隐私选项(撤回同意的入口)

本应用的三项数据共享同意各自独立、默认不勾选,并且可以随时分别撤回:把脱敏摘要交给日记生成服务、让多模态日记处理所选图片副本、处理狗狗裁剪图查找犬种候选。

  • 撤回入口在应用内:打开汪汪日记 → 首页底部「隐私政策」→ 页面顶部的「隐私选项」,逐项开关即可。撤回后下一篇日记立即改用本地生成或不再提交图片。
  • 系统权限:位置与相册权限可在 iOS「设置 → 隐私与安全性」中随时撤回。
  • 删除数据:首页「清除本机数据」可一键删除本机全部足迹与日记;卸载应用同样会删除全部本地数据。
  • 其他请求:也可发邮件至 privacy@daikaverse.com,我们将在 15 个工作日内响应。

除位置权限(记录足迹的必要条件)外,拒绝或撤回任何一项同意都不会导致本应用不可用。

汪汪日记隐私政策

版本:27 生效日期:2026年7月2日 更新日期:2026年8月14日

运营者:上海璨灯坊信息科技有限公司(下称"我们")

联系邮箱:privacy@daikaverse.com

本政策适用于「汪汪日记」移动应用(App Store 完整名称为「汪汪日记 - 遛狗足迹地图」,下称"本应用")。请在使用前仔细阅读。我们承诺按照《中华人民共和国个人信息保护法》等法律法规的要求,以最小必要原则处理你的个人信息。

一、我们的核心隐私承诺

二、我们收集和处理的信息

1. 精确位置信息(敏感个人信息)

2. 相册与相机(读取、拍摄与写入)

3. 散步摘要信息(已脱敏,用于生成日记)

当你选择生成狗狗日记时,本应用会向我们的服务器发送一份脱敏的散步摘要。该摘要包括但不限于下列内容,且始终限于以下类别:本次散步的时间与运动情况(如时长、距离、时间段、配速与路线形状的泛化描述)、泛化的环境信息(如天气档位、体感与风力档位、场所泛化类型)、你自己填写或确认的短文本(如狗狗昵称、同行狗狗的昵称、你保存或路过的地点名称、你为照片手写的备注、你添加的标签)、由本机换算的泛化档位(如狗狗年龄段、与你平时相比的档位、路线熟悉程度),以及由照片在你手机本地提取的受控视觉信号(见下)。我们在增加同类别的新字段时不会再次征求你的同意;任何超出上述类别的信息(尤其是精确位置、生物特征、身份标识与敏感个人信息)都不会进入该摘要,如需扩展类别我们会更新本政策并重新征得你的同意。

当前实际发送的字段为:狗狗昵称、同行狗狗的昵称(最多 3 个)、你途中路过并已命名的地点名称、散步时长、距离、天气(泛化档位,如"晴""小雨""大雪")、体感与风力的泛化档位(如"闷热""大风",由本地气象数据换算,具体的温度、湿度、风速数值不上传)、"今年第一场雪/入冬第一场雨"标记(仅在本机记录首次出现时,泛化文字,不含日期)、时间段、新探索面积、新路数、驻足时长与场所类型(仅泛化类型,如"绿地""街角")、路线形状与配速分档(泛化描述,如"环线""慢")、路线熟悉程度与距上次来访的泛化档位(如"老路""一周多没来",不含天数与任何位置信息)、本次与你平时相比的泛化档位(距离/时长/配速三项,如"比平时远些""如常",不上传任何比值、中位数或历史数值)、连续记录天数(仅在达到整数里程碑时)、驻足地点的既往到访次数(泛化数字,不含任何位置信息)、狗狗的泛化年龄段(如"幼犬",由你填写的生日在本地换算,精确生日不上传)、本次遛狗中现场拍摄的照片张数(最多按 20 计)与这些照片落在旅程的哪几段(泛化词"前段/中段/后段",不上传拍摄时刻)、你添加的标签、你确认保存的地点名称(选填,最长 15 字,如"朋友家")、你在遛狗途中为照片手写的备注(选填,每条最长 15 字,最多 3 条,如"要登机了")、最多 8 个由照片在本机提取的受控视觉时刻(仅包括旅程段落、是否与一次驻足同段、活动档位"安静待着/走动/小跑/撒欢"、是否正对镜头、是否有同类入镜、场景泛化词"草地/街道/室内/水边/沙滩/雪地/车内"、受控物体词"球/飞盘/牵引绳"以及由这些受控词在本机拼成的短句),以及你在图鉴流程中明确确认的犬种名(最多 3 个,不含模型候选分数)。Apple Maps 自动查询到但未经你点选保存的地点名称、地址、道路名和地点标识不会进入该摘要;当你在驻足起名页明确点选一个 Apple Maps 候选并保存后,该文字会作为你确认的地点名称进入摘要。摘要中不包含任何经纬度坐标、门牌地址、设备标识、照片像素、拍摄时刻、画面框、身份向量、相册标识符或犬种候选分数。应用内置了坐标扫描保护:任何包含坐标特征的请求都会被拦截。

