隐私政策
生效日期:2026 年 7 月 10 日
更新日期:2026 年 8 月 12 日
元气时刻重视你的个人信息和健康相关数据。本政策适用于元气时刻 iPhone App、Apple Watch App、小组件、通知扩展、元气时刻网站及相关服务,说明我们如何处理和保护你的信息,以及你如何行使相关权利。本政策所称“我们”,指 App Store 产品页面所标示的元气时刻开发者及元气时刻服务运营者。
一、处理原则与名词说明
- 我们遵循合法、正当、诚信、目的明确、最小必要和安全保障原则处理个人信息。
- “处理”包括收集、存储、使用、传输、提供、删除等活动。仅在设备本地读取或计算的信息,也会在本政策中说明,但不当然代表该信息会被上传到我们的服务器。
- “敏感个人信息”包括健康与健身数据、周期和情绪等一旦泄露或被不当使用,可能对个人权益造成较大影响的信息。
- 当某项信息并非基本功能所必需时,你可以拒绝授权;拒绝只会影响对应功能,不影响其他不依赖该信息的功能。
二、我们处理的信息与具体场景
1. 本地记录与个性化设置
当你主动记录或设置时,App 会在设备本地处理情绪分数、情境标签和备注、习惯与打卡、饮食和饮水、体重和体成分、周期、训练、应酬相关记录、目标、提醒、首页模块、个人资料、主题及 Apple Watch 小组件配置。这些信息用于保存记录、展示趋势、生成本地统计和恢复你的设置。你不提供某类记录时,对应统计可能无法生成。
2. Apple 健康数据
经你在系统授权页选择后,App 可能读取睡眠、步数、距离、心率、心率恢复、HRV、活动能量、静息能量、锻炼、运动路线、饮水、血氧、呼吸频率、体重、体脂、BMI、VO2 Max、正念和心境等你已授权的数据,用于元气值、健康看板、训练分析、趋势和日常参考。经你授权并主动操作后,App 可能写入饮水、正念、八段锦、训练和心境等记录。授权项目以系统实际展示为准。
HealthKit 原始样本不会复制到元气时刻本地数据库,也不会存入 iCloud。我们不会出售 HealthKit 数据,不会将其用于广告、营销、跨 App 追踪或与健康功能无关的数据挖掘。你可以随时在 iPhone 的“健康”或“设置”中管理授权;撤回授权不影响撤回前基于有效授权完成的处理。
3. 可选 Apple 登录与订阅权益
- 核心功能无需注册。你选择“通过 Apple 登录”时,设备可能获得 Apple 提供的用户标识,以及你选择提供的姓名或转发邮箱,用于显示可选账户状态。
- 用于验证登录的 Apple 身份令牌会临时发送至元气 AI 教练 BFF 完成真伪校验。服务端只保存对 Apple 账户主体进行不可逆处理后的标识,不保存该身份令牌、姓名或邮箱正文。
- 为核验 Pro 权益、防止同一购买被重复绑定,App 可能将 StoreKit 提供的签名交易证明发送至元气 AI 教练 BFF。服务端会保存原始交易标识、产品标识、环境、到期或撤销状态、绑定主体及更新时间,不会获得你的银行卡号或完整支付凭证。
- 购买和退款由 Apple 处理,适用 Apple 的支付和隐私规则。
4. 好友关怀、挑战与排行榜
当你主动使用好友社区功能时,CloudKit、iCloud 键值存储和自有 BFF 会处理完成该功能所需的好友码、设备令牌、用户自定昵称、头像或头像首字、好友关系与申请、挑战和参与进度、排行榜设置、报平安状态、推送令牌,以及你按隐私开关选择同步的元气值、步数、睡眠、活动能量、HRV、情绪评分等摘要。好友资料不要求提供真实姓名。好友只能看到功能界面明确展示且你已选择共享的内容。我们不会通过该服务分发你的 HealthKit 原始样本。
5. 云端 AI 教练
- 云端 AI 处理默认关闭。在任何 AI 数据发送前,App 会通过单独的全屏页面说明将发送的数据、接收方、用途、保留方式和撤回路径,并由你选择“允许”或“不允许”。只有你明确允许并主动发送问题、生成草案或确认发送图片时,App 才会提交本次处理所需的信息;选择“不允许”不会发送 AI 请求。
- 提交内容可能包括你的主动输入、最近对话、已确认的教练记忆、当前训练计划结构,以及你选择的数据领域所生成的最小化脱敏聚合摘要。
