YYiCircle

隐私政策

生效日期:2026 年 8 月 2 日

本隐私政策以英文版为准,中文版仅为方便阅读提供。

1. 我们是谁

本隐私政策说明 YiCircle(以下称"我们")在您使用 YiCircle 移动应用、 网页应用或任何相关服务(合称"本服务")时,如何收集、使用、披露和保护您的 个人信息。

如有疑问,请联系 privacy@yicircle.com。

2. 我们收集的信息

我们通过三种途径收集个人信息:(a) 您主动提供的信息、 (b) 自动收集的信息、(c) 来自第三方的信息。

2.1 您主动提供的信息

  • 账户与资料 —— 姓名或昵称、邮箱、手机号(如填写)、出生日期(如填写)、 头像、简介、语言、所在城市/地区、兴趣标签。
  • 身份与收款 —— 使用付费功能的卖家,其身份和收款信息由 Stripe 通过 Stripe Connect 直接收集。我们只获得一个关联账户标识和高层级状态;完整的 政府身份证件数据由 Stripe 持有,不经过我们。
  • 内容 —— 帖子、评论、照片、视频、语音、消息、活动详情、信息发布、评价、背书。
  • 商家资质 —— 若您入驻商家(例如餐厅),包括商家名称与地址、联系电话, 以及审核所需的资质文件,如营业执照、食品经营许可证。
  • 沟通记录 —— 支持邮件、应用内举报、反馈。
  • 验证 —— 邮箱或手机一次性验证码,短期缓存保存,使用或过期后即销毁。

2.2 自动收集的信息

  • 设备与应用 —— 设备型号、系统版本、应用版本、语言、时区、IP 地址、崩溃日志。
  • 使用情况 —— 使用了哪些功能、浏览了哪些页面、导航行为,用于产品分析。
  • 大致或精确位置 —— 仅在您授予系统定位权限时收集,且仅用于确实需要它的功能: "找搭子"的附近匹配、活动签到的距离校验、基于位置的内容发现,以及由您主动发起的 位置共享功能。您可以随时在系统设置中撤销定位权限,届时依赖定位的功能将无法使用。
  • 推送标识 —— 由 Apple 或 Google 签发的设备推送 token,用于投递您已开启的通知。
  • Cookie 与本地存储(网页端)—— 仅用于会话登录和语言偏好的少量 cookie。 我们不使用广告类或跨站追踪类 cookie。

设备权限

以下每一项权限都是可选的,由系统在功能真正需要时才向您请求,并可随时在系统设置中 撤销。拒绝某项权限只会停用依赖它的那个功能。

权限 用途
相机 拍摄照片和视频、视频通话、扫描二维码
相册 选择要分享的照片和视频
麦克风 语音消息、语音与视频通话、语音转文字
语音识别 在聊天中将您的语音转为文字,由操作系统处理
位置 附近匹配、活动签到、基于位置的内容发现,以及由您发起的位置共享
通知 投递您已开启的通知
日历 将您选择的活动加入您自己的日历
Face ID / 生物解锁 在您的设备上给应用加锁。此过程完全由操作系统处理 —— 我们不会收到您的指纹或人脸数据

2.3 来自第三方的信息

  • Stripe —— 支付状态、打款状态、争议事件、关联账户的验证状态。
  • Apple / Google 登录 —— 若您选择第三方登录,身份提供方会返回一个已认证的 标识符,并在您同意的前提下返回您的姓名和邮箱。
  • 内容审核服务商 —— 针对您上传内容返回的审核标签,见第 4 节。

3. 我们如何使用信息

我们使用个人信息用于:

  • 提供服务 —— 创建账户、投递消息、展示信息流、匹配搭子、运行活动、处理支付。
  • 个性化 —— 展示与您和您所在位置相关的内容、推荐和发现结果。
  • 安全与秩序 —— 发现、预防和处置欺诈、滥用、垃圾信息、有害内容、安全事件 以及违反条款的行为,包含人工与自动审核(见第 4 节)。
  • 与您沟通 —— 服务通知、安全提醒、支持回复、产品更新。您可在通知设置中控制。
  • 遵守法律 —— 响应法律程序、执行我们的条款、保护 YiCircle、用户及公众的 权利、财产与安全。
  • 研究与改进 —— 使用聚合、去标识化的分析数据改进功能。

4. 自动化处理与 AI

本服务的部分功能使用自动化系统,具体如下:

