1. 适用范围与定义
本政策说明我们在提供账号登录、模拟点单、行为中断、个人管理、提醒、App Guard 和 VIP 订阅功能时如何处理信息,也说明配套法律与支持网页的基础访问数据。
重要说明:你又饿了中的订单、商家、地址、金额、热量和配送流程均用于模拟与个人参考,不会创建真实外卖订单。估算的“忍住金额”或“省下金额”不是现金、账户余额、退款或可提现资金。
2. 信息如何产生与收集
信息主要来自三类来源:你主动输入或选择的信息;设备和 Apple 系统在你授权后提供的状态或隐私保护令牌;以及登录、订阅验证、公共内容加载所需的网络请求。
我们未在当前实现中接入广告 SDK、跨 App 跟踪 SDK 或第三方行为分析 SDK;你又饿了也不会读取真实的美团、饿了么、京东、Uber Eats 等外部订单或外部支付详情。
3. 账号与身份验证信息
创建或登录你又饿了账号是可选的。不登录也可以使用当前设备上的 Free 层级功能、进入冷静/守护、请求 Family Controls 授权,并通过 Apple StoreKit 购买或恢复 VIP。账号主要用于你主动选择的登录身份、账号资料、账号注销和已登录时的账号关联处理。
- 手机号登录:处理你提交的手机号、短信验证码验证结果、MemFire 用户 UUID 和会话状态。验证码用于完成当次验证,请勿向任何人转发。
- Apple 登录:使用每次生成的随机 nonce,通过 Apple 身份令牌与 MemFire 交换应用账号会话;Apple 可能提供的姓名或邮箱仅作为可选资料建议。
- 会话:访问令牌和刷新令牌保存在 iOS 钥匙串;非令牌的账号元数据保存在本机偏好存储。账号 UUID 是本机个人数据分区和服务器账号关系的稳定标识。
- 退出与切换:退出登录清除当前登录凭据并停止该账号待发送的提醒,但不会把账号数据归到另一个账号,也不会等同于删除账号。
4. 你创建的模拟与个人管理数据
根据你使用的功能,你又饿了可能在当前设备保存模拟订单及菜品选择、忍住/冷静结果、估算金额与热量、省钱目标、常用模拟配送地址、购物车、昵称与头像、饮食画像及由记录计算出的偏好或风险时段。
当前生产版本中,这些由你创建的模拟与个人管理数据以当前设备或设备 App Group 保存为主,不会因为登录、购买 VIP 或恢复购买而自动同步到你又饿了云端。饮食画像和热量均为估算,不构成医疗、营养、财务或减重建议。
5. 外卖提醒与本地通知
只有在你完成说明并主动启用后,你又饿了才会请求 iOS 通知授权。提醒目标、时段、语气、自定义标题与正文保存在本机;通知由设备本地安排,通知权限也是每台设备独立的系统状态。
点击提醒会把你带回你又饿了的相关页面。提醒不证明你在外部平台产生了真实购买,也不会读取外部订单。你编辑的文案可能显示在锁屏上,请避免填入不希望旁人看到的信息。
6. Family Controls 与 App Guard
- 授权由你在功能说明后主动发起,并由 Apple 的个人 Family Controls 授权界面处理。
- 你通过 Apple 的 FamilyActivityPicker 选择希望暂停的 App;你又饿了接收 Apple 提供的隐私保护不透明令牌,用于配置 ManagedSettings 的 Shield 与暂停行为。
- 你又饿了不会读取令牌所代表 App 的内容、账号、真实订单、支付信息或具体使用内容,也不把令牌还原为真实 Bundle ID;当前 App Store 构建不使用 App 与网站使用详情权限来读取具体网站访问或 Screen Time 明细报告。
- 立即暂停、单个周期计划、温和/坚定模式、临时解锁、Shield 文案和相关配置位于当前设备的 App Group;选择和暂停配置不会静默转移到另一台设备。
- 暂停事实和冷静结果以当前本机账号分区保存;它们不证明 Shield 一定展示、外部 App 一定打开或真实订单已经发生。
- 你可以在你又饿了停止暂停、使用紧急恢复,或在系统设置撤销 Family Controls 授权。坚定模式不是“技术上无法绕过”的保证。
7. VIP 订阅与 StoreKit 信息
Apple 处理订阅展示、支付、账单、续订、取消和退款渠道。购买或恢复 VIP 不需要登录你又饿了账号;未登录时,App 以 Apple 已验证的当前有效 StoreKit 权益在本设备解锁 VIP。
如果你自愿登录并进行已登录状态下的购买、恢复或账号关联处理,你又饿了与受信服务器可能处理确认权益和账号关联所需的数据,例如产品 ID、交易与原始交易标识、可能存在的 App Account Token、购买/到期/撤销时间、环境、续订或宽限状态、签名载荷的单向摘要及处理状态。
原始签名交易值仅在验证请求中传输,当前服务器实现不持久保存原始 JWS。杭州和光同塑科技有限公司不会从 Apple 获得你的完整银行卡号或其他完整支付卡资料。
8. 服务器与基础设施信息
MemFire/Postgres 用于账号认证、公共商家/菜单数据、受信账号删除函数及已登录时的 StoreKit 权益验证/账号关联。账号相关服务器函数会验证当前 MemFire 会话并以当前账号 UUID 限定操作,不接受客户端指定任意待删除用户。
当前生产版本未交付 Cloud Sync,生产开关保持关闭,因此模拟订单、忍住记录、省钱目标、资料和提醒偏好不会因登录或 VIP 自动上传。服务器中已存在为后续功能准备的账号数据表结构,但这不代表当前版本已提供云同步。
代码中未发现向第三方分析平台发送诊断事件。MemFire、Vercel、Alibaba Cloud OSS 或网络运营商可能为安全与可靠性处理常规请求日志(如时间、IP、状态码和 User-Agent);本项目代码未提供可核实的固定日志保存期限,因此我们不作具体期限承诺。
9. 数据边界:本机、账号、Apple 与系统状态
- 仅当前设备
- 模拟订单、忍住记录、目标、地址、购物车、饮食画像、Free 层级额度状态、提醒偏好、Guard 令牌与配置、暂停结果、本机头像及通知安排。
- 服务器账号范围
- 手机号或 Apple 登录形成的 MemFire 账号、用户 UUID、认证状态,以及已经实际产生的受信权益与交易关联记录。
- Apple 购买账号范围
- App Store 账单、订阅和退款由 Apple ID 管理;未登录时以 Apple 已验证权益在本设备生效,已登录或主动关联时才可能通过必要交易元数据与当前你又饿了账号建立关系。
- 系统权限状态
- 通知、定位和 Family Controls 授权由 iOS 管理并按设备存在;删除应用账号不会替你修改 Apple 订阅或所有系统设置。
- 当前未交付
- Cloud Sync、多设备自动恢复、App Guard 配置跨设备同步和远程推送并非当前交付功能。
- 应用不访问
- 所选第三方 App 内容、真实外卖订单、外部支付详情、完整银行卡信息、设备上的 Screen Time 详细报告或精确第三方 App 使用报告。
10. 系统权限
- 通知:在你主动开启提醒后申请,用于设备本地提醒;拒绝后仍可使用不依赖通知的功能。
- Family Controls:在你主动启用 App Guard 后申请,用于选择 App、安排暂停和显示 Shield。
- 使用期间定位:当你主动使用“当前城市”或“附近模拟地址”时申请,用于一次性定位、Apple 反向地理编码和附近地点搜索;你也可以拒绝并手动选择城市或填写地址。
- Apple 登录:在你选择 Apple 登录时由系统处理。
11. 信息用途
- 创建和维护账号、验证会话、隔离不同账号的本机数据;
- 提供模拟点单、冷静结果、个人统计、目标、饮食画像和提醒;
- 按你的选择配置 App Guard,并处理临时解锁的一次性本机动作;
- 加载公共商家、菜单和图片内容;
- 验证订阅、恢复购买、处理续订通知并展示权益状态;
- 响应支持、账号注销、故障排查、安全防护和法定义务。
12. 第三方服务与处理者
Apple
用于 Apple 登录、StoreKit/App Store、Family Controls、通知、定位、MapKit 与系统地理编码。Family Controls 令牌和权限状态主要由设备系统处理;购买与恢复通过 Apple 服务完成,Apple ID 认证不等同于你又饿了账号登录。参见 Apple 隐私政策。
MemFire / Postgres
用于手机号/Apple 身份交换、账号 UUID、认证会话、账号删除函数、公共目录,以及已登录或主动关联时的 StoreKit 权益记录。当前生产版本不通过 Cloud Sync 上传个人模拟数据。参见 MemFire 官方网站。
Alibaba Cloud OSS
用于分发公共商家和菜单图片。设备请求图片时会向 OSS 发送常规网络请求信息;你又饿了不会把你的模拟订单、Guard 令牌或账号会话上传到该图片桶。参见 Alibaba Cloud 隐私政策。
Vercel
用于托管本法律与支持网站。访问网页时 Vercel 可能处理交付和安全所需的请求元数据;本网站未添加分析脚本、广告或非必要 Cookie。参见 Vercel 隐私政策。
