跳到主要内容
Animiyo

Animiyo Cookie 政策

Animiyo 使用的 Cookie、本地存储与测量工具:哪些需要征得同意,各自存续多久,以及如何撤回同意。

生效日期
2026年8月2日
最后更新
2026年8月2日
版本
1.0

Animiyo 是一个用于管理伴侣动物的平台,由一个通过 Google Cloud Run 提供服务的 Web 应用和一个原生 iOS 应用组成,两者均以 petdiary-10327 项目的 Firebase 后端作为支撑。公开站点承载展示页、博客、指南以及法律文件,而应用本身则需要经过身份验证。本文件详细列出您在浏览过程中,浏览器写入的每一个 Cookie、每一个本地存储键,以及浏览器所联系的每一项外部资源。对于每一条目,均说明设置者是谁、目的、存续期限以及是否需要征得同意。关于广义上个人数据处理的信息,包括法律依据与数据主体权利,载于隐私声明之中。

Cookie 与类似工具:本文件涵盖的范围

Cookie 是一个小型文本文件,站点请求浏览器将其保存,并在此后的访问中回传。除 Cookie 之外,还有其他技术会在设备上写入信息,但并不使用相同的机制:localStorage 会保存键与值的成对数据,直到被明确删除为止;IndexedDB 则是浏览器内部的一个数据库,适合存放更为结构化的对象。

这种区别是技术层面的,而非法律层面的。意大利《隐私法典》第 122 条谈及存储于用户终端设备中的信息,以及对已存储信息的访问,因此它以相同方式涵盖 Cookie、localStorage 与 IndexedDB。正因如此,下方的清单不限于严格意义上的 Cookie:它包含 Animiyo 在您设备上执行的每一次写入,以及浏览器代表我们所联系的每一项外部资源。

  • Cookie:在我们的情形中,它们来自第三方,即当页面加载其资源时产生,具体为用于防滥用的 _GRECAPTCHA,以及在给予同意后产生的 Google Analytics 4 相关 Cookie。
  • localStorage:Animiyo 用它来保存外观偏好、预算模块的显示货币,以及导航菜单分组的展开状态。
  • IndexedDB:由 Firebase Authentication 用来保存令牌,以在一次页面加载与下一次加载之间维持您的登录状态。

何时需要征得同意

一般规则载于第 196/2003 号立法法令第 122 条,该条经第 101/2018 号立法法令修订,将 2002/58/EC 指令转化为意大利法律。在用户设备上存储信息,以及访问已存储的信息,仅在取得知情同意后方可进行,但有两项例外:为在电子通信网络上完成一项通信的传输而进行者,以及为提供用户明确请求的服务而进行者。

意大利数据保护机构于 2021 年 6 月 10 日通过的关于 Cookie 及其他追踪工具的指南,阐明了该规则如何适用。对于技术性 Cookie 以及提供服务所必需的本地存储,无需征得同意;对于并未被简化为纯粹统计目的且未剥离可识别数据的第三方分析工具,则需事先取得自愿给予且可撤回的同意。

  • 无需征得同意者:已验证的会话、防滥用证明、应用户请求所保存的界面偏好、页面语言。
  • 需事先征得同意者:Google Analytics 4,它是一项第三方服务,且接收的数据未在源头处匿名化。

本文件仅涵盖写入您设备或从您设备读取的内容。关于各项处理活动的完整面貌,包括控制者、目的、法律依据、留存期限与数据主体权利,载于隐私声明之中:本页应被视为其技术附录,而非独立文件。

浏览器本地存储

下方的条目由 Animiyo 写入浏览器的本地存储之中。它们并非技术意义上的 Cookie,因为它们不会随向服务器发出的请求一同传输,但它们落入第 122 条的同一规则之下,因此必须在此声明。

写入 localStorage 中的键
内容目的存续期限
animiyo.appearance浅色、深色或跟随系统的主题、强调色、文字缩放、字体族、高对比度、减弱动态效果、界面风格应用用户所选择的外观偏好持久保留,直到被删除为止
animiyo.budget.displayCurrency在预算模块中所选择的显示货币以偏好的货币显示金额持久保留,直到被删除为止
pd:navGroups 后跟角色导航菜单分组的展开状态让侧边菜单保持您离开时的样子持久保留,直到被删除为止

外观偏好由一段内联脚本读取,该脚本在页面首次绘制之前运行。它的任务是避免主题闪烁,即在应用深色主题之前,浅色界面会闪现片刻的那种现象。该脚本仅读取 animiyo.appearance 键,且不发起任何网络调用。

这三个条目都保留在设备之上,绝不会被发送给第三方,其作用在于提供用户明确请求的服务,即记住所选择的设置。正因如此,它们落入无需征得同意的例外范围。您可以随时通过在浏览器中清除站点数据来将其移除:界面只会恢复为其默认值而已。

