- 生效日期:2026 年 8 月 26 日
- 版本:V1.0
- 适用范围:吃不胖 App(Android / iOS / 鸿蒙)、吃不胖 H5 网页版
引言
「吃不胖」(英文名 Nouri,下称"本应用")是一款 AI 健康饮食助手,由《运营配置信息表》所载运营主体(下称"我们")运营。我们深知个人信息对您的重要性,将以高度审慎的态度对待您的个人信息。本政策将向您说明我们如何收集、使用、存储、共享、转让和保护您的个人信息,以及您如何查询、更正、删除个人信息和撤回同意、注销账号。
请您务必仔细阅读并充分理解本政策,特别是加粗标注的条款。 您勾选同意或实际使用本应用,即表示您已充分阅读、理解并同意接受本政策的全部内容。如果您不同意本政策的任何内容,请您停止注册或使用本应用。
本政策依据《中华人民共和国网络安全法》《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》《网络数据安全管理条例》《生成式人工智能服务管理暂行办法》等法律法规制定。
与 AI 服务相关的重点提示(请特别注意):
- 本应用的 AI 能力基于火山引擎 Doubao(豆包)大模型(API 调用,非自研模型)实现。您在使用 AI 对话、AI 饮食推荐、拍照识别食物、AI 语音聊天等功能时,您主动输入的文本、语音转写文本、图片及相关上下文信息,将传输至火山引擎 Doubao 大模型服务进行处理,用于生成回复内容。
- 您的健康画像、饮食偏好、行为数据、AI 记忆属于敏感个人信息。我们为这四类数据设置了相互独立的授权开关(位于「设置 — AI 数据授权」),默认关闭,由您逐项决定是否允许 AI 使用对应数据;您可以随时关闭,关闭后相关 AI 功能将自动降级(例如推荐结果变为通用内容、AI 对话不再参考历史记忆),而不会影响您使用本应用的其他功能。
- 本应用不提供医疗诊断、治疗或处方服务,AI 生成的全部内容仅供健康管理参考,不构成医疗建议。
---
一、我们如何收集和使用个人信息
我们仅收集实现本应用各项功能所必需的个人信息。您拒绝提供必要信息的,将影响您使用对应功能,但不影响您使用其他不依赖该信息的功能;我们不会因您拒绝提供非必要信息而拒绝您使用基础功能。
1. 注册与登录
| 场景 | 收集的信息 | 用途 |
|---|---|---|
| 手机号注册 / 登录 | 手机号码;短信验证码(仅校验,不留存) | 创建账号、验证身份 |
| 微信登录(App / 公众号 H5) | 微信 OpenID、UnionID、昵称、头像 | 创建账号、快捷登录 |
| Apple 登录(iOS) | Apple 提供的用户标识符(User Identifier);如您选择共享,还包括姓名、电子邮箱 | 创建账号、快捷登录 |
| 账号绑定 | 待绑定的手机号码 | 账号找回、安全校验 |
| 设备与安全 | 设备标识符(如 OAID、IDFA / IDFV、Android ID)、设备型号、操作系统版本、IP 地址、网络类型 | 保障账号与交易安全、防范恶意注册与刷量、服务故障排查 |
2. AI 智能服务(敏感个人信息重点条款)
本应用通过调用火山引擎 Doubao 大模型,向您提供 AI 聊天、AI 饮食推荐、拍照识别食物、AI 健康问答、AI 语音聊天、AI 上下文记忆等服务。在此过程中:
(1)您主动输入的内容:包括您输入的文本、语音(经语音识别转写后的文本)以及您主动拍摄的餐食照片,将作为提问内容传输至火山引擎 Doubao 大模型用于生成 AI 回复。语音识别服务由火山引擎语音技术(或百度语音技术)提供,录音文件在识别完成后即删除,仅保留转写文本。
(2)AI 授权数据:为使 AI 输出更贴合您的个人情况,以下四类数据在您逐项单独授权后,会作为上下文提供给 AI 服务使用:
| 数据维度 | 包含内容 | 默认状态 | 关闭后的影响 |
|---|---|---|---|
| 健康画像 | 身高、体重、年龄、性别、目标体重、BMI、活动水平 | 关闭 | AI 配餐与健康建议退化为通用内容 |
| 饮食偏好 | 喜好食材、忌口、过敏原、饮食限制 | 关闭 | 推荐结果不考虑您的口味与禁忌 |
| 行为数据 | 饮食 / 运动 / 睡眠打卡记录、体重记录 | 关闭 | AI 不再参考您的打卡与体重趋势 |
| AI 记忆 | 对话历史、AI 提取的长期记忆 | 关闭 | AI 对话不再保持上下文连贯与长期个性化 |
您可以在「设置 — AI 数据授权」中随时开启或关闭上述维度,每次授权状态变更均有记录留存。关闭任一维度不会导致您无法使用本应用,仅相关 AI 功能按上表降级。
(3)AI 上下文记忆存储:您的对话历史默认存储于我们位于中国大陆的服务器数据库中;如我们启用火山引擎 Mem0 记忆库以提升记忆检索能力,相关记忆数据将存储于火山引擎位于中国大陆的记忆服务中。您可以在「AI 记忆」页面查看、删除单条记忆或清空全部记忆。
(4)不收集原则:我们不会主动要求您提供病历、检验报告、处方、身份证件照片等医疗凭证类信息。请您不要在对话中主动输入上述信息。
3. 饮食记录与健康数据
您使用今日饮食记录、热量统计、营养分析、体重管理、每周报告、打卡、健康旅程、健康时刻等功能时,我们会收集您主动记录的饮食内容与份量、体重数据、打卡信息(饮食 / 运动 / 睡眠)等。这些数据构成您的个人健康档案,仅用于为您生成统计、分析与报告服务。上述数据属于敏感个人信息,我们将在您首次使用对应功能时以单独弹窗形式再次征得您的同意。
4. 周边健康餐厅推荐
您使用「周边推荐」功能时,我们会在您授权后通过系统定位服务及地图服务(App 端为腾讯位置服务,H5 端为天地图 / 腾讯位置服务)获取您的地理位置信息(属敏感个人信息),用于展示附近餐厅及距离。位置信息仅在使用该功能期间收集,不会在后台持续追踪您的位置。您拒绝授权定位后,可手动选择城市或使用其他功能,不影响本应用其他服务。
5. 消息推送
为向您提供餐次提醒、打卡提醒、AI 主动关怀、体重里程碑提醒、健康搭子团通知等服务,我们会在您开启通知权限后,通过系统推送通道及 UniPush 推送服务(由个推提供,详见第三方清单)接收推送令牌与设备标识信息。您可以在系统设置或应用内关闭对应通知类型,或整体关闭通知权限。
6. 付费服务
您购买 AI 使用次数(token)、会员服务等虚拟商品时,我们会收集订单信息(商品名称、金额、订单号、下单时间)与交易状态,用于订单管理、售后与开票。支付过程由微信支付、支付宝支付(以支付页面实际支持的渠道为准)完成,我们不收集、不存储您的银行卡号、支付密码等支付敏感信息。
7. 健康搭子团(组队功能)
您创建或加入健康搭子团时,您设置的群内昵称、头像及您主动同步至团内的打卡动态、目标进度,将向同团成员展示。您可以随时退出搭子团或解散自己创建的团,退出后新动态不再共享。
8. 客服与反馈
您通过客服、意见反馈、申诉渠道联系我们时,我们会收集您的账号信息、通信内容与联系渠道,仅用于处理您的请求。
9. 日志信息
您使用本应用时,我们会自动收集服务日志,包括访问时间、访问页面、IP 地址、设备信息、操作记录,用于运行维护、安全审计与故障排查。日志按《数据安全说明》规定的期限保存后删除或匿名化。
10. 权限调用
我们可能申请的设备权限包括:相机、麦克风、相册(读取 / 保存)、位置、通知、网络。各权限的触发场景、拒绝影响与关闭方式,详见《权限申请说明》。权限均由您自主决定是否授权,我们不会在您拒绝后频繁、强制索权。
二、我们如何使用本地存储与缓存
为实现快速登录、记录您的偏好设置(主题、语言、AI 数据授权状态等),我们会通过设备本地存储(如 localStorage、系统剪贴板仅在您主动复制内容时使用)保存必要信息。退出登录或注销账号后,您可以按《权限申请说明》提供的路径清除本地缓存。
三、我们如何委托处理、共享、转让与公开披露个人信息
1. 委托处理
我们委托位于中国大陆的技术服务商处理部分数据(如对象存储、短信发送、语音识别),受托方仅能在我们指示的范围内处理数据,并与之签署数据处理与保密协议。
2. 共享(第三方 SDK / 服务清单)
我们接入的第三方 SDK 及服务如下(完整信息,含提供者、处理的信息类型、处理方式及各方隐私政策链接,详见《第三方 SDK 说明》):
| 第三方 | 用途 | 处理的个人信息 |
|---|---|---|
| 火山引擎 Doubao 大模型 | AI 对话、推荐、图像识别 | 您主动输入的提问内容(文本、语音转写文本、图片)及已授权的上下文数据 |
| 火山引擎语音 / 百度语音 | 语音识别、语音合成 | 语音文件 |
| 腾讯位置服务、天地图 | 地图展示与周边推荐 | 位置信息、设备信息 |
| 微信开放平台 / weixin-js-sdk | 登录、分享、支付 | 设备信息、OpenID |
| UniPush(个推) | 消息推送 | 设备标识符、推送令牌 |
| 火山引擎短信 | 验证码发送 | 手机号码 |
| 火山引擎对象存储(启用时) | 图片等文件存储 | 您上传的图片文件 |
| 火山引擎 Mem0 记忆库(启用时) | AI 长期记忆 | 对话历史摘要、已授权的记忆数据 |
除上述情形及法律法规规定的情形外,我们不会向任何第三方共享您的个人信息;未经您单独同意,我们不会共享您的敏感个人信息。
3. 转让
我们不会将您的个人信息转让给任何公司、组织或个人,但以下情形除外:(1)事先获得您的单独同意;(2)涉及合并、收购、资产转让等重组情形时,我们将要求新的持有方继续受本政策约束,否则将要求其重新向您取得授权同意。
4. 公开披露
我们仅会在获得您单独同意的情况下公开披露您的个人信息;您主动通过分享功能将食谱卡、健康时刻等内容分享至第三方平台的,属于您自行公开的行为。
5. 数据不出境
本应用服务器及上述第三方服务均位于中华人民共和国境内,我们不向境外提供您的个人信息。如未来因业务需要确需出境,我们将依法履行数据出境安全评估、标准合同备案等程序,并再次征得您的单独同意。
四、我们如何存储和保护个人信息
详见《数据安全说明》。要点如下:
- 存储地点:中华人民共和国境内。
- 存储期限:为您实现服务目的所必需的最短时间;账号注销后,我们将在 15 个工作日内删除或匿名化您的个人信息,法律法规另有规定必须留存的除外(如交易记录、日志)。
- 安全措施:传输采用 HTTPS/TLS 加密;敏感字段加密存储;密码加盐散列存储;最小权限访问控制与审计日志。
- 安全事件:如发生个人信息安全事件,我们将依法启动应急预案、采取补救措施,并以站内信、推送或公告等方式告知您事件情况与防范建议。
五、您的权利
按照《中华人民共和国个人信息保护法》,您享有以下权利,行使方式如下:
| 权利 | 行使方式 |
|---|---|
| 查阅、复制个人信息 | 「我的 — 个人信息」查看;可通过客服渠道申请副本 |
| 更正、补充个人信息 | 「我的 — 个人信息」自行修改,或联系客服 |
| 删除个人信息 | 删除单条饮食记录、体重记录、AI 记忆;注销账号将整体删除(见下) |
| 撤回同意(含 AI 数据授权) | 「设置 — AI 数据授权」逐项关闭;系统设置中关闭对应权限 |
| 注销账号 | 按《账号注销规则》在应用内或通过客服办理 |
| 获取解释 | 对自动化决策(AI 推荐)的结果有疑问的,可要求我们予以说明 |
| 投诉、举报 | 通过本政策第八节渠道提出 |
您撤回同意或关闭授权的,不影响撤回前基于您同意已进行的个人信息处理活动的效力。
六、未成年人保护
- 本应用面向成年人提供健康管理服务,不以未满十四周岁未成年人为服务对象,不收集未满十四周岁儿童的个人信息。
- 若您是已满十四周岁不满十八周岁的未成年人,请在监护人阅读并同意本政策后,在监护人指导下使用本应用,并审慎授权健康类敏感信息。
- 如果监护人发现我们在不知情的情况下收集了其孩子的个人信息,请通过第八节渠道联系我们,我们将在核实后尽快删除相关数据。
七、本政策如何更新
本政策可能适时修订。重大变更(如收集信息类型、使用目的、共享对象发生实质变化)时,我们将通过应用内显著位置弹窗、站内公告等方式通知您;若您在通知后继续使用本应用,视为接受修订后的政策;若不同意,您可以停止使用并注销账号。历史版本将存档备查。
八、如何联系我们
运营主体名称、统一社会信用代码、注册地址、个人信息保护负责人及联系方式(客服邮箱、个人信息保护事务联系邮箱、客服电话、通信地址)统一记载于《运营配置信息表》。
您就个人信息保护事项向我们提出请求或投诉的,我们将在收到之日起 15 个工作日内予以答复。如果您对处理结果不满意,您还可以向网信部门或履行个人信息保护职责的监管机构投诉、举报。
---
本政策与《用户协议》《AI 免责声明》共同构成您与我们之间的完整约定。如您未签署《用户协议》,请先行阅读该协议。