隱私政策

生效日期:2026 年 7 月 14 日。

BodyBench 由個人開發者 Kai Luo 開發和運營。本政策說明 BodyBench 收集哪些數據、如何使用, 以及數據會流向哪裡。

1. 我們收集什麼

測試與健康數據。你完成的體測結果 —— VO₂max、心率、心率變異(HRV)、體脂率、 力量和爆發力評分、體態角度等。如果你連接了 Apple 健康,我們會讀取(絕不寫入)VO₂max、靜止心率、 體脂率、身高體重和 HRV,用於自動填充你的測試結果。

照片和影片。你在 App 內主動拍攝的跳躍測試照片、體態掃描照片、餐食照片。

自由文本備注。你主動輸入的訓練反饋和傷病描述。

你的名字。設定流程中填寫的名字,僅用於 App 內的問候語個性化。

匿名設備標識符。在你設備本地隨機生成、存儲在 Keychain 里的一個標識符,僅用於 在我們的後端做公平使用限流,不關聯任何個人資訊。

訂閱校驗數據。當你請求一次 AI 解讀時,App 會把 Apple StoreKit 簽發的訂閱憑證 發給我們的後端,用於確認你是否有權使用付費功能。這是一次性、瞬時的校驗——我們不會存儲這個憑證。

我們不收集你的精確位置、通訊錄、瀏覽記錄,或任何金融資訊 —— 訂閱付款完全由 Apple 處理,我們 從不接觸你的銀行卡資訊。

2. 我們如何使用這些數據

以上數據僅用於支撐 App 的核心功能:給你的測試打分、展示歷史和趨勢,以及 —— 只在你主動點擊 請求時 —— 生成 AI 教練解讀、體態解讀或餐食分析。我們不會把你的數據用於廣告,也不會給你建立 行為畫像或在其它 App/網站上追蹤你。

3. 數據存在哪裡

你的測試結果、照片和備註都儲存在你的裝置本機。BodyBench 沒有帳號系統,也沒有儲存你的資料的伺服器。

iCloud 備份。為了讓你重裝 App 或換新手機時不遺失歷史,App 會把資料備份到你自己的私有 iCloud(Apple 的 CloudKit 私有資料庫,歸屬於你的 Apple ID)。該功能預設開啟,可在 App 內「資料與設定 › iCloud」中關閉。備份從你的裝置直接進入你的 Apple ID——不經過我們的伺服器,我們無法讀取,且佔用的是你自己的 iCloud 儲存空間。這份資料由 Apple 依其條款與加密方式保管。

當你主動點擊請求 AI 解讀時,這一次請求所需的相關資料會傳送到我們的後端(api.getbodybench.com),由它轉發給第三方 AI 服務商(Claude、DeepSeek、Gemini、GLM 或 Qwen)並把結果返回。具體由哪一家處理某次請求,是 BodyBench 內部的路由策略,你既不能選擇也看不到。我們的後端只做中轉:執行上文所述的公平使用限流與訂閱驗證,把請求轉發出去,不記錄也不留存你的測試資料、照片或備註內容。

4. 第三方 AI provider

每家 AI provider 會按照自己的隱私政策和數據處理方式處理你發送的數據,這部分不受我們控制。 由哪家 provider 處理每次請求由 BodyBench 決定;只有在你主動請求解讀時才會有數據發出去。

5. 不追蹤,不接廣告 SDK

BodyBench 不包含任何廣告或分析 SDK,不使用你裝置的廣告識別碼,也不跨 App 或網站追蹤你。這一點同樣宣告在 App 的 PrivacyInfo.xcprivacy 清單裡(NSPrivacyTracking = false)。

6. 你的選擇

你可以隨時透過「關於 BodyBench › 管理我的資料 › 抹掉我的全部資料」抹除全部資料——它會同時清除這台手機上的那份和 iCloud 備份裡的那份。你也可以在「資料與設定 › iCloud」中關閉 iCloud 備份,關閉後新的變更不再同步,並會單獨詢問你是否要刪除雲端已有的那一份。在 iOS 設定裡斷開 Apple 健康連接會立即停止未來的讀取。

解除安裝 App 會移除裝置上儲存的全部資料。如果 iCloud 備份處於開啟狀態,那份備份會一直留在你的 iCloud 裡,直到你刪除它——可以在解除安裝前於 App 內刪除,也可以在 iOS「設定 › 你的姓名 › iCloud › 管理帳戶儲存空間」中刪除。

7. 兒童隱私

BodyBench 不面向 16 週歲以下的兒童。我們不會有意收集該年齡以下兒童的數據。

8. 安全性

發往 AI provider 的資料透過標準 HTTPS/TLS 傳輸。裝置本機的資料受 iOS 標準的 App 沙盒機制和裝置加密保護。你的 iCloud 備份存放在歸屬於你自己 Apple ID 的 Apple CloudKit 私有資料庫中,由 Apple 的加密保護;我們沒有它的任何金鑰。

9. 我們的後端代理

BodyBench 運行一個輕量的後端代理,這樣 AI provider 的 API key 就不需要留在每個用戶的設備上。 它位於 App 和處理你這次請求的 AI provider 之間,唯一的職責是:用上面提到的匿名設備標識符做公平限流、 校驗你的訂閱權限、把請求轉發給 provider。它不會把你的測試數據、照片或備注保留超過完成這一次 請求所需的時間。

10. 政策變更

本政策變更時,我們會更新上方的生效日期;如果是重大變更,我們會嘗試在 App 內提示。

11. 聯繫我們

關於本政策的疑問:contact@getbodybench.com。