第三方与外部资源

当页面从一个外部域名加载资源时,该域名必然会接收到浏览器的 IP 地址以及请求头:这是协议的工作方式,而非某种追踪选择。下表列出 Animiyo 页面所联系的域名,以及它们所接收的数据。

您浏览时浏览器所联系的域名
域名服务其所接收的数据
google.com借助 reCAPTCHA Enterprise 的 Firebase App CheckIP 地址、浏览器请求头、_GRECAPTCHA Cookie
recaptcha.net用于加载 reCAPTCHA 的备用域名IP 地址与浏览器请求头
googletagmanager.comGoogle Analytics 4 库的加载IP 地址与浏览器请求头,仅在给予同意之后
google-analytics.com测量事件的发送IP 地址与假名化的使用事件,仅在给予同意之后
tile.openstreetmap.org用于散步地图的地图瓦片IP 地址与所请求瓦片的坐标
openFDA、Open Pet Food Facts、dog.ceo、Wikipedia、iNaturalist、frankfurter.app由浏览器直接查询的公开数据库IP 地址与单个请求的参数

最后一行中的公开数据库,仅在您打开使用它们的功能时才会被查询,例如搜索某种活性成分、某条宠物食品记录或某项货币换算。在 Animiyo 的情境中,它们不会设置对追踪有用的 Cookie,但它们仍会接收到发出请求者的 IP 地址。

如何给予与撤回同意

关于统计的选择始终可以逆转,绝非最终定论。偏好设置面板可从每个页面底部的链接打开,无论是在公开站点还是在应用内部。

  1. 打开偏好设置面板

    滚动到任意页面的底部,使用指向 Cookie 偏好设置的链接。该面板会显示各个类别及其当前状态,而不会把您带往其他任何地方。

  2. 逐个类别做出决定

    技术工具被标记为始终开启,因为没有它们服务便无法提供。统计则有一个独立的开关:您可以接受或拒绝它们,而无需改动其他类别中的任何设置。

  3. 保存并核对

    该选择会被记录在设备上,并在此后的访问中重新应用,因此该面板不会在每个页面上再次出现。如果您从另一个浏览器或另一台设备打开站点,则需要重新做出选择,因为它仅在本地保留。

  4. 随时撤回

    打开同一个面板并关闭统计:从那一刻起,测量库将不再被加载,也不会设置新的 _ga Cookie。撤回会立即生效,且无需关闭浏览器。

  5. 移除已经存在的内容

    撤回会阻止未来的写入,但不会删除已经保存的 Cookie。请在浏览器中清除站点数据,或安装 Google 发布的用于停用 Analytics 的附加组件,该组件对您访问的每一个站点均有效。

如果您宁愿不使用该面板,也可以通过浏览器设置、通过隐私浏览,或通过手动删除站点数据来获得相同的效果。这些是较为粗略的手段,因为它们会一次性作用于所有类别,但它们仍然完全有效。

浏览器与系统控制项

每个浏览器都有其自身的控制项,独立于站点面板,适用于您访问的每一个站点。具体路径会随版本而变化,因此此处以文字加以描述,而非附上直接链接。

  • Chrome:在设置中,隐私和安全部分下的 Cookie 及站点数据条目,可让您屏蔽第三方 Cookie、在退出时清除数据,以及针对单个站点进行操作。
  • Safari:偏好设置中的隐私窗格内,包含跨站点追踪防护、屏蔽所有 Cookie 以及网站数据的管理;在 iPhone 与 iPad 上,相同的条目位于该浏览器的系统设置之中。
  • Firefox:在隐私和安全部分中,追踪保护提供标准级别、严格级别以及自定义级别,并附带按站点管理 Cookie 与数据的功能。
  • Edge:Cookie 及站点权限部分可让您屏蔽第三方 Cookie、设置按站点的例外,以及选择在关闭时清除数据。

隐私浏览或无痕浏览使用一个独立的存储区,该存储区会在所有窗口关闭时被清空。它对于一次性的访问很有用,但它并不阻止会话期间的写入:它只是不予保留而已。

向欧盟以外的传输

平台的主要资源,即 Cloud Run、Cloud Functions、Cloud Firestore 与 Cloud Storage,位于美国的 us-central1 区域。因此,测量工具所采集的数据可能会在欧盟以外被处理。

  • 以 Google Ireland Limited 作为测量服务的缔约相对方。
  • 第 2021/914 号实施决定所规定的标准合同条款。
  • Google LLC 在《欧盟与美国数据隐私框架》下的认证。
  • 数据在传输中与静态存储时的加密。

