论坛广场隐私政策
更新日期:2026年8月26日 | 生效日期:2026年8月26日 | 版本号:1.3.0
法律法规依据:本隐私政策依据《中华人民共和国个人信息保护法》、《中华人民共和国网络安全法》、《中华人民共和国数据安全法》、《电信和互联网用户个人信息保护规定》、《网络数据安全管理条例》(2025年1月1日施行)等相关法律法规制定。
一、引言
论坛广场(以下简称"本应用")是一款面向视障用户的第三方社区浏览辅助工具。我们深知个人信息对您的重要性,并致力于保护您的个人信息安全。本隐私政策旨在向您说明本应用如何收集、使用、存储和保护您的个人信息。
重要说明:本应用仅为第三方社区平台的访问工具,并非社区平台的运营方。您的账号注册、密码管理、帖子发布等核心数据操作,均由对应的社区平台(争渡论坛、天坦社区、点明圈、帮盲社区等)直接处理。
特别说明:本应用不对用户的发帖、回帖频率进行任何限制或拦截——社区平台自身的安全检测和操作频率限制由对应平台独立管理。本应用仅提供安全检测提醒服务。
二、我们收集哪些信息
我们遵循"最小必要"原则,仅收集保障应用正常运行所必需的信息。
2.1 您主动提供的信息
- 社区账号信息:您在各社区平台注册的账号名和密码。密码采用加密存储于您设备本地,不会上传至本应用服务器。
- 登录凭证:登录时生成的Session Token(会话令牌),将直接发送至对应社区平台的认证服务器进行验证,本应用不会截获、保存或传输至任何其他服务器。
- 帖子与评论内容:您发布的帖子标题、正文、评论内容等,将直接发送至对应社区平台的内容服务器,本应用仅作为展示和编辑界面,不参与内容存储。
- 社区平台内的互动数据:包括点赞、收藏、关注等操作数据,均直接与社区平台交互,不经过本应用服务器。
2.2 我们自动收集的有限信息
为了保障应用正常运行和改进服务质量,本应用仅收集以下必要的、最小化的信息:
- 设备标识信息:Android ID(用于生成匿名设备标识,区分不同设备,不关联个人身份)。
- 应用日志:应用崩溃日志、错误日志(仅用于排查技术问题,不包含用户发帖内容、账号信息或密码)。
- 远程配置数据:本应用启动时会从服务器拉取配置文件(config.json),包含社区API端点地址、功能开关等,用于适配各社区平台的接口变更。此过程不传输任何用户个人信息。
2.3 语音与音频服务
本应用提供以下语音与音频功能:按住说话(长按录音,松开发送,最长60秒)、录音上传(点击录音,最长5分钟)以及插入本地音频文件。使用这些功能时:
- 麦克风权限:仅在您主动触发录音功能时申请和使用麦克风权限。该权限不会在后台被使用,不会在闲置或未触发语音功能时静默采集任何音频,您随时可以在系统设置中关闭。
- 语音信息属于个人信息:根据《中华人民共和国个人信息保护法》第四条,您录制的语音内容属于个人信息。我们仅在您主动发帖、回帖使用语音功能时收集,目的是将您的语音内容发布到您选择的社区,不会用于其他任何用途。
- 不采集声纹:我们不对您的语音进行声纹提取、身份识别、语音分析或任何形式的生物识别处理,也不会将您的语音用于人工智能训练。
- 存储与访问:上传的音频长期存储于本应用服务器,用于生成帖子中的音频链接,供社区用户播放访问。音频文件经过文件头校验与病毒扫描后方可存储,并以随机文件名保存。
- 上传记录:为保障服务安全与配合违规内容处置,服务器会记录音频上传的时间、来源等日志信息。
- 删除权:根据《个人信息保护法》第四十七条,您有权要求删除您上传的音频文件,可通过本政策末尾的联系方式提出申请。
小型个人信息处理者说明:本应用用户规模不满10万人,依据《小型个人信息处理者个人信息保护简化措施规定》(国家网信办、公安部2026年7月公布,2026年9月1日施行),我们采取与自身规模和能力相适应的个人信息保护简化措施,同时严格遵守《个人信息保护法》关于敏感个人信息处理的各项要求。
2.4 反作弊与安全防护
为保障论坛广场应用生态健康、防止恶意工具滥用,本应用构建了设备环境检测和行为安全监测机制。请注意:本应用是第三方社区浏览工具,无权也无能力限制您在社区平台内的发帖、回帖行为;社区平台自身的安全检测与操作限制由对应平台独立管理。
