隐私政策
艺术好朋友隐私政策
最后更新日期:2026年10月5日
本次修订在正式发布并完成适用的告知、确认程序后适用。
成都碗碗文化艺术有限责任公司(以下简称“本公司”或“我们”)是本应用的运营者及个人信息处理者。我们高度重视您的隐私,本政策说明您使用本应用时我们如何处理相关信息。
1. 我们如何处理数据
1.1 游客与账户。未登录时,您可以浏览公开内容并使用本地工具;创建、改删用户数据、投稿、同步、页面在场及账户互动等写操作须登录。注册支持手机号或邮箱验证码,并须设置登录密码(至少 8 位且同时包含字母和数字);注册时您须确认已满十四周岁并同意用户协议与本政策。登录可使用密码或验证码。为创建、认证、保护和管理账户,我们会处理您的手机号或邮箱、验证码验证结果、账户标识、登录会话、安全与必要日志;验证码仅用于完成验证。我们不会以可逆方式保存您的登录密码明文。本应用采用单设备活跃会话:新设备登录成功后,旧设备会话将被替换,旧设备需要重新登录。
1.2 账户云同步。登录后,纳入账户同步的资料与文件会上传至平台服务器或对象存储,并以平台提供同步、账户数据访问及相关功能时可处理的形式保存。平台在技术上能够读取和处理这些数据(并非端到端加密)。除公开展示字段、您主动投稿及通过流转、活动或对话向相关用户提供的信息外,账户数据默认不向其他用户或公众展示。经授权人员可在提供同步与账户数据访问、处理用户支持、维护安全、排查故障及履行法定义务所需范围内访问。本地整理集合、合同内容、导出 PDF,以及未发布的艺评草稿及其草稿媒体,不进入通用账户云同步。艺评仅在您主动发布或使用云端字幕识别时按相应路径上传。本地整理集合不同于账户馆藏和流转凭证;后两者由服务器记录。合同生成工具的本地合同正文不同于转让时提交的金额、币种和转让约定,后者会保存于服务器。
1.3 公开展示资料。虚拟藏家账户中的账户标识、虚构用户名、头像组合码、交易摘要等展示字段会以平台可读取的形式保存,用于网站、后台、页面在场及产品内展示;相关页面中的其他登录用户或公众可能看到这些字段。头像组合码描述应用内置头像素材组合,不是任意上传的私密头像文件。页面在场中,其他登录用户还可能看到您的昵称、简介和收藏金额等;收藏金额可能反映收藏或交易规模。当前产品未提供隐藏上述公开展示字段的开关。其他账户数据按 1.2 处理,默认不作为公开展示资料。合同内容及生成的 PDF 文件不属于账户同步或公开展示资料。
1.4 数据路径区分。账户同步、作品流转与馆藏、活动、用户对话、平台支持、投稿审核、公开发布、使用统计及云端字幕识别分别处理。同步不自动导致公开;向交易对方、活动受众或对话参与者提供信息按下列相应范围处理,不等于只在本地保存。虚拟名称仍可关联账户、作品及互动记录,不代表完全匿名。
1.5 网络请求。账户认证、同步、流转、活动查询与分发、对话、页面在场、版本检查、公开资源加载、默认启用的使用统计、投稿及云端字幕识别等功能需要向平台或相应技术服务方发送请求。具体信息和目的见各功能说明。
1.6 新版使用统计默认启用,不提供应用内开关。登录后,客户端仅按北京时间记录使用日期与活跃小时,最多保留七天待上传数据,并通过已登录账户的认证会话上报;请求同时携带应用版本、平台和现有认证所需设备信息。服务器按账户去重,仅向有权限的管理人员展示全站日活、月活、时段人数与比例,不提供个人活跃明细或评分。服务器也从已有账户状态汇总版本、身份、工作室及艺术档案覆盖率,不要求客户端重复上传这些状态。统计正文不包含作品内容、点击记录、姓名、联系方式或私有实体标识;由于认证及去重与账户关联,此统计并非完全匿名。未登录时不采集或上传账户使用数据;退出登录不会立即删除服务器已有记录,可联系我们行使相关权利。服务器使用日期与小时记录保留最近 90 个北京时间自然日,超期分批清理,注销账户时随登录账户移除。新版默认上报,不沿用旧版统计开关;旧客户端的行为仍由其原版本设置决定。旧版客户端仍可能按原协议上传安装级日桶,历史日桶保留 12 个月、接收日志保留 6 个月,并与新版账户统计分开展示。
