杭州谷哩科技有限公司(以下称「我们」)非常重视你的个人信息保护。本政策说明谷哩喂养日记 iOS 版如何收集、使用、存储和保护你的信息。请你在使用前仔细阅读。本页口径与 App 内「档案 → 隐私政策」iOS 档一致。
使用云端同步与家庭共享功能需要先登录。登录方式为手机号一键登录(由运营商校验本机号码)或手机号 + 短信验证码;也支持通过 Apple 登录。 我们通过阿里云短信服务与号码认证服务完成验证,并在云端保存你的用户标识(uid)与手机号, 用于识别你的身份、在你更换或重装设备后找回你的家庭数据。你的手机号仅用于登录与账号找回, 不会用于营销推送,也不会提供给任何第三方用于商业用途。
喂养、睡眠、便尿、拍嗝、成长档案、每日照片与疫苗记录会先保存在你的设备本地,断网时也可以继续记录。未登录时不上传业务记录;登录谷哩账号并创建或加入家庭后,记录会自动备份到开发者在阿里云(中国内地)运行的服务,用于家人跨设备更新和换机恢复,不需要另行开启开关。历史上已使用 iCloud 家庭但尚未登录的用户,仍可继续使用原有 Apple CloudKit 兼容通道;登录并完成家庭迁移后,由阿里云家庭备份承担跨设备收敛与恢复。
云端保存的业务数据集合包括:
| 集合 | 内容 |
|---|---|
| families | 家庭档案与全家统一设置 |
| babies | 宝宝昵称、生日、性别等档案信息 |
| events | 喂养、睡眠、便尿、拍嗝等记录 |
| growthRecords | 身高、体重、头围等成长记录 |
| dayPhotos | 你主动添加的每日照片 |
| vaccineRecords | 疫苗接种记录 |
| customEventTypes | 你自定义的记录类型 |
| familyMembers | 成员的用户标识、昵称、角色、加入时间与所属平台 |
这些记录仅用于提供记录、恢复与家庭同步服务,不用于广告。你可在「数据与恢复」查看备份与同步状态。
你创建家庭或接受邀请后,家庭成员会看到同一份家庭记录。家庭创建者可邀请、移除成员,成员也可主动退出;服务端会根据当前成员身份限制数据访问。历史 iCloud(CKShare)家庭只为旧用户保留兼容和迁移能力。
为改进产品体验、定位崩溃提升稳定性,在你同意统计分析后,App 才会初始化友盟+统计 SDK(UMCommon 基础库 / UMDevice)并读取设备型号、系统与 App 版本、IDFV 等应用内标识符,以及匿名会话、页面访问和功能操作事件;同时使用阿里云 EMAS 移动监控 SDK(崩溃分析 + 性能分析服务)收集崩溃与异常诊断信息、启动/页面/网络性能数据、设备与系统信息、网络信息、MAC 地址、IP 地址及 SDK 生成的设备标识。以上均不收集你的喂养记录内容,不使用 IDFA,不用于追踪或广告。运营统计会剔除模拟器、开发测试设备与应用商店审核设备产生的数据;上述判断仅在 Android 版进行,iOS 版不为此读取或上传任何设备信息。在你同意统计分析后,App 还会把少量关键功能的使用情况发送到开发者在阿里云(中国内地)运行的服务,用于了解功能使用与改进产品,包括首次使用时选择的开始方式、登录方式与结果、订购页的浏览与购买结果、邀请家人、通知授权结果、新建提醒所用的模板,以及桌面与锁屏小组件的类型、尺寸和个数;这部分使用情况与你的账号及所在家庭关联,并附带事件发生时间、App 版本与构建号、平台、安装渠道、设备匿名标识(本机设备编号经不可逆哈希处理)与请求追踪编号,不包含记录内容、宝宝与家人信息,也不包含你为小组件选择的宝宝,原始记录保留 90 天、按日汇总的次数保留 400 天,关闭统计分析后不再发送,本机尚未发送的记录随即删除。你可在「档案 → 通知与权限 → 统计分析」随时关闭;关闭后 App 停止相关采集,且下次启动不再初始化相关 SDK。选择「仅基本功能」或关闭后,App 全部功能仍可正常使用。
我们的云端服务(账号、家庭共享、记录同步、图片存储)运行在阿里云,由杭州谷哩科技自行开发和运维,数据存储于中国境内。除此之外,App 除 Apple 官方框架外集成以下第三方 SDK。统计分析与崩溃监控仅在你同意后启用;家人动态推送不走统计分析开关。
| SDK / 服务 | 用途 | 收集的信息 |
|---|---|---|
