跳到协议正文
映简ORIVUNO
首页服务与联系用户协议隐私政策退款说明
版本与校验下载 PDF

隐私政策 V0.6 · 2026-09-20 发布 · 2026-09-20 生效 · SHA-256:bff617e6f56e7499f96bd717af67b44beec37042481b9907a4d8563ec5dd0ee7

PDF 版本用户协议版本记录

ORIVUNO 映简隐私政策(中国大陆正式付费版)

文档版本:V0.6(正式版)
文档状态:正式发布
修订日期:2026 年 9 月 20 日
发布日期:2026 年 9 月 20 日
生效日期:2026 年 9 月 20 日
个人信息处理者:深圳市湛极科技有限公司

政策摘要

本政策说明 ORIVUNO Android TV 应用、官方网站、浏览器投屏、试用、年度购买、权益恢复、更新和客户支持如何处理个人信息。

在本政策对应的正式版本中:

  • 不强制您注册手机号或邮箱账户;年度权益主要通过随机安装实例、经 SHA-256 处理的设备主体证明和恢复码管理;
  • 原始 Android ID 仅在电视本机读取并参与计算,不会上传;服务器接收的 SHA-256 结果仍按个人信息保护,不视为匿名化信息;
  • 不接入广告、行为分析、个性化推荐或第三方崩溃上报 SDK;
  • 局域网投屏内容通常在发送设备与电视之间传输,不上传至 ORIVUNO 业务服务器,也不提供云端录制或内容备份;
  • 浏览器投屏媒体优先通过 WebRTC 在浏览器与电视之间加密传输,信令服务器仅为建立连接临时转发协商信息;
  • 官网消费者页面不使用广告 Cookie 或跨站跟踪器,结账页仅在浏览器本地保存短时收据凭证;
  • 微信服务号服务中心通过 snsapi_base 静默授权取得当前用户的 OpenID,用于建立短时会话、核验订单和办理服务;不读取微信昵称、头像、性别或地区;
  • 当前不向中国大陆境外提供或存储消费者个人信息。

请您完整阅读本政策,尤其是以粗体标示的敏感个人信息、权限、保存期限、第三方处理和个人权利内容。如您不同意本政策,我们不会开展以同意为依据的相应处理;您仍可查看本政策、用户协议、帮助信息、开源许可证和依法提供的源码。

一、适用范围与个人信息处理者

  1. 本政策适用于中国大陆地区的以下产品和服务: - ORIVUNO 映简 Android TV 应用; - orivuno.cn 官方网站及其试用、购买、收据和下载页面; - cast.orivuno.com 浏览器投屏页面和信令服务; - 微信服务号“映简投屏”内的服务中心、办理通知和在线客服; - 与上述产品配套的试用、订单、年度权益、恢复码、换机、更新和客户支持。
  2. 本政策不适用于第三方发送应用、内容平台、浏览器、电视操作系统、路由器或支付机构独立提供的产品。您使用这些第三方服务时,还应阅读其隐私政策。
  3. 个人信息处理者为深圳市湛极科技有限公司。

注册地址:深圳市南山区粤海街道南油社区东滨路14号新一代国际公寓A2307
常用办公地址:同注册地址
隐私保护邮箱:privacy@orivuno.com
在线投诉渠道:微信服务号“映简投屏”;也可发送邮件至 privacy@orivuno.com
服务时间:工作日 9:00—12:00、14:00—18:00(法定节假日除外)

二、处理原则、处理依据与同意机制

  1. 我们遵循合法、正当、必要、诚信、目的明确、最小范围、最短保存、公开透明和安全保障原则,不处理与所提供功能无关的个人信息。
  2. 我们根据具体场景分别依据以下一种或多种合法依据处理信息: - 在充分告知后取得您的同意或单独同意; - 为订立、履行您作为一方当事人的试用或年度服务合同所必需; - 为履行消费者保护、网络安全、税务、会计等法定义务所必需; - 为应对突发公共卫生事件,或者紧急情况下保护自然人的生命健康和财产安全所必需; - 在合理范围内处理您自行公开或者其他已经合法公开的信息; - 法律、行政法规规定的其他情形。
  3. 我们不会仅以概括性同意替代具体场景的必要告知。依法需要单独同意或书面同意的,我们将在相应处理发生前另行取得。
  4. 对仅用于可选功能的信息,您拒绝提供时,我们只会停止相应可选功能,不会无正当理由影响其他无关功能。
  5. 基于同意进行处理的,您可以按照本政策第九条撤回同意。撤回不影响撤回前基于有效同意已经进行的处理。
  6. 我们目前不利用个人信息进行广告画像、个性化定价、个性化推荐或对个人权益有重大影响的自动化决策。

