方宜 隐私政策
生效日期:2026 年 9 月 14 日
方宜(Android 包名 app.linquan.fangyi,下称「本应用」)由独立开发者运营(下称「我们」)。本应用没有账号系统,我们按「能不收就不收、能存本机就不上传」的原则设计数据流。本政策说明本应用实际收集哪些信息、存放在哪里、会发送给谁,以及你如何控制和删除它们。
一句话版本:你的体质、生辰、忌口、位置等资料默认只存在你的手机上。经你明确同意后,应用在生成报告、更新本期宜食清单时随请求上传所需的最小数据;这些资料只用于处理该次请求,不写入服务器数据库,生成的报告正文在服务器上暂存到你的设备确认收到为止,最迟在所属周期结束 3 天后删除(见第五节)。设了常居地后,应用另会用它的网格坐标查询当地地气读数,这一请求不带设备标识。上传到我们服务器的坐标一律吸附到约 55 公里的网格,不是精确位置。
一、只存在你手机上的信息
以下信息保存在你的设备本地,不会上传,卸载应用即随之删除:
- 体质测试(应用内称「素体自察」)的逐题作答;
- 先天禀赋的生辰记录:出生日期,以及可选填的出生时刻与出生地时区;
- 常居地(应用内称「居处」)与当前所在地的精确坐标,用于真太阳时与历法计算;查询地名时只发送取整后的坐标,见第六节;
- 收到的来信与报告正文;
- 主题、语言、历法口径等偏好设置(三伏数九的日期口径除外,它随报告请求上传,见第二节),以及信件已读状态等使用痕迹。
体质结论、据生辰推算的出生年五运六气盘面、忌口选项与常居地地名同样保存在本机;其中哪些会在你同意后上传、以什么形式上传,见第二节。
二、使用功能时上传的信息
生成报告时
本应用的报告正文由服务器生成,包括节气来信、六气周期报告(应用内称「气宜」),以及一次性的「禀赋参考」(先天体质参考)。周期报告的生成只在两种情况下发生:你手动获取一份报告,或你开启了自动送达、应用在交节气/交气后自动取回当期报告;禀赋参考仅在你手动获取时生成。
含个人资料的生成须先经你明确同意:首次启动时点按「同意并开始使用」,或首次生成时在弹窗中同意。上传范围以你在来信页「合参」中的勾选和实际填写为准——未勾选、未填写的项不会上传;每次生成时,以下数据在该范围内随该次请求上传:
| 数据 | 说明 |
|---|---|
| 体质结论 | 体质类型、判定档位与对应得分(如「气虚·倾向」),不含测试的逐题作答 |
| 先天禀赋盘面 | 由生辰推算出的出生年五运六气盘面:年干支、岁运、司天在泉,以及全年五步运、六步气的主客与时段划分(含标注你出生时刻所落的一步)。不含出生日期与时刻本身;但请注意,年干支可对应出生年份,所落步可反映出生在年内的大致时段(约两个月粒度) |
| 忌口选项 | 预设选项的勾选:素食类别(蛋奶素、纯素、鱼素)、教规(清真、犹太洁食)与忌食的食物;只要已填写即随报告附带 |
| 模糊位置 | 坐标吸附到 0.5° 网格中心后的值(网格边长约 55 公里),以及你设置的地名标签 |
| 设备信息 | 随机生成的设备标识与访问凭据、平台(Android/iOS)、应用版本 |
| 请求上下文 | 提交时间、设备的时区偏移与当日日期(用于按你的本地历法书写报告)、正文字形偏好(简体/繁体)、三伏数九的日期口径(随黄历或随本机时区,用于在来信里写对伏九日期) |
几点说明:
- 上传的资料只用于生成该次报告,不写入服务器数据库,随生成任务在服务器内存中停留约 1 小时后清除(见第五节);开启「自动送达」时,每次生成都由设备重新上传;
- 先天禀赋盘面不默认上传——即使你已录入生辰,也须在「合参」中主动勾选(或手动获取禀赋参考)才会随报告上传;
- 设备标识是应用内随机生成的,不是硬件识别码,不能跨应用追踪你;
- 精确坐标从不上传——上传前一律粗化到 0.5° 网格中心。
更新本期宜食清单时
食材食单里的「宜」「尤宜」标注与「本期宜食」清单由服务器按当前节气计算。每逢交节,或你的体质、忌口、常居地、上传同意有变动时,应用会请求一份新清单:
- 你已同意上传时,请求附带体质结论中判定为偏颇的类型(最多三项,不含得分)、忌口选项、常居地的 0.5° 网格坐标,以及设备标识;
- 你未同意时,请求只带设备标识,得到的是不含个人资料的通用清单。
服务器算完即返回清单,不保存请求里的资料。
查询地气读数时
设了常居地后,应用会用常居地的 0.5° 网格坐标向服务器查询当地的地气读数,显示在历象页与地气页。这一请求只含网格坐标,不带设备标识,也不需要你开启上传同意。服务器查表即答,不保存查询的坐标,只在查询出错时于错误日志中记下该网格坐标,以便排查。读数缓存在本机,常居地不变时约 30 天重新查询一次。
三、你主动提交的信息
- 信件回信:你对某封信写下的回信会发送到我们的服务器,同时附带该信的标题与正文快照(用于对上号)。这份快照是按你的资料生成的个性化内容,与回信一起保留至处理完毕。回信是单向收集,不会产生回复。
- 反馈与建议:反馈正文、你选填的联系方式,以及应用版本、系统版本、语言等诊断信息。从地气页进入反馈时,正文会预先填入常居地地名(没有地名时为网格坐标)与当期读数,寄出前你可以修改或删去。
这两类信息会保留至处理完毕。你可以随时通过文末联系方式要求删除。
四、匿名使用统计(默认关闭)
本应用使用 Firebase Analytics 收集匿名使用统计。该功能默认关闭,只在你于「设置 › 数据与隐私」中打开「匿名使用统计」后生效:
- 统计的内容:信件的打开与阅读情况(阅读进度、停留时长)、回信是否寄出(只记字数)、桌面微件与候卡的使用次数、通知权限状态,以及 Firebase 自动记录的会话与设备信息(如设备型号、系统版本、应用实例标识);
- 统计事件不含位置坐标、报告正文或回信正文;地区信息由 Firebase 按网络请求来源推断;
- 统计不读取设备的广告标识,也不用于广告;
- 你随时可以在同一处关闭;关闭时会同时重置本机统计标识,此前收集的统计数据随之与你的设备解除关联。
五、数据的存储、保留与删除
- 服务器位于加拿大。报告正文经由 Google Cloud Vertex AI 生成,调用的是 Vertex AI 的全球端点,处理地点由 Google 在其数据中心之间调度,不限于某一国家或地区(见第六节)。
- 自动送达的周期报告正文:生成后写入服务器数据库,你的设备确认收到即删除;未能确认的(如设备长期离线),最迟在所属周期结束 3 天后自动删除。
- 手动获取的报告正文(周期报告与禀赋参考):只在生成任务的内存中停留,供你的设备取回,不写入数据库,约 1 小时后清除(清理每小时进行一次,最长约 2 小时)。
- 生成所用资料:同样只在生成任务的内存中停留,不写入数据库,随任务在约 1 小时后清除(最长约 2 小时)。
- 报告记录:为避免同一期重复生成,服务器为每一期报告保留一条不含正文的记录(报告类型、期号、标题与生成状态),最迟在所属周期结束 3 天后删除。
- 设备注册信息:设备标识、访问凭据的哈希值、平台、应用版本,以及注册与最近访问的时间,保留至你要求删除。
- 回信与反馈:保留至处理完毕,可依请求删除。
- 服务器运行日志:用于排查故障与防止滥用,记有设备标识、请求时间与处理结果(如安全检查命中的词条),地气查询出错时记有 0.5° 网格坐标;不记录报告正文,也不整份记录上传的资料。日志按容量滚动覆盖(总量上限约 30 MB),旧记录随之删除。
- 本机数据:卸载应用即删除。若你的手机开启了 Android 系统备份,本应用的本机资料可能随系统备份存入你自己的 Google 账号,由 Google 依其政策保管,卸载应用不影响这份备份,可在系统设置中管理或删除。设备标识与访问凭据不随系统备份,换机恢复后应用会注册为新设备。
- 你可以通过文末联系方式,要求我们删除与你的设备标识关联的全部服务器数据。
六、涉及的第三方服务
| 服务 | 用途 | 涉及数据 |
|---|---|---|
| Google Cloud Vertex AI | 生成报告正文 | 生成报告时,第二节所列的报告资料会进入生成请求;按 Google Cloud 条款,此类数据不用于训练其模型 |
| Firebase Analytics | 匿名使用统计(默认关闭) | 见第四节 |
| OpenStreetMap Nominatim、系统地理编码服务 | 地名搜索与反查 | 你搜索的地名关键词;应用为定位结果查询地名时(设置居处时使用当前位置,以及显示「此刻所在」的地名),坐标先取整到约 5 公里(0.05°),再发送给系统地理编码服务(多数 Android 设备上由 Google 提供)或 Nominatim |
| Cloudflare | 网站与内容分发、API 网络接入 | 网络连接本身的元数据(如 IP 地址),按其惯例短期保留于连接日志 |
| Google Play | 应用分发 | 由 Google 依其政策处理 |
本应用不含广告 SDK,不做跨应用追踪,不向任何数据经纪商出售或共享数据。
七、法律基础与你的权利
对第二节所列经你同意上传的个人资料(体质结论、先天禀赋盘面、忌口选项、模糊位置),我们以你的明示同意为处理基础;你可随时在「设置 › 数据与隐私」中关闭「上传养生数据」以撤回同意,撤回即时生效,此后应用停止上传相关数据,自动送达随之关闭。匿名使用统计同样以你的同意为处理基础(见第四节)。对设备注册、送达确认与地气读数查询等,处理基础为履行你请求的功能所必需。
无论你身处何地,你都享有以下权利:查阅(本机数据即全部个人数据的主副本)、更正(应用内直接修改)、删除(见第五节)、撤回同意(应用内开关即时生效)。若你位于欧洲经济区、英国或其他设有数据保护监管机构的地区,你亦有权向当地监管机构投诉。
八、未成年人
本应用面向 18 岁及以上的成年人,不以未成年人为目标用户,也不会有意收集未成年人的个人信息。
九、政策变更
政策如有实质变更,我们会在应用内以公告横幅提示,并更新本页的生效日期。
十、联系我们
隐私相关问题或删除请求,请联系:hi@linquan.app
撤回同意不必写邮件:「设置 › 数据与隐私」中的开关即时生效。提出服务器数据删除请求时,请在邮件中附上你的设备标识——在应用「设置 › 数据与隐私」页可查看并点按复制——我们凭它定位并删除与你设备关联的全部记录。