隐私政策
1. 引言与适用
本政策说明 Steven Lin(下称「我们」)如何收集、使用、存储和分享您在使用 iOS 应用「掌握健康」(英文名 Health on Palm,简称 HOP)时的信息。
本政策仅适用于已发布的 iOS App。未上线的其他端(例如微信小程序)不在范围内。
重要:HOP 是个人健康与生活方式建议工具,不是医疗器械,不提供疾病诊断、处方或治疗方案,也不能替代执业医师的专业判断。
2. 我们处理的信息
我们只处理提供服务所需要的信息,主要包括:
| 账号 | 电子邮箱。密码由认证服务(Supabase Auth)以哈希形式保存,我们不存储明文密码。 |
|---|---|
| 健康档案 | 昵称、年龄、性别、身高、体重、职业(可选)、睡眠目标、运动偏好。当前版本使用默认头像,不从相册或相机读取照片。 |
| Apple 健康(HealthKit,只读) | 在您授权后,读取活动(步数、距离、活动热量、基础代谢、锻炼分钟、站立)、睡眠分期、心率与心率变异、血氧、呼吸频率、体能相关指标,以及设备中的训练记录。 我们不写入「健康」App,不读取临床病历、处方或实验室结果。 |
| 您在 App 内记录的内容 | 运动打卡、手动睡眠、心情、对晨间简报的反馈。 |
| 对话与语音 | 您发送给 HOP 助手的文字。若使用语音,录音会先转为文字再用于问答;播报功能会生成语音文件以便播放。 |
| 技术信息 | 设备类型、App 版本,以及用于排查故障的有限日志。我们不使用广告追踪标识,当前未开启应用统计分析 SDK。 |
3. 关于 HealthKit
读取 Apple「健康」数据仅用于:计算恢复参考、生成晨间简报与训练计划,以及为助手提供必要的个人上下文。
- 您可在系统「健康」App 中随时关闭或缩小授权范围。
- 我们不向广告平台提供 HealthKit 数据,不出售健康数据,也不将其用于保险核保或向雇主披露。
- 关闭授权后,App 不再新同步健康数据。此前已同步到服务器的记录,需通过「删除账号」(见第 8 节)申请清除。
- 关闭 App 内授权不会自动撤销系统里的 HealthKit 许可,请您自行在「设置 → 健康」中管理。
4. 我们如何使用这些信息
- 创建与维护账号、档案,提供登录与同步。
- 提供晨间简报、恢复参考、训练计划、记录与 HOP 助手。
- 改进稳定性(例如查看脱敏后的错误日志)。
我们不将上述信息用于个性化广告画像,不向保险公司或雇主提供您的健康数据。
5. 第三方
为运行服务,我们会将必要信息提供给下列处理者。我们要求其仅按约定目的处理,且不得将您的健康数据用于广告。
| Apple | 提供 iOS、HealthKit 与 App Store。适用 Apple 隐私政策。 |
|---|---|
| Supabase | 托管账号认证、数据库与云函数。您的邮箱与业务数据存储在其云基础设施上。 |
| 硅基流动(SiliconFlow) | 第三方大模型与语音处理服务(siliconflow.com)。 仅在您于 App 内点「同意」之后,我们才会通过自有云函数(Supabase)向其发送: 助手对话文字;若使用语音则先转写再发送;生成晨间简报或训练计划时,发送您已授权的当日健康摘要(例如活动、睡眠、心率类指标)以及档案中的运动偏好。 我们不发送临床病历、处方、实验室结果或密码。 若您选择「暂不使用 AI」,仍可手动记录并查看已有数据;助手、AI 晨报、AI 训练计划和语音将关闭。 您可随时在 App「我的 → 账号与隐私 → 第三方 AI 处理」更改选择。 仅将本说明写在隐私政策中不足以构成同意,因此我们会在 App 内单独询问。 我们在提示中要求模型不提供诊断、处方或具体用药剂量。 |
6. 存储地点与期限
业务数据由 Supabase 在其云基础设施上托管,可能存储或处理于您所在国家或地区以外(跨境传输)。
在您的账号存续期间,我们保留提供服务所需的信息。您删除账号后,我们将在三十(30)日内从生产环境删除或匿名化相关个人数据;备份将随常规备份周期覆盖。法律要求更长保存期限的除外。
7. 未成年人
本服务面向成年人。我们不向 13 周岁以下的儿童提供服务;若您位于中国大陆,则不向 14 周岁以下的未成年人提供服务。 如我们发现不符合年龄要求的注册,将删除该账号及相关数据。
8. 您的权利与删除账号
您可以:
- 在 App 内「我的」页底部点「删除账号」申请删除账号。
- 通过下方邮箱行使查阅、更正或删除请求(我们将在合理期限内核实身份后处理)。
删除账号将清除:登录凭证、健康档案、已同步的健康摘要、运动 / 睡眠 / 心情记录、对话与训练计划缓存等与该账号关联的数据。
删除账号不能代替您在系统「设置 → 健康」中关闭 HealthKit 授权。
9. 安全
我们使用 HTTPS 传输数据;密码由认证服务哈希保存;HealthKit 仅在您授权的范围内读取。 没有任何系统可以保证绝对安全,请妥善保管账号密码。
10. 政策变更
我们可能更新本政策,并在本页更新生效日期与版本号。若变更对您的权利有重大影响,我们会尽量在 App 内提示。 继续使用服务,表示您已知悉更新后的政策。如您不接受变更,请停止使用并删除账号。
11. 联系我们
隐私相关请求请发送至: huazhang.lin@gmail.com
GitHub Issues 仅适合技术反馈,不作为隐私或删号请求的正式渠道。