本页适用于 TakeYup! 海外版。文中保留的国内版对照说明仅作背景,国内版专属描述不适用于本应用。
广州酷科互联网信息技术有限公司(以下简称「我们」)高度重视你的隐私。我们的原则是「本地优先」:能在你设备上完成的事,就不送到服务器上做。TakeYup!的个人习惯功能都不需要注册账号;TakeYup!的组队等联网功能需要登录,只有在你使用这些功能时,我们才会在服务器上处理实现它们所必需的信息。以下说明我们处理哪些信息、为什么处理、交给了谁、保存多久,以及你可以怎样管理。
1. 共同原则
- 本地优先 — 图像识别、个人习惯记录都在你的设备上完成,打卡时拍的照片和相机画面不会发给我们。
- 不出售 — 我们不会出售或出租你的个人信息,也不会把它用于广告。只有在本政策写明的情形下、为提供相应功能所必需,才会交给写明的服务商处理。
- 不追踪 — 我们的应用不包含第三方广告 SDK,不做跨应用追踪,也不给你做用户画像。
- 最小化 — 不需要的信息我们就不收集。TakeYup!的个人功能无需注册即可使用;TakeYup!只有组队等联网功能需要登录。
2. TakeYup!(iOS)
TakeYup!是一款习惯打卡应用,核心功能是拍照打卡。它由两部分组成:个人习惯不需要账号,数据保存在你的设备上,你也可以选择同步到自己的 iCloud;组队、广场和消息匣需要登录,组队资料、组队习惯的打卡记录和互动内容保存在我们的服务器上,供你和队友使用。TakeYup!分为国内版和海外版两个 App,二者的账号、服务器和数据互相独立:
- 海外版 — 用 Apple 或 X 账号登录。连接 api.takeyup.com,服务器由 Amazon Web Services(AWS)提供,位于中国境外。你提交给他人看的内容可能先经 AWS 的自动审核服务检查,必要时再由人工审核。
不登录也能使用全部个人习惯功能。登录后,我们也不会自动上传你的个人习惯、个人打卡记录或打卡照片;组队打卡记录的上传范围见 2.3。
2.1 保存在你设备上的信息
以下信息只保存在你的设备上(你开启 iCloud 同步时,还会保存在你自己的 iCloud 中,见 2.2),我们无法访问:
- 个人习惯 — 个人习惯的名称、图标、分类、频次、目标、打卡时段和提醒,保存在 App 自己的数据库中。
- 个人打卡记录 — 个人打卡的时间、识别结果、动作次数、专注时长、饮食与热量;以及星星、贴纸、成就、「我的食物」和卡路里目标。这些都保存在 App 自己的数据库中。
- 打卡照片 — 保存在 App 自己的目录中,不会存入系统相册,也不会上传到我们的服务器——组队习惯的打卡同样不上传照片。每个习惯只保留最近 10 张打卡照片。你可以为某个习惯关闭「在手机里保存照片」:该习惯的打卡照片会立即删除,参考照片改为加密保存、不再显示,识别照常进行。
- 参考照片 — 你为习惯拍摄或从相册挑选的参考照片保存在设备上。只有当你作为队长为组队习惯设置共享参考图,或提交个人参考图申请时,你选中的照片才会上传(见 2.3)。
- 设备端识别 — 判断照片属于哪个习惯、识别动作姿态、识别翻拍屏幕和模糊画面、识别饭菜,都由随 App 安装的模型在你的设备上完成,相机画面不会上传。识别产生的图像特征和骨架坐标也保存在设备上(队长上传的组队共享参考图的骨架坐标除外,见 2.3)。首次使用防作弊模型时,iOS 会向 Apple 获取该模型的解密密钥,这一过程不涉及你的照片或习惯数据。
- 相机与相册 — 相机只在你拍照打卡、动作打卡、拍参考照片或扫描二维码时使用。相册通过系统的照片选择器访问,App 只能拿到你选中的那几张。
- 专注白名单 — 如果你为习惯开启专注白名单,App 会通过 iOS「屏幕使用时间」接口在专注期间限制白名单以外的 App。你选择的 App 以系统提供的不透明标识保存在设备上,我们看不到你选了哪些 App,也看不到你的使用记录。
- 提醒与实时活动 — 定时提醒、闹钟和专注计时的实时活动都由你的设备在本地调度,不经过我们的服务器。
2.2 iCloud 同步与换机
