悠哉饮食 App 隐私政策
版本 v6.0 · 生效日期 2026-09-03 · 历史版本(固定正文)
查看当前公开版本
欢迎使用“悠哉饮食”(以下简称“本应用”)。本应用由深圳市开趣科技有限公司(以下简称“我们”)运营。我们依据《中华人民共和国个人信息保护法》《中华人民共和国网络安全法》《中华人民共和国数据安全法》等法律法规制定本政策。
请您在点击同意或开始使用本应用前完整阅读本政策,尤其关注以粗体提示的敏感个人信息、第三方服务和权利行使方式。您同意本政策,仅表示您已了解本应用的基本处理规则;对于相机、相册、麦克风、定位、通知、经期健康等可选功能,我们会在您主动使用时按系统规则或法律要求另行征求授权。
我们坚持合法、正当、必要、诚信和最小范围原则,不会因为您阅读本政策就收集全部信息,不出售个人信息,也不将个人信息用于跨应用跟踪或精准广告。
按需处理
只有您使用相应功能时,才处理完成该功能所需的信息。
敏感信息
健康、经期和精确位置等信息会获得更严格的保护。
第三方透明
清楚说明 AI、存储、支付、地图和崩溃监控服务。
由您控制
您可以访问、更正、删除、导出数据或注销账号。
1. 适用范围与处理原则
1.1 适用范围
本政策适用于悠哉饮食
App、其移动网页版本以及由我们直接提供并明确引用本政策的相关服务。您通过本应用访问第三方网站、地图、支付或其他独立服务时,第三方将依照其自身隐私规则处理信息。
1.2 信息类型
-
个人信息:以电子或其他方式记录的、与已识别或可识别自然人有关的各种信息。
-
敏感个人信息:一旦泄露或被非法使用,容易导致人格尊严受侵害或人身、财产安全受危害的信息。本应用涉及的敏感个人信息主要包括健康档案、经期健康信息、精确位置以及未满
14 周岁未成年人的个人信息。
-
匿名化信息:经过处理后无法识别特定个人且不能复原的信息,不属于个人信息。
1.3 处理依据
我们主要基于您的同意处理个人信息;为订立或履行您作为一方当事人的合同所必需、履行法定义务、应对突发公共卫生事件或在紧急情况下保护自然人的生命健康和财产安全,以及法律规定的其他情形,可依法在无需取得同意的情况下处理。处理目的或方式发生实质变化时,我们会依法重新取得您的同意。
2. 我们如何收集和使用个人信息
以下功能相互独立。拒绝提供可选信息只会使对应功能不可用,不影响您使用无需该信息的其他功能。
2.1 账号注册、登录与安全
-
当您注册或登录时,我们会处理用户名、手机号或邮箱、短信验证码、加密后的密码、登录状态和令牌,用于创建账号、身份验证、找回密码和账号安全。
-
当您选择微信登录或绑定时,我们会处理微信授权凭证、微信开放平台标识以及授权页面列明并经您同意返回的公开资料。拒绝微信授权时,您仍可选择本应用提供的其他登录方式。
2.2 个人资料与健康档案
当您完善资料或健康目标时,我们会处理您主动填写或上传的昵称、头像、性别、年龄、身高、体重、活动情况和健康目标,用于计算热量与营养目标、展示健康趋势和生成个性化饮食建议。除账号必要字段外,这些信息均可不提供或后续修改。
2.3 饮食记录、AI 识别与营养建议
-
当您手动、拍照或语音记录饮食时,我们会处理食物名称、照片、识别后的文字、餐别、份量、时间、营养结果和您的修正反馈,用于保存饮食记录、识别食物、计算营养数据和生成周报。
-
当您使用 AI
对话或图片识别时,您主动提交的文本、图片及必要的上下文会经我们的服务端转发给阿里云
DashScope,用于生成本次答复。请勿在输入中提交无权提供的他人个人信息、身份证件、金融账户或其他不必要的敏感信息。
