KneeDaily 隐私政策
更新日期:2026年8月27日
KneeDaily 是面向膝关节运动医学同道的学术阅读工具,用于文献学习、学术交流和个人阅读管理。本应用不提供临床诊断、治疗决策或急诊服务。
1. 我们收集的信息
- 注册信息:用户名、密码(仅保存单向哈希)、昵称、医院 / 单位、手机号(选填)。
- 联系与支持信息:用户提交反馈或找回密码请求时,可能主动提供邮箱、手机号、微信或其他联系方式。
- 会员访问记录:登录状态用于判断是否可以访问会员专区内容。会员专区要求注册登录,不涉及 App 内购买、订阅或付费。
- 账号资料库状态:登录用户的收藏、稍后读、已读、重点、预设标签及相应更新时间会同步到服务端,以便跨设备保持阅读状态。
- 设备信息:用于推送通知的设备标识符(APNs token);用户提交反馈时,App 可能附带设备型号、系统版本和 App 版本,便于排查问题。
- 账号安全记录:注册、登录和推送设备上报时,服务器会记录请求 IP、由 IP 推断的粗略地区、User-Agent、设备类型和 App 版本,用于账号安全、异常登录排查和后台管理。KneeDaily 不申请系统定位权限,不读取 GPS,也不把这些信息用于广告追踪。
- 互动内容:旧版本客户端产生或仍可能提交的历史评论,以及用户主动提交的反馈内容和联系方式。评论时会记录 IP 地址,用于内容安全和滥用排查;新版本已移除公开评论入口,仍在升级周期内的旧版本可能继续显示或提交评论。
- 检索与服务器日志:PubMed 检索词会作为请求参数发送到服务器,并可能在容量轮转前出现在受限的访问日志中。服务器和网关日志还可能记录访问 IP、User-Agent、请求时间、接口状态及设备元数据,用于账号安全、反滥用和故障排查,不用于广告追踪或用户画像。
2. 信息用途
注册信息用于身份验证和会员专区访问;资料库状态用于跨设备保持用户主动选择的阅读状态;设备标识符仅用于推送学术内容通知;注册/登录 IP、粗略地区、设备类型和 App 版本用于账号安全、异常登录排查、后台管理和故障诊断;历史评论、反馈、检索和安全日志用于既有功能兼容、客服支持、反滥用、故障排查和账号安全审计。精读阅读量等汇总交互数据可用于改进内容展示和运行分析,不用于广告或跨 App 跟踪。
3. 本地资料与 PDF
私人笔记正文、用户导入的 PDF 文件、划线高亮和摘录保存在用户设备本地,KneeDaily 不主动上传。登录后,收藏、稍后读、已读、重点、预设标签和相应更新时间会按账号同步到服务端。KneeDaily 不分发受版权保护的全文 PDF;用户应仅导入自己已有或有权使用的 PDF。
4. 信息存储与安全
服务端数据存储在受控服务器上,密码使用 PBKDF2 单向哈希保存,客户端与服务器之间通过 HTTPS 传输。我们不会出售用户个人信息,也不会将用户个人信息用于广告追踪。结构化账号安全和客户端事件日志当前按 190 天保留;用于运行排障的应用容器访问日志采用容量轮转,每个日志文件最多 10 MB、最多保留 3 个文件,并会随轮转删除。
5. 第三方服务与公开来源
- 文献元数据主要来源于 PubMed / NCBI、Crossref 等公开数据库或出版商公开页面。
- 推送通知使用 Apple Push Notification service (APNs)。
- 后台可能使用 AI 模型辅助生成待审草稿;发布前需管理员人工审核。用户个人账号、私人笔记和本地 PDF 不会用于后台 AI 草稿生成。
6. 退出登录与永久删除账号
退出登录:普通“退出登录”只移除当前设备的登录状态,不会删除服务端账号,也不会删除本机保存的收藏、笔记、PDF 等资料。
永久删除:用户可在 App 内“关于 → 永久删除账号”发起。确认完成后,服务端账号以及可与该账号关联的阅读状态、推送设备、评论、客户端事件、反馈和联系方式会被永久删除;为履行最小安全义务而保留的账号安全与网络日志会解除可用的账号关联,并按前述期限保留。
备份恢复保护:永久删除功能已在生产环境启用。为防止恢复旧数据库备份后重新出现已经删除的账号,生产环境使用独立伪名化删除账本、幂等恢复重放和启动门禁;删除账本不保存可直接登录的账号凭据,仅用于恢复保护和删除操作的合规证明。
7. 联系我们
如有疑问,请联系:kimbio@sina.com
本政策如有更新,将通过本页面展示最新版本。