- 不会发送 HealthKit 原始样本、原始情绪备注、PDF/CSV/TXT 文件正文、精确坐标、邮箱、手机号、证件号或密钥等不必要信息。
- 你添加附件时,App 会在本地保存文件类型、显示名称和添加时间等元数据。首次同意图片上传后,App 会记住该设置;此后只有你主动选择图片并随问题发送时,去除位置和设备等元数据、压缩后的图片才会临时发送用于本次回答。取消发送时不会上传图片;你可以随时在“AI 教练-记忆与数据”关闭图片上传。
- 当问题确实需要天气时,可能发送已验证的当前位置天气观测值和观测时间,不发送精确坐标或城市,也不通过默认城市或 IP 地址推测天气。
- 元气时刻服务器(yuanqishike.top):仅转发请求,不存储请求内容。
- DeepSeek(深度求索):第三方 AI 服务商。
- 火山引擎豆包:第三方 AI 服务商。
- 上述第三方 AI 服务商仅接收完成本次请求所需的最少内容,并按照各自适用的服务条款和数据处理规则处理输入与输出。
- 你可以随时前往“AI 教练-记忆与数据”,关闭“允许云端 AI”以撤回许可。关闭后,后续问题不会发送给云端 AI;如再次使用,App 会重新展示上述全屏说明并请求你的明确许可。
6. 位置、相机与照片
- 位置:仅在使用期间获取当前位置并交给 WeatherKit,以读取当地天气和估算日照;元气时刻不保存精确位置。
- 相机与照片读取:用于拍摄或选择餐食、菜单和训练图片。除你首次同意并保持图片上传设置开启,且主动随本次 AI 问题发送外,所选图片不会上传至 AI 服务。
- 照片添加:仅用于把你生成的分享图保存到系统相册。
7. 通知、设备与运行信息
经你授权后,App 使用系统通知实现提醒、好友互动和报平安等功能;使用好友推送时会向自有 BFF 提交 APNs 令牌。App 会在本地记录应用版本、系统版本、功能事件和 MetricKit 提供的性能或故障摘要,用于排查稳定性问题。本地事件缓冲不包含广告标识符,也不会用于跨 App 追踪。AI BFF 还会处理请求所必需的网络地址、协议头和服务日志;除安全与运维所需外不用于建立广告画像。
8. 客服与反馈
当你通过邮件联系我们时,我们及邮箱服务提供者会处理你的邮箱地址、邮件内容、你主动提供的截图、应用版本、系统版本和设备型号,用于核实问题、回复请求及保留必要的沟通记录。请勿提交与问题无关的敏感信息。
三、我们如何使用信息
- 提供、维护和改进你主动使用的记录、趋势、提醒、同步、好友、订阅和 AI 功能。
- 计算并展示今日元气、睡眠、情绪、习惯、周期、训练负荷等结果,整理周报、月报、热力图和本地规则建议。
- 验证账户或安装凭据、核验订阅权益、控制免费用量、防止重复扣次和滥用。
- 保障服务安全,排查故障,统计不含广告目的的性能和服务质量。
- 回应你的咨询、数据权利请求、投诉和争议。
- 履行法律法规规定的义务,或在紧急情况下保护用户和其他人的合法权益。
我们不会出售个人信息,不投放基于健康数据的广告,不使用 HealthKit 数据、对话或用户内容进行跨 App 追踪。若未来需要将信息用于本政策未说明的新目的,我们会另行说明,并在法律要求时重新取得你的同意。
四、系统权限
HealthKit、位置、相机、照片和通知等权限均由你在系统层面决定。系统权限弹窗会说明用途。你可随时在 iPhone“设置”或“健康”App 中关闭权限;关闭后,相应功能可能无法使用,但不会影响不依赖该权限的功能。
五、依法无需另行取得同意的情形
在适用法律允许的范围内,为订立或履行你作为一方的合同所必需、履行法定义务所必需、应对突发公共事件或紧急保护自然人的生命健康和财产安全、在合理范围内处理你自行公开或其他已经合法公开的信息,以及法律规定的其他情形,我们可能无需另行取得同意。我们仍会遵守目的限定和最小必要原则。
六、委托处理、共享、转让与公开披露
1. 委托处理与必要共享
- Apple 系统服务:HealthKit、WeatherKit、CloudKit、StoreKit、通过 Apple 登录、APNs、MetricKit、WidgetKit、WatchConnectivity 和通知等服务会按照 Apple 的规则处理相应数据。你可以查阅 Apple 隐私政策。
