隐私政策
最后更新:2026 年 7 月 22 日
Sion Studio(「我们」)运营 CareFlow 应用(「本应用」)。本政策说明我们如何处理你的信息。 使用本应用即表示你同意本政策;如不同意,请停止使用并联系我们。
1. 我们收集的信息
- 账户信息:注册或登录时的电子邮箱、认证标识符。
- 健康与用药数据:家庭成员(被照护对象)资料、药品信息、库存、用药计划、提醒、服药记录等你在应用中主动输入的内容。
- 媒体文件:你上传的头像、药品包装照片(用于本地展示或可选的识药功能)。
- 应用设置:语言、时间格式、提醒偏好等配置项。
- 订阅信息:通过 Apple App Store 或 Google Play 购买会员时,交易由平台处理;我们可能收到订阅状态以解锁功能(通过 RevenueCat 等服务)。
- 设备与使用:为同步与排障所需的基本设备标识、应用版本;我们不销售你的个人数据。
- 崩溃与稳定性诊断:若启用崩溃上报,应用可能向 Sentry 发送崩溃报告与相关技术诊断信息(例如应用版本、设备型号、操作系统版本、堆栈跟踪),用于定位故障并改进稳定性。此类数据不含你输入的药品名称、剂量、服药记录、邮箱或密码。
- 诊断日志(可选):应用在本地保存少量技术事件日志,用于排查问题;仅在你通过「帮助与反馈」主动勾选并发送时,我们才会收到该文件。
2. 信息的使用方式
- 提供核心功能:提醒、药箱、记录与多设备同步
- 验证身份、恢复账户与处理订阅权益
- 在你使用「识药」功能时,将药品照片发送至服务端以识别药品名称(可选功能,有每日次数限制)
- 响应你的支持请求与改进产品
- 在你选择附带诊断日志反馈时,分析技术事件以定位故障(日志不含药品名称、邮箱或密码)
- 通过 Sentry 分析崩溃与稳定性问题,以修复缺陷并提升应用可靠性
3. 数据存储与同步
本应用采用本地优先设计:未登录时,数据主要保存在你的设备上。 登录后,你选择同步的数据会加密传输并存储于 Supabase 托管的云数据库与对象存储中,以便在多设备间保持一致。
识药功能会将照片发送至我们的 Edge Function,并可能调用 Google Gemini 视觉模型进行识别;照片不会用于训练公开模型,且仅用于返回识别结果。
4. 第三方服务
- Supabase:身份认证、数据库与文件存储
- RevenueCat:应用内订阅管理与权益校验
- Apple / Google:应用分发与支付
- Google Gemini:可选的药品包装文字识别
- Sentry:崩溃报告与稳定性诊断
这些服务有其各自的隐私政策,我们仅共享实现功能所必需的信息。
5. 通知权限
若你授权通知权限,本应用会在本地设备上调度用药提醒。提醒内容不会发送给第三方广告网络。
6. 诊断日志(可选)
为便于技术支持,本应用可能在设备本地保存诊断日志(例如应用启动、登录、同步、订阅与通知调度等技术事件)。 日志默认不上传,本地最多保留约 10MB,超出后自动删除较早记录。
- 日志不包含药品名称、剂量、服药记录、邮箱、密码或访问令牌。
- 仅在你于「帮助与反馈」中主动勾选「附带诊断日志」并发送邮件时,我们才会收到该文件。
- 你也可不附带日志直接反馈;不附带日志不影响其他功能使用。
7. 数据保留与删除
本地数据。未登录时,数据主要保存在你的设备上,直至卸载应用或清除应用数据。 登出后,该设备上已登录用户的本地数据会被清除。
应用内内容。你在应用内删除的药品、提醒或其他记录,会按同步规则处理。 若已登录,变更会同步至云端;若未登录,则仅保存在本地设备。
注销账号。若已登录,可在 设置 → 账号与数据 → 注销账号 中永久删除云端账号及关联的同步数据 (包括个人资料、被照护对象、药品、用药计划、服药记录,以及上传的头像或药品照片)。 邮箱密码用户需重新输入密码确认;Google 或 Apple 登录用户在对话框中确认即可。 此操作不可恢复。注销成功后你将自动登出,设备上的本地用户数据也会被清除。
如无法使用应用内注销,或有其他隐私相关请求,请发送邮件至 careflow2024@gmail.com。
8. 儿童隐私
本应用可供家长记录未成年家庭成员的用药信息,但账户注册者须为成年人或对数据负责的可授权人员。
9. 政策变更
我们可能更新本政策并在本页面公布生效日期。重大变更时,我们可能通过应用内提示等方式通知你。
10. 联系我们
隐私相关问题:careflow2024@gmail.com