有菜 隐私政策
最后更新:2026 年 7 月 28 日 · 适用于 有菜 iOS 版(版本 1.0.0 起)
有菜(YouCai)是一款冰箱蔬菜管理工具。我们秉持数据最小化原则:只收集运行 App 必需的数据,不做广告、不做用户画像、不向数据经纪商出售或共享你的数据。本政策如实披露我们集成的全部第三方服务与数据流向。
1. 我们收集什么
- 账号信息:你的邮箱地址(用于登录和数据同步)。不收集手机号、真实姓名、身份证号
- 蔬菜与个人资料:你手动录入或拍照识别的蔬菜名称、数量、存放位置、入库日期、保质期,以及你设置的昵称、头像
- 消耗记录:你在 App 内记录的"我做了 / 丢掉了"行为日志
- 订阅状态:是否为 YouCai Pro 订阅用户(通过苹果和 RevenueCat 返回的匿名订阅凭据判断),不存储任何支付凭据
- 产品使用数据:你在 App 内点击的功能、浏览的页面等使用事件,以及一个用于区分设备的匿名标识符。用于了解功能使用情况、改进产品体验(经 PostHog,仅在你同意本隐私政策后才启用)
- 崩溃与诊断数据:App 崩溃或出错时的错误堆栈、设备型号、操作系统版本等技术信息,用于定位和修复问题(经 Sentry,仅在你同意本隐私政策后才启用)
- 推送标识:用于向你的设备发送通知的推送令牌(push token)。详见第 6 节
2. 不收集什么
- 不收集手机号
- 不收集位置信息
- 不收集通讯录、麦克风
- 不收集 IDFA / IMEI;不将任何设备标识用于广告投放或广告归因(第 5 节所述推送 SDK 使用 OAID 等标识,仅用于生成推送设备标识,不用于广告)
- 不集成任何广告 SDK;不做跨应用、跨网站的追踪(不会因广告目的将你的身份提供给第三方)。上述产品分析与崩溃诊断均为我们自用、用于改进有菜本身,不与数据经纪商共享、不用于广告定向
3. AI 拍冰箱识别(关键)
当你使用 "拍一张" 功能时,照片会先在本地压缩到 1024px,再经我们的服务器一次性转发到 AI 网关完成视觉识别。按你所在地区不同:
- 中国大陆:经我们自运营的服务器(
recipe.tucao.art)转发到 OpenRouter AI 网关。参阅 OpenRouter 隐私政策
- 其他国家/地区:经我们的 Supabase Edge Function 转发到 Google Gemini 完成识别
- 我们不留存照片:服务器端只在请求处理期间临时持有图片数据,响应完成立即丢弃,不写磁盘、不进日志、不入数据库
- 识别结果(蔬菜名称、数量估计)由你确认入库后才写入数据库
- 免费用户每日限 5 次识别,我们仅在
ai_quota 表保存调用次数计数用于频控
4. 数据存储在哪
有菜按你的 App Store 所在国家/地区在首次启动时确定数据所属区域,之后保持稳定:
- 中国大陆用户:账号和蔬菜记录存放在我们自托管的 Supabase 实例(
api.maaker.cn,部署在国内机房,独立运维)
- 其他国家/地区用户:数据存放在 Supabase Cloud(托管于境外,美国区)
无论哪个区域,App 内均通过行级安全策略(RLS)确保:每个用户只能读写自己的数据,其他用户无法访问。
5. 第三方服务
- RevenueCat:处理订阅管理。只接触匿名订阅标识符和苹果返回的交易凭据,不接触邮箱或蔬菜数据。参阅 RevenueCat 隐私政策
- Apple App Store:处理所有内购支付。我们不接触你的信用卡或 Apple ID 密码
- OpenRouter / Google Gemini:仅在 AI 识别时被动调用(见第 3 节)
- PostHog:产品使用分析。收集匿名使用事件与设备标识,用于改进产品,不用于广告、不跨 App、不出售数据。仅在你同意本隐私政策后启用。参阅 PostHog 隐私政策
- Sentry:崩溃与性能诊断。收集错误堆栈、设备型号、系统版本,用于修复问题。仅在你同意本隐私政策后启用。参阅 Sentry 隐私政策
- Firebase Cloud Messaging(Google):向中国大陆以外用户的设备投递推送通知(见第 6 节)。参阅 Firebase 隐私政策
- 阿里云 EMAS 移动推送:向中国大陆用户的设备投递推送通知(见第 6 节)。该 SDK 初始化时会收集设备标识信息(Android ID / OAID 等)、网络状态信息及传感器信息(加速度传感器),用于生成推送设备标识、保障消息准确触达与防刷安全风控。该 SDK 仅在你同意本隐私政策后才初始化。参阅 阿里云隐私政策
- 微信支付 SDK(腾讯):仅在你主动发起微信支付时调用,SDK 不在 App 启动期注册。参阅 腾讯隐私政策
- 支付宝 SDK(蚂蚁集团):仅在你主动发起支付宝支付时调用。支付交易安全风控过程中会收集设备信息与传感器信息(加速度传感器)。参阅 支付宝隐私政策
6. 推送通知
仅在你授予通知权限后启用。我们会发送以下两类提醒:
- 临期提醒:蔬菜剩余 3 天 / 1 天 / 当天时提醒你优先处理
- 早市提醒:每天 7:00 可选提醒
为了在 App 未打开时也能准时提醒,这些通知通过远程推送服务投递:中国大陆用户经阿里云 EMAS,其他国家/地区用户经 Firebase Cloud Messaging → Apple APNs。为此我们会在你登录后向服务器注册一个设备推送令牌(push token),用于定向投递。你可以随时在系统设置或 App 内关闭通知。
7. 权限说明与设备信息
相机:拍冰箱照片用于 AI 识别
相册:从相册选取已有照片用于 AI 识别
通知:临期和早市提醒(可在设置内关闭)
设备信息与传感器
- 有菜自身的功能不主动读取传感器数据,也不基于传感器做用户画像或行为分析
- 上文第 5 节所述的推送 SDK(阿里云 EMAS)与支付 SDK(支付宝),出于生成设备标识和支付安全风控的目的,会访问加速度传感器信息
- 拍照时,系统相机组件会使用设备方向(基于加速度计)以校正照片的旋转方向
- 以上所有访问均发生在你同意本隐私政策之后;在你同意之前,我们不会初始化上述任何第三方 SDK
8. 数据导出和删除
- 导出:在 "我的 > 导出数据" 可一键导出你账号下所有蔬菜、消耗记录为 JSON 文件
- 删除账号:发送邮件至 support@maaker.cn 注明注销,我们在 7 天内彻底删除你的账号、蔬菜、消耗日志、配额记录及推送令牌
- 订阅记录保留到苹果/RevenueCat 侧自然过期;我们本地仅保留"曾经订阅过"的匿名计数
9. 儿童信息
有菜不针对 13 岁以下儿童设计,也不主动收集儿童信息。
10. 政策变更
如未来版本调整数据处理方式,我们会在 App 内提示并在本页面更新。重大变更会在下一次启动时要求你重新确认。
11. 联系我们
如有任何疑问或行使你的数据权利(查询 / 更正 / 删除),请邮件联系:
12. 支持
有菜遇到 Bug、想建议新功能、想反馈体验问题?发邮件给我们:support@maaker.cn。我们每周会读邮件。