- iCloud 同步 — 默认关闭。你在「设置」中打开后,个人习惯、打卡记录、打卡照片和参考照片、分类、星星与贴纸、成就、「我的食物」、卡路里目标和试用起算时间会保存到你自己 Apple 账户的 iCloud 私有数据库,在登录同一 iCloud 账户的设备之间同步。这些数据由 Apple 按其条款保存,我们无法访问。组队习惯的打卡记录和组队共享照片不经 iCloud 同步。你可以随时关闭同步。
- 换机迁移 — 两台手机连到同一 Wi‑Fi(或打开蓝牙放在一起)并扫描二维码,即可把全部数据从旧手机直接传到新手机。数据用二维码中的一次性密钥加密,只在两台手机之间传输,不经过任何服务器。
2.3 登录和使用组队功能时我们收集的信息
当你登录并使用组队等联网功能时,我们会在服务器上处理以下信息:
- 登录信息 — 国内版使用手机号登录,由阿里云号码认证服务核验这个号码属于你。海外版使用 Apple 或 X 账号登录:通过 Apple 登录时我们不请求你的姓名和邮箱;通过 X 登录时我们看不到你的 X 密码。对于 Apple、X 等第三方账号,我们只保存该渠道返回的账号标识的单向摘要(哈希)。
- 账号资料 — 随机生成的账号 ID、昵称、头像(你上传的图片,或 App 自带的预设头像),以及你选填的邮箱;邮箱只有你本人和有权限的平台人员可以看到。我们还会记录你的界面语言和时区:语言用于在广场上按语言展示组队,时区用于计算试用期和组队的日期。
- 登录凭据 — 登录后服务器发给 App 的登录凭据只保存在这台设备的钥匙串中,服务器只保存它们的摘要。退出登录会删除设备上的凭据并使其失效。
- 推送标识 — 在你登录并开启「消息提醒」时,App 会把 Apple 分配的推送令牌和本设备的应用标识(identifierForVendor)上传到服务器,用于发送消息提醒;关闭消息提醒、退出登录或注销账号时删除。
- 订阅校验 — 你在登录状态下购买或恢复订阅时,App 会把 Apple 签名的交易信息(交易编号、商品、购买和到期时间)发给服务器校验,用于组队中的会员功能。登录状态下购买时,App 还会把你的账号 ID 作为交易标记交给 Apple,以便把订阅和账号对应起来。我们看不到你的支付方式、银行卡或 Apple ID。
- 组队资料 — 你创建或管理的组队的名称、简介(在开放该功能的版本中)、队标(上传的图片或预设队标)、颜色和时区,以及是否公开到广场、入队是否需要同意、人数上限、连续不活跃自动移出等设置和邀请码。
- 成员关系 — 你加入和退出组队的时间、你的身份(队长或队员)、入队申请、队长转让和被移出等记录。
- 组队习惯与个人计划 — 组队习惯的名称、图标、打卡方式、打卡时段和计时等规则,队长上传的共享参考图(动作打卡还包括在队长设备上识别出的骨架坐标)和给队员的默认提醒等设置;由个人习惯转成组队习惯时,还包括该习惯在本机的编号;以及你在该习惯上的频次、目标和时区。
- 组队习惯的打卡记录 — 组队习惯的打卡记录会上传。目前上传的信息包括:哪个习惯、打卡时间(含时区)、打卡方式(拍照、动作或长按)、是自动识别还是手动确认、动作打卡的次数和保持秒数,以及所用的个人参考图授权。随着组队功能更新,其他组队打卡记录数据也可能上传,用于提供相应的组队功能。打卡照片不会上传;个人习惯与个人打卡记录也不会上传。
- 个人参考图申请 — 你提交的照片(每次最多 9 张,上传前在设备上压缩到 512×512)、素材名称和说明(在开放该功能的版本中),以及申请通过后这些照片的 SHA-256 校验值。
- 互动与发布 — 点赞、投票、星星赠送与贴纸兑换;在开放发布的版本中,还包括你发布的动态(标题、正文和最多 9 张图片)和评论。
- 消息 — 发给你的消息匣消息(例如点赞、入队申请、审核结果和处罚通知)及其已读状态。
- 举报、反馈与申诉 — 你填写的类别、标题和内容;举报时还会保存被举报内容当时的公开版本作为证据。不登录也可以提交反馈:这时我们保存你选填的联系邮箱,以及 App 在这台设备上随机生成的反馈凭据的 SHA-256 摘要(凭据本身只保存在设备钥匙串中),以便你在这台设备上查看处理进度。
