隐私政策

适用于 iOS 1.2.0 及后续版本 · 更新日期:2026 年 9 月 16 日

杭州谷哩科技有限公司(以下称「我们」)非常重视你的个人信息保护。本政策说明谷哩喂养日记 iOS 版如何收集、使用、存储和保护你的信息。请你在使用前仔细阅读。本页口径与 App 内「档案 → 隐私政策」iOS 档一致。

1. 账号与手机号

使用云端同步与家庭共享功能需要先登录。登录方式为手机号一键登录(由运营商校验本机号码)或手机号 + 短信验证码;也支持通过 Apple 登录。 我们通过阿里云短信服务与号码认证服务完成验证,并在云端保存你的用户标识(uid)与手机号, 用于识别你的身份、在你更换或重装设备后找回你的家庭数据。你的手机号仅用于登录与账号找回, 不会用于营销推送,也不会提供给任何第三方用于商业用途。

2. 我们如何存储你的记录

喂养、睡眠、便尿、拍嗝、成长档案、每日照片与疫苗记录会先保存在你的设备本地,断网时也可以继续记录。未登录时不上传业务记录;登录谷哩账号并创建或加入家庭后,记录会自动备份到开发者在阿里云(中国内地)运行的服务,用于家人跨设备更新和换机恢复,不需要另行开启开关。历史上已使用 iCloud 家庭但尚未登录的用户,仍可继续使用原有 Apple CloudKit 兼容通道;登录并完成家庭迁移后,由阿里云家庭备份承担跨设备收敛与恢复。

云端保存的业务数据集合包括:

集合内容
families家庭档案与全家统一设置
babies宝宝昵称、生日、性别等档案信息
events喂养、睡眠、便尿、拍嗝等记录
growthRecords身高、体重、头围等成长记录
dayPhotos你主动添加的每日照片
vaccineRecords疫苗接种记录
customEventTypes你自定义的记录类型
familyMembers成员的用户标识、昵称、角色、加入时间与所属平台

这些记录仅用于提供记录、恢复与家庭同步服务,不用于广告。你可在「数据与恢复」查看备份与同步状态。

3. 家庭共享

你创建家庭或接受邀请后,家庭成员会看到同一份家庭记录。家庭创建者可邀请、移除成员,成员也可主动退出;服务端会根据当前成员身份限制数据访问。历史 iCloud(CKShare)家庭只为旧用户保留兼容和迁移能力。

4. 使用数据、统计与第三方 SDK

为改进产品体验、定位崩溃提升稳定性,在你同意统计分析后,App 才会初始化友盟+统计 SDK(UMCommon 基础库 / UMDevice)并读取设备型号、系统与 App 版本、IDFV 等应用内标识符,以及匿名会话、页面访问和功能操作事件;同时使用阿里云 EMAS 移动监控 SDK(崩溃分析 + 性能分析服务)收集崩溃与异常诊断信息、启动/页面/网络性能数据、设备与系统信息、网络信息、MAC 地址、IP 地址及 SDK 生成的设备标识。以上均不收集你的喂养记录内容,不使用 IDFA,不用于追踪或广告。运营统计会剔除模拟器、开发测试设备与应用商店审核设备产生的数据;上述判断仅在 Android 版进行,iOS 版不为此读取或上传任何设备信息。在你同意统计分析后,App 还会把少量关键功能的使用情况发送到开发者在阿里云(中国内地)运行的服务,用于了解功能使用与改进产品,包括首次使用时选择的开始方式、登录方式与结果、订购页的浏览与购买结果、邀请家人、通知授权结果、新建提醒所用的模板,以及桌面与锁屏小组件的类型、尺寸和个数;这部分使用情况与你的账号及所在家庭关联,并附带事件发生时间、App 版本与构建号、平台、安装渠道、设备匿名标识(本机设备编号经不可逆哈希处理)与请求追踪编号,不包含记录内容、宝宝与家人信息,也不包含你为小组件选择的宝宝,原始记录保留 90 天、按日汇总的次数保留 400 天,关闭统计分析后不再发送,本机尚未发送的记录随即删除。你可在「档案 → 通知与权限 → 统计分析」随时关闭;关闭后 App 停止相关采集,且下次启动不再初始化相关 SDK。选择「仅基本功能」或关闭后,App 全部功能仍可正常使用。

我们的云端服务(账号、家庭共享、记录同步、图片存储)运行在阿里云,由杭州谷哩科技自行开发和运维,数据存储于中国境内。除此之外,App 除 Apple 官方框架外集成以下第三方 SDK。统计分析与崩溃监控仅在你同意后启用;家人动态推送不走统计分析开关。

