Livi Home 隐私政策

更新日期:2026年9月24日
版本号:2026-09-24
生效日期:2026年9月24日

运营者、开发者与备案信息

运营者和开发者:四川中油优途科技有限公司
联系电话:028-85013256
ICP备案主体备案号:蜀ICP备2024066825号
ICP备案服务备案号:蜀ICP备2024066825号-4A
备案服务名称:Livi home记忆管家

一、适用范围与处理原则

本政策适用于 Livi Home Android App、微信小程序及其配套服务。我们遵循合法、正当、必要、诚信、目的明确和最小范围原则,只在提供您主动使用的功能、保障账号与交易安全、履行法律义务所需的范围内处理个人信息,不将家庭记忆用于广告画像或出售个人信息。不同功能所需信息不同;您拒绝非必要权限或停止使用某项功能,不影响其他不依赖该信息的功能。

二、账号、手机号、微信身份与家庭关系

注册、登录、修改资料、创建或加入家庭时,我们处理账号、显示称呼、性别、头像、加盐密码摘要与盐、账号状态与角色、注册时间、最近登录时间、家庭标识、家庭邀请码及其创建、到期、使用状态,隐私政策版本和同意时间。登录会话包含会话令牌摘要、账号标识、客户端类型、创建时间、最近使用时间、到期时间和撤销时间,用于保持登录并阻止失效会话继续访问。使用手机号注册、绑定或安全验证时,完整手机号仅用于发送和校验短信验证码;服务端保存手机号 HMAC、脱敏号码、验证时间和验证服务商,并为验证挑战保存挑战标识摘要、验证码 HMAC、用途、创建、到期、使用时间和失败次数,不保存短信中的明文验证码。您主动使用微信登录、绑定或手机号授权时,我们处理一次性登录 code、OpenID、在可用时的 UnionID 和授权手机号,不读取微信号或微信昵称。

三、家庭记忆、物品、文件、提醒与偏好

您新增、导入、编辑、查询、共享或删除家庭内容时,我们处理您主动提交的文字、照片、文件和文件名,以及 AI 整理后由您确认的标题、摘要、标签、结构化字段和关联记录。微信小程序还提供您主动发起的语音录入;仅在您确认后处理本次录音和转写文字。Android App 不提供语音录入或语音识别功能。物品信息可包括名称、类别、品牌、型号、数量、单位、备注、购买日期、发生时间、生效与截止时间、保质期、到期日、质保信息、房间和具体存放位置。提醒信息可包括提醒内容、提醒时间、完成时间、延期、已读或隐藏状态;家庭设置、页面和通知偏好用于同步成员体验。

四、人物形象、身体资料、衣橱与发现内容

您创建成人或儿童衣橱及私人人物形象时,我们在单独明示同意后处理衣橱名称与类型、所有者、可见范围、视图与排序筛选设置、性别、出生年份或年龄、身高、体重、鞋码、尺码资料、体型、肤色、全身原图、透明抠图、虚拟形象图、人物数量与全身正面、头脚和肢体清晰度等图片质量检测结果、当前使用状态和同意时间。您录入衣物时,我们处理衣物名称、分类与子分类、颜色、材质、图案、季节、风格、场合、品牌、价格、币种、穿着次数、购买日期、备注、原图、抠图、试穿图、识别结果、试穿资格和质量评分。您保存搭配时,我们处理搭配类型与名称、所含衣物、布局或生成参数、约束文字、结果图、是否由 AI 生成、状态和时间。您在“发现”发布或互动时,我们处理标题、正文、图片及其类型、尺寸和大小、作者显示称呼与头像、浏览、评论、点赞、审核状态与原因和发布时间;这些内容可能向其他用户公开,请确认您有权披露其中的信息。

五、反馈与客服信息

仅在您主动提交反馈时,我们处理反馈类型、反馈正文、可选联系方式、应用版本和处理状态,用于定位问题、回复建议和改进产品。请勿在反馈中提交与问题无关的身份证号码、银行卡信息、支付密码或其他高敏感信息。

六、相机、照片、媒体与文件

Android App 的 CAMERA 权限仅在您点击拍照或选择相机来源后申请,用于拍摄物品、票据、人物形象、衣物、头像、发现内容或问答补充图片;不在后台调用相机。照片、图片、PDF 和其他文档通过系统照片或文件选择器取得,只返回您本次主动选择的内容。安装包未声明 READ_MEDIA_IMAGES、READ_EXTERNAL_STORAGE 或 WRITE_EXTERNAL_STORAGE,不扫描整个相册或文件目录。拒绝相机后仍可使用文字或选择已有文件。

七、麦克风、录音与语音识别

Android App 不提供语音录入或语音识别功能,不声明 RECORD_AUDIO 权限,也不访问麦克风。微信小程序仅在您主动操作并点击开始时调用 wx.getRecorderManager 录音;停止后,只有您确认提交时,本次录音才会发送至 Livi Home 服务端并由腾讯云语音识别转换为文字。取消录音不会提交;您也可一直使用文字输入。

八、定位信息与天气

仅当您主动开启“使用当前位置天气”后,Android App 才申请 ACCESS_COARSE_LOCATION 和 ACCESS_FINE_LOCATION,并在前台通过网络或 GPS 单次获取经纬度,最长等待 15 秒;微信小程序仅在您主动授权后调用 wx.getLocation。客户端将本次获取的粗略或精确经纬度通过 HTTPS 发送给 Livi Home 服务端,服务端接收后立即四舍五入到小数点后三位,再把降低精度的坐标用于解析行政区、查询天气和切换首页天空背景。精确坐标不写入账号资料或数据库;降低精度的坐标及其行政区解析结果只在服务进程内存中按坐标缓存最长 7 天,天气结果缓存约 5 分钟,不形成或保存位置轨迹,不在后台持续定位。拒绝或关闭定位后继续使用默认城市天气。

九、网络请求、运行日志与第一方产品统计

使用联网功能时,Android App 通过 INTERNET 权限,小程序通过微信网络能力发起 HTTPS 请求。为完成网络传输、身份校验、安全防护和故障排查,我们及提供网络通信的基础服务会处理源 IP 地址、客户端类型、应用版本、请求时间、请求接口、响应状态和标准错误码;不会在运行日志中主动记录密码、完整验证码或服务端密钥。同意本政策后,第一方产品统计使用本地随机生成的 32 位安装标识和随机事件标识,服务端只保存安装标识的 SHA-256 摘要;已登录事件还会关联账号标识和家庭标识。统计字段限于事件名称、页面、来源、认证方式、输入类型、错误码、套餐、支付渠道、业务场景、类别、记录类型、物品数量区间、是否包含图片、客户端类型、应用版本、发生时间和到期时间,用于计算页面使用、功能转化、设备、账号和家庭的汇总数量。统计明细保存 30 天,不包含输入正文、照片、文件、硬件序列号或广告标识。

十、设备、网络状态与 Wi-Fi 特别说明

Android 安装包声明 ACCESS_NETWORK_STATE 和 ACCESS_WIFI_STATE,来自支付 SDK 依赖的权限合并,用于支付组件判断网络连接、选择通信链路及安全风控。微信OpenSDK Android(com.tencent.mm.opensdk)的个人信息处理范围为本政策第十四条列明的支付订单标识、支付状态和微信 App 安装状态。支付宝APP支付客户端SDK(com.alipay.sdk)除服务端签名的订单参数外,可能自行处理 Android ID、OAID、AAID、设备品牌和型号、操作系统、屏幕尺寸、设备与存储容量、CPU 特征、传感器种类、铃声或音量状态、电池状态、开机时长、IP 地址、网络类型、SIM 卡状态、运营商、Wi-Fi 状态及参数、SSID、BSSID 和所需支付应用安装状态,用于支付安全风控;实际范围受 Android 版本、设备设置和系统授权限制。支付宝 SDK 二进制包含 READ_PHONE_STATE 权限检查及受该权限保护的设备标识读取分支;本版安装包未声明该权限,也不会申请,因此该分支不可用。Livi Home 自有业务代码不主动读取、展示、保存或上传上述支付风控信息,不读取 SSID、BSSID,不扫描周边 Wi-Fi,不连接或修改 Wi-Fi。

十一、Android 权限、应用可见性与未申请权限

最终 Android 安装包声明 INTERNET、CAMERA、ACCESS_COARSE_LOCATION、ACCESS_FINE_LOCATION、ACCESS_NETWORK_STATE 和 ACCESS_WIFI_STATE;不声明 RECORD_AUDIO。AndroidX 还为应用内部广播自动声明仅同签名应用可用的 DYNAMIC_RECEIVER_NOT_EXPORTED_PERMISSION,该内部权限不向用户申请,也不读取个人信息。安装包在 queries 中定向列明可处理文本或文件的系统活动、微信、支付宝及香港支付宝包名和淘宝 H5 scheme,系统只返回匹配项,不读取完整已安装应用列表。您点击复制家庭邀请码时,App 只把该邀请码写入系统剪贴板,不读取剪贴板已有内容。当前未申请通讯录、短信、通话记录、电话状态、蓝牙、附近 Wi-Fi 设备、通知、AD_ID、后台位置、修改 Wi-Fi、广泛相册或存储权限,也未申请 QUERY_ALL_PACKAGES。

十二、微信小程序能力

微信小程序仅在您主动操作时调用 wx.getLocation 获取当前位置天气、wx.chooseMedia 选择相册或相机内容、wx.getRecorderManager 录音、wx.chooseMessageFile 选择聊天文件、wx.setClipboardData 写入您指定的复制内容,以及 wx.login、手机号授权和微信支付,不读取剪贴板已有内容。wx.uploadFile、wx.downloadFile、wx.openDocument、wx.previewImage、wx.getImageInfo、wx.getFileSystemManager 和离屏画布用于传输、打开、预览或在本机处理您已选择或有权访问的文件和图片;分享菜单只在您主动选择分享时由微信处理。wx.getDeviceInfo、wx.getWindowInfo、wx.getSystemInfoSync 和胶囊位置仅用于识别平台、窗口尺寸、安全区域和界面兼容性。拒绝位置、相机、相册、录音或文件选择后,对应功能不可用,但仍可浏览和使用其他功能。

十三、支付与订单信息

当您主动购买会员并选择微信支付或支付宝时,我们处理套餐、支付渠道、订单号、金额、订单状态、渠道订单号、创建时间和支付时间,并将服务端签名的支付参数交给对应支付组件。微信OpenSDK Android 与支付宝APP支付客户端SDK 各自处理的信息范围见本政策第十四条;第十条说明支付组件使用网络及 Wi-Fi 状态权限的情况。我们不接触或保存您的银行卡号、支付密码、短信支付验证码或指纹、面容等生物识别支付信息。

十四、AI、云服务及其他第三方处理

只有在您主动发起对应功能时,完成该功能所必需的信息才会提供给以下服务:
深度求索(DeepSeek,运营主体为杭州深度求索人工智能基础技术研究有限公司)处理您提交的文字、图片及完成问题所需的相关家庭记忆或衣橱信息,用于内容识别整理、问答、搭配建议和发现内容审核。
腾讯云语音识别(运营主体为腾讯云计算(北京)有限责任公司)仅处理您在微信小程序中主动录制并确认提交的语音,用于语音转写;Android App 不提供语音识别。腾讯云虚拟试穿服务处理您提交的人物形象图、衣物图和生成参数,用于生成试穿图像。
扣子(Coze)工作流(运营主体为北京春田知韵科技有限公司)处理您主动提交的图片、生成提示或服务端降低到小数点后三位的授权位置,用于图片合规检测、人物或衣物抠图、穿搭处理、行政区解析和天气;图片可通过随机受控临时地址提供,地址在 15 分钟后失效并删除临时文件。
阿里云 OSS 与短信(运营主体为阿里云计算有限公司)分别处理上传文件、文件类型、大小、随机对象路径,以及短信验证所需的完整手机号、验证码模板参数和发送结果,用于私密文件存储与验证码发送。

SDK 名称:微信OpenSDK Android
SDK 标识:com.tencent.mm.opensdk
版本:6.8.34(通过 fluwx 5.7.7 接入)
开发者:深圳市腾讯计算机系统有限公司
用途:仅用于 Android App 微信支付;微信支付服务由财付通支付科技有限公司提供。
个人信息处理范围:发起支付时,SDK 将本应用生成的微信支付订单标识传输至微信 App;支付后,微信 App 向本应用返回支付状态;Android 端会检查设备是否安装微信 App。
SDK 隐私政策链接:https://support.weixin.qq.com/cgi-bin/mmsupportacctnodeweb-bin/pages/RYiYJkLOrQwu0nb8
微信小程序登录、手机号授权及小程序支付由微信小程序平台能力提供,不属于本 Android App 集成的微信OpenSDK Android。

