生效日期:2026-08-03

HopRabbit 隐私政策

HopRabbit 帮助用户基于 Apple 健康和 Apple Watch 信号理解恢复、睡眠、压力、训练负荷和生活方式恢复。

HopRabbit 由上海索迪格尔信息服务有限公司运营,该主体负责 HopRabbit 的支持、隐私和法律通知。

我们访问的数据

在获得你的授权后,HopRabbit 可能读取心率、心率变异性、静息心率、呼吸频率、血氧、睡眠分析、训练、活动能量、身体资料、营养和饮水等 Apple 健康数据。Apple Watch App 只会在你明确开始并停止训练后写入训练记录,HopRabbit 不会向 Apple 健康写入营养记录。如果 Apple 健康没有上次睡眠记录,你可以在 HopRabbit 内补充睡眠时段和可选感受;该记录只保存在 HopRabbit,不写入 Apple 健康,也不会生成睡眠阶段、中断或夜间体征,同一次睡眠之后同步到 Apple 健康时以 Apple 健康记录为准。如果你使用餐食照片识别,HopRabbit 只会处理你从相册选择的照片,或你拍摄并确认用于识别的压缩照片。

AI 识别、AI 教练和账号删除需要使用 Apple 登录。HopRabbit 会收到 Apple 账户 subject,并可能收到 Apple 提供的邮箱或隐藏邮箱;App 还会提供 App Account Token,用于关联 App Store 权益。HopRabbit 会生成经过哈希处理的客服识别码、签名会话令牌、AI 额度和权益状态。

对于已登录账户,HopRabbit 会记录账号首次被后端识别、最近一次 App 账号状态读取的服务器时间,以及当时的 App 版本和构建号。仅对已经获得特邀权益的账户,App 还会发送“健康仪表盘刷新流程已结束”这一最小事件及服务器接收时间;该事件不包含 HealthKit 数值或样本、身体状态分数、授权状态、刷新成功/失败结果、设备健康数据库或广告标识。

“推荐给朋友”只是普通分享:它使用系统分享面板和 HopRabbit 的 App Store 下载链接,不要求登录,不创建邀请码、领取资格或奖励,也不会把 HealthKit、餐食记录或其他个人身体数据放进分享内容。

数据用途

健康数据用于在 App 内计算恢复、身体能量、身体年龄参考、压力、疲劳负荷、睡眠、饮食、活动/训练和恢复建议。如果 Apple 健康提供出生日期,HopRabbit 只会在本地转换为年龄用于估算,不保存精确生日。HopRabbit 不会把 HealthKit 数据用于广告、追踪或出售用户画像。餐食照片只用于估算可编辑的食物项、份量、热量、宏量营养和训练补给建议;默认情况下,HealthKit 原始数据不会随餐食照片一起上传。

Apple 账号标识、App Account Token、购买交易和安装标识只用于身份验证、权益验证、额度控制、防滥用、账号删除和客服支持,不用于普通分享、广告或跨 App 追踪。

账号活跃与特邀账户刷新时间只用于特邀测试支持、版本确认、服务运行排查和判断是否需要提醒用户自行检查同步;不会用于广告定向、营销画像、公开排行或推断健康状况。

研究与产品改进授权

研究与产品改进共享默认关闭,并且需要你单独同意。你可以随时在 App 内撤回该授权,撤回后 HopRabbit 会停止为此目的进行后续上传。

开启后,HopRabbit 只会上传与已登录 HopRabbit 客服账号关联的最小化每日健康摘要。获授权的 HopRabbit 运营人员可查看该摘要,用于产品支持、算法质量检查和 App 改进。该摘要不会用于广告、营销投放、出售用户数据或公开排行。

每日健康摘要不包含你的姓名、邮箱地址、Apple ID、精确生日、原始心率时间序列、路线或照片。

为了跨日比较算法质量,摘要会带有独立研究安装标识的单向散列,以及只用于已验证产品支持、导出、删除和内部管理页的账号关联散列。服务器最多保留研究摘要 365 天并自动删除。撤回授权会停止后续上传;用户可在 App 内另行删除已存储摘要,删除账号也会删除已关联摘要。

