YOLEN 隐私政策
版本:2026-10-07(测试版适用)
更新日期:2026 年 10 月 7 日
生效日期:2026 年 10 月 7 日
本政策适用于 YOLEN 受邀测试版及其账号、AI 服务。测试版中的具体功能以实际开放范围为准;本文不会因为描述某项能力就承诺它已经在所有设备上可用。请特别留意健康信息、第三方 AI、云端保存及删除的说明。
一、我们是谁及核心说明
YOLEN 的运营者、个人信息处理者为四川两个像素科技有限公司。个人信息保护及客服邮箱:contact@yolenfit.com。联系地址:四川省成都市郫都区郫筒街道凉水井街400号25栋25层1号。
YOLEN 以本机记录为基础,当前测试版需先注册或登录账号才能进入 App 使用功能;登录前可阅读用户协议和隐私政策。账号使用用户名和密码,也用于用户主动保存部分个人资料和训练目标;不提供全量健康数据云同步、会员购买或登录即恢复全部记录。注册登录、保存云端资料、使用 AI、允许 AI 读取记录、系统健康授权和文件备份是不同的选择,任何一项开启都不代表其余各项同时开启。登录是进入 App 的前提,不会自动开启其他数据权限。
健康状况、用药、经期、心电和运动路线等信息可能属于敏感个人信息。处理这些内容是为了提供你选择的记录、分析、导入或辅助功能;泄露或误用可能暴露身体状况、生活规律或活动地点。我们会按相应功能告知用途,并取得适用的单独同意;你可以拒绝,不需要为基础手动记录开启所有权限。
二、我们在何种情况下处理哪些信息
1. 本机档案、记录与趋势
你可以输入昵称、出生日期或年龄、性别、身高、体重、训练目标,以及训练计划和完成记录、饮食、睡眠、心情、习惯、症状、经期、用药、检测记录等内容。具体项目取决于你实际使用和填写的功能,不要求你填满所有项目。
你授权连接受支持设备后,App 可读取设备提供的心率、心搏间期、睡眠、活动、设备电量及连接信息,用于本机记录和趋势计算。支持的特定设备还可能提供你主动开始的心电记录。YOLEN 不把设备估计值当作确诊结果,也不因缺少数据而生成虚构测量。
记录主要保存在本机数据库,偏好保存在本机设置中。当前数据库不是由 App 另加密码的加密数据库;本机安全依赖操作系统应用隔离和设备保护等措施,不能理解为只有你持有解密密钥的端到端加密存储。
2. Apple 健康与 Android 健康连接
在你选择同步项目并授权后,iOS 版可读取 Apple 健康公开提供的运动与活动、睡眠、身体测量、心脏与生命体征、营养、呼吸、听力、视力、症状、正念与情绪、生殖与周期、个人健康特征,以及你另外选择共享的用药、处方和医疗记录。运动记录可包含路线,心电和连续测量可包含明细。用途是让你在本机按类型、时间和来源汇总查看已有记录。你无需选择全部类别;系统版本、地区、来源设备、医疗机构和权限决定实际可读取内容。安卓健康连接的现有导入范围与 iOS 不完全相同,以实际授权项目为准。
后台更新需由你主动开启。开启后,iOS 可在 App 界面未打开时通知更新;App 按系统允许的执行时间增量保存新增记录及明确的删除信息,锁屏等情况下可能延后,在可用时继续。更新不保证即时到达。关闭后台更新停止后续后台读取但保留已保存记录;取消某个同步项目停止该项目后续读取。原始同步记录保存在本机并纳入你主动创建的数据库备份,不自动上传账号服务器;只有另行开启 AI 数据读取后,受支持的相关摘要才按第三节用于 AI 请求。同步游标、系统授权和登录状态不随备份恢复;新设备须重新授权。
在你开启写入功能后,App 可向 Apple 健康或 Android Health Connect 写入受支持的睡眠、心率、心率变异性、呼吸频率、能量和运动记录;具体以系统授权清单为准。数据由相应系统健康服务按其规则管理。读取系统健康记录本身不代表同意向 AI 或其他云服务发送它。
你可以在系统健康的 App 权限中逐项调整或撤回访问。关闭连接不会自动删除已经导入本机或此前写入系统健康的数据;可分别在相应位置管理。我们不将系统健康数据用于定向广告、营销画像或向数据经纪商出售。
