隐私政策
最后更新:2026 年 3 月
本隐私政策说明 Dual Alliance Tech, LLC(以商业名称 KiWi Recipes 经营,以下简称"KiWi Recipes"、"我们"或"本公司")在您使用 KiWi Recipes 移动应用程序、浏览器扩展、网站及相关服务(统称"服务")时,如何收集、使用、共享和保护您的个人数据。我们致力于透明运营,并在所有经营司法管辖区保护您的隐私。
1. 我们是谁
Dual Alliance Tech, LLC 是一家加利福尼亚州有限责任公司,是您个人数据的数据控制方(依 GDPR)及业务主体(依 CCPA)。
隐私相关咨询请联系:privacy@kiwirecipes.app
2. 我们收集的数据
我们根据您使用服务的方式收集不同类型的数据。您无需创建账户即可使用许多功能。
a) 账户数据
- 电子邮件地址(如果您使用邮箱、Google 或 Apple 登录)
- 显示名称(如您的登录提供商提供)
- 身份验证方式及提供商标识符
- 订阅级别(免费或付费)
b) 您创建的内容
- 您创建、导入、保存或修改的菜谱(包括食材、步骤、备注和图片)
- 膳食计划和每周安排
- 购物清单、杂货项目、门店信息及购物记录
- 菜谱收藏及分类管理
- 与 AI 助手 KiKi 的对话记录
c) 偏好与饮食数据
- 食物过敏及饮食限制(例如:无坚果、清真、素食)
- 不喜欢的食材及口感偏好
- 单位制(公制或英制)、语言及界面主题偏好
- 通知偏好及卡路里目标
d) 使用与分析数据
- 登录事件(时间戳、平台、身份验证方式)
- 菜谱浏览事件(浏览的菜谱、来源、时间戳)
- AI 菜谱生成事件(标题、使用的模型、生成时长)
e) 设备与技术数据
- 设备平台(iOS、Android、macOS)
- 应用程序版本及构建号
- 崩溃报告及错误日志(仅正式版本,通过 Firebase Crashlytics)
f) 位置数据
- 您保存的门店位置(经纬度),仅在您明确使用门店位置功能时
- 我们不会在后台追踪您的位置,也不将位置数据用于门店距离排序以外的任何目的
g) 照片与图片
- 您拍摄或从相册选取的菜谱照片(仅在您明确上传或拍照时)
- 用于 AI 识别而提交的菜肴或食谱书页面照片(经处理后临时存储,最长保留 3 天)
h) 推送通知数据
如果您启用推送通知,我们将存储您设备的通知令牌及基本的应用前台/后台状态,以避免在您正在使用应用时发送不必要的通知。
3. 我们如何使用您的数据
我们将您的数据用于以下目的:
- 提供、运营和维护服务,包括菜谱存储、膳食规划、购物清单及 AI 功能
- 在您登录时跨设备同步您的数据
- 启用家庭共享功能,使家庭成员可共享菜谱、膳食计划和购物清单
- 根据您的偏好和饮食需求,生成 AI 驱动的菜谱建议、修改及翻译
- 根据您的饮食设置对菜谱进行过敏原安全筛选和标记
- 发送您已选择接收的推送通知(例如:烹饪计时完成提醒、烹饪提醒)
- 分析汇总的匿名化使用模式,以改进服务(例如:哪些菜谱类别最受欢迎)
- 通过崩溃报告诊断并修复技术问题
- 响应您的支持请求
4. 处理的法律依据(欧洲经济区/英国用户)
如果您位于欧洲经济区(EEA)或英国,我们依据以下法律依据处理您的个人数据:
| 法律依据 | 处理活动 |
|---|---|
| 合同履行 | 提供核心服务功能:菜谱存储、同步、膳食规划、购物清单、家庭共享、AI 菜谱生成、过敏原筛选 |
| 合法利益 | 用于改进服务的汇总分析、维护稳定性的崩溃报告、通过 Firebase App Check 防止欺诈 |
| 同意 | 推送通知、门店功能的可选位置访问权限、可选照片访问权限、营销通信 |