检测目的
- 检测Root权限、模拟器/虚拟机、多开分身环境、开发者模式、Xposed/Frida注入框架、正在使用的VPN通道等异常运行环境,在用户打开应用时弹窗提醒,提示用户注意保护社区账号安全。所有检测均在设备本地完成,仅上报"有/无"的结果。
- 监测用户在单个设备上的发帖/回帖频率和内容重复度,当发现异常高频或重复发布时弹窗提醒用户减缓操作,避免被社区平台判定异常。
- 收集行为数据用于分析应用是否被破解版本滥用,以维护正常用户的合法权益。
收集的数据项
本应用仅收集以下非敏感数据:
- 设备型号与系统版本:用于区分不同设备和系统兼容性统计。
- Android ID:设备级匿名标识(用户可通过恢复出厂设置重置),用于设备级风险评分,不关联个人身份。
- 设备环境状态:Root/模拟器/开发者模式/Xposed/Frida的检测结果(布尔值,仅记录"有/无",不上传具体文件信息)。
- 发帖行为数据:发帖/回帖的时间戳和内容指纹(内容指纹为文本哈希值,不可逆还原原文),用于检测异常高频和重复发布行为。
数据处理方式
- 本地处理优先:环境检测和行为统计首先在用户设备本地完成,仅当用户同意后才上报服务器。
- 服务器辅助判断:发帖前向服务器查询设备信誉分(仅返回风险提示,不拦截发帖);发帖后异步上报行为事件。
- 数据不上传第三方:行为数据仅上传至论坛广场自有服务器(3w.chat),不上传给任何社区平台。
- 数据保留期限:行为数据保留不超过30天,超过后自动清除。
用户控制
- 用户首次启动应用时可选择同意或不同意反作弊数据收集。
- 不同意时,反作弊功能降级为仅本地基础模式运行,不影响正常使用。
- 用户可随时在设置中关闭数据上报。
三、设备安全检测服务
为保障您的账号和设备安全,防范木马病毒、恶意软件、账号窃取等风险,本应用内置了设备环境安全检测功能。本功能依据《中华人民共和国网络安全法》第二十一条、《中华人民共和国个人信息保护法》第十三条以及《移动互联网应用程序信息服务管理规定》第十条的相关要求提供,属于为提供安全服务所必需。
3.1 检测内容
本应用在启动时会对设备运行环境进行安全检测,具体包括以下方面:
- Root权限检测:检测设备是否被Root(Magisk、SuperSU等),Root环境可能导致账号密码被恶意应用窃取
- 框架注入检测:检测Xposed、LSPosed、Frida等Hook框架,此类框架可在运行时篡改应用数据和密码输入
- 模拟器检测:检测是否运行在模拟器、云手机、虚拟环境中,此类环境常被用于批量盗号和自动化攻击
- 多开分身检测:检测是否运行在平行空间、双开助手等虚拟容器中,此类环境可能导致登录态被劫持
- 调试器检测:检测是否有ADB调试器、内存修改器连接,防止运行时数据被窃取或篡改
- 已知风险应用检测:检测设备上是否安装了已知的远程控制、短信转发、验证码窃取、网络抓包等风险应用。我们仅比对应用包名与服务端下发的风险包名列表,不读取您的应用列表数据上传服务器,所有比对在本地完成
- 辅助功能检测:检测是否有可疑的辅助功能服务(Accessibility Service)在运行,此类权限常被恶意应用用于自动点击、窃取屏幕内容和密码
- 网络环境检测:检测是否使用VPN、HTTP代理或安装了SSL抓包证书,防止通信内容被中间人攻击截获
- 安装来源检测:检测本应用是否从官方渠道安装,防止安装被篡改的二次打包版本
- 系统完整性检测:检测SELinux状态、系统分区是否被篡改、USB调试是否开启等
3.2 数据处理说明
关于安全检测过程中的数据处理,我们郑重说明:
- 检测在本地完成:所有环境检测均在您的设备本地进行,我们不会上传您的已安装应用列表、文件内容、通讯录、短信、通话记录等个人数据
- 仅上报检测结果:仅将检测到的风险项标识(如"检测到Magisk""检测到Frida"等风险类型代码,不含具体应用名称或个人数据)上报至服务器,用于风险评估和安全提醒
- 设备标识:上报时使用Android系统生成的匿名设备标识符(Android ID),该标识符不关联您的真实身份,仅用于识别设备风险状态和防止恶意攻击
