PickyCat 隐私政策
最后更新:2026 年 8 月 20 日
PickyCat 是一个帮你记录猫吃了什么、并据此推荐罐头的 App。这份政策说明它收集什么、不收集什么,以及你如何撤回和删除。
1. 只存在设备上的数据
你的猫的档案、每一顿喂食记录、心愿单和对比记录,都保存在你的设备本地存储里。App 没有账号系统,你不需要注册,我们也没有任何办法从服务器上读取你的这些数据。
网页版请注意:这些数据保存在浏览器的站点存储里。Safari 会在你一段时间不访问后自动清除它,无痕窗口则完全不保存。这不是我们能控制的行为。设置里的「你的数据」→「备份与迁移数据」提供了导出备份的功能。
2. 匿名共享(默认关闭)
如果你打开这个开关,App 会把一份记录发送到我们的服务器,用于改进推荐算法——具体来说,是为了知道和你的猫条件相似的猫,对同一款罐头做出了什么反应。
会上传的内容,完整清单
- 猫的年龄(整数年)、性别
- 品种、毛色(仅当你填写了;均为固定选项,不是自由文本)
- 你选择的挑食程度(1–5)
- 你在引导中勾选的偏好蛋白质、不喜欢的蛋白质、需要避开的蛋白质
- 每一顿喂食:罐头的编号、她的反应(吃完/吃一半/舔了/几乎没动/走开)、是否需要拌食、事后是否有不适反应、这条记录是引导时回忆的还是当场记录的,碗里放了多少克、喂的时候什么温度,以及这顿饭发生在哪一天(精确到天,不含时间)
- 这一顿里加了什么补剂——包括你自己打上去的那个名字。这是唯一一处会上传你亲手输入的文字的地方,见下
- 你答过的两罐对比,以及记录这一顿之前 App 对那罐的预测值
- 一串在你设备上生成的随机数字,用来把同一只猫的多条记录归到一起
- 上传时间戳和数据格式版本号
永远不会上传的内容
- 猫的名字
- 猫的照片,或任何图片
- 你的姓名、邮箱、电话
- 你的位置
- 设备标识符、广告标识符
- 自由文本输入——除了上面那一处:你给补剂起的名字
上传内容是按字段白名单构建的——代码里逐一列举了允许发送的字段,而不是「拿整份档案再删掉敏感的」。这个规则由一个自动检查脚本守着。
关于那唯一一处自由文本
2026 年 8 月 20 日之前,这一页可以说「任何自由文本都不会上传」,而且代码里有一个检查在整份上传内容里扫描散文,逐字守着这句话。
现在有一处例外,而且只有这一处:你在「加入了?」里自己打上去的补剂名字,最多 24 个字。它上传,是因为一个说不出名字的补剂,是一个谁也学不到东西的补剂——我们没法从「有两样说不清是什么的东西」里知道任何事。
那个检查没有被关掉。它现在放行的是这一个字段、按路径写死,而不是「凡是看起来像补剂的都放行」;上传内容里其它每一个字符串仍然逐一被它读过。而且检查里同时钉着反面:把同样几个字放进任何别的字段,它必须仍然拦得住——那条断言哪天不再失败,就说明这个口子变大了。
如果你不想上传它,两个办法:不用「+自定义」,只用现成的那三个;或者干脆关掉「匿名共享」。
关于那串随机数字
它是在你的设备上用系统的密码学随机源生成的,和你的姓名、邮箱、设备号都没有关系,在任何其它地方也没有含义。它存在的唯一目的,是让同一只猫的多次上传能被识别为同一只猫,而不是被当成很多只不同的猫。
按苹果 App Store 的分类口径,因为记录通过这串数字被关联在一起,这属于「与您关联的数据」(Data Linked to You)。我们照实申报。
3. 拍照认罐的答案(默认关闭)
App 里可以拍一张罐头的照片,它会认出标签上的字,给你三个候选让你挑是哪一款。你挑的那一下,就是一次「正确答案」——手里拿着实物的人告诉我们认得对不对。这是唯一能量出识别准不准的东西。
在「设置」里把「我挑完之后,把答案发回去」打开之后,会上传的是:
- 从标签上认出来的字
- 给你的那三罐(按显示顺序),以及你挑了哪一罐
- 或者你点了「都不是」——这一条反而最有用,因为它是唯一能告诉我们「正确答案根本没在里面」的
- 这次是用手机本地识别还是别的方式读的
照片本身不会上传。它只存在你这台手机上。服务器上那张表里根本没有存照片的字段,就算以后哪个版本想传也没地方落。代码里也钉了一条自动检查,一旦上传内容里出现照片路径就会构建失败。
这些内容里不含任何身份标识:没有猫、没有记录、没有那串随机数字、没有任何能认出你或你手机的东西。一行就是「某个标签上的几个词 + 三个商品编号 + 哪个是对的」。
这是独立于「匿名共享」的另一个开关,两个互不影响,都默认关闭。不合并,是因为同意共享猫的进食记录,和同意把相机读到的东西发出去,不是同一件事。
关于删除:正因为这些内容里没有任何标识,我们无法找出「你的」那几行——没有线索可查。如果你不希望它们被上传,把这个开关关掉即可,关掉之后不会再发送任何一条。
4. 我们不做的事
- 不投放广告,App 内没有任何广告代码
- 不做苹果定义的「追踪」(Tracking)——不与第三方数据关联做广告投放或效果衡量,不向数据经纪商出售或分享任何数据
- 不尝试从匿名数据反推使用者身份
- 不把为改进推荐而收集的数据挪作它用
5. 第三方
共享的记录存放在我们自己的服务器上,位于中国广州(腾讯云)。数据库由我们自己运行,不再经过任何数据库托管服务商。除此之外没有任何第三方接收这些数据。App 内没有集成任何分析 SDK、广告 SDK 或社交 SDK。
2026 年 8 月 20 日之前,这些数据存放在境外的 Supabase 上。已经安装的旧版本 App 在用户更新之前仍然会继续上传到那里——地址是在打包时写进 App 的,我们无法远程改变一个已经装好的版本。
需要如实说明的一点:和任何网络服务一样,服务器在接收请求时会看到你的 IP 地址,托管服务的访问日志中可能会短期保留它。我们不会把它和上传的内容关联起来使用。
6. 保留多久
共享记录会长期保留,因为研究口味变化本身就需要历史。由于其中不含任何身份信息,它不会随时间变成关于「你」的档案。
7. 撤回与删除
停止共享:打开 App →「设置」→「匿名共享」→ 关闭「共享〈她的名字〉的记录,也用上别的猫的」这个开关。立即生效,之后不再有任何数据上传,尚未发出的排队内容也会被丢弃。
删除已经共享的内容:在同一个页面上,开关打开时会显示一串数字,那是你的记录在服务器上唯一的标识。把它复制下来发到下面的邮箱,我们会删除对应的记录。这串数字只在开关打开时显示,所以打算要求删除的话,请在关掉共享之前先复制下来;已经关掉了也不要紧——把开关重新打开就会再显示同一串数字,它一直存在你的手机上,不会改变。
请理解为什么必须这样做:正因为服务器上没有任何能指向你的信息,我们无法凭姓名或邮箱找到「你的」那几行。那串数字是唯一的线索。如果你已经卸载了 App 或清空了数据,那串数字也随之消失,我们就无法再定位这些记录了——它们此时已是无法与任何人关联的匿名数据。
8. 儿童
本 App 不面向 13 岁以下儿童,也不会有意收集儿童的任何信息。
9. 政策变更
如果将来收集的内容发生变化,我们会更新本页并修改顶部的日期。扩大收集范围时,会重新征求你的同意,而不是沿用旧的授权。
10. 联系方式
隐私相关问题或删除请求,请联系:pickycatapp@gmail.com