隐私概要
个人信息处理者为 晤云科技(青岛)有限公司,联系邮箱为 support@fitmeet.cn。FitMeet 仅面向年满 18 周岁的用户。
我们不出售个人信息,不进行跨应用广告跟踪,不把照片审核表述为实名认证;Agent 和匹配只使用提供功能所必要的信息,真实社交操作仍由你确认。
你可以在 App 内管理资料、权限和内容,并在“我的—注销账号”直接发起整账号删除。
处理者与适用范围
本《FitMeet 隐私政策》(以下简称“本政策”)适用于 晤云科技(青岛)有限公司(以下简称“我们”)运营的 FitMeet 移动应用、官方网站及相关服务。FitMeet 是产品及服务品牌,个人信息保护联系邮箱为 support@fitmeet.cn。
本政策说明我们处理个人信息的目的、方式、种类、保存、共享、安全措施以及你行使权利的路径。具体功能尚未向你的账号开放时,我们不会仅因政策列明就收集该功能对应的信息。
某项功能需要另行处理敏感个人信息、改变处理目的或超出本政策范围时,我们会通过功能页面即时告知,并在法律要求时取得你的单独同意。
处理原则与年龄限制
我们遵循合法、正当、必要、诚信、目的明确和最小范围原则,不通过误导、欺诈或强迫方式处理个人信息,也不因你拒绝与基本功能无关的信息处理而拒绝提供其他可独立使用的功能。
FitMeet 仅面向年满 18 周岁的用户,不允许未成年人注册或使用。我们会根据你主动提供的出生日期或年龄确认判断资格,但不把年龄确认等同于实名认证。
若你是监护人并发现未成年人向我们提供了信息,请发送邮件至 support@fitmeet.cn。核实后,我们会限制相关账号并依法删除或匿名化信息。
账号、登录与安全验证
使用手机号登录时,我们处理手机号、短信验证码请求、验证结果、账号标识和会话令牌,用于创建账号、验证身份、防止滥用和恢复会话。短信验证码只在有效期内用于当次验证。
使用邮箱注册或登录时,我们处理邮箱地址、昵称、验证状态和密码派生凭据。服务器不应保存可直接读取的明文密码。启用邮箱验证或找回密码后,还会处理一次性安全令牌、发送时间、使用状态和必要的风控记录。
登录和安全操作会产生时间、IP 地址、请求结果、设备与应用版本等必要日志,用于识别异常登录、限制暴力破解、处理申诉和履行网络安全义务。
如未来开放 Apple、Google 或其他第三方登录,我们会在启用前说明取得的账号信息、第三方身份和解绑方式,并更新第三方信息共享说明;尚未开放的登录方式不会仅因本政策而收集信息。
个人资料、照片与信任状态
为建立资料和提供社交功能,你可能主动提供昵称、出生日期或年龄、城市、性别、简介、兴趣、能力、社交目的、偏好、时间地点边界及其他自愿填写的信息。带有健康、性取向、宗教或其他敏感含义的信息不是基本功能必填项,请谨慎填写。
你选择上传照片时,我们处理你选中的图片、排序、封面设置、上传状态和内容审核结果,用于资料展示、候选预览、动态或举报举证。我们使用系统照片选择器读取你主动选择的项目,不以基本社交功能为由读取整套相册。
当前照片审核用于内容安全、本人照片要求和资料质量,不把照片审核标记为实名认证,也不以识别人脸身份为目的提取或留存面部几何特征。如果未来引入生物识别或证件核验,我们会另行说明必要性、影响、保存期限并取得单独同意。
账号已登录、手机号或邮箱已验证、资料完整、照片审核和实名认证是不同信任状态。我们只按照服务端真实结果展示,不把一种状态推断为另一种状态。
Agent 对话、第三方 AI 与单独授权
当你主动使用 Agent、需求理解或智能匹配说明功能时,我们会收集你在对应输入框主动提交的文字、语音转写文本、你主动选择的压缩图片内容及图片说明、你主动选择的文档中为当前请求提取的文本、完成当前请求所必需的会话上下文,以及你已经确认并且与当前请求直接相关的资料和需求字段,用于理解你的请求、生成 AI 回复、整理可编辑需求草稿和解释匹配结果。
在把上述信息发送给第三方 AI 前,App 会通过独立的“第三方 AI 数据共享授权”页面明确列出接收方、信息种类和用途,并要求你主动点击“同意并继续”。接收方为 DeepSeek(深度求索)模型 API,由杭州深度求索人工智能基础技术研究有限公司及其关联公司提供。未经该项明确授权,FitMeet 不会向 DeepSeek 发送你的个人信息。