  • 图片审核 —— 您上传图片时,图片会被发送至 AWS Rekognition 以检测色情、 暴力等违禁内容。审核标签会被存储;图片本身按 AWS 的条款处理。
  • 端上预检(iOS) —— 上传前 iOS 会在设备本地做一次分类。此环节 没有任何图片数据离开您的设备。
  • 文本审核 —— 您发布到公开区域的文本(帖子、评论、回复)会经 OpenAI 的审核接口检查。该接口只返回分类分值,不是生成式功能。
  • 翻译 —— 聊天翻译在设备本地完成(iOS 使用 Apple Translation 框架, Android 使用 Google ML Kit)。没有任何消息内容为翻译目的被发送到 YiCircle 服务器或任何第三方。
  • AI 辅助功能(已启用时) —— 摘要、建议等功能可能将您在该功能中的输入发送至 Anthropic 处理,其 API 条款约定不将 API 数据用于训练通用模型。涉及此类处理的 功能会在使用当场向您说明。

自动化系统会出错。您可以就任何审核结果向 support@yicircle.com 申诉。

5. 我们如何共享信息

我们仅在下述范围内共享个人信息。

5.1 与其他用户

  • 您设为可见的资料信息,按设计会展示给其他用户。
  • 您创建的帖子、评论、信息发布和活动,会展示给您选定的可见范围 —— 公开、 圈子成员、好友、参与者等。
  • 消息展示给其接收方。
  • 账户注销后,您发布在社区空间的内容可能以匿名作者标签(如"已注销用户")保留, 见第 10 节。

5.2 服务提供方

我们仅为运营本服务而与服务提供方共享数据:

服务方 用途 共享的数据
Stripe 支付处理、打款、卖家身份验证、争议处理 买家姓名与邮箱;卖家身份与收款信息;交易金额、说明、元数据
Amazon Web Services 托管与存储;图片审核(Rekognition);事务邮件(SES);短信验证码(End User Messaging) 我们处理的大部分数据(传输与存储均加密);送审图片;收件邮箱与手机号
OpenAI 仅文本审核(审核接口) 提交到公开区域的内容文本
Anthropic 由您触发的 AI 辅助功能 您在该功能中的输入
Apple / Google 应用分发、推送投递、第三方登录 设备推送 token、登录标识符
Sentry 崩溃与错误诊断 崩溃堆栈、设备元数据、账户标识

服务提供方受合同约束,只能按我们的指示使用数据并维持适当的安全保障。

5.3 法律、安全与执行

当我们善意地认为披露对于以下目的必要时,可能披露个人信息:(a) 遵守适用法律或 有效法律程序;(b) 执行我们的条款;(c) 发现或防止欺诈、安全或技术问题; (d) 防止对 YiCircle、用户或公众的权利、财产或安全造成损害。

5.4 公司交易

若 YiCircle 涉及合并、收购、融资或资产出售,个人信息可能作为交易的一部分转移。 我们会通过服务内通知或邮件告知受影响的用户。

5.5 经您同意

上述范围之外的用途,我们仅在获得您同意后共享个人信息。

5.6 我们不出售个人信息

YiCircle 不出售个人信息,也不为加州法律定义的"跨场景行为广告"目的 "共享"个人信息。我们的应用中没有嵌入任何广告或跨应用追踪 SDK。

6. 信息留存

我们仅在提供服务、遵守法律和解决争议所必需的期间内保留个人信息。当前默认值:

  • 账户与资料 —— 账户存续期间保留。
  • 消息 —— 服务端默认保留 180 天。您本机的缓存在您清除前可能保留更久。
  • 上传的媒体 —— 未被引用的上传文件在 30 天后清理。
  • 验证码 —— 短期有效,使用或过期后删除。
  • 支付与争议记录 —— 按 Stripe 要求及适用的财务记录和税务法律保留。
  • 审核记录 —— 为安全秩序和申诉复核保留。
  • 已注销账户 —— 见第 10 节。

6.1 生物识别信息(人脸验证)

当前未启用。 人脸身份验证目前处于关闭状态,由一个默认关闭的内部开关控制。 在关闭期间,我们不收集任何生物识别信息,身份验证仅通过一次性验证码和 人工审核证件完成。以下内容描述该功能在我们启用后将如何运作。

若启用,YiCircle 可能提供可选的人脸活体验证,用于确认您是真实的活体本人, 并在身份认证场景下确认您与所提交证件一致。该功能将使用 AWS Rekognition 作为 处理方。

  • 将收集什么 —— 一段短时活体人脸采集(视频帧),以及在适用时的一组数值化 人脸模板:这是一种数学表示而非存储的照片,仅用于与您自己提交的材料比对。 依据《伊利诺伊州生物识别信息隐私法》等法律,这属于生物识别信息。
  • 先同意后采集 —— 在向您展示书面告知并获得您明确选择同意之前,我们不会采集 任何人脸数据。我们会记录同意的事实、版本和时间戳。您可以拒绝,拒绝仅意味着 无法使用人脸验证,其他验证方式仍然可用。
  • 目的限定 —— 生物识别数据仅用于您所请求的验证。我们不出售它,也不将其 用于广告、画像或模型训练。
  • 留存与销毁 —— 生物识别标识符将在以下三者中最早发生者时销毁:验证目的已达成、 自您最后一次与 YiCircle 互动起满 1 年、或您撤回同意。
  • 撤回 —— 您可随时在应用内移除已验证照片来撤回同意,届时相关数据将被删除。

