隐私政策

生效日期:2026年7月18日

摘要:BrightLog 将您的日记条目存储在您设备的本地。您的数据可以备份到您的私有云存储(Android 上的 Google Drive,iOS 上的 iCloud),并发送至 Google 的 AI 服务以生成可选的分析。我们绝不会看到您写下的内容。我们不会出售您的数据,也绝不会将其分享给数据经纪商或广告商。

1. 简介

BrightLog(“本应用”)是一款个人身心健康日记应用,帮助您记录日常事件,并随着时间推移反思其中的规律。本隐私政策说明我们会收集哪些数据、如何使用这些数据,以及您对这些数据享有哪些选择权。

本应用由 Cristian Milia(“开发者”“我们”)开发。使用 BrightLog 即表示您同意本隐私政策。

2. 我们收集的数据

2.1 日记数据(本地存储)

您创建的所有日记数据都仅存储在您的设备上,保存于本地 SQLite 数据库中:

  • 条目:事件类型(好/中性/坏)、情境分类、自由文本描述、强度等级、光谱分值(用于中性条目)、日期
  • 情绪数据(可选):当您使用“情绪轮”时,所选的核心情绪、子情绪和具体情绪会与条目一同保存
  • 笔记:附加到条目的自由文本笔记
  • 附件:附加到条目的照片、录音或文档(每个条目最多 5 个)
  • 目标与习惯:您设定的目标和个人价值观、相应的任务、您每日的打卡记录,以及您为某次打卡附加的任何笔记或照片
  • 感恩罐:您保存的感恩笔记,每条都可选择附加一张照片或一段视频
  • AI 分析:生成后存储在本地的摘要

2.1a 麦克风与语音输入

当您点击麦克风图标以语音录入条目时,本应用会请求访问麦克风和语音识别的权限。识别由操作系统完成(iOS 上为 Apple Speech,Android 上在可用时使用 Google 的设备端语音识别)。只有识别出的文本会作为日记条目的一部分被存储——BrightLog 不会上传或保留任何原始音频。您可以随时在设备设置中撤销麦克风或语音识别权限。

2.2 Google 账户信息(可选)

如果您选择使用 Google 登录,我们会收到:

  • 您的显示名称和电子邮件地址
  • 您的头像 URL
  • 用于验证您身份的身份验证令牌

这些信息仅用于验证您的身份,并启用云备份和 AI 分析功能。我们不会存储您的 Google 凭据。

2.3 功能使用统计

我们不收集您的数据。我们只统计哪些功能被使用。

在 App Store 和 Google Play 上发布的 BrightLog 版本使用 Firebase Analytics(Google)记录少量功能使用事件——例如首次打开“日记”标签页、查看月度分析页面,或点按了哪一个登录按钮。BrightLog 由一个人独立开发。这些计数是我们判断某项功能是否真的有人使用的唯一方式,也因此决定了我们该改进什么、该移除什么。

会记录的内容:事件的名称(例如 insights_monthly_open),除此之外别无其他。我们只记录某个页面被打开过,绝不记录页面上有什么

绝不会记录的内容:您的日记条目、您的心情、您的情绪、您的感恩笔记、您的照片、您的视频、您的语音备忘、您的文档,或您写下的任何一个字。这些内容绝不会发送给我们,也绝不会成为任何分析事件的一部分。我们绝不会看到您写下的内容。

这些事件会关联到 Firebase 为每一次应用安装生成的一个随机标识符。它不是您的姓名、电子邮件地址或账户,也无法用来读取您写下的任何内容;但由于它是按安装生成的标识符,我们在此如实说明,而不称其为完全匿名。

