本页面为参考译文。本政策的正式文本为日语版,若译文与日语版存在差异,以日语版为准。
本政策由 iOS 应用「Train Net」(以下简称“本应用”)的提供方(以下简称“提供方”)制定,用以规定本应用中用户信息的处理方式。
要点 — 使用本应用需要使用 Apple 或 Google 账户登录。乘车记录会保存在设备内,同时也会关联您的账户保存到提供方的服务器,以便在换机或使用多台设备时延续记录。另一方面,GPS 的原始移动轨迹会在乘坐区间识别完成后于设备内丢弃,不会发送到服务器。所有用户都会以匿名方式(仅排名与乘车距离)列入排行榜。
01基本方针
- 收集的信息,仅限于提供本应用功能与改进质量所必需的最小范围。
- 位置信息的处理在设备内完成,移动的详细内容(原始轨迹)不会发送到外部。
- 发送到服务器保存的,仅限于识别完成后的结果(乘坐的区间、日期时间、距离)以及您自行输入或添加的备注与照片。
- 本应用没有向其他用户展示姓名、头像等可识别身份信息的功能。排行榜面向全体用户,但仅以匿名方式列出排名与乘车距离。
- 本应用使用的外部服务(SDK)以及所发送的信息,均在本政策中完整披露。
02位置信息的处理
- 使用目的 — 位置信息仅用于识别铁路的乘坐区间。不会为广告或分析而使用或发送位置信息。
- 处理流程 — 从开始记录到停止之间的 GPS 轨迹在设备内处理,乘坐区间识别完成后原始轨迹即被丢弃。保存下来的只有“乘坐了哪条线路的哪个区间”这一结果。
- 后台使用 — 记录期间即使关闭画面也会继续定位,因此可能会请求“始终”或“使用 App 期间”的位置权限。未在记录时不会进行定位。
- 权限的更改 — 位置信息的使用权限,可随时在 iOS 的“设置”中更改。
03收集的信息与使用目的
| 信息 | 获取方式 | 使用目的与保存位置 |
|---|---|---|
| 位置信息(仅记录期间) | 设备的 GPS 等 | 识别乘坐区间。在设备内处理,识别后丢弃原始轨迹 |
| 账户信息(标识符、电子邮件地址) | Apple / Google 登录 | 身份确认与记录的延续使用。不会将姓名或联系方式用于广告或分析 |
| 乘车记录(区间、日期时间、距离等) | 作为识别结果生成 | 显示记录、地图与统计。保存在设备内及账户(提供方的服务器)中 |
| 备注、照片与列车信息(可选) | 用户输入或选择 | 用于回顾记录。保存在设备内及账户中,仅本人可查看 |
| 支付金额(可选) | 用户输入或选择 | 按币种合计交通费。保存在设备内及账户中,仅本人可查看 |
| 购买信息(收据、匿名 ID) | App Store / RevenueCat | 确认与恢复付费方案(无广告 / Pro)的购买状态 |
| 使用情况与崩溃信息 | Firebase SDK | 改进功能、修复缺陷。不包含位置信息或可识别个人的内容 |
| 广告标识符(IDFA)等 | Google Mobile Ads SDK | 展示广告。仅在获得用户同意(ATT)时进行个性化 |
| 问题报告与线路信息提供的内容(可选) | 用户的输入·选择 | 用于排查问题和修正线路数据。正文、附加图片和设备信息(机型、系统、应用版本等)保存在提供者的服务器上 |
04账户与数据的保存
- 登录 — 使用本应用需要使用 Apple 或 Google 账户登录。提供方不会获取您的密码,仅获取用于识别用户身份的 ID 与电子邮件地址。
- 保存的内容 — 乘车记录(乘坐的区间、日期时间、距离)以及您自行输入或添加的备注、照片,都会关联到您的账户进行保存。因此,即使换机或重新安装应用,只要使用同一账户登录,就能延续记录。
- 保存位置 — 记录与备注保存在 Google 的 Firestore(日本国内区域),照片保存在 Cloudflare R2。两者均保存在非公开区域,并设置了仅限您本人账户才能获取的访问权限。
- 提供方的查看 — 除故障排查、应对不正当使用或依法律法规要求的情形外,提供方不会查看已保存的记录内容。
05排行榜与大家的统计
- 排行榜 — 所有用户都会以匿名方式列入排行榜。榜单上仅显示排名与乘车距离,不会显示姓名、电子邮件地址或具体的乘坐区间,因此其他用户无法知道某条记录属于谁。
- 热门线路与热门区间 — 仅统计并显示“有多少人乘坐过”的人数。统计每天汇总一次,不包含可识别具体用户的信息。
- 备注与照片不公开 — 备注与照片不会向其他用户公开。
06使用的外部服务(SDK)
本应用使用下列外部服务。各服务所接收信息的详情,请查阅各自的隐私政策。
| 服务 | 用途 | 提供方的政策 |
|---|---|---|
| Firebase Authentication(Google) | 登录与身份确认 | Google 隐私权政策 |
| Cloud Firestore(Google) | 乘车记录、备注的保存与同步 | Google 隐私权政策 |
| Firebase Analytics / Crashlytics(Google) | 掌握使用情况、崩溃分析 | Google 隐私权政策 |
| Cloudflare R2 | 照片的保存 | Cloudflare Privacy Policy |
| Google AdMob | 展示广告 | Google 广告政策 |
| RevenueCat | 应用内购买的管理 | RevenueCat Privacy Policy |
| Sign in with Apple | 登录 | Apple 隐私政策 |
发送给使用情况统计(Analytics)的内容,仅限于所需时间、区间数等汇总值以及线路代码,不会发送车站名称、备注、照片以及位置信息本身。
07广告与跟踪同意
- 本应用可能会为提供免费功能而展示广告。
- 涉及跨应用与网站跟踪的广告个性化,仅在通过 iOS 的 App Tracking Transparency(ATT)获得用户许可时进行。不允许时,将展示非个性化广告。
- ATT 的许可可随时在 iOS 的“设置”→“隐私与安全性”→“跟踪”中更改。在部分地区,会显示依据法律法规的同意管理(如 GDPR)选择界面。
08数据的保存期限与删除
- 乘车记录会保存在设备与账户中,直到用户将其删除为止。您可以随时在应用内删除单条记录,删除操作也会同步到同一账户下的其他设备。
- 删除账户可在应用内(“我的”页面)进行。删除后,服务器上的账户、乘车记录、备注、照片以及排行榜上的记录也会一并删除。此操作无法撤销。
- 仅删除应用并不会清除服务器上的数据。如需彻底清除,请在删除应用前先删除账户。
- 崩溃信息与使用情况,将按照 Google 规定的保留期限自动删除。
- 问题报告与线路信息提供的内容将不设期限地保存,用于改进应用与数据。删除账户后,报告与账户的关联会被解除,附加图片会被删除,但正文将作为匿名记录保留。我们不会逐条回复。
09向第三方提供
除法律法规规定的情形外,提供方不会向第三方出售或提供用户的信息。向本政策所列 SDK 的发送,仅限于提供各项服务所必需的范围。
10儿童隐私
本应用并非面向未满 13 周岁的儿童,也不会有意从儿童处收集个人信息。
11本政策的变更
收集的信息或使用目的发生重要变更时,将在本网站或应用内予以公告。最新内容始终刊载于本页面。
12联系我们
有关本政策及用户信息处理的咨询,请通过支持页面上记载的联系方式与我们联络。