隐私

最后更新:2026 年 7 月 16 日

简要说明

Linism 遵循一个简单的原则:你的数据保留在你的设备上——iPhone、Apple Watch、Android 或 Wear OS。 本 App 不会将你的健康数据、声音录制、位置历史或日记发送给我们或任何第三方。 我们不使用分析工具、广告网络或崩溃上报工具。App 仅在你主动触发或明确同意时才会发起网络请求 (例如:通过 App Store 或 Google Play 订阅、可选的 Garmin 集成,或通过 OpenStreetMap 的可选 Place Insights 查询)。 本网站不设置任何 Cookie,也不会追踪你。

Linism 收集的数据不与你的身份关联(Non-Linked Data),也不会被用于在第三方 App 与网站之间对你进行追踪。

1. 数据控制者

根据《通用数据保护条例》(GDPR)第 4 条第 7 款,数据处理的控制者为:

Benjamin Tokgöz
Mengeder Str. 716
44359 Dortmund, 德国(Germany)
邮箱:hello@linism.app
电话:+49 1567 8336978

依据 GDPR 第 37 条,由于 Linism 由一人运营,且不存在在用户设备之外对特殊类别数据的大规模处理,因此无需指定数据保护官(DPO)。

2. 本网站(linism.app)

托管。linism.app 通过 Cloudflare Pages 提供服务(Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA)。 在你访问时,Cloudflare 会自动处理你的 IP 地址、所请求的 URL、请求时间、User-Agent 字段以及 HTTP 状态码。 该处理用于将页面传送给你,并保护本站免遭滥用(GDPR 第 6 条第 1 款第 (f) 项,正当利益)。 Cloudflare 按其自身政策保留该等访问日志的时间较短 (cloudflare.com/privacypolicy)。 与 Cloudflare 之间已签订符合 GDPR 第 28 条的数据处理协议。

跨境传输。Cloudflare 可能在欧洲经济区之外处理数据。Cloudflare 已通过 EU-US 数据隐私框架认证, 我们另行依据欧盟标准合同条款进行传输(GDPR 第 46 条第 2 款第 (c) 项)。

Cookie、追踪与字体。本站不设置 Cookie,不嵌入第三方字体,不加载外部脚本,也不使用任何分析工具。 其内容安全策略仅允许第一方资源。

邮件联系。如你写信至 hello@linism.app,我们会基于回复你的诉求处理你的邮件内容与邮箱地址 (GDPR 第 6 条第 1 款第 (b) 项或第 (f) 项)。我们仅在处理请求及其后续事项所需的期限内保留邮件。

3. Linism iOS 与 Apple Watch App

Linism 的设计原则是:你的个人数据保留在 iPhone 与 Apple Watch 上。我们(控制者)没有任何服务器接收你的健康数据、声音样本、位置信息、心情记录或例程。 下面的章节说明 App 在你设备上读取了什么、如何存储,以及极少数会让数据离开设备的情形。

3.1 App 处理的数据

仅在你授予相应 iOS 权限后,App 才会读取或存储以下数据类别:

关于日历约定的特别说明:你在 App 中计划的约定只保存在这台设备上,并与其他所有记录一样静态加密存储。 约定提醒由操作系统在本地调度和投递。过去的约定会随 3.5 中描述的日历窗口一起删除;未来的约定会保留到它们过去为止。 约定只会在你自己触发的导出中离开设备,并会被"删除所有数据"移除。

导入约定:你可以从 .ics 文件导入约定,或以只读方式从这台设备的日历导入。Linism 只读取; 它从不更改你的日历,也不会为此联系任何服务器。导入仅限于日历窗口加上未来 60 天,并像你自己的约定一样加密保存, 绝不会自行添加提醒。如果你开启可选的「打开应用时更新」,在你的日历中被取消的约定也会在这里移除;你自己添加的内容 (比如准备时间)会保留。已导入的约定可以随时按来源移除,并同样被「删除所有数据」清除。

关于 HealthKit 的特别说明:我们不会将 HealthKit 数据用于或披露给第三方进行广告、营销或其他基于使用的数据挖掘用途。 HealthKit 数据仅在你的设备上读取,且仅用于计算你已启用的本地功能。

App 不访问的内容:通讯录、日历、相册(除你主动为头像选择的一张图片外)、相机、广告标识符或地址簿。

3.2 数据存储位置

上述全部数据均存储在你的 iPhone 上(并通过设备上的安全 WatchConnectivity 通道同步至 Apple Watch, 并保存在 iPhone、Apple Watch 与 Widget 扩展共享的 App Group 容器中)。具体而言:

本文所述的技术与组织措施旨在满足 GDPR 第 32 条对健康数据处理的安全要求。

3.3 可能离开设备的数据

App 不发送任何后台遥测数据。仅当你主动触发时才会产生网络流量:

我们不使用:任何分析工具(不含 Firebase、Mixpanel、Amplitude、PostHog)、任何崩溃上报(不含 Sentry、Crashlytics、Bugsnag)、广告 SDK、设备指纹。 App 不会联系任何 Linism 服务器,因为根本不存在这样的服务器。

3.4 处理的法律依据

3.5 保留与删除

由于数据保留在你的设备上,你直接掌控其生命周期。你可以删除单条记录、在 App 设置中重置某些类别,或完全卸载 App。 卸载会移除本地加密存储与钥匙串中的主密钥;任何剩余密文将在数学上无法恢复(密码学意义上的擦除)。

