一、本地开源组件
- Flutter、Cupertino Icons、Flutter Localizations、GetX、BotToast、EasyRefresh:界面、图标、本地化、路由、状态管理和本地交互;不因集成这些组件而向其开发者上传业务数据。
- Drift、SQLite、GetStorage:在设备本地保存事项、识别记录及轻量设置。
- image、archive、cryptography:本地图片处理、备份压缩和完整性校验。
- Dio:在可选联网功能启用后发起 HTTPS 请求;请求受隐私门禁和功能开关控制。
- cached_network_image、flutter_cache_manager:提供受控网络图片加载能力;当前业务包装会在加载前后清理缓存,不用于上传本地图片。
二、设备与平台能力
- image_picker、path_provider、permission_handler:调用系统拍照/选图、应用私有目录和权限界面,仅在相关功能触发时使用。
- device_info_plus:在 Android 本地读取系统 SDK 版本,用于选择与系统版本匹配的照片和通知权限;当前不将设备信息上传服务器。
- flutter_local_notifications、timezone:安排本地到期提醒,不提供第三方推送或广告画像。
- iOS Vision、Photos/Photo Picker、UserNotifications:由 Apple 提供,用于设备端识别、选图和通知。
- Android Photo Picker、通知系统及 Google ML Kit 文本识别:用于系统选图、通知及设备端中文 OCR;ML Kit 模型随应用或设备能力提供,业务图片默认在本地处理。
- in_app_purchase、StoreKit:仅在实际配置购买功能的平台处理购买与恢复;交易和付款由应用商店按其政策处理。
- webview_flutter、Android WebView、iOS WKWebView:在 App 内展示由慈溪云屿来文化科技有限公司服务器提供的用户协议、隐私政策及其他法律文档;仅访问 yunyulai.com 的法律文档路径,并禁用 JavaScript。
三、服务端组件
- FastAPI、Uvicorn、Pillow:提供接口、请求处理和图片安全解码。
- PaddleOCR、PaddlePaddle:部署在我们控制的中国境内服务器,用于用户主动选择的当次云端 OCR;图片处理完成后立即删除,不向广告或统计平台提供。
- Nginx:TLS 终止、路径反向代理、限流和安全访问日志。
四、当前未接入及更新规则
当前不接入广告、跨应用跟踪、第三方统计、第三方登录、地图、通讯录、短信、第三方推送、云端账号数据库、对象存储或训练平台。训练贡献相关服务未开放。
正式发布前及依赖变更后,我们会按构建锁文件、平台隐私清单和实际网络行为复核本清单。新增会处理个人信息的第三方时,将依法更新披露并在需要时取得同意。