第三方信息共享清单

更新日期:2026年7月7日 生效日期:2026年7月7日 版本:v1.0

为实现小脉健康的各项功能,我们接入了以下第三方 SDK 及外部服务。本清单依据《个人信息保护法》《App 违法违规收集使用个人信息行为认定方法》等规定,说明每项第三方服务的名称、提供方、共享的数据类型、用途及隐私政策链接。

我们仅在被您主动触发对应功能时,向第三方共享实现该功能所必需的信息。第三方仅可在必要范围内处理您的信息,不得用于其他目的。

一、App 端 SDK 清单

1. flutter_blue_plus(蓝牙通信)

SDK 名称flutter_blue_plus
SDK 类型蓝牙通信
提供方开源社区(BSD-3-Clause License)
使用场景扫描、连接蓝牙健康设备(血压计),同步测量数据
共享数据蓝牙设备标识、设备名称、服务 UUID;不涉及个人身份信息
用途建立蓝牙连接、读取血压计测量数据
数据去向仅在本地设备与蓝牙健康设备间通信,不上传至第三方
权限蓝牙(Android: BLUETOOTH_SCAN/CONNECT,iOS: NSBluetoothAlwaysUsageDescription)

2. permission_handler(权限管理)

SDK 名称permission_handler
SDK 类型权限管理
提供方Baseflow(开源,MIT License)
使用场景申请相机、相册、蓝牙、定位等系统权限
共享数据不收集任何个人信息,仅用于权限申请与状态查询
用途统一管理运行时权限请求
数据去向不涉及数据传输

3. image_picker / file_picker(系统选择器)

SDK 名称image_picker、file_picker
SDK 类型系统组件
提供方Flutter 官方 / 开源社区
使用场景从相册选择图片、调用相机拍摄、选择 PDF 文件
共享数据仅您主动选择的图片或文件,不涉及其他相册内容
用途报告上传、饮食拍照、聊天附件、PDF 解析
数据去向所选文件经 App 上传至小脉健康服务器,不上传至第三方

4. dio(HTTP 网络库)

SDK 名称dio
SDK 类型网络通信
提供方开源社区(MIT License)
使用场景App 与小脉健康服务器之间的 HTTP 通信
共享数据App 发起的 API 请求内容(含登录令牌、业务数据)
用途登录、数据同步、AI 对话、医生咨询等功能的数据传输
数据去向仅发送至小脉健康服务器,不发送至其他第三方

5. signalr_netcore(实时通信)

SDK 名称signalr_netcore
SDK 类型实时通信
提供方开源社区(MIT License),基于 Microsoft SignalR 协议
使用场景医生咨询消息实时收发
共享数据咨询消息内容、会话标识
用途在线医生问诊的实时消息推送
数据去向仅发送至小脉健康服务器,不发送至其他第三方

6. sqflite(本地数据库)

SDK 名称sqflite
SDK 类型本地存储
提供方开源社区(BSD-2-Clause License)
使用场景App 本地缓存数据存储
共享数据登录令牌、偏好设置、蓝牙设备绑定信息等缓存数据
用途会话保持、离线体验、设备绑定信息本地保存
数据去向仅存储在用户本地设备,不上传至任何服务器

7. 其他 UI 与工具库

SDK 名称用途是否收集个人信息
flutter_riverpod状态管理
fl_chart图表渲染
flutter_markdownMarkdown 文本渲染
shadcn_uiUI 组件库
google_fonts字体加载否(首次可能从 Google Fonts CDN 加载字体文件)
cupertino_iconsiOS 风格图标

二、服务器端外部服务清单

1. DeepSeek 大语言模型服务

服务名称DeepSeek API
服务类型大语言模型
提供方深度求索(DeepSeek)
使用场景AI 健康咨询、报告预解读、对话内容生成
共享数据您输入的咨询文字、健康档案摘要、AI 对话上下文
用途AI 生成健康咨询回复
服务地址https://api.deepseek.com/v1

2. 通义千问大语言模型 / 视觉模型服务

服务名称通义千问(Qwen)
服务类型大语言模型 / 视觉模型
提供方阿里云计算有限公司
使用场景饮食图片识别、报告图片内容识别、AI 对话
共享数据您上传的饮食图片、报告图片、聊天图片及对应文字指令
用途图像内容识别、文字生成
服务地址https://dashscope.aliyuncs.com/compatible-mode/v1

3. FastGPT 知识库检索服务

服务名称FastGPT
服务类型知识库检索
提供方自建部署(基于 FastGPT 开源项目)
使用场景AI 回复时检索医学知识库
共享数据检索查询词(不含个人身份信息)
用途为 AI 回复提供医学知识依据

4. 服务器文件存储

服务名称小脉健康服务器文件存储
服务类型文件存储
提供方自建服务
使用场景存储您上传的报告图片、聊天图片、PDF 文件
共享数据报告图片、聊天图片、PDF 文件
用途文件持久化存储与访问
数据去向保存至小脉健康服务器,不共享给独立第三方存储服务。若正式上线改用云存储或对象存储服务,将更新本清单。

5. PostgreSQL 数据库

服务名称PostgreSQL
服务类型关系型数据库
提供方自建部署(基于 PostgreSQL 开源项目)
使用场景存储账号、健康档案、健康记录、用药、饮食、运动、报告、咨询等业务数据
共享数据所有业务数据(详见《个人信息收集清单》)
用途业务数据持久化与查询

6. 短信服务(计划接入)

服务名称短信验证码服务
服务类型短信
提供方待定(正式上线时确定,预计为阿里云/腾讯云短信服务)
使用场景注册、登录时发送验证码
共享数据手机号码
用途身份验证

三、我们不会共享的信息

四、第三方服务变更

我们可能根据业务需要调整接入的第三方服务。新增、变更或停止使用第三方服务时,我们将及时更新本清单。如新增第三方服务涉及新的信息共享范围,将另行取得您的同意。

如对本清单或第三方信息共享有任何疑问,请通过以下方式联系我们:

公司/运营主体:xxx

个人信息保护负责人:xxx

客服邮箱:xxx

客服电话:xxx