我们仅为实现当前产品功能所必需的目的收集和使用信息。
当您使用员工账号登录时,我们会处理您输入的账号和密码,并向后端服务请求登录验证。登录成功后,应用会保存后端签发的登录 token,用于保持会话和访问当前门店范围内的业务数据。应用不会在本地保存您的登录密码。
应用会读取账号类型、门店 ID、是否已绑定门店等资料,用于判断您是否可以进入业务页面。
当您创建、编辑、搜索或删除顾客档案时,我们会处理顾客姓名、手机号、性别、顾客 ID、创建时间等信息,用于门店识别顾客、维护顾客档案以及将染发记录关联到顾客。
当您选择色号、填写用量、配置双氧水或启动染发机时,我们会处理配方色号、配方用量、双氧水比例和浓度、耗材型号编码、耗材消耗量、请求 ID、配方包版本、设备 ID、设备序列号、设备型号和设备状态等信息。
这些信息用于后端库存校验、设备启动记录、耗材扣减、记录展示和后续顾客染发记录关联。
为连接底色枪和 XMSTR-X12 Ultra 染发机,应用会扫描附近蓝牙低功耗设备,并处理蓝牙设备名称、设备 ID、广播服务 UUID、连接状态、服务和特征信息。
连接底色枪后,应用会处理设备返回的测色帧数据(包括色枪内部记录 ID、样本名称、反射率、Lab 数值、RGB 数值、校验值等),用于本地发色预览和颜色应用。
连接 XMSTR-X12 Ultra 染发机后,应用会处理设备任务状态、设备返回的 WiFi 名称、IP、网关、MAC 地址、下料进度和设备响应等,用于展示设备状态、控制设备任务和判断 WiFi 配网结果。
在 Android 设备上,为帮助您选择附近 WiFi,应用会读取附近 WiFi 的 SSID、信号强度和加密能力。部分 Android 系统要求授予定位权限后才允许应用读取附近 WiFi 列表;当前应用仅将该权限用于 WiFi 扫描,不读取 GPS 坐标,也不用于持续定位或行踪追踪。
当您提交 WiFi 配网时,应用会将您选择或输入的 SSID 和 WiFi 密码编码为设备命令,并通过 BLE 发送给已连接的 XMSTR-X12 Ultra 染发机。根据当前代码实现,SSID 和 WiFi 密码不会作为普通后端业务数据提交到账号后端。
应用启动时会下载或读取色卡图片、视频和视频封面资源,并将资源缓存到应用本地目录。缓存清单会记录资源源地址、本地相对路径和缓存版本,用于减少重复下载和提升离线加载体验。
正式环境会访问 https://api.xmstr.cn 后端接口,并可能访问腾讯云 COS 色卡资源域名 https://zalonix-1300622677.cos.ap-guangzhou.myqcloud.com 下载图片和视频。上述网络请求过程中,服务器可能接收网络通信所必需的信息,例如 IP 地址、请求时间、请求路径和设备 network 环境信息。
应用会读取应用名称、包名、版本号和构建号,用于在设置页展示版本信息。
应用内日志面板会在当前运行会话中展示最多 300 条日志,包括 Dart 侧日志、debugPrint、Rust 诊断日志、FlutterError 和未处理异常。当前代码中,后端 HTTP 日志会脱敏处理,不记录 token、请求体、响应体或查询参数内容;BLE 日志只记录方向、设备 ID、数据长度和载荷摘要,不记录明文载荷。日志面板状态不做本地持久化,可在应用内清空。
应用可能申请以下权限。不同系统版本展示的权限名称可能不同:
| 权限 | 使用目的 | 不授权的影响 |
|---|---|---|
| 网络访问 | 登录、访问后端业务接口、下载色卡图片和视频资源 | 无法登录、同步业务数据或下载资源 |
| 蓝牙扫描 / 蓝牙连接 | 搜索并连接底色枪和 XMSTR-X12 Ultra 染发机,收发设备协议数据 | 无法使用测色、设备启动、手动校准和 WiFi 配网等设备功能 |
| WiFi 状态 / 附近 WiFi 设备 | 在 Android 上读取附近 WiFi 列表,辅助给染发机配网 | 可能需要手动输入 SSID,或无法使用配网辅助 |
| 定位权限(Android) | Android 系统用于控制附近 WiFi 扫描结果读取;本应用不读取 GPS 坐标 | 无法读取附近 WiFi 列表,需手动输入 SSID |
| 通知 / 前台数据同步服务(Android) | 资源后台下载时显示下载进度或失败通知 | 后台资源下载体验可能受影响 |
根据当前项目代码,应用未申请相机、相册、麦克风、通讯录、日历等权限。
账号、门店、设备、顾客档案、染发记录、库存和耗材扣减等业务数据由后端服务保存。我们会在实现处理目的所必需的最短期限内保存相关信息;法律法规、合同履行、审计、争议处理或监管要求另有规定的,从其规定。
应用会将登录、账号资料、顾客档案、设备列表、启动检查、启动成功、染发记录、余料库存等业务请求发送至 XMstr 配套后端服务。后端服务用于完成账号鉴权、门店范围校验、业务数据保存、库存校验和记录查询。
应用会从腾讯云 COS 域名下载色卡图片和视频资源。该资源服务主要用于静态媒体分发,不接收应用登录密码、顾客姓名、手机号、WiFi 密码或染发记录请求体。
当前项目使用 Flutter 及若干插件或开源组件实现本地能力,包括蓝牙、WiFi 扫描、安全存储、资源下载、视频播放、视频封面生成、应用版本读取、本地路径读取、屏幕常亮和 Rust bridge 等能力。根据当前项目代码,未发现广告 SDK、统计分析 SDK、第三方崩溃上报 SDK、地图 SDK 或第三方推送 SDK。
如因合并、分立、解散、资产转让、破产清算等原因需要转让个人信息,我们会依法向您告知接收方名称或姓名、联系方式,并要求接收方继续受本声明约束。接收方变更原处理目的或处理方式的,应重新取得您的同意或依法取得其他合法基础。
我们采取以下措施保护信息安全:
请注意,互联网传输和电子存储无法保证绝对安全。我们会在现有技术条件下采取合理措施降低风险。
您可以依法行使查阅、复制、更正、补充、删除、撤回同意、注销账号、限制或拒绝处理等权利。
当前应用中,部分顾客档案支持员工在应用内创建、编辑和删除;其他账号、门店、设备、库存、染发记录、账号注销或更完整的数据权利请求,可通过本声明开头或文末列明的联系方式提交。为保障账号和门店数据安全,我们可能需要验证您的身份和操作权限。
撤回授权或关闭系统权限后,相关功能可能无法继续使用。例如关闭蓝牙权限后无法连接设备,关闭 WiFi / 定位相关权限后无法读取附近 WiFi 列表。
XMstr 主要面向沙龙员工和门店业务人员使用,并非面向未成年人提供的产品。未经监护人同意,请勿在顾客档案、备注或其他业务输入中录入未满十四周岁未成年人的个人信息。
如您发现我们在未取得必要监护人同意的情况下处理了未成年人个人信息,请通过文末列明的联系方式与我们联系,我们会依法处理。
当产品功能、个人信息处理目的、处理方式、处理范围、第三方服务或联系方式发生变化时,我们会更新本声明,并通过应用内页面、官网、弹窗或其他合理方式提示您。
重大变更包括但不限于:新增敏感个人信息处理场景、改变个人信息使用目的、增加第三方共享对象、变更个人信息保护联系方式,或用户权利行使方式发生重要变化。
如您对本声明或个人信息处理有任何疑问、投诉、建议,或希望行使个人信息相关权利,请通过以下方式联系我们:
我们将在收到并验证您的请求后,按照法律法规要求在合理期限内处理。