宗朔智能管家

第三方 SDK 与权限清单

生效日期:2026 年 8 月 17 日
为提供完整的中医养生 AI 辨证服务,本应用集成了如下第三方 SDK 与组件。本清单逐项列出名称、用途、所采集的信息类型与必要性,便于你了解我们与第三方共享数据的范围。

隐私政策正文见 《隐私政策》;本清单为其附件,与正文同等效力。

一、应用框架

SDK / 组件 用途 采集信息 启用时机 / 必要性
DCloud uni-app 框架 跨端应用开发框架,支撑 H5 / 微信小程序 / App 三端运行 设备型号、操作系统版本、App 版本号(随接口调用上报);DCloud FileProvider 用于文件分享 应用启动时
框架级依赖,运行应用所必需

二、登录与账号

SDK / 组件 用途 采集信息 启用时机 / 必要性
微信开放平台 SDK
(uni-app OAuth 模块)
微信授权登录、微信账号绑定 微信 OpenID(仅登录环节);SDK 初始化时可能访问系统剪切板,用于完成微信 App 回跳握手(由微信 SDK 内部使用,本应用不读取剪切板内容) 仅当你选择微信登录或绑定微信时
严格在你同意本隐私政策之后才完成 SDK 初始化
uni.getUserInfo
(uni-app 内置 API)
获取微信用户信息(昵称、头像) 微信昵称、微信头像 URL 仅当你授权后调用
用于个性化展示

三、支付

SDK / 组件 用途 采集信息 启用时机 / 必要性
微信支付 SDK
(uni-app Payment 模块)
微信支付(会员购买、方案激活等) 支付订单号、支付金额;SDK 调起时可能访问剪切板用于完成支付回跳握手(由微信 SDK 内部使用) 仅当你选择微信支付时
支付宝 SDK
(uni-app Payment 模块)
支付宝支付 支付订单号、支付金额 仅当你选择支付宝支付时

四、消息推送

SDK / 组件 用途 采集信息 启用时机 / 必要性
UniPush 2.0
(DCloud 推送服务)
调理方案到点提醒、打卡通知、系统公告等推送 设备推送标识符(cid)、设备型号、操作系统 登录后自动注册
你可在「设置 > 通知设置」中关闭推送
UniPush 2.0 厂商推送通道:为提升离线推送到达率,UniPush 集成了以下厂商推送通道。各通道仅在对应品牌设备上生效,且需要对应厂商的推送权限:
  • HMS(华为推送) — 华为设备推送通道
  • OPPO Push — OPPO / 一加设备推送通道
  • vivo Push — vivo / iQOO 设备推送通道
  • 小米推送(MiPush) — 小米 / Redmi 设备推送通道
  • 魅族推送(MeizuPush) — 魅族设备推送通道
  • 荣耀推送(HonorPush) — 荣耀设备推送通道
  • FCM(Google Firebase) — 海外 Android 设备推送通道

五、相机与图片

SDK / 组件 用途 采集信息 启用时机 / 必要性
uni-app Camera 模块 舌诊拍照、面诊拍照(调用系统相机取景) 摄像头预览帧(拍摄后的图片上传服务器进行 AI 分析;原始帧在分析完成后存储于服务器) 仅当你打开舌诊 / 面诊页面并授权相机权限时
uni.chooseImage
(uni-app 内置 API)
头像更换、专家入驻照片上传、舌诊 / 面诊图片选择 你主动选择的图片(从相册或相机) 仅当你点击「上传图片」或「拍照」时

六、分享与社交

SDK / 组件 用途 采集信息 启用时机 / 必要性
微信分享 SDK
(uni-app Share 模块)
分享养生内容、邀请海报到微信好友 / 朋友圈 不采集用户数据;仅传输你主动发起的分享内容(标题、描述、图片 URL) 仅当你点击「分享」按钮时
uni.setClipboardData
(uni-app 内置 API)
复制邀请码、奖励兑换码、订单号、用户 ID 到系统剪切板 仅写入短文本(不读取剪切板) 仅当你主动点击「复制」按钮时
uni.makePhoneCall
(uni-app 内置 API)
拨打客服电话(帮助与反馈页面) 不采集数据;仅调起系统拨号界面 仅当你点击「拨打电话」按钮时

七、视频播放

SDK / 组件 用途 采集信息 启用时机 / 必要性
uni-app VideoPlayer 模块 养生科普视频播放(功法导引演示视频等) 不采集用户数据;仅播放视频流 仅当你进入视频播放页面时

八、系统权限清单

本应用申请的系统权限如下,均遵循"用时申请、最小必要、可随时撤回"原则:

我们不会申请以下权限:

位置权限(GPS)、通讯录权限、麦克风权限、电话状态读取权限、短信读取权限。

本应用不涉及上述敏感权限的申请与使用。

九、剪切板使用说明

场景 类型 说明
复制邀请码 / 奖励兑换码 / 订单号 / 用户 ID 写入 你在「邀请好友」「佣金明细」「订单详情」「设置」等页面主动点击「复制」按钮时触发,仅写入短文本
微信 SDK 唤起握手 SDK 内部访问 由微信开放平台 SDK 在初始化 / 调起微信时内部访问,用于完成微信 App 的回跳握手。由微信 SDK 内部使用,本应用不读取剪切板内容;严格在你同意本政策之后才初始化

本应用 从不主动读取系统剪切板,也不会扫描剪切板里的其它信息。

十、第三方与服务端共享的边界

我们与服务端配套的第三方共享如下:

  1. 大语言模型服务商(如阿里云通义千问):仅传输你当前问诊对话的脱敏文本(手机号、身份证等已替换),用于 AI 辨证推理;
  2. 基础设施服务商(云数据库 MongoDB / 对象存储 MinIO / 缓存 Redis / 向量库 Qdrant):仅在为你提供服务所必需的范围内存取;
  3. 法律机关:在法律强制要求下提供。

详见 《隐私政策》 第三章。

十一、版本与变更

  1. 本清单随 App 版本同步发布;SDK 版本号详见各 SDK 官方文档与 DCloud HBuilderX 编译配置;
  2. 我们承诺在新增或替换会采集敏感数据的 SDK 时,通过应用内通知告知你并征得再次同意
  3. SDK 的具体版本、功能与隐私政策以各 SDK 提供方官方披露为准,我们将在能力范围内保持同步更新。

十二、联系我们

运营主体:中启云创(海南)人工智能科技有限公司

对本清单有任何疑问或权益主张,可通过「设置 > 帮助与反馈」联系数据保护负责人。