Tellomi 第三方信息共享及 SDK 清单
文档编号:TLM-LEGAL-THIRD-PARTY-CN
版本号:2.0.0
发布日期:2026年9月27日
生效日期:2026年9月27日
适用范围:Tellomi 中国大陆版本
个人信息处理者:重庆半格智能科技有限公司
统一社会信用代码:91500157MAKL25226W
注册地址:重庆市两江新区双龙湖街道百果路33号附17号华辰财富广场2幢15-11
隐私与个人信息保护:
一、关于本清单
本《Tellomi 第三方信息共享及 SDK 清单》(以下简称“本清单”)用于集中说明 Tellomi 在提供服务过程中:
哪些第三方可能受托处理个人信息;
哪些情况下可能向其他独立个人信息处理者提供个人信息;
Tellomi App 中嵌入哪些可能涉及个人信息处理的第三方 SDK;
第三方处理信息的目的和范围;
哪些第三方服务属于条件启用;
哪些服务目前尚未启用;
哪些场景可能涉及个人信息跨境。
本清单与以下文件共同适用:
《Tellomi 隐私政策(个人信息处理规则)》
《Tellomi 个人信息收集清单》
《Tellomi 用户服务协议》
《Tellomi 系统权限调用清单》
关于端到端加密: Tellomi 的消息、通话、附件、个人资料和群组信息在用户设备上端到端加密。下列第三方中,凡是存放或转发这些内容的(例如 Cloudflare 的对象存储、通话中继),拿到的都只是密文,无法读取内容。本清单对每一项都写明第三方实际能看到哪些信息。
二、重要说明
2.1 第三方服务不等于向第三方出售个人信息
Tellomi 不向数据经纪商出售用户个人信息。
我们接入第三方服务,主要是为了完成:
短信验证码;
云服务器和数据存储;
消息推送;
通话中继;
人机验证;
GIF 搜索;
地图;
网站基础设施;
安全和其他必要技术能力。
我们将根据具体法律关系区分:
受托处理
与
向其他个人信息处理者提供个人信息。
两者适用的法律义务并不完全相同。
2.2 “计划接入”不等于“已经共享”
本清单将第三方服务状态分为:
已启用
当前正式产品或相应服务环境已经实际使用。
条件启用
仅在特定设备、系统、用户选择或者功能开启后使用。
待上线/待配置
技术能力已经准备,但尚未开始向该第三方发送正式用户个人信息。
未启用
目前没有向该第三方发送个人信息。
处于“未启用”或者“待上线/待配置”状态的第三方,不应被理解为 Tellomi 当前已经向其共享用户个人信息。
2.3 新第三方不得静默上线
如果 Tellomi 新增会处理用户个人信息的:
SDK;
AI 模型服务商;
推送服务商;
云服务商;
内容安全服务商;
数据分析服务商;
其他第三方,
应当在正式处理真实用户数据前:
完成个人信息保护影响评估或必要审查;
明确双方数据处理关系;
明确处理目的和信息范围;
更新本清单;
更新必要的隐私说明;
在依法需要时取得用户同意或单独同意;
完成必要的技术审计。
不得先上线收集或共享数据,再事后补写本清单。
三、第三方个人信息处理关系
3.1 受托处理
如果第三方仅按照 Tellomi 的指示,为 Tellomi 提供:
云存储;
短信;
基础设施;
技术服务;
并且没有权利自行改变个人信息的处理目的,Tellomi 将根据实际情况与其建立受托处理关系。
Tellomi 将通过合同等方式约定:
处理目的;
处理期限;
处理方式;
个人信息种类;
保护措施;
双方权利义务。
第三方不得超出约定范围处理个人信息。
3.2 独立个人信息处理者
如果第三方依法基于自身目的和规则独立决定个人信息处理活动,可能构成其他独立个人信息处理者。
在依法需要向其提供用户个人信息时,我们将向用户告知:
接收方名称;
联系方式;
处理目的;
处理方式;
个人信息种类;
并在法律要求的情况下取得用户单独同意。
四、Tellomi 当前使用的主要第三方服务
Tellomi 现阶段的服务端部署在中国香港(见《Tellomi 隐私政策》第二十节)。下面第四节至第十二节逐项列出当前实际使用的第三方服务;第十三节列出未启用的;第十四节、第十五节说明 App 内的组件。
Tellomi 当前没有接入任何 AI 模型服务、广告、统计分析或崩溃上报服务。
4.1 阿里云——短信验证码服务
服务名称:
阿里云号码认证服务(短信验证码)
服务提供方:
阿里云计算有限公司
当前状态:
已启用;仅用于中国大陆(+86)手机号码,不提供语音验证码
是否属于客户端 SDK:
否,由 Tellomi 服务端调用
主要功能:
发送注册和重新验证时的短信验证码;
完成手机号码验证;
防止验证码滥用。
可能处理的信息:
手机号码;
验证码及短信模板参数;
发送时间和发送状态。
Tellomi 不向短信服务商提供:
聊天内容(我们本身也无法读取);
联系人列表;
与短信验证无关的其他信息。
处理目的:
完成 Tellomi 注册和手机号码验证。
必要性:
注册所必需。
数据所在地:
中国大陆。验证请求由位于香港的 Tellomi 服务端发给阿里云在中国大陆的服务。
第三方个人信息处理规则:
五、阿里云(香港)——Tellomi 服务端所在的云服务器
服务名称:
云服务器及其网络、磁盘等基础设施
服务提供方:
阿里云计算有限公司(服务器位于阿里云香港数据中心)
当前状态:
已启用
是否属于客户端 SDK:
否
主要功能:
运行 Tellomi 服务端,包括:
账号注册和登录;
消息投递和暂存;
个人资料、群组信息和多设备同步数据的存储;
附件上传的中转;
群组通话服务器;
GIF 搜索代理;
调试日志的接收。
服务器上存放的信息:
以明文保存:手机号码、账号和设备标识、公钥、推送令牌、用户名哈希值等账号数据;
只有密文:等待投递的消息、个人资料、群组信息、多设备同步数据;
网络请求日志(包含 IP 地址)。
需要特别说明:
云服务商托管服务器,并不代表其可以自行将这些信息用于自己的广告、用户画像或 AI 训练目的。阿里云作为 Tellomi 的受托处理者,其处理范围受双方约定限制。
数据所在地:
中国香港。这属于个人信息出境,Tellomi 在用户注册前单独取得同意(见《Tellomi 隐私政策》第二十一节)。
第三方个人信息处理规则:
六、Apple Push Notification service(APNs)
服务名称:
Apple Push Notification service(APNs)
服务提供方:
Apple Inc. 或实际提供 APNs 服务的 Apple 法律主体
当前状态:
已启用(iOS)
适用用户:
使用 iPhone、iPad 并允许 Tellomi 发送通知的用户
是否属于 Tellomi 内嵌第三方 SDK:
否,通过 iOS 系统自带的推送能力实现
可能处理的信息:
APNs 设备令牌;
Tellomi 应用标识;
推送信号本身;
推送服务自然产生的网络和技术信息。
6.1 推送里没有消息内容
Tellomi 通过 APNs 发送的只是一个“有新消息”的唤醒信号,不包含消息内容,也不包含发送者。
6.2 通知预览在手机上生成
收到唤醒信号后,Tellomi 在您的手机上取回加密消息、在本地解密,再按您的通知设置生成通知。无论您选择在通知里显示什么,消息内容都不会经过 APNs。
6.3 跨境提示
APNs 由境外主体提供,推送令牌会传输到中国大陆境外。这已包含在用户注册前的跨境传输单独同意中(见《Tellomi 隐私政策》第二十一节)。
操作系统的“允许通知”权限本身,不替代依法需要的个人信息跨境单独同意。
第三方个人信息处理规则:
https://www.apple.com.cn/legal/privacy/
七、Firebase Cloud Messaging(FCM)
服务名称:
Firebase Cloud Messaging
服务提供方:
Google LLC
当前状态:
已启用(Android,装有 Google 移动服务的设备)
适用用户:
设备支持并实际使用 FCM 推送通道的 Android 用户
