食光里 · 隐私政策
你的饮食日记默认保持私密。
本政策说明食光里会收集哪些信息、为什么需要这些信息,以及你可以如何联系我们处理隐私问题或账号删除请求。
我们收集的信息
- 账号信息,包括所用登录方式对应的邮箱、Apple 用户标识及 Apple 提供的姓名和邮箱(可能为私密转发地址)、支持手机号登录时的手机号及验证记录,以及显示名称、个人简介、头像、账号区域和会话令牌。我们不接收你的 Apple 密码。
- 你上传的小票、确认或手动填写的商户、商品、日期、金额、币种和关联记录,以及 AI 处理结果。请遮盖完整卡号、证件和无关个人信息。
- 你提交的反馈文字、可选截图,以及处理反馈所需的账号标识、App 版本、平台和语言。支持人员可查看这些内容,请在提交前检查截图。
- 你主动添加的饮食日记内容,包括餐食照片、描述、餐别、拍摄时间和时区。
- 你选择分享的社交内容,包括动态文字、所选餐食照片、结构化的一餐或餐厅消息、可见对象、餐厅信息,以及可选的花费或用餐人数。
- 你提供或选择的位置上下文,例如餐厅引用和添加到私人餐次的规范城市。在支持的 iPhone 上,食光里可能会读取所选相册照片资源提供的位置元数据,或照片文件内嵌的 GPS,用来确定城市和查找附近餐厅,具体方式见下文。
- 安全和关系信息,例如好友请求、拉黑、举报、范围受限的举报证据和运营处理记录。
- 照片上传元数据,例如文件类型、文件大小、上传状态和存储对象标识。
- 推送通知注册信息,例如应用安装标识、平台、环境和设备令牌。
- 与当前登录账号关联的应用兼容性信息,包括随机应用安装标识、iOS 版本、非用户自定义的硬件型号标识、食光里版本与构建号,以及由服务器记录的粗粒度首次和最近上报时间。
- 服务区域、权益、订阅、购买验证和功能使用信息,用于支持账号和付费功能。
- 应用和服务诊断信息,例如设备类型、IP 地址、请求时序和错误日志。
相机、相册和设备权限
相机和相册权限用于你选择拍摄或上传的餐食、小票等图片、头像及反馈截图;我们仅访问你选择或允许的照片。通知权限用于已开启的提醒及服务消息。你可在 iOS 系统设置中管理这些权限。
食光里可能使用所选照片中的位置信息,在设备上确定城市并支持附近餐厅搜索。精确坐标保存在受保护的应用本地存储中, 不参与备份或账号同步,不会发送到食光里服务器,也不会嵌入处理后上传的照片。 你使用附近餐厅搜索时,地图服务商会接收搜索文字及搜索中心位置。
我们如何使用这些信息
- 用于创建并保护你的账号。
- 用于保存、展示、同步和恢复你的私人饮食日记。
- 用于图片识别、描述、内容安全检查,以及你使用的餐食分析、小票解析等 AI 功能。
- 用于保存由你的设备生成的私人餐次规范城市,以便食光里总结你自己的饮食记录去过哪些城市。
- 用于发送你主动发布的动态和结构化好友分享、执行你选择的可见范围,并提供相关通知。
- 用于让其他已登录用户在输入你完整、已验证且允许发现的食光里登录邮箱后找到你的个人资料。食光里不会在社交搜索结果中返回或显示你的邮箱,也不支持邮箱前缀或部分匹配。
- 用于服务区域路由、账号权益、App Store 订阅验证和恢复购买。
- 用于了解近期 iOS、iPhone 硬件型号系列和食光里版本的覆盖情况,以支持应用兼容性、稳定性、客户支持和汇总后的发布规划。
- 用于处理反馈、接收举报、执行拉黑、审核范围受限的安全证据、防止滥用,以及处理支持请求。
- 用于通过不应包含用户提交社交文字的诊断信息提升应用稳定性。
共享与出售
我们不会出售你的个人信息。当其他已登录用户输入你完整、已验证且允许发现的食光里登录邮箱时,我们可能会依据账号状态和拉黑关系向其展示你的显示名称、头像和个人简介。我们也不会在结果中显示你的邮箱地址。
饮食日记内容默认保持私密,除非你主动选择分享。首个社交版本只会通过已接受好友关系的体验发送所选动态和结构化分享内容。 接收方只能看到你为该次分享选择的字段,其他日记记录仍保持私密。
