打卡助手(划水大王)隐私政策
更新日期:2026年8月26日
生效日期:2026年8月26日
本政策适用于 Android 应用“打卡助手”(部分国内渠道名称为“划水大王”,包名:com.longstudio.punchclockhelper)。
一、运营者与适用范围
打卡助手(部分国内渠道名称为“划水大王”)由广州爱悠乐网络科技有限公司(下称“我们”)运营。应用用于在用户设置的时间提醒并尝试启动用户选择的目标应用或经用户确认的深层链接。
二、应用自身处理的信息
- 任务配置与执行:目标应用名称、包名或用户输入并确认的深层链接,任务时间、重复方式、随机延迟和启停状态,仅在设备本地保存并执行,不由我们上传至服务器。
- 执行记录与诊断:计划时间、完成时间、尝试次数、执行结果和本地诊断日志,仅用于在设备本地展示近期执行状态。
- 权限与运行状态:悬浮窗、精确闹钟、通知、电池优化白名单、网络连接等状态,用于判断功能可用性并提示授权。
- 会员购买与权益恢复:根据下载渠道处理华为订单签名数据,或 Google Play 购买令牌、商品与基准方案 ID、订单号、订阅状态、购买/到期时间,以及随机生成的应用安装标识。这些信息通过加密连接提交至我们的权益服务,用于向相应平台核验订单、确认购买、防止重复发放、恢复或撤销权益和排查异常。
- Google Play 订阅状态通知:Google Play 可通过 Google Cloud Pub/Sub 向我们的服务器发送实时开发者通知(RTDN),包括消息 ID、通知类型、购买令牌和发生时间。服务器会再次查询 Google Play Developer API,以平台返回的当前状态作为权益依据,不直接依据通知正文发放权益。
服务端保存必要的订单状态、订单/令牌指纹、安装标识哈希及审计字段;Google Play 购买令牌因后续续费、退款、撤销和补偿核验需要,以应用服务器密钥加密保存,日志不记录完整令牌。应用不要求注册账号,不收集姓名、身份证号、支付密码或银行卡号。实际付款由华为应用内支付服务或 Google Play 处理,我们不会获得完整支付工具信息。
三、广告 SDK 与免费任务规则
国内渠道仅在用户明确同意广告与隐私授权后初始化对应广告 SDK。Google Play 渠道在普通地区按业务规则默认请求广告;在法律或 Google 政策要求的适用地区,通过 Google User Messaging Platform(UMP)展示隐私消息并遵循用户选择。应用可能请求首页/任务页 Banner、任务转场全屏广告,或由用户主动选择的激励视频。付费会员仍可能看到广告,但广告初始化失败、加载失败、无填充、展示失败、超时或适用地区尚未取得所需隐私选择时,不会因此阻断会员任务。
统一免费规则为:用户初始获得 10 次任务启动额度,前 5 次成功启动目标应用不请求广告;30 天体验期内,第 6 次起当天 Banner 或任务转场全屏广告成功展示后,当天任务不限次数,广告未成功展示时仅在目标应用成功拉起后消耗 1 次剩余额度。体验期内不显示付费或激励视频入口。体验结束后先使用剩余初始或激励额度,额度耗尽时才显示会员与激励视频选项;成功完成一次激励视频增加 10 次任务执行额度,额度仍仅在目标应用成功拉起后扣减。
穿山甲广告 SDK(国内渠道)
- SDK 名称:穿山甲广告 SDK(当前接入版本 7.6.4.2)。
- 提供方:北京巨量引擎网络技术有限公司及其关联方。
- 处理目的:广告展示与投放、广告监测归因、投放效果分析、反作弊、网络与服务稳定性保障。
- 可能处理的信息:设备品牌和型号、操作系统与屏幕信息、语言和时区、CPU 与可用存储空间、OAID/Android ID 等设备标识信息、运营商和网络状态、IP 地址、应用包名/版本/前后台状态、广告展示/点击/转化数据、崩溃和性能数据。具体以 SDK 实际版本及其隐私政策为准。
- 处理方式:仅在用户同意后,由 SDK 在应用调用广告功能时自动采集、传输和处理。
- 已关闭或限制的可选能力:关闭定位、软件列表、手机状态、外部存储、录音、消息和传感器等可选采集能力;限制 SDK 主动访问 Wi-Fi 状态并降低 Android ID 采集频率。
穿山甲广告 SDK 隐私政策 · 穿山甲广告 SDK 合规使用说明
Google AdMob(Google Play 渠道)
- SDK 名称:Google Mobile Ads SDK(25.4.0)与 Google User Messaging Platform(UMP 4.0.0)。Google Play v19 已移除 Unity LevelPlay、Unity Ads 及其适配组件。
- 提供方:Google LLC 及其关联方。
- 处理目的:Banner、任务转场全屏广告和用户主动选择的激励视频展示,广告监测、统计、反作弊、安全与服务稳定性保障。
- 可能处理的信息:IP 地址推断的大致位置、设备或其他标识符、设备与操作系统信息、应用信息、广告请求/展示/点击/完成事件、应用交互及诊断信息。具体以 Google SDK 实际行为和政策为准。
- 处理方式:普通地区按上述任务规则请求广告;适用地区先通过 UMP 取得或读取所需隐私选择。关闭个性化广告后仍可能展示非个性化广告。
四、应用内支付服务
华为应用内支付
华为渠道版本使用 HMS Core 应用内支付服务查询商品、调起购买、获取订单结果和恢复购买。华为可能按照其规则处理华为账号、设备、网络、交易与风控信息。我们只在用户主动购买或恢复时处理完成权益核验所必需的订单签名数据。详见 华为消费者业务隐私声明。
Google Play Billing