- 元气时刻服务器(yuanqishike.top):仅转发请求,不存储请求内容。
- DeepSeek(深度求索):第三方 AI 服务商。
- 火山引擎豆包:第三方 AI 服务商。
- 邮箱服务:当你发送支持邮件时,邮件服务提供者会为传输、存储和反垃圾邮件处理相关内容。
上述模型服务商会按照各自适用的 API 服务条款、数据处理约定和实际服务配置处理输入与输出。我们会通过合同约束、数据最小化、访问控制和日志脱敏等措施,要求相关服务商为元气时刻提交的数据提供与本政策所述相同或同等水平的保护,并且不得将这些健康数据、对话或用户内容用于广告或跨 App 追踪。模型、区域或供应商发生实质变化并对你的权益产生明显影响时,我们会更新本政策,并在需要时重新向你说明并取得同意。
2. 转让
我们不会随意转让你的个人信息。若因合并、分立、重组、资产转让或服务运营主体变化确需转让,我们会依法告知接收方名称和联系方式,并要求接收方继续受本政策约束;接收方变更原处理目的或方式时,应重新取得必要同意。
3. 公开披露
我们原则上不公开披露你的个人信息。确需公开披露时,我们会依法告知目的、类型和可能影响并取得单独同意,法律另有规定的除外。好友社区中你主动选择向好友展示的昵称、头像、挑战进度和健康摘要,不属于向不特定公众公开;请仍谨慎选择好友和共享范围。
七、数据存储地点与跨境处理
设备本地数据存储在你的 Apple 设备中;CloudKit 数据由 Apple 按你的 iCloud 账户和服务区域处理;自有 BFF 数据存储在我们为相关服务配置的服务器中。若未来因使用境外服务确需向境外提供个人信息,我们会按照适用法律完成必要评估或手续,告知接收方、处理目的、信息类型和权利行使方式,并在需要时取得单独同意。
八、保存期限与删除
- 本地记录:保存至你在 App 内删除、使用“删除本地数据”功能或卸载 App。卸载或清除元气时刻不会自动删除已写入 Apple 健康的数据。
- 本地导出文件:生成在系统临时目录,并在你主动分享后由系统管理;你应妥善保管导出副本。
- CloudKit 与 iCloud 键值存储:可保存头像、个人签名、主题、历法地区等偏好,以及好友资料、好友申请、挑战定义与参与进度、好友共享开关等协作信息,直至你删除相关同步资料、关闭并清理 iCloud 数据或 Apple 按其规则处理。HealthKit 原始样本和完整的本地健康记录不会写入 iCloud。
- 好友社区:个人资料、好友关系、挑战、排行榜、推送令牌和健康摘要在你使用相应功能期间及实现该功能所需的最短期限内保存。当前健康快照会被新快照覆盖;日统计用于周榜和月榜。你可解除好友、退出相关功能或联系我们请求删除服务器资料。
- AI 请求内容:元气时刻服务器(yuanqishike.top)仅转发请求,不存储请求内容;DeepSeek(深度求索)和火山引擎豆包的临时处理或保留期限,以各自适用的服务条款、数据处理约定和实际服务配置为准。
- AI 审计:安装标识、请求摘要哈希、数据领域、路由、状态、耗时和用量默认保留 30 天,之后清理。
- 账户与订阅:不可逆 Apple 主体标识、安装到账户的绑定关系、订阅原始交易标识、产品和权益状态、免费用量记录,为账户连续性、权益核验和防止重复绑定在必要期限内保存。应用内“删除账户”会删除元气服务保存的 Apple 登录绑定、AI 用量和权益绑定记录并吊销相关安装凭据;App Store 的购买与订阅关系由 Apple 管理,删除元气账户不会取消订阅或停止自动续费。
- 客服和安全记录:在处理请求、解决争议、保障安全和履行法定义务所需的最短期限内保存。法律要求保留或为确立、行使、抗辩权利所必需时,相关信息可能被隔离保存至期限届满。
九、安全保护
- 本地数据库使用 SQLCipher 加密,主密钥和字段密钥保存在系统安全存储中,情绪备注等敏感文本采用字段级加密。
- 周期、压力等隐私数据优先通过设备本地数据库或系统安全存储处理,不会因为你使用本地记录功能而自动发送至云端。
- 网络请求使用 HTTPS;自有好友社区 BFF 与 AI BFF 使用独立服务目录、数据库、凭据和访问边界。
- AI 请求中的天气观测值和观测时间不写入 AI 教练数据库或审计表;确认上传的图片不写入自有 AI 数据库、文件缓存、日志或审计表,请求结束后从内存释放。
- 我们采取最小权限、访问控制、日志脱敏、配额限制和安全审计等措施,并尽量避免在日志中记录问题正文、健康数值和密钥。
- 互联网服务无法保证绝对安全。如发生可能对你的权益造成影响的安全事件,我们会依法采取补救措施,并通过 App、网站、邮件或其他合理方式告知事件情况、可能影响、已采取措施和你可采取的防范方法;法律允许时也可能以公告方式告知。
十、你的权利与行使方式
- 查询与复制:可在 App 内查看记录,并通过“设置-隐私中心-导出数据”导出本地数据库和设置;HealthKit 数据请通过 Apple“健康”App 管理或导出。
- 更正与补充:可在相应记录、个人资料、好友或设置页面修改信息。
- 删除:可逐条删除记录、清除本地数据,在“设置-隐私与关于-删除账户与本机记录”永久删除元气本机记录、好友社区账户与关系、AI 账户与用量、订阅权益绑定及元气创建的 CloudKit 同步数据。远端步骤失败时会保留本机数据以便重试,避免只完成部分删除。
- 撤回同意:可关闭云端 AI 或图片上传、退出排行榜、调整好友共享范围,并在系统设置中关闭健康、位置、相机、照片或通知权限。
- 账户与订阅:删除已绑定 Apple 登录的元气账户时,App 会要求使用同一 Apple 账户重新验证并撤销元气服务持有的 Apple 授权。删除元气账户、退出登录或卸载 App 都不会自动取消 App Store 订阅;请在 Apple ID 订阅管理页单独管理自动续费。
- 完整请求:如需处理法律要求保留的信息、无法通过 App 完成的资料,或对自动化结果提出说明请求,请发送邮件联系我们。
为保护数据安全,我们可能要求你提供足以核验身份和请求范围的信息,但不会要求与请求无关的敏感信息。我们会在适用法律规定的期限内处理。对于无法核验身份、请求明显重复或超出合理范围、可能损害他人合法权益、法律要求保留或法律允许拒绝的请求,我们可能无法全部响应,并会在适当范围内说明原因。
十一、未成年人保护
元气时刻不是专门面向未成年人的产品,也不主动以未成年人为对象收集信息。未满 18 周岁的用户应在监护人阅读并同意本政策后使用;监护人应指导其谨慎授权健康、社区和云端 AI 功能。如果你是监护人并认为我们在缺乏必要授权的情况下处理了未成年人的信息,请联系我们,我们会在核实后依法处理。
十二、网站、Cookie 与追踪
元气时刻静态网站当前不设置广告 Cookie,不接入第三方广告像素或跨站追踪工具。网站服务器或托管服务仍可能为传输页面、保障安全和排查故障处理 IP 地址、访问时间、请求路径、浏览器类型等必要网络日志。若以后新增非必要 Cookie 或分析工具,我们会更新说明并在法律要求时征求选择。
十三、AI 教练与自动化结果说明
元气 AI 教练提供一般健康、生活方式和训练参考,不替代合格专业人员。元气值、训练负荷、配速区间、热量、恢复分和相关性等关键数值由设备端确定性算法计算,云端服务只负责解释、追问和生成草案。计划写回前会展示变更预览并由你确认;AI 不会修改原始健康数据、已完成记录或系统权限。遇到胸痛、晕厥、明显呼吸困难或剧烈疼痛等危险信号时,请立即停止相关活动并寻求当地紧急服务或合格专业人员帮助。
十四、政策更新
我们可能因功能、处理方式或法律要求变化更新本政策,并在本页面标明更新日期。对处理目的、敏感信息、共享对象或用户权利产生重大影响的变更,我们会通过 App 弹窗、页面提示、网站公告或其他显著方式告知,并在法律要求时重新取得同意。未经你同意,我们不会削减你依据当时有效政策享有的权利。
十五、联系我们与投诉
如有隐私问题、权利请求、投诉或安全线索,请发送邮件至 xiaomusen12@gmail.com。请注明“隐私请求”并说明所使用的功能和请求事项,不要发送不必要的健康原始数据、密码或完整支付凭证。如对我们的答复仍有异议,你也可以向有管辖权的个人信息保护、网信、市场监管等部门投诉或举报。