OmniTrack Home 隐私政策

版本:V1.0 生效日期:2026年8月28日

个人信息处理者:上海炳歆网络科技有限公司。

我们只处理提供手机号登录、家庭物品管理、图片识别、家庭协作和安全保障所必需的信息,不申请手机定位、通讯录、短信读取或麦克风权限。

注销和个人信息请求可在 App 内“我的—帮助与反馈”提交;当前由人工核验处理,不是即时自动注销。

请在使用前认真阅读。涉及家庭共享、图片和 AI 处理的内容已经专门说明。我们会在开始处理前通过清晰的页面取得您的同意;依法需要单独同意的,我们会另行取得同意。不同意本政策的,您可以拒绝并停止注册。

1. 处理者和适用范围

个人信息处理者:上海炳歆网络科技有限公司
官网:https://omni.muyin.com/

本政策适用于当前发行的 OmniTrack Home App 及与其直接关联的服务。本服务当前面向中国境内用户,不适用于其他主体独立提供的产品或服务。

2. 我们处理的信息

我们按照明确、合理的目的处理实现功能所需的信息,不会因为您使用一项功能而要求提供与该功能无关的信息。

场景处理的信息目的
注册和登录手机号、短信验证码记录、显示名称创建账号、验证身份和展示成员身份
账号安全登录会话、设备标识或名称、IP 或设备标识的哈希记录、验证次数保持登录、防止验证码滥用、识别异常访问
家庭协作家庭、成员名称、手机号、角色、邀请码和成员状态建立共享家庭、控制访问和邀请成员
物品管理房间、收纳点、物品名称、类别、数量、价格、备注、关系和过期日期建档、同步、搜索和到期管理
图片和 AI您拍摄或选择的图片、缩略图、图片对象键、识别任务和结果展示物品、识别图片并生成整理建议
提醒和任务日期、提醒规则、任务及读取或完成状态在 App 内展示提醒并支持家庭协作
智能助手您输入的消息、回答、相关请求和反馈理解问题、查询家庭库存和改进交互
安装和运行安装标识、平台、版本、渠道、区域、语言、时区、安装来源、启动次数和必要归因字段适配版本和渠道、防滥用、分析服务运行情况
故障和权利请求您提交的描述,以及相关错误消息、页面、版本、平台和 User-Agent排查故障、受理注销或个人信息请求、维护安全

3. 敏感个人信息

正常使用不需要提供身份证号、银行卡、医疗信息或手机精准位置。请不要在名称、备注或图片中录入与家庭物品管理无关的敏感信息。

家庭图片可能包含人脸、住址线索、贵重物品、健康用品或未成年人信息。这些信息一旦泄露或被滥用,可能影响人身或财产安全。请只拍摄必要区域,避开人员、证件、门牌、账单和屏幕。实际功能确需处理敏感个人信息时,我们会说明必要性和影响,并依法取得单独同意。

4. 家庭共享

同一家庭的成员可以按实际权限查看成员名称、房间、收纳点、物品、图片、日期、提醒和任务。家庭所有者可以按照产品提供的功能管理成员。

邀请他人前,请确认接收者身份。对方加入后会获得相应的家庭数据访问权。成员退出、所有权转移和共同数据删除会影响其他成员,我们会按照实际产品规则、相关成员权益和法律要求处理,并在操作前作出必要提示。

5. 图片和 AI 处理

只有在您主动拍摄、选择图片或启动扫描时,App 才会调用相机或照片选择能力。使用图片识别时:

  1. 图片上传到 OmniTrack Home 服务器;
  2. 服务器将图片保存到对象存储,并生成有时效的读取链接;
  3. 外部 AI 服务通过该链接读取图片并返回物品、类别、数量、日期或位置建议;
  4. 您可以核对、修改、放弃或保存结果。

代码中的临时读取链接默认约一小时失效,链接失效不等于图片本身已经删除。当前发行版的图片存储和识别链路按照阿里云对象存储 OSS、阿里云百炼及通义千问视觉模型设计。根据阿里云百炼公开规则,模型调用数据不用于模型训练;服务商仍可能依照法律法规和服务协议保存必要的调用数据。AI 结果可能不准确或不完整,请在保存或据此采取行动前自行核对。

6. Android 权限

权限或能力使用场景和触发时机能否拒绝及影响
相机点击拍照、扫描邀请码二维码或 AR 扫描时申请可以拒绝;相应拍照或扫描功能不可用,仍可使用手工录入等功能
照片或媒体主动从相册选择图片时使用;多数设备使用系统照片选择器,部分设备兼容路径可能申请图片读取权限可以拒绝;不能从相册选图,其他功能原则上不受影响
网络登录、同步、上传图片、AI、邀请和检查更新断网后云端功能不可用;这是 Android 普通权限,不显示运行时授权弹窗
安装应用包仅官方自更新构建在用户主动安装更新时使用可以拒绝;仅影响 App 内安装更新,应用商店版本不应申请

当前没有发现定位权限、系统通知权限、通讯录、短信读取、麦克风或通话记录权限。“房间”“收纳位置”是家庭空间信息,不是手机 GPS 定位。新增权限前,我们会更新说明并依法取得授权。

