## UI 配色 - 健康仪表盘: 背景从蓝紫粉三色渐变改为 #4FACFE 纯色蓝, 白字清晰不抢眼 - app_colors / app_design_tokens / app_theme: 配色体系微调 - 多个 widget 和页面跟随配色更新(health_drawer/admin_drawer/doctor_drawer/enterprise_widgets 等) ## 登录页品牌升级 - 新增品牌素材: drawer_background_v2 / login_background_v2 / health_login_character_transparent - login_page 重构, 接入新品牌视觉 - app.dart 启动流程调整 ## iOS / Android 配置 - Info.plist: 权限描述调整 - AppIcon / LaunchImage: 资源更新 - AndroidManifest: 权限微调 ## 隐私文案修订 - privacy.html: 蓝牙设备描述调整为"标准蓝牙血压服务", 移除未上线设备类型表述 - terms.html: 移除"在线医生咨询"相关条款, 服务范围收窄 ## 通知中心 - notification_center_page: 重构通知项布局 ## 其他 - 删除已完成的计划/spec 文档(ui-system-first-pass / apple-sign-in / secondary-page-color-refresh / notification-preferences-design / ui-design-system) - 新增 native_navigation_test - 新增 HANDOFF 交接文档 - home_message_order_test 更新 - .gitignore 调整
189 lines
13 KiB
HTML
189 lines
13 KiB
HTML
<!DOCTYPE html>
|
||
<html lang="zh-CN">
|
||
<head>
|
||
<meta charset="UTF-8">
|
||
<meta name="viewport" content="width=device-width, initial-scale=1.0">
|
||
<title>隐私政策 - 小脉健康</title>
|
||
<meta name="description" content="小脉健康隐私政策 - 说明我们如何收集、使用、存储、共享和保护您的个人信息及健康数据">
|
||
<link rel="stylesheet" href="legal.css">
|
||
</head>
|
||
<body>
|
||
<nav class="topnav">
|
||
<div class="brand"><img class="brand-icon" src="app-icon.png" alt="">小脉健康</div>
|
||
<a href="index.html">文档列表</a>
|
||
</nav>
|
||
|
||
<div class="container">
|
||
<header class="doc-header">
|
||
<h1>小脉健康隐私政策</h1>
|
||
<div class="doc-meta">
|
||
<span>更新日期:2026年6月29日</span>
|
||
<span>生效日期:2026年6月29日</span>
|
||
<span>版本:v1.0</span>
|
||
</div>
|
||
</header>
|
||
|
||
<article class="content">
|
||
<p>小脉健康重视您的个人信息和健康数据保护。本政策说明我们在您使用小脉健康 App 及相关服务时,如何收集、使用、存储、共享和保护您的信息,以及您如何管理自己的信息。</p>
|
||
<p>请您在注册、登录和使用本应用前仔细阅读本政策。若您不同意本政策内容,请停止注册或使用相关服务。</p>
|
||
|
||
<h2>一、我们收集的信息</h2>
|
||
