Welltide 隐私政策
引言
我们深知个人信息,特别是健康信息,对您的重要性。我们将遵循权责一致、目的明确、选择同意、最小必要、安全保障、主体参与和公开透明等原则,采取合理的安全措施保护您的个人信息。
本《隐私政策》适用于您使用「Welltide」iPhone App、Apple Watch App、Watch 表盘与 Smart Stack 小组件,以及与账户、VIP 订阅有关的服务(以下统称“本服务”)时,我们对个人信息的处理活动。
特别提示:Apple 健康数据属于敏感个人信息。Welltide 仅在您通过 Apple 系统明确授权后读取所需数据,首版不会向 Apple 健康写入或修改数据,也不会将 HealthKit 健康数据上传至我们的账户服务端。压力结果仅供个人健康信息参考,不构成医疗诊断、治疗或紧急判断。
如果您不同意本政策,您可以停止使用本服务,或不授予相应系统权限。拒绝可选权限不会影响与该权限无关的功能。对于敏感个人信息,以及 Apple 所定义的跨 App 或网站跟踪等需要单独同意的处理活动,我们将通过系统授权或页面提示另行取得您的授权,不会仅因您继续使用本服务而推定您已同意。
开发者信息
公司名称:北京创效未来科技有限公司
企业官网:https://www.chuangxiaoweilai.com/
联系邮箱:chuangxiaoweilai@gmail.com
一、我们如何收集和使用信息
(一)Apple 健康数据
在您明确授权后,Welltide 可能读取以下 Apple HealthKit 数据:
- 心率变异性:HealthKit 的 SDNN 指标;
- 心率;
- 睡眠阶段;
- 基础能量、活动能量;
- 步数、步行与跑步距离;
- 站立、呼吸频率和活动摘要;
- 锻炼记录。
上述记录可能包含数值、时间、单位、来源 App 和来源设备等信息。我们使用这些信息来:
- 展示每日健康活动概况及历史趋势;
- 建立个人历史基线,计算非医疗性质的压力参考结果;
- 展示结果可信度、数据覆盖度、新鲜度和计算阶段;
- 生成自然周或自然月数据洞察。
没有足够的真实数据时,Welltide 将展示空状态或数据不足说明,不会生成模拟压力分数。Welltide 不会根据 HRV 数值直接推断疾病、心理状态或确定性原因。
(二)设备运动信息
在支持的设备上,Welltide 可能读取设备的重力方向或倾斜信息,用于让首页伙伴产生轻微的视觉互动。该信息仅在本机实时处理,不用于健康计算,不会保存或上传。
(三)账户信息
免费功能、VIP 购买、恢复购买和本地健康功能均无需注册或登录 Welltide 账户。仅当您主动选择登录、管理账户、将订阅关联至账户或申请删除账户时,我们才会使用“通过 Apple 登录”。在此过程中,我们可能处理:
- Apple 返回的身份令牌;
- Apple 稳定用户标识;
- 您授权 Apple 提供的昵称和可选邮箱;
- 我们的服务端用户 ID、会话令牌和 VIP 到期时间。
Apple 身份令牌会发送至我们的服务端完成身份校验。本机使用 Keychain 保存必要的 Apple 用户标识和账户会话。账户功能不用于上传、同步或备份您的 HealthKit 健康数据。
(四)订阅与交易信息
当您购买或恢复 VIP 时,App Store 负责处理付款。Welltide 使用 StoreKit 2 在设备上验证产品标识、交易 ID、原始交易 ID、Apple 签名交易信息、交易环境、到期或撤销状态等必要交易信息,并依据 Apple 已验证的当前订阅直接在 App 内提供权益,无需 Welltide 账户。仅当您主动登录并选择使用账户功能时,我们才可能将必要交易信息发送至服务端,以尝试关联订阅;此时可能使用 App Account Token。我们不会获取您的银行卡号、支付密码或完整付款账户信息。
(五)必要的网络请求信息
当您主动使用 Apple 登录、账户管理或可选的订阅关联功能时,我们的服务端可能接收请求时间、IP 地址、应用类型、接口路径、响应状态等必要网络和安全日志,用于提供服务、排查故障、防止滥用并履行法定义务。未登录状态下的购买和恢复购买不需要请求 Welltide 账户服务。我们不会将这些信息用于个性化广告。
(六)本地偏好信息
Welltide 会在设备本地保存协议确认状态、伙伴选择、显示偏好、同步状态等必要设置,用于恢复您的使用体验。这些普通偏好与健康记录分开存储。
(七)友盟移动统计信息
在您阅读并明确同意本政策后,Welltide 会通过 Apple 的 App Tracking Transparency(ATT)框架请求跟踪权限。只有在您在系统弹窗中选择“允许”后,Welltide 才会初始化友盟移动统计 SDK,用于统计 App 的启动、活跃、使用时长和基础功能使用情况,帮助我们分析产品运行与使用效果、衡量推广效果并改进功能体验。若您不同意本政策,或在 ATT 弹窗中选择“不允许”、系统限制跟踪,友盟 SDK 不会初始化;拒绝跟踪不会影响健康数据本地处理、账户、购买等不依赖友盟统计的核心功能。
为实现上述目的,友盟移动统计 SDK 可能处理设备信息(设备型号、操作系统版本、应用版本、设备标识信息,包括获得 ATT 授权后的 IDFA,以及 OPENUDID、GUID 等)、网络信息(网络类型、IP 地址)、产品交互信息(App 启动、活跃、使用时长和我们配置的功能事件),以及广告或推广效果相关数据。获得 ATT 授权后,上述设备标识及相关数据可能按照 Apple 对“跟踪”的定义,与第三方数据关联以进行统计分析或推广效果衡量,因此我们在 App Store 隐私信息中将相关数据标记为“用于跟踪”。这些信息不包含您的 HealthKit 健康数据、压力结果、Apple 登录身份令牌、邮箱或订阅交易内容。
运营方为友盟同欣(北京)科技有限公司。Welltide 已关闭友盟 SDK 的 ASA、SKAdNetwork 广告归因和进端来源采集能力,不向友盟传递 HealthKit 健康数据、账户身份信息或订阅交易内容。您可以随时在 Apple 系统设置中撤回跟踪权限。友盟对相关信息的处理规则请参阅其隐私权政策。
(八)当前版本不收集的信息
当前版本不要求您手动录入健康记录,不申请相机、相册、麦克风、通讯录或持续定位权限,不展示第三方广告,也不集成用于广告展示的广告 SDK、微信登录或分享 SDK。未获得 ATT 授权时,Welltide 不会访问 IDFA 或通过友盟进行跟踪。
二、系统能力与第三方组件清单
| 能力或组件 | 提供方 | 用途 | 涉及的信息 |
|---|---|---|---|
| Apple HealthKit | Apple Inc. | 在授权范围内只读健康数据 | HRV SDNN、心率、睡眠、能量、步数、距离、站立、呼吸、活动摘要及锻炼记录 |
| 通过 Apple 登录 | Apple Inc. | 可选账户登录、账户管理、订阅关联和账户删除验证;不是购买或恢复购买的前提 | 身份令牌、稳定用户标识、昵称和可选邮箱 |
| Apple StoreKit / App Store Server API | Apple Inc. | VIP 订阅购买、恢复和本地权益验证;登录后可选关联服务端账户 | 产品标识、交易 ID、签名交易信息及订阅状态;App Account Token 仅在已登录并进行可选账户关联时使用 |
| WatchConnectivity / WidgetKit | Apple Inc. | 在配对的 iPhone、Apple Watch 和 Widget 之间提供必要的数据展示与配置同步 | 伙伴选择、暂停或清除指令、最小压力展示投影;新 Watch 建立基线时可能接收限时的最小历史输入 |
| Lottie | Airbnb, Inc. 开源项目 | 在本地渲染界面动画 | 我们的集成不通过该组件收集或发送个人信息 |
| 友盟移动统计 SDK | 友盟同欣(北京)科技有限公司 | 进行 App 数据统计分析、推广效果衡量和稳定性分析,以改进产品体验 | 设备信息、网络信息、产品交互信息及广告或推广效果相关数据;设备标识和跟踪仅在获得 ATT 授权后处理,不包含 HealthKit 健康数据、压力结果、账户身份令牌或交易内容。查看友盟隐私权政策 |
Apple 系统能力的处理规则同时受 Apple 相关条款和隐私政策约束,详情可参阅 Apple 隐私政策。
三、Apple Watch、Widget 与设备间数据
iPhone 和 Apple Watch 分别读取各自设备中的 HealthKit 数据,并在各自设备本地保存缓存和计算结果。常规情况下,我们不会在两台设备之间传输完整健康历史或直接传输另一设备的压力结论。
当新安装的 Apple Watch 因本机历史样本不足而无法建立基线时,iPhone 可能通过 Apple 提供的 WatchConnectivity,向您配对的 Watch 发送经过限制的最小历史输入。该数据限于建立基线所需的时间范围和同来源样本,排除不必要的设备元数据,具有版本与时效控制,并在 Watch 本机基线成熟后停止使用。此过程发生在您配对的 Apple 设备之间,不会上传至我们的账户服务端。
Watch 表盘和 Smart Stack 小组件只读取 Watch App 写入 App Group 的最小展示投影,例如压力状态、分数、数据时间、新鲜度和伙伴选择。WidgetKit 的刷新频率由 Apple 系统决定。小组件可能在表盘或锁屏界面展示敏感健康信息,您可以通过系统设置管理小组件,并使用系统提供的隐私遮罩和锁定保护。
四、信息的存储与保留
(一)本地健康数据
HealthKit 样本缓存、同步锚点、每日活动摘要和版本化压力结果保存在 iPhone 或 Apple Watch 的应用私有目录中,采用系统文件保护措施,并尽可能排除系统云备份。这些数据是可从 Apple 健康重建的本地缓存。
(二)账户凭证与偏好
Apple 用户标识、服务端会话和必要账户信息保存在系统 Keychain 中;协议状态、伙伴选择等普通偏好保存在本地设置中。Widget App Group 仅保存实现小组件展示所需的最小信息。
(三)服务端数据
账户服务端仅保存提供可选账户管理和订阅关联所需的信息,例如服务端用户 ID、会话状态、Apple 身份关联、可选邮箱,以及您登录后主动关联产生的交易校验记录和会员有效期。未登录购买或恢复的订阅权益由 StoreKit 在设备上验证,不要求创建 Welltide 账户。我们不会在账户服务端保存 HealthKit 原始样本、压力历史、睡眠记录或每日活动明细。
(四)友盟统计数据
仅在获得 ATT 授权后,友盟移动统计 SDK 处理的信息才会按照友盟的隐私权政策和安全措施进行传输、存储与保护。我们仅使用汇总统计结果进行产品分析和推广效果衡量,不会向友盟提供 HealthKit 健康数据、压力结果、Apple 登录身份令牌、邮箱或订阅交易内容。
(五)保留期限
本地数据通常保留至您在 App 中清除或卸载 App。账户信息通常保留至您删除账户;交易、财务、安全审计或争议处理相关记录可能依据法律法规在必要期限内继续保留,期限届满后删除或匿名化。停止运营时,我们将按法律要求通知您,并对持有的个人信息进行删除或匿名化处理,法律法规另有规定的除外。
五、信息的共享、转让与公开披露
我们不会出售您的个人信息,也不会将 HealthKit 健康数据用于广告、数据经纪或与第三方共享。除以下情况外,我们不会向第三方共享、转让或公开披露您的个人信息:
- 您主动选择或已经明确授权;
- 为使用 Apple 登录、App Store 购买、订阅验证等您主动使用的 Apple 服务所必要;
- 在您同意本政策并通过 ATT 允许跟踪后,为使用友盟移动统计 SDK 进行 App 数据统计分析、推广效果衡量和稳定性分析所必要;
- 根据适用法律法规、诉讼争议解决需要,或行政、司法机关依法提出的要求;
- 为保护您、其他用户、我们或公众的生命、财产和其他重大合法权益所合理必要;
- 发生合并、收购、资产转让或类似交易时,个人信息可能作为交易的一部分转移。我们将依法通知您,并要求接收方继续受本政策约束,否则将重新取得您的授权。
六、我们如何保护信息安全
我们将采取与信息敏感程度相适应的安全措施,包括最小授权、访问控制、系统 Keychain、应用沙盒、文件保护、HTTPS 加密传输、服务端身份校验和安全审计等,以降低信息遭到未经授权访问、使用、修改、泄露、损坏或丢失的风险。
请您理解,任何系统或网络服务都无法保证绝对安全。如发生个人信息安全事件,我们将按照法律法规要求采取补救措施,并通过适当方式向您告知事件情况、可能影响、处置措施和降低风险的建议;依法需要报告时,我们也将向有关监管部门报告。
七、您的权利与控制方式
您可以通过以下方式控制与本服务有关的信息:
- 管理 HealthKit 权限:在 Apple 系统的“健康”或隐私设置中查看、调整或撤回授权;
- 管理跟踪权限:在 Apple 系统“设置 > 隐私与安全性 > 跟踪”中查看、调整或撤回 Welltide 的跟踪权限。撤回后,Welltide 将停用友盟统计;重新允许后可以恢复;
- 暂停同步:在 Welltide 中暂停健康数据同步;
- 清除本地健康数据:删除 Welltide 缓存的健康样本、活动摘要、压力结果和同步记录。该操作不会删除 Apple 健康中的源数据;
- 退出账户:清除本机账户会话,不影响 Apple 健康源数据、本地健康数据或 App Store 订阅;
- 删除账户:在 App 的账户设置中重新验证 Apple 身份后申请删除服务端账户。删除账户不会自动删除本地健康数据,您可另行使用“清除本地健康数据”或卸载 App;
- 管理订阅:在 Apple ID 的订阅设置中查看、取消或管理自动续订;
- 联系我们:通过本政策底部的邮箱申请访问、更正、删除或说明我们持有的服务端个人信息。
为保障账户安全,我们可能要求您验证身份后再处理请求。我们通常将在收到完整请求并完成必要验证后的三十日内答复。法律法规规定我们无法响应或可以拒绝的情形除外。
八、敏感个人信息
HRV、心率、睡眠、能量、步数、距离、站立、呼吸、锻炼记录及由此生成的压力结果可能构成敏感个人信息。我们仅为提供您主动使用的健康信息整理和趋势功能处理这些信息,通过 Apple 系统单独取得 HealthKit 授权,并采用本地优先、最小范围和可清除原则进行保护。
您可以拒绝或撤回相关授权;撤回后,相应的健康数据读取、压力计算、活动概况和趋势功能可能无法正常使用,但不影响账户管理等不依赖 HealthKit 的功能。
九、信息的跨境处理
我们通过自身账户服务处理的个人信息原则上存储在中华人民共和国境内。您使用 Apple 提供的 HealthKit、通过 Apple 登录、App Store 和 StoreKit 等系统服务时,Apple 对相关信息的处理和存储地点以 Apple 的服务条款、隐私政策和您的 Apple ID 设置为准。
如未来确需将由我们控制的个人信息传输至境外,我们将依法履行告知、单独同意、安全评估或其他适用义务,并采取必要措施保障您的合法权益。
十、未成年人保护
若您是未满十八周岁的未成年人,请在父母或其他监护人的陪同和指导下阅读本政策,并在取得监护人同意后使用本服务。我们不会以面向未成年人的广告或画像为目的处理个人信息。
如果监护人发现未成年人在未取得同意的情况下向我们提供了个人信息,可以通过本政策所列联系方式联系我们,我们将依法核实并处理。
十一、第三方服务与本政策的适用范围
本政策仅适用于由我们控制的信息处理活动。Apple 系统服务、App Store、友盟移动统计 SDK、外部网站或其他第三方服务有其独立的服务条款和隐私政策。您使用这些第三方服务时,请同时阅读并遵守相应规则。友盟移动统计 SDK 的运营方、处理目的和涉及信息已在本政策第一条和第二条中单独列明。
十二、本政策的修订与通知
我们可能根据产品功能、个人信息处理活动或法律法规变化修订本政策。未经您的明确同意,我们不会实质性削减您依法享有的权利。更新后的政策将在本页面发布,并标注新的更新及生效日期。
如果处理目的、个人信息种类、共享对象、您的权利行使方式或联系方式发生重大变化,我们将在修订生效前通过 App 内显著提示或其他适当方式通知您,并在依法需要时重新取得您的同意。
十三、如何联系我们
如果您对本政策有任何疑问、意见、投诉或个人信息权利请求,可以通过以下方式联系我们:
电子邮箱:chuangxiaoweilai@gmail.com
公司名称:北京创效未来科技有限公司
本政策签订地为中华人民共和国北京市西城区。因本政策或使用本服务产生的争议,双方应先友好协商;协商不成的,可依法向有管辖权的人民法院提起诉讼。