隐私政策

最后更新:2026 年 8 月。

本译文仅供参考。如有出入,以西班牙语版本为准。

我们是谁

MindHaOS(「本应用」)是一款个人整理应用。联系方式:[email protected] · 55 1013 2542

我们收集哪些数据

健康功能的范围

MindHaOS 是个人日程应用,不是医疗应用。它的健康功能只是你自己填写的记录和提醒:本应用不做诊断,不解读症状,不推荐剂量或治疗方案,不检查药物相互作用,也不能替代向医疗专业人员咨询。生理周期的预测仅依据你输入的数据计算,仅供参考。它不是医疗产品或医疗器械,也不会连接病历、保险公司或医疗机构。

我们用它们做什么

在你设备上的存储

应用会在你自己的设备上保存信息并读取它来运行:本地数据库(IndexedDB)存放你家的数据和文件,浏览器本地存储存放你的偏好设置——语言、主题、欢迎页状态——以及保持登录状态的会话令牌。我们不使用自有 Cookie 或类似技术进行广告、分析或追踪。你可以在浏览器设置中清除全部内容,或卸载应用。

我们集成的服务在你使用时可能会在你的设备上保存或读取信息:登录以及授权 YouTube API Services 时的 Google(参见 Google Cookie 政策),连接相应账号时的 TikTok 和 Meta 也是如此。这些信息由它们按照各自的政策管理。

已连接的社交媒体账号

如果你连接 YouTube、TikTok、Facebook 或 Instagram 账号,我们会把该平台交给我们的访问令牌加密保存在服务器上,同时保存你所选账号或主页的名称和头像。它们只用于在你点击发布的那一刻,把你在视频编辑器里决定发布的视频发到你自己的账号。我们不会读取你的视频、帖子、评论、私信或这些账号的任何其他数据,也绝不会自行发布任何内容。令牌会一直保存,直到你在设置 → 已连接账号里断开连接,或删除你的 MindHaOS 账号;你也可以在各平台的安全设置里撤销授权(Google:myaccount.google.com/permissions)。

就 YouTube 而言,本应用使用 YouTube API Services;连接账号即表示你接受 YouTube 服务条款,并适用 Google 隐私权政策

我们如何保护你的数据

应用与我们服务器之间传输的所有内容都通过 HTTPS/TLS 加密,你同步的数据在 Supabase 的基础设施上也以加密方式静态存储。密码从不以明文保存:Supabase Auth 只保留它的哈希值。每个账号都与其他账号隔离——数据表启用了按行隔离,只有服务器端的函数在校验你的会话之后才能读写属于你的数据——管理权限仅限于运营该服务的人员,没有人会查看你家里的内容。你的数据不会被出售,不用于广告,也不用于训练 AI 模型。

你连接的社交账号令牌属于敏感数据,因此有额外的保护:保存之前会用 256 位 AES-GCM 加密,密钥只作为服务器密钥存在,不写在代码里,不会传到你的设备上,也无法从数据库中读取。应用永远不会拿到令牌:查询已连接的账号时,它只会收到名称、头像和过期时间。令牌只在服务器内部、在发布你指定的那条视频的那一刻被解密,不作任何其他用途。只要你断开该账号或删除自己的账号,令牌就会被删除;每天还有一个流程检查闲置的连接,清除已经失效的那些。

如果你取消订阅

本地数据仍在你的设备上。已同步的数据会保留存储(在你续订前无法访问),你可以通过删除账户把它们彻底清除。

如何删除账户和数据

在应用里:编辑器 → 设置 → 账户。删除会清除你的用户、同步数据和文件;只保留法律要求留存的账务记录。

服务商

变更

如果本政策有变更,我们会在此发布带日期的新版本。有疑问请写到联系邮箱。