐私政策处理信息 | https://www.better-auth.com;https://policies.google.com/privacy;https://docs.github.com/site-policy/privacy-policies/github-general-privacy-statement;https://www.apple.com/legal/privacy/ |
| Apple Authentication | Apple Inc. | Apple ID 登录 | Apple 返回的身份令牌、用户标识、授权状态、可能的邮箱和姓名信息 | 仅在 iOS 上选择“通过 Apple 登录”时使用 | https://www.apple.com/legal/privacy/ |
| Expo IAP / StoreKit / Google Play Billing | Expo / Apple / Google | 应用内购买、订阅、购买恢复和交易确认 | 商品 ID、交易 ID、购买令牌、订阅状态、订单状态、应用账户标识、店铺国家或地区信息 | 您购买订阅、点数或恢复购买时使用;Android 侧保留 Google Play Billing 权限,iOS 侧使用 App Store 交易能力 | https://expo.dev/privacy;https://www.apple.com/legal/privacy/;https://policies.google.com/privacy |
| Expo Image Picker | Expo | 拍照、选择图片或视频作为附件 | 您主动拍摄或选择的图片、视频、文件名、尺寸、类型、URI 及必要元数据 | 您在聊天、任务或资料页选择拍照、上传图片或视频时使用 | https://expo.dev/privacy |
| Expo Media Library | Expo | 读取近期媒体、选择媒体、保存生成内容 | 相册授权状态、您选择或授权范围内的照片/视频信息、文件名、尺寸、类型、创建时间等必要元数据 | 您打开附件面板预览近期媒体、选择相册素材或保存内容到相册时使用 | https://expo.dev/privacy |
| Expo Document Picker / File System / Sharing | Expo | 文件选择、文件下载、缓存、分享或打开文件 | 您主动选择、下载、缓存或分享的文件内容、文件名、MIME 类型、大小、临时文件 URI | 您上传文档、预览文件、下载生成内容或通过系统分享时使用 | https://expo.dev/privacy |
| Expo Secure Store | Expo | 本地安全存储 | 登录会话令牌、授权状态、隐私同意状态、部分本地偏好和安全相关键值 | 用于保持登录状态、保存授权状态和保护本地敏感配置 | https://expo.dev/privacy |
| Expo Web Browser / Auth Session | Expo | 打开网页登录、隐私政策、用户协议、账单或外部链接 | 目标 URL、浏览器会话状态、授权回调结果、必要 Cookie 或跳转参数 | 用户主动打开法律页面、登录授权、账单结算或外部链接时使用 | https://expo.dev/privacy |
| React Native WebView | React Native Community | 应用内网页、账单结算、文档和 Studio 预览 | 网页 URL、页面加载状态、Cookie、网页和原生之间的消息、用户在网页内主动输入或操作的信息 | 用于账单结算页、Studio 页面、文档预览、PDF/Office/HTML 等内容展示 | https://github.com/react-native-webview/react-native-webview/blob/master/docs/Privacy.md |
| React Native Audio API / Waveform Recorder | Software Mansion / 开源社区 | 录音、语音输入、音频波形和会议录音能力 | 麦克风音频、录音文件、录音状态、音频时长、临时文件 URI、转写所需音频片段 | 您主动使用语音输入、实时语音任务或会议纪要录音时使用 | https://github.com/software-mansion/react-native-audio-api |
| Socket.IO Client | Socket.IO / 开源社区 | 实时消息、任务状态和会话同步 | 会话连接状态、Socket 连接标识、任务/消息事件、网络状态、必要的账户会话信息 | 登录后用于任务进度、消息、云端设备状态和会议纪要处理结果实时同步 | https://socket.io/privacy-policy/ |
| TanStack Query / Axios | TanStack / Axios 开源社区 | 网络请求、请求缓存、接口状态管理 | 请求 URL、请求参数、响应状态、缓存键、错误信息、登录会话关联信息 | 用于调用 Ottermind 服务端 API、同步账户、任务、账单、通知和文件数据 | https://tanstack.com/privacy;https://axios-http.com |
2. 系统权限和平台服务
| 权限或平台服务 | 平台 | 使用目的 | 处理信息范围 | 触发时机 |
|---|---|---|---|---|
INTERNET 网络访问 | Android / iOS | 登录、同步、AI 处理、文件上传下载、账单和通知 | IP 地址、请求日志、会话信息、您主动提交的内容和文件 | 使用联网功能时 |
RECORD_AUDIO 麦克风 | Android / iOS | 语音输入、实时语音任务、会议录音和转写 | 录音音频、转写文本、说话人区分结果、录音状态 | 您点击语音输入或开始会议录音时 |
FOREGROUND_SERVICE_MICROPHONE 前台麦克风服务 | Android | 录音期间保持前台录音服务稳定 | 录音状态、前台服务状态、麦克风占用状态 | Android 会议录音或实时语音任务进行中 |
POST_NOTIFICATIONS 通知 | Android / iOS | 系统推送提醒 | 推送授权状态、设备推送令牌、通知投递状态 | 您开启推送通知时 |
READ_EXTERNAL_STORAGE / WRITE_EXTERNAL_STORAGE | Android 12 及以下 | 读取或保存用户选择的文件和媒体 |
3. 重要说明
- SDK 是否实际运行取决于应用版本、系统平台、构建渠道、用户登录状态、功能开关和您的授权选择。
- 我们会尽力要求第三方 SDK 按其公开政策和约定目的处理信息,但第三方 SDK 也可能因系统平台要求处理必要的设备、网络、日志和诊断信息。
- 如果某项功能可以在不授权的情况下继续使用,我们会允许您跳过授权;拒绝权限可能导致对应功能不可用,但不影响其他无关功能。
- 本清单会随移动应用功能、SDK 版本或合规要求变化而更新。