隐私政策

最后更新日期:2026年7月27日

管辖语言:本文件以多种语言提供,仅为方便您阅读。如各语言版本之间存在任何冲突或不一致之处,以英文版本为准。

1. 简介与适用范围

CrewRadr(「本应用」、「我们」)是一个以安全为核心的定位共享与应急准备平台,服务于值得信赖的群组(crew)——家人、外勤团队和关系紧密的社群。本隐私政策说明我们收集哪些数据、如何使用和保护这些数据,以及您对自己的数据享有的权利。

本政策适用于 CrewRadr 的所有平台:

使用 CrewRadr 即表示您知悉并接受本隐私政策。如您不同意,请立即停止使用。

2. 我们收集的数据

2.1 位置数据

在后台或前台定位共享功能开启期间收集的 GPS 坐标(纬度、经度、速度、海拔、方位、精度)。该数据仅与您明确选择连接的群组成员共享。

2.2 账户标识信息

电子邮件地址(用于身份验证、账户恢复和删除核验)、ECDH P-256 公钥(用于端到端加密)、显示名称,以及可选的通行密钥凭证。

2.3 设备信息

操作系统版本、设备型号、电池电量和充电状态、网络连接状态(Wi-Fi/蜂窝网络/离线),以及 FCM 推送通知令牌。

2.4 群组关联信息

您所属的群组、您在各群组中的角色(船长、副船长、成员),以及您与哪些用户共享位置。群组成员关系数据对群组内的其他成员可见。

2.5 运动与活动数据

加速度计和陀螺仪读数(仅在开启碰撞检测或行程自动化时采集)、设备活动识别(步行、驾车、骑行、静止)数据,用于行程跟踪和签到触发。

2.6 诊断数据

崩溃日志和堆栈跟踪(通过 Firebase Crashlytics)、错误报告、性能指标、用于诊断关联的安装 ID,以及功能使用遥测数据(在可能的情况下进行匿名化处理)。

2.7 电量遥测数据

电量百分比和充电状态,与您的群组成员共享以提升安全意识。当您的电量低于 5% 时,应用会自动向您的群组发出提醒。

2.8 安全降落区

您登记为可信目的地的地理围栏位置(例如:家、办公室、学校)。该数据存储于服务器端,用于在到达时抑制提醒并触发智能家居自动化。

2.9 事件报告

您在应用内创建的结构化安全事件记录,包括可选的图片和描述。其可见范围仅限于您的群组。

2.10 语音备注

附加到位置签到或事件报告的音频录音。需要麦克风权限。录音以加密方式存储于服务器端。

2.11 安全连续记录与排行榜

汇总的安全参与度指标(签到一致性、幽灵守望(Ghost Watch)使用情况)。根据您所在群组的排行榜可见性设置,向群组成员展示。

2.12 群组策略数据

由群组船长(Crew Captain)控制的配置:定位共享锁定、退出登录锁定、退出群组锁定、加密密钥轮换状态、群组名称及成员角色分配。

2.13 订阅与计费数据

会员等级(甲板水手 Deckhand/大副 First Mate/船长 Captain/舰队司令 Admiral)、订阅状态、计费周期和交易记录。支付处理由 RevenueCat 和 Stripe 负责——CrewRadr 不存储完整的信用卡卡号。

2.14 PIN 恢复保险库

群组加密密钥的加密备份,受您的安全 PIN 保护。该备份存储于服务器端,仅能凭您的 PIN 解密。您也可以导出受密码保护的本地备份文件。

2.15 Web 仪表板数据

访问 CrewRadr Web 门户时产生的基于浏览器的访问日志、会话令牌和仪表板偏好设置。以及面向舰队司令(Admiral)等级企业群组的车队管理数据。

2.16 蓝牙与附近设备

用于智能家居 Matter 协议握手的 BLE 广播与扫描。不存储任何持久性蓝牙数据。

3. 我们如何使用您的数据

数据类型 用途
位置数据 实时群组地图、行程历史、安全降落检测、SOS 警报、碰撞检测、自动签到、驾驶行为报告
账户标识信息 身份验证、账户恢复、删除核验、E2E 加密握手
设备信息 群组状态展示(电量、连接状态)、推送通知投递、平台专项优化
群组关联信息 执行群组范围内的访问控制、管理角色与权限
运动与活动数据 碰撞检测(触发 SOS 前 30 秒倒计时)、行程自动开始/结束、活动触发的签到
诊断数据 修复缺陷、监控服务运行状况、提升可靠性
电量遥测数据 群组低电量提醒、电量消耗速率估算、状态展示
安全降落区 到达检测、提醒抑制、智能家居触发
事件报告 群组安全记录与审查
语音备注 为位置签到和事件报告提供背景信息
安全连续记录 游戏化的安全参与激励、群组排行榜
群组策略 执行船长制定的规则(锁定、密钥轮换、退组审批)
订阅数据 等级配置、功能开关、计费、续订管理
PIN 保险库 加密密钥备份与恢复
Web 仪表板 车队管理、审计日志、数据分析、合规报告
蓝牙 智能家居近距离握手

