汉小密应用权限使用说明
1. 概述
为保障汉小密各项功能的正常运行,我们在提供服务的过程中可能需要向您申请调用部分系统权限。为了让您清楚地了解每一项权限的用途,我们制定本说明,对权限的调用时机、使用场景、访问的信息、使用目的、是否可拒绝及拒绝后的影响、关闭与管理方法进行逐一说明。
我们申请和使用系统权限遵循以下原则:
- 最小必要:仅申请实现功能所必需的权限,不申请与业务功能无关的权限;
- 用时申请:所有敏感权限均不在 App 启动时强制索取,仅当您实际使用对应功能时才向您申请;
- 明示告知:申请权限前向您说明用途,获得您的授权后才会调用;
- 可以拒绝:您可以拒绝授予任何非必要权限,拒绝后仅影响对应功能,不影响其他功能的正常使用;
- 可以关闭:您可以随时在设备系统设置中查看、管理或关闭已授予的权限(关闭方法见第 4 节)。
请您放心:在您未开启某项权限时,我们不会也无法调用该权限访问您的信息。权限是否被授予,完全由您在系统层面控制。
2. 权限调用总览
| 权限 | 对应功能 | 调用时机 | 是否可拒绝 | 拒绝后的影响 |
|---|---|---|---|---|
| 相机 | 拍照上传、AI 测肤/轮廓设计/头皮检测、扫码 | 使用拍照类功能时申请 | 可以拒绝 | 无法拍照,可改用相册上传 |
| 相册 / 存储 | 从相册选择照片上传、保存图片到本地 | 使用选图、保存图片功能时申请 | 可以拒绝 | 无法从相册选图或保存图片 |
| 麦克风 | 语音输入、AI 语音通话、语音咨询 | 使用语音类功能时申请 | 可以拒绝 | 无法使用语音功能,可改用文字输入 |
| 位置 | 地图、附近服务、门店定位、打车、路线规划 | 使用定位相关功能时申请 | 可以拒绝 | 无法自动定位,可手动选择地址 |
| 通知 | 订单状态、预约提醒、活动消息等推送 | 首次启动或开启消息功能时申请 | 可以拒绝 | 无法接收推送,不影响其他功能 |
| 网络与网络状态 | 全部联网功能 | App 联网时由系统授予 | 拒绝后无法联网 | 应用无法联网使用 |
| 电话状态 | 号码认证一键登录、设备安全风控 | 使用一键登录或安全校验时申请 | 可以拒绝 | 无法使用一键登录,可改用短信验证码登录 |
3. 各权限详细说明
3.1 相机权限
- 使用场景:拍摄面部/头皮照片用于 AI 测肤、轮廓设计、头皮检测;拍摄头像或商品评价图片;扫描二维码。
- 调用时机:当您点击上述功能中的"拍照"按钮时,系统会弹出相机权限申请。仅在您同意后,我们才会打开相机。
- 访问的信息:仅在您主动拍摄时获取您拍摄的照片内容。我们不会在后台开启相机,不会录制您未操作时的画面。
- 使用目的:完成拍照上传与图像分析(分析目的详见《汉小密隐私政策》"面部数据特别说明"部分)。
- 是否必须:非必须。如您拒绝,可以改用"从相册选择"方式上传照片,不影响 AI 分析功能本身的使用。
- 关闭后的影响:无法使用拍照和扫码功能,其余功能不受影响。
3.2 相册 / 存储权限
- 使用场景:从相册选择面部/头皮照片用于 AI 分析;选择头像图片;保存测肤报告、海报等图片到本地相册。
- 调用时机:当您点击"从相册选择"或"保存图片"时,系统会弹出相应权限申请。
- 访问的信息:仅读取您主动选中的图片文件;保存图片时仅向您指定的相册目录写入文件。我们不会扫描、遍历或上传您相册中的其他照片。
- 系统差异说明:
- iOS:您可以选择"仅允许访问选中的照片",此时我们仅能访问您明确选择的照片;
- Android 13 及以上:系统将照片访问细化为独立的"照片和视频"权限,我们仅申请读取图片所必需的权限;
- Android 12 及以下:可能以"存储"权限形式申请,我们承诺仅用于上述场景。
- 是否必须:非必须。如您拒绝,无法从相册选图或保存图片,可以改用拍照方式。
3.3 麦克风权限
- 使用场景:AI 语音通话;语音输入转文字;语音咨询。
- 调用时机:当您点击"语音通话"或"语音输入"按钮时,系统会弹出麦克风权限申请。
- 访问的信息:仅在您使用语音功能期间采集您的语音内容,用于实时语音识别与对话。语音内容会实时传输至 AI 服务方进行处理(详见《汉小密隐私政策》"第三方 AI 服务数据共享说明")。我们不会在使用场景之外开启麦克风监听环境声音。
- 使用目的:实现语音识别(ASR)与语音对话。
- 是否必须:非必须。如您拒绝,可以改用文字输入与 AI 交流。
- 关闭后的影响:无法使用语音通话和语音输入功能,其余功能不受影响。
3.4 位置权限
