食物圈 Mealsphere 隐私政策
本政策说明食物圈 Mealsphere 如何处理你的私人食物资料库、可选社区活动、位置、菜单照片识别、订阅和支持请求。
1. 私人资料库与 iCloud 同步
Mealsphere 会在本机保存你的食物圈、常吃地点、菜品、规格、评价、点评、菜品照片、用餐历史、偏好、品鉴进度、社区导入记录、反馈和已保存位置。iCloud 可用时,这些内容会通过你的私人 iCloud/CloudKit 数据库在 Apple 设备之间同步。使用这些私人功能不需要 Mealsphere 社区账户。同步可用性取决于你的 iCloud 账户、网络连接、储存空间和 Apple 服务。
私人资料库不会自动发布到社区。品鉴进度、评价、点评、菜品照片、用餐历史、食物圈的私人范围和地址,以及本地记录标识都不会包含在社区发布内容中。
2. 社区浏览与附近内容
你无需登录即可浏览和下载公开食物圈。如果你允许位置访问并选择“附近”列表,Mealsphere 会把前台位置取整到约一公里范围,并将该粗略坐标发送给社区服务,用于排列附近结果。服务只使用坐标响应本次请求,不会把它写入社区数据库。
下载的公开食物圈会成为你资料库中的私人副本,并可通过你的私人 iCloud 数据库同步。原发布者日后更新或删除内容,不会自动移除其他用户已经下载的副本。
3. 社区账户与通过 Apple 登录
发布、更新、移除、恢复、举报和同步账户级屏蔽需要使用“通过 Apple 登录”创建社区账户。Mealsphere 会处理 Apple 授权结果和由 Apple 账户生成的受保护标识以验证身份;服务端保存该标识的加密哈希,而不是原始值。Mealsphere 不请求你的 Apple 姓名或电子邮箱。社区会按照注册顺序分配类似“食友000001”的固定公开昵称,且不支持自定义;账户删除后,其号码不会再次分配。
访问凭据、刷新凭据和会话记录会受到加密保护或哈希处理,仅用于维持登录、授权社区操作、防止滥用和保障账户安全。
4. 你发布的内容
发布是由你主动确认的操作。公开内容可能包括食物圈名称和类型、主动取整后的社区位置、常吃地点名称和属性、你选择公开的地点坐标,以及菜品名称、价格和规格。其他 Mealsphere 用户可以公开浏览和下载这些信息。
发布前请检查名称、位置和菜单信息,并移除不希望公开的内容。请勿发布敏感个人信息、私人住址,或你无权分享的内容。
5. 举报、屏蔽与审核
提交举报时,Mealsphere 会处理发布内容标识、举报原因、可选补充说明、时间,以及你的已登录社区账户标识,或随机且仅限本 App 使用的设备标识的加密哈希。发布者不会收到举报人的身份。举报会存入社区数据库并发送到支持邮箱,以便审核。审核操作会记录有限的审计信息,例如举报、操作、原因、审核人员身份和时间。
已登录状态下的屏蔽可随社区账户同步;匿名屏蔽只保存在设备上。为执行使用条款、保护用户或遵守法律,Mealsphere 可能过滤、限制、下架或删除内容,并可能限制相关账户。
6. 菜单照片识别
当你拥有“菜单照片识别”使用权限并选择扫描或导入菜单时,App 会压缩所选图片,并连同图片类型、首选语言和 App 版本等请求信息发送到 Mealsphere 的 Cloudflare Worker。Worker 会将图片和识别指令转发给 BigModel/GLM,用于识别菜品名称、价格和规格。
识别文字和可编辑菜品会返回 App,供你确认后保存。请勿提交包含敏感个人信息的图片。菜单识别图片和结果不会自动发布到社区;只有你之后主动发布相应菜品信息时,所选字段才会公开。
7. 位置、相机、照片与 Apple 地图
位置访问是可选的,只会在 App 使用期间用于附近社区结果、食物圈切换提示、地图设置和距离相关推荐。Mealsphere 不请求后台定位或始终定位。你可以拒绝位置权限,并手动输入或选择位置。
App 只会在你选择扫描或导入菜单,或添加、修改菜品照片时访问相机或相册。已保存的菜品照片仍属于私人资料库。Apple 可能按照其自身隐私实践,通过 MapKit 和 Apple 地图处理地图搜索、地图交互和所选位置。
8. 订阅与付款
“菜单照片识别”通过 Apple App Store 购买和管理。Apple 处理付款、续订、退款和取消信息。Mealsphere 只接收用于解锁功能的订阅权益状态,不会收到你的完整银行卡资料。
9. 数据用途与共享
Mealsphere 只会为以下目的使用数据:提供你请求的功能、同步私人资料库、验证并保护社区账户、发布和分发社区内容、处理举报和屏蔽、提供菜单识别、管理订阅权限、排查故障、防止滥用,以及履行法律义务。
服务提供商只为上述功能处理数据:Apple 提供私人 CloudKit 同步、通过 Apple 登录、StoreKit、MapKit 和 Apple 地图;Cloudflare 托管社区服务、识别网关及法律/支持页面;BigModel/GLM 处理菜单识别请求。Mealsphere 不出售个人数据,也不使用第三方广告或跨 App 追踪 SDK。
10. 保留、删除与可选控制
- 你可以在 App 内删除私人资料库内容;iCloud 可用时,删除会通过你的私人 iCloud 数据库同步。
- 你可以在 App 内下架、恢复或永久删除自己发布的社区内容。
- 你可以退出社区账户,而不删除私人资料库。
- 重新通过 Apple 验证后,你可以在 App 内删除社区账户。系统会在可行时撤销相关 Apple 凭据,并从社区服务中删除账户、有效会话、社区发布、举报和已同步屏蔽。删除社区账户不会取消 App Store 订阅,也不会清除私人 iCloud 数据。
- 其他用户在发布内容或账户删除前已经下载的副本,会继续保留在其私人资料库中,Mealsphere 无法远程收回。
- 举报、审核、安全和诊断记录只会在调查滥用、保护服务、解决争议和履行法律义务所合理需要的期限内保留,之后会在可行时删除或去标识化。
你也可以在 iOS 设置中关闭权限、通过 Apple 管理订阅,或联系我们咨询隐私和删除事宜。从一台设备移除 App 会删除本地副本,但不会自动清除已存储在私人 iCloud 数据库中的记录。
11. 安全与跨境处理
Mealsphere 采用 HTTPS、受保护的密钥、哈希标识和凭据、访问控制及有限公开字段等措施。任何系统都无法保证绝对安全。Apple、Cloudflare 和 BigModel/GLM 可能在其运营所在地处理数据,并受各自条款和适用保障措施约束。
12. 政策更新与联系我们
当 Mealsphere 功能或法律义务发生变化时,我们可能更新本政策;页面顶部的生效日期表示当前版本。如有隐私问题或请求,请联系 lendfuz524@gmail.com。