Aster返回首页

PRIVACY POLICY

隐私政策

我们用产品架构减少数据收集,并把健康数据的控制权交还给用户。

生效日期:2026 年 8 月 2 日

1. 适用范围

本政策适用于 Aster iOS 应用及本支持网站。Aster 是个人健康与生活方式辅助工具, 不提供医疗诊断、治疗或紧急服务。

2. Aster 访问的数据

只有在你主动连接并授权后,Aster 才会读取你选择的 Apple Health、Google Health 或其他兼容数据来源中的只读健康数据,例如步数、睡眠、HRV、心率、活动和恢复相关指标。 每个数据来源均由你在系统或服务商的授权页面中单独控制。

本网站不会要求你登录,也不会通过表单收集健康数据。你发送给支持邮箱的信息由你自行决定。

3. Google Health 的端侧数据流

Google OAuth token 只保存在用户的 iOS 设备钥匙串。授权、token 刷新以及 Google Health API 请求由 Aster 在设备上直接访问 Google 官方端点;响应在设备端解析和展示, 不经过 Aster 开发者拥有或控制的服务器。

Aster 对 Google API 数据的使用与传输遵守 Google API Services User Data Policy,包括其中的 Limited Use 要求。

4. 设备端保存与安全

健康趋势、餐食记录和 AI 对话在用户设备上保存,并使用设备端加密;相关密钥保存在 iOS 钥匙串。Google token 使用仅限当前设备的钥匙串保护。HealthKit 个人健康信息 不同步到 Aster 的 CloudKit 容器,餐食照片和图片文字默认在设备端处理。

5. 自带密钥的第三方 AI(BYOK)

Aster 默认可以在不联网的本地模式下工作。你也可以主动配置 Google Gemini、DeepSeek、 通义千问或其他 OpenAI-compatible AI 服务。API Key 仅保存在你的设备钥匙串。

普通云端问题只发送你本次输入的文字和不包含数值的数据类型目录,不会自动附带步数、睡眠、HRV、心率、 历史对话、姓名、日历标题、原始 HealthKit 样本或完整健康时间线。

当模型认为回答需要健康数值时,Aster 只会生成请求。只有你进入“选择本次发送的数据”页面, 查看接收方和字段、逐项选择并确认后,所选内容才会直接发送给该第三方 AI。 授权绑定当前问题与接收方,使用一次后失效。第三方收到的数据受其自身隐私政策约束。

6. 我们不会做什么

  • 不出售或出租你的健康数据。
  • 不使用健康数据投放广告或建立广告画像。
  • 不使用 Google 用户数据训练 Aster 或通用 AI 模型。
  • 不在 Aster 服务器保存 Google OAuth token 或 Google Health 数据。

7. 保留、删除与撤销

设备端数据由你控制。你可以在 Aster 中删除记录、清除 AI 对话、断开数据来源,或卸载应用。 断开 Google Health 时,Aster 会从设备直接请求 Google 撤销授权,并删除本机钥匙串中的 token。 具体操作见删除数据与撤销授权。

8. 政策更新与联系我们

如果数据处理方式发生实质变化,我们会更新本页面和生效日期,并在适当情况下于应用内提示。 如需查询、投诉或协助删除数据,请联系 imakoshan@gmail.com。

Aster

个人健康伙伴 · 不提供医疗诊断、治疗或紧急服务

隐私政策用户协议删除数据