本说明是《三知隐私政策》的组成部分,用于说明三知 iOS App 当前接入、实际随包或可能调用的第三方 SDK、AI 模型与生成式服务、Apple 系统能力,以及三知 Web Chat 调用的浏览器能力、支付服务及其个人信息处理情况。具体 SDK 版本、模型服务、收集字段和处理方式可能随 App 版本、服务地区、系统版本、浏览器环境、SDK 升级、模型供应商能力和功能开关调整;如发生可能影响你重要权益的变化,三知会按照法律法规要求更新并提示你。
三知会在用户主动同意《三知用户协议》《三知隐私政策》《三知第三方 SDK 与系统服务说明》后,或在你主动触发对应功能并完成必要授权后,初始化会采集个人信息的 SDK。
1. 第三方 SDK 披露摘要
| SDK/组件 | 主要用途 | 触发场景 |
|---|---|---|
| 极光认证 JVerification | 手机号一键登录、运营商网关认证、登录风控 | 用户使用一键登录或进入一键登录授权流程 |
| 极光核心 JCore | 为 JVerification 提供基础能力、设备识别、网络连接、安全风控和合规授权接口 | 初始化和使用极光认证能力 |
| 运营商认证内置组件 | 中国移动、中国联通、中国电信等运营商网关认证能力 | 用户使用一键登录 |
| 阿里云融合认证相关组件 | 融合认证、验证码、安全校验或认证兜底 | 用户使用对应认证或安全校验能力 |
| Apple 系统能力 | 内购、推送、地图、天气、WebView、语音、相册等 | 用户授权或主动使用相关系统能力 |
| AI 模型与生成式服务 | 对话生成、文件/图片/语音理解、图片生成、可运行内容、长期记忆和模型编排 | 用户发起聊天、上传文件、生成图片、创建可运行内容或使用其他已展示功能 |
| 三知 Web Chat 浏览器能力 | 登录态、本地偏好、文件上传、语音输入、导出、页面状态 | 用户访问或使用网页端相关功能 |
| 支付宝等支付服务 | 网页端 Token 包购买、支付状态确认、退款和对账 | 用户在网页端购买 Token 包 |
2. AI 模型与生成式服务说明
三知是一款由 AI 模型主导的智能对话产品。为了完成对话、文件理解、图片理解与生成、可运行内容、长期记忆、复杂请求拆解、内容改写、代码与网页生成等功能,三知服务端可能调用自研模型能力和外部模型服务。你仅查看本说明或打开 App 时,不会因此触发模型调用;只有当你主动发送消息、上传文件或图片、使用语音、生成图片、创建可运行内容或开启相关功能时,才会在完成该功能所必需的范围内处理相关内容。
| 服务/模型 | 类型 | 当前披露口径 | 主要用途 | 可能处理的信息 |
|---|---|---|---|---|
| RavaAI(含 RavaCore、RavaTimes、RavaPush 等能力) | 三知自研模型、智能引擎与模型编排能力,包含大语言模型推理路线和时序预测模型能力 | 三知自研/自有能力,不属于第三方 SDK | 状态分析、情景推演、时序预测、意图理解、复杂请求拆解、模型路由、长期记忆、画像、回答组织、工具调用与内容生成 | 你的输入、上下文、对话历史、记忆、画像、生成记录、历史数值数据、工具结果、文件或图片的文本化信息 |
| 通义千问 / Qwen / DashScope / 阿里云百炼 | 第三方模型与云服务 | 当前生产环境主要模型服务之一,具体模型版本会随服务质量、稳定性和成本策略调整 | 文本生成、推理、代码、摘要、翻译、多模态理解、语音或图片相关处理、图片生成或编辑 | 你的输入、对话上下文、文件内容、图片、语音转写文本、生成请求描述、工具调用结果和必要日志 |
| 豆包 / 火山方舟 / Seed 系列 | 第三方模型与云服务 | 候选、灰度或特定功能服务;未启用或未路由到该服务时不会处理你的内容 | 可能用于图像、视频、3D、角色、视觉创作、内容理解或模型备选 | 仅在对应功能实际启用并被调用时处理相关输入、文件、图片、生成提示词和必要日志 |
| DeepSeek | 第三方模型服务 | 候选、灰度或特定推理服务;未启用或未路由到该服务时不会处理你的内容 | 可能用于复杂推理、代码、分析或模型备选 | 仅在对应功能实际启用并被调用时处理相关输入、上下文、工具结果和必要日志 |
| GLM / 智谱 | 第三方模型服务 | 候选、灰度或特定推理服务;未启用或未路由到该服务时不会处理你的内容 | 可能用于对话、推理、内容生成、模型备选或模型对比 | 仅在对应功能实际启用并被调用时处理相关输入、上下文、工具结果和必要日志 |
三知不会承诺每一次请求都固定调用某一个模型。系统会根据你的请求类型、功能开关、稳定性、成本、合规要求和服务可用性,在必要范围内选择模型或工具。对于未在生产环境启用、未被路由到或仅作为候选配置存在的模型服务,三知不会向其发送你的内容。
未经你单独同意,三知不会将能够识别你身份的对话、记忆、画像、文件或其他用户内容用于训练面向公众的基础模型。外部模型服务商对其接口、基础设施和安全日志的处理,以其与三知之间的服务协议、数据处理安排及其公开政策为准;三知会尽合理努力要求相关服务商不得将三知用户的可识别内容用于训练其面向公众的基础模型,除非你另行明确授权或法律法规另有规定。
中国区三知原则上以境内服务器和境内模型/云服务为主。如未来某项功能需要启用境外模型、境外云服务、境外搜索或其他可能构成个人信息出境的处理活动,三知会依法履行告知、单独同意、个人信息出境合规和其他必要程序。
3. 极光认证 SDK(JVerification)
| 项目 | 内容 |
|---|---|
| SDK 名称 | JVerification |
| 当前版本 | 3.4.4 |
| 服务主体 | 深圳市和讯华谷信息技术有限公司(极光)及其合作运营商 |
| 使用目的 | 手机号一键登录、运营商网关认证、登录风控 |
| 使用场景 | 用户主动点击一键登录、进入一键登录授权页、验证登录 token |
| 可能收集的信息 | 设备型号、系统版本、App 信息、网络类型、运营商信息、IP 地址、SIM 卡状态、设备标识符、认证 token、脱敏手机号或手机号相关认证结果、SDK 日志 |
| 数据发送方式 | SDK 直接与极光及运营商服务器通信,并将认证结果返回给三知 |
| 官网/政策 | 官网:https://www.jiguang.cn/;隐私政策:https://www.jiguang.cn/license/privacy;合规指引:https://docs.jiguang.cn/jverification/guideline/jghgzy |
一键登录依赖中国移动、中国联通、中国电信等运营商网关能力。不同运营商可能按照其规则处理认证所需信息。
4. 极光核心 SDK(JCore)
| 项目 | 内容 |
|---|---|
| SDK 名称 | JCore |
| 当前版本 | 5.2.2 |
| 服务主体 | 深圳市和讯华谷信息技术有限公司(极光) |
| 使用目的 | 为 JVerification 提供基础能力、设备识别、网络连接、安全风控和合规授权接口 |
| 使用场景 | 初始化极光认证能力、执行一键登录相关流程 |
| 可能收集的信息 | 设备型号、系统版本、网络信息、App 信息、SDK 版本、日志信息、IP 地址、设备标识符等 |
| 数据发送方式 | SDK 直接与极光服务器通信 |
| 官网/政策 | 官网:https://www.jiguang.cn/;隐私政策:https://www.jiguang.cn/license/privacy;合规指引:https://docs.jiguang.cn/jverification/guideline/jghgzy |
5. 运营商认证内置组件
| 组件 | 来源 | 使用目的 | 说明 |
|---|---|---|---|
| EAccountApiSDK.framework | JVerification 构建输出 | 电信/运营商一键认证能力 | 随 JVerification 用于认证流程 |
| OAuth.framework | JVerification 构建输出 | 运营商认证授权能力 | 随 JVerification 用于认证流程 |
| TYRZUISDK.framework | JVerification 构建输出 | 运营商认证 UI 或认证能力 | 随 JVerification 用于认证流程 |
以上组件的个人信息处理目的与 JVerification 一致,主要用于完成运营商网关认证、登录安全和认证结果返回。
6. 阿里云融合认证相关组件
| 项目 | 内容 |
|---|---|
| 组件名称 | AlicomFusionAuth.framework、ATAuthSDK.bundle、AlicomCaptcha4.bundle,以及本地包中可能包含的 UMCommon、UMDevice 等安全校验组件 |
| 可能服务主体 | 阿里云计算有限公司或其认证服务相关主体,以阿里云官方文档、SDK 授权文件和最终安装包为准 |
| 可能用途 | 融合认证、一键登录、验证码、安全校验、认证兜底 |
| 可能收集的信息 | 手机号或认证 token、设备信息、网络信息、运营商信息、IP 地址、SDK 日志、验证码安全校验信息 |
| 数据发送方式 | SDK 可能直接与阿里云或相关认证服务服务器通信,并将认证或校验结果返回给三知 |
| 官网/政策 | 官网:https://www.aliyun.com/product/sms;隐私政策和合规文档以阿里云官方网站公示为准 |
如果某一版本未启用阿里云融合认证能力,相关组件不会主动用于对应认证流程;如果某一版本启用该能力,三知会在登录或认证场景中向你展示必要的协议、隐私说明和授权入口。
7. Apple 系统能力与系统服务
以下能力属于 iOS 系统能力或 Apple 服务,不属于普通第三方 SDK,但会在你使用相关功能时由系统处理必要信息。
| 能力 | 使用目的 | 可能处理的信息 | 触发时机 |
|---|---|---|---|
| StoreKit 2 / App Store | 内购、订阅、恢复购买、退款和权益校验 | product_id、transaction_id、signed_transaction、购买状态、订阅状态 | 购买、恢复购买或刷新权益 |
| APNs / UserNotifications | 系统推送、回溯提醒、生成进度通知、系统提醒 | 设备推送 token、通知设置、通知内容摘要 | 你授权通知并启用相关功能 |
| CoreLocation | 定位、路线、附近地点、天气、本地化建议 | 经纬度、城市、权限状态 | 你授权定位并使用位置相关功能 |
| MapKit | 地点搜索、路线规划、打开 Apple Maps | 地点关键词、经纬度、路线起终点 | 使用地图、旅行、地点卡片 |
| WeatherKit | 天气信息 | 经纬度、天气查询结果 | 使用天气或本地化建议 |
| AVFoundation | 语音录制、语音留言、语音播报 | 音频文件、录音时长、麦克风权限状态 | 使用语音输入或语音相关功能 |
| Speech Framework | 语音转文字 | 语音片段、识别文本 | 使用语音识别 |
| Photos / PhotosUI | 选择图片、保存分享图、头像和反馈图片 | 用户选择的图片、保存到相册的图片、相册权限状态 | 上传图片或保存图片 |
| UIKit / WebKit | 页面展示、法律页面和嵌入式网页内容展示 | 网页内容、URL、必要的浏览状态 | 打开 App 内网页或法律页面 |
Apple 系统能力的数据处理规则以 Apple 的隐私政策、App Store 规则和系统权限说明为准。你可以在 iOS 系统设置中管理相关权限。
8. 三知 Web Chat 浏览器能力
以下能力主要由浏览器或网页运行环境提供,不属于 iOS App SDK,但会在你使用三知网页端时处理必要信息。
| 能力 | 使用目的 | 可能处理的信息 | 触发时机 |
|---|---|---|---|
| localStorage / sessionStorage | 保持登录、记住设备 ID、主题、模型显示偏好、临时提示状态 | access_token、refresh_token、用户 ID、网页端设备 ID、主题偏好、页面临时状态 | 登录网页端、切换主题、使用聊天页 |
| 文件选择与上传 | 发送头像、图片、文档、表格、PDF 或反馈附件 | 用户主动选择的文件、文件名、文件类型、文件大小、上传状态 | 用户点击上传或附件按钮 |
| Web Speech API / 浏览器语音能力 | 网页端语音输入、语音识别 | 麦克风权限状态、语音片段、识别文本 | 用户主动点击或长按语音输入 |
| Markdown 导出 | 导出当前对话 | 当前对话内容、导出文件名、浏览器下载状态 | 用户点击“导出当前对话” |
| WebView / 浏览器页面能力 | 展示网页、保持页面状态、安全校验 | URL、浏览器环境信息、页面交互状态 | 访问官网、Chat 或法律页面 |
你可以通过退出登录、清除浏览器数据或浏览器设置删除本地存储信息,或关闭麦克风、文件等浏览器权限。清除后,网页端可能需要重新登录或重新设置偏好。
9. 支付服务
三知网页端 Token 包购买可能调用支付宝扫码支付、支付宝收银台或页面明确展示的其他支付方式。
| 项目 | 内容 |
|---|---|
| 服务名称 | 支付宝或页面展示的其他支付服务 |
| 可能服务主体 | 支付宝(中国)网络技术有限公司及其关联服务主体,或页面展示的相应支付服务提供方 |
| 使用目的 | 创建订单、生成支付二维码或收银台链接、确认支付状态、发放 Token 权益、退款和对账 |
| 可能处理的信息 | 订单号、商品/套餐 ID、金额、币种、支付状态、支付宝交易号、支付链接或二维码状态、到账状态、对账记录、风控信息 |
| 数据发送方式 | 由三知服务端与支付服务接口通信,或由你在支付页面/支付 App 中完成支付 |
| 官网/政策 | 支付宝官网:https://www.alipay.com/;隐私政策以支付宝官方页面公示为准 |
三知不会收集你的支付宝登录密码、支付密码、银行卡号或完整支付账户信息。支付过程由支付服务提供方按照其规则处理。
10. 登录认证与用户同意
- 三知会在用户同意法律协议后,或在用户主动触发一键登录、短信验证、验证码、安全校验等认证功能时,调用对应 SDK。
- 三知不会把同意隐私政策作为可选装饰项。登录页、授权页和第三方 SDK 授权页中的协议链接应指向三知正式法律页面。
- 如果你不希望使用一键登录,可以使用短信验证码等替代登录方式,以 App 实际提供为准。
- 如果你关闭系统权限或拒绝某项 SDK 所需授权,对应功能可能无法使用,但不影响不依赖该权限的核心功能。
11. 权限与关闭方式
- 你可以在 iOS 系统设置中关闭三知的定位、相机、相册、麦克风、语音识别、通知等权限。
- 你可以在三知 App 内管理账号、记忆、对话、数据导出、数据删除和账号注销。
- 你可以通过浏览器设置清除三知网页端的本地存储或登录状态。
- 如你希望注销账号、删除数据或导出数据,可通过 App 内账号与隐私入口、网页端设置入口或联系客服操作。
12. 更新说明
我们会在以下情况更新本说明:
- 新增、替换、升级或停用第三方 SDK。
- SDK 的处理目的、收集信息类型、共享对象发生变化。
- App 新增需要系统权限的功能。
- 法律法规、监管要求或应用商店规则要求更新。
如变化可能影响你的重要权益,我们会通过 App 内提示、网页公告或其他合理方式通知你,并在法律要求时重新取得你的授权。