宝宝工作台隐私政策

更新日期:2026 年 8 月 12 日

生效日期:2026 年 8 月 12 日

版本:v1.1-local-only-2026-08-12

本版本(1.1)不联网。 App 不请求网络、没有账号、没有云备份、没有跨设备同步,

也不接入统计分析、广告或任何第三方追踪 SDK。除非您主动使用 iOS 系统分享面板导出或发送文件,您录入的内容只保存在这台设备上。

App 不会自动把数据传给我们或第三方,因此我们(运营者)看不到您的任何数据。

“宝宝工作台”面向父母、监护人和其他成年照护者,用于记录和整理宝宝的日常照护情况。

打开即用,无需注册、无需登录、无需授予联网权限。


1. 个人信息处理者与联系方式

字段内容
个人信息处理者上海齿臻源医疗科技有限公司(统一社会信用代码 91310000MAEQ4X6B64)
注册地址 / 常用办公地址上海市浦东新区中国(上海)自由贸易试验区临港新片区老芦公路536号
个人信息保护联系人朱金山(个人信息保护负责人)
隐私联系邮箱jensen_0312@qq.com
联系渠道通过下方邮箱受理,我们承诺在 15 个工作日内答复。如需电话沟通,可在邮件中说明,我们会回电
隐私政策与支持网址https://baby.cizhenyuan.com(主域 cizhenyuan.com 已在沪ICP备2025156183号下完成网站备案,该子域已上线并启用 HTTPS)
网站 ICP 备案沪ICP备2025156183号(cizhenyuan.com,主体:上海齿臻源医疗科技有限公司)

2. 适用范围与产品边界

本政策适用于「宝宝工作台」iOS App 1.0 版本。

  • 本版本不含:账号注册与登录、云备份、跨设备同步、家庭共享、在线客服、消息推送服务器、广告、统计分析。
  • 医疗边界:本 App 只做记录与整理,不提供诊断、治疗、处方、剂量或用药时间建议,不判断宝宝的发育或健康是否「正常」「达标」。少数几处会在特定条件下提示「建议就医」(例如小月龄高热),这是提示您去找专业人员,不是医学结论。内容来源见随附的《医疗信息来源与简化说明》。

未来版本如果新增云备份等联网功能,我们会先更新本政策、单独征求您的同意,

并在 App Store 的隐私披露中同步更新,然后才会启用。不同意不影响您继续使用本地功能。


3. App 会处理哪些信息,存在哪里

静态保存时,以下内容全部存放在您手机上本 App 的私有存储区(沙盒)内。除非您主动执行第 3.6 节所列的导出或分享,App 不会自动上传、共享或跨境传输这些内容。

3.1 您主动录入的内容

  • 宝宝档案:昵称、出生日期、性别、是否早产及孕周(用于计算日龄和匹配参考内容);
  • 日常照护记录:喂奶(含配方奶「即饮」形态标注)、泵奶、瓶喂、小便、大便、睡眠(可选记录睡姿)、俯卧、外出、互动、情绪(您记下的宝宝当时的需求与用过的安抚方式)、护理打卡(含您自建的自定义护理项清单)、辅食与食材观察、待办与购物清单、每日备注;
  • 健康相关记录:体格测量(身长 / 体重 / 头围)、体温、黄疸观察、吐奶、症状、用药文字记录、就诊记录、出牙、补剂、屏幕时间、如厕训练;
  • 纪念与互动:大事记、早教互动记录、您自建的启蒙计划清单及其每日打卡;
  • 发展观察打卡:您在视听训练 / 精细动作 / 大运动板块为某条「观察示例」勾选的「观察到了」标记与观察日期。观察项文案本身是随 App 打包的静态内容;App 不据此计算达标率、不作落后判断、不产生任何提醒;
  • 疫苗与儿保完成标记:您在「生长发育 → 疫苗」与「医疗健康 → 儿保」中为某一剂次或儿保项手工勾选的完成状态与完成日期。参考时程本身是随 App 打包的静态内容,不是您的个人信息;只有您手工打的勾才会被保存;
  • 辅食小厨房:辅食开启日、您录入的食材库存与参考日期、需回避与常用食材、已保存的一周菜单;
  • 妈妈端记录(默认关闭,您在设置里打开后才出现):恶露、伤口、近七天情绪关怀回顾、妈妈备注;
  • 成长相册的照片:见下面 3.2。

本版本的疫苗参考页会显示所在地区的静态参考时程、来源版本与「未经临床签署」提示,并允许您手工标记完成或取消。它不会推算接种日、不生成疫苗或儿保提醒通知、不判断是否逾期,也不提供个体化的接种或医学建议。

如果您从旧版本或旧备份导入数据,存档中可能仍保留过去录入的接种反应、发育里程碑或记录人称呼字段。本版本只为兼容和导出旧数据而保留这些字段:记录人不再提供录入入口,也不在界面上显示;接种反应与发育里程碑不提供对应的录入入口、评分、月龄推荐或专业解读。

这些内容包含不满十四周岁儿童的个人信息和医疗健康信息,按中国法律属于敏感个人信息。

即使只保存在本机,也请只录入您有权处理的信息,不要在自由文本里填写不必要的

身份证号、精确住址或其他身份信息。

3.2 成长相册的照片

照片有两个来源,都由您主动发起:

  • 从相册选:点击「添加照片」会打开系统相册选择器。这是 iOS 提供的独立界面,本 App 不会读取您相册里的其他照片——您在选择器里选了哪几张,App 才拿到哪几张,因此这条路径不需要相册权限。
  • 直接拍:点击「拍一张」会调用相机。这时系统会询问相机权限,您同意后才能拍摄;拍到的照片和选进来的照片走同一条处理路径(转码缩小后存进本 App 私有存储区),同样不会上传。不同意相机权限不影响从相册选照片,也不影响 App 的其他功能;您随时可以在系统「设置 › 宝宝工作台」里撤回该权限。
  • 选中的照片会被转码并缩小到长边约 1600 像素,复制一份保存到本 App 的私有存储区。这样做是为了:您以后在系统相册里删掉原图时,这里的照片不会跟着消失;同时体积约为原图的六分之一。
  • 照片不会上传,不参与任何联网行为。
  • 成长相册目录已设置为不进入 iCloud / Finder 设备备份;照片换机需由您另行保存。
  • 您在 App 内删除照片后,对应文件会在下次启动时从本 App 的存储区清除。
  • 注意:数据备份导出的是记录数据(JSON),不包含照片。换手机恢复备份后,照片不会跟过来。

3.3 提醒(本地通知)

  • 用于您主动开启的待办与日常照护提醒。
  • 这些提醒由您的手机自行排程和发出,不经过任何服务器,我们不会因此知道您的任何信息。
  • 「通知隐藏敏感内容」默认开启。开启时,锁屏的通知标题和正文只显示通用照护提醒,不显示宝宝昵称、具体事项、食材或奶量等详细内容;详细内容仅在 App 内查看。旧版本升级后也默认采用这种保护方式。
  • 只有您在「设置 → 本地提醒」中主动关闭「通知隐藏敏感内容」,系统通知才会显示提醒详情。该详情仍只在本机生成和排程,不会上传;但可能被能看到您锁屏的人看到。重新开启保护时,App 会先清除旧的详细通知,再排程通用文案;如果无法确认已清除,提醒会暂停。
  • 是否允许通知由您决定;拒绝不影响 App 的其他功能,只是不再有到点提醒。

3.4 App 自身的设置

界面固定为日间浅色;字号偏好、安抚音的定时设置、上次本地备份时间等。

记录数据由 AsyncStorage 保存在 App 私有存储区,并显式排除在 iCloud / Finder 设备备份之外。因此换机或重装前必须由您主动导出 JSON 备份;该备份不包含成长相册照片。

3.5 系统 API 使用说明

按 Apple 的要求,本 App 使用了以下需要说明理由的系统接口,均为实现本机功能所必需,

不用于任何形式的用户识别或追踪:

接口类别用途
文件时间戳判断本地数据文件与相册文件的新旧、执行清理
用户偏好存储(UserDefaults)保存 App 设置与本地数据
磁盘空间保存照片与音频缓存前检查剩余空间,避免写入失败
系统启动时间音频与提醒的计时

除上述接口外,本 App 还会在您主动点击「拍一张」时申请相机权限,

用于拍摄照片存入成长相册;不主动点击时不会申请,也不会访问相机。

3.6 导出与分享(由您主动发起)

App 内有四个导出入口,只有您点击才会发生。四条路径完全一样:

在本机生成一个文件 → 交给 iOS 系统分享面板 → 由您决定存到哪里、发给谁。

入口生成的文件内容
设置 → 数据备份 → 导出备份宝宝昵称_日期.json全部记录数据,不含照片
设置 → 就诊摘要 → 生成儿保摘要宝宝昵称_儿保摘要_日期.html见下
辅食 → 导出记录型采购清单辅食记录型采购清单_日期.txt仅包含菜单里用到而库存不足的食材名,以及库存中临近或超过参考日期的食材名;不含宝宝昵称、出生日期或任何健康记录
启动失败页 → 导出原始数据(仅在本机存档读不出来时出现)宝宝工作台_原始恢复数据_时间.json见下

原始恢复数据只在 App 启动时读不出本机存档的情况下才会出现这个按钮,

用途是在数据损坏时先把东西原样抢救出来,避免您因为重装 App 而彻底丢失记录。

它导出的是本机存档未经任何整理的原始内容,因此比上面的备份 JSON 更完整:

除了全部记录、设置与妈妈端的产后记录(如果您开启过),

还包含您删除记录时留下的删除标记——标记里不保留记录的具体内容,

只剩下记录的类型、时间和所属宝宝,用来让 App 正确处理删除;

正常导出的备份会把这些标记剔除,原始恢复数据不会。它同样不含成长相册的照片。

这个文件敏感度最高,请只在自救或按支持指引排查时使用,不要作为普通附件随手发送。

儿保摘要是为带宝宝去儿保门诊或就诊准备的一页 HTML,内容全部取自您自己的记录:

宝宝昵称、性别、日龄,早产时还有矫正月龄;最近一次身长 / 体重 / 头围及其百分位说明;

近 30 天的日均喂奶次数、配方奶量、母乳时长、湿尿布与大便次数,以及近 7 天日均睡眠;

近 30 天的症状记录(最多 12 条)与用药记录(最多 10 条);近 180 天的就诊记录(最多 8 条,含机构、主诉、诊断与医嘱);

辅食观察情况;以及您预先写在设置里的「我想问医生的问题」。

它不含成长相册的照片,也不含妈妈端的产后记录。

关于这条路径,有几点请您了解:

  • 文件在您的手机上生成,整个过程不联网,我们收不到任何副本;
  • 生成后交给 iOS 系统分享面板:存进「文件」App、隔空投送、发给医生或家人、打印,都由您在那一步决定。这一步是您本人在向对方提供这些信息,不是我们在共享;
  • App 为了调起分享面板会先在自己的缓存目录里放一份临时文件,面板关闭后立即删除。您通过面板保存或发送出去的副本由您和接收方管理,我们无法追回,也无法代为删除;
  • 儿保摘要含有宝宝的医疗健康信息,与备份 JSON、原始恢复数据一样属于敏感个人信息,而且都是明文——拿到文件的人可以直接打开。分享前请确认接收方确有必要知道,并留意共用设备、聊天记录留存等场景下的风险。

4. 我们不会做的事

  • 不收集:App 不会自动把您的数据传给我们或第三方,我们没有任何渠道看到它。您主动通过系统分享面板把文件交给自己选择的接收方,是您发起的提供,不是我们在收集。
  • 不追踪:没有广告标识符(IDFA)、没有埋点、没有第三方分析 SDK,App 的隐私清单中「追踪」一项声明为「否」。
  • 不共享、不转让、不公开披露:本版本不存在由我们发起的对外提供,也没有数据接收方。您自己点击导出、再通过系统分享面板把文件交给谁,是您对自己数据的处置(见 3.6),我们既不参与,也拿不到副本。
  • 不做个性化推送或自动化决策。
  • 不做商业推荐:App 内的品类清单(如「S 码纸尿裤」)只是文字,不含品牌推荐、购买链接或任何跳转。

5. 保存期限与删除

  • 数据保存在您的设备上,由您完全控制,我们无法访问也无法代为删除。
  • 您可以:
  • 在 App 内逐条删除记录(删除后有短暂的撤销机会);
  • 在设置里删除某个宝宝的全部数据;
  • 在设置里「清空数据」;
  • 直接卸载 App —— iOS 会一并删除本 App 的全部本地数据,包括相册里的照片。
  • 卸载或清空后数据不可恢复,请先按需要导出备份。

6. 您的权利如何行使

因为数据只在您手机上,绝大多数权利您可以直接在 App 内自助完成,无需联系我们:

权利在本版本中如何行使
查阅、复制在 App 内直接查看;「设置 → 导出备份」得到完整的 JSON 文件
更正点击任意记录直接编辑
删除逐条删除 / 删除某个宝宝 / 清空数据 / 卸载 App
可携带导出的 JSON 是通用格式,可自行保存或转移
撤回同意本版本不需要您同意任何数据收集;通知权限可在系统设置里随时关闭
注销账号本版本没有账号,无需注销

如果您对本政策有疑问或投诉,可通过第 1 节的邮箱联系我们。

我们会在收到后 15 个工作日内答复。


7. 儿童个人信息的特别说明

  • 本 App 面向成年父母与照护者,由成年人代为记录婴幼儿信息,不面向儿童本人使用。
  • 记录内容涉及不满十四周岁儿童的个人信息,属于敏感个人信息,请确认您是该儿童的监护人或已获得监护人授权。
  • 本版本不收集、不上传这些信息,因此不涉及向任何第三方提供儿童个人信息。
  • 详见随附的《儿童个人信息保护规则》。

8. 安全措施

  • 数据存放在 iOS 应用沙盒中,受系统的应用间隔离保护。
  • App 启用了「设备锁定时的完整数据保护」(Data Protection: Complete),设备处于锁定状态时本 App 的数据文件不可读取。
  • 请您注意:设备本身的安全(锁屏密码、系统更新、不要越狱)直接决定本地数据的安全。导出的备份文件(JSON)、儿保摘要(HTML)与原始恢复数据(JSON)都是明文,请妥善保管,不要随意分享。

9. 政策更新

本政策如有变更,我们会更新本页的版本号与日期。

若未来版本新增联网功能(如云备份),属于重大变更,

我们会在 App 内显著提示并单独征求您的同意后才启用。


10. 联系与投诉

联系方式见第 1 节。如果您认为我们的处理行为侵害了您的权益,

也可以向网信、工信或市场监管等主管部门投诉举报。


参考依据

  • 《中华人民共和国个人信息保护法》
  • 《中华人民共和国未成年人保护法》
  • 《儿童个人信息网络保护规定》
  • 《信息安全技术 个人信息安全规范》(GB/T 35273)
  • 《常见类型移动互联网应用程序必要个人信息范围规定》
  • Apple《App 隐私详情》与《App 审核指南》第 5.1 节