锁机宝隐私政策
更新时间:2026-07-16
生效时间:2026-07-16
福州台江桔子柠檬软件开发工作室(注册地址:福建省福州市台江区鳌峰街道鳌江路8号(江滨中大道北侧、曙光路东侧)福州金融街万达广场二期A2#写字楼9层07室,以下简称“我们”)是锁机宝 APP HarmonyOS 版本(包名:com.hm.lemonlock)的运营者。我们重视保护您的个人信息和隐私,并遵循合法、正当、必要和诚信原则处理您的个人信息。本政策说明当前版本实际提供功能时涉及的信息处理、系统权限和第三方 SDK 情况。
请您在使用本应用前认真阅读并理解本政策。我们仅在实现相应功能所必需的范围内处理信息。您不登录仍可使用部分本地专注功能;您不使用某项可选功能时,我们不会因该功能处理相应信息。对于需要单独同意的敏感个人信息或向第三方提供信息的场景,我们将在功能页面另行告知并在必要时取得您的单独同意。
一、我们处理的信息及用途
1. 账号登录与账号资料。当前登录页提供微信、QQ 和华为账号登录。在您主动授权后,我们会处理相应的授权码、访问令牌或 ID Token、OpenID(如适用)、授权状态,以及在授权范围内获取的昵称和头像,用于创建、关联和登录锁机宝账号。您主动填写邀请码时,我们也会处理该邀请码。登录后,我们会处理用户 ID、账号令牌、昵称、头像、会员类型与有效期、应急退出次数等账号信息,用于账号服务、会员权益、数据同步、排行和互动展示。
2. 基础运行与网络请求信息。为保证服务端兼容、身份校验、接口安全和故障排查,联网请求会携带应用包标识、应用版本、发布渠道、首次启动时间和登录令牌(已登录时)。您主动提交“建议反馈”时,我们还会处理您填写的反馈内容、设备型号、HarmonyOS API 版本和渠道信息,用于定位和回复问题。进行网络通信时,服务器也可能按网络运行的必要方式获取 IP 地址、请求时间和接口响应状态。当前项目代码不主动获取 OAID、UDID、设备序列号等唯一设备标识用于广告或用户画像。
3. 专注、锁机与统计数据。为提供普通锁机、定时锁机、番茄锁机、挑战计划、数据统计和排行功能,我们会处理您设置的专注内容、开始时间、结束时间、目标时长、实际时长、有效状态、退出状态和打卡记录。该类数据会先保存在本地;您已登录时,待上传的专注记录会同步至我们的服务端,用于统计、挑战计划、星球动态和排行。专注进行中,应用可向服务端同步剩余时长和预计结束时间,用于展示实时专注状态。启动 PIN 仅在本机验证,不会上传。
4. 定时计划、应用列表和监督规则。您使用定时锁机、白名单、黑名单、应用监督或页面监督时,我们会处理您设置的时间段、时长、提醒配置、限制规则,以及您主动选择的应用标识(Bundle Name 或系统 App Token)、应用名称、图标和启用状态。定时计划和应用列表会保存在本地;您已登录时,定时计划快照和已启用白名单的应用标识会在保存后同步至我们的服务端,用于账号数据同步和恢复。我们不读取被选应用内的聊天、文件、账号密码或其他应用内容。
5. 健康使用设备(Screen Time Guard)信息。当您开启系统“健康使用设备”授权并使用锁机、白名单、番茄锁机或应用监督时,应用会读取授权状态、系统守护策略状态,并向系统提交应用标识、限制时间段或限制时长,由 HarmonyOS 系统执行相应限制。当前 HarmonyOS 公开能力不向普通三方应用开放全机分应用使用时长查询,本应用不读取或上传其他应用的具体使用明细。
6. 本地用机疲劳数据。为提供用机疲劳提醒和时段分布,应用会在本地记录日期、小时区间和累计分钟数。该数据是应用运行期间的本地统计,不包含其他应用内的活动内容,当前不上传至我们的服务端。
7. 挑战、星球、自习室、时间胶囊和互动信息。当您主动使用相应联网功能时,我们会处理挑战名称、日期、天数、要求时长、可打卡时段、完成记录;星球名称、公告、暗号、成员宣言和动态;自习室加入、反馈和成员状态;以及您主动写入的时间胶囊内容、创建时间、开启时间和状态。上述信息将上传至我们的服务端用于保存、展示和完成相应互动。星球公告、宣言、动态等可能向其他用户展示,请勿发布身份证号、联系方式、财务信息等敏感内容。
