跳到隐私政策正文
FISH FLOW萌鱼排序

FISH FLOW · PRIVACY

萌鱼排序隐私政策

本政策说明《萌鱼排序》(FISH FLOW)当前公开版本及官方网站如何处理信息, 并区分由 XGame、运行平台和您自行选择的外部 AI 服务分别处理的内容。

版本
1.3
发布日期
2026 年 8 月 12 日
生效日期
2026 年 8 月 12 日

先看简明说明

  • 游戏目前不要求注册账号,也不读取微信头像、昵称、手机号或通讯录。
  • 关卡进度、设置、道具与收集记录保存在您设备或运行平台的本地存储中。
  • AI 助力只在您点击时把局面提示词写入剪贴板;游戏不会自动读取剪贴板。
  • 微信小游戏正式版本可能调用微信广告组件;官网没有接入广告或行为分析工具。
  • Google Play Android 版与 iOS / App Store 版均尚未公开;相关 AdMob、UMP、ATT、IDFA 与 Android 广告标识符说明属于发布前条件项。
  • 您主动发送支持邮件时,我们会收到发件邮箱及您选择提供的问题内容或附件。
  • 官网服务器会生成用于安全和故障排查的标准访问日志,当前约保留 14 天。

一、适用范围与运营者

本政策适用于《萌鱼排序》(FISH FLOW)当前通过微信小游戏提供的游戏服务,以及官方网站fishflow.airstrike.cn。本页面也作为 TapTap 游戏 ID 902641 的隐私政策链接使用。

TapTap 当前公开的开发者显示名为 萌小鱼; XGame(个人开发者 + AI 协作团队)是品牌与制作署名。两者均不在本政策中作为法定开发者或运营主体名称使用。Google Play、其他商店及本政策最终应使用的 法定个人或组织名称仍待账号所有者亲自确认。官网中的 Android、iOS 或网页版占位不代表相应渠道已经发布;正式分发前还需分别完成 最终构建、真机、同意流程、隐私清单/报告和商店申报核验。

本政策同时提供简体中文、英文和日文版本,可通过页首语言入口切换;不同语言版本理解不一致时,以中文版本为准。

二、我们处理哪些信息

2.1 游戏本地数据

为保存游戏状态,当前版本会在设备或微信小游戏运行环境的本地存储中记录以下数据。这些数据不用于建立实名账号, 当前游戏代码也不会把它们上传到 XGame 的用户数据库。

信息类型具体内容用途
游戏进度与成绩当前关卡、历史移动、星级、最佳用时、道具使用次数、AI 助力状态继续游戏、展示结算与历史最佳记录
游戏资源与活动状态金珍珠余额、道具数量、签到/活动/挑战状态、图鉴发现与领取记录、偏爱主页背景维持游戏内非现金资源、活动与收集进度
偏好设置语言、音乐、音效、振动开关恢复您选择的显示与操作偏好

2.2 AI 助力中的局面与答案

当您主动点击复制提示词时,游戏会在本地生成包含关卡号、棋盘分支、鱼群顺序、机关状态、规则说明和稳定指纹的文本, 并请求把该文本写入系统剪贴板。提示词用于描述游戏局面,不要求包含姓名、账号或联系方式。

游戏不会自动读取剪贴板。您需要自行把外部 AI 返回的严格 JSON 粘贴到游戏输入框,并再次点击“执行”。 答案会先在本地校验、预演,再用于执行移动。最近一次复制对应的恢复检查点只保存在运行内存中,换关、返回主页或刷新后失效。

如果您把提示词提交给自行选择的 AI 产品,相关产品将按照其自身隐私规则处理您提交的内容。 XGame 当前没有在游戏内集成通用大模型 SDK,也不会替您自动向外部 AI 发送棋盘或答案。

2.3 设备与窗口基础信息

微信小游戏版本会使用运行平台提供的窗口宽高、安全区域和菜单按钮位置来适配竖屏界面;振动开启时会请求短振动反馈。 这些信息仅用于本地布局和触感反馈,不用于创建用户画像或取得持久设备标识。

2.4 官网访问日志

官网是无需登录、无需提交表单的静态网站,没有接入行为分析 SDK、广告 SDK,也不会主动设置用于画像或营销的 Cookie。 为提供 HTTPS 页面、保障网络安全和排查错误,Nginx 服务器会记录标准访问日志,包括 IP 地址、访问时间、请求路径、响应状态、 来源页面和浏览器 User-Agent。当前日志按天轮转,保留 14 份历史日志,约 14 天后自动覆盖。

