一、引言
欢迎使用 StayCore AI(下称"本应用")。我们深知个人信息对您的重要性,并致力于保护您所提交的全部个人信息。本隐私政策适用于您通过本应用移动客户端及相关 H5 页面所提供的全部个人信息。
运营主体:本服务由重庆沃林智旅科技有限公司(Walling Tech Limited,下称"我们")运营。
请您在使用本应用前,仔细阅读并充分理解本隐私政策的全部内容。如果您不同意本隐私政策的任何内容,请立即停止使用本应用。一旦您使用或继续使用本应用,即视为您已阅读并同意本隐私政策。
二、我们收集的信息
2.1 您主动提供的信息
- 账号信息:邮箱、姓名、密码(密码仅以加密形式存储,我们无法明文还原)
- 业务联系电话:您主动填写的酒店前台电话、住客联系电话、反馈联系电话等(用于酒店资料展示、住客服务跟进与问题处理)
- 酒店运营信息:酒店名称、酒店地址、房型信息、品牌 VI 配色、品牌 Logo、营销文案模板
- 酒店素材:您主动上传的酒店照片、房型图、设施图(用于 AI 内容生成与图像处理)
- 对客沟通内容:您与住客之间的聊天文本、投诉处理记录、入住指南内容
2.2 自动收集的信息
- 设备信息:设备型号、操作系统及版本、应用版本号、设备唯一标识符(用于多设备管理与推送通知)
- 使用数据:功能使用记录、积分消耗日志、登录登出时间、崩溃与异常日志
- AI 交互原始数据:您主动使用 AI 功能时提交的提示词、必要业务上下文、AI 回复、模型与调用状态,用于服务质量复核和产品改进;原始内容可能包含您提交的个人信息或酒店运营信息
- 临时语音数据:仅在您主动使用电话翻译助手、语音输入、语音消息等功能时临时采集,处理完成后不做持久化存储
2.3 权限申请时机
- 麦克风权限:仅在您主动进入电话翻译助手、点击语音输入按钮或按住说话等语音业务时申请,用于实时语音识别、通话翻译或语音消息处理。您未使用相关语音功能时,我们不会提前申请麦克风权限。
- 相机 / 相册权限:仅在您主动拍照、扫码、上传头像或上传酒店素材时申请,用于完成您选择的图片处理或识别操作。
- 通知权限:仅用于向您展示订单、投诉、聊天、系统公告等服务通知,您可以在系统设置中关闭。
2.4 我们不收集的信息
我们不会主动收集您的身份证号、银行卡号、精确地理位置(GPS)、通讯录、短信内容、相册全量索引等敏感个人信息。
传感器信息:我们不会读取加速度计、陀螺仪等特定类型传感器列表,也不会采集传感器数据用于识别设备或用户。
智能宾客画像直接身份信息:使用智能宾客画像时,我们不会采集、传输或保存客人姓名、证件号码、手机号、证件照片、人脸照片等直接身份信息;系统仅使用经脱敏后的国籍、年龄段、性别、房型等服务画像字段生成服务建议。
三、信息使用方式
我们仅在以下用途内使用所收集的信息:
- 提供、维护和改进本应用的核心业务功能(AI 内容生成、修图、翻译、投诉处理、宾客画像等)
- 账号注册、登录与多设备管理(基于邮箱验证码或密码登录;同一账号最多支持 4 台设备同时在线,超出时自动踢出最早登录设备)
- 处理您主动提交的业务联系电话,用于酒店资料展示、住客服务跟进与反馈回访
- 积分扣费、订阅管理、账单查询
- 通过推送通道向您发送服务通知、系统公告、异常告警
- 在受控权限范围内复核 AI 服务质量、定位错误并改进功能
- 基于匿名化的统计数据持续改进产品体验
重要声明:我们不会将您的个人信息用于广告推送、用户画像贩售或任何与服务无关的商业目的。
四、第三方共享
除以下情形外,我们不会将您的个人信息出售、出租或以其他方式提供给第三方:
- 业务必需的服务调用:为提供 AI 内容生成、图像处理、消息推送、支付、内容审核等功能,我们会通过后端代理向相应的第三方服务传输完成功能所必需的最小数据(详见第五章 SDK 清单)
- 法律法规要求:当法律法规、监管机关或司法机关依法提出要求时
- 安全保护:为保护您或公众的人身、财产安全而有必要时
我们不会将您的个人信息出售给任何第三方用于营销目的。
五、第三方 SDK 清单
为提供完整服务,本应用集成了以下第三方 SDK。所有 SDK 均在您同意本隐私政策并完成登录后才会初始化,数据收集严格限定在 SDK 提供服务所必需的范围内。
5.1 极光推送(JPush)
5.2 第三方 AI 服务
- 使用目的:OTA 图文生成、酒店照片 AI 修图、海报设计、城市探索地图、电话翻译等内容生成与处理类功能
- 收集信息:仅传输您主动上传的素材(酒店照片、品牌配色、文案、待翻译文本等)
- 触发方式:由您主动触发对应功能时,通过我方后端代理调用,前端不直连任何第三方 AI 接口
- 传输安全:全程 TLS 1.2+ 加密传输;处理完成后不做持久化存储
- 数据隔离:不传输账号信息、通讯录、位置等与生成功能无关的个人信息
5.3 高德地图 SDK(AMap)
- 提供方:高德软件有限公司
- 使用目的:城市探索地图、酒店地址查询、周边景点展示与外部地图导航跳转
- 收集信息:您主动输入、选择或确认的酒店坐标、目的地坐标、POI 关键词等地图查询参数;本应用当前不申请设备 GPS 定位权限
- 触发方式:您主动打开地图相关功能、搜索地点或发起导航时触发
- 隐私政策:https://lbs.amap.com/pages/privacy/
5.4 阿里云内容安全(Green SDK)
5.5 微信支付 SDK
5.6 支付宝支付 SDK
5.7 Apple 应用内购(StoreKit)— 仅 iOS
- 提供方:Apple Inc.
- 使用目的:iOS 端的会员订阅与积分充值
- 收集信息:由 Apple 独立处理,我方不接触您的 Apple ID 与支付凭证
- 我方接收的数据:仅 Apple 返回的购买收据令牌(receipt token / transactionId),用于在我方服务器向 Apple 校验交易真实性并发放对应的订阅权益或积分。我方不接收您的 Apple ID、支付方式、银行卡信息或完整交易明细
- 服务端到端:我方使用 App Store Server API 向 Apple 校验收据,并接收 App Store Server Notifications V2 用于自动续订、退款、升降级等订阅生命周期事件的同步
SDK 清单更新说明:本清单将随产品功能更新同步调整。如新增或变更第三方 SDK,我们将在本页面更新并在应用内通知您。
六、信息存储与安全
6.1 安全措施
- 传输层加密:所有数据传输使用 TLS 1.2+ 协议加密
- 存储保护:登录密码使用 bcrypt 单向哈希;API Key 等敏感配置字段使用 AES-256-GCM 加密存储
- 访问控制:基于 RBAC 的权限隔离机制,跨酒店数据严格隔离
- 安全审计:定期进行漏洞扫描、渗透测试与安全合规检查
- 灾难恢复:定期异地备份,并执行灾难恢复演练
6.2 安全事件响应
如果发生个人信息安全事件,我们将按照法律法规要求第一时间向您告知事件基本情况、可能的影响、已采取或将要采取的处置措施、您可自行采取的应对措施等。我们将通过应用内推送、邮件等方式告知您;难以逐一告知时,我们将以合理有效的方式公告。
七、数据保留与删除
7.1 保留期限
我们仅在实现本隐私政策所述目的所必需的期限内保留您的个人信息,超出该期限后将删除或进行匿名化处理。AI 提示词、必要上下文、回复及调用状态等原始交互数据在 MySQL 数据库和 BullMQ 任务队列中的保留时间最长为 30 天,到期自动删除。需要长期用于产品改进或模型训练的数据,必须先完成不可逆脱敏或匿名化,原始数据不会直接进入长期训练集。
7.2 注销后的删除
您可以通过"设置 → 账号安全 → 注销账号"自助注销账号。注销后:
- 您的账号信息、酒店运营数据、上传素材将在 30 天内彻底删除或进行不可逆匿名化处理
- 与该账号关联的 AI 原始交互记录及尚存队列任务将在注销时立即删除;酒店被删除时,与该酒店关联的 AI 原始交互记录及尚存队列任务同样立即删除
- 法律法规另有要求保留的(如交易记录),我们将在最短必要期限内保留并采取访问限制措施
- 注销操作不可逆,请谨慎执行
八、您的权利
您对自己的个人信息享有以下权利:
- 查阅:在"设置 → 个人资料"查看个人资料;在"账号安全"查看登录设备
- 更正:在"设置 → 个人资料"修改姓名、头像、联系方式等
- 删除:通过"设置 → 账号安全 → 注销账号"永久删除账号及全部关联数据(需输入 "DELETE" 确认)
- 撤回同意:通过注销账号或邮件联系我们撤回对本隐私政策的同意;撤回后您将无法继续使用本应用
- 导出:通过下方联系方式申请导出您的核心业务数据,我们将在 15 个工作日内响应
- 投诉:如您认为我们的处理行为损害了您的合法权益,可通过下方联系方式投诉,我们将在 15 个工作日内回复
九、Cookie 与本地存储
本移动应用本身不使用浏览器 Cookie。我们会在您的设备本地存储以下信息以改善体验:
- 登录态 Token(JWT)
- 隐私政策同意状态与版本号
- 语言偏好、字号偏好、品牌 VI 本地缓存
对客 H5 页面(住客访问的网页)会使用浏览器 localStorage 存储语言偏好等必要信息,不使用任何第三方追踪技术。
您可通过"清除应用数据"或卸载应用来清除上述本地存储内容。
十、未成年人保护
本应用是面向酒店行业从业者的 B 端专业工具,不向未满 18 周岁的未成年人提供服务。
如我们发现在未获得可验证的监护人同意的情况下收集了未成年人的个人信息,将立即删除相关信息。如果您是未成年人的监护人,发现未成年人未经您同意注册了本应用,请通过下方联系方式与我们联系,我们将协助处理。
十一、多法域适用补充
本应用面向多地区酒店运营者提供服务,针对不同地区用户的本地法律适用情况补充说明如下:
11.1 中国大陆地区用户
您的个人信息处理活动适用《中华人民共和国个人信息保护法》《中华人民共和国数据安全法》《中华人民共和国网络安全法》及相关配套规范。您依法享有知情权、决定权、查阅复制权、更正删除权、撤回同意权、可携带权、解释说明请求权等权利。
11.2 中国香港特别行政区用户
您的个人资料处理活动适用《个人资料(私隐)条例》(PDPO, Cap. 486)。您可依据条例要求查阅或更正个人资料,或撤回同意。
11.3 东南亚地区用户
- 新加坡用户:适用《Personal Data Protection Act 2012》(PDPA)
- 泰国用户:适用《Personal Data Protection Act B.E. 2562 (2019)》(PDPA)
- 马来西亚用户:适用《Personal Data Protection Act 2010》(PDPA)
- 印度尼西亚用户:适用《UU Pelindungan Data Pribadi》(UU PDP)
- 越南用户:适用《Decree 13/2023/ND-CP on Personal Data Protection》(PDPL)
您依据所在国 / 地区相关法律享有的数据主体权利同样有效,请通过下方联系方式行使。
11.4 其他地区用户
如您所在地区有适用的本地数据保护法律,您依据该等法律享有的权利同样有效,请通过下方联系方式行使。
十二、隐私政策变更
本政策可能因业务调整、产品迭代或法律法规变化而更新。更新后的政策将在应用内通知您,重大变更将通过应用内弹窗要求您重新确认同意。如果您在隐私政策变更后继续使用本应用,即视为您接受变更后的隐私政策。
您可在本页面查看最新版本及更新日期。
十三、联系我们