我们不会为营销、广告或数据经纪之目的向第三方出售、出租或共享您的个人信息。您的数据归您所有。

4. 我们如何保护您的数据

5. 数据保留与删除

数据 保留期限
位置日志 甲板水手:7 天 · 大副:30 天 · 船长:90 天 · 舰队司令:365 天。超过期限后自动清除。
签到请求 宽限期(约 2 分钟)后过期
提醒 预定时间 24 小时后删除
事件报告 保存至群组解散或成员退出
安全评分 保存至群组解散或成员退出
账户数据 保留至账户删除

账户删除即时生效且不可撤销。删除账户后,所有服务器端数据——位置历史、群组成员关系、绑定关系、消息、安全评分、日程、提醒、签到数据、PIN 恢复保险库、群组密钥备份以及其他所有个人信息——将被永久删除。设备本地数据(密钥、设置、保险库资料、缓存)也将一并清除。

数据导出:任何注册用户均可随时通过应用「设置」菜单免费导出自己的个人账户数据和位置历史(符合 GDPR 第 20 条)。船长等级用户还可导出群组级数据。您可以随时通过「设置 → 备份」导出群组加密密钥,以便离线妥善保管。

6. 第三方子处理者

CrewRadr 的运营依赖以下第三方服务。各项服务均有其自身的隐私政策:

服务 用途 隐私政策
Supabase 数据库托管、身份验证、实时同步、Edge Functions supabase.com/privacy
Firebase Cloud Messaging 签到、静默检测和紧急警报的推送通知分发 firebase.google.com/privacy
Google Maps Platform 地图瓦片渲染、地理编码和反向地理编码 policies.google.com/privacy
RevenueCat 应用内购买校验与订阅生命周期管理 revenuecat.com/privacy
Cloudflare Web 门户托管、CDN 和 DDoS 防护 cloudflare.com/privacy

使用 CrewRadr 即表示您同时同意上述服务商适用的条款和政策。

7. 您的权利

权利 行使方式
访问权 在应用内查看您的数据:「行程」页面(位置历史)、「设置」(个人资料)、「仪表板」(成员关系)
导出权 「设置 → 数据导出」。所有用户均可免费使用。
删除权 「设置 → 账户 → 删除账户」。即时生效且不可撤销。
更正权 可随时在应用内更新您的显示名称、个人资料和设置。
退出权 在「设置」中关闭后台定位跟踪、碰撞检测或电量提醒。开启「隐身模式」以停止位置广播。
可携带权 以机器可读格式导出您的数据(GDPR 第 20 条)。
CCPA 加利福尼亚州居民:可请求数据披露、选择退出数据出售(我们不出售数据)并请求删除。请通过「设置 → 支持」或联系 privacy@crewradr.app。

8. 紧急服务免责声明

CrewRadr SOS、碰撞检测和幽灵守望功能属于补充性的点对点通知工具,不保证会派遣紧急救援人员。在危及生命的情况下,用户必须直接拨打当地紧急服务电话(如 911、112)。在无网络覆盖的区域、设备电量耗尽或未授予所需权限时,这些功能可能无法运行。CrewRadr 不能替代 911 或官方紧急服务。

9. 儿童隐私

CrewRadr 不面向 13 周岁以下(在欧盟为 16 周岁以下)的儿童。我们不会在知情的情况下收集儿童的个人信息。如您认为有儿童向我们提供了个人信息,请立即联系 privacy@crewradr.app。

10. 国际数据传输

CrewRadr 的数据存储于 Supabase 数据中心(美国及欧盟区域)。数据可能被传输至我们子处理者运营所在的国家并进行处理。所有传输均受适当的保障措施保护,包括在适用情况下采用标准合同条款。

11. 平台专项说明

12. 本政策的变更

我们将通过应用内通知和/或电子邮件就本政策的重大变更通知用户。变更后继续使用本应用即构成对更新后政策的接受。

13. 联系方式

如您对隐私有任何疑问、需要提出数据请求或行使您的权利: