返回 TeafinityEnglish 日本語 Deutsch Français 한국어 Nederlands 简体中文 隐私政策 Teafinity 隐私政策
生效日期:2026年4月20日
最后更新:2026年4月20日
1. 引言
本隐私政策说明了 POCKET IMPLEMENTATION S.R.L.(一家罗马尼亚有限责任公司,以下简称"公司"、"我们"、"我方"),作为数据控制者,在您使用 Teafinity 移动应用程序(包括其 iOS 小组件和 watchOS 配套应用,统称为"本应用")时如何收集、使用、存储、共享和保护您的信息。
我们致力于保护您的隐私,并遵守适用的数据保护法律,包括欧盟《通用数据保护条例》(GDPR)、经《加利福尼亚州隐私权法》(CPRA)修订的《加利福尼亚州消费者隐私法》(CCPA)以及其他适用的隐私法规。
本应用无需创建账户。大部分数据保留在您设备的本地存储中。
如有任何问题或疑虑,请通过以下方式与我们联系:contact@pocketimplementation.com
2. 我们收集的信息
2.1 仅本地存储于您设备的数据(不会传输至我们)
以下数据仅 存储于您的设备本地,不会 传输至我们的服务器:
您的茶叶偏好和资料(饮茶经验等级、咖啡因偏好、风味偏好、时间偏好、健康目标)
收藏茶叶集合(茶叶 ID、名称和时间戳)
冲泡历史与计时器数据(茶叶名称、冲泡时长、完成时间戳)
应用设置和偏好(主题模式、排序偏好)
最近查看的茶叶信息
引导流程完成状态
此类数据存储于您设备的本地存储中(Android 端使用 SharedPreferences,iOS 端使用 NSUserDefaults)。删除本应用即可移除这些数据。在 iOS 设备上,部分数据可能保留在设备钥匙串中,跨应用重装持续存在。
2.2 归因和广告数据
我们使用 Meta(Facebook)SDK 和 Apple 的 SKAdNetwork 来了解用户如何发现并安装本应用。可能收集以下数据:
iOS 端:
广告标识符(IDFA)——仅当您通过 Apple 应用追踪透明度(ATT)提示授予权限时,Meta SDK 才会收集。如果您拒绝授权,则不会收集 IDFA。
供应商标识符(IDFV)——一种限定于我方应用范围的设备标识符,由 RevenueCat 收集。无需权限。
Meta 匿名设备 ID——一种由 Meta SDK 在本地生成的稳定的设备 GUID(持久化于应用的 Library 目录)。用于在应用内路径与 Meta 服务端转化 API 路径之间去重事件。
SKAdNetwork(SKAN)转化事件——订阅、开始试用和注册完成事件由设备端使用 Apple 的隐私保护归因框架处理。仅以聚合、匿名化形式向参与的广告网络共享转化数据。SKAN 不会让任何个人数据离开您的设备。
Android 端:
Google 广告 ID(ADID/GAID)——在 Android 13+ 上由 Meta SDK 通过 AD_ID 权限收集。您可以在设备设置中重置或选择退出。
Meta 匿名设备 ID——上文所述 iOS GUID 的 Android 等价物,用于相同的转化 API 去重目的。
营销活动和网络归因数据——Meta 从 SKAN / Play Store 引荐数据中推导出的引荐广告网络和营销活动。
Meta 的匿名设备 ID 会作为 $fbAnonId 订阅者属性转发至 RevenueCat(我们的订阅管理平台),以便在 IDFA 不可用时,通过 RevenueCat 的 Meta 转化 API 集成发送的服务端购买事件仍可归因到正确的广告活动。
本应用注册了 18 个 SKAdNetwork 参与方标识符(包括 Google、Meta、TikTok、Snap、AppLovin、Unity、ironSource、Chartboost、Vungle、Moloco、Liftoff、Mintegral、AdColony、Yahoo 和 Aarki),以支持来自广告网络的隐私保护归因。
2.3 分析与崩溃报告数据
Firebase Analytics: 我们通过 Google Firebase Analytics 收集使用数据,以了解本应用的使用情况并改进其功能和性能。包括:
屏幕浏览和导航事件(您访问的屏幕及其之间的切换)
茶叶交互事件(您查看、冲泡、收藏或取消收藏的茶叶,包括茶叶标识符、名称和类型)
冲泡事件(茶叶名称、目标冲泡时长、实际冲泡时长、计时器完成状态)
