初芽记 · 合规页面

隐私政策

本政策基于初芽记当前 iOS 代码实际使用的本地存储、CloudKit、StoreKit、HealthKit、PhotosUI、MetricKit、AI Gateway 与 AI 上游服务编写,用于说明我们处理信息的范围、目的与方式。

更新日期:2026-07-18 · 适用于 iOS 中国大陆 App Store 版本

1. 适用范围与账号说明

本政策适用于初芽记 iOS 应用当前版本。

当前版本不提供账号注册、登录、注销;应用主要通过本地设备、Apple ID / iCloud、CloudKit 共享关系和 App Store 购买状态实现识别与协作。

2. 我们处理的信息

信息类别具体内容处理目的主要存储位置
宝宝档案信息宝宝昵称、生日、性别、喂养方式、作息设置、疫苗计划配置等。建立宝宝资料、生成统计、驱动提醒与计划。本地 SwiftData;启用同步后进入 CloudKit。
记录与内容信息喂养、睡眠、排便、生长、健康、里程碑、计划任务、备注,以及你主动选择的照片。记录、展示时间线、统计分析、家庭协作。本地 SwiftData;启用同步后进入 CloudKit。
家庭协作信息照护人角色、头像表情或主动选择的头像图、共享成员资料、共享状态与邀请结果。实现家庭共享、成员展示与协作权限。本地 SwiftData;CloudKit / iCloud。
HealthKit 睡眠数据你授权后从“健康”App 读取的睡眠分析数据。用于“昨夜回顾”重建夜间照护片段与辅助补全记录。在设备本地处理;不会因仅授权而自动上传。
AI 使用信息进入统计概览等包含 AI 总结的页面时,与当前概览相关的宝宝记录摘要、统计数据与上下文;使用 AI Chat 时主动输入的提问文本、最近对话窗口、主动选择的图片,以及 AI 返回的回答。生成 AI 概览、趋势解读、问答与总结。发送到 AI Gateway;再按模型路由发送到 AI 上游服务。
购买与权益信息商品 ID、交易 ID、原始交易 ID、订阅状态、App Store 校验结果、匿名用户 ID、principal_id、app_account_token、AI 点数额度。完成订阅校验、额度发放、恢复购买与权益控制。本地状态;AI Gateway 服务端数据库。
设备与诊断信息App 版本、构建号、bundle id、iOS 版本、设备型号、locale、崩溃/卡顿/CPU 异常/启动诊断、手动反馈描述;诊断入口不接收图片。定位故障、稳定性改进、用户支持。AI Gateway;按服务器配置同步到 GitHub Issues,最长保留 30 天。

3. 我们如何使用这些信息

  • 提供宝宝记录、统计分析、提醒、备份迁移、iCloud 同步与家庭协作等核心功能。
  • 在你进入统计概览等包含 AI 总结的页面时自动生成或润色概览内容,或在你主动使用 AI Chat 时生成问答,并完成额度扣减、反滥用和模型路由。
  • 完成订阅校验、恢复购买、到期处理、点数发放与 App Store Server Notifications 对账。
  • 进行崩溃分析、性能改进、问题反馈处理与基础运营分析(例如匿名 AI 使用统计)。
  • 履行法律法规、平台审核和安全治理要求。

4. 存储、同步与传输

  • 本地存储:默认保存在当前设备的 SwiftData 数据库中。
  • iCloud / CloudKit:仅在你主动启用同步、家庭共享或接受共享后,相关数据才会进入 Apple CloudKit / iCloud。
  • AI Gateway:当你进入统计概览等包含 AI 总结的页面、主动使用 AI Chat、进行购买校验或诊断上报时,相关请求会发送到 `https://metagentic.xin`。
  • AI 上游:AI Gateway 会根据模型路由把 AI 请求转发给 DeepSeek 或 SiliconFlow。
  • AI 请求记录:AI Gateway 不在业务数据库中保存完整问题、完整对话历史或所选图片正文;为完成额度、稳定性和反滥用处理,会暂存应用内标识、请求时间、功能、模型、Token 用量、状态、客户端环境摘要、最长 500 字符的回答预览,以及你主动提交的 AI 反馈。可关联到当前安装主体的请求元数据、回答预览和反馈最长保留 30 天,之后自动擦除标识、预览、上下文与反馈;仅含功能、模型、状态、耗时和 Token 用量的去标识化统计最长保留 365 天。
  • 购买与权益记录:交易 ID、原始交易 ID、商品、校验结果、权益和额度账本在完成购买恢复、防止重复发放、处理退款/争议及履行适用财务审计义务所必需的期间保留;原始 StoreKit 签名载荷完成校验后最长保留 30 天,之后自动擦除。其余核心记录在目的完成且无法律保留要求时删除或去标识化。
  • 诊断工单:如果服务器已开启 GitHub Issues 同步,崩溃诊断或手动反馈可能由服务器转写到 GitHub,用于工程排障。

如果你不启用 iCloud / 家庭共享,不使用 AI,不主动发送反馈,也不授权 HealthKit,相关链路不会被触发。

5. 对外共享与第三方处理

我们不会出售你的个人信息。

为实现云同步、家庭共享、支付校验、AI 响应生成和诊断排障,部分信息会按功能需要发送给 Apple CloudKit / App Store、DeepSeek、SiliconFlow 或 GitHub。详见《第三方信息共享清单》,其中同时列出 AI 服务商的公开隐私规则。

我们要求上述第三方仅按约定目的处理信息,并提供不低于本政策和适用平台规则要求的保护。你在 onboarding 页面勾选同意本政策后,应用才允许继续初始化;仅完成 onboarding 不会发送 AI 数据,但进入统计概览等包含 AI 总结的页面时可能自动发送相关记录摘要和统计数据,使用 AI Chat 时会发送你主动输入的问题及相关上下文。

6. 你的控制权与删除方式

  • 清除本地数据:你可在应用内删除记录;如需移除设备上的本地数据库,可在完成备份后卸载应用。
  • 删除 iCloud 数据:如你已启用 iCloud / CloudKit,可在 iOS 系统的 iCloud 存储管理或共享管理中删除相关同步数据,并按需关闭同步或退出共享。
  • 取消订阅:你可在 App Store 的订阅管理中取消自动续费;取消订阅不会自动删除既有记录。
  • 撤回权限:你可在 iOS 系统设置中关闭通知、HealthKit 授权或 iCloud 能力;关闭后相应功能将受限。
  • AI 控制:进入统计概览等包含 AI 总结的页面时可能自动产生 AI 数据传输;使用 AI Chat 时会发送你主动输入的问题及相关上下文。不进入这些页面且不使用 AI Chat 时,不会产生新的 AI 请求。删除某条 AI 对话时,应用会先请求删除该对话可识别关联的 Gateway 请求日志内容、回答预览和 AI 反馈,服务端确认后再删除本地对话;为额度、财务审计和安全统计所需的去标识化用量、状态及账务记录可能继续保留。对于旧版本、直连模式或无法由本地对话定位的历史数据,你仍可通过“问题反馈与诊断”提出删除请求。停止使用 AI 不等同于删除既有数据。
  • 删除诊断工单:你可通过“问题反馈与诊断”提出删除请求并按支持指引完成当前安装主体的鉴权确认。诊断工单最长保留 30 天;删除完成以 GitHub Issue 标题、正文和评论均被擦除、工单关闭,且服务端登记不再保留 Issue 编号为准。

7. 儿童信息与医疗边界

  • 初芽记面向家长或监护人使用,用于管理婴幼儿成长记录;请确保你在具备合法监护或授权的前提下录入宝宝信息。
  • AI 及统计内容仅用于一般育儿参考,不提供医疗诊断、治疗建议或处方建议。

8. 联系方式与政策更新

如你需要咨询隐私、删除、同步、订阅或诊断处理事宜,请在应用内进入“我的 > 问题反馈与诊断”提交说明,或访问公开的隐私选择与帮助页:https://metagentic.xin/support/ 。

当本政策发生实质更新时,我们会更新协议版本;尚未接受当前版本的用户必须在 onboarding 法律页重新阅读并勾选同意后才能继续使用应用。