<p>为向您提供健康管理、AI 健康咨询、报告解读、饮食识别、用药管理、运动计划和蓝牙设备同步等功能,我们会根据您使用的具体功能收集以下信息:</p>
|
||
|
||
<h3>1. 账号与身份信息</h3>
|
||
<ul>
|
||
<li>手机号码:用于注册、登录、身份识别和账号安全验证。</li>
|
||
<li>姓名或昵称、性别、出生日期、头像:用于完善个人资料和展示账号信息。</li>
|
||
<li>医生选择或签约关系:用于向您提供医生咨询、报告审核和随访相关服务。</li>
|
||
</ul>
|
||
|
||
<h3>2. 健康档案与健康记录</h3>
|
||
<ul>
|
||
<li>健康档案:诊断信息、手术类型、手术日期、过敏史、饮食禁忌、慢性病史、家族史等您主动填写的信息。</li>
|
||
<li>健康指标:血压、心率、血糖、血氧、体重、记录时间、记录来源等。</li>
|
||
<li>用药信息:药品名称、剂量、频次、服药时间、提醒设置、服药打卡记录等。</li>
|
||
<li>饮食记录:餐次、食物名称、份量、热量估算、饮食评分等。</li>
|
||
<li>运动计划:运动项目、计划内容、完成情况等。</li>
|
||
<li>检查报告:您上传的报告图片、报告文件、AI 识别出的指标、摘要、医生审核意见等。</li>
|
||
<li>在线咨询和随访信息:您与医生或系统产生的咨询内容、咨询状态、随访内容和时间。</li>
|
||
</ul>
|
||
|
||
<h3>3. 图片、相机、相册和文件信息</h3>
|
||
<ul>
|
||
<li>当您使用"拍照上传报告""拍照识别饮食""聊天中发送图片"等功能时,我们会调用设备相机,用于拍摄检查报告、饮食图片或您希望 AI 辅助查看的图片。</li>
|
||
<li>当您使用"从相册选择""上传 PDF"等功能时,我们会读取您主动选择的图片或 PDF 文件,用于报告管理、饮食识别、AI 对话附件解析等功能。</li>
|
||
<li>未经您主动选择或确认,我们不会读取您的相册其他内容,也不会持续访问您的相机。</li>
|
||
</ul>
|
||
|
||
<h3>4. 蓝牙设备信息</h3>
|
||
<ul>
|
||
<li>当您使用蓝牙设备功能时,我们会扫描和连接附近支持的健康设备。目前实际支持以采用标准蓝牙血压服务的血压计为主;其他设备类型将在功能正式开放后另行说明。</li>
|
||
<li>我们会在本地保存已绑定设备的设备标识、设备名称、设备类型、服务 UUID、最近同步时间,以及用于避免重复同步的短期记录指纹。</li>
|
||
<li>通过血压计同步时,我们会读取并记录收缩压、舒张压、脉搏、测量时间等数据。</li>
|
||
</ul>
|
||
|
||
<h3>5. 位置信息相关说明</h3>
|
||
<ul>
|
||
<li>Android 系统在部分版本中要求 App 申请定位权限后才允许进行蓝牙低功耗设备扫描。我们申请定位权限的目的,是用于发现和连接蓝牙健康设备。</li>
|
||
<li>当前代码未将您的定位经纬度上传至服务器,也未用于地图、轨迹、广告或位置画像。</li>
|
||
</ul>
|
||
|
||
<h3>6. 设备、日志和网络信息</h3>
|
||
<ul>
|
||
<li>设备型号、操作系统版本、App 版本、网络请求状态、接口错误信息等,用于功能适配、问题排查、服务安全和性能优化。</li>
|
||
<li>本应用会使用网络请求、流式消息、实时通信等能力,以便完成登录、AI 回复、医生咨询、数据同步等功能。</li>
|
||
</ul>
|
||
|
||
<h2>二、我们如何使用这些信息</h2>
|
||
<p>我们会将收集的信息用于以下目的:</p>
|
||
<ul>
|
||
<li>为您创建和维护账号,完成登录、退出登录、令牌刷新和账号安全验证。</li>
|
||
<li>记录和展示您的健康指标、用药、饮食、运动、报告、咨询和随访信息。</li>
|
||
<li>根据您输入或上传的信息,提供 AI 健康解释、报告预解读、饮食识别、用药和运动建议。</li>
|
||
