宝宝工作台儿童个人信息保护规则

更新日期:2026 年 8 月 12 日

版本:v1.1-local-only-2026-08-12

生效日期:2026 年 8 月 12 日

适用年龄:不满十四周岁儿童

本规则依据《儿童个人信息网络保护规定》与《个人信息保护法》制定,

是《宝宝工作台隐私政策》的组成部分;冲突时以对儿童保护更严格、告知更具体的条款为准。


给监护人的一句话摘要

除非您作为监护人主动导出或分享,本 App 记录的宝宝信息只保存在您手机上。

本版本不联网、不注册,App 不会自动上传或共享;我们(运营者)看不到其中任何一条。

您随时可以在 App 内删除,或卸载 App 一并清除。

个人信息处理者:上海齿臻源医疗科技有限公司;

儿童个人信息保护联系人:朱金山(个人信息保护负责人);

邮箱:jensen_0312@qq.com。


1. 谁在使用,记录谁的信息

  • 使用者是成年监护人或照护者,儿童不自行使用本 App,也无需注册。
  • 被记录的是您的宝宝的信息,由您代为录入。
  • 录入前请确认您是该儿童的监护人,或已取得监护人授权。

因为本版本不联网、不注册、不向任何人提供儿童信息,

我们不采集监护关系证明材料(不要求上传身份证、户口簿或出生医学证明)——

按最小必要原则,收集这些反而属于过度收集。


2. 会记录哪些儿童信息

类别具体内容敏感性
身份基本信息昵称、出生日期、性别、是否早产及孕周儿童个人信息
生理与健康身长、体重、头围、体温、黄疸观察、症状、用药文字、就诊记录、出牙敏感个人信息
接种与儿保完成标记您在疫苗参考页手工勾选的剂次 / 儿保完成状态与完成日期敏感个人信息
日常照护喂养、排泄、睡眠(含睡姿)、俯卧、外出、情绪与安抚、护理(含自定义项)、辅食与食材观察、发展观察打卡、启蒙计划打卡儿童个人信息
辅食小厨房辅食开启日、食材库存与参考日期、需回避与常用食材、已保存的一周菜单儿童个人信息
纪念与互动大事记、早教互动儿童个人信息
影像您从相册选入、或在 App 内直接拍摄并存入成长相册的照片敏感个人信息

疫苗参考页展示的是随 App 打包的静态参考时程与来源版本,并标注「未经临床签署」;它只接受您手工勾选完成,不推算接种日、不生成提醒通知、不判断逾期,也不给出个体化建议。

从旧版本或旧备份导入的存档中,可能仍保留过去录入的接种反应或发育里程碑字段。本版本只为兼容和导出旧数据而保留这两类字段,不提供对应录入入口、评分或月龄推荐。

儿童个人信息与医疗健康信息在中国法律下均属敏感个人信息,

本 App 因此采取「只在本机、不出设备」的处理方式。


3. 为什么处理,处理到什么程度

目的:帮助您记录和回看宝宝的日常照护情况,并在时间点到了提醒您。

处理方式:只有本机存储、展示,以及按您的操作做统计与整理。

不做画像、不做自动化决策、不做个性化推送、不做任何分析或商业化利用。

不做的事:不诊断、不判断发育是否正常、不判断食材是否适合您的宝宝。

详见《用户协议》第 5 节的医疗边界说明。


4. 存在哪里,存多久

  • 存放位置:您手机上本 App 的私有存储区(iOS 沙盒),启用了设备锁定时的完整数据保护。
  • 系统备份:记录存储区和成长相册目录均已排除在 iCloud / Finder 设备备份之外;换机需由监护人手动导出和导入 JSON,照片需另行保存。
  • 保存期限:由您决定。我们没有副本,也没有任何服务器保存过这些信息。
  • 删除方式:
  • App 内逐条删除(有短暂撤销机会);
  • 删除某个宝宝的全部数据;
  • 设置里「清空数据」;
  • 卸载 App —— iOS 会一并删除本 App 的全部本地数据(含相册照片)。

5. 由您主动发起的导出与分享

App 里有一个「生成儿保摘要」功能(设置 → 就诊摘要),把宝宝的记录整理成一页 HTML,

方便您带去儿保门诊或就诊时和医生沟通。它包含的是儿童个人信息里最敏感的那部分:

宝宝昵称、性别、日龄与矫正月龄;最近一次身长 / 体重 / 头围及其百分位说明;

近 30 天的喂养排泄日均值与近 7 天日均睡眠;近 30 天的症状与用药记录;

近 180 天的就诊记录(机构、主诉、诊断与医嘱);辅食观察情况;

以及您预先写下的想问医生的问题。摘要不含成长相册的照片。

这条路径的性质请您看清楚:

  • 必须由您点击才会生成,App 不会自动生成,也不会定时生成;
  • 文件在您的手机上生成,整个过程不联网,我们收不到任何副本;
  • 生成后交给 iOS 系统分享面板,发给医生、发给家人,还是存进「文件」App,完全由您在那一步决定。这一步是您作为监护人替宝宝把这些信息提供给对方;
  • App 放在缓存目录里的临时文件会在分享面板关闭后立即删除;您保存或发送出去的副本由您和接收方管理,我们无法追回,也无法代为删除;
  • 文件是明文 HTML,拿到的人可以直接打开。请只发给确有必要知道的人,并留意共用设备、聊天记录留存等场景下的风险。

导出备份(JSON)走的是同一条路径,同样只包含您录入的记录,同样不含照片。

还有一个入口只在意外情况下出现:App 启动时如果读不出本机存档,「没能启动」页上会有

「导出原始数据」按钮,把存档原样导出成 JSON,供您在数据损坏时抢救记录、

避免因为重装 App 而彻底丢失。它导出的内容比备份更完整——含全部记录、设置、

妈妈端记录,以及删除记录时留下的标记(只剩类型、时间和所属宝宝,不含被删记录的内容),

但同样不含照片。这个文件敏感度最高,请只用于自救,不要随手转发。


6. 本版本不存在的环节

以下环节在 1.0 版本中不存在,因此也不存在相应风险:

  • 没有账号,不收集手机号或任何身份标识;
  • 没有联网,儿童信息不会被 App 传输(您自己导出并分享的情况见第 5 节);
  • 没有第三方 SDK 接收儿童信息(无统计、无广告、无崩溃上报);
  • 没有委托处理方、共同处理者或数据接收方;
  • 不向境外提供任何信息;
  • 不提供家庭共享。

7. 安全保护

  • iOS 应用沙盒隔离,其他 App 无法读取本 App 的数据。
  • 启用「设备锁定时的完整数据保护」,锁屏状态下数据文件不可读。
  • 导出的备份文件与原始恢复数据是明文 JSON、儿保摘要是明文 HTML,请您妥善保管,不要随意分享给他人。

8. 监护人的权利

因为数据在您手上,这些权利都可以在 App 内自助完成,无需联系我们、无需等待审批:

权利怎么做
查阅App 内直接查看;导出备份得到完整数据
更正点击任意记录即可编辑
复制 / 转移设置 → 导出备份(通用 JSON 格式)
删除逐条 / 按宝宝 / 清空 / 卸载
拒绝不录入即可;通知权限可在系统设置里随时关闭

9. 如果您改变主意

随时可以删除全部数据或卸载 App,不需要理由。

不会有任何数据残留在我们这里——因为从来就没有过。


10. 规则更新与联系

本规则如有变更,会更新版本号与日期。

若未来版本新增联网功能(如云备份),属于重大变更,

我们会在启用前向监护人单独、显著地征求同意,不同意不影响本地功能。

联系方式见上方摘要及《宝宝工作台隐私政策》第 1 节。