宝食记 · PRIVACY POLICY
隱私政策
宝食记是面向父母及其他照顧者的寶寶生活記錄工具。本政策說明宝食记營運者(下稱「我們」)在宝食记 iOS App、配套 Widget、Watch App 及本合規網站中如何處理個人資料。
一、適用範圍與基本原則
本政策適用於宝食记目前提供的寶寶檔案、照顧記錄、統計、例行計劃、本機提醒、資料匯出與恢復、iCloud 同步、家庭協同、Siri 與捷徑(iOS 16+)、App 內購買、Widget 與 Watch App 等功能。第三方透過獨立網站或服務處理的資料,適用其自己的規則。
我們遵循目的明確、最小必要、公開透明和安全保障原則。宝食记目前不設獨立帳戶系統,不整合廣告或第三方監控 SDK;產品分析僅在您單獨開啟後啟用,由 PostHog 接收功能使用情況、操作結果、同步結果、必要的 App/系統資訊及隨機識別碼,不接收寶寶姓名、健康記錄、備註、照片或記錄正文;我們不以出售個人資料為商業模式。
二、我們如何處理個人資料
不同功能是否處理資料取決於您是否使用該功能。您可以不填寫標註為可選的內容,但相應展示、統計、同步或分享能力可能受限。
| 場景 | 可能涉及的資料 | 處理目的與方式 |
|---|---|---|
| 照顧者資料 | 暱稱、可選頭像、內部隨機識別碼及建立/更新時間 | 展示記錄人、區分照顧者和完善個人資料;儲存在裝置本機 Core Data,目前不透過 CloudKit 同步。 |
| 寶寶檔案 | 姓名或暱稱、出生日期、性別、可選頭像、內部隨機識別碼 | 建立寶寶檔案、計算月齡、按寶寶隔離記錄、展示統計和支援家庭協同。 |
| 照顧與健康記錄 | 餵食、睡眠、排泄、體溫、身高、體重、頭圍、活動、用藥、營養素、疫苗、例行計劃、記錄時間、照顧者暱稱以及您主動填寫的備註 | 儲存記錄、產生時間線和統計、提供提醒與資料匯出。用藥、體溫、成長、疫苗及其他健康相關內容可能屬於敏感個人資料。 |
| 頭像選擇 | 您主動選擇或拍攝的照片 | 裁切、壓縮並儲存為照顧者或寶寶頭像;不會用於人臉識別。使用系統照片選擇器時,App 僅接收您選中的照片。 |
| 提醒與設定 | 通知授權狀態、提醒開關、例行計劃時間、安靜時段、介面偏好及目前寶寶選擇 | 在裝置上安排本機通知;在 iOS 26+ 上,您開啟系統鬧鐘提醒時透過 AlarmKit 安排照顧計劃鬧鐘,並維持功能偏好和跨組件一致體驗。 |
| iCloud 同步與家庭協同 | 寶寶檔案、餵食、睡眠、排泄、活動及家庭成員檔案等同步資料,以及 CloudKit 分享標題、參與者顯示名稱、角色、權限和邀請狀態 | 透過 Apple CloudKit 在您的裝置之間同步上述資料,並在您主動發起或接受分享時與指定家庭成員協作。照顧者資料、體溫、成長、用藥、營養素、疫苗、自訂單位和例行計劃等本機資料目前不透過 CloudKit 同步。 |
| Siri 與捷徑 | 您主動傳入的寶寶選擇、記錄參數和狀態查詢要求 | 僅在您主動呼叫基礎記錄、計時或狀態查詢時執行;語音處理由 Apple 系統完成,宝食记不直接申請或讀取麥克風權限。 |
| VIP會員購買 | 商品識別碼、購買結果、訂閱有效狀態和恢復購買結果 | 透過 Apple StoreKit 展示商品、完成交易驗證並同步權益。銀行卡號等付款憑證由 Apple 處理,宝食记不直接取得。 |
| Widget、Live Activity 與 Watch | 目前寶寶及必要的餵食/睡眠狀態、今日摘要、權益狀態和控制命令 | 透過 Apple App Group、WidgetKit、ActivityKit、WatchConnectivity 在您自己的裝置間提供摘要和控制;不直接連線至第三方伺服器。 |
| 本機診斷與崩潰報告 | 功能事件名稱、非致命錯誤類型與必要上下文;系統產生的崩潰報告 | 功能事件和非致命錯誤寫入 Apple 統一日誌,不由宝食记主動上傳至自建伺服器;崩潰報告由 iOS 系統產生,並在 App Store Connect 與 Xcode Organizer 中查看。 |
| 產品分析(可選) | 功能使用情況、操作結果、同步結果、必要的 App/系統資訊及隨機識別碼;不包含寶寶姓名、健康記錄、備註、照片或記錄正文 | 僅在您主動開啟「產品分析」後,透過 PostHog 非同步上報明確允許的低敏產品事件,用於發現問題和改善記錄、同步及提醒體驗;您可隨時關閉。 |
| 瀏覽官網、合規與支援網頁 | IP 地址、瀏覽器/裝置類型、請求時間、瀏覽頁面等常規網路日誌 | 由阿里雲網站基礎設施為頁面瀏覽、內容分發、安全防護和必要維運而處理,詳見第三方清單及阿里雲隱私權政策。 |
我們不會要求您提供身份證號碼、精確位置、通訊錄、麥克風內容或用於廣告追蹤的識別碼。若未來新增相關功能,我們會在處理前更新政策,並按法律要求另行取得授權或單獨同意。
三、系統權限
- 相機:僅在您主動拍攝頭像或掃描家庭協同邀請 QR code 時申請;拍攝頭像時用於取得當次圖片,掃描 QR code 時用於讀取邀請連結。拒絕後仍可使用其他主要功能。
- 照片選擇:僅在您主動選擇頭像時申請,用於選擇您指定的圖片;App 不會主動讀取整個照片圖庫。
- 麥克風:目前版本關閉語音意見回饋,不申請或使用麥克風權限。
- 通知:僅在您開啟通知時申請,用於例行計劃等本機提醒。您可在 App 設定或 iOS「設定」中關閉。
- 系統鬧鐘(AlarmKit):僅在 iOS 26+ 且您開啟照顧計劃系統鬧鐘時使用;權限和鬧鐘狀態由 iOS 系統管理。
- iCloud:用於可同步資料的 CloudKit 同步及家庭協同,受您的 Apple ID、iCloud 開關、網路狀態和 Apple 服務條款約束。
您可以在 iOS「設定」中管理權限。撤回權限不會影響撤回前基於有效授權進行的處理,但對應功能可能無法繼續使用。
四、共享、委託處理、轉讓與公開披露
1. 家庭成員共享
只有在您主動建立或接受 CloudKit 分享時,相應寶寶檔案及關聯記錄才會向您選擇的參與者開放。分享權限由 Apple 系統介面和宝食记的家庭協同功能共同管理;分享建立者可以停止分享或移除成員。
2. 第三方處理
Apple 為 iCloud/CloudKit、StoreKit、推送通知基礎設施及系統組件提供處理能力;如果您主動開啟產品分析,PostHog 僅接收功能使用情況、操作結果、同步結果、必要的 App/系統資訊及隨機識別碼,用於發現問題和改善體驗,不接收寶寶姓名、健康記錄、備註、照片或記錄正文,產品分析可隨時關閉。App 整合的開放原始碼依賴 SSZipArchive 僅在您主動匯入 Excel 恢復包時於本機解壓縮和讀取壓縮內容,完成後清理暫存檔案,不向其或自建伺服器上傳資料。阿里雲計算有限公司為官網、合規與支援頁面提供伺服器服務、內容分發與安全加速。您在意見回饋頁面發起的郵件由 iOS 系統郵件編輯器交給您選擇的郵件服務發送,宝食记不會透過任何意見回饋 SDK 自動收集或附加裝置資料。具體名稱、目的、資料類型和隱私政策見《第三方資料共享及 SDK 清單》。
3. 轉讓與公開披露
我們不會主動轉讓或公開披露您的個人資料。若因合併、分立、資產轉讓等確需轉移,我們將告知接收方,並要求其繼續受本政策約束;法律另有要求時依法處理。除非取得您的單獨同意或法律允許,我們不會公開披露個人資料。
五、資料的儲存、同步與安全
- 本機儲存:業務資料主要儲存在裝置的 Core Data 資料庫;照顧者資料、自訂單位、體溫、成長、用藥、營養素、疫苗和例行計劃等資料目前僅儲存在本機。計時狀態、介面偏好和跨組件摘要儲存在裝置本機或 App Group 容器。
- iCloud 儲存:啟用 iCloud 時,寶寶檔案、餵食、睡眠、排泄、活動及家庭成員檔案等資料會透過 Apple CloudKit 儲存和同步;上述本機資料目前不透過 CloudKit 同步。儲存區域、備份和保留規則受 Apple ID 所在地區、iCloud 設定及 Apple 規則影響。
- 儲存期限:在實現功能所需期間儲存。您刪除寶寶後,App 會先隱藏檔案並在背景清理關聯記錄;CloudKit 刪除同步和系統備份可能存在合理延遲。卸載 App 通常會移除本機 App 資料,但不當然刪除已同步到 iCloud、系統備份或已分享給他人的副本。
- 匯出與恢復檔案:Excel 恢復包由您主動產生並透過系統分享;您也可以選擇本機恢復包進行預覽、驗證和合併匯入,匯入預設不會刪除本機已有資料。檔案離開 App 後的存放、複製和接收方使用由您控制,請妥善保管。
我們採取權限隔離、按寶寶識別碼隔離查詢、Apple 資料保護機制、最小化日誌和依賴審計等措施。互聯網傳輸和儲存不存在絕對安全;發生可能危害個人資料權益的安全事件時,我們會依法採取補救措施並履行通知或報告義務。
Apple、阿里雲等服務可能依據帳戶區域和服務架構在不同地區處理資料。您透過系統郵件主動發送的意見回饋內容會由您選擇的郵件服務處理;宝食记不會透過任何意見回饋 SDK 自動附加寶寶檔案、照顧記錄或診斷日誌。我們不會透過自建伺服器主動將寶寶照顧記錄傳輸至境外;如未來發生由我們決定的個人資料出境處理,將依法另行告知並取得必要同意。
六、您如何管理個人資料
在適用法律規定的範圍內,您可以查詢、複製、更正、補充、刪除相關個人資料,限制或拒絕處理,撤回同意,並要求解釋本政策。
- 在「我的資料」和「寶寶管理」中查看、修改資料或刪除寶寶檔案。
- 在各記錄詳情頁更正或刪除照顧記錄;在「資料匯出」中產生目前寶寶的 Excel 恢復包,或選擇本機恢復包進行預覽和合併匯入。
- 在通知設定或 iOS 系統設定中撤回通知、相機等權限。
- 在家庭協同頁面停止分享、移除參與者,或透過 Apple 系統管理已接受的分享。
- 宝食记目前沒有獨立註冊帳戶,因此沒有單獨的「註銷帳戶」流程。您可刪除 App 內資料、關閉 iCloud 同步並卸載 App;已同步資料還需按 Apple 提供的方式管理。
如 App 內暫未提供相應入口,可透過本政策「聯絡我們」所列渠道提出請求。為保護寶寶和家庭資料,我們可能核驗請求人與裝置、Apple 帳戶或監護關係的一致性,並通常在十五個工作日內回覆;法律另有規定的,從其規定。
七、兒童個人資料保護
不滿十四週歲未成年人的個人資料屬於敏感個人資料。監護人在建立寶寶檔案或記錄兒童資料前,應完整閱讀並同意《兒童個人資料保護規則》,並僅提供實現記錄、提醒、統計、同步或家庭協同所必要的資料。宝食记不整合第三方監控 SDK;崩潰報告由 iOS 系統按 Apple 服務規則產生。
若我們發現兒童未經監護人同意直接向宝食记提供個人資料,會在核實後盡快刪除或採取其他保護措施。
八、本政策如何更新
功能、處理目的、第三方服務或法律要求發生變化時,我們可能更新本政策。重大變更包括新增敏感資料類型、改變處理目的、擴大共享對象或顯著影響您的權利。我們會透過 App 內提示、頁面公告或其他適當方式告知;依法需要同意的,會再次取得您的同意。
九、聯絡我們
個人資料處理者及營運者:宝食记營運者
聯絡渠道:請透過宝食记在 App Store 產品頁公布的「App 支援」或開發者聯絡渠道提交隱私問題,並在主題中註明「宝食记隱私請求」。我們通常會在十五個工作日內核驗並回覆。