最后更新:2026-09-19
GardenSage AI 隐私政策
最后更新:2026 年 9 月 19 日
GardenSage AI 由 Sanva 独立开发者运营(sanva.top)。本政策说明应用处理的信息及您的选择。功能细节以安装版本为准。
1. 账号与身份
您通过 Apple 登录时,Apple 提供该应用的用户标识符,以及您同意分享时提供的邮箱或姓名。Supabase 处理登录验证并保存账号记录;会话凭据安全保存在设备上。我们不要求提供手机号或支付卡资料。
2. 花园、照片与护理记录
植物收藏、保存的植物照片及护理历史主要存储在您的设备中,并按登录账号区分。当前不提供自动跨设备同步。卸载应用、清除应用数据或丢失设备可能导致这些本地记录丢失。
只有在您主动选择识别或诊断并同意 AI 处理后,应用才会发送选中的照片及补充说明。相机和照片权限仅用于您选择的拍摄或导入操作。通知权限用于您设置的本地护理提醒。
3. AI 处理与外部服务
选中的照片和文字先发送到 GardenSage 的 Supabase Edge Functions,再通过 Sanva 的 NewAPI 网关交由配置的外部 AI 模型服务处理。自建网关不意味着模型在设备或 Sanva 自有服务器上运行;外部模型服务商会接收完成请求所需的信息。
我们不提供“所有上游永不留存”“绝不训练”或固定 24 小时删除的保证。网关、模型服务商及基础设施可能按各自配置与政策处理请求或运行日志。请勿发送人脸、地址或其他与植物识别无关的敏感信息。
您可以拒绝 AI 处理并继续查看已有本地记录;新的 AI 请求需要明确同意。AI 结果与引用可能出错,来源链接供您核实,不代表正确性保证。
4. 订阅
Apple 处理付款。RevenueCat 处理应用用户标识、购买及订阅状态,并把有效权益与您的账号关联,用于订阅恢复和 Pro 功能判断。我们不接收完整支付卡信息。
月付和年付价格以 Apple 购买确认页为准。符合资格的新年付订阅者可获得 7 天免费试用,资格由 Apple 判断。删除应用账号不会自动取消 Apple 订阅;请在 Apple 账户的订阅设置中管理续费。
5. 诊断与服务运行
GlitchTip 通过 Sentry 兼容 SDK 接收崩溃和错误诊断,包括应用版本、设备与系统信息、错误堆栈及必要事件元数据。客户端配置用于过滤凭据和请求正文等敏感字段。Supabase、网关和模型服务也可能记录服务运行所需的技术日志。
我们使用这些信息定位故障、维护安全和改善可靠性,不设置固定 24 小时删除承诺。数据按各服务保留配置及适用法律保存,并在不再需要时删除或去标识化。
6. 服务与处理目的
| 服务 | 目的 | 可能处理的信息 |
|---|---|---|
| Apple 登录 | 确认身份 | 应用用户标识、您分享的邮箱或姓名 |
| Supabase | 认证及 AI 请求处理 | 账号、会话、请求和运行元数据 |
| Sanva NewAPI 网关及外部模型服务 | 植物识别与病叶分析 | 您提交的照片和说明、技术请求信息 |
| RevenueCat 与 Apple | 支付、订阅与恢复权益 | 应用用户标识、购买及订阅记录 |
| GlitchTip | 崩溃和错误排查 | 设备、应用版本与诊断事件 |
传输采用 HTTPS。我们不使用第三方广告 SDK,也不出售您的个人信息。服务提供方可能在您所在地区之外处理数据。
7. 删除与您的选择
在应用设置中选择删除账号,并使用同一个 Apple 账号重新确认。成功后,应用撤销 Apple 授权、删除 Supabase 账号及适用的关联记录,并清理当前账号在本机的花园、照片和护理记录。若验证或撤销失败,应用会提示失败,不把未完成的请求显示为删除成功。
Apple 和 RevenueCat 的交易、法律及财务记录可能依照其政策和法定义务继续保留。删除账号不等于取消订阅。您也可通过系统设置关闭相机、照片或通知权限,或通过下方邮箱提出访问、更正与删除请求。
8. 儿童、变更与联系
本应用不面向 13 岁以下儿童。若您认为我们处理了儿童信息,请联系处理。政策发生变化时会更新本页日期;需要额外同意的处理将另行征求同意。
隐私问题请联系:support@sanva.top。