13. 存储位置
本机数据保存在你的 iOS 设备、钥匙串或你又饿了 App Group 中。账号和服务器权益数据位于 MemFire 项目所使用的托管基础设施;当前代码仓库不能证明该项目的具体物理区域,因此本政策不虚构境内或境外机房位置。Apple、Alibaba Cloud OSS 和 Vercel 按其服务架构和政策处理相应数据。
如果处理安排构成法律要求的跨境提供,我们将按适用法律完成必要程序和告知。
14. 保存期限
- 本机个人数据通常保留到你在 App 内清除、删除对应账号数据或卸载应用;仅卸载应用不一定改变系统授权或 Apple 订阅。
- 账号和账号范围数据在提供账号服务所需期间保存,账号删除成功后按下文所述级联删除或去关联。
- StoreKit 通知保留最小去重/审计元数据;账号删除时,交易账本随账号级联删除,通知事件中的原始交易关联会被清除。Apple 自身交易记录不受应用账号删除控制。
- 法律、争议处理、安全或财务合规确需保留的信息,可能在必要期限内受限保留。由于基础设施日志期限尚未在代码或项目配置中核实,本政策不承诺具体天数。
15. 安全措施
当前实现采用 HTTPS、iOS 钥匙串、随机 nonce、服务端签名验证、账号 UUID 校验、数据库行级访问控制、外键级联、服务端密钥与客户端隔离、受限函数输入以及本机账号分区等措施。我们会采取与风险相称的管理和技术措施,但任何系统都无法保证绝对安全。
16. 共享、转让与公开披露
我们不会因广告定向而出售你的个人信息,当前实现也没有广告或第三方跟踪接口。为提供登录、系统能力、订阅验证、公共图片和网页交付,必要信息会由上文列明的服务提供者处理。
在业务变更、法律程序、监管要求或保护用户与服务安全确有必要时,我们可能在适用法律允许的范围内处理或披露必要信息,并履行所需告知或同意程序。
17. 你的权利
你可以在 App 中查看或修改部分资料、记录、目标、地址、提醒和 Guard 设置;也可以要求了解、更正、复制或删除依法可处理的个人信息。部分请求需要验证你对账号的控制权。请勿通过邮件发送密码、短信验证码、完整交易收据、JWT 或数据库凭据。
18. 账号注销
账号是可选功能;如果你从未创建或登录你又饿了账号,则没有需要注销的你又饿了服务器账号。你仍可在设备上管理本机数据、系统权限和 Apple 订阅。
登录后前往“我的 → 设置 → 当前账号/账号设置 → 删除账号”,阅读警示,继续后输入“删除”并点按“永久删除账号”。成功后,MemFire 登录账号以及按该 Auth 用户设置级联关系的账号资料、模拟/忍住记录、虚拟订单、省钱目标、提醒同步基础记录、权益与交易关联记录会被删除或去关联;当前账号的本机记录、目标、地址、购物车、饮食画像、提醒、Guard 暂停结果、个人资料、待投递标记和本机同步状态也会被清理。
Guard 的不透明 App 选择和设备级暂停配置属于本机系统边界,必要时请同时使用 App 内紧急恢复、停止所有暂停,并在系统设置撤销 Family Controls。账号注销不会删除 Apple 的交易记录,也不会自动取消 Apple 订阅。
19. 撤回系统权限
你可以在 iOS“设置”中关闭你又饿了的通知或定位权限,并可撤销 Family Controls 授权。关闭权限会使依赖该权限的提醒、附近地址或 App Guard 功能停止或受限,但不会自动删除账号或 Apple 订阅。
20. 取消订阅
请通过 iOS“设置 → Apple 账户 → 订阅”或 App Store 的订阅管理取消。账号注销和删除 App 不会自动取消。价格、试用资格、续订日期和最终交易条件以 Apple 的确认页面为准。
21. 未成年人
你又饿了不是专门面向不满 14 周岁儿童设计的服务。未成年人应在监护人指导下使用;如我们发现未经适当授权处理了儿童个人信息,将依据适用法律采取处理措施。
22. 政策更新
我们可能因功能、处理方式或法律要求变化而更新本政策,并在本页更新日期。涉及处理目的、类型或权利的重要变化时,我们会通过合理方式提示,并在法律要求时取得同意。
23. 联系与投诉
运营者:杭州和光同塑科技有限公司(Hangzhou Heguang Tongsu Technology Co., Ltd.)。隐私咨询、权利请求或投诉请发送至 quentin.liu@lumimold.com。为便于定位问题,可提供 App 版本、iOS 版本、设备型号、登录方式和问题发生时间,但不要发送密码、短信验证码、完整收据、JWT 或数据库凭据。