App 隐私政策
更新日期:2026-03-10
生效日期:2026-03-10
应用名称:橙子兼
运营者/开发者:成都霍加皮信息技术有限责任公司(以下简称“我们”)
联系地址:四川省成都市龙泉驿区西河街道胜利路29号胜利家园小区10栋附203号
联系电话:18780645833
本政策仅适用于成都霍加皮信息技术有限责任公司(公司名称)提供的产品和服务及其延伸的功能(以下简称“橙子兼(APP名称)”)。如我们提供的某款产品有单独的隐私政策或相应的用户服务协议当中存在特殊约定,则该产品的隐私政策将优先适用;该款产品隐私政策和用户服务协议未涵盖的内容,以本政策内容为准。除本隐私权政策另有规定外,在未征得您事先许可的情况下,本系统不会将这些信息对外披露或向第三方提供。本系统会不时更新本隐私权政策。 您在同意本系统服务使用协议之时,即视为您已经同意本隐私权政策全部内容。本隐私权政策属于本系统服务使用协议不可分割的一部分。
本政策适用于“橙子兼(APP名称)”提供的所有产品和服务。在您使用“橙子兼(APP名称)”各项产品或者服务前,请您务必仔细阅读并透彻理解本政策,特别是以粗体/粗体下划线标识的条款,您应重点阅读,确保您充分理解和同意后再开始使用。本政策中涉及的专业词汇,我司尽量以简明通俗的表述向您解释,以便于您理解。
如你不同意本政策的任何内容,你应立即停止使用本服务;当你继续使用,即表示你已充分理解并同意本政策。
本政策涉及的个人信息或权限包括:
(1)基本信息(包括个人姓名、生日、性别、住址、个人电话号码、电子邮箱);
(2)个人身份信息(包括身份证相关身份证明等);
(3)财产信息(包括交易记录以及金币、钻石等虚拟财产信息);
(4)个人位置信息;
(5)网络身份标识信息(包括系统账号、IP地址、邮箱地址及与前述有关的密码、密保);
通讯录;
(6)个人上网记录(包括搜索记录、软件使用记录、点击记录);
(7)个人常用设备信息(包括硬件型号、设备MAC地址、操作系统类型);
(8)软件列表唯一设备识别码(如IMEI/android ID/IDFA/OPENUDID/GUID、SIM卡IMSI信息等在内的描述个人常用设备基本情况的信息,存在收集ICCID、GUID、Android ID、IP、IMSI、SD卡数据、IMEI、软件安装列表、设备序列号、传感器、加速度传感器、MAC地址、剪切板、OAID、粘贴板信息、特定类型传感器列表、传感器信息、已安装APP、读取Wi-Fi的BSSID、读取Wi-Fi的SSID信息的行为)。
1. 我们如何收集和使用你的个人信息
本政策涉及的个人信息类型、设备信息及系统权限主要包括:
基本信息:手机号、昵称、头像、用户编号等,用于账号注册、登录、展示与识别。
身份认证信息:真实姓名、身份证号码、身份证照片、营业执照/门店门头等资质材料,用于招聘方认证、实名/实人核验。
简历与求职信息:姓名、性别、生日、学历、工作经历、求职意向、证书、照片等,用于简历创建、投递、展示与求职匹配。
位置信息:经纬度、城市、区县、地址等,用于附近岗位推荐、城市识别、位置发送等功能。
网络身份标识与日志信息:登录时间、登录 IP、设备/会话标识、操作日志等,用于账号安全、风控、审计与纠纷处理。
设备信息:设备型号、操作系统版本、应用版本、设备环境参数(如 metaInfo)、Wi‑Fi BSSID、Wi‑Fi SSID、位置信息等,用于安全保障、实人核验、定位相关功能及服务稳定性维护。
剪切板信息:在你同意本政策后,我们可能在 App 处于前台运行或切换回前台时读取剪切板文本,仅用于识别分享口令并提示跳转相关岗位,非口令内容不会被记录、上传或用于其他目的。
文件与消息内容:你主动上传或发送的图片、音视频、文档、聊天文本、位置消息等,用于实现聊天、资料上传、认证审核等功能。
系统权限:定位、相机、相册/存储、通知等,用于实现对应业务功能;具体是否调用,以你实际使用相关功能和授权情况为准。
1.1 账号注册、登录与身份识别
为实现账号创建、登录、保持登录状态、账号安全与风控,我们会收集并使用以下信息:
手机号
用途:手机号验证码登录/注册、手机号密码登录、绑定/更换手机号等。
短信验证码(短期校验信息)
用途:验证操作本人、登录安全校验。
说明:验证码属于安全校验信息,通常仅在校验窗口期内使用并在校验后失效/删除(以服务端实现为准)。
微信登录信息(如你选择微信登录)
