宝宝工作台隐私政策
更新日期:2026 年 8 月 12 日
生效日期:2026 年 8 月 12 日
版本:v1.1-local-only-2026-08-12
本版本(1.1)不联网。 App 不请求网络、没有账号、没有云备份、没有跨设备同步,
也不接入统计分析、广告或任何第三方追踪 SDK。除非您主动使用 iOS 系统分享面板导出或发送文件,您录入的内容只保存在这台设备上。
App 不会自动把数据传给我们或第三方,因此我们(运营者)看不到您的任何数据。
“宝宝工作台”面向父母、监护人和其他成年照护者,用于记录和整理宝宝的日常照护情况。
打开即用,无需注册、无需登录、无需授予联网权限。
1. 个人信息处理者与联系方式
| 字段 | 内容 |
| 个人信息处理者 | 上海齿臻源医疗科技有限公司(统一社会信用代码 91310000MAEQ4X6B64) |
| 注册地址 / 常用办公地址 | 上海市浦东新区中国(上海)自由贸易试验区临港新片区老芦公路536号 |
| 个人信息保护联系人 | 朱金山(个人信息保护负责人) |
| 隐私联系邮箱 | jensen_0312@qq.com |
| 联系渠道 | 通过下方邮箱受理,我们承诺在 15 个工作日内答复。如需电话沟通,可在邮件中说明,我们会回电 |
| 隐私政策与支持网址 | https://baby.cizhenyuan.com(主域 cizhenyuan.com 已在沪ICP备2025156183号下完成网站备案,该子域已上线并启用 HTTPS) |
| 网站 ICP 备案 | 沪ICP备2025156183号(cizhenyuan.com,主体:上海齿臻源医疗科技有限公司) |
2. 适用范围与产品边界
本政策适用于「宝宝工作台」iOS App 1.0 版本。
- 本版本不含:账号注册与登录、云备份、跨设备同步、家庭共享、在线客服、消息推送服务器、广告、统计分析。
- 医疗边界:本 App 只做记录与整理,不提供诊断、治疗、处方、剂量或用药时间建议,不判断宝宝的发育或健康是否「正常」「达标」。少数几处会在特定条件下提示「建议就医」(例如小月龄高热),这是提示您去找专业人员,不是医学结论。内容来源见随附的《医疗信息来源与简化说明》。
未来版本如果新增云备份等联网功能,我们会先更新本政策、单独征求您的同意,
并在 App Store 的隐私披露中同步更新,然后才会启用。不同意不影响您继续使用本地功能。
3. App 会处理哪些信息,存在哪里
静态保存时,以下内容全部存放在您手机上本 App 的私有存储区(沙盒)内。除非您主动执行第 3.6 节所列的导出或分享,App 不会自动上传、共享或跨境传输这些内容。
3.1 您主动录入的内容
- 宝宝档案:昵称、出生日期、性别、是否早产及孕周(用于计算日龄和匹配参考内容);
- 日常照护记录:喂奶(含配方奶「即饮」形态标注)、泵奶、瓶喂、小便、大便、睡眠(可选记录睡姿)、俯卧、外出、互动、情绪(您记下的宝宝当时的需求与用过的安抚方式)、护理打卡(含您自建的自定义护理项清单)、辅食与食材观察、待办与购物清单、每日备注;
- 健康相关记录:体格测量(身长 / 体重 / 头围)、体温、黄疸观察、吐奶、症状、用药文字记录、就诊记录、出牙、补剂、屏幕时间、如厕训练;
- 纪念与互动:大事记、早教互动记录、您自建的启蒙计划清单及其每日打卡;
- 发展观察打卡:您在视听训练 / 精细动作 / 大运动板块为某条「观察示例」勾选的「观察到了」标记与观察日期。观察项文案本身是随 App 打包的静态内容;App 不据此计算达标率、不作落后判断、不产生任何提醒;