| 法律义务 | 响应主管机构的合法请求、付费订阅的税务及会计记录 |
5. 数据共享与第三方处理方
我们仅与运营服务所必需的服务提供商共享您的数据,并已与以下每位处理方签订数据处理协议(DPA)。
| 提供商 | 用途 | 共享数据 |
|---|---|---|
| Google Cloud / Firebase | 云基础设施、身份验证、数据库、文件存储、推送通知、崩溃报告、功能标志 | 所有服务数据(传输和静态存储均已加密) |
| Google Vertex AI | AI 菜谱生成与修改 | 菜谱提示词、饮食偏好、食材(不含个人标识符) |
| Apple(Sign in with Apple) | 身份验证(选择 Apple 登录的 iOS/macOS 用户) | 身份验证令牌;Apple 可能根据您的选择提供电子邮件地址和姓名 |
| Google(Google 登录) | 身份验证(选择 Google 登录的用户) | 身份验证令牌、电子邮件地址、显示名称 |
| Apple App Store / Google Play | 订阅计费(适用于付费功能) | 支付完全由应用商店处理;我们仅收到订阅状态,不收到支付详情 |
我们不会向第三方出售、出租或交易您的个人数据。我们不会与广告商共享您的数据,也不会将您的数据用于第三方营销。
6. 国际数据传输
您的数据存储并处理于位于美国(us-central1 区域)的 Google Cloud 基础设施上。如果您位于美国境外,您的数据将被传输至美国并在美国进行处理。
我们依赖以下保障措施进行国际数据传输:
- 欧盟/欧洲经济区:依据欧美数据隐私框架(DPF),Google 已获得认证。如 DPF 不适用,我们依赖纳入 Google 数据处理附录的标准合同条款(SCC)。
- 英国:欧美 DPF 英国扩展,以及作为备用方案的英国国际数据传输协议。
- 日本:依据《个人信息保护法》(APPI)第 28 条,我们告知您数据将被传输至美国,该国尚未被个人信息保护委员会(PPC)认定为具有同等数据保护水平的国家。Google 在其数据处理附录中维护着相应的数据保护措施。
7. 数据保留
我们仅在本政策所述目的所需的时间内保留您的数据:
| 数据类型 | 保留期限 |
|---|---|
| 账户数据及内容(菜谱、膳食计划、购物清单) | 直至您删除账户或相关内容。账户删除申请提交后 30 天内删除账户数据。 |
| 偏好与饮食数据 | 直至您更改或删除相关数据,或账户被删除 |
| 分析事件 | 12 个月,之后自动删除或匿名化处理 |
| 崩溃报告(Firebase Crashlytics) | 90 天(Google 标准保留期) |
| AI 图片上传(照片识别菜谱) | 3 天,之后自动删除 |
| 推送通知令牌 | 直至您退出登录、关闭通知或删除账户 |
8. 安全措施
我们认真对待数据安全,并采取以下措施:
- 所有传输中的数据均使用 TLS/HTTPS 加密
- 所有静态存储的数据均在 Google Cloud 基础设施上加密
- 敏感凭据(API 密钥、身份验证令牌)使用平台原生加密存储(iOS Keychain、Android EncryptedSharedPreferences)
- Firebase 安全规则确保用户只能访问自己的数据(或家庭共享数据)
- Firebase App Check 验证请求来自真实的应用安装
9. 儿童隐私
KiWi Recipes 适用于 13 岁及以上的用户。
我们不会在知情情况下收集 13 岁以下儿童(或您所在司法管辖区规定的数字同意年龄以下,例如荷兰和德国为 16 岁)的个人数据。如果您未满 13 岁,请勿使用本服务或提供任何个人数据。
