万语读记外语阅读辅助软件
第三方SDK及类似技术服务清单(V1.0)
发布日期:2026年7月27日 生效日期:2026年7月27日
运营主体:万语思华(北京)信息科技有限公司
说明:为保障本应用相关功能的实现与安全稳定运行,本应用可能接入第三方SDK,或通过服务端API、云服务和应用商店系统使用第三方技术服务。下表所列服务并非均嵌入用户终端;“服务端接口/云服务”通常由本应用服务器发起调用。具体处理活动还应结合《万语读记外语阅读辅助软件隐私政策(V1.0)》及相关页面提示理解。
重要提示:本清单根据本应用当前实际技术架构编制。Supabase及Lovable平台服务、Google登录、微信登录、QQ登录和手机号码登录按已上线功能披露;Apple应用内购买、Google Play结算、微信支付和支付宝支付仍仅在相应支付功能正式接入后适用。云服务通常持续更新,不以单一固定版本号运行;具体客户端SDK版本以正式发布版本的构建依赖为准。第三方运营主体、服务区域或规则发生变化时,本公司将及时更新本清单。
一、当前使用或计划接入的第三方服务
| 序号 | 服务名称及接入形式 | 服务提供方 | 使用目的与触发场景 | 可能处理的信息 | 设备权限 | 处理关系及地区 | 第三方规则 |
|---|---|---|---|---|---|---|---|
| 1 | Supabase 服务端云服务及认证服务(非客户端SDK) |
Supabase, Inc. | 作为本应用持续使用的后端基础设施,用于邮箱及手机号码认证、用户数据库、学习记录同步、Edge Functions、验证码校验、会话管理、访问控制、安全日志及相关在线后台服务。用户注册、登录、接收验证码、同步数据或使用在线功能时调用。 | 邮箱地址、手机号码、账号标识、经加密处理的认证信息、验证码请求与校验结果、登录状态、IP地址、设备及浏览器基础信息、学习记录、生词本、笔记、功能调用记录、安全日志及实际数据库字段中保存的其他业务数据。 | 无直接设备权限 | 主要作为受托技术服务提供方处理;境外处理。当前生产项目区域为澳大利亚悉尼。Supabase属于持续更新的托管云服务,不固定披露单一运行版本;认证及日志数据保留时间依项目配置、服务规则和实现目的的最短必要期限确定。 | Supabase隐私政策 Supabase认证与数据处理规则 |
| 2 | 阿里云对象存储OSS 服务端云存储(非客户端SDK) |
阿里云计算有限公司 | 用于存储用户主动上传的文档、图片及其他对象文件,并向经授权的用户提供读取、同步或处理能力。 | 用户上传的文件及其文件名、文件类型、大小、存储路径、访问时间、账号关联标识及必要日志。 | 无直接设备权限 | 主要作为受托技术服务提供方处理;中国境内,当前存储区域为北京(以阿里云控制台实际配置为准)。 | 阿里云隐私政策 |
| 3 | DeepSeek开放平台API 服务端接口(非客户端SDK) |
杭州深度求索人工智能基础技术研究有限公司(以其最新官方公示为准) | 用于用户主动发起的AI查词、释义、语法分析、文本整理、网页内容整理及其他智能辅助功能。 | 用户主动提交的单词、句子、段落、上下文、问题或指令;请求参数、响应结果及必要技术日志。原则上不主动发送与当前请求无关的完整用户资料。 | 无直接设备权限 | 主要作为受托技术服务提供方处理;中国境内处理。根据本应用当前接口配置,提交内容不用于DeepSeek模型训练。未另行签署专项数据处理协议;本公司依据其开放平台条款、隐私政策及实际接口配置进行管理。 | DeepSeek隐私政策 |
| 4 | Google Gemini API 服务端接口(非客户端SDK) |
Google LLC及其适用的关联主体 | 用于用户主动发起的图片、扫描件或文档OCR识别,以及实际接入的其他AI处理功能。 | 用户主动提交的图片、扫描件、文档内容、文本提示、请求参数、识别或生成结果及必要技术日志。 | 无直接设备权限 | 可能作为受托技术服务提供方或独立个人信息处理者处理;可能发生境外处理。具体处理地区、服务版本和数据保留取决于实际Gemini API账户、套餐与Google当时适用规则;本公司通过个人信息跨境提供单独同意书履行用户侧告知和单独同意义务。 | |
| 5 | Firecrawl API 服务端接口(非客户端SDK) |
SideGuide Technologies, Inc. d/b/a Firecrawl | 用于在用户主动提交网址并选择网页读入功能时,访问目标网页并提取网页正文、标题、结构化数据或其他必要页面信息。 | 用户提交的网址、网页访问请求、目标网页公开内容及相关元数据;网址中如含个人信息或访问令牌,可能一并被处理,因此用户不应提交含敏感参数的网址。 | 无直接设备权限 | 主要作为受托技术服务提供方处理;境外处理,Firecrawl官方政策载明其服务器位于美国。 | Firecrawl隐私政策 |
| 6 | Apple StoreKit / App Store应用内购买 客户端系统能力(计划接入) |
Apple Inc.及用户所在地区适用的Apple关联主体 | 用于iOS端购买会员、订阅自动续费、恢复购买、查询交易状态、退款及订阅管理。仅在用户主动购买或管理订阅时调用。 | Apple账号相关交易标识、产品标识、订单号、购买时间、订阅状态、退款状态及支付结果。本应用通常不会取得用户完整银行卡信息。 | 无额外设备权限 | Apple就App Store账号及支付处理通常作为独立个人信息处理者;处理地区由Apple依据用户所在地区和其规则确定。 | App Store与隐私 |
| 7 | Google Play Billing Library 客户端SDK(计划接入) |
Google LLC及用户所在地区适用的Google关联主体 | 用于Google Play渠道购买会员、订阅自动续费、查询交易状态、确认购买、退款及订阅管理。仅在用户主动购买或管理订阅时调用。 | Google Play账号相关交易标识、产品标识、订单号、购买时间、订阅状态、退款状态及支付结果。本应用通常不会取得用户完整银行卡信息。 | 无额外设备权限 | Google就Google Play账号及支付处理通常作为独立个人信息处理者;可能发生境外处理,具体依Google规则及用户所在地区确定。 | Google隐私政策 |
| 8 | 微信支付 客户端支付能力及服务端API(计划接入) |
财付通支付科技有限公司;涉及微信客户端拉起能力时,可能同时使用深圳市腾讯计算机系统有限公司提供的相关能力 | 用于中国大陆地区用户主动购买会员、充值钱包、开通或管理自动续费、查询交易状态、退款及对账。仅在用户主动提交支付或管理交易时调用。 | 商户订单号、商品或服务标识、交易金额、支付时间、支付结果、微信支付交易号、退款状态、自动扣款签约或解约状态、必要的账号关联标识及技术日志。本应用通常不会取得支付密码、银行卡密码或完整银行卡号。 | 通常无额外设备权限;可能通过微信客户端或支付页面完成确认 | 财付通就微信支付账户、实名核验、银行卡及支付验证等通常作为独立个人信息处理者;中国境内处理。具体以实际接入产品和数据流为准。 | 财付通隐私政策:https://pay.wechatpay.cn/xdc/weardeviceagreementweb/html/agreement/tenpay_user_privacy |
| 9 | 支付宝支付 客户端SDK及服务端API(计划接入) |
支付宝支付科技有限公司及实际提供相关支付服务的支付宝关联主体 | 用于中国大陆地区用户主动购买会员、充值钱包、开通或管理自动扣款、查询交易状态、退款及对账。仅在用户主动提交支付或管理交易时调用。 | 商户订单号、商品或服务标识、交易金额、支付时间、支付结果、支付宝交易号、退款状态、自动扣款签约或解约状态、必要的账号关联标识、设备及网络基础信息和技术日志。本应用通常不会取得支付密码、银行卡密码或完整银行卡号。 | 通常无额外设备权限;SDK可能依法处理保障支付安全所必需的设备及网络基础信息,具体以实际版本隐私说明为准 | 支付宝就支付宝账户、实名核验、银行卡及支付验证等通常作为独立个人信息处理者;中国境内处理。具体以实际SDK版本、接口和数据流为准。 | 支付宝客户端SDK隐私说明:https://opendocs.alipay.com/common/02kiq3 支付宝相关协议及隐私政策:https://render.alipay.com/p/c/17qjvbnlkcw0 |
| 10 | Lovable平台与托管服务 云平台、发布托管及运行保障服务(非客户端SDK) |
Lovable Labs Incorporated | 用于本应用的开发、发布托管、域名服务、运行环境管理,以及由Lovable平台提供的崩溃分析、性能监测、访问统计、验证码流程支持、安全扫描、安全风控和异常排查。用户访问已发布应用或发生运行异常、安全事件时可能触发。 | IP地址、访问时间、页面或功能访问记录、浏览器及设备基础信息、性能指标、错误和崩溃信息、请求日志、安全风险信号、验证码流程状态及为排查异常所需的技术信息。原则上不主动读取与故障或安全事件无关的完整学习资料。 | 无直接设备权限 | 主要作为受托技术和托管服务提供方处理;可能在境外及全球基础设施中处理。Lovable访客分析可在项目设置中关闭;其AI应用上下文日志在相关功能启用时公开说明保存90天。其他运行、安全及故障日志按实现目的的最短必要期限和Lovable适用规则处理。未由本公司单独签署定制DPA;Lovable公开提供标准数据处理协议。 | Lovable隐私政策 Lovable数据处理协议 Lovable项目设置与分析说明 |
| 11 | Lovable自定义域名邮件与Supabase
Auth邮件 服务端邮件发送能力(非企业邮箱) |
Lovable Labs Incorporated、Supabase, Inc.及平台实际使用的底层邮件投递服务商 | 使用本公司域名向用户自动发送注册确认、登录验证码、密码重置、账号安全及其他认证邮件。邮件由Lovable/Supabase认证流程自动触发,不通过本公司的企业邮箱人工发送。 | 收件邮箱地址、邮件模板内容、验证码或验证链接、发送时间、投递状态、IP地址及必要的反滥用和安全日志。 | 无直接设备权限 | 主要作为受托处理。邮件可能通过境外平台及其底层邮件基础设施处理。当前界面未向本公司单独展示底层投递服务商名称,因此本清单不作推测;如平台后续披露或配置发生变化,本公司将及时更新。验证码及投递日志按认证、安全和故障排查所需的最短必要期限保存。 | Lovable自定义域名邮件说明 Supabase Auth邮件与SMTP说明 |
| 12 | Google登录 OAuth登录服务(已上线) |
Google LLC及用户所在地区适用的Google关联主体;认证流程由Lovable/Supabase集成 | 用于用户主动选择Google账号注册、登录或绑定本应用账号。 | Google账户用户标识、电子邮箱、昵称、头像及Google授权页面明示并由用户同意提供的其他基础资料;登录时间、登录状态及必要安全日志。 | 无额外设备权限;通过系统浏览器、网页授权页或Google客户端完成授权 | Google通常作为独立个人信息处理者,Lovable/Supabase提供认证技术支持;可能发生境外处理。仅在用户主动选择Google登录并授权后处理。 | Google隐私政策 Google OAuth及Supabase Google登录说明 |
| 13 | 微信登录 OAuth/开放平台登录能力(已上线) |
深圳市腾讯计算机系统有限公司及提供微信开放平台服务的适用腾讯主体;认证流程由本应用后台及Lovable/Supabase集成 | 用于用户主动选择微信账号注册、登录或绑定本应用账号。 | 微信开放平台用户标识(如OpenID、UnionID)、昵称、头像及授权页面明示的信息;登录时间、登录状态及必要安全日志。 | 通常无额外设备权限;可能拉起微信客户端或通过授权页面完成确认 | 腾讯通常作为独立个人信息处理者,本应用后台及Supabase处理账号绑定和登录状态;主要在中国境内处理,具体依微信开放平台规则和实际数据流确定。 | 微信隐私保护指引 微信开放平台相关规则 |
| 14 | QQ登录 OAuth/互联登录能力(已上线) |
深圳市腾讯计算机系统有限公司及提供QQ互联服务的适用腾讯主体;认证流程由本应用后台及Lovable/Supabase集成 | 用于用户主动选择QQ账号注册、登录或绑定本应用账号。 | QQ互联用户标识、昵称、头像及授权页面明示的信息;登录时间、登录状态及必要安全日志。 | 通常无额外设备权限;可能拉起QQ客户端或通过授权页面完成确认 | 腾讯通常作为独立个人信息处理者,本应用后台及Supabase处理账号绑定和登录状态;主要在中国境内处理,具体依QQ互联规则和实际数据流确定。 | QQ隐私保护指引 QQ互联相关规则 |
| 15 | 手机号码登录与短信验证码 认证及验证码服务(已上线) |
Lovable Labs Incorporated、Supabase, Inc.及平台实际配置的短信通信服务商 | 用于用户主动使用手机号码注册、登录、身份核验、密码找回或账号安全验证时发送和校验短信验证码。 | 手机号码、国家或地区代码、验证码请求与校验结果、发送时间、投递状态、IP地址、设备及网络基础信息和必要反滥用日志。 | 无额外设备权限;本应用不会读取短信内容,验证码由用户主动输入或由操作系统依法提供的一次性验证码自动填充能力完成 | Lovable/Supabase主要作为受托认证服务提供方;短信可能由其实际配置的通信服务商完成。当前控制台未向本公司单独展示底层短信供应商名称和固定版本,因此不作推测;如后续可识别,将及时更新。处理地区依实际通信服务商和项目配置确定。 | Lovable隐私政策 Supabase手机认证说明 |
二、用户如何停止或减少相关第三方处理
• 停止使用AI查词、语法分析、OCR或网页读入等功能,可避免继续向对应AI或网页抓取服务发送新的请求内容。
• 用户可在账号设置中解除Google、微信或QQ账号绑定,或停止使用相应第三方登录;解除绑定前应确保仍保留其他可用登录方式。
• 停止使用手机号码登录可避免新的短信验证码请求;账号中已绑定的手机号码可通过本应用提供的更换、解绑或注销流程处理。
• Lovable访客分析如由本应用项目启用,可由本公司在Lovable项目设置中关闭;用户也可通过浏览器隐私设置、停止访问或联系我们减少相关处理。
• 删除本应用内相关文档、学习记录或AI处理结果后,本公司将按照隐私政策和适用法律处理本公司控制范围内的数据;第三方依法或依其规则保存的数据,按其规则处理。
• 用户通过微信支付、支付宝、Apple App Store或Google Play开通自动续费的,应在相应支付平台的自动扣款或订阅管理页面取消;删除本应用、退出账号或注销本应用账号不当然等同于取消第三方平台管理的自动续费。
• 用户可通过本应用公布的联系方式,就第三方处理、数据出境、删除或其他个人信息权益问题与本公司联系。
三、已确认的架构及动态信息说明
• 本应用后端持续使用Lovable集成的Supabase,不计划迁移至阿里云ECS。阿里云OSS仅承担用户上传文件等对象存储用途,不作为本应用主后端数据库。
• 注册确认、登录验证码和密码重置等认证邮件由Lovable/Supabase使用本公司域名自动发送,不通过本公司的企业邮箱人工发送。当前平台未向本公司单独展示底层邮件投递服务商名称。
• 崩溃分析、性能监测、访问统计、验证码流程支持、安全扫描和安全风控由Lovable平台及其集成服务承担。本公司未另行接入独立的第三方崩溃分析、性能监测或统计分析SDK。
• Google登录、微信登录、QQ登录和手机号码登录按已上线功能披露。各登录方式仅在用户主动选择并完成授权或验证码校验时处理相应信息。
• Supabase当前生产项目区域为澳大利亚悉尼;阿里云OSS当前区域为中国北京;Firecrawl官方说明其服务器位于美国。其他全球云服务的具体处理节点可能动态调整,以服务商最新规则和实际请求路径为准。
• 持续更新的云平台、服务端API和系统能力通常不存在适合长期写死的单一版本号。客户端SDK的具体版本应以每次正式发布版本的依赖清单为准;版本变化但处理目的、信息种类和权限不变的,可在本清单中按服务名称持续披露。
• DeepSeek根据本应用当前接口配置不使用提交内容进行模型训练。本公司未就相关服务另行签署定制数据处理协议,也未完成标准合同、认证或安全评估等其他出境程序;对于现有个人信息出境场景,已通过《个人信息跨境提供单独同意书》向用户告知并取得单独同意。单独同意不替代法律法规可能要求的其他出境合规义务。
• 第三方的数据保留期限以本应用实际配置、服务商适用规则和实现处理目的的最短必要期限为准。Lovable公开说明,在启用AI应用上下文功能时相关日志保存90天;其他项目级日志、验证码记录和服务商内部安全日志如未向本公司提供精确期限,本清单不作无依据推定。
四、更新与联系
本公司将根据功能上线、第三方服务变更及法律法规要求更新本清单。用户可通过以下方式联系我们:
公司名称:
万语思华(北京)信息科技有限公司
官方网站:www.wanyureading.com
联系邮箱:support@wanyureading.com
联系地址:北京市海淀区海淀大街甲36号5层5014号-1713号