01适用范围与运营者
本政策适用于由张文建(以下简称“我们”)提供的“本末健康”iOS 应用及配套的账号、设备数据同步和健康管理服务,包括通过 TestFlight 提供的测试版本。应用标识为 com.zhangwenjian.benmohealth。其他平台或独立服务适用其各自提供的隐私说明。
个人信息处理者:张文建(个人开发者)。隐私联系邮箱:18376630910@163.com,用于受理个人信息咨询、权利请求及投诉。
本政策是信息处理规则的说明,阅读或浏览本政策不等于授权所有数据处理。依法需要取得同意或单独同意的处理,应通过对应功能的告知与授权流程完成。
02我们处理哪些信息、用于什么目的
- 账号注册、登录与安全验证
- 您输入的手机号码、验证码、密码及登录客户端类型用于建立账号、验证身份、找回或设置密码;服务器保存密码校验摘要、登录会话标识、验证码有效状态、请求 IP 与操作时间等安全记录。拒绝提供登录必需信息将无法使用需要账号的服务。
- 个人资料与家庭成员档案
- 您填写的昵称、头像或头像引用、性别、生日或年龄、身高、成员关系及运动员模式,用于展示档案、区分测量归属和解释身体指标。您设定的目标体重、体脂率、运动时长与热量目标用于目标进度展示。可选资料不应要求与其无关的功能强制填写。
- 体脂秤连接与身体测量
- 通过蓝牙接收设备标识、名称、型号、连接状态、电量及测量记录,并将账号、成员与设备关联。测量数据包括设备实际提供的体重、BMI、体脂率、肌肉量、水分、基础代谢、分段体成分及相关测量参数、记录编号与时间,用于保存记录、趋势展示及健康分析。支持联网同步的设备也可向配套服务器上报记录。
- 锻炼、课程与进度
- 您发起锻炼产生的时长、次数、消耗热量、设备档位、训练记录及目标完成情况,用于锻炼统计、课程进度、日历、成就及成长功能;所需数据以对应锻炼实际产生的记录为范围。
- 设备 Wi-Fi 配网
- 您主动选择或输入的 Wi-Fi 名称和密码,通过配网流程交给您选择的设备,用于设备联网。网络名称与连接结果用于显示配置状态。请仅使用您有权配置的网络;设备转让或停用前,请按设备操作说明清除网络配置。
- AI 健康分析、建议与对话
- 使用这些功能时,会处理当前成员的相关身体档案、测量指标、目标、您提交的问题和对话上下文,并向实际启用的模型服务发送生成请求;服务端保存对话、分析结果、计划、任务状态和额度记录,以提供历史查看、结果同步与计费额度核对。请勿在问题中输入无关人员信息、证件号码或密码。
- 体态镜与图片生成
- 您主动选取或拍摄并提交的人物照片、参考图片、生成参数及关联的身高、年龄、体重、BMI、体脂率、肌肉量等必要档案或测量信息,用于生成体态形象。源图上传至对象存储,由模型服务处理,结果图及任务记录保存用于展示与历史查看。照片可能包含面部与身体外观,请仅上传有权使用的图片。此功能不等同于医疗诊断或身份认证。
- 保存、分享与问题反馈
- 您主动保存或分享时,处理选定的图片、健康海报及其中包含的资料;选择第三方应用分享后,接收方会获取您分享的内容。向我们发邮件反馈时,我们处理您提供的联系信息、问题描述及附件,用于核实与答复。请在发送日志或截图前遮盖无关个人信息。
健康指标和 AI 输出仅用于健康管理参考,不能替代医生诊断、治疗或专业医疗意见。拒绝照片生成、AI 分析或系统分享等可选功能的数据处理,不应影响无关功能。
03敏感信息与家庭成员
身体测量、健康分析以及能够反映健康状况的资料属于敏感个人信息;人物照片也可能涉及高度私密的面部与身体信息。处理这些信息,是为了提供您选择的测量记录、健康分析或体态生成功能,泄露或不当使用可能影响隐私、人格尊严及人身财产安全。
涉及敏感信息、向其他个人信息处理者提供信息等依法需要单独同意的情形,应在处理前明确告知目的、范围、接收方和影响,并取得相应授权;不能以一次概括同意替代全部授权。
为其他成年人建立家庭档案前,请取得其授权,并向其提供本政策。拥有同一账号访问权限的人可以查看该账号下成员资料和记录;请勿把家庭账号密码交给无关人员。成员本人可通过本政策所列联系渠道提出信息权利请求。
本政策不替代敏感信息或向第三方提供信息所需的单独授权。未完成相应授权程序的功能,不应接收真实敏感信息。
04系统权限与本地存储
- 蓝牙:用于发现、连接体脂秤并交换测量、锻炼及状态数据;拒绝后无法使用相应蓝牙功能。