3. 运动与位置
开启手机计步时,App 使用运动与健身权限读取手机提供的步数。开始受支持的户外运动并同意定位后,App 记录本次活动的位置、时间等路线信息;运动尚在进行时,锁屏或切换 App 后可能继续记录。停止运动或撤回定位权限会影响后续路线采集。
路线在本机保存。普通 AI 数据读取工具不直接取得 GPS 路线表。你主动分享路线图、导出文件,或开启下述在线底图时,相关信息可能离开设备,这些行为与本机记录本身不同。
4. 照片、视频及条码
拍照和视频识别只处理你主动拍摄或从系统选择器选中的文件,不扫描整个相册。你可以先在本机预览,点击确认识别后才发送所选媒体、识别用途和补充问题。识别不应被视为精确动作测量或可靠的全部风险筛查。
选中的媒体可能含有人脸、声音、拍摄环境或文件元数据。当前并未承诺会剥除所选文件的一切元数据;请在提交前裁剪或去除无关个人信息,避免包含未经同意的他人内容。视频识别目前主要分析画面,但上传的是你确认的文件,不能因为模型只看画面就视为文件没有其他信息。
食品条码扫描与 AI 拍照不同:扫码在本机取得包装上的数字,再按你允许的在线查询设置查询食品数据库,不上传扫码相机画面。你仍可手动输入营养信息。
5. 账号与云端资料
注册时处理你提交的用户名、密码,以及当次同意的用户协议和隐私政策版本与确认时间。服务端使用加盐的密码校验值验证密码,不以明文密码作为账号数据库字段保存;这不等于账号资料本身是端到端加密。登录时使用用户名和密码验证账号,并产生当前有效期为 30 天的登录会话;App 使用设备安全存储保存服务地址及登录凭据。当前账号流程不要求手机号或邮箱,也没有短信、邮箱验证及自助忘记密码找回能力,不把用户名视为已经核实的真实身份。
你主动保存资料时,账号服务可处理你填写并确认提交的昵称、性别、年龄、身高、体重、训练目标、活动水平、每周训练天数、单次训练时长和可用器材,以及关联账号和更新时间。用途是让你保存、查看和更新这些个人资料与目标。身高、体重及与健康相关的目标可能涉及敏感信息;每次保存前会另行说明云端保存范围并由你确认,不默认勾选;服务端记录本次确认的版本和时间。你可以不填写非必要项目、不保存云端资料,继续在本机使用相应功能。
YOLEN 账号服务由我们运营,使用阿里云中国内地北京区域的服务器及数据库处理这些资料;云基础设施由阿里云提供。普通使用流程不需要配置账号服务地址;开发调试更改服务地址时,应核对实际接收方,不能沿用北京存储的判断。当前内测范围不包含自动上传整份健康数据库、传感器原始数据、运动路线、用药经期记录、AI 对话、照片或录音。账号资料保存不会自动调用千问,也不会打开“允许 AI 读取 App 记录”。AI 功能仍按下一节独立授权。
为展示和管理免费测试赠送,我们还在账号服务器保存与账号关联的当前赠送状态、来源、截止时间、最近更新时间及执行该次管理操作的管理员账号编号。普通用户只能读取自己的状态,管理员可按测试安排赠送或撤销。截止时间由服务器判断;本轮不处理银行卡、支付账号或真实购买订单,也不因赠送向你收费。赠送信息在对应账号注销时删除;管理员账号被注销后不再保留其操作者关联。
登录后可以读取该账号的云端资料;读取不等于覆盖本机档案。用户选择从本机带入表单、向服务器保存,或将云端资料应用到本机时,应分别核对。账号资料保存在服务器不等于整个 App 已备份:本机训练记录、设备配对、权限、界面设置和模型密钥不会因此完整迁移。
内测服务是否可访问、保存是否成功,以当次实际结果为准。用户名密码账号不等于实名身份核验。账号传输使用 HTTPS;开发调试仅允许本机回环地址配合私有 SSH 隧道,不能将明文 HTTP 用作公网登录地址。运维网络日志可能记录 IP、访问时间、路径和响应状态,不应记录密码、登录凭据或完整资料正文。
三、AI 的数据使用与单独授权
1. 接收方和传输方式
使用 YOLEN AI 服务时,请求先发送到我们运营的服务器,再转发给阿里云百炼的千问模型,用于完成你选择的文字、语音、视觉或画像整理任务。百炼服务提供方为通义云启(杭州)信息技术有限公司,基于阿里云计算有限公司提供的云资源运行;参见百炼服务协议。本测试版使用中国内地的百炼接口 dashscope.aliyuncs.com;不将其他模型、自定义地址或其他可选网络服务一并描述为境内处理。
使用自行配置的模型服务时,App 直接向你选定的地址发送请求,可能是国内服务、境外服务或你自行运行的本地服务。我们不能把所有 AI 使用统一描述为仅在中国境内处理。发送前应明确显示接收方及发送内容,并取得需要的授权;同意本政策本身不替代该步骤。
YOLEN 服务模式的模型服务商 Key 保存在服务器;App 使用当前账号登录会话访问 YOLEN AI 服务,不要求普通用户另填模型密钥。登录凭据保存在设备安全存储中。开发调试中自行配置的模型服务 Key 也使用设备安全存储。登录凭据不是健康数据备份,登录也不代表已开通付费会员。
首次使用当前账号的 YOLEN AI 时,App 会在发送文字、录音、照片或视频前说明“YOLEN → 阿里云百炼/通义千问”的接收关系,并由你选择“同意并继续”或“暂不使用”。同意按当前账号和服务地址在本机保存;拒绝不会发送该次内容。你可在“设置 → 隐私与数据 → 使用 YOLEN AI 服务”撤回,停止后续使用该服务;已发出的内容无法据此撤回。此同意不会同时开启 App 记录读取或自动画像,这两项仍需另外授权。
2. 默认关闭的记录读取权限
“允许 AI 读取 App 记录”默认关闭。关闭时,AI 不应主动查询 YOLEN 的健康记录;你主动输入、粘贴或选择发送的内容,以及为衔接当前对话所需的内容,仍可能包含健康信息并发送给所选服务商。因此,请勿把此开关理解为断开 AI 网络或撤回全部已发送数据。
你单独开启权限后,App 才为你提出的任务或你已启用的自动健康摘要,让 AI 读取受支持范围内的相关数据,可能包括:
- 训练计划、已完成运动及逐组重量、次数,用于安排和对比训练。
- 步数、睡眠、恢复及活动等汇总和趋势;受支持的 Apple 健康近期摘要还可能包含你仍选中同步的心率、静息/步行心率、心率变异性 SDNN、运动后心率恢复、呼吸频率、血氧、体重、最大摄氧量、体温/睡眠手腕温度和血压,附日期、单位与来源,用于解释已有记录的变化。
- 饮食和营养记录,用于你提出的饮食问题。
- 你已记录的用药、经期、心情或其他日记内容,以及受支持的心电记录,用于与这些内容直接相关的提问。这些内容更敏感,应仅在有明确用途、必要且经你授权时读取。
早间/晚间等自动健康摘要同时受“允许 AI 读取 App 记录”和原有摘要开关控制。总授权关闭时,不生成新的相关摘要;总授权开启不会自动开启原本关闭的摘要功能。如果你此前已经开启摘要,它可以在满足时间和数据条件、App 回到前台或打开摘要页面等时机读取相关汇总并调用所选模型,不需要你逐次输入提问。你可分别关闭摘要或撤回总授权。
近期健康摘要查询仅取限定时间内的摘要和有限条目,不发送完整传感器波形。取消对应系统健康同步类别后,后续此类查询不再使用该类别的已缓存数据;历史对话中你主动发送的内容仍按对话规则处理。读取结果可随对应 AI 请求发送给接收方。此权限不表示上传整个数据库,也不授权随意读取其他 App。关闭后应停止新的自动读取;已发出的请求和对方收到的数据无法通过本机开关瞬间撤回。涉及新增类别、用途或接收方时,应按适用要求重新告知和授权。
3. 文本、语音和媒体
文本对话发送你输入的消息、必要的对话上下文和已获授权的工具结果。历史对话及草稿保存在本机;历史可能包含你此前主动提供或已授权读取的信息。清除当前本机历史不等于删除服务商已有的记录。
你可明确要求 AI 记住某项偏好、目标或注意事项,并在保存前确认,也可在“AI 长期记忆”中自行新增、修改、删除或清空。记忆按本机账号分别保存;开启“允许 AI 读取 App 记录”后,对话时会将这些已保存信息提供给当前模型。关闭该权限后停止自动提供。删除或修改记忆会使旧的模型上下文失效,但不会删除可阅读的原始聊天,也不能撤回此前已发送的信息。长期记忆目前不随账号同步,也不包含在健康数据库导出中;可通过单独的 AI 聊天与记忆加密备份迁移。
对话较长时,App 会向当前模型发送较早的对话内容及原有摘要,请其整理用于衔接对话的简短摘要,并保留最近几轮内容。摘要与原始聊天分别保存在本机;摘要不是新增的长期记忆,也不构成新的操作授权。撤回数据权限后,含有 App 数据的旧上下文及摘要不再用于后续请求。
你还可以在“AI 对我的了解”中单独开启自动画像。此功能默认关闭,需要登录、允许 AI 读取 App 记录,并另行同意将所选证据交给 YOLEN 服务器与阿里云百炼/通义千问整理。所选证据限于近期该账号下的用户文字、确认过的长期记忆、训练目标和时间/器材等资料,以及此设备当前可见的近 28 天非私密已完成训练摘要。不会为此发送原始传感器流、GPS 路线、照片或录音原件;旧的未归属账号对话不会自动并入。
画像用于减少重复询问和提供更贴合你的训练协助,不用于广告定向或推断疾病、人格及敏感身份。后端保存有限的画像条目、明确表达/记录观察/用户更正等来源类型、来源编号、日期及更新状态,不将本次证据全文另存为画像业务记录。观察可能不准确或过时,你可查看、更正、删除具体维度,或清空并关闭;更正不会被自动总结覆盖,删除的维度不自动恢复。清空画像不删除原始聊天、训练记录或本机长期记忆;这些来源仍可在各自入口管理,重新明确开启后可再次用于总结。
画像按云账号保存,换设备登录后可查看;新设备需另行开启本机使用。自动整理在使用 AI 后的空闲时机触发,通常不超过每 6 小时一次,并非后台持续监控。关闭后本机立即停止参考画像和发送新证据,并向服务器提交关闭请求;联网失败时会明确提示云端状态尚未确认。已送出的模型请求无法撤回。删除或更正画像后,后续对话重新读取最新状态;已经显示的聊天内容不随之删除。本机训练库目前仍是一份,并由 App 关联账号;其他账号不能直接进入读取原账号记录,开启画像前仍请确认当前记录属于你。
连续语音、录音转文字及长按语音消息都在你主动开始后实时传送声音,接收方为当前语音页显示的 YOLEN AI 服务及千问。录音转文字结果进入草稿;长按松开可发送转写文字,上滑取消只取消后续对话发送,不能撤回已流式上传的声音。静音、结束、离开相关功能或 App 进入后台后停止采集。当前实现不把录音保存为本机音频文件,但第三方的处理和保留仍适用其约定。
照片和短视频必须在预览后确认上传。结果先供你核对;如你选择带入对话,它作为文字草稿进入后续流程。识别不会直接把估计值写成正式训练或饮食记录。
AI 要更改计划、训练状态、记录或长期记忆时,须经过相应确认流程。允许读取不等于自动批准写入。连续语音转写后的文字与文本对话使用相同的数据权限和操作确认规则,录音转写服务本身没有独立操作 App 的权限。
4. 服务器与模型服务商的保留
当前 YOLEN AI 接口没有建立云端聊天历史库,不主动把 AI 请求正文、所选媒体或实时音频保存为业务记录。账号资料库和你另行开启的有限画像库与对话转发分开;保存这些内容不代表聊天或整份健康数据库已经同步。注销账号会一并删除账号下的当前云端画像。网络层仍可能产生 IP、访问时间、请求路径、响应状态及错误等运维信息。AI 服务还记录功能类别、耗时、成功或失败状态,以及服务商返回的 token 用量,用于排错与容量观察;这些 AI 运行统计不记录账号标识、问题正文、健康工具结果、媒体、音频或密钥。不能把“不保存对话正文”理解为“完全没有日志”。
为显示和执行每个账号的 AI 测试额度,账号服务器另行保存用量记录,包括关联账号、统计月份、任务或请求编号、服务类型、已用及暂时预留用量、处理状态和时间;文字任务还包含处理阶段,以及衔接同一任务所需的工具调用编号。图片和视频按有效识别次数统计;语音记录已成功提交转写服务的音频字节数量,并按固定音频格式换算输入时长,不保存这些字节所对应的声音内容。工具调用编号只用于识别续接步骤和限制重复调用;用量记录不保存提问、聊天正文、媒体或完整工具内容,也不作为健康画像来源。这与上述不含账号标识的运行日志是两类记录。
用量按北京时间自然月管理。在读取用量或开始新任务时,服务端清理早于上一个自然月的已结束用量记录,保留本月与上个月的记录用于显示、核对及处理使用问题;尚未触发清理时,较早记录可能暂时保留。账号注销成功后,与该账号关联的用量及任务记录一并删除;数据库旧备份仍按本政策第七节的期限清理。用量记录不代表已购买会员或产生付款。
YOLEN 的访问及错误日志按每日检查、最多保留 14 份历史轮转文件的规则管理;没有新增日志时不轮转,因此低流量期间旧文件可能保留更久。系统运行日志按 14 天及容量上限清理。日志仅用于运行维护、安全排查及依法履行义务;如需查询或删除可关联到你的日志,可联系 contact@yolenfit.com,我们会核实请求并按适用规则处理。当前 YOLEN AI 服务与账号共用登录会话。退出后 App 停止使用该会话;服务端成功撤销会话或注销账号后,该会话也不能继续调用 YOLEN AI。离线退出的云端撤销限制见下文;退出或注销不能撤回此前已发送的模型请求。
阿里云百炼当前官方隐私说明表示,不将客户数据用于模型训练,但会根据法律法规存储模型及应用调用产生的数据。不用于训练不等于零保存。具体期限、处理方式及适用模型应以实际服务协议和开通配置为准。阿里云百炼隐私说明
YOLEN 当前没有把用户内容另作通用模型训练的功能。若以后拟改变用途,需要重新评估、告知并取得适用授权,不能把提供健身回答的同意直接用于模型训练。
四、其他联网功能和第三方
1. 食品条码:Open Food Facts
在线条码查询设置目前默认开启,但仅在你主动扫码或查询、且本机缓存未命中时发出请求。Open Food Facts 会收到条码、请求 IP 及应用请求信息,不会因此收到你的整份饮食记录、健康数据库或扫码照片。你可以在设置中关闭在线条码查询,继续手动记录。
Open Food Facts 是外部开放食品数据库,其数据可能不完整或有误,保存前请核对包装。服务由法国非营利组织 Open Food Facts 提供,网络处理可能发生在境外。Open Food Facts 隐私说明介绍其数据处理及联系渠道。向境外服务提交请求仍会暴露 IP 等网络信息;你可关闭在线查询。
2. 在线底图:OpenStreetMap
在线地图底图默认关闭。你在路线分享等场景选择开启后,App 向 OpenStreetMap 瓦片服务请求覆盖该路线区域的地图图片。接收方可由瓦片坐标推知大致地理区域,并接收请求 IP、时间及应用请求信息。关闭底图仍可使用本机路线展示;已经缓存的地图可能继续在本机使用。
服务由英国 OpenStreetMap Foundation 提供。OpenStreetMap 使用全球分布的服务设施,不能保证这些请求全部留在中国境内。OpenStreetMap 隐私政策
3. 可选崩溃与性能诊断
崩溃报告及远程诊断默认关闭。开启后,实际配置的 Firebase Crashlytics、Performance 和 Analytics 可接收崩溃/错误、操作系统和机型、App 版本、页面操作事件及性能信息等。诊断内容不应包含健康数据库、录音或 AI 密钥;错误信息和上下文字段仍需脱敏,不能笼统承诺任何诊断都绝不含个人信息。
代码也保留可选 companion 诊断接收端,会使用随机安装标识关联设备、连接、电量及错误信息。YOLEN 测试分发配置不启用该接收端和上游整库健康贡献服务。若正式版本需要启用新的接收端,应先说明具体运营者、地址、范围、地区和保留期限,不能静默继承上游配置。Firebase 隐私与安全说明
App 可在本地暂存有限的排错信息,即使远程诊断关闭也不代表本机完全没有日志。关闭远程诊断会停止后续发送,不自动删除已由第三方合法保存的记录。
4. 你主动分享的接收方
你通过系统分享导出记录、图片、路线或备份时,接收方由你选择。文件交给接收方后,其存储和使用适用相应服务规则。请检查分享内容与目标,不要把敏感文件公开。
五、设备权限
| 权限 | 何时使用 | 不授权的影响与撤回方式 |
|---|---|---|