8. 好友监督与应急监督信息。您主动使用好友监督、应急监督人或服务端安全监督码时,我们会处理您输入或生成的监督码、双方用户 ID、昵称、头像、解锁次数、有效期、专注会话开始和结束时间,用于建立监督关系、生成一次性解锁码、校验并防止重复使用。部分好友监督口令只保存在本地;需服务端签发或验证的安全监督码会按功能需要上传。
9. 会员、挑战金与支付信息。您购买 VIP 会员、支付挑战金或申请相关退款时,我们会处理套餐或挑战标识、订单号、交易金额、支付状态、退款状态和发起微信支付所需的预支付参数,用于创建和查询订单、校验支付结果、开通权益或处理退款。支付密码、银行卡号和支付环节的生物识别信息由微信支付处理,锁机宝不获取或保存该等信息。
10. 主题、壁纸与自选图片。您浏览在线主题、壁纸或动画时,应用会从我们的接口和图片资源域名加载列表、图片或动画资源;您登录后主动收藏、取消收藏或公开壁纸时,我们会处理相应资源 ID 和账号标识。您使用系统照片选择器自主选择图片时,应用只取得您所选图片的 URI,用于本地预览和锁机主题展示。当前不申请相册读取权限,也不上传您通过照片选择器选择的本地图片。
11. 建议反馈、客服与注销申请。您在应用内提交建议反馈时,我们会将反馈文本、设备型号和系统 API 版本发送至我们的服务端。您点击企业微信客服时,应用会拉起第三方客服页面,您在该页面发送的消息由企业微信按其规则处理。您申请注销账号时,我们会处理您填写的注销原因,用于审核和完成注销。请勿在反馈、客服或注销原因中填写与处理事项无关的敏感个人信息。
12. 剪切板与分享。仅在您主动点击复制用户 ID、监督码、客服链接或群号时,本应用会向系统剪切板写入对应文本;本应用不主动读取剪切板。您主动分享专注成果、挑战、星球或好友监督邀请时,应用会将您预览并选择的文字、图片、链接或监督码交给微信、QQ 或 HarmonyOS 系统分享面板。只有在您主动发起分享时才会调用。
13. 当前版本未集成广告、个性化广告、第三方统计分析或崩溃分析 SDK;不申请定位、通讯录、相机、麦克风、日历或相册读取权限;不利用您的个人信息进行行为广告画像或对您权益产生重大影响的自动化决策。
敏感个人信息特别说明:交易订单、安全监督码、可能反映个人生活习惯的连续专注记录,以及不满十四周岁未成年人的个人信息,在特定情形下可能属于敏感个人信息。我们仅在实现支付、安全解锁、专注统计或未成年人保护所必需的范围内处理,并采取更严格的保护措施。该类信息如泄露或被不当使用,可能带来账号、财产、生活安宁或未成年人权益风险。
二、系统权限及调用说明
我们仅在您使用相关功能时申请或使用下列 HarmonyOS 权限。您可在设备系统设置或应用内权限管理中拒绝、关闭或撤回授权;撤回后,相关功能可能无法正常使用,但不影响其他不依赖该权限的功能。
1. 网络访问(ohos.permission.INTERNET):用于账号登录、会员与订单、锁机记录同步、排行榜、挑战/星球互动、客服链接和配置更新等联网功能。
2. 后台运行(ohos.permission.KEEP_BACKGROUND_RUNNING):在锁机或定时任务执行期间维持必要的后台运行,以提高锁机策略和倒计时的稳定性。
3. 屏幕时间守护/健康使用设备(ohos.permission.MANAGE_SCREEN_TIME_GUARD):用于查询授权和守护策略状态,以及为普通锁机、定时锁机、番茄锁机、白名单和应用监督向系统设置应用限制策略。该权限不具备阻止用户卸载应用的能力;拒绝或撤回后,相关系统级限制功能无法正常执行。
4. 发布代理提醒(ohos.permission.PUBLISH_AGENT_REMINDER):用于您主动设置的定时锁机、番茄钟、习惯或待办提醒。关闭后,相关定时提醒可能无法按时发送。
