# 念安双人匹配结果查看单独授权书 协议类型:match_view_consent 版本:v1.0.0 生效日期:2026年8月16日 时区:Asia/Shanghai 产品名称:念安正念空间微信小程序 运营主体:长沙亮喜科技有限责任公司 统一社会信用代码:91430105MAKH1BEY1M 注册地址:湖南省长沙市开福区芙蓉北路街道芙蓉北路一段808号新领地公寓3栋1709 个人信息、未成年人事务、投诉及数据权利联系邮箱:nianpeace@163.com 个人信息保护责任岗位:长沙亮喜科技有限责任公司个人信息保护负责人 批准方式:company_approved 本授权书由长沙亮喜科技有限责任公司依据双人匹配计划上线时应达到的服务端保护、专项授权和数据生命周期边界审核并批准发布。本授权书记录公司对该功能开放条件及开放后信息处理的承诺,不构成针对任何个人或特定事项的法律意见,也不表示对所有情形作出绝对合规保证。公司批准本授权书不表示该功能已经上线。该功能只有在双方专项授权、年龄限制、数据清理和安全门禁全部完成并通过生产验收后才会开放;在开放条件未满足前,平台不提供该功能。 在您发起或加入一次双人性格匹配分析前,请阅读本授权书、《念安隐私政策》和《念安出生信息处理单独授权书》。双人匹配会将两位参与者的个人信息和派生特征结合处理,其中一方不能代替另一方填写信息或作出授权。 ## 一、仅向成年人开放 念安的登录前年龄声明分为: 1. 未满14周岁; 2. 14至17周岁; 3. 已满18周岁。 这是用户三档自报风险控制,不属于实名认证、权威年龄核验、身份证核验、人脸核验、监护人身份或监护关系核验。现实中的未满14周岁用户可能通过虚假选择其他年龄段绕过自报控制;念安不声称能够准确识别现实中的未成年人,也不声称已完成年龄验证。用于生成本次所选既有具体报告的出生时间,是用户此前在单人报告生成机制中自行申报的信息;`MATCH_SOCIAL` 流程不再次要求填写或录入出生时间。该信息不会因被选择用于匹配而自动升级为实名或权威核验结果。 双人匹配属于服务端年龄政策中的成年人专属 `MATCH_SOCIAL` 能力。发起方和受邀方都必须由服务端年龄政策记录为已满18周岁(`ADULT`),年龄策略版本当前有效,并通过功能开关、出生授权和其他服务端门禁。 年龄未知(`UNKNOWN`)、未满14周岁(`UNDER_14`)及14至17周岁(`AGE_14_TO_17`)均不得创建或接受双人匹配邀请、提交本专项授权、读取对方出生资料或画像,也不得生成、查看或分享双人匹配结果。年龄未知或声明未满14周岁时,用户不进入微信账号登录流程,念安不创建普通账号,不签发 JWT 或其他账号凭据,不提供 AI、出生分析、匹配、支付、上传或公开互动等账号服务,只可访问代码明确允许的匿名公开读取内容。登录前门禁可为安全、限流和防滥用处理最小必要的网络请求信息、时间分钟段和不可逆摘要,当前限流记录最长保存120秒;这不等于创建账号或使用匹配功能。 当前没有监护人在线告知、身份及监护关系核验、同意证据和撤回系统;任何未经身份、监护关系和证据核验的监护人表示都不能开放未满14周岁匹配服务,也不存在由监护人同意后解锁未成年人 `MATCH_SOCIAL` 的机制。 14至17周岁用户不等同于成年人。其仍可在服务端中央年龄能力矩阵明确允许时使用某些出生信息分析和受控 AI 问答,但禁止公开发布、公开身份展示、公开互动、用户间匹配社交和支付创建,并继续受使用时长和内容安全门禁约束。 成年用户仍受用户协议、隐私政策、专项授权、功能开关、风控、内容审核和服务安全规则约束。年龄自报可能被虚假选择绕过;平台发现年龄声明与其他状态不一致或存在安全、合规风险时,可以停止相关能力。 ## 二、双方分别授权和参与流程 本授权书独立于《用户协议》《隐私政策》和《出生信息处理单独授权书》。每位参与者只能为自己作出本次专项授权,任何一份基础协议或其他专项授权均不能替代本授权书。一份邀请必须形成发起方和受邀方两份独立证据: 1. 发起方须先登录并通过基础协议、出生授权和服务端年龄政策复核,选择本人已有且用于本次匹配的具体报告;在创建每一次邀请前查看当前有效的本授权书,通过默认未选中的独立确认控件,明确确认本次匹配目的、处理范围、拟共享对象和退出方式,形成绑定本次邀请及发起方(`initiator`)角色的专项授权证据;邀请、报告引用和该证据持久记录成功后,才可发送邀请。 2. 受邀方收到邀请阶段只能查看识别本次邀请所必需的最少信息。受邀方须自行登录并通过基础协议、出生授权和服务端年龄政策复核,选择本人已有且用于本次匹配的具体报告;在接受同一次邀请及处理双方资料前,查看同一当前有效的本授权书,通过默认未选中的独立确认控件明确确认,形成绑定该次邀请及受邀方(`invitee`)角色的另一份专项授权证据。 3. 在接受邀请和生成结果前,平台应重新核验双方账号、年龄政策、出生授权、专项授权、协议版本和本次邀请状态。只有两份证据属于同一次邀请、同一当前协议版本、各自对应正确参与者和角色,并且所有门禁持续有效,双方资料才可组合处理,结果才可生成、保存或向两位参与者展示。 创建邀请、收到邀请、登录、点击通知、同意《用户协议》《隐私政策》或《出生信息处理单独授权书》,以及曾经参与过其他匹配,均不等于签署本授权书。不得由一方代替另一方同意,不得跨邀请或跨角色复用证据,不得根据历史邀请或操作日志自动补写授权,也不得在协议版本、年龄状态或账号状态变化后继续使用旧证据。 邀请码可能被发起方复制或通过微信分享。发起方应只向其希望共同参与的对象发送邀请;符合资格且率先完成加入的受邀方将与该邀请绑定,其他人不能在之后加入同一邀请。一次邀请和两份授权只针对该邀请、该发起方、该受邀方、各自角色和本次双人分析,不得扩展到其他对象、其他关系、营销、公开发布或其他处理目的。新的邀请、角色变化、重新选择资料或重新匹配均须重新完成对应确认。 ## 三、处理的信息和目的 为完成本次双人分析,念安可能处理: 1. 发起方和受邀方的内部用户关联、当前账号代次、年龄段、年龄策略版本和出生授权版本; 2. 发起方在邀请中选择的朋友、恋人、家人或合伙人关系类型; 3. 发起方为本次邀请知情选择的本人已有具体报告;邀请中只固化指向该份具体报告生成记录(即本次所选报告代次)的稳定报告引用和用途隔离的键控完整性摘要; 4. 受邀方为同一邀请知情选择的本人已有具体报告;邀请中同样只固化指向该份具体报告生成记录(即本次所选报告代次)的稳定报告引用和用途隔离的键控完整性摘要; 5. 邀请代码、发起方昵称、邀请状态、邀请创建和过期时间、结果保存截止时间、生成状态和最小必要的操作及通知记录; 6. 发起方与受邀方各自的本次邀请关联、`initiator` 或 `invitee` 参与角色、专项授权协议版本、正文摘要、确认时间、当时的年龄政策版本和必要阅读确认信息; 7. 双方的性格倾向、互补特点、沟通观察、相处建议、分析状态和最终结果。 我们处理这些信息的目的是:验证邀请和参与资格;由双方的派生特征生成一次双人沟通与相处观察;向两位参与者显示与本次关系相关的结果;实现授权校验、生成幂等、撤回、过期、删除、安全审计和必要通知。 双方原有出生资料和报告仍按《出生信息处理单独授权书》及原有出生信息处理、报告生成和保存机制管理,不因创建或接受邀请而向邀请记录复制出生日期、出生时间或完整报告正文。 本次匹配只使用双方各自确认的已有具体报告。报告被撤回、删除、替换,报告生成代次变化或键控完整性摘要不一致时,本次匹配将失败关闭;我们不在您不知情的情况下静默改用后来生成的最新报告或其他报告。重新选择报告或重新匹配时,应重新确认对应处理。 在双方有效专项授权全部完成前,邀请阶段只处理邀请口令、发起方最小身份展示、关系类型、邀请状态和有效期等完成邀请所必需的信息,不向另一方展示出生日期、出生时辰、个人画像、双人分析、敏感推断或其他非必要资料。平台不得读取另一方的报告内容、出生信息或画像,不得组合处理双方敏感资料,不得生成、缓存或持久化双人结果,也不得通过定时任务、失败重试或管理操作绕过,或向任何一方展示、分享或发送双人分析结果。双方授权和其他门禁全部有效后,平台仅为完成本次邀请读取必需的报告内容,不得扩展用于无关目的。 ## 四、AI 服务的发送边界 只有双方本次专项授权、年龄政策、账号状态和出生授权均有效,当时的 AI 供应商配置已发布、发布门禁已验证、匹配生成开关已允许,并由用户明确发起生成时,系统才会调用当时已公示的境内 AI 服务。双方有效专项授权完成前,不会向 AI 服务发送用于双人分析的任何一方资料。 当前双人匹配提示中提交的业务内容是:发起方的四柱和五行分布、受邀方的四柱和五行分布、以及本次关系类型。该 AI 提示不主动附加双方姓名、昵称、OpenID、念安账号 ID、邀请码或原始出生日期和出生时间。 当前代码的首发默认 AI 服务商为 DeepSeek,但这一代码默认不等于 DeepSeek 已经在生产实际接入或启用。只有 DeepSeek 的实际配置、模型、应用登记与公示、实时联通验证和功能门禁全部通过时,本次业务内容才会发送至当时公示的 DeepSeek 服务。如实际启用的接收方、处理目的或数据范围发生实质性变化,公司将先更新公示和相关文本,并在需要时重新征得同意。本授权书本身不表示任何第三方已经实际接入。 ## 五、参与者可见内容和身份边界 双人匹配结果只向本次邀请中已经分别授权的发起方和受邀方展示,不作为公开内容展示给其他用户。受邀方在作出本次专项授权前仅可看到识别邀请所必需的发起方最小身份展示、关系类型和邀请有效状态,不会看到出生日期、出生时辰、个人画像、匹配结果或敏感推断。受邀方的账号身份不向无关用户公开;双方的原始出生日期、出生时间、四柱和五行数据不直接展示给对方。 两位参与者可看到由双方特征组合形成的匹配度、性格互补观察、沟通特点、磨合点和相处建议。这些结果仍可能间接反映另一方的性格倾向,这是本次结果查看授权的核心影响。任一参与者不应将在本次私密分析中得知的对方信息用于骚扰、歧视、威胁、营销、公开传播或其他与本次分析无关的目的。 ## 六、邀请、保存、延长和终止清理 双人匹配正式开放后,本次数据遵循以下边界: 1. 等待加入的邀请默认24小时后过期;过期后不能接受、用于新分析或通过重试恢复; 2. 已完成且仍用于两位参与者查看的结果默认保存30日。在产品实际允许参与者为同一目的主动延长时,每次延长30日,最多延长两次,并且自邀请创建起最长不超过90日;延长不允许更换参与者、角色、资料、公开范围或处理目的; 3. 完成后的查看期限届满,或者邀请被发起方撤销或自然过期,处理失败、长时间未完成、处理中断,任一账号停用、任一方年龄状态或协议版本变化等导致匹配目的结束或记录进入终止状态后,平台不再发起新的双人处理,不再生成或重新生成结果,不通过重试恢复,也不允许继续以旧授权查看新生成内容; 4. 匹配目的结束或记录进入终止状态后,出生资料、派生特征、组合结果和其他不再需要的敏感匹配资料将在不超过30日内删除或去标识化。长时间未完成的匹配应在业务超时后进入终止和清理,不得因状态遗漏而无限期保存; 5. 协议确认、邀请退出、删除和安全操作等依法需要保存的最小审计记录可以与业务敏感资料分开受限保存,不保留对方原始出生日期或匹配分析全文,并按适用要求和隐私政策列明的期限处理。我们不承诺所有记录立即物理删除。 两位参与者在本授权书中同意的保存范围包括上述默认30日及经本人主动操作适用的最大90日同一目的保存上限。保存期的延长不恢复已经撤回、过期、失败、中断或因账号、年龄、协议变化而失效的处理资格。 ## 七、撤回、删除和相关数据失效 发起方可以通过功能正式开放时实际提供的入口取消本人发起且仍在等待的邀请;已接受的参与者可以通过退出匹配或记录管理入口停止后续处理。未与邀请耐久绑定的持码者可以拒绝参与并选择“暂不参与”;该操作只关闭或隐藏本人当前入口,不会仅因其持有邀请码而绑定受邀方,也不会终止发起方仍在等待的开放邀请。用户也可以发送邮件至 `nianpeace@163.com` 提出撤回或删除请求。本授权书不声称当前已经存在尚未实现的完整在线撤回系统;具体可用入口以届时产品真实提供并通过验收的功能为准。 撤回不影响撤回前基于有效授权已经完成处理的合法性。撤回、发起方取消或已接受参与者退出生效后,平台不再开展新的双人处理,不再生成或重新生成结果,不通过重试恢复;已经在途的旧处理不得重新落库或展示。未绑定持码者选择暂不参与时,因其尚未接受邀请或授权处理双方资料,本人不会开始新的匹配处理;该选择不会改变开放邀请的服务端状态、绝对截止或清理窗口。任一参与者删除本人出生信息、撤回相关基础授权、注销或停用账号,或者年龄状态、协议版本、举报处置等条件使本次授权失效时,也适用相同限制,但不会删除另一方账号中独立保存且仍有合法依据的个人出生档案。 业务敏感资料及剩余邀请记录按第六条进入不超过30日的终止清理。依法需要保存的最小授权、退出、删除和安全审计证据不因业务撤回而立即删除,但应与出生资料和结果全文分离、限制访问,并按隐私政策和适用要求处理。用户通过实际提供的删除入口删除记录时,平台仍可保留上述最小审计证据;本授权书不承诺所有副本即时物理删除。 ## 八、结果的属性和使用限制 双人性格匹配分析只是传统文化体验、关系观察和沟通参考。匹配度、性格观察和相处建议不是科学测量结论,不是心理评估或医疗诊断,不能证明关系是否“合适”,不能预测婚恋走向,不能决定命运,也不应作为婚恋、家庭、合作、医疗、心理、教育、投资、法律或其他重大决定的依据。 您应将结果理解为一组可以讨论、可以反思也可以拒绝的文本建议,不应用结果给对方贴标签、施加压力、归因对方的任何疾病或心理状态,也不应违背对方意愿传播结果。 ## 九、拒绝、数据权利和联系方式 您可以拒绝发起或加入双人匹配,这不影响您使用不依赖本授权且另行通过年龄、功能和安全门禁的其他服务。功能开放后,您可通过小程序届时实际提供并通过验收的隐私管理、匹配授权或记录管理入口,或发送邮件至 `nianpeace@163.com`,提出查询、复制、更正、删除、撤回和投诉等请求。 相关请求由“长沙亮喜科技有限责任公司个人信息保护负责人”这一公司责任岗位受理,该名称不指代或公示某一自然人。为避免将一方的信息交付给无权人,公司可以在必要范围内核对请求人的参与资格和权利范围。 ## 十、授权确认与生效 发起方在创建本次邀请前、受邀方在接受同一次邀请及处理双方资料前,均须分别查看当前有效的本授权书,通过默认未选中的独立确认控件主动确认。每位参与者的确认仅代表本人,并形成绑定本次邀请、本人身份和相应 `initiator` 或 `invitee` 角色的独立证据。任一方未完成确认,平台均不得进入双方敏感资料组合处理和结果生成流程。 每位参与者主动确认时,表示本人: 1. 已了解本次处理的信息种类、目的、对方可见范围、AI 发送边界、保存与删除机制; 2. 确认提交或选择自己的信息,同意本次邀请中的另一参与者查看与本次双人关系有关的组合结果; 3. 已了解这一授权仅属于本次邀请和本次处理目的,不能扩展到其他对象或用途; 4. 已知道可以拒绝参与;已知道发起方取消、未绑定持码者暂不参与、接受后退出匹配和撤回是不同操作,其中“暂不参与”只关闭或隐藏本人当前入口,不终止发起方仍在等待的开放邀请;撤回不影响撤回前基于有效授权已经完成处理的合法性,最小审计记录不因业务撤回而立即删除; 5. 已了解新的邀请、角色变化、重新选择资料、协议版本变化或其他使授权失效的情形需要重新确认。 创建或收到邀请、登录、点击通知、同意其他协议或曾参与其他匹配,均不构成本授权书所要求的确认。功能在双方专项授权流程、数据生命周期和安全门禁全部完成并通过生产验收前保持关闭。 本授权书自2026年8月16日0时起按 Asia/Shanghai 时区生效。