如果你选择“不同意并退出”,App 不会发起第三方 AI 请求,并会退出当前登录账号。你可以重新登录后再次作出选择。授权后,你也可以在“我的—隐私设置—第三方 AI 数据共享授权”撤回;撤回后立即停止新的第三方 AI 数据发送,并退出当前账号。撤回不影响撤回前基于授权已经完成的处理。
我们坚持数据最小化:不会为了 AI 推理发送登录密码、短信验证码、邮箱验证令牌、完整通讯录、设备广告标识、精确住址、证件信息或与当前请求无关的整套私聊记录;除非你在当前请求中主动选择并明确提交,也不会发送图片内容、文档文本、精确位置或未确认的敏感资料。主动选择的图片会在发送前压缩,不读取你的整套相册。
我们通过 FitMeet 服务端代理调用 DeepSeek,不在客户端保存或公开模型密钥;传输使用加密连接,并通过字段白名单、上下文裁剪、访问控制、日志脱敏、权限隔离和保存期限控制降低风险。我们确认并要求 DeepSeek 对从 FitMeet 接收的信息提供与本政策相同或同等级别的保护,包括合理的安全技术和管理措施、必要期限内保存,以及在目的完成或符合法定条件时删除或匿名化。FitMeet 仍对自身的数据选择、授权校验和供应商管理承担责任。
DeepSeek 的公开隐私与安全规则可在《第三方信息处理与共享清单》中查看。Agent 输出可能不准确,不会自动发布内容、发送邀请、建立关系或修改你的公开资料;相关操作仍需你另行确认。
匹配、推荐与自动化处理
候选搜索和排序可能使用你主动提供的年龄、城市、兴趣、社交目的、需求内容、时间地点偏好、近似距离、互动状态,以及你对候选作出的保存、忽略、邀请等操作。系统可能据此生成共同点、适配原因和风险提示。
推荐结果只用于降低寻找成本,不自动建立关系,不代表身份、信用、安全、履约能力或成功率已被验证。发布需求、发送邀请、开放会话和建立群聊都需要明确状态和必要确认。
你可以编辑资料和需求、调整偏好、隐藏或取消需求、忽略候选,也可以联系我们要求解释与个人权益相关的自动化处理规则。我们不应仅依靠自动化决策对你作出产生重大法律影响的决定。
附近雷达、近似位置与系统权限
“附近雷达”是由你主动开启的可选功能。每次希望出现在附近推荐中时,你都必须在功能页面手动签到并确认当次展示;FitMeet 不提供自动签到、后台续期或永久开启。单次签到有效期为 4 小时,到期后自动失效,再次使用需要重新手动签到并确认。
签到前,应用会单独说明展示目的、可见对象、模糊化方式和有效期,并请求你的明确同意。你可以拒绝定位或拒绝签到;这只会关闭附近雷达及依赖附近距离的推荐,不影响登录、资料、Agent、非附近匹配、消息等无关功能。
签到有效期内,你可以随时在附近雷达或隐私设置中选择“停止展示”,停止后不再作为附近候选出现。关闭系统定位权限也会阻止新的签到;已经停止或到期的签到不会自动恢复。
我们仅向同样处于有效手动签到状态、且通过账号状态、安全规则和双方拉黑过滤的附近用户展示模糊距离或城市、区域信息。其他用户不会看到你的精确经纬度、实时定位点、移动轨迹、家庭或工作地址;应用也不会在后台持续更新你的展示位置。
当你主动签到并授权定位时,应用读取设备当时的位置,并在用于附近筛选前转换为产品明确展示的模糊范围。服务端只处理完成当次附近筛选所需的模糊位置、签到时间、失效时间和停止状态;不向其他用户返回设备采集到的精确坐标。
麦克风和语音识别仅在你主动开始语音输入时启用,用于把需求转成文字;停止录音后应用会结束录音会话,不在后台持续监听。语音识别可能调用 Apple 系统语音服务,具体处理受设备设置和 Apple 政策约束。
相册、通知、麦克风、语音识别和定位权限会在对应功能需要时动态请求。拒绝某一权限只影响依赖该权限的功能,并可通过设备系统设置撤回。
需求、动态、关系、消息与群聊
当你发布需求或动态、点赞、评论、申请好友、发送邀请、加入活动、私信或群聊时,我们处理内容、对象、时间、状态、送达与已读结果、撤回记录以及必要的关系标识,用于完成你选择的互动并保持多端一致。
公开资料、公开动态和已发布需求会按照页面说明向其他用户展示;私信和群聊只向相应会话成员展示。请勿在公开内容中填写手机号、精确住址、证件、金融账户或其他不必要的敏感信息。
为处理举报、阻断骚扰、调查安全事件或履行法定义务,我们可能在必要范围内访问、保存和核查被举报内容及相关记录。我们不以广告投放为目的使用你的私信。
