隐私政策 — TensiLog
生效日期:2026 年 9 月 28 日 开发者:KnowVault(联系方式:dev@knowvault.net)
本隐私政策说明 TensiLog(下称"本 App")如何处理你的信息。我们在设计本 App 时,就让你的健康数据不必离开设备。
1. 本 App 收集哪些数据
1.1 仅保存在你设备上的数据(从不上传)
- 血压读数(收缩压、舒张压、脉搏、测量时间,以及你选择添加的手臂/体位备注)
- 你输入的症状备注与标签
- 你创建的用药记录(你输入的名称与剂量,以及你设置的每日提醒时间)。药品名称只保存在本机——不会上传、不会同步、不会分享。
- App 偏好与设置(单位、提醒、显示选项)
- 生成的个人健康摘要文档,直到你自行删除或导出它们
以上全部内容都只保存在你设备上的本地数据库中。本 App 没有后端服务器、没有云同步、也没有上传功能。在任何情况下——包括你主动要求——我们都无法访问、读取或取回你的健康数据。
1.2 订阅交易数据(由 RevenueCat 处理)
本 App 提供自动续订订阅。购买与订阅交易通过 RevenueCat, Inc. 与 Google Play Billing 共同处理。因此:
- 我们不会接收或保存你的支付卡信息。支付信息(例如卡号)由 Google Play 直接收集,我们与 RevenueCat 都接触不到。
- RevenueCat 代为处理购买令牌与订阅状态。按其自身披露,其中可能包括购买历史;在 Google Play 的 Data safety 分类中,这属于财务信息 — 购买历史:与购买或交易相关的数据,用于App 功能(分析与订阅管理),不会分享给此处列出的处理方之外的第三方,也不会用于广告。
1.3 网站 beta 邀请表单(邮箱地址)
TensiLog 另有一个小型网站(health.knowvault.net/tensilog/zh/),它独立于本 App,上面提供 beta 邀请表单。填写完全自愿:如果你在那里留下邮箱地址,我们会用它向你发送测试邀请。我们依据你提交表单所表达的同意来处理该地址。具体如下:
- 收集什么:只有你在该表单中填写的邮箱地址——不要姓名、不要电话,也没有其他信息。
- 如何传到我们这里:表单由第三方表单服务 formsubmit.co 处理,它会将你提交的内容转发到我们的邮箱 dev@knowvault.net。formsubmit.co 负责送达该邮件,并按它自己的政策保留一份提交记录。
- 我们用它做什么:仅用于向你发送 beta 测试邀请,以及在你回信时回复你。不用于营销或通讯订阅,不用于广告,不用于用户画像,也绝不会与你的健康数据产生关联(本 App 从不向我们发送你的健康数据)。我们不会把该地址出售或分享给任何其他方——除上述表单服务外,不涉及任何第三方。
- 保留与删除:我们只在你所申请的 beta 测试结束之前保留该地址,或保留到你要求删除为止。你可以随时写信到 dev@knowvault.net 要求删除,我们会照办,包括我们邮箱中的那份副本。
1.4 我们不会收集的数据
- 我们不会在本 App 内收集你的姓名、电子邮箱、电话号码或邮寄地址(网站 beta 邀请表单见 §1.3)。
- 我们不会收集精确或大致的位置数据。
- 我们不会使用分析 SDK、广告 SDK 或任何追踪技术。
- 我们不会出售、出租或分享你的个人数据。
2. 处理的合法依据与目的
所有本地保存的数据都只在你的设备上处理,目的是提供本 App 的核心功能:记录血压与症状,并生成个人健康摘要供你自行决定是否向医护人员出示。本 App 不提供医疗建议、医学评估或就医方案。它是通用健康工具,不是医疗器械。§1.2 所述的购买数据用于交付并管理你已购买的订阅。
3. 数据共享与披露
你的健康数据从不共享,因为它从不离开你的设备。第三方处理方仅有:
| 处理方 | 涉及的数据 | 用途 | 政策 |
|---|---|---|---|
| RevenueCat, Inc. | 购买令牌、订阅状态 | 订阅校验与管理 | revenuecat.com/privacy |
| Google Play Billing | 支付明细、交易记录 | 支付处理(我们看不到卡信息) | policies.google.com/privacy |
| formsubmit.co | 通过网站 beta 邀请表单提交的邮箱地址 | 将表单内容转发到 dev@knowvault.net(仅限网站,见 §1.3) | formsubmit.co/privacy-policy |
4. 数据保留与删除
4.1 在 App 内删除
你可以随时删除自己的数据:
- 在 App 内逐条删除读数或症状记录。
- 使用Settings → Erase all local data,从你的设备上永久删除全部本地保存的健康数据与偏好设置。此操作无法撤销。
4.2 网页删除请求
如果你购买过订阅,希望删除与购买相关的数据,或希望确认我们这边没有保存关于你的数据,请使用我们的网页请求页:
https://health.knowvault.net/tensilog/zh/delete-request.html
由于本 App 是纯本地应用、没有账号也没有服务器,除 RevenueCat 为保存订阅记录所必需保留的内容外,我们通常不持有任何可识别到你个人的数据。通过该页面提交的请求以邮件方式处理;你也可以直接写信到 dev@knowvault.net。
4.3 订阅数据
RevenueCat 与 Google 持有的订阅记录,按其各自的保留政策以及你购买行为对应的法定留存要求保存。如需取消,请使用 Google Play → Payments & subscriptions → Subscriptions。
5. 安全
你的健康数据保存在本 App 位于应用私有存储中的本地数据库里,受 Android 操作系统沙箱保护。就你的健康数据而言不存在传输环节(它从不被传输)。支付安全由 Google Play 端到端处理。
6. 儿童隐私
本 App 并非面向 13 岁以下儿童(或你所在司法辖区规定的等效最低年龄)设计,我们也不会在知情的情况下收集任何人的个人信息——因为健康数据从不离开设备。如果你认为有儿童使用了本 App,可按 §4.1 一步清除全部数据。
7. 本政策的变更
如果我们修改本政策,会在本网址更新内容并更新生效日期。涉及数据处理方式的重大变更,也会在 App 的版本说明中告知。
8. 联系方式
疑问、删除请求或隐私方面的顾虑:
KnowVault — dev@knowvault.net 网页删除请求:https://health.knowvault.net/tensilog/zh/delete-request.html