管辖语言:本文件以多种语言提供,仅为方便您阅读。如各语言版本之间存在任何冲突或不一致之处,以英文版本为准。
CrewRadr(「本应用」、「我们」)是一个以安全为核心的定位共享与应急准备平台,服务于值得信赖的群组(crew)——家人、外勤团队和关系紧密的社群。本隐私政策说明我们收集哪些数据、如何使用和保护这些数据,以及您对自己的数据享有的权利。
本政策适用于 CrewRadr 的所有平台:
使用 CrewRadr 即表示您知悉并接受本隐私政策。如您不同意,请立即停止使用。
在后台或前台定位共享功能开启期间收集的 GPS 坐标(纬度、经度、速度、海拔、方位、精度)。该数据仅与您明确选择连接的群组成员共享。
电子邮件地址(用于身份验证、账户恢复和删除核验)、ECDH P-256 公钥(用于端到端加密)、显示名称,以及可选的通行密钥凭证。
操作系统版本、设备型号、电池电量和充电状态、网络连接状态(Wi-Fi/蜂窝网络/离线),以及 FCM 推送通知令牌。
您所属的群组、您在各群组中的角色(船长、副船长、成员),以及您与哪些用户共享位置。群组成员关系数据对群组内的其他成员可见。
加速度计和陀螺仪读数(仅在开启碰撞检测或行程自动化时采集)、设备活动识别(步行、驾车、骑行、静止)数据,用于行程跟踪和签到触发。
崩溃日志和堆栈跟踪(通过 Firebase Crashlytics)、错误报告、性能指标、用于诊断关联的安装 ID,以及功能使用遥测数据(在可能的情况下进行匿名化处理)。
电量百分比和充电状态,与您的群组成员共享以提升安全意识。当您的电量低于 5% 时,应用会自动向您的群组发出提醒。
您登记为可信目的地的地理围栏位置(例如:家、办公室、学校)。该数据存储于服务器端,用于在到达时抑制提醒并触发智能家居自动化。
您在应用内创建的结构化安全事件记录,包括可选的图片和描述。其可见范围仅限于您的群组。
附加到位置签到或事件报告的音频录音。需要麦克风权限。录音以加密方式存储于服务器端。
汇总的安全参与度指标(签到一致性、幽灵守望(Ghost Watch)使用情况)。根据您所在群组的排行榜可见性设置,向群组成员展示。
由群组船长(Crew Captain)控制的配置:定位共享锁定、退出登录锁定、退出群组锁定、加密密钥轮换状态、群组名称及成员角色分配。
会员等级(甲板水手 Deckhand/大副 First Mate/船长 Captain/舰队司令 Admiral)、订阅状态、计费周期和交易记录。支付处理由 RevenueCat 和 Stripe 负责——CrewRadr 不存储完整的信用卡卡号。
群组加密密钥的加密备份,受您的安全 PIN 保护。该备份存储于服务器端,仅能凭您的 PIN 解密。您也可以导出受密码保护的本地备份文件。
访问 CrewRadr Web 门户时产生的基于浏览器的访问日志、会话令牌和仪表板偏好设置。以及面向舰队司令(Admiral)等级企业群组的车队管理数据。
用于智能家居 Matter 协议握手的 BLE 广播与扫描。不存储任何持久性蓝牙数据。
| 数据类型 | 用途 |
|---|---|
| 位置数据 | 实时群组地图、行程历史、安全降落检测、SOS 警报、碰撞检测、自动签到、驾驶行为报告 |
| 账户标识信息 | 身份验证、账户恢复、删除核验、E2E 加密握手 |
| 设备信息 | 群组状态展示(电量、连接状态)、推送通知投递、平台专项优化 |
| 群组关联信息 | 执行群组范围内的访问控制、管理角色与权限 |
| 运动与活动数据 | 碰撞检测(触发 SOS 前 30 秒倒计时)、行程自动开始/结束、活动触发的签到 |
| 诊断数据 | 修复缺陷、监控服务运行状况、提升可靠性 |
| 电量遥测数据 | 群组低电量提醒、电量消耗速率估算、状态展示 |
| 安全降落区 | 到达检测、提醒抑制、智能家居触发 |
| 事件报告 | 群组安全记录与审查 |
| 语音备注 | 为位置签到和事件报告提供背景信息 |
| 安全连续记录 | 游戏化的安全参与激励、群组排行榜 |
| 群组策略 | 执行船长制定的规则(锁定、密钥轮换、退组审批) |
| 订阅数据 | 等级配置、功能开关、计费、续订管理 |
| PIN 保险库 | 加密密钥备份与恢复 |
| Web 仪表板 | 车队管理、审计日志、数据分析、合规报告 |
| 蓝牙 | 智能家居近距离握手 |
我们不会为营销、广告或数据经纪之目的向第三方出售、出租或共享您的个人信息。您的数据归您所有。
| 数据 | 保留期限 |
|---|---|
| 位置日志 | 甲板水手:7 天 · 大副:30 天 · 船长:90 天 · 舰队司令:365 天。超过期限后自动清除。 |
| 签到请求 | 宽限期(约 2 分钟)后过期 |
| 提醒 | 预定时间 24 小时后删除 |
| 事件报告 | 保存至群组解散或成员退出 |
| 安全评分 | 保存至群组解散或成员退出 |
| 账户数据 | 保留至账户删除 |
账户删除即时生效且不可撤销。删除账户后,所有服务器端数据——位置历史、群组成员关系、绑定关系、消息、安全评分、日程、提醒、签到数据、PIN 恢复保险库、群组密钥备份以及其他所有个人信息——将被永久删除。设备本地数据(密钥、设置、保险库资料、缓存)也将一并清除。
数据导出:任何注册用户均可随时通过应用「设置」菜单免费导出自己的个人账户数据和位置历史(符合 GDPR 第 20 条)。船长等级用户还可导出群组级数据。您可以随时通过「设置 → 备份」导出群组加密密钥,以便离线妥善保管。
CrewRadr 的运营依赖以下第三方服务。各项服务均有其自身的隐私政策:
| 服务 | 用途 | 隐私政策 |
|---|---|---|
| Supabase | 数据库托管、身份验证、实时同步、Edge Functions | supabase.com/privacy |
| Firebase Cloud Messaging | 签到、静默检测和紧急警报的推送通知分发 | firebase.google.com/privacy |
| Google Maps Platform | 地图瓦片渲染、地理编码和反向地理编码 | policies.google.com/privacy |
| RevenueCat | 应用内购买校验与订阅生命周期管理 | revenuecat.com/privacy |
| Cloudflare | Web 门户托管、CDN 和 DDoS 防护 | cloudflare.com/privacy |
使用 CrewRadr 即表示您同时同意上述服务商适用的条款和政策。
| 权利 | 行使方式 |
|---|---|
| 访问权 | 在应用内查看您的数据:「行程」页面(位置历史)、「设置」(个人资料)、「仪表板」(成员关系) |
| 导出权 | 「设置 → 数据导出」。所有用户均可免费使用。 |
| 删除权 | 「设置 → 账户 → 删除账户」。即时生效且不可撤销。 |
| 更正权 | 可随时在应用内更新您的显示名称、个人资料和设置。 |
| 退出权 | 在「设置」中关闭后台定位跟踪、碰撞检测或电量提醒。开启「隐身模式」以停止位置广播。 |
| 可携带权 | 以机器可读格式导出您的数据(GDPR 第 20 条)。 |
| CCPA | 加利福尼亚州居民:可请求数据披露、选择退出数据出售(我们不出售数据)并请求删除。请通过「设置 → 支持」或联系 privacy@crewradr.app。 |
CrewRadr SOS、碰撞检测和幽灵守望功能属于补充性的点对点通知工具,不保证会派遣紧急救援人员。在危及生命的情况下,用户必须直接拨打当地紧急服务电话(如 911、112)。在无网络覆盖的区域、设备电量耗尽或未授予所需权限时,这些功能可能无法运行。CrewRadr 不能替代 911 或官方紧急服务。
CrewRadr 不面向 13 周岁以下(在欧盟为 16 周岁以下)的儿童。我们不会在知情的情况下收集儿童的个人信息。如您认为有儿童向我们提供了个人信息,请立即联系 privacy@crewradr.app。
CrewRadr 的数据存储于 Supabase 数据中心(美国及欧盟区域)。数据可能被传输至我们子处理者运营所在的国家并进行处理。所有传输均受适当的保障措施保护,包括在适用情况下采用标准合同条款。
我们将通过应用内通知和/或电子邮件就本政策的重大变更通知用户。变更后继续使用本应用即构成对更新后政策的接受。
如您对隐私有任何疑问、需要提出数据请求或行使您的权利: