隐私政策

更新日期:
生效日期:

元气伙伴(Serenipaws)iOS 应用及相关服务由成都肥肥猫科技有限公司(以下简称“我们”)提供。我们作为个人信息处理者,通过本政策向您说明我们如何收集、使用、保存和提供您的个人信息,以及您如何管理这些信息。

本政策适用于本应用的账号、健康记录与活动展示、虚拟伙伴、AI 对话、元气币商店及 VIP 订阅等服务。其他平台版本、您主动打开的第三方网站,以及 Apple 独立提供的系统服务,适用其相应的隐私说明。我们不会因此免除对本应用中个人信息处理活动应承担的责任。

一、我们处理哪些信息

我们依据您的同意,或在订立、履行您作为一方当事人的合同所必需、履行法定义务等法律允许的范围内处理个人信息。需要取得单独同意的处理活动,应另行取得您的单独同意;阅读或接受本政策不能替代系统权限授权或依法需要的单独同意。

1. 注册、登录与账号安全
您使用手机号注册、登录或找回密码时,我们处理您的手机号、短信验证码或密码校验信息、应用内账号标识、登录状态、iOS 平台标识及必要的登录记录。相关信息用于发送验证码、验证身份、维持会话、恢复账号和防止异常登录。短信验证通过后,未注册的手机号会按登录页面提示创建账号。不提供登录所必需的信息,将无法使用需要账号的服务。
2. 个人资料与偏好
我们处理账号已有的昵称和头像,以及您在资料页选择提供的昵称、性别、生日、邮箱、个人简介,用于展示与维护个人资料。除具体页面另有必要性说明外,补充资料属于可选信息,不填写不会影响基础账号服务。活动目标、主题、AI 健康授权状态等偏好会保存在设备本地;活动目标按应用内账号区分。
3. 伙伴、商店、元气币与服务额度
我们处理与账号关联的伙伴选择和解锁记录、元气币余额与收支记录、兑换内容、兑换码使用记录、会员权益及 AI 用量记录,用于保存使用进度、完成兑换、核算奖励和管理服务额度。每日健康奖励涉及的数据另见第二部分。
4. AI 对话
我们处理您发送的文字、相关历史消息、AI 回复、所选伙伴、会话标识、标题、消息时间及用量信息,用于生成和检查回复、展示对话历史、维持上下文和核算额度。内容可能包含您主动提供的个人信息或健康信息,请勿提交与对话无关的敏感信息,或未经授权的他人信息。
5. Apple 内购与订阅
当您购买、恢复购买或使用订阅权益时,我们处理 Apple 提供的商品标识、交易及原始交易标识、签名交易凭据、购买与到期时间、续订、退款和撤销状态,以及用于关联本应用账号与交易的标识。我们将这些信息与应用内账号关联,用于核验购买、发放或恢复权益、防止重复记账和处理售后。付款由 Apple 处理,我们不接收您的银行卡号、支付密码或 Apple 账户密码。
6. 运行、安全与问题处理
服务器在响应网络请求时处理 IP 地址、请求时间、接口路径、平台及请求头中的应用或系统信息、响应状态、错误和必要的账号或交易标识,用于服务运行、故障排查、访问控制及安全防护。短信处理日志会涉及手机号和发送、校验结果;搜索异常日志可能包含搜索词。健康分析日志的范围见第二部分。您通过邮箱联系我们时,我们还会处理您的联系方式、问题描述及您主动提供的必要证明材料,用于回应请求和解决争议。

本应用当前不提供广告投放功能,不使用广告标识符进行跨应用追踪,也不出售您的个人信息。

二、健康数据的处理

健康信息一旦泄露或被不当使用,可能暴露您的活动习惯、睡眠及身体状态,对隐私和人身权益造成影响。我们仅在实现下列功能所必需的范围内处理这些信息。相关页面的健康评分、趋势与 AI 内容用于日常健康管理和陪伴,不构成医疗诊断、治疗意见或紧急救助服务。

1. HealthKit 读取范围与本机处理

经您在系统授权页面选择允许后,本应用可读取步数、活动能量、运动时长、步行或跑步距离、睡眠记录、心率、静息心率、心率变异性(HRV)、呼吸频率、睡眠腕温及体能训练记录,包括相应时间、时长和汇总信息。实际可读取的数据取决于您的设备、数据来源和授权范围。

这些信息用于展示活动与睡眠情况、计算本地活力分、建立个人活动基线和展示趋势。本应用当前仅申请读取权限,不向 HealthKit 写入健康记录。日级活动汇总、评分所需的缓存及 AI 解读结果可保存在设备本地,以减少重复查询和请求。