-
AI
生成内容仅用于一般性的饮食和健康管理参考,不能替代医生、营养师的诊断或专业意见。我们不会仅凭
AI 结果作出对您权益产生重大影响的决定。
2.4 经期健康功能
当您主动开启该功能并提交记录时,我们会处理经期起止日期、经血量、疼痛程度、身体症状、情绪、睡眠、周期设置和提醒偏好。这些信息属于敏感健康信息,仅用于周期记录与预测、趋势展示、本地提醒以及您主动开启的云同步。您可以关闭云同步,仅在本机使用该功能,也可以随时修改或删除记录。
2.5 社区互动与内容治理
-
当您发布动态、图片、评论、转发内容,或进行点赞、收藏、举报和申诉时,我们会处理相应内容、互动记录、发布时间及您主动选择展示的地点名称和城市,以完成发布、互动和社区管理。
-
您公开发布的头像、昵称、动态和评论会向其他用户展示。发布前请避免披露自己或他人的敏感信息。
-
为履行内容治理和网络安全义务,我们会处理内容哈希、审核结果、风险分类、审核请求标识、举报申诉和处置日志;审核证据中的文本快照会加密保存,待审图片仅存放于私有隔离区。
2.6 附近地点与食品抽检
仅当您发布动态时主动选择“重新定位”,或主动进入“附近抽检”页面时,我们才读取一次前台精确位置。该坐标会发送至我们的服务端,用于通过天地图查询附近地点,或在服务端按您选择的距离范围查询抽检门店;附近抽检底图由客户端向天地图在线瓦片服务加载。我们不会持续或后台定位,也不会据此建立个人位置轨迹;发布动态时仅保存您最终选择的地点名称和城市。
2.7 会员、订单与支付
当您购买会员时,我们会处理商品或套餐、订单号、支付渠道、支付金额、订单状态和支付回调结果,用于创建订单、确认权益、对账和售后。银行卡号、支付密码等支付账户敏感信息由微信支付或支付宝按照其规则处理,我们不会直接获取。
2.8 设备、网络与运行日志
为保障服务稳定和账号安全,我们可能处理 IP
地址、设备品牌与型号、操作系统和 App
版本、网络状态、访问时间、接口与错误日志、崩溃堆栈、性能诊断和运行环境,用于身份鉴权、防滥用、故障排查和安全审计。Sentry
仅在生产版本配置有效 DSN 后启用。
2.9 依法无需另行同意的情形
在法律允许的范围内,为履行法定义务、应对紧急情况、处理您自行公开或其他已经合法公开的信息,或进行新闻报道、舆论监督等公共利益行为时,我们可能依法处理必要信息。我们仍会遵守目的明确、范围最小和安全保护原则。
我们不会向任何第三方出售您的个人信息,不使用广告标识符进行跨应用跟踪,也不会将健康、经期或位置数据用于广告画像。
3. 设备权限调用
系统权限不会默认开启,只有在您触发对应功能时才会申请:
-
相机:拍摄食物或社区图片。拒绝后仍可手动记录或从相册选择。
-
相册或照片:读取您主动选择的图片,以及在您点击保存时将营养周报等图片写入相册。拒绝后不影响手动记录和浏览。
-
麦克风与语音识别:将您主动开始的口述转换为饮食记录文字;我们不会在后台录音。拒绝后可使用键盘输入。
-
前台精确定位:查询附近地点或附近抽检门店。拒绝后无法按当前位置查询,但不影响其他功能;我们不申请后台定位。
-
通知:发送您主动设置的经期、饮水、专注或其他本地提醒。拒绝后仅无法收到通知。
-
存储权限(部分旧版 Android):读取您选择的图片或保存报告;在支持系统照片选择器的版本中,我们尽量只访问您选中的文件。
您可以在设备“系统设置”中随时关闭权限,也可以在应用内关闭相应提醒或同步选项。撤回权限不影响撤回前基于授权已经完成的处理。
4. 我们如何委托处理、共享、转让和公开披露个人信息
4.1 委托处理
为提供云计算、内容审核、对象存储、AI
推理和技术支持,我们可能委托服务提供商处理必要信息。我们会通过合同、权限控制和安全评估约束受托方仅按约定目的和期限处理,并在委托关系终止后删除或返还相关信息。
4.2 第三方服务清单
-
阿里云 DashScope:用于 AI
对话与食物图片识别,处理您主动提交的文本、图片和生成请求,不传输账号密码。
-
阿里云内容安全:处理您主动提交的社区文本和图片以及必要的审核请求标识,用于识别色情、暴恐、违法、辱骂、广告诈骗等风险;不主动携带您的姓名、手机号或账号密码。
-
腾讯云 / 阿里云 OSS:存储您主动上传的头像和社区图片,处理图片文件及必要的对象存储标识。
-
微信开放平台、微信支付 / 支付宝:在您主动选择微信登录、绑定账号或发起支付时,处理授权凭证、平台标识、订单号、支付金额和支付回调结果。相关平台可能作为独立个人信息处理者直接收集设备、账号和支付信息,具体以其授权页面和隐私规则为准。
-
Sentry:仅在生产版本配置监控后,处理崩溃堆栈、性能诊断、设备型号、系统版本和运行环境,用于稳定性分析;不用于广告或跨应用跟踪,不启用默认个人信息或截图上传,也不主动上传饮食或健康记录正文。
-
天地图在线地图与地名搜索服务:仅在您主动使用附近抽检地图或相关位置功能后启用。客户端会向国家地理信息公共服务平台加载当前地图视野所需的底图和注记瓦片,该服务可能接收网络请求必需的
IP
地址、请求时间、瓦片范围和网络信息;发布动态查询附近地点时,我们的服务端会向天地图提交本次前台定位坐标和您输入的地点关键词。我们不集成天地图原生定位
SDK,不向其提供账号密码、健康记录、设备广告标识符,也不用于后台定位、广告或导航。详情可访问
天地图开发资源。
4.3 共享与法定提供
除上述实现功能所必需的处理外,我们不会主动向其他个人信息处理者提供您的信息。确需共享时,我们会说明接收方名称、联系方式、处理目的、方式和信息种类,并依法取得您的单独同意;法律法规另有规定的除外。
4.4 转让
如发生合并、分立、重组、资产转让或类似交易导致个人信息转移,我们会向您告知接收方名称和联系方式,并要求其继续受本政策约束;接收方变更原处理目的或方式的,应重新取得您的同意。
4.5 公开披露
除您主动发布的社区内容,或依法履行法定义务、保护生命财产安全所必需外,我们不会公开披露您的个人信息。其他公开披露情形将依法取得您的单独同意。
5. Cookie 和同类技术
-
App 会使用
SharedPreferences、系统安全存储和本地缓存保存登录状态、隐私同意版本、应用设置、搜索历史、草稿和您选择保存在本机的健康记录,以维持功能连续性。
-
官方网站可能使用必要的浏览器本地存储、缓存和基础访问日志,以保证页面展示、安全防护和故障排查;当前不使用第三方广告
Cookie,也不进行跨站广告跟踪。
-
您可以通过 App
设置、退出登录、清除应用数据或浏览器设置管理这些信息。清除后可能需要重新登录或重新设置偏好。
6. 个人信息的存储期限与跨境
6.1 存储地点
我们在中华人民共和国境内收集和产生的个人信息存储于中国大陆境内服务器。当前版本不向境外提供个人信息;如未来确有跨境处理需要,我们会依法履行告知、单独同意、安全评估、认证或标准合同等义务后再进行。
6.2 存储期限
-
账号、健康档案、饮食记录和社区数据原则上在账号存续且提供对应服务所必需的期限内保存;账号注销后,我们会在合理期限内删除或匿名化,法律法规要求继续保存的除外。
-
交易和订单记录按照财税、审计、消费者权益保护等适用法律要求的期限保存。