搜索和筛选事件(搜索查询、结果数量、类别选择、筛选类型和值)
订阅事件(付费墙浏览量、订阅开始和取消、套餐类型)
购买事件(交易金额、币种、产品标识符)
茶叶识别事件(识别是否成功、识别出的茶叶类型)
通知事件(通知标识符、计划时间、用户操作、权限状态)
应用生命周期事件(应用打开、应用进入后台)
引导流程事件(开始、完成、步骤进展)
首次互动里程碑(首次收藏茶叶、首次完成冲泡、首次识别茶叶)
功能发现事件
Firebase Analytics 还会设置以下用户属性:您自我报告的归因来源(参见第 2.8 节)。
Firebase Crashlytics: 我们收集崩溃和错误报告数据以识别并修复缺陷,包括:
含技术堆栈跟踪的异常日志
用于调试的自定义诊断键值对
用于关联崩溃报告的匿名用户标识符
设备信息(设备型号、操作系统版本)
崩溃前记录的日志消息
虽然单个分析事件不包含您的姓名或电子邮件,但设备标识符、事件时间戳和行为模式的组合在 GDPR 和其他隐私法律下可能构成个人数据。
2.4 订阅与支付数据
我们使用 RevenueCat(一个第三方订阅管理与营收分析平台)来管理应用内订阅。RevenueCat 不仅仅是一个支付处理器 ——它还会处理和存储与订阅相关的数据,用于分析和权益管理。
发送至 RevenueCat 的数据包括:
匿名用户 ID(自动生成,不与您的姓名或电子邮件关联)
通过平台 API 收集的设备标识符(iOS 上为 IDFV,Android 上为 ADID(如可用))
Meta 匿名设备 ID——作为 $fbAnonId 订阅者属性转发,以便 RevenueCat 的服务端 Meta 转化 API 集成可以将购买事件匹配回 Meta 广告活动
IP 地址标志(启用 RevenueCat 在服务端收集您的 IP 地址以进行地理定位)
设备版本标志(启用 RevenueCat 在服务端收集设备型号)
媒体来源(引荐您的广告网络或自我报告的渠道)
营销活动名称(引荐您的广告活动)
订阅状态、套餐类型、到期日期和权益信息
实际的支付交易(信用卡处理、账单)完全由 Apple App Store 或 Google Play Store 处理。我们不会直接处理、存储或访问您的支付卡详细信息。
2.5 茶叶识别数据
当您使用茶叶识别功能(高级会员)时:
您拍摄或选择的图像通过加密连接传输至我们的服务器
图像由第三方 AI 提供商(包括 OpenAI)处理以识别茶叶类型
图像和分析结果将在服务器日志中保留最长 48 小时,用于处理和质量改进
图像可能由我方团队审阅以提高识别准确度
48 小时后,所有图像数据将自动从我们的服务器中删除
2.6 茶叶请求数据
当您请求将某款茶叶添加至我们的数据库时:
我们会收集您提供的茶叶名称和品牌
您提供的茶叶图像将上传至我们的服务器
我们会收集您提供的任何附加备注或信息 URL
此信息将由我方团队审阅以决定是否添加至数据库
请求数据将保留至茶叶被添加或请求被拒绝(通常为 7-14 天)
2.7 服务器通信数据
当本应用与我们的服务器通信时,会自动传输以下数据:
您的 IP 地址(由服务器基础设施自动收集)
User-Agent 标头,包含:应用名称、应用版本、操作系统名称和版本、设备制造商和设备型号
请求时间戳
API 身份验证密钥
您设备的时区标识符(用于季节性活动检测)
包含此类数据的服务器日志保留 48 小时,之后将自动删除。
2.8 自我报告的归因数据
在引导过程中,系统会询问您"您从何处听说我们?",您可以从社交媒体平台、应用商店、亲友、电视或其他选项中选择。此自我报告的归因来源将:
作为订阅者属性(媒体来源)发送至 RevenueCat 以实现营收归因
作为 Firebase Analytics 用户属性记录,用于获客渠道分析
通过 Firebase Analytics 事件追踪(来源选择、来源变更)
收集此数据的目的是帮助我们了解哪些渠道最有效地触达新用户。
2.9 小组件和 watchOS 数据共享
在 iOS 上,主应用通过共享应用组容器(group.com.pocketimplementation.tea)与主屏幕小组件和 watchOS 配套应用共享有限的数据。此共享数据包括用于显示目的的计时器状态和茶叶信息。这些数据完全保留在您的设备和已连接的 Apple 设备上,不会传输至我们的服务器。
3. 处理的法律依据(GDPR 第 6 条)
对于位于欧洲经济区(EEA)以及其他要求处理个人数据须有法律依据的司法管辖区的用户,我们依赖以下法律依据:
同意(第 6(1)(a) 条):
通过应用追踪透明度收集 IDFA(您可随时拒绝或撤销)
推送通知发送(您可随时在设备设置中禁用)
处理茶叶识别图像(您选择使用此功能)
自我报告的归因数据(您在引导过程中自愿提供)
合同必要性(第 6(1)(b) 条):
通过 RevenueCat 和 Apple/Google 进行订阅管理与支付处理
提供您已购买的高级功能(茶叶识别、完整茶叶库)
验证订阅权益
合法利益(第 6(1)(f) 条):
用于应用改进、功能开发和缺陷修复的分析(Firebase Analytics)
用于应用稳定性和可靠性的崩溃报告(Firebase Crashlytics)
用于安全、防滥用和运营监控的服务器日志
用于了解用户获取渠道并衡量营销效果的归因追踪(Meta SDK + SKAdNetwork)
用于隐私保护归因衡量的 SKAdNetwork 转化事件
我们已进行合法利益评估,并确定上述处理活动是适度的,且不会凌驾于您的基本权利与自由之上。您有权反对基于合法利益的处理(参见第 10 节)。
我们不 依赖"通过持续使用即视为同意"。每项处理活动均有上述具体的法律依据。
4. 我们如何使用您的信息
我们使用所收集的信息来:
提供并运营本应用及其功能
处理并提供茶叶识别结果
管理订阅并验证高级会员权益
处理并审阅用户提交的茶叶添加请求
衡量广告活动效果并了解用户获取渠道
将应用安装归因至营销渠道以优化广告投放
通过分析改进应用性能、功能和用户体验
识别并修复缺陷、崩溃和技术问题
分析使用模式以确定功能开发优先级
发送推送通知(计时器提醒、每日茶叶资讯、推广信息)
确保服务安全并防止滥用
通过图像审阅提高茶叶识别准确度
遵守法律义务并响应合法请求
5. 数据共享与第三方服务
我们与以下第三方服务提供商共享数据,目的如下:
Meta Platforms, Inc.(Facebook SDK + 转化 API) ——应用安装与转化衡量
共享数据:设备标识符(ATT 授权时的 IDFA、Android 上的 Google 广告 ID、Meta 匿名设备 ID)、应用事件数据(应用激活、购买金额/币种/产品 ID、订阅/开始试用事件、注册完成事件)、IP 地址(由 Meta 在服务端观察)
目的:衡量我们 Meta/Facebook/Instagram 广告活动的效果;在应用内 SDK 路径与服务端转化 API 路径之间去重事件
隐私政策:https://www.facebook.com/policy.php
RevenueCat Inc. ——订阅管理与营收分析
共享数据:匿名用户 ID、设备标识符(IDFV、ADID/IDFA)、Meta 匿名设备 ID(用于转化 API 归因)、IP 地址、设备版本、媒体来源、营销活动名称、订阅状态
隐私政策:https://www.revenuecat.com/privacy
Google LLC(Firebase) ——分析与崩溃报告
共享数据:匿名使用事件、崩溃日志、设备信息、由 IP 推导的国家级位置
隐私政策:https://firebase.google.com/support/privacy
OpenAI ——AI 驱动的茶叶识别处理
共享数据:上传用于识别的茶叶图像
隐私政策:https://openai.com/privacy
Apple Inc. ——支付处理(iOS)、SKAdNetwork 归因
共享数据:支付交易(由 Apple 处理,我方无法访问)、设备端 SKAN 转化数据
隐私政策:https://www.apple.com/privacy
Google LLC(Play Store) ——支付处理(Android)
共享数据:支付交易(由 Google 处理,我方无法访问)
隐私政策:https://policies.google.com/privacy
SKAdNetwork 参与方 ——隐私保护型安装归因
18 个已注册广告网络(Google、Meta、TikTok、Snap、AppLovin、Unity、ironSource、Chartboost、Vungle、Moloco、Liftoff、Mintegral、AdColony、Yahoo 等)
共享数据:仅由 Apple 的 SKAdNetwork 框架处理的聚合、设备端转化数据。我方不会向这些网络传输任何个人数据。
我们不会向第三方出售、出租或交易您的个人信息。 数据仅按上述目的进行共享。
