隐私政策

生效日期:2026 年 7 月 14 日。

BodyBench 由个人开发者 Kai Luo 开发和运营。本政策说明 BodyBench 收集哪些数据、如何使用, 以及数据会流向哪里。

1. 我们收集什么

测试与健康数据。你完成的体测结果 —— VO₂max、心率、心率变异(HRV)、体脂率、 力量和爆发力评分、体态角度等。如果你连接了 Apple 健康,我们会读取(绝不写入)VO₂max、静息心率、 体脂率、身高体重和 HRV,用于自动填充你的测试结果。

照片和视频。你在 App 内主动拍摄的跳跃测试照片、体态扫描照片、餐食照片。

自由文本备注。你主动输入的训练反馈和伤病描述。

你的名字。设置流程中填写的名字,仅用于 App 内的问候语个性化。

匿名设备标识符。在你设备本地随机生成、存储在 Keychain 里的一个标识符,仅用于 在我们的后端做公平使用限流,不关联任何个人信息。

订阅校验数据。当你请求一次 AI 解读时,App 会把 Apple StoreKit 签发的订阅凭证 发给我们的后端,用于确认你是否有权使用付费功能。这是一次性、瞬时的校验——我们不会存储这个凭证。

我们不收集你的精确位置、通讯录、浏览记录,或任何金融信息 —— 订阅付款完全由 Apple 处理,我们 从不接触你的银行卡信息。

2. 我们如何使用这些数据

以上数据仅用于支撑 App 的核心功能:给你的测试打分、展示历史和趋势,以及 —— 只在你主动点击 请求时 —— 生成 AI 教练解读、体态解读或餐食分析。我们不会把你的数据用于广告,也不会给你建立 行为画像或在其它 App/网站上追踪你。

3. 数据存在哪里

你的测试结果、照片和备注都存储在你的设备本地。BodyBench 没有账号系统,默认也没有服务器 存储你的数据。

当你主动点击请求 AI 解读时,这一次请求所需的相关数据会发送到我们的后端(api.getbodybench.com),由它转发给第三方 AI 服务商(Claude、DeepSeek、Gemini、GLM 或 Qwen)并把结果返回。具体由哪一家处理某次请求,是 BodyBench 内部的路由策略,你既不能选择也看不到。我们的后端只做中转:执行上文所述的公平使用限流与订阅校验,把请求转发出去,不记录也不留存你的测试数据、照片或备注内容。

4. 第三方 AI provider

每家 AI provider 会按照自己的隐私政策和数据处理方式处理你发送的数据,这部分不受我们控制。 由哪家 provider 处理每次请求由 BodyBench 决定;只有在你主动请求解读时才会有数据发出去。

5. 不追踪,不接广告 SDK

BodyBench 不包含任何广告或分析 SDK,不使用你设备的广告标识符,也不跨 App 或网站追踪你。这一点同样声明在 App 的 PrivacyInfo.xcprivacy 清单里(NSPrivacyTracking = false)。

6. 你的选择

你可以随时在「设置 › 数据与隐私 › 清除测试数据」里删除本地测试数据。在 iOS 设置里断开 Apple 健康连接会立即停止未来的读取。卸载 App 会移除所有本地存储的数据。

7. 儿童隐私

BodyBench 不面向 16 周岁以下的儿童。我们不会有意收集该年龄以下儿童的数据。

8. 安全性

发往 AI provider 的数据通过标准 HTTPS/TLS 传输。设备本地的数据受 iOS 标准的 App 沙盒机制和 设备加密保护。

9. 我们的后端代理

BodyBench 运行一个轻量的后端代理,这样 AI provider 的 API key 就不需要留在每个用户的设备上。 它位于 App 和处理你这次请求的 AI provider 之间,唯一的职责是:用上面提到的匿名设备标识符做公平限流、 校验你的订阅权限、把请求转发给 provider。它不会把你的测试数据、照片或备注保留超过完成这一次 请求所需的时间。

10. 政策变更

本政策变更时,我们会更新上方的生效日期;如果是重大变更,我们会尝试在 App 内提示。

11. 联系我们

关于本政策的疑问:contact@getbodybench.com