最后更新: 2026年9月27日
隐私政策
Aretic 如何收集、使用并保护会员信息、Apple Health 数据;以及在连接后来自 WHOOP 和 Strava 的直接连接数据;产品标签信息;社区登录元数据;在 aretic.app、api.aretic.app、Aretic 社区和 iPhone 应用中的支持提交。
🌐 简体中文
1. 适用范围
本政策适用于 Aretic、aretic.app 公开网站、api.aretic.app API 及以 Aretic 品牌发布的原生 iPhone 应用。
2. 我们收集的信息
- 账户信息,如电子邮件地址及用于访问服务的 Apple 或 Google 登录标识符。
- 用于计算营养目标的个人资料信息,包括单位、时区、出生时生理性别、身高、体重、目标、活动情境、自适应目标偏好,以及在提供或启用时的目标调整历史。
- 通过应用提交的餐食、锻炼、消息和修正历史。
- 已上传的素材,如用餐照片、已选用餐素材、缩略图,以及生成的渲染图像。
- 连接 HealthKit 时的 Apple Health 数据和权限状态,包括身体、活动、睡眠和锻炼上下文,以及获批的餐食或锻炼同步的导出状态。
- 若你符合 TestFlight/beta 集成资格并选择连接 WHOOP,则会记录 WHOOP 连接、身体测量和活动上下文,包括 WHOOP 用户 id、返回时的个人资料邮箱或显示名、已授予的 scopes、token 过期时间、同步状态、锻炼时间、calories、strain、心率字段、睡眠、恢复上下文,以及可用时的身体测量 weight。
- 打开 Aretic 社区时的社区登录元数据,包括会员 ID、验证邮箱地址、显示名称、生成的社区用户名、短期交接令牌状态及创建或访问社区账户所需的 Discourse 账户/会话元数据。
- 若你符合 TestFlight/beta 集成资格并选择连接 Strava,则会记录 Strava OAuth 连接状态,包括 athlete id、显示名或用户名、已授予的 scopes、token 过期时间、同步状态、最少活动元数据、锻炼时间、calories、distance、可用时的临时路线缓存元数据,以及导入锻炼的来源链接。
- 您选择在 Aretic 社区内提交的社区帖子、回复、反应和个人资料内容,受社区设置和 Discourse 托管功能约束。
- 当您使用相关功能时的支持请求、产品反馈、应用编辑请求、捕获校准、账户设置更改及待处理账户删除记录。
- 当您通过账户设置或相关操作流程发送用户建议、支持请求、应用编辑请求或捕获校准时,输入的笔记、照片、截图、注释和语音笔记。
- 保障服务安全、诊断故障及监控支出或滥用所需的运营遥测数据。
- 当餐食媒体中的标签足够清晰时,会提取结构化的产品/包装营养标签事实,例如品牌或产品标识、条码(如有)、每份分量、卡路里、宏量营养素、置信度、验证状态、来源策略和哈希值。这些产品级事实会与账户照片和餐食记录分开存储。
- 用于排查崩溃、卡死、启动失败、资源压力和可靠性问题的技术诊断。可能包括崩溃堆栈、Apple MetricKit 诊断、应用和构建版本、操作系统与设备型号、随机安装与会话标识符、限定的屏幕和操作类别、生命周期状态、待处理工作的汇总数量,以及粗粒度的内存、温度、电源或存储压力状态。
3. 我们如何使用信息
- 验证会员身份并维护安全会话。
- 生成营养目标、每日汇总、指导时刻,以及您已选择启用的自适应目标调整。
- 通过服务器端 AI 解释处理消息、照片、截图、标注、语音便笺、Apple Health 语境、连接后的 WHOOP 语境、编辑与训练;并包含排队重试和按天汇总。直接的 Strava 训练导入仅通过确定性导入、关联、加回、保留与删除逻辑处理,并且不纳入 AI 运作、嵌入、RAG、分析、产品改进、广告以及模型提供方。
- 运营订阅、恢复访问和核对权限。
- 从您活跃的 Aretic 会话创建 DiscourseConnect 社区登录,方便您无需单独密码即可打开 Aretic 社区。
- 处理应用内用户建议、支持请求、应用编辑、捕获校准、账户邮箱更改、Apple Health 审批或导出工作流程,以及账户删除或恢复工作流程。
- 支持客户服务、产品可靠性、服务改进、防欺诈和法律合规。
- 在 Aretic 和 CraveTwist、DMLS 的相关食谱服务中复用去标识化的结构化产品标签事实,以在后续食物具有匹配条形码或严格包装一致时提高精确产品营养准确性。仅凭产品名、外观相似或图像嵌入,不足以授权此复用。
- 诊断稳定性问题,抑制同一发生事件的重复报告,将相关技术问题进行归类,验证符号化与构建标识,并衡量无崩溃运行情况。技术诊断不会用于广告、行为画像、营养决策或资格判定。
4. AI 与营养处理
Aretic 使用服务器端 AI 系统来解析餐食、更正、锻炼、入门输入和教练请求。标签文字、品牌食品数据、公开的食品成分数据、历史记录和相似餐食可作为辅助证据。若提交的餐食图片包含清晰的营养标签,Aretic 可能提取结构化的产品级标签事实,并在 Aretic 或 CraveTwist 内仅针对完全匹配的产品/包装再次使用这些去标识化事实。原始标签媒体、OCR 文本、餐食上下文和账号标识不属于共享的产品事实。存储的营养结果由 AI 生成,而 rails 和每日摘要会机械汇总已存储的记录与目标值。可选证据库可能包括 USDA FoodData Central、Open Food Facts、Edamam Food Database、FatSecret,以及通过 Parallel 发现并独立抓取的官方网页文档。Edamam 和 FatSecret 的请求仅限于该次餐食解析请求;其原始响应、返回的营养载荷、图片和嵌入不会进入共享或持久存储。
当您提交截图、照片、注释或语音笔记以获取支持、应用编辑或捕获校准时,这些素材也可能通过视觉或转录服务处理,以支持所请求的工作流程。Apple Health 数据仅用于支持所请求的功能,且仅在您启用该集成时导出。
如果你连接 Strava,直接的 Strava 数据仅用于确定性的私人训练导入、同一成员关联、加回计算、保留、删除以及连接健康。Aretic 不会将直接 Strava 数据或由直接 Strava 派生的数据用于 AI 运作、提示、上下文窗口、嵌入、RAG、分析、产品改进、广告、数据经纪,或模型提供方转移。
如果你连接 WHOOP,Aretic 仅在你的私人账户体验中使用 WHOOP 训练、身体测量体重(如有)、睡眠、恢复、负荷、HRV 和心率语境。WHOOP 语境不构成医疗建议;也不会用于 AI 模型训练、跨用户分析、定向广告或数据经纪活动。
若您选择自动调整目标,Aretic 可能会使用来自 Apple Health 导入的近期体重/身体数据、在已启用身体同步时来自 WHOOP 等已连接应用的相关数据,或手动录入;并结合近期记录坚持情况以及您保存的目标,以对未来目标进行更保守的调整。无论是否适用、跳过、被抑制或需要人工复核,每次评估都会被记录。当 Aretic 已验证联系邮箱后,已应用的调整会在聊天中以及通过交易性服务邮件通知您。若您之后从历史中移除或重新应用某个自动调整,Aretic 会记录该操作、重新计算当前目标,并发送服务邮件,但不会新增聊天通知。
社区帖子不属于营养解析器的一部分,也不会用于创建或调整您的私人餐食、训练、目标或教练记录。如果您选择在社区中讨论营养,请不要包含您不希望在社区当前可见性设置下被其他社区成员看到的信息。
AI 功能需要获得许可,才能将你提供的信息与下方服务共享。仅会发送该功能所需的信息。
餐食照片、消息、份量、餐食历史、偏好以及导入的运动细节可能会发送到 Xiaomi MiMo,用于估算营养并调整每日目标。
你提交的音频会发送给 AssemblyAI,将语音转换为文字。
OpenAI, Cohere, Cloudflare, Runware, DeepInfra: 根据功能不同,提交的文字或图片可能会发送到这些服务,以查找相关信息、阅读图片、记住餐食细节,或生成餐食插画。
你可以在“隐私与账号”中拒绝或撤回许可。关闭许可后,AI 处理将暂停。已保存的采集内容仍可继续处理或删除,你仍可查看已保存的记录并管理你的账号。
撤回许可将停止新的 AI 请求。已发送的信息无法撤回,已在进行中的处理可能会完成。
5. 共享
我们使用基础设施和服务提供商来运营托管、对象存储、消息传递、支付、分析、转录、AI 处理和支持流程。我们不会出售个人信息。仅在运营服务、遵守法律或保护权利与安全所需时共享数据。处理餐食识别请求时,Aretic 可能会向 USDA FoodData Central、Open Food Facts、Edamam Food Database、FatSecret、Cohere 图像检索服务,或通过 Parallel 找到并独立获取的官方来源,发送范围受限的餐食信息,例如会员提供的描述、条码、OCR 识别结果或临时签名图片 URL。商业服务商的响应和网络检索结果仅用于单次请求,不会用于构建跨会员数据集或训练服务商模型。
Aretic 旨在私人个人追踪,不用于公开社交分享。您的日志绑定至您的账户,不会发布给其他成员。
当您打开 Aretic 社区时,Aretic 仅共享 DiscourseConnect 所需的验证账户信息,如会员 ID、电子邮件地址、生成的用户名和显示名称。Aretic 不会自动将餐食日志、照片、Apple Health 数据、锻炼、教练状态、支持请求、应用编辑请求或计费状态发送至社区帖子。
直连 Strava 数据不会被出售、许可、披露给其他成员、用于广告、传输给模型提供方,也不会在聚合、去标识化、AI、嵌入、RAG、分析或产品改进系统中处理。根据 Strava 的 API 条款和隐私政策,Strava 可能会监控并收集与 Aretic 对 Strava API 的访问相关的使用数据。
WHOOP 数据不会被出售、许可、披露给其他成员、用于广告,或在聚合或去标识化分析中处理。WHOOP 数据仅限于已连接成员的私人 Aretic 账户以及运营该账户所需的服务范围内。
Aretic 不会将你的餐食照片、记录、笔记、OCR 文本或账号范围内的证据链接发布给其他成员或 CraveTwist。完全去标识化的结构化产品标签事实可在 Aretic 和 CraveTwist 内复用,以改进精确产品的营养结果,但前提是它已与生成它的成员、餐食、媒体和证据记录分离。
Aretic 使用 Firebase Crashlytics 作为应用内原生崩溃报告提供方,并且不会为此启用 Firebase Analytics。Crashlytics 会接收崩溃及其他诊断数据,以及限定的隐私安全技术上下文。Aretic 不会向 Crashlytics 发送餐食文本、语音转录、营养或健康数据、锻炼或路线详情、原始照片或照片链接、电子邮件地址、显示名称、密码、身份验证令牌、OAuth 状态、用户输入的支持文本,或提供方来源载荷。
6. 保留期限
我们会在合理必要的期限内保留账户、营养、Apple Health、支持、应用编辑、采集校准及运营记录,以运营产品、为会员提供支持、保留审计记录并履行法律义务。USDA FoodData Central 属于公共领域数据,且要求注明来源,因此我们可能会在餐食记录中保留其来源标识符和溯源信息。Open Food Facts 记录会保留在独立的许可数据空间中,并附上规定的溯源信息。Edamam 和 FatSecret 的响应内容、商业服务商图片、临时签名 URL、Parallel 搜索结果以及当前照片的查询嵌入向量默认仅用于单次请求,不会存储在共享存储中;仅非内容类运营凭证和经批准的署名元数据可能会予以保留。
缓存的 Strava API 数据仅保留用于同步和核对锻炼的狭窄操作窗口,原始 Strava 缓存记录不超过七天。如 Strava 报告活动被删除、隐藏或设为私密,Aretic 会迅速在 Strava 要求的时间内屏蔽该数据。
