用户隐私政策
引言
版本号:v2.1  更新日期:2026-08-25  生效日期:2026-08-25
上海瓦盾信息科技有限公司(以下简称“我们”)是“瓦力方程”产品与服务的运营者,也是您个人信息的处理者。本《隐私政策》用于向您说明:在您使用“瓦力方程”移动应用(Android / iOS)、小程序、网站及相关接口时,我们会收集哪些个人信息(范围)、为什么收集(目的)、通过什么方式收集(方式),以及我们如何使用、共享、存储、保护这些信息,您又如何行使自己的权利。
本政策中与您权益存在重大关系的条款,我们已使用加粗形式提示,请您重点阅读。
请您在使用服务前完整阅读并充分理解本政策。仅在您点击“同意并继续”后,我们才会开始收集本政策所述的个人信息;若您不同意,可以退出应用,我们不会收集任何个人信息。
快速定位:本政策第一节以清单表格逐项列明了我们收集的每一项个人信息的收集目的、收集方式、收集范围与是否必需第二节说明每一项系统权限的申请目的、申请时机与拒绝后的影响;第三节说明应用自启动与关联启动的场景、目的与规则;第四节列明全部第三方 SDK 及其处理的个人信息。
关于我们
个人信息处理者:上海瓦盾信息科技有限公司
联系邮箱:hi@wallecube.com(个人信息保护负责人邮箱,亦为本政策的投诉与咨询渠道)
一、我们收集个人信息的目的、方式与范围(个人信息收集清单)
我们遵循合法、正当、必要、诚信原则,仅在您使用对应功能时,按“最小必要”范围收集个人信息。下表逐项列明了每一项个人信息的收集目的、收集方式、收集范围与是否必需。若某项功能您不使用,我们不会收集对应信息;拒绝提供非必需信息,仅影响该项功能,不影响您使用其他功能。
功能场景 收集范围(具体信息项) 收集目的 收集方式 是否必需
本机号码一键登录 本机手机号码(由运营商网关返回的加密取号 Token,经我们服务端向阿里云号码认证服务换取手机号)、运营商类型、网络连接类型 快速完成注册与登录,识别您的账号身份 您点击“一键登录”并确认后,由阿里云号码认证 SDK 自动获取 该登录方式必需;您可改用验证码或密码登录
手机号 / 邮箱验证码登录 手机号码或电子邮箱地址、短信/邮件验证码 注册、登录、找回账号、账号安全校验 由您主动填写提供 是(注册登录必需)
密码登录与修改密码 账号(手机号/邮箱)、登录密码 校验身份、完成登录
密码经不可逆加密后存储,我们不掌握您的明文密码
由您主动填写提供 使用该登录方式时必需
个人资料 昵称、头像图片 在应用内展示您的账号资料 由您主动填写 / 从相册选取上传 否,不填写不影响其他功能
登录设备管理与兼容适配 设备平台(Android/iOS)、设备品牌、设备型号、操作系统版本、应用版本号、应用内设备标识(Android 取系统 Build ID,iOS 取 IDFV) 识别登录设备、保障账号安全、机型兼容适配与故障排查 在您登录成功后,由 SDK 自动读取并上报一次 是(安全与运行必需)
网络请求与服务日志 IP 地址、请求时间、应用版本号、语言设置 建立网络连接、防范异常与攻击、排查服务故障 服务端在您访问接口时自动记录 是(网络服务必需)
UPS 设备绑定与监控 UPS 设备的 IMEI/SN 编号、设备自定义名称、设备运行数据(电压、电流、电量、功率、温度、充放电状态、告警与事件记录、固件版本、设备所在局域网 IP) 将设备与您的账号绑定,展示设备实时状态、历史曲线、告警记录与固件升级 由您扫码或手动输入设备编号;运行数据由 UPS 设备联网后自动上报 是(核心功能必需)
告警与消息推送 极光推送注册 ID(Registration ID)、推送别名(您的账号 ID)、设备厂商推送 Token、网络状态 在设备断电、电量异常等情况下向您推送告警与服务通知 您授予通知权限后,由推送 SDK 自动生成并上报 否,关闭后不再接收告警通知
扫码绑定设备 相机实时画面 识别设备二维码上的编号 您授予相机权限并进入扫码页时调用
画面仅在您手机本地实时识别,不拍照、不保存、不上传
否,可改为手动输入设备编号
蓝牙配网 / 蓝牙参数配置 附近蓝牙设备的名称与地址(仅用于筛选出您的 UPS 设备)、您选择的 Wi-Fi 名称(SSID)与 Wi-Fi 密码 通过蓝牙把上网配置写入 UPS 设备,使设备联网 您授予蓝牙权限后扫描;Wi-Fi 密码由您主动输入
Wi-Fi 名称与密码仅通过蓝牙直接发送给您的 UPS 设备,不会上传到我们的服务器,App 也不会保存
否,仅使用蓝牙配网功能时需要
保存 / 分享设备状态卡片 写入相册的图片文件 把您生成的设备状态卡片保存到手机相册 您点击保存并授权后写入本地相册
