如果您连接 Sapplify Account
如果您将 Sapplify Account 连接到 sWeight,则 Sapplify Account 隐私政策和 Sapplify Account 服务条款也额外适用于您对账户相关功能(登录、个人资料、跨设备同步、Sync 订阅)的使用。
1. 引言
简而言之:sWeight 是一款隐私优先的体重追踪应用。默认情况下,您的所有健康数据均保留在您的设备上。我们不追踪您,不出售您的数据,也不显示广告。默认情况下,唯一离开您设备的数据是您明确选择发送的可选反馈。如果您连接 Sapplify Account 并订阅 Sapplify Sync,您的数据将额外同步到我们的服务器;Sapplify Account 隐私政策在本政策之上对该数据流进行管辖。
欢迎阅读 sWeight(「我们」)的隐私政策。sWeight 是一款体重追踪应用,旨在帮助您监测体重和身体测量数据,同时让您完全掌控自己的个人健康数据。
sWeight 默认采用本地优先原则运行:除非您选择加入 Sapplify Sync,否则您的健康数据存储在您的设备上。本隐私政策描述这种默认的、仅限本地的行为。如果您连接 Sapplify Account,则 Sapplify Account 隐私政策额外适用于您的账户在我们服务器上持有的数据。
请仔细阅读本政策,以了解我们如何处理您的健康信息。使用 sWeight 即表示您确认已阅读并理解本隐私政策。
数据控制者
负责您个人数据的数据控制者为:
Anthony Eli Rasch - sapplify
PO Box 004
91501 Nove Mesto nad Vahom
斯洛伐克
ICO: 56665032
电子邮件:contact@sapplify.com
隐私咨询:privacy@sapplify.com
数据保护官
Sapplify 的运营规模不要求根据 GDPR 第 37 条指定数据保护官。如有任何数据保护咨询,请联系 privacy@sapplify.com。
2. 定义
为帮助您理解本隐私政策,我们对以下术语进行定义:
- 个人数据:与已识别或可识别的个人有关的任何信息,包括能将您的设备与其他设备区分开来的设备标识符。
- 健康数据:与身体或心理健康有关的个人数据,包括体重测量和身体测量数据。根据 GDPR 第 9 条,此类数据被视为「特殊类别数据」,需要额外的保护。
- 处理:对个人数据进行的任何操作,包括收集、存储、使用和删除。
- 设备标识符:从您设备的硬件特征派生的唯一代码,用于为试用管理目的识别您的设备。
- 本地存储:仅存储在您的设备上、不传输到外部服务器的数据。
- Sapplify Account:一个可选的登录身份,让您可以在所有 Sapplify 应用中使用同一个账户。
- Sapplify Sync:一项可选的付费订阅服务,可在您使用的设备之间将您的数据备份并同步到我们的服务器。
3. 数据收集
sWeight 是一款注重隐私的应用。默认情况下,您的所有健康数据均存储在您的设备上,不会传输到外部服务器。如果您选择加入 Sapplify Sync,您的数据也会同步到我们的服务器;服务器端详情请参阅 Sapplify Account 隐私政策。
您输入的健康数据
本应用收集并存储您主动提供的以下与健康相关的数据:
- 体重记录:您的体重测量数据,包括日期、时间和可选的备注
- 身体测量数据:胸围、肱二头肌围、腰围、臀围和大腿围,包括日期和可选的备注
- 个人资料:身高、目标体重以及体重目标(减重、维持或增重)
健康数据提示:
体重和身体测量数据根据 GDPR 第 9 条及类似的数据保护法构成健康数据。此类数据受到特殊保护,且仅在您选择将其输入应用时凭您的明确同意进行处理。
应用设置与偏好
- 用户偏好:首选单位(公制/英制)、主题偏好、语言设置
- 通知设置:您的提醒偏好和计划时间
- 条款接受记录:您接受我们的服务条款和隐私政策时的记录
设备信息
出于试用管理和欺诈预防目的,我们收集:
- 设备标识符:您设备硬件特征的哈希(SHA256)表示(详见第 6 节)
