版本:V1.2
更新日期:2026年9月30日
为保障您的知情权,我们在此向您说明 HogeTalk 移动应用中集成的第三方软件开发工具包(SDK)及开源组件,以及我们在服务端委托处理您个人信息的第三方服务。我们会对接入的 SDK 和服务进行安全评估,要求其遵守法律法规和本清单所述的处理目的。随着产品升级,本清单可能会更新,我们将及时调整并在应用内公布。
HogeTalk Android 版和 iOS 版当前均未集成任何用于统计分析、消息推送、广告、崩溃收集、第三方登录、分享、支付或地图定位的第三方 SDK。应用不会向除我们自有服务器之外的任何第三方主动上报您的个人信息或设备信息。
以下开源组件仅在您的设备本地运行,用于网络通信、界面渲染等基础功能。它们本身不收集、不上传您的个人信息,网络通信仅发生在应用与我们自有服务器之间。
| 组件名称 | 提供方 | 用途 | 涉及信息 | 开源协议 / 说明 |
|---|---|---|---|---|
| OkHttp | Square, Inc. | 与 HogeTalk 服务器进行 HTTPS 通信 | 仅传输应用与我们服务器之间的业务数据 | Apache-2.0,https://square.github.io/okhttp/ |
| Retrofit | Square, Inc. | 把与 HogeTalk 服务器的接口调用封装成类型安全的调用,底层仍由 OkHttp 发送 | 仅传输应用与我们服务器之间的业务数据 | Apache-2.0,https://square.github.io/retrofit/ |
| ZXing Core | ZXing 开源项目 | 在本地生成 AI 名片二维码 | 名片分享链接(本地处理,不联网) | Apache-2.0,https://github.com/zxing/zxing |
| Markwon | Noties 开源项目 | 在本地渲染 AI 回复中的 Markdown 格式 | 对话文本(本地渲染,不联网) | Apache-2.0,https://github.com/noties/Markwon |
| AndroidX / Jetpack Compose | Google LLC | Android 系统官方界面与生命周期组件 | 不收集个人信息 | Apache-2.0,https://developer.android.com/jetpack |
| Kotlin 协程 / 序列化 | JetBrains s.r.o. | Kotlin 语言标准运行库 | 不收集个人信息 | Apache-2.0,https://kotlinlang.org/ |
iOS 版仅使用 Apple 系统框架(SwiftUI、Foundation、AVFoundation、Photos、WebKit、Security 等),未集成任何第三方 SDK 或第三方开源组件。
为实现 AI 对话、录音转写、文件存储和验证码发送等功能,我们的服务器会委托以下服务商处理您的部分个人信息。这些服务由我们的服务器调用,不在您的设备上运行,不会获取您的设备权限或设备标识。我们与服务商签署了数据处理协议,要求其仅按我们的指示处理信息,不得用于其他目的。
| 服务名称 | 提供方 | 对应业务 | 涉及信息 | 必要性说明 | 隐私政策链接 |
|---|---|---|---|---|---|
| 阿里云百炼大模型服务 | 阿里云计算有限公司 | AI 智囊对话、录音摘要与分析、知识摘要、商机匹配、文本向量化检索、图片文字识别 | 对话文本(含您主动发送的 Talk 语音转写文本)、知识库文本(含录音转写文本)、上传的图片 | 提供 AI 对话与知识检索能力所必需 | 阿里云隐私权政策 |
| 阿里云语音识别服务 | 阿里云计算有限公司 | 随手录、上传音频转写及 Talk 语音转文字 | 录音音频 | 将录音转为文本所必需 | 同上 |
| 阿里云对象存储 OSS | 阿里云计算有限公司 | 存储您上传的音频、文档、图片、头像和企业 Logo,以及您主动录制的声纹原始录音 | 上述文件;声纹原始录音(生物识别信息) | 保存用户内容所必需 | 同上 |
| 阿里云短信服务 | 阿里云计算有限公司 | 发送登录验证码和服务通知短信 | 手机号码 | 手机号登录与服务通知所必需 | 同上 |
随手录与 Talk 语音转文字的第三方 AI 授权:首次使用这两个功能中的任一功能时,应用会在申请系统麦克风权限及开始录音前,按当前登录账号检查并单独征得您的同意;即使您此前已授予麦克风权限,也会先检查该授权。录音经我们的服务器交由阿里云计算有限公司的语音识别服务转写;转写文本在您使用录音分析或发送 Talk 消息时交由阿里云百炼大模型服务处理,用于生成摘要、分析或回复,不用于训练面向其他用户的通用模型。取消不触发本次麦克风申请或录音,不影响文字输入等其他功能。
本地授权记录:同意后,应用仅在本机按账号保存授权说明版本及同意时间,供随手录和 Talk 语音转文字共用;不上传服务器,不跨设备同步。同账号再次使用或退出后重新登录,无需重复确认;其他账号、其他设备或清除应用数据后需重新确认。第三方 AI 授权不等于系统麦克风权限,也不替代声纹采集的单独同意。
当前实际服务提供方为阿里云计算有限公司。录音音频用于语音识别;随手录的转写文本用于摘要、分析,Talk 的转写文本仅在您主动发送后作为对话内容交由大模型处理。不会因为我们切换具体模型型号而当然将数据发送给该模型研发方,实际接收方以本清单所列服务提供方及处理安排为准。
处理地区与保存:当前上述 AI 服务在中华人民共和国境内处理数据。我们要求受托方仅在提供约定服务所需的范围和期限内处理信息;委托结束时按约定返还或删除信息。HogeTalk 中的录音、转写文本、知识库条目及会话记录按《隐私政策》规定保存和删除;我们不会将这些内容用于训练面向其他用户的通用模型。
联系与权利:您可通过 hogetalk@hoge.cn 向我们提出访问、更正、删除或撤回同意的请求;服务提供方的隐私说明及联系渠道见上表“阿里云隐私权政策”。
本清单通过在线协议页面维护。服务提供方或相关处理安排变化时,我们将更新相应说明,并按适用要求告知您、征求同意;仅更新在线内容不代表您已同意新增的处理范围。
上述服务均部署于中华人民共和国境内,您的个人信息不会因委托处理而出境。
关于声纹:声纹的特征提取全部在我们自有服务器上完成,未委托任何第三方处理,也未使用任何第三方声纹/声纹识别 SDK。第三方在此环节的唯一角色是阿里云对象存储 OSS 承载声纹原始录音文件(见上表)。声纹不用于身份验证、登录或支付。
如您对本清单有任何疑问,可通过电子邮箱 hogetalk@hoge.cn 联系厚建科技(南京)有限公司,我们将在 15 个工作日内答复。