7. 安全

我们采用行业标准的安全措施,包括传输加密(TLS)、存储加密、访问控制和日志审计。 支付卡数据由 Stripe 处理,从不存储在 YiCircle 服务器上。没有任何安全措施是完美的; 若发生影响个人信息的数据泄露,我们将按适用法律的要求通知受影响用户和监管机构。

若您认为账户已被入侵,请联系 security@yicircle.com。

8. 您的隐私权利

您的权利因司法辖区而异;我们按对您最有利的标准执行。

8.1 访问、更正、删除、可携

您可以:

  • 访问我们持有的关于您的个人信息;
  • 更正不准确的信息;
  • 删除您的账户及相关个人信息 —— 在应用内进入 设置 → 账号与安全 → 删除账号,或发邮件至 privacy@yicircle.com。 详见账号删除说明;
  • 导出账户数据的可携副本 —— 在应用内进入 设置 → 账号与安全 → 导出我的数据。

8.2 加州居民(CCPA / CPRA)

您另享有以下权利:

  • 知悉我们收集的个人信息类别与具体条目、来源、商业目的,以及我们共享给的 第三方类别;
  • 请求删除(受法定例外限制);
  • 更正不准确的信息;
  • 选择退出"出售"或"共享" —— 如第 5.6 节所述,我们两者都不做;
  • 限制敏感个人信息的使用;
  • 不因行使上述权利而受到差别对待。

请发送请求至 privacy@yicircle.com。我们会在处理前核验您的身份,通常通过 确认您对账户的控制权。您可以指定授权代理人。

8.3 欧洲经济区 / 英国 / 瑞士居民(GDPR / UK GDPR)

在适用 GDPR 的情况下,我们的处理合法性基础为:

  • 履行合同 —— 运营您的账户、完成付费交易;
  • 正当利益 —— 安全、反欺诈、产品改进;
  • 同意 —— 在法律要求时,例如定位或营销;
  • 法律义务 —— 税务记录、合法程序。

您可联系 privacy@yicircle.com 行使访问、更正、删除、限制处理、可携和反对的 权利,也可向您当地的监管机构投诉。

8.4 其他司法辖区

在本服务可用的其他司法辖区,我们同样遵守当地适用的隐私权利规定。

9. 儿童隐私

本服务不面向 13 周岁以下儿童,我们也不会在明知的情况下收集 13 周岁以下 儿童的个人信息。若您认为有 13 周岁以下儿童向我们提供了个人信息,请联系 privacy@yicircle.com,我们将予以删除。

13 至 17 周岁的用户,须由父母或监护人代为同意本条款。部分功能 —— 包括付费交易和 某些社区空间 —— 可能要求年满 18 周岁。

10. 账号注销

您可以随时在应用内注销账号:设置 → 账号与安全 → 删除账号,或发邮件至 privacy@yicircle.com。完整说明见账号删除说明页面。

注销需要您重新确认身份,并设有 30 天宽限期:账号会立即停用并对他人隐藏, 若您在这 30 天内重新登录,账号将完全恢复。30 天后删除将永久生效,无法撤销。

永久删除生效后:

  • 个人资料信息被匿名化 —— 移除姓名、邮箱、手机号、头像、简介和出生日期。
  • 个人动态和私密数据被删除。
  • 您创作的社区内容 —— 公开帖子、圈子帖子、聊天消息、评价、背书 —— 会被 保留,作者标签替换为"已注销用户"之类的通用标识,以便对话和社区历史对其中 其他人仍然完整可读。
  • Stripe 持有的支付与税务记录,由 Stripe 按其自身条款和适用的财务记录法律保留。
  • 备份会在我们常规的备份留存周期中被清除。

11. 跨境传输

YiCircle 位于美国。若您在美国境外使用本服务,您的个人信息将被传输至美国并在 美国处理。在法律要求时,我们会依赖标准合同条款等适当的传输机制。

12. 第三方链接

本服务可能链接到第三方网站或服务。本隐私政策不适用于这些第三方;在向其提供 个人信息前,请先查阅它们各自的隐私政策。

13. 本政策的变更

我们可能更新本隐私政策。若作出重大变更,我们会通过应用内通知或邮件提供合理的 提前告知。顶部的生效日期反映最新修订。

14. 联系我们

  • 隐私事宜:privacy@yicircle.com
  • 一般支持:support@yicircle.com
  • 法务:legal@yicircle.com
  • 安全:security@yicircle.com
Terms of ServiceCommunity GuidelinesAccount DeletionSupportHome