「在家吃点啥」家庭点菜小程序
隐私政策
欢迎使用「在家吃点啥」。本政策说明我们在您使用家庭点菜、个性化推荐、食记与分享等功能时,处理哪些个人信息、为什么处理、信息会向谁展示或提供、保存多久,以及您如何查询、更正、删除、撤回授权和注销账号。
涉及忌口、过敏、孕产、健康关注及不满十四周岁未成年人信息时,我们仅将相关信息用于家庭点菜适配与风险提示。您可以选择不提供,或在小程序内修改、删除。
01我们处理的信息
我们按照具体功能、明确目的和最小必要原则处理以下信息。您可以不提供非基础功能所必需的信息;拒绝或撤回后,仅对应功能可能无法使用。
1.1 账号与身份信息
- 微信账号标识:当您进入小程序时,为创建或恢复登录状态,我们可能调用微信登录能力,以登录凭证换取 OpenID,用于创建或识别账号、保持登录状态及同步数据。
- 仅在微信平台条件满足且服务确有必要时,我们可能取得 UnionID;我们不会获取您的微信密码。
1.2 家庭与成员资料
- 家庭资料:家庭名称、每餐菜品或汤品数量、家庭口味及您主动选择或输入的家庭所在城市,用于生成本地化且符合家庭习惯的建议。
- 成员资料:称呼、角色或年龄阶段、口味、菜系偏好、爱吃的菜、忌口或过敏、孕产、健康关注与饮食习惯。
- 当前版本不申请经纬度权限、不读取精确位置,也不通过第三方 IP 定位;城市由您主动选择或填写。
- 如您为其他家庭成员填写资料,请确保您已获得其授权;涉及不满十四周岁未成年人时,应由其父母或其他监护人提供或明确同意。
1.3 菜品、餐食、食记与分享内容
- 餐食数据:您浏览或选择的菜品、想做的菜、收藏、用餐安排、餐计划、买菜清单、菜品备注与食记文字。
- 食记图片:当您主动使用添加图片功能时,我们处理您通过微信选择的图片文件,并上传至中华人民共和国境内的对象存储服务,用于保存、展示与分享食记。
- 主动分享内容:当您分享菜单、做法、买菜清单或食记时,我们处理被分享的菜品、食材、日期、备注或图片,并生成可由接收者打开的分享路径或令牌。
1.4 反馈、设备与运行诊断信息
- 反馈信息:反馈类别、正文,以及您在正文中主动写入的联系方式;提交反馈时会附带应用版本、设备型号、操作系统与微信版本,以便定位问题。
- 错误与运行诊断:页面路径(不含查询参数)、错误类型、脱敏后的堆栈帧、请求关联标识、状态码、应用版本、微信版本、基础库版本,以及内存告警的计数型诊断信息。
- 网络与安全信息:服务端为访问日志、请求关联和限流处理用户标识、客户端 IP、请求路径(不含查询参数)、状态码和请求时间;IP 仅用于安全防护与故障排查,不用于定位城市或精确位置。
1.5 推荐学习与产品分析信息
- 为让推荐和核心流程下次更好,我们记录菜品曝光、查看详情、选择或摇掉、搜索意图与结果数量、筛选、定餐确认和回执操作,以及事件时间、版本、环境、事件标识和一次决策链路标识。
- 产品分析字段采用白名单,仅上报上述事件所需的菜品、内容或计划标识、计数、状态及链路标识;不上报搜索原词、家庭成员姓名、过敏或忌口明细、备注正文、照片或完整业务对象。
1.6 系统权限
- 选中的照片或视频信息:仅在您添加食记图片时调用微信选择媒体能力。
- 相册仅写入:仅在您主动保存食记分享卡片时调用。
- 剪贴板:仅在您主动复制买菜清单或支持码时写入;当前版本不主动读取剪贴板内容。
1.7 敏感个人信息
忌口或过敏、孕产、健康关注以及不满十四周岁未成年人信息属于或可能构成敏感个人信息。相关信息由您主动填写,仅用于家庭点菜适配与风险提示,不用于医疗诊断、治疗或营养处方;您可以选择不提供,或在小程序内修改、删除。
02信息的使用方式
我们仅在以下目的范围内,以收集、存储、使用、展示、同步、分析、更新、删除或匿名化等方式处理个人信息:
- 识别账号、维持登录与同步家庭、餐食和食记数据;
- 根据家庭资料、成员偏好、城市、忌口和安全标签生成个性化推荐,并提供风险提示;
- 保存和展示菜品、餐计划、买菜清单、备注、食记与图片;
- 按照您的主动操作生成菜单、清单或食记分享内容,并向您选择的接收者展示;
- 分析核心任务是否顺利完成、改进推荐与产品体验,同时通过字段白名单降低隐私风险;
- 处理反馈、排查错误、保障服务稳定与安全;
- 履行法律法规规定的义务。
个性化推荐仅影响小程序内的餐食建议,不产生医疗、信贷、就业等对您权益有重大影响的决定。您可以修改或删除家庭资料,也可以不填写敏感资料并继续使用基础点菜能力。
03平台能力与受托处理方
为运行小程序、存储用户主动上传的图片及排查线上问题,我们使用以下平台能力或受托处理服务:
| 平台或服务 | 处理的信息 | 用途 |
|---|---|---|