为什么需要这些信息(必要性说明):日记要写出"今天"而不是"每一天",取决于摘要里有多少只有今天为真的事实。若只有距离、时长、天气三项,我们实测生成的日记几乎无法区分不同的日子——只能写出"在某个地方待了一会儿"这类空话。上述字段全部是为了让日记具体、真实而收集的,没有一项用于广告、画像、推荐或任何其他目的

这些信息对你的影响:摘要会离开你的手机、交给第三方大模型服务商处理(见第三节)。其中你自行填写的地点名称与手写备注可能带有具体信息。本应用没有账号体系、不收集任何设备标识符,因此这些摘要在服务商侧无法被关联到你本人。你可以随时拒绝或撤回这项数据共享(见下方"单独同意与撤回")。

天气数据来自 Apple 的 WeatherKit 系统服务:为获取当前天气,系统会将你的单个位置点(非轨迹)提供给 Apple;我们不接入任何第三方天气接口,也不会把该位置点发送到我们自己的服务器。温度、湿度、风速等原始数值仅在你的设备内被换算成上述泛化档位,随即丢弃。

关于Apple Maps 查询到的地点资料(版本 12 调整):为了显示地图、地点搜索结果和驻足附近候选,本应用会通过 Apple MapKit 把地图视口、单个查询位置或你输入的搜索关键词交给 Apple Maps。返回的地点名称、地址、道路名和类别只会临时显示;未被你选择的候选不会写入本应用数据库,也不会上传到我们的服务器或大模型服务商。若你在驻足起名页明确点选一个候选并保存,该候选名称会转为你确认的地点名称,按上述规则随日记摘要提交;你也可以自行填写或编辑名称。中国大陆的 Apple Maps 服务可能由 Apple 的合作方高德交付,但本应用不集成高德 SDK,也不会直接向高德申请或传递 API key。

关于照片视觉时刻与手写备注:照片本身只在设备内交给 Apple Vision 与本应用本地模型分析;应用只把上述受控文字结果放进脱敏摘要,不发送照片像素、照片 GPS 信息、拍摄时刻、画面框、身份向量或相册标识符。你在遛狗中拍照后手写的一句话(如"要登机了")也会随脱敏摘要提交用于生成日记,并以引用形式出现;请勿在其中填写门牌地址、真实姓名、电话等你不希望提交给日记生成服务的信息。

地点名称可由你自行填写,也可由你从 Apple Maps 临时候选中明确点选保存;只有确认保存后的名称会随脱敏摘要提交用于生成日记文本、出现在生成的日记中。请勿在自填名称中填写门牌地址、真实姓名等你不希望提交给日记生成服务的信息。你可以随时在「我的地点」中修改或删除已命名的地点,删除后该名称不再随任何摘要上传。

单独同意与撤回(重要):把脱敏摘要提交给第三方大模型服务商生成日记,需要你的单独同意——我们会在你第一次结束遛狗记录,或第一次开始需要生成影像日记的相册整理前(以先发生者为准)单独询问,默认不勾选、默认不同意

4. Remote Direct 多模态日记图片(可选,生产默认关闭)

当该能力在应用中明确显示为可用、你为一篇日记主动选择图片、并完成独立于“脱敏摘要共享”的单独同意后,本应用才会向我们的 `/diary/direct` 无状态端点发送以下内容:1–5 张本篇源图的处理后 JPEG 副本,以及 1 张主角身份参考裁剪副本。摘要共享的既有同意不会自动继承到图片处理。

5. 远端犬种候选裁剪(可选,生产默认关闭)

当该能力在应用中明确显示为可用、你在“遇见朋友”流程中从本机检测到的一只或多只狗中明确点选一只,并完成本项独立单独同意后,本应用才会向我们的 `/vision/breed` 无状态端点发送:`schemaVersion: 1`、`policyVersion: 27`、犬种目录版本,以及 1 张处理后的狗狗裁剪 JPEG。摘要共享和 Remote Direct 图片处理的同意均不会自动继承到本项,本项同意也不会开启它们。