- 相机:用于您主动扫描设备二维码或选择拍照;拒绝后无法通过相机完成该操作。
- 照片读取:用于选择头像、体态镜或分享图片,只处理您主动选择的内容。
- 照片添加:用于将您主动生成的海报或图片保存至系统相册;拒绝后不能保存到相册。
您可以在 iPhone“设置”中找到本末健康或对应的“隐私与安全性”权限项,调整授权。撤回权限不影响撤回前合法进行的处理,但会停止依赖该权限的新操作。系统权限授权与个人信息处理同意不是同一个概念。
App 使用本地存储保存登录凭据、账号隔离的成员/设备缓存、语言、单位和显示偏好,以维持会话与使用体验。退出登录不等于删除服务器记录;语言等设备偏好可继续保留。
关于麦克风和位置权限:当前测试版本包含这两项权限声明,但本政策不将其视为您同意录音或定位的授权。如果遇到未说明具体用途的权限请求,请拒绝并联系我们;仅有系统权限声明不代表已经收集相应信息。
05第三方 SDK、受托处理与分享
为实现下列功能,我们使用相应第三方服务。数据处理由所列功能触发,不表示每次启动都会向所有服务发送数据。我们按照必要范围向服务提供方提供信息;供应商的隐私政策不替代我们对本应用承担的告知与保护责任。
DCloud uni-app / 5+ App 引擎
提供方:数字天堂(北京)网络技术有限公司。用途:应用运行、原生能力与设备兼容。方式:客户端 SDK 在运行相关功能时处理所需设备与系统信息,并通过系统接口调用已授权的蓝牙、相机或照片能力。本应用未开启 uniStatistics 统计。引擎涉及的信息处理及其保护措施,请同时参阅提供方的隐私说明。
DCloud App 引擎隐私政策阿里云短信服务
提供方:阿里云计算有限公司。用途:发送登录与安全操作验证码。触发:您请求短信验证码时。我们通过服务器向阿里云短信接口提交接收手机号码、验证码模板参数和请求追踪标识,并接收发送结果。
阿里云隐私政策阿里云百炼 / DashScope:聊天 AI
服务品牌:阿里云百炼。用途:AI 对话、健康分析及计划生成。触发:您提交相关生成请求。通过服务器调用或客户端短期凭据调用,发送问题、必要对话上下文及与请求有关的身体档案和健康指标。生成内容及任务记录由本末健康保存用于功能展示。
百炼官方说明其会依法存储模型调用数据,并声明不将客户数据用于模型训练;这不表示调用数据立即删除,也不构成本末健康对全部供应商的统一承诺。
百炼隐私与数据处理说明火山引擎 Ark:图片 AI
提供方:北京火山引擎科技有限公司。用途:体态镜及人物图像生成。触发:您主动提交图片生成请求。服务器向该服务发送所选人物图、参考图或其访问地址、与任务有关的身体参数及生成提示;接收生成结果后转存至本末健康使用的对象存储,供您查看。拒绝此项处理将无法生成图片,但不影响无关功能。
火山引擎隐私政策阿里云 OSS 对象存储
提供方:阿里云计算有限公司。用途:保存您提交的体态镜照片、生成结果及素材。触发:您主动上传或生成图片时。通过短期上传凭据或服务器写入方式处理图片文件、对象标识与任务关联记录,供用户查看和模型按任务读取。
阿里云隐私政策Apple TestFlight 与系统分享
TestFlight 负责测试版本分发及其测试反馈服务,其自身的数据处理由 Apple 说明。用户主动向其他应用分享时,仅应发送用户选定的内容;接收方按其规则处理。
Apple 隐私政策除您主动指示的分享、提供相应服务所必要且已履行法定义务的第三方处理,以及法律规定的情形外,我们不会另行提供或公开您的个人信息。发生运营主体变更或信息转移时,我们将告知接收方及联系方式,并要求其继续承担保护责任;处理目的或方式改变时,重新履行必要程序。
06存储地区与保存期限
个人信息按处理目的所需的最短时间保存;到期、目的实现或依法应删除时,执行删除或匿名化。依法必须保留或技术上暂时难以删除的部分,应限制为存储与必要安全保护,不再用于其他处理。
我们的业务服务器位于中国境内华南地区。使用第五节所列云存储及模型服务时,信息还会由相应服务提供方按其服务规则处理,业务服务器所在地不代表所有服务的数据处理地点。若涉及向境外提供个人信息,我们将依法履行所需程序,并在需要时另行告知接收方、处理目的、信息类别及权利行使方式,取得相应同意。
- 账号、家庭档案、测量与运动记录:在账号存续期间,为历史展示、趋势与同步服务所需而保存;账号注销后进入删除流程。
- AI 对话、源照片、结果图片及任务:为历史查看和结果管理所需而保存,账号注销后清理本末健康控制的相应记录和文件。请勿将本测试服务当作唯一备份。
- 验证码和会话凭据按有效期失效;注销流程同时清理与账号关联的数据库验证码及会话记录。安全日志与备份不因凭据失效自动清除,具体处理边界见第八节。
我们不以账号存续为由无限期保留不再必要的信息。您可以通过联系邮箱查询具体信息的保存情况、申请删除或限制处理。对于依法需要保留或暂时无法删除的信息,我们将说明原因及处理安排。
07信息安全
我们通过登录身份验证、密码摘要存储、会话撤销、成员数据访问权限校验及部分云资源的短期访问凭据等措施,限制未授权访问。任何安全措施均不能保证绝对无风险,请勿共享登录凭据或公开包含健康数据的文件链接。
当前测试版部分业务请求使用 HTTP,尚未实现全程加密传输,存在信息被截取或篡改的风险。在完成安全升级之前,请仅使用专用测试账号和非真实测试数据,不提交真实敏感健康资料、私密照片或复用其他服务的密码。此风险说明不代表您放弃法定权利,也不替代我们必须采取的安全措施。
发生个人信息安全事件时,我们将及时采取补救措施,依法向有关部门报告,并在适用情况下告知受影响用户事件情况、影响及应对方式。
08查阅、更正、撤回与注销
您可在 App 的个人资料、家庭成员、测量历史及相关页面查看和修改已提供的信息。您也可以通过联系邮箱提出查阅、复制、更正、删除、限制处理、撤回同意、解释处理规则或符合条件的数据转移请求。
您可通过“我的 → 注销账号”提交不可撤销的注销申请。受理后立即停止账号登录并撤销会话,同时登记删除任务;当前手机清理该账号的资料、设备缓存和待上传测量/锻炼队列。共享设备的所有者须先转移所有权,避免影响其他使用者。
为避免已发出的上传凭据继续写入,后台等待凭据失效及在途操作结束后,删除本末健康业务数据库中的账号身份、家庭成员、测量与运动记录、AI对话与计划、账号关联的日志、设备绑定等数据,并清理本末健康控制的云端源照片、结果图片及其对象历史版本。文件清理失败会保留任务并重试,而不是将失败当作完成。
“注销申请已受理”不等于所有删除已完成。设备正在升级时需等待升级进入结束状态;队列、网络或存储权限异常可能延长处理时间。您可通过邮箱查询处理情况或提出进一步删除请求。
其他用户拥有的数据、共享设备本体、公共课程和素材不会因您的注销而删除。已下载到其他手机、系统相册、主动分享给他人的副本,需由相应持有人处理。第三方模型供应商留存及独立运维备份不能由本接口直接删除,应根据实际存储规则、合同与适用法律另行处理;本政策不承诺这些副本瞬间清零。
为防止他人冒用您的身份,我们可能要求提供与请求相称的身份核验信息,不索取与请求无关的证件或额外敏感资料。无法满足请求时,我们将说明理由;如有异议,您可以向联系邮箱提出复核,也可以依法向有关主管部门投诉。卸载 App、退出登录或关闭系统权限,均不自动删除服务器及第三方已接收的记录。
隐私请求由运营者张文建通过本政策所列邮箱受理。收到申请后,我们将及时核验并告知受理情况、处理安排及结果。若处理延迟或存在依法保留部分,我们将说明原因。
09未成年人保护
本末健康不向未满十四周岁的儿童提供服务,也不允许创建或录入未满十四周岁儿童的家庭成员档案、照片或健康记录。请勿通过借用成年人的账号绕过此限制。
已满十四周岁但未满十八周岁的用户,请与监护人共同阅读本政策,并在监护人指导下使用本服务。
上述年龄限制同样适用于测试账号和家庭成员录入。若发现不符合年龄要求的资料,请停止录入并联系我们,我们将在核实后依法删除或采取其他必要保护措施。
如果您认为我们在未获得适当授权的情况下处理了未成年人信息,请联系隐私邮箱,以便核实并采取适当措施。
10政策更新与联系我们
当功能、数据类别、处理目的、第三方接收方或其他事项发生重大变化时,我们将更新本政策并通过应用内通知等适当方式提示。依法需要重新取得同意的,不以单纯更新网页或默认继续使用代替授权。
隐私事务、数据删除、投诉及建议:18376630910@163.com。来信主题可写“本末健康隐私请求”,说明涉及功能和希望进行的操作。请勿发送账号密码或短信验证码。
本政策页面不使用统计 SDK、追踪像素、外部字体或 Cookie。提供网页访问服务的服务器可能产生 IP 地址、访问时间及浏览器请求信息等访问日志,用于服务运行与安全维护,其处理同样适用本政策的必要性与保存期限原则。