| 微信小程序平台 | 登录凭证与账号标识、主动分享内容、隐私授权状态、白名单产品事件、脱敏实时日志 | 登录、运行、分享、隐私接口授权、产品分析与故障排查 |
| 腾讯云对象存储 COS | 您主动选择的食记图片、对象键及访问地址 | 图片上传、境内存储与展示 |
我们不会向第三方提供个人信息用于其独立的商业推广。受托处理方只能按照我们的指示和约定目的处理,并应采取相应安全措施。
04信息的存储、期限与安全
4.1 存储地点
您的信息存储于设备本地、微信小程序运行环境及我们使用的中华人民共和国境内服务器或对象存储服务。当前版本不主动向境外提供个人信息。
4.2 保存期限
| 信息类型 | 保存方式 |
|---|---|
| 账号与登录资料 | 在账号存续期间保存,直至用户注销账号或服务停止;此后按照法律法规删除或匿名化。 |
| 家庭资料、餐计划、清单、收藏、食记及照片 | 在账号和相关功能存续期间保存,直至用户删除相应内容、注销账号或服务停止。 |
| 分享令牌与内容 | 当前食记分享令牌不设固定自动过期时间;在关联食记删除、账号注销或服务停止后失效,并按照适用期限删除或匿名化。 |
| 推荐及使用行为明细 | 不超过十二个月,期限届满后删除或匿名化。 |
| 安全与故障日志 | 不超过一百八十日,期限届满后删除或匿名化;发生安全事件或法律法规另有要求的除外。 |
| 用户反馈 | 处理完成后不超过十二个月;涉及争议的,保留至争议解决。 |
期限届满后,我们将按上述规则删除或匿名化相关信息;法律法规另有规定的除外。
4.3 安全措施
我们采用传输加密、访问权限控制、字段白名单、日志脱敏、最小权限及异常监控等措施,降低未经授权访问、泄露、篡改或丢失风险。
05信息的共享与披露
我们不会出售您的个人信息,也不会强制您分享。以下共享仅在执行您的主动分享或履行法律义务时发生。
5.1 您主动向外分享
- 菜单、做法与买菜清单:内容编码在分享路径中,接收者无需登录或属于同一家庭即可查看,并可能继续转发。
- 食记:服务端生成分享令牌;任何持有当前有效令牌的人都可能查看其中的用餐日期、菜名、照片与备注,并可能继续转发。令牌当前不设固定自动过期时间,在关联食记删除、账号注销或服务停止后失效。
- 请仅分享您有权分享的内容,避免上传或分享身份证件、人脸、联系方式及无关隐私背景。
5.2 其他依法提供情形
- 已取得您依法有效的同意;
- 为履行法律法规义务,或响应行政、司法机关依法提出的要求;
- 在紧急情况下为保护自然人的生命健康和财产安全所必需。
06您的个人信息权利
在符合法律法规的前提下,您可以通过小程序内相应功能或本政策提供的联系方式行使以下权利:
- 查询与更正:在家庭设置、餐计划、清单和食记页面查看、补充或修改相应信息。
- 删除:删除成员资料、偏好或忌口、菜品记录、食记、图片和其他由您创建的内容。
- 撤回同意:删除敏感字段、关闭对应功能,或通过微信设置管理选中图片、相册写入等隐私授权;撤回不影响撤回前处理的效力。
- 复制与解释:通过联系我们请求复制您的个人信息,或要求解释本政策和个性化推荐处理方式。
- 终止分享:您可删除相应食记使分享入口失效;如无法完成,可通过联系邮箱申请处理。
- 注销账号:当前可通过联系邮箱 support@wmj.life 申请注销账号。我们核验账号身份并完成注销后,将按适用法律和保存期限删除或匿名化个人信息。
为保障账号安全,我们可能先核验您的身份。一般将在收到完整请求后十五个工作日内回复;如依法不能满足,将说明原因。
07未成年人保护
我们重视未成年人的个人信息保护。若您是未满十四周岁的未成年人,请在监护人的陪同与同意下使用本服务。小程序中的儿童饮食偏好、年龄阶段、忌口或健康关注等信息,通常由监护人或其他成年家庭成员主动填写;如您为未成年人填写相关信息,请确保已取得其监护人的同意。监护人可通过本政策提供的联系方式,就未成年人的个人信息行使查询、更正与删除等权利。
08本政策的更新
我们可能因功能、处理方式或法律要求变化更新本政策,并在页面顶部标明更新日期。
如处理目的、处理方式、个人信息种类、敏感信息范围、对外提供对象或保存期限发生重大变化,我们将通过弹窗、页面提示或其他显著方式告知变更内容;法律要求重新取得同意或单独同意的,在取得相应同意后再开展变更后的处理。
仅修正错别字、联系方式或不影响您权益的说明性内容,可在更新后直接公示。
09如何联系我们
如您对本政策、个人信息处理或未成年人个人信息保护有疑问、意见、投诉或权利请求,可通过以下方式联系我们:
- 运营者
- 杭州我们家科技有限公司
- 联系邮箱
- support@wmj.life
- 处理时限
- 一般不超过十五个工作日
如我们拒绝您的请求,将说明理由;您仍可依法向有权机关投诉、举报或寻求其他救济。