- 试用状态:您是否处于试用期、试用开始日期以及剩余天数
可选反馈数据
如果您选择通过应用提交反馈,我们会收集:
- 您的反馈消息和类型(错误报告、功能请求、一般反馈)
- 应用版本和设备信息(型号、操作系统)
- 您的区域/语言设置
- 电子邮件地址(可选,仅当您为后续跟进提供时)
有关反馈数据传输的详情,请参阅第 7 节。
我们不收集的内容
- 我们不收集您的姓名、地址或个人身份证件
- 我们不收集 GPS 位置或移动数据
- 我们不访问您的照片、联系人或其他个人文件
- 我们不使用分析或追踪服务
- 我们不展示广告或使用广告网络
- 我们不收集病史、健康状况或诊断结果
- 我们不接触或收集来自健康应用或健身设备的数据
- 我们不收集身体扫描、指纹或面部识别等生物特征数据
- 我们不跨设备或跨应用追踪您
4. 处理的法律依据
根据《通用数据保护条例》(GDPR) 及适用的数据保护法律,我们基于以下法律依据处理您的个人数据:
明确同意(GDPR 第 9(2)(a) 条)
对于健康数据(体重和身体测量数据),我们依赖于您的明确同意:
- 您通过主动将健康数据输入应用来提供同意
- 您可随时通过删除数据撤回同意
- 同意特定适用于体重追踪和个人健康监测的目的
合同履行(GDPR 第 6(1)(b) 条)
在为您提供 sWeight 服务所必需时,我们处理数据:
- 在本地存储您的体重记录和测量数据
- 计算统计数据、趋势以及由 AI 驱动的洞察
- 管理您的应用设置和偏好
- 验证高级版购买状态
合法利益(GDPR 第 6(1)(f) 条)
基于我们的合法利益,我们处理有限的数据:
- 试用管理:使用设备标识符来管理 14 天试用期并防止滥用。我们的合法利益是保护我们的商业模式,同时提供公平的试用体验。
- 反馈处理:当您自愿提交反馈时,我们对其进行处理以改进应用并回应您的咨询。
您有权反对基于合法利益的处理。如何行使此项权利,请参阅第 14 节。
法律义务(GDPR 第 6(1)(c) 条)
在法律要求时,例如回应当局的合法请求,我们可能会处理数据。
5. AI 处理与隐私
本地 AI 处理:sWeight 使用算法和统计分析来提供个性化洞察、预测和建议。所有处理完全在您的设备上进行。
AI 在 sWeight 中如何工作
设备端处理
所有算法在您的设备上本地运行
无云依赖
您的健康数据从不离开设备进行分析
私密洞察
建议仅使用您的本地数据生成
无跨用户学习
我们的算法不会从其他用户处学习或与其分享洞察
分析类型
我们的本地 AI 使用标准的数学和统计模型来分析您的数据。这些模型是静态的、确定性的,且完全透明:我们不使用可能产生不可预测或无法解释结果的「黑盒」深度学习、神经网络或机器学习:
- 趋势分析:使用线性回归和移动平均值识别您体重历史中的模式,并计算随时间变化的趋势
- 预测:基于您的历史数据模式,使用数学外推法对未来体重进行估计
- 行为洞察:运用统计分析(平均值、频次计数、方差)识别您追踪一致性中的模式
- 目标进度:使用简单算术计算朝向目标体重的百分比进度
每项洞察都可以用其背后的数学加以解释。如果您在 4 周内减重 2kg,应用会计算出每周 0.5kg 的速度,没有隐藏的逻辑或不可预测的 AI 行为。
人为监督
您对所有 AI 生成的洞察保持完全的人为监督。AI 仅作为辅助工具:
- 洞察旨在协助您进行自我监测,而非取代您的判断
- 未经您的明确交互,AI 不会执行自动化操作或修改您的数据
- 您决定如何解读和处理所提供的任何洞察
- 所有功能都可以在不依赖 AI 建议的情况下使用
- 无行为操控:本应用不「推动」或「鼓励」特定的卡路里、饮食或运动行为;它仅反映用户提供数据的数学趋势
准确性局限
由于我们的 AI 仅限本地运行,且不从其他用户或外部数据集学习,其准确性严格取决于您所提供数据的频率、一致性和质量。AI 无法考虑您未追踪的因素,例如饮食、运动、医学状况或其他影响体重的变量。随着您随时间提供更多数据,洞察会有所改善。
自动化决策
