1. 适用范围与运营者
本政策说明你使用宜食(英文名 SuitBite,下称“宜食”或“服务”)移动应用、官网和下载页时,我们如何收集、使用、共享、存储和保护信息。
运营者及个人信息处理者:宜食项目团队(个人开发者 Patricia Lu)。
2. 我们处理的信息
2.1 食品识别与个性化数据
- 食品内容:你拍摄或从相册选择的食品包装、配料表、营养成分表和条形码图片,以及从图片提取的文字、条形码、商品名称、品牌、配料、营养、添加剂、过敏原提示和分析结果。
- 健康目标与偏好:你选择的控糖、控钠、减脂、痛风、儿童或一般健康等目标,以及营养参考值标准。这些信息用于调整评分和说明,不用于医疗诊断。
- 扫描历史:随机用户 ID 或账号 ID、扫描时间、图片地址、商品信息、分析结果和缓存命中状态。未登录时也会使用设备内生成的随机 ID,以保存历史和执行使用限额。
2.2 账户与登录数据
- 使用 Apple 或 Google 登录时,相应平台提供的用户标识,以及你授权提供的姓名和邮箱(Apple 可能提供隐藏邮箱)。
- 使用邮箱验证码登录时,你的邮箱、验证码状态、登录会话和防滥用记录;验证码有效期为 5 分钟。
- 你主动填写或修改的显示名称,以及用于跨设备同步健康目标、扫描记录和订阅状态的账号资料。
2.3 使用、设备和网络数据
- App 平台和版本、设备型号、界面语言、随机会话 ID、功能点击、扫描流程、错误类型、响应耗时和订阅状态等使用事件。
- 公网 IP 地址及 IP 查询服务来源,用于限流、防滥用、网络诊断和按总体地区了解服务质量。
- 官网和下载页会记录页面访问、下载按钮、平台、语言和来源页面;浏览器本地存储会保存语言偏好和随机落地页 ID。我们不使用这些信息进行跨网站广告追踪。
2.4 反馈与诊断数据
- 你提交的反馈类型、文字、可选联系方式、相关商品与评分,以及你选择上传的截图。
- App 在设备本地保存有限大小的运行日志,可能包含设备型号、App 版本、操作过程和错误信息。通常仅在你确认后上传;在与你开展问题排查并为该用户启用诊断模式时,日志可能定期自动上传。
2.5 购买与订阅数据
Apple、Google 和 RevenueCat 处理购买或订阅交易。我们接收和保存解锁权益所需的用户标识、产品、交易/收据标识和订阅状态,但不会接触完整银行卡或支付账户资料。
3. 处理目的与依据
我们将上述信息用于:
- 识别食品标签、匹配商品库、生成规则评分和个性化说明;
- 保存并同步扫描历史、账号资料、健康目标和订阅权益;
- 提供客服、处理反馈、排查故障和改进识别质量与产品体验;
- 执行使用限额、保障账号和服务安全、防止欺诈与滥用;
- 履行法律义务以及响应合法的权利请求。
在适用法律要求下,我们依据提供你请求的服务、你的同意、我们的合法权益(例如安全和产品改进)或法律义务处理信息。依赖同意的处理可按本政策所述方式撤回;撤回不影响此前处理的合法性。
4. AI 与第三方服务
为提供服务,我们会在必要范围内向以下处理者或平台传输数据。我们不会向其出售你的信息,并要求服务商按照合同和适用法律保护数据。
- 阿里云:提供函数计算、对象存储、表格存储、日志、邮件验证码以及百炼 AI 模型服务。食品图片、提取文字和分析指令会发送至百炼托管的视觉语言模型(当前包括 Qwen 和 Kimi)生成结构化结果。参见 阿里云隐私政策。
- Apple 与 Google:提供登录、应用分发和应用内购买。参见 Apple 隐私政策和 Google 隐私权政策。
- RevenueCat:处理订阅权益、收据或购买令牌、用户 ID 和有限设备/交易信息。参见 RevenueCat Privacy Policy。
