为实现小脉健康的各项功能,我们接入了以下第三方 SDK 及外部服务。本清单依据《个人信息保护法》《App 违法违规收集使用个人信息行为认定方法》等规定,说明每项第三方服务的名称、提供方、共享的数据类型、用途及隐私政策链接。
我们仅在被您主动触发对应功能时,向第三方共享实现该功能所必需的信息。第三方仅可在必要范围内处理您的信息,不得用于其他目的。
一、App 端 SDK 清单
1. flutter_blue_plus(蓝牙通信)
| SDK 名称 | flutter_blue_plus |
| SDK 类型 | 蓝牙通信 |
| 提供方 | 开源社区(BSD-3-Clause License) |
| 使用场景 | 扫描、连接蓝牙健康设备(血压计),同步测量数据 |
| 共享数据 | 蓝牙设备标识、设备名称、服务 UUID;不涉及个人身份信息 |
| 用途 | 建立蓝牙连接、读取血压计测量数据 |
| 数据去向 | 仅在本地设备与蓝牙健康设备间通信,不上传至第三方 |
| 权限 | 蓝牙(Android: BLUETOOTH_SCAN/CONNECT,iOS: NSBluetoothAlwaysUsageDescription) |
2. permission_handler(权限管理)
| SDK 名称 | permission_handler |
| SDK 类型 | 权限管理 |
| 提供方 | Baseflow(开源,MIT License) |
| 使用场景 | 申请相机、相册、蓝牙、定位等系统权限 |
| 共享数据 | 不收集任何个人信息,仅用于权限申请与状态查询 |
| 用途 | 统一管理运行时权限请求 |
| 数据去向 | 不涉及数据传输 |
3. image_picker / file_picker(系统选择器)
| SDK 名称 | image_picker、file_picker |
| SDK 类型 | 系统组件 |
| 提供方 | Flutter 官方 / 开源社区 |
| 使用场景 | 从相册选择图片、调用相机拍摄、选择 PDF 文件 |
| 共享数据 | 仅您主动选择的图片或文件,不涉及其他相册内容 |
| 用途 | 报告上传、饮食拍照、聊天附件、PDF 解析 |
| 数据去向 | 所选文件经 App 上传至小脉健康服务器,不上传至第三方 |
4. dio(HTTP 网络库)
| SDK 名称 | dio |
| SDK 类型 | 网络通信 |
| 提供方 | 开源社区(MIT License) |
| 使用场景 | App 与小脉健康服务器之间的 HTTP 通信 |
| 共享数据 | App 发起的 API 请求内容(含登录令牌、业务数据) |
| 用途 | 登录、数据同步、AI 对话、医生咨询等功能的数据传输 |
| 数据去向 | 仅发送至小脉健康服务器,不发送至其他第三方 |
5. signalr_netcore(实时通信)
| SDK 名称 | signalr_netcore |
| SDK 类型 | 实时通信 |
| 提供方 | 开源社区(MIT License),基于 Microsoft SignalR 协议 |
| 使用场景 | 医生咨询消息实时收发 |
| 共享数据 | 咨询消息内容、会话标识 |
| 用途 | 在线医生问诊的实时消息推送 |
| 数据去向 | 仅发送至小脉健康服务器,不发送至其他第三方 |
6. sqflite(本地数据库)
| SDK 名称 | sqflite |
| SDK 类型 | 本地存储 |
| 提供方 | 开源社区(BSD-2-Clause License) |
| 使用场景 | App 本地缓存数据存储 |
| 共享数据 | 登录令牌、偏好设置、蓝牙设备绑定信息等缓存数据 |
| 用途 | 会话保持、离线体验、设备绑定信息本地保存 |
| 数据去向 | 仅存储在用户本地设备,不上传至任何服务器 |
7. 其他 UI 与工具库
| SDK 名称 | 用途 | 是否收集个人信息 |
| flutter_riverpod | 状态管理 | 否 |
| fl_chart | 图表渲染 | 否 |
| flutter_markdown | Markdown 文本渲染 | 否 |
| shadcn_ui | UI 组件库 | 否 |
| google_fonts | 字体加载 | 否(首次可能从 Google Fonts CDN 加载字体文件) |
| cupertino_icons | iOS 风格图标 | 否 |
二、服务器端外部服务清单
1. DeepSeek 大语言模型服务
| 服务名称 | DeepSeek API |
| 服务类型 | 大语言模型 |
| 提供方 | 深度求索(DeepSeek) |
| 使用场景 | AI 健康咨询、报告预解读、对话内容生成 |
| 共享数据 | 您输入的咨询文字、健康档案摘要、AI 对话上下文 |
| 用途 | AI 生成健康咨询回复 |
| 服务地址 | https://api.deepseek.com/v1 |
2. 通义千问大语言模型 / 视觉模型服务
| 服务名称 | 通义千问(Qwen) |
| 服务类型 | 大语言模型 / 视觉模型 |
| 提供方 | 阿里云计算有限公司 |
| 使用场景 | 饮食图片识别、报告图片内容识别、AI 对话 |
| 共享数据 | 您上传的饮食图片、报告图片、聊天图片及对应文字指令 |
| 用途 | 图像内容识别、文字生成 |
| 服务地址 | https://dashscope.aliyuncs.com/compatible-mode/v1 |
3. FastGPT 知识库检索服务
| 服务名称 | FastGPT |
| 服务类型 | 知识库检索 |
| 提供方 | 自建部署(基于 FastGPT 开源项目) |
| 使用场景 | AI 回复时检索医学知识库 |
| 共享数据 | 检索查询词(不含个人身份信息) |
| 用途 | 为 AI 回复提供医学知识依据 |
4. 服务器文件存储
| 服务名称 | 小脉健康服务器文件存储 |
| 服务类型 | 文件存储 |
| 提供方 | 自建服务 |
| 使用场景 | 存储您上传的报告图片、聊天图片、PDF 文件 |
| 共享数据 | 报告图片、聊天图片、PDF 文件 |
| 用途 | 文件持久化存储与访问 |
| 数据去向 | 保存至小脉健康服务器,不共享给独立第三方存储服务。若正式上线改用云存储或对象存储服务,将更新本清单。 |
5. PostgreSQL 数据库
| 服务名称 | PostgreSQL |
| 服务类型 | 关系型数据库 |
| 提供方 | 自建部署(基于 PostgreSQL 开源项目) |
| 使用场景 | 存储账号、健康档案、健康记录、用药、饮食、运动、报告、咨询等业务数据 |
| 共享数据 | 所有业务数据(详见《个人信息收集清单》) |
| 用途 | 业务数据持久化与查询 |
6. 短信服务(计划接入)
| 服务名称 | 短信验证码服务 |
| 服务类型 | 短信 |
| 提供方 | 待定(正式上线时确定,预计为阿里云/腾讯云短信服务) |
| 使用场景 | 注册、登录时发送验证码 |
| 共享数据 | 手机号码 |
| 用途 | 身份验证 |
三、我们不会共享的信息
- 我们不会向第三方出售您的个人信息或健康数据。
- 我们不会将您的健康数据用于商业广告投放。
- 第三方服务提供方仅可在实现您所使用的功能所必需的范围内处理您的信息,并应采取合理的安全保护措施。
- 除上述清单列明的第三方服务外,我们不会共享给其他第三方。
四、第三方服务变更
我们可能根据业务需要调整接入的第三方服务。新增、变更或停止使用第三方服务时,我们将及时更新本清单。如新增第三方服务涉及新的信息共享范围,将另行取得您的同意。