三、我们如何处理信息

以下说明区分了由 ORIVUNO 服务器处理的信息、仅在您的电视或浏览器本地处理的信息,以及由第三方独立处理的信息。

3.1 TV 核心接收与局域网发现

  • 处理的信息:随机安装标识、电视显示名称、协议设备标识、本机网络状态、局域网 IP 与端口、发送端局域网地址、协议握手所需的公钥或会话信息。
  • 处理方式和目的:在您开启接收服务或建立投屏时,主要在电视本机处理,用于设备发现、连接、鉴权、播放和防止错误设备接入。
  • 处理依据:为实现您主动请求的投屏接收功能、履行服务合同所必需;涉及系统权限时另行按系统规则请求。
  • 拒绝或关闭的影响:关闭接收服务后不再监听相关端口;拒绝核心网络能力时无法继续使用依赖该能力的投屏功能。

3.2 可信发送设备与偏好设置

  • 处理的信息:发送设备标识(已验证公钥或发送端提供的设备标识)与协议类别组合的 SHA-256 结果、设备名称、协议类型、最近连接的局域网地址和时间,以及确认模式、独立 DLNA 授权偏好、协议开关、端口、自动启动、低延迟和音画校准等设置。
  • 处理方式和目的:仅保存在电视应用私有存储,用于记住您主动信任的设备和恢复设置;可信设备记录最多保存 100 条,不再按 IP 地址识别长期授权。
  • 处理依据:为实现您主动设置的本地功能所必需。
  • 控制方式:您可以在 TV 设置中按设备名称逐个删除或全部清除可信设备,也可更改确认模式。DLNA 单次允许模式在新投屏时请求确认;选择“允许所有 DLNA”后,任何能连接电视接收服务的 DLNA 发送端均可投屏,适用于可信家庭网络。该开关独立于屏幕镜像授权,逐个删除镜像设备不会关闭 DLNA 全部允许;办公室、教室等公共场合应使用单次允许。

3.3 投屏媒体内容

  • 涉及的内容:您主动投放的屏幕画面、音频、图片、视频、媒体地址及必要元数据。
  • 处理方式和目的:内容通常在发送设备与电视之间实时接收、解码和显示,不上传至 ORIVUNO 业务服务器,不作云端内容存储。
  • 本地处理说明:屏幕和音频可能包含个人信息或敏感内容,但在点对点或局域网链路中,ORIVUNO 业务服务器不因此取得内容副本。
  • 网络媒体说明:在 DLNA 或类似场景中,电视可能按照发送端提供的媒体地址直接向内容服务器请求资源。该内容服务器可能获得电视公网 IP、请求时间和播放器请求头,其处理由对应第三方政策约束。
  • 控制方式:不选择或停止投屏即停止相应实时处理;请在共享前关闭无关窗口和通知。

3.4 本机诊断

  • 处理的信息:时间、组件、运行状态、端口状态、错误类型、投屏帧数等脱敏日志;同类信息可能进入 Android 系统日志缓冲区。
  • 处理方式和目的:应用内仅在当前进程内保留最近 300 条,用于本机排障,不自动上传至 ORIVUNO 服务器。
  • 处理依据:为保障软件稳定、安全和履行您主动请求的本机诊断功能所必需。
  • 控制方式:您可以在诊断页清空。未向客服提供日志不影响基础接收,但可能降低故障定位效率。

3.5 安装注册、试用与权益校验

  • 处理的信息:应用包名、版本、销售渠道、随机安装实例、设备证明、经 SHA-256 处理的试用主体证明、服务器安装 ID、凭证哈希、试用状态、创建时间和最后访问时间。
  • 处理方式和目的:在您同意本政策并主动启用联网试用、购买、权益恢复或需要有效权益的接收服务后发送,用于防止重复试用、签发安装凭证和判断权益状态。
  • Android ID 说明:应用在电视本机读取 Android 系统提供的 Android ID,加入 ORIVUNO 业务前缀后计算 SHA-256,仅上传计算结果。原始 Android ID 不上传。
  • 试用方式:首次使用且未曾领取过试用的用户可以获得一次 7 天完整功能试用。我们使用上述安装实例、设备主体证明和试用记录防止卸载重装后重复领取及批量滥用。
  • 信息属性:SHA-256 结果和设备证明可能稳定识别同一设备主体,属于去标识化的个人信息,并非匿名化信息。我们不将其用于广告跟踪、跨产品画像或与无关数据合并。
  • 处理依据:为履行您主动请求的试用或年度服务合同、防止权益滥用所必需;依法需要同意的,在处理前取得。
  • 拒绝的影响:无法使用联网试用、购买、权益恢复及需要有效权益的接收服务;不影响查看政策、许可证和不依赖该信息的说明页面。

3.6 年度购买、支付结果与权益恢复

  • 处理的信息:商品 ID、订单号、币种、原价、优惠、实付金额、支付渠道、订单状态和时间、权益期限、设备绑定、收据令牌、恢复码哈希或加密密文、恢复和换机事件、相关请求 IP。
  • 处理方式和目的:在您创建订单、支付、查询收据、激活、恢复或换机时处理,用于计价、支付核验、开通、售后、退款、反欺诈和争议处理。
  • 处理依据:为订立和履行年度服务合同、履行税务会计及消费者保护义务所必需;向独立支付机构提供个人信息时,依法另行告知并取得必要的单独同意。
  • 支付账户说明:支付账户、银行卡号、支付密码等信息原则上由支付机构在其页面或应用中独立处理。ORIVUNO 原则上只接收订单号、金额、支付状态、支付渠道交易标识和必要回调信息,不保存支付密码或完整银行卡号。
  • 拒绝的影响:无法完成购买、开通、恢复、换机或相应售后。

3.7 浏览器投屏

  • 处理的信息:六位临时房间码、发送或接收角色、IP 地址、WebSocket 状态、SDP/ICE 连接协商信息(其中可能包含局域网地址)、投屏模式和必要性能反馈。
  • 媒体内容:您通过浏览器系统窗口主动选择的屏幕、窗口、标签页及可选音频。
  • 处理方式和目的:房间码和协商信息仅在会话期间由信令服务在内存中匹配、转发,用于在浏览器与电视之间建立连接;媒体通过 WebRTC DTLS-SRTP 加密传输,当前不配置 TURN 媒体中继,信令服务器不接收或保存媒体内容。
  • 处理依据:为履行您主动请求的浏览器投屏服务所必需。浏览器会在采集屏幕或音频前通过系统界面再次由您选择共享范围。
  • 拒绝或停止的影响:不输入房间码或不授权浏览器共享即无法使用浏览器投屏;您可以随时点击停止或通过浏览器系统提示终止共享。

3.8 官网访问、安全日志和本地存储

  • 服务器日志信息:IP 地址、访问时间、不含敏感查询参数的规范化请求路径、HTTP 状态、浏览器或设备 User-Agent、来源页面以及必要的安全和限流记录。
  • 目的和依据:用于页面交付、攻击防护、故障排查和履行网络安全义务;其中网络安全日志依据法定义务处理,普通访问记录仅在实现明确目的所需范围内保存。
  • 网站本地存储:电视结账页可以在浏览器 localStorage 中保存订单号、商品 ID、短时收据令牌和过期时间,用于页面关闭后短时恢复订单状态和领取恢复码,不用于广告跟踪。
  • Cookie 说明:面向消费者的官网不使用广告 Cookie、跨站跟踪器或行为分析脚本。微信服务中心使用必要的会话 Cookie,用于保持您进入服务中心后的身份验证状态;订单服务和收据凭证用于完成您主动发起的购买或售后操作,保存方式和有效期见本节相关说明。
  • 控制方式:您可以通过浏览器设置清除本地存储。禁用本地存储时当前页面仍可使用,但关闭页面后可能无法自行恢复短时收据。