我们不会读取您相册中的其他照片
崩溃与性能监控 崩溃堆栈日志、异常发生时间、设备型号、操作系统版本、应用版本号 定位并修复应用崩溃、卡顿等稳定性问题 仅在您同意本政策后启用,发生异常时由监控 SDK 自动采集 是(应用稳定运行必需)
应用更新(仅华为应用市场等国内渠道) 当前应用版本号、渠道标识 比对是否存在新版本,提示并下载安装包完成更新 启动或您手动检查更新时自动读取 否,可选择不更新
账号注销 您提交的注销申请与身份校验信息 核验身份后删除或匿名化您的账号信息 由您在应用内主动发起
我们明确承诺不会收集以下信息:精确或模糊地理位置信息、通讯录、通话记录、短信内容、日历、录音、手机 IMEI/MEID/IMSI/OAID/MAC 地址、已安装应用列表、剪贴板内容,也不会将您的信息用于用户画像或定向广告推送。
我们不主动收集敏感个人信息。本政策所涉手机号、邮箱、密码等信息,均为实现注册登录所必需,且仅在您主动提供或明确授权后收集。
二、我们申请系统权限的目的与使用场景
我们会在您首次使用对应功能时以弹窗方式向您申请以下权限,并同步说明用途;您可以拒绝,拒绝后仅影响该项功能,不影响应用其他功能的使用。您也可以随时在手机“设置 — 应用 — 瓦力方程 — 权限”中关闭已授予的权限。
权限 使用目的与场景 申请时机 拒绝后的影响
相机
CAMERA
扫描 UPS 设备上的二维码,获取设备编号完成绑定 您点击“扫码绑定”时 无法扫码,可改为手动输入设备编号
蓝牙
BLUETOOTH_SCAN / BLUETOOTH_CONNECT
搜索并连接附近的 UPS 设备,完成蓝牙配网、远程唤醒与参数配置 您进入蓝牙配网或蓝牙配置页面时 无法使用蓝牙配网与蓝牙配置功能
位置
ACCESS_FINE_LOCATION
仅在 Android 11 及更低版本系统上申请:该版本安卓系统强制要求应用持有位置权限才能扫描蓝牙设备。我们不获取、不使用、不上传您的位置信息;在 Android 12 及以上版本,我们已按系统规范声明“蓝牙扫描不用于推断位置”,不再申请该权限 Android 11 及以下系统进入蓝牙配网页面时 该系统版本上无法扫描蓝牙设备
通知
POST_NOTIFICATIONS
向您展示 UPS 断电、电量异常等告警通知与服务通知 首次进入应用主页时 无法收到告警通知,其他功能不受影响
读取手机状态
READ_PHONE_STATE
仅用于“本机号码一键登录”:判断当前蜂窝网络与运营商类型,以便运营商网关完成取号。我们不读取 IMEI、IMSI、通话记录、通讯录等信息 您点击“本机号码一键登录”时 无法使用一键登录,可改用验证码或密码登录
修改 Wi-Fi 状态
CHANGE_WIFI_STATE
“本机号码一键登录”取号期间需临时切换到蜂窝数据网络;蓝牙配网时扫描可用 Wi-Fi 列表供您选择 使用一键登录或蓝牙配网时 对应功能不可用
写入存储 / 相册
WRITE_EXTERNAL_STORAGE
把您生成的设备状态分享卡片保存到系统相册;从相册选取头像(仅在 Android 9/10 上申请,Android 11 及以上通过系统相册选择器实现,无需该权限 您点击“保存到相册”或更换头像时 无法保存图片到相册
安装未知来源应用
REQUEST_INSTALL_PACKAGES
仅 Android 国内渠道版本:检测到新版本时,下载安装包并调起系统安装程序完成应用更新 您确认“立即更新”时 无法应用内更新,可前往应用市场手动更新
三、应用的自启动与关联启动说明
为保证 UPS 断电、电池异常等紧急告警在应用未处于前台运行、甚至已被您划掉退出时仍能及时送达,本应用需要具备有限的自启动能力。我们在此向您逐项明示其场景、目的、规则与必要性
类型 触发场景与规则 目的与必要性 发起方
应用自启动 您退出应用、或应用进程被系统回收后,当服务端向您的设备下发告警消息时,推送 SDK 会拉起应用的推送服务进程接收该消息;此外在网络由断开恢复为连通时,推送服务会重建一次消息长连接。该行为由消息到达、网络变化等事件被动触发,我们不会定时轮询拉起,也不会常驻后台(本应用未申请“开机自启动”RECEIVE_BOOT_COMPLETED 权限,不会在手机开机时自行启动) UPS 断电、电池故障等告警具有强时效性,若应用退出后即无法接收通知,将直接影响您对供电中断的应急处置,属于本服务的核心功能所必需 极光推送 JPush 及华为 / 小米 / OPPO / vivo / 荣耀厂商推送 SDK
关联启动 在对应品牌的手机上,推送 SDK 会与系统内置的厂商推送服务组件建立连接以注册并接收通知。我们不会关联启动任何与推送无关的第三方应用,也不会读取或唤起您手机上的其他应用 厂商系统级推送通道由手机厂商在系统侧统一维护,是应用未运行时唯一可靠的通知送达方式 华为 / 小米 / OPPO / vivo / 荣耀厂商推送 SDK
关于您的选择权:
1. 上述自启动与关联启动行为,仅在您点击“同意并继续”接受本政策之后才会发生。在您同意之前,我们已通过技术手段关闭推送 SDK 的初始化与信息采集,不会产生任何自启动或关联启动行为。
2. 您可以随时在手机“设置 — 应用 — 瓦力方程”中关闭本应用的自启动 / 后台运行权限,或关闭本应用的通知权限。关闭后应用其他功能不受影响,但在应用未运行时您可能无法及时收到断电等紧急告警
3. 自启动过程不会额外收集本政策第一节所列范围之外的个人信息,推送 SDK 处理的信息项详见第四节第三方 SDK 清单。
四、我们如何使用收集的个人信息
我们仅将上述信息用于本政策第一节所列目的,具体包括:
1. 提供服务:完成账号注册登录、设备绑定与解绑、状态展示、历史数据查询、告警推送、固件升级与配网。
2. 保障安全:识别异常登录、防范账号盗用与接口滥用。
3. 改进产品:通过崩溃与异常日志定位缺陷、优化机型兼容性。
4. 履行义务:响应您的咨询、投诉与售后请求,以及法律法规要求的记录留存。
如需将您的个人信息用于本政策未载明的其他用途,我们将事先另行向您说明并再次征得您的同意。
五、我们如何共享、转让、公开披露您的个人信息(第三方 SDK 清单)
我们不会向无关第三方出售或共享您的个人信息。为实现上述功能,我们在应用中接入了以下第三方 SDK / 服务,并仅在实现功能所必需的最小范围内向其提供信息。第三方独立处理其收集的信息,其处理行为适用其自身隐私政策,建议您一并查阅:
SDK / 服务名称 提供方 使用目的 处理的个人信息 隐私政策链接
阿里云号码认证服务(一键登录) 阿里云计算有限公司 本机号码一键登录取号 本机号码取号 Token、运营商类型、网络类型、设备品牌型号与系统版本 https://terms.aliyun.com/legal-agreement/terms/suit_bu1_ali_cloud/suit_bu1_ali_cloud202112071754_83380.html
极光推送 JPush 深圳市和讯华谷信息技术有限公司 下发设备告警与服务通知 推送注册 ID、推送别名、设备型号与系统版本、网络状态、传感器信息(光线传感器,用于识别模拟器等异常运行环境) https://www.jiguang.cn/license/privacy
华为推送 HMS Push 华为软件技术有限公司 仅国内渠道版本:在对应品牌手机上,通过厂商系统级通道下发设备告警,保证应用未运行时也能及时收到断电等紧急通知 推送 Token / 注册 ID、设备标识与机型、系统版本、应用包名与版本、通知内容 https://consumer.huawei.com/cn/privacy/privacy-policy/
小米推送 MiPush 北京小米移动软件有限公司 https://privacy.mi.com/all/zh_CN
OPPO 推送 PUSH 广东欢太科技有限公司 https://open.oppomobile.com/new/developmentDoc/info?id=10288
vivo 推送 广东天宸网络科技有限公司 https://www.vivo.com.cn/about-vivo/privacy-policy
荣耀推送 HonorPush 荣耀终端有限公司 https://www.honor.com/cn/privacy/privacy-policy/
Firebase Cloud Messaging(FCM) Google LLC 仅用于境外网络环境下的通知下发通道(作为极光推送的补充通道) FCM 推送 Token、设备标识 https://firebase.google.com/support/privacy
阿里云 EMAS 移动监控 阿里云计算有限公司 崩溃与性能监控 崩溃堆栈、设备型号、系统版本、应用版本、发生时间、传感器信息(距离传感器状态,用于记录崩溃时的设备状态) https://terms.aliyun.com/legal-agreement/terms/suit_bu1_ali_cloud/suit_bu1_ali_cloud202112071754_83380.html
Google ML Kit 条码识别 Google LLC 识别设备二维码 完全在设备本地运行,不上传图像,不收集个人信息 https://developers.google.com/ml-kit/terms