- 黑名单 — 你拉黑了谁、何时拉黑。
- 注册地与 IP 属地 — 创建账号时,我们记录当时的 IP 地址、由此得出的国家或地区代码,以及属于中国大陆还是港澳台及海外。你登录后使用联网功能时,我们用离线 IP 数据库根据你联网的 IP 地址推算 IP 属地(在中国境内精确到省、市,在其他国家和地区只精确到国家),这一项只保存推算结果,不保存 IP 地址。
- 服务器日志 — 我们的服务器会记录请求的 IP 地址、时间、访问的接口和结果,用于安全防护和排查故障;手机号登录的频率限制使用 IP 地址的摘要。
你上传的图片会在设备上和服务器上各重新编码一次,去除位置(GPS)、拍摄设备等元数据;头像、队标和参考图压缩到 512×512,动态配图缩小到不超过 1280×720。图片和其他数据保存在对应版本的服务器上。
2.4 我们如何使用这些信息
你在登录页勾选同意《使用条款》(App 内称「用户协议」)和本政策后,我们基于你的同意、以及向你提供你所请求的功能的需要,处理上述信息;内容审核、身份核验和记录留存同时基于法律法规的要求,安全防护基于保障服务和其他用户安全的需要。具体用途是:
- 提供组队功能 — 登录、组队、组队习惯、排行榜、星星、消息匣和推送提醒。排行榜分数由服务器根据组队习惯的打卡记录计算。
- 保证公平与安全 — 核对打卡是否符合组队规则(例如只接受 72 小时内提交的打卡),限制请求频率,发现和处理作弊、滥用、垃圾信息和违规内容。
- 内容审核与依法处理 — 审核你提交给他人看的内容,处理举报、反馈和申诉,按法律法规要求留存记录,并配合主管部门依法调查。
- 会员权益 — 校验订阅,判断组队中的会员功能是否可用。
- 联系与客服 — 回复你的反馈;如果你留下邮箱,只在处理这条反馈时联系你。
我们不会把你的信息用于广告,也不会据此给你做用户画像。如果今后要把信息用于本政策没有写明的目的,我们会事先征得你的同意。
2.5 谁能看到你的信息
- 同一组队的队员 — 你公开的昵称和头像、身份、加入日期、在本队收到的点赞数;你在组队习惯上的完成率、打卡次数、连续天数和排行榜分数;你在组队里发布的内容和点赞。国内版还会向队员显示你的 IP 属地(海外版不显示)。你的个人参考图申请在投票期间,参与投票的队员可以看到申请的照片。
- 申请加入的组队 — 你申请加入某个组队时,该组队的队员可以看到你公开的昵称和头像。
- 广场上的其他用户 — 公开到广场的组队,其名称、队标、颜色、人数和上限、组队习惯数、近 7 天打卡总次数,以及入队是否需要同意;在开放发布的版本中还包括组队简介和组队习惯的共享参考图。广场不显示队员名单、个人打卡记录或组队内的动态和评论。
- 被你拉黑的人 — 你拉黑某人后,你们互相看不到对方的头像、昵称、动态、评论和排行,也收不到因对方而起的消息,对方不能加入你当队长的组队;对方不会收到通知。你担任队长时,仍能在队员管理中看到被你拉黑的队员,以便移出。
- 我们的审核与管理人员 — 为审核内容、处理举报和维护服务,可以查看你提交的内容和相关记录、你选填的邮箱,以及打码后的手机号;我们的后台不提供查看完整手机号的入口。
- 只有你自己 — 个人习惯、打卡照片、手机号、尚未通过审核的内容,以及你的举报、反馈和申诉。
你提交的昵称、头像、组队资料、组队习惯和其他内容,一般在审核通过后才会对他人显示;在此之前只有你自己能看到。
2.6 内容审核
为遵守法律法规、维护社区秩序,所有要给他人看的内容都要经过审核,包括昵称、头像、组队名称、简介和队标、组队习惯名称和共享参考图、个人参考图申请,以及动态和评论。App 自带的预设头像和预设队标不需要审核。
