提示:本清单适用于宝食记当前公开发布版本。不同版本、系统版本或功能配置下的实际接入情况可能有所不同。

宝食记 · PRIVACY TRANSPARENCY

第三方信息共享及 SDK 清单

为保障宝食记的记录、同步、订阅和跨设备能力,我们会根据实际功能需要使用系统框架或第三方软件开发包(SDK)。本清单以对应 App 版本的实际集成和运行情况为准;如接入第三方 SDK 或服务,我们将根据其实际处理行为进行审核和披露;涉及个人信息处理的服务会提供相关服务方的隐私政策链接,开源依赖则提供项目及许可证信息供用户查阅。

随 App 集成的第三方 SDK / 开源依赖2PostHog(可选产品分析)+ SSZipArchive;产品分析默认关闭,不启用监控或 Replay
第三方网站基础设施1阿里云,用于网站接入、加速与托管
运行平台iOS 15.2+主 App、Widget;Watch App 支持 watchOS 9.0+
适用版本1.0.0构建版本 22.1 · 更新/生效:2026年9月8日

一、第三方信息共享及 SDK 列表

适用 App 版本:1.0.0(构建版本 22.1)

SDK / 服务名称提供方使用目的使用场景涉及的个人信息处理方式系统权限适用平台第三方隐私政策
PostHog iOS SDK 3.59.3 PostHog 产品分析:发现问题,改进记录、同步和提醒体验 仅在用户主动开启“产品分析”后,上报明确允许的低敏产品事件 功能使用情况、操作结果、同步结果、必要的 App/系统信息及随机标识;不包含宝宝姓名、健康记录、备注、照片或记录正文 SDK 异步缓存并上报;产品分析默认关闭,用户可随时关闭 无新增系统权限 iOS PostHog 隐私政策
SSZipArchive 2.4.3 ZipArchive 开源项目 在本机解压和读取压缩的 Excel 恢复包 用户主动选择并导入 Excel 恢复包时 用户主动选择的本地恢复包内容,可能包含宝宝档案和照护记录 仅在设备本地解压、读取和校验;使用临时目录,处理完成后清理,不上传数据 无 iOS 不适用(本机处理);项目与许可证
阿里云网站基础设施(非 SDK) 阿里云计算有限公司 提供官网、合规与支持页面的服务器接入、内容分发与安全加速 用户在 App 内主动打开合规或支持页面,或通过浏览器访问相关网址时 IP 地址、浏览器/设备类型、请求时间、访问页面等常规网络访问日志;不向阿里云主动提交宝宝照护记录 通过阿里云 ESA 和服务器提供网络传输、页面响应、安全防护及必要的运维日志处理 无 iOS / Web 阿里云法律声明及隐私权政策

附录:Apple 系统框架与系统服务说明

以下内容不属于第三方 SDK 列表

CloudKit 系统服务

用于用户 iCloud 账户下的宝宝档案、喂养、睡眠、排泄、活动及家庭成员档案同步和家庭协同;照护者资料、体温、成长、用药、营养素、疫苗、自定义单位和例行计划等本地数据当前不通过 CloudKit 同步。数据处理受 Apple 服务条款、Apple 隐私政策和用户账户设置约束。

StoreKit 系统框架

用于宝食记VIP会员的 App Store 购买、交易校验和权益同步;不接入 RevenueCat 等订阅聚合 SDK。付款凭证由 Apple 处理。

UserNotifications 系统框架

用于例行计划等本地通知;通知权限由用户在系统设置中管理。

WidgetKit / ActivityKit / WatchConnectivity 系统框架

用于 Widget、Live Activity 和 Apple Watch 的摘要与控制,数据通过 Apple 系统容器及设备连接传递。

AlarmKit 系统框架(iOS 26+)

在用户开启照护计划系统闹钟时安排系统闹钟;闹钟授权和状态由 iOS 系统管理。

App Intents 系统框架(iOS 16+)

为 Siri 与快捷指令提供基础记录、计时和状态查询等用户主动请求的操作;语音处理由 Apple 系统完成,宝食记不直接读取麦克风内容。