汉小密应用权限使用说明

适用范围:汉小密 App(Android、iOS)
本文档为《汉小密隐私政策》的组成部分,与其具有同等效力
更新日期:以页面公示版本为准

1. 概述

为保障汉小密各项功能的正常运行,我们在提供服务的过程中可能需要向您申请调用部分系统权限。为了让您清楚地了解每一项权限的用途,我们制定本说明,对权限的调用时机、使用场景、访问的信息、使用目的、是否可拒绝及拒绝后的影响、关闭与管理方法进行逐一说明。

我们申请和使用系统权限遵循以下原则:

  • 最小必要:仅申请实现功能所必需的权限,不申请与业务功能无关的权限;
  • 用时申请:所有敏感权限均不在 App 启动时强制索取,仅当您实际使用对应功能时才向您申请;
  • 明示告知:申请权限前向您说明用途,获得您的授权后才会调用;
  • 可以拒绝:您可以拒绝授予任何非必要权限,拒绝后仅影响对应功能,不影响其他功能的正常使用;
  • 可以关闭:您可以随时在设备系统设置中查看、管理或关闭已授予的权限(关闭方法见第 4 节)。
请您放心:在您未开启某项权限时,我们不会也无法调用该权限访问您的信息。权限是否被授予,完全由您在系统层面控制。

2. 权限调用总览

权限 对应功能 调用时机 是否可拒绝 拒绝后的影响
相机 拍照上传、AI 测肤/轮廓设计/头皮检测、扫码 使用拍照类功能时申请 可以拒绝 无法拍照,可改用相册上传
相册 / 存储 从相册选择照片上传、保存图片到本地 使用选图、保存图片功能时申请 可以拒绝 无法从相册选图或保存图片
麦克风 语音输入、AI 语音通话、语音咨询 使用语音类功能时申请 可以拒绝 无法使用语音功能,可改用文字输入
位置 地图、附近服务、门店定位、打车、路线规划 使用定位相关功能时申请 可以拒绝 无法自动定位,可手动选择地址
通知 订单状态、预约提醒、活动消息等推送 首次启动或开启消息功能时申请 可以拒绝 无法接收推送,不影响其他功能
网络与网络状态 全部联网功能 App 联网时由系统授予 拒绝后无法联网 应用无法联网使用
电话状态 号码认证一键登录、设备安全风控 使用一键登录或安全校验时申请 可以拒绝 无法使用一键登录,可改用短信验证码登录

3. 各权限详细说明

3.1 相机权限

  • 使用场景:拍摄面部/头皮照片用于 AI 测肤、轮廓设计、头皮检测;拍摄头像或商品评价图片;扫描二维码。
  • 调用时机:当您点击上述功能中的"拍照"按钮时,系统会弹出相机权限申请。仅在您同意后,我们才会打开相机。
  • 访问的信息:仅在您主动拍摄时获取您拍摄的照片内容。我们不会在后台开启相机,不会录制您未操作时的画面。
  • 使用目的:完成拍照上传与图像分析(分析目的详见《汉小密隐私政策》"面部数据特别说明"部分)。
  • 是否必须:非必须。如您拒绝,可以改用"从相册选择"方式上传照片,不影响 AI 分析功能本身的使用。
  • 关闭后的影响:无法使用拍照和扫码功能,其余功能不受影响。

3.2 相册 / 存储权限

  • 使用场景:从相册选择面部/头皮照片用于 AI 分析;选择头像图片;保存测肤报告、海报等图片到本地相册。
  • 调用时机:当您点击"从相册选择"或"保存图片"时,系统会弹出相应权限申请。
  • 访问的信息:仅读取您主动选中的图片文件;保存图片时仅向您指定的相册目录写入文件。我们不会扫描、遍历或上传您相册中的其他照片。
  • 系统差异说明:
    • iOS:您可以选择"仅允许访问选中的照片",此时我们仅能访问您明确选择的照片;
    • Android 13 及以上:系统将照片访问细化为独立的"照片和视频"权限,我们仅申请读取图片所必需的权限;
    • Android 12 及以下:可能以"存储"权限形式申请,我们承诺仅用于上述场景。
  • 是否必须:非必须。如您拒绝,无法从相册选图或保存图片,可以改用拍照方式。

3.3 麦克风权限

  • 使用场景:AI 语音通话;语音输入转文字;语音咨询。
  • 调用时机:当您点击"语音通话"或"语音输入"按钮时,系统会弹出麦克风权限申请。
  • 访问的信息:仅在您使用语音功能期间采集您的语音内容,用于实时语音识别与对话。语音内容会实时传输至 AI 服务方进行处理(详见《汉小密隐私政策》"第三方 AI 服务数据共享说明")。我们不会在使用场景之外开启麦克风监听环境声音。
  • 使用目的:实现语音识别(ASR)与语音对话。
  • 是否必须:非必须。如您拒绝,可以改用文字输入与 AI 交流。
  • 关闭后的影响:无法使用语音通话和语音输入功能,其余功能不受影响。