sWeight 中的 AI 功能仅提供建议和洞察。它们不做出产生法律效力或类似显著影响您的决策。所有洞察均为信息性的,不应取代专业医疗建议。不进行任何画像分析,未经您的直接参与不会做出任何决策。
健康免责声明:
sWeight 并非医疗器械,不旨在诊断、治疗、治愈或预防任何疾病或健康状况。AI 生成的洞察仅供一般信息参考,不构成医疗建议。关于体重管理的医疗建议,请始终咨询合格的医疗保健专业人员。
6. 设备识别
为了管理试用期并防止滥用,sWeight 为您的设备创建一个唯一标识符。
我们收集的内容
我们通过对以下设备特征创建 SHA256 哈希来生成设备指纹:
在 Android 上:
- 设备型号、品牌和制造商
- 硬件标识符(device、hardware、bootloader、board)
在 iOS 上:
- 设备型号和名称
- 系统名称和版本
- 供应商标识符(identifierForVendor)
如何存储
- 指纹以单向 SHA256 哈希的形式存储(原始值无法恢复)
- 在 Android 上,哈希存储在设备存储中的一个隐藏文件中,以便在应用重新安装后仍能保留
- 在 iOS 上,存储在应用的本地存储中
目的
设备标识符仅用于:
- 管理 14 天免费试用期
- 防止试用滥用(同一设备上多次激活试用)
- 识别先前有过体重数据的回访用户(「老用户」)
我们不会用设备标识符做的事
- 我们不将设备标识符传输到我们的服务器
- 我们不将其用于广告或追踪
- 我们不与第三方分享
- 我们不在不同应用之间进行关联
您的权利
您可以通过以下方式重置设备标识符:
- 在 Android 上:清除应用数据并从外部存储中删除该隐藏文件
- 在 iOS 上:卸载并重新安装应用
请注意:如果您尚未购买高级版,重置标识符将重置您的试用状态。
7. 数据传输
sWeight 被设计为本地优先的应用。在有限的情况下,数据可能会传输到我们的服务器:
Sapplify Sync(由用户发起,若已订阅)
如果您连接 Sapplify Account 并拥有有效的 Sapplify Sync 订阅,您的体重记录、身体测量数据、个人资料及其他应用数据将传输到我们位于 Supabase 欧盟区域(法兰克福)的服务器,用于云备份和跨设备同步。有关子处理者、保留期以及您对该服务器端副本的权利,请参阅 Sapplify Account 隐私政策。
反馈提交(由用户发起)
当您自愿通过应用提交反馈时,以下数据将发送到我们的服务器:
- 您的反馈消息和类别
- 应用版本
- 设备型号和操作系统版本
- 您的区域/语言设置
- 电子邮件地址(仅当您选择提供时)
服务器位置:德国法兰克福(欧盟)
端点:api.sapplify.com
加密:所有传输均使用 HTTPS/TLS 加密
未经您操作绝不会传输的内容
在未启用 Sapplify Sync 的情况下,以下任何内容都不会离开您的设备:
- 您的体重记录或测量数据
- 您的身体测量数据
- 您的身高、目标体重或目标
- 您的备注或个人记录
- 您的任何类型的健康数据
在任何情况下,以下内容均不会离开您的设备:
- 您的设备指纹(仅在本地用于试用管理)
离线功能
如果您在离线状态下提交反馈,该反馈将在本地排队,并在恢复连接后发送。您可以通过清除应用数据来取消待发送的反馈。
8. 应用权限
sWeight 仅请求其运行所必需的最低权限:
必需权限
- 互联网访问:用于:
- 提交反馈(仅由用户发起)
- 通过应用商店进行应用内购买验证
- Sapplify Account 登录和 Sapplify Sync 数据传输(仅当您已连接账户时)
- 打开通往我们网站、支持页面或隐私政策的链接
- 通过应用商店检查应用更新
- 账单权限(Android):通过 Google Play 进行应用内购买所必需
可选权限
- 通知访问权限:发送每日体重追踪的本地提醒(仅当您启用提醒时)
- 文件/照片库访问权限:仅用于导入和导出体重数据文件(CSV 格式)。我们不会访问您的照片。
特定于平台的权限
Android:
- INTERNET:用于反馈和购买的网络访问
