HouseHub Warehouse 隐私政策
最后更新日期:2026年7月29日
引言
HouseHub Warehouse(“我们”、“本应用”)重视用户的隐私保护。本隐私政策旨在向您说明我们如何收集、使用、存储和保护您的个人信息。使用本应用即表示您同意本隐私政策所述的内容。
我们收集的信息
1. 账户信息
- Apple 登录:当您使用 Sign in with Apple 登录时,我们会收到 Apple 提供的用户标识符、姓名和邮箱地址(由您选择是否共享)。
- 邮箱登录:当您使用邮箱验证码登录时,我们会收集您的邮箱地址用于身份验证。验证码通过第三方邮件服务(Resend)发送。
2. 应用使用数据
- 库存数据:您手动输入或通过扫描添加的物品名称、分类、数量、保质期、生产日期、条码等信息。
- 购物清单:您添加到购物清单的商品名称、数量、优先级等信息。
- 家庭共享数据:您创建的家庭 ID 和邀请的家庭成员信息(姓名、邮箱、角色)。
- 操作日志:入库、出库、删除等操作记录,包含操作时间、物品名称和数量。
- 产品查询内容:当您主动使用条码查询或商品信息补充功能时,条码、商品名称或 OCR 识别出的商品相关文本会发送至我们的后端及商品查询服务,用于返回匹配的商品信息或图片候选结果。
3. 服务安全数据
- 请求元数据:为防范滥用和保障服务安全,后端会处理请求的 IP 地址、User-Agent 和请求路径,用于频率限制和安全排查。这些数据可能按照基础设施与服务提供商的日志保留规则保存。
4. 设备权限
- 相机权限:用于条形码扫描和 OCR 文字识别。图像识别在设备本地完成。为了查询商品信息,本应用可能将条码、商品名称或 OCR 识别出的商品相关文本发送到后端接口和第三方商品/图片查询服务;我们不会上传或保存原始照片。
- 通知权限:用于向您推送物品过期提醒。通知内容仅在本地生成和展示。
我们如何使用您的信息
我们收集的信息仅用于以下目的:
- 提供库存管理、保质期追踪和购物清单功能
- 向您发送过期提醒通知
- 实现家庭共享和成员管理
- 同步您的数据到 iCloud(仅在您主动开启时)
- 处理您主动发起的条码和商品信息查询
- 防范验证码和 API 接口滥用,维护服务安全
我们不会:
- 将您的数据出售或分享给任何第三方用于广告目的
- 使用您的数据进行用户行为追踪或画像分析
- 访问您的 iCloud 数据内容(Apple 的 CloudKit 架构确保只有您本人能访问)
数据存储与同步
本地存储
默认情况下,所有数据仅存储在您的设备本地。卸载应用将导致数据丢失。
iCloud 同步(可选)
您可以在设置中开启 iCloud 同步。开启后:
- 您的库存、购物清单、历史记录和家庭数据将加密存储在您的 Apple iCloud 账户中
- 数据同步遵循 Apple 的 CloudKit 安全标准
- 开发者和任何第三方均无法访问您的具体数据内容
- 您随时可以在设置中关闭 iCloud 同步,切换回仅本地存储模式
认证令牌
Apple 登录和邮箱登录的认证信息使用 Apple 系统级 Keychain 安全存储。我们不会存储您的明文密码;邮箱验证码服务不维护持久化的用户档案数据库,验证码仅用于完成本次身份验证,邮箱和请求元数据会按服务安全需要用于频率限制。
数据安全
- 所有本地数据存储使用 iOS 系统的文件保护机制(NSFileProtectionComplete)
- iCloud 同步数据通过 Apple CloudKit 加密传输和存储
- 后端 API(验证码发送)使用 IP 和邮箱频率限制,防止滥用
- 验证码使用 HMAC 签名,有效期 15 分钟
您的权利
您对自己的数据拥有完全控制权:
- 查看与修改:您可以随时在应用中查看、编辑或删除任何库存、购物清单或历史记录
- 数据清除:在设置中选择"清除所有数据"可一次性删除所有本地数据
- 退出登录:您可以随时退出账户,本地数据仍然保留
- 删除账户:您可以在“设置”>“账号”>“删除账户与所有数据”中永久删除应用账户凭据、库存、购物清单、历史记录、家庭成员、商品图片和本机提醒。若曾开启 iCloud 同步,应用会在设备联网且 iCloud 可用时删除 HouseHub Warehouse 在私有 CloudKit 数据库中的同步数据。此操作不可撤销。
- 导出:您的数据始终属于您,您可以随时通过 CloudKit 访问或请求数据副本
第三方服务
本应用使用以下第三方服务:
- Apple CloudKit:用于可选的 iCloud 数据同步。受 Apple 隐私政策 约束。
- Resend:用于发送邮箱验证码。Resend 会处理邮箱地址和验证码邮件内容;其处理方式受 Resend 隐私政策 约束。
- TianAPI 与 Open Food Facts:用于根据条形码查询商品名称、品牌、规格和保质期参考信息。查询时会发送条形码。
- Bing Image Search、SerpApi 或 Tavily:用于根据商品名称或条码补充商品图片候选结果。查询时会发送商品名称、条码或 OCR 识别出的商品相关文本,不会发送原始照片。相关服务商可能按照其各自隐私政策处理这些查询内容。
儿童隐私
本应用不面向 13 岁以下儿童。我们不会故意收集儿童的个人信息。
隐私政策的变更
我们可能会不时更新本隐私政策。任何变更将在本页面发布,并更新"最后更新日期"。
感谢您信任并使用 HouseHub Warehouse。