先看重点
- 宝宝姓名、生日、健康与成长记录、照片属于高度敏感信息,请由监护人决定是否提供。
- 家庭内容默认不公开;只有受邀且通过身份验证的家庭成员可按权限访问。
- 你可以更正、导出和删除数据,也可以撤回同意或联系我们行使其他权利。
- 成长百科和趋势仅供养育记录与一般信息参考,不能替代医生诊断或治疗。
1. 适用范围与我们是谁
本政策适用于芽芽 YAYA 网站、可安装网页应用及与其直接相关的公开测试版功能(以下称“芽芽”或“服务”)。我们是该服务中个人信息的处理者。
因为服务面向真实家庭,创建宝宝档案的人应当是年满 18 周岁的宝宝父母、其他法定监护人,或已获得监护人明确授权的照护者。关于不满 14 周岁儿童信息的特别规则,请同时阅读《儿童隐私保护说明》。
2. 我们处理哪些信息
| 类别 | 可能包含 | 提供方式 |
|---|---|---|
| 账号信息 | 登录服务返回的邮箱、显示名称、账号标识及政策同意记录 | 登录时由你授权的登录服务提供 |
| 宝宝档案 | 姓名或昵称、出生日期、性别(可选)、时区、头像 | 由家庭管理员填写或修改 |
| 养护与成长记录 | 喂养、睡眠、尿布、护理、身高体重、心情、健康观察、成长瞬间、任务与备注 | 家庭成员主动记录 |
| 照片与文件信息 | 上传的宝宝照片、文件名、格式、大小、上传时间和用途 | 家庭成员主动上传;图片会在可用时压缩为适合展示的格式 |
| 家庭协作信息 | 受邀人的邮箱、称谓/关系、管理员/可编辑/只读角色、邀请和加入时间 | 家庭管理员提供,受邀人接受邀请 |
| 安全与运行信息 | 登录状态、访问时间、请求来源、异常记录、修改和删除等操作记录,以及云服务为安全运行产生的网络日志 | 使用服务时自动产生 |
请不要在自由文本、照片或备注中填写与养护无关的身份证号、银行卡号、精确住址、学校班级等信息。芽芽当前不要求这些信息。
3. 我们为何使用这些信息
我们仅在以下必要目的内处理信息:
- 创建账号、宝宝档案和家庭空间,并维持登录状态;
- 保存、同步、检索和展示家庭主动提交的记录与照片;
- 根据真实记录计算日历、喂养、睡眠、成长和心情趋势;
- 实现家庭邀请、权限控制、照护交接和操作追溯;
- 提供数据导出、删除、故障排查、安全防护和服务恢复;
- 履行法定义务,处理咨询、投诉或个人信息权利请求。
若我们需要将信息用于上述目的以外的用途,会另行清楚说明,并在法律要求时重新取得你或儿童监护人的同意。
4. 儿童敏感个人信息
宝宝的出生日期、照片、健康观察、身体测量和日常行为记录可能构成儿童敏感个人信息。一旦泄露或被不当使用,可能影响儿童及家庭的人身或财产安全。
我们基于监护人的单独同意处理这些信息,仅用于提供家庭养护记录服务,不用于广告定向、公开画像或向第三方出售。创建档案和接受家庭邀请时,儿童隐私保护说明会作为独立选项展示;系统按账号保存文件版本、确认时间与场景,接受邀请时还会关联相应家庭和邀请。监护人可以选择不填写可选字段,但不提供姓名(可使用昵称)和出生日期将无法生成按月龄计算的核心功能。
2026 年 8 月 1 日前的公开测试版本可能仅保存三份文件的一次捆绑确认,该记录不视为已经对本版本分别确认。依法需要重新同意或单独同意时,我们会在继续相关处理前再次征求选择。
5. 家庭共享与权限
家庭管理员可以通过受邀人的邮箱邀请家庭成员,并设置“管理员”“可编辑”或“只读”权限。打开邀请链接不会自动加入:受邀人使用指定邮箱登录后,会先看到家庭名称、身份、权限和可接触的数据范围,并分别确认用户协议、隐私政策和儿童隐私保护说明;只有主动点击同意加入后,成员身份才会激活。加入后可能看到宝宝档案、记录、趋势和照片,具体以确认页面及角色权限为准。
- 管理员:可管理成员与权限、编辑内容、导出数据及删除整个家庭空间。
- 可编辑:可查看并新增或修改家庭记录和照片,但不能执行管理员专属操作。
- 只读:只能查看获准展示的家庭内容。
管理员应确认邮箱和关系无误,只邀请可信任的人,并在照护关系结束后及时移除成员。移除权限可以阻止后续访问,但无法收回对方此前合法保存的截图或导出副本。
7. 存储地点与保留期限
我们通过受访问控制保护的云数据库和私有对象存储保存记录与照片,并仅在实现本政策所述目的所需的最短期限内保留:
- 账号及家庭内容:家庭空间存续期间保留;单张照片删除后从活动存储中移除。
- 邀请信息:邀请链接有效期为 7 天;过期、撤销或已使用的邀请状态会暂时保留,用于安全与争议处理。
- 单条记录删除后,其操作历史中的正文、数值、照片、人员等快照会立即去敏;仅为更正与操作追溯保留操作类型、操作者、时间、原因及最少定位摘要,最长 180 天。
- 操作与安全记录:一般最长保留 180 天;涉及安全事件或争议的,可在处理所需期间保留。
- 家庭管理员确认删除家庭数据后,活动数据库中的家庭、宝宝、记录、关联照片和操作历史会立即删除。芽芽应用不再保留可供日常恢复的副本;云基础设施依法或为灾难恢复短期保留的隔离副本,按服务商的安全轮换周期覆盖。
- 法律另有强制保存要求,或为处理争议确有必要的,我们会在所需期限内隔离保存,且不再用于日常产品功能。
8. 我们如何保护信息
我们采用身份验证、家庭级访问隔离、角色权限、私有照片访问、同源请求校验、文件类型与大小限制、操作记录、传输加密及依赖安全更新等措施降低风险。
互联网服务不存在绝对安全。若发生可能对你或儿童权益造成影响的个人信息安全事件,我们会依法采取补救措施,并通过站内通知、邮件或公告告知事件概况、可能影响、已采取措施和联络方式。
9. 你的权利与操作方式
你或儿童监护人可以依法行使查阅、复制、更正、补充、限制处理、撤回同意和删除等权利:
- 查阅和更正:在宝宝资料、记录和家庭成员设置中直接操作。
- 导出:家庭管理员可从设置中下载结构化 JSON 备份,包括档案、记录、成员、照片清单、操作记录及发起导出者本人的政策同意记录;不会导出其他成员的同意记录。恢复备份时不会把历史同意记录当作新的同意,恢复者仍需对当前版本逐项确认。当前公开测试版最多在文件内嵌入合计 24 MB、200 张应用压缩照片副本,单张恢复上限为 8 MB;文件会标明未嵌入或缺失的照片。备份含儿童敏感信息,请加密或存放在受保护设备中,并另行保留照片原件。
- 删除:可删除单张照片或相关记录;家庭管理员可删除整个家庭空间。完整账号删除或无法自助处理的请求,请发送邮件联系我们。
- 撤回同意:可停止添加敏感信息、删除相应内容或申请关闭账号。撤回不影响撤回前基于同意已进行处理的合法性。
为避免他人冒用身份,我们可能要求验证登录邮箱、家庭角色以及监护关系所必需的信息。通常会在 15 个工作日内答复;情况复杂时会说明原因和预计时间。
10. 本地存储与运行日志
芽芽可能使用必要的 Cookie 或浏览器本地存储来维持登录、保存界面偏好、支持离线或安装体验以及防止重复提交。这些属于提供服务所必需的技术,不用于跨站广告追踪。
浏览器或云服务也可能为网络安全、故障诊断和性能稳定自动记录请求时间、IP 地址、设备/浏览器类型与错误信息。我们只在必要范围内使用,并按本政策的期限管理。
11. 政策更新
公开测试期间功能可能调整。对处理目的、儿童敏感信息类别、共享对象或权利行使方式有重大影响的更新,我们会以显著提示、站内通知或邮件说明;依法需要重新同意的,会在继续相关处理前取得同意。
页面顶部会显示当前版本和生效日期。我们建议在版本更新后重新阅读。
12. 联系我们
来信请说明“隐私权利请求”或“儿童数据问题”,并附上用于登录芽芽的邮箱和所涉家庭名称。请勿在邮件中发送宝宝身份证件原件或不必要的健康资料。