- BILLING:Google Play 应用内购买
- POST_NOTIFICATIONS(Android 13 及以上):本地提醒通知
iOS:
- 文档文件夹访问:用于数据导出/导入
- 用户通知:用于提醒通知
我们不请求的权限
- 摄像头或麦克风访问
- 联系人列表访问
- 位置服务(GPS)
- 日历访问
- 健康应用集成(HealthKit/Google Fit)
- 后台位置或追踪
9. 购买与支付
sWeight 提供两种独立的购买:
- sWeight Premium(一次性,按应用):在试用期后解锁 sWeight 的完整功能。
- Sapplify Sync(订阅或终身,套件范围):可选的跨设备云同步,适用于您登录的每个 Sapplify 应用。由 Apple 或 Google 单独销售和计费。完整的定价、试用、取消和退款详情请参阅 Sapplify Account 服务条款。
两者相互独立:购买其中一项不会授予另一项。
高级版功能
- 完整的体重历史访问(超出 14 天)
- 高级统计和趋势分析
- 行为洞察和一致性追踪
- 数据导出功能
- 所有高级仪表板功能
支付处理
所有支付仅通过官方应用商店处理:
- Apple App Store:面向 iOS 用户 - Apple 隐私政策
- Google Play Store:面向 Android 用户 - Google 隐私政策
- Huawei AppGallery:面向 Huawei Android 设备 - Huawei 隐私政策
我们追踪的内容
- 您是否已购买高级版(布尔状态)
- 您是否为「老用户」(在试用系统之前已有数据)
我们不追踪的内容
- 信用卡或支付方式详情
- 账单地址或姓名
- 交易 ID 或购买凭证
- 购买历史或金额
我们从不查看或存储您的支付详情。所有的支付处理、退款和订阅管理完全由各应用商店处理。
10. 数据分享
我们致力于保护您健康数据的私密性。以下是我们完整的数据分享政策:
我们不分享您的健康数据
- 我们不向任何人出售您的数据
- 我们不与广告商或营销公司分享数据
- 我们不与数据经纪人或分析公司分享数据
- 我们不与社交媒体平台分享数据
- 对于本政策涵盖的本地应用数据,我们不向任何第三方分享您的体重或身体测量数据。如果您启用 Sapplify Sync,您的数据将由 Sapplify Account 隐私政策第 6 节中列出的子处理者处理。
由用户发起的数据分享
通过导出功能(高级用户),您可以完全控制您的数据分享:
- 导出格式:CSV(逗号分隔值)
- 可导出内容:体重历史、身体测量数据、设置
- 由您选择接收方:电子邮件、云存储、医疗保健提供者等
重要事项:
当您导出和分享数据时,接收方拥有自己的隐私政策。我们建议您在分享健康信息之前查阅其做法。
法律要求
如果法律要求(例如响应有效的法院命令或政府请求),我们可能会披露信息。在法律允许的情况下,我们将通知您此类请求。迄今为止,我们从未收到此类请求。
11. 第三方服务
sWeight 最大限度地减少对第三方的依赖,以保护您的隐私。当您使用本应用时,可能涉及以下服务:
应用分发与购买
- Apple App Store:面向 iOS 的应用分发与应用内购买 - 隐私政策
- Google Play Store:面向 Android 的应用分发与应用内购买 - 隐私政策
- Huawei AppGallery:面向 Huawei 设备的应用分发与应用内购买 - 隐私政策
反馈处理
- Sapplify API:我们自己的服务器(德国法兰克福),仅用于处理用户提交的反馈
Sapplify Account 和 Sync(若您连接了账户)
如果您连接 Sapplify Account 或启用 Sapplify Sync,将涉及额外的子处理者(Supabase 用于数据库和身份验证、Resend 用于事务性电子邮件,以及 Anthropic 有条件地用于任何 AI 功能)。包含角色、位置和链接的完整列表,请参阅 Sapplify Account 隐私政策第 6 节。
