Interlove 隐私条款
本隐私条款说明 INTERLOVE INC 在运营 Interlove 时如何收集、使用、展示、披露、保存和保护个人信息,以及您可以如何行使权利。
1. 适用范围与责任主体
本条款适用于 Interlove 用户端应用、相关网站以及由我们提供的注册、浏览、推荐、互动、聊天、身份认证、爱豆、女性 VIP 申请、客服和安全服务。
个人信息的责任主体为:
INTERLOVE INC17100 Pioneer Blvd, Suite 255
Artesia, CA 90701
United States
本条款不适用于其他用户在平台之外的独立行为,也不替代 Didit、Apple、Google 或其他第三方在其独立决定处理目的和方式时提供的隐私说明。
2. 我们收集的信息
我们仅在提供相应功能、保障安全、履行合同或法律义务所需的范围内收集信息。您实际使用哪些功能,决定我们收集哪些信息。
2.1 游客、账号与登录信息
- 游客偏好:您选择浏览的性别、引导完成状态和语言偏好。
- 账号标识:用户 ID、昵称、国家或地区代码、手机号码或电子邮箱。
- 验证信息:验证码请求标识、通道、用途、发送和验证时间、失败或重试记录。验证码仅用于验证,不应作为长期账号凭据。
- 第三方登录:当且仅当 Apple、Google 或微信登录在您所用版本真实开放且由您选择时,我们会接收第三方账号标识和完成登录所需的信息,不会接收您的第三方账号密码。
- 协议和状态:接受的用户协议和隐私条款版本、同意时间、注册步骤、账号状态、注销申请和原因。
2.2 个人资料与筛选条件
您填写或修改资料时,我们可处理以下信息:
- 照片、昵称、性别、完整生日、身高和体重;
- 手动选择的现居国家、州、省、市以及出生地;
- 婚姻状态、是否有子女、生育意愿、族裔或种族、宗教、体型;
- 学历、职业、职位、就业状态、收入档、移民状态、在现居国年限、搬迁意愿;
- 语言、饮酒和吸烟情况、兴趣;
- 个人简介、家庭介绍、关系目标、择偶期待和其他自由文本;
- 您设置的搜索范围,包括年龄、地区、教育、职业、婚育、族裔、宗教、收入、生活习惯、认证或 VIP 等条件。
其中,完整生日、族裔或种族、宗教、收入、移民状态、婚育情况以及某些自由文本可能属于敏感或高度私密信息。除提供您主动选择的资料展示、筛选和匹配功能外,我们不会将其用于与您合理预期不相符的目的。
2.3 照片、相机、相册与麦克风
您可以从相机或相册选择内容,用于注册照片、个人相册、Matched 聊天图片、举报和申诉证据、客服材料及身份认证。个人相册最多 9 张,第一张作为头像。我们可处理文件内容、名称、大小、格式、尺寸、上传时间、排序和审核状态。
麦克风仅在需要语音输入或身份认证活体流程且当前版本实际开放时使用。操作系统权限由您控制;拒绝权限不会阻止您使用与该权限无关的功能。
2.4 互动、关系与通信
- 资料浏览和首次访问记录、喜欢、撤回喜欢、互喜、拉黑及解除拉黑;
- 人工配对邀请、推荐理由、情感顾问和审批信息、48 小时有效期、接受或拒绝、Matched 状态、解除申请和理由;
- 会话参与方、文字、基础表情、图片、发送时间、发送方时区、消息状态、审核状态、已读或撤回状态、扣除的爱豆数量;
- 若翻译功能开放,待翻译文本、目标语言、翻译结果和必要缓存;
- 若实时语音或视频功能开放,建立连接所需的会话元数据。除非通话开始前另行清楚说明并依法取得同意,我们不会录制实时通话内容。
2.5 身份、年龄与资质认证
使用认证功能时,我们或认证服务商可能处理法定姓名、出生日期、国家或地区、证件类型和号码、证件正反面或数据页图像、自拍、活体视频或图像、人脸特征或比对结果、认证会话标识、设备和网络反欺诈信息,以及认证状态和时间。学历或职业认证还可能包含证明文件。
这类信息属于敏感个人信息。人脸与生物识别处理应按适用法律取得单独、明确的同意。数据种类、接收方、存储、保存期限与删除规则详见第 7 节。
2.6 爱豆、应用商店交易与 VIP 申请
- 爱豆:余额、充值档位、数量、当地币种和金额、Apple 或 Google 平台、商品 ID、订单 ID、商店交易标识、收据验证结果、订单状态和消费流水。
- 支付信息:Apple 或 Google 处理您的应用商店付款凭据。我们通常不直接获得完整银行卡号或商店账号密码。
- VIP 情感顾问申请:符合条件的女性用户主动提交的真实姓名、电话、可选微信号、关系目标、预算和说明。
- 线下合同:如您签署 VIP 或情感顾问服务合同,我们会按该合同及配套隐私说明处理合同、付款、服务和沟通记录。
2.7 举报、安全、客服与申诉