3.4 位置权限

  • 使用场景:在地图上定位您的位置;查找附近门店;打车时自动填充出发地;路线规划与导航。
  • 调用时机:当您进入地图、打车等涉及定位的功能页面时,系统会弹出位置权限申请。
  • 访问的信息:根据您的授权范围获取粗略位置或精确位置信息。精确位置属于敏感个人信息,我们仅在您使用上述功能期间使用,不会在后台持续追踪您的行踪轨迹。
  • 使用目的:完成定位、地址检索与路线规划。
  • 是否必须:非必须。如您拒绝,可以手动输入或选择地址,仅影响自动定位的便利性。
  • 关闭后的影响:无法自动定位和打车自动填充地址,其余功能不受影响。

3.5 通知权限

  • 使用场景:向您推送订单支付/发货状态、预约提醒、售后进度、活动消息等。
  • 调用时机:首次启动 App 或您开启消息相关功能时申请(Android 13 及以上及 iOS 需要系统授权)。
  • 访问的信息:不访问您的任何个人信息,仅用于系统向您的设备下发通知。
  • 是否必须:非必须。如您拒绝,将无法收到推送消息,但不影响 App 内任何功能;订单与预约信息仍可在 App 内查看。

3.6 网络与网络状态权限

  • 使用场景:App 全部联网功能,包括加载页面内容、登录、发送消息、下单支付、AI 对话等。
  • 调用时机:网络权限(INTERNET)为 App 正常运行的基础权限,由系统在安装时授予;读取网络状态用于判断当前网络环境(Wi-Fi/移动数据/无网络),以便为您提示加载失败原因、控制大文件在移动网络下的下载。
  • 访问的信息:网络连接类型与状态。
  • 是否必须:网络权限为使用本服务所必需;如您设备禁止 App 联网,应用将无法正常使用。

3.7 电话状态权限(读取手机状态和身份)

  • 使用场景:运营商号码一键登录;设备安全风控与账号异常检测。
  • 调用时机:当您使用"本机号码一键登录"或系统触发安全校验时,由号码认证 SDK 或风控组件申请。
  • 访问的信息:设备标识符(如 IMEI、IMSI 等,具体以系统授权及 SDK 实际采集为准)、设备运行状态。此类信息仅用于识别设备、防止欺诈和保障账号安全,我们不会用于拨打电话、读取通话记录或通讯录。
  • 是否必须:非必须。如您拒绝,无法使用一键登录功能,可以改用短信验证码登录,其余功能不受影响。

3.8 剪切板使用说明(非系统权限)

  • 使用场景:识别您复制的分享口令、邀请码或链接,实现快速跳转。
  • 使用方式:仅在您主动触发分享、口令跳转或粘贴操作时读取剪切板内容,用于识别其中的口令或链接。我们不会持续读取剪切板,也不会上传与功能无关的剪切板内容。
  • 管理方式:部分系统(如 iOS)会在 App 读取剪切板时向您提示;您可以通过不清空敏感内容后再使用相关功能的方式自行管理。

4. 如何查看和关闭权限

您可以随时通过设备系统设置查看、变更或关闭已授予汉小密的权限。常见路径如下(不同品牌机型、系统版本的菜单名称可能略有差异):

  • Android:设置 → 应用(应用管理)→ 汉小密 → 权限(权限管理)→ 选择对应权限进行开启或关闭。部分机型也可通过 设置 → 安全与隐私 → 权限管理 统一管理。
  • iOS:设置 → 汉小密 → 逐项管理相机、照片、麦克风、位置、通知等权限;或在 设置 → 隐私与安全性 中按权限类型管理各 App 的授权。

关闭权限后,我们将停止通过该权限收集您的信息,但不影响此前基于您的授权已开展的处理活动的效力。若您之后重新开启权限,我们将在对应功能场景中恢复使用。

5. 第三方 SDK 权限调用说明

为向您提供服务,我们接入的部分第三方 SDK 可能基于自身功能需要调用系统权限,例如:

  • 高德地图 SDK:调用位置权限用于定位与导航;
  • 阿里云号码认证 SDK:调用电话状态权限用于一键登录与风控;
  • 微信 OpenSDK / 支付宝支付 SDK:在分享、登录或支付时读取必要的设备与网络信息;
  • WebRTC 音视频组件:在语音通话时调用麦克风权限。

我们会要求第三方 SDK 遵循最小必要原则调用权限,具体调用行为以各 SDK 的实际表现及其公示的隐私政策为准。第三方 SDK 清单及其隐私政策指引请见《汉小密隐私政策》第 5 节。

6. 联系我们

如您对汉小密的权限调用有任何疑问、意见或投诉,请通过以下方式联系我们:

  • 公司主体:【四川汉密尔顿美容医院有限公司】
  • 客服电话:【13668281275】
  • 客服邮箱:【Hamilton_since1991@163.com】
  • 联系地址:【四川省成都市武侯区桐梓林北路6号】

我们将在收到您的反馈并验证您的身份后尽快(一般不超过 15 个工作日)答复。

相关文档:《汉小密隐私政策》 《汉小密用户协议》