概覽
「一路計劃」會將你嘅資料儲存喺你部裝置;當你以 Apple 登入而且 iCloud 可用時,會透過 Apple 嘅 CloudKit 同步下文所述嘅資料。我哋唔會營運獨立嘅帳戶資料庫,亦唔會出售你嘅個人資料。
以 Apple 登入
當你以 Apple 登入時,應用程式會收到一個化名嘅用戶識別碼,並且只喺你首次授權時,收到你選擇分享嘅姓名同電郵(包括「隱藏我的電郵」地址)。呢個識別碼會保存喺應用程式本機嘅 Keychain 同應用程式儲存空間,用嚟識別你嘅登入;佢唔會被上傳到你嘅 CloudKit 個人檔案。你嘅姓名同電郵會儲存喺本機,並按下文所述同步,令你嘅帳戶資料喺你各部裝置之間保持可用。你嘅姓名亦會用嚟預先填入你指南作者申請上嘅公開作者署名,你喺申請期間可以更改佢。一旦你嘅申請獲批准,嗰個署名就會固定落嚟,並出現喺你發佈嘅每一篇帖文上。
iCloud 同步
當你以 Apple 登入期間,應用程式會用我哋 CloudKit 容器嘅公共資料庫,去同步你嘅非樣本旅遊計劃、姓名、電郵、日期同時間顯示格式、獎勵登機辦理記錄,以及你喺小程式度進行嘅搜尋——你輸入嘅航線、日期、艙等同航班或者酒店關鍵字,連同時間、你嘅語言同應用程式版本。你已匯入嘅酒店會籍號碼、計劃、積分、會籍等級、房晚進度同通行證到期日,會另外喺你嘅私人 CloudKit 資料庫入面以加密資料同步;其他應用程式用戶同開發者無法瀏覽嗰個私人資料庫。搜尋記錄帶有你嘅帳戶識別碼,受設定入面嘅「分析數據收集」開關管控,並可以隨時喺「設定」嘅「行為」下面抹除。CloudKit 會提供一個帳戶範圍嘅識別碼,用嚟定位同擁有已同步嘅記錄;應用程式會保留一個對嗰個識別碼嘅本機綁定,以防裝置更換 iCloud 帳戶後意外上傳。「公共資料庫」係形容 CloudKit 資料庫嘅範圍;就你嘅計劃同個人檔案記錄而言,佢嘅安全角色允許已認證嘅 iCloud 用戶建立記錄,但只允許每條記錄嘅建立者讀取或者寫入,所以其他應用程式用戶讀唔到嗰啲記錄。指南帖文係有意嘅例外:一經批准佢哋就係公開嘅——任何使用應用程式嘅人(包括訪客)都可以閱讀——並帶有你所揀嘅署名以及你嘅帖文內容同相片。你提交嘅帖文會儲存喺同一個公共資料庫,處於應用程式喺佢獲批准之前唔會向其他用戶顯示嘅狀態,而未獲批准嘅帖文會一直儲存並唔顯示,直至你刪除佢或者刪除你嘅帳戶。你嘅作者申請——你提交嘅署名、簡介、連結同居住地區,用嚟畀我哋就此聯絡你嘅 Apple 帳戶電郵地址,以及任何決定嘅理由——亦都儲存喺嗰度,只有你同開發者可以閱讀。你可以刪除你任何帖文,亦可以編輯並重新提交未獲批准嘅帖文;開發者可以批准、婉拒或者移除佢哋。你舉報嘅帖文會記錄為一個獨立項目,列明該帖文、你嘅理由同你加入嘅任何評論,只有你同開發者可以閱讀。開發者可以透過 Apple 嘅 CloudKit Dashboard 或者伺服器 API 存取公共記錄,用作支援同管理。訪客唔會將資料同步到 CloudKit。
登入第三方服務
如果你喺應用程式入面登入航空公司或者旅遊服務,你嘅登入資料會直接交俾嗰個供應商。供應商發出嘅工作階段資料會儲存喺你部裝置,你可以登出或者刪除應用程式將佢清除。
銀包通行證匯入
當你揀選或者分享一張 Apple Wallet 通行證時,Apple 嘅 PassKit 會喺你部裝置度先驗證佢,之後應用程式先讀取佢已簽署嘅資料。由「銀包」分享嘅通行證會暫時存放喺一個裝置上嘅 App Group 容器,佢只喺 God's Plan 同佢嘅分享擴充功能之間共用,令中斷咗嘅匯入可以恢復;喺你完成或者取消匯入之後佢就會被刪除。你確認嘅航班細節會成為一個旅遊計劃,並遵循上文嘅 iCloud 同步規則。已匯入嘅酒店會籍號碼、計劃、積分、會籍等級、房晚進度同通行證到期日,會為訪客保留喺呢部裝置度,並以加密資料透過已登入用戶嘅私人 CloudKit 資料庫同步。佢哋只會喺你選擇分享資料匯出時先出現喺當中。除此之外,應用程式唔會保留通行證檔案、條碼、乘客或者會員姓名、網絡服務地址或者認證權杖。你裝置 Keychain 入面一條隨機密鑰會建立一個不可逆嘅本機識別碼,令匯入更新版本時會喺嗰部裝置刷新返同一個項目;呢個識別碼唔會被上傳。刪除帳戶或者刪除所有資料會移除嗰條密鑰以及任何喺共用容器度等待嘅通行證。