-
内容审核证据和处置日志默认保留 180 天;被拒绝的隔离图片最长保留 7
天,审核服务异常的图片通常在 24 小时后清理,申诉或法律另有要求的除外。
-
附近抽检的坐标转换仅保留不绑定账号的网格化短期缓存,默认 6
小时、最长不超过 24 小时,不用于建立个人位置历史。
-
超过保存期限后,我们将删除或匿名化相关信息;技术上难以立即删除的,将停止除存储和采取必要安全措施之外的处理。
7. 我们如何保护个人信息
-
通过 HTTPS
加密传输、密码哈希、访问鉴权、最小权限、操作审计和环境隔离降低信息泄露、篡改或丢失风险。
-
经期等敏感本地缓存使用 Android Keystore 或 Apple Keychain
等系统安全能力保护;待审图片使用私有隔离存储。
-
要求接触个人信息的人员履行保密义务,并对第三方处理活动实施合同和权限约束。
-
发生或可能发生个人信息泄露、篡改或丢失时,我们会立即采取补救措施,并依法通过
App 通知、站内信、邮件或公告告知事件类型、可能影响、已采取措施和建议。
互联网服务无法保证绝对安全。请妥善保管账号、密码和验证码,不要向他人披露;发现异常时请及时联系我们。
8. 您的个人信息权利
-
查阅与更正:在“我的”→“账号设置”查看或修改账号资料;在对应功能中查看和修改饮食、健康、经期和社区记录。
-
删除:删除自己的饮食记录、经期记录和社区内容;功能内无法直接处理时,可通过客服邮箱提交请求。
-
撤回同意:关闭云同步或提醒选项,在系统设置中关闭相机、相册、麦克风、定位和通知权限。撤回不影响撤回前处理活动的合法性。
-
复制或导出:在“我的”→“账号设置”导出账号数据,或通过客服邮箱申请获取符合法律规定的个人信息副本。
-
注销账号:在“我的”→“账号设置”→“注销账号”提交申请。注销成功后将退出登录并启动账号及关联个人信息的删除或匿名化流程,法律法规要求继续保存的信息除外。
-
解释、限制或拒绝:您可以要求我们解释处理规则,或依法限制、拒绝特定处理活动,并可通过客服渠道投诉。
为保障账号与信息安全,我们可能要求验证身份。我们将在收到完整请求后及时处理,一般不超过
15
个工作日;情况复杂需要延长的,会说明原因。对于无端重复、明显超出合理限度、侵害他人权益或法律规定无需响应的请求,我们可能依法拒绝并说明理由。
9. 未成年人个人信息保护
-
当前版本不提供儿童模式、年龄询问或基于年龄自动关闭 AI
对话、社区功能的限制,本应用并非专门面向儿童的产品。
-
未满 14
周岁的用户应在监护人阅读并同意本政策后,在监护人指导下使用本应用。监护人应帮助未成年人避免在
AI 对话和社区中提交姓名、学校、住址、联系方式、照片或其他可识别信息。
-
如我们发现未取得监护人同意而处理了不满 14
周岁未成年人的个人信息,将尽快删除或匿名化。监护人可通过本政策列明的联系方式申请查阅、更正或删除相关信息。
-
如未来面向儿童提供专门服务,我们会在启用前制定专门的个人信息处理规则,并建立可验证的监护人同意机制。
10. 政策更新与停止运营
-
我们可能因功能、信息类型、处理目的、第三方合作或法律要求变化而更新本政策,并在页面顶部标注版本和生效日期。
-
涉及处理目的、方式、敏感个人信息、主要接收方或您的权利发生重大变化时,我们会通过
App 弹窗、站内信、邮件或其他显著方式通知,并在法律要求时重新取得同意。
-
如本应用停止运营,我们会停止收集个人信息,通过公告或逐一送达方式通知您,并在法定或承诺期限内删除或匿名化持有的个人信息。