如果您断开 Strava 连接或从您的 Strava 账户撤销 Aretic 的访问权限,Aretic 将删除 Strava 令牌、待处理的 Strava 导入建议、Strava 连接链接、临时 Strava 路线缓存,以及当 Strava 是唯一来源时的 Strava 来源导入训练。您保留在 Aretic 中的成员自有训练记录,只有在移除 Strava 归属信息和集成衍生元数据后才可能保留。
如果你在启用符合资格的 TestFlight/beta 访问后断开 WHOOP,或在 WHOOP 账号中撤销 Aretic 的访问权限,Aretic 会删除 WHOOP tokens、待处理的 WHOOP 导入建议、WHOOP 连接链接、每日 WHOOP 上下文、WHOOP 来源的身体指标,以及在 WHOOP 是唯一来源时的 WHOOP 来源导入锻炼。
作为账户历史与产品运行的一部分,用餐照片、已选用餐素材、缩略图以及生成的渲染等素材可能会被保留。iPhone 应用也可能保留受限的本地缓存和会自动过期的临时源文件。
社区交接令牌几分钟后过期,且仅以哈希形式存储于 Aretic。Discourse 根据社区配置和管理需求保留社区账户记录及您发布的内容。
如果你请求定时删除账号,我们会先将账号置为待删除状态 14 天,再永久移除。期间,活跃会话会被撤销,且禁止新登录。你可在截止前发送邮件至 support@aretic.app 请求恢复。为满足安全、计费、防欺诈或法律合规需要,部分有限记录可能仍会保留。已验证的产品标签事实在完全去标识化且本身属于独立有用的产品数据时,可能仍可供 Aretic 和 CraveTwist 使用;与之相关的成员证据、媒体、OCR、餐食和账号链接会随账号一并删除。
Aretic 会保留本地技术日志,并对待上传的诊断记录进行排队管理;在你关闭共享后,会删除或抑制未发送的可选诊断。Firebase 表示,Crashlytics 会在从线上与备份系统移除之前保留崩溃堆栈和相关标识符 90 天。关闭共享不会清除已发送给 Apple、Firebase 或 Aretic 的诊断记录,也不会禁用由 Apple 控制的常规操作系统崩溃日志记录。
7. 您的选择
您可以使用应用内的“账户设置”面板更新显示名称、请求已验证的邮箱更改、管理 Apple Health 权限、开启或关闭自动目标调整、打开计费操作、联系支持或发起账户删除。您也可以通过 support@aretic.app 联系我们获取支持或删除相关问题。
直接 WHOOP 和 Strava 连接仅限符合资格的 TestFlight/beta 成员使用,完整 API 访问仍待开放。每次连接都需要你明确授权给提供方,你也可以在 Aretic 中断开连接。如需连接记录帮助,请联系 support@aretic.app。
打开社区操作是可选的。您可以选择不使用社区,也可以联系 support@aretic.app 处理私人账户、支持、隐私或删除请求,而无需公开发帖。
“共享技术诊断”默认开启,可随时在“账户设置”中关闭,不影响核心应用功能。该设置用于控制 Aretic 的自动诊断上传以及 Crashlytics 的采集;选择退出后对 Crashlytics 采集所做的更改会在下一次应用启动时生效。“发送诊断报告”这一单独操作仍然是明确的手动选择。
8. 删除与计费
账户删除和订阅取消是分开的。删除您的 Aretic 账户不会自动取消 App Store 计费。如果您通过 Apple 订阅,必须通过 Apple 的订阅设置管理或取消订阅。
9. 登录方式和一次性代码
Aretic 目前支持使用 Apple 登录、Google 继续登录和基于电子邮件的一次性代码登录。如果您选择电子邮件登录,Aretic 可能会向您提供的电子邮件地址发送事务性一次性验证码。这些消息仅在您请求登录时发送。
电话/SMS 登录目前已禁用。如需账户访问帮助,请联系 support@aretic.app。
10. 联系方式
如有隐私问题,请联系 support@aretic.app。