我们会处理举报人和被举报人、原因、说明、相关消息、图片或文件证据、拉黑选择、案件编号、处理状态、处罚类型和期限、申诉理由和证据,以及客服工单的类别、主题、说明、附件和沟通记录。为防止报复,我们通常不会向被举报人披露举报人的身份。
2.8 设备、网络与运行信息
当您连接服务时,我们可能自动获得 IP 地址、请求 ID、请求方法和路由、响应状态、时间和耗时、账号 ID、操作系统、应用版本、构建版本、语言和时区。推送真实开放并经您授权时,我们还会处理平台和推送令牌。服务端不会因为应用具备网络连接而自动取得您的通讯录或 GPS 位置。
当前版本不集成第三方广告或跨应用归因 SDK。经隐私合规开关启用后,Firebase Analytics 和 Firebase Crashlytics 会处理应用实例标识、页面与核心功能事件、崩溃堆栈及必要的设备和运行信息,用于产品统计和故障排查;我们不会主动将聊天正文、照片、证件或人脸材料作为分析事件参数发送。详见第 8.3 节。
3. 信息来源
我们从以下来源取得个人信息:
- 您本人:注册、填写资料、上传内容、购买、认证、联系客服或行使权利时提供;
- 您的设备和应用:连接服务、保存偏好或授予设备权限时产生;
- 其他用户:他人喜欢、拉黑、举报您,或与您聊天和互动时产生;
- 服务商和平台:Didit 或腾讯云慧眼返回的认证结果,Apple 或 Google 返回的登录和交易状态,Firebase、腾讯云、阿里云等服务商提供的推送、翻译、音视频、验证码、托管或安全信息;
- 我们生成:年龄、账号状态、关系状态、免费消息额度、爱豆扣除、内容审核结果、安全标记和客服处理记录。
我们不会从数据经纪商购买个人档案,也不会从您的通讯录自动导入联系人。
4. 我们如何使用信息
我们将个人信息用于以下目的:
- 创建和维护账号,完成登录验证、协议记录、资料维护和账号注销;
- 向游客和会员提供有限公开资料、搜索、筛选、推荐、访问记录、喜欢、互喜和人工配对;
- 传输、审核、展示、计费和维护聊天及媒体功能;
- 完成身份、年龄或资质认证,预防冒充、欺诈和账号滥用;
- 处理爱豆订单、商店收据、余额、消费流水、退款或拒付;
- 处理 VIP 情感顾问申请、客服、举报、申诉、内容审核和安全事件;
- 维护服务运行、排查故障、监测异常访问、保护用户和系统安全;
- 通过 Firebase Analytics 进行应用使用统计,并进行汇总或去标识化的容量规划和功能改进;
- 履行合同、税务、会计、消费者保护、执法响应及其他法律义务;
- 建立、行使或抗辩法律请求。
若未来希望将个人信息用于与原收集目的实质不同的新用途,我们会事先说明,并在法律要求时取得新的同意。
5. 公开范围与用户互动
5.1 未登录访客
游客可看到未隐身用户的有限资料卡片,通常包括照片、由生日计算的年龄而非完整生日、手动选择的大致所在地、教育、职业、兴趣、在线或最近活跃标识、认证状态和 VIP 标识。我们不会向游客显示您的证件、联系方式、完整生日、私人消息或认证原件。
5.2 已登录会员
已登录会员可根据产品规则看到您填写并允许展示的详情,包括可能较为敏感的婚育、族裔、宗教、收入档或移民资料。建议仅填写您愿意向潜在交友对象披露的内容。其他用户可能截图或在平台外保存您主动公开的信息,我们无法完全控制其后续行为。
5.3 访问、互动与隐私设置
您查看他人资料时,我们可能向对方显示访问记录。喜欢、互喜、聊天、举报和配对会向必要的参与方显示相应身份和状态。隐身功能可减少一般公开展示,但不会删除既有互动,也不会阻止为安全、客服和法律目的进行的内部处理。
6. 聊天人工审核
Interlove 一期聊天治理包含人工审核。用户发送的文字和聊天图片可能先进入待审核状态,接收方只有在内容获准后才能看到。审核用于识别诈骗、骚扰、违法内容、冒充、未成年人风险、交换联系方式和诱导脱离平台等行为,因此消息可能延迟、被拦截或无法送达。
在职责需要的范围内,受过培训并受保密约束的审核、客服、安全或申诉人员,以及为我们提供受控审核系统的服务商,可能访问消息内容、图片、发送方和接收方、会话上下文、举报记录与审核结果。我们会按最小必要原则限制权限并保留适当的操作记录。
消息不是端到端加密的私人通信。撤回仅改变对话展示,不会自动删除系统中为审核、安全、举报或法律目的所需的副本。请勿通过聊天发送证件、验证码、银行账号、住址或其他不必要的敏感信息。
7. 身份认证与生物识别信息
7.1 Didit 的参与
