第三方数据合作清单

更新日期:2026年7月1日

生效日期:2026年7月1日

版本号:v0.1.0

一、文档说明

本清单为《HeyKool隐私政策》的补充文件,旨在详细披露本公司在提供素材检索与管理、AI视频生成与剪辑服务过程中,与第三方合作方进行数据共享的具体情况,以保障用户个人信息处理的透明度,符合《中华人民共和国个人信息保护法》《生成式人工智能服务管理暂行办法》等相关法律法规要求。

本清单可能随业务调整而更新,最新版本请以HeyKool官网公示为准。如我们对本清单进行重大变更,将通过站内信、公告或其他合理方式通知您,并重新征求您对变更后条款的同意。

二、第三方合作方明细

(一)登录类服务

1. 微信开放平台网页授权

项目内容
服务名称微信开放平台网页授权
第三方公司名称深圳市腾讯计算机系统有限公司
使用目的提供微信账号快捷登录功能,便于用户在Web端快速注册和登录HeyKool账号
使用场景用户在Web端点击“微信登录”按钮,跳转至微信授权页面,扫码确认后完成登录时触发
收集的个人信息类型/字段

网络信息(IP地址、网络类型,用于安全风控)

用户主动授权提供的微信头像、昵称、OpenID、UnionID

数据传输方式服务端接口传输(浏览器跳转至微信授权页,用户授权后微信服务端回调HeyKool服务端,返回授权信息)
数据接收方杭州嘿库智能科技有限公司(HeyKool运营主体)
隐私政策链接《微信Open SDK个人信息处理规则》

合规说明:微信登录功能严格遵循最小必要原则,仅在用户主动选择该登录方式时触发。HeyKool不存储用户的微信密码,仅获取OpenID和UnionID作为用户身份标识。用户可在微信客户端“设置-个人信息与权限-授权管理”中随时撤回对HeyKool的授权;也可在HeyKool账号设置中解绑微信登录。撤回授权或解绑后,您将无法使用微信登录功能,但不影响您使用已绑定的手机号或邮箱登录您的HeyKool账号。

2. 移动一键登录SDK

项目内容
SDK/服务名称移动一键登录SDK
第三方公司名称中移互联网有限公司
使用目的为中国移动手机号用户提供便捷的“一键登录”服务
使用场景用户选择移动手机号一键登录时触发
数据接收方杭州嘿库智能科技有限公司(HeyKool运营主体,仅接收脱敏后的手机号)
收集的个人信息类型/字段

手机号(脱敏处理后用于完成登录)

网络信息(IP地址、网络类型)

设备信息(设备型号、操作系统、IMSI、IMEI,用于识别用户身份和风控)

数据传输方式客户端接口传输(SDK本机采集后加密传输至运营商服务器,运营商返回脱敏手机号至HeyKool服务端)
隐私政策链接《移动一键登录隐私政策》

3. 电信一键登录SDK

项目内容
SDK/服务名称电信一键登录SDK
第三方公司名称天翼数字生活科技有限公司
使用目的为中国电信手机号用户提供便捷的“一键登录”服务
使用场景用户选择电信手机号一键登录时触发
数据接收方杭州嘿库智能科技有限公司(HeyKool运营主体,仅接收脱敏后的手机号)
收集的个人信息类型/字段

手机号(脱敏处理后用于完成登录)

网络信息(IP地址、网络类型)

设备信息(设备型号、操作系统、IMSI、IMEI,用于识别用户身份和风控)

数据传输方式客户端接口传输(SDK本机采集后加密传输至运营商服务器,运营商返回脱敏手机号至HeyKool服务端)
隐私政策链接《电信一键登录隐私政策》

4. 联通一键登录SDK

项目内容
SDK/服务名称联通一键登录SDK
第三方公司名称中国联合网络通信有限公司
使用目的为中国联通手机号用户提供便捷的“一键登录”服务
使用场景用户选择联通手机号一键登录时触发
数据接收方杭州嘿库智能科技有限公司(HeyKool运营主体,仅接收脱敏后的手机号)
收集的个人信息类型/字段

手机号(脱敏处理后用于完成登录)

网络信息(IP地址、网络类型)

设备信息(设备型号、操作系统、IMSI、IMEI,用于识别用户身份和风控)

数据传输方式客户端接口传输(SDK本机采集后加密传输至运营商服务器,运营商返回脱敏手机号至HeyKool服务端)
隐私政策链接《联通一键登录隐私政策》

(二)支付类服务

1.微信Native支付(扫码支付)

项目内容
服务名称微信Native支付(扫码支付)
第三方公司名称财付通支付科技有限公司
使用目的提供微信支付功能,用于HeyKool会员服务、积分充值等虚拟商品交易的资金结算
使用场景用户在PC Web端选择微信支付方式,系统生成微信支付二维码,用户使用微信App扫码完成支付时触发
收集的个人信息类型/字段

设备信息(为实现交易安全风控所必需的设备信息,如设备型号、操作系统、OAID等,具体以《财付通隐私政策》为准)

交易信息(订单号、支付金额、交易时间、商品信息)

网络信息(IP地址、Wi-Fi状态、运营商信息)

位置信息(粗略地理位置,基于IP或基站,用于交易风控)

数据传输方式服务端接口传输(HeyKool服务端通过HTTPS调用微信支付API发起支付请求,微信服务端异步通知支付结果)
数据接收方杭州嘿库智能科技有限公司(HeyKool运营主体,仅接收支付结果状态)
隐私政策链接《财付通隐私政策》

合规说明:财付通支付科技有限公司持有中国人民银行颁发的《支付业务许可证》,具备合法支付业务资质。HeyKool作为商户,不直接收集、不存储用户的银行卡号、CVV码、有效期、支付密码等敏感金融信息。上述敏感信息由财付通在加密环境下独立处理,HeyKool仅接收支付结果状态(成功/失败)及脱敏后的订单关联信息(如订单号、支付时间、金额),用于订单履约和售后服务。设备信息收集主要用于反洗钱、反欺诈识别及交易安全验证,符合《非银行支付机构网络支付业务管理办法》相关规定。

  1. 支付宝PC网站支付(扫码支付)

项目内容
服务名称支付宝PC网站支付(扫码支付)
第三方公司名称支付宝支付科技有限公司
使用目的提供支付宝扫码支付功能,用于HeyKool会员服务、积分充值等虚拟商品交易的资金结算
使用场景用户在Web端选择支付宝支付方式,系统生成支付二维码,用户使用支付宝App扫码完成支付时触发
收集的个人信息类型/字段

设备信息(设备型号、操作系统版本、OAID、IDFA等,用于安全风控)

网络信息(IP地址、网络类型、运营商信息、Wi-Fi状态,用于交易风控和网络链路选择)

交易信息(订单号、支付金额、交易时间、商品信息、支付宝交易号)

位置信息(粗略地理位置,基于IP或基站,用于交易风控)

支付宝账号信息(支付宝用户ID、脱敏后的支付宝账号,用于完成支付和身份核验)

数据传输方式服务端接口传输(HeyKool服务端通过HTTPS调用支付宝开放平台API发起支付请求,支付宝服务端异步通知支付结果)
数据接收方杭州嘿库智能科技有限公司(HeyKool运营主体,仅接收支付结果状态)
隐私政策链接《支付宝客户端隐私权政策》

合规说明:支付宝支付科技有限公司持有中国人民银行颁发的《支付业务许可证》,具备合法支付业务资质。HeyKool作为商户,不直接收集、不存储用户的银行卡号、CVV码、有效期、支付密码等敏感金融信息。上述敏感信息由支付宝在加密环境下独立处理,HeyKool仅接收支付结果状态(成功/失败)及脱敏后的订单关联信息(如订单号、支付时间、金额、支付宝交易号),用于订单履约和售后服务。设备信息收集主要用于反洗钱、反欺诈识别及交易安全验证,符合《非银行支付机构网络支付业务管理办法》相关规定。

(三)AI技术服务

1.Seedance 2.0(视频生成大模型)

项目内容
模型/服务名称Seedance 2.0(视频生成大模型)
第三方公司名称北京抖音信息服务有限公司
使用方式API接口调用(服务端传输)
使用目的提供AI视频生成功能
使用场景用户使用HeyKool的“AI视频生成”功能时触发
收集的个人信息类型/字段

用户输入数据:文本提示词(Prompt)、风格参数设置、生成指令

用户上传内容:参考图片、视频素材、音频素材

生成结果:AI生成的视频文件、生成日志

设备信息:设备型号、操作系统版本、浏览器类型(用于兼容性优化和服务稳定性保障)

网络信息:IP地址(用于服务稳定性保障和地域合规控制)

