1. 适用范围
本政策适用于 Zuka iOS App、TestFlight 测试版本、与 Zuka 直接关联的网页及客户支持服务。Zuka 是一款面向运动表现和主动健康管理的 AI 健康伙伴,不提供医疗诊断、治疗或紧急医疗服务。
本政策所述当前外部测试环境使用 Bundle ID com.drlee.app。中国大陆正式版本的数据处理方式如有差异,我们会在该版本提供服务前更新本政策并重新取得法律要求的同意。
2. 我们处理的信息及用途
2.1 账号与个人资料
我们处理手机号一键登录所需的运营商认证令牌及相关认证信息、账号 ID、登录状态、会话凭据,以及昵称、出生年份、性别、身高、体重、目标、时区等用户主动填写的资料。当前 App 业务用户表不填充手机号字段,但友盟一键登录 SDK、相关运营商和认证服务仍可能为完成取号与登录处理必要信息。
用途:创建和维护账号、身份认证、个性化计算、客户支持及安全保障。账号登录仅支持手机号一键登录,并仅在用户同意协议后启动;用户也可以选择不登录的游客体验。
2.2 健康与健身信息
经你在 Apple 健康中授权,Zuka 可能读取以下数据:
- 睡眠分析;
- 心率、静息心率、步行平均心率、心率变异性(HRV);
- 高心率、低心率和心律不齐事件;
- 呼吸频率、血氧饱和度、最大摄氧量(VO₂ max);
- 步数、活动能量、基础能量;
- 步行/跑步、骑行和游泳距离;
- 体能训练和正念活动;
- 体重、身高、出生日期和生理性别。
Zuka 当前上传并保存的是用于分析的窗口聚合或衍生数据,例如活动能量、平均/最高心率、HRV 和步数,以及日汇总、训练特征、趋势、基线和评分;不会把 HealthKit 中每一条逐时原始样本作为连续原始数据流上传。
经你单独授权,Zuka 可将 App 内手动记录的训练、活动能量,以及步行/跑步、骑行或游泳距离写回 Apple 健康。
用途:生成训练复盘、睡眠与恢复解释、每日状态、趋势、计划和提醒,并提供一般健康与运动建议。没有相应授权时,相关功能可能不可用。你可以随时在 iOS 设置或“健康”App 中撤回权限。
2.3 训练、计划、对话与记忆
我们处理你记录的训练、目标、赛事、计划、打卡和反馈,以及你输入的对话正文、AI 回复、对话历史、长期档案和你允许 Zuka 记住的事实。
用途:提供对话、训练复盘、计划管理、个性化建议和记忆功能。
2.4 设备、通知与日志
我们可能处理 App 版本、操作系统、设备类型、语言、时区、通知偏好、APNs 推送令牌、请求记录和错误日志。服务端保存的设备来源仅为 Apple Watch、iPhone HealthKit 等类别,不是 IDFA、IDFV、UDID 等唯一设备标识。当前 App 用户数据表不保存终端用户 IP 地址。
App 集成友盟 UMCommon、UMDevice 和 UMVerify:UMCommon/UMDevice 用于基础使用统计和设备环境识别,只有在用户同意协议后才初始化;UMVerify 用于运营商手机号一键登录,取号前需同意协议。App 未集成友盟 UMAPM、Firebase Crashlytics、Sentry 等第三方崩溃 SDK,也不使用第三方推送 SDK;推送直接使用 Apple APNs。我们不将这些 SDK 用于广告或跨 App 追踪。
APNs 注册和 HealthKit 后台观察组件可能在 App 启动时初始化。HealthKit 实际读取仍受 Apple 系统授权控制;未取得系统授权时,Zuka 无法读取相应健康数据。
用途:连接服务、发送通知、故障排查、防止滥用及保障安全。
2.5 客户支持
当你联系我们时,我们会处理你的邮箱、问题内容、附件和沟通记录,用于回应请求、处理投诉和改进服务。
3. 处理依据与敏感个人信息
我们会基于你的同意或单独同意、履行与你之间的服务协议、履行法定义务、紧急保护生命健康,或法律允许的其他依据处理个人信息。
健康与健身信息属于敏感个人信息。我们会说明处理目的、必要性及可能影响,并在法律要求时取得单独同意。拒绝或撤回授权不会影响无须该数据即可使用的功能,也不影响撤回前基于有效授权完成的处理。
4. Apple Health 权限与选择
我们只应申请当前功能所必需的 HealthKit 数据类型,并在相关功能出现时请求授权。你可以通过 iOS 设置或“健康”App 管理读取和写入权限;Zuka 不会绕过 Apple 的系统权限设置。
