植愈生活隐私政策

生效日期:2026 年 7 月 26 日|适用版本:0.4.0

本政策说明植愈生活如何处理植物档案、照片、养护任务、诊断上下文及设置。植愈生活不提供账号、广告、社交、支付、云同步或远程推送。

1. 我们处理的数据

本地植物数据

包括你创建的植物名称、物种、位置、状态、备注、成长记录、养护任务、提醒设置、结构化诊断历史及本地照片引用。它们默认保存在你的设备上。

诊断照片与必要上下文

只有当你主动选择或拍摄照片并明确同意上传时,1–4 张植物照片、照片角色、必要植物信息、近期养护记录、环境信息和你的观察才会发送到当前选择的诊断服务。

自定义 Endpoint 配置

Endpoint 名称、HTTPS 地址和模型标识保存在本地设置中;API Key 只保存到设备 Keychain,不回显,不写入 UserDefaults、诊断记录或数据导出。

2. 照片处理方式

上传前,App 会在设备上修正方向,将长边限制为 2048 像素、转换为 JPEG,并去除 EXIF/GPS 等元数据。连接测试只调用不含照片的模型列表接口。图鉴线稿不会作为诊断照片上传。

3. 项目服务与第三方 Endpoint

项目托管服务

项目服务启用后,照片与必要上下文会经 focusrss.top 管理的 HTTPS 服务发送至腾讯云大模型服务平台 TokenHub 的 HY‑Vision‑2.0‑Instruct,仅用于生成当次结构化养护辅助结果。V0.4 多角度照片会在项目后端内存中按选择顺序拼成一张临时图片后发送;项目后端不建立用户账号,不写入数据库或对象存储,不记录请求体,并在请求结束后释放照片与临时图片。

TokenHub 数据处理地点为中华人民共和国境内。根据其服务条款,腾讯云仅在提供服务所必需期间保留数据,并在处理期限结束后停止使用、返还或删除(法律另有要求的除外);输入不会在未另行授权时用于开发或改进模型。详情见TokenHub 服务条款。如需提出项目托管数据问题或删除请求,请通过支持页面联系;由于项目后端没有账号和服务端历史,通常没有可按账号检索的照片副本。

用户自带 Endpoint(BYO)

当你选择自定义 Endpoint,数据直接发送到你指定的第三方。植愈生活不能控制该第三方的数据收集、保留或删除方式。请只使用你信任且获准使用的服务。

4. 使用目的与 AI 说明

数据只用于你请求的植物记录、任务管理、照片质量检查和养护辅助建议。AI 输出可能不完整或不准确,不属于专业确诊,也不应作为用药、食用或涉及儿童/宠物安全的唯一依据。

5. 数据导出与删除

你可以在 App“我的”页面导出版本化 JSON,删除单条诊断、诊断历史或全部本地数据。导出不包含 Keychain 密钥或供应方原始响应。全部本地删除会移除 SwiftData、植物与诊断照片、通知、设置、Endpoint 元数据和关联 Keychain 项。

删除本地数据不会自动删除此前发送到 BYO 第三方的数据;请依据对应第三方政策提出请求。

6. 数据关联、跟踪与儿童数据

植愈生活没有账号或广告标识,不将数据用于跨 App 跟踪、广告或出售。植物健康信息不属于人的健康数据。App 不主动收集儿童个人信息;请勿在植物照片中包含人物、地址或其他不必要的个人信息。

7. 安全与政策变更

我们使用 HTTPS、设备 Keychain、输入大小限制、结构化响应校验和最小化日志降低风险。任何系统都无法保证绝对安全。若生产服务供应方、保留策略或数据用途发生实质变化,我们会先更新本政策和 App 内说明。

8. 联系与支持

隐私或数据处理问题请访问使用支持页面。请勿在反馈中发送 API Key、Endpoint 凭证或含个人信息的原始照片。