3.9 软件更新与下载

  • 处理的信息:当前应用版本、版本代码、渠道、更新检查时间、下载请求 IP、请求状态;安装授权由 Android 系统处理。
  • 处理方式和目的:在您同意本政策后,用于返回适配的签名更新清单、校验并下载官方 APK、排查更新安全故障。
  • 处理依据:为持续提供安全维护、履行服务合同和网络安全义务所必需。
  • 控制方式:您可以不安装可选更新;过旧或存在重大安全风险的版本可能无法访问部分在线服务,我们将按照用户协议提供通知和必要补救。

3.10 客服、投诉、退款与个人权利请求

  • 处理的信息:您主动提供的联系方式、退款原因、原始购买记录、订单号、付款时间、金额、支付渠道、脱敏支付凭证、应用版本、电视型号、问题时间、脱敏日志、沟通记录和为核验请求所需的最少证明。
  • 处理方式和目的:仅在您主动联系、投诉、申请退款或行使个人信息权利时处理,用于回复、核验、排障和保留处理记录。
  • 处理依据:为履行服务合同、消费者保护义务和响应您的权利请求所必需;可选信息基于您的主动提供。
  • 最小化要求:我们不会要求与事项无关的身份证件、支付密码、完整银行卡号或完整恢复码。信息不足时,我们会说明缺少的必要信息及其用途。

3.11 微信服务号服务中心与办理通知

  • 处理的信息:微信平台返回的 OpenID、OpenID 的不可逆哈希和加密密文、OAuth 随机 state、网页会话与订单服务凭证的哈希和有效期、订单号及核验结果、当前可办理服务范围、通知开关、发票或退款申请编号、办理状态和必要的服务安全审计记录。
  • 不处理的信息:服务中心仅申请 snsapi_base 静默授权,不读取微信昵称、头像、性别、地区、通讯录或朋友圈内容。相关身份标识和服务凭证按本节所列目的使用,并采取加密、访问控制和有效期限制等保护措施。恢复码的展示与保管方式见下述订单核验说明。
  • 处理方式和目的:当您从服务号菜单进入服务中心时,微信平台向 ORIVUNO 返回 OpenID。我们用其确认同一服务号用户、建立短时网页会话,并在您使用商户订单号和支付核验信息完成验证后,签发仅绑定当前 OpenID、订单和服务范围的短时凭证,用于申请电子发票、提交退款审核、重新生成恢复码、查询办理状态和选择是否接收本订单办理通知。
  • 订单核验与高风险操作:订单号只用于定位订单,不能单独授权退款或恢复码操作。我们还会核验支付机构交易号后六位或短时收据凭证。重新生成恢复码前必须明确确认旧码立即失效;系统仅一次展示新码,不通过客服消息或办理通知发送完整恢复码。
  • 处理依据:为履行您主动请求的售后、自助办理和通知服务所必需;可选办理通知基于您的主动开启。微信平台在其服务范围内的处理规则见本政策第七条。
  • 控制方式和影响:您可以不进入服务中心,改用官网或客服渠道办理;也可以随时关闭某订单的办理通知,关闭后 ORIVUNO 立即删除该订单的 OpenID 通知绑定。网页会话或订单服务凭证失效后,需要重新从服务号进入或重新核验订单。

四、设备权限与系统能力

系统显示的权限名称可能因电视品牌和 Android 版本不同而变化。权限本身不等于我们实际收集了对应信息,我们仅在下列目的和范围内使用:

  1. 互联网、网络状态、Wi-Fi 状态和多播:用于局域网发现与接收、权益校验、浏览器投屏信令和更新下载。缺少核心网络能力时,相应功能不可用。
  2. 位置信息(仅 Android 12 及以下):旧版 Android 将 Wi-Fi 或附近设备发现与位置权限绑定。应用用于局域网设备发现,不读取 GPS 精确坐标,不向服务器上传位置信息。您可以拒绝,但部分发现功能可能不可用。
  3. 附近 Wi-Fi 设备(Android 13 及以上):用于发现和连接同一局域网设备,声明为不用于推断位置。拒绝后依赖附近设备发现的功能可能不可用。
  4. 通知与前台服务:用于在接收服务运行、后台播放或存在连接状态时显示持续通知。关闭通知可能影响部分系统的后台接收稳定性。
  5. 在其他应用上层显示:用于在投屏请求到来时显示电视端确认界面。拒绝后将使用系统允许的替代确认方式,后台确认体验可能受限。
  6. 开机启动:仅在您主动开启“开机自动启动”后恢复接收服务。您可以在应用设置或系统设置中关闭。
  7. 安装未知应用:仅在您主动安装官方签名 APK 更新时交由 Android 系统完成。拒绝不会删除现有版本,但无法通过该入口安装更新。
  8. Miracast 相关受保护系统权限:仅用于检查电视固件是否允许 Miracast 接收。普通侧载应用通常无法取得;未取得时该功能不可用,不影响其他协议。

