最后更新:2026年4月12日
我们对隐私的承诺
SeePantry 以隐私设计为原则构建。您的食品数据属于您——而非广告商、数据经纪商或任何其他人。
这在实践中意味着:
- 我们只收集使应用正常运作所需的数据
- 我们绝不出售、出租或交换您的个人信息
- 您扫描的照片用于食品提取处理,永远不会存储在我们的服务器上
- 您可以随时导出或永久删除所有数据
- AI 功能以最少必要数据运行,结果不用于训练第三方模型
我们收集的信息
当您使用 SeePantry 时,我们收集以下类型的信息:
- 账户信息:电子邮件地址、显示名称和个人照片
- 厨房数据:您输入的食品、数量、到期日期、分类和存储位置
- 您创建的购物清单和餐食计划
- 使用数据:应用交互、功能使用和扫描次数
- 设备信息:设备类型、操作系统、应用版本和唯一设备标识符、设备区域设置(用于地区性功能,例如收据扫描中的日期格式检测)
- 照片:您选择扫描的收据图片、冰箱照片和食谱照片(用于提取食品,不长期存储)
- Cook Mode 语音朗读:当您使用免提 Cook Mode(Pro)时,每个食谱步骤的文字将发送至 Google Cloud Text-to-Speech 进行语音合成。此文字不会在合成后留存。
- 购买信息:订阅状态和账单历史(由 Apple/Google 通过 RevenueCat 管理)
- 通知参与度:您是否点击或关闭了推送通知(用于调整通知频率——存储在您设备本地)
- 活动连续记录:您与应用连续交互的天数和节省的总物品数(存储在您设备本地)
处理的法律依据(GDPR)
如果您位于欧洲经济区(EEA)、英国或瑞士,我们基于以下法律依据处理您的个人数据:
- 合同履行:提供服务所必需的处理——账户管理、数据同步、库存追踪和订阅计费。
- 同意:需要您明确选择的处理——推送通知、首选门店搜索以及收据扫描等可选 AI 功能。
- 合法利益:合理且预期的目的——改善应用性能、防止欺诈、响应支持请求和发送服务相关通信。
- 法律义务:遵守适用法律所需的处理。
您可以随时通过应用设置或联系我们撤回同意。
我们如何使用您的信息
我们只使用您的信息来提供和改善您注册的服务:
- 提供和维护应用的核心功能
- 使用 AI 处理扫描的收据、冰箱照片和条形码
- 生成到期日期估算和补货预测
- 根据库存提供食谱建议
- 通过 Google Cloud Text-to-Speech 提供 Cook Mode 免提语音朗读(仅限 Pro 用户)
- 从 Spoonacular 获取食谱图片,与食谱内容一同展示
- 跨设备同步数据
- 发送您已启用的到期提醒和其他通知
- 根据您的参与度调整通知频率,以避免通知疲劳
- 追踪活动连续记录,以鼓励持续的食物浪费减少习惯
- 通过 Apple/Google 处理订阅付款
我们不出售、出租或与第三方分享您的个人信息用于营销或广告目的。
AI 驱动功能
SeePantry 使用 Google 的 Gemini AI 驱动多项功能:
发送给 Gemini AI 的数据:
- 收据扫描:收据照片作为图片发送用于文字提取
- 冰箱照片扫描:冰箱/储藏室照片用于食品识别
- 食谱导入:网址、文本或照片用于食谱提取
- 食品分类:食品名称用于分类预测
Gemini 如何处理您的数据:
- SeePantry 使用 Gemini API(非消费者产品),在 Google 云数据处理条款下运作
- 通过 API 发送的数据不用于训练或改进 Google 的模型
- Google 可能在内存中临时处理数据,但不保留 API 输入或输出
数据存储和安全
您的数据使用行业标准加密和安全实践安全存储:
- 数据存储在 Google Cloud (Firebase) 中,静态和传输中均加密
- 身份验证通过 Firebase Authentication 处理
- 所有数据传输使用安全 HTTPS 连接
- 订阅购买数据由 RevenueCat 和 Apple/Google 处理——我们不存储支付卡详情
第三方服务
SeePantry 使用以下第三方服务:
- Firebase (Google)——身份验证、数据库、云函数和文件存储
- Gemini AI (Google)——收据解析、食品识别、食谱导入
- Google Cloud Text-to-Speech——Cook Mode 免提语音朗读(仅限 Pro 用户)。接收食谱步骤文字用于 Neural2 语音合成;文字在合成后不予留存。
- Spoonacular——食谱图片搜索。接收食谱名称作为搜索查询。不发送个人或厨房数据。
- FatSecret Platform API——部分食谱内容和营养信息由 FatSecret 提供。食品名称可能会作为搜索查询发送。食谱也来自 TheMealDB 和用户导入。
- Open Food Facts——条形码查找和商品信息(开源数据库)
- RevenueCat——订阅管理和应用内购买处理
- Sentry——错误监控和崩溃报告
- Firebase Analytics(Google)— 匿名化的产品使用事件(例如,功能激活、订阅开始)。可以在设置 → 隐私中禁用收集。不接收库存数据或商品名称。
- Expo——应用框架、推送通知和空中更新
数据保留
我们在您的账户有效期间保留您的数据:
- 账户和厨房数据:保留至您删除账户
- 扫描照片:在内存中处理用于食品提取,不存储在我们的服务器上
- 导入的 CSV 文件:临时存储在 Firebase Storage 中用于处理,72 小时内自动删除
- 推送通知令牌:退出登录或删除账户时清除
- 产品分析事件(Firebase Analytics):以聚合、匿名化形式保留最多 14 个月(Google 的默认保留期)
- 通知参与度和连续记录数据:以加密存储形式保存在您的设备本地;退出登录或删除应用时清除
删除账户后,所有相关个人数据将在 30 天内从我们的系统中永久删除。
您的权利
您对数据拥有以下权利:
- 访问:您可以通过应用查看账户中存储的所有数据
- 导出/可移植性:随时从设置 > 管理数据 > 导出导出所有数据
- 更正:直接在应用中编辑任何食品或个人信息
- 删除:从设置 > 删除账户永久删除账户和所有相关数据
- 限制:要求我们限制处理您的数据
- 撤回同意:随时通过设置撤回对可选功能的同意 您也可以通过设置 → 隐私 → "帮助改善 SeePantry"退出产品分析(第 2 级)。
如需行使这些权利,请联系 privacy@seepantry.com。我们将在 30 天内回复。
加利福尼亚隐私权利 (CCPA/CPRA)
如果您是加利福尼亚州居民,您在 CCPA 和 CPRA 下拥有额外权利:
- 知情权
- 删除权
- 更正权
- 拒绝出售/共享权:SeePantry 不出售您的个人信息
- 非歧视权
提交可验证的消费者请求,请发送邮件至 privacy@seepantry.com。
共享内容
SeePantry 允许您通过唯一链接共享购物清单。共享清单时:
- 清单快照(食品名称、数量和分类)存储在我们的数据库中
- 共享时可设置链接有效期——1小时、24小时、3天或不设到期。到期后,链接将自动变为不可访问。
- 任何拥有链接的人均可查看清单内容
- 共享清单不包含您的姓名、邮件或任何个人账户信息
- 您可以随时撤销共享链接
家庭共享
如果您使用家庭版,以下数据与家庭成员共享:
- 厨房食品(名称、数量、到期日期、分类)
- 购物清单食品
- 家庭成员姓名和电子邮件地址
国际数据传输
SeePantry 在美国运营。如果您从美国以外访问应用,您的数据可能被传输到、存储在美国或我们的服务提供商运营的其他国家。
对于 EEA、英国或瑞士的用户:我们依赖欧盟委员会批准的标准合同条款(SCCs)作为数据传输的法律机制。
分析和追踪
SeePantry 使用两级分析,每级有不同的处理方式:
第 1 级 — 可靠性(始终启用): Sentry 收集匿名化的崩溃报告、错误日志和性能数据(例如条形码扫描延迟),以帮助我们识别和修复错误。此级别无法禁用,因为它对安全、稳定的应用程序至关重要。Sentry 只接收随机用户 ID — 从不接收您的厨房数据、商品名称或任何个人信息。
第 2 级 — 产品分析(可选,默认开启): Firebase Analytics 收集一小组匿名化的功能使用事件 — 例如,您是否完成了引导、扫描了条形码或开始了订阅。这有助于我们了解哪些功能有价值,哪些需要改进。事件数据只包含结果代码(例如,"scan_success: true")— 从不包含商品名称、数量或储藏室中的任何内容。
您可以随时在设置 → 隐私 → "帮助改善 SeePantry"中退出第 2 级。退出后立即停止收集 — 我们不会收集后抑制;收集实际上在您的设备上停止。
我们不使用广告追踪器、第三方 cookie 或跨应用追踪。我们不建立广告档案。我们不响应"请勿追踪"浏览器信号,因为我们不会在第三方网站上追踪用户;但是,我们的做法与 DNT 的意图一致 — 我们不进行跨站点追踪。
数据泄露通知
如果发生影响您个人信息的数据泄露:
- 我们将在获知泄露后 72 小时内通过邮件通知受影响用户
- 我们将按适用法律要求通知相关监管机构
儿童隐私
SeePantry 不面向 13 岁以下(EEA 为 16 岁以下)的儿童。我们不会故意收集未达该年龄儿童的个人信息。
如果您是父母或监护人,认为您的孩子向我们提供了个人信息,请联系 privacy@seepantry.com。
本政策的变更
我们可能不时更新本隐私政策。重大变更时,我们将通过应用内发布新政策并更新顶部的"最后更新"日期。
商标声明
所有产品和公司名称均为其各自所有者的商标或注册商标。使用这些名称并不暗示与其有任何关联或获得认可。本应用仅提供便利搜索功能,并非上述零售商的官方合作伙伴。
联系我们
如果您对本隐私政策或我们的数据实践有任何疑问,请联系我们:
- 邮件:privacy@seepantry.com
- 网站:seepantry.com/privacy
我们力争在 5 个工作日内回复所有隐私相关询问。