阿里云短信服务 阿里云计算有限公司 发送短信验证码 手机号码 https://terms.aliyun.com/legal-agreement/terms/suit_bu1_ali_cloud/suit_bu1_ali_cloud202112071754_83380.html
阿里云对象存储 OSS 阿里云计算有限公司 存储您上传的头像图片及应用安装包 您主动上传的图片文件 https://terms.aliyun.com/legal-agreement/terms/suit_bu1_ali_cloud/suit_bu1_ali_cloud202112071754_83380.html
邮件推送服务 阿里云计算有限公司 发送邮箱验证码与服务通知 电子邮箱地址 https://terms.aliyun.com/legal-agreement/terms/suit_bu1_ali_cloud/suit_bu1_ali_cloud202112071754_83380.html
我们已通过合同与技术措施要求上述接收方按照本政策及法律法规处理您的个人信息,不得超出授权范围使用。所有第三方 SDK 均在您同意本政策后才会初始化;在您同意之前,我们不会初始化任何会收集个人信息的 SDK。

转让:原则上我们不会转让您的个人信息。若因合并、分立、收购、重组或破产清算需要转让,我们会向您告知接收方名称与联系方式,并要求接收方继续受本政策约束,否则将要求其重新取得您的同意。
公开披露:原则上我们不会公开披露您的个人信息。确需披露时,我们将取得您的单独同意,或依据法律法规、司法及行政机关的强制性要求进行披露。
六、我们如何存储和保护您的个人信息
存储地域:我们在中华人民共和国境内收集和产生的个人信息,均存储于中国境内的服务器(阿里云上海地域),不向境外提供
存储期限:在您使用服务期间,我们将持续保存您的账号与设备数据;自您注销账号之日起,我们将在 15 个工作日内删除或匿名化处理您的个人信息;设备运行数据保留期限不超过实现监控与告警回溯目的所必需的期限(默认 12 个月)。法律法规另有留存期限要求的(如网络日志留存不少于 6 个月),从其规定。
安全措施:我们采用 HTTPS 加密传输、密码不可逆加密存储、访问控制与最小权限、操作审计、数据备份等措施保护您的信息安全,并定期开展安全评估。
安全事件:若不幸发生个人信息安全事件,我们将依法启动应急预案,及时以推送、短信、邮件或公告等方式告知您事件情况、可能影响、已采取的措施及您可采取的防护建议,并按规定向监管部门报告。
七、您的权利
您可以通过应用内“我的 — 个人资料 / 设置”页面或联系我们,行使以下权利:
1. 查阅与复制:查看您的账号资料、绑定设备与设备数据。
2. 更正与补充:修改昵称、头像、设备名称等信息。
3. 删除:解绑设备以删除对应设备数据;在处理目的已实现、您撤回同意或我们违法处理等情形下,可要求删除您的个人信息。
4. 撤回同意:通过系统设置关闭已授予的权限,或关闭通知,撤回对相应处理活动的同意。撤回不影响撤回前基于同意已进行的处理。
5. 注销账号:在“我的 — 设置 — 注销账户”中提交注销申请,核验身份后我们将删除或匿名化您的个人信息。
6. 获取副本与转移:您可申请获取个人信息副本;符合国家网信部门规定条件的,我们将提供转移途径。
7. 解释与投诉:您可通过 hi@wallecube.com 要求我们对个人信息处理规则作出解释说明,或提出投诉。我们将在收到您的请求之日起 15 个工作日内予以答复。若您对答复不满意,还可向所在地网信、工信或公安等监管部门投诉举报。
八、未成年人保护
本服务主要面向成年人。若您是未满 18 周岁的未成年人,请在父母或其他监护人的陪同下阅读本政策,并在取得监护人同意后使用本服务。若您是未满 14 周岁儿童的监护人,请您在为儿童使用本服务前,仔细阅读本政策并单独取得您的同意。若我们发现在未事先取得监护人同意的情况下收集了未成年人个人信息,将尽快删除相关信息。
九、本政策的更新
我们可能根据业务变化或法律法规要求更新本政策。更新后我们将在本页面公布新版本及生效日期;若更新涉及个人信息处理目的、方式、范围的重大变更,我们将以应用内弹窗、推送等显著方式提示您,并重新征得您的同意。
十、如何联系我们
公司名称:上海瓦盾信息科技有限公司
个人信息保护联系邮箱:hi@wallecube.com
我们将在收到您的请求并核验身份后,于 15 个工作日内答复处理。
十一、法律适用与争议解决
本政策适用中华人民共和国法律。因本政策产生的争议,双方应友好协商解决;协商不成的,可向我们公司住所地有管辖权的人民法院提起诉讼。