6. 到访区域、官方行政边界与地点搜索(用于「一起走过的地方」)

为了在「一起走过的地方」里显示你和狗狗到访过的城市与区县,本应用会在需要展示该页面时,把足迹区域中的单个代表坐标点交给 Apple Maps 识别地名。

7. 回顾成片的分享托管(可选,需独立单独同意,同意后可随时撤回)

当你想把一部已经在你手机本机合成好的回顾成片(如「一生的片子」)分享给朋友时,你可以选择由我们代为托管:本应用会把该成片的视频文件本身上传到我们的服务器,服务器返回一条链接,任何拿到这条链接的人都可以在浏览器中观看;如果对方也安装了本应用,链接会深链进应用内远程播放,该成片不会保存到对方的设备上

8. 狗友小店目录的拉取(合作店铺图层)

为了在地图上标出明确表示可以带狗进入的店铺,本应用会从我们自己的服务器拉取一份店铺目录

9. 小狗墙的照片投稿(可选,需独立单独同意,同意后可随时撤回)

这是本应用中唯一会把你的内容展示给陌生人的功能。它默认关闭,必须由你主动开启,并使用一条与其它所有同意完全独立的单独同意;不开启时,本项所述的任何信息都不会离开你的设备。用途、公开范围与期限见第三节。

三、信息的使用与共享

⚠️ 请注意这里的区别:相册中的照片和视频原始文件不会离开你的设备。日常日记链路只提交由照片在本地识别出的上述泛化文字信号(例如"狗狗很活跃")。只有第二节第 4、5 项所述的可选能力在各自独立同意后,才会提交对应的处理后静态图片副本;只有第二节第 7 项的成片分享托管在你为该功能单独同意后、且由你主动选择分享某一部成片时,才会上传已在本机合成完毕的成片视频文件本身(不是相册原始素材)。用于识别狗狗个体的特征数据(向量、身份编号、画面框选坐标、相册资产标识符)一律不出设备

开启后,主人侧上传的内容仅包括:狗狗昵称、你在成长册里自己写下的条目文字与对应日期、你为该条目选择的照片经本机重新绘制并去除全部元数据后的 JPEG 副本(长边不超过 1280 像素;相册原始文件、照片 GPS、拍摄时刻一律不上传),以及你的日记文本与日期。这些内容只对你逐一邀请、并完成手机号绑定的受邀人可见,我们不会主动向任何人展示或推送,也不用于任何模型训练或分析。快照最长保留 90 天,到期自动删除;你也可以随时解散汪友团或对任一受邀人「不再分享」,即刻生效。

受邀人侧:受邀人需提交手机号并接收一条短信验证码以证明这条邀请是发给本人的。我们不保存手机号原文——服务端只保存由手机号计算出的不可逆摘要(带服务端密钥),用于判断「是不是同一个人」;该摘要与手机号本身都不会下发给任何人,包括邀请他的主人在内,也不提供任何形式的掩码显示。此外,服务端会记录每位受邀人最近一次查看的日期只到天,不记录具体时刻),仅供主人判断这位受邀人是否仍在查看;这属于对受邀人访问行为的记录,故在此明确告知。受邀人的登录状态 30 天到期,需重新验证手机号;受邀人可随时要求删除自己的绑定与其发表的全部内容。

关于备注名(请留意,这一项对同团的人可见):主人在发出邀请时会为对方写一个备注名(例如「妈妈」「二姐」),用于在名单里认人。受邀人不需要、也无法自己填写显示名。当受邀人在某条记录下留言时,这个备注名会作为署名,展示给同一个汪友团里的其他受邀人。因此它并非仅主人可见,我们在此明确告知;主人在填写时也会看到同样的提示。该备注名不会出现在链接预览卡片、落地页等任何无需登录即可看到的位置,也不会跨汪友团使用——同一个人在另一个汪友团里由那个团的主人另行命名。

短信验证码由腾讯云短信服务(腾讯云计算(北京)有限责任公司)发送,为此我们会将受邀人的手机号提供给该服务商用于本次发送,隐私政策见其官网 cloud.tencent.com。除此之外,本项内容不提交给任何大模型服务商,也不提交给上述任何其他第三方。