SDK / 服务用途收集的信息
友盟+统计(UMCommon 基础库 + UMDevice) 匿名使用统计分析 设备型号、系统与 App 版本、IDFV 等应用内标识符、匿名会话、页面访问和功能操作事件。仅在你同意统计分析后初始化。不收集记录正文,不使用 IDFA
阿里云 EMAS 移动监控(崩溃分析 + 性能分析服务) 崩溃与异常诊断、启动/页面/网络请求性能监测 崩溃与异常诊断信息(错误码、异常分类、失败流程与步骤、状态变化、请求/操作/本次启动的关联标识,以及安装包渠道、版本和构建号)、启动/页面/网络性能数据、设备信息、系统信息、网络信息、MAC 地址、IP 地址及 SDK 生成的设备标识。仅在你同意统计分析后初始化。不上传记录正文、照片、自定义事项名称或备注
阿里云 EMAS 移动推送(AlicloudPush) 向家庭成员送达不含喂养记录正文的变更提示 APNs Device Token、EMAS 设备标识。不走统计分析开关,系统通知仍受通知权限控制。iOS 版在启动后初始化
阿里云号码认证 手机号一键登录(取号校验) 本机号码标识、运营商网络信息、设备标识。仅在你同意登录协议并进入手机号登录流程后初始化
阿里云(函数计算 / 云数据库 RDS / 对象存储 OSS) 账号登录、谷哩云与家庭共享 登录后的用户标识、家庭与记录备份。喂养记录正文不经过统计、监控或推送服务

第三方政策:友盟隐私政策阿里云 EMAS 隐私权政策

5. 问题排查与远程诊断

只有在你联系我们反馈问题后,我们才会为你的账号开启一个有明确到期时间的诊断窗口(默认 24 小时,单次最长 24 小时),到期自动结束,不需要你去关闭任何开关。窗口开启期间,App 会记录操作名称、错误编号、发生时间、耗时、App 与系统版本、网络类型这类排障线索并发送给我们;不含照片、宝宝与家人昵称、喂养记录正文,也不含手机号、验证码与登录凭据。

与上一节的统计分析不同:这些诊断记录与你的账号关联——不关联就无法定位到你反馈的正是哪一次问题。记录存储于阿里云日志服务(中国内地,杭州),保留期 90 天,到期自动删除。

诊断窗口开启后,「档案 → 数据与恢复」会显示当前状态与准确的到期时间。其中「需要你点按才发送」这一档,只有你点了「一键提交诊断」才会发送;发送前可以先展开查看将要发送的内容。窗口到期后该入口自动消失。

6. 系统权限

以下权限按对应功能与系统版本申请;拒绝某项权限会影响对应功能,不影响其他基础记录功能。

权限 / 系统能力用途与申请场景
相机仅用于扫描家人的邀请二维码。用户进入「扫码加入家庭」时申请;不拍照、不录像,不用于医疗测量或诊断。
照片 / 相册主动选择每日照片或保存分享图片时使用。仅处理你选择或保存的图片。
通知用于喂奶提醒、家人动态与反馈回复提醒(家人动态与反馈回复经阿里云 EMAS 移动推送送达,提示中不含记录正文,也不含反馈与回复正文)。
闹钟(AlarmKit)用于母乳定时提醒。使用相关提醒功能时申请系统授权。

联网、网络状态等普通系统能力用于云同步、登录、推送与操作反馈,不等同于相机或照片等敏感权限授权。

7. 儿童信息

App 的记录对象为婴幼儿,但设计供成年监护人使用。宝宝的姓名、生日等档案信息先存于你的设备;登录并加入家庭后,与其余家庭记录一同备份到上述阿里云服务,仅对当前家庭成员开放。我们不会将儿童信息用于任何商业目的。

8. 数据删除与账号注销

在 App 内删除记录后,删除会在设备恢复连接时传递给家庭云端与其他成员设备。你也可在「账号与安全」中申请注销账号;系统会按家庭成员与创建者规则处理阿里云中的账号、成员身份和可关联数据。历史 iCloud 副本仍可在 iOS 系统设置中删除。

注销无需通过邮件申请:请进入「档案 → 我的账号」,在账号页面底部选择「注销账号」,按向导验证身份并确认。注销不等于删除全家的所有记录,也不会自动删除这台手机上的本地记录,具体处理范围以注销确认页为准。卸载前请先在「数据与恢复」确认备份状态。下方邮箱用于隐私咨询和问题协助,不是注销的唯一入口。

9. 我们如何保护你的信息

所有客户端与云端之间的通信均使用 HTTPS 加密传输。云端写入统一经由云函数网关,并在服务端 校验登录状态与家庭成员身份,拒绝跨家庭的越权读写。

10. 政策变更与联系方式

本政策如有变更将在本页面与 App 内更新并标注更新日期。任何隐私相关问题可联系:

杭州谷哩科技有限公司
邮箱:gulitech@126.com