第三方信息共享清单
更新日期 2026年10月8日生效日期 2026年10月8日
目录
为提供 Quant AI 的各项功能,并保持服务安全稳定运行,我们可能接入第三方提供的 SDK、API、插件或其他技术服务。
我们会审慎评估并持续关注这些服务提供方的安全与合规情况。以下清单列出我们当前使用的第三方服务;有关更详细的处理规则,请参阅其隐私政策或服务协议。
第三方的处理方式可能因版本更新或政策调整而发生变化,最新信息请以该提供方的官方说明为准。
第三方服务清单
认证服务
Supabase Auth
| 字段 | 说明 |
|---|---|
| 涉及的个人信息类型 | 邮箱地址、第三方账号信息(如使用第三方登录) |
| 使用目的 | 提供注册、登录和身份验证服务 |
| 使用场景 | 用户注册、登录或重置密码时 |
| 服务提供方 | Supabase Inc. |
| 收集方式 | SDK 接入 |
| 官网 | https://supabase.com |
| 隐私政策 | https://supabase.com/privacy |
安全验证
Cloudflare Turnstile
| 字段 | 说明 |
|---|---|
| 涉及的个人信息类型 | IP 地址、浏览器和设备信号、验证令牌 |
| 使用目的 | 区分真实用户与自动化流量,防止滥用 |
| 使用场景 | 用户注册、登录或获取验证码时 |
| 服务提供方 | Cloudflare, Inc. |
| 收集方式 | 组件和 API 接入 |
| 官网 | https://www.cloudflare.com |
| 隐私政策 | https://www.cloudflare.com/privacypolicy |
AI 服务
大语言模型 API 服务
| 字段 | 说明 |
|---|---|
| 涉及的个人信息类型 | 对话内容(文本、图片等)、匿名化会话标识 |
| 使用目的 | 提供 AI 对话、分析和内容生成能力 |
| 使用场景 | 用户使用 AI 功能时 |
| 服务提供方 | 多家国际大语言模型服务商 |
| 收集方式 | 加密传输 |
| 说明 | 数据以加密方式传输,会话标识已匿名化。相关数据仅用于生成实时响应,不用于模型训练。 |
数据分析与监控
应用性能监控
| 字段 | 说明 |
|---|---|
| 涉及的个人信息类型 | 设备标识符、设备信息(系统版本、设备型号)、网络信息、应用崩溃日志、性能数据 |
| 使用目的 | 监测性能、排查问题并改善体验 |
| 使用场景 | 用户使用应用期间 |
| 收集方式 | SDK 自动收集 |
用户行为分析
| 字段 | 说明 |
|---|---|
| 涉及的个人信息类型 | 设备标识符、页面路径、功能使用情况、去标识化用户行为 |
| 使用目的 | 了解使用规律,改进产品功能与体验 |
| 使用场景 | 用户使用应用期间 |
| 收集方式 | SDK 自动收集 |
消息通知
Apple Push Notification service
| 字段 | 说明 |
|---|---|
| 涉及的个人信息类型 | 设备推送令牌、设备信息、通知送达记录 |
| 使用目的 | 向 iPhone 和 iPad 设备发送服务通知 |
| 使用场景 | 您开启通知且应用完成推送注册时 |
| 服务提供方 | Apple Inc. |
| 收集方式 | 系统推送服务 |
| 官网 | https://www.apple.com |
| 隐私政策 | https://www.apple.com/legal/privacy |
Firebase Cloud Messaging
| 字段 | 说明 |
|---|---|
| 涉及的个人信息类型 | 设备推送令牌、设备信息、应用实例标识符 |
| 使用目的 | 向 Android 设备发送推送通知 |
| 使用场景 | 您开启通知且应用完成推送注册时 |
| 服务提供方 | Google LLC |
| 收集方式 | SDK 接入 |
| 官网 | https://firebase.google.com |
| 隐私政策 | https://firebase.google.com/support/privacy |
支付服务
第三方支付
| 字段 | 说明 |
|---|---|
| 涉及的个人信息类型 | 订单信息、支付金额、支付时间、交易流水号 |
| 使用目的 | 处理订阅及其他付费服务的购买 |
| 使用场景 | 用户购买订阅或付费功能时 |
| 服务提供方 | Apple Inc.(Apple App Store 购买)、Google LLC(Google Play 购买)、Stripe, Inc.(网页结算) |
| 收集方式 | API 传输 |
| 说明 | 我们目前支持 Apple App Store 应用内购买、Google Play 购买和网页结算。支付与退款按相应渠道和支付服务商(如 Apple、Google 或 Stripe)的规则处理。 |
RevenueCat
| 字段 | 说明 |
|---|---|
| 涉及的个人信息类型 | 应用用户 ID、购买历史、订阅和权益状态 |
| 使用目的 | 管理订阅、恢复购买并解锁付费功能 |
| 使用场景 | 您在移动应用中购买、续订、恢复或管理订阅时 |
| 服务提供方 | RevenueCat, Inc. |
| 收集方式 | SDK 接入 |
| 官网 | https://www.revenuecat.com |
| 隐私政策 | https://www.revenuecat.com/privacy |
云存储服务
Supabase Storage
| 字段 | 说明 |
|---|---|
| 涉及的个人信息类型 | 用户上传的文件(图片、文档等)、文件元数据 |
| 使用目的 | 存储用户上传的文件并提供访问 |
| 使用场景 | 用户上传头像,或在对话中上传图片和文件时 |
| 服务提供方 | Supabase Inc. |
| 收集方式 | 用户上传 |
| 官网 | https://supabase.com |
| 隐私政策 | https://supabase.com/privacy |
数据安全保障
我们要求相关第三方在处理个人信息时遵守以下基本原则:
- 仅在必要时收集和使用个人信息
- 采取适当的技术和组织措施保护个人信息
- 不将个人信息用于约定范围之外的目的
- 遵守适用的法律法规和监管要求
您的权利
如果您对第三方处理个人信息的方式有疑问或顾虑,可以:
- 通过我们的支持渠道与我们联系
- 直接联系相关第三方服务提供商
- 选择不使用依赖该第三方服务的功能
如需了解更多,请参阅我们的隐私政策。