5. 获取应用信息(ohos.permission.GET_BUNDLE_INFO):用于获取您在白名单、黑名单、番茄锁机和应用监督中通过系统选择器主动选择应用的标识、名称和图标,以及获取本应用的版本和签名信息用于第三方登录配置校验。
6. 持久化数据存储(ohos.permission.STORE_PERSISTENT_DATA):用于将应急退出剩余次数写入 HarmonyOS Asset Store。该数据可在卸载重装后继续用于防止绕过次数限制;其内容仅包含剩余次数,不包含您的通讯录、照片或其他应用内容。
本应用使用 HarmonyOS 系统照片选择器选择图片。该方式由您在系统界面中主动选择媒体,不需要本应用申请相册或存储读取权限。
三、信息的存储、传输与保护
1. 本地存储。我们使用应用沙箱、Preferences 等本地存储保存专注记录、定时计划、白名单/黑名单、应用监督、待办与习惯、主题、用机疲劳统计、待上传队列和桌面卡片必要配置。登录令牌和 APP 启动 PIN 保存在 HarmonyOS Asset Store,启动 PIN 不上传。应急退出剩余次数使用 Asset Store 持久化能力保存,卸载重装后仍可读取,用于防止通过重装绕过次数限制。
2. 服务端存储。您登录并使用联网功能时,账号信息、会员与订单、已同步的专注记录、定时计划和白名单快照、挑战、星球/自习室互动、时间胶囊、安全监督码、反馈和注销申请会传输至我们的服务端。业务接口、图片/动画资源和分享页面主要使用 https://api.skyingidea.com、https://images.skyingidea.com 和 https://h5.skyingidea.com。
3. 保存期限。本地配置通常保存至您删除相应内容、清除应用数据或卸载应用,但应急退出剩余次数按前述持久化规则保存。账号和业务数据原则上保存至账号注销、您删除相应内容或实现处理目的已不再必要。订单、支付、退款、网络安全日志等法律法规要求留存的信息,将在法定期限内保存;期满后删除或匿名化处理。
4. 安全措施。我们通过 HTTPS 传输网络请求,并对部分业务参数进行业务层加密;登录令牌和 PIN 使用 HarmonyOS Asset Store 保护。我们会采取访问控制、最小权限、安全审计和必要的管理措施。如发生个人信息安全事件,我们将依法采取补救措施并履行通知或报告义务。请理解,任何安全措施均无法保证绝对安全。
四、第三方 SDK、系统服务及信息共享
除法律法规要求、获得您单独同意或为实现您主动选择的服务所必需外,我们不会出售您的个人信息。当前版本实际集成或调用的第三方 SDK/服务如下:
第三方 SDK 清单
| SDK 名称及提供方 | 使用目的 | 可能处理的信息 | SDK 共享/处理方式 | 收集/调用频率与触发时机 | 隐私政策 |
|---|---|---|---|---|---|
| 微信开放平台 SDK @tencent/wechat_open_sdk 深圳市腾讯计算机系统有限公司 版本:1.0.17 |
支持微信登录、微信好友/朋友圈分享及微信支付。 | 应用标识(AppID)、微信授权码或授权回调结果;您主动选择分享的文字、图片或链接;发起支付所需的订单标识和预支付参数。微信 SDK 还可能按照其自身规则处理实现服务所必需的设备、网络和应用信息。 | SDK 本机采集,通过 SDK 后台接口传输。 | 仅在您主动点击微信登录、微信分享或微信支付时调用;每次对应操作按需调用一次。未选择相关功能时,不调用该 SDK 获取相应信息。 | 微信隐私政策 |
| QQ 互联 SDK @tencent/qq-open-sdk 深圳市腾讯计算机系统有限公司 版本:1.0.4 |
支持 QQ 登录、QQ/QQ 空间分享及相关跳转。 | 应用标识(AppID)、QQ 授权码、访问令牌、OpenID,以及经您授权获取的 QQ 昵称和头像;您主动分享时选择的分享标题、文字、图片或链接。 | SDK 本机采集,通过 SDK 后台接口传输。 | 仅在您主动点击 QQ 登录、QQ 分享或 QQ 空间分享时调用;每次对应操作按需调用一次。未使用 QQ 功能时,不调用该 SDK 获取相关信息。 | 腾讯隐私保护平台 |
| 华为账号服务 AccountKit 华为软件技术有限公司 |
支持华为账号登录、身份认证及账号资料授权。 | 华为账号授权码、ID Token、授权范围、账号授权状态,以及经您授权获取的昵称和头像;具体以华为账号授权页面显示的范围为准。 | SDK 本机采集,通过 SDK 后台接口传输。 | 仅在您主动点击华为账号登录并完成授权时调用;每次登录或授权状态失效后重新授权时按需调用一次。未选择华为账号登录时不调用。 | 华为账号用户认证协议 |
除上述三项第三方 SDK 外,当前版本未集成广告、行为广告、第三方统计分析或崩溃分析 SDK。
HarmonyOS 系统服务:本应用调用 HarmonyOS 的屏幕时间守护、应用选择器、代理提醒、通知设置、Asset Store、系统照片选择器、桌面卡片、华为应用市场评论、系统分享和应用拉起能力,以实现前述功能。相关系统服务由设备系统提供,并按 HarmonyOS 的规则处理必要信息。
企业微信客服及其他外部应用:您点击客服、加入群聊、支付或分享后,应用会按照您的操作拉起企业微信、微信、QQ 或您选择的目标应用。我们仅传递完成拉起、分享或支付所必需的信息;第三方应用对其页面内信息的处理由其隐私政策约束。
五、您如何管理个人信息
1. 您可以在“我的 - 点击头像”查看或编辑昵称、头像等账号资料;可以在相关功能页面管理自律计划、应用白名单/黑名单、提醒、主题和好友监督设置。
2. 您可以在“我的 - 点击头像”退出登录。退出登录会清除本机登录状态,但不会自动删除服务端账号数据。
3. 您可以在“我的 - 点击头像 - 永久注销账号”提交注销申请;提交时您填写的注销原因将用于处理该申请。账号注销后,相关账号数据将按法律法规和业务规则处理,且可能无法恢复。
4. 您可以通过设备系统设置管理屏幕时间守护、通知和后台运行等权限,也可在应用内删除或停用定时计划、应用列表、监督规则、提醒和主题。撤回权限后,依赖该权限的功能将停止或无法正常执行,但不影响撤回前基于您同意已进行的处理。
5. 您可清除应用数据或卸载应用以删除大部分本地配置。请注意,清除本地数据不会替代账号注销;使用 Asset Store 持久化保存的应急退出剩余次数不因清除数据或重装而自动重置。
6. 如需查阅、复制、更正、补充、删除个人信息,解释处理规则,撤回整体同意,或对账号注销结果有疑问,您可通过本政策“联系我们”所列方式提交请求。为保护账号安全,我们可能需要核验您的身份;无法响应或法律法规允许不予响应的,我们将说明理由。
六、未成年人保护
1. 锁机宝不是专门面向不满十四周岁儿童设计的产品。若您未满十八周岁,请在父母或其他监护人指导下阅读本政策和使用本应用,谨慎使用公开互动、监督码、挑战金和支付功能。
2. 若您不满十四周岁,您的个人信息属于敏感个人信息。您应当在父母或其他监护人阅读本政策并同意我们处理您的个人信息后,再使用需要登录、上传、公开展示、监督码或支付的联网功能。我们将仅在有特定目的、充分必要并采取严格保护措施的情形下处理儿童个人信息。
3. 如监护人发现儿童在未取得监护人同意的情况下向我们提供了个人信息,或需要查阅、更正、删除相关信息,请通过“联系我们”所列方式提交请求。我们核验监护关系后会依法处理。
七、政策更新
如产品功能、系统权限、第三方 SDK 或个人信息处理规则发生变化,我们会更新本政策,并在应用内以适当方式向您提示。重大变更将依法取得您的相应同意。更新后的政策自公布或载明的生效日期起生效。
八、联系我们
如您对本政策、个人信息处理或您的权利请求有任何疑问、意见或投诉,请通过 chenai@skyingidea.com 联系我们。我们会核验必要的身份或监护关系,并在收到请求后的十五个工作日内或法律法规规定的期限内处理和回复;情况复杂需要延期的,我们将向您说明。