如果内容被举报,获得授权的支持或运营人员可能会查看举报原因、可选备注,以及范围受限的被举报内容快照。 食光里不会向被举报用户透露举报人的身份。
必要服务提供方包括:阿里云和 AWS(账号、内容及媒体托管,阿里云也提供邮件和手机号验证服务);OpenAI 或阿里云百炼(下述 AI 处理);Apple(登录、购买、推送及可用的地图搜索)。各服务仅接收相关功能所需的信息。
这些服务提供方只能在为食光里提供服务所必需的范围内处理信息。App Store 订阅购买由 Apple 根据其自身条款和隐私规则处理。
如果法律要求、需要保护食光里及其用户、或需要调查滥用和安全问题,我们可能会依法披露相关信息。
存储与安全
食光里对账号数据和私密媒体使用认证访问控制。餐食照片和日记字段默认保持私密, 只有在你主动选择可用的分享操作和可见对象后,相关内容才会对其他用户可见。
设备本地的照片位置候选会按账号隔离,在设备锁定时受到保护,并排除在设备备份和食光里账号同步之外。 它只用于你的私人城市判断和同一设备上的餐厅搜索,不能作为公开位置证明。
服务区域与 AI 处理
中国大陆账号的主要应用数据存储于中国大陆的阿里云,全球区域账号的主要应用数据存储于美国的 AWS。两区域的必要账号关联标识和订阅交易信息在美国处理,用于订阅验证和权益管理。
全球区域使用 OpenAI,中国大陆区域使用阿里云百炼进行 AI 处理。根据所用功能,发送的信息包括所需图片、相关记录及用于防滥用的化名账号标识,用于识别、描述、餐食分析、小票解析及内容安全检查。你使用已开放的月报功能时,相关记录、日期、城市及消费汇总也用于 AI 总结。反馈截图、密码和验证码不属于这些 AI 输入。处理方的数据保留适用相关服务约定。
保留与删除
我们会在提供食光里服务、维护安全、遵守法律义务、解决争议和运行备份所需的期限内保留账号、日记、小票及消费记录、反馈、媒体、社交、权益和诊断信息。 当你删除餐食或请求删除账号时,我们会开始处理活动服务数据的删除或停用;出于安全、账务、反欺诈或法律合规需要,部分有限记录可能会继续保留。
食光里只保留某一应用安装的最新兼容性快照。同一安装之后由另一个账号登录时,当前账号关联会被替换,不会保留账号关联历史。删除账号会移除当前由该账号拥有的安装快照;超过 180 天未再次上报的快照会从活动服务存储中删除。仅退出登录不会删除最新快照。
删除一餐会移除该安装中对应的本地照片位置候选;删除账号会移除这个账号拥有的全部此类候选。 由于精确照片坐标不会上传,因此也不会保留在食光里服务端备份中。
安全举报提交后,即使原分享不可用,范围受限的内容快照仍可能被保留,以便授权人员完成审核。账号删除会移除以该账号为被举报对象的举报和证据, 并对任何最小化保留的安全审计记录中的举报人身份进行匿名化,除非存在明确的法律保留义务。
你的选择
- 你可以决定上传哪些餐食照片和个人资料信息。
- 你可以决定向好友分享哪些受支持的一餐、餐厅、照片、花费和用餐人数字段。
- 你可以在应用内举报收到的社交内容,也可以拉黑其他用户。
- 当应用提供该记录的删除能力时,你可以删除自己的餐食记录。
- 你可以在 iOS 系统设置中管理相机和相册权限。
- 你可以通过 Apple ID 的订阅设置管理 App Store 订阅。
- 你可以在“我的 > 设置 > 删除账号”中永久删除账号,也可以通过 support@mealyn.net 寻求隐私支持。
你也可通过 support@mealyn.net 申请访问、复制、更正或删除个人信息、撤回同意或投诉。我们会进行必要的身份核验并按适用法律处理。撤回服务所必需的处理许可可能影响继续提供服务,但不影响法定权利。
未成年人
食光里不面向未满 14 周岁的儿童。如果你认为未满 14 周岁的儿童提供了个人信息,请联系我们核查并依法处理。
运营者与联系
食光里由 Mealyn 团队 运营并负责处理你的个人信息。服务及隐私问题请联系 support@mealyn.net。
更新日期:2026 年 9 月 18 日