SDK 名称:APP支付客户端SDK
SDK 标识:com.alipay.sdk
版本:15.8.40(通过 tobias 5.3.4 接入)
开发者:支付宝(杭州)信息技术有限公司
用途:仅在您主动选择支付宝支付时使用;支付服务的收款与清分主体为支付宝(中国)网络技术有限公司。
个人信息处理范围:包括服务端签名的支付订单参数,以及 SDK 可能自行处理的 Android ID、OAID、AAID、设备品牌和型号、操作系统、屏幕尺寸、设备与存储容量、CPU 特征、传感器种类、铃声或音量状态、电池状态、开机时长、IP 地址、网络类型、SIM 卡状态、运营商、Wi-Fi 状态及参数、SSID、BSSID 和所需支付应用安装状态;网络与 Wi-Fi 权限见本政策第十条。
SDK 隐私政策链接:https://opendocs.alipay.com/open/54/01g6qm#%E6%94%AF%E4%BB%98%E5%AE%9D%20App%20%E6%94%AF%E4%BB%98%E5%AE%A2%E6%88%B7%E7%AB%AF%20SDK%20%E9%9A%90%E7%A7%81%E6%94%BF%E7%AD%96

Open-Meteo 处理服务端降低到小数点后三位的当次经纬度或默认城市,用于查询温度和天气;OpenStreetMap Nominatim 在主要地址解析流程不可用时处理相同精度的当次经纬度,用于解析城市名称,地图数据 © OpenStreetMap contributors。
上述服务端访问令牌和密钥不保存在客户端。各 SDK 的名称、开发者信息与隐私政策链接见《第三方服务清单》。

十五、共享、委托处理、公开披露与转让

除本政策第十四条列明的功能所需委托处理、取得您的单独同意或法律法规另有要求外,我们不向其他公司、组织或个人共享个人信息。家庭内容只向同一家庭中有权访问的成员共享;发现内容仅在您主动发布后公开。发生合并、分立、重组、资产转让或类似交易并涉及个人信息转移时,我们会告知接收方,并要求其继续受本政策约束,否则重新征得您的同意。我们不会公开披露个人信息,除非取得您的单独同意或依法必须披露。

十六、本地存储、保存期限与安全措施

Android App 通过系统本地偏好存储登录令牌、家庭标识、隐私同意版本与时间、随机统计标识、是否已提示及是否开启定位天气、衣橱视图方式、页面提示状态和日期;旧版本还可能保留尚未成功导入服务端的 DIY 搭配或造型师预览草稿。图片和业务响应只在当前运行会话的内存中短期缓存,图片处理可能按本政策说明使用应用临时文件;当前 App 不使用 SQLite 或其他自建本地数据库。微信小程序可在本地存储会话、设置、页面状态和尚待处理的业务草稿,其语音录入按本政策说明处理本次音频。上述本地信息用于保持登录、记住设置、恢复草稿和减少重复请求,可通过退出登录、撤回同意、清除应用数据或卸载处理。服务端业务数据按账号、家庭及所有者权限隔离,传输使用 HTTPS,密码使用加盐摘要,私密媒体使用私有 OSS 与短期授权地址。第一方统计明细保存 30 天;其他信息在实现功能、履行交易、解决争议及法律要求所需的最短期限内保存。账号注销时删除与该账号直接关联的信息;若您是家庭最后一位成员,家庭数据一并删除,但依法必须留存的交易或安全记录将在法定期限届满后处理。

十七、您的访问、更正、删除、导出与撤回权利

您可以在应用内查看、修改、删除和导出账号与家庭数据,在“我的—天气与位置”关闭定位天气,在 Android 系统设置中管理相机和位置权限;微信小程序的录音授权可在微信设置中管理。在“我的—隐私与数据”撤回隐私同意或注销账号。您也可以停止发布或删除公开内容。撤回同意后,依赖相关信息的功能将停止,但不影响撤回前基于同意已经进行处理的效力;注销和永久删除操作可能无法恢复。

十八、未成年人、联系我们与政策更新

本产品主要面向有家庭管理需求的成年人。未成年人应在监护人同意和指导下使用,不应自行提交敏感个人信息;如监护人发现相关信息,可通过“我的—帮助与反馈”联系我们处理。您对本政策、个人信息或权限使用有疑问、投诉或权利请求时,也可通过该入口联系我们。政策发生重大变化时,我们会通过应用内提示或版本更新说明告知,并在依法需要时重新取得您的同意。