| 蓝牙及受支持设备连接 | 主动配对、同步或记录设备数据 | 无法使用相应设备;手动记录仍可用,可在系统权限或 App 设备页管理 |
| 运动与健身 | 读取手机步数 | 手机计步不可用,不影响手动训练记录;系统设置可撤回 |
| 系统健康读取/写入 | 主动导入或启用系统健康连接 | 相应导入/导出不可用;在系统健康权限中逐项调整 |
| 定位 | 记录户外运动路线,包括该次运动期间必要的后台持续记录 | 路线功能不可用或中断;系统定位权限可撤回 |
| 相机 | 主动扫码、拍照或录制短视频 | 对应相机功能不可用,仍可手动输入或选择已有文件 |
| 麦克风 | 主动语音对话、听写、长按语音消息或有声视频录制 | 对应录音功能不可用;可用文本对话并在系统设置撤回 |
| 照片及文件选择 | 选择明确的媒体或导入文件 | 不能使用未授权内容,不要求扫描全部相册 |
| 通知 | 你设置的训练、习惯等提醒 | 不再显示相应系统提醒;记录及计划仍保留 |
权限名称会随系统版本不同而变化。撤回系统权限与撤回 AI 数据授权相互独立;还请留意系统自己的健康、备份和通知设置。
六、备份、存储与换机
当前训练和健康记录、设置及聊天文件主要存储在手机应用空间。账号用于身份验证,并保存你主动提交的有限个人资料、训练目标及另行开启的有限画像,不提供整份健康数据库云同步;登录不能恢复全部记录。AI 调用只是处理你发送的任务,不承担恢复整份数据的功能。
“导出数据库”及手动加密导出包含数据库中的记录,可能包括原始设备数据、训练、饮食、用药、经期、日记及路线。CSV 仅包含相应导出类别。数据库副本不自动包含所有设置、系统权限、模型密钥或数据库外的 AI 对话 JSON 文件,因此不能保证导入后界面与旧手机完全一致。
AI 聊天与记忆提供单独的加密备份。该文件包含支持范围内的可见聊天文字与已确认记忆,按当前账号预览并合并恢复;不包括照片音频原件、模型隐藏上下文、权限、密钥或待执行的操作。恢复聊天不会自动重做过去的 AI 操作,也不会替你开启数据权限。
普通数据库和 CSV 文件没有独立密码;自动本地备份默认关闭,启用后生成压缩但未加密的数据库副本,当前最多保留 5 份。新副本在 App 运行且满足设定时间条件时生成,不是全天候云端备份。关掉自动备份不自动删除已经导出的其他副本。
手动加密备份以你设置的密码短语保护文件,使用 AES-256-GCM;密码不由 App 或 YOLEN 服务保存。请独立保存密码,遗忘后无法由我们找回。加密可以降低他人直接读到内容的风险,但不能保证任何设备环境和任何密码强度下绝对安全。
请优先把含健康信息的备份保存在你控制的设备或妥善管理的位置。本 App 不提供把个人健康资料自动上传 iCloud 的业务功能。App 已为 iOS 应用文档、资料库及已配置的共享容器设置自动设备备份排除;Android 同样配置了系统云备份和系统换机拷贝排除。因此,不应依赖系统自动备份完成 YOLEN 数据迁移。这些设置不阻止你手动把导出的文件交给其他服务。
七、保存与删除
本机记录通常保留至你主动删除、清除对应数据或移除 App;系统可能保留你另行保存的文件、备份或安全存储内容,不能假定卸载等于删除所有位置的数据。请在移除 App 前通过设置清除数据并检查备份。
你可以使用以下方式管理信息:
- 在具体记录页查看或修改支持编辑的记录,删除不需要的内容。
- 在数据页面导出支持的记录和数据库,按导入结果核对恢复情况。
- 在 AI 对话历史中删除对应会话及其上下文摘要;草稿可自行清空。在“AI 长期记忆”中分别管理保存的偏好、目标和注意事项。当前聊天及记忆文件独立于健康数据库存储。
- 在设置中撤回 AI 数据读取、诊断、在线条码查询等可选授权,并在系统设置撤回设备权限。
- 使用“清除所有数据”清除本机数据库、配置、存储的 AI 凭据、已保存的 AI 会话、上下文摘要、长期记忆及相关提醒,并解除设备连接;设置页也会清理其管理的自动备份。你手动导出、另存或分享的文件不会因此被自动召回或删除,仍需在相应位置管理。
- 已写入系统健康的数据在 Apple 健康/Health Connect 管理;已分享出去的文件在接收位置删除;AI 服务商已收到的请求,需要按其规则及我们的协助渠道处理。
撤回同意后,我们停止基于该授权的新增处理;依法需要保留或暂时不能技术删除的部分,仅在允许的范围内保存和保护,不继续用于其他目的。对第三方接收的数据,我们会在适用责任范围内协助处理,不能保证本机按钮可以立即让所有接收方完成删除。
账号退出、注销与服务器备份
账号资料在你选择使用云端保存期间保留,直至你更新清空相应字段、注销账号,或发生依法应删除的其他情形。登录会话最长有效 30 天,到期不能继续使用;失效会话记录在该账号下次成功登录时清理。成功联网退出会删除当前会话,修改密码会撤销其他会话,注销会删除该账号的会话。到期后尚未再次登录的会话记录可能仍留在账号数据库中,不能把登录失效理解为所有副本已即时抹除;你可通过注销或联系渠道提出删除请求。
退出登录会清除当前设备的账号登录凭据和内存中的云端资料,回到登录页面;重新登录前不能继续进入 App 或使用该账号会话调用 AI,不删除本机健康数据库。正常联网退出会向服务端请求撤销当前会话;离线或请求失败时,本机仍可退出,但旧服务器会话可能到期前仍有效,页面会提示未确认撤销。清除本机数据也不能代替对服务器发起账号注销。
你可在 App 的账号设置中发起注销,经确认并使用当前密码验证身份后提交。只有服务器返回成功,才视为正在使用的数据库中的账号、该账号云端个人资料及相关登录会话已删除。失败时应保留可重试的入口,不把仅退出登录显示成注销成功。注销不删除独立于账号的本机训练和健康记录,也不能自动删除系统健康、用户导出文件或第三方模型已有数据;这些内容按前述入口分别管理。
YOLEN 服务器每日制作一份数据库备份用于故障恢复,成功完成后清理约 14 天前的旧备份。备份任务中断时可能延后清理;我们在发现异常后恢复清理,并处理你提出的数据请求。备份保存在同一台境内服务器的受限目录,不是异地备份服务。已删除的账号资料可能暂时存在于到期前的旧备份中,这不表示仍可登录或继续业务使用。此类副本仅限必要保存、安全保护和依法处理,到期删除;如需要恢复备份,须重新落实已完成的注销和删除要求,避免恢复后重新开放已注销账号。当前备份不是由用户独占密钥保护的端到端加密文件,不能把数据库导出格式理解为加密。
本机数据库目前仍是一份,App 保存其关联账号;不提供多套本机数据库并行切换。当已有关联账号与本次登录账号不同,App 会阻止直接进入读取原有记录,需回到原账号或按页面提示处理本机数据。退出登录不会自动删除记录,也不会把原记录上传给其他账号。换人使用前请核对备份和本机数据;向云端保存时仍需核对当前账号和表单内容。
八、你的权利与联系
你可依法请求了解处理规则、查阅复制、更正补充、删除、限制或拒绝相应处理,以及在符合条件时迁移信息、撤回同意。对于影响你的自动化推荐,可以要求说明,并自行决定是否采纳。YOLEN 的 AI 建议不应成为不可反对的强制训练决定。
请通过本政策第一节的联系渠道提出请求。我们仅要求为确认请求及保护数据所必要的信息,不会默认要求你提交完整健康数据库或密钥。我们将在适用法律要求的期限内答复;无法办理时说明理由并提供申诉途径。联系时可说明账号名、请求类型及必要的时间范围;请不要发送密码、登录凭据或模型 API Key。
如发生涉及个人信息的安全事件,我们将依法采取补救措施,并在需要时向你及有关主管部门告知。我们不出售个人健康数据,不以你开启健康或 AI 权限作为接受广告追踪的替代。
九、未成年人及政策变更
当前 YOLEN 并非儿童专用产品,尚未提供不满 14 周岁儿童的监护人同意流程。本轮受邀测试面向已满 18 周岁的用户,请勿通过测试版提交儿童健康信息。监护人发现儿童信息被不当处理时,可联系我们要求核查和采取适当措施。
发生处理目的、类别、接收方或方式的重要变化时,我们会在 App 中说明并更新版本;需要重新同意的,不以继续使用或此前同意替代。政策页面和通知应可查阅、易理解,不把新的敏感数据授权埋在普通条款更新中。