7. 第三方服务和信息提供

本版本不集成广告、第三方统计或崩溃采集 SDK。短信验证、图片存储及 AI 图片识别使用以下受托服务:

受托服务处理的信息用途和规则
阿里云短信服务及智能验证码手机号、验证码内容、验证结果、投递状态及必要安全信息完成手机号验证、发送登录验证码并防止恶意请求;适用阿里云隐私权政策及所开通产品的服务条款
阿里云对象存储 OSS用户主动上传的图片、对象键及必要请求日志保存和读取图片
阿里云百炼及通义千问视觉模型图片临时链接、识别指令、任务标识及结构化识别结果返回物品识别建议;根据阿里云百炼公开规则,模型调用数据不用于模型训练,但可能依法或按服务协议保存必要调用数据
云服务器和数据库基础设施本政策列出的账号、家庭、库存、日志及备份数据承载 API、数据库、日志和备份;由我们控制访问权限并按受托处理要求管理云服务商

上述阿里云产品的实际签约主体,以我们正式生产账号中的订单和服务协议为准。App 还包含 Capacitor、条码扫描和 OpenCV 等组件,用于调用相机、照片选择和本地图像处理;按照当前集成方式,我们不会通过这些组件向其维护者服务器上传用户图片。

我们不会出售或公开披露您的个人信息。依法向其他个人信息处理者提供信息时,我们会履行告知和同意义务;委托处理时,我们会约定处理目的、期限、方式、信息种类、保护措施和双方责任并进行监督。发生合并、分立、解散、破产等导致个人信息转移时,我们会依法告知接收方。法律法规或主管机关依法要求提供信息的,按照相关规定处理。

8. 保存地点和期限

当前发行版面向中国境内提供服务,账号、家庭、库存、图片、日志及备份原则上存储在中国境内。若将来发生向境外提供个人信息的情形,我们会在处理前依法履行告知、个人信息保护影响评估、单独同意及其他适用程序。

验证码默认约五分钟失效,登录会话默认约三十天失效,AI 图片临时链接默认约一小时失效。这些只是验证码、会话或链接的有效期,不代表数据库记录、图片、日志或备份已经删除。

账号存续期间,我们会保存提供账号、家庭协作和物品管理所必需的信息。您主动删除内容或账号注销后,我们会在实现处理目的所需的最短期限内删除或匿名化相应信息。网络运行日志按照法律要求留存;因履行法定义务、安全审计、配合依法进行的调查或解决交易与服务争议确需继续保留的记录,仅在必要期限和范围内保存,并限制用途和访问。备份中的残留数据会随既定备份轮换周期覆盖或删除,法律法规另有规定的除外。

9. 安全保护

服务端使用哈希保存验证码、会话令牌以及部分 IP 或设备标识;家庭数据按成员身份控制访问;对象存储通过有时效的签名链接读取;客户端与正式服务通过 HTTPS 传输数据。

App 会在本地保存登录状态、安装标识和部分库存或识别快照。我们会采取与风险相适应的访问控制、数据最小化、传输保护、日志审计和安全事件响应措施,但任何措施都无法保证绝对安全。发生个人信息安全事件时,我们会及时采取补救措施,并按照法律要求报告和通知。

10. 您的权利

您有权依法查阅、复制、更正、补充和删除个人信息,撤回同意、注销账号,或者要求我们解释个人信息处理规则。您可以在 App 中修改显示名称,编辑或删除部分库存内容;共同家庭数据的处理可能需要兼顾其他成员权益。

注销及权利请求入口:App 内“我的—帮助与反馈”。请在提交内容中选择或注明“账号注销”或“个人信息请求”。当前注销申请由人工核验处理,不是即时自动注销;在处理完成前,我们可能需要通过当前账号进一步核验身份和共同家庭数据的处置方式。

注销完成后,我们将撤销相应账号的访问,并依法删除或匿名化不再需要的个人信息;法律法规另有规定、配合依法进行的调查,或者处理共同家庭数据和未解决争议确需保留的除外。为保护您和其他家庭成员,家庭所有者注销前可能需要先转移家庭所有权或确认解散家庭。如果我们依法决定不予处理某项请求,会在法律允许的范围内说明理由并提供投诉途径。

11. 未成年人

我们不主动面向儿童推广本服务。未成年人应在父母或其他监护人的指导下使用。处理不满十四周岁未成年人的个人信息时,我们会依法取得监护人同意,制定专门处理规则并采取严格保护措施。监护人发现我们处理了不必要的未成年人信息,可以通过本政策公布的入口提出请求。

12. 政策更新

政策发生重要变化时,我们会说明主要变化和生效日期。涉及处理目的、信息种类、第三方、跨境或用户权利的实质性变化,将按法律要求重新取得同意。我们会保留政策历史版本供您查阅。

13. 联系我们

公司:上海炳歆网络科技有限公司
官网:https://omni.muyin.com/
App 内入口:“我的—帮助与反馈”

您对本政策或个人信息处理有疑问、意见或投诉,可以通过上述方式联系我们。