隐私政策

生效日期:2026年10月7日

摘要:我们绝不会看到你写下的内容。BrightLog 把你的日记条目存储在你的设备上。你的数据可以备份到你私有的云存储(Android 上的 Google 云端硬盘,iPhone 和 iPad 上的 iCloud),也可以在你同意后发送给 Google 的人工智能服务,以生成可选的分析和心理咨询会谈准备。我们不会出售你的数据,也绝不会把它分享给数据经纪商或广告商。

1. 简介

BrightLog(“本应用”)是一款个人身心健康日记应用,帮助你记录日常生活,并随着时间推移回看其中的规律。本隐私政策说明我们会收集哪些数据、如何使用这些数据,以及你对这些数据享有哪些选择权。

本应用由 Cristian Milia(“开发者”“我们”)开发。使用 BrightLog 即表示你同意本隐私政策。

2. 我们收集的数据

2.1 日记数据(本地存储)

你创建的所有日记数据都仅存储在你的设备上,保存于本地 SQLite 数据库中:

  • 条目:记录类型(好事/中性的事/坏事)、情境分类、自由文本描述、强度等级、光谱分值(用于中性条目)、日期
  • 情绪数据(可选):当你使用“情绪轮”时,所选的核心情绪、子情绪和具体情绪会与条目一同保存
  • 笔记:附加到条目的自由文本笔记
  • 附件:附加到条目的照片、视频、录音或文档(每个条目最多 20 个)
  • 地点(可选):你为条目添加的地点——通过搜索找到、经你允许取自设备的当前位置,或读取自照片的位置信息——与该条目一同保存
  • 目标与习惯:你设定的目标和个人价值观、相应的任务、你每日的打卡记录,以及你为某次打卡附加的任何笔记或照片
  • 感恩罐:你保存的感恩记录,每条都可选择附加一张照片或一段视频
  • 人工智能分析:生成后存储在你设备上的摘要

2.1a 麦克风与语音输入

当你点击麦克风图标以语音录入条目时,本应用会请求访问麦克风和语音识别的权限。识别由操作系统的语音服务完成(iPhone 和 iPad 上为 Apple 的语音识别,Android 上为 Google 语音识别),该服务可能会将音频发送到 Apple 或 Google 的服务器以转换为文字,并适用其各自的隐私条款。只有识别出的文本会作为日记条目的一部分被存储——BrightLog 不会上传或保留任何原始音频。你可以随时在设备设置中撤销麦克风或语音识别权限。

2.2 账户信息(可选)

使用 BrightLog 从不需要账户。如果你选择登录——Android 上使用 Google 登录,iPhone 和 iPad 上“通过 Apple 登录”——我们会收到:

  • 使用 Google 登录时:你的显示名称、电子邮件地址和头像链接
  • 通过 Apple 登录时:你的姓名(如果你选择提供)和电子邮件地址——如果你选择使用 Apple 的“隐藏邮件地址”,这会是一个由 Apple 转发的私密地址
  • 用于验证你身份的身份验证令牌

这些信息仅用于验证你的身份,并启用云备份和人工智能功能(分析和心理咨询会谈准备)。我们不会存储你的 Google 或 Apple 凭据。

2.3 功能使用统计

我们不收集你的数据。我们只统计哪些功能被使用。

在 App Store 和 Google Play 上发布的 BrightLog 版本使用 Firebase Analytics(Google)记录少量功能使用事件——例如首次打开“日记”标签页、查看月度分析页面,或点按了哪一个登录按钮。BrightLog 由一个人独立开发。这些计数是我们判断某项功能是否真的有人使用的唯一方式,也因此决定了我们该改进什么、该移除什么。

会记录的内容:事件的名称(例如 insights_monthly_open),除此之外别无其他。我们只记录某个页面被打开过,绝不记录页面上有什么。

绝不会记录的内容:你的日记条目、你的心情、你的情绪、你的感恩记录、你的照片、你的视频、你的语音备忘、你的文档,或你写下的任何一个字。这些内容绝不会发送给我们,也绝不会成为任何分析事件的一部分。我们绝不会看到你写下的内容。

这些事件会关联到 Firebase 为每一次应用安装生成的一个随机标识符。它不是你的姓名、电子邮件地址或账户,也无法用来读取你写下的任何内容;但由于它是按安装生成的标识符,我们在此如实说明,而不称其为完全匿名。

应用的测试版本(通过 Firebase App Distribution 分发的 Android 版本,以及 Google Play 内部测试和开放式测试中的版本)完全不发送任何分析事件。TestFlight 则不同:它安装的是与 App Store 相同的版本,因此会记录同样的功能使用事件;下方所述的开关同样可以在那里将其关闭。