- 海外版 — 可能先由 AWS 自动审核:文字交给 Amazon Bedrock Guardrails,图片画面交给 Amazon Rekognition,图片中的文字由 Rekognition 识别后再交给 Guardrails 检查;无法确定的交给人工审核。请求从 AWS 新加坡区域发起,Bedrock Guardrails 可能在亚太区域(新加坡、东京、首尔、大阪、孟买、悉尼)处理。只有待审核的内容会发给 AWS,手机号、邮箱、登录信息和账单信息不会发送。
- 审核记录 — 每次提交的文字和图片都会作为审核记录保留,用于复核、申诉和依法配合调查。内容被删除、被处理或账号注销时,对他人显示的版本会撤下,但审核记录不会随之删除。个人参考图申请结束后,申请照片不再向队员显示,但同样作为审核记录保留。
2.7 第三方服务与 SDK
我们只在提供相应功能所必需时,向下列服务商提供必要的信息,不会提供你的个人习惯或打卡照片。它们按各自的隐私政策处理这些信息。
- Apple — App Store 与 StoreKit(购买、续费和交易校验);Apple 推送通知服务(把消息提醒送到你的设备,推送内容包括消息标题和正文,其中可能有组队名称或昵称);iCloud(仅在你开启同步时);Core ML 模型密钥服务(见 2.1)。海外版还使用「通过 Apple 登录」。
- X Corp.(海外版) — 你选择用 X 登录时,在系统提供的网页登录窗口中完成授权。我们的服务器用授权码向 X 查询你的 X 用户 ID,只保存它的摘要,不读取你的帖子、关注或私信。
- Amazon Web Services(海外版) — 提供云服务器,以及 Amazon Rekognition 和 Amazon Bedrock Guardrails 内容审核服务(见 2.6)。
GRDB 等开源组件只在你的设备上运行,不向任何人发送数据;IP 属地使用离线的 ip2region 数据库在我们的服务器上推算,不调用外部服务。TakeYup!不包含任何第三方广告、统计分析或崩溃收集 SDK。
2.8 数据存放地
- 海外版 — 账号和组队数据存放在 AWS 位于中国境外的服务器上;启用自动审核时,审核在 AWS 亚太区域进行(见 2.6)。如果你所在的国家或地区与这些地点不同,你的信息会被传输到这些地点处理,我们会按适用法律的要求保护这些信息。
- Apple 服务 — iCloud、推送通知和 App Store 由 Apple 运营,数据存放地由 Apple 决定。
2.9 保存期限
- 设备上的数据 — 保存到你删除它们、使用「清空数据」或卸载 App;iCloud 中的数据保存到你删除为止。
- 账号和组队数据 — 在账号存续期间保存;注销账号后按 2.10 处理。
- 登录验证过程数据 — 登录请求在 5 分钟内有效;号码认证会话到期后清除其中加密的号码,30 天后删除。
- 未被使用的上传图片 — 上传后没有被任何内容、申请或审核记录用到的图片,最早可在上传 7 天后被清理。
- 审核、举报与申诉记录 — 包括个人参考图申请的照片、审核结论、举报和申诉的处理记录、操作审计日志,为处理复核、申诉和争议并履行法定义务而保留,在实现上述目的所需的期限内保存;法律法规规定了最短保存期限的,从其规定。
- 排行榜结算与星星流水 — 作为组队成绩和账务记录保留,在实现上述目的所需的期限内保存。
- 服务器日志 — 只在排查故障、保障安全所需的期限内保存。
超过保存期限后,我们会删除或匿名化处理相关信息;法律法规另有规定的,从其规定。
2.10 注销账号
你可以在 App 的「账号」页面注销账号。为了安全,注销前需要在 10 分钟内重新登录并确认。注销无法恢复,效果如下:
- 账号停用 — 账号和所有登录方式立即停用,全部登录会话失效;手机号、第三方登录绑定、推送标识、IP 属地、注册地记录和黑名单被删除。之后再用同一手机号或同一第三方账号登录,会创建一个全新的账号,原来的内容和记录不会恢复。
- 资料匿名化 — 昵称改为「已注销用户」,头像和邮箱被清除;你发布的动态、评论和鼓励被撤下。
- 退出组队 — 你会自动退出所有组队。你担任队长的组队会自动交给一位队员接任;没有可以接任的队员时,该组队解散。
- 保留的记录 — 为保护其他用户的权益并履行法定义务,我们会保留与他人有关的事实和必要记录,例如你在组队习惯上的打卡记录和排行榜结算、订阅与星星账务,以及审核和举报处理记录;这些记录不再关联你的手机号或第三方账号。
- 设备与 iCloud — 你设备上的个人习惯、打卡记录和 iCloud 中的数据不受影响;如需删除,请使用「清空数据」、卸载 App 或在 iCloud 设置中删除。未登录时提交的匿名反馈不与账号关联,不会随注销删除。
- 订阅 — 注销账号不会取消 App Store 订阅,请在 Apple ID 账户设置中关闭自动续期。
2.11 你的权利与选择
- 查阅和更正 — 你可以在 App 中查看和修改昵称、头像、邮箱和组队资料,在「我的内容提交」中查看你提交的内容及审核状态,在「反馈」页查看你的举报、反馈和申诉的处理进度。
- 删除 — 在TakeYup!里删除某个习惯,会同时删掉它名下的打卡记录和照片;「设置 → 清空数据」会删除全部个人习惯、打卡记录、照片和星星,开启 iCloud 同步时也会删除 iCloud 中的这些数据。你还可以删除自己的动态和评论、撤回尚未结束的个人参考图申请、退出组队,或注销账号(见 2.10)。
- 撤回同意 — 你可以随时退出登录、关闭 iCloud 同步或消息提醒、解绑多余的登录方式(至少保留一种),或在 iOS「设置 → 隐私与安全性」中收回相机、通知和屏幕使用时间权限。撤回同意不影响此前已经进行的处理。收回相机权限后,拍照和动作打卡不可用,长按打卡不受影响。
- 卸载 App — 卸载会删除设备上的全部本地数据。
- 联系与投诉 — 行使上述权利或对我们处理你的信息有疑问,请通过第 8 节的邮箱联系我们。我们会在核实你的身份后,在法律规定的期限内答复。你也可以向你所在地的个人信息保护主管部门投诉。
4. 数据安全
TakeYup!个人功能的数据在你的设备上处理和存储,其安全性由设备的系统机制(如锁屏密码、文件保护和钥匙串)保障,请妥善保管你的设备。TakeYup!的账号和组队数据保存在我们的服务器上,我们采取以下措施保护它们:全程使用 HTTPS 加密传输;手机号加密存储,登录凭据和第三方账号标识只保存摘要;上传的图片去除元数据;图片和内容按权限授权访问;管理后台不对公网开放,按角色分配权限并记录操作日志。任何安全措施都无法做到万无一失。如果发生个人信息安全事件,我们会按法律法规的要求告知你,并向主管部门报告。
5. 儿童与未成年人
我们的应用不面向 13 周岁以下的儿童,也不会有意收集儿童的个人信息。如果你未满 14 周岁(或你所在地法律规定的其他年龄),请在父母或其他监护人阅读并同意本政策后,再注册TakeYup!的账号或使用组队功能。如果我们发现在未获监护人同意的情况下收集了儿童的个人信息,会尽快删除。监护人对此有疑问,可以通过下方邮箱联系我们。
6. Cookies 与本网站
语言偏好与必要 Cookie
本网站使用你设备上的 localStorage 保存手动选择的语言。该偏好不包含账号信息,也不会被单独提交到我们的服务器。所请求页面的语言可能体现在网址中。Cloudflare 可能使用提供网站安全服务所必需的 Cookie。
应用内
我们的应用本身不使用 Cookie,所有偏好设置存储在本地设备中。
网站托管
本网站的源站部署在 Amazon Web Services(AWS)新加坡服务器上,由 Cloudflare 提供 DNS、CDN 和 TLS 服务。网站服务器可能按常规记录访问日志(如 IP 地址、访问时间和请求的页面),仅用于安全防护和排查故障。
你的选择
你可以在浏览器设置中清除或禁用本地存储与 Cookie。无法保存语言偏好时,你仍可通过页面链接选择语言。
7. 政策变更
若本政策发生重大变更,我们会更新本页顶部的更新日期,并在应用内以显著方式告知你;需要重新征得你同意的,我们会再次请你确认。
8. 联系我们
广州酷科互联网信息技术有限公司,地址:广州市白云区棠景街机场路585号1102房之C2303室。如对本政策或你的个人信息有任何疑问,请通过以下邮箱联系我们: