应用、开发者与联系方式
应用名称:方头(Android 包名:com.hikoon.frontrow)
开发者及运营者:北京海葵科技有限公司。本政策中的“我们”均指该公司。
开发者联系邮箱:363075501@qq.com
开发者联系电话:15802739109
用户可以通过上述邮箱或电话咨询隐私政策、行使个人信息权利、投诉或反馈问题。
我们收集的数据
- 账号资料:手机号、显示名、角色、账号状态和登录时间,用于登录、账号展示和权限判断。
- 认证数据:服务端用户 ID、Bearer token 和 HttpOnly Cookie,用于维持登录态和保护接口访问。
- 音乐广场使用数据:订阅状态、积分余额、积分流水、最近播放歌曲和播放鉴权记录,用于展示权益、播放体验和排查问题。
- 购买与积分数据:iOS 版本的 Apple StoreKit 商品 ID,以及对应的交易 ID、交易环境、服务端校验结果、积分入账流水和可选账号关联标识;Android 与 HarmonyOS 当前版本只处理平台测试方式发放的积分、积分流水和订阅记录,不提供真实积分购买。这些数据用于验证权益、避免重复入账和处理退款或撤销。
- 自动续订数据:授权价格、协议版本、授权时间、iOS 版本与 Build、手机号验证状态、续订日期、短信发送状态、阿里云 BizId、错误码、积分退回操作人和原因,用于提前提醒、防止重复扣分、处理投诉和留存授权证据。短信记录只保留脱敏手机号,不在业务日志中记录完整手机号。
- 创作者内容:爱豆名称、简介、封面、歌曲元数据、上传音频、版权或授权声明及证明文件,用于内容展示、审核和播放。
- 创作者粉丝与会员关系:关注或有效会员关系、关系建立时间、会员到期时间,以及最近一次已公开互动的类型和时间,用于数字人所有者查看轻量粉丝与会员名单。
- 安全与审核数据:举报内容、管理员审核记录、封禁或下架原因,用于平台安全和内容治理。
- AI 对话审计数据:用户本轮输入、最终实际发送的 AI 回复、会话类型、数字人及版本、模型与调用状态、安全/工具/错误结果和用户主动反馈,用于安全审计、问题复核和履行合规义务。我们不保存系统 Prompt、隐藏推理、候选草稿、Mastra 记忆摘要、密钥或群聊中与 @AI 无关的其他成员消息。
数据用途
这些数据只用于账号登录、爱豆和歌曲展示、试听或完整播放鉴权、积分购买校验、积分与订阅状态展示、最近播放记录、内容审核、安全处理和内测问题排查。
当前版本不会使用广告标识符,不会做跨 App 或跨网站追踪,也不会把数据出售给第三方广告网络。
媒体与存储
创作者上传的封面和音频文件会存储在私有对象存储中。客户端访问音频时使用短时有效的签名地址,完整播放仍需要有效订阅权限。
iOS、Android 和 HarmonyOS 客户端可能会缓存公开封面和 30 秒试听音频,用于提升加载和播放体验。退出登录不会自动删除系统级网络缓存。
创作者粉丝与会员名单
数字人所有者可以查看当前数字人的关注者、有效会员和未来 7 天内即将到期的有效会员。名单只展示显示名、受保护头像、关注或会员身份、关系时间、会员到期时间,以及最近一次已公开互动的类型和时间。
名单不会向创作者提供手机号、联系方式、积分余额、精确消费金额、设备或地区信息,也不提供导出、消费排行、私信、备注或标签。头像只在创作者仍拥有该数字人,且当前关注或有效会员关系仍存在时提供,并按私有、不可存储方式返回。
第三方服务
当前版本使用阿里云 OSS 保存媒体文件,使用 Apple TestFlight 分发 iOS 内测版本;Android 内测版本通过本地 APK 或内部测试渠道分发;HarmonyOS 版本通过华为应用市场分发。iOS 版本使用 Apple StoreKit 和 App Store Server API 校验积分包交易;平台还会使用阿里云短信向已验证手机号发送验证码和续订通知。Android 版本当前未接入 Google Play Billing,HarmonyOS 当前版本未开放华为 IAP 充值入口。当前版本未接入第三方广告 SDK、第三方统计 SDK、Stripe、微信支付、支付宝或网页外部充值入口。
TestFlight 安装的 iOS 版本会使用 Apple sandbox 购买环境;正式上架后的 iOS 积分包购买由 Apple StoreKit 处理,服务端只在交易凭据校验通过后写入积分流水。Android 与 HarmonyOS 当前版本只使用平台测试方式发放的积分验证订阅、单曲解锁和完整播放。
AI 对话审计与体验改进
方头会对已支持的数字人 AI 私聊和群内 @AI 轮次进行必要安全审计。每条记录只包含本轮用户输入、最终实际发送的 AI 回复及必要的来源、版本、模型、状态、安全、工具和错误信息;默认保存 365 天,到期后读取接口立即不可见,后台任务会物理清空正文、反馈备注和可识别会话信息。可选期限仅为 30、90、180 或 365 天,不会永久保存正文。
上述必要安全审计统一在注册或登录时同意的《用户服务协议》和本政策中说明,不在进入 AI 会话或发送消息前另行弹出确认,也不以单独确认为 AI 回复或审计记录的前提。
“帮助改进 AI 体验”与必要安全审计相互独立,默认关闭。只有用户主动开启后仍可识别的对话,或用户主动对单条回复提交“喜欢/问题”反馈,才会进入后续体验分析;关闭后,仍可识别的历史记录停止进入新的洞察。首版不会据此自动训练或微调模型,也不会把审计数据发送给模型供应商或第三方标注平台。
用户可以在 AI 会话详情中开启或撤回体验改进授权,也可以删除已提交的单条反馈。注销账号时 AI 审计正文会立即清空并匿名化主体;无正文墓碑和管理员操作日志最多再保留 365 天。用户也可通过本页邮箱或电话申请查阅、删除或撤回授权。
处理规则参考《生成式人工智能服务管理暂行办法》与《网络数据安全管理条例》。
账号注销流程
iOS、Android 和 HarmonyOS App 内均提供自助账号注销入口。用户登录后,依次进入“我的”- “设置”-“账号操作”-“删除账号”,阅读注销影响后,在确认框中输入“删除账号”,再点击“确认删除账号”提交。
提交成功后注销即时完成,无需等待人工审核;App 会清除本机登录态,账号手机号、头像和显示名会被删除或匿名化,有效订阅会被取消,创作者公开内容会从浏览和播放入口移除。用户之后可以使用原手机号重新注册新账号。
为保障账号与交易安全、处理投诉争议并履行法定义务,积分账本、购买与退款、举报、内容审核和安全审计记录可能按法律法规要求及最小必要原则继续保留;保留记录不再用于恢复已注销账号。注销失败时,App 会保留当前登录态并提示失败原因,用户可重试或通过本政策公布的邮箱、电话联系处理。
其他个人信息权利
用户可以通过本政策公布的邮箱或电话,申请访问、更正、复制或删除个人信息,以及咨询账号、最近播放、订阅记录和创作者内容的处理情况。我们会在核验请求人身份后依法处理并反馈。
开发者联系方式与个人信息权利请求
更新
本政策会随功能范围更新。若后续接入视频、分析 SDK 或新的第三方服务,需要在发布前同步更新本页面、App Store Connect、华为应用市场 隐私信息和 Google Play Data safety 信息。
最近更新:2026-08-04