1. 适用范围与账号说明
本政策适用于初芽记 iOS 应用当前版本。
当前版本不提供账号注册、登录、注销;应用主要通过本地设备、Apple ID / iCloud、CloudKit 共享关系和 App Store 购买状态实现识别与协作。
2. 我们处理的信息
| 信息类别 | 具体内容 | 处理目的 | 主要存储位置 |
|---|---|---|---|
| 宝宝档案信息 | 宝宝昵称、生日、性别、喂养方式、作息设置、疫苗计划配置等。 | 建立宝宝资料、生成统计、驱动提醒与计划。 | 本地 SwiftData;启用同步后进入 CloudKit。 |
| 记录与内容信息 | 喂养、睡眠、排便、生长、健康、里程碑、计划任务、备注,以及你主动选择的照片。 | 记录、展示时间线、统计分析、家庭协作。 | 本地 SwiftData;启用同步后进入 CloudKit。 |
| 家庭协作信息 | 照护人角色、头像表情或主动选择的头像图、共享成员资料、共享状态与邀请结果。 | 实现家庭共享、成员展示与协作权限。 | 本地 SwiftData;CloudKit / iCloud。 |
| HealthKit 睡眠数据 | 你授权后从“健康”App 读取的睡眠分析数据。 | 用于“昨夜回顾”重建夜间照护片段与辅助补全记录。 | 在设备本地处理;不会因仅授权而自动上传。 |
| AI 使用信息 | 进入统计概览等包含 AI 总结的页面时,与当前概览相关的宝宝记录摘要、统计数据与上下文;使用 AI Chat 时主动输入的提问文本、最近对话窗口、主动选择的图片,以及 AI 返回的回答。 | 生成 AI 概览、趋势解读、问答与总结。 | 发送到 AI Gateway;再按模型路由发送到 AI 上游服务。 |
| 购买与权益信息 | 商品 ID、交易 ID、原始交易 ID、订阅状态、App Store 校验结果、匿名用户 ID、principal_id、app_account_token、AI 点数额度。 | 完成订阅校验、额度发放、恢复购买与权益控制。 | 本地状态;AI Gateway 服务端数据库。 |
| 设备与诊断信息 | App 版本、构建号、bundle id、iOS 版本、设备型号、locale、崩溃/卡顿/CPU 异常/启动诊断、手动反馈描述;诊断入口不接收图片。 | 定位故障、稳定性改进、用户支持。 | AI Gateway;按服务器配置同步到 GitHub Issues,最长保留 30 天。 |
3. 我们如何使用这些信息
- 提供宝宝记录、统计分析、提醒、备份迁移、iCloud 同步与家庭协作等核心功能。
- 在你进入统计概览等包含 AI 总结的页面时自动生成或润色概览内容,或在你主动使用 AI Chat 时生成问答,并完成额度扣减、反滥用和模型路由。
- 完成订阅校验、恢复购买、到期处理、点数发放与 App Store Server Notifications 对账。
- 进行崩溃分析、性能改进、问题反馈处理与基础运营分析(例如匿名 AI 使用统计)。
- 履行法律法规、平台审核和安全治理要求。
4. 存储、同步与传输
- 本地存储:默认保存在当前设备的 SwiftData 数据库中。
- iCloud / CloudKit:仅在你主动启用同步、家庭共享或接受共享后,相关数据才会进入 Apple CloudKit / iCloud。
- AI Gateway:当你进入统计概览等包含 AI 总结的页面、主动使用 AI Chat、进行购买校验或诊断上报时,相关请求会发送到 `https://metagentic.xin`。
- AI 上游:AI Gateway 会根据模型路由把 AI 请求转发给 DeepSeek 或 SiliconFlow。
