FlowKo云朵韩语(产品品牌简称“FlowKo”,以下简称“本应用”或“我们”)由长沙槐序科技有限公司运营,是一款韩语学习应用,提供单词学习、语法分析、阅读训练、TOPIK 真题练习等功能。我们重视您的个人信息和隐私保护,本政策说明在提供账号、订阅、云同步、AI 分析及学习记录等服务时,我们如何收集、使用、存储、共享和保护您的信息,以及您可以行使的权利。
重点提示:仅收集提供功能所必需的数据;不做广告跟踪或出售个人信息;学习记录和账号可在应用内随时注销并删除;上传的文档仅为完成当次功能而临时处理;如需协助,请联系 208211602@qq.com。
一、我们收集的信息
1.1 账号与身份
- Apple ID 登录标识符:用于账号创建与登录,不包含您的真实姓名或邮箱,除非您在 Apple 授权流程中选择共享。
- 微信登录信息:当您在 iOS 或 Android 客户端主动选择微信登录并授权后,我们会处理微信提供的一次性授权码、OpenID/UnionID 等账号标识符及昵称,用于创建、登录和关联 FlowKo 账号。
- FlowKo 账号数据:内部生成的用户 ID、订阅状态、设备鉴权信息。
- 订阅交易凭证:来自 App Store 的收据信息(不含完整支付卡数据),仅用于验证订单、续费或退款。
- 支付宝支付订单信息:当您在 Android 客户端主动购买会员时,我们会处理商户订单号、商品名称、支付金额、支付状态及支付宝返回的支付结果;我们不会获取您的支付宝账号密码、银行卡号或支付密码。
- 反馈与客服信息:您主动提供的问题描述、联系方式或截图,用于处理请求。
1.2 学习与使用数据
- 单词学习数据:单词记忆进度、复习记录、熟悉度等级、学习时间、拼写练习记录、听力模式记录,用于单词复习算法优化和云同步。
- 阅读学习数据:文章阅读记录、阅读时长、收藏的单词和句子、用户创建的文章内容,用于云同步与跨设备恢复。
- 真题练习数据:TOPIK 答题记录、错题本、用户笔记,用于学习统计和云同步。
- 语法分析历史:用户输入的韩语句子及 AI 生成的分析结果,用于历史记录展示和改进服务质量。
- 崩溃诊断数据:仅在您明确同意本政策后启用 Firebase Crashlytics。发生崩溃或非致命错误时,可能处理崩溃堆栈、应用版本、设备型号、操作系统版本、崩溃时间和不含用户输入内容的功能页面标记,用于定位和修复故障。本应用未接入 Firebase Analytics,不使用该数据进行广告分析。
1.3 您提交的内容
- PDF 文档:在使用"PDF 解析"功能时,通过 HTTPS 加密上传至服务器进行文本提取,处理完成后服务器会立即删除原始文件,不会永久保存。提取的文本内容会保存在您的阅读文章列表中,仅您可见。
- AI 分析输入:在使用"语法分析"或"AI 串词成文"功能时,您输入的韩语句子或主题会发送到第三方服务商进行处理,我们不会存储或用于其他用途。
- 用户创建的内容:您手动创建的文章、笔记、题目答案、收藏的单词和句子等,存储在云端用于跨设备同步。
- 文章链接解析:当 Android 用户主动提交 Naver 新闻或人民网韩文版链接时,链接会通过 HTTPS 发送到 FlowKo 服务器,由服务器在域名白名单、私网地址拦截、响应大小和超时限制下获取页面并提取标题与正文;链接页面提供方会按其自身规则接收到服务器访问所需的 IP 地址、User-Agent 等常规网络信息。我们不会使用该功能建立浏览画像。iOS 客户端仅在用户主动提交支持的文章链接时访问页面并提取内容。
1.4 设备与日志
- 设备信息:机型、操作系统版本、应用版本、语言/时区、网络类型(Wi‑Fi/蜂窝),用于兼容性与性能优化。
- 访问日志:请求时间、IP 地址(仅存于服务器访问日志)、错误堆栈,用于安全审计与故障排查。
1.5 我们不收集/不做的事项
- 不收集精准地理位置、通讯录、短信、相册、相机/麦克风音视频(除非您主动上传相关文件以完成功能)。
- 不接入第三方广告 SDK,不使用广告标识符做行为跟踪或个性化广告。
