隐私政策
生效日期:2026 年 9 月 17 日(最近更新:2026 年 9 月 22 日)。
本隐私政策适用于由 OptiPro Measure 团队(以下称“我们”)开发与发布的 iOS 应用程序「视光测量」(OptiPro Measure,以下称“本应用”)。
核心摘要:视光测量(OptiPro Measure)利用 TrueDepth 前置深感摄像头进行的面部数据运算全部在您的本地设备上完成,用于辅助视光配镜参数计算。开发者不运营任何数据收集服务器,绝不将您的三维面部网格、深度缓存或生物识别信息上传至外部服务器或第三方追踪平台。
1. 概述与系统架构
视光测量(OptiPro Measure)是一款专为视光中心、眼镜电商及个人用户设计的配镜参数测量辅助工具,用于计算瞳距、瞳高等配镜参数。本应用单机运行,无需注册账号或登录,不包含任何自动网络上传服务或行为追踪 SDK。
2. 面部数据的收集(TrueDepth API)
在用户主动发起测量并授权摄像头权限后,本应用调用 Apple 的 TrueDepth 前置原深感摄像头系统与 ARKit 框架(ARFaceTrackingConfiguration 与 ARFaceAnchor),读取并分析以下面部几何与传感器信息:
- 三维面部网格顶点与拓扑结构:由
ARFaceGeometry 生成的面部轮廓、鼻梁、鼻根三维网格顶点坐标;
- 眼球中心位置与注视点信息:左右眼球旋转中心估计变换坐标(
leftEyeTransform、rightEyeTransform)与面部坐标系下的估计注视目标点(lookAtPoint);
- 角膜与瞳孔特征点:基于眼球变换与面部几何空间推导出的瞳孔中心与角膜顶点估计空间位置;
- 前置深度图数据:捕获的红外深感传感器帧(
AVDepthData),用于检测 30–40 cm 测量距离区间并辅助尺度校验;
- 面部微动作系数(Blend Shapes):眨眼动作系数(
eyeBlinkLeft、eyeBlinkRight),仅用于在多帧采集过程中剔除眨眼抖动帧。
我们明确不收集的内容:本应用绝不收集、生成或存储用于身份认证、人脸识别验证(Facial Recognition)、用户追踪、广告定向或行为画像的生物识别模板。
3. 面部数据的使用目的
通过 TrueDepth API 处理的面部几何与深度数据仅用于实时计算眼镜验配所需的光学物理参数:
- 瞳距(Pupillary Distance, PD):远用/近用双眼瞳距以及以面部中轴线为基准的左右单眼瞳距;
- 瞳高(Segment Height):瞳孔中心到模拟或物理镜框底边的垂直高度;
- 角膜顶点距离(Vertex Distance, VD):角膜表面到拟配镜片后表面的估计距离;
- 镜架装配倾角:前倾角(Pantoscopic Tilt)与面弯角(Face Form Wrap Angle);
- 鼻部拓扑参数:鼻根宽度、鼻背高度与落差(用于辅助鼻托选配);
- 视线与姿态补偿:减少视差、近距辐辏与设备倾角造成的测量偏差。
本应用绝不将面部数据用于广告营销、跨应用追踪或商业用户画像等其他无关用途。
4. 面部数据的第三方共享与披露
开发者零共享政策:我们绝不向任何第三方出售、转让、共享或披露面部数据或生物识别衍生信息。
- 本应用不集成任何第三方数据分析、广告推广或行为追踪 SDK;
- 本应用不包含任何后台自动网络上传服务,完全离线运行;
- 用户主动导出与分享:仅当用户主动在应用内点击“导出 PDF”或“导出 JSON”时,由 iOS 系统原生分享面板(Share Sheet)调起分享,文件仅流向用户明确选定的目标(如 AirDrop、邮件或本地“文件”App)。
5. 面部数据的存储、保留与销毁机制
我们对不同类型的数据实施清晰的边界划分与生命周期管理:
- 瞬时原始 3D 面部数据:三维面部网格顶点、点云、眼球空间变换与深度原始缓存仅在测量进行时存在于设备易失性运行内存(RAM)中。测量计算完成、用户退出测量页面或应用退至后台/终止运行时,应用立即释放对上述原始数据的全部内存引用。三维面部网格模型与原始深度图绝不写入本地磁盘文件持久化存储。
- 持久化派生测量结果:测量完成后,应用仅在设备本地沙盒中保存派生计算出的光学数值指标(如毫米单位的瞳距、瞳高)、测量时间戳、用户设定的镜框参数及设备型号,以本地 JSON 文件形式存储。
- 二维校验照片:为便于用户和验光师复核瞳孔标记点的准确性,应用在本地沙盒存储一张带有瞳孔十字标记线的 2D 静态校验图片。该图片仅保存在用户设备本地。
- 保留期限与用户自主删除:所有本地沙盒记录与 2D 校验图片均保留至用户主动删除为止。用户可在“历史记录”或“设置”中单条删除或一键清空全部历史测量记录与图片。卸载本应用将自动清除设备沙盒内的全部数据。
6. 用户的权利与控制权
用户对应用内的数据享有完全控制权:
- 摄像头权限自主控制:可随时在 iOS 系统的“设置 → 视光测量”中开启或关闭摄像头权限;
- 本地记录自主管理:可在应用内查阅、导出或物理删除任何一条测量记录;
- 免注册匿名使用:本应用无需注册、无需绑定任何个人身份信息。
7. 数据安全保障
所有数据处理均在设备本地通过 Apple 原生框架与沙盒隔离机制执行。开发者不维护任何用于存储用户测量数据的远程数据库或同步服务器。
8. 未成年人保护
本应用不面向 13 周岁以下儿童收集任何个人信息。
9. 联系我们
如果您对本隐私政策或面部数据处理有任何疑问、意见或建议,请通过以下方式联系:
电子邮箱:[email protected]
开发者:OptiPro Measure