中国大陆以外的认证通道由 Didit Identity, Inc. 和 Didit Identity Spain, S.L. 提供证件核验、自拍采集、活体检测、人脸比对和反欺诈服务。认证流程处理证件图像及其中的人像、自拍图像或视频帧,以及用于人脸比对和重复身份检测的人脸特征或生物识别模板;还会处理从证件提取的身份资料、认证结论、会话标识、IP 地址、设备信息和风险指标。详见 Didit 的身份验证隐私声明。
Didit SDK 采集认证材料并传送给 Didit。我们的账号认证记录保存返回的姓名、证件类型和号码、出生日期、签发国家、证件有效期、认证状态、会话标识、时间及适用的拒绝原因。我们的服务还接收原始认证通知,其中可能包含材料链接及其他核验或风险详情。我们不把 Didit 的自拍或活体视频下载到账号认证记录中,也不建立自有的人脸模板数据库。
Didit 作为我们的认证数据处理服务商,并在其声明列明的有限范围内,独立开展安全、反欺诈、法律合规等处理。Didit 公布的默认处理和存储区域为欧盟。Interlove 持有的返回记录与通知副本按第 7.3 节存储。
7.2 腾讯云慧眼的参与
中国大陆认证通道由腾讯云计算(北京)有限责任公司提供慧眼 SDK,用于身份证 OCR、活体检测、人脸比对和设备风险检测。该流程处理姓名、身份证号、包含人像的证件图像、人脸照片和活体视频。SDK 还会为核验安全处理设备型号、操作系统、网络类型、IP 地址、相机和传感器信息,以及 iOS 的 IDFV 等平台标识。各类数据和 SDK 内嵌服务商详见《腾讯云慧眼人脸核身 SDK 个人信息保护规则》。
App 将身份证正反面图像上传至 Interlove 的私有文件存储,并向我们的服务提交姓名、身份证号、出生日期、签发机关和证件有效期。腾讯接收完成身份与人脸核验所需的信息。根据腾讯的规则,「互联网+」可信身份认证平台(CTID 平台)可能接收姓名、身份证号和人脸照片,用于权威比对。腾讯声明,该 SDK 在中国大陆收集的信息存储于中国大陆。
我们的服务器向腾讯查询最终结果,将认证状态、供应商核验编号、时间和适用的失败原因,与提交的身份资料及证件图像引用一并保存。当前接入不请求或归档腾讯的活体照片、视频,也不保存人脸模板;我们保留的身份证照片本身含有人像。腾讯的存储规则适用于其持有的副本,Interlove 持有的副本存储于下述新加坡基础设施。
7.3 Interlove 的用途、访问与存储
我们使用认证资料核验身份、年龄和证件有效性,维护账号认证状态,调查冒用身份或重复账号滥用,以及处理认证争议和法律请求。这些资料不用于交友推荐、广告或训练人工智能模型。我们在 Didit 的组织设置中已关闭「使用认证数据改进 Didit 模型」。原始证件、自拍、人脸模板和活体材料不属于公开个人资料。
Interlove 的正式数据库、私有上传文件和认证通知存储托管于阿里云新加坡基础设施,包括上传至 Interlove 的中国大陆身份证图像,以及两条认证通道返回的身份资料和结果。数据通过 HTTPS 传输至我们的服务;认证记录和私有证件仅由获得相应授权的人员及服务按上述用途访问。阿里云提供托管基础设施,Didit 和腾讯分别承担第 7.1、7.2 节所述的人脸核验处理。
7.4 保存期限
- Interlove 的身份记录和上传的身份证图像:在账号存续期间,按第 7.3 节所述用途保存。账号注销正式生效后,我们自动删除实名认证记录及关联的身份资料、证件图像和其他原始认证材料,您无需另行发送删除邮件。删除操作失败时会自动重试,直至完成。
- Interlove 接收的 Didit 原始通知:通知存储设置 7 天保留,按存储批次清理。由于按批次执行,单条通知的实际移除时间可能晚于其保存满 7 天的时点。
- Didit 核验数据:在 Interlove 账号存续期间保存。账号注销正式生效后,我们自动向 Didit 提交关联认证会话的隐私删除指令,范围包括证件图像、自拍、活体媒体、提取的身份资料、认证结果和人脸模板;请求失败时自动重试,直至确认删除。隐私删除后不再单独保留人脸模板。删除范围详见 Didit 的会话删除说明。单独维护的审计活动记录适用各自的保存规则,不属于原始人脸或证件材料。
- 腾讯持有的核验材料:腾讯公布的人脸核身常见问题说明,用于排障的敏感图片和视频保存 3 天后清除,非敏感日志加密保存 1 年。该供应商期限不会删除 Interlove 单独持有的身份证图像或认证记录。腾讯的个人信息保护规则还列明了法律程序等适用例外所需的保存安排。
7.5 您的选择与删除请求
您可以在提交材料前退出认证流程,也可以在设备设置中关闭相机权限。未完成认证时,要求认证状态的功能可能不可用。同意用户协议不替代人脸或生物识别处理依法所需的单独同意。关闭权限会停止后续相关采集,但不会删除已经提交的信息。
账号注销生效后自动启动第 7.4 节所述删除,无需另行申请。如需在账号存续期间查阅、更正、撤回同意或删除认证资料,请发送邮件至 contact@interlove.net,主题写明「认证数据请求」,提供 Interlove 账号标识和请求内容;如有认证会话编号,可一并提供。首次邮件无需附上身份证图像或人脸照片。我们核实请求后,协调处理我们与相应供应商持有的副本。删除范围包括保留的证件和文件以及认证记录。
如法定义务或有效的法律保全要求继续保存,我们会说明涉及的记录、适用理由和保存期限。响应期限和其他权利见第 14 节。我们分别处理 Interlove 与相应供应商持有的副本,并核对各项删除操作的结果。
8. 我们如何披露信息
我们不会仅因商业利益任意披露个人信息。以下情形可能发生必要披露:
8.1 其他用户与访客
我们按第 5 节所述展示您的公开资料、互动和关系状态。聊天参与方会收到您发送并通过审核的内容;举报处理可能向相关方披露处理结果,但通常不披露举报人身份或不必要的证据。
8.2 受托服务商
我们可向按合同仅为指定目的处理信息的服务商提供必要数据,包括:
- 身份认证服务商:Didit 和腾讯云慧眼按认证地区处理证件、人脸、活体、设备和反欺诈信息;
- 应用平台和 Firebase:Apple 和 Google 提供应用分发、登录、应用内购买、推送、崩溃排查与应用使用统计;
- 通信和翻译服务商:火山引擎 veRTC 传输实时通话媒体与信令,腾讯云 TokenHub 在您请求翻译时处理待翻译消息和必要上文,阿里云短信发送您请求的验证码;
- 基础设施服务商:阿里云提供生产服务使用的云服务器、网络和相关基础设施;
- 专业顾问:律师、会计师、审计师或保险机构在履行专业职责所需的范围内处理。
各项服务的实际触发场景、数据类别和官方说明见下表。我们不会把候选供应商写成已经接收数据的服务商;新增供应商时会按法律要求更新清单或提供就近告知。
8.3 第三方 SDK 与服务清单
下表同时列出嵌入客户端的 SDK 和由服务器调用、但会接收用户数据的第三方服务。开源界面组件、纯本地工具库以及不向其开发者传输数据的系统接口不列为数据接收方。
| SDK/服务与提供方 | 用途与触发场景 | 可能处理的个人信息 | 权限与处理方式 | 官方隐私说明 |
|---|---|---|---|---|
| Firebase Analytics Google LLC |
在隐私合规开关开启后,统计应用启动、页面浏览和注册、认证、互动、充值、VIP 申请及配对等核心功能事件,用于汇总分析和改进产品。 | 应用实例 ID、Firebase 安装 ID、Interlove 用户 ID、事件和页面名称、事件参数、应用版本、设备型号、操作系统、语言、会话统计,以及根据 IP 地址推断的大致地区。我们不主动把手机号、邮箱、聊天正文、照片、证件或人脸材料作为分析事件参数发送。 | SDK 通过网络自动收集基础应用使用信息,并接收我们主动记录的事件。广告存储、广告用户数据和广告个性化信号保持拒绝,不用于跨应用广告跟踪。 | Firebase 隐私与安全 Analytics 数据收集说明 |
| Firebase Crashlytics Google LLC |
在隐私合规开关开启后,收集 Release 版本的崩溃和我们主动记录的非致命错误,用于定位故障、统计受影响范围并提高稳定性。 | Crashlytics 安装 UUID、Firebase 安装 ID、会话 ID、Interlove 用户 ID、崩溃时间、堆栈、异常类型和信息、原生 minidump、应用版本、设备型号、操作系统、CPU、内存和磁盘状态,以及崩溃时的前后台和线程信息。 | SDK 在崩溃或主动记录错误时通过网络上报,不申请额外系统权限。原生符号文件由我们在构建后单独上传,不来自用户设备。 | Firebase 隐私与安全 |
| Firebase Cloud Messaging 与 Firebase Installations Google LLC |
在 Android 提供通知推送。SDK 在应用启动时初始化并请求通知权限;登录后才把推送标识与 Interlove 账号关联并上传给我们的服务器。 | Firebase 安装 ID、推送注册标识、应用 ID 和版本、Firebase SDK 版本、设备型号、品牌、形态、操作系统、安装来源、推送内容、送达和点击状态。 | 使用网络和通知权限。您可在系统设置中拒绝或关闭通知;关闭通知不影响与推送无关的功能。 | Firebase 隐私与安全 |
| Sign in with Apple、APNs 与 StoreKit/App Store Apple Inc. |