Huawei 特定服务(仅限 Huawei 设备)
- Huawei IAP:Huawei 设备的应用内购买处理
- Huawei 更新服务:Huawei 设备上的应用更新检查
我们不使用的服务
- 不使用 Google Analytics 或任何分析服务
- 不使用 Firebase Analytics 或 Crashlytics
- 不使用广告网络(Facebook Ads、Google Ads 等)
- 不使用社交媒体 SDK 或集成
- 不使用传输数据的第三方崩溃报告
- 不使用用户追踪或行为分析
字体
本应用包含本地打包在应用内的字体。在应用使用期间,不会进行任何外部字体加载或请求。
12. 数据安全
我们采取安全措施来保护您的健康数据:
本地数据安全
本地数据库
所有健康数据存储在您设备受保护的应用存储中的 SQLite 中
应用沙箱
数据受 iOS/Android 应用隔离的保护
默认无 sWeight 云端
除非您选择加入 Sapplify Sync,否则我们不运行存储您健康数据的云服务器
不可远程访问本地数据
在任何情况下,我们都无法访问仅存储在您设备上的数据
设备云备份披露
默认情况下,sWeight 不会将您的健康数据传输到自己的服务器。除 Sapplify Sync 外,如果您启用了设备原生的云备份服务,您的数据也可能包含在其中:
- iOS:如果您启用了 iCloud 备份服务,您的 sWeight 数据可能包含在 iCloud 备份中。Apple 会对 iCloud 备份进行加密,但您的数据会存储在 Apple 的服务器上。
- Android:如果您启用了备份,您的 sWeight 数据可能包含在 Google One 或设备备份中。Google 会对这些备份进行加密,但您的数据会存储在 Google 的服务器上。
这是您的选择和责任。云备份允许您在更换设备或重新安装应用时恢复您的体重历史记录。您可以管理设备的云备份设置:
- iOS:设置 > [您的姓名] > iCloud > iCloud 备份,或在 iCloud > 管理存储空间下排除特定应用
- Android:设置 > Google > 备份
我们对 Apple、Google 或其他第三方云备份提供商的安全或隐私实践不承担责任。如果您使用其备份服务,请查阅其各自的隐私政策。
传输安全
- 所有网络通信均使用 HTTPS/TLS 加密
- 服务器位于德国法兰克福(欧盟司法管辖区)
- 所有请求均有 30 秒超时
局限
请注意:
- 本地 SQLite 数据库在静态时未加密(依赖于设备安全)
- 设备指纹数据使用 Base64 编码进行存储
- 安全很大程度上取决于您自己设备的安全措施
您的责任
为最大限度地确保您健康数据的安全,我们建议:
- 启用设备锁屏保护(PIN、密码、生物识别)
- 保持您的设备操作系统和 sWeight 应用更新
- 如果您希望防止健康数据的云存储,请检查设备的云备份设置
- 分享导出数据时保持谨慎
- 不要在共用或公共设备上使用 sWeight
- 使用导出功能定期创建本地备份
13. 数据保留与删除
健康数据保留
- 所有本地健康数据(体重、测量数据)将无限期地存储在您的设备上,直到您将其删除
- 对于本地数据,我们没有访问权限,无法远程删除;您拥有完全的控制权
- 如果您已启用 Sapplify Sync,相同数据的服务器端副本也会在您的 Sapplify Account 存在期间被保留。Sync 保留表请参阅 Sapplify Account 隐私政策第 8 节
设备标识符保留
- 设备标识符文件会在您的设备上持续存在,直至手动移除
- 在 Android 上,标识符文件可能在应用卸载后仍保留在外部存储中
- 在 iOS 上,卸载应用会删除所有应用数据,包括标识符
反馈数据保留
- 提交的反馈在我们的服务器上最多保留 2 年
- 反馈用于改进应用和回应咨询
- 您可以通过与我们联系来请求删除反馈数据
如何删除您的数据
删除所有本地数据
在应用内:前往设置 > 删除所有数据。这将从您的设备上永久删除所有体重记录、测量数据和设置。
