法律
隐私政策
隐私政策
最后更新:2026年6月16日
1. 我们是谁
本隐私政策描述了ABODY AI INC. (“Abody”、“我们”、“我们的”)在您使用Abody移动应用程序(“App”)及相关网站、AI 功能和服务(统称为“服务”)时如何收集、使用和共享信息。
法律实体: ABODY AI INC.
注册地址:加拿大安大略省多伦多市韦尔斯利西街15号201单元,邮编:M4Y 0G7
接触: privacy@abody.ai
数据保护官: dpo@abody.ai
除本政策另有规定外(例如,应用商店处理的支付数据,或 Google 作为子处理者进行的 AI 处理),我们是服务中处理的个人数据的数据控制者。
2. 范围和验收
本政策适用于您使用应用程序、创建账户、进行身体扫描、保存照片、生成AI内容、订阅Abody Track或Abody Studio,或以其他方式与服务互动时的所有情况。使用服务即表示您已阅读本政策。如果您不同意本政策,请勿使用服务。
3. 概要——我们收集的信息概览
类别 | 示例 | 它居住的地方 |
账户数据 | 电子邮件、显示名称、密码哈希值、社交登录 ID | Abody 服务器(Google Cloud,美国/加拿大) |
身体与健康数据 | 身高、体重、年龄、性别、体脂率、身体质量指数(BMI)、身体测量数据、扫描记录、体重日志 | 本地设备 + Abody 服务器 |
照片和媒体 | 正面/侧面身体扫描照片、进度照片、虚拟衣橱照片、人工智能生成的试穿图像 | 本地设备 + Abody 服务器 + Google Cloud(AI 处理) |
人工智能生成的内容 | 试穿结果、未来身材图像、惊喜穿搭、每日精选穿搭、AI总结 | 本地设备 + Abody 服务器 |
设备及技术数据 | 设备型号、操作系统版本、应用版本、语言、时区、Firebase 安装 ID、FCM 令牌、IP 地址、崩溃日志 | Firebase(谷歌)+ Abody 服务器 |
使用情况和分析数据 | 功能点击次数、屏幕浏览量、魔法积分使用量、连胜记录、实验曝光量、订阅等级 | Firebase Analytics + Abody 服务器 |
订阅和购买数据 | 级别(免费/专业版/录音室版)、试用状态、购买收据、RevenueCat 匿名 ID、商店交易 ID | RevenueCat + Abody 服务器(无信用卡数据) |
通讯 | 支持电子邮件、推送通知偏好设置 | 身体服务器 |
我们不会收集:精确的地理位置、联系人、短信、麦克风音频、日历、应用程序之外的浏览历史记录或生物识别标识符(我们测量您的身体 - 我们不会进行基于面部或指纹的识别)。
4. 我们如何收集个人数据
直接通过您注册、登录(电子邮件/密码、使用 Apple 登录、使用 Google 登录、使用 Facebook 登录)、输入身高/体重/年龄/性别、拍摄身体扫描照片、上传进度照片或虚拟衣橱物品、撰写反馈信息或购买订阅等方式收集。
当您使用 App 时,会自动从您的设备获取以下信息:设备型号、操作系统、语言、时区、Firebase 安装 ID、FCM 推送令牌、崩溃报告、分析事件。
来自第三方:
Apple、Google、Facebook(用于社交登录 - 姓名、电子邮件、社交用户 ID)。
Apple App Store 和 Google Play(用于购买收据和订阅状态,通过 RevenueCat)。
云子处理器(详见第 9 节)。
5. 我们如何使用个人数据以及法律依据
目的 | 使用的数据 | 法律依据(GDPR 第 6 条) |
创建并操作您的帐户,验证您的身份 | 账户数据、设备数据 | 合同履行(第6(1)(b)条) |
进行身体测量扫描(估算身高、体重、BMI、体脂率、姿势、体型) | 身体健康数据、扫描照片 | 合同履行 + 敏感健康数据的明确同意(第 9(2)(a) 条) |
生成 AI 试穿、未来身材、惊喜推荐、每日推荐和 AI 总结 | 扫描照片、上传照片、身高/体重、虚拟衣橱物品 | 合同履行 + 图像处理的明确同意 |
将您的照片和AI结果保存到您的帐户(跨设备同步) | 照片、人工智能结果 | 合同履行 |
追踪你的连续运动天数、体重记录、进度照片,并奖励魔法积分 | 健康数据、使用情况 | 合同履行 |