残余风险无法降至零,且必须予以说明。一旦数据处于欧盟以外的某个司法管辖区之下,当地机关理论上便可能依据其本国法律提出访问请求。如果您不愿为测量数据承担这一风险,请拒绝对统计的同意:在这种情况下,将不会有任何事件被发送至 Google Analytics。另一方面,技术工具对于服务的运作而言仍属必要,且不会为测量目的而发送浏览数据。

我们所不使用的内容

一份关于缺失内容的清单与一份关于存在内容的清单同样可供核验:如果您在浏览器中发现某样并未出现在上方表格中的东西,那么要么是我们这一方的失误,要么它并非来自 Animiyo。

  • 广告 Cookie 与广告网络:无,在站点或应用的任何页面上均无。
  • 社交网络像素与测量工具:不存在。
  • 设备或浏览器指纹识别技术:不使用。
  • 商业画像与行为广告:不进行。
  • 向数据经纪商出售或转让数据:绝无,无论基于何种理由。
  • 基于用户数据训练模型:予以排除。
  • 支付 Cookie:不存在,因为代码中存在的 Stripe 网关已被停用,且不处理任何支付。

本政策的更新

在页面顶部,您将找到文件版本、生效日期以及最近一次修订的日期:这是在任何报告中都应加以引用的三个参照信息。较早的版本会保留在代码的版本控制系统中,那才是权威的历史记录。

该清单会被定期核查,并在加载外部资源的依赖项发生变化时进行核查。如果某个库不再被使用,其对应的行便会从表格中消失;如果引入了一个新的库,其对应的行会在该功能进入生产环境之前出现。

当某个工具的目的发生变化,或引入了一个新的需征得同意的工具时,已经收集的同意便不再有效:偏好设置面板会再次显示,统计会保持关闭,直到您做出新的选择为止。若需就本文件进行报告或提出疑问,您可以使用联系页面,其路径为 /contatti。

常见问题

我必须接受 Cookie 才能使用 Animiyo 吗?
不必。让平台得以运作所需要的一切都属于技术工具,这些工具无需征得同意:Firebase Authentication 会话、App Check 证明以及保存在浏览器中的偏好。只有 Google Analytics 4 需要征得同意,它帮助我们了解页面是如何被使用的,且不影响任何功能。如果您拒绝它,应用的表现将与之前完全一样。
如果我屏蔽浏览器本地存储会发生什么?
登录将无法保持。Firebase Authentication 会把会话令牌保存在 IndexedDB 与 localStorage 中:如果浏览器阻止了写入,每次页面重新加载都会将您退回登录界面。您还会失去外观偏好与显示货币,它们会在每次访问时恢复为默认值。仅屏蔽第三方 Cookie 并不会产生这种效果。
为什么即便我拒绝了统计,我仍看到一个 google.com 的 Cookie?
因为它并非统计 Cookie。它是 _GRECAPTCHA,由 reCAPTCHA Enterprise 代表 Firebase App Check 设置,用于验证对我们 API 的调用来自真正的应用,而非来自自动化脚本。没有有效的证明,Cloud Functions 可能会拒绝请求,因此这项核查是服务运作方式的一部分。正因如此,它被计为技术工具,无论您对统计做出何种选择都会被设置。
如何删除已经存储在我设备上的 Analytics Cookie?
撤回同意会阻止新的写入,但不会移除已经保存的 Cookie。您需要从浏览器中,在管理站点数据的部分内,通过清除 Google 相关域名的条目来将其删除。作为替代方案,您也可以安装 Google 发布的用于停用 Analytics 的附加组件,它对您访问的每一个站点均有效。最后,隐私浏览会在窗口关闭时清空存储区。
Animiyo 会出售我的数据,或用它来训练模型吗?
不会,以任何形式都不会。这里没有广告 Cookie,没有社交网络像素,没有指纹识别技术,也没有商业画像。测量工具所采集的数据保持假名化,其作用在于了解哪些页面有用,而非构建关于阅读者的画像。您关于自己动物所记录的内容,绝不会为任何模型的训练提供数据。
散步地图会通过 Cookie 追踪我吗?
不会。地图从 tile.openstreetmap.org 加载其瓦片,该域名会接收浏览器的 IP 地址以及所请求瓦片的坐标,因为没有这些信息它便无法提供图像。在此情境中不会设置任何对追踪有用的 Cookie。如果您从不打开地图,则该域名根本不会被联系。

要点

从页面底部的链接打开偏好设置面板,核对您就统计所做出的选择。如果您想撤回它,请关闭该类别,然后清除浏览器中已经存储的 Google Cookie,因为撤回只会阻止未来的写入。若需了解我们各项处理活动的完整面貌,请继续查阅隐私声明以及关于行使您各项权利的页面;就本文件的任何疑问,请从联系页面写信给我们。

Animiyo Cookie 政策 · Animiyo