二、信息的使用目的
- 账号与登录:创建与验证账号,保障 Apple ID 登录、微信登录、设备绑定与账号安全防护。
- 云端同步:提供学习数据云同步(单词进度、文章内容、练习记录、笔记收藏等)与跨设备数据恢复。
- 订阅服务:通过 App Store 或支付宝完成会员购买、验证支付或续期状态、处理退款或异常订单,提供会员专属功能。
- 核心功能:实现单词学习、语法 AI 分析、PDF 文档解析、Naver 链接解析、AI 生成文章、TTS 语音播报等功能。
- 学习统计:生成学习热力图、掌握度分析、学习时长统计等可视化报表。
- 产品优化:改进功能体验、修复崩溃和错误、预防滥用和安全事件。
- 法律义务:履行法律法规要求或配合监管、司法机关的合法调查。
- 重要通知:向您发送与服务相关的重要通知(版本更新、条款变更、订阅到期、异常提示)。
三、权限与本地操作
我们仅在您使用对应功能时按系统提示申请权限,所有权限均可在系统设置中管理:
- 文件访问:用于导入 PDF 文档(最大 50MB),仅在您点击"导入文件"并选择文件时访问,不会在后台扫描或读取您的文件。
- 粘贴板访问:仅在您手动触发粘贴操作(如粘贴 Naver 链接)时读取,不做后台自动收集。
- 音频播放:用于 TOPIK 听力练习、TTS 单词发音播报,支持后台播放模式。
- 网络访问:用于云同步、AI 服务调用、PDF 解析、订阅验证等功能,您可以在未登录状态下离线使用部分功能。
我们不会申请的权限:相机、相册、通讯录、定位、麦克风、蓝牙等与学习功能无关的权限。
四、第三方服务与信息共享
我们不会出售、出租或交易您的个人信息给第三方。我们集成了以下第三方服务以提供完整功能:
4.1 第三方 SDK 信息
下列 SDK 仅在实现相应功能所需的范围内处理信息。具体处理规则以第三方 SDK 隐私政策为准:
-
SDK 名称:APP支付客户端SDK
开发者:支付宝(杭州)信息技术有限公司
使用目的:当 Android 用户主动购买会员时调起支付宝 App 完成支付、返回支付处理结果,并保障支付过程的安全与稳定。
收集信息范围:在用户主动发起支付时,SDK 可能处理设备标识信息(如 Android ID、OAID、AAID、SSID、BSSID)、基本设备信息(如设备品牌、设备型号、操作系统、系统设置及系统属性)、网络信息(如 IP 地址、网络类型、运营商信息、Wi-Fi 状态及参数)、传感器列表、应用基本信息,以及支付订单标识和支付结果状态。实际处理范围会因操作系统版本、SDK 版本及设备配置不同而有所差异。
处理方式:SDK 本机采集及传输;仅在用户主动发起支付宝支付时调用。
SDK 隐私政策链接:支付宝 App 支付客户端 SDK 隐私政策 -
SDK 名称:微信 OpenSDK(iOS / Android)
开发者:深圳市腾讯计算机系统有限公司
使用目的:实现 iOS 和 Android 客户端微信登录、账号关联,以及 Android 客户端微信支付和支付结果回调。
收集信息范围:设备上是否安装微信 App 的状态;用户主动发起微信登录并授权时产生的一次性授权码、OpenID/UnionID 等账号标识符和用户授权提供的昵称等信息;用户主动发起微信支付时所需的订单标识及支付结果状态。微信 OpenSDK 可能按其个人信息处理规则处理必要的设备、网络和应用信息,实际范围以所用 SDK 版本和微信规则为准。
处理方式:SDK 本机处理及传输;仅在用户同意本隐私政策并主动使用微信登录、关联或支付功能后初始化和调用。
SDK 隐私政策链接:微信 Open SDK 个人信息处理规则 -
SDK 名称:Firebase Crashlytics
开发者:Google LLC
使用目的:收集崩溃和非致命错误诊断信息,以定位稳定性问题。
收集信息范围:崩溃堆栈、应用版本、设备型号、操作系统版本、崩溃时间、Firebase Installation ID,以及由我们设置的不含访问令牌、邮箱、文章正文、搜索内容等用户内容的诊断键值。