- 疫苗与儿保完成标记:您在「生长发育 → 疫苗」与「医疗健康 → 儿保」中为某一剂次或儿保项手工勾选的完成状态与完成日期。参考时程本身是随 App 打包的静态内容,不是您的个人信息;只有您手工打的勾才会被保存;
- 辅食小厨房:辅食开启日、您录入的食材库存与参考日期、需回避与常用食材、已保存的一周菜单;
- 妈妈端记录(默认关闭,您在设置里打开后才出现):恶露、伤口、近七天情绪关怀回顾、妈妈备注;
- 成长相册的照片:见下面 3.2。
本版本的疫苗参考页会显示所在地区的静态参考时程、来源版本与「未经临床签署」提示,并允许您手工标记完成或取消。它不会推算接种日、不生成疫苗或儿保提醒通知、不判断是否逾期,也不提供个体化的接种或医学建议。
如果您从旧版本或旧备份导入数据,存档中可能仍保留过去录入的接种反应、发育里程碑或记录人称呼字段。本版本只为兼容和导出旧数据而保留这些字段:记录人不再提供录入入口,也不在界面上显示;接种反应与发育里程碑不提供对应的录入入口、评分、月龄推荐或专业解读。
这些内容包含不满十四周岁儿童的个人信息和医疗健康信息,按中国法律属于敏感个人信息。
即使只保存在本机,也请只录入您有权处理的信息,不要在自由文本里填写不必要的
身份证号、精确住址或其他身份信息。
3.2 成长相册的照片
照片有两个来源,都由您主动发起:
- 从相册选:点击「添加照片」会打开系统相册选择器。这是 iOS 提供的独立界面,本 App 不会读取您相册里的其他照片——您在选择器里选了哪几张,App 才拿到哪几张,因此这条路径不需要相册权限。
- 直接拍:点击「拍一张」会调用相机。这时系统会询问相机权限,您同意后才能拍摄;拍到的照片和选进来的照片走同一条处理路径(转码缩小后存进本 App 私有存储区),同样不会上传。不同意相机权限不影响从相册选照片,也不影响 App 的其他功能;您随时可以在系统「设置 › 宝宝工作台」里撤回该权限。
- 选中的照片会被转码并缩小到长边约 1600 像素,复制一份保存到本 App 的私有存储区。这样做是为了:您以后在系统相册里删掉原图时,这里的照片不会跟着消失;同时体积约为原图的六分之一。
- 照片不会上传,不参与任何联网行为。
- 成长相册目录已设置为不进入 iCloud / Finder 设备备份;照片换机需由您另行保存。
- 您在 App 内删除照片后,对应文件会在下次启动时从本 App 的存储区清除。
- 注意:数据备份导出的是记录数据(JSON),不包含照片。换手机恢复备份后,照片不会跟过来。
3.3 提醒(本地通知)
- 用于您主动开启的待办与日常照护提醒。
- 这些提醒由您的手机自行排程和发出,不经过任何服务器,我们不会因此知道您的任何信息。
- 「通知隐藏敏感内容」默认开启。开启时,锁屏的通知标题和正文只显示通用照护提醒,不显示宝宝昵称、具体事项、食材或奶量等详细内容;详细内容仅在 App 内查看。旧版本升级后也默认采用这种保护方式。
- 只有您在「设置 → 本地提醒」中主动关闭「通知隐藏敏感内容」,系统通知才会显示提醒详情。该详情仍只在本机生成和排程,不会上传;但可能被能看到您锁屏的人看到。重新开启保护时,App 会先清除旧的详细通知,再排程通用文案;如果无法确认已清除,提醒会暂停。
- 是否允许通知由您决定;拒绝不影响 App 的其他功能,只是不再有到点提醒。
3.4 App 自身的设置
界面固定为日间浅色;字号偏好、安抚音的定时设置、上次本地备份时间等。
记录数据由 AsyncStorage 保存在 App 私有存储区,并显式排除在 iCloud / Finder 设备备份之外。因此换机或重装前必须由您主动导出 JSON 备份;该备份不包含成长相册照片。