Google 渠道版本使用 Google Play Billing 查询订阅商品与基准方案、调起购买并恢复购买。购买令牌会发送至我们的服务器,由服务器通过 Google Play Developer API 核验订阅、确认购买并处理续费、取消、宽限期、暂停、退款、撤销和到期状态。Google 可能按照其规则处理 Google 账号、设备、网络、交易与风控信息。详见 Google 隐私权政策。
五、Firebase Analytics 使用统计(仅 Google Play 渠道)
Google Play 版本集成 Google Firebase Analytics。在法律允许且 Google UMP 判定无需额外隐私选择的地区,应用完成地区状态刷新后默认启用低敏使用统计;在欧洲经济区、英国、瑞士及其他需要同意的适用地区,由 Google UMP/CMP 隐私消息与 Consent Mode 管理 analytics_storage。地区或隐私状态尚未明确、CMP 无响应或初始化失败时,Analytics 保持关闭,但任务配置、任务执行、广告和会员功能不会因此被阻断。
用户可随时在“权限与隐私设置”中关闭使用统计;关闭后应用停止后续分析收集并重置本地 Firebase Analytics 标识。旧版本中已经明确拒绝使用统计的用户,升级后继续保持关闭,除非用户主动重新开启。在需要 Google 隐私选择的地区,用户也可通过应用内 Google 隐私选项管理或撤回相关选择。
- 处理目的:了解安装来源、每天打开 App 的次数、每天执行任务的次数、任务功能使用、粗粒度成功/失败类别、会员页与购买流程入口,以及广告加载和展示结果,用于改进产品稳定性与业务流程。
- 事件与参数:首次打开、App 前台进入、会话、活跃度、Google Play 购买,以及任务创建/修改/删除/启停/启动结果、每日任务数量快照、会员页访问、购买流程开始、恢复购买完成、广告投放结果、广告门控结果和激励额度发放。自定义参数仅包含计划类型、随机延迟区间、成功或失败类别、启用状态和任务数量等粗粒度信息。
- 渠道标识:每个自定义事件包含固定的非个人渠道标签
distribution_channel=google_play与distribution_id=punchclockhelper_google_play,并将相同值设置为 Firebase 用户属性,用于区分 Google Play 包。它们对该渠道所有用户相同,不是用户、设备或安装的唯一标识。 - 明确不上传:目标应用名称或包名、任务 ID、深层链接、准确计划时间、任务备注、邮箱、订单号、购买令牌和设备序列号。
- 可能由 Firebase 处理:Firebase 自动生成的应用实例标识、应用版本、设备类别、操作系统、语言、国家或大致地区、会话与应用交互、购买商品和本地化价格/币种等 Analytics 运行所需信息。应用不会另外创建用于统计的个人或设备唯一标识。Firebase Analytics 侧已关闭广告 ID、SSAID 和广告个性化信号收集。
- 项目配置:使用 Spark 免费方案;已关闭 Google 产品改进、基准比较、技术支持和账号优化专员四类可选数据共享;不创建 Google Ads 账号,不启用 Firestore、Authentication、Cloud Functions 或 BigQuery 导出。
Firebase 隐私与安全说明 · Google 隐私权政策
六、个性化广告选择
用户可在应用“权限与隐私设置”中关闭或重新开启个性化广告推荐。关闭后,应用会向当前渠道广告 SDK 传递非个性化或退出个性化选择;广告数量可能不变,但相关度会降低。国内渠道用户可撤回应用内广告隐私同意;Google Play 渠道在 UMP 要求时提供 Google 隐私选项入口,用户可通过该入口管理或撤回适用地区的隐私选择。
七、系统权限
- 联网与网络状态:判断任务所需网络是否可用,以及按当前地区与隐私选择加载广告或发送低敏使用统计。
- 精确闹钟:尽量按用户设置的时间触发任务。
- 悬浮窗/后台弹出:提高后台或锁屏状态下打开任务流程的可靠性。
- 忽略电池优化:降低系统清理后台导致任务失效的概率。
- 开机及系统时间变化广播:重启、应用更新或系统时间变化后重新登记任务。
- 通知:后台启动被系统阻止时提供可点击的继续提醒;国内渠道的下载类广告也可能按对应广告 SDK 规则展示下载进度。
八、存储期限与安全
任务配置、执行记录和诊断日志保存在用户设备本地,用户可删除任务或通过卸载应用删除本地数据。订单核验账本、加密购买令牌和 RTDN 审计记录按履行交易、续费核验、售后、争议处理和法定义务所需的最短期限保存,到期后删除或匿名化;安装标识仅以哈希形式保存。Firebase Analytics 数据按项目中配置的适用保留期限和 Google 的服务规则处理;用户关闭或撤回后不再发送新事件并重置本地分析标识。第三方 SDK 数据的存储地点和期限以其隐私政策为准。我们采取访问控制、传输加密、令牌加密、日志脱敏和最小化留存等措施降低数据被未授权访问、泄露或丢失的风险。
九、用户权利
用户可在应用内查看、修改、暂停或删除任务,可关闭相关系统权限、退出个性化广告、撤回国内渠道广告隐私同意、在适用地区管理 Google UMP 选择、撤回使用统计同意,也可卸载应用。对隐私权利、政策内容或数据处理有疑问时,可通过下方邮箱联系我们。
十、未成年人保护
若用户为未成年人,应在监护人指导和同意下使用本应用。监护人认为未成年人信息被不当处理时,可联系我们核查并处理。
十一、政策更新
功能、第三方 SDK 或法律要求发生重要变化时,我们会更新本政策,并通过应用内提示或其他适当方式告知用户。重大变更需要重新取得同意时,我们会依法处理。
十二、联系我们
运营者:广州爱悠乐网络科技有限公司
联系邮箱:hklongcaresu@gmail.com