数据处理说明

• HeyKool的模型优化:为不断改进和提升我们服务的质量与效果,HeyKool可能会将您使用本服务过程中产生的数据(如提示词、上传素材)用于自身模型的优化与训练。该处理将严格遵循去标识化原则,无法重新识别特定个人身份。如果您不希望自己的数据用于HeyKool的模型训练,可以通过发送邮件至feedback@heykoolai.com申请退出。您选择退出后,我们将停止使用您后续产生的数据用于优化;此前已用于模型优化的数据因已融入模型训练,技术上无法撤回,但我们将确保该部分数据已经过去标识化处理,无法识别您个人身份。请注意,由于我们的视频生成功能依赖于第三方模型服务,若您选择退出数据用于模型优化,可能无法继续使用依赖该第三方模型的核心功能(具体请参阅《HeyKool隐私政策》第1.2.4条)。

• 第三方的处理:重要提示:字节跳动作为大模型服务提供方,会将用户输入数据(提示词、上传素材)用于其自身模型的优化与训练。该处理行为由字节跳动独立负责,遵循其《豆包隐私政策》。

请注意:

HeyKool无法代您向字节跳动申请退出该等训练。如您不希望数据被用于字节跳动的模型训练,您应直接联系字节跳动客服或通过其隐私政策渠道行使权利;

如您选择不使用Seedance 2.0模型,可改用其他模型,具体以产品界面展示为准。

• 数据保留:生成数据在HeyKool和字节跳动侧的保留时长,分别遵循各自的数据管理政策。具体请参考《HeyKool隐私政策》第4条及《豆包隐私政策》。

算法备案信息豆包大模型已通过国家互联网信息服务办公室算法备案。北京抖音信息服务有限公司持有18项算法备案,具体备案信息可通过互联网信息服务算法备案系统查询。
隐私政策链接《豆包隐私政策》

合规说明:

  1. 算法备案合规性:Seedance 2.0所属豆包大模型已完成算法备案,HeyKool已通过协议约定确保第三方服务合规。

  2. 训练数据使用的透明度:本清单已明确告知用户HeyKool及字节跳动可能将输入数据用于模型训练,保障用户知情权。HeyKool为用户提供了选择退出的方式(发送邮件申请),具体操作可参考《HeyKool隐私政策》第1.2.4条。

  3. 数据最小化原则:HeyKool在调用API时,仅传输完成AI视频生成所必需的最小数据集,不传输与当前生成任务无关的数据。

2. Kling-video-o1 / Kling-v3-omni

项目内容
模型/服务名称Kling-video-o1 / Kling-v3-omni(视频生成大模型)
第三方公司名称北京快手科技有限公司及其关联公司
使用方式API接口调用(服务端传输)
使用目的提供AI视频生成功能
使用场景用户使用HeyKool的“AI视频生成”功能时触发
收集的个人信息类型/字段

用户输入数据:文本提示词(Prompt)、风格参数设置、生成指令

用户上传内容:参考图片、视频素材、音频素材

生成结果:AI生成的视频文件、生成日志

设备信息:设备型号、操作系统版本、浏览器类型(用于兼容性优化和服务稳定性保障)

网络信息:IP地址(用于服务稳定性保障和地域合规控制)

数据处理说明

• HeyKool的模型优化:为不断改进和提升我们服务的质量与效果,HeyKool可能会将您使用本服务过程中产生的数据(如提示词、上传素材)用于自身模型的优化与训练。该处理将严格遵循去标识化原则,无法重新识别特定个人身份。如果您不希望自己的数据用于HeyKool的模型训练,可以通过发送邮件至feedback@heykoolai.com申请退出。您选择退出后,我们将停止使用您后续产生的数据用于优化;此前已用于模型优化的数据因已融入模型训练,技术上无法撤回,但我们将确保该部分数据已经过去标识化处理,无法识别您个人身份。请注意,由于我们的视频生成功能依赖于第三方模型服务,若您选择退出数据用于模型优化,可能无法继续使用依赖该第三方模型的核心功能(具体请参阅《HeyKool隐私政策》第1.2.4条)。

• 第三方的处理:快手作为大模型服务提供方,承诺不会将其接收的提示词(包括相关的系统指令、缓存内容以及图像、视频或文档等文件)或响应用于改进其产品,也不会用于机器学习、人工智能或算法开发、模型训练。快手会将提示词和响应记录留存三十(30)天,目的仅在于检测违反禁止用途的行为以及任何必要的法律或监管披露。该处理行为由快手负责,并遵循其《可灵AI API隐私政策》

• 数据保留:生成数据在HeyKool侧的保留时长遵循《HeyKool隐私政策》第4条;快手侧留存30天后删除。

算法备案信息可灵AI大模型已通过国家互联网信息服务办公室算法备案。具体备案信息可通过互联网信息服务算法备案系统查询。
隐私政策链接《可灵AI API隐私政策》

合规说明:

(1)算法备案合规性:可灵AI所属大模型已完成算法备案,HeyKool已通过协议约定确保第三方服务合规。

(2)训练数据使用的透明度:本清单已明确告知用户HeyKool可能将输入数据用于模型训练,保障用户知情权;同时明确快手作为服务提供方不会将用户数据用于模型训练。HeyKool为用户提供了选择退出的方式(发送邮件申请),具体操作可参考《HeyKool隐私政策》第1.2.4条。

(3)数据最小化原则:HeyKool在调用API时,仅传输完成AI视频生成所必需的最小数据集,不传输与当前生成任务无关的数据。

三、用户权利保障与第三方响应机制

(一)用户针对第三方数据处理的法定权利

根据《中华人民共和国个人信息保护法》第四章规定,您作为个人信息主体,对第三方合作方处理您的个人信息享有以下权利:

  1. 查阅、复制权:您有权通过本清单提供的隐私政策链接,查阅第三方处理您个人信息的具体规则,并有权获取您个人信息的副本。

  2. 撤回同意权:对于基于同意处理的个人信息,您有权随时撤回同意。您可以在微信客户端“设置-个人信息与权限-授权管理”中撤回对HeyKool的登录授权;撤回后,您将无法使用微信登录功能,但不影响您使用其他登录方式(如有)或HeyKool的其他功能。

  3. 限制处理权:在特定情形下(如数据准确性存疑、处理行为违法等),您有权要求第三方限制对您个人信息的处理。

  4. 删除权:在法定情形下(如处理目的已实现、撤回同意、处理行为违法等),您有权要求第三方删除您的个人信息。

  5. 可携带权:您有权要求第三方以结构化、通用格式向您提供您的个人信息,或在技术可行时直接传输至您指定的其他处理者。

  6. 拒绝自动化决策权:对于基于自动化决策的个性化推荐(如有),您有权拒绝仅通过自动化决策方式作出决定。

(二)权利行使途径

  1. 直接向第三方行使:您可以直接通过本清单提供的隐私政策链接或联系方式,向第三方合作方行使上述权利。第三方应在法律规定的时限内响应您的请求。

  2. 通过HeyKool协助行使:如您通过上述途径无法有效行使权利,或需要HeyKool提供技术协助(如确认数据接收范围、提供传输记录等),您可通过发送邮件至feedback@heykoolai.com联系我们,我们将在15个工作日内响应您的请求。

  3. 特别说明:针对快手可灵AI服务,由于其隐私政策明确承诺不将用户数据用于模型训练,快手未提供退出数据用于模型训练的机制。用户可通过HeyKool申请退出HeyKool侧的模型优化,但无法通过HeyKool影响快手侧的数据处理行为。如用户对快手的数据处理有异议,建议直接联系快手客服或通过其隐私政策提供的渠道行使权利。

(三)第三方安全责任与违约责任

HeyKool已与上述第三方签署数据处理协议或审查其标准服务条款,明确约定:

  1. 第三方应按照约定目的和期限处理个人信息,不得超出必要范围;

  2. 第三方应采取不低于HeyKool安全等级的技术措施和管理措施保护个人信息;

  3. 第三方应配合HeyKool响应用户的权利请求;

  4. 如第三方发生数据泄露、滥用等安全事件,应立即通知HeyKool并采取补救措施。

  5. 如因第三方违反法律法规或协议约定导致用户权益受损,HeyKool将协助用户追究第三方责任,并保留终止合作、要求赔偿的权利。

四、更新与通知机制

1. 定期审查:HeyKool将每季度审查本清单内容的准确性和时效性,确保与第三方实际数据处理情况一致。

2. 动态更新:如新增第三方合作方、现有合作方变更数据处理范围或更换主体、隐私政策链接变更等,我们将更新本清单。

3. 重大变更通知:如本清单发生重大变更(如新增AI模型服务提供方、变更核心数据处理目的等),我们将通过以下方式通知您:

a. HeyKool网站首页公告栏公示;

b. 站内信或弹窗提示(针对已登录用户);

c. 电子邮件通知(针对已绑定邮箱的用户)。

d. 历史版本查阅:本清单的历史版本将在HeyKool官网存档,您可通过发送邮件至feedback@heykoolai.com申请查阅。

五、争议解决与法律适用

本清单的订立、执行、解释及争议解决均适用中华人民共和国法律(为本清单之目的,不包括香港、澳门和台湾地区法律)。

如就本清单内容或第三方数据处理行为发生任何争议,您应首先与HeyKool或相关第三方友好协商解决;协商不成的,任何一方均有权向HeyKool所在地(杭州市)有管辖权的人民法院提起诉讼。