| 友盟+统计(UMCommon 基础库 + UMDevice) | 匿名使用统计分析 | 设备型号、系统与 App 版本、IDFV 等应用内标识符、匿名会话、页面访问和功能操作事件。仅在你同意统计分析后初始化。不收集记录正文,不使用 IDFA |
| 阿里云 EMAS 移动监控(崩溃分析 + 性能分析服务) | 崩溃与异常诊断、启动/页面/网络请求性能监测 | 崩溃与异常诊断信息(错误码、异常分类、失败流程与步骤、状态变化、请求/操作/本次启动的关联标识,以及安装包渠道、版本和构建号)、启动/页面/网络性能数据、设备信息、系统信息、网络信息、MAC 地址、IP 地址及 SDK 生成的设备标识。仅在你同意统计分析后初始化。不上传记录正文、照片、自定义事项名称或备注 |
| 阿里云 EMAS 移动推送(AlicloudPush) | 向家庭成员送达不含喂养记录正文的变更提示 | APNs Device Token、EMAS 设备标识。不走统计分析开关,系统通知仍受通知权限控制。iOS 版在启动后初始化 |
| 阿里云号码认证 | 手机号一键登录(取号校验) | 本机号码标识、运营商网络信息、设备标识。仅在你同意登录协议并进入手机号登录流程后初始化 |
| 阿里云(函数计算 / 云数据库 RDS / 对象存储 OSS) | 账号登录、谷哩云与家庭共享 | 登录后的用户标识、家庭与记录备份。喂养记录正文不经过统计、监控或推送服务 |
第三方政策:友盟隐私政策、阿里云 EMAS 隐私权政策。
只有在你联系我们反馈问题后,我们才会为你的账号开启一个有明确到期时间的诊断窗口(默认 24 小时,单次最长 24 小时),到期自动结束,不需要你去关闭任何开关。窗口开启期间,App 会记录操作名称、错误编号、发生时间、耗时、App 与系统版本、网络类型这类排障线索并发送给我们;不含照片、宝宝与家人昵称、喂养记录正文,也不含手机号、验证码与登录凭据。
与上一节的统计分析不同:这些诊断记录与你的账号关联——不关联就无法定位到你反馈的正是哪一次问题。记录存储于阿里云日志服务(中国内地,杭州),保留期 90 天,到期自动删除。
诊断窗口开启后,「档案 → 数据与恢复」会显示当前状态与准确的到期时间。其中「需要你点按才发送」这一档,只有你点了「一键提交诊断」才会发送;发送前可以先展开查看将要发送的内容。窗口到期后该入口自动消失。
以下权限按对应功能与系统版本申请;拒绝某项权限会影响对应功能,不影响其他基础记录功能。
| 权限 / 系统能力 | 用途与申请场景 |
|---|---|
| 相机 | 仅用于扫描家人的邀请二维码。用户进入「扫码加入家庭」时申请;不拍照、不录像,不用于医疗测量或诊断。 |
| 照片 / 相册 | 主动选择每日照片或保存分享图片时使用。仅处理你选择或保存的图片。 |
| 通知 | 用于喂奶提醒、家人动态与反馈回复提醒(家人动态与反馈回复经阿里云 EMAS 移动推送送达,提示中不含记录正文,也不含反馈与回复正文)。 |
| 闹钟(AlarmKit) | 用于母乳定时提醒。使用相关提醒功能时申请系统授权。 |
联网、网络状态等普通系统能力用于云同步、登录、推送与操作反馈,不等同于相机或照片等敏感权限授权。
App 的记录对象为婴幼儿,但设计供成年监护人使用。宝宝的姓名、生日等档案信息先存于你的设备;登录并加入家庭后,与其余家庭记录一同备份到上述阿里云服务,仅对当前家庭成员开放。我们不会将儿童信息用于任何商业目的。
在 App 内删除记录后,删除会在设备恢复连接时传递给家庭云端与其他成员设备。你也可在「账号与安全」中申请注销账号;系统会按家庭成员与创建者规则处理阿里云中的账号、成员身份和可关联数据。历史 iCloud 副本仍可在 iOS 系统设置中删除。
注销无需通过邮件申请:请进入「档案 → 我的账号」,在账号页面底部选择「注销账号」,按向导验证身份并确认。注销不等于删除全家的所有记录,也不会自动删除这台手机上的本地记录,具体处理范围以注销确认页为准。卸载前请先在「数据与恢复」确认备份状态。下方邮箱用于隐私咨询和问题协助,不是注销的唯一入口。
所有客户端与云端之间的通信均使用 HTTPS 加密传输。云端写入统一经由云函数网关,并在服务端 校验登录状态与家庭成员身份,拒绝跨家庭的越权读写。
本政策如有变更将在本页面与 App 内更新并标注更新日期。任何隐私相关问题可联系:
杭州谷哩科技有限公司
邮箱:gulitech@126.com