是否包含客户端 SDK:
是:Firebase Messaging(com.google.firebase:firebase-messaging)。构建时已排除 Firebase Analytics(统计分析)组件。
具体版本以用户安装的正式发布包实际锁定的版本为准。
主要功能:
获取设备推送令牌;
将令牌与 Tellomi 账号的设备关联;
接收“有新消息”的唤醒信号。
可能处理的信息:
FCM 推送令牌;
Firebase 安装标识(Firebase Installation ID);
Tellomi 应用标识和版本;
推送信号本身;
网络请求自然产生的技术信息。
7.1 推送里没有消息内容
与 APNs 相同,Tellomi 通过 FCM 发送的只是唤醒信号,不包含消息内容,也不包含发送者;通知在您的手机上解密后生成。
7.2 没有 Google 服务的设备
在没有 Google 移动服务的 Android 设备上,Tellomi 不使用 FCM,而是保持与 Tellomi 服务端的连接来接收新消息。
7.3 跨境
FCM 由境外主体提供,推送令牌和 Firebase 安装标识会传输到中国大陆境外。这已包含在用户注册前的跨境传输单独同意中(见《Tellomi 隐私政策》第二十一节)。
第三方个人信息处理规则:
https://firebase.google.com/support/privacy
八、中国大陆 Android 厂商推送
Tellomi 将来可能根据中国大陆 Android 设备生态接入:
华为推送;
小米推送;
OPPO 推送;
vivo 推送;
荣耀推送。
当前状态:
未启用。App 中没有这些厂商的推送 SDK,Tellomi 没有向上述厂商提供任何个人信息。
8.1 正式接入前必须完成
每增加一个 Android 厂商推送通道,Tellomi 必须先确认:
服务商完整法律名称;
联系方式;
SDK 名称;
SDK 精确版本;
官方隐私政策;
收集信息类别;
是否独立收集设备信息;
是否存在后台收集;
是否存在关联启动或类似能力;
数据存储地域;
法律角色;
是否需要单独同意。
完成后更新本清单。
8.2 原则上的数据范围
与 APNs、FCM 相同,厂商推送只会收到推送令牌、应用标识和不含消息内容、不含发送者的唤醒信号。
九、Cloudflare——附件存储、通话中继、人机验证和网络服务
服务提供方:
Cloudflare, Inc.
是否属于 App 内 SDK:
否
当前状态:
已启用
Tellomi 使用 Cloudflare 的以下服务:
9.1 R2 对象存储
| 存放内容 | 说明 |
|---|---|
| 聊天中的图片、视频、语音、文件等附件 | 在发送者设备上加密后上传,只有密文;存储区域北美西部 |
| 头像、群头像、贴纸 | 只有密文;经香港服务器上传和下载;存储区域北美西部 |
| 服务端数据库备份 | 包含手机号码等账号数据,加密后存放;存储区域北美西部 |
| 用户主动提交的调试日志 | 不加密;存储区域北美西部;见《Tellomi 隐私政策》第十节 |
| App 使用的公共资源(表情数据、字体、通话音频模型、徽章图片、版本更新信息等) | 不含个人信息 |
从 R2 上传、下载时,Cloudflare 会看到您的 IP 地址和请求时间。
9.2 通话中继(TURN)
一对一语音、视频通话无法直接连接、来电者是用户还没有接受其消息请求的人,或者用户开启了“始终使用转发通话”(Android:“总是转发通话”)时,音视频数据经过 Cloudflare 的中继服务器转发。通话内容是端到端加密的,中继服务器只能看到双方的 IP 地址和数据流量,无法听到或看到通话内容。
Tellomi 服务端向 Cloudflare 申请短期有效的中继凭证时,不提交用户身份信息。
9.3 人机验证(Turnstile)