处理订阅、试用和魔法积分购买 | 订阅数据、购买收据 | 合同履行 |
改进应用:分析、A/B 测试、崩溃诊断 | 设备数据、使用事件、暴露事件 | 合法权益(第 6(1)(f) 条)——您可以选择退出(第 12 条) |
发送交易推送通知(连续阅读提醒、订阅变更) | FCM 令牌、账户数据 | 合同履行 |
发送营销推送通知 | FCM 令牌、账户数据 | 同意(第6(1)(a)条)——您可以随时选择退出 |
遵守法律,执行条款,防止欺诈和滥用行为 | 任何相关数据 | 法律义务/合法权益 |
敏感数据——明确同意
身体测量数据、身体成分分析和进度照片均视为健康数据。我们仅在您明确同意的情况下处理这些数据,该同意会在您创建账户或进行首次扫描时授予。您可以随时通过删除数据或账户来撤回您的同意(第 12 条)。
6. AI 特征和 AI 处理
该应用程序提供四项人工智能功能,所有这些功能都会将您的输入发送给第三方人工智能处理器:
特征 | 我们发送给人工智能的输入 | 它运行 | 我们保留 |
真实试穿 | 一张扫描照片或上传照片,一张服装图片 | Google Cloud AI | 生成的试穿图片将附加到您的帐户 |
未来身体 | 您当前的测量结果 + 目标描述 | Google Cloud AI | 生成的图像将附加到您的帐户 |
给我惊喜 | 随机搭配服装提示 + 你的扫描照片 | Google Cloud AI | 生成的服装图片将附加到您的帐户 |
每日滴剂 | 每日主题穿搭提示 + 你的扫描照片 | Google Cloud AI | 生成的服装图片将附加到您的帐户 |
AI 总结(测量趋势、体重记录叙述、兼容性评分) | 仅提供数值测量数据,不提供图片。 | Google Cloud AI | 文本摘要 |
重要的人工智能信息披露:
人工智能生成的图像可能不准确、不够美观,或包含瑕疵。它并非医疗建议,也不能替代裁缝的测量。
我们不会使用您的照片或测量数据来训练 Abody 自己的 AI 模型。发送到 Google Cloud AI 的输入数据将根据 Google 的企业条款进行处理,并且不会用于训练 Google 的基础模型(请参阅 Google 的政策)。
我们不出售人工智能生成的图像。
AI生成的图像包含一个不可见的水印标识符,该标识符将图像与您的帐户关联起来,以防止滥用。
7. 照片、相机和设备端存储
相机权限。我们绝不会在后台拍摄照片。
只有当您从图库中选择照片时(衣橱上传、自定义试穿照片、进度照片),才需要照片/媒体权限。
本地存储:您的扫描历史记录、测量历史记录、虚拟衣橱、造型图册、连购记录和体重记录都存储在您设备上的加密 SQLite 数据库中。这些数据会同步到您在 Abody 服务器上的帐户,以便您可以从其他设备访问它们。
图像处理:人体扫描照片将上传至 Abody 托管在 Google Cloud 上的体型估算服务,以计算您的测量数据并优化结果。用作 AI 输入的照片(真实试穿、未来体型、惊喜测评、每日更新)将转发至 Google Cloud AI。
3D 人体模型:启用后(目前需要通过功能标志启用),系统会根据您的测量数据生成 GLB 网格,并将其存储到您的帐户中,以用于产品图册功能。
8. 标识符、分析和广告
Firebase 安装 ID用于标识您的 Firebase Analytics、Crashlytics、远程配置和 A/B 测试安装。重新安装应用时,此 ID 将被重置。
FCM令牌用于推送通知。它会在重新安装时重置,并定期轮换。
Crashlytics会收集崩溃堆栈跟踪、设备型号、操作系统版本、应用版本以及一个不包含识别信息的安装 ID。我们利用这些信息来诊断错误。
Firebase Analytics会记录匿名事件(屏幕浏览量、功能点击量、Magic Credit 消费额、订阅状态、实验参与情况)。我们利用这些信息来了解哪些功能实用,并对 AI 模型和定价进行 A/B 测试。我们绝不会将个人身份信息(例如电子邮件地址、姓名)发送给 Analytics。
广告: Abody不展示第三方广告,不使用 Google AdMob,不会跨应用跟踪您,也不会与广告网络共享任何数据。
9. 我们与谁共享数据(子处理者)
我们与这些数据处理者共享个人数据,仅限于运营服务之目的:
子处理器 | 目的 | 地点 |
Google Cloud Platform(Firebase、AI、Cloud Run、Cloud Storage) | 托管、人工智能推理、分析、崩溃报告、推送、A/B 测试、远程配置 | 美国、欧盟、日本、地区 |
RevenueCat公司 | 订阅、试用和权益管理;收据验证 | 我们 |
苹果公司(App Store、使用 Apple 登录、APNs) | iOS 购买、登录、推送交付 | 美国,地区 |
Google LLC(Play 商店、使用 Google 登录、FCM) | Android 购买、登录、推送交付 | 美国,地区 |
Meta Platforms, Inc.(Facebook 登录) | 仅限可选的社交账号登录 | 我们 |
我们不出售或出租个人数据,也不与数据经纪商共享数据。
10. 国际数据传输
Abody 的运营总部位于加拿大。您的数据可能会被传输至美国、欧盟、日本以及我们子处理商运营的其他地区并在这些地区进行处理。当数据传输至欧洲经济区/英国/瑞士以外的地区时,我们将依据与各子处理商签署的欧盟标准合同条款(以及英国附加条款)进行处理。
11. 数据保留
数据 | 保留 |
账户数据 | 在您的帐户处于活动状态期间,以及删除后 30 天内(法律/合规性要求) |
身体及健康数据(测量数据、体重记录、体脂率) | 账户处于激活状态时,可在应用内“设置”->“数据”中删除。 |
扫描照片和进度照片 | 账户处于激活状态时,可从应用内“设置”->“照片/进度照片”中删除。 |
AI 生成的图像(试穿、未来身材、惊喜、每日新品、造型图册) | 账户处于激活状态时,可从应用内 Lookbook 中删除。 |
虚拟衣橱物品 | 账户处于激活状态时,可从衣柜用户界面删除。 |
崩溃日志(Crashlytics) | 90天 |
分析事件(Firebase 分析) | 14 个月(Firebase 默认保留期限) |
购买/订阅历史记录 | 7年(财务记录) |
推送令牌(FCM) | 直到操作系统使其失效或您注销为止 |
12. 您的权利和选择
根据适用法律(例如 GDPR、英国 GDPR、CCPA/CPRA、魁北克第 25 号法律等),您有权:
访问您的个人数据并获取副本
更正不准确的数据(大多数字段可在应用内编辑)
删除您的数据(“被遗忘权”)
限制或反对某些处理
撤回对人工智能功能、营销或敏感数据处理的同意
数据可移植性- 导出您的扫描件、照片和测量数据
向您的数据保护机构提出投诉
如何行使您的权利
在应用程序中:设置 -> 帐户 -> 删除帐户,以及设置 -> 通知,以控制推送类别。
对于 12 个月内的首次请求,我们绝不会收取任何费用;我们也绝不会要求您为了删除创建帐户之前收集的数据而创 建帐户。
13. 账户删除
要删除您的 Abody 帐户及所有相关数据:
应用内操作:打开 Abody -> 设置 -> 账户 -> 删除账户。系统会要求您重新验证身份,请确认。您的账户将立即进入删除队列,并在 30 天内被删除。
当您删除帐户时,我们会删除:帐户数据、身体/健康数据、扫描照片、进度照片、虚拟衣橱物品、AI 生成的图像、连续记录数据、推送令牌以及订阅关联(购买收据将按法律规定的期限保留用于财务记录)。Crashlytics 和 Analytics 已收集的匿名事件无法追溯解除关联,但会按照其正常的保留期限过期。
14. 安全
所有客户端/服务器流量均使用 TLS 1.2+ 加密。
密码以哈希形式(bcrypt)存储——我们无法读取它们。
JWT 身份验证令牌使用 flutter_secure_storage 存储在设备上(iOS 上为 Keychain,Android 上为 EncryptedSharedPreferences)。
本地 SQLite 数据库存储在应用程序的沙盒数据目录中;在 Android 系统上,它被排除在自动备份之外。
我们遵循 OWASP Mobile Top 10 缓解措施,并定期进行安全审查。
没有哪个系统是绝对安全的。如果您认为某个账户已被盗用,请联系security@abody.ai 。
15. 儿童隐私