- 使用场景:在地图上定位您的位置;查找附近门店;打车时自动填充出发地;路线规划与导航。
- 调用时机:当您进入地图、打车等涉及定位的功能页面时,系统会弹出位置权限申请。
- 访问的信息:根据您的授权范围获取粗略位置或精确位置信息。精确位置属于敏感个人信息,我们仅在您使用上述功能期间使用,不会在后台持续追踪您的行踪轨迹。
- 使用目的:完成定位、地址检索与路线规划。
- 是否必须:非必须。如您拒绝,可以手动输入或选择地址,仅影响自动定位的便利性。
- 关闭后的影响:无法自动定位和打车自动填充地址,其余功能不受影响。
3.5 通知权限
- 使用场景:向您推送订单支付/发货状态、预约提醒、售后进度、活动消息等。
- 调用时机:首次启动 App 或您开启消息相关功能时申请(Android 13 及以上及 iOS 需要系统授权)。
- 访问的信息:不访问您的任何个人信息,仅用于系统向您的设备下发通知。
- 是否必须:非必须。如您拒绝,将无法收到推送消息,但不影响 App 内任何功能;订单与预约信息仍可在 App 内查看。
3.6 网络与网络状态权限
- 使用场景:App 全部联网功能,包括加载页面内容、登录、发送消息、下单支付、AI 对话等。
- 调用时机:网络权限(INTERNET)为 App 正常运行的基础权限,由系统在安装时授予;读取网络状态用于判断当前网络环境(Wi-Fi/移动数据/无网络),以便为您提示加载失败原因、控制大文件在移动网络下的下载。
- 访问的信息:网络连接类型与状态。
- 是否必须:网络权限为使用本服务所必需;如您设备禁止 App 联网,应用将无法正常使用。
3.7 电话状态权限(读取手机状态和身份)
- 使用场景:运营商号码一键登录;设备安全风控与账号异常检测。
- 调用时机:当您使用"本机号码一键登录"或系统触发安全校验时,由号码认证 SDK 或风控组件申请。
- 访问的信息:设备标识符(如 IMEI、IMSI 等,具体以系统授权及 SDK 实际采集为准)、设备运行状态。此类信息仅用于识别设备、防止欺诈和保障账号安全,我们不会用于拨打电话、读取通话记录或通讯录。
- 是否必须:非必须。如您拒绝,无法使用一键登录功能,可以改用短信验证码登录,其余功能不受影响。
3.8 剪切板使用说明(非系统权限)
- 使用场景:识别您复制的分享口令、邀请码或链接,实现快速跳转。
- 使用方式:仅在您主动触发分享、口令跳转或粘贴操作时读取剪切板内容,用于识别其中的口令或链接。我们不会持续读取剪切板,也不会上传与功能无关的剪切板内容。
- 管理方式:部分系统(如 iOS)会在 App 读取剪切板时向您提示;您可以通过不清空敏感内容后再使用相关功能的方式自行管理。
4. 如何查看和关闭权限
您可以随时通过设备系统设置查看、变更或关闭已授予汉小密的权限。常见路径如下(不同品牌机型、系统版本的菜单名称可能略有差异):
- Android:设置 → 应用(应用管理)→ 汉小密 → 权限(权限管理)→ 选择对应权限进行开启或关闭。部分机型也可通过 设置 → 安全与隐私 → 权限管理 统一管理。
- iOS:设置 → 汉小密 → 逐项管理相机、照片、麦克风、位置、通知等权限;或在 设置 → 隐私与安全性 中按权限类型管理各 App 的授权。
关闭权限后,我们将停止通过该权限收集您的信息,但不影响此前基于您的授权已开展的处理活动的效力。若您之后重新开启权限,我们将在对应功能场景中恢复使用。
5. 第三方 SDK 权限调用说明
为向您提供服务,我们接入的部分第三方 SDK 可能基于自身功能需要调用系统权限,例如:
- 高德地图 SDK:调用位置权限用于定位与导航;
- 阿里云号码认证 SDK:调用电话状态权限用于一键登录与风控;
- 微信 OpenSDK / 支付宝支付 SDK:在分享、登录或支付时读取必要的设备与网络信息;
- WebRTC 音视频组件:在语音通话时调用麦克风权限。
我们会要求第三方 SDK 遵循最小必要原则调用权限,具体调用行为以各 SDK 的实际表现及其公示的隐私政策为准。第三方 SDK 清单及其隐私政策指引请见《汉小密隐私政策》第 5 节。
6. 联系我们
如您对汉小密的权限调用有任何疑问、意见或投诉,请通过以下方式联系我们:
- 公司主体:【四川汉密尔顿美容医院有限公司】
- 客服电话:【13668281275】
- 客服邮箱:【Hamilton_since1991@163.com】
- 联系地址:【四川省成都市武侯区桐梓林北路6号】
我们将在收到您的反馈并验证您的身份后尽快(一般不超过 15 个工作日)答复。