Tellomi 个人信息收集清单
文档编号:TLM-LEGAL-PI-COLLECTION-CN
版本号:2.0.0
发布日期:2026年9月27日
生效日期:2026年9月27日
适用范围:Tellomi 中国大陆版本
个人信息处理者:重庆半格智能科技有限公司
统一社会信用代码:91500157MAKL25226W
注册地址:重庆市两江新区双龙湖街道百果路33号附17号华辰财富广场2幢15-11
隐私与个人信息保护:
一、关于本清单
本《Tellomi 个人信息收集清单》(以下简称“本清单”)是《Tellomi 隐私政策(个人信息处理规则)》的组成部分,用于集中说明 Tellomi 在不同产品功能中可能收集和处理的个人信息。
本清单重点回答:
收集什么信息;
在什么情况下收集;
用于什么目的;
是否属于基础功能所必需;
是否可能涉及敏感个人信息;
原则上保存多久。
关于个人信息共享、委托处理及第三方 SDK 的具体情况,请另行查看:
《Tellomi 第三方信息共享及 SDK 清单》
关于手机系统权限,请另行查看:
《Tellomi 系统权限调用清单》
关于端到端加密: 本清单中标注“端到端加密”的信息,在您的设备上加密后才发出,Tellomi 服务器和存储服务上只有密文,我们无法读取。对这类信息,“收集”指的是我们为了投递或同步而暂存、转发密文,而不是读取其内容。
二、重要说明
2.1 “可能收集”不等于启动 App 后全部收集
本清单中标记为:
“使用功能时收集”
或者:
“用户主动提供”
的信息,仅在对应功能已经实际提供,并且您主动使用相关功能时处理。
如果您当前使用的 Tellomi 版本没有相关功能入口,我们不会仅因为该信息写在本清单中就自动收集。
2.2 基础功能必要信息与可选信息不同
Tellomi 的核心基础功能是:
账号注册;
即时通讯;
群组通讯。
根据 Tellomi 当前服务形态,基础功能需要处理的核心个人信息主要包括:
注册手机号码;
Tellomi 账号和设备标识、公钥;
投递消息所必需的信息(接收方、投递时间、数据大小,以及加密后的消息本身);
保障账号和网络安全所必需的信息。
手机系统通讯录、精确位置、相机、麦克风、相册、剪贴板等不因为 Tellomi 是即时通讯 App 就自动成为所有用户使用基础功能的必要信息。
2.3 您拒绝可选信息不会失去基础通讯服务
对于非基础服务所必需的个人信息:
如果您拒绝提供或者撤回授权,可能无法继续使用依赖该信息的具体功能,但原则上不影响您继续使用不依赖该信息的基础聊天、联系人和群组服务。
2.4 Tellomi 中国大陆 V1 仅限成年人
Tellomi 中国大陆 V1 仅面向年满 18 周岁的用户。
我们当前不以向未成年人提供服务为目的收集未成年人个人信息。
三、账号注册及身份认证
| 信息类别 | 具体信息 | 收集方式/触发场景 | 使用目的 | 必要性 | 保存规则 |
|---|---|---|---|---|---|
| 手机号码 | 您用于注册 Tellomi 的中国大陆手机号码 | 注册、重新验证账号时由您主动提供 | 创建账号、短信验证、账号安全 | 基础功能必要 | 账号存续期间;注销后删除,号码与号码标识的对应关系满 30 天后一天内删除(见第二十七节)。只做了短信验证、没有完成注册的,一天内删除 |
| 短信验证信息 | 验证码发送时间、发送状态、校验结果、失败次数等 | 请求或提交验证码时产生 | 验证手机号码、防止恶意注册和验证码攻击 | 基础功能必要 | 验证码仅在完成验证所需的短期内处理;验证会话记录(不含手机号码)在验证过期后一天内删除;安全记录按必要期限保存 |
| 人机验证结果 | Cloudflare Turnstile 返回的验证结果;验证时 Cloudflare 收集的浏览器和设备信息、IP 地址 | 注册或触发频率限制时 | 防止批量注册和接口滥用 | 触发时必要 | 验证结果仅用于本次校验 |