我们的家庭共享功能设计为由家长或监护人(必须年满 13 岁)创建并管理账户。家庭成员通过账户持有人的家庭群组访问共享菜谱、膳食计划和购物清单。儿童不会创建自己的账户。
如果我们得知在未经父母可核实同意的情况下收集了 13 岁以下儿童的个人数据,我们将立即删除该数据。如果您认为我们收集了 13 岁以下儿童的数据,请通过 privacy@kiwirecipes.app 联系我们。
10. 您的权利
无论您居住在何处,您对个人数据享有以下权利:
- 访问权:请求获取我们持有的您的个人数据副本
- 更正权:请求更正不准确或不完整的数据
- 删除权:请求删除您的个人数据和账户
- 数据可携权:请求以结构化、机器可读的格式获取您的数据
- 撤回同意权:在处理基于同意的情况下,可随时撤回同意(不影响撤回前的处理活动)
如需行使上述任何权利,请发送电子邮件至 privacy@kiwirecipes.app。我们将在 30 天内(或适用法律要求的更短期限内)予以回复。在处理您的申请前,我们可能会要求您验证身份。
11. 欧盟/欧洲经济区/英国居民的额外权利
如果您位于欧洲经济区或英国,依据 GDPR/英国 GDPR,您享有以下额外权利:
- 限制处理权:您可要求我们在投诉处理期间限制对您数据的使用方式
- 反对权:您可反对基于我们合法利益的数据处理;除非我们能证明存在令人信服的正当理由,否则我们将停止处理
- 自动化决策:我们不会仅基于自动化处理做出对您产生法律效力的决定。我们的 AI 功能生成菜谱建议,而非关于您个人的决定。
- 数据可携权:您可请求以通用的机器可读格式获取数据,并将其传输至另一控制方
您还有权向当地数据保护机构提出投诉。荷兰为个人数据保护局(autoriteitpersoonsgegevens.nl);英国为信息专员办公室(ico.org.uk);其他欧盟成员国的数据保护机构可在 edpb.europa.eu 上查找。
12. 加利福尼亚州隐私权利(CCPA/CPRA)
如果您是加利福尼亚州居民,《加利福尼亚消费者隐私法》(CCPA)和《加利福尼亚隐私权法》(CPRA)赋予您以下权利:
- 知情权:您可请求了解我们收集的个人信息类别和具体内容、收集来源、商业目的,以及我们与之共享信息的第三方类别
- 删除权:您可请求删除您的个人信息,但存在法定例外情形
- 更正权:您可请求更正不准确的个人信息
- 非歧视权:我们不会因您行使隐私权利而对您采取歧视性措施(例如收取差异化价格或提供不同级别的服务)
我们收集的个人信息类别(依 CCPA 定义):标识符(电子邮件、姓名、账户 ID);互联网或电子网络活动(使用分析数据、菜谱浏览记录);地理位置数据(您保存的门店位置);感知数据(您上传的照片);依据饮食偏好推断得出的个性化信息。我们收集这些类别的数据用于第 3 节所述的商业目的。
我们不会按照 CCPA/CPRA 的定义出售或共享您的个人信息。我们不会将敏感个人信息用于提供服务以外的目的。由于我们不出售个人信息,我们不提供"请勿出售"的退出选项——根本没有需要退出的内容。
13. 日本用户权利(APPI)
如果您居住在日本,《个人信息保护法》(APPI)赋予您以下权利:
- 披露权:您可请求披露我们持有的您的个人信息及其使用目的
- 更正权:如您的个人信息不准确,您可请求更正、补充或删除
- 停止使用权:如个人信息系非法获取或已无必要,您可请求停止使用或删除
- 停止第三方提供权:您可请求停止向第三方提供您的个人信息
跨境传输告知:您的个人数据将由 Dual Alliance Tech, LLC 及其服务提供商(Google Cloud)传输至美国并在美国处理。美国尚未被日本个人信息保护委员会(PPC)认定为具有同等数据保护水平的国家。我们通过 Google 的数据处理附录和合同保障措施确保采取了适当的保护措施。如有疑问或投诉,您可联系个人信息保护委员会(ppc.go.jp)。
14. 韩国用户权利(PIPA)
如果您居住在韩国,《个人信息保护法》(PIPA)赋予您以下权利:
- 访问权:您可请求访问您的个人信息及其处理详情
- 更正与删除权:您可请求更正不准确的信息或删除您的个人信息
- 暂停处理权:您可请求暂停对您个人信息的处理
- 知情权:您有权知悉您个人信息的收集、使用及向第三方提供的情况
收集的个人信息具体项目:电子邮件地址、显示名称(如提供)、用户 ID、饮食偏好及过敏信息、您创建的菜谱内容、您保存的门店位置、菜谱浏览事件、设备平台及崩溃报告。这些数据依据第 3 节所述目的收集,并按第 7 节所述期限保留。个人信息仅出于说明目的向第 5 节所列第三方处理方提供。
数据保护负责人:如有 PIPA 相关咨询,请联系 privacy@kiwirecipes.app。您也可向个人信息保护委员会(PIPC,网址:pipc.go.kr)提出投诉。
15. 巴西用户权利(LGPD)
如果您居住在巴西,《通用数据保护法》(LGPD)赋予您以下权利:
- 确认与访问权:您可请求确认我们是否处理您的数据,并请求访问相关数据
- 更正权:您可请求更正不完整、不准确或过时的数据
- 匿名化、屏蔽或删除权:您可请求对不必要或过度的数据,或违反 LGPD 处理的数据进行匿名化、屏蔽或删除
- 数据可携权:您可请求将您的个人数据移植至其他服务提供商
- 删除权:您可请求删除基于您同意而处理的个人数据
- 共享信息权:您可请求了解我们已与哪些公共和私人机构共享您的数据
- 撤回同意权:您可随时撤回同意,且不影响撤回前基于同意进行处理的合法性
我们依据以下 LGPD 法律依据处理您的个人数据:合同履行(核心服务功能)、合法利益(分析、崩溃报告)以及同意(推送通知、可选功能)。如有疑问或投诉,您可联系巴西国家数据保护局(ANPD,网址:gov.br/anpd)。
16. 土耳其用户权利(KVKK)
如果您居住在土耳其,《个人数据保护法》(KVKK,第 6698 号法律)赋予您以下权利:
- 了解您的个人数据是否正在被处理
- 如您的数据已被处理,请求获取处理相关信息
- 了解处理目的及是否按目的使用
- 知悉您的个人数据在境内或境外被传输的第三方
- 请求更正不完整或不准确的个人数据
- 在符合 KVKK 规定条件下,请求删除或销毁您的个人数据
- 对仅通过自动化系统分析您个人数据而产生的不利结果提出异议
您的个人数据将被传输至美国进行处理。依据 KVKK,我们以您的明确同意和合同必要性作为跨境传输的法律依据。如有投诉,您可向个人数据保护局(KVKK 委员会,网址:kvkk.gov.tr)提出。
17. 印度用户权利(DPDPA)
如果您居住在印度,《2023 年数字个人数据保护法》(DPDPA)赋予您以下权利:
- 访问和获取个人数据处理信息的权利
- 更正和删除个人数据的权利
- 投诉申诉权:您可通过 privacy@kiwirecipes.app 联系我们,我们将在 30 天内回复
- 提名权:您可在死亡或丧失行为能力时提名他人代为行使您的权利
年龄要求:DPDPA 要求对 18 岁以下用户的数据处理需获得可核实的父母同意。KiWi Recipes 要求印度用户年满 18 岁。如果您未满 18 岁且位于印度,则不得使用本服务。
印度数据保护委员会正式运作后,您可向其提出投诉。在此之前,如有任何数据保护方面的问题,请联系 privacy@kiwirecipes.app。
18. 加拿大用户权利(PIPEDA / 魁北克第 25 号法律)
如果您居住在加拿大,《个人信息保护和电子文件法》(PIPEDA),以及魁北克省居民适用的《私营部门个人信息保护法》(第 25 号法律),赋予您以下权利:
- 访问权:您可请求访问我们持有的您的个人信息
- 更正权:您可请求更正不准确或不完整的个人信息
- 撤回同意权:您可撤回对收集、使用或披露个人信息的同意,但须遵守法律或合同限制
- 投诉权:您可向加拿大隐私专员办公室(priv.gc.ca)提出投诉,魁北克省居民还可向魁北克信息访问委员会(cai.gouv.qc.ca)提出投诉
魁北克第 25 号法律额外要求:我们仅为第 3 节所述目的收集和使用您的个人信息。我们对处理个人信息的系统进行隐私影响评估。您有权以通用技术格式获取数据可携服务。如发生存在严重伤害风险的保密事件,我们将通知您及魁北克信息访问委员会。
19. 澳大利亚和新西兰用户权利
如果您居住在澳大利亚,《1988 年隐私法》及《澳大利亚隐私原则》(APP)规范我们处理您个人信息的方式。如果您居住在新西兰,《2020 年隐私法》适用。
- 访问与更正权:您可请求访问和更正您的个人信息(APP 第 12 条和第 13 条)
- 投诉权:您可向澳大利亚信息专员办公室(OAIC,网址:oaic.gov.au)或新西兰隐私专员办公室(privacy.org.nz)提出投诉
- 跨境披露:您的个人信息将被披露至美国的 Google Cloud 进行处理(APP 第 8 条)。我们通过 Google 的数据处理附录采取合理步骤确保 Google 遵守澳大利亚隐私原则
除非您已同意,否则我们不会将您的个人信息用于直接营销目的。您可随时通过应用程序设置选择退出分析数据收集。
20. 泰国用户权利(PDPA)
如果您居住在泰国,《2562 年个人数据保护法》(PDPA)赋予您以下权利:
- 访问权:您可请求访问并获取您个人数据的副本
- 数据可携权:您可请求以机器可读格式获取您的个人数据
- 反对权:您可反对对您个人数据的收集、使用或披露
- 删除权:当数据不再必要时,您可请求删除您的个人数据
- 限制处理权:您可请求限制对您个人数据的使用
您可向个人数据保护委员会(PDPC)或个人数据保护委员会办公室(网址:pdpc.or.th)提出投诉。
21. 印度尼西亚用户权利(PDP 法)
如果您居住在印度尼西亚,《2022 年第 27 号个人数据保护法》(PDP 法)赋予您以下权利:
- 获取您个人数据处理信息的权利
- 访问并获取您个人数据副本的权利
- 更正不准确或不完整个人数据的权利
- 终止处理、删除和销毁您个人数据的权利
- 随时撤回同意的权利
印度尼西亚政府设立监管机构后,您可向其提出投诉。在此之前,请通过 privacy@kiwirecipes.app 联系我们。
22. 墨西哥用户权利(LFPDPPP)
如果您居住在墨西哥,《私营主体持有个人数据联邦保护法》(LFPDPPP)赋予您以下 ARCO 权利:
- 访问权(Acceso):您可请求访问您的个人数据及其处理方式信息
- 更正权(Rectificación):您可请求更正不准确或不完整的个人数据
- 取消权(Cancelación):当数据不再必要时,您可请求删除您的个人数据
- 反对权(Oposición):您可反对出于特定目的处理您的个人数据
如需行使 ARCO 权利,请通过 privacy@kiwirecipes.app 联系我们,我们将在 20 个工作日内回复。您也可向国家透明度、信息访问与个人数据保护研究所(INAI,网址:home.inai.org.mx)提出投诉。
23. 台湾用户权利(PDPA)
如果您居住在台湾(中华民国),《个人资料保护法》(PDPA)赋予您以下权利:
- 查询及请求查阅个人资料的权利
- 请求获取个人资料副本的权利
- 请求补充或更正个人资料的权利
- 请求停止收集、处理或利用个人资料的权利
- 请求删除个人资料的权利
