隐私政策

最后更新:2026年6月 (v2026-06-15)

本隐私政策说明了我们在 yes.pet 如何处理数据。yes.pet(“我们”)是一款由 kakai studio 团队运营的宠物护理跟踪工具。本政策说明了我们处理哪些个人数据、原因、其法律依据、我们与谁共享这些数据,以及您在欧盟 GDPR 和英国 GDPR 下所享有的权利。如果您有任何疑问或想行使某项权利,请通过 [email protected] 与我们联系。

1. 两个区域:公共网站与账户

yes.pet 在两个不同的区域运行。公共网站(yes.pet:如厕时间表、遛狗计算器、指南)以匿名方式使用——我们不会询问您的身份。账户(my.yes.pet)需要登录,因此在其中您是一名已识别身份的用户。我们将这两个区域分开:公共网站的分析数据绝不会接收到您的账户身份。

2. 我们收集什么、为什么收集,以及我们的法律依据

  • 账户电子邮箱和密码——用于创建并保护您的账户。法律依据:合同的履行(GDPR 第 6(1)(b) 条)。密码仅以加盐哈希形式存储,绝不会以明文形式保存。
  • 跟踪记录和宠物档案(散步、如厕、喂食,以及您添加的宠物)——用于向您以及与您共享同一家庭的人提供服务。法律依据:合同的履行(第 6(1)(b) 条)。
  • 公共网站分析(Google Analytics 4)——用于了解哪些工具和页面有用。法律依据:您的同意(第 6(1)(a) 条),通过 §5 中所述的横幅请求获得。在您接受之前,不会运行任何分析。
  • 产品分析(Amplitude)——与随机 ID(而非您的电子邮箱)关联的假名化使用事件,用于改进应用。法律依据:您的同意(第 6(1)(a) 条),通过注册时的一个可选复选框给出——您无需勾选它也可以使用您的账户。我们不会将您的电子邮箱、密码或宠物健康信息发送给 Amplitude。
  • 聚合的第一方计数——我们在自己的基础设施上保留简单的、非身份识别性的工具使用频率计数。法律依据:在衡量需求方面的正当利益(第 6(1)(f) 条)。这些数据不含任何个人数据,即使您拒绝分析,它们也会继续。

3. 处理者 / 子处理者

我们使用以下处理者来运营服务。我们不会出售您的个人数据。

  • Google LLC(Google Analytics 4)——公共网站分析(获取 / 流量来源)。所在地:美国。传输依据:欧盟-美国数据隐私框架(DPF)。
  • Amplitude, Inc.——账户内的产品分析(假名化事件)。所在地:美国。传输依据:欧盟-美国 + 英国 + 瑞士数据隐私框架(DPF)。
  • Novu, Inc.(Novu Cloud)——通知编排(托管服务)。所在地:欧盟——法兰克福。传输依据:数据处理协议(DPA)。
  • Oracle(OCI 电子邮件投递)——事务性电子邮件投递。所在地:迪拜(阿联酋)。传输依据:DPA / 标准合同条款(SCC)。
  • Cloudflare, Inc.——CDN、网站托管,以及同意 / 标签管理(Zaraz,边缘)。所在地:全球边缘网络。传输依据:DPA / SCC。
  • 应用后端 + PostgreSQL 数据库——核心跟踪数据的存储与处理。所在地:迪拜(阿联酋)——欧盟以外。传输依据:适当的保障措施(见 §4)。

4. 国际传输与数据驻留

我们对您的数据流向坦诚相告:我们的应用后端和数据库运行在迪拜(阿联酋),位于欧盟/欧洲经济区之外;公共网站和产品分析(Google、Amplitude)在美国处理;通知编排运行在欧盟(法兰克福);事务性电子邮件通过位于迪拜的 Oracle OCI 进行。我们不声称您的数据仅保留在欧盟境内。

  • 对于向美国的传输,我们依据欧盟-美国数据隐私框架(及其英国和瑞士扩展),Google LLC 和 Amplitude, Inc. 据此完成了自我认证。
  • 对于 DPF 未涵盖的向欧盟/欧洲经济区以外的传输(例如位于迪拜的后端和电子邮件),以及作为 DPF 不再适用时的后备方案,我们依据标准合同条款以及与每家提供商签订的数据处理协议。
  • Google Analytics 4 不存储 IP 地址。

5. 同意与 Cookie

对于欧洲经济区和英国的访客,我们会在任何分析加载之前显示一个同意横幅。在您接受之前,不会设置分析 Cookie 和标签(“基本”同意模式)。如果您拒绝,网站仍可正常使用——在没有分析的情况下,每个工具和指南都完全可用。我们唯一会在不询问的情况下设置的 Cookie,是一个用于记住您同意选择的严格必要的小型 Cookie。

您可以随时通过网站上的 Cookie 设置(或通过清除同意 Cookie)更改或撤回您的同意。撤回同意不影响此前已经进行的处理。

6. 关联登录前与登录后的活动

如果您创建账户,我们可能会将您在注册前于公共网站上的匿名活动与您的新账户关联起来,以使您的体验保持连贯(例如,您在登录前开始使用的某个计算器结果)。法律依据:您的同意,通过注册时同一个可选的分析复选框给出(默认关闭)。您可以通过联系 [email protected] 对这种关联提出反对。

7. 您作为数据主体的权利、保留期与联系方式

  • 您作为数据主体的权利(GDPR / 英国 GDPR):访问权、更正权、删除权、限制处理权、数据可携权和反对权。您可以随时撤回同意。您还有权向当地的数据保护监管机构提出投诉。
  • 保留期:在您的账户处于活动状态期间,账户和跟踪数据会被保留。当您请求删除时,您的账户会立即被停用,并在 30 天恢复期之后被永久删除(在此期间重新登录即可恢复)。分析数据按各提供商所允许的最短期限保留。
  • 行使权利或联系我们:[email protected]

随着服务的发展,我们可能会更新本政策;重大变更会使上方所示的版本号增加。yes.pet 仅提供一般性信息,不可替代专业的兽医建议、诊断或治疗。请始终咨询您的兽医。