1. 简介
欢迎使用 List Owl("我们")。我们致力于保护您的隐私,并确保您了解在使用我们的移动应用程序("应用")时,您的个人信息是如何被收集、使用和共享的。
本隐私政策说明了我们通过 List Owl 应用(适用于 Android 和 iOS 设备)收集和使用您信息的相关做法。
使用本应用即表示您同意按照本隐私政策收集和使用信息。如果您不同意我们的政策,请勿使用本应用。
2. 我们收集的信息
2.1 账户信息
当您使用 Google 或 Apple 登录时,我们会收集:
- 电子邮件地址 — 用于识别您的账户并启用云同步。选择"隐藏我的电子邮件"的 Apple 用户只共享一个私密中继地址。
- 显示名称 — 在使用家庭共享功能时向家庭成员显示。Apple Sign-In 用户可选择不共享姓名,此时将使用默认名称。
- 头像 URL — Google Sign-In 时显示在应用内及家庭成员处。Apple Sign-In 不提供头像。
- 用户 ID — 您账户的唯一标识符
2.2 购物清单数据
我们收集并存储您在应用内创建的以下数据:
- 购物清单项目(名称、数量、价格)
- 您添加到个人目录中的自定义产品
- 购买记录(标记为已购买的项目、时间戳、每个项目的购买人)
- 清单偏好设置(默认、每月、家庭清单)
- 徽章和成就进度(购物连续记录、里程碑)
- 活动事件(添加的项目、购买的项目、完成的清单、生成的食谱、获得的徽章)
- 根据您的购买记录得出的常用产品数据
2.3 家庭共享数据
如果您使用家庭共享功能(高级版),我们会收集:
- 家庭清单成员信息
- 每个项目由哪位家庭成员添加或修改
- 加入家庭清单的邀请码
2.4 设备信息
我们会自动收集某些设备信息:
- 设备类型和操作系统版本
- 应用版本
- 用于推送通知的设备令牌
- 一般使用数据和应用交互
2.5 分析和崩溃数据
为了改进应用,我们会收集:
- 崩溃报告和错误日志
- 应用性能指标
- 功能使用统计
- 归因数据(您如何发现本应用)
2.6 AI 食谱与食谱导入数据
当您使用 AI 食谱生成功能时,我们会收集:
- 您指定的菜名和用餐人数
- 生成食谱的语言偏好
- 用于生成食谱的 AI 模型
- 食谱生成请求的时间戳
- 生成的食谱内容(配料清单)
当您使用食谱导入功能从网页导入食谱(通过粘贴或分享链接)时,我们会处理:
- 您提供的食谱网址(URL)。该 URL 会发送到我们的后端(Cloudflare Workers),后端代您获取该公开网页,并使用 AI 提取食材和烹饪步骤。
- 您选择的份量和语言偏好,以便对食材和步骤进行重新换算,并在来源语言与您的语言不同时为您翻译。
- 提取出的食谱内容(食材和步骤),会与您的清单一起保存。除生成导入结果所必需外,我们不会保留所获取的网页内容。
2.7 语音输入数据
当您使用语音输入功能在添加商品字段中口述商品时,本应用会请求麦克风访问权限,并使用您设备内置的语音识别服务(Android 上为 Google,iOS 上为 Apple)将您的语音转换为文本。具体而言:
- 仅在您主动录音时(按住或点击录音)捕获音频。
- 音频流由操作系统的语音识别服务处理,根据设备和语言设置,可能会传输到操作系统供应商的服务器进行转录。
- List Owl 仅接收最终转录的文本 — 我们不会记录、存储或将原始音频传输到我们的服务器。
- 转录文本在您的设备上添加到添加商品字段中,只有在您确认添加时才会保存。
2.8 条形码扫描数据
当您使用条形码扫描功能时,本应用会请求摄像头访问权限以读取商品条形码(EAN/UPC)。具体而言:
- 条形码解码在您的设备上本地执行 — 不会上传图像或视频帧。
- 解码后的条形码数字会发送到我们的后端(Cloudflare Workers)以查找商品。如果该商品未缓存,后端会仅使用条形码数字查询第三方商品数据库(Open Food Facts 和 UPCitemdb)。
- 这些服务返回的商品名称和类别可能会在我们的后端(Cloudflare KV)上缓存,以加快所有用户未来的扫描速度。缓存条目不关联任何用户身份信息。
2.9 活动和成就数据
为支持勋章、智能提醒和活动时间线等功能,我们会收集:
- 活动时间线事件(添加商品、购买商品、完成清单、生成食谱、获得勋章)
- 勋章和成就进度(购物连续记录、里程碑计数、购买总额)
- 用于智能提醒和常用商品建议的购物频率模式
2.10 位置与费用估算数据
当您使用费用估算功能来估算购物价格时,我们会处理:
- 城市和国家/地区,用于估算当地的常见价格。此位置由您手动输入或根据设备的区域设置得出——本功能中 List Owl 不会访问您设备的 GPS 或精确位置。