- AI 请求记录:AI Gateway 不在业务数据库中保存完整问题、完整对话历史或所选图片正文;为完成额度、稳定性和反滥用处理,会暂存应用内标识、请求时间、功能、模型、Token 用量、状态、客户端环境摘要、最长 500 字符的回答预览,以及你主动提交的 AI 反馈。可关联到当前安装主体的请求元数据、回答预览和反馈最长保留 30 天,之后自动擦除标识、预览、上下文与反馈;仅含功能、模型、状态、耗时和 Token 用量的去标识化统计最长保留 365 天。
- 购买与权益记录:交易 ID、原始交易 ID、商品、校验结果、权益和额度账本在完成购买恢复、防止重复发放、处理退款/争议及履行适用财务审计义务所必需的期间保留;原始 StoreKit 签名载荷完成校验后最长保留 30 天,之后自动擦除。其余核心记录在目的完成且无法律保留要求时删除或去标识化。
- 诊断工单:如果服务器已开启 GitHub Issues 同步,崩溃诊断或手动反馈可能由服务器转写到 GitHub,用于工程排障。
如果你不启用 iCloud / 家庭共享,不使用 AI,不主动发送反馈,也不授权 HealthKit,相关链路不会被触发。
5. 对外共享与第三方处理
我们不会出售你的个人信息。
为实现云同步、家庭共享、支付校验、AI 响应生成和诊断排障,部分信息会按功能需要发送给 Apple CloudKit / App Store、DeepSeek、SiliconFlow 或 GitHub。详见《第三方信息共享清单》,其中同时列出 AI 服务商的公开隐私规则。
我们要求上述第三方仅按约定目的处理信息,并提供不低于本政策和适用平台规则要求的保护。你在 onboarding 页面勾选同意本政策后,应用才允许继续初始化;仅完成 onboarding 不会发送 AI 数据,但进入统计概览等包含 AI 总结的页面时可能自动发送相关记录摘要和统计数据,使用 AI Chat 时会发送你主动输入的问题及相关上下文。
6. 你的控制权与删除方式
- 清除本地数据:你可在应用内删除记录;如需移除设备上的本地数据库,可在完成备份后卸载应用。
- 删除 iCloud 数据:如你已启用 iCloud / CloudKit,可在 iOS 系统的 iCloud 存储管理或共享管理中删除相关同步数据,并按需关闭同步或退出共享。
- 取消订阅:你可在 App Store 的订阅管理中取消自动续费;取消订阅不会自动删除既有记录。
- 撤回权限:你可在 iOS 系统设置中关闭通知、HealthKit 授权或 iCloud 能力;关闭后相应功能将受限。
- AI 控制:进入统计概览等包含 AI 总结的页面时可能自动产生 AI 数据传输;使用 AI Chat 时会发送你主动输入的问题及相关上下文。不进入这些页面且不使用 AI Chat 时,不会产生新的 AI 请求。删除某条 AI 对话时,应用会先请求删除该对话可识别关联的 Gateway 请求日志内容、回答预览和 AI 反馈,服务端确认后再删除本地对话;为额度、财务审计和安全统计所需的去标识化用量、状态及账务记录可能继续保留。对于旧版本、直连模式或无法由本地对话定位的历史数据,你仍可通过“问题反馈与诊断”提出删除请求。停止使用 AI 不等同于删除既有数据。
- 删除诊断工单:你可通过“问题反馈与诊断”提出删除请求并按支持指引完成当前安装主体的鉴权确认。诊断工单最长保留 30 天;删除完成以 GitHub Issue 标题、正文和评论均被擦除、工单关闭,且服务端登记不再保留 Issue 编号为准。
7. 儿童信息与医疗边界
- 初芽记面向家长或监护人使用,用于管理婴幼儿成长记录;请确保你在具备合法监护或授权的前提下录入宝宝信息。
- AI 及统计内容仅用于一般育儿参考,不提供医疗诊断、治疗建议或处方建议。
8. 联系方式与政策更新
如你需要咨询隐私、删除、同步、订阅或诊断处理事宜,请在应用内进入“我的 > 问题反馈与诊断”提交说明,或访问公开的隐私选择与帮助页:https://metagentic.xin/support/ 。
当本政策发生实质更新时,我们会更新协议版本;尚未接受当前版本的用户必须在 onboarding 法律页重新阅读并勾选同意后才能继续使用应用。