| 账号和设备标识 | 系统随机生成的账号标识、设备编号 | 注册或关联新设备时生成 | 区分账号和设备、投递消息 | 基础功能必要 | 账号存续期间;注销后删除 |
| 公钥 | 身份公钥、预共享密钥等(私钥只保存在您的设备上) | 注册时由您的设备生成并上传 | 让其他用户与您建立端到端加密会话 | 基础功能必要 | 账号存续期间;注销后删除 |
| 设备名称(关联电脑端时) | 您为关联设备设置的名称 | 关联电脑端时 | 在设备列表中区分设备 | 可选 | 由您的设备加密后保存;取消关联后删除 |
四、用户资料和用户名
| 信息类别 | 具体信息 | 收集方式/触发场景 | 使用目的 | 必要性 | 保存规则 |
|---|---|---|---|---|---|
| 昵称 | 您设置的显示名称 | 注册后或修改资料时主动提供 | 让与您通信的人识别您 | 基础功能必要 | 端到端加密;账号存续期间或您修改前 |
| 头像 | 您设置的头像图片 | 设置头像时主动提供 | 身份展示 | 可选 | 端到端加密;您更换、删除或注销后删除 |
| 个人简介 | 您填写的简介 | 主动填写时 | 丰富个人资料 | 可选 | 端到端加密;您修改、删除或注销后删除 |
| 用户名 | 您设置的用户名:服务器保存其哈希值;生成用户名链接时,另存一份加密的用户名(密钥只在链接里) | 主动设置时 | 让知道您用户名的人找到您 | 可选 | 设置期间;修改后原用户名保留 30 天;删除用户名或注销后删除 |
| 手机号码可见性设置 | 谁能看到您的号码、谁能通过号码找到您 | 您在设置中选择 | 控制号码的可见范围 | 产品功能所需 | 设置存续期间 |
Tellomi 当前不会为了普通账号注册要求您提供:
居民身份证照片;
护照;
人脸图像;
指纹;
声纹身份认证信息。
如果未来依法或者具体高风险功能确有必要增加相关信息,将另行更新本清单,并在处理前履行相应告知和授权义务。
五、联系人、拉黑和消息请求
Tellomi 的服务器上没有“好友关系”。下列信息保存在您的设备上;如果您有多台设备,会以端到端加密的形式在您的设备之间同步,我们无法读取。
| 信息类别 | 具体信息 | 收集方式/触发场景 | 使用目的 | 必要性 | 保存规则 |
|---|---|---|---|---|---|
| 联系人 | 与您通信过的 Tellomi 用户及其资料 | 发起或接受会话时 | 显示会话和联系人 | 使用即时通讯时产生 | 保存在本机;多设备同步数据端到端加密 |
| 备注名 | 您为联系人设置的名字和备注 | 主动设置时 | 方便您本人识别联系人 | 可选 | 同上 |
| 拉黑名单 | 您拉黑的账号 | 主动拉黑时 | 不再接收对方消息 | 可选 | 同上;拉黑在您的设备上执行 |
| 消息请求状态 | 是否接受了某人的消息请求 | 陌生人第一次给您发消息时 | 决定是否向对方提供您的资料 | 使用即时通讯时产生 | 同上 |
备注名是您自己的私人数据,不会告诉被备注的人。
六、手机系统通讯录
手机系统通讯录属于可选择功能。Tellomi 不会在注册时申请通讯录权限;只有当您在联系人等页面了解用途后主动允许时,才会申请。
| 信息类别 | 具体信息 | 收集方式/触发场景 | 使用目的 | 必要性 | 保存规则 |
|---|---|---|---|---|---|
| 通讯录中的名字和号码 | 您为联系人保存的名字及对应号码 | 您授权后在本机读取 | 在 Tellomi 中显示您为联系人保存的名字 | 可选 | 不上传服务器。Android 版会把您为 Tellomi 联系人保存的名字随多设备同步数据端到端加密保存 |