存储

HopRabbit 会把应用偏好、语言设置、生活方式目标选择、仪表盘快照和日记标签存储在本机,以及 iPhone、Apple Watch 和小组件共用的 App Group 容器中。HopRabbit 默认不保存餐食原图;用户确认后的餐食会以结构化饮食记录形式保存在设备本地。

对于已登录账户,HopRabbit 只保存登录、客服识别、会话、AI 额度和 App Store 权益所需的最小资料,以及上述账号首次/最近活跃时间、App 版本与特邀账户最近刷新事件时间。普通分享不会在 HopRabbit 账号中保存好友、邀请码或领取记录。奖励型推荐计划已从公开产品范围移除。

HopRabbit 不会在识别请求完成后有意保留餐食原图。服务可能短期缓存由单向照片哈希索引的结构化识别结果,并记录请求编号、耗时、模型、Token 用量、额度窗口和错误码;日志不包含餐食原图或原始 HealthKit 明细。

保留与删除

大部分 HopRabbit 数据都存储在你的设备本地。你可以通过从 iPhone 和 Apple Watch 删除 App 来删除本地 HopRabbit 数据。Apple 健康中的原始数据由 Apple 健康管理,可在健康 App 中查看或删除。

如果你通过邮件联系支持,我们只会使用你的邮箱地址和邮件内容来处理支持请求。你可以发送邮件至 hoprabbit-support@souldigger.cn 请求删除支持往来记录。

HopRabbit 可能会创建匿名安装标识,用于 AI 额度、防滥用和服务稳定性。该标识不是你的 Apple ID,不用于广告追踪,也不会用于建立营销画像。

你可以在 App 内发起删除 HopRabbit 账号。删除会移除账号目录资料、邮箱或隐藏邮箱、App Account Token 和购买交易关联、AI 额度记录、账号活跃时间与特邀账户刷新事件时间,并使现有 HopRabbit 会话失效。经过哈希处理的会话撤销标记只保留到最长已签发会话本应到期为止(最长 31 天),随后删除。奖励功能移除前如曾产生白名单内部测试记录,删除账号时会移除其账号和设备关联;仅为安全审计和防止测试交易被重复回放而保留的去标识化记录最长保存 730 天,不包含账号 ID、健康数据或餐食数据,也不会产生任何公开奖励。App Store 订阅仍由 Apple 管理。

AI 与教练建议

只有在你单独启用 AI 状态顾问后,你的问题和经过整理的身体状态摘要才会发送至 HopRabbit 服务器,并由腾讯云 TokenHub 处理,用于生成本次回答。摘要可能包括恢复与压力、HRV 与静息心率、睡眠、训练、饮食、你主动记录的生活事件,以及所选长期目标和本周模式;HopRabbit 不会发送完整 HealthKit 数据库。AI 状态顾问使用手动补充睡眠时,会明确标记其为用户补充,只包含所填时长和可选感受,不包含精确入睡/醒来时间、睡眠阶段、中断或夜间体征;只有在你另外自愿开启研究共享时,研究摘要才会按同样的来源标记和最小化规则处理。当你从相册选择照片,或拍摄并确认相机照片用于识别后,压缩照片会发送至 HopRabbit 服务器和腾讯云 TokenHub。服务会检查食物总计、食材、热量和宏量营养的一致性,但估算仍可能有误,保存前请确认份量。

订阅

HopRabbit 高级版购买由 Apple 通过 App Store 处理。HopRabbit 不接收或存储你的银行卡信息。

普通分享不会改变你或朋友的订阅状态,也不会产生免费高级版、兑换码或其他数字权益。

你的控制权

你可以随时在健康 App 或 iOS 设置中更改 Apple 健康权限,也可以在 Apple ID 订阅中管理订阅。

医疗免责声明

HopRabbit 用于健身规划和健康教育,不是医疗设备,不用于诊断、治疗、治愈或预防疾病。如有健康问题,请咨询合格医疗专业人士。

联系方式

邮箱:hoprabbit-support@souldigger.cn