Beta 版本(TestFlight 与 Firebase App Distribution)完全不发送任何分析事件

你可以关掉它。设置 › 隐私与使用统计中有一个使用统计开关。默认是开启的;关掉后就不再记录,设备上已有的使用数据也会一并清除。应用的其他部分不会有任何变化。

2.4 我们不收集的数据

  • 我们不会在任何 BrightLog 服务器上收集、传输或存储您的日记、心情、情绪、感恩笔记、照片、视频、语音备忘或文档的内容
  • 我们不会将您的个人数据出售、出租或分享给数据经纪商或广告商
  • 我们目前不展示广告
  • 我们不会自动收集崩溃报告
  • 我们不收集设备标识符、IP 地址或来自传感器的地理位置数据。您在“专家”标签页中选填的邮政编码和国家/地区信息仅存储在您的设备本地,并仅在该标签页处于打开状态时发送至 OpenStreetMap 服务——详见下方§3.4 节。

3. 数据的使用方式

3.1 本地存储

您的日记条目、笔记和生成的分析存储在您设备上的本地 SQLite 数据库中。除非您主动使用下文所述的备份或 AI 分析功能,否则这些数据绝不会离开您的设备。

3.2 AI 分析(可选,需要使用 Google 登录,并需要你的明确同意)

如果您已使用 Google 登录,本应用可借助 Google Gemini AI(通过 Firebase AI)为您的日记条目生成月度和年度摘要。当您请求生成分析时:

  • 相关时段的条目数据(类型、情境、描述、强度、日期)会被发送至 Google 的服务器
  • Google 的 AI 处理这些数据并返回一份摘要
  • 生成的分析会存储在您设备的本地
  • Google 对这些数据的使用受 Google 隐私政策Firebase 隐私政策的约束

未经你同意,不会发送任何内容。你第一次请求分析时,BrightLog 会说明将要发送的内容,并征求你的同意。如果你拒绝,就不会有任何记录为此离开你的设备,之后也可以再问你一次。你随时可以在设置 › 隐私与使用统计中撤回同意;从那一刻起不再发送任何内容。

撤回会停止今后的发送,但无法取回已经发送的内容。Google 依据其自身条款,会将请求短暂保留以侦测滥用,而我们无法访问这些记录——因此我们不会承诺一个我们做不到的删除。

3.3 云备份(可选)

如果您启用备份,您的日记数据会上传至您的私有云存储:Android 上的 Google Drive(保存在仅 BrightLog 可访问的隐藏 appDataFolder 中),或 iOS 上的 iCloud(保存在应用专属的隐藏目录中)。在 Android 上,备份需要使用 Google 登录;在 iOS 上,iCloud 会自动使用设备的 Apple ID。

  • 备份以 JSON 格式包含您的条目、笔记和 AI 分析
  • 最多保留 3 个备份,超过一个月的备份会被自动清理
  • 您可以随时在“设置”中关闭备份
  • 卸载 BrightLog,或在 Google 账户设置中撤销其访问权限,都会取消本应用对这些数据的访问

3.4 “专家”标签页 — OpenStreetMap(可选)

当您打开“专家”标签页时,本应用将通过OpenStreetMap基金会运营的两项免费公共服务,为您查找附近的心理健康专业人士:

  • 您的邮政编码和国家代码将发送至 Nominatimnominatim.openstreetmap.org),以解析近似的经纬度坐标
  • 该坐标随后发送至公共 Overpass APIoverpass-api.de 及其镜像站点),从OpenStreetMap中检索匹配的医疗机构条目
  • 上述两项请求均不包含账户信息、登录令牌、设备标识符、IP绑定数据或日记内容
  • 两次查询结果均在您的设备上缓存24小时,相同请求不会重复发送

条目数据归 © OpenStreetMap 贡献者所有,并依据 开放数据库许可协议(ODbL)提供使用。完整署名条款请参阅 OpenStreetMap 版权与许可说明页面。OpenStreetMap基金会的隐私政策发布于 wiki.osmfoundation.org/wiki/Privacy_Policy

4. 第三方服务

BrightLog 使用以下第三方服务:

  • Firebase Analytics(Google) — 仅在 App Store / Google Play 发布版本中记录功能使用事件(见§2.3 节)。它绝不会收到您的日记内容。请参阅上方§2.3 节,以及 Google 的 Firebase 隐私文档

我们不使用任何广告服务或自动崩溃报告服务。

5. 数据保留与删除

  • 本地数据:保留在您的设备上,直至您在应用中将其删除或卸载本应用
  • 云备份:在 Android 上,备份会保留在 Google Drive 的 appDataFolder 中,直至您在应用中将其删除、撤销 BrightLog 的访问权限,或删除您的 Google 账户。在 iOS 上,备份会保留在 iCloud 中,直至您在应用中将其删除,或在“设置”中管理 iCloud 存储空间
  • AI 处理:发送给 Google Gemini 用于生成分析的数据为实时处理,并受 Google 数据保留政策的约束

若要一次性删除所有 BrightLog 数据,请前往设置 > 删除所有BrightLog数据。此操作将:

  1. 删除所有云备份(Google Drive 或 iCloud)
  2. 注销您的登录会话(撤销 Apple 令牌或删除 Firebase 用户)
  3. 清除所有本地条目、笔记、附件以及缓存的 AI 分析

您的 Apple ID 或 Google 账户不会受到影响。您也可以手动删除数据:

  1. 在应用中删除单个条目
  2. 在“设置”中关闭并删除备份
  3. (可选)在 Google 账户权限中撤销 BrightLog 的访问权限
  4. 卸载本应用

6. 数据安全

我们采取合理的措施保护您的数据:

  • 本地数据存储在仅本应用可访问的私有 SQLite 数据库中
  • 与 Google 服务的通信均采用加密的 HTTPS 连接
  • 身份验证令牌通过设备的安全存储(Android Keystore / iOS Keychain)进行安全保存
  • 云备份存储在应用专属的私有文件夹中(Android 上为 Google Drive appDataFolder,iOS 上为 iCloud 容器)

7. 儿童隐私

BrightLog 并非面向 13 周岁以下的儿童。我们不会有意收集 13 周岁以下儿童的个人信息。如果您是家长或监护人,并认为您的孩子通过本应用提供了个人信息,请联系我们,以便我们采取适当的措施。

7.1 来自应用商店的年龄信号

越来越多的地区要求应用开发者读取应用商店提供的用户年龄区间——这项要求始于得克萨斯州(SB 2420),并正在扩散。在 Android 上,BrightLog 会在启动时向 Google Play 商店询问。Play 只对覆盖地区的符合条件用户提供年龄区间;在其他地方则什么也不会返回。

如果确实提供了年龄区间,它只用于满足这项法律要求。检查一结束就被丢弃:绝不写入磁盘,绝不进入备份,绝不发送给我们或任何第三方,也绝不用于统计、广告或用户画像——Google 自己的 API 条款禁止这些用途。BrightLog 不会因此锁定、隐藏或改变任何功能。

在 iPhone 和 iPad 上,BrightLog 完全不做这项检查。我们也从不询问你的年龄或出生日期。

8. 您的权利

您有权:

  • 访问您的数据 — 所有数据均可在应用内查看
  • 导出您的数据 — 使用应用的导出功能将您的条目生成为 PDF 或 CSV,或将 AI 分析报告导出为 PDF
  • 删除您的数据 — 在应用内删除单个条目或所有数据
  • 撤销访问权限 — 随时退出 Google 登录或撤销应用的权限
  • 无需账户即可使用本应用 — 日记的核心功能无需登录 Google 即可使用

9. 本政策的变更

我们可能会不时更新本隐私政策。变更将连同更新后的生效日期一并发布在本页面。变更后继续使用本应用即表示您接受更新后的政策。

10. 联系方式

如果您对本隐私政策或 BrightLog 的数据处理方式有任何疑问或顾虑,请联系:

Cristian Milia
电子邮件:mlicst.apps@gmail.com


© 2026 BrightLog. 版权所有。