业务运营统计补充:平台从已保存的业务记录汇总作品新增数量、消息数量、工作室省份及艺术家使用语言,不为这些指标复制消息正文、作品内容或联系方式。内容管理员可查看最近 24 小时内有更新的账户名、头像、账户标识、更新时间和更新项目数量;同一账户及同一项目合并去重,相关更新投影保留最近 90 个北京时间自然日,注销时移除个人投影。新版 App 的认证请求还会携带当前实际界面语言,服务器按账户保存最近一次上报值,用于语言版本占比,注销时移除。网站及支持该功能的 App 打开公开工作室或公开艺术档案时,会向平台发送页面类别及一次性随机重试标识;不发送账户标识、设备标识或具体内容标识,不建立个人浏览历史,未登录时也可能发送此类公开详情计数。重试标识保留不超过七天并分批清理,按日汇总的查看次数与网站/API 正文字节流量保留最近 90 个北京时间自然日。网络基础设施仍可能依照安全规则处理连接与访问日志;旧客户端、离线、失败及限流会使计数不完整。
1.7 头像漂浮/页面在场功能用于让进入同一页面的登录用户看到彼此。启用该功能的页面会处理账户标识、设备标识、页面或内容房间标识、进入时间、最后活跃时间,以及用于展示的昵称、简介、收藏金额和头像组合码;同一页面的其他登录用户可以看到展示资料。当前在场名单仅短期保存在服务内存中,正常离开或短暂失活后移除;网络、鉴权、云基础设施和安全服务仍可能按必要期限保存请求或安全日志。该功能不用于建立长期浏览历史或广告画像;如未来改变用途,我们将另行更新政策并依法履行告知、同意或其他必要程序。
1.8 当您主动上传艺术评论用于发布审核时,本应用会将您选择提交的评论资料上传至平台接收端。资料可能包括评论标题、评论者/被评论艺术家标识、评论对象、作品元数据快照、作品图片快照或缓存图片、评论音频、可选露脸视频、可选字幕、评论事件时间轴、创建时间、时长及相关清单文件。该资料用于审核、技术处理、转码、整理、索引、公开展示、更正、下架或拒绝公开。艺术评论并非上传后即时公开,只有经审核通过后才可能公开展示。
1.9 云端字幕识别。当您点击云端字幕识别时,草稿音频会上传至临时存储空间,并交给腾讯云录音文件识别服务处理。该路径独立于艺评发布。识别成功、失败或超时后删除临时音频,最迟不超过 24 小时。
1.10 当您主动开启工作室或艺术档案平台上传并选择具体内容后,本应用会在相关内容发生变化时延迟自动提交,或在您手动触发时提交至审核队列。平台会对拟公开的艺术作品和资料进行审核、筛选、分类、编目、必要编辑与学术性说明,并可收录、暂缓或拒绝。只有经平台另行发布的内容才会进入公开目录;账户私有保存或同步不会因此自动公开。公开内容可能被评论、分享和传播。
1.11 位置。工作室投稿及活动发布中您确认的地点、经纬度和地址文字会上传,用于地点展示、审核及距离计算;活动地点向获准查看该活动的账户展示,工作室位置按投稿及公开目录规则展示。附近活动查询会将您设备提供的经纬度传给服务器,用于筛选和排序您有权查看的活动;该查询的业务处理不将坐标写入活动或账户资料,也不据此建立持续定位轨迹。位置仍经过网络和服务基础设施,不能将业务表不落库理解为请求链路绝无记录。安全日志及保存边界见第 3 节。
1.12 平台消息与合作事项。登录用户主动发送经纪需求、工作室问题反馈、Bug 反馈、学术合作或赞助合作事项时,我们会处理与账户关联的账户标识、事项分类、主题、正文、提交时间、请求标识及表单字段。表单字段可能包括事项类型、问题描述、工作室标识与名称,以及您填写的邮箱或微信号。发送 Bug 反馈时,应用还会随事项直接上传经过筛选的诊断摘要,包括应用与系统版本、设备型号与语言、存储数量摘要、会话和迁移状态,以及本机保留的异常与崩溃技术记录。诊断摘要不包含作品图片与正文、合同正文、艺术家姓名、登录密码、登录会话凭证、接口凭证或云端存储路径。上述信息用于接收和处理事项、排查故障、向账户收件箱回复、保障服务安全及防止滥用;经授权的平台工作人员可在管理后台查阅和处理。请在发送前检查正文与联系方式,按需提交相关信息。
