隐私政策

生效日期:2026 年 2 月 7 日

本隐私政策说明当您使用我们的网站、移动应用和服务(统称为“服务”)时,Family Values(“我们”或“本公司”)如何收集、使用和保护您的信息。通过创建账户或使用本服务,即表示您确认已阅读并理解本隐私政策。

1. 我们收集的信息

我们会收集以下类型的信息:

  • 账户信息: 电子邮箱地址、显示名称和身份验证凭据(包括通过 Google 或 Apple 等第三方登录提供商获取的凭据)。
  • 菜谱内容: 您保存或导入的食材、步骤、标签、分类和图片。
  • 使用数据: 访问的页面、使用的功能、设备类型、浏览器类型、IP 地址和停留时间(通过分析工具收集)。
  • AI 输入数据: 您提交给我们 AI 工具用于菜谱导入或处理的文本、图片或音频内容。
  • 支付数据: 订阅状态和计费信息由我们的支付提供商(Stripe、Apple、Google)处理。我们不会在自己的服务器上存储您的完整信用卡号或支付凭据。
  • 通信数据: 您通过联系表单或电子邮件发送给我们的消息或咨询。

除电子邮箱外,我们不要求您提供更多可识别个人身份的信息(PII)即可使用平台,但提供额外信息(例如显示名称)可能会提升您的使用体验。

2. 我们如何使用您的信息

我们使用您的数据来:

  • 提供、维护和改进我们的菜谱存储、导入、餐食规划和购物清单服务
  • 处理您的订阅并管理计费
  • 回应客户支持请求和沟通
  • 监控平台性能、发现滥用行为并提升安全性
  • 发送与服务相关的更新、提醒或公告
  • 执行我们的条款与条件
  • 遵守法律义务

3. 处理的合法依据(适用于 EEA/英国用户)

如果您位于欧洲经济区(EEA)或英国,我们基于以下法律依据处理您的个人数据:

  • 合同: 为向您提供所请求的服务而必需的处理(例如存储您的菜谱、管理您的订阅)。
  • 同意: 在您明确同意的情况下,例如接收营销邮件或使用非必要 Cookie 和分析工具。
  • 合法利益: 为实现我们的合法利益而必需的处理,例如改进服务、防止欺诈和确保安全,且这些利益不会被您的权利所凌驾。
  • 法律义务: 为遵守适用法律而必需的处理(例如订阅付款的税务记录保存)。

在以同意为处理依据的情况下,您可以随时撤回同意。撤回不会影响撤回前基于同意所进行处理的合法性。

4. 数据共享与第三方处理方

我们不会向第三方出售、出租或交易您的个人数据。

我们使用以下第三方服务提供商(数据处理方)来运营平台:

  • Supabase – 数据存储和用户身份验证(服务器位于美国)
  • Vercel – 网站托管和内容分发(全球边缘网络)
  • Stripe – 订阅计费和支付处理(美国)
  • OpenAI – AI 驱动的菜谱导入、文本提取和增强(美国)
  • AssemblyAI – 用于音频菜谱导入的语音转文本转写(美国)
  • Google Analytics – 匿名使用情况跟踪和分析(美国)
  • Brevo(原 Sendinblue)– 事务性和与服务相关的电子邮件通信(欧盟)
  • RevenueCat – 移动应用的应用内购买和订阅管理(美国)

这些服务提供商代表我们处理您的数据,并在合同中被要求保护您的数据。每家提供商均依据其自身的隐私政策和数据保护承诺运营。

如法律要求、响应有效法律程序,或为保护我们的权利、安全或财产,我们也可能披露您的数据。

5. 国际数据传输

Family Values 在美国运营。如果您在美国以外访问本服务,您的数据将被传输至美国,并可能被传输至我们的服务提供商所在的其他国家进行处理。

对于 EEA/英国用户:我们依靠欧盟委员会批准的标准合同条款(SCC)以及其他适当的保障措施,确保您的个人数据在被传输到 EEA/英国以外地区时获得足够的保护水平。

使用本服务即表示您知悉并同意您的数据可能按本节所述在国际间传输。

6. 公开菜谱与私密菜谱

您可以自行控制菜谱的可见性:

  • 私密菜谱 仅对您本人可见。
  • 公开菜谱 任何人都可以查看,并可能出现在平台的搜索结果或发现功能中。

请不要在公开菜谱中包含敏感个人数据(例如医疗信息、住址)。

7. Cookie 与跟踪技术

我们使用 Cookie 和类似技术,目的包括:

  • 必要 Cookie: 为保证服务正常运行所必需(例如会话管理、身份验证)。这些 Cookie 无法被禁用。
  • 分析类 Cookie: 用于了解访问者如何使用服务(例如 Google Analytics)。在法律要求的情况下,仅在您同意后才会启用。

当您首次从需要 Cookie 同意的司法辖区(例如 EEA)访问我们的网站时,页面会显示 Cookie 同意横幅。您可以在当时选择接受或拒绝非必要 Cookie。

您也可以通过浏览器设置管理 Cookie。禁用必要 Cookie 可能会影响服务的正常功能。

Google Analytics 会收集匿名数据,包括访问的页面、会话时长、设备类型和大致地理位置。我们不会使用 Google Analytics 收集可识别个人身份的信息。

8. AI 功能与数据处理

Family Values 使用第三方 AI 服务来支持多项功能。在您首次使用任何 AI 功能之前,应用内会弹出提示要求您提供明确同意。根据您使用的功能,以下数据会被传输至第三方 AI 服务提供商:

  • AI 菜谱导入(OpenAI):当您导入菜谱时,您提供的内容——如输入或粘贴的文本、上传的图片、PDF 文本或网页内容——会被发送至 OpenAI 进行提取和格式整理。您的自定义菜谱分类和可选的备注信息也会一并发送以改善结果。
  • 厨师聊天(OpenAI):当您使用厨师 Val 时,您的聊天消息会连同您账户的有限上下文一起发送至 OpenAI:您的菜谱分类名称、最多 10 个最近的菜谱名称、您偏好的语言和计量单位,以及您正在查看的菜谱详情。这些上下文有助于 AI 提供相关的烹饪建议。
  • 语音输入(AssemblyAI):当您使用语音录制来口述菜谱或与厨师 Val 对话时,您的音频录制会被发送至 AssemblyAI 进行文本转写。
  • 语音合成(OpenAI):当厨师聊天中启用了语音合成功能时,AI 助手的文本回复会被发送至 OpenAI 以生成语音音频。

任何个人账户信息——如您的电子邮件地址、姓名或用户 ID——都不会被发送至这些第三方 AI 服务。仅会传输您提交的内容和上述有限的上下文数据。

您的 AI 输入数据仅用于生成所请求的输出(例如格式化后的菜谱或聊天回复)。我们通过 API 方式访问这些服务,这意味着根据其当前的 API 数据使用政策,您的数据不会被用于训练其 AI 模型。

OpenAI 会将 API 输入数据保留最长 30 天,用于滥用行为监控,之后会删除。AssemblyAI 会在转写完成后删除音频文件。有关最新的数据处理做法,请参阅各服务提供商的隐私政策。

我们不会使用您的菜谱内容、图片或个人数据来训练任何 AI 模型。

9. 数据保留

我们在以下期限内保留您的数据:

  • 账户和菜谱数据: 在您的账户处于激活状态期间保留。账户删除后,除以下说明外,您的个人数据和菜谱内容将在 30 天内删除。
  • 支付和计费记录: 根据税务和会计法律要求,自交易日期起最多保留 7 年。
  • 使用和分析数据: 以匿名/汇总形式保留最长 26 个月(Google Analytics 默认保留期)。
  • AI 输入数据: 我们在处理完成后不再保留。第三方的保留期限见第 8 节说明。
  • 支持沟通记录: 在问题解决后最多保留 2 年。

您可以随时通过联系我们或在账户设置中使用账户删除功能,申请删除您的数据。

10. 数据安全

我们采用行业标准的技术和组织措施保护您的信息,包括传输加密(TLS/SSL)、安全身份验证和访问控制。我们的数据库提供商(Supabase)实施行级安全(RLS)以隔离用户数据。但任何系统都无法做到 100% 安全,我们无法保证绝对安全。我们建议您为账户设置强且唯一的密码。

11. 您的权利

无论您身在何处,您都享有以下权利:

  • 访问我们持有的关于您的个人数据
  • 请求更正不准确的数据
  • 请求删除您的数据和账户
  • 在以同意为处理依据时撤回同意

如需行使上述任何权利,请通过 https://familyvalu.es/contact 上的联系表单或发送邮件至 help@familyvalu.es 与我们联系。我们将在 30 天内回复您的请求。

12. EEA 和英国居民的额外权利

如果您位于欧洲经济区或英国,您根据《通用数据保护条例》(GDPR)和英国 GDPR 享有以下额外权利:

  • 数据可携权: 您可以请求以结构化、常用且机器可读的格式获取您的个人数据副本。
  • 限制处理权: 在特定情况下,您可以请求我们限制对您个人数据的处理。
  • 反对权: 您可以对基于合法利益的处理提出反对。除非我们能证明具有压倒性的合法理由,否则将停止处理。
  • 投诉权: 您有权向当地数据保护监管机构提出投诉。

我们不会进行对用户产生法律或类似重大影响的自动化决策或画像分析。

13. 加州居民的额外权利

如果您是加利福尼亚州居民,《加州消费者隐私法案》(CCPA)和《加州隐私权法案》(CPRA)赋予您以下权利:

  • 知情权: 您可以请求了解我们收集的关于您的个人信息类别和具体内容、信息来源、收集的商业目的以及我们与之共享信息的第三方类别。
  • 删除权: 在特定例外情况(例如法律合规)之外,您可以请求删除您的个人信息。
  • 拒绝出售权: 我们不会出售您的个人信息,也不会为跨情境行为广告共享您的个人信息。
  • 不歧视权: 我们不会因您行使 CCPA/CPRA 权利而对您进行歧视。

如需行使您的权利,请发送邮件至 help@familyvalu.es。我们会在处理您的请求前验证您的身份。您也可以指定授权代理人代表您提出请求。

14. 儿童隐私

本服务并非面向 16 周岁以下儿童(或在适用同意年龄为 13 周岁的司法辖区中,13 周岁以下儿童)。我们不会有意收集儿童的个人信息。如果您认为有儿童向我们提供了个人数据,请立即联系我们,我们会采取措施删除相关信息。

15. 本政策的变更

我们可能会不时更新本隐私政策。如有重大变更,我们会通过平台、电子邮件或在网站上显著位置发布通知,并至少提前 30 天告知。本政策顶部的“生效日期”显示了最近一次更新的时间。修订政策生效后,您继续使用本服务即表示您接受更新后的条款。

16. 联系方式

如有隐私相关问题、数据请求,或希望行使上述任何权利,请通过以下联系表单联系我们:
https://familyvalu.es/contact

您也可以直接发送邮件至 help@familyvalu.es。

使用 Family Values 即表示您确认已阅读并理解本隐私政策。