当你拉黑用户、退出群聊、撤回消息或删除内容时,我们会更新可见性和互动状态;为向其他成员解释会话上下文、安全审计或履行法律义务,部分状态提示或必要记录可能继续保留。
设备、日志、诊断与网站 Cookie
为保障运行和排查故障,我们处理 IP 地址、网络类型、设备与操作系统类型、应用版本、请求时间、接口结果、崩溃、性能、功能交互和安全事件等必要信息。诊断信息应尽量去标识化,不包含消息正文、照片或密码。
FitMeet 当前不以跨应用广告跟踪为目的请求广告标识符,也不以基本功能为由读取通讯录。若未来目的发生变化,我们会在处理前更新政策并依法征得同意。
官网和 Web 登录使用维持会话、防伪和安全所必需的 Cookie 或本地存储。当前不设置用于跨站广告画像的 Cookie;你可以通过浏览器删除存储,但登录状态和部分设置可能因此失效。
处理目的与法律基础
我们基于与你订立和履行用户协议的必要性处理账号、资料、发布、匹配、关系和消息信息;基于你的同意处理可选权限、敏感个人信息和法律要求单独同意的活动。
为履行网络安全、内容治理、投诉举报、税务或其他法定义务,我们可能处理并保存必要信息;在紧急情况下,为保护你或他人的生命健康和财产安全,也可能在法律允许范围内进行必要处理并在事后依法告知。
我们还会在不超出合理预期和法律允许范围内处理去标识化的运行指标,用于安全防护、故障排查和产品改进。若处理目的发生实质变化,我们会重新告知并在需要时取得同意。
向其他用户展示信息
为了实现社交连接,你选择公开的昵称、头像、年龄或年龄段、城市模糊范围、兴趣、简介、动态、需求和信任状态会向符合页面规则的用户展示。具体以发布或资料设置页面的预览为准。
候选人可能看到与某项需求相关的匹配理由和共同点,但不应看到你的精确住址、实时位置、登录凭据、未公开联系方式或未经同意的私密资料。
当你向其他用户发送消息、好友申请、活动邀请或群聊内容时,对方会收到你主动发送的内容和必要账号标识。你应确保有权提供其中涉及的他人信息。
受托处理与第三方服务
我们仅在提供功能所必需范围内委托服务商处理信息,并通过合同、安全评估和权限控制要求其按我们的指示处理、采取不低于本政策承诺的保护措施,不得擅自用于自身营销。当前真实功能涉及的主要服务如下。
阿里云计算有限公司:提供中国境内云服务器、RDS 数据库、OSS 图片存储、短信验证码和内容安全能力;可能处理手机号及验证码请求、账号与业务数据、你主动上传的图片、待审核内容、IP 和必要运行日志。
DeepSeek(深度求索)模型 API:仅在你完成独立的第三方 AI 数据共享授权后,为 Agent 提供语言理解与生成能力;可能处理你主动提交的文字或语音转写、主动选择的压缩图片内容和文档提取文本、必要会话上下文、经确认且与当前请求相关的资料和需求字段,以及安全控制元数据。我们不会把一般《用户协议》或《隐私政策》的勾选替代这项单独授权。
Apple 系统服务:在你开启相应能力时提供 APNs 推送和系统语音识别;可能处理推送设备令牌、最小化通知内容、语音片段及转写所需技术信息。Apple 也会依据其与你之间的条款处理相关信息。
阿里企业邮箱投递服务(服务提供者:阿里云计算有限公司):在你注册邮箱账号、重发验证邮件或找回密码时,按必要范围处理收件邮箱地址、一次性验证或重置通知、投递时间、退信与发送结果,用于完成账号安全通知和排查投递故障。我们不通过这些安全邮件发送个性化广告。你可以查看阿里云的官网隐私权政策;我们仍对作为业务数据控制者应履行的告知和保护义务负责。
各服务商、使用场景、信息种类、处理方式与启用状态见《第三方信息处理与共享清单》。如需启用新的崩溃监测、统计分析、登录或其他 SDK,我们会先完成数据清单和安全评估,并在实际收集前更新该清单和本政策。开源界面或图片缓存库本身不当然获得你的个人信息。
共享、转移与公开披露
除向其他用户展示、受托处理或法律另有规定外,我们不会出售个人信息,也不会向无关第三方提供个人信息。确需向独立第三方共享时,我们会说明接收方、联系方式、目的、方式和信息种类,并在法律要求时取得单独同意。
发生合并、分立、收购、资产转让、重组或破产清算等变更时,如涉及个人信息转移,我们会告知接收方信息,并要求其继续受本政策约束;接收方改变原处理目的或方式时,需要重新依法取得同意。
我们可能根据有效法律文书、监管要求,或为保护用户及公众生命财产安全而向有权机关提供必要信息。我们会核验请求的合法性并将提供范围控制在必要限度。
公开披露个人信息原则上需取得单独同意。用户自己发布为公开的信息除外,但我们仍会提供合理的可见性和删除控制。
境内存储与跨境处理
面向中国大陆提供的 FitMeet 核心账号、资料、社交内容、消息和图片配置为存储在中国境内。我们不会仅为降低成本而主动把核心个人信息转移到境外。
Apple 操作系统服务的处理地点可能受你的设备、Apple 账号地区和 Apple 服务架构影响。若未来其他功能需要向境外接收方提供个人信息,我们会在发生前告知接收方、目的、方式、种类以及你行使权利的路径,并依法完成安全评估、认证或标准合同等程序以及取得单独同意。
保存期限与删除规则
账号和资料在账号存续期间保存;需求、动态、照片、关系和消息原则上保存至你删除相应内容或注销账号,以实现多端同步、会话和安全功能。你可以在产品提供的入口删除或修改相应信息。
Agent 会话和经你确认的需求草稿按账号功能所需期限保存,供你继续会话、查看和删除。发送至 DeepSeek 的最小化请求数据,仅允许在完成模型处理、安全防护和适用法律要求所需期限内处理;我们不在 DeepSeek 侧为你创建可公开访问的个人资料。供应商侧删除或匿名化按照采购条款、其公开政策及适用法律执行。
撤回第三方 AI 数据共享授权后,我们立即停止新的 DeepSeek 请求。你还可以删除相关 Agent 会话、注销账号,或通过隐私联系邮箱提出数据删除请求;需要供应商协助处理的,我们会核验后转交并跟进。
验证码在验证目的完成或失效后不再可用;会话令牌按安全期限轮换或撤销;登录、防滥用和安全审计记录在实现安全目的所需的最短期限内保存,法律另有规定或争议仍在处理的除外。
注销账号后,我们会停止提供服务并删除或匿名化与账号关联且无法律保留义务的信息,包括用户生成内容。因备份容灾机制无法立即单独清除的副本会被隔离,不再用于日常业务,并随备份轮换覆盖。
为履行法律义务、解决争议、保护他人权益或证明合规所必须的信息会在必要期限内隔离保存,期限届满后删除或匿名化。我们会依据实际数据库、日志和备份周期维护并执行内部保存期限清单。
安全保护与事件响应
我们采取与风险相适应的访问控制、最小权限、传输加密、凭据派生存储、密钥隔离、日志审计、内容安全、备份恢复和漏洞修复措施,并限制员工与服务商访问个人信息的范围。
互联网服务无法保证绝对安全。发生或可能发生个人信息泄露、篡改、丢失时,我们会立即采取补救措施,评估影响,并依法通过应用通知、邮件、短信或公告告知事件种类、可能影响、已采取措施和你可采取的防范方式;法律允许不逐一通知时会采取合理公告。
如果你发现安全漏洞、异常登录或个人信息风险,请不要公开扩散,可发送至 support@fitmeet.cn 进行负责任披露。
你的个人信息权利
你可以依法查阅、复制、更正、补充、删除个人信息,撤回同意、关闭系统权限、调整资料可见性、要求解释处理规则,以及在符合法定条件时限制或拒绝特定处理。撤回同意不影响撤回前基于同意已进行处理的效力。
你可以在应用内通过资料、隐私、关系、消息和内容管理入口行使相应权利,也可以在“我的—注销账号”直接发起整账号注销。我们不会要求你只能拨打电话或发送邮件才能注销。
无法在应用内完成、账号无法登录或需要数据副本时,可发送请求至 support@fitmeet.cn,说明账号线索和具体事项。为保护账号,我们只要求完成请求所必要的身份核验。
我们会在法律规定期限内处理;在请求清晰且身份核验完成后,原则上于 15 个工作日内答复。请求明显不合理、重复或影响他人合法权益时,我们会说明限制处理的理由,并保留你依法投诉的权利。
政策更新、投诉与联系
我们可能因功能、供应商或法律变化更新本政策。涉及处理目的、敏感个人信息、共享对象、权利路径等重要变化时,会通过应用内弹窗、站内通知或官网显著提示;依法需要时重新取得同意。
本政策的最新版本会持续在官网提供,并标明版本、生效日期和更新日期;已生效版本的公开快照可在法律文件版本记录中查阅。更新前已经发生的处理活动按照当时有效政策和适用法律处理。
隐私咨询、权利请求、未成年人误用、投诉或安全问题可发送至 support@fitmeet.cn。如你对我们的答复不满意,可以向履行个人信息保护职责的有关部门投诉、举报或依法寻求其他救济。