1.13 作品流转与馆藏。为识别接收方、处理接受或撤回、保存馆藏及展示流转,我们处理作品资料与图片快照、作品及账户标识、参与双方虚拟身份快照、金额与币种、转让约定、请求状态以及接受和撤回时间。双方可查看其参与的请求和历史快照;参加过一次流转不因此获得后续交易的私有凭证;公开展示的信息按下述范围提供。对于已经公开发布的作品,已登录查看者可在公开作品流转接口获得有效流转的金额、币种和参与方虚拟身份,不限于交易双方;未登录访客不获得这些身份和金额字段。已撤回流转不在该公开流转列表展示,但私有凭证保留。馆藏关系、收藏金额摘要及双方私有历史属于不同展示范围。具有相应权限的管理人员可查询流转资料。快照中的作品名称、艺术家信息和图片可能识别自然人;虚拟身份不等于匿名化。成功流转资料的独立留存见第 3、4 节。
1.14 账户匹配。您输入完整手机号、邮箱或使用产品支持的接收码查找转让接收方或活动受邀人时,平台向服务器提交并匹配输入,返回匹配账户的必要展示身份供您核对;不提供按部分联系方式浏览账户名单。知道您完整联系方式的人也可能通过此方式找到您的展示身份。短期匹配凭证关联查询方与目标账户,用于校验后续操作;活动邀请回执保存账户及活动关联,不保存原始手机号、邮箱或匹配凭证。
1.15 活动。我们处理发起者标识、标题、时间、地点与坐标、封面资料、活动类型、受众权限、推荐及邀请关系、参与回应和时间,用于展示、分发、参与管理、防滥用及通知。发起者、获准查看活动的账户及授权内容管理员可查看活动;确认参与者的展示身份可在参与者列表出现。受众可随关联关系、推荐和邀请扩大,不仅限于最初受众。推荐、邀请及回应等后台记录不等于全部对外公开。删除活动及撤回推荐的区别见第 4 节。
1.16 用户对话。我们在服务器保存会话及双方账户标识、消息文字、发送者、发送时间、消息关联的艺术家或代理展示上下文,以及用于读取进度、未读提示、防重复发送和发送限额的状态。用途为展示历史、发送及读取消息、限制滥用、处理投诉与排查故障。双方按参与权限查看;平台技术上可读取,具有内容管理权限的人员可通过后台只读查阅会话及消息,访问操作会留下审计记录。管理查阅不改变双方阅读状态。平台人员应仅为上述服务、安全、投诉处理及法定义务等必要目的访问;系统权限不表示可任意使用私密内容。已有消息不会仅因作品转出、取消参与或关系到期自动删除;任一方注销后的到期清理会删除该会话及双方消息,详见第 4 节。
1.17 远程活动通知。在该功能启用且设备注册时,我们处理系统推送设备标识、推送环境、账户和会话关联、活动通知队列及投递记录,用于向该设备发送通知及防止重复投递。通过 Apple 推送通知服务发送时,Apple 接收设备推送标识、通用提醒及活动标识;通知载荷不含活动标题、地点或关联人名单,详情需重新校验账户权限。设备绑定随关联会话删除而清除,服务识别为失效的标识会被清除;投递记录等随相关活动清理。关闭系统通知不会删除活动或其受众关系。
2. 我们如何访问您的设备
为实现核心功能,本应用可能请求以下系统权限,并按照对应功能使用。
位置权限:用于地图定位、工作室选点和附近距离查询。工作室或活动中您确认的坐标会上传;附近活动查询会将经纬度发送到服务器,具体见第 1.11 节。您可在系统设置中关闭权限;依赖设备定位的附近查询可能不可用,手动选点仍可使用。跳转外部地图可能传递所选地点名称与坐标,由相应服务按其政策处理。
相册选择:当您需要选择作品图片、头像、工作室图片、艺术评论图片或其他素材时,本应用会调用系统照片选择器,由您明确选择可供本应用读取的照片。该权限仅用于让您选择图片,并在您设备本地进行裁剪、压缩、保存、评论回放或视频生成。我们不会通过此权限访问您未选择的相册内容。选定图片用于纳入账户同步的资料时会随同步上传;投稿、流转快照及活动等功能按各自说明上传或引用相关图片。
相册写入权限:当您将作品列表图片、分享卡片、校正后的图片或艺术评论视频保存到相册时,本应用会请求此权限,仅用于写入您主动导出的文件。
麦克风权限:当您使用艺术评论录制功能时,本应用会请求麦克风权限,用于在设备本地录制评论音频。录音默认保存在设备本地;只有当您主动上传艺术评论,或使用云端字幕识别时,相关音频才会上传。