自訂 AI 服務商
如果你喺對話設定接駁自己嘅 AI 服務,你嘅對話訊息、App 為你嘅請求產生嘅工具結果,以及(只喺你允許嘅情況下)已儲存嘅計劃同附加嘅相片,都會送去你設定嘅伺服器。嗰個伺服器係由你或者佢嘅供應商選擇同營運,唔係由我哋負責;佢點樣處理你嘅資料,受佢自己嘅政策約束。你輸入嘅 API 金鑰會儲存喺裝置鑰匙圈,並經 iCloud 鑰匙圈同步;移除服務商就會刪除金鑰。自訂服務商回答期間唔會使用 Apple Intelligence。
位置
如果你批准位置存取,你嘅位置會喺地圖上顯示你喺邊度、講出你身處嘅地方名,同埋攞當地嘅即時天氣。講出地方名會用 Apple 嘅地理編碼服務,而天氣就嚟自 Apple 嘅 WeatherKit,兩者都會收到你嘅座標。淨係得出嚟嘅地方名,而唔係你嘅座標,會傳去第三方相片服務攞一張背景相。如果你仲未回應位置提示,或者裝置定唔到位,應用程式就會請一個第三方 IP 地理定位服務,根據你嘅 IP 地址估算你身處嘅城市;如果你拒絕咗位置,佢就唔會咁做。我哋永遠唔會喺自己嘅伺服器儲存你嘅位置。
通知
本應用程式會向 Apple Push Notification service 註冊,等 CloudKit 可以傳送靜默變更通知;如果你啟用提示,亦可以傳送可見通知。Apple 會發出裝置專用嘅推送權杖作傳送用途;本應用程式唔會持久儲存、記錄,亦唔會將該權杖複製到你嘅 CloudKit 個人檔案。你可以隨時喺系統設定停用可見通知。
分析與診斷
本 app 使用 Google 嘅 Firebase SDK 做三件事:Analytics 記錄畫面瀏覽、開始使用等標準使用事件;Crashlytics 喺當機時連同堆疊追蹤、裝置型號、系統版本同一段簡短嘅畫面操作紀錄一齊回報;Performance Monitoring 量度 app 啟動時間同網絡請求。本 app 冇記錄任何自訂分析事件,亦唔會將你嘅姓名、電郵地址、行程計劃、搜尋字詞或者帖文內容送去 Firebase。Firebase 會指派一個隨機安裝識別碼,等同一次安裝嘅報告可以歸類;佢唔會同你嘅 Apple 帳戶掛鈎,刪除 app 之後就會消失。Google 以我哋嘅服務供應商身份,按佢自己嘅條款處理呢啲資料。三項功能都可以喺「設定」入面關閉,喺你關閉之前三項都係開住。喺 TestFlight 同其他發佈前版本,三項會鎖定為開啟,等測試版嘅問題可以被回報;App Store 版本會回復你自己嘅設定。
資料保留同刪除
登出會由應用程式度移除目前使用中嘅 Apple 登入憑證並停止同步,但唔會刪除你嘅本機資料或者 CloudKit 記錄。刪除個別計劃會即刻由 CloudKit 移除佢嘅行程細節,只保留一個最基本嘅標記——記錄識別碼、擁有者同刪除時間——直至你刪除帳戶為止,藉此防止一部離線嘅舊裝置還原已刪除嘅計劃。移除酒店計劃同樣會同步一個唔含會籍細節嘅標記,令另一部裝置無法還原佢。刪除帳戶會由 CloudKit 移除你嘅個人資料同計劃記錄,刪除載有你酒店會員快照嘅私人 CloudKit 區域,然後抹除呢個應用程式嘅本機資料,包括佢喺 Keychain 嘅項目。刪除帳戶會封存你喺指南嘅帖文——無論已發佈、等待審核定係被婉拒——令佢哋對所有人隱藏;用同一個 iCloud 帳戶再次登入就可以還原佢哋。冇任何嘢會自行返回動態消息:已還原嘅帖文會重新交返去審核,而原本已被婉拒嘅帖文仍然維持被婉拒狀態。如果你想帖文被永久移除,請喺刪除帳戶之前逐一刪除佢哋。你嘅作者申請、你嘅搜尋記錄,以及任何你提交嘅濫用舉報,都會隨你嘅帳戶一併刪除。系統會保留一個技術性嘅 UserProfile 墓碑,佢只含不透明嘅生成同刪除標記以及標準 CloudKit 中繼資料;佢唔含任何個人資料,並防止舊裝置還原已刪除嘅資料。如果雲端刪除失敗,應用程式會報告錯誤並保留刪除狀態,令呢個操作可以安全咁重試。單單刪除應用程式可能會遺留 Keychain 同 CloudKit 資料,所以請先用「刪除帳戶」。移除呢個應用程式嘅「以 Apple 登入」授權係喺 Apple 帳戶設定入面嘅另一項操作。
本政策嘅修訂
我哋可能會不時更新本政策。重大改動會喺應用程式入面反映。
聯絡
有關私隱嘅查詢,可以電郵去 support@startway.io。