我们不会仅因您拒绝与当前功能无关的权限而拒绝提供其他基础服务。您可以随时在电视系统设置中管理权限。

五、敏感个人信息与高风险凭证

  1. 屏幕或音频内容可能包含医疗健康、金融账户、未成年人信息等敏感个人信息。该内容由您通过发送设备或浏览器系统界面主动选择,并实时传输至电视;在当前点对点架构下,ORIVUNO 业务服务器不保存媒体内容。
  2. 我们不读取或上传 GPS 精确坐标。旧版 Android 的位置权限仅用于系统要求下的局域网发现,不应理解为我们收集了精确位置。
  3. 支付账户、完整银行卡号和支付密码通常由支付机构独立处理。实际支付机构及其处理规则见本政策第七条。
  4. 恢复码具有权益凭证属性,虽然不当然属于法律列举的敏感个人信息,但泄露可能导致权益被他人转移。服务器仅以哈希或加密形式保存必要记录,界面只在有限场景展示明文。
  5. 如我们未来需要直接处理依法属于敏感个人信息的内容,只有在具有特定目的和充分必要性、采取严格保护措施的情况下才会处理,并在处理前告知必要性、对个人权益的影响,依法取得单独同意。
  6. 对处理敏感个人信息、委托处理、向其他个人信息处理者提供信息等依法需要评估的活动,我们将事前开展个人信息保护影响评估并保存处理记录。

六、保存地点、保存期限与删除

6.1 保存地点

  1. 正式生产环境的服务器、数据库和备份位于中国大陆境内。
  2. 云服务商合同主体为阿里云计算有限公司,主要服务区域为中国大陆华东(杭州)区域。云服务商隐私政策:https://terms.aliyun.com/legal-agreement/terms/suit_bu1_ali_cloud/suit_bu1_ali_cloud202107091605_49213.html。
  3. Android TV 本地设置、私钥种子、可信设备记录、安装令牌和权益缓存保存在应用私有存储,并关闭 Android 云备份和设备迁移备份。
  4. 当前不向中国大陆境外提供或存储消费者个人信息。如未来确有跨境处理需要,我们将在处理前更新政策,并依法履行告知、单独同意、影响评估及相应监管程序。

6.2 保存期限

  1. TV 本地身份、设置、可信设备记录、安装凭证和权益缓存:保存至您在应用中清除对应记录、清除应用数据或卸载应用;由应用或 Android 系统执行本地删除。
  2. 应用内诊断日志:仅在当前应用进程内保留最近 300 条;进程结束或您主动清空后从应用内存移除,不自动上传。
  3. 浏览器投屏房间和信令:房间码与 SDP/ICE 仅在内存中保存至会话结束;无发送端房间通常最长等待 15 分钟,连接失去心跳约 90 秒后清理;不写入业务数据库。
  4. TV 结账会话和网页短时收据:TV 结账会话通常 15 分钟后失效;网页收据令牌通常 24 小时后失效。浏览器本地记录在过期后再次加载页面时删除。
  5. 微信服务号 OAuth state、网页会话和订单服务凭证:OAuth state 通常 10 分钟后失效,网页会话通常 12 小时后失效,订单服务凭证通常 15 分钟后失效;失效、使用完成或撤销的记录由定时任务清理,仅保留完成安全清理所需的短暂期间。
  6. 微信办理通知绑定:您关闭通知时立即删除对应订单的 OpenID 绑定;未主动关闭的,随对应交易和服务关系保存,一般不超过交易完成或服务终止后 3 年,随后删除。
  7. 微信服务安全审计记录:仅保存操作类型、订单关联、OpenID 哈希、必要的非敏感结果和时间,不保存完整 OpenID、恢复码或服务凭证明文;一般保存 3 年后删除。
  8. 试用、安装主体和防滥用记录:自试用结束或最后一次相关活动之日起一般不超过 12 个月;存在有效年度权益、正在处理的安全事件或争议时,保存至相关事项结束后必要期间,随后删除或匿名化。
  9. 订单、支付结果、发票、年度权益、绑定、退款和恢复事件:一般保存至交易完成或服务终止后 3 年,用于履行合同、消费者争议处理和证明交易;税务、会计凭证等法律要求保存更长时间的,仅按相应法定期限保存。
  10. 网络安全日志:按照网络安全法定义务保存不少于 6 个月;除安全事件、争议或主管机关依法要求外,期满后删除、聚合或匿名化。普通业务访问记录不因网络安全日志义务当然延长保存。
  11. 客服与投诉记录:一般保存至事项办结后 2 年;与退款、诉讼或监管投诉直接相关的,随相关交易或争议期限保存。
  12. 个人信息权利请求记录:自请求办结之日起保存 3 年,用于证明请求已经处理、保障申诉和处理重复争议,期满后删除或匿名化。
  13. 备份数据:原则上每日生成备份,采用滚动方式最长保存不超过 30 日;保存期限届满后自动覆盖或删除。备份任务停止或相关服务终止后,剩余备份将在 30 日内清理,法律法规另有规定的除外。进入备份后暂时难以单独删除的信息,将停止除存储、安全保护和灾难恢复外的其他处理,并在备份到期时清除。
  14. 如处理目的已经实现、无法实现或不再必要,或者保存期限届满,我们将主动删除或匿名化。法律规定的保存期限尚未届满,或删除、匿名化在技术上暂时难以实现的,我们将停止除存储和采取必要安全措施之外的处理。

6.3 保存期限实施要求

我们将通过数据库定时清理、匿名化、日志轮换、备份覆盖和人工工单落实上述期限。仅使令牌失效不等同于完成个人信息删除。我们将定期验证清理机制,并保留必要的内部核验记录。

七、委托处理、向第三方提供、转移与公开披露

7.1 委托处理与第三方清单

  1. 我们只在实现明确功能所需范围内委托服务商处理信息,并通过合同约定处理目的、期限、方式、信息种类、安全义务、转委托限制和删除要求,对其履行情况进行监督。
  2. 中国大陆云主机、网络和备份服务: - 受托处理者:阿里云计算有限公司; - 隐私政策:https://terms.aliyun.com/legal-agreement/terms/suit_bu1_ali_cloud/suit_bu1_ali_cloud202107091605_49213.html; - 涉及信息:服务器业务数据、IP、请求记录和安全日志; - 目的和角色:作为受托处理者提供中国大陆境内托管、网络、安全和备份服务。
  3. 正式支付服务(仅在购买页实际展示并由您主动选择相应渠道时发生): - 当前首发渠道为支付宝:支付宝(中国)网络技术有限公司;隐私政策入口:https://render.alipay.com/p/c/17qjvbnlkcw0; - 我们未来可能增加微信支付:财付通支付科技有限公司;隐私政策:https://www.tenpay.com/v3/helpcenter/low/privacy.shtml。当购买页提供微信支付且您选择该方式时,适用相应的信息处理规则; - ORIVUNO 提供的信息:订单号、商品名称、金额、币种、支付场景、回调地址和支付机构要求的必要交易信息;使用微信 H5 支付时,还可能按接口要求提供付款终端 IP 和场景信息; - 目的和角色:用于完成支付、退款、对账和反欺诈。支付机构通常作为独立个人信息处理者处理支付账户、银行卡和风控信息。可用支付方式以购买页展示为准。
  4. 微信服务号、客服、邮件与在线沟通服务: - 企业邮箱服务商:阿里云计算有限公司;可能处理来件和回件邮箱地址、邮件正文、附件、收发时间及邮件安全日志,作为受托处理者提供邮件传输、存储和安全服务;隐私政策同上; - 微信服务号与在线客服:您进入微信服务号“映简投屏”服务中心时,微信平台通过 snsapi_base 向 ORIVUNO 返回 OpenID;您主动联系我们时,微信平台还可能处理您的微信平台账号标识及通信信息,并向服务号展示您主动发送的消息、图片、文件或联系方式。微信由深圳市腾讯计算机系统有限公司提供,其《微信隐私保护指引》见 https://weixin.qq.com/cgi-bin/readtemplate?head=true&lang=zh_CN&s=privacy&t=weixin_agreement;微信平台对其服务范围内的信息独立负责; - ORIVUNO 仅将 OpenID 用于服务号身份会话、订单自助办理和您主动开启的办理通知;通过上述沟通渠道取得的信息仅用于答复咨询、处理投诉、退款、换机和个人信息权利请求;当前不使用其他独立工单系统。
  5. 当前应用使用 AndroidX Media3、Bouncy Castle、Nayuki QR 生成器及随应用提供的开源编解码组件。这些组件在应用本机运行,不包含独立广告或分析上报能力,不作为独立数据接收方。完整组件和许可证以《第三方声明》为准。
  6. 浏览器和电视 WebView 提供 WebRTC 能力。您使用的浏览器或电视系统可能依据其自身政策处理系统诊断或设备信息,该部分由相应第三方独立负责。

