WAVE 隐私政策
本政策适用于 com.wavecloud.mobile。当前公开页面用于 WAVE 上线准备;生产服务商清单确认后将同步补充并更新政策版本。
一、服务与处理原则
WAVE 是 WAVE-cloud 的移动控制端和摄像头云推理端。我们按照目的明确、最小必要、公开透明和安全保护原则,为登录、项目与任务查看、训练任务控制、图片上传、模型选择、云推理、网络恢复以及账号与数据删除申请处理必要信息。摄像头推理会上传压缩 JPEG 到 WAVE-cloud,不是端侧离线推理。应用当前免费分享使用,不含广告、真实支付或可提现资产。
二、个人信息处理清单
| 类别 | 内容 | 目的与触发 | 位置与期限 |
|---|---|---|---|
| 账号信息 | 用户名、显示名称、可选邮箱和头像地址 | 同意后登录、身份展示和权限判断 | 服务端在账号存续期间;客户端脱敏摘要在退出、撤回或下次同步覆盖时清除 |
| 登录凭据 | Access Token | 保持会话 | 仅 HarmonyOS Asset Store 和进程内存;退出、鉴权失败或撤回时清除 |
| 业务数据 | 工作区、项目、数据集、模型、任务、指标、有限日志与结果 | 主动查看和控制面操作 | 服务端在账号或资源存续期间;客户端只存有界脱敏摘要 |
| 用户图片 | 通过系统 Picker 选择的图片和压缩 JPEG | 确认后上传目标数据集 | 客户端临时处理;服务端保存至用户删除资源或完成账号删除 |
| 摄像头画面 | 预览和压缩 JPEG 抽帧 | 阅读说明、授权并开始云推理 | 原始帧不落盘;停止、离页或进入后台时停止上传;推理接口不持久化原始 JPEG |
| 模型与结果 | ONNX 元数据、预测框、类别、置信度和耗时 | 执行并展示云推理 | 客户端仅当前页面;服务端按模型、任务或安全日志规则处理 |
| 网络信息 | 网络状态、请求时间、HTTP 状态和脱敏错误 | 连接、超时、离线恢复和故障处理 | 客户端不形成长期敏感日志;生产安全日志原则上不超过 180 日 |
| 隐私选择与删除申请 | 政策版本、同意时间、请求编号、状态和必要核验信息 | 管理同意、受理删除 | 撤回时删除本地同意;删除申请仅按争议和法定期限最小保存 |
密码只用于当前登录请求,不落盘、不写日志。客户端不保存云 Provider 密钥、OBS AK/SK、签名私钥或正式签名密码。
三、权限清单
| 权限 | 用途 | 申请与影响 |
|---|---|---|
| INTERNET | 访问 WAVE-cloud API | 普通权限;无网络时联网业务不可用 |
| GET_NETWORK_INFO | 离线状态和恢复提示 | 普通权限;缺少时状态提示可能不准确 |
| CAMERA | 后置相机预览和云推理抽帧 | 进入功能、阅读用途并主动操作后动态申请;拒绝只影响摄像头云推理 |
应用不申请位置、麦克风、通讯录、通知或广泛相册权限,图片使用系统 Photo Picker。
四、同意与撤回
首次启动或政策更新后,用户明确同意前,应用不恢复登录、不同步业务数据、不申请摄像头权限、不上传图片。暂不同意时仍可阅读本政策和用户协议并退出。用户可在“我的 > 网络与隐私”撤回同意;撤回后停止轮询和上传、取消请求并清除 Token、内存会话、本地摘要和同意记录。服务器已有数据需另行提交删除申请。
五、本地存储、日志与安全
Token 仅存 HarmonyOS Asset Store 和进程内存。Preferences 仅含同意记录与脱敏有界摘要,不含密码、Token、原始帧、完整任务日志或训练超参数。客户端日志不得记录密码、Token、图片字节、模型文件、完整响应或签名材料。发布版只允许 HTTPS,并采用最小权限、用户范围 API、超时取消、鉴权失败时清理会话、错误脱敏和按需相机授权。
六、服务商、共享与跨境
客户端未集成广告、统计、推送、支付或社交 SDK。HarmonyOS Asset Store、Network、Camera、Image 和 Picker Kit 仅用于对应系统能力。WAVE-cloud 的生产对象存储、云计算和身份服务商名称、共享类型、处理地区及隐私政策链接将在生产配置确认后通过本页公开。本版本不得启用未经披露的境外处理或跨境传输;今后如确需跨境,我们将在处理前依法履行义务并更新政策。
除用户授权、履行合同所必需或法律允许的情形外,我们不出售个人信息。委托处理时将约定目的、期限、方式、种类和安全措施并监督受托方。
七、保存、删除与备份
账号与业务数据按上表保存。删除申请完成后,在线系统中的可删除数据应在承诺期限内删除或匿名化;容灾备份中的数据在最长 90 日轮换期内覆盖,期间隔离并限制访问。法律要求保留的记录按法定期限保存,届满后删除或匿名化。
八、用户权利
用户可依法请求查阅、复制、更正、补充、删除,撤回同意、注销账号、限制或拒绝特定处理,并要求解释规则。App 内提供退出、撤回和删除申请。其他请求可拨打 (+86) 18052371699;我们先做最小身份核验,不索要密码或 Token。通常 5 个工作日内确认受理,核验完成后 15 个工作日内完成或说明进度。
九、未成年人
应用面向获授权的 AI 开发、科研和教学团队,不专门面向未成年人。未满 14 周岁者不得自行注册或使用。发现未经监护人同意处理相关信息时,我们将停止处理并依法删除。
十、更新与联系
处理目的、信息类型、期限、共享、跨境或用户权利发生重大变化时,将在应用内清晰提示并在需要时重新取得同意。旧版本同意不会自动适用新版本。
个人信息处理、权利请求、投诉或安全问题,请联系:陈鹏宇;电话 (+86) 18052371699;地址 江苏省南京市江宁区东南大学九龙湖校区。请勿提供密码、Token、证书、私钥或云密钥。通常 5 个工作日内确认受理,15 个工作日内答复结果或进度。