- Cloudflare:提供网站/CDN 服务,并在部分地区代理订阅服务请求,因此可能处理 IP、请求日志和代理流量。参见 Cloudflare Privacy Policy。
- 公网 IP 查询服务:App 可能向 icanhazip、ipify 或 IP.SB 请求当前公网 IP;这些服务会自然接收发起请求的 IP 和基本网络请求信息。
- Open Food Facts:宜食商品库包含来自该开放数据库的商品资料和图片。我们不会有意向其发送你的账号资料。参见 Open Food Facts Privacy。
我们不会出售或出租个人信息,不使用第三方广告 SDK,也不基于你在其他 App 或网站中的活动进行广告追踪。
5. 存储与跨境处理
主要业务数据存储在阿里云中国境内区域。Apple、Google、RevenueCat、Cloudflare 等服务商可能根据其基础设施在你所在国家或地区以外处理数据。跨境处理发生时,我们会根据适用法律和服务商条款采取合理保护措施。
部分设置、缓存、待上传扫描和诊断日志会先存储在设备本地。卸载 App 或清除本地数据不会自动删除已上传到云端的数据。
6. 数据保留与删除
- 账户资料、个人扫描历史和健康目标通常保留至你删除账号、删除记录或提出有效删除请求。
- 你上传的食品标签图片及由其提取的商品事实可能在去除用户关联后保留在共享商品库。删除账号不会自动删除这类去关联化商品数据;如图片包含个人信息或你有其他合理理由,可联系我们申请移除。
- 上传的诊断日志设置为 7 天自动生命周期;本地日志上传成功后会从设备清除。反馈、使用分析、安全和防滥用记录仅在实现相应用途或满足法律要求所需期间保留。
- 删除后,必要的删除标记、审计记录、备份或法律要求的数据可能在受限环境中继续保留,并在期限届满后删除或匿名化。
7. 你的权利与选择
- 相机与相册:可在系统设置中撤销权限;撤销后相关拍摄或选择功能将不可用。
- 记录与偏好:可在 App 中删除单条或全部个人扫描历史,并随时修改健康目标。
- 账号删除:登录后可在“设置 → 账号”删除账号。该操作会清除账号资料、个人扫描记录和相关使用限额记录,并清除本地登录与缓存;去关联化的共享商品数据和第三方依法保留的交易记录不一定同步删除。
- 第三方账号与订阅:可在 Apple/Google 账号设置中撤销登录授权,并在 App Store 或 Google Play 管理订阅。删除宜食账号不会自动取消有效订阅。
- 隐私请求:在适用法律允许的范围内,你可请求访问、更正、删除、限制处理、数据可携带、撤回同意或提出异议。我们可能先核验你的身份。
8. 数据安全
我们采用 HTTPS 传输、访问控制、最小权限、环境隔离、凭证轮换和监控等合理措施保护数据。任何互联网传输或电子存储都无法保证绝对安全;请不要在食品照片、反馈截图或文字中包含与食品分析无关的身份证件、支付资料或其他敏感个人信息。
9. 未成年人
“儿童”健康目标用于父母或监护人帮助判断食品,不代表本服务面向 13 岁以下儿童独立使用。我们不会明知而收集 13 岁以下儿童的个人信息。若你认为儿童未经适当监护人同意提供了个人信息,请联系我们处理。
10. 健康信息与自动化分析声明
宜食使用 AI 识别标签并通过规则引擎生成评分和提示。结果可能受图片质量、标签信息、数据库和模型误差影响,仅用于一般食品信息和购买参考,不构成医疗诊断、治疗建议或个体化营养处方。过敏、疾病、用药或其他健康问题请咨询合格专业人士并以商品实物标签为准。
11. 政策更新
当数据类别、用途、第三方服务或运营者发生重大变化时,我们会更新版本和日期,并通过 App、网页或其他适当方式提示。若法律要求另行取得同意,我们会在相关处理开始前完成。
12. 联系我们
我们会在合理期限内回复可验证的隐私请求。