我们不会将 HealthKit 数据用于广告、营销画像、数据经纪、保险承保或与向你提供健康/健身功能无关的用途,也不会出售 HealthKit 数据。
5. AI 服务及第三方处理
面向中国大陆发布的版本将使用 Kimi API(Moonshot AI)生成对话、复盘和建议。为完成请求,我们可能向 Kimi API 发送:
- 你当前输入的对话正文;
- 最近 30 天内最多 20 条相关对话;
- 由你提供的信息形成的长期档案和近期记忆事实;
- 与请求相关的健康聚合指标、衍生评分和计划信息。
对话管线不会主动附加你的邮箱或账号 ID,长期档案模板也不会主动加入姓名、昵称或用户 ID;出卡文案可能包含你设置的称呼。如果你在对话中主动输入姓名、就诊经历、地点、单位、家庭情况或其他个人信息,这些内容会随对话正文发送;从对话中抽取并保存的记忆事实,也可能在后续对话中作为上下文再次发送。请不要在对话中提供完成服务并非必要的敏感信息。
Kimi 开放平台由北京月之暗面科技股份有限公司及其关联公司提供,API 基础地址为 https://api.moonshot.cn/v1。其公开服务协议一方面说明客户数据原则上按客户指示处理、不为平台自身目的处理;另一方面约定,开发者授予平台在法律允许范围内将输入、输出内容及反馈用于“模型服务优化”。因此,我们不会承诺将 Kimi API 输入和输出排除在模型训练或优化之外。
Kimi 开放平台隐私政策说明开放平台直接用户的个人信息存储于中国境内,除取得单独同意并满足法律法规要求外不向境外提供;该口径不等同于客户数据,不能据此确定 Zuka 通过 API 发送的输入和输出的处理或存储地点。公开服务协议的客户数据条款说明,平台仅按法律法规要求或基于服务需要存储客户数据,但未公布 API 输入和输出的具体存储地点、固定保存期限及删除机制。因此,Zuka 不作固定保存天数承诺,具体地点和规则待适用于 Zuka 的合同、订单或数据处理条款确认。上述公开服务协议和隐私政策页面标注更新日期为 2026 年 8 月 24 日、生效日期为 2026 年 8 月 31 日;本候选引用的是该页面所示将于 2026 年 8 月 31 日生效的版本,在该日期前不将其表述为当前已生效条款。详情见:
- https://platform.kimi.com/docs/agreement/modeluse
- https://platform.kimi.com/docs/agreement/userprivacy
- https://platform.kimi.com/docs/overview
如果我们变更实际使用的 AI 服务商,或处理目的、信息种类、保存规则发生重大变化,我们会在切换前更新披露,并在法律要求时重新取得同意。
6. 服务商与共享
我们不出售个人信息。按适用版本可能处理必要信息的服务商包括:
| 服务商 | 用途 | 可能涉及的信息 |
|---|---|---|
| Apple(HealthKit、APNs) | 系统健康授权、推送 | 授权的健康数据、推送令牌 |
| 友盟(UMCommon、UMDevice、UMVerify)及相关运营商 | 基础使用统计、设备环境识别、手机号一键登录 | App/设备环境信息、使用事件、运营商认证令牌及完成登录所需的信息 |
| Supabase | 身份认证、数据库及后端基础服务 | 账号、资料、健康聚合、训练、对话和记忆 |
| Amazon Web Services 新加坡区 | API 服务、运行日志和部署备份 | 账号、健康聚合、训练、对话、日志及备份 |
| 北京月之暗面科技股份有限公司及其关联公司(Kimi API / Moonshot AI;适用于中国大陆发布版本) | AI 对话、复盘和建议 | 用户输入、近期对话、长期档案、记忆事实、健康聚合及计划信息 |
第三方仅可在本政策明确披露的用途及提供约定服务所需范围内处理信息,并应提供不低于本政策及适用法律要求的保护。除提供服务、取得你的授权、履行法律义务或保护生命健康外,我们不会向其他主体共享个人信息。
7. 存储地点与跨境
当前外部测试环境的后端运行于 AWS 新加坡区。根据数据库直连端点和 AWS 官方 IP 地址段,可推断当前外测所用 Supabase 数据库实例位于 AWS ap-southeast-1(新加坡);该证据不覆盖 Supabase 的 API/Edge 层、只读副本或托管备份,托管备份地区仍以 Supabase 控制台记录为准。服务器另保留最近 5 份数据库部署备份。本段仅描述当前 com.drlee.app 外测环境,不代表未来中国大陆正式环境。
因此,中国大陆测试者的账号、健康聚合、训练、对话和记忆信息可能在新加坡处理,并可能由位于境外的 Supabase 和 AWS 处理。Kimi 开放平台隐私政策关于境内存储的说明适用于开放平台直接用户的个人信息,不能据此证明 Zuka API 客户数据的处理或存储地点;公开客户数据条款未说明 API 输入和输出的具体地点,该事项待适用于 Zuka 的合同、订单或数据处理条款确认。我们会依法提供境外接收方、处理目的、信息种类和行权方式等告知,取得所需的单独同意,并完成适用的数据出境合规程序。
8. 保存与删除
- 账号、资料、健康聚合、训练、计划、对话和记忆:通常在账号存续期间保存;收到经验证的删除请求后,我们将在 3 个工作日内响应,并通常在 15 个工作日内删除活动系统中的相关数据,法律要求保存或处理争议所必需的除外。
- 对话上下文:AI 一次请求通常只回看最近 30 天内最多 20 条相关对话;这只是模型上下文窗口,不代表超过 30 天的对话会自动删除。
- 推送令牌:保存至被新令牌覆盖、用户关闭相关服务或账号删除。
- 运行日志:通常不超过 90 天;因安全事件调查或法律要求需要延长的除外。
- 部署备份:服务器滚动保留最近 5 份。数据从活动系统删除后,旧备份中的副本会随正常轮换被覆盖;在此期间仅用于灾难恢复,不作其他处理。如恢复旧备份,我们会重新执行已生效的删除要求。
- Kimi API 输入和输出:公开服务协议称平台仅按法律法规要求或基于服务需要存储客户数据,但未公布固定保存期限、删除机制及例外;Zuka 不作固定天数承诺。输入、输出内容及反馈可能在法律允许范围内用于模型服务优化。
- 客户支持记录:在解决请求及履行法律义务所需期间保存,通常不超过请求关闭后 3 年。
当前 App 已提供自助账号删除入口。你可以通过 App 内入口或 zuka@zulution.ai 提交账号或数据删除请求。
9. 你的权利
你可以依法请求查阅、复制、更正、补充或删除个人信息,撤回同意,注销账号,限制或拒绝特定处理,并要求解释本政策或自动化建议。
- Apple Health 权限:在 iOS 设置或“健康”App 中管理;
- 基本资料:在“我的”页面进入基本信息编辑;
- AI 记忆:可删除单项或全部记忆;如当前版本入口不可达,可联系我们处理;
- 账号及数据删除:可通过 App 内自助入口发起,或发送邮件至 zuka@zulution.ai。
为保护账号安全,我们可能在处理请求前验证身份。法律允许拒绝或限制请求时,我们会说明理由。
10. 安全措施
我们采取与风险相适应的访问控制、身份认证、最小权限、备份、日志审计、安全测试和事件响应措施。面向外部测试者的版本在传输账号、健康和对话数据前必须使用 HTTPS 加密通道;不符合该要求的内部构建不会用于外部测试。
如发生可能影响你权益的个人信息安全事件,我们会采取补救措施,并依法通知用户或主管机关。
11. 自动化建议与健康边界
Zuka 使用算法生成状态、提醒、复盘和建议。相关内容用于一般健康、运动表现、睡眠与恢复管理,不构成医疗诊断、治疗建议或紧急服务,也不应替代医生。Zuka 不会仅通过自动化处理对你作出医疗、就业、信贷、保险等具有重大影响的决定。
12. 未成年人
Zuka 不向未满 14 周岁的儿童提供服务。若发现未经监护人依法同意处理了儿童个人信息,我们会删除相关信息或采取其他适当措施。
13. 政策更新
如处理目的、方式、信息种类、第三方服务商或存储安排发生重大变化,我们会更新本政策,并通过 App 内通知、弹窗、邮件或其他显著方式告知;法律要求时会重新取得同意。
14. 联系我们
个人信息处理者:上海逐路行信息科技有限公司 注册地址:上海市杨浦区国通路127号16层 联系地址:上海市黄浦区龙华东路325号博荟广场A座907 隐私、支持及投诉举报邮箱:zuka@zulution.ai 服务时间:工作日 10:00–18:00(北京时间,法定节假日除外)