3.5 系统 API 使用说明
按 Apple 的要求,本 App 使用了以下需要说明理由的系统接口,均为实现本机功能所必需,
不用于任何形式的用户识别或追踪:
| 接口类别 | 用途 |
| 文件时间戳 | 判断本地数据文件与相册文件的新旧、执行清理 |
| 用户偏好存储(UserDefaults) | 保存 App 设置与本地数据 |
| 磁盘空间 | 保存照片与音频缓存前检查剩余空间,避免写入失败 |
| 系统启动时间 | 音频与提醒的计时 |
除上述接口外,本 App 还会在您主动点击「拍一张」时申请相机权限,
用于拍摄照片存入成长相册;不主动点击时不会申请,也不会访问相机。
3.6 导出与分享(由您主动发起)
App 内有四个导出入口,只有您点击才会发生。四条路径完全一样:
在本机生成一个文件 → 交给 iOS 系统分享面板 → 由您决定存到哪里、发给谁。
| 入口 | 生成的文件 | 内容 |
| 设置 → 数据备份 → 导出备份 | 宝宝昵称_日期.json | 全部记录数据,不含照片 |
| 设置 → 就诊摘要 → 生成儿保摘要 | 宝宝昵称_儿保摘要_日期.html | 见下 |
| 辅食 → 导出记录型采购清单 | 辅食记录型采购清单_日期.txt | 仅包含菜单里用到而库存不足的食材名,以及库存中临近或超过参考日期的食材名;不含宝宝昵称、出生日期或任何健康记录 |
| 启动失败页 → 导出原始数据(仅在本机存档读不出来时出现) | 宝宝工作台_原始恢复数据_时间.json | 见下 |
原始恢复数据只在 App 启动时读不出本机存档的情况下才会出现这个按钮,
用途是在数据损坏时先把东西原样抢救出来,避免您因为重装 App 而彻底丢失记录。
它导出的是本机存档未经任何整理的原始内容,因此比上面的备份 JSON 更完整:
除了全部记录、设置与妈妈端的产后记录(如果您开启过),
还包含您删除记录时留下的删除标记——标记里不保留记录的具体内容,
只剩下记录的类型、时间和所属宝宝,用来让 App 正确处理删除;
正常导出的备份会把这些标记剔除,原始恢复数据不会。它同样不含成长相册的照片。
这个文件敏感度最高,请只在自救或按支持指引排查时使用,不要作为普通附件随手发送。
儿保摘要是为带宝宝去儿保门诊或就诊准备的一页 HTML,内容全部取自您自己的记录:
宝宝昵称、性别、日龄,早产时还有矫正月龄;最近一次身长 / 体重 / 头围及其百分位说明;
近 30 天的日均喂奶次数、配方奶量、母乳时长、湿尿布与大便次数,以及近 7 天日均睡眠;
近 30 天的症状记录(最多 12 条)与用药记录(最多 10 条);近 180 天的就诊记录(最多 8 条,含机构、主诉、诊断与医嘱);
辅食观察情况;以及您预先写在设置里的「我想问医生的问题」。
它不含成长相册的照片,也不含妈妈端的产后记录。
关于这条路径,有几点请您了解:
- 文件在您的手机上生成,整个过程不联网,我们收不到任何副本;
- 生成后交给 iOS 系统分享面板:存进「文件」App、隔空投送、发给医生或家人、打印,都由您在那一步决定。这一步是您本人在向对方提供这些信息,不是我们在共享;
- App 为了调起分享面板会先在自己的缓存目录里放一份临时文件,面板关闭后立即删除。您通过面板保存或发送出去的副本由您和接收方管理,我们无法追回,也无法代为删除;
- 儿保摘要含有宝宝的医疗健康信息,与备份 JSON、原始恢复数据一样属于敏感个人信息,而且都是明文——拿到文件的人可以直接打开。分享前请确认接收方确有必要知道,并留意共用设备、聊天记录留存等场景下的风险。
4. 我们不会做的事
- 不收集:App 不会自动把您的数据传给我们或第三方,我们没有任何渠道看到它。您主动通过系统分享面板把文件交给自己选择的接收方,是您发起的提供,不是我们在收集。
- 不追踪:没有广告标识符(IDFA)、没有埋点、没有第三方分析 SDK,App 的隐私清单中「追踪」一项声明为「否」。
- 不共享、不转让、不公开披露:本版本不存在由我们发起的对外提供,也没有数据接收方。您自己点击导出、再通过系统分享面板把文件交给谁,是您对自己数据的处置(见 3.6),我们既不参与,也拿不到副本。
- 不做个性化推送或自动化决策。
- 不做商业推荐:App 内的品类清单(如「S 码纸尿裤」)只是文字,不含品牌推荐、购买链接或任何跳转。
5. 保存期限与删除
- 数据保存在您的设备上,由您完全控制,我们无法访问也无法代为删除。
- 您可以:
- 在 App 内逐条删除记录(删除后有短暂的撤销机会);
- 在设置里删除某个宝宝的全部数据;
- 在设置里「清空数据」;
- 直接卸载 App —— iOS 会一并删除本 App 的全部本地数据,包括相册里的照片。
- 卸载或清空后数据不可恢复,请先按需要导出备份。
6. 您的权利如何行使
因为数据只在您手机上,绝大多数权利您可以直接在 App 内自助完成,无需联系我们:
| 权利 | 在本版本中如何行使 |
| 查阅、复制 | 在 App 内直接查看;「设置 → 导出备份」得到完整的 JSON 文件 |
| 更正 | 点击任意记录直接编辑 |
| 删除 | 逐条删除 / 删除某个宝宝 / 清空数据 / 卸载 App |
| 可携带 | 导出的 JSON 是通用格式,可自行保存或转移 |
| 撤回同意 | 本版本不需要您同意任何数据收集;通知权限可在系统设置里随时关闭 |
| 注销账号 | 本版本没有账号,无需注销 |
如果您对本政策有疑问或投诉,可通过第 1 节的邮箱联系我们。
我们会在收到后 15 个工作日内答复。
7. 儿童个人信息的特别说明
- 本 App 面向成年父母与照护者,由成年人代为记录婴幼儿信息,不面向儿童本人使用。
- 记录内容涉及不满十四周岁儿童的个人信息,属于敏感个人信息,请确认您是该儿童的监护人或已获得监护人授权。
- 本版本不收集、不上传这些信息,因此不涉及向任何第三方提供儿童个人信息。
- 详见随附的《儿童个人信息保护规则》。
8. 安全措施
- 数据存放在 iOS 应用沙盒中,受系统的应用间隔离保护。
- App 启用了「设备锁定时的完整数据保护」(Data Protection: Complete),设备处于锁定状态时本 App 的数据文件不可读取。
- 请您注意:设备本身的安全(锁屏密码、系统更新、不要越狱)直接决定本地数据的安全。导出的备份文件(JSON)、儿保摘要(HTML)与原始恢复数据(JSON)都是明文,请妥善保管,不要随意分享。
9. 政策更新
本政策如有变更,我们会更新本页的版本号与日期。
若未来版本新增联网功能(如云备份),属于重大变更,
我们会在 App 内显著提示并单独征求您的同意后才启用。
10. 联系与投诉
联系方式见第 1 节。如果您认为我们的处理行为侵害了您的权益,
也可以向网信、工信或市场监管等主管部门投诉举报。
参考依据
- 《中华人民共和国个人信息保护法》
- 《中华人民共和国未成年人保护法》
- 《儿童个人信息网络保护规定》
- 《信息安全技术 个人信息安全规范》(GB/T 35273)
- 《常见类型移动互联网应用程序必要个人信息范围规定》
- Apple《App 隐私详情》与《App 审核指南》第 5.1 节