完整数据移除(Android)
要完全移除所有数据,包括设备标识符:
- 在应用内删除所有数据
- 卸载应用
- 使用文件管理器从您的设备存储中删除任何隐藏文件(.sweight_*)
完整数据移除(iOS)
卸载应用会删除所有本地数据和标识符。
删除 Sapplify Account(若已连接)
如果您已连接 Sapplify Account,从应用内部删除它(设置 > 账户 > 删除)会立即硬删除所有服务器端数据,包括任何 Sapplify Sync 数据。请参阅 Sapplify Account 隐私政策第 13 节。
删除反馈数据
发送邮件至 privacy@sapplify.com,请求删除您已提交的任何反馈。
14. 您的权利
您对自己的个人数据和健康数据享有全面的权利:
一般权利(所有用户)
- 访问:随时在应用内查看您的所有数据
- 导出:以 CSV 格式下载您的完整数据(高级版功能)
- 更正:直接在应用中编辑任何体重记录、测量数据或设置
- 删除:随时删除单个记录或所有数据
- 撤回同意:随时停止使用应用并删除您的数据
GDPR 权利(欧盟/欧洲经济区用户)
根据《通用数据保护条例》,您享有以下权利:
- 访问权(第 15 条):请求确认我们处理哪些个人数据
- 更正权(第 16 条):请求更正不准确的数据
- 删除权(第 17 条):请求删除您的个人数据(「被遗忘权」)
- 限制权(第 18 条):请求限制处理
- 数据可携权(第 20 条):以机器可读格式接收您的数据(CSV 导出)
- 反对权(第 21 条):反对基于合法利益的处理
- 撤回同意权(第 7 条):随时撤回对健康数据处理的同意
- 提出投诉权:向您当地的数据保护机构提出投诉
CCPA/CPRA 权利(加州用户)
根据《加州消费者隐私法》和《加州隐私权法》,加州居民享有附加的权利:
- 知情权:了解收集、使用和披露的个人信息
- 删除权:请求删除个人信息
- 更正权:请求更正不准确的个人信息
- 选择退出权:选择退出对个人信息的销售或分享
- 不受歧视权:不因行使隐私权而受到歧视
我们不会出售或分享您的个人信息。我们不会按 CCPA 定义「出售」您的数据,也不会为跨情景行为广告而「分享」您的数据。我们的应用中没有广告,也不会将您的数据货币化。
敏感个人信息:根据加州法律,您的健康数据(体重、身体测量数据)属于「敏感个人信息」。我们仅将此类数据用于您所请求的体重追踪服务。我们不将敏感个人信息用于二次目的。
限制敏感个人信息的权利
加州法律赋予限制使用和披露敏感个人信息的权利。
对于本地数据(sWeight 的默认模式),所有处理均在您的设备上进行:
- 您可以随时在应用内删除单个体重记录或身体测量数据
- 您可以通过设置删除所有历史数据,这将立即终止对该数据的所有本地 AI 分析
- 您可以卸载应用以从您的设备移除所有本地敏感数据
对于服务器端数据(仅当您已启用 Sapplify Sync 时),请参阅 Sapplify Account 隐私政策第 12 节。行使限制权的最快途径是从应用内部删除您的 Sapplify Account,这将立即从我们的服务器硬删除所有 Sync 数据。
UK GDPR 权利(英国用户)
脱欧之后,英国采用了 UK GDPR,该法规与欧盟 GDPR 基本一致,但有细微修改。对于英国用户:
- 本政策中所有对 GDPR 的提及均包括英国法律所保留的 UK GDPR
- 您享有与上述欧盟用户相同的权利(访问、更正、删除、限制、可携、反对)
- 您可向信息专员办公室(ICO)提出投诉,网址为 ico.org.uk
LGPD 权利(巴西用户)
巴西用户在《Lei Geral de Proteção de Dados》(LGPD) 下享有类似于 GDPR 权利的权利:
- 确认与访问:确认我们是否处理您的数据并访问该数据
- 更正:请求更正不完整、不准确或过时的数据
- 匿名化、屏蔽或删除:请求匿名化或删除不必要或过度的数据
- 数据可携:请求将您的数据转移至另一服务提供商
- 分享信息:了解哪些第三方有权访问您的数据
