Files
AI-Health/backend/src/Health.WebApi/wwwroot/privacy.html
MingNian 6e5d3e64cd feat: 健康仪表盘配色调整 + 登录页品牌升级 + iOS 配置 + 隐私文案修订 + 文档清理
## UI 配色
- 健康仪表盘: 背景从蓝紫粉三色渐变改为 #4FACFE 纯色蓝, 白字清晰不抢眼
- app_colors / app_design_tokens / app_theme: 配色体系微调
- 多个 widget 和页面跟随配色更新(health_drawer/admin_drawer/doctor_drawer/enterprise_widgets 等)

## 登录页品牌升级
- 新增品牌素材: drawer_background_v2 / login_background_v2 / health_login_character_transparent
- login_page 重构, 接入新品牌视觉
- app.dart 启动流程调整

## iOS / Android 配置
- Info.plist: 权限描述调整
- AppIcon / LaunchImage: 资源更新
- AndroidManifest: 权限微调

## 隐私文案修订
- privacy.html: 蓝牙设备描述调整为"标准蓝牙血压服务", 移除未上线设备类型表述
- terms.html: 移除"在线医生咨询"相关条款, 服务范围收窄

## 通知中心
- notification_center_page: 重构通知项布局

## 其他
- 删除已完成的计划/spec 文档(ui-system-first-pass / apple-sign-in / secondary-page-color-refresh / notification-preferences-design / ui-design-system)
- 新增 native_navigation_test
- 新增 HANDOFF 交接文档
- home_message_order_test 更新
- .gitignore 调整
2026-07-16 22:30:23 +08:00

189 lines
13 KiB
HTML
Raw Blame History

This file contains ambiguous Unicode characters

This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.

<!DOCTYPE html>
<html lang="zh-CN">
<head>
<meta charset="UTF-8">
<meta name="viewport" content="width=device-width, initial-scale=1.0">
<title>隐私政策 - 小脉健康</title>
<meta name="description" content="小脉健康隐私政策 - 说明我们如何收集、使用、存储、共享和保护您的个人信息及健康数据">
<link rel="stylesheet" href="legal.css">
</head>
<body>
<nav class="topnav">
<div class="brand"><img class="brand-icon" src="app-icon.png" alt="">小脉健康</div>
<a href="index.html">文档列表</a>
</nav>
<div class="container">
<header class="doc-header">
<h1>小脉健康隐私政策</h1>
<div class="doc-meta">
<span>更新日期2026年6月29日</span>
<span>生效日期2026年6月29日</span>
<span>版本v1.0</span>
</div>
</header>
<article class="content">
<p>小脉健康重视您的个人信息和健康数据保护。本政策说明我们在您使用小脉健康 App 及相关服务时,如何收集、使用、存储、共享和保护您的信息,以及您如何管理自己的信息。</p>
<p>请您在注册、登录和使用本应用前仔细阅读本政策。若您不同意本政策内容,请停止注册或使用相关服务。</p>
<h2>一、我们收集的信息</h2>
<p>为向您提供健康管理、AI 健康咨询、报告解读、饮食识别、用药管理、运动计划和蓝牙设备同步等功能,我们会根据您使用的具体功能收集以下信息:</p>
<h3>1. 账号与身份信息</h3>
<ul>
<li>手机号码:用于注册、登录、身份识别和账号安全验证。</li>
<li>姓名或昵称、性别、出生日期、头像:用于完善个人资料和展示账号信息。</li>
<li>医生选择或签约关系:用于向您提供医生咨询、报告审核和随访相关服务。</li>
</ul>
<h3>2. 健康档案与健康记录</h3>
<ul>
<li>健康档案:诊断信息、手术类型、手术日期、过敏史、饮食禁忌、慢性病史、家族史等您主动填写的信息。</li>
<li>健康指标:血压、心率、血糖、血氧、体重、记录时间、记录来源等。</li>
<li>用药信息:药品名称、剂量、频次、服药时间、提醒设置、服药打卡记录等。</li>
<li>饮食记录:餐次、食物名称、份量、热量估算、饮食评分等。</li>
<li>运动计划:运动项目、计划内容、完成情况等。</li>
<li>检查报告您上传的报告图片、报告文件、AI 识别出的指标、摘要、医生审核意见等。</li>
<li>在线咨询和随访信息:您与医生或系统产生的咨询内容、咨询状态、随访内容和时间。</li>
</ul>
<h3>3. 图片、相机、相册和文件信息</h3>
<ul>
<li>当您使用"拍照上传报告""拍照识别饮食""聊天中发送图片"等功能时,我们会调用设备相机,用于拍摄检查报告、饮食图片或您希望 AI 辅助查看的图片。</li>
<li>当您使用"从相册选择""上传 PDF"等功能时,我们会读取您主动选择的图片或 PDF 文件用于报告管理、饮食识别、AI 对话附件解析等功能。</li>
<li>未经您主动选择或确认,我们不会读取您的相册其他内容,也不会持续访问您的相机。</li>
</ul>
<h3>4. 蓝牙设备信息</h3>
<ul>
<li>当您使用蓝牙设备功能时,我们会扫描和连接附近支持的健康设备。目前实际支持以采用标准蓝牙血压服务的血压计为主;其他设备类型将在功能正式开放后另行说明。</li>
<li>我们会在本地保存已绑定设备的设备标识、设备名称、设备类型、服务 UUID、最近同步时间以及用于避免重复同步的短期记录指纹。</li>
<li>通过血压计同步时,我们会读取并记录收缩压、舒张压、脉搏、测量时间等数据。</li>
</ul>
<h3>5. 位置信息相关说明</h3>
<ul>
<li>Android 系统在部分版本中要求 App 申请定位权限后才允许进行蓝牙低功耗设备扫描。我们申请定位权限的目的,是用于发现和连接蓝牙健康设备。</li>
<li>当前代码未将您的定位经纬度上传至服务器,也未用于地图、轨迹、广告或位置画像。</li>
</ul>
<h3>6. 设备、日志和网络信息</h3>
<ul>
<li>设备型号、操作系统版本、App 版本、网络请求状态、接口错误信息等,用于功能适配、问题排查、服务安全和性能优化。</li>
<li>本应用会使用网络请求、流式消息、实时通信等能力以便完成登录、AI 回复、医生咨询、数据同步等功能。</li>
</ul>
<h2>二、我们如何使用这些信息</h2>
<p>我们会将收集的信息用于以下目的:</p>
<ul>
<li>为您创建和维护账号,完成登录、退出登录、令牌刷新和账号安全验证。</li>
<li>记录和展示您的健康指标、用药、饮食、运动、报告、咨询和随访信息。</li>
<li>根据您输入或上传的信息,提供 AI 健康解释、报告预解读、饮食识别、用药和运动建议。</li>
<li>通过蓝牙连接健康设备并同步血压等测量数据。</li>
<li>向医生端展示与您咨询、签约、报告审核或随访相关的必要信息。</li>
<li>发送用药、运动、健康指标、报告处理等站内提醒。</li>
<li>进行系统维护、故障排查、安全审计、服务优化和合规管理。</li>
</ul>
<p>本应用提供的 AI 分析、健康提醒和报告解读仅作为健康管理参考,不构成诊断、治疗或处方建议。如您出现胸痛、呼吸困难、意识异常、严重血压或血糖异常等紧急情况,请立即联系医生或前往医疗机构就诊。</p>
<h2>三、权限调用说明</h2>
<h3>1. 相机权限</h3>
<ul>
<li>使用场景:拍摄检查报告、饮食图片、聊天附件图片。</li>
<li>使用目的:上传报告进行 AI 结构化解读;识别食物种类和估算份量、热量;在 AI 对话中让系统理解您主动发送的图片内容。</li>