2. 每日健康奖励

在您已登录并使用健康奖励功能时,App 会随健康数据刷新,将当天日期、健康分,以及步数、活动能量、运动时长、距离和可获得的睡眠时长提交至我们的服务器。服务器将奖励得分、发放记录与相关汇总指标关联到您的账号,用于核算元气币、校验数据合理性、防止重复奖励及处理奖励争议;相关指标会随奖励流水保存。

该处理与 AI 健康授权相互独立,关闭“AI 健康数据”不会自动关闭奖励上报。如需停止后续读取并停止该登录态下的新增奖励上报,您可以撤回本应用的 HealthKit 读取权限并退出账号;已形成的缓存和服务器记录不会因撤回权限而自动删除,可按第八部分申请处理。

3. AI 健康解读

在您另行开启“AI 健康数据”后,当您查看、刷新健康页面或使用 AI 解读时,App 可将所查看日期的步数、活动能量、运动时长、运动距离,以及活力分、活力状态和周平均分发送至我们的服务器,再交由第五部分所列 AI 技术服务商处理,以生成鼓励内容和活动建议。授权开启后,不是每次请求都再次弹窗询问;缓存命中时可复用已有结果。

健康分析服务的运行日志会记录账号标识、此次提交的部分活动指标、分析得分和处理状态。因此,“AI 请求中的临时处理”不等于所有相关健康信息均不在服务器保存。我们按健康信息的敏感程度保护这类记录,并按第六部分限定保存和使用。

4. 聊天中的临时健康快照

开启“AI 健康数据”后,App 可在发送聊天消息时附带当前有效的健康汇总,包括近期心率及样本距今时间、近七天静息心率基线、HRV、当日步数和昨晚睡眠时长。快照在本机内存中短暂缓存,通常在五分钟内复用;关闭该授权或退出登录会清除该内存快照。

服务器在本次对话生成及回复安全检查中临时处理快照,并可将相关数据交由 AI 技术服务商处理。我们的聊天服务不将原始快照单独建立为健康档案,也不将原始快照或工具结果直接写入对话历史。您主动输入的健康信息,以及 AI 最终回复中提到的健康内容,仍会作为对话正文保存,并可能在后续对话中作为上下文使用。

5. 您的选择与用途限制

拒绝 HealthKit 权限会使相关健康展示、评分或奖励无法获得完整数据,但不影响不依赖这些数据的功能。拒绝或关闭“AI 健康数据”后,App 不再为新的 AI 请求附带 HealthKit 健康汇总,普通文字聊天仍可使用。您在聊天中主动输入的健康内容属于主动发送的消息,不受该开关过滤。

我们不将 HealthKit 数据用于广告、营销、出售、与健康管理无关的数据挖掘或通用模型训练,也不授权服务商将其用于上述目的。涉及第三方的处理范围与保护要求见第五部分。

三、AI 服务与联网搜索

AI 对话和 AI 健康解读通过我们的服务器调用外部技术服务。为完成您的请求,相关文字、必要的历史上下文及您授权的健康数据会传递给第五部分所列 AI 技术服务商,用于内容生成、相关性理解及回复安全检查。AI 请求不主动附加您的手机号、登录密码或登录令牌;如果您将这些信息写入消息,消息本身仍会被处理。

当已开通的联网搜索被用于回答非健康类时效性问题时,我们会向搜索服务商提交依据您的问题生成的搜索关键词。关键词可能包含您在问题中主动提供的地点、人名或其他信息。服务商返回的网页摘要可交由 AI 服务处理,以组织带有来源的回复。搜索服务不会直接访问您设备上的 HealthKit 数据库。

您主动点击回复中的外部链接后,相关网站会处理访问该网站所必需的网络信息,其个人信息处理规则由该网站告知。请在提交信息前阅读相应说明。

我们使用 AI 提供对话和健康管理辅助,不以此作出医疗、信贷、保险、招聘等对您权益产生重大影响的决定。如您认为相关处理影响您的权益,可要求我们解释并提出异议。

四、权限与本地存储

  • 健康读取权限:由 iOS 的 HealthKit 授权页面管理。您可以在 Apple“健康”App 的个人资料中,找到允许访问健康数据的应用并选择“元气伙伴”,逐项调整权限;也可通过系统“设置”中的健康隐私入口管理。具体名称和路径可能因 iOS 版本而异。
  • AI 健康授权:在本应用“我的 → 设置 → AI 健康数据”中开启或关闭。该开关独立于系统的 HealthKit 权限。
  • 网络访问:用于登录、同步账号内容、获取商店与会员信息、发送 AI 请求和核验购买。关闭网络后,依赖服务器的功能将不可用。
  • 其他权限:当前 iOS 版本不为上述功能请求通讯录、精确位置、相机、麦克风、完整相册或广告追踪权限。若未来新增需要这些权限的功能,我们会在实际使用前说明用途并按系统规则请求授权。

我们使用系统钥匙串保存登录凭据,使用应用本地存储保存资料摘要、活动目标、偏好、伙伴或会话索引、商店内容及健康缓存。这些存储用于保持登录状态和改善加载体验,不用于广告追踪。健康日汇总来自该设备的健康资料,退出应用账号不会自动删除这些本机健康缓存。

本隐私政策页面本身不设置 Cookie,不加载统计脚本、广告、远程字体或追踪像素。访问页面时,提供页面的服务器仍可能处理 IP 地址、访问时间及浏览器请求信息,以完成访问和保障安全。

五、第三方服务与信息提供

我们仅在实现具体功能所必需的范围内使用以下服务。对于受托处理方,我们要求其按照约定的目的、期限、方式和数据范围处理信息,采取不低于本政策及适用法律要求的保护措施,不得擅自扩大用途或向其他主体提供,并协助响应您的权利请求。依法需要单独同意的对外提供,应在提供前另行取得同意。

AI 内容生成及安全检查 · 杭州深度求索人工智能基础技术研究有限公司
接入方式:服务器接口。触发场景:使用 AI 对话或已授权的 AI 健康功能。处理范围:请求文字、必要历史上下文、回复草稿,以及您授权提交的健康汇总。目的:生成、理解和检查回复。服务商开放平台的数据处理说明与联系方式。对本应用用户信息的处理仍受本政策及相应委托范围约束。
联网搜索 · 杭州博查搜索科技有限公司
接入方式:服务器接口。触发场景:已开通的搜索功能被调用。处理范围:搜索关键词及完成搜索所需的请求信息。目的:检索与问题有关的公开网页和摘要。服务商隐私政策与联系方式
短信验证与云基础设施 · 阿里云计算有限公司
接入方式:服务器短信接口及云服务。短信服务处理手机号、验证码内容、发送和送达状态,用于注册、登录及密码找回。云基础设施承载本政策所列的服务端账号、对话、奖励、订阅和必要运行数据,用于计算、存储与安全运行。生产数据保存在中国大陆。服务商隐私政策与联系方式
HealthKit、App Store 与订阅 · Apple Inc. 及其提供相应服务的关联主体
接入方式:iOS 系统框架和购买核验服务。HealthKit 按您选择的范围向本应用提供健康数据;App Store 处理付款,并向我们提供交易、订阅状态和必要的账号关联信息,用于完成及核验购买。Apple 对其独立服务中个人信息的处理见 Apple 隐私政策与联系方式

我们不会公开披露您的个人信息,除非取得依法需要的同意或法律另有规定。因合并、分立、解散等原因需要转移个人信息时,我们会向您说明接收方名称和联系方式,并要求其继续履行个人信息保护义务;处理目的或方式发生变化时,应重新取得依法需要的同意。

六、存储地点与保存期限

1. 存储地点

我们的生产服务所保存的个人信息存储在中华人民共和国境内(中国大陆,不含香港、澳门和台湾地区)。设备本地数据保存在您使用的设备上。

Apple 独立提供的账户、支付及系统服务,其处理地点由 Apple 的相应规则说明;这一点与我们生产数据库的存储地点不同。若我们的业务需要向境外提供您的个人信息,我们会在提供前履行适用法律要求的告知、单独同意及其他必要程序,说明境外接收方、处理目的、信息种类和行使权利的方式。

2. 保存期限及确定方式

账号、资料与使用进度
在您使用账号且为提供相应功能所必需的期间保存。您提出有效的删除或注销请求后,我们依第八部分处理;超出处理目的所需期间的信息应删除或匿名化。
聊天正文与历史
为向您展示历史并维持对话上下文,与账号关联保存,直至您提出并完成相应删除请求、账号注销处理,或已无继续保存的必要。新建会话、退出登录或关闭 AI 健康授权不会自动删除历史消息。
健康数据
本机日级汇总和 AI 结果按缓存功能保存,更新、删除应用数据等操作可影响其保留;关闭权限不会自动清空已有缓存。聊天原始健康快照仅用于请求处理,不在我们的聊天数据库中单独保存。每日奖励相关汇总随奖励记录保存,用于必要的核算和争议处理;健康分析运行日志按必要的运行、安全及问题处理期限保存。对含健康信息的记录,应按其具体必要性缩短保存范围和期限,不因其他记录需要留存而无限期保留健康内容。
验证码与登录凭据
验证码在有效期内用于验证,成功使用、到期或失效后不再作为有效凭据使用。登录凭据用于维持会话,本机有效凭据在退出登录时清除;必要的登录与安全记录按法定义务及安全目的保留。
购买、订阅、奖励流水与必要日志
按权益履行、对账、退款、争议处理及适用法律要求的必要期限保存;应依法留存的交易、财务或网络安全记录按相应法定期限处理。保存期限不因删除应用或取消自动续订而立即终止。

达到删除条件后,我们会删除或匿名化相关个人信息。因法定保存期限未届满,或技术上难以立即删除的,仅继续进行存储和必要的安全保护,并在条件具备后处理。备份中的信息若暂不能单独移除,也应受此限制,不恢复用于日常业务。

本政策对请求级临时快照的说明,不代表所有外部服务均采用“零留存”。我们对外部服务的处理提出本政策第五部分的范围和保护要求;如您的删除请求涉及受托服务商,我们会按其实际处理情况协调办理。

七、信息安全保护

我们采用网络传输加密、身份认证、访问控制、系统钥匙串保护登录凭据等措施,减少未经授权的访问、泄露、篡改或丢失。对于健康信息、交易凭据及含有个人信息的日志,我们按必要范围限制访问和使用。

任何互联网服务均不能保证绝对安全。如发生或可能发生个人信息安全事件,我们将及时采取补救措施,依法向主管部门报告,并在依法需要时向受影响用户说明事件、可能影响、处置措施和应对建议。

八、您的权利与账号注销

1. 查阅、更正、复制与删除

您可以在“我的”及个人资料页面查看账号资料,并通过已有编辑功能更正信息;在聊天、商店和会员页面查看相应记录或权益。对于页面暂未提供的清空、导出、删除或其他操作,您可以向 qu_zy@qq.com 提出请求。

在适用法律规定的范围内,您有权了解处理规则,查阅、复制、更正、补充或删除个人信息,撤回同意,限制或拒绝有关处理,要求解释说明,以及在法定条件下请求转移信息。我们不会仅因您行使这些权利而降低不受影响功能的服务质量。

2. 撤回授权

您可按第四部分调整系统健康权限或关闭“AI 健康数据”。撤回后不再开展依赖该授权的新增处理;已发出的请求可能已经完成传输,历史内容和依法需要保存的记录不会自动删除。撤回同意不影响撤回前基于有效同意开展的处理活动的效力。若需同时处理已有数据,请明确提出删除请求。

3. 申请注销账号

目前可通过本政策的联系邮箱提交账号注销申请。建议邮件主题为“元气伙伴账号注销”,说明关联账号和您的请求。我们会采用与风险相称的方式核验申请人身份,并说明尚需处理的订单、权益或法定保留事项。请勿在邮件中发送登录密码、短信验证码或完整银行卡信息。

完成必要核验和处理后,我们将停止该账号的服务,并按适用法律删除或匿名化无需继续保留的个人信息;依法必须保留的信息按第六部分限制处理。我们会向您说明处理结果。退出登录或卸载 App 不等于注销账号,账号注销也不会自动取消 Apple 管理的订阅。如需停止自动续订,请同时在 iOS“设置 → Apple 账户 → 订阅”中管理。

4. 处理与反馈

我们将及时回应,并在适用法律规定的期限内处理您的请求。需要进一步核验或请求较为复杂时,我们会说明原因和后续安排。依法不能全部响应时,会说明理由和可行的处理方式。若您对处理结果有异议,可继续通过本政策邮箱联系,也可依法向履行个人信息保护职责的部门投诉或寻求其他救济。

九、未成年人保护

本应用的 AI 聊天服务仅面向年满 18 周岁的用户,进入聊天时需要完成年龄确认。年龄确认用于判断是否可以进入该功能;当前不要求通过这一确认提交身份证件。

本应用不面向不满 14 周岁的儿童提供服务,不主动收集其个人信息。14 至 17 周岁的用户使用非 AI 聊天功能,应在监护人指导下阅读本政策,并依法取得必要的监护人同意。我们不会因取得监护人同意而向未满 18 周岁的用户开放 AI 聊天。

如监护人认为我们在缺乏必要同意的情况下处理了未成年人的个人信息,请通过本政策邮箱联系我们;核实后,我们将采取停止相关处理、删除信息等适当措施。

十、政策更新

当服务功能、数据处理方式或适用要求发生变化时,我们可能更新本政策,并在页面标明更新和生效日期。涉及处理目的、信息种类、使用范围、主要接收方或您的权利发生重要变化时,我们会通过应用内提示或其他适当方式告知;依法需要重新取得同意的,在取得同意后再开展相应处理。不会仅以您继续使用服务作为新增敏感信息处理的单独同意。

如果停止运营,我们会依法提前通知,并处理所持有的个人信息,法律要求保留的除外。

十一、联系我们

个人信息处理者:成都肥肥猫科技有限公司
隐私保护与个人信息权利联系邮箱:qu_zy@qq.com

您可就本政策、健康数据、AI 数据处理、信息删除或账号注销与我们联系。为便于准确处理,请说明使用的是“元气伙伴 iOS”、您的请求及必要的关联信息。