处理方式:Android 客户端已关闭 Firebase 自动初始化和 Crashlytics 自动收集;只有在用户明确同意当前版本隐私政策后才为崩溃诊断初始化并启用收集。拒绝或撤回同意时关闭收集并删除未发送报告;如设备上存在此前同意期间遗留的未发送报告,应用可能在保持收集关闭的状态下仅为执行本地删除而加载 SDK,不会发送该报告。
SDK 隐私政策链接:Firebase 隐私与安全说明
4.2 其他共享情形
- 服务提供商:我们会与第三方服务提供商共享必要的技术信息(如文件数据、文本内容),仅用于提供相应功能。
- 法律要求:在法律法规要求或为保护我们及用户的合法权益时,我们可能依法披露您的信息。
- 经您同意:在获得您明确同意的情况下,我们可能与其他第三方共享您的个人信息。
我们要求所有第三方服务提供商严格遵守其隐私政策,仅在提供服务所需的最小范围内处理您的数据,并采取适当的安全措施保护您的信息。
五、数据存储、安全与保留
- 存储位置:核心业务数据保存在中国大陆的阿里云服务器节点;所有数据传输全程使用 HTTPS 加密,敏感凭据(如 JWT Token)加密存储并按最小权限原则控制访问。
- 本地存储:iOS 客户端使用 Core Data,Android 客户端使用 AndroidX Room(底层为应用私有目录中的 SQLite 数据库)保存学习进度、词库、文章、收藏、练习记录和必要缓存,以提供离线访问和同步。登录凭据另存于系统提供的受保护存储中。应用私有本地数据通常会随应用卸载而删除。
- 保留期限:
- 账号与学习数据:在您保持账号期间保留,用于云同步;您可在「我的 → 账号管理 → 注销账号」自助注销并删除全部数据
- 日志与安全记录:为排查问题与安全审计,通常保留不超过 180 天
- 订阅与账单记录:按法律要求保存相应期限(通常为 5 年)
- 上传的 PDF 文档:处理完成后立即从服务器删除,提取的文本内容保存在您的文章列表中
- AI 分析记录:您的语法分析历史和生成的文章内容会保存用于历史查看,可手动删除
- 数据删除:注销账号后,云端数据会立刻完全删除;备份数据会在下次备份周期时清理。
- 安全措施:我们采取行业标准的安全措施,包括数据加密、访问控制、安全审计、定期备份等保证数据安全。
六、您的权利
- 访问与更正:在应用内查看学习数据、修改个人偏好。
- 删除与注销:在「我的 → 账号管理 → 注销账号」发起注销,云端学习数据会随账号一并删除。
- 数据导出:可通过邮箱联系我们申请导出主要学习记录。
- 撤回同意与关闭功能:Android 客户端可在「我的 → 关于 Flowko → 撤回隐私授权」操作。撤回后应用立即关闭 Crashlytics 收集、删除未发送的崩溃报告并返回隐私同意页,停止继续使用业务功能;再次使用需要重新同意。撤回不会自动注销账号或删除云端数据,您可另行使用注销账号入口。iOS 用户可通过应用内反馈或下方联系方式提出撤回请求。撤回不影响撤回前基于您同意已完成的处理。
- 投诉与申诉:如认为您的权利受到影响,请联系我们,我们将在合理期限内回复。
七、未成年人保护
本应用不针对 13 岁以下儿童。如您未满 18 岁,请在监护人同意与指导下使用。监护人如有疑问或希望删除相关信息,请联系我们。
八、政策更新
我们可能因功能或法规变化适时更新本政策。应用会记录您已同意的政策版本;当前版本升级后,Android 客户端会在恢复登录会话、连接业务服务或启用第三方数据收集前再次征得同意。重大变更也会在应用内或本页面显著提示,更新后的政策自生效日期起适用。
九、联系我们
如需举报、投诉、行使数据权利或有任何隐私相关问题,请通过以下方式联系我们:
- 邮箱:208211602@qq.com
- 应用内反馈:我的 → 反馈与建议
为便于我们快速处理您的请求,请在联系时提供:
- 您的具体诉求(如删除数据、导出数据、更正信息等)
- 您的账号标识或 Apple ID 登录邮箱
- 相关截图或证明材料(如适用)
我们会在收到您的请求后 15 个工作日内回复并处理。对于复杂请求,我们可能需要更长时间,但会及时向您说明进展。