7.2 向其他个人信息处理者提供信息

除法律另有规定外,我们向其他独立个人信息处理者提供个人信息前,将向您告知接收方名称或姓名、联系方式、处理目的、方式和信息种类,并依法取得您的单独同意。接收方只能在告知范围内处理信息;其变更处理目的或方式的,应依法重新取得同意。

我们不出售个人信息,不向广告商提供个人信息,也不会公开披露您的投屏内容、订单或设备标识。确需公开披露个人信息时,我们将依法取得单独同意,法律另有规定的除外。

7.3 依法提供和紧急情形

在法律法规、诉讼程序或有权机关依法提出要求,或者为保护自然人的生命健康和财产安全在紧急情况下确有必要时,我们可以在法定范围内处理或提供必要信息,并对请求主体、权限、范围和程序进行核验。

7.4 主体变更

如因合并、分立、重组、资产转让、破产清算等导致个人信息处理者发生变更,我们将告知接收方名称或姓名和联系方式,并要求其继续履行个人信息处理义务。接收方变更原处理目的或方式的,应依法重新取得您的同意。

八、我们如何保护信息

  1. 我们根据处理目的、信息种类和风险采取相适应的访问控制、最小权限、HTTPS/WSS、令牌哈希、恢复码加密、Android Keystore、本地私有存储、签名权益、更新签名校验、日志脱敏、接口限流、备份访问控制和安全审计等措施。
  2. 浏览器投屏媒体使用 WebRTC DTLS-SRTP 加密传输。房间码是短时配对信息,不是长期密码,请仅向正在配对的可信设备提供。
  3. 安装令牌在电视端使用 Android Keystore 保护,在服务器端仅保存哈希;AirPlay 长期身份私钥种子保存在电视应用私有存储,不上传服务器。
  4. 我们要求对 /ws 等可能包含短时凭证的入口进行日志最小化和查询参数脱敏,不在应用日志中记录恢复码、支付密码、完整银行卡号或明文安装令牌。
  5. 我们将制定个人信息安全事件应急预案并定期检查。发生或可能发生泄露、篡改、丢失时,将立即采取补救措施,并依法向主管部门报告、以合理方式通知受影响个人。
  6. 任何系统都无法保证绝对安全。您应使用官方来源的 APK,及时安装安全更新,并妥善保管恢复码。请勿向他人提供支付密码、完整银行卡号或完整恢复码。

九、您的个人信息权利

在符合法律规定的条件下,您可以行使以下权利:

  1. 查阅、复制:了解我们处理的与您有关的安装、试用、订单、权益或客服信息,并请求副本;
  2. 更正、补充:要求更正不准确或补充不完整的信息;
  3. 删除:在处理目的已实现、期限届满、处理违法、您撤回同意或法律规定的其他情形下要求删除;
  4. 限制或拒绝处理:对非必要或不符合约定的处理提出限制或拒绝;
  5. 撤回同意:对基于同意开展的处理撤回同意;
  6. 转移:符合法定条件且技术可行时,请求将个人信息转移至您指定的处理者;
  7. 终止在线安装关系:ORIVUNO 不设置传统手机号或邮箱账户。您可以请求停用服务器安装凭证并删除可删除的安装关系信息;该操作可能导致试用、权益校验和恢复功能无法继续使用;
  8. 解释说明、申诉与投诉:要求解释处理规则,或对处理结果提出申诉和投诉。

9.1 本机可直接完成的操作

  • 在 TV 设置中清除可信发送设备;
  • 在诊断页清空应用内日志;
  • 在系统设置中撤回权限、清除应用数据或卸载应用;
  • 在浏览器设置中清除 ORIVUNO 本地存储;
  • 停止投屏或关闭接收服务。

9.2 联系我们行使权利

权利请求入口:privacy@orivuno.com;也可以通过官网服务与联系页(https://orivuno.cn/support/)或微信服务号“映简投屏”提交。

为避免他人冒用,我们可能要求您提供安装 ID、订单号部分信息、付款时间或其他最少核验信息,但不会要求支付密码或完整恢复码。我们原则上将在完成必要核验后 15 个工作日内答复;复杂请求需要延长时,会说明原因和预计时间。

如我们拒绝或无法立即完成请求,将说明主要理由并提供申诉途径。法律规定的保存期限尚未届满、需要处理争议或保护他人合法权益等情形下,我们可以依法限制处理,而不是继续作其他用途。

十、未成年人保护

  1. ORIVUNO 面向家庭电视场景,但不以不满十四周岁的未成年人为专门目标,也不要求用户填写年龄、学校或儿童画像信息。
  2. 不满十四周岁的未成年人不应独立购买或管理年度权益,应由父母或其他监护人操作并决定投屏内容。
  3. 如我们确认需要处理不满十四周岁未成年人的个人信息,将在处理前取得父母或其他监护人的同意,并采用严格保护措施。
  4. 在计划提供专门面向不满十四周岁未成年人的产品或功能前,我们将另行制定并发布专门的儿童个人信息处理规则;未完成前不开展该类定向处理。
  5. 如发现未经有效监护人同意处理了儿童个人信息,我们将停止相关处理并删除或匿名化,法律另有规定的除外。
  6. 监护人可以通过本政策联系方式查阅、更正、删除与被监护人有关的信息或提出投诉。

十一、政策更新与历史版本

本次 V0.5 更新新增微信服务号服务中心 OAuth OpenID、订单通知绑定、短时凭证、安全审计及其保存期限说明;用户协议和年度服务核心交易条款未随本次更新变更。

  1. 我们可以因法律法规、产品功能、支付渠道、云服务商或信息处理方式变化而更新本政策。
  2. 对处理目的、方式、信息种类、保存期限、接收方、敏感个人信息或您的权利产生重大影响的变更,我们将通过应用内弹窗、官网公告、购买页提示或其他显著方式告知。
  3. 依法需要重新取得同意或单独同意的,我们将在变更生效前再次征求您的同意,不以静默更新代替。
  4. 您可以通过政策顶部的版本、发布日期和生效日期判断是否更新。
  5. 您可以通过隐私保护邮箱申请获取历史版本;官网历史版本入口启用后,也可通过 https://orivuno.cn/privacy/ 查阅。个人信息清单和第三方清单以该页面当前发布的对应章节或入口为准。

十二、联系我们与投诉

个人信息处理者:深圳市湛极科技有限公司
注册地址:深圳市南山区粤海街道南油社区东滨路14号新一代国际公寓A2307
常用办公地址:同注册地址
隐私保护邮箱:privacy@orivuno.com
在线投诉渠道:微信服务号“映简投屏”;也可发送邮件至 privacy@orivuno.com
服务时间:工作日 9:00—12:00、14:00—18:00(法定节假日除外)
隐私政策网址:https://orivuno.cn/privacy/
个人信息权利请求入口:privacy@orivuno.com;https://orivuno.cn/support/;微信服务号“映简投屏”

如您对本政策、个人信息处理或安全事件有疑问、意见或投诉,请通过上述渠道联系我们。我们会进行必要核验并在合理期限内处理。您也可以依法向网信、通信管理、市场监督管理等有权机关投诉举报。

提交请求时请勿发送完整恢复码、支付密码、完整银行卡号或与请求无关的身份证件照片。若确需进一步核验,我们会另行提供安全、最小化的提交方式。

映简ORIVUNO

让设备更少,让大屏更简单

服务与联系用户协议隐私政策退款说明源码与许可证

运营主体:深圳市湛极科技有限公司

注册地址:深圳市南山区粤海街道南油社区东滨路14号新一代国际公寓A2307

© 深圳市湛极科技有限公司粤ICP备2026107593号-1