<li>通过蓝牙连接健康设备并同步血压等测量数据。</li>
|
||
<li>向医生端展示与您咨询、签约、报告审核或随访相关的必要信息。</li>
|
||
<li>发送用药、运动、健康指标、报告处理等站内提醒。</li>
|
||
<li>进行系统维护、故障排查、安全审计、服务优化和合规管理。</li>
|
||
</ul>
|
||
<p>本应用提供的 AI 分析、健康提醒和报告解读仅作为健康管理参考,不构成诊断、治疗或处方建议。如您出现胸痛、呼吸困难、意识异常、严重血压或血糖异常等紧急情况,请立即联系医生或前往医疗机构就诊。</p>
|
||
|
||
<h2>三、权限调用说明</h2>
|
||
<h3>1. 相机权限</h3>
|
||
<ul>
|
||
<li>使用场景:拍摄检查报告、饮食图片、聊天附件图片。</li>
|
||
<li>使用目的:上传报告进行 AI 结构化解读;识别食物种类和估算份量、热量;在 AI 对话中让系统理解您主动发送的图片内容。</li>
|
||
</ul>
|
||
<h3>2. 相册/图片读取权限</h3>
|
||
<ul>
|
||
<li>使用场景:从相册选择报告图片、饮食图片或聊天图片。</li>
|
||
<li>使用目的:上传您主动选择的图片并完成报告管理、饮食识别或 AI 对话附件解析。</li>
|
||
</ul>
|
||
<h3>3. 文件读取权限</h3>
|
||
<ul>
|
||
<li>使用场景:在聊天中选择 PDF 文件。</li>
|
||
<li>使用目的:上传您主动选择的 PDF,供系统提取文字或生成 AI 对话上下文。</li>
|
||
</ul>
|
||
<h3>4. 蓝牙权限</h3>
|
||
<ul>
|
||
<li>使用场景:扫描、绑定和连接蓝牙健康设备。</li>
|
||
<li>使用目的:发现支持的血压计等健康设备,并同步血压、脉搏、测量时间等数据。</li>
|
||
</ul>
|
||
<h3>5. 定位权限</h3>
|
||
<ul>
|
||
<li>使用场景:Android 蓝牙低功耗扫描。</li>
|
||
<li>使用目的:满足系统蓝牙扫描要求。我们不会收集或上传您的精确定位经纬度。</li>
|
||
</ul>
|
||
|
||
<h2>四、信息上传和第三方服务</h2>
|
||
<p>在您主动使用相关功能时,以下数据可能会上传至服务器:</p>
|
||
<ul>
|
||
<li>账号信息、个人资料、健康档案和健康指标。</li>
|
||
<li>用药计划、服药记录、饮食记录、运动计划、日历和提醒数据。</li>
|
||
<li>检查报告图片、聊天图片、PDF 文件及其 AI 解析结果。</li>
|
||
<li>饮食图片识别结果、报告 AI 解读结果、AI 对话内容和医生咨询内容。</li>
|
||
<li>蓝牙血压计同步得到的血压、脉搏和测量时间。</li>
|
||
</ul>
|
||
<p>为实现 AI 对话、图片识别、报告解读、知识库检索、短信验证和实时咨询等功能,我们可能接入以下第三方或外部服务。实际启用情况以正式部署配置为准:</p>
|
||
<ul>
|
||
<li>大语言模型服务:用于 AI 健康咨询、报告预解读、文本生成和内容理解。</li>
|
||
<li>视觉模型服务:用于饮食图片识别、报告图片或聊天图片内容识别。</li>
|
||
<li>知识库检索服务:用于在 AI 回复时检索医学知识库或业务知识库资料。</li>
|
||
<li>短信服务:用于向您的手机号发送登录或注册验证码。</li>
|
||
<li>对象存储或服务器文件存储服务:用于保存您主动上传的报告、图片或 PDF 文件。</li>
|
||
<li>实时通信服务:用于医生咨询消息的实时收发。</li>
|
||
</ul>
|
||
<p>我们不会向第三方出售您的个人信息或健康数据。若第三方服务处理您的信息,我们会尽力要求其仅在实现相关功能所必需的范围内处理,并采取合理的安全保护措施。</p>
|
||
|
||
<h2>五、信息存储和保存期限</h2>
|
||
<ul>
|
||
<li>您的账号资料、健康档案、健康记录、用药、饮食、运动、报告、咨询、随访、通知和 AI 对话等业务数据,会保存至服务器数据库,用于持续向您提供服务。</li>
|
||
<li>您主动上传的检查报告图片会保存于服务器文件目录,并与报告记录关联;删除单份报告时,系统会删除对应报告记录和原始报告文件。</li>
|
||
<li>您在聊天中上传的图片或 PDF 会保存于服务器文件目录,用于 AI 附件解析和会话上下文展示。</li>
|
||
<li>饮食识别图片会临时保存至服务器用于识别处理,并提交视觉模型进行分析;识别结果会用于生成饮食记录。</li>
|
||
<li>App 本地仅保存登录 token、偏好设置、已绑定蓝牙设备信息、最近同步信息和短期去重指纹等缓存数据,不作为健康业务数据的唯一来源。</li>
|
||
<li>我们将在实现服务目的所需期限内保存您的信息;法律法规另有要求的,从其规定。</li>
|
||
</ul>
|
||
|
||
<h2>六、您如何管理个人信息</h2>
|
||
<p>您可以在 App 内查看、修改或删除部分信息:</p>
|
||
<ul>
|
||
<li>在个人资料、健康档案、健康数据、用药、饮食、运动、报告、AI 会话等页面查看或管理相关记录。</li>
|
||
<li>在设置页查看《隐私政策》和《服务协议》。</li>
|
||
<li>在设置页使用"删除账号"功能申请注销账号。</li>
|
||
</ul>
|
||
<p>账号注销后,系统会删除您的账号及主要业务数据,包括健康记录、用药记录、饮食记录、运动计划、报告记录、AI 对话、医生咨询、随访、通知、健康档案、登录令牌等。注销后相关数据不可恢复。</p>
|
||
<p>请注意:如法律法规要求留存,或为处理争议、审计、安全风控等确有必要,我们可能在法定或合理期限内保留必要记录。</p>
|
||
|
||
<h2>七、我们如何保护信息安全</h2>
|
||
<ul>
|
||
<li>使用登录认证和访问控制保护您的账号和接口。</li>
|
||
<li>通过 HTTPS 等方式保护数据传输安全,正式上线时应使用有效的 HTTPS 证书。</li>
|
||
<li>对服务器、数据库和文件存储采取权限控制、日志审计、备份和安全配置。</li>
|
||
<li>医生端、管理端仅能访问其职责范围内必要的数据。</li>
|
||
<li>如发生个人信息安全事件,我们将按照法律法规要求及时采取补救措施并履行通知义务。</li>
|
||
</ul>
|
||
|
||
<h2>八、未成年人保护</h2>
|
||
<p>本应用主要面向具备完全民事行为能力的成人用户。如未成年人需要使用本应用,应在监护人同意和指导下使用。监护人发现未成年人信息被不当收集或使用的,可通过本政策中的联系方式与我们联系。</p>
|
||
|
||
<h2>九、政策更新</h2>
|
||
<p>我们可能根据产品功能、法律法规或合规要求更新本政策。政策更新后,我们会在 App 内或相关页面展示更新后的版本;重大变更将通过弹窗、公告或其他合理方式提示您。</p>
|
||
|
||
<h2>十、联系我们</h2>
|
||
<div class="contact-card">
|
||
<p>如您对本政策、个人信息保护或账号注销有任何问题,可通过以下方式联系我们:</p>
|
||
<p><strong>公司/运营主体:</strong>xxx</p>
|
||
<p><strong>隐私负责人/客服邮箱:</strong>xxx</p>
|
||
<p><strong>客服电话:</strong>xxx</p>
|
||
<p><strong>联系地址:</strong>xxx</p>
|
||
</div>
|
||
</article>
|
||
</div>
|
||
|
||
<footer class="footer">
|
||
<p>© 2025-2026 小脉健康 · 保留所有权利</p>
|
||
<p><a href="terms.html">用户服务协议</a> · <a href="about.html">关于我们</a></p>
|
||
</footer>
|
||
</body>
|
||
</html>
|