在 iOS 提供 Apple 登录、通知推送、应用分发和爱豆应用内购买。登录和购买仅在您主动选择时触发;推送在应用请求通知权限时注册。 | Apple 提供的开发者专属用户标识、您授权的姓名或邮箱、身份令牌、APNs 设备令牌、通知内容与送达信息、商品 ID、交易 ID、收据、退款和订单状态。付款账号和完整付款凭据由 Apple 处理。 | 使用网络和通知权限,并通过 Apple 系统登录、推送及支付接口处理。 | Apple 登录与隐私 App Store 与隐私 |
| Google Sign-In 与 Google Play Billing Google LLC |
在 Android 或支持的版本中提供 Google 登录、应用分发和爱豆应用内购买,仅在您主动选择登录或购买时触发。 | Google 账号标识、您授权的邮箱和基础账号资料、身份令牌、商品 ID、订单 ID、购买令牌、收据、退款和交易状态。付款账号和完整付款凭据由 Google 处理。 | 通过网络、Google 账号授权页和 Google Play 购买接口处理,不申请与这些功能无关的权限。 | Google 隐私权政策 |
| 微信开放平台 SDK 深圳市腾讯计算机系统有限公司 |
在中国市场且微信登录真实开放时,按您的主动选择拉起微信完成账号授权。 | 微信授权码或账号标识、您授权的基础账号资料,以及 SDK 为完成授权可能处理的应用标识、应用版本、设备型号、操作系统和网络信息。我们不会取得您的微信密码。 | 使用网络,并通过 URL Scheme 或 Universal Link 拉起微信;未选择微信登录时不主动发起授权。 | 微信开放平台隐私保护指引 |
| Didit 身份验证 SDK Didit Identity, Inc./Didit Identity Spain, S.L. |
在中国大陆以外地区,您主动开始实名认证时,提供证件扫描、自拍、人脸比对、活体检测和反欺诈。 | 姓名、出生日期、证件类型和号码、证件图像、自拍、面部图像或视频、人脸几何或生物识别信号、认证结果、IP 地址、设备和网络信息、风险遥测。 | 根据认证流程使用相机、麦克风、相册和网络;通过 SDK 加密传输并进行必要处理。 | Didit 身份验证隐私声明 |
| 腾讯云慧眼人脸核身 SDK 腾讯云计算(北京)有限责任公司 |
在中国大陆,您主动开始实名认证时,提供身份证 OCR、活体检测、人脸比对和设备风险检测。 | 姓名、身份证号及图像、人脸照片和活体视频;设备型号、操作系统、网络类型、IP 地址、相机和传感器信息,以及 iOS 的 IDFV 等平台标识。详情见第 7.2 节及供应商规则。 | 实名核验使用相机和网络,其他权限取决于 SDK 平台和核验方式;数据经加密传输。 | 慧眼 SDK 个人信息保护规则 |
| 火山引擎 veRTC SDK 北京火山引擎科技有限公司 |
具有通话资格的会员登录后连接在线呼叫信令;发起或接听通话时传输实时音视频。不启用云端录制。 | Interlove 用户 ID、昵称与头像、房间号、呼叫对象及状态、实时音视频;IP 地址、设备品牌与型号、系统及 API 版本、屏幕分辨率、电池电量、内存使用情况、运行线程数、网络类型、加速度传感器,以及 Android 的 CPU 信息、Android ID、应用包名和进程信息。 | SDK 通过网络处理信令、媒体和运行信息,通话时按媒体类型使用麦克风或相机权限。 | 火山引擎 SDK 隐私政策 |
| 腾讯云 TokenHub/Hy-MT2 腾讯云计算(北京)有限责任公司 |
您在聊天中主动选择翻译且服务端没有命中已有缓存时,将消息翻译为目标语言并结合有限会话上文消除歧义。 | 待翻译消息、目标语言、翻译风格,以及同一会话最多前 10 条文字或基础表情消息形成的上下文。我们不会向 TokenHub 发送用户 ID、手机号、照片、证件或附件。 | 由我们的服务器通过加密网络接口调用,不在客户端嵌入 TokenHub SDK。译文和必要用量记录保存在我们的系统中。 | TokenHub 隐私政策 |
| 阿里云短信 阿里云计算有限公司及适用的 Alibaba Cloud 实体 |
在您请求登录、绑定、注销或其他验证码时,向中国大陆或已开放的国际号码发送一次性验证码。 | 手机号码、国家或地区代码、验证码短信内容或模板、发送时间、发送结果、错误码和必要的网络日志。阿里云条款允许为防止有害或滥用内容而存储和扫描短信内容。 | 由我们的服务器通过加密网络接口调用,不在客户端嵌入阿里云短信 SDK。 | Alibaba Cloud 隐私政策 短信服务条款 |
| 阿里云云服务器与网络基础设施 Alibaba Cloud |
在新加坡托管正式服务的 API、数据库、消息队列、私有上传文件和必要运行日志,提供网络与基础设施安全。 | 本条款所述由 Interlove 正式服务处理和保存的账号、资料、消息、交易、认证结果、客服、安全、上传文件及运行日志。阿里云按云基础设施服务关系处理,不自行决定 Interlove 的业务用途。 | 用户通过 HTTPS 连接我们的服务;数据在云服务器、挂载存储和备份中按访问控制处理,不在 App 内嵌基础设施 SDK。 | Alibaba Cloud 隐私政策 |
8.4 法律、安全与公司交易
在有合理依据且法律允许时,我们可为遵守法律程序、回应有权机关、防止迫在眉睫的人身危险、调查欺诈或侵权、保护用户和平台权利而披露必要信息。发生合并、融资、重组或资产转让时,个人信息可在保密和适当保护条件下移交;重大变化会依法通知您。
8.5 经您指示
在其他情况下,我们会在披露前说明接收方、数据和目的,并在需要时取得您的同意。您主动复制、分享或发送给其他用户的信息不属于我们向第三方的独立披露。
9. 出售、共享与广告
我们目前不出售个人信息,也不为跨情境行为广告而共享个人信息。当前版本不投放第三方定向广告,也未集成 AppsFlyer、友盟、AdMob 等广告或跨应用归因 SDK。Firebase Analytics 仅用于 Interlove 自有产品统计;广告存储、广告用户数据与广告个性化信号默认拒绝,不启用 Google Signals 或广告个性化。因此,当前没有因出售或共享而需要显示的选择退出链接。
向按合同为我们提供托管、认证、验证码、支付验证或安全服务的处理者传输必要信息,不等同于出售;但只有在实际安排满足适用法律要求时,我们才按服务提供商或承包商披露。
如果未来开始出售个人信息或为跨情境行为广告共享个人信息,我们会在开始前更新本条款,提供「请勿出售或共享我的个人信息」入口,并按法律要求识别和执行 Global Privacy Control 等有效选择退出信号。
10. 保存与删除
我们不会仅因个人信息将来可能有用而无限期保存。保存期限取决于提供功能所需时间、账号状态、用户合理预期、信息敏感程度、欺诈和安全风险、争议时效、备份周期以及税务、会计、消费者保护和执法等法律义务。
| 信息类型 | 一般保存标准 | 例外或后续处理 |
|---|---|---|
| 账号、联系方式、资料和照片 | 账号存续期间;注销生效后停止公开展示,并按删除流程删除或去标识化。 | 同意证明、安全事件、争议或法律义务所需的最小记录可隔离保留。 |
| 验证码和登录安全记录 | 验证码仅在短期验证窗口内有效;关联日志按排障和防滥用所需的最短合理期限保存。 | 已确认的欺诈或安全事件可按调查和诉讼时效延长。 |
| 聊天文字、图片和撤回内容 | 在账号和会话存续期间,以及内容审核、举报、安全与争议处理所需期间保存。 | 涉及举报、违法、付款争议或人身安全的内容可按案件期限隔离保留;撤回不等于立即从审核记录删除。 |
| 举报、处罚、申诉和客服记录 | 案件处理、申诉和防止重复滥用所需期间。 | 证据、审计记录或执法保全可按适用法律和争议时效延长。 |
| 身份认证和生物识别信息 | Interlove 与 Didit 持有的身份记录和原始认证材料在账号存续期间保存,账号注销正式生效后自动删除,详见第 7.4 节。 | 删除失败会重试;临时认证通知、腾讯持有的材料,以及单独保留的法律或审计记录,适用第 7.4 节的期限和例外。 |
| 爱豆订单、余额和交易记录 | 账号存续及完成订单、退款、拒付、对账、税务和会计义务所需期间。 | 法律要求的交易记录在注销后仍可保留,但不用于交友推荐或广告。 |
| 运行日志和备份 | 按安全、排障和容量需要设置有限周期;备份按正常覆盖周期轮换。 | 已纳入安全事件、法律保全或有效请求的记录可在必要期间隔离保存。 |
账号注销流程设有 14 天冷静期,期间账号功能可能受限,您可以按页面指引撤回。注销正式生效后,实名资料按第 7.4 节自动删除,您无需另行发送删除邮件。其他个人信息按上述删除或去标识化规则处理。法定保留例外仅适用于确需保存的特定记录,不能作为整体保留人脸或身份材料的理由。
应用本地保存的数据可能在您退出登录后继续保留,直至您清除应用数据或卸载应用。详见第 11 节。
11. 设备权限与本地存储
11.1 设备权限
- 相机和相册:仅在您拍摄或选择资料照片、聊天图片、认证或举报证据时请求。
- 麦克风:仅在实际开放的活体检测或语音功能需要时请求。
- 通知:推送实际开放时,由操作系统询问是否允许;您可在系统设置或应用偏好中关闭。
当前服务不需要 GPS 精确位置或通讯录权限。若以后新增此类功能,我们会在请求权限前说明用途,拒绝不会影响无关功能。
11.2 本地保存
应用可在设备本地保存登录状态、访问和刷新令牌、用户 ID、到期时间、游客性别、引导状态、语言偏好以及翻译资源和缓存。退出登录会清除账号登录凭据,但游客偏好、语言和资源缓存可能继续存在。您可通过系统的「清除应用数据」或卸载应用移除本地副本。
请使用设备锁屏,不要与他人共享已登录设备。设备剪贴板仅在您主动复制聊天文字时写入;当前应用不读取剪贴板内容。
12. 跨境处理
INTERLOVE INC 是美国公司。Interlove 的正式数据库、私有上传文件和认证通知存储托管于阿里云新加坡基础设施;提交至 Interlove 的身份资料及身份证图像,包括通过中国大陆通道提交的材料,保存在该区域。腾讯声明,其 SDK 在中国大陆收集的数据存储于中国大陆;Didit 公布的默认处理和存储区域为欧盟。各接收方持有的副本详见第 7.3 节。
我们会根据适用法律采取合同、访问限制、传输安全评估或其他适当保障,并要求接收方仅为约定目的处理。对于需要单独告知或同意的跨境传输,我们会在传输前说明境外接收方、数据类别、目的、方式和权利渠道并取得必要授权。
其他支付、通信和客服信息可能在相应服务商运营的地点处理,适用的数据保护法律可能与您所在地不同。涉及 Interlove 副本或需要协调认证服务商的隐私请求,可发送至 contact@interlove.net。
13. 信息安全
我们采用与信息性质和风险相适应的管理、技术和物理措施,例如权限控制、职责分离、访问记录、供应商约束、安全测试、备份和事件响应。只有因工作需要获得授权的人员才可访问个人信息。
任何网络、设备或存储方式都无法保证绝对安全。您应保护手机、邮箱、验证码和登录状态,避免在聊天中发送不必要的敏感资料。若发现疑似未授权访问,请立即联系我们。
发生可能影响您权利和利益的个人信息安全事件时,我们会调查、控制风险,并按照适用法律向您和有权机关发出通知。
14. 您的隐私权利
根据您所在地法律,您可能享有以下全部或部分权利:
- 确认我们是否处理您的个人信息,并请求访问或取得副本;
- 更正不准确或补充不完整的信息;
- 删除个人信息或注销账号,但法定例外除外;
- 撤回基于同意的处理;撤回不影响此前处理的合法性;
- 反对或限制特定处理,以及在适用时取得可携带的数据;
- 对影响您的账号处置、审核或隐私请求结果提出申诉;
- 向有管辖权的数据保护、消费者保护或司法机关投诉。
您可在应用内编辑资料、管理照片和通知偏好,或发起账号注销。性别原则上不能自行修改,但录入错误或依法提出的更正请求可通过客服人工处理。
如需提出其他请求,请发送邮件至 contact@interlove.net,主题注明「隐私请求」,并说明账号、请求类型和适用地区。为防止冒名请求,我们会进行与请求敏感度相称的身份验证。我们不会要求您提供与核验无关的额外信息。
我们将在适用法律规定的期限内答复。某些信息可能因履行交易、保护安全、尊重他人权利、法律保全或其他法定例外而无法立即删除或完整提供;届时我们会说明理由和可用申诉方式。
15. 加州居民补充说明
本节向加利福尼亚州居民提供透明度说明。在《加州消费者隐私法案》(CCPA)依法适用于我们的范围内,我们会履行其强制要求;即使某一时期未达到法定适用门槛,我们也会在合理可行范围内按本节处理用户请求。
15.1 最近 12 个月的个人信息类别
| CCPA 类别 | Interlove 示例 | 来源和业务目的 | 披露对象类别 |
|---|---|---|---|
| 标识符 | 用户 ID、手机号、邮箱、第三方账号标识、IP 地址 | 来自您、设备或登录服务;用于账号、验证、安全和客服 | 验证码、托管、安全及登录服务商;依法有权机关 |
| 客户记录信息 | 姓名、地址类资料、电话、教育、就业、婚育和证件信息 | 来自您或认证服务商;用于资料、认证、VIP 申请和合规 | 认证、托管、客服和专业服务商 |
| 受保护分类特征 | 年龄、性别、种族或族裔、宗教、婚姻状态、国籍相关资料 | 来自您;用于资格、您选择的展示、筛选和匹配 | 按您设置向访客或会员展示;必要的托管和审核服务商 |
| 商业信息 | 爱豆商品、订单、余额、消费、退款或拒付记录 | 来自您、Apple、Google 和我们;用于交易、对账和防欺诈 | 应用商店、支付验证、会计和专业服务商 |
| 互联网或电子网络活动 | 请求日志、应用版本、访问记录、喜欢、拉黑、消息状态 | 来自设备、其他用户和服务;用于功能、安全、审核和排障 | 托管、日志、安全和审核服务商 |
