HapCode 隐私政策

本政策说明HapCode在华为账号登录、自定义AI、云端编译和会员购买场景中的个人信息处理规则。

应用:HapCode(com.sydxky.hapcode) · 生效日期:2026年8月9日

运营者:周其

联系邮箱:herry0802@petalmail.com

一、同意前不处理

首次启动时,在您明确同意前,HapCode不调用华为账号、IAP、自定义AI、云编译或第三方网络服务。您可以不同意并退出。

应用仅声明INTERNET和GET_NETWORK_INFO,用于您主动发起的账号、AI、云编译和支付网络请求。项目文件夹、ZIP、图片和视频仅通过系统文件选择器授予的单次用户URI访问,不申请通讯录、定位、短信、录音、相机、相册、媒体目录、文档目录、悬浮窗或后台常驻权限。

二、华为账号与身份核验

普通华为账号登录会返回一次性Authorization Code、OpenID、UnionID等账号标识。服务端通过OAuth 2.0校验授权码、Client ID与账号标识,不申请手机号一键登录或其他非必要scope。

服务端仅保存账号标识散列、脱敏展示值和业务会话。启动应用无需登录,但对话、项目、开发和编译功能需登录;生成式AI及购买要求该普通华为账号已通过服务端身份核验。

三、项目、自定义AI与云编译

项目名称、包名、代码和对话记录默认保存在应用沙箱;您主动同步后,项目副本写入“下载/HapCode/Projects”,ZIP、图片和视频仅在您主动选择时由系统文件选择器处理。仅在您主动发送自定义AI请求时,提示词、上下文、代码以及您明确选择的图片或视频通过HTTPS直传到您自行配置且有权使用的第三方AI服务;未发送媒体不会上传,视频理解能力取决于所选模型接口。HapCode不预置共享模型、共享密钥或内置AI额度。登录后保存自定义AI配置时,应用会把完整多API配置静默同步到HapCode服务端,服务端仅保存XChaCha20-Poly1305密文。请求日志若由您主动开启,仅保留接口、模型、耗时、状态和字符数,不记录API Key、补充请求头、提示词、媒体内容或响应正文。

仅在您主动提交云编译时,HapCode会把经清理的完整项目ZIP、项目名、包名、项目语言、目标API、构建选项、文件大小和SHA-256摘要发送到主站。归档会排除build、oh_modules、.hvigor、node_modules等生成目录,并拒绝证书、私钥、签名口令、.env和local.properties等敏感材料。ArkTS项目使用与HAPKIT共用的低权限Linux API 24或API 26节点生成unsigned HAP/APP,工程内Hvigor插件可能被工具链加载;TypeScript、JavaScript、Java、Kotlin、Python、C/C++、C#、Go、Rust、PHP、HTML和CSS仅执行受控、断网的固定配方,不执行项目自带Makefile、Gradle、Maven、Cargo、MSBuild、Shell、npm生命周期脚本或自定义命令,并统一返回含源码、结果和build-manifest.json的ZIP。请只提交自己拥有、已获授权且可信的工程;源码、任务和私有产物按最短必要期限处理。

四、支付与第三方组件

会员购买使用Huawei IAP Kit。服务端处理商品ID、订单号、购买凭证、会员权益和必要审计记录,不收集银行卡号等支付账户信息。权益由服务端验单并幂等发放,发货成功后才完成订单。

第三方组件包括华为Account Kit、Huawei IAP Kit以及您自行配置的AI服务。各服务仅在对应功能由您主动触发后使用。

五、保存、安全与您的权利

网络传输使用HTTPS;业务会话和自定义AI API Key使用本机Asset Store。自定义AI配置同步密钥由服务端秘密通过HKDF派生,数据库只保存带认证的加密密文、随机nonce和完整性摘要;服务端采取访问控制、摘要校验、幂等和审计措施。

您可以撤回同意、退出登录、申请查阅、复制、更正、删除个人信息或注销HapCode账号。提交注销后,应用内项目、对话、自定义AI配置和API Key立即清除;“下载/HapCode/Projects”中的用户文件副本不会自动删除。服务端在15个工作日内匿名化账号并删除可删除数据,依法必须保存的脱敏订单与审计记录除外。

本应用为开发工具,不面向儿童。无法以自己的名义完成华为账号授权时,请勿使用生成式AI和付费功能。隐私诉求可发送至页面所列邮箱,处理时限不超过15个工作日。