本清单区分代码中实际调用的数据接收方、仅提供设备能力的组件,以及尚未启用的能力。它不把未来供应商、开发模拟或后台第一方统计算成已经向第三方共享。总体处理规则见隐私政策。
一、当前使用的第三方服务
腾讯位置服务
| 项目 | 说明 |
|---|---|
| 类型 | Server-side WebService API |
| 用途 | 逆地址解析城市、区县 |
| 触发 | 用户授权位置权限并主动使用定位功能时 |
| 调用方式 | Nomi 服务端 API;移动端不集成腾讯地图 SDK,也不持有服务端密钥 |
| 数据 | 经纬度信息 |
| Nomi 保存 | 仅使用城市、区县等必要结果,不持久化原始经纬度,不保存腾讯位置服务返回的完整原始响应 |
| 第三方服务 | 腾讯位置服务 |
为向您提供城市、区县识别及同城相关功能,在您授权位置权限后,Nomi 会将设备获取的经纬度发送至 Nomi 服务端,并由服务端调用腾讯位置服务 WebService API 进行逆地址解析。Nomi 仅使用解析得到的城市、区县等必要结果,不在业务数据库中长期保存原始经纬度,也不保存腾讯位置服务返回的完整原始响应。
阿里云短信服务
| 项目 | 说明 |
|---|---|
| 类型 | Server-side SMS API |
| 用途 | 登录、注册、绑定或换绑等身份验证短信 |
| 触发 | 用户主动请求验证码且通过后端防滥用校验时 |
| 调用方式 | Nomi 服务端 API;移动端不持有供应商密钥 |
| 数据 | 手机号码、短信发送所需验证码信息及必要短信参数 |
| Nomi 保存 | 不保存验证码明文;仅保存挑战哈希、发送/验证状态、必要安全 IP 和时间 |
| 第三方服务 | 阿里云短信服务 |
为向您发送登录、注册等身份验证短信,Nomi 使用阿里云短信服务。为完成短信发送,我们会向该服务提供您的手机号码以及发送验证码所必要的短信参数。验证码仅用于本次身份验证,并按照 Nomi 的验证码安全规则和有效期进行处理。
腾讯云对象存储
媒体对象存储使用上海地域腾讯云 COS。Nomi 后端生成受控上传和读取能力;App 不持有 COS 永久密钥。
二、本地组件与 Nomi 自身处理
React Native、Expo、照片选择、音频和系统安全存储组件用于运行 App、选择媒体、录音和保管令牌;系统 Core Location / LocationManager 提供定位。本项目未发现这些组件因被安装就把业务数据独立发送给其维护方。设备系统本身的服务适用系统提供方规则,不据此虚构 Nomi 额外共享。
Nomi 运营统计由 Nomi 自己接收和处理,当前未启用 Firebase、Sentry、广告或独立第三方行为分析 SDK。审核采用内部人工与已有规则。Nomi 自主管理的核心生产基础设施、数据库及对象存储当前部署于中国大陆。
三、当前未启用的能力(不是接收方清单)
- 微信登录、Apple 登录、本机号码一键认证和系统 Push 尚未正式启用,没有当前正式数据共享的依据。
- V1 支付为 NOT_APPLICABLE_CURRENT_RELEASE;未启用 Apple IAP、Google Play Billing、微信支付、支付宝会员支付或其他会员订阅支付。
- 当前未启用独立第三方行为分析、日志平台和外部内容审核服务。
后续实际启用服务商前,应逐项核实名称和主体、用途、必要数据、触发时间、权限、直连或后端调用、域名、地域、保存期限、隐私条款和跨境情况,更新清单并履行所需告知与同意。未启用服务不要求为当前版本虚构供应商。
四、查询与权利请求
运营者:上海相契汇网络科技有限公司。正式联系邮箱:jianglang@xiangqihui.com.cn。通过 App 内入口查看个人信息收集清单和隐私政策。