开启并投稿后,上传的内容仅包括:`schemaVersion`、`policyVersion`、你所选照片经本机重新绘制并去除全部元数据后的 1 张 JPEG 副本、该照片对应的狗狗昵称、一个本机随机生成、与你的身份和任何硬件标识无关的设备标识符、该照片的长宽比标记(形如「1:1」的常量字符串),以及仅在你选择「换掉墙上那张」时附带的、被换掉那张照片的编号(我们先前发给你的那个编号)。后两项都不含任何你的信息。(与第二节第 9 项那份清单是同一份,逐项对应。)相册原始文件、照片中的 GPS 位置、拍摄时刻、以及任何生物特征衍生信息(狗狗特征向量、个体聚类标识、检测框、相册资产标识)一律不上传。

接收方:为履行《网络安全法》《网络信息内容生态治理规定》所要求的内容审核义务,你上传的照片副本会先提交给腾讯云内容安全服务(腾讯云计算(北京)有限责任公司)进行合规检测,隐私政策见其官网 cloud.tencent.com。本项内容不提交给任何大模型服务商。

公开范围与期限(请特别留意):检测通过后,该照片会出现在小狗墙上,对本应用的所有使用者公开可见,包括你不认识的人。墙上只显示狗狗的昵称,不显示你是谁,也不显示位置、拍摄时间或任何人气、排序数字。照片自上墙之时起公开展示 7 天,到期后自动从墙上撤下并从我们的服务器删除;你也可以随时一步将它撤下(照片旁的菜单,或「我在墙上的照片」),撤下即刻生效并同时删除。检测未通过的照片不会出现在任何人的墙上,我们也会立即删除其副本。

他人可将其保存或转发(这是公开展示的固有后果,我们据实告知):任何看到该照片的使用者,都可以在本应用内把它渲染成一张分享图片,保存到自己的设备或转发到本应用之外的任意位置。该分享图片上只有狗狗的昵称,不含你的身份、位置或拍摄时间。 但请你在投稿前知悉:照片一旦被他人以图片形式带离本应用,我们既无法撤回,也无法继续管理它的传播范围——包括你此后将它从墙上撤下时。

关于人工智能生成合成内容的说明:本应用的日记、周记、成片与分享卡片由生成式人工智能基于你的真实散步数据合成,属于人工智能生成合成内容,不是对现场事实的客观记录。我们不会把这些合成内容当作自然内容对外呈现。若你将其对外发布或传播,请依照《互联网信息服务深度合成管理规定》《人工智能生成合成内容标识办法》等规定以显著方式标识;相关使用规则见《用户协议》第四、五部分。本说明不新增任何信息收集项,也不改变本节列明的字段清单与接收方范围。

四、地图系统服务与第三方 SDK 说明

五、信息的存储与安全

六、你的权利

七、未成年人保护

本应用面向一般用户,不专门面向未成年人。若你是不满 14 周岁的未成年人,请在监护人陪同下阅读本政策,并在取得监护人同意后使用本应用。若我们发现在未取得监护人同意的情况下处理了不满 14 周岁未成年人的个人信息,将尽快删除。

八、政策更新

本政策可能随功能迭代更新。政策版本号与应用内展示的版本号保持一致。

每一次更新,我们都会告知你。 政策有变更时,应用内「隐私政策」入口会出现更新标记,你打开本页即可在下方的「更新记录」里看到改了什么、什么时候改的。这个提示不会打断你使用应用,也不要求你做任何操作。应用内的「更新记录」自版本 15 起逐条完整记载;更早的版本记录可通过上方联系邮箱向我们索取。

其中一部分变更还需要重新征得你的同意。 判断标准是这次变更是否影响到你

无论属于哪一种,你都可以随时在本页查看完整政策全文与全部更新记录,也可以随时在本页「隐私选项」中撤回任何一项已作出的同意。

九、处理地点与跨境说明(面向中国大陆以外的用户)

本节不新增任何收集项,也不改变第二、三节已列明的穷举式字段清单,只是把上述处理发生在什么地点、由谁处理说明得更清楚。

十、Privacy Policy (English Summary)

This English section is provided for users outside mainland China. It is a summary of the Chinese text above, which remains the authoritative version; where the two differ, the Chinese text governs. Nothing in this section expands what we collect.

Operator: Shanghai Candengfang Information Technology Co., Ltd (上海璨灯坊信息科技有限公司). Contact: privacy@daikaverse.com. Policy version: 27.

十一、联系我们

如对本政策或个人信息处理有任何疑问、意见或投诉,请联系:privacy@daikaverse.com。我们将在 15 个工作日内答复。