最后更新:2026-07-17
Kolibio 隐私政策
生效日期:{{EFFECTIVE_DATE}} · 运营主体:{{COMPANY_LEGAL_NAME}} · 隐私联络:{{CONTACT_EMAIL}}
Kolibio 是一款帮助餐饮经营者管理库存、单据、成本、订单与员工薪资估算的 iOS 应用。本政策说明我们如何处理你在使用 Kolibio 时产生的数据。请在使用前完整阅读。
⚠️ 本节待按 v3 口径重写(2026-07-21 云端上线)。 现行实态:App 已有真实账号体系(Sign in with Apple)与云端服务器,你的经营数据会同步至我们的服务器并以服务器为真源,本机保留一份缓存与离线写队列。以下为旧版描述,仅作重写时的对照:
| 数据类别 | 内容 | 存放位置 |
|---|---|---|
| 账户资料 | 显示名、关联邮箱、本地身份标识 | 仅本机 |
| 组织与门店 | 品牌、门店名、门店地址与经纬度 | 仅本机 |
| 经营数据 | 供应商、单据(发票)、订单、库存、成本、价格、菜品与配方 | 仅本机 |
| 员工数据 | 姓名、岗位、时薪/薪酬记录、考勤工时、打卡定位坐标与距离 | 仅本机 |
| 文件 | 你选择的发票/菜单图片与 PDF、Excel 文件 | 本机沙盒 |
| AI 密钥 | 你自行提供的 OpenAI API Key(如启用) | 本机 iOS Keychain(加密) |
| 订阅/额度记录 | 套餐选择、Credit 计数(当前无真实扣款) | 仅本机 |
我们(开发者)无法访问上述任何数据;我们不收集你的经营数据,不建立用户画像。
数据仅用于在你的设备上向你提供功能:成本与毛利计算、库存扣减、薪资估算、图表统计、本地提醒。所有计算在本机完成。
只有两类场景会有数据出网,均可由你控制:
(a) AI 识别(OpenAI)——默认关闭,需你主动开启并明确同意。
若你在「设置 → AI 识别」中填入自己的 OpenAI API Key、打开开关并确认同意,则当你发起发票/菜单识别时,所拍摄或选择的图片或 PDF 页面会被发送至 OpenAI(api.openai.com) 进行识别。这些图片可能包含供应商名称、价格等商业信息。识别请求由你的 API Key 直连 OpenAI,受 OpenAI 的服务条款与隐私政策约束;我们不经手、也看不到你的图片与识别结果。你可随时关闭该功能或删除 Key;关闭后识别仅使用设备本机文字识别,零网络请求。员工时卡/考勤文件不经过 AI,始终仅在本机解析。
(b) 广告(Google AdMob)。
App 内含 Google Mobile Ads SDK,用于可选的「观看激励视频广告」功能。展示广告时,Google 可能收集设备标识(如 IDFA,取决于你的 App 追踪透明度授权)、IP 地址与设备信号,用于广告投放与计量,受 Google 的隐私政策约束。首次展示广告前,系统会弹出 App 追踪透明度(ATT)请求;拒绝不影响 App 核心功能(可能改为展示非个性化广告)。若你从不使用广告功能,SDK 不会展示广告。
除上述两类外,我们不出售、不共享、不上传你的任何数据。设置中如有「数据共享」类开关,当前均为本地占位,不会对外发送数据。
若你(店主)在 App 中录入员工姓名、薪酬、考勤或启用定位打卡,你是该等员工个人信息的数据控制者,应确保:①依据当地法律有合法处理依据;②已向员工履行告知义务(包括打卡时会记录位置这一事实);③仅将数据用于用工管理目的。Kolibio 仅在你的设备上代你存储这些数据,不上传、不访问。
你对设备上的全部数据拥有完全控制:随时查看、修改、删除。由于我们不收集你的个人数据,GDPR/CCPA 等法规项下向控制者行使访问/更正/删除/可携权的请求,对我们而言通常无对应数据可提供;涉及 OpenAI 或 Google 处理的数据,请分别依其隐私政策行使权利。若你对隐私有任何疑问或请求,联系 {{CONTACT_EMAIL}},我们将在合理期限内回复。
Kolibio 面向餐饮经营者,不面向 16 岁以下人群,我们不会有意收集儿童个人信息。
API Key 存于 iOS Keychain;其余数据依 iOS 沙盒与设备加密机制保护。请为设备设置锁屏密码,并谨慎使用「清除数据」等不可逆操作。
该承诺已到期需兑现: 账号体系、跨设备同步、平台 AI 识别均已实装(2026-07-21)。本政策必须在上线前按新数据流向完成重写,并在 App 内以显著方式取得用户同意。团队协作与远程推送尚未实装。
重大变更会在 App 内提示并更新生效日期。疑问请联系:{{CONTACT_EMAIL}}({{COMPANY_LEGAL_NAME}})。