Tellomi 当前不提供按手机号码匹配通讯录好友的功能,不会把通讯录中的号码发给服务器查询。
您拒绝或者撤回通讯录权限,不影响使用 Tellomi 的任何基础功能。
七、一对一聊天和群聊
| 信息类别 | 具体信息 | 收集方式/触发场景 | 使用目的 | 必要性 | 保存规则 |
|---|---|---|---|---|---|
| 消息内容 | 文字、表情、回复、引用、回应、编辑、撤回、已读回执、正在输入等 | 发送消息时 | 完成即时通讯 | 即时通讯功能必要 | 端到端加密;服务器只暂存密文,送达后立即删除;未送达的,最后一条消息进入该设备待投递队列 46 天后清除,多人共用的加密内容 7 天后清除;聊天记录保存在双方设备上 |
| 投递信息 | 接收方账号和设备、投递时间、数据大小;发送方账号(对方接受您的消息请求或者与您互相发过消息之后,一对一消息使用“密封发件人”,服务器看不到发送方) | 发送消息时产生 | 把消息送到正确的设备 | 即时通讯功能必要 | 与消息投递周期相匹配 |
| 举报核对摘要 | 没有使用“密封发件人”的消息,其消息编号和发送者计算出的哈希值 | 投递这类消息时 | 核对垃圾消息举报 | 平台安全所需 | 7 天,到期后一天内删除 |
八、群组信息
| 信息类别 | 具体信息 | 收集方式/触发场景 | 使用目的 | 必要性 | 保存规则 |
|---|---|---|---|---|---|
| 群组资料 | 群名称、群头像、群描述、消息定时删除设置等 | 群成员或管理员设置时 | 群组展示和管理 | 使用群聊功能必要 | 端到端加密;与群组生命周期相匹配 |
| 群成员和角色 | 群成员、管理员、邀请和申请状态 | 创建、加入、退出、移除群成员时 | 群聊权限和消息投递 | 使用群聊功能必要 | 端到端加密(服务器保存加密后的成员列表);与群组生命周期相匹配 |
| 群邀请链接 | 您生成的邀请链接 | 管理员开启邀请链接时 | 让拿到链接的人加入群组 | 可选 | 关闭或重置链接后失效 |
九、图片、视频、语音和文件
当您主动发送媒体时,我们处理您主动选择的内容。
| 信息类别 | 具体信息 | 收集方式/触发场景 | 使用目的 | 必要性 | 保存规则 |
|---|---|---|---|---|---|
| 附件 | 您主动选择、拍摄或录制并发送的图片、视频、语音、文件 | 发送时 | 媒体通信 | 使用该功能所需 | 端到端加密;密文存放在 Cloudflare R2(北美西部),上传后 50 天自动删除 |
| 附件大小 | 加密后文件的大小 | 上传时产生 | 上传和下载 | 使用该功能所需 | 与附件相同 |
文件类型、图片宽高、时长、缩略图等信息随消息一起加密,服务器看不到。
Tellomi 不会因为取得照片、相机或文件访问权限而上传您设备中的全部照片、视频或文件。
十、相机、麦克风、相册和通话
10.1 相机
您主动使用:
拍照;
拍摄视频;
扫描二维码;
视频通话;
等功能时,Tellomi 调用设备相机。只有您进一步发送后,相应内容才会以端到端加密的方式发出。
相机权限属于可选权限。
10.2 麦克风
您主动:
录制语音消息;
录制带声音的视频;
进行语音或视频通话;
时,Tellomi 才会使用麦克风。
Tellomi 不在后台持续录音。
10.3 相册
当您主动:
选择图片;
选择视频;
设置头像;
保存媒体;
时,可以申请相册或照片权限。
我们处理的只是您主动选择或明确操作的相应内容,不会因为取得权限就上传整个照片库。
10.4 语音和视频通话
| 信息类别 | 具体信息 | 收集方式/触发场景 | 使用目的 | 必要性 | 保存规则 |
|---|---|---|---|---|---|
