T4Taste

此翻译目前正在审阅中。 法律和政策文本以英文版本为准。 查看英文版

如不同语言版本之间存在差异,以英文版本为准 —— 但「法律声明」(Mentions Légales) 页除外,根据法国法律以法文版本为准。

隐私政策

最近更新:2026 年 5 月 9 日

1. 关于我们

T4Taste 由居住在法国的个人 Jinyan Liu 运营。本政策中的「我们」、「我方」或「T4Taste」均指 Jinyan Liu,作为 iOS 应用 T4Taste 与网站 t4taste.app 的数据控制者。

如对本政策有任何问题,请联系 contact@t4taste.app

2. 我们收集的数据与目的

我们仅收集应用运行所必需的数据。以下类别与我方在 App Store 提交的隐私「营养标签」(`PrivacyInfo.xcprivacy`)一致。

  • 精确位置(「Location」 —— 不与身份绑定) —— 仅在应用使用过程中,用于查找附近餐厅与在地图上显示位置。法律依据:基于 iOS 系统提示的同意。不在我方服务器留存。
  • 账号标识(「User ID」 —— 与身份相关) —— 在使用 Apple 或 Google 登录时创建的 Firebase UID。用于关联订阅档位与同步收藏。法律依据:履行合同。
  • 设备标识(「Device ID」 —— 不与身份绑定) —— 每次安装生成的随机标识,用于实施免费档位的使用上限。法律依据:防滥用之合法利益。
  • 购买记录(「Purchase History」 —— 与身份相关) —— 来自 Apple StoreKit 的订阅档位与续订状态。法律依据:履行合同。
  • 使用数据(「Product Interaction」 —— 与身份相关) —— 按账号聚合的计数(API 调用、所用模型、每日 / 每周配额消耗)。用于实施限额、监测滥用与改进产品质量。Apple 声明用途:App Functionality + Analytics。法律依据:履行合同 + 合法利益。
  • 搜索历史(「Search History」 —— 不与身份绑定) —— 您的聊天信息与餐厅查询,本地保存于您的设备。如启用 iCloud,将通过 iCloud 在您的多设备间同步。不存储在我方控制的任何云端数据库。法律依据:履行合同。
  • 收藏(「Other User Content」 —— 与身份相关) —— 您保存的餐厅列表,存储于您 Apple ID 下的 Apple CloudKit 私有数据库。仅 Apple 在技术上可访问;我方无法读取。法律依据:履行合同。

3. 麦克风与语音识别

语音输入为可选功能。当您按住语音按钮时,应用从麦克风采集音频并交给 Apple 的语音识别框架转写为文字。根据您的 iOS 设置(「设置 → 通用 → 键盘 → 听写」),Apple 会在设备本机或将音频上传至其服务器进行转写 —— 该处理受 Apple 的隐私政策约束。

T4Taste 不会向我方服务器或任何第三方录制、存储或传输原始音频。转写完成后,所得文字与您键入的内容一视同仁:它会作为聊天的一部分,发送至您配置的 LLM 提供方(见 §4)。法律依据:基于 iOS 麦克风提示的同意。

4. 第三方服务与处理者

我们使用以下服务提供商以实现 T4Taste 的功能。各方均受其自身的隐私承诺约束;建议您查阅其政策。

  • Apple Inc. —— App Store 支付(StoreKit)、Sign in with Apple、用于收藏同步的 iCloud / CloudKit、语音识别框架,以及可选的端侧 Foundation Models 框架(在 iOS 26+ 与 Apple Intelligence 上本机运行,不向我方或 Apple 传输内容)。https://www.apple.com/legal/privacy/
  • Google LLC —— Google Maps Platform(用于餐厅搜索与地点数据的 Places API)、Firebase Authentication、Sign in with Google,以及 Google Cloud(承载我方的额度执行后端,见下文)。查询(菜系、地点)与坐标会发送至 Google Places API。https://policies.google.com/privacy
  • LLM 提供方 —— 您的聊天内容会发送至您在「设置 → AI 提供方」中所选的模型。默认是 OpenAI;完整列表与司法管辖说明见 §5。
  • T4Taste 额度执行后端 —— 由我方(Jinyan Liu)运营,部署于 Google Cloud Platform 的 europe-west(欧盟)区域。接收您的账号标识、设备证明令牌、订阅档位与聚合计数,以应用配额并检测滥用。不存储您的聊天内容。法律依据:履行合同 + 合法利益。
  • Vercel Inc. —— 网站 t4taste.app 的托管,以及无 Cookie、无 IP 追踪的隐私友好型分析,无需同意横幅。https://vercel.com/legal/privacy-policy

5. LLM 提供方与您的选择

T4Taste 允许您选择处理对话的语言模型提供方。您的聊天内容(文本、语音转写以及对话的此前回合)会传输到您选择的提供方。在设置中切换为非默认提供方,即视为您依据 GDPR 第 49 条第 1 款 (a) 项作出明确同意,允许将该数据传输至该提供方所在司法管辖区。受支持的提供方:

  • OpenAI L.L.C. —— 美国。默认。https://openai.com/policies/privacy-policy
  • Google(Gemini) —— 美国。https://policies.google.com/privacy
  • Apple Foundation Models —— 仅在设备本机,内容永不离开您的 iPhone(限于 iOS 26+ 与 Apple Intelligence)。
  • DeepSeek —— 中国。
  • Doubao(字节跳动 Ark) —— 中国。
  • Kimi(Moonshot AI) —— 中国。
  • Qwen(阿里 DashScope,国际端点) —— 中国。
  • GLM(智谱 AI) —— 中国。
  • MiniMax —— 中国。
  • 选择中国境内的提供方时,请注意:中华人民共和国并非欧盟充分性决定的对象;传输至该地的数据所享受的法定保护与欧盟内不同。您在应用内的选择即视为 GDPR 所要求的明确同意。您可随时切回 OpenAI 或 Apple Foundation Models。

6. 设备证明

为防止被篡改或模拟的客户端滥用付费功能,应用会通过 Apple 的 App Attest 框架生成设备证明令牌,并随每次特权请求一并发送至我方额度执行后端。该令牌与您的设备和应用实例绑定;它不是跨应用的追踪标识,无法用于识别您。法律依据:防欺诈与防滥用之合法利益。

7. 国际数据传输

我方部分处理者在欧洲经济区之外运营:

  • 美国 —— Apple、Google、OpenAI、Vercel。传输依赖欧盟委员会通过的标准合同条款,并在适用时依赖《欧盟-美国数据隐私框架》。
  • 中国 —— §5 中列出的可选 LLM 提供方。由于不存在欧盟充分性决定,向这些提供方的传输取决于您在应用内提供方选择器中作出的明确同意。
  • 我方额度执行后端托管在欧盟(Google Cloud europe-west 区域) —— 该处理不发生欧洲经济区以外的传输。

8. 数据保留期限

不同类别的数据有不同的保留期。

  • 聊天历史与搜索记录 —— 保存在您的设备,直到您删除。仅在启用 iCloud 时才会同步至 iCloud。
  • 收藏 —— 保存在您的 iCloud 私有数据库,直到您在应用内删除。
  • 账号数据(Firebase UID、订阅状态、后端使用计数器) —— 在账号活跃期间保留。删除账号后,服务器侧记录将于 30 天内删除。
  • 每日与每周使用计数器 —— 在各自的滚动窗口上重置;不超出当前窗口保留。
  • 后端运维日志(错误、防滥用) —— 在可能的情况下匿名化,保留不超过 90 天。
  • LLM 提供方的保留遵循其各自政策;我方不在我们的服务器上存储您的提示内容。

9. 您在 GDPR 下的权利

如您位于欧洲经济区、英国或瑞士,您依《通用数据保护条例》享有以下权利:

  • 访问 —— 获取我方持有的与您相关的个人数据副本。
  • 更正 —— 请求更正不准确的数据。
  • 删除 —— 请求删除您的账号及关联数据。最快方式为应用内的「删除账号」;也可写信给我们。
  • 限制 —— 在争议解决期间请求暂停处理。
  • 可携带性 —— 以结构化、机器可读的格式获取您的数据。
  • 反对 —— 反对基于合法利益的处理。
  • 撤回同意 —— 对基于同意的任何处理(精确位置、麦克风、自愿选择非默认 LLM 提供方),可随时撤回,不影响此前合法处理。

10. 投诉权

如您认为我们处理数据不当,可向法国数据保护机构 —— Commission Nationale de l'Informatique et des Libertés (CNIL) 提出投诉,网址 www.cnil.fr。也可向您所在国的监管机构投诉。

11. 自动化决策与画像

T4Taste 使用 AI 对餐厅建议进行排序与解释。这些是参考性建议,不会对您产生法律效果或重大类似影响;您不会受到《GDPR》第 22 条意义上的完全自动化决策。

12. 数据保护官

鉴于处理规模有限且未大规模处理特殊类别数据,我方依《GDPR》第 37 条无需指定数据保护官。如有隐私问题,请直接联系 contact@t4taste.app

13. 儿童

T4Taste 不面向 16 岁以下儿童。我方不会有意收集儿童个人数据。如发现存在此类情况,请联系我们以便删除。

14. 政策变更

我们可能会不定期更新本政策。页首日期反映最近一次更新。重大变更将通过应用或邮件(如有)告知。

15. 联系

如有隐私问题,请写信至 contact@t4taste.app。我们将依 GDPR 在 30 日内回复。