控制者与范围
本政策适用于 iOS 应用「元气指数」(英文 VitaGauge,Bundle ID com.jiankangzhuli.healthassistant.app,App Store ID 6762522305)以及本 GitHub Pages 网站。个人信息控制者为开发者智超 卫(对外也写作 zhichao wei)。联系邮箱 weizhichao1027@gmail.com。
应用不要求注册开发者账户,也不运营接收健康问答的 AI 中转服务器。Apple 作为 App Store 与 StoreKit 的独立控制者处理下载和内购。
数据类别
健康与健身:经系统授权后读取的 16 类 Apple 健康记录,用于本机摘要、趋势、目标与助理。详见下一节。Privacy Manifest 将健康与健身标为与用户关联、用于应用功能,且不用于跟踪。
你提供的内容:聊天问题与回复、目标及备注、可选昵称和性别、可选头像、你填写的 AI 地址、模型名和 API Key。
照片:可选头像通过系统照片选择器(PHPicker)选取。头像经缩小后只存本机,不附带到 AI 请求,也不上传给开发者。应用不使用相机,Info.plist 无相机用途说明。
麦克风与语音:仅用于你主动开始的语音转文字。识别在支持的设备和语言上于设备端执行,不回退云端识别。识别文字先进入输入框,由你核对并发送后再按聊天规则处理。单次最长 55 秒。
设备偏好:应用使用 UserDefaults 保存界面语言、对话模式等功能设置(CA92.1),不用于广告。
支持通信:若你发信,开发者会收到邮箱、正文和附件,仅用于回应请求。
本站访问:页面无登录、表单、Cookie、分析脚本或外部字体。托管方 GitHub 可能处理 IP、浏览器和访问日志,见 GitHub 隐私声明。
应用没有第三方行为分析 SDK、广告 SDK 或崩溃收集 SDK,也不请求 App Tracking Transparency。
HealthKit
只有你通过系统授权后,应用才读取:步数、步行与跑步距离、活动能量、心率、静息心率、血氧、睡眠、体重、体能训练、心率变异性、呼吸频率、心肺适能、体脂率、收缩压、舒张压、体温。应用只读,不向 HealthKit 写入或修改样本。原始记录仍由 Apple 健康管理。体温是体温类型,不是睡眠腕温。收缩压与舒张压不跨时间拼成一次测量。睡眠合并重叠区间后按自然日及夏令时分割。
首次启动先说明用途,主按钮为「继续」,然后进入系统权限表;不能用「稍后」跳过该系统表。之后可在 Apple 健康或「设置 → 健康数据与权限」更改。系统授权完成不代表每一类都有可见数据。
iOS 17 及以上的小组件通过 App Group 读取本机摘要与目标快照,不调用 AI,也不发给开发者。快照使用文件保护并排除备份。打开应用同步后更新;小组件显示同步时间,可隐藏数值,不是实时监测。
何时发到第三方 AI
在任何个人数据发往第三方 AI 之前,应用内会说明将发送哪些数据,标明接收方名称和实际域名,并先征求同意。关闭或拒绝即取消发送。仅写在本政策中不构成同意。
你主动发送、已配置自己的接口,并选择「API 对话」或由「本地 + API」触发在线请求且已单独同意后,当前问题和有长度限制的近期对话才会经 HTTPS 从设备直连到你配置的接口。API Key 用于该接口认证。
新附带的健康信息按问题选择,通常最近 7 天,月度趋势最多 30 天;点名的历史日期可能另附该日汇总。问候和应用使用问题默认不附新的健康汇总。逐分钟原始样本、头像和模型内部推理不会作为附件发送。近期消息里已经出现的健康信息仍可能随在线问题发出,可先清空对话。
本地模式即使保存了 Key 也不发送在线对话。更换接收地址须重新同意。撤回同意会停止当前请求并阻止新的发送,但不能收回已到达接收方的数据。
共享、跨境与处理者
开发者不出售健康信息,不使用健康数据投放广告。
接收方:预设包括 DeepSeek(api.deepseek.com)、Alibaba Cloud Model Studio / Qwen(dashscope.aliyuncs.com)、Zhipu GLM(open.bigmodel.cn)、Kimi / Moonshot(api.moonshot.cn)、Volcano Engine Ark / Doubao(ark.cn-beijing.volces.com)、Baidu Qianfan / ERNIE(qianfan.baidubce.com)、SiliconFlow(api.siliconflow.cn)、OpenAI(api.openai.com)、Anthropic Claude(api.anthropic.com)、Google Gemini(generativelanguage.googleapis.com)、xAI(api.x.ai)、Mistral AI(api.mistral.ai)、Groq(api.groq.com)、OpenRouter(openrouter.ai)、Together AI(api.together.ai)。也可配置自定义 HTTPS 服务。首次发送前,同意页会同时显示可识别的名称和实际域名;域名变更会使原同意失效。
同等保护:获准接收个人数据的第三方须提供不低于本政策及 Apple 适用要求的保护,不得出售健康数据,也不得将 HealthKit 数据用于广告、营销或基于用途的数据挖掘。若服务商条款不满足,请不要连接。
服务商独立处理其收到的信息,保存期、是否用于改进模型、处理地区和删除方式以其条款和你的账户设置为准,可能在你所在地区以外处理。发送前请阅读该服务商政策。
Apple 处理购买与收据。GitHub 处理本站托管流量。开发者不另设分析或广告处理者。
本地存储、保留与保护
应用不把原始健康样本批量复制到独立健康库。目标、刷新日志、资料、头像、AI 元数据和聊天存在应用沙盒,使用 iOS 文件保护并排除系统备份。
会话最多约 100 条、正文合计约 200,000 个 UTF-8 字节、单条约 24,000 字符。模型推理不持久化。API Key 存在解锁后可用、仅当前设备的 Keychain,与地址和协议绑定,不同步 iCloud Keychain,不写入安装包或日志。
进入后台时会遮盖任务切换器中的敏感界面,并取消进行中的 AI、语音和健康查询。这些措施降低风险,但不能保证绝对安全。
选择、权利、导出与删除
你可以在系统设置管理健康、照片、麦克风和语音权限;在应用内撤回第三方 AI 同意、清除 AI 配置、清空聊天、删除目标或改资料。
应用没有独立健康导出。原始健康数据请用 Apple 健康导出。针对开发者持有的支持邮件,你可以请求查阅、更正或删除。针对服务商已接收的数据,请向该服务商行使权利。
卸载会删除沙盒文件。卸载前请先「清除 AI 配置」;不要把卸载当成密钥一定消失的保证。若密钥须立即失效,请在服务商处撤销或轮换。
App 内购买
VitaGauge Pro(com.vitagauge.pro.lifetime)是一次性非消耗型商品,由 Apple StoreKit 验证。开发者根据交易状态解锁功能,不会收到银行卡资料。退款由 Apple 处理。买断不包含 API Key 或模型费用。
儿童与健康提示
应用不面向 13 岁以下儿童。App Store 年龄分级为 12+。若认为儿童向开发者提供了个人信息,请发信以便处理。
元气指数用于健康记录整理与日常自我管理,不是医疗器械,不提供诊断、处方或急救监护。统计关联不代表因果。请在作出医疗决定前咨询合格的医疗专业人士。 急症请联系当地急救。
本网站与政策更新
本站由 GitHub Pages 托管,无表单、Cookie、分析脚本或外部字体。公开的机器可读事实见 llms.txt 与 product-facts.json。重大变更会在本页更新日期,并通过应用或 App Store 更新说明告知。需要同意的新处理会另行征求同意。应用内离线政策摘要会随下一版构建同步本页复核日期。
联系我们
隐私、支持或数据请求:weizhichao1027@gmail.com。请写明「元气指数 / VitaGauge」,只提供处理所需信息。