如法律、法规、法律程序或政府请求要求,或为保护我方或他人的权利、财产、安全,我们也可能披露相关信息。
6. 广告与追踪技术
6.1 应用追踪透明度(iOS)
在 iOS 上,我们会在收集您的广告标识符(IDFA)之前,通过 Apple 的应用追踪透明度(ATT)框架请求您的许可。ATT 提示会在引导过程中显示。如果您拒绝授权,将不会收集您的 IDFA,跨应用追踪也不会发生。无论您的 ATT 选择如何,仍可能收集您的供应商标识符(IDFV)。您可以随时在 iOS 设置 > 隐私与安全性 > 追踪 中更改 ATT 选择。
6.2 Google 广告 ID(Android)
在 Android 上,本应用声明了 AD_ID 权限以访问您的 Google 广告 ID 用于归因目的。您可以在 Android 设置 > 隐私 > 广告(或 Google 设置 > 广告,视设备而定)中重置广告 ID 或选择退出个性化广告。
6.3 SKAdNetwork(Apple)
本应用使用 Apple 的 SKAdNetwork——一种隐私保护归因框架。转化事件(订阅、开始试用、注册完成)完全由您设备上的操作系统处理。Apple 仅与参与的广告网络共享聚合、匿名化的数据。SKAdNetwork 不会向广告网络传输任何个人数据。
6.4 如何选择退出追踪
iOS: 前往设置 > 隐私与安全性 > 追踪 > 关闭 Teafinity 的追踪,或在 ATT 提示出现时拒绝授权。
Android: 前往设置 > 隐私 > 广告 > 选择退出广告个性化,或重置您的广告 ID。
Firebase Analytics: 您可以通过限制应用后台活动或使用设备的隐私设置来限制分析数据收集。
注意: 选择退出可能不会追溯删除已收集的数据。仅会阻止未来的数据收集。
7. 数据保留
本地设备数据: 保留在您的设备上,直至您删除本应用。在 iOS 上,部分钥匙串数据可能跨应用重装持续存在。
茶叶识别图像和结果: 48 小时,之后从我们的服务器自动删除。
服务器日志(IP、User-Agent、时间戳): 48 小时,之后自动删除。
茶叶请求提交: 直至处理或拒绝(通常为 7-14 天)。
分析数据: 依据 Google Firebase 保留政策(默认为 14 个月,可配置)。
崩溃报告: 依据 Google Firebase Crashlytics 保留政策(90 天)。
订阅数据: 依据 RevenueCat 和 Apple/Google 保留政策。
归因数据: 依据 Meta Platforms 保留政策和 Apple 的 SKAdNetwork 框架(聚合、设备端)。
RevenueCat 订阅者属性: 依据 RevenueCat 保留政策。
8. 数据安全
我们采取适当的技术和组织措施来保护您的数据,包括:
本应用与我们服务器之间所有传输中数据采用加密传输(HTTPS/TLS)
具备访问控制和监控的安全服务器基础设施
所有 API 端点的 API 密钥身份验证
有限的数据保留期限并自动删除
基于"按需知情"原则限制对个人数据的访问
但是,没有任何电子传输或存储方式是 100% 安全的。我们无法保证绝对的安全性,对于因我方合理控制范围之外的因素导致的未经授权访问不承担责任。您有责任维护您设备的安全。
9. 国际数据传输
您的数据可能在以下地点处理:
Romania(我方总部和主要数据处理地点)
美国(OpenAI 用于 AI 处理、Google/Firebase 用于分析和崩溃报告、RevenueCat 用于订阅管理、Meta Platforms 用于转化追踪)
我方服务提供商运营数据中心的其他国家
对于从欧洲经济区(EEA)向未获得欧盟委员会充分性决定的国家传输个人数据,我们依赖适当的保障措施,包括:
由欧盟委员会通过的标准合同条款(SCC)
适用情形下的充分性决定
服务提供商认证和合规框架
我们不仅仅依赖您的同意进行国际数据传输。我们确保依据 GDPR 第 V 章的要求落实适当的保障措施。
10. 您在 GDPR 下的权利(EEA 居民)
如果您位于欧洲经济区,您根据《通用数据保护条例》享有以下权利:
访问权(第 15 条): 您可以请求获取我们持有的关于您的个人数据副本。
更正权(第 16 条): 您可以请求更正不准确或不完整的个人数据。
删除权(第 17 条): 您可以请求删除您的个人数据("被遗忘权"),但需遵守法律保留义务。
限制处理权(第 18 条): 在某些情形下,您可以请求我们限制对您个人数据的处理。