您的个人数据将被传输至美国进行处理。台湾《个人资料保护法》允许跨境传输,除非相关中央主管机关予以限制。如需行使您的权利,请联系 privacy@kiwirecipes.app。
24. 以色列用户权利
如果您居住在以色列,《1981 年隐私保护法》(5741-1981)及其法规赋予您以下权利:
- 审查我们数据库中持有的您的个人数据的权利
- 请求更正或删除不准确数据的权利
- 反对将您的个人数据用于直接营销目的的权利
您可向隐私保护局(PPA,网址:gov.il/en/departments/the_privacy_protection_authority)提出投诉。以色列已被欧盟委员会认定为具有充分数据保护水平的国家。
25. 欧盟/欧洲经济区数据保护机构
如果您位于欧盟/欧洲经济区,您可向当地数据保护机构提出投诉。我们主要市场的重要机构包括:
- 荷兰:个人数据保护局(autoriteitpersoonsgegevens.nl)
- 德国:联邦数据保护和信息自由专员(BfDI,网址:bfdi.bund.de),或您所在州的数据保护专员
- 法国:国家信息与自由委员会(CNIL,网址:cnil.fr)
- 西班牙:西班牙数据保护局(AEPD,网址:aepd.es)
- 意大利:个人数据保护监督机构(garanteprivacy.it)
- 英国:信息专员办公室(ICO,网址:ico.org.uk)
- 欧盟/欧洲经济区数据保护机构完整名单请访问 edpb.europa.eu
26. AI 生成内容披露
本服务使用人工智能(Google Vertex AI)生成、修改和翻译菜谱。依据《欧盟 AI 法案》及适用的透明度要求,我们披露如下:被标记为 AI 生成或由 KiKi(我们的 AI 助手)修改的菜谱内容,是由 AI 系统生成的,并非人类作者所创作。
AI 生成内容可能包含不准确之处。我们不使用 AI 做出对您产生法律效力或类似重大影响的自动化决定。AI 功能是为您提供菜谱建议的工具——是否使用、修改或放弃由您自行决定。
您与 AI 助手的交互(提示词、饮食偏好、食材请求)由 Google Vertex AI 处理。这些输入仅用于生成菜谱内容,不用于训练 AI 模型。Google Vertex AI 的数据处理条款适用。
27. Cookie 与跟踪技术
KiWi Recipes 移动应用程序不使用 Cookie。该应用程序不收集广告标识符(iOS 上的 IDFA 或 Android 上的 GAID),也不参与任何广告或跨应用跟踪框架。
我们的网站(kiwirecipes.app)不使用 Cookie、分析或任何第三方跟踪技术。所有字体均在本地托管——不会向外部字体服务发出任何请求。除浏览器加载页面所需的请求外,网站不发起任何第三方请求。
第 2(d) 节所述的应用内分析均属第一方分析——由我们收集,存储在我们自己的数据库中,从不与第三方分析或广告服务共享。
28. 本政策的变更
我们可能会不时更新本隐私政策。如有重大变更,我们将通过在本页面发布更新政策并更新"最后更新"日期的方式通知您,并在可行时通过应用内通知告知。我们鼓励您定期查阅本页面。变更后继续使用本服务即表示您接受更新后的政策。对于影响您在 GDPR 下权利的重大变更,我们将在法律要求时重新征求您的同意。
29. 联系我们
如果您对本隐私政策有任何疑问,或希望行使您的数据权利,请联系我们:privacy@kiwirecipes.app
Dual Alliance Tech, LLC,3866 Northwood Ct, Pleasanton, CA 94588,美国。如有欧盟/英国相关咨询,您可通过同一电子邮件地址联系我们。如果我们在未来需要在欧盟或英国指定代表,其详细信息将在此处公布。