可能包含:wxCode、微信侧返回的 OpenID 等用于识别与绑定账号的信息。
用途:微信一键登录、账号绑定与识别。
登录日志信息
可能包含:登录时间、登录 IP(或网络标识)、登录结果等。
用途:安全审计、异常登录识别、风险控制、纠纷处理。
说明:从项目实现看,登录流程包含单设备登录限制(可能会使旧设备登录态失效),以提升账号安全。
1.2 用户资料展示与基础功能
为便于提供账号展示、头像昵称展示等基础功能,我们可能收集/使用:
昵称、头像、用户编号(userNumber)等账号标识信息
用途:个人主页展示、聊天会话列表展示、业务识别与关联。
1.3 简历功能(求职者简历中心)
当你使用“简历中心/投递简历/简历库展示”等功能时,我们会根据你填写内容收集并处理简历信息,可能包括:
姓名、照片、手机号、性别、生日、民族、学历、毕业院校、证书、兼职经历、工作经历、意向城市等
用途:
你编辑/保存简历;
投递至简历库供招聘方浏览;
便于招聘方筛选与沟通;
记录“谁查看了谁的简历”的浏览记录,用于运营统计、纠纷处理或安全审计。
你可以选择不提供部分简历信息,但可能导致简历不完整、投递或匹配效果受影响。
1.4 招聘方认证与实名/实人核验
当你申请成为招聘方或使用需要实名认证/实人核验的能力时,我们会收集并处理(以你实际选择的认证类型为准):
真实姓名、身份证号码
用途:招聘方认证、合规要求、风险控制。
身份证正反面照片、营业执照/门店门头等资质材料(如你提交完整认证)
用途:资质审核、真实性核验、纠纷处理与合规留存。
招聘方联系方式信息(你可能填写)
可能包含:联系电话、微信号、微信二维码等(取决于你是否填写/上传)。
用途:招聘方资料展示、沟通与审核。
实人核验所需设备信息(MetaInfo)
用途:用于调用第三方“实人核验/人脸核身”能力时的必要参数(通常包含设备/客户端环境信息),以完成核验并提升安全性。
来源:你在前端核验流程中按第三方要求提供/生成并提交。
1.5 剪切板(粘贴板)信息
当你同意本政策后,在本 App 处于前台运行或切换回前台时,我们可能读取你设备的剪切板内容,用于自动识别分享口令(即其他用户分享的招聘信息口令),以便为你弹出跳转提示,快速查看相关职位。
读取范围:仅处理剪切板文本内容,并进行分享口令格式匹配。
用途:识别分享口令并跳转至对应职位详情,识别完成后剪切板原内容将被清除。
非口令内容:不会被记录、上传或用于其他目的。
仅在你同意本隐私政策后,本功能方可启用。
如你不希望我们读取剪切板,可在系统设置中限制本 App 的剪切板访问权限(iOS 14+ 支持)。
1.6 即时通讯/聊天
当你使用聊天功能,我们会收集并处理你在聊天中主动发送/接收的内容,用于实现消息发送、存储、展示与状态同步:
文本消息内容
媒体消息信息
可能包含:媒体文件 URL、文件名、大小、时长、类型(图片/语音/视频/文件)等。
位置消息信息(当你选择发送位置)
可能包含:经纬度、地址、位置名称、位置缩略图等。
业务卡片/招聘信息消息
可能包含:招聘信息摘要、工作名称/类型、名片信息(招聘者编号/名称/公司名)等。
消息状态信息
例如送达/已读状态等。
内容安全与违规治理:从项目实现看,聊天消息可能会对”外部联系方式内容”进行检测拦截(如手机号、邮箱、网址、微信/QQ 提示等),用于维护平台交易/沟通安全与合规。若触发规则,你的消息可能无法发送或被限制。
1.7 文件上传与下载
当你上传头像、简历照片、身份证/资质材料、聊天媒体等文件时,我们会处理:
文件本身(如图片/音视频/文档)及其文件名、大小、格式、上传时间、访问地址
上传者标识(如用户 ID)
用途:实现文件存储、访问展示、业务审核(如认证材料)、聊天收发等。
访问控制:部分文件可能被标记为“公开/私密”。私密文件可能仅允许上传者或具备权限的主体访问(以服务端实际权限控制为准)。
1.8 推送通知
为向你发送系统通知、消息提醒、离线消息推送等,我们可能使用第三方推送服务,并处理:
设备/推送标识(如设备 Token、推送别名/标签等,具体以所接入推送 SDK 为准)
用途:向你推送消息或服务通知(你可在系统设置中管理通知权限)。
1.9 账号注销与数据处理
你可发起账号注销。注销操作路径:设置 → 账号安全 → 注销账号。
注销流程说明:
进入"注销账号"页面后,按页面提示填写已绑定手机号并完成短信验证码校验。
你确认提交注销申请后,我们会校验账号状态及必要条件;校验通过后,账号将进入注销处理流程。
账号注销完成后,你将无法再使用该账号登录本服务,且该操作原则上不可恢复。
注销后,我们将对账号信息进行删除、匿名化或去标识化处理;简历、已发布岗位及相关业务数据将依据业务规则同步处理。
法律法规要求保留,或为履行合规义务、解决纠纷、安全审计所必需的信息(如交易记录、操作日志),可能在法定期限内继续保存,并在保存期限届满后删除或匿名化处理。
如无法通过 App 内路径完成注销,你也可拨打客服电话:18780645833 申请人工协助处理。
2. 我们如何使用 Cookie/同类技术
本服务可能使用 Token、缓存等同类技术以维持登录状态、提升访问效率与安全(例如:在请求头 Authorization 中携带访问令牌、使用刷新令牌等)。你拒绝/清除相关信息可能导致无法正常登录或使用部分功能。
3. 我们如何共享、转让、公开披露你的个人信息
3.1 共享
我们不会向无关第三方共享你的个人信息,但以下情况除外:
为实现功能或服务所必需的共享:例如向短信服务商发送手机号以完成验证码发送;向实人核验服务商发送必要的姓名、身份证号与核验参数以完成核验;向推送服务商发送设备推送标识以完成通知推送;向微信平台请求登录所需信息等。
基于法律法规或监管要求:依法配合司法机关、行政机关等。
获得你的单独同意:在你明确授权的情况下共享。
3.2 转让
原则上我们不转让你的个人信息。如发生合并、收购、重组等导致主体变更,我们会要求新的持有方继续受本政策约束,并依法履行告知义务。
3.3 公开披露
除非法律法规规定或获得你单独同意,我们不会公开披露你的个人信息。
4. 第三方服务/SDK 清单
基于项目配置与功能实现,本服务可能接入下列第三方能力。
SDK名称:地图SDK
开发者:北京高德图强科技有限公司
定位以及地图展示及 poi 查询,使用高德地图SDK以提供位置服务。为了确保应用功能的正常运行,可能会收集以下信息:
收集个人信息:位置信息(经纬度、精确位置、粗略位置)【通过IP 地址、GNSS信息、WiFi状态、WiFi参数、WiFi列表、SSID、读取WiFi的SSID、BSSID、基站信息、信号强度的信息、蓝牙信息、传感器信息(矢量、加速度、压力)、设备信号强度信息获取、外部储存目录】、设备标识信息(IMEI、IDFA、IDFV、Android ID、MEID、MAC地址、OAID、IMSI、ICCID、硬件序列号)、当前应用信息(应用名、应用版本号)、设备参数及系统信息(系统属性、设备型号、操作系统、运营商信息)。
隐私权政策链接:https://lbs.amap.com/pages/privacy/
(基于不同的设备和系统(安卓/iOS)及系统版本,以及开发者在集成、使用我们SDK产品时决定的权限,收集的设备信息会有所不同,因此开发者应对实际收集的个人信息向用户进行说明。)
SDK名称:定位SDK
开发者:北京高德图强科技有限公司
定位以及地图展示及 poi 查询,使用高德地图SDK以提供位置服务。为了确保应用功能的正常运行,可能会收集以下信息:
收集个人信息:位置信息(经纬度、精确位置、粗略位置)【通过IP 地址、GNSS信息、WiFi状态、WiFi参数、WiFi列表、SSID、读取WiFi的SSID、BSSID、基站信息、信号强度的信息、蓝牙信息、传感器信息(矢量、加速度、压力)、设备信号强度信息获取、外部储存目录】、设备标识信息(IMEI、IDFA、IDFV、Android ID、MEID、MAC地址、OAID、IMSI、ICCID、硬件序列号)、当前应用信息(应用名、应用版本号)、设备参数及系统信息(系统属性、设备型号、操作系统、运营商信息)。
隐私权政策链接:https://lbs.amap.com/pages/privacy/
(基于不同的设备和系统(安卓/iOS)及系统版本,以及开发者在集成、使用我们SDK产品时决定的权限,收集的设备信息会有所不同,因此开发者应对实际收集的个人信息向用户进行说明。)
SDK名称:微信OpenSDK Android
开发者:深圳市腾讯计算机系统有限公司
作用:使用微信开放平台SDK,支持微信授权登录、微信分享和微信支付。
