隐私政策
最后更新:2026 年 9 月 5 日
本政策说明「好馋 / Piqi」(以下简称「本 App」)收集哪些信息、怎么用、 给了谁、留多久,以及你可以怎么把它们删掉。
运营者:Zhipeng Hui(惠志鹏) 联系方式:support@pi-qi.com
一句话版本
本 App 需要用 Apple 或 Google 账号登录,但我们不收集你的姓名和手机号, 拿到的只是一个只对本 App 有效的匿名编号。
你要解析的视频、图片和文字会上传到我们的服务器,并转交给 OpenAI 做识别, 识别完成后原始素材会被删除。
生成出来的菜谱库会按你的账号存在服务器上 —— 这样你换手机、重装 App 之后能把它们找回来。我们不解析它的内容,也不拿它做统计或推荐。
你可以随时在 App 内「设置 › 删除账号」把服务器上的一切(包括那份菜谱库) 删干净。
一、我们收集什么
1. 账号
使用本 App 需要先用 Apple 账号或 Google 账号登录。登录时,Apple / Google 会给我们一份经过签名的身份令牌,我们从中只取一样东西:一个只对 本 App 有效的用户编号(Apple 叫它 sub)。凭它,服务器为你建立一个匿名 账号编号(形如 u_1a2b3c4d)。
- 我们拿不到你的 Apple / Google 密码,整个登录过程在系统或浏览器里完成。
- 那个用户编号是按 App 隔离的:同一个 Apple 账号在别的 App 上是另一串值,
任何人都没法拿它把你在不同 App 之间对上号。
- 如果你的邮箱随登录一起给了我们,它只用来在你写信来时认出是同一个账号;
用 Apple 的「隐藏我的邮件」时我们拿到的是那个中转地址,我们不去还原它。
- 这个账号编号不关联你的姓名、手机号、Apple ID 本身或广告标识符。
- 它的作用有三个:记住你这个月用掉了多少解析额度、在你购买订阅后记住你的
会员状态,以及把你的菜谱库和你对应起来(见第三节「你的菜谱库存在服务器上」)。
2. 你主动提交的内容
你在导入页选择的视频、图片,以及你自己补充的文字。这些内容会上传到 我们的服务器用于生成菜谱。
3. 由上述内容派生出来的东西
- 从视频里抽出的画面帧、从音轨转写出的文字
- 生成的菜谱本身(菜名、食材、步骤、营养估算)
4. 购买信息
你购买订阅时,Apple 会给我们一份经过签名的交易凭证。我们用它确认这笔 购买是真的,并记下订阅到期时间。我们看不到也拿不到你的支付方式、银行卡 或 Apple ID。
5. 技术信息
- 推送通知令牌(只在你允许通知后才有),用于解析完成时提醒你
- 服务器访问日志,包含 IP 地址、请求时间和路径,用于排查故障和防止滥用
6. 我们不收集的
位置、通讯录、日历、相册的浏览记录、广告标识符(IDFA)、以及任何第三方 分析或广告 SDK —— 本 App 里一个都没有。
二、这些信息去了哪里
| 交给谁 | 什么内容 | 为什么 |
|---|---|---|
| OpenAI | 音轨转写、画面帧、你补充的文字 | 识别视频内容、生成菜谱 |
| Apple | 登录时的身份令牌校验、交易凭证的校验请求、推送通知 | 确认是你本人、确认购买、发通知 |
| 登录时的身份令牌校验 | 确认是你本人 | |
| Cloudflare | 生成好的菜谱配图 | 图片存储与分发 |
除上述必要的处理方外,我们不向任何第三方出售、出租或共享你的信息。 我们不出售个人信息,也不为跨情境行为广告使用它。
⚠️ 我们的服务器位于美国,OpenAI 的 服务位于美国。这意味着你提交的内容会被传输到你所在国家/地区之外处理。
三、留多久
| 数据 | 保留期 |
|---|---|
| 上传的原始视频和图片 | 解析完成后删除;未开始解析的最多保留 6 小时 |
| 生成的菜谱配图 | 直到你删除该菜谱或账号 —— 见下 |
| 生成的菜谱(服务端缓存) | 最多 30 天,且服务重启即清空 —— 见下 |
| 账号编号与订阅状态 | 直到你删除账号 |
| 服务器上的菜谱库 | 直到你删除该菜谱或账号 —— 见下 |
| 已删除菜谱的「墓碑」(只有编号和时间) | 最多 90 天 |
| 分享码 | 30 分钟后自动失效 |
| 服务器访问日志 | 最多 30 天 |
为什么菜谱配图要一直留着
菜谱里的步骤图存在我们的服务器上,你手机里那份菜谱引用的就是它们 (不是本地副本)。也就是说,删掉图 = 你几个月前存的那道菜从此没有图了。
所以这些图跟着你的账号走:你删掉那道菜谱、或者删掉账号,它们才被删。 我们不为了省存储去清它们。
关于那份服务端缓存
同一条内容被再次解析时,我们直接复用上次的结果,不重新处理一遍(既省时间 也省成本)。为此,生成出来的菜谱会在服务器内存中保留最多 30 天。它:
- 只存在内存里,服务重启就没了,不写入磁盘、不备份
- 不与你的账号编号关联 —— 缓存的键是内容本身的指纹,
从缓存里读不出「这是谁提交的」
- 不包含你上传的原始视频或图片
你的菜谱库存在服务器上
这一节和上面那份缓存是两回事,请分开看。
登录之后,你的菜谱库(菜名、食材、步骤、烹饪记录、文件夹归属等)会在服务器上 按你的账号保存一份。这么做只有一个目的:换手机、重装 App、手机丢了的时候, 你能用同一个账号把它们找回来。
具体来说:
- 它按账号存,只有拿着你的登录凭证才读得到
- 我们不解析它的内容 —— 服务端只认「哪一条、什么时候改的、删没删」,
菜谱本身对我们是一段不透明的数据
- 我们不拿它做统计、训练模型、或者任何形式的内容推荐
- 它随着你的账号一起删:点「删除账号」的那一刻,服务器上这一份也没了
- 你删掉某一道菜时,服务器上那一条也会删掉(会留一条只有编号和时间的
「已删除」记录最多 90 天 —— 没有它,你在另一台手机上删掉的菜会自己回来)
⚠️ 在你第一次成功同步之前,菜谱只在你这台手机上。 App 的设置页会如实 显示当前状态(「还没同步过」/「已同步」),不会在没传上去的时候说已经传了。
四、你的权利
删除账号
App 内「设置 › 删除账号」。点下去会永久删除服务器上的账号、额度记录、 推送令牌、服务器上那份菜谱库和你还挂着的分享码,以及本机的全部菜谱数据。 不可撤销。
⚠️ 删除账号不会取消你已购买的订阅 —— 订阅是你与 Apple 之间的合约, 要在「设置 › Apple ID › 订阅」里单独退订。
查询与更正
本 App 不收集可以识别到个人的信息,因此没有「个人资料」可供查询或更正。 如果你对我们持有的数据有疑问,写信到上面的联系邮箱。
加州居民(CCPA/CPRA)
如果你是加州居民,你有权知道我们收集了哪些个人信息、要求删除、要求更正, 并且不会因为行使这些权利而受到差别对待。
具体到本 App:我们持有的个人信息只有第 1.1 节说的那个匿名账号编号, 而「设置 › 删除账号」不需要联系我们就能立刻删掉它。你也可以写信到 上面的邮箱。
我们不出售你的个人信息,也不为跨情境行为广告共享它 —— 所以没有「Do Not Sell or Share」这个选项可给。
撤回同意
停止使用相册和通知权限:在系统「设置 › 隐私」里关闭即可,App 其余功能不受 影响。
五、儿童
本 App 不面向 13 周岁以下的儿童,也不会有意收集他们的信息(COPPA)。 如果你认为有 13 岁以下的儿童向我们提供了信息,写信到上面的邮箱,我们会删掉。
六、安全
- 所有网络传输使用 HTTPS 加密。
- 设备密钥在服务器上只存哈希值。
- 服务器上的密钥配置文件仅 root 可读。
没有任何系统能保证绝对安全,我们只能承诺采取合理的措施。
七、变更
本政策如有变更,会更新本页顶部的日期。重大变更会在 App 内提示。
八、联系我们
support@pi-qi.com