- 撤回同意:随时撤回同意
对于本地数据,您可以直接在应用内行使这些权利。对于服务器上的 Sapplify Sync 数据(如果您已启用 Sync),请参阅 Sapplify Account 隐私政策。如有 LGPD 合规问题,请通过 privacy@sapplify.com 与我们联系。
行使您的权利
对于本地数据,您可以直接在应用内行使大部分权利。对于与反馈数据或设备识别相关的权利,请通过 privacy@sapplify.com 联系我们。对于服务器端 Sync 数据的权利(如果您已启用 Sapplify Sync),请参阅 Sapplify Account 隐私政策第 12 节。
我们将在 30 天内回应已核实的请求(对于复杂请求,可延长至 45 天并附通知)。
15. 儿童隐私
年龄要求
sWeight 面向 16 岁及以上的用户。我们不会有意促成对该年龄以下个人健康数据的处理。使用 sWeight 即表示您确认您至少年满 16 岁。
根据 GDPR 第 9 条(以及 UK GDPR、LGPD 和 CCPA 敏感个人信息类别中的等效规定),健康数据受到特殊保护,对未成年人有更严格的规定。我们选择将最低年龄设定为 16 岁,以确保合规并保护年轻用户。
年龄限制
- 最低年龄:用户必须至少年满 16 岁才能使用 sWeight
- 更高年龄的司法管辖区:在要求更高年龄才能同意健康数据处理的司法管辖区,适用该更高年龄
- 美国:根据 COPPA,用户必须至少年满 13 岁;但由于健康追踪的敏感性质,我们建议用户年满 16 岁
为何年龄限制很重要
体重追踪可能是一项敏感的活动,对未成年人尤其如此。对体重的不健康关注可能助长饮食失调和身体形象问题。我们建议:
- 家长/监护人监督 13 至 16 岁未成年人(在法律允许的情况下)的任何使用
- 未成年人应仅在医疗保健专业人员的指导下使用体重追踪应用
- 关注整体健康而非仅仅是体重数字
家长须知
如果您是家长或监护人,并发现您 16 岁以下的孩子一直在使用 sWeight:
- 如果孩子未启用 Sapplify Sync,则所有健康数据仅存储在他们的设备上,我们无权访问
- 要移除所有本地数据:卸载应用会从设备永久删除所有本地健康数据
- 或者,您可以在卸载之前通过应用内的设置 > 删除所有数据来删除数据
- 如果孩子连接了 Sapplify Account,请从应用内部(设置 > 账户 > 删除)删除该账户,以立即硬删除所有服务器端数据;请参阅 Sapplify Account 隐私政策第 13 节
如果您认为您 13 岁以下的孩子通过应用提交了反馈(该反馈将被传输到我们的服务器),请通过 privacy@sapplify.com 与我们联系,我们将及时删除任何此类数据。
16. 国际用户
sWeight 面向全球用户提供,支持 15 种语言。
仅本地数据(默认)
默认情况下,所有健康数据存储在您的设备上。在该模式下,您的体重记录、测量数据或个人健康信息不会发生跨境数据传输。
Sapplify Sync 数据(若已启用)
如果您已启用 Sapplify Sync,您的数据将传输至 Supabase 的欧盟区域(法兰克福)并存储于此。完整的驻留和国际传输详情请参阅 Sapplify Account 隐私政策第 7 节。
反馈数据
如果您选择提交反馈,则在位于德国法兰克福(欧盟)的服务器上进行处理。这意味着:
- 欧盟用户:数据保留在欧盟内
- 非欧盟用户:数据传输至欧盟,欧盟在 GDPR 下维持高水平的数据保护标准
支持的语言
sWeight 提供:
- 英语、德语(Deutsch)、法语(Francais)、意大利语(Italiano)、西班牙语(Espanol)
- 葡萄牙语(Portugues)、荷兰语(Nederlands)、波兰语(Polski)
- 捷克语(Cestina)、斯洛伐克语(Slovencina)、土耳其语(Turkce)、俄语
- 日语、中文、韩语
单位支持
sWeight 同时支持公制(kg、cm)和英制(lbs、英寸)测量系统。
17. 数据泄露通知
