隐私政策
本政策说明灵宠在提供宠物档案、AI 陪伴、健康记录、社区、提醒、附近的宠物位置共享和订阅等功能时如何处理个人信息。
一、适用范围与个人信息处理者
本政策适用于“灵宠 Ling Pet”iOS 应用及与其配套的网页和服务端功能。本应用由个人开发者 [周宇] 运营(以下称“我们”),联系邮箱为369244952@qq.com,所在城市为 中国上海。
您可以选择不提供非必要信息;但账号、宠物档案或 AI 功能所必需的信息缺失时,相应功能可能无法使用。我们不会出售个人信息,也不会将其用于跨应用跟踪或定向广告。
二、我们处理的信息
| 类别 | 具体内容 | 用途 |
|---|---|---|
| 账号与身份验证 | 邮箱地址、验证码校验记录、经加盐哈希处理的密码、昵称、头像、账号 ID、登录会话 | 注册、登录、找回密码、账号安全和跨设备同步 |
| 宠物档案 | 宠物名称、种类、品种、性别、生日、到家日期、体重、性格标签、主人称呼、照片和数字形象 | 展示和管理宠物档案,提供个性化陪伴与生成服务 |
| 位置信息 | 经您授权后获取的设备大致定位(经纬度)、您手动选择的城市或区域;仅在开启「附近的宠物」并选择共享时上报 | 在「附近的宠物」中按距离发现附近宠物、地图标注与附近设施展示;位置不上传用于与宠物服务无关的用途 |
| 用户内容 | 回忆和故事、照片与视频、提醒和待办、费用记录、明信片、互动设置、社区帖子、评论、点赞/互动、举报和反馈 | 保存您主动创建的内容,提供社区、提醒、客服及内容安全功能 |
| 对话与 AI 输入 | 聊天文字、系统回复、会话 ID、您选择提供的宠物档案、回忆、提示词、医疗问诊描述、宠物病历和图片附件 | 维持对话上下文,生成回复、数字形象、场景、视频、语音和明信片 |
| 宠物健康与照护记录 | 宠物病历、症状描述、就诊机构、疫苗/用药等记录及附件 | 由您保存宠物照护资料,并在您主动选择时辅助 AI 宠物健康咨询 |
| 订阅与交易 | 商品 ID、原始交易 ID、签名交易凭据、订阅状态、到期和撤销状态;我们不接收完整银行卡信息 | 通过 Apple 验证购买、恢复订阅、同步会员权益和防止重复绑定 |
| 共享账号 | 共享组、邀请码、成员账号、权限和被共享的宠物范围 | 按您设置的权限向受邀成员提供协作访问 |
| 安全与运行数据 | 服务器接收的 IP 地址、请求时间、接口状态、AI 服务商/模型、耗时、错误信息和必要操作记录 | 短期限流、防滥用、故障排查、服务安全与额度统计 |
请不要在自由文本、社区内容或 AI 对话中提交与宠物服务无关的身份证件、银行卡、精确位置或他人的敏感信息。宠物健康咨询不需要也不应包含人的医疗健康信息。
三、设备权限与本地数据
- 相机、照片和视频:仅在您主动拍摄、选择、上传或保存内容时使用,用于宠物档案、健康记录、社区内容、AI 数字形象和明信片。
- 麦克风:仅在您主动使用语音输入或拍摄带声音的视频时使用。
- 通知:经系统授权后,用于您设置的提醒、纪念日和社区通知;可随时在系统设置中关闭。
- 位置:仅在您打开「附近的宠物」、开启位置共享时使用设备定位(使用时定位,不会后台持续追踪),用于按距离发现附近宠物、地图展示和附近设施;可随时在 iOS 系统设置中关闭,关闭后该频道仅显示您手动选择区域的宠物或不可用。
应用会在设备上保存语言与功能偏好、缓存、登录 Cookie/状态和会员权益等必要信息。卸载应用或清理缓存可能删除本地数据,但不会自动注销账号或删除已同步到服务器的数据。
当前实现没有广告 SDK,不以广告标识符、通讯录或精确后台地理位置进行广告或跨应用跟踪。位置信息仅在您主动开启「附近的宠物」并授权时用于该频道内的附近宠物发现,不会在后台持续追踪,也不会用于与宠物服务无关的用途。如未来新增相关处理,我们会先更新政策并依法取得授权。
四、处理目的与方式