- 您清单中的商品名称,连同城市和国家/地区一并发送到我们的后端(Cloudflare Workers)和 AI 模型以生成估算价格。
- 您上次使用的位置可能会保存在您的设备上,以便您无需重新输入。
2.11 语音助手(Alexa)数据
如果您将 List Owl 连接到 Amazon Alexa(可选),我们会处理:
- 账户关联授权令牌,用于将您的 Alexa 账户与 List Owl 账户安全关联,使语音命令能作用于您的清单。
- 您对 Alexa 说出的语音命令由 Amazon Alexa 捕获并转录。Amazon 将由此得到的请求(例如商品名称和数量)发送到我们的后端,后端将商品添加到您的个人或家庭清单,或向您读出清单。
- List Owl 不会接收或存储您的 Alexa 原始语音录音;这些由 Amazon 依据 Amazon 的隐私政策处理。
3. 我们如何使用您的信息
我们将收集的信息用于以下目的:
| 目的 | 使用的数据 |
|---|
| 提供本应用的核心功能 | 购物清单数据、账户信息 |
| 跨设备的云备份和同步 | 账户信息、购物清单数据 |
| 启用家庭共享功能 | 账户信息、家庭清单数据 |
| 智能通知和提醒 | 购买历史、设备令牌 |
| 处理订阅 | 账户信息、购买记录 |
| 改进本应用的性能 | 崩溃报告、分析数据 |
| 客户支持 | 账户信息、使用数据 |
| AI 食谱生成 | 菜品名称、人数、语言、商品目录 |
| 成就和勋章跟踪 | 购买历史、活动事件、购物连续记录 |
| 智能提醒 | 购买历史、购物频率模式 |
| 常用商品建议 | 购买历史分析 |
| 语音输入转录 | 麦克风音频(由操作系统语音识别处理,我们不存储) |
| 条形码商品查找 | 条形码数字(发送到后端和第三方商品数据库) |
| 从网页导入食谱 | 食谱 URL、份量、语言(通过后端 + AI 获取并解析网页) |
| 购物费用估算 | 城市、国家/地区和商品名称(发送到后端 + AI) |
| Alexa 语音控制 | 账户关联令牌、购物清单数据(通过语音添加/读取商品) |
4. 第三方服务
我们使用以下第三方服务来运营和改进我们的应用:
4.1 Google Firebase
4.2 Google Sign-In
4.3 Apple Sign-In
4.4 RevenueCat
4.5 Sentry
4.6 Singular
4.7 Cloudflare Workers
用途: 为 AI 食谱生成、食谱导入(获取并解析食谱网页)、购物费用估算、条形码商品查找、加密共享清单的临时存储以及 Alexa 集成后端提供后端处理
共享的数据: 菜品名称、人数、语言偏好、商品目录数据(食谱);食谱 URL(导入);城市、国家/地区和商品名称(费用估算);条形码数字(扫描);加密的共享清单数据(通过二维码/链接分享)
隐私政策: cloudflare.com/privacypolicy
4.8 Anthropic (Claude AI)
4.9 Cloudflare AI
4.10 Open Food Facts
4.11 UPCitemdb
4.12 设备语音识别(Google / Apple)
用途: 将语音输入口述转录为文本
共享的数据: 在您主动录音时捕获的麦克风音频。音频由您设备的操作系统处理;根据设备和语言,操作系统可能会将音频传输到 Google 或 Apple 服务器进行转录。List Owl 仅接收最终文本。
隐私政策: policies.google.com/privacy
4.13 PostHog
用途: 行为分析(功能使用漏斗、留存分析、按套餐细分)
共享的数据: 用户 ID(Firebase UID)、应用事件(如功能交互、页面浏览、订阅套餐)、设备类型、应用版本
隐私政策: posthog.com/privacy
4.14 Amazon Alexa
用途: 可选的语音控制——通过 Alexa 向您的清单添加商品并读出清单
共享的数据: 账户关联授权令牌;语音命令(由 Amazon 捕获并转录);由您的命令得出的商品名称和数量
隐私政策: amazon.com/privacy
5. 数据存储与安全
5.1 我们在何处存储您的数据
- 本地存储: 购物清单数据存储在您的设备本地,以便离线访问
- 云存储: 对于高级版用户,数据会同步到 Google Cloud Firestore 服务器
- 数据中心: 我们的云服务托管在由 Google 运营的安全数据中心