默认情况下,sWeight 不会将您的健康数据发送到任何服务器,因此对于该数据并不存在每个应用层面的服务器端泄露面。本节涵盖确实存在服务器端数据的两种狭窄情形。
您设备上的本地数据
您的体重记录、身体测量数据、个人资料和 AI 洞察均存储在您的设备本地。它们不会受到我们这一侧任何服务器端事件的影响。为保护它们,请保持设备锁定、操作系统已打补丁,并避免从未知来源安装应用。
您提交的自愿反馈
如果您通过应用提交反馈,反馈将发送至我们的反馈服务器(欧盟法兰克福)。万一发生安全事件,可能会影响以下内容:
- 反馈消息及其元数据
- 您在反馈中自愿提供的电子邮件地址
- 附加到反馈的应用版本、设备型号和操作系统信息
在这种情况下,我们将调查范围,依据 GDPR 第 33 条在 72 小时内通知斯洛伐克个人数据保护办公室,并依据第 34 条在泄露对您的权利构成高风险时不无故拖延地通知您。
Sapplify Sync 数据(若您已启用 Sync)
如果您已连接 Sapplify Account 并启用 Sapplify Sync,则您的数据也会保存在我们的服务器(Supabase,欧盟区域)上。该数据的泄露通知遵循相同的 72 小时机构通知和高风险用户通知流程,详情见 Sapplify Account 隐私政策第 10 节。
迄今为止,我们尚未经历过影响 sWeight 用户的个人数据泄露。
18. 本隐私政策的变更
我们可能会更新本隐私政策,以反映我们做法的变化、添加新功能或遵守法律要求。
我们如何通知您
当我们进行实质性变更时,我们将通过以下方式通知您:
- 显示需要确认的应用内通知
- 更新本政策顶部的「最后更新」日期
- 对重大变更要求重新接受(在应用内追踪)
- 更新应用商店描述中的隐私政策
版本追踪
应用会追踪您已接受的服务条款和隐私政策的版本。如果我们进行重大变更,系统将提示您查看并接受更新的政策。
您的继续使用
在变更发布后继续使用 sWeight 即构成对更新后的隐私政策的接受。如果您不同意这些变更,您应停止使用应用并删除您的数据。
我们鼓励您定期查阅本隐私政策。
19. 准据法
本隐私政策及由此产生的任何争议受斯洛伐克共和国法律管辖,不考虑冲突法原则。
司法管辖
对于欧盟用户,任何争议应受斯洛伐克法院管辖,除非您居住国的强制性消费者保护法另有规定。
欧盟用户:监管机构
如果您位于欧盟,且认为我们违反了您的数据保护权利,您有权向您当地的数据保护监管机构提出投诉。
由于我们位于斯洛伐克,我们的主要监管机构为:
Urad na ochranu osobnych udajov Slovenskej republiky
(斯洛伐克共和国个人数据保护办公室)
Hranicna 12
820 07 Bratislava 27
斯洛伐克共和国
网站:dataprotection.gov.sk
电子邮件:statny.dozor@pdp.gov.sk
争议解决
我们鼓励您首先通过 privacy@sapplify.com 与我们联系,以解决任何顾虑或争议。我们致力于与您合作以达成公平的解决方案。
20. 联系我们
如果您对本隐私政策或您的数据有任何问题、顾虑或请求,请与我们联系:
一般咨询:
contact@sapplify.com
隐私与数据保护:
privacy@sapplify.com
邮寄地址:
Anthony Eli Rasch - sapplify
PO Box 004
91501 Nove Mesto nad Vahom
斯洛伐克
响应时间
我们致力于处理您的隐私顾虑,并将在 30 天内回应您的咨询。对于复杂请求,我们可能在通知后将此期限再延长 60 天。
数据保护请求
对于特定的数据保护请求(访问、删除、更正反馈数据),请提供:
- 对您请求的清晰描述
- 提交反馈时使用的电子邮件地址(如适用)
- 有助于我们查找您数据的任何相关详情
在处理某些请求之前,我们可能需要核实您的身份。
健康免责声明
sWeight 并非医疗器械,不旨在诊断、治疗、治愈或预防任何疾病。关于体重管理的健康相关问题,请咨询合格的医疗保健专业人员。