隐私政策
最后更新日期:2026 年 7 月 31 日
语言说明:本中文译本仅为方便阅读而提供。英文版本为正式且具有约束力的版本;如有冲突,以英文版本为准。
重要提示:BaRa 是一款会处理敏感个人健康信息的健康与保健应用。请仔细阅读本隐私政策,以了解我们如何收集、使用和保护您的数据。
1. 引言
Avinasi AI(以下简称“我们”)运营 BaRa 移动应用程序(以下简称“本应用”)。本隐私政策说明您使用本应用时,我们如何收集、使用、披露和保护您的信息。
使用 BaRa 即表示您同意我们依照本政策收集和使用信息。如果您不同意我们的政策和做法,请勿使用本应用。
2. 我们收集的信息
2.1 个人信息
我们收集以下个人信息:
- 账户信息:您的姓名、电子邮箱地址,以及通过 Google OAuth 或“通过 Apple 登录”提供的身份验证凭据。
- 用户 ID:由我们的内部身份验证系统通过 Google OAuth 或“通过 Apple 登录”为您分配的唯一标识符。
- 个人资料信息:您选择提供的可选个人资料数据,包括性别和出生年份(用于提供个性化健康洞察和 AI 回复)。
2.2 健康数据
在获得您的明确同意后,我们会收集并处理来自已连接设备和服务的健康与保健数据:
- 摄像头和面部扫描数据(rPPG):使用面部扫描功能时,本应用需要访问您设备的摄像头。本应用捕捉您面部反射的光线,以提取面部血流信息(经皮光学成像)。我们不会录制、保存或存储您面部的任何视频或照片图像。提取的血流信号会被临时处理以计算健康指标,并在测量完成后立即从您的设备中丢弃。
- 睡眠数据:睡眠时长、睡眠阶段(快速眼动、深睡、浅睡)、睡眠效率和睡眠评分。
- 活动数据:步数、活动消耗卡路里、距离和锻炼记录。
- 心脏健康:静息心率、心率变异性(HRV)和心率趋势。
- 身体指标:体温、呼吸频率和血氧饱和度(如可用)。
- 保健评分:负荷指数、免疫指数、训练压力和呼吸健康评分。
- 设备连接:有关已连接健康设备和服务的信息(Apple Health、Oura Ring 等)。
2.3 使用数据
- 应用使用情况:访问的功能、会话时长和交互模式。
- 聊天消息:您发送给 AI 助手的问题和消息。
- 设备信息:设备类型、操作系统和应用版本。
- 日志数据:IP 地址、访问时间和错误日志。
3. 我们如何使用您的信息
3.1 主要用途
- 健康分析:分析您的健康数据并提供个性化洞察。
- AI 助手:支持我们的 AI 聊天功能,并回答您的健康相关问题。
- 趋势识别:识别您的健康指标随时间变化的模式和趋势。
- 建议:生成个性化健康与保健建议。
3.2 服务运营
- 创建和维护您的账户。
- 验证您的身份。
- 提供客户支持并回复咨询。
- 改进和优化本应用的功能。
- 发现并防范技术问题和安全威胁。
3.3 通信
- 发送与服务有关的通知。
- 告知您本应用或政策的重要变更。
- 在获得您同意的情况下发送健康洞察和摘要。
4. 数据共享与披露
4.1 第三方服务提供商
我们与代表我们处理数据的可信第三方服务提供商合作:
- NuraLogix / DeepAffex:为支持面部扫描功能,我们会将匿名化的面部血流信号(rPPG 数据,而非实际视频或图像)传输至由 NuraLogix Corporation 运营的 DeepAffex 云服务器。其会处理该信号以生成您的健康指标。NuraLogix 不会收到任何可识别您身份的信息,且不得将这些数据用于任何其他目的。
- Terra API:用于集成来自已连接设备的健康数据。
- AI 模型提供商(可能包括 OpenAI、Google Gemini 或 Anthropic Claude):用于 AI 驱动的健康分析、洞察生成和聊天回复。我们发送经过最小化的数据投影,其中仅包含所请求功能所需的健康指标和聊天内容。随着服务演进,当前使用的提供商可能发生变化。数据会以安全方式传输;按照我们对提供商的配置,这些数据不会被用于训练公开 AI 模型。
- 云基础设施:用于数据存储和托管服务。
这些提供商依合同负有保护您数据的义务,且只能为向我们提供特定服务而使用该等数据。
4.2 健康数据共享
我们不会:
- 向第三方出售您的健康数据。
- 与广告商共享您的健康数据。
- 将您的健康数据用于营销目的。
- 与其他用户共享可识别身份的健康数据。
4.3 法律要求
如法律要求,或为回应下列事项,我们可能披露您的信息:
- 有效的法律程序(传票、法院命令)。
- 执法机关或政府部门的要求。
- 保护我们的权利、财产或安全。
- 涉及死亡或严重人身伤害危险的紧急情况。
4.4 业务转让
如发生合并、收购或资产出售,您的信息可能会转移给收购方,但仍应受本政策所述同等隐私保护的约束。
5. 数据存储与安全
5.1 安全措施
我们采用行业标准的安全措施保护您的数据:
- 数据传输端到端加密(HTTPS/TLS)。
- 敏感健康数据加密存储。
- 通过 OAuth 2.0 进行安全身份验证。
- 定期进行安全审计和漏洞评估。
- 对我们的系统实施访问控制和身份验证要求。
- 监控并记录系统访问。
5.2 数据存储地点
您的数据存储在位于美国的安全服务器上。使用本应用即表示您同意将您的信息传输至美国。
5.3 数据保留
- 账户数据:在您的账户处于有效状态期间保留。
- 健康数据:为提供持续分析和趋势而保留(通常保留 1 至 2 年的历史数据)。
- 聊天记录:在您的账户处于有效状态期间保留,除非您删除账户或法律要求更短的保留期限。
- 已删除账户:账户删除完成后,个人、健康、设备、面部扫描结果、分析和聊天数据将被删除。我们会保留最少量的去标识化账户记录和删除审计记录,以防止账户被意外恢复、调查滥用行为,并证明删除请求已完成。
6. 您的权利与选择
6.1 访问与可携带性
您有权:
- 访问我们收集的有关您的全部个人和健康数据。
- 要求以可携带格式(JSON/CSV)取得您的数据副本。
- 查阅您的数据处理记录。
6.2 更正与删除
- 更正:在本应用设置中更新不准确的账户信息。
- 删除:请求删除特定健康数据或您的整个账户。
- 断开连接:随时撤销对已连接健康设备的访问权限。
6.3 选择退出权
- 通过断开设备连接停止收集健康数据。
- 选择不接收非必要通信。
- 停用处理您数据的特定应用功能。
6.4 行使您的权利
如需行使上述任何权利,请通过 privacy@avinasi.ai 联系我们。我们将在 30 日内回复您的请求。
7. 儿童隐私
BaRa 不面向未满 18 周岁的个人。我们不会故意收集儿童的个人信息。如发现我们无意中收集了未满 18 周岁儿童的数据,我们将立即予以删除。
8. 国际用户
如果您从美国境外访问本应用,请注意,您的信息可能会被传输至美国,并在美国存储和处理。美国的数据保护法律可能与您所在国家或地区的法律不同。
8.1 GDPR 权利(欧洲用户)
如果您位于欧洲经济区,根据《通用数据保护条例》(GDPR),您还享有以下权利:
- 反对处理的权利。
- 限制处理的权利。
- 向监管机构投诉的权利。
- 随时撤回同意的权利。
9. Cookie 与跟踪技术
本应用仅使用最低限度的跟踪技术:
- 会话管理:使用安全令牌维持您的登录状态。
- 分析:使用匿名化的使用数据改进本应用(您可以选择退出)。
- 错误跟踪:收集崩溃报告和错误日志(其中会移除个人数据)。
我们不会使用第三方广告 Cookie 或跨网站跟踪技术。
10. 第三方链接
本应用可能包含指向第三方网站或服务的链接(例如健康设备制造商网站)。我们不对这些第三方的隐私惯例负责。我们建议您查阅其隐私政策。
11. 加利福尼亚州隐私权
加利福尼亚州居民根据《加利福尼亚州消费者隐私法案》(CCPA)享有以下额外权利:
- 知悉收集了哪些个人信息的权利。
- 知悉个人信息是否被出售或披露的权利。
- 拒绝出售个人信息的权利(我们不出售数据)。
- 删除权。
- 行使隐私权时不受歧视的权利。
12. 数据泄露通知
如发生影响您个人或健康信息的数据泄露事件,我们将在 72 小时内通过电子邮件和应用内通知告知您,并说明您可采取的自我保护措施。
13. 本隐私政策的变更
我们可能会不时更新本隐私政策。如发生重大变更,我们将通过以下方式通知您:
- 在本应用中发布更新后的政策,并注明新的“最后更新日期”。
- 向您发送电子邮件通知。
- 在您下次登录时显示应用内通知。
变更后继续使用本应用,即表示您接受更新后的政策。
14. 医疗免责声明
BaRa 不是医疗器械,也不提供医疗建议。所有健康洞察和建议仅供一般信息和教育用途。在作出医疗决定前,请始终咨询合格的医疗专业人员。如遇医疗紧急情况,请立即呼叫紧急救援服务。