- 共享清单: 当您通过二维码或链接分享清单时,所分享的内容会在您的设备上加密,并以短代码为索引临时存储在 Cloudflare 服务器上,供接收方获取。这些条目会自动过期(约 48 小时内),且不与任何用户身份关联。
5.2 我们如何保护您的数据
- 所有数据传输均使用 TLS/SSL 加密
- 身份验证通过 Google 登录安全处理
- 共享项目链接使用加密和 HMAC 签名
- 访问云数据需要经过身份验证的会话
- 我们遵循行业标准的安全实践
6. 数据共享
我们不会出售您的个人信息。我们可能会在以下有限情况下共享您的信息:
- 家庭共享: 当您使用家庭共享时,您的显示名称和头像照片会对家庭成员可见,以及您添加到共享清单的项目
- 服务提供商: 我们与第 4 节中列出的第三方服务共享数据,以运营本应用
- 法律要求: 如法律要求或为保护我们的权利和安全,我们可能会披露信息
- 业务转让: 如发生合并或收购,用户信息可能会被转让
7. 您的权利与选择
7.1 访问与控制
- 查看您的数据: 您的购物清单和账户信息可在应用内查看
- 删除项目: 您可以随时删除单个项目或清空整个清单
- 删除自定义产品: 从您的个人目录中移除自定义产品
- 退出登录: 您可以随时通过应用设置退出您的账户
7.2 账户删除
如需请求完全删除您的账户及相关数据,请通过 support@avio.space 与我们联系。我们将在 30 天内处理您的请求。
7.3 通知
您可以通过以下方式控制通知:
7.4 退出分析
本应用包含针对分析的隐私控制选项。您还可以通过设备设置限制广告追踪。
8. 儿童隐私
List Owl 并非面向 13 岁以下的儿童。我们不会故意收集 13 岁以下儿童的个人信息。如果您认为我们收集了 13 岁以下儿童的信息,请立即通过 support@avio.space 与我们联系,我们将采取措施删除此类信息。
9. 国际数据传输
您的信息可能会被传输至您居住国以外的国家/地区(包括我们第三方服务提供商运营所在的美国)并在当地处理。这些国家/地区的数据保护法律可能有所不同。使用本应用即表示您同意此类传输。我们确保采取适当的保护措施,按照本隐私政策保护您的信息。
10. 数据保留
只要您的账户处于活跃状态,或为向您提供服务所需,我们就会保留您的信息。具体而言:
- 账户数据: 保留至您删除账户为止
- 购物清单数据: 保留至您删除相关项目或账户为止
- 购买记录: 为提供智能通知功能而保留
- 智能提醒事件: 保留 30 天,之后自动清除
- AI 食谱使用数据: 与您的账户一起保留,用于食谱历史记录
- 活动时间线事件: 与您的账户一起保留,以支持徽章和活动历史记录
- 分析数据: 以汇总形式保留,用于趋势分析
- 崩溃报告: 保留 90 天,用于调试目的
11. 加州隐私权
如果您是加州居民,根据《加州消费者隐私法》(CCPA),您享有以下额外权利:
- 有权了解我们收集哪些个人信息以及如何使用
- 有权删除您的个人信息
- 有权选择不出售个人信息(我们不会出售您的数据)
- 有权因行使隐私权而不受歧视
如需行使这些权利,请通过 support@avio.space 与我们联系。
12. 欧洲隐私权(GDPR)
如果您身处欧洲经济区(EEA),您根据《通用数据保护条例》(GDPR)享有以下权利:
- 访问权: 请求获取您个人数据的副本
- 更正权: 请求更正不准确的数据
- 删除权: 请求删除您的数据
- 限制处理权: 请求限制数据处理
- 数据可携权: 以可移植的格式获取您的数据
- 反对权: 反对处理您的数据
- 撤回同意权: 随时撤回同意
我们处理您数据的法律依据包括:履行合同(提供应用服务)、合法利益(改进应用)以及同意(用于分析和营销)。
13. 我们请求的权限
本应用请求以下设备权限(Android 和 iOS):
| 权限 | 用途 |
|---|
| 摄像头 | 扫描 QR 码(用于共享商品和家庭邀请)以及商品条形码(Android 和 iOS) |
| 麦克风 | 在添加商品字段中点击麦克风时为语音输入捕获音频(Android 和 iOS) |
| 语音识别 | 通过操作系统的语音识别服务将捕获的音频转录为文本(iOS) |
| 通知 | 发送购物提醒和智能通知 |
| 互联网访问 | 云同步、身份验证和应用功能 |
| 计划闹钟 | 在您首选的时间发送每日提醒 |
| 广告 ID(AD_ID) | 通过 Singular 进行归因跟踪和分析(Android) |
14. 本隐私政策的变更
我们可能会不时更新本隐私政策。我们将通过以下方式通知您任何重大变更:
- 在本页面发布新的隐私政策
- 更新页面顶部的"生效日期"
- 针对实质性变更发送应用内通知
我们建议您定期查看本隐私政策,以了解任何变更。