你可以关掉它。在设置 › 隐私与使用统计中有一个使用统计开关。默认是开启的;关掉后就不再记录,设备上已有的使用数据也会一并清除。应用的其他部分不会有任何变化。

2.4 我们不收集的数据

  • 我们不会在任何 BrightLog 服务器上收集、传输或存储你的日记、心情、情绪、感恩记录、照片、视频、语音备忘或文档的内容
  • 我们不会将你的个人数据出售、出租或分享给数据经纪商或广告商
  • 我们目前不展示广告
  • 我们不会自动收集崩溃报告
  • 我们不收集设备标识符、互联网地址或来自传感器的地理位置数据。你在初始设置时选择的国家/地区以及可选填写的邮政编码仅存储在你的设备本地。邮政编码仅发送至 OpenStreetMap 服务,用于在“专家”标签页中查找你附近的专业人士(详见§3.4 节);你为条目添加的地点也以同样方式查询,并且只保存在你的设备上和你自己的备份中;两字母国家/地区代码还会随你发起的人工智能请求一并发送(详见§3.2 节)。

3. 数据的使用方式

3.1 本地存储

你的日记条目、笔记和生成的分析存储在你设备上的本地 SQLite 数据库中。除非你主动使用下文所述的备份或人工智能功能,否则这些数据绝不会离开你的设备。

3.2 人工智能分析(可选,需要登录并获得你的明确同意)

如果你已登录(Android 上使用 Google 登录,iPhone 和 iPad 上通过 Apple 登录),并已明确表示同意,本应用可借助 Google 的 Gemini 人工智能(通过 Firebase AI)为你的日记条目生成月度和年度摘要,并帮助你为心理咨询会谈做准备。当你请求生成分析或会谈准备时:

  • 相关时段的条目会被发送至 Google 的服务器:每条包括类型、强度或心情等级、日期、情境和描述、你标注的情绪、思维记录中的回答以及你添加的笔记。照片、音频、视频、文档和条目中保存的地点绝不会被发送
  • 同时发送的还有你在初始设置时选择的国家/地区的两字母代码,以便回复中的信息更贴合你所在的地方
  • Google 的人工智能处理这些数据并返回一份摘要
  • 生成的分析会存储在你设备的本地
  • Google 对这些数据的使用受 Google 隐私政策和 Firebase 隐私政策的约束

未经你同意,不会发送任何内容。你第一次请求分析或会谈准备时,BrightLog 会说明将要发送的内容,并征求你的同意。如果你拒绝,就不会有任何记录为此离开你的设备;以后应用可能会再次征求你的同意。你随时可以在设置 › 隐私与使用统计中撤回同意;从那一刻起不再发送任何内容。

撤回会停止今后的发送,但无法取回已经发送的内容。Google 依据其自身条款,会将请求短暂保留以侦测滥用,而我们无法访问这些记录——因此我们不会承诺一个我们做不到的删除。

3.3 云备份(可选)

如果你启用备份,你的日记数据会上传至你自己的私有云存储:Android 上的 Google 云端硬盘,或 iPhone 和 iPad 上的 iCloud。备份需要登录——Android 上使用 Google 登录,iPhone 和 iPad 上通过 Apple 登录。

  • 备份包含你的日记数据——条目、笔记、目标、感恩记录和人工智能分析——以及你的附件副本
  • 保留最新的 3 个备份,更早的备份会被自动删除
  • 你可以随时在“设置”中关闭备份
  • 卸载 BrightLog,或在 Google 账户设置中撤销其访问权限,都会取消本应用对这些数据的访问

3.4 “专家”标签页 — OpenStreetMap(可选)

为了在“专家”标签页中列出你附近的心理健康专业人士,本应用会查询 OpenStreetMap 的两项免费公共服务(由 OpenStreetMap 基金会运营的 Nominatim,以及由独立机构运营的 Overpass)——只要已保存国家/地区,查询就会在应用启动时以及每次刷新列表时进行:

  • 你的邮政编码和国家代码(如果你没有填写邮政编码,则只有国家代码)将发送至 Nominatim(nominatim.openstreetmap.org),以解析近似的经纬度坐标
  • 该坐标随后发送至一台公共 Overpass 服务器(Overpass 是一项 OpenStreetMap 查询服务),从 OpenStreetMap 中检索匹配的医疗机构条目。本应用逐一向这些服务器发出查询,并采用最先收到的结果。这些服务器分别由 FOSSGIS e.V.(德国,overpass-api.de)、VK Maps(俄罗斯,maps.mail.ru)和 Private.coffee(奥地利,overpass.private.coffee)运营
  • 上述两项请求均不包含账户信息、登录令牌、设备标识符、互联网地址或日记内容
  • 两次查询结果均在你的设备上缓存 24 小时,相同请求不会重复发送

条目数据归 © OpenStreetMap 贡献者所有,并依据开放数据库许可协议提供使用。完整署名条款请参阅 OpenStreetMap 版权与许可说明页面。OpenStreetMap 基金会的隐私政策发布于 wiki.osmfoundation.org/wiki/Privacy_Policy。

条目中的地点(可选)。当你为条目添加地点时——无论是通过搜索、使用设备的当前位置,还是读取照片的位置信息——搜索文字或坐标会发送至 Nominatim,以查询地点名称。除此之外不会附带任何内容:没有账户信息、没有标识符,也没有日记内容。地点与条目一同保存在你的设备上,并包含在你自己的备份中;它绝不会发送给人工智能。

4. 第三方服务

BrightLog 使用以下第三方服务:

  • Firebase Analytics(Google) — 仅在 App Store 和 Google Play 发布的版本中记录功能使用事件(见§2.3 节)。它绝不会收到你的日记内容。请参阅上方§2.3 节,以及 Google 的 Firebase 隐私文档

我们不使用任何广告服务或自动崩溃报告服务。

5. 数据保留与删除

  • 本地数据:保留在你的设备上,直至你在应用中将其删除或卸载本应用
  • 云备份:在 Android 上,备份会保留在你的 Google 云端硬盘中,直至你在应用中将其删除、撤销 BrightLog 的访问权限,或删除你的 Google 账户。在 iPhone 和 iPad 上,备份会保留在你的 iCloud 中,直至你在应用中将其删除,或在“设置”中管理 iCloud 存储空间
  • 人工智能处理:发送给 Google Gemini 用于生成分析的数据为实时处理,并受 Google 数据保留政策的约束

若要一次性删除所有 BrightLog 数据,请前往设置 › 删除所有BrightLog数据。此操作将:

  1. 删除所有云备份(Google 云端硬盘或 iCloud)
  2. 注销你的登录会话(撤销 Apple 令牌或删除 Firebase 用户)
  3. 清除所有本地条目、笔记、附件以及缓存的人工智能分析

你的 Apple ID 或 Google 账户不会受到影响。你也可以手动删除数据:

  1. 在应用中删除单个条目
  2. 在“设置”中关闭并删除备份
  3. (可选)在 Google 账户权限中撤销 BrightLog 的访问权限
  4. 卸载本应用

6. 数据安全

我们采取合理的措施保护你的数据:

  • 本地数据存储在仅本应用可访问的私有 SQLite 数据库中
  • 与 Google 服务的通信均采用加密连接
  • 身份验证令牌通过设备的安全存储(Android Keystore / iOS Keychain)进行安全保存
  • 云备份只存储在你自己的云账户中(Android 上为 Google 云端硬盘,iPhone 和 iPad 上为 iCloud)

7. 儿童隐私

BrightLog 并非面向 13 周岁以下的儿童。我们不会有意收集 13 周岁以下儿童的个人信息。如果你是家长或监护人,并认为你的孩子通过本应用提供了个人信息,请联系我们,以便我们采取适当的措施。

7.1 来自应用商店的年龄信号

越来越多的地区要求应用开发者读取应用商店提供的用户年龄区间——这项要求始于美国得克萨斯州参议院第 2420 号法案,并正在扩展到更多地区。在 Android 上,BrightLog 会在启动时向 Google Play 商店询问。Play 只对覆盖地区的符合条件用户提供年龄区间;在其他地方则什么也不会返回。

如果确实提供了年龄区间,它只用于满足这项法律要求。检查一结束就被丢弃:绝不写入磁盘,绝不进入备份,绝不发送给我们或任何第三方,也绝不用于统计、广告或用户画像——Google 自己的开发者条款禁止这些用途。BrightLog 不会因此锁定、隐藏或改变任何功能。

在 iPhone 和 iPad 上,BrightLog 完全不做这项检查。我们也从不询问你的年龄或出生日期。

8. 你的权利

你有权:

  • 访问你的数据 — 所有数据均可在应用内查看
  • 导出你的数据 — 使用应用的导出功能将你的条目生成为 PDF 或 CSV,或将人工智能分析报告导出为 PDF
  • 删除你的数据 — 在应用内删除单个条目或所有数据
  • 撤销访问权限 — 随时退出 Google 或 Apple 登录,或撤销应用的权限
  • 无需账户即可使用本应用 — 日记的核心功能无需登录 Google 或 Apple 即可使用

9. 本政策的变更

我们可能会不时更新本隐私政策。变更将连同更新后的生效日期一并发布在本页面。变更后继续使用本应用即表示你接受更新后的政策。

10. 联系方式

如果你对本隐私政策或 BrightLog 的数据处理方式有任何疑问或顾虑,请联系:

Cristian Milia
电子邮件:mlicst.apps@gmail.com


© 2026 BrightLog 版权所有