数据可携带权(第 20 条): 您可以请求以结构化、常用、机器可读的格式接收您的个人数据。
反对权(第 21 条): 您可以随时反对基于合法利益的处理。除非我们能够证明存在凌驾于您利益之上的令人信服的合法理由,否则我们将停止处理。
撤回同意权(第 7(3) 条): 在处理基于同意的情况下,您可以随时撤回同意,但不影响撤回前已进行处理的合法性。
投诉权: 您有权向当地数据保护监管机构提出投诉。在罗马尼亚为:Autoritatea Nationala de Supraveghere a Prelucrarii Datelor cu Caracter Personal(ANSPDCP),地址:B-dul G-ral. Gheorghe Magheru 28-30, Sector 1, cod postal 010336, Bucuresti, Romania。网址:https://www.dataprotection.ro
自动化决策: 我们不会将您的个人数据用于产生法律效果或对您产生类似重大影响的自动化决策或画像。茶叶推荐基于您在引导过程中明确提供的偏好,且可随时更改。
如何行使您的权利: 请将请求发送至 contact@pocketimplementation.com。由于本应用不要求创建账户,您必须提供足够的信息以验证您的身份并定位您的数据(例如设备标识符、大致使用日期或其他识别信息)。我们将在 30 天内回复,对于复杂请求可延长最多 60 天(我们会通知您任何延期)。
11. 您在 CCPA/CPRA 下的权利(加利福尼亚州居民)
如果您是加利福尼亚州居民,您根据经《加利福尼亚州隐私权法》修订的《加利福尼亚州消费者隐私法》享有以下权利:
知情权: 您可以请求获取我们收集的关于您的个人信息的类别和具体内容、来源类别、收集的商业目的,以及与我们共享数据的第三方类别。
删除权: 您可以请求删除您的个人信息,但有某些例外情况。
选择退出销售或共享的权利: 我们不会出售您的个人信息。我们不会按 CPRA 定义将您的个人信息共享用于跨情境行为广告。
不受歧视权: 我们不会因您行使任何 CCPA/CPRA 权利而对您进行歧视。行使您的权利不会导致不同的定价、质量或服务水平。
更正权: 您可以请求更正不准确的个人信息。
已收集个人信息的类别(依据 CCPA):
标识符: 设备标识符(IDFA、IDFV、ADID、Meta 匿名设备 ID)、IP 地址、匿名用户 ID
互联网或电子网络活动: 应用使用数据(屏幕浏览、功能使用、搜索查询)、应用内浏览历史、崩溃报告
商业信息: 订阅状态、购买历史、套餐类型
地理位置数据: 由 IP 地址推导的国家级位置、时区标识符
来源类别:
直接来自您(引导选择、茶叶请求、用于识别的图像)
自动来自您的设备(分析事件、设备标识符、崩溃数据)
来自第三方(将您的安装与广告活动关联的 Meta 归因数据)
如何行使您的权利: 请将请求发送至 contact@pocketimplementation.com。我们将在处理您的请求之前验证您的身份。
12. 儿童隐私
本应用不面向儿童。我们不会有意收集欧洲经济区 16 岁以下儿童或其他司法管辖区(包括美国 COPPA 之下)13 岁以下儿童的个人信息。
如果我们发现无意中收集了未达适用年龄儿童的个人信息,我们将立即采取措施删除该等信息。
如果您是父母或监护人,并认为您的孩子向我们提供了个人信息,请通过 contact@pocketimplementation.com 联系我们,以便我们采取适当行动。
13. 请勿追踪信号
我们目前不响应"请勿追踪"(DNT)浏览器信号或类似机制,因为在移动应用中尚无遵循 DNT 的行业标准技术。您可以通过第 6.4 节中描述的特定平台机制控制追踪。
14. 本政策的变更
我们可能会定期更新本隐私政策,以反映我们的实践、技术、法律要求或其他因素的变化。变更将通过更新本政策顶部的"最后更新"日期来体现。
对于实质性影响您权利或我方数据实践的重大变更,我们将通过本应用或其他适当方式作出合理努力通知您。
在本隐私政策变更后,您继续使用本应用即构成您对更新后政策的接受。我们鼓励您定期查阅本政策。
15. 联系信息
有关隐私问题、数据主体请求、疑虑或投诉,请联系:
POCKET IMPLEMENTATION S.R.L.
邮箱:contact@pocketimplementation.com
我们力求在 30 天内回复所有合法请求。如果您的请求特别复杂,我们可能需要额外 60 天,届时我们将通知您。