| 大致地理信息 | 您手动选择的国家、州、省或城市 | 来自您;用于展示、筛选和推荐 | 按您设置向访客或会员展示;托管服务商 |
| 感官信息 | 照片、聊天图片、自拍、证件图像、活体图像或视频 | 来自您;用于资料、聊天、证据和认证 | 其他用户、审核、托管和认证服务商,具体取决于用途 |
| 职业或就业信息 | 职业、职位、就业状态、收入档、学历和证明材料 | 来自您;用于展示、筛选、匹配和资质认证 | 按您设置向访客或会员展示;认证和托管服务商 |
| 推断信息 | 由生日计算的年龄、关系状态、推荐候选、风险或审核状态 | 由我们基于您提供的信息和服务活动生成;用于核心功能和安全 | 必要的审核、安全和托管服务商;部分状态向相关用户展示 |
| 敏感个人信息 | 政府签发的证件号码及包含该号码的证件图像、种族或族裔、宗教信仰、在 CCPA 定义范围内的私信内容,以及为唯一身份识别而处理的人脸或活体生物识别数据 | 来自您或认证服务商;用于通信、身份认证、安全和法律合规,以及您主动选择的资料功能 | 按通信功能向相关用户披露,或向 Didit、腾讯云慧眼、审核和托管服务商、依法有权机关披露 |
完整生日、移民状态、收入和婚育等资料未必都属于 CCPA 法定的敏感个人信息,但 Interlove 仍按第 2.2 节所述将其作为敏感或高度私密信息保护。
上述类别均未在最近 12 个月内出售,也未为跨情境行为广告而共享。我们不会因为您行使 CCPA 权利而拒绝服务、收取不同价格、降低服务质量或进行其他法律禁止的歧视。
15.2 加州权利
在 CCPA 适用时,您有权请求了解、访问和取得可携带副本,请求删除或更正,选择退出出售或共享,在适用时限制对敏感个人信息的使用和披露,并通过授权代理提出请求。我们目前仅将敏感个人信息用于提供您合理预期的服务、安全、验证和法律合规,不用于推断与服务无关的特征;因此目前通常不需要提供单独的「限制使用」链接。
请通过应用内入口或 contact@interlove.net 提交请求。对于知情、删除或更正请求,如法律要求,我们通常在 10 个工作日内确认收到,并在 45 个日历日内答复;确有必要延长时会说明理由。选择退出出售或共享、限制敏感信息使用等请求,将在法律规定的更短期限内处理。
授权代理应提供您签署的授权证明;我们仍可直接向您验证身份和授权。我们仅使用为核验请求而收集的信息完成验证、防止欺诈和保存合规记录。
15.3 收集时通知
本条款同时提供总体收集说明。对于身份认证、设备权限、聊天人工审核、举报证据、购买或其他敏感场景,我们会在收集之前或当时提供更接近收集点的提示,列明信息类别、目的、保存期限或判定标准,以及本条款链接。
16. 浏览器信号与跨服务跟踪
由于业界对传统浏览器「Do Not Track」信号没有统一解释,Interlove 不以该信号改变核心服务所需的数据处理。当前服务不使用第三方定向广告或跨网站、跨应用跟踪来建立广告画像。
Global Privacy Control 是一种用于表达出售或共享选择退出的信号。我们当前不出售或共享个人信息;若未来相关活动发生,我们将按照适用法律处理可识别的 GPC 信号,且不会要求用户仅为退出而创建账号。
17. 未成年人
Interlove 仅面向年满 18 周岁的成年人,不允许未成年人注册或使用。我们不会故意收集未满 18 周岁人士的个人信息。若我们发现账号属于未成年人,会限制或终止账号并采取合理措施删除相关信息,但为保护未成年人、安全调查或履行法律义务所必需的记录除外。
如果您认为未成年人向我们提供了信息,请立即通过本条款末尾的方式联系我们,并提供足以定位相关账号的信息。
18. 条款更新
我们会因功能、供应商、法律或安全实践变化而更新本条款,并在页面顶部标明版本、更新和生效日期。重大变更会通过应用内通知、电子邮件或其他合理方式提前告知;如新用途依法需要同意,我们会在开始处理前重新取得同意。
我们不会仅通过修改本条款,就把过去收集的私人消息、身份资料或生物识别信息扩展用于与原目的实质不相容的用途。
19. 联系我们
如对本条款、个人信息处理或隐私权利有疑问,或希望举报疑似数据安全事件,请通过应用内客服或以下方式联系我们:
INTERLOVE INC17100 Pioneer Blvd, Suite 255
Artesia, CA 90701
United States
电子邮箱:contact@interlove.net
提出请求时,请说明您的账号标识、所在地区和具体请求。请勿通过普通电子邮件发送身份证件原件、完整证件号码、银行卡资料或验证码;如确需额外材料,我们会提供适当的提交方式。