健康重启计划隐私政策
生效日期:2026 年 9 月 10 日
一、我们是谁以及如何联系
“健康重启计划”由北京微零记科技有限公司运营。公司地址:北京市大兴区荣华街道亦庄经济开发区宏达南路 5 号宏达利德 A 座 303。涉及个人信息保护、账号注销或投诉建议,可通过 caokun@weilingji.com 或 13436574850 联系我们。
二、我们处理的信息
- 账号使用:昵称、健康档案(如年龄、身高、体重、病史和用药信息)、健康指标、饮食运动计划、餐食营养与消费记录、自建菜谱和收藏、戒烟计划和戒烟记录、打卡记录、提醒、备注和用户主动选择的图片,与登录账号绑定并在线保存。
- 注册或登录账号:手机号、验证码或密码、账号标识、登录会话,以及与账号绑定的上述健康数据。我们用这些信息完成账号认证、数据保存和在线健康管理功能。
- 报告识别:仅在你主动选择图片并确认上传后,上传检查报告图片至我们的服务端进行识别;识别结果须经你确认后才会写入健康记录。
- 云端 AI:仅在你单独同意后,用于 AI 问诊、7 天计划生成、报告识别、餐食图片热量估算,以及皮肤、舌象和头皮图片分析。我们仅处理你为本次功能主动提交或确认发送的必要文本、健康摘要或图片;图片可能包含面部或健康相关信息,仅用于当次分析。
- 付费与权益:购买 AI 次数包或 VIP 会员时,我们会处理商品、订单号、支付渠道、支付金额、支付状态、退款记录和权益消耗记录,用于完成交易、开通权益、退款、对账、客服和安全风控。
- 短信与 Web 推送:发送验证码时,京东云短信会按指令处理手机号和验证码发送所需信息;你授权 Web 提醒后,我们会保存浏览器推送 endpoint、公钥、auth 密钥、设备标识和时区,用于发送你创建的提醒。
- 必要运行信息:网络连接状态、通知授权状态和崩溃所需的基础运行信息,用于保障服务和排查故障。我们不收集定位信息。
三、权限与敏感信息说明
健康、病史、用药、体征指标和报告图片属于敏感个人信息。我们仅在你录入、上传、注册登录或开启相关功能时处理。相机和相册仅用于你主动选择的报告或饮食图片;通知、精确闹钟、开机恢复以及必要的自启动或关联启动能力,仅在你主动创建提醒并同意开启后用于今天和明天的健康或用药提醒、设备重启后的提醒恢复和应用更新后的提醒恢复;“同步到手机闹钟”会打开系统时钟,需你在系统界面自行确认。
使用皮肤图片分析时,用户可主动选择包含面部的图片。我们不进行身份识别、人脸比对或生物识别模板提取;图片仅用于当次 AI 分析,不用于训练、广告、用户画像或运营统计。
四、存储、同步与安全
- 健康业务功能需要登录账号,业务数据自动保存到服务器;退出后本机不保留健康业务数据。
- 敏感健康字段由服务器使用 AES-256-GCM 加密后写入数据库,加密密钥仅由服务器安全环境配置提供;传输使用 HTTPS。
- 账号存续期间,我们保存提供服务所必需的数据。你注销账号后,账号、会话、健康业务数据及关联文件进入 30 天保留期,期满后删除。
- 支付订单、退款和账务记录会按照交易、税务、审计和争议处理所需期限保存;超过必要期限后删除或匿名化。
- 我们采取访问控制、加密传输和最小权限等措施保护信息,请妥善保管设备、账号、密码和验证码。
- 数据库敏感数据由服务器使用 AES-256-GCM 加密存储,报告图片等文件加密后存入私有对象存储。使用云端 AI 时,必要内容会在受控服务端内存中短暂处理并经 HTTPS 转发。
五、对外提供与第三方
我们不会出售个人信息,也不会向第三方共享、转让或公开披露你的个人信息,法律法规另有规定、履行合同所必需或取得你单独同意的情形除外。你单独同意云端 AI 后,我们会将完成该次请求所必需的信息提供给你在授权页面确认的 AI 服务商(千问、豆包、智谱 GLM 或 DeepSeek)。购买付费权益时,支付渠道会按其规则处理完成支付和退款所必需的信息;发送短信验证码时,京东云短信会按我们的指令处理必要发送信息。我们要求服务提供方仅按约定目的处理,不用于广告、用户画像或模型训练。不接入广告、统计或社交类第三方数据服务;Web 推送仅在用户授权提醒后使用浏览器/系统推送能力。
六、跨境处理说明
我们主要在中国境内处理和存储个人信息。你选择的 AI 服务商、应用商店、支付渠道、浏览器或系统推送服务可能在境外处理部分必要信息;发生跨境处理时,我们会按照适用法律采取合同约束、安全评估、最小必要传输等措施。
七、AI 单独同意与撤回
首次使用云端 AI 前,我们会单独说明处理目的、数据类型、服务商及风险并取得你的同意。涉及皮肤、舌象、头皮等图片时,用户确认后才会发送图片。你可在“我的 - AI 数据处理授权”中撤回同意;撤回后 AI 功能停止,账号中的健康记录不受影响。
八、你的权利
你可以在应用内查看、修改、删除账号健康记录,管理提醒,退出登录,或在“我的 - 账号与数据安全”中注销账号。涉及访问、更正、删除、撤回同意、获取副本、限制或拒绝部分处理、解释说明、注销账号或投诉的请求,可按本政策第一部分的联系方式提出。撤回通知、相机、AI 或 Web 推送授权不会影响此前已完成的处理,但相关功能将无法继续使用。
九、未成年人和政策更新
本服务主要面向成年人。未满 14 周岁的用户应由监护人阅读本政策并在取得监护人同意后使用。我们更新本政策时会在应用内或官网提示;涉及处理目的、方式或范围的重大变化,将在重新取得必要同意后实施。
十、第三方 SDK 说明
SDK 名称:支付宝 App 支付客户端 SDK(com.alipay.sdk)。开发者:支付宝(杭州)信息技术有限公司。收集信息范围:设备信息、应用标识、网络状态、支付请求与支付结果信息。使用目的:发起支付宝支付、完成订单支付和结果回调。SDK 隐私政策链接:https://opendocs.alipay.com/open/54/01g6qm#%E6%94%AF%E4%BB%98%E5%AE%9D%20App%20%E6%94%AF%E4%BB%98%E5%AE%A2%E6%88%B7%E7%AB%AF%20SDK%20%E9%9A%90%E7%A7%81%E6%94%BF%E7%AD%96
SDK 名称:微信 OpenSDK Android(com.tencent.mm.opensdk)。开发者:深圳市腾讯计算机系统有限公司。收集信息范围:设备信息、应用标识、网络状态、登录或支付请求与结果信息。使用目的:微信登录和微信支付。SDK 隐私政策链接:https://support.weixin.qq.com/cgi-bin/mmsupportacctnodeweb-bin/pages/RYiYJkLOrQwu0nb8