我们仅在提供您请求的服务、履行协议、保障网络与账号安全、处理客服反馈、遵守法律义务所必需的范围内处理信息。除提供服务所必需或法律另有规定外,如我们要改变处理目的,会另行告知并在需要时重新取得同意。
我们不以训练自有通用 AI 模型为目的使用您的聊天、照片或视频。最终生产环境的第三方 AI 合同是否允许服务商留存或训练,必须在上架前确认;未能确认并完成必要告知/同意的服务商不得启用。
五、受托处理、共享与第三方服务
为完成您主动使用的功能,我们会按最小必要原则向服务商传输相应信息,并要求其依合同、适用法律和不低于本政策的标准保护数据。当前代码支持下列服务;正式上架前必须删去未启用项,并补齐实际服务商、地区、隐私政策和保存期限。
| 接收方/类型 | 使用场景与数据 | 触发方式 |
|---|---|---|
| 腾讯云 上海 云服务器与存储 | 承载账号数据库及您上传或生成的图片、视频和其他内容 | 使用联网与同步功能时 |
| 腾讯云邮件推送 邮件发送服务 | 接收邮箱地址、验证码邮件内容及必要投递元数据,用于注册和找回密码 | 您请求发送验证码时 |
| Tailwind CDN 与 Google Fonts(当前官网) | 浏览器会向相应境外 CDN 请求样式和字体,并随网络请求传输 IP 地址、User-Agent 和请求时间等常规连接信息 | 访问当前官网首页时自动触发;正式发布前应优先改为本地托管,或完成相应披露与出境合规 |
| 火山引擎方舟/豆包(如启用) | 对话文字与宠物上下文,或生成所需的提示词、宠物参考图片和视频任务信息 | 您使用相应 AI 功能时 |
| 阿里云百炼/通义千问(如启用) | 对话文字、宠物上下文和您选择的宠物健康咨询资料 | 您使用相应 AI 对话时 |
| OpenAI(如启用) | 对话文字、提示词、宠物上下文及图像生成所需的参考图片 | 您使用相应 AI 功能时 |
| Google Gemini(如启用) | 宠物参考图片、宠物描述和图像生成提示词 | 您使用相应数字形象功能时 |
| 腾讯云或配置的语音服务(如启用) | 需要合成的回复文字、语音参数和必要请求元数据 | 您播放 AI 语音时 |
| Apple | Apple 处理 Apple 账户、付款和订阅;我们向 Apple 校验签名交易并保存必要交易标识和权益状态 | 购买、恢复或续订 SVIP 时 |
| 微信 Open SDK | 您选择分享的图片,或网页链接、标题、描述和缩略图;微信不用于灵宠账号登录 | 仅在您主动选择“分享到微信”时 |
如果管理员配置了其他 OpenAI 兼容 AI 服务或语音接口,该接收方在正式环境启用前也必须完成同等审查、合同约束和公开披露。我们不会仅因合并、重组或资产转让而降低保护标准;如个人信息处理者发生变化,将依法告知。
六、公开、共享账号与跨境处理
您发布为“公开”的社区帖子、图片、视频、评论、宠物昵称和头像会向其他用户展示;“好友”或“私密”内容按您选择的可见范围展示。请在发布前确认内容中没有不希望公开的个人信息或第三方资料。
在「附近的宠物」频道中,当您选择共享位置时,我们会保存您授权的定位所在城市或区域(非精确 GPS 坐标),并在您设置的可见半径内向附近用户展示宠物昵称、头像及大致位置;您可随时在隐私设置中关闭共享、调整可见半径或仅显示大致区域。关闭后,您的位置将不再向其他用户展示。
当您主动生成并分享宠物网页卡片时,持有分享链接的人无需登录即可看到该宠物的名称、类型、头像及主人昵称。请只在愿意公开这些信息时分享;删除对应宠物或账号会使服务端分享记录不再可用,但无法撤回接收者已保存或再次转发的副本。
启用共享账号后,受邀成员可按组权限查看或操作被共享的宠物及相关模块。组管理员可以调整权限、移除成员或删除共享组;请只邀请您信任的人。
部分可选 AI 服务可能在中国境外处理数据。正式上架前,我们将填写实际存储地点 中国大陆,逐项确认是否构成个人信息出境,并在需要时完成单独告知、单独同意及其他法定程序。未完成前不得向境外服务商传输个人信息。
七、保存期限与删除规则
- 账号、宠物档案、回忆、健康记录、对话、社区内容及用户上传/生成文件,原则上保存至您删除对应内容、注销账号或服务终止。
- 邮箱验证码 10 分钟后失效;登录会话有效期为 7 天,过期后需重新登录。
- 用于跨设备同步的实时事件通常保留 7 天;独立 AI 生成服务的已完成或失败任务输出通常在 7 天后清理,未完成的临时上传通常在 1 小时后清理。已保存到账号的最终生成结果仍按账号内容保存。
- 安全、反馈、AI 调用元数据、运营日志和灾备副本的生产保存期限为 运营日志 180 天,每周全量备份保留 4 周。
- 第三方 AI、邮件、云服务商的留存期限为 AI 调用日志 30 天(通义千问、豆包),邮件与云存储按其服务条款留存。
达到处理目的、保存期限届满或您依法要求删除时,我们会删除或匿名化相关信息;法律要求继续保存的,仅在法定期限和目的内隔离保存。
八、安全措施与传输
密码在服务端以随机盐和哈希值保存;登录凭据使用受保护的会话 Cookie;上传文件按账号鉴权访问;AI 密钥仅在服务端配置并向客户端脱敏。我们还采取访问控制、速率限制、日志脱敏和最小权限等措施。
App Store 正式版本必须仅连接通过有效证书保护的 HTTPS/TLS 生产域名。开发环境可能使用本地 HTTP 地址,但不得进入上架包。当前 Release 配置仍含待替换域名,因此 HTTPS 生产链路完成并经真机验证前不得发布。
互联网服务无法保证绝对安全。发生可能影响您权益的安全事件时,我们会依法采取补救措施并进行通知。
九、您的权利
您可以依法请求访问、复制、更正、补充、限制处理、删除个人信息,撤回基于同意的授权,或对处理规则进行说明。应用内可直接编辑多数个人资料、宠物资料和用户内容;相机、照片、麦克风与通知权限可在 iOS 系统设置中关闭。
撤回同意不影响撤回前处理的合法性,但可能导致依赖该信息的功能不可用。权利请求渠道为应用内“帮助与反馈”以及 369244952@qq.com,我们将在 15 个工作日内处理或说明理由。
十、账号注销
您可在 App 中进入“我的”→“账号与安全”,点按“删除账号”(或在“账号密码管理”中进入“注销账号”),阅读后果说明、勾选确认并再次确认,即可发起永久注销。联系邮箱用于协助和其他权利请求,不替代 App 内可直接发起的注销能力。
完成身份确认后,注销会永久删除账号、会话、宠物档案、回忆、提醒、对话、社区帖子、评论关联、共享关系、AI 调用标识及账号上传文件,并使受邀成员失去访问权限;依法必须保留的信息除外。注销不可恢复。
注销灵宠账号不会自动取消由 Apple 管理的自动续订。请先在 iOS“设置”或 App Store 的订阅管理中取消;即使选择立即注销,Apple 仍可能按其订阅规则继续处理已存在的订阅。
十一、未成年人保护
当前服务不面向不满 14 周岁的儿童,也未实现监护人同意流程。不满 14 周岁的用户请勿注册或提交个人信息。若我们发现误收集,将在核验后尽快删除。
监护人认为儿童向我们提供了信息,可通过本政策所列渠道联系我们。若未来服务面向不满 14 周岁用户,我们会先提供专门的儿童个人信息处理规则和可验证的监护人同意机制。
十二、政策更新
我们可能因功能、服务商或法律要求变化更新本政策。重大变化会通过应用内显著提示、弹窗或其他适当方式告知;依法需要重新取得同意的,我们会在继续处理前取得同意。历史版本获取方式为 通过 369244952@qq.com 索取。
十三、联系我们
个人信息处理者:个人开发者 [周宇]
隐私联系人/部门:个人
联系邮箱:369244952@qq.com
联系地址:上海市闵行区爱博五村33号602
如对处理结果不满意,您也有权向有管辖权的个人信息保护、网信或市场监督管理部门投诉举报。