| 通话音视频 | 通话中的声音和画面 | 通话时 | 通话 | 使用通话时必要 | 端到端加密;不保存 |
| 通话网络信息 | 双方的 IP 地址 | 建立通话连接时 | 接通通话 | 使用通话时必要 | 直接连接时对方设备可见;经中继时 Cloudflare 中继服务器可见;群组通话时 Tellomi 通话服务器可见 |
| 通话记录 | 通话对象、时间、时长 | 通话结束时在本机生成 | 显示通话记录 | 使用通话时产生 | 保存在您的设备上 |
十一、精确位置信息
Tellomi 当前唯一使用位置的功能是聊天中的“发送位置”(Android 版在接入高德地图之前,“位置”按钮置灰,点击只提示“位置功能即将支持”,暂不提供发送位置)。只有您主动使用时才会申请位置权限。Android 12 及以下系统在设备转移时,系统也要求位置权限,Tellomi 不会因此获取或使用您的位置。
| 信息类别 | 具体信息 | 收集方式/触发场景 | 使用目的 | 必要性 | 保存规则 |
|---|---|---|---|---|---|
| 精确位置 | 定位得到的经纬度 | 您使用“发送位置”并授权后 | 在地图上定位 | 可选;可能属于敏感个人信息 | 只在本机使用;您发送的位置端到端加密 |
| 选择的地点 | 您在地图上选择或搜索的地点 | 使用“发送位置”时 | 发送位置 | 可选 | 同上 |
显示地图、查询地址时,您的设备会直接访问地图服务商(iOS 为 Apple 地图;Android 版暂不提供),地图服务商会收到您查看的地图区域、搜索的地点和 IP 地址,见《Tellomi 第三方信息共享及 SDK 清单》第十一节。
Tellomi 不在后台持续获取位置,不记录行踪轨迹,不提供附近的人、实时位置共享等功能。
十二、剪贴板
Tellomi 不持续、无目的读取您的系统剪贴板。
当您主动执行:
粘贴文字;
粘贴链接;
粘贴图片或文件;
等操作时,Tellomi 读取您主动操作的剪贴板内容。
| 信息类别 | 具体信息 | 收集方式/触发场景 | 使用目的 | 必要性 | 保存规则 |
|---|---|---|---|---|---|
| 剪贴板内容 | 用户主动粘贴的文字、链接或其他内容 | 用户执行粘贴等明确操作时 | 完成用户主动输入 | 可选 | 不因读取剪贴板而上传;您发送后按消息规则处理 |
十三、设备、网络和安全信息
| 信息类别 | 具体信息 | 收集方式/触发场景 | 使用目的 | 必要性 | 保存规则 |
|---|---|---|---|---|---|
| 设备标识 | Tellomi 分配的设备编号 | 注册或关联设备时产生 | 多设备管理、消息投递 | 基础功能必要 | 设备存续期间;取消关联或注销后删除 |
| 系统/App 信息 | 设备平台、系统版本、Tellomi App 版本、界面语言 | 网络请求时随请求发送 | 兼容性、下载对应语言的资源 | 服务运行所需 | 随网络请求日志保存(期限见《Tellomi 隐私政策》第二十二节) |
| IP 地址 | 建立网络连接时产生 | 服务器网络请求自然获得 | 提供网络服务、账号安全、防攻击、依法履行网络管理义务 | 服务及安全所需 | 随网络请求日志保存(期限见《Tellomi 隐私政策》第二十二节) |
| 网络请求信息 | 请求时间、请求类型、响应状态 | 使用服务时产生 | 服务运行、安全和故障定位 | 服务及安全所需 | 同上 |
| 最近连接日期 | 各台设备最近一次连接的日期(精确到天,每天最多更新一次) | 连接服务器时更新 | 判断设备是否仍在使用,例如提醒您长期未用的已关联设备 | 服务运行所需 | 账号存续期间 |
| 调试日志 | App 运行记录、设备型号、系统版本等(已尽量去除个人信息,不加密) | 仅在您主动提交时 | 排查问题 | 可选 | 存放在 Cloudflare R2,30 天后删除;拿到链接的人都能下载 |
对于依法需要保存的网络安全日志,按照适用法律规定保存。
Tellomi 不收集 IMEI、IMSI、广告标识等设备永久标识,不使用统计分析、崩溃上报或广告 SDK。
十四、消息通知和推送
如果您允许 Tellomi 发送通知,我们会处理:
| 信息类别 | 具体信息 | 收集方式/触发场景 | 使用目的 | 必要性 | 保存规则 |
|---|---|---|---|---|---|
| 推送令牌 | APNs 或 FCM 推送令牌 | 系统生成令牌后上传 | 把唤醒信号发到正确的设备 | 可选 | 令牌有效期间;失效或注销后删除 |
| 通知显示设置 | 显示名称和内容、仅显示名称、不显示名称或内容 | 您在设置中选择 | 在本机按您的选择生成通知 | 可选 | 保存在本机 |
推送信号不包含消息内容,也不包含发送者;通知在您的手机上解密后生成,消息内容不会经过推送服务商。具体推送服务商见《Tellomi 第三方信息共享及 SDK 清单》第六节、第七节。
十四之一、链接预览和 GIF 搜索
| 信息类别 | 具体信息 | 收集方式/触发场景 | 使用目的 | 必要性 | 保存规则 |
|---|---|---|---|---|---|
| 链接预览 | 您输入或粘贴的网址;网站返回的标题、描述、图片 | 输入网址时,您的设备直接访问该网站 | 生成链接预览 | 可选,可在设置中关闭 | 预览随消息端到端加密;网站会看到您的 IP 地址 |
| GIF 搜索词 | 您在 GIF 面板输入的词 | 使用 GIF 搜索时 | 从 GIPHY 获取 GIF | 可选 | 经香港代理以加密通道发给 GIPHY:代理看不到搜索词,GIPHY 看不到您的 IP 地址 |
十五、搜索
Tellomi 的搜索(搜索聊天记录、联系人、群组等)完全在您的设备本地执行,搜索词不会上传到 Tellomi 服务器。
按用户名查找其他用户时,App 会把您输入的用户名的哈希值发给服务器,查询对应的账号。
Tellomi 当前不提供服务端搜索或语义搜索。
十六、AI 功能
Tellomi 当前版本不提供任何 AI 功能,不收集任何 AI 相关信息,也没有接入 AI 模型服务商。
如果将来推出 AI 功能,我们会在上线前更新本清单和《Tellomi 隐私政策》,并依法取得您的同意或单独同意。
十七、第三方 AI 模型服务
Tellomi 当前没有接入任何 AI 模型服务商,不会向其提供任何信息。
十八、动态
Tellomi 的“动态”24 小时后自动消失,当前没有公开主页、评论区、点赞或关注功能。
| 信息类别 | 具体信息 | 收集方式/触发场景 | 使用目的 | 必要性 | 保存规则 |
|---|---|---|---|---|---|
| 动态内容 | 您发布的文字、图片、视频 | 发布动态时 | 让您选择的人看到 | 可选 | 端到端加密;像消息一样投递,送达后从服务器删除;24 小时后从各设备删除 |
| 可见范围 | “我的动态”的可见名单、“仅分享给”“除以下人员外”的设置、只给特定人看的动态及其成员 | 您设置时 | 决定动态发给谁 | 可选 | 保存在本机,多设备间端到端加密同步 |
| 回复和回应 | 他人对您动态的回复、表情回应 | 他人回复时 | 互动 | 可选 | 端到端加密,按消息规则处理 |
| 查看记录 | 谁看过您的动态 | 他人查看时 | 让发布者知道谁看过 | 可选,可在动态设置中关闭 | 端到端加密;随动态删除 |
十九、举报、投诉和平台治理
当您举报垃圾消息,或者其他用户举报与您相关的账号时,我们会处理:
| 信息类别 | 具体信息 | 收集方式/触发场景 | 使用目的 | 必要性 | 保存规则 |
|---|---|---|---|---|---|
| 举报人信息 | 举报人的 Tellomi 账号标识 | 用户提交举报时 | 验证举报、处理滥用 | 使用举报功能所需 | 处理举报、争议和安全所必要期间 |
| 被举报对象 | 被举报账号标识、该账号最近最多 3 条消息在服务器上的投递编号 | 用户举报时 | 确定处理对象 | 使用举报功能所需 | 同上 |
| 举报材料 | 用户主动通过客服提交的截图、说明等 | 用户主动提供时 | 核实举报 | 可选 | 同上 |
| 处理记录 | 处理状态、结果、时间 | 平台处理时产生 | 保持治理可追溯 | 平台治理所需 | 按法定及必要期限保存 |
举报不会把消息内容发给我们,我们也无法解密私人聊天。只有您主动提供的材料,我们才会看到。
二十、账号安全和异常行为治理
为了防止:
账号盗用;
恶意注册;
垃圾消息;
批量攻击;
欺诈;
接口滥用;
Tellomi 可能处理:
IP 地址;
设备标识;
登录时间;
登录结果;
请求频率;
验证码发送行为;
账号安全操作;
异常请求特征;
拉黑、举报等安全相关状态;
必要风险判断结果。
这些信息主要用于安全保障,而不是用于商业广告画像。
二十一、客服和用户权利请求
当您联系:
或者使用 App 内客服、投诉等功能时,我们可能处理:
| 信息类别 | 具体信息 | 使用目的 |
|---|---|---|
| 联系信息 | 邮箱、Tellomi 账号等您主动提供的信息 | 与您取得联系 |
| 问题描述 | 您提交的问题、意见和反馈 | 处理问题 |
| 截图/文件 | 您主动提交的截图、诊断资料等 | 定位问题 |
| 通信记录 | 您与 Tellomi 客服之间的沟通内容 | 跟进问题和争议 |
| 权利请求资料 | 查询、复制、更正、删除、注销等请求所必要的信息 | 履行个人信息权利请求 |
| 身份核验信息 | 已登录账号、短信验证或其他与请求风险相适应的信息 | 防止他人冒充您操作数据 |
在可以通过登录状态、已验证手机号等方式核实身份时,我们原则上不会无必要要求提供身份证件。
二十二、网站信息和 Cookie
当您访问 Tellomi 官方网站(tellomi.app,含帮助中心)时,网站服务器会记录访问日志:
IP 地址;
访问时间;
访问的页面和 HTTP 状态;
浏览器类型(User-Agent);
来源页面。
访问日志用于保障网站安全和排查故障,保存 186 天后删除。
官网不设置 Cookie,不使用统计分析、广告或者其他追踪技术。官网在您浏览器的本地存储中只保存两项设置(深色或浅色显示方式、下载线路),不会发送给我们。
如果以后增加广告、非必要统计或其他跟踪工具,应先更新本清单、隐私政策和相应的选择机制。
二十三、从其他用户处获得的与您有关的信息
Tellomi 中的部分信息可能不是由您本人直接提交,而是由其他用户在正常使用服务过程中产生。
例如:
其他用户向您发送消息或者消息请求;
其他用户将您加入群组;
其他用户在群聊中 @ 您;
其他用户举报您的账号。
其中消息和群组信息是端到端加密的,我们无法读取。
我们仅在提供相应社交、通讯、安全和治理功能所必要的范围内处理这些信息。
二十四、可能涉及的敏感个人信息
根据具体使用情况,下列信息可能属于或者包含敏感个人信息。
24.1 精确位置
精确位置、持续位置或行踪轨迹可能属于敏感个人信息。
只有在具体功能确有必要时处理,并依法履行单独告知和单独同意义务。
24.2 用户主动发送的内容
Tellomi 不要求您为了基础聊天向我们提供:
医疗健康信息;
金融账户信息;
宗教信仰;
特定身份;
生物识别数据;
等敏感个人信息。
但是,如果您主动在:
聊天;
文件;
图片;
中输入或上传相关内容,这些内容会以端到端加密的方式发送给您选择的接收方,Tellomi 服务器上只有密文,我们无法读取。
请您谨慎发送敏感信息。
二十五、Tellomi 中国大陆 V1 当前不以以下信息作为普通账号注册条件
除法律法规、监管要求或未来特定功能依法另有要求外,Tellomi 中国大陆 V1 当前不会把下列信息作为普通账号注册和基础聊天的必要条件:
身份证照片;
身份证号码;
护照信息;
人脸识别模板;
指纹;
声纹身份识别数据;
银行卡号码;
支付账号;
信用信息;
收入信息;
广告 ID;
精确 GPS 位置;
整个手机通讯录;
整个相册;
整个文件系统;
持续后台麦克风数据;
持续后台位置轨迹;
与用户主动操作无关的完整剪贴板内容。
Tellomi 中国大陆 V1 当前不存在:
广告;
付费会员;
自动续费;
应用内支付。
因此当前不会为了上述商业功能收集支付和广告定向相关个人信息。
二十六、关于个人信息保存期限
如果能够确定具体保存期限,我们将按照明确期限处理。
如果某类信息无法预先确定统一期限,我们根据以下标准确定最短必要期限:
是否仍需向您提供对应功能;
您的账号是否仍然存在;
对应联系人、群组、消息或公开内容是否仍然存在;
您是否已经撤回相关授权;
数据是否仍然是保护您或其他用户合法权益所必要;
是否存在尚未处理完毕的投诉、争议或者安全事件;
法律法规是否规定最低保存期限。
处理目的已经实现、不再必要或者保存期限届满后,我们将依法:
删除;
匿名化;
或者在法律规定只能继续保存的情况下,停止除存储和必要安全保护之外的其他处理。
二十七、账号注销后的处理
Tellomi 当前采用:
立即注销、不可恢复、无冷静期。
您可以在 App 中注销,也可以在网页 chat.tellomi.app/delete-account/ 上注销。账号注销时,服务器立即删除:
账号、设备、公钥和推送令牌;
加密的个人资料和用户名(用户名的哈希值保留 30 天,这期间其他人不能注册该用户名);
等待投递给您的加密消息;
云端加密存储的联系人和群组列表备份等多设备同步数据。
已关联的设备会退出登录;在 App 中注销时,您设备上的聊天记录和本地数据也会被清除。服务端数据库备份和每天清理前留的快照中的相应数据,最多再保留 14 天,到期一并删除。
注销后,手机号码、号码标识与原账号编号之间的对应关系保留 30 天(30 天内用同一号码重新注册时恢复原账号编号),满 30 天后一天内删除,见《Tellomi 隐私政策》第二十三节。
但需要特别说明:
账号注销并不会删除其他用户已经收到的消息。 您发给其他人的消息保存在对方的设备上,是对方通信记录的一部分;Tellomi 服务器上没有这些消息的副本。
二十八、您的个人信息权利
您可以依法行使:
查阅;
复制;
更正;
补充;
删除;
限制或拒绝特定处理;
撤回同意;
注销账号;
请求解释说明;
符合法定条件时请求转移个人信息。
您可以通过 Tellomi App 中实际提供的功能进行操作,或者联系:
具体方法请查看:
《Tellomi 隐私政策(个人信息处理规则)》。
二十九、本清单与第三方共享清单的区别
本清单主要回答:
Tellomi 自己收集和处理哪些个人信息。
如果相关数据还需要交由:
短信服务商;
推送服务商;
云服务商;
其他第三方;
处理,应当另行在:
《Tellomi 第三方信息共享及 SDK 清单》
中说明:
第三方名称;
第三方身份;
处理目的;
信息种类;
处理方式;
SDK 名称;
隐私政策;
是否属于独立个人信息处理者;
是否需要单独同意。
不能仅因为某个信息已经出现在本《个人信息收集清单》中,就视为用户已经同意将该信息提供给任意第三方。
三十、本清单的更新
如果 Tellomi 新增功能涉及新的个人信息,例如未来增加:
新的位置能力;
AI 能力;
新的身份认证方式;
支付;
会员;
广告;
新的社交功能;
我们将在相应功能上线前根据实际数据处理方式更新本清单。
