隐私政策
版本 1.0.0 · 生效日期:2026-08-11 · 上次更新:2026-08-14
本隐私政策说明你使用眠眠 LumaNest iOS App、可选 Cloud Sync(云同步)、可选改进计划、AI 辅助功能、订阅、本站及相关支持渠道时,眠眠如何处理信息。
控制者与服务提供方: H S,以个人独资经营者身份在美国华盛顿州运营眠眠 LumaNest。
公开联系方式: hexacanvaslabs+support@gmail.com。隐私事项请在主题中注明 Privacy Request,安全事项请注明 Security Report。眠眠目前不会在本政策中公开电话号码或详细街道地址。
1. 本政策适用于谁
眠眠面向成年的父母、监护人与照护者。儿童本人不会创建或控制眠眠账号。宝宝资料与照护记录由对该儿童负有照护责任的成人录入和管理。
核心记录、历史、导出与设备端个性化睡眠预测功能可在本地使用,无需创建账号。Cloud Sync 为可选功能。仅登录、订阅或恢复购买不会自动上传已有本地照护记录。
本版本不包含的功能。 改进计划(第 5 节)、AI Assistant(第 6 节)与网站广告及跨站技术(第 7 节)均不属于当前眠眠版本。第 5 节、第 6 节及第 7 节的广告部分说明的是:若将来引入这些功能,眠眠会如何处理信息。提前公布是为了在任何此类处理开始之前先划定边界。今天不会产生改进数据,不会向外部 AI 服务提供方发送任何信息,也没有启用任何广告或跨站技术。若将来引入某项功能,眠眠会在当时提供所需通知、取得所需同意,并更新本政策。
眠眠不是 HIPAA 项下的 covered entity 或 business associate。 眠眠是直接面向消费者的 App,既不是健康计划、医疗信息交换机构,也不是医疗服务提供方,且不代表任何此类机构运营。你录入的信息不构成 HIPAA 项下的受保护健康信息(PHI),但仍受本政策及适用的消费者隐私与健康数据法律约束。
2. 你选择录入并保存在本地的信息
依你所使用的功能,你可能录入或创建:
- 照护者资料,例如显示名称、与宝宝的关系及头像符号
- 宝宝资料,例如姓名或昵称、出生日期,以及使用矫正月龄时的预产期、早产或矫正月龄状态
- 睡眠、亲喂、瓶喂、辅食与尿布信息;计时器;编辑与删除
- 自定义食物条目、备注、偏好、通知设置与设备专属配置
- 你导入、导出、保存或分享的文件
- 在设备上创建的个性化预测输入、模型状态与预测输出
未开启 Cloud Sync 时,这些信息通常留在该设备上,不会发送给眠眠,除非你主动分享、把信息加入支持请求,或使用另一个明确会发送信息的功能。本地数据会保留到你将其删除、清除 App 数据或卸载 App。导出或分享后的文件由你选择的目标位置控制。
3. 账号、设备与技术信息
创建或使用账号时,眠眠及认证服务提供方可能处理:
- 你的电子邮箱,以及登录服务提供方允许提供的资料
- Firebase Authentication、通过 Apple 登录或 Google 登录的标识
- 会话信息、安全令牌与眠眠内部账号标识
- 用于保护注册与登录、防止滥用、运行网络服务及生成服务级统计的 IP 地址、user-agent,以及由 IP 推断的大致国家或地区等认证与网络安全信息
使用账号相关功能、通知、购买、改进计划、AI 辅助功能或网络服务时,眠眠及服务提供方还可能处理有限技术信息,例如安装标识、App 版本、推送通知令牌、请求路径或其他联网功能交互、请求耗时、状态、错误类别、同意版本与同步元数据。第一方运行及诊断记录可能把粗略位置、交互和其他网络诊断数据与账号或安装标识关联,用于统计功能使用情况、排查特定账号的问题、改善可靠性、防止滥用并维护服务。网络日志无法看到不产生网络请求的纯本地页面浏览或点击。
首发 App 不包含广告 SDK,也不包含通用的第三方 App 分析或崩溃上报 SDK;眠眠不会把 Apple 提供的崩溃或性能报告与眠眠账号或安装标识关联。对于用户选择共享的操作系统诊断,Apple 可能依据其自身条款与控制措施独立向开发者提供。认证、购买、操作系统、网络、AI、分析与托管服务提供方也可能生成运营和保护其服务所需的技术记录。
4. Cloud Sync 与个性化预测
你另行明确开启 Cloud Sync 后,上传的信息可能包括:
- 照护者与账号资料字段
- 宝宝资料及相关设置
- 睡眠、亲喂、瓶喂、辅食与尿布信息,包括同步所需的变更与删除标记
- 正在进行的睡眠或亲喂计时器状态
- 纳入同步的自定义食物条目与账号级偏好
- 设备或安装标识,以及时间戳、版本号、状态与冲突处理信息等同步元数据
Cloud Sync 信息存储在由 Cloudflare 托管的后端,并与获授权设备同步。在一台设备上关闭 Cloud Sync 会停止该设备的上传与下载,本地使用可以继续;这不会删除账号、已经存在的云端副本或 Apple 订阅。退出登录会结束该设备上的账号会话并停止 Cloud Sync,同样不会删除账号或云端副本。
设备上可用的相关照护记录,包括通过 Cloud Sync 收到的记录,可能在该设备上用于训练、更新或校准该宝宝单独的个性化预测模型。模型与预测输出保存在设备上,不属于通常的 Cloud Sync 上传内容。
5. 可选去标识化改进计划
不属于当前版本。 本节描述的是计划中的功能。今天不存在也不会处理任何改进数据。
Cloud Sync 是参加可选改进计划的前提,但仅开启 Cloud Sync 不代表自动加入改进计划。眠眠必须先提供独立的改进计划选择,才会把与账号关联的照护数据用于该用途。
若你选择参加,眠眠可能使用选定的云同步信息创建去标识化或聚合改进数据。来源信息可能包括:
- 年龄或矫正月龄区间
- 睡眠与清醒时间、时长及衍生规律
- 已记录的喂养与尿布信息
- 照护规律、功能互动与预测表现信息
- 验证数据集所需的有限技术背景
信息进入改进数据集前,眠眠会移除照护者与宝宝姓名、电子邮箱、账号标识、设备标识等直接标识,并可能对日期、时间或罕见组合进行泛化。眠眠会采取旨在防止数据被重新关联到个人或家庭的合理措施,并且不会尝试重新识别。
改进数据可能用于评估和改进眠眠自身的预测方法、算法与功能,以及生成内部产品统计。眠眠不会使用改进数据开展科学研究或人体受试者研究,也不会发表或展示由此得出的结论。眠眠可能向协助进行该分析的服务提供方共享去标识化或聚合改进数据,但其必须受合同约束,承担保密、限定目的、适当安全措施和不得尝试重新识别的义务。
你可以在 App 中撤回之后的改进使用,或发送 Privacy Request。撤回处理完成后,不再新增与你账号相关的改进使用;但已经不可逆去标识化、合并进聚合统计或纳入已完成内部分析的数据,可能无法撤回或删除。
6. 可选 AI Assistant 与外部语言模型服务提供方
不属于当前版本。 本节描述的是计划中的功能。眠眠今天不会向任何外部 AI 服务提供方发送信息。
在提供时,AI Assistant 为可选功能。个人信息发送给外部 AI 服务提供方前,眠眠会作出清楚披露并请求明确许可。AI Assistant 由用户请求触发,不会自动发送整个 Cloud Sync 账号。
依请求内容及 App 中显示的许可范围,为生成 AI 回复发送的有限上下文可能包括:
- 用户问题及近期 AI 对话上下文
- 宝宝的名字或昵称
- 年龄或矫正月龄
- 睡眠、喂养与尿布信息
- 与请求相关的选定照护记录、趋势、偏好或衍生摘要
眠眠可能使用 OpenAI 或 Anthropic 等服务提供方的商业 API。此类服务提供方依据商业条款与数据处理承诺,代表眠眠处理提示与输出。眠眠会使用客户输入与输出默认不用于一般模型训练的商业或 API 配置,并且未经另行明确许可,不会主动把这些数据加入服务提供方的模型训练计划。
眠眠可能保留并使用去标识化或聚合后的 AI Assistant 互动,以改进眠眠自己的提示词、检索、安全机制、个性化、产品设计与算法。AI 生成内容可能不准确、不完整、过时、有偏差、不安全,或不适合某个具体儿童;它不是医疗建议或紧急指引。
7. 购买、通知、支持与网站技术
购买
App Store 购买由 Apple 处理。眠眠不会取得你的完整银行卡号。Apple 与 RevenueCat 可能处理交易标识、收据、产品标识、商店地区、购买与续订状态、到期信息及由眠眠生成的客户标识,以提供订阅权益、恢复购买、防止欺诈、处理支持请求并生成订阅表现指标。
删除眠眠账号不会取消 Apple 订阅。Apple 与 RevenueCat 可能依据各自的平台、会计、防欺诈与法律义务保留购买或权益记录。
通知
若你允许通知,Apple 推送通知服务可能收到设备令牌与投递元数据。眠眠可能使用通知提供提醒、计时器动态或内容有限的同步提示。你可以在 iOS 设置中修改通知权限。
支持、隐私与安全通信
当你联系眠眠时,我们会收到你选择发送的信息,例如电子邮箱、消息、截图、导出的诊断信息与技术细节。请勿发送密码、认证令牌,或超出说明问题所需范围的宝宝信息。
全部公开通信统一使用 hexacanvaslabs+support@gmail.com:
- 一般支持: 使用能够说明问题的主题;目标为 2 个工作日内确认收到
- 隐私请求: 主题注明 Privacy Request;目标为 5 个工作日内确认收到,并在 30 个自然日内作出实质回复,除非法律允许更长时间
- 安全报告: 主题注明 Security Report;目标为 3 个工作日内确认收到,并在 10 个工作日内提供初步状态
以上是回复目标,不保证每个事项都会在该期限内解决。
网站 Cookie、广告网络与跨站广告
首发网站只使用无 cookie 的 Cloudflare 聚合 Web Analytics,不启用广告 cookie 或跨站广告。
以下段落描述的是计划中的技术,目前均未启用。眠眠未来可能在网站或营销活动中使用 cookie、像素、广告网络、广告活动衡量、再营销或其他跨站广告技术。启用后,这些技术可能收集浏览器与设备信息、页面访问、来源网址、广告展示与点击、活动标识、cookie 标识及类似营销互动信息。
启用广告或非必要 cookie 前,眠眠会提供适用法律要求的通知、同意、偏好控制与退出方式。宝宝照护记录、改进来源信息和 AI Assistant 内容不会用于定向广告,也不会为行为定向而与广告网络共享。
若 iOS App 将来把 App 数据与第三方数据结合,用于跨其他公司 App 或网站的追踪,眠眠会在追踪前通过 Apple App Tracking Transparency 请求授权。你可以在该提示中选择允许或拒绝追踪,核心 App 功能不会以同意追踪为前提。
如本站提供嵌入式产品视频,只有在你按下播放后,视频才会从相应服务提供方加载。
8. 信息使用方式
眠眠在合理必要范围内使用信息,以便:
- 提供本地记录、历史、导入导出、widget、Live Activity 与设备端个性化预测
- 认证用户并隔离不同账号的数据
- 在你开启 Cloud Sync 后存储与同步信息
- 在另行取得同意后运行可选改进计划
- 在明确许可后提供 AI Assistant
- 提供订阅权益并恢复购买
- 投递你允许的通知
- 回复支持、隐私与安全请求
- 排查可靠性问题、防止滥用、保护账号并维护服务安全
- 生成网站、订阅、改进计划与产品聚合指标
- 仅在取得所需网站同意或 App Tracking Transparency 授权后,进行广告或活动效果衡量
- 遵守适用法律并执行补充使用条款
若数据保护法要求说明法律依据,处理可能基于提供你请求的服务、你对可选功能或权限的同意、我们保障安全与运营服务的合法利益,或履行法律义务。
9. 共享与服务提供方
眠眠不出售个人信息,也不会把宝宝照护记录、改进来源记录或 AI Assistant 内容用于定向广告。
我们仅在提供相关功能、完成交易、回复你的请求、保护用户或服务、运行你加入的改进计划、完成业务或法律程序、或遵守法律所必要的范围内共享信息。服务提供方与接收方可能包括:
- Apple: App Store 分发、App 内购买、操作系统服务、通过 Apple 登录、推送通知与 App Tracking Transparency
- Google 与 Firebase Authentication: 账号认证、认证安全及可选的 Google 登录
- Cloudflare: 网站交付、聚合 Web Analytics、后端 API、Cloud Sync 处理与存储、第一方服务统计、运行日志与安全
- RevenueCat: 订阅权益、客户历史、订阅指标与优惠处理
- OpenAI 或 Anthropic: 用户使用 AI Assistant 并提供许可后的商业语言模型处理
- 协助分析的服务提供方: 依据保密、目的限制、安全与不得重新识别等合同要求处理去标识化或聚合改进数据
- 广告与衡量服务提供方: 仅在取得所需同意并启用相关技术时处理网站或营销互动数据;不处理宝宝照护记录或 AI Assistant 内容
- 视频服务提供方: 仅在你选择播放嵌入视频后
上列每一个与眠眠共享用户数据的第三方,均须依合同对该数据提供与本政策所述相同或同等的保护。 眠眠要求代表其处理信息的服务提供方,按照上述合同义务、本政策及适用法律保护信息,且不授权其将数据用于自身无关目的。如有效法律程序要求、为保护权利或安全、调查欺诈或滥用,或发生合并、融资、收购、出售或其他业务重组,我们也可能披露信息。
10. 保留与删除
除非为安全、防欺诈、法律合规、争议处理或数据保全而需要更长时间,眠眠采用以下一般期限:
- 本地 App 数据与设备端模型: 直到你删除、清除 App 数据或卸载 App
- 有效账号与 Cloud Sync 信息: 在账号存在且提供服务所需期间保留,除非你更早删除具体内容
- 运行日志与增量同步信息: 采用较短的运营窗口;按当前配置通常不超过 30 天
- 与账号关联的改进来源数据: 在改进计划同意有效且批准用途需要期间保留,或直到撤回或账号删除处理完成
- 不可逆去标识化或聚合改进数据: 在适用法律下不再属于个人信息时,可能长期或无限期保留
- AI Assistant 提示、回复与服务提供方记录: 在提供、保护、排查与改进功能所需期间保留,并受所选服务提供方的商业保留控制与法律义务约束
- 去标识化或聚合 AI 互动: 可用于产品、安全、统计与算法改进并继续保留
- 网站 Cookie 与广告标识: 启用相关技术时,按相应同意或偏好界面中显示的期限保留
- 支持通信: 请求关闭后最多 24 个月
- 隐私请求与同意记录: 请求关闭或同意撤回后最多 3 年,用于记录合规情况时可保留
- 安全报告与事件记录: 报告或事件关闭后最多 5 年
- 购买、税务、会计、防欺诈与法律记录: 按 Apple、RevenueCat、适用法律或正当法律义务要求的期限保留
在一台设备上清除眠眠数据,只会移除该设备上的本地数据。仅清除本地数据不会清除其他设备、导出文件、账号或云端副本。你此前导出的文件由你选择的目标位置控制,之后删除眠眠数据不会自动清除该文件。
经验证的账号删除请求被接受后,账号访问会被停用,并会尽快开始从眠眠有效云端系统删除数据。眠眠的目标是在 30 天内完成有效系统中的删除。与账号关联的改进来源数据和由眠眠控制的 AI 历史也包括在删除流程中。有限的备份、恢复、安全、服务提供方与合规记录可能持续到其正常删除周期届满。
账号删除可能无法移除已经不可逆去标识化或聚合、无法合理关联到个人或家庭的改进或 AI 数据,以及已完成的内部分析。具体 App 内入口、本机数据选择、订阅提醒与失败处理见账号删除页面。
11. 你的选择与权利
依你所在地法律,你可能享有访问、更正、删除、获取副本、限制或反对某些处理、提出申诉或向监管机构投诉的权利。
可直接使用的选择包括:
- 无需账号使用本地功能
- 决定是否开启 Cloud Sync
- 单独加入或退出可选改进计划
- 决定是否使用 AI Assistant,以及是否允许外部 AI 处理
- 启用相关技术后管理网站 Cookie 与广告偏好
- 若 App 将来请求追踪,可拒绝 App Tracking Transparency 授权
- 导出已完成的活动历史
- 编辑或删除单条记录与宝宝资料
- 在一台设备上关闭 Cloud Sync
- 退出登录或清除一台设备上的本地数据
- 通过 个人资料 → 账号 → 删除账号 删除账号及相关有效云端数据
- 向公开邮箱发送主题为 Privacy Request 的邮件
完成请求前,眠眠可能需要验证你的身份或你与相关账号的关系。第 4 至 10 节说明上述各项选择分别覆盖什么、不会触及什么。
12. 儿童信息
眠眠不面向儿童作为账号持有人。成人提供并控制其照护的宝宝与儿童信息。成人账号持有人有责任确认自己有权提供儿童信息,并代表儿童作出 Cloud Sync、改进计划与 AI Assistant 选择。
除非你有权这样做,请勿提交儿童信息。若你认为信息是在未经适当授权的情况下提供,请以 Privacy Request 为主题联系眠眠。
13. 安全
眠眠采用 HTTPS 或 TLS、令牌认证、服务端账号隔离、访问控制、有限运行日志、数据最小化,以及对分析与 AI 服务提供方的合同限制。任何传输、存储、去标识化或安全方法都无法做到绝对安全,也不能保证重新识别或未经授权访问绝不发生。
请保护设备密码与账号凭据、及时更新操作系统,并以 Security Report 为主题报告疑似入侵。
14. 跨境处理
眠眠从美国华盛顿州运营。当你使用账号、Cloud Sync 或其他联网功能时,相关信息可能被传输至美国以及眠眠服务提供方运营的其他国家或地区,并在那里处理或存储。部分处理可能通过全球网络基础设施完成,服务提供方的存储地点可能取决于相应服务的配置。
眠眠会按照本政策及适用法律处理跨境数据传输。在法律要求时,眠眠会采取适当保障措施,包括第 9 节所列服务提供方须遵守的合同承诺。
15. 政策变更与联系方式
眠眠可能因产品、服务提供方、法律或数据处理做法变化而更新本政策。页首版本号与日期标识当前文本。重大变更可能通过 App、网站或可用的账号邮箱作出合理通知。法律或 Apple 政策要求为新用途取得同意时,在取得所需同意前不会开始该用途。
- 支持、隐私与安全的统一公开邮箱:hexacanvaslabs+support@gmail.com
- 服务提供方与控制者:H S,以个人独资经营者身份在美国华盛顿州运营眠眠 LumaNest
隐私事项请在主题中注明 Privacy Request;安全事项请注明 Security Report。