宝食记 · CHILDREN'S PRIVACY
儿童个人信息保护规则
本规则专门说明宝食记运营者(下称“我们”)如何保护宝食记中不满十四周岁儿童的个人信息,是《隐私政策》的组成部分;两者不一致时,就儿童个人信息处理以保护程度更高的规则为准。
一、监护人责任与监护人同意
宝食记面向父母及其他照护者,不鼓励儿童独立使用。您为儿童创建档案、输入记录、开启 iCloud 同步或向家庭成员分享前,应当是儿童的父母、其他法定监护人,或者已经取得监护人的合法授权。
儿童个人信息属于敏感个人信息。您继续创建儿童档案或提供记录,即表示您已阅读并同意我们按照本规则和《隐私政策》处理相关信息。涉及依法需要单独同意的处理,我们会在相应场景另行提示。
如您是儿童本人,请停止输入信息并请父母或其他监护人阅读本规则。若我们发现未取得监护人同意而直接收集儿童信息,会在核实后尽快删除。
二、我们处理哪些儿童个人信息
| 类别 | 具体信息 | 必要性与目的 |
|---|---|---|
| 基本档案 | 姓名或昵称、出生日期、性别、可选头像、内部随机标识 | 建立档案、区分多个宝宝、计算月龄并展示适龄统计。头像和性别为可选。 |
| 生活照护记录 | 喂养类型、奶量/时长、辅食、睡眠、排泄、活动、记录时间、记录人和备注 | 形成照护时间线、统计摘要、家庭协作和例行提醒。 |
| 健康相关记录 | 体温及测量方式、身高、体重、头围、排泄性状、用药与反应、营养素、疫苗名称/剂次/机构/批号和备注 | 由监护人自主记录并用于家庭整理、趋势查看与导出。这些信息可能反映健康状况,属于敏感个人信息。 |
| 照片 | 监护人主动选择或拍摄的宝宝头像 | 仅用于头像展示,不进行人脸识别、身份核验或广告画像。 |
| 分享信息 | 与儿童档案关联的 CloudKit 分享状态、参与者显示名称、角色和权限 | 仅在监护人主动使用家庭协同时,用于控制谁可以查看或编辑相关数据。 |
我们不会为了广告投放、用户画像或商业营销收集儿童个人信息;当前不收集儿童的精确位置、通讯录、麦克风内容、身份证件或广告标识符。
三、我们如何使用儿童个人信息
- 提供档案、记录、计时、统计、提醒、导出及跨设备摘要等核心功能。
- 经监护人启用后,通过 Apple CloudKit 在其设备间同步,或向监护人指定的家庭成员共享。
- 使用规则和本地统计生成保守的照护参考。当前不将儿童信息发送给第三方人工智能服务训练模型,也不使用儿童信息进行广告推荐。
- 维护服务安全、排查错误和响应监护人的权利请求。只有在监护人单独允许诊断后,阿里云移动监控 SDK 才可处理设备、系统、网络和崩溃/性能诊断信息;移动用户反馈 SDK 只在监护人主动点击“继续反馈”后接收其选择提交的文字和图片,宝食记不向任一 SDK 自动传递宝宝档案或照护记录。
- 如您主动提交问题截图或照片,请先确认其中不含宝宝姓名、健康记录、就诊信息或其他敏感内容;反馈页面不会自动附加宝宝上下文。
宝食记的统计、节奏建议和记录提醒不构成医疗诊断、治疗方案或用药建议,也不用于对儿童产生法律效果或其他重大影响的自动化决策。
四、儿童信息的共享、委托处理与披露
1. 家庭协同
监护人主动创建 CloudKit 分享后,选定家庭成员可能依据其权限查看或编辑儿童档案和关联记录。分享前请确认接收方身份和必要性;分享创建者可停止分享或移除成员。
2. 系统服务和页面托管
Apple 通过 CloudKit、StoreKit、WidgetKit、WatchConnectivity 等系统能力支持同步、购买和跨设备功能;杭州阿里云智能科技有限公司在监护人单独允许诊断后提供移动监控 SDK,用于崩溃、性能和远程诊断,并在监护人主动继续反馈后提供移动用户反馈 SDK;反馈 SDK 只接收用户选择提交的文字和图片,不接收宝食记自动附加的宝宝档案或照护记录;GitHub Pages 仅托管合规与支持网页,并可能处理访问网页产生的常规网络日志。详情见《第三方信息共享及 SDK 清单》。
3. 其他共享
除监护人主动分享、取得监护人单独同意或法律法规另有规定外,我们不会向其他个人或组织提供儿童个人信息,不出售儿童个人信息,也不公开披露儿童个人信息。
五、存储期限、地点与安全措施
- 儿童档案和记录主要保存在监护人的设备及其启用的 Apple iCloud/CloudKit 中;宝食记当前不建立自有业务服务器保存这些记录。移动监控 SDK 不接收宝食记主动传递的儿童档案或照护记录,但会处理设备、系统、网络和诊断信息;移动用户反馈 SDK 仅处理监护人主动选择提交的反馈内容。
- 信息保存至实现功能所需期限或监护人删除时。删除宝宝后,App 会在后台清理关联记录;CloudKit 同步、系统备份和已分享副本的删除可能存在合理延迟。
- 我们通过按宝宝标识隔离数据、系统沙盒和权限控制、Apple 数据保护机制、最小化日志、依赖审计及分享权限管理降低风险。
- 导出的 Excel 文件脱离 App 后由监护人控制。请勿通过不可信渠道发送,不再需要时及时删除。
Apple 等服务的具体存储区域取决于监护人的账户地区和服务安排。我们不会通过自建服务器主动将儿童照护记录传输至境外;如未来由我们决定进行儿童个人信息出境处理,将依法告知境外接收方、目的、方式和权利行使渠道,并取得监护人单独同意及履行其他法定义务。
六、监护人与儿童如何管理信息
监护人可以在适用法律规定的范围内查询、复制、更正、补充、删除儿童个人信息,撤回同意、限制或拒绝处理,并要求解释处理规则。儿童本人达到相应年龄和能力后,也可以依法行使相关权利。
- 通过宝宝管理及记录详情页查看、更正或删除信息。
- 通过数据导出功能取得当前宝宝的数据副本。
- 通过家庭协同停止分享、移除成员或调整权限。
- 通过系统设置关闭相机、通知或 iCloud 能力。
- 无法在 App 内完成时,通过本规则的联系渠道提交请求。
为避免冒用,我们可能核验请求人的监护关系、设备或 Apple 账户相关信息。撤回同意不影响撤回前基于有效同意进行的处理;撤回后,如相关信息是提供核心功能所必需,我们可能无法继续提供对应功能。我们通常在十五个工作日内答复。
七、安全事件、服务变更与停止运营
如发生儿童个人信息泄露、篡改或丢失等安全事件,我们会立即启动处置,采取补救措施,并依法向监护人和有关主管部门告知事件情况、可能影响、已采取措施及降低风险的建议。
如宝食记停止运营,我们会停止继续收集儿童个人信息,通过 App 内提示、页面公告或其他适当方式通知监护人,并依法删除或匿名化由我们控制的儿童个人信息;由 Apple 账户、系统备份或监护人导出/分享的副本,需要监护人通过相应服务管理。
本规则发生重大变化时,我们会以显著方式通知监护人;依法需要重新同意的,会在继续处理前重新取得同意。
八、儿童个人信息保护负责人及联系渠道
儿童个人信息保护负责人及运营者:宝食记运营者
联系渠道:请通过宝食记在 App Store 产品页公布的“App 支持”或开发者联系渠道提交,并在主题中注明“宝食记儿童个人信息请求”。我们通常会在十五个工作日内核验并答复。