注册或者触发频率限制时,Tellomi 可能要求您完成人机验证。验证页面加载 Cloudflare Turnstile,Cloudflare 会收集判断是否为真人所需的浏览器和设备信息以及 IP 地址;Tellomi 服务端向 Cloudflare 核验结果时也会提交您的 IP 地址。
9.4 域名解析、网站和 Workers
Tellomi 各域名的 DNS 解析;
官方网站 tellomi.app 的访问加速和安全防护(网站服务器见第十二节)。官网不使用 Cloudflare 的网页统计(Web Analytics),网页的响应头要求代理不得改写页面,Cloudflare 不会向页面注入统计或其他脚本;
用户名分享链接所用的 tell.cc(由 Cloudflare 托管):打开 tell.cc 链接时,Cloudflare 会看到链接里的用户名(链接中“#”之后的部分除外)以及访问者的 IP 地址;
附件下载入口 cdn3.tellomi.app(Cloudflare Workers)。
Tellomi 的聊天服务(chat.tellomi.app 等)不经过 Cloudflare 的网络代理,Cloudflare 只负责其域名解析。
9.5 跨境
Cloudflare 是境外主体,存储区域和网络节点不在中国大陆。上述数据属于个人信息出境,已包含在用户注册前的跨境传输单独同意中(见《Tellomi 隐私政策》第二十一节)。
第三方个人信息处理规则:
https://www.cloudflare.com/privacypolicy/
十、GIPHY——GIF 搜索
服务提供方:
GIPHY, Inc.
当前状态:
已启用;计划在后续版本中移除
是否属于 App 内 SDK:
否。App 通过 Tellomi 在香港的代理服务器访问 GIPHY 的接口。
可能处理的信息:
您在 GIF 面板输入的搜索词;
您选择查看、发送的 GIF。
设备与 GIPHY 之间是经代理转发的加密通道:GIPHY 看到的是 Tellomi 代理服务器的 IP 地址,看不到您的 IP 地址;Tellomi 的代理服务器会看到您的 IP 地址,但看不到搜索词,并且只允许连接 GIPHY。
触发场景:
只有您打开 GIF 面板、搜索或浏览 GIF 时才会发生。不使用 GIF 功能不会向 GIPHY 发送任何信息。
跨境:
GIPHY 位于美国。已包含在用户注册前的跨境传输单独同意中。
第三方个人信息处理规则:
十一、地图服务(发送位置)
当前状态:
条件启用:只有您在聊天中主动使用“发送位置”时才会使用。
11.1 iOS:Apple 地图
iOS 版使用系统自带的 Apple 地图(MapKit)显示地图、选择位置和查询地址。使用时,您的设备会直接向 Apple 的地图服务请求地图和地址信息,Apple 会收到您查看的地图区域、搜索的地点和您的 IP 地址。
服务提供方: Apple Inc. 或在您所在地区提供地图服务的 Apple 法律主体
第三方个人信息处理规则: https://www.apple.com.cn/legal/privacy/
11.2 Android:接入高德地图之前不提供
Android 版接入高德地图之前,不提供“发送位置”:附件面板的“位置”按钮置灰,点击只提示“位置功能即将支持”,不申请位置权限,也不访问任何地图服务。
App 中仍然包含上游开源代码里的 Google 地图组件(com.google.android.gms:play-services-maps),但不会运行,见第十三节 13.2。
11.3 位置本身是端到端加密的
您最终发送的位置作为一条端到端加密的消息发给对方,Tellomi 服务器无法读取。上面各地图服务商只会看到您在设备上浏览和选择位置时的地图请求。
十二、Google Cloud Platform——官网服务器
服务名称:
Google Cloud Platform
服务提供方:
Google LLC 或 Google Cloud 实际合同主体
当前用途:
Tellomi 官方网站 tellomi.app 的服务器,位于 Google Cloud 台湾数据中心,经 Cloudflare 网络提供访问。
是否属于 App 客户端 SDK:
否
可能处理的信息:
官网访问 IP 地址;
请求时间、访问的页面、浏览器类型和来源页面;
网站安全和服务运行日志。
访问日志保存 186 天后删除。官网不设置 Cookie,不使用统计分析或广告跟踪脚本,见《Tellomi 隐私政策》第三十节。
不处理:
Tellomi App 的账号数据、消息和备份不存放在 Google Cloud。
跨境:
网站服务器位于中国大陆境外,访问官网可能产生个人信息跨境。中国大陆的官网(tellomi.cn)将在备案完成后在中国大陆上线,届时更新本条。
十三、未启用或者没有接入的第三方
13.1 没有接入
Tellomi 当前没有接入以下类型的第三方服务或 SDK:
AI 模型服务(境内和境外均没有);
广告 SDK;
广告归因 SDK;
统计分析 SDK;
崩溃上报 SDK;
第三方用户画像或精准营销 SDK;
自动续费或第三方会员系统。
13.2 包含在 App 中但不启用
Tellomi 的 App 基于开源代码构建,保留了以下组件的代码,但 Tellomi 没有启用对应功能,这些组件不会运行,也不会联网:
| 组件 | 原用途 | 在 Tellomi 中的状态 |
|---|---|---|
| MobileCoin SDK(MobileCoin Inc.) | 加密货币付款 | 付款功能在 Tellomi 构建中写死关闭,设置里没有入口 |
| Google Play 结算库、Google Pay(Android) | 捐款、付费备份 | 相关入口在 Tellomi 中不显示 |
| Google 身份服务库(Android) | —— | Tellomi 代码中没有调用 |
| Google 地图 SDK(Android) | 发送位置时显示地图 | 接入高德地图之前“位置”置灰,不运行、不访问 Google 地图 |
如果将来启用其中任何一项,我们会先更新本清单和相关隐私说明,并依法重新告知和取得同意。
十四、Tellomi App 中的第三方和开源组件
并非所有第三方代码组件都会把个人信息传给组件开发者。
如果组件只在用户设备本地工作,由 Tellomi 控制数据处理流程,并且不独立把信息发送给组件开发者的服务器,则:
使用该组件本身不等于 Tellomi 向组件开发者共享个人信息。
当前 App 中会联网或者涉及个人信息处理的第三方组件:
| 平台 | 组件 | 提供方 | 用途 | 会发送给提供方的信息 |
|---|---|---|---|---|
| Android | Firebase Messaging | Google LLC | 推送通知 | 见第七节 |
| Android | Google Play 服务·短信验证码自动读取(SMS Retriever) | Google LLC | 注册和更换手机号时,等待一条带有本 App 校验串的验证码短信并自动填入 | 不需要短信权限,只读取这一条短信;不会把短信内容发给 Google |
| iOS | 系统推送(APNs) | Apple | 推送通知 | 见第六节 |
| iOS | 系统地图(MapKit) | Apple | 发送位置时显示地图 | 见第十一节 |
只在设备本地运行、不向组件提供方发送信息的主要开源组件:
| 组件 | 提供方 | 用途 |
|---|---|---|
| libsignal | Signal Messenger LLC(开源) | 端到端加密 |
| RingRTC、WebRTC | Signal Messenger LLC、WebRTC 项目(开源) | 语音和视频通话 |
| SQLCipher | Zetetic LLC(开源) | 在设备上加密保存聊天记录 |
| ZXing(Android) | ZXing 项目(开源) | 扫描二维码 |
这些组件虽然由 Signal 等机构开发,但运行在您的设备上;Tellomi 不会因此向 Signal 或其他开发者发送您的信息。
组件的正式版本号应以用户当前安装的 Tellomi 发布包中实际锁定的版本为准,Tellomi 应在发布流程中核对,不应长期手工复制版本号造成文档与发布包不一致。
十五、由您的设备直接访问的第三方
以下情况下,是您的设备直接访问第三方,而不是 Tellomi 向第三方提供信息。这些第三方会看到您的 IP 地址,其后的处理受该第三方自己的规则约束:
15.1 链接预览
当您在输入框中输入或粘贴链接时,您的设备会直接访问该网站,读取标题、描述和图片来生成预览。该网站会看到您的 IP 地址和访问时间。链接预览默认开启,您可以在设置中关闭“生成链接预览”。
15.2 打开链接、分享到其他 App
当您打开消息中的链接,或者把内容分享到其他 App 时,相应数据会进入您选择的网站或 App。
15.3 地图
见第十一节。
十六、第三方 SDK 不得静默扩大采集
Tellomi 接入第三方 SDK 前,应评估其:
初始化时是否收集信息;
App 未登录时是否收集;
用户未同意隐私规则前是否联网;
App 后台运行时是否收集;
是否读取设备永久标识;
是否读取已安装应用列表;
是否读取剪贴板;
是否读取通讯录;
是否读取位置;
是否存在关联启动;
是否存在自启动;
是否向其他第三方转发数据。
Tellomi 应通过:
延迟初始化;
配置关闭非必要能力;
版本锁定;
网络流量审计;
权限审计;
等方式控制第三方 SDK。
十七、同意前 SDK 初始化
对于依法需要用户同意后才能进行的第三方 SDK 数据处理:
Tellomi 应在取得相应授权前避免初始化导致个人信息收集或网络传输的 SDK。
不得出现:
“用户还没有看见隐私政策,第三方 SDK 已经开始上传设备信息”
的情况。
仅提供 App 启动所必需且具有其他合法处理基础的处理除外。
Tellomi 的做法:用户在注册前就个人信息出境作出单独同意之前,App 不连接 Tellomi 服务端,也不初始化会联网的第三方组件。
十八、第三方变更
第三方服务商可能因为:
服务质量;
安全;
成本;
合规;
技术架构;
服务停止;
而发生变化。
Tellomi 更换第三方时,应遵循:
第三方供应商可替换,但用户的数据权利不能因此降低。
新服务商不得因为“只是更换供应商”而自动取得超出现有目的的新个人信息处理权限。
如果新第三方导致:
新增个人信息类型;
数据处理目的变化;
数据跨境变化;
新增独立个人信息处理者;
新增敏感个人信息处理;
应依法重新告知,并在必要时取得新的同意或单独同意。
十九、第三方个人信息处理规则入口
Tellomi 官网和 App 中展示本清单时,应在每个当前实际启用并会处理个人信息的第三方对应条目中提供:
第三方完整名称;
官方个人信息处理规则或隐私政策入口;
SDK 官方说明入口(如适用)。
Tellomi 不应长期使用失效链接。
第三方链接发生变化时,应及时更新。
链接更新但第三方处理目的、信息范围和用户权益没有发生变化的,可以作为非实质性版本修订处理。
二十、用户如何关闭第三方相关处理
根据实际功能,用户可以通过以下方式减少或停止部分第三方处理:
短信服务
停止请求验证码后,不再产生新的验证码发送请求。
但没有完成必要手机号认证可能无法注册或登录。
系统推送
可在 Tellomi 或操作系统中关闭通知。
关闭后不再为该设备正常执行新的通知投递,但服务商已经完成的历史合法处理不受之后关闭影响。
链接预览
可在设置中关闭“生成链接预览”。关闭后,输入链接时您的设备不再访问该网站生成预览。
GIF 搜索
不打开 GIF 面板,就不会向 GIPHY 发送任何信息。
通话中继
可在设置中开启“始终使用转发通话”(iOS)或者“总是转发通话”(Android),让所有一对一通话都经过中继服务器,对方看不到您的 IP 地址。
相机、相册、麦克风等
可以通过操作系统关闭相关权限。