自动保留:此外,带时间戳的历史数据会按滚动周期从你的设备上自动删除。健康测量值与每日记录 (例如心率、HRV 与睡眠数据、噪声水平、心情自评与社交电量、疼痛与症状记录,以及当日反思)在 60 天后删除。 压力测量值(包括与其关联的心率、HRV 与噪声值)以及压力地点记录在 30 天后删除;已解析的 Place Insights 在 60 天后删除。日历约定遵循同一日历窗口:过去的约定随之删除,未来的约定会保留到它们过去为止。 例程及其执行记录、时间感知目的地与出行记录,以及习得的汇总数据(例如你的个人基线)会一直保留, 直到你自行删除:它们承载的是坚持记录与长期的自我认知,而非原始测量值。因此,数据导出最多覆盖最近 60 天,外加你已计划的未来约定。

4. Linism Android 与 Wear OS App

Linism 的设计原则是:你的个人数据保留在 Android 手机以及配对的 Wear OS 手表上。我们(控制者)没有任何服务器接收你的健康数据、声音样本、位置信息、心情记录或例程。 下面的章节说明 App 在你设备上读取了什么、如何存储,以及在哪些情形下数据可能离开你的设备。

4.1 App 处理的数据

仅在你授予相应 Android 权限后,App 才会读取或存储以下数据类别:

关于日历约定的特别说明:你在 App 中计划的约定只保存在这台设备上,并与其他所有记录一样静态加密存储。 约定提醒由操作系统在本地调度和投递。过去的约定会随 4.5 中描述的日历窗口一起删除;未来的约定会保留到它们过去为止。 约定只会在你自己触发的导出中离开设备,并会被"删除所有数据"移除。

导入约定:你可以从 .ics 文件导入约定,或以只读方式从这台设备的日历导入。Linism 只读取; 它从不更改你的日历,也不会为此联系任何服务器。导入仅限于日历窗口加上未来 60 天,并像你自己的约定一样加密保存, 绝不会自行添加提醒。如果你开启可选的「打开应用时更新」,在你的日历中被取消的约定也会在这里移除;你自己添加的内容 (比如准备时间)会保留。已导入的约定可以随时按来源移除,并同样被「删除所有数据」清除。

关于 Health Connect 的特别说明:我们不会将 Health Connect 数据用于或披露给第三方进行广告、营销或其他基于使用的数据挖掘用途。 Health Connect 数据仅在你的设备上读取,且仅用于计算你已启用的本地功能。

App 不访问的内容:通讯录(除你主动输入或选择的一个紧急联系人外)、日历、相机(除你主动选择的照片外)、广告标识符、短信或通话记录。

4.2 数据存储位置

上述全部数据存储在 Android 手机上 App 的私有空间中(如配对了 Wear OS 手表,相关数据会通过 Google Play 服务的 Wearable Data Layer——一个仅在你的两台设备之间运行的点对点传输通道——同步过去)。具体而言:

本文所述的技术与组织措施旨在满足 GDPR 第 32 条对健康数据处理的安全要求。

4.3 可能离开设备的数据

App 不发送任何后台遥测数据。仅在你主动触发或明确同意时才会产生网络流量:

我们不使用:任何分析工具(不含 Firebase Analytics、Mixpanel、Amplitude、PostHog)、任何崩溃上报(不含 Sentry、Crashlytics、Bugsnag)、广告 SDK、设备指纹。 App 不会联系任何 Linism 服务器,因为根本不存在这样的服务器。

4.4 处理的法律依据

4.5 保留与删除

由于数据保留在你的设备上,你直接掌控其生命周期。你可以删除单条记录、在 App 设置中重置某些类别,或使用「删除所有本地数据」一并清除全部数据并销毁 Android Keystore 中的主密钥—— 任何剩余密文将在数学上无法恢复(密码学意义上的擦除)。卸载 App 对加密存储的效果相同;Android 也会同时清空 App 的私有文件目录。

自动保留:此外,带时间戳的历史数据会按滚动周期从你的设备上自动删除。健康测量值与每日记录 (例如心率、HRV 与睡眠数据、噪声水平、心情自评与社交电量、疼痛与症状记录,以及当日反思)在 60 天后删除。 压力测量值(包括与其关联的心率、HRV 与噪声值)以及压力地点记录在 30 天后删除;已解析的 Place Insights 在 60 天后删除。日历约定遵循同一日历窗口:过去的约定随之删除,未来的约定会保留到它们过去为止。 例程及其执行记录、时间感知目的地与出行记录,以及习得的汇总数据(例如你的个人基线)会一直保留, 直到你自行删除:它们承载的是坚持记录与长期的自我认知,而非原始测量值。因此,数据导出最多覆盖最近 60 天,外加你已计划的未来约定。

5. 你在 GDPR 下的权利

就我们处理的个人数据,你享有以下权利:

6. 自动化决策与画像

App 在本地基于你的健康信号(iOS 上为 HealthKit、Android 上为 Android Health Connect,并可选地包含 Garmin)与环境音量计算一个压力分数,并据此决定是否向你发出轻柔通知。 该计算仅在你的设备上运行,不产生 GDPR 第 22 条意义上的法律效力或类似重大影响,且不会离开你的设备。

7. 未成年人

Linism 面向各年龄段的孤独症用户,可能包括儿童。App 不要求注册账户,也不在线收集数据,因此我们不会有意接收来自未成年人的个人数据。 若未成年人在自己的设备上使用本 App,其输入数据保留在该设备上。我们建议家长或监护人协助完成 App 安装、HealthKit / Health Connect 授权以及任何导出数据的共享。

8. 本声明的变更

若 App 或其数据处理实务发生变化,我们可能更新本声明。最新版本始终位于该 URL,并在顶部标注日期。

9. 联系我们

关于本声明或你的数据的问题:hello@linism.app

返回首页