</ul>
<h3>2. 相册/图片读取权限</h3>
<ul>
<li>使用场景:从相册选择报告图片、饮食图片或聊天图片。</li>
<li>使用目的:上传您主动选择的图片并完成报告管理、饮食识别或 AI 对话附件解析。</li>
</ul>
<h3>3. 文件读取权限</h3>
<ul>
<li>使用场景:在聊天中选择 PDF 文件。</li>
<li>使用目的:上传您主动选择的 PDF供系统提取文字或生成 AI 对话上下文。</li>
</ul>
<h3>4. 蓝牙权限</h3>
<ul>
<li>使用场景:扫描、绑定和连接蓝牙健康设备。</li>
<li>使用目的:发现支持的血压计等健康设备,并同步血压、脉搏、测量时间等数据。</li>
</ul>
<h3>5. 定位权限</h3>
<ul>
<li>使用场景Android 蓝牙低功耗扫描。</li>
<li>使用目的:满足系统蓝牙扫描要求。我们不会收集或上传您的精确定位经纬度。</li>
</ul>
<h2>四、信息上传和第三方服务</h2>
<p>在您主动使用相关功能时,以下数据可能会上传至服务器:</p>
<ul>
<li>账号信息、个人资料、健康档案和健康指标。</li>
<li>用药计划、服药记录、饮食记录、运动计划、日历和提醒数据。</li>
<li>检查报告图片、聊天图片、PDF 文件及其 AI 解析结果。</li>
<li>饮食图片识别结果、报告 AI 解读结果、AI 对话内容和医生咨询内容。</li>
<li>蓝牙血压计同步得到的血压、脉搏和测量时间。</li>
</ul>
<p>为实现 AI 对话、图片识别、报告解读、知识库检索、短信验证和实时咨询等功能,我们可能接入以下第三方或外部服务。实际启用情况以正式部署配置为准:</p>
<ul>
<li>大语言模型服务:用于 AI 健康咨询、报告预解读、文本生成和内容理解。</li>
<li>视觉模型服务:用于饮食图片识别、报告图片或聊天图片内容识别。</li>
<li>知识库检索服务:用于在 AI 回复时检索医学知识库或业务知识库资料。</li>
<li>短信服务:用于向您的手机号发送登录或注册验证码。</li>
<li>对象存储或服务器文件存储服务:用于保存您主动上传的报告、图片或 PDF 文件。</li>
<li>实时通信服务:用于医生咨询消息的实时收发。</li>
</ul>
<p>我们不会向第三方出售您的个人信息或健康数据。若第三方服务处理您的信息,我们会尽力要求其仅在实现相关功能所必需的范围内处理,并采取合理的安全保护措施。</p>
<h2>五、信息存储和保存期限</h2>
<ul>
<li>您的账号资料、健康档案、健康记录、用药、饮食、运动、报告、咨询、随访、通知和 AI 对话等业务数据,会保存至服务器数据库,用于持续向您提供服务。</li>
<li>您主动上传的检查报告图片会保存于服务器文件目录,并与报告记录关联;删除单份报告时,系统会删除对应报告记录和原始报告文件。</li>
<li>您在聊天中上传的图片或 PDF 会保存于服务器文件目录,用于 AI 附件解析和会话上下文展示。</li>
<li>饮食识别图片会临时保存至服务器用于识别处理,并提交视觉模型进行分析;识别结果会用于生成饮食记录。</li>
<li>App 本地仅保存登录 token、偏好设置、已绑定蓝牙设备信息、最近同步信息和短期去重指纹等缓存数据不作为健康业务数据的唯一来源。</li>
<li>我们将在实现服务目的所需期限内保存您的信息;法律法规另有要求的,从其规定。</li>
</ul>
<h2>六、您如何管理个人信息</h2>
<p>您可以在 App 内查看、修改或删除部分信息:</p>
<ul>
<li>在个人资料、健康档案、健康数据、用药、饮食、运动、报告、AI 会话等页面查看或管理相关记录。</li>
<li>在设置页查看《隐私政策》和《服务协议》。</li>
<li>在设置页使用"删除账号"功能申请注销账号。</li>
</ul>
<p>账号注销后系统会删除您的账号及主要业务数据包括健康记录、用药记录、饮食记录、运动计划、报告记录、AI 对话、医生咨询、随访、通知、健康档案、登录令牌等。注销后相关数据不可恢复。</p>
<p>请注意:如法律法规要求留存,或为处理争议、审计、安全风控等确有必要,我们可能在法定或合理期限内保留必要记录。</p>
<h2>七、我们如何保护信息安全</h2>
<ul>
<li>使用登录认证和访问控制保护您的账号和接口。</li>
<li>通过 HTTPS 等方式保护数据传输安全,正式上线时应使用有效的 HTTPS 证书。</li>
<li>对服务器、数据库和文件存储采取权限控制、日志审计、备份和安全配置。</li>
<li>医生端、管理端仅能访问其职责范围内必要的数据。</li>
<li>如发生个人信息安全事件,我们将按照法律法规要求及时采取补救措施并履行通知义务。</li>
</ul>
<h2>八、未成年人保护</h2>
<p>本应用主要面向具备完全民事行为能力的成人用户。如未成年人需要使用本应用,应在监护人同意和指导下使用。监护人发现未成年人信息被不当收集或使用的,可通过本政策中的联系方式与我们联系。</p>
<h2>九、政策更新</h2>
<p>我们可能根据产品功能、法律法规或合规要求更新本政策。政策更新后,我们会在 App 内或相关页面展示更新后的版本;重大变更将通过弹窗、公告或其他合理方式提示您。</p>
<h2>十、联系我们</h2>
<div class="contact-card">
<p>如您对本政策、个人信息保护或账号注销有任何问题,可通过以下方式联系我们:</p>
<p><strong>公司/运营主体:</strong>xxx</p>
<p><strong>隐私负责人/客服邮箱:</strong>xxx</p>
<p><strong>客服电话:</strong>xxx</p>
<p><strong>联系地址:</strong>xxx</p>
</div>
</article>
</div>
<footer class="footer">
<p>© 2025-2026 小脉健康 · 保留所有权利</p>
<p><a href="terms.html">用户服务协议</a> · <a href="about.html">关于我们</a></p>
</footer>
</body>
</html>