二十一、第三方服务安全管理
Tellomi 将根据第三方服务的重要性和数据风险采取合理的供应商管理措施,包括:
服务商资质审查;
个人信息保护能力评估;
安全能力评估;
合同约束;
最小数据范围;
密钥和凭证保护;
数据访问控制;
日志审计;
定期重新评估;
服务退出和数据删除要求。
对涉及:
账号数据(手机号码等);
敏感个人信息;
大规模用户数据;
的第三方服务,应进行更加严格的评估。
二十二、个人信息跨境
第三方服务是否涉及跨境,以真实数据流、实际服务器地域及接收主体判断,而不能只看第三方品牌是否为中国品牌或外国品牌。
例如:
中国公司的境外服务器;
外国公司的中国大陆节点;
境外推送服务;
境外网站托管;
都应根据实际情况具体判断。
如果第三方处理导致个人信息向中国大陆境外提供,Tellomi 将按照《Tellomi 隐私政策》及适用法律履行相应义务。
本清单不会通过一项笼统授权一次性取得用户对所有未来跨境第三方的同意。
二十三、目前明确不允许的第三方使用方式
除另有合法处理基础并依法向用户重新说明外,Tellomi 不允许第三方:
将 Tellomi 私人聊天用于第三方自己的广告画像;
出售 Tellomi 用户个人信息;
将短信验证码用于其他营销目的;
将 Push Token 用于 Tellomi 通知之外的未经授权营销;
将 Tellomi 用户数据用于训练人工智能模型;
将 Tellomi 数据与第三方自身数据进行未经授权的用户画像合并;
超出合同或用户授权范围处理个人信息。
二十四、重大第三方数据处理需要可审计
对于重要第三方数据处理,Tellomi 应能够追溯:
使用了哪个第三方;
使用目的;
服务版本;
配置状态;
哪类数据可能发送;
从何时开始;
从何时停止;
对应的隐私政策版本;
对应的用户授权或合法处理基础。
审计记录本身不应无必要重复保存个人信息。
二十五、本清单版本管理
Tellomi 对本清单实行独立版本管理。
版本格式:
主版本号.次版本号.修订号
例如:
1.0.0
主版本号
用于:
第三方数据处理基本模式重大变化;
大规模启用境外第三方;
第三方数据使用目的发生重大变化。
次版本号
用于:
新增实际处理个人信息的重要第三方;
新增重要 SDK;
新增推送服务商;
数据共享范围发生实质性调整。
修订号
用于:
SDK 小版本升级且数据处理范围未变化;
第三方名称或链接更新;
表述、排版或联系方式调整;
不改变实际数据处理边界的技术修正。
二十六、联系我们
个人信息处理者:
重庆半格智能科技有限公司
统一社会信用代码:
91500157MAKL25226W
注册地址:
重庆市两江新区双龙湖街道百果路33号附17号华辰财富广场2幢15-11
隐私与个人信息保护:
用户客服:
安全问题:
违法违规及平台滥用:
法律事务:
二十七、第三方服务状态快速总表
| 第三方/能力 | 主要用途 | 当前状态 | 主要处理的信息 | 所在地 | 是否客户端 SDK |
|---|---|---|---|---|---|
| 阿里云号码认证服务 | 短信验证码 | 已启用(仅 +86) | 手机号码、验证码 | 中国大陆 | 否 |
| 阿里云(香港) | Tellomi 服务端的云服务器 | 已启用 | 账号数据(明文);消息、资料、群组信息(密文);请求日志 | 中国香港 | 否 |
| Apple APNs | iOS 推送通知 | 已启用 | 推送令牌;不含内容和发送者的唤醒信号 | 境外 | 系统能力 |
| Google Firebase Cloud Messaging | Android 推送通知 | 已启用(有 Google 服务的设备) | 推送令牌、Firebase 安装标识;不含内容和发送者的唤醒信号 | 境外 | 是 |
| 中国大陆 Android 厂商推送 | 大陆 Android 系统通知 | 未启用 | 无 | —— | 否 |
| Cloudflare R2 | 附件、头像、数据库备份、调试日志、公共资源 | 已启用 | 附件和头像(密文);加密的数据库备份;调试日志;IP 地址 | 境外(北美西部等) | 否 |
| Cloudflare TURN | 一对一通话中继 | 已启用 | 通话双方 IP 地址;加密的音视频流 | 境外 | 否 |
| Cloudflare Turnstile | 注册和频率限制时的人机验证 | 已启用 | 浏览器和设备信息、IP 地址 | 境外 | 否(网页组件) |
| Cloudflare DNS / 网络 / Workers | 域名解析、官网加速、tell.cc、附件下载入口 | 已启用 | IP 地址、请求信息;tell.cc 链接中的用户名 | 境外 | 否 |
| GIPHY | GIF 搜索 | 已启用,计划移除 | 搜索词(经香港代理,GIPHY 看不到用户 IP) | 美国 | 否 |
| Apple 地图 | iOS 发送位置 | 条件启用 | 地图区域、地点搜索、IP 地址 | 以 Apple 实际服务为准 | 系统能力 |
| Google 地图 SDK | Android 发送位置 | 包含但不启用(接入高德前“位置”置灰) | 无 | —— | 代码在包内,不运行 |
| Google Play 服务·短信验证码自动读取 | Android 注册时自动填入验证码 | 已启用 | 本机处理,不发送短信内容 | 本机 | 是 |
| 高德地图 SDK | Android 大陆版发送位置 | 待上线 | 以实际接入为准 | 中国大陆 | 将是 |
| Google Cloud Platform | 官网服务器 | 已启用 | 官网访问 IP 和请求信息 | 中国台湾 | 否 |
| AI 模型服务 | —— | 未接入 | 无 | —— | 否 |
| 广告、统计分析、崩溃上报 SDK | —— | 未接入 | 无 | —— | 否 |
| MobileCoin SDK、Google Play 结算 / Google Pay | 付款、捐款 | 包含但不启用 | 无 | —— | 代码在包内,不运行 |
二十八、发布前必须完成的动态核验
由于第三方服务及 SDK 会随着 Tellomi 版本更新而变化,本清单不能仅依赖人工记忆维护。
每次正式发布 iOS、Android 或重要服务端版本前,Tellomi 应自动或人工完成:
扫描客户端实际依赖;
比较正式构建锁定的 SDK 版本;
检查新增原生 SDK;
检查 App 启动后的真实网络请求;
检查权限调用;
检查服务端第三方 API;
检查 GIF、地图等由客户端或代理访问的第三方接口;
检查 Push Provider;
检查生产云资源地域;
将结果与本清单逐项比较。
出现:
代码存在第三方数据流,但本清单没有对应条目
时:
不得发布正式版本。
出现:
本清单写着正在使用,但代码和生产环境已经停止使用
时:
也应及时更新本清单,避免误导用户。
版本记录
版本:2.0.0
日期:2026年9月27日
变更说明:
Tellomi 更换了底层通信系统(改用开源的端到端加密通信系统)后,按真实数据流重写第四节至第十五节和第二十七节:
服务端改为阿里云(香港);新增 Cloudflare 的对象存储、通话中继、人机验证和网络服务,GIPHY,Apple 地图(Android 接入高德地图之前不提供发送位置);
写明推送只发送不含内容和发送者的唤醒信号,通知在手机上解密生成;
删除旧版 Flutter 组件清单和 AI 模型服务条目,改为当前 App 实际包含的组件;
写明包含在 App 中但不启用的组件(MobileCoin、Google 结算等)。
版本:1.0.0
日期:2026年9月11日
变更说明:
Tellomi 中国大陆版《第三方信息共享及 SDK 清单》首次发布。
本文档为 Tellomi 中国大陆版本,以中文为准;英文版尚未提供。发布 2026-09-27 · 生效 2026-09-27 · TLM-LEGAL-THIRD-PARTY-CN