收集个人信息类型:第三方账号、设备信息(包括开放性独立设备标识符(Open UDID)、唯一设备识别码IMEI、IOS 广告标识符(IDFA)、MAC地址、设备型号、终端设备操作系统版本、终端制造厂商)、设备语言、时区和网络/语言状态相关信息,用于统计分析您使用我们的服务数据;Bugly SDK 会读取您的 CRASH 环境(包括 CRASH 信息及线程堆线、ROM/RAM/SD 卡容量)、应用程序包名、应用程序版本、应用程序所属进程名、设备信息(包括开放性独立设备标识符(Open UDID)、IOS 广告标识符(IDFA)、MAC 地址、国际移动设备识别码(IMEI)、设备型号、终端设备操作系统版本、终端制造厂商)、设备语言、时区和网络/语言状态相关信息,用于判断并收集、统计 CRASH 信息。)
SDK隐私政策链接:
https://support.weixin.qq.com/cgi-bin/mmsupportacctnodeweb-bin/pages/RYiYJkLOrQwu0nb8
SDK名称:轻量版地图SDK
开发者:北京高德图强科技有限公司
定位以及地图展示及 poi 查询,使用高德地图SDK以提供位置服务。为了确保应用功能的正常运行,可能会收集以下信息:
收集个人信息:位置信息(经纬度、精确位置、粗略位置)【通过IP 地址、GNSS信息、WiFi状态、WiFi参数、WiFi列表、SSID、读取WiFi的SSID、BSSID、基站信息、信号强度的信息、蓝牙信息、传感器信息(矢量、加速度、压力)、设备信号强度信息获取、外部储存目录】、设备标识信息(IMEI、IDFA、IDFV、Android ID、MEID、MAC地址、OAID、IMSI、ICCID、硬件序列号)、当前应用信息(应用名、应用版本号)、设备参数及系统信息(系统属性、设备型号、操作系统、运营商信息)。
隐私权政策链接:https://lbs.amap.com/pages/privacy/
(基于不同的设备和系统(安卓/iOS)及系统版本,以及开发者在集成、使用我们SDK产品时决定的权限,收集的设备信息会有所不同,因此开发者应对实际收集的个人信息向用户进行说明。)
SDK名称:金融级实人认证-android
开发者:杭州阿里云智能科技有限公司
收集个人信息类型:系统语言,系统唯一标识符,外部存储状态,网络类型,设备型号,设备制造商,SIM 卡序列号,IMEI,MAC 地址,ANDROID_ID,IP 地址,WiFi 信息,应用安装列表,OpenUDID
SDK隐私政策链接:
https://terms.aliyun.com/legal-agreement/terms/suit_bu1_ali_cloud/suit_bu1_ali_cloud202107281509_18386.html
5. 你的权利
你可以在合理范围内行使以下权利(具体以 App 页面为准):
访问与更正:查看/修改你的手机号、昵称头像、简历信息等。
删除:你可删除简历等信息(如产品提供入口);在法律允许范围内请求删除个人信息。
撤回同意:你可在系统权限设置中关闭通知、定位等授权(不同手机系统路径不同)。
账号注销:你可发起账号注销。注销后,你将无法再使用该账号登录;我们将按法律法规要求处理相关数据。
6. 我们如何保护你的个人信息
我们会采取合理可行的安全措施,包括但不限于:
访问控制与鉴权:使用访问令牌/刷新令牌等机制识别登录态;对部分接口与私密文件进行权限控制。
传输安全:建议全程使用 HTTPS/WSS(实际以你部署配置为准)。
安全审计与风控:记录必要的登录与操作日志、异常检测、内容安全治理等。
最小必要原则:仅在实现功能所需范围内处理信息。
尽管如此,互联网环境不存在“绝对安全”。如发生个人信息安全事件,我们将依法依规采取补救措施并履行告知义务。
7. 个人信息的存储地点与保存期限
存储地点:以你实际部署的服务器所在地为准(例如中国境内服务器)。
保存期限:我们仅在实现目的所需的最短期限内保存;超出期限后将删除或匿名化处理。但法律法规另有规定、为履行合规义务或解决争议所必需的除外。
8. 未成年人保护
若你为未成年人,请在监护人同意并指导下使用本服务。我们将依据法律法规对未成年人信息采取更严格的保护措施。
9. 本政策如何更新
我们可能适时修订本政策。若更新导致你权利义务发生重大变化,我们将通过 App 弹窗、公告或其他显著方式提示你。你继续使用即视为同意更新后的政策。
10. 如何联系我们
如你对本政策有任何疑问、意见或投诉举报,请联系:
运营者/开发者:成都霍加皮信息技术有限责任公司
联系电话:18780645833
联系地址:四川省成都市龙泉驿区西河街道胜利路29号胜利家园小区10栋附203号
11. App 端隐私补充(基于当前代码实现)
以下内容用于补充第 4 节「第三方服务/SDK 清单」及第 7 节「保存期限」;若 App 版本、依赖或后端策略变化,请同步更新本节。
11.1 第三方 SDK/服务清单(已实装)
类别 名称 版本/标识 主要用途 可能涉及的个人信息字段 链接
实人核验 阿里云实人认证 SDK(ZIM) 2.3.43(Android-2.3.43-aliyun.zip,对应 aliyun-*.aar) 招聘方实名认证/人脸核身 姓名、身份证号(由业务接口提交)、metaInfo(设备环境参数)、certifyId、核验结果码/原因 阿里云实人认证文档;阿里云隐私政策
地图定位 react-native-amap-geolocation(高德定位能力) ^1.2.3 设备定位、城市识别、附近岗位推荐 经纬度、定位精度、城市/区县/地址、时间戳 NPM 页面;高德开放平台隐私说明
地图服务 高德 Web Service API(HTTP) v3 接口(逆地理、地理编码、POI、静态图) 地址解析、POI 搜索、位置消息静态图生成 经纬度、地址关键词、城市信息、静态图请求参数 高德 Web 服务文档
当前代码扫描结果:未集成第三方推送 SDK、统计 SDK、支付 SDK、客服 SDK。
推送:当前为应用内 WebSocket 消息,不涉及系统离线推送 SDK。
客服:为自建会话接口(/app/chat/conversation/service)+ WebSocket 通道。
支付:界面存在“立即支付”等交互文案,但未发现微信/支付宝等支付 SDK 调用链。
11.2 权限弹窗文案(用途与是否必需)
权限 当前文案(或状态) 使用目的 是否必需 拒绝后影响
定位(前台) 橙子兼需要获取您的位置以便为您推荐附近的工作机会 首页附近岗位推荐、城市定位、聊天发送位置 否(可选) 可继续使用 App,但附近推荐、定位选点等功能受限
通知 当前版本未请求系统通知权限(未集成推送 SDK) 暂无系统通知权限调用;站内消息通过应用内会话展示 否(可选) 不影响核心浏览/沟通能力
相机 橙子兼需要使用相机扫描二维码 扫一扫、拍照上传图片(头像/证照/聊天图片)、实名认证流程可能调用摄像头 否(按功能触发) 无法扫码、拍照上传或完成人脸采集相关步骤
相册/存储 橙子兼需要访问您的相册以识别二维码 从相册选择图片上传、保存推广海报到相册 否(按功能触发) 无法从相册选图或保存图片到本地相册
麦克风 当前代码未主动请求麦克风权限;AndroidManifest 含 RECORD_AUDIO 声明 预留能力(当前版本无语音录制入口) 否(当前未启用) 当前版本无功能影响
11.3 数据留存策略(聊天记录/简历/认证材料/日志)
数据类型 留存期限(当前实现) 删除/清理机制 与当前产品一致性说明
聊天记录 客户端:内存级缓存,会话期留存;退出登录/断开连接后清空客户端缓存 用户可删除会话(DELETE /app/chat/conversation/{conversationId});账号注销走 POST /app/user/cancelAccount 与“可删除会话、注销后处理账号数据”的产品路径一致
简历信息 客户端不做长期本地持久化;服务端保留期限由业务与合规规则控制 支持编辑覆盖(PUT /app/resume);当前未见独立“删除简历”接口;可通过账号注销触发账户数据清理 与“持续维护简历”的产品形态一致;如需单独删除入口,需后端补充
认证材料(实名/资质) 客户端不做长期本地留存;服务端用于审核与合规留档 提交接口:POST /app/recruiter/auth/apply;账号注销触发账户数据处理 与“认证审核”场景一致;建议后端在制度中明确法定留档期限
日志(登录/接口/风控) 客户端为运行时日志(控制台)不做本地文件持久化;服务端日志期限由后端策略控制 客户端重启即失效;服务端按审计/风控策略删除或匿名化 与当前移动端实现一致;建议在后端制度中补充明确天数
补充说明:位置信息本地缓存有效期为 30 分钟,超时后自动失效并按需重新获取。