相机权限:当您使用 AR 场景预览(上墙)功能时,本应用会请求相机权限,仅用于在您的设备上实时预览作品效果,不会录制、存储或上传 AR 预览画面。当您在艺术评论中主动启用露脸视频时,本应用也会请求相机权限用于录制该视频;露脸视频默认保存在设备本地,只有当您主动上传包含露脸视频的艺术评论时,相关视频才会上传。
通知权限:用于本地收藏提醒,以及功能启用时的远程活动通知。本地提醒内容和时间保存在设备;远程通知会处理第 1.17 节所列设备及账户关联信息。您可在系统设置中关闭通知,仍可在应用内查看活动。
3. 数据的存储位置与保存期限
您的数据可能存储于以下位置:(1)设备本地;(2)您主动使用的个人苹果 iCloud 备份;(3)登录后由平台服务器或对象存储保存的账户资料、同步数据和相关文件;(4)您主动提交的发布申请及经审核发布的公开内容;(5)经您默认采集的登录账户使用日期及小时记录在设备本地按日聚合后,通过认证会话上传至平台服务器,用于全站使用人数与比例汇总;(6)云端字幕识别产生的临时音频,保存在临时存储空间。本应用生成的 PDF 文件及合同内容不进入第(3)项平台存储;如您使用设备备份或 iCloud 备份,相关文件可能由 Apple 的备份服务保存。
除设备本地与您主动使用的 iCloud 外,账户、同步、投稿、统计及字幕识别等平台侧数据原则上存放于中国大陆的云基础设施(主要为腾讯云);公开目录中的部分遗留资源可能仍通过阿里云 OSS 分发。如您使用 iCloud,相关备份可能受 Apple 的存储与跨境规则约束。
平台服务器中的非公开账户数据与公开目录分开管理,默认不向其他用户或公众展示。同步数据以平台可处理的形式保存,平台在技术上能够读取,并按第 1.2 条所列目的处理。公开展示字段见第 1.3 条。如您使用 iCloud,相关系统备份服务受苹果公司的条款与隐私政策约束,本应用不因此承诺提供历史备份恢复。
您主动提交的工作室、艺术档案或艺术评论资料将上传并存储于平台接收端及云基础设施,供审核、编辑、技术处理、公开展示、合作评估、联系反馈、更正、下架、拒绝公开或安全留痕等后续处理之用。平台消息、表单字段、诊断摘要及平台回复会与账户关联存储于平台服务器,供事项处理、收件箱展示、安全审计与防滥用使用。
保存期限:同步历史约 90 天;云端字幕识别临时音频最迟 24 小时;新版账户使用日期与小时记录保留最近 90 个北京时间自然日并分批清理;旧版安装级日桶保留 12 个月、接收日志 6 个月;页面在场名单短暂保存,正常离开或失活后移除。验证码和登录会话在各自有效期及必要安全处理范围内保存。平台支持消息、投稿、用户对话及活动记录为提供相应服务而保存;删除活动与注销后的期限见第 4 节。客户端诊断与崩溃记录通常保留约 90 天。安全日志仅应在安全排查及法定留存所需范围和期限内处理。
成功流转凭证与平台副本:成功接受过的作品快照、历史图片、双方虚拟身份快照、金额、约定及事件记录不随源档案删除、撤回或账户普通内容清理而自动删除,用于既有参与者核对历史及处理相关权利请求。平台独立入库副本与源账户资料分开管理,注销时停止公开,保留供必要的内容管理和权利请求处理。当前这些独立记录及最小注销标识没有统一的自动到期删除时间;这不表示我们取得无限期保存或任意使用的授权。具体留存应限于仍需履行的服务、适用的法定义务及已发生争议所必要的范围和最短期限;您可通过第 10 节渠道申请核查具体记录的保留依据、期限、更正或删除。
备份与副本:业务系统删除、对象存储清理、已分发缓存及备份清理并非同一操作,不承诺同时清除全部副本。依法仍须保留或技术上难以立即删除的个人信息,应限制为存储和必要安全保护,待满足删除条件时处理。不得仅以存在备份或独立副本为由继续其他用途的处理。
4. 数据的删除与注销
卸载会移除本机应用数据,但不会自动删除平台账户、投稿、公开内容或个人 iCloud 备份;退出登录也不等于注销。您可通过应用内入口或 artistfriend@163.com 提出注销及数据权利请求。注销条件见用户协议第 1.9 条。注销成功后立即解除登录及联系方式绑定,普通账户资料、同步内容、支持消息和普通图片冻结留存 30 天,期间授权管理员仍可访问,到期异步清理;不保留供用户重新登录恢复。清理任务可能因故障需要重试,不代表 30 天届满瞬间所有副本均已清除。成功流转凭证、其引用图片、平台独立入库内容以及用于防止旧身份被重新认领和记录注销清理状态的最小账户标识另行处理,见第 3 节;平台公开内容停止展示并异步下架。原联系方式重新注册会创建新账户。
用户对话:任一方注销后停止发送;另一方在清理前仍可能看到已有消息。任一参与账户满 30 天后的清理会删除整段会话及双方消息,对话不作为流转凭证独立保留。已有消息不会因删除活动、撤回推荐、取消参与或作品转出而自动删除;如需行使删除等权利,请联系我们。
活动:删除活动后不再向普通用户正常展示,后台限制访问留存 30 天,到期清理活动及相关回应、邀请、推荐和分发记录。注销发起者账户也会隐藏活动,并随账户到期清理。撤回推荐仅移除您的推荐状态,不收回既有受众权限或通知;取消参与只改变您的回应及相关关系条件,不删除已有聊天。第三方已保存的副本及离线缓存不一定立即消失。
5. 第三方与分析工具
截至本政策最后更新日,本应用未集成第三方广告 SDK,也未将页面在场数据用于广告画像。使用统计由 BowlBowl 自行运营,新版默认启用且不提供应用内开关;账户活跃统计通过认证会话按账户去重,管理端展示汇总;业务更新列表与公开详情计数按第 1 节所述范围处理。我们不承诺永远不使用其他第三方分析、云服务或其他技术服务。未来如为改进产品、安全保障、故障诊断或运营分析引入第三方工具,我们会在启用前评估必要性与影响,更新本政策及第三方清单,并依法进行告知、取得同意或提供关闭方式(如适用)。
当前可能涉及的第三方服务包括:腾讯云(对象存储 COS、短信、邮件 SES、录音文件识别 ASR 等);苹果公司(操作系统、iCloud、App Store、MapKit,以及启用时的推送通知服务);公开目录中的遗留资源可能仍通过阿里云 OSS 分发;以及您主动跳转的外部地图(Apple/Google/高德/百度)或社交平台。具体服务会随功能和部署方式调整;第三方按照我们的委托处理数据时,我们会要求其采取适当保护措施,其独立提供服务时则适用其自身隐私政策。
6. 跳转外部平台与自行传播
当您打开外部地图、社交平台或网站,或将导出的图片、PDF、艺评视频等发布到外部服务时,该服务会按其规则处理收到的信息。请查阅相应条款和隐私政策。我们对由本应用发起的数据提供及自身处理行为承担相应法定责任;外部服务对其独立处理行为依法负责。
7. 剪贴板
当您主动点击复制联系方式(如邮箱地址、微信号)时,本应用会将所选内容写入系统剪贴板,以便您粘贴至邮件、微信或其他 App。相关功能包括管理页中的「合伙人」、附近页中的「工作室入驻」等。该操作仅在您主动触发时发生,我们不会读取剪贴板中的其他内容。
8. 问题反馈(可选)
当您填写「帮忙找 BUG」并点击发送时,问题描述、您选填的联系方式及第 1.12 条所述诊断摘要会直接提交至平台,并与您的账户及该事项关联。发送前,页面会说明诊断摘要将随问题一并发送;回复会显示在账户收件箱。该功能由您主动触发,未点击发送的表单内容不会作为 Bug 反馈提交。
9. 未成年人
账户注册、登录及投稿功能面向已满十四周岁的用户。本应用不故意向不满十四周岁的未成年人提供账户服务,也不会故意收集其个人信息。若您未满十四周岁,请勿注册账户或提交投稿。
10. 您的权利
在适用法律范围内,您可请求:查询或复制个人信息;更正或补充;删除;限制或拒绝处理;撤回同意;注销账户;以及投诉。请通过 artistfriend@163.com 联系我们。我们将在核验您的身份后处理请求,并在法律要求的期限内答复。部分请求可能因法定义务、安全或争议处理需要受到限制。
本政策变更涉及处理目的、方式、信息种类、保存期限或可见范围时,我们将依法告知,依法需要同意的取得相应同意后再处理。新文本不追溯授权此前未告知或未获必要同意的处理。
11. 联系我们
个人信息处理者:成都碗碗文化艺术有限责任公司
联系邮箱:artistfriend@163.com
如果您对本政策、个人信息权利请求或账户注销有任何疑问,请通过上述邮箱与我们联系。
其他产品隐私政策:月亮山(Moonhill)