- 风险包名列表:已知风险应用的包名列表由服务器动态下发,本应用仅在本地比对,不会将您安装了哪些应用告知任何人
- 策略更新:检测规则由服务器每日自动同步最新的安全威胁情报(包括国家信息安全漏洞库NVD和GitHub公开安全情报),无需更新APP即可获得最新保护
3.3 检测结果处理
当检测到风险环境时,本应用会根据风险等级进行以下处理:
- 高风险:弹出安全警告,提示风险详情和可能的后果,建议您停止在该设备上登录社区账号
- 中风险:显示安全提醒,告知检测到的风险因素,由您自行判断是否继续使用
- 低风险:仅记录不弹窗,不影响正常使用
本应用不会因检测到风险环境而强制阻止您使用应用或锁定账号。我们提供安全建议,但最终决定权在您手中。
3.4 安全公告
当发现新的安全威胁、诈骗手法或需要紧急提醒用户的安全事件时,我们可通过服务器向所有用户下发安全公告,在APP启动时展示。公告内容仅包含安全提醒信息,不包含任何商业推广。您可以在阅读后关闭公告。
五、信息存储与保护
3.1 存储原则
本应用遵循"最小存储"原则,仅在您的设备本地存储以下信息:
- 您选择的主题偏好(深色模式/浅色模式)。
- 各社区平台的临时登录会话标识(Session Token,用于保持登录状态,非密码)。
- 应用配置版本号(用于判断是否需要更新远程配置)。
- 隐私政策同意记录(用于判断是否已阅读最新版隐私政策)。
- 反作弊行为统计数据(发帖频率、内容指纹等,仅本地存储,用于弹窗提醒)。
3.2 安全措施
为保障您的数据安全,本应用采取以下措施:
- 所有网络通信均采用HTTPS加密传输。
- 不保存用户密码,登录凭证由社区平台管理。
- 应用数据存储在您设备的私有目录中,其他应用无法访问。
- 反作弊服务器端采用内存数据库,不持久化存储用户个人身份信息。
- 不收集IMEI、MAC地址、应用列表等敏感设备标识。
四、第三方服务说明
本应用集成了以下第三方社区平台服务,这些平台将独立处理您的数据:
- 争渡论坛:访问其API服务,数据存储于争渡论坛服务器。
- 天坦社区:访问其API服务,数据存储于天坦社区服务器。
- 点明圈:访问其API服务,数据存储于点明圈服务器。
- 帮盲社区:访问其API服务,数据存储于帮盲社区服务器。
上述第三方平台的隐私政策和数据处理规则,请您访问对应平台的官方页面了解。本应用不对第三方平台的数据处理行为承担责任。
五、您的权利
根据《中华人民共和国个人信息保护法》,您享有以下权利:
- 知情权:您有权了解本应用的数据处理方式。本隐私政策已详细说明。
- 选择权:您有权选择是否同意反作弊数据收集;不同意不影响正常使用。
- 删除权:由于本应用不存储您的核心数据,您可以通过在各社区平台删除帖子、注销账号等方式删除您的数据。
- 撤回同意权:您可以在应用设置中撤回隐私政策同意,撤回后本应用将不再进行反作弊数据上报。
- 投诉权:如您认为您的个人信息权益受到侵害,可向网信部门或消费者权益保护机构投诉。
六、儿童保护
本应用主要面向成年视障用户。若您未满14周岁,请在监护人陪同下使用,并由监护人阅读本隐私政策。
七、隐私政策的更新
我们可能会根据法律法规变化或业务调整适时更新本隐私政策。更新后的隐私政策将在应用内以弹窗方式通知您,并在本页面公布。
本次更新(2026年8月25日,版本1.2.0)新增内容:
- 补充语音功能麦克风使用规范:明确仅在用户主动触发录音时调用麦克风,不后台静默采集音频。
- 新增法规依据:《网络数据安全管理条例》(2025年1月1日施行)。
- 新增小型个人信息处理者说明(依据2026年9月1日施行的《小型个人信息处理者个人信息保护简化措施规定》)。
历史更新(2026年8月17日,版本1.1.0):
- 新增"反作弊与安全防护"章节,详细说明设备环境检测、行为安全监测的数据收集和处理方式。
- 明确本应用不拦截用户发帖回帖行为的立场。
- 新增用户数据保留期限说明(行为数据30天自动清除)。
- 新增用户权利条款(选择权、撤回同意权、投诉权)。
八、联系我们
论坛广场 | 致力于为视障用户提供便捷的社区访问体验
本隐私政策最后更新于 2026年8月25日 | 版本号 1.2.0