← 返回隐私政策
对应 App 版本:Vocay 1.4.7(Android 包名 ai.infinityquest.vocay.frontend,iOS Bundle ID ai.infinityquest.vocay)
最后更新:2026 年 7 月 20 日
一、说明
为保障 Vocay App 相关功能的实现与安全稳定运行,我们会接入由第三方提供的软件开发包(SDK)。我们会对 SDK 进行安全监测,并仅在实现对应功能所必需的范围内使用其能力。
请您知悉:
- 不同 SDK 版本、不同功能模块(如是否启用 IDFA/OAID 采集)可能导致实际收集字段略有差异,以您设备上安装的应用版本及 SDK 官方说明为准。
- 下列 SDK 仅在 iOS / Android 原生客户端中集成;Web 版(
expo export 产物)不加载广告归因类原生 SDK,产品分析主要通过 PostHog 等 Web 兼容方式实现。 - 我们在用户同意《隐私政策》后再初始化涉及个人信息采集的 SDK(详见各 SDK 官方合规要求)。若您不同意,可在系统设置中关闭广告跟踪标识符授权,或在 App 内关闭个性化相关选项(如有)。
- 小红书聚光等渠道无官方客户端 SDK:我们通过深链捕获
click_id 并由自有服务端回传转化数据,不单独列入下表;相关数据处理规则见《隐私政策》「广告与归因」章节。
二、汇总表
| 序号 | SDK 名称 | Android 包名(主要) | 开发者 / 运营主体 | 使用目的(摘要) |
|---|
| 1 | 增长营销套件 SDK | com.bytedance.bdtracker | 北京火山引擎科技有限公司 | 增长分析、广告转化相关数据统计 |
| 2 | 巨量引擎转化 SDK | com.bytedance.applog | 北京巨量引擎网络技术有限公司 | 广告监测归因、转化事件上报 |
| 3 | AppsFlyer SDK | com.appsflyer | AppsFlyer Ltd. | 安装归因、渠道效果分析 |
| 4 | Meta SDK(Facebook SDK) | com.facebook.sdk 等 | Meta Platforms, Inc. | 广告转化测量、应用事件统计 |
| 5 | TikTok App Events SDK | com.tiktok 等 | TikTok Technology Limited 等 | 广告转化测量、应用内事件上报 |
| 6 | Firebase SDK(Google Analytics for Firebase) | com.google.firebase 等 | Google LLC | 应用分析、崩溃与性能相关统计 |
| 7 | PostHog SDK | —(主要为 JS SDK 网络上报) | PostHog, Inc. | 产品分析、功能使用情况统计 |
| 8 | Sentry SDK | io.sentry / io.sentry.react | Functional Software, Inc.(Sentry) | 错误监控、性能与稳定性分析 |
| 9 | expo-notifications(Expo 通知模块) | expo.modules.notifications | Expo(Expo SDK) | 学习提醒、系统通知展示与点击处理 |
三、SDK 详细信息
以下每条均包含应用商店合规检测通常要求的:SDK 名称、开发者、包名、应用场景、使用目的、收集个人信息类型、收集方式、SDK 隐私政策链接。
1. 增长营销套件 SDK
| SDK 名称 | 增长营销套件 SDK |
|---|
| Android 包名 | com.bytedance.bdtracker |
|---|
| 开发者 / 运营主体 | 北京火山引擎科技有限公司 |
|---|
| 应用场景 | App 端内,与巨量引擎 / DataRangers(RangersAppLog)配套使用,用于事件采集与增长分析 |
|---|
| 使用目的 | 广告转化归因辅助、用户行为与转化事件统计分析、产品增长效果评估 |
|---|
| 收集个人信息类型 | 设备标识符(如 OAID、Android ID、IDFA/IDFV、IMEI/IMSI/ICCID 等,视系统版本与授权情况而定)、设备品牌/型号/操作系统版本、应用包名与版本、网络类型、运营商信息、IP 地址、CPU/内存/磁盘等设备参数、时区与系统语言等 |
|---|
| 收集方式 | SDK 本机采集,加密传输至 SDK 提供方 |
|---|
| SDK 隐私政策 | https://www.volcengine.com/docs/6285/72216 |
|---|
| 官方合规规范 | https://www.volcengine.com/docs/6285/69647 |
|---|
2. 巨量引擎转化 SDK
| SDK 名称 | 巨量引擎转化 SDK(RangersAppLog / AppLog) |
|---|
| Android 包名 | com.bytedance.applog |
|---|
| iOS 框架 | RangersAppLog(CocoaPods) |
|---|
| 开发者 / 运营主体 | 北京巨量引擎网络技术有限公司 |
|---|
| 应用场景 | App 端内,抖音 / 巨量引擎广告转化跟踪与事件上报 |
|---|
| 使用目的 | 广告监测归因、转化事件上报、投放效果统计与反作弊、保障 SDK 服务安全运行 |
|---|
| 收集个人信息类型 | 设备品牌/型号/操作系统及版本、Android ID、OAID、IDFA/IDFV(iOS,视授权)、应用包名/版本/发布渠道、IP 地址、网络类型(Wi‑Fi/蜂窝)、运营商信息(MCC/MNC)、设备语言、CPU 信息、屏幕分辨率、Wi‑Fi 路由器 BSSID、设备 MAC 地址(如适用)、应用前后台状态、转化事件参数、崩溃/性能类日志(如 SDK 启用)等 |
|---|
| 收集方式 | SDK 本机采集,加密传输至 SDK 提供方 |
|---|
| SDK 隐私政策 | https://open.oceanengine.com/labels/8/docs/1708428054592516 |
|---|
| 补充说明 | 与上条「增长营销套件 SDK」同属 RangersAppLog-All 集成组件,工程版本:RangersAppLog-All-cn:6.17.1(Android)/ RangersAppLog 6.17.x(iOS) |
|---|
3. AppsFlyer SDK
| SDK 名称 | AppsFlyer SDK |
|---|
| Android 包名 | com.appsflyer |
|---|
| iOS 框架 | AppsFlyerFramework |
|---|
| 开发者 / 运营主体 | AppsFlyer Ltd. |
|---|
| 应用场景 | App 安装与再营销归因、渠道效果衡量 |
|---|
| 使用目的 | 统计安装来源、衡量广告投放与渠道效果、上报约定应用内事件;并通过设备运动传感器数据进行防作弊与归因校验 |
|---|
| 收集个人信息类型 | 设备标识符(如 GAID/OAID、IDFA/IDFV,视授权与平台)、IP 地址、设备型号/操作系统版本、应用版本、运营商与网络信息、Install Referrer(Android)、SKAdNetwork 相关归因数据(iOS)、陀螺仪/加速度计等运动传感器数据等 |
|---|
| 传感器信息说明 | 可能读取陀螺仪、加速度计等运动传感器。目的:广告安装归因、渠道效果分析及防作弊(识别异常设备/模拟器等)。方式:SDK 本机采集后传输至 AppsFlyer。范围:设备运动相关传感器数据;不用于精确定位,亦不单独识别自然人身份。我们仅在用户同意《隐私政策》后初始化该 SDK。 |
|---|
| 收集方式 | SDK 本机采集,传输至 AppsFlyer |
|---|
| SDK 隐私政策 | https://www.appsflyer.com/legal/services-privacy-policy/ |
|---|
| 工程依赖 | react-native-appsflyer ^6.17.9 |
|---|
4. Meta SDK(Facebook SDK)
| SDK 名称 | Meta SDK(Facebook SDK for App Events) |
|---|
| Android 包名 | com.facebook.sdk 等(含 com.facebook.FacebookSdk 相关组件) |
|---|
| iOS 框架 | FBSDKCoreKit 等 |
|---|
| 开发者 / 运营主体 | Meta Platforms, Inc. |
|---|
| 应用场景 | App 端内广告转化测量与应用事件统计 |
|---|
| 使用目的 | 衡量 Meta 广告转化效果、上报应用内标准/自定义事件 |
|---|
| 收集个人信息类型 | 设备标识符(如 IDFA/GAID,视授权)、IP 地址、设备与操作系统信息、应用安装与事件信息、广告互动数据等 |
|---|
| 收集方式 | SDK 本机采集,传输至 Meta |
|---|
| SDK 隐私政策 | https://www.facebook.com/privacy/policy/ |
|---|
| 补充说明 | 工程内 autoLogAppEventsEnabled 默认关闭,由业务层按需上报;iOS 需用户授权 App Tracking Transparency(ATT)后方可在授权范围内使用 IDFA |
|---|
5. TikTok App Events SDK(TikTok Business SDK)
6. Firebase SDK(Google Analytics for Firebase)
| SDK 名称 | Firebase SDK(含 Google Analytics for Firebase) |
|---|
| Android 包名 | com.google.firebase 等(含 com.google.android.gms 相关组件) |
|---|
| iOS 框架 | FirebaseAnalytics、FirebaseCore 等 |
|---|
| 开发者 / 运营主体 | Google LLC |
|---|
| 应用场景 | App 端内基础分析;与 Google Ads 应用广告系列关联(如已配置) |
|---|
| 使用目的 | 统计应用使用情况、衡量关键事件、支持广告效果分析 |
|---|
| 收集个人信息类型 | 应用实例标识符(Firebase Installation ID / App Instance ID)、设备型号/操作系统、IP 地址(可能用于粗略地理)、应用版本、事件参数、崩溃与性能数据(如启用)等 |
|---|
| 收集方式 | SDK 本机采集,传输至 Google |
|---|
| SDK 隐私政策 | https://firebase.google.com/support/privacy |
|---|
| Google 隐私政策 | https://policies.google.com/privacy |
|---|
| 工程依赖 | @react-native-firebase/app、@react-native-firebase/analytics ^24.0.0 |
|---|
7. PostHog SDK
| SDK 名称 | PostHog SDK |
|---|
| Android / iOS 包名 | 无独立系统级包名(React Native JS SDK,经 HTTPS 上报) |
|---|
| 开发者 / 运营主体 | PostHog, Inc. |
|---|
| 应用场景 | App 与 Web 端产品分析、漏斗与功能使用统计 |
|---|
| 使用目的 | 了解功能使用情况、优化产品体验、支持 A/B 与行为分析(不含广告定向投放) |
|---|
| 收集个人信息类型 | 匿名或假名化用户标识(如 PostHog distinct_id)、设备与系统信息、应用版本、页面/屏幕路径、自定义事件属性、会话与交互元数据(具体字段以 PostHog 项目配置为准;我们不对 PostHog 传输密码等敏感凭证) |
|---|
| 收集方式 | SDK / API 网络采集,传输至 PostHog 托管服务(区域以项目配置为准) |
|---|
| SDK 隐私政策 | https://posthog.com/privacy |
|---|
| 工程依赖 | posthog-react-native ^4.42.0 |
|---|
8. Sentry SDK
| SDK 名称 | Sentry SDK |
|---|
| Android 包名 | io.sentry / io.sentry.react |
|---|
| iOS 框架 | Sentry |
|---|
| 开发者 / 运营主体 | Functional Software, Inc.(Sentry) |
|---|
| 应用场景 | App 崩溃、错误与性能监控 |
|---|
| 使用目的 | 定位故障、提升稳定性、分析性能瓶颈 |
|---|
| 收集个人信息类型 | 设备型号/操作系统版本、应用版本、崩溃堆栈与错误日志、性能 trace、IP 地址(可能用于大致地域)、用户标识符(如已登录用户的 uuid,用于关联错误会话)等 |
|---|
| 收集方式 | SDK 本机采集,传输至 Sentry |
|---|
| SDK 隐私政策 | https://sentry.io/privacy/ |
|---|
| 工程依赖 | @sentry/react-native ^7.11.0 |
|---|
9. expo-notifications(Expo 通知模块)
| SDK / 组件名称 | expo-notifications(Expo 通知模块) |
|---|
| Android 包名 | expo.modules.notifications |
|---|
| 开发者 / 运营主体 | Expo(Expo SDK) |
|---|
| 应用场景 | 学习提醒、系统通知展示与点击处理 |
|---|
| 使用目的 | 在用户授权后展示/处理推送与通知;配合系统推送通道(含 Firebase Cloud Messaging 等)送达学习提醒 |
|---|
| 用户同意 | 同意《隐私政策》+ 系统通知权限 +(如有)App 内学习提醒开关 |
|---|
| 收集个人信息类型 | 推送相关设备令牌(如 FCM/APNs token,视平台而定)、通知内容与点击交互状态(用于展示与跳转);不用于广告定向投放 |
|---|
| 收集方式 | 在用户授权通知权限后,由组件配合系统推送通道注册与展示通知;生产提醒由服务端按需下发 |
|---|
| 补充说明 | 详见《隐私政策》第三节(八)「学习提醒、推送通知与应用自启动说明」。工程依赖: expo-notifications |
|---|
四、未列入 SDK 清单但涉及第三方数据处理的能力
以下能力不通过上表 SDK 在本机采集并直连第三方,但可能在《隐私政策》其他章节披露:
| 能力 | 说明 |
|---|
| Apple 登录 | 使用 Apple 提供的系统级 AuthenticationServices,Apple 按 Apple 隐私政策 处理相关数据 |
| Google 账号登录 | 通过系统浏览器 OAuth 2.0 完成,未集成 Google Sign-In 原生 SDK;Google 按 Google 隐私政策 处理 OAuth 流程数据 |
| 语音识别(ASR) | 录音文件可能上传至 Infinity Quest 自有服务端 进行语音转写与发音评估,非客户端内置第三方 ASR SDK |
| FreeCall(Vivi AI 对话)/ 语音合成 | 经 vivi-api 处理;ElevenLabs 仅接收文本(如合成 AI 语音回复),不接收原始音频;大模型可能接收文本以生成回复 |
| 小红书聚光归因 | 无官方 RN SDK;通过监测链接深链获取 click_id,转化数据经自有服务端回传 |
五、IP 地址收集说明(应用商店合规专段)
本段可链自《隐私政策》正文及 App 欢迎页隐私弹窗。
在您同意《隐私政策》之前,Vocay 不会通过自有服务端接口或第三方 SDK 主动采集、读取或上报您的 IP 地址。您同意后,我们可能出于下列目的,在实现功能所必需的范围内处理 IP 地址:
| 处理场景 | 使用目的 | 收集方式 | 处理范围 |
|---|
| 自有服务端 API(如版本更新策略、登录注册、学习数据同步) | 保障服务安全、防滥用、路由至最近节点、记录访问日志 | 您发起 HTTPS 请求时,由服务端从网络连接中自动获取 | 仅在与您当前请求相关的服务端日志中短期留存;不用于个性化广告 |
| Sentry 错误监控 | 定位崩溃与性能问题、区分异常来源 | SDK 随错误/性能事件上报 | 与具体错误事件关联;见 Sentry 隐私政策 |
| 广告归因与分析 SDK(AppsFlyer、Meta、TikTok、巨量引擎 / 增长营销套件、Firebase Analytics 等,详见上文清单) | 广告转化测量、渠道效果统计、产品分析 | 各 SDK 本机采集后经加密网络传输至 SDK 提供方 | 以各 SDK 官方说明为准;您可在系统设置中关闭广告跟踪标识符(如适用) |
| PostHog 产品分析 | 统计功能使用情况、改进产品体验 | JS SDK 网络上报 | 假名化标识 + 事件上下文;见 PostHog 隐私政策 |
您的选择:若不同意上述处理,请勿勾选欢迎页的隐私政策同意框;您将无法完成注册/登录,我们亦不会启动上表第三方 SDK。已登录用户可在 App 内「设置 → 隐私设置」查看政策链接,并通过系统级广告跟踪开关(iOS)等方式限制部分 SDK 的标识符采集。
六、权限与初始化说明(摘要)
| 权限 / 行为 | 关联 SDK 或功能 | 说明 |
|---|
麦克风(RECORD_AUDIO) | App 自有口语练习 / FreeCall(Vivi 对话,经 vivi-api) | 用于录音与跟读;FreeCall 中第三方(如 ElevenLabs)仅接收文本,不接收原始音频,非上表 SDK 默认必需权限 |
| 广告跟踪 / IDFA(iOS ATT) | AppsFlyer、Meta、TikTok、Firebase 等 | 仅在用户授权后用于广告归因与测量 |
| 陀螺仪 / 加速度计等运动传感器 | AppsFlyer SDK;另有 App 自有全屏看图朝向功能(仅本地) | AppsFlyer:同意隐私政策后用于归因与防作弊;全屏看图:仅设备本地处理,不上传。详见上文 AppsFlyer 条目及《隐私政策》第三节(七) |
| 通知权限 | expo-notifications(配合系统推送通道 / FCM 等) | 仅在用户同意《隐私政策》并授予系统通知权限、且(如有)开启 App 内学习提醒后,用于学习提醒送达 |
| 网络访问 | 全部 SDK | 用于事件上报与服务通信 |
八、更新记录
| 日期 | 版本 | 说明 |
|---|
| 2026-07-20 | 1.3 | 补充 AppsFlyer 对陀螺仪/加速度计等运动传感器的收集目的、方式与范围(华为应用市场合规) |
| 2026-07-15 | 1.2 | 增补 expo-notifications(expo.modules.notifications)推送/学习提醒披露 |
| 2026-06-11 | 1.1 | 补充 IP 地址收集目的、方式、范围专段(小米等商店合规) |
| 2026-06-11 | 1.0 | 首版:覆盖 Vocay 1.4.7 工程内全部第三方 SDK;补充增长营销套件 com.bytedance.bdtracker 与巨量转化 com.bytedance.applog 明示 |