← 返回

隱私權政策

最後更新:2026年3月

總覽

Onyx Tenet 以隱私作為第一原則而設計。核心原則是:你的核心營養資料會留在你的裝置上。

2. 我們收集哪些資料

  • 裝置上的資料: 所有營養記錄、食物項目、體重紀錄與個人檔案資訊都會使用 SwiftData(iOS)或 Room(Android)儲存在你的裝置上。這些資料絕不會上傳到我們的伺服器。
  • 匿名分析: 我們使用 PostHog 收集匿名使用事件,例如畫面瀏覽、功能互動、App 版本,以及裝置與作業系統資訊。不包含任何可識別個人身分的資訊、飲食紀錄或 HealthKit 資料。你可以在設定中停用此功能。
  • 當機回報: 我們使用 Sentry 來收集匿名當機報告。這些內容包含裝置與作業系統資訊,以及堆疊追蹤。不會包含你的營養或個人資料。
  • 條碼查詢: 當你掃描條碼時,條碼號碼會傳送到 OpenFoodFacts(world.openfoodfacts.org)以擷取產品資訊。這項請求不會附帶任何個人資料。
  • AI 預估: 如果你使用 AI 估算功能,會將一張縮放後的餐點照片、可選的文字描述,以及由 app 隨機生成的裝置識別碼傳送到我們的 Firebase Cloud Function。照片和描述會轉送至 Google Gemini 以回傳估算結果。這個隨機識別碼只用於執行每日 AI 速率限制,且不會連結到帳戶或你的真實身分。

3. 可選備份帳戶

你可以在設定中選擇啟用雲端備份。如果你這麼做:

  • 電子郵件地址: 我們透過 Firebase Authentication 收集您的電子郵件地址,以便免密碼登入。您的電子郵件只會儲存在 Firebase Auth 中,不會傳送給分析服務。
  • 備份資料: 你的營養記錄、食物項目、體重紀錄和個人資料設定會以壓縮快照上傳到 Firebase Cloud Storage。備份會按使用者隔離,並在一年後自動刪除。
  • 假名化分析: 如果你同時啟用備份和分析,我們會使用你的 Firebase UID(不是你的電子郵件)來識別你的分析設定檔。這能在跨工作階段維持連貫性,且不會把分析與你的真實身分連結起來。

備份完全是選用功能。你可以隨時在設定中停用,之後就不會再建立新的備份。現有的雲端備份會保留到到期為止。

4. 我們不收集的內容

  • 使用應用程式不需要帳號。備份帳號為選用。
  • 不收集位置資料。
  • 沒有廣告識別碼。
  • 沒有任何 HealthKit 或 Health Connect 資料離開你的裝置。
  • 你的電子郵件絕不會傳送到 PostHog、Google Analytics 或任何分析服務。

Cookie 與網站分析

我們的網站使用可選的分析 Cookie,藉此了解訪客如何發現並瀏覽網站。這些 Cookie 只會在你首次造訪時,透過橫幅同意後才設定。你可以隨時拒絕,也可以透過瀏覽器設定清除 Cookie。我們不會設定用於廣告或跨站追蹤的 Cookie。

6. 電子郵件訂閱

如果你在我們的網站上註冊搶先體驗,我們會透過 SendGrid 儲存你的電子郵件地址,以寄送產品更新。你可隨時取消訂閱。我們絕不會出售你的電子郵件地址。

7. HealthKit 與 Health Connect

在 iOS 上,我們會向 HealthKit 請求體重、活動能量和靜息能量的讀取權限。僅用於提升 TDEE 準確度。這些資料會在裝置上處理,絕不離開你的手機。在 Android 上,我們會使用 Health Connect 來達成相同目的。

8. 資料刪除

解除安裝應用程式會移除你裝置上的營養資料。依照供應商的保留期限,伺服器端的獨立紀錄可能仍會存在,包括匿名分析、去識別化當機回報、僅以隨機產生的裝置識別碼為索引的 AI 限流紀錄,以及雲端備份快照(若已啟用,最長保留一年)。如果你訂閱了電子郵件更新,請使用我們寄給你的任何電子郵件中的連結取消訂閱。

9. 第三方服務

  • OpenFoodFacts(條碼資料):world.openfoodfacts.org
  • PostHog(匿名分析,應用程式內+網站):posthog.com
  • Google Analytics(網站分析,需同意授權):analytics.google.com
  • Sentry(崩潰回報):sentry.io
  • Firebase(AI 代理、驗證、雲端儲存):firebase.google.com
  • Google Gemini(AI 估算):ai.google.dev
  • SendGrid(電子郵件,僅限網站):sendgrid.com

10. 聯絡方式

隱私相關問題:support@onyxtenet.com