2.5 支持邮件

当您主动向公开支持邮箱发送邮件时,我们会收到您的发件邮箱,以及您选择提供的正文、附件、设备、平台、游戏版本和问题信息, 用于核对问题、回复支持或隐私请求并保留合理的处理记录。请勿主动发送密码、验证码、身份证件、完整剪贴板内容或其他与问题无关的敏感信息。

三、权限与设备能力

能力触发方式与目的当前行为
剪贴板写入您点击 AI 助力中的“复制提示词”仅写入本次局面提示词;不调用剪贴板读取接口
网络访问打开官网、攻略,或按需下载远程玩法资源不用于上传本地关卡进度或读取通讯录等内容
短振动操作反馈;可在游戏设置中关闭只调用运行平台的轻触感能力
窗口与安全区域适配屏幕、微信胶囊和游戏圈入口读取显示布局所需尺寸,不用于广告画像
Android 广告标识权限Google Android 正式版准备使用 Google Mobile Ads,并声明 AD_ID;UMP 会在广告初始化前处理适用地区的同意状态正式发布前仍须核验最终合并 Manifest、依赖、实机通信、用户选择和 Google Play 申报;不得仅凭源码配置推断最终数据范围
iOS 跟踪透明度(ATT)仅在未来 iOS 正式版确需请求跟踪权限和访问 IDFA 时,由系统弹窗说明并征求选择当前公开版本未启用;最终触发时机、用途文案和拒绝后的广告模式须在 App Store 发布前完成验证

当前公开版本的业务代码未申请或调用相机、麦克风、定位、通讯录、相册读取或剪贴板读取能力, 也未调用微信登录、用户资料、手机号获取接口。若未来功能确需新增相关能力,我们会先说明目的、范围和拒绝后的影响,并依法取得授权。

四、第三方平台与服务

为提供当前功能,服务会使用以下第三方平台能力。第三方可能依据其规则处理完成服务所必需的设备、网络或交互信息; 具体范围以第三方当时向您提供的隐私说明为准。

微信小游戏运行环境

服务提供方:腾讯

提供小游戏运行、本地存储、剪贴板写入授权、振动、窗口适配及游戏圈入口。

当前游戏不调用微信登录、用户资料或手机号接口。

腾讯隐私保护平台

微信广告组件

服务提供方:腾讯

微信小游戏正式版本可在玩家主动获取道具等场景展示激励视频,并在符合产品规则的通关场景展示插屏。

游戏侧发起展示并接收加载、展示、关闭、完成或错误结果;广告内容与相关数据处理由微信广告平台负责。

腾讯关于广告

阿里云对象存储(OSS)

服务提供方:阿里云计算有限公司

按需托管和下载微信小游戏的远程玩法资源包。

当前实现通过资源地址下载文件,没有在游戏中嵌入 OSS 客户端 SDK,也不会借此上传玩家的本地进度。网络服务仍可能处理 IP、请求时间、资源地址和必要请求头。

阿里云隐私政策

渠道隔离的 TapTap Android 准备源集已包含 TapSDK 与 TapADN,并与 Google Mobile Ads、UMP 保持隔离。 这一源码准备状态本身不能证明 TapTap 最终发布版会处理哪些信息;正式发布前必须核验最终依赖、合并 Manifest、后台配置、真机通信、 登录或分析能力及对应申报,不根据 SDK 名称推断最终数据流。

五、Google Play / Android 广告准备(尚未发布)

状态说明:截至本政策日期,《Fish Flow》已在 Google Play Console 建立应用记录,但因所需封闭测试门槛尚未完成,尚未取得正式版发布权限,也未向公众发布。渠道隔离的 Google Android 准备源码已接入 传统 Google Mobile Ads 25.4.0 与 UMP 4.0.0,首发方案为 AdMob 直连激励广告和插屏广告,不使用 MAX 或其他 mediation。 Google Play 与 TapTap 的所有 Android 构建(包括 Debug)均使用包名 com.xgame.fishflow.sort,渠道只通过 flavor、依赖和资源隔离,不通过更换包名区分。 AdMob 中正式的 Fish Flow Android 应用及两个广告单元已完成只读核验,本文不写入任何标识值;该 AdMob 应用尚未关联公开商店详情页并处于待审核状态。 Google Debug 只使用真实 AdMob App ID 配合公共测试广告单元,生产广告单元仅保存在 Git 忽略的本地 Release 配置中。

5.1 准备中的 Android AdMob 可能处理的信息

如果 Google Play 正式版保留当前 Google Mobile Ads / AdMob 直连能力,Google 当前 Android 数据披露说明 SDK 可能自动收集并共享下列信息。 实际政策和 Google Play Data safety 申报必须以最终 SDK 版本、Gradle 依赖、合并 Manifest、AdMob 配置、同意流程与真机网络行为为准。

可能的信息类别Google 当前披露的示例可能用途
网络与大致位置IP 地址,以及据此估测的设备大致地区广告投放、分析、安全与反欺诈
产品交互应用启动、点击、广告视频观看和其他使用互动广告展示、效果衡量、分析与产品改进
诊断信息启动时间、卡顿率、能耗等应用和 SDK 性能信息诊断、分析与改进
设备和账号标识符Android Advertising ID、App Set ID,以及适用时与设备登录账号相关的其他标识符广告、效果衡量、分析和反欺诈;具体取决于最终配置与用户选择

当前准备构建的合并 Manifest 基线将 allowBackup 设为 false,并移除 Android AD_ID 与 Ads Services 标识权限。已确认的 6–8 岁受众基线按儿童或未知用户保守处理,使用 AgeRestrictedTreatment.CHILD并把最高广告内容分级限制为 G。这些实现保护不替代最终年龄/Families 设置、合并 Manifest、依赖、Data safety 与实机通信核验。

5.2 UMP、用户选择与发布前核验

准备中的 UMP 4.0.0 启动门禁会先请求最新同意信息,只在后台配置实际提供时展示隐私消息或隐私选项入口,并在允许请求广告后再初始化广告路径。 Fish Flow 的 Android 与 iOS 已纳入已发布的 UMP message 覆盖范围。实际表单仍须在最终 Release 真机上核验;Google Play Data safety 回答会与最终 Release 的网络处理范围保持一致。

Google Android 首发准备明确为 AdMob 直连,不包含 MAX、第三方 mediation adapter 或额外广告网络,也未确认使用 Firebase Analytics 或 Firebase Crashlytics。 若最终构建增加任何服务,将在发布前按实际名称、版本、提供者、信息类别、用途、共享、保存与用户控制更新本政策;不得仅依据计划或供应商模板申报。

Google Mobile Ads SDK(Android 准备项)

服务提供方:Google LLC

准备源码通过 25.4.0 直连 AdMob 激励与插屏;正式版如保留,用于请求和展示广告及处理投放、衡量、诊断与反欺诈所需信号。

不使用 MAX 或其他 mediation;正式数据范围必须与最终构建、实机通信和 Google Play Data safety 申报一致。

Google Android 数据披露

User Messaging Platform(Android 准备项)

服务提供方:Google LLC

准备源码通过 UMP 4.0.0 更新同意状态,并在后台实际提供时展示适用隐私消息和隐私选项入口。

Fish Flow Android 与 iOS 已纳入已发布 UMP message;最终流程仍须通过 Manifest 和真机行为核验。

Google UMP Android 指南

六、iOS / App Store 广告准备(尚未发布)

状态说明:截至本政策日期,《FISH FLOW》iOS 版尚未在 App Store 公开。开发中的 iOS 代码已经准备 Google Mobile Ads 直连激励广告桥和 User Messaging Platform(UMP)同意路径,但最终 Xcode 工程、SDK 版本、生产 App ID/广告位、UMP 消息、ATT 请求流程、 真机行为、隐私清单与隐私报告、App Store 隐私标签尚未全部定稿和验证。以下内容只在最终 iOS 版本保留相应能力时适用, 不表示当前官网或微信小游戏正在通过 Google 广告 SDK 处理信息。

6.1 Google Mobile Ads 可能处理的信息

如 iOS 正式版保留 Google Mobile Ads,依据 Google 当前 iOS 数据披露,SDK 可能处理下表信息。 实际范围会随最终 SDK 版本、AdMob 账号设置、地区、用户选择、广告模式和是否启用可选功能而变化,发布前必须以最终依赖、 SDK 隐私清单、Xcode 隐私报告和真机网络观察重新核对。

可能的信息类别Google 当前披露的示例可能用途
网络与大致位置IP 地址,以及据此估测的设备大致地区广告投放、地区适配、安全与反欺诈
诊断信息崩溃日志、启动时间、卡顿率、能耗等性能数据诊断和改进 SDK,也可能用于广告与分析
设备标识符获得相应许可时的 IDFA,或与应用/开发者绑定的其他设备标识符广告、效果衡量与分析;是否个性化取决于同意和最终配置
广告与产品交互看过的广告、应用启动、点击、广告视频观看和其他互动广告展示、频次与效果衡量、分析、改进和反欺诈

当前准备的广告桥只发起常规广告请求,没有显式把本地关卡进度、剪贴板内容或 AI 提示词附加到广告请求。 Google Mobile Ads 自身可能依其 SDK 行为处理上表信息;XGame 不会把“未显式传入”描述为第三方 SDK“绝不收集”。

6.2 UMP、ATT 与 IDFA 的关系

准备中的 UMP 路径用于更新同意状态、展示需要的隐私消息、在适用时提供隐私设置入口,并在启动 Google Mobile Ads 前检查是否可以请求广告。 ATT 是另一个由 iOS 系统提供的权限,用于管理跨 App/网站跟踪和 IDFA 访问。若最终版本请求 ATT,会先说明目的,再显示 Apple 系统弹窗; 拒绝 ATT 不会被视为同意使用 IDFA。Google 说明,用户拒绝 ATT 时,Google Mobile Ads 不会在广告请求中发送 IDFA, 但仍可能根据其他隐私选择和适用配置请求非个性化、受限或其他获准模式的广告。

6.3 第三方广告 SDK 与发布前核验

iOS 首版当前没有确认使用第三方广告聚合、mediation adapter 或额外广告网络。如果后续加入聚合、分析、Google 可选功能或其他广告 SDK, 将在发布前根据最终构建列出实际 SDK 名称与版本、提供者、信息种类与用途、共享对象、保存/删除方式和用户选择,不能只依据供应商模板推测。

Google Mobile Ads SDK(iOS 筹备)

服务提供方:Google LLC

如最终 iOS 版保留该 SDK,用于请求和展示激励广告,并处理广告投放、衡量、诊断与反欺诈所需信号。

尚未随公开 App Store 版本分发;最终数据范围须与生产 SDK、隐私清单、网络行为和 App Store 隐私标签一致。

Google iOS 数据披露

User Messaging Platform(UMP,iOS 筹备)

服务提供方:Google LLC

如最终 iOS 版保留该 SDK,用于请求同意信息、展示适用隐私消息并提供隐私选项入口。

是否显示、显示内容和可用选择取决于地区、AdMob 后台消息配置和用户已有选择;最终流程仍需真机验证。

Google UMP iOS 指南

参考:Apple 用户隐私与数据使用·Google iOS IDFA / ATT 指南·Google 隐私权政策

七、信息保存、共享与安全

7.1 保存位置与期限

  • 游戏进度和设置保存在设备或运行平台的本地存储中,通常持续到您清除小游戏/站点数据、卸载对应客户端或平台清理存储为止。
  • AI 助力恢复检查点仅保存在当前运行内存中,并按游戏流程失效;您写入系统剪贴板的文本由操作系统或运行平台管理。
  • 官网标准访问日志目前在中国大陆的站点服务器上按天轮转,保留 14 份历史日志,约 14 天。
  • 支持邮件及附件只在处理请求、保障安全和保留合理业务记录所需期间保存;不再需要且无法律义务继续保留时会予以删除。
  • 阿里云资源服务位于中国大陆区域;微信平台数据的保存位置和期限以腾讯适用规则为准。
  • 未来 Android 或 iOS 广告及同意数据由 Google 等最终确认的提供者处理时,其保存期限和删除机制以对应提供者规则与用户控制为准;商店发布前会按生产构建补充核验。

7.2 共享、转让与公开披露

我们不会出售您的个人信息。只有在实现您主动使用的平台能力、广告展示、资源下载或官网访问所必要的范围内, 相应信息才会由上述服务提供方处理;或在法律法规、司法/行政机关依法提出要求时提供必要配合。 当前没有将本地游戏进度共享给广告平台用于个性化画像的游戏侧实现。

7.3 安全措施

官网通过 HTTPS 提供服务,并使用访问控制、日志轮转、最小化静态服务范围和原子发布等措施降低未授权访问、篡改或丢失风险。 游戏将可持久化的玩法数据限制在实现功能所需的本地字段。互联网服务无法保证绝对安全;如发生可能影响您权益的安全事件, 我们将按适用法律要求采取补救、报告或告知措施。

八、您的权利与选择

对于适用法律赋予的查阅、复制、更正、补充、删除、撤回同意、解释信息处理规则等权利,您可以通过本政策末尾的渠道提出请求。 为保护信息安全,我们可能在合理必要范围内核验请求与对应设备/平台的关联,但不会要求您在公开社区发布身份证件或其他敏感信息。

  • 删除本地数据:可使用微信或浏览器提供的清除小游戏/站点数据能力,或卸载对应客户端。具体入口可能随平台版本变化。
  • 控制剪贴板:不点击“复制提示词”即可避免游戏请求写入;也可在微信或系统设置中管理相关授权。
  • 关闭振动:可在游戏设置中关闭振动反馈。
  • 拒绝激励广告:不主动触发需要观看激励视频的可选入口,不影响无需该奖励的基础游戏功能。
  • Google Android 广告选择:正式版如保留准备中的广告路径,只有在有效 UMP message 要求时才通过游戏内隐私选项入口重新打开相应表单;其他系统控制以最终实机与商店披露为准。
  • 未来 iOS 广告选择:iOS 版发布后,可在系统设置中管理 ATT;当 UMP 判断需要隐私设置入口时,可在游戏设置中重新打开相应表单。
  • 选择外部 AI:您可以不使用 AI 助力;提交提示词前请先阅读所选 AI 产品的隐私规则,不要主动加入个人敏感信息。

九、未成年人保护

未成年人应在父母或其他监护人指导下使用本服务并阅读本政策。尤其是不满十四周岁的未成年人, 如相关功能需要处理其个人信息,应由监护人依法作出决定。当前游戏不建立 XGame 用户账号,也不主动收集姓名、身份证号、手机号或人脸信息。

请监护人指导未成年人合理安排游戏时间,不要在游戏圈、TapTap 社区或提交给外部 AI 的文本中公开姓名、联系方式、学校、住址、证件信息等内容。 微信平台提供的实名认证、未成年人保护或防沉迷能力由微信依其规则处理,当前游戏代码不会取得相应实名资料。

如果监护人认为我们意外处理了未成年人个人信息,或希望行使相关权利,请按“联系我们”说明提交请求;我们会在核实后依法处理。

Google Play 的目标受众为年满 18 周岁,不面向未成年人。Android 与 iOS 版公开前仍须根据最终生产构建核验 SDK 版本、同意流程、广告设置和实际网络行为。 本政策不把尚未经过最终 Release 真机核验的移动广告配置描述为已经生效。

十、本政策如何更新

当服务渠道、功能、SDK、第三方服务或信息处理方式发生变化时,我们会更新本页,并在页首标明新版本、发布日期和生效日期。 对可能对您权益产生重大影响的变更,我们会在当时可用的官网、游戏或发布平台公告位置提供更显著的提示。 建议您在版本更新或开始使用新功能前再次查看本页。

十一、联系我们

如对本政策、信息处理方式或个人信息权利请求有疑问,请通过下列有效官方渠道联系我们。 “萌小鱼”是 TapTap 公开开发者显示名,XGame 是品牌与制作署名;两者均不替代仍待账号所有者确认的法定开发者或运营主体名称:

  • 微信小游戏:在《萌鱼排序》主页点击“游戏圈”,通过该游戏的官方社区入口提交问题。
  • TapTap:可使用游戏 ID 902641 页面中当前可用的开发者联系或反馈入口。
  • 公开支持邮箱:bugyellow2021@gmail.com
  • 支持中心:fishflow.airstrike.cn/support

提交请求时可说明“隐私请求”、使用平台、设备类型和问题概要。请勿在公开帖子中提供身份证号、手机号、完整剪贴板文本或其他敏感信息。 在收到可核实的请求后,我们将依据适用法律处理并反馈。

相关规则可参考《中华人民共和国个人信息保护法》和《未成年人网络保护条例》。外部法规页面由相应政府网站维护。