如果变化涉及:
新的敏感个人信息;
处理目的变化;
处理方式发生重大变化;
法律要求重新取得同意或单独同意;
Tellomi 将履行相应的重新告知及授权程序。
三十一、版本管理
Tellomi 对本清单实行独立版本管理。
版本格式为:
主版本号.次版本号.修订号
例如:
1.0.0
主版本号
用于个人信息收集基本边界发生重大变化。
例如:
大规模新增个人信息类别;
基础服务数据边界重大变化;
敏感个人信息处理方式发生重大变化。
次版本号
用于:
新增产品功能及对应信息;
新增重要个人信息类型;
重要保存规则调整。
修订号
用于:
错别字;
排版;
联系方式;
不改变实际信息收集行为的说明调整。
Tellomi 应保存重要历史版本,以便查询某一时期实际适用的数据收集规则。
三十二、联系我们
个人信息处理者:
重庆半格智能科技有限公司
统一社会信用代码:
91500157MAKL25226W
注册地址:
重庆市两江新区双龙湖街道百果路33号附17号华辰财富广场2幢15-11
隐私与个人信息保护:
用户客服:
安全问题:
违法违规和平台滥用:
法律事务:
三十三、个人信息收集快速总表
| 功能 | 主要信息 | 服务器能否读取 | 是否基础服务必要 |
|---|---|---|---|
| 注册 | 手机号码、验证信息、人机验证结果、账号和设备标识、公钥 | 能 | 是 |
| 用户资料 | 昵称、头像、简介 | 不能(端到端加密) | 昵称是 |
| 用户名 | 用户名的哈希值 | 只有哈希值 | 否 |
| 联系人、备注、拉黑 | 保存在本机,多设备间加密同步 | 不能 | 否 |
| 手机系统通讯录 | 通讯录中的名字和号码 | 不上传 | 否 |
| 私聊/群聊 | 消息内容 | 不能(端到端加密) | 是 |
| 投递信息 | 接收方、投递时间、数据大小 | 能 | 是 |
| 群组 | 群名称、头像、成员和角色 | 不能(端到端加密) | 使用群聊时是 |
| 图片/视频/语音/文件 | 用户主动选择的内容 | 不能(端到端加密) | 否 |
| 语音和视频通话 | 音视频、IP 地址 | 音视频不能 | 否 |
| 动态 | 您发布的内容、可见范围、查看记录 | 不能(端到端加密,24 小时后消失) | 否 |
| 精确位置 | 经纬度、选择的地点 | 不能(端到端加密) | 否,可能属于敏感个人信息 |
| 剪贴板 | 用户主动粘贴的内容 | 不上传 | 否 |
| 推送 | 推送令牌 | 推送里没有内容 | 否 |
| 链接预览 | 网址 | 网站能看到您的 IP 地址 | 否 |
| GIF 搜索 | 搜索词 | 经代理转发给 GIPHY | 否 |
| 举报 | 被举报账号和消息编号 | 不含消息内容 | 否 |
| 安全 | IP、请求记录、安全日志 | 能 | 服务安全或法定义务所需 |
| 调试日志 | 运行记录、设备信息 | 能(您主动提交时) | 否 |
| 客服 | 用户主动提交的问题、截图等 | 能 | 否 |
版本记录
版本:2.0.0
日期:2026年9月27日
变更说明:
Tellomi 更换了底层通信系统(改用开源的端到端加密通信系统)后,按真实数据流修订:
标注哪些信息是端到端加密的(服务器上只有密文);
按实际机制重写联系人、通讯录、聊天、群组、推送和举报的收集项;
补充语音和视频通话、链接预览、GIF 搜索、调试日志;
删除当前不提供的 AI、公开动态和服务端搜索的收集项。
版本:1.0.0
日期:2026年9月11日
变更说明:
Tellomi 中国大陆版《个人信息收集清单》首次发布。
本文档为 Tellomi 中国大陆版本,以中文为准;英文版尚未提供。发布 2026-09-27 · 生效 2026-09-27 · TLM-LEGAL-PI-COLLECTION-CN