隐私政策
默认情况下,您的记录仅保存在设备上。仅在以下情况下会传输数据:
- Mixpanel(分析):使用随机标识;可按要求停用。
- Cloudflare Worker:用于获取加密的运行时配置。
- 使用 Apple 登录:登录时会将 Apple identity token 和 Apple 用户标识发送到我们的 Cloudflare Worker 以获取认证令牌并启用高级功能(如可用,也可能发送姓名/邮箱)。
- AI 营养:仅在您请求对照片/文本进行分析时;输入会通过我们的 Cloudflare Worker 发送给 AI 提供商(例如 OpenRouter)。
- 条形码查询(OpenFoodFacts / USDA FDC):仅发送条码值。
- RevenueCat:验证 App Store 购买/订阅。
- Linkrunner(推荐/邀请):当你打开或分享推荐链接时,Linkrunner 可能会处理归因数据(包括推荐参数)以便记录推荐奖励。
- 3D 身体对比(fal.ai):当你选择生成 3D 网格时,所选照片会发送到我们的 Cloudflare Worker 并转发至 fal.ai 处理。我们不存储照片;生成的网格文件保存在你的设备上(可选存入 iCloud Drive)。
- 分享(iOS 分享面板):当你分享图片(照片、3D 网格、评分卡或图表)时,应用会在设备上生成分享图片(包含你添加的贴纸/标签),并交给 iOS 分享面板。Onederland 不会收到你分享的内容;目标应用/服务将适用其自身的隐私政策。
- Sentry(可选):崩溃报告和有限的设备元数据。
- iCloud Drive(备份、分享图片与 3D 网格):在 iOS 上,应用可能会将备份、分享图片和已保存的 3D 网格文件存放在应用的 iCloud Drive 容器中(如已启用),以实现跨设备同步。
我们不创建密码账户(使用 Apple 登录)。我们不会在 Onederland 的云数据库中托管你的健康记录,但可能会为高级/推荐功能存储有限的服务器端元数据(例如 Apple 用户标识、推荐状态、订阅奖励跟踪)。
存储与安全
- 数据保存在本机的 SQLite 数据库中;敏感令牌存放在设备钥匙串/安全存储中。
- 备份是标准 JSON 文件,存放在应用存储中(在 iOS 上也可能位于应用的 iCloud Drive 容器)。分享图片也可能存放在 iCloud 容器中。Onederland 无法在你的 iCloud 账号之外访问这些文件。
- 已保存的 3D 网格文件存放在设备上,在 iOS 上也可能位于应用的 iCloud Drive 容器。