Sacred Trails - 隐私政策


最后更新日期:2026年3月24日


本隐私政策描述了 Sacred Trails(以下简称"应用"、"我们")及其开发者 Luke Chiang(以下简称"数据控制者")如何收集、使用、存储和保护您的个人数据。我们致力于依照《欧盟通用数据保护条例》(GDPR)《日本个人信息保护法》(APPI)《巴西通用数据保护法》(LGPD) 及其他适用的数据保护法律保护您的隐私。




1. 数据控制者


姓名: Luke Chiang

所在地: 台湾

电子邮件: [contact@buencamino.app]


就 GDPR 而言,Luke Chiang 担任本应用所处理个人数据的数据控制者。


2. 我们收集哪些数据


我们仅收集最少量的数据。大部分信息保留在您的设备上。云备份完全可选。


2.1 仅存储在本地(您的设备上)的数据


以下数据通过 SharedPreferences 和本地存储专门保存在您的设备上。除非您选择启用云备份(见第 2.3 节),否则这些数据绝不会传输至任何服务器:


数据用途存储方式
语言偏好以您选择的语言显示应用界面SharedPreferences
成就/印章进度记录您的朝圣里程碑SharedPreferences
印章点 GPS 坐标记录印章采集地点SharedPreferences
天气缓存减少冗余 API 调用,支持离线访问本地缓存
路线偏好记住您所选的路线和显示设置SharedPreferences
双朝圣模式设置记录您是否同时进行两条朝圣之路SharedPreferences

2.2 传输至服务器的数据(仅在启用安全追踪时)


数据用途存储方式保留期限
GPS 坐标(纬度、经度)与您选择的人共享您的位置设备本地存储录入后 7 天自动删除
时间戳显示位置点的记录时间设备本地存储录入后 7 天自动删除

此类数据仅在以下条件同时满足时收集:

  • 您明确启用安全追踪功能,且
  • 您通过设备的权限对话框向应用授予位置权限。

  • 未经您的明确知情同意,我们绝不会收集任何追踪数据。


    2.3 云备份(可选登录)


    如果您选择使用 Google 或 Apple 账号登录,以下数据将被收集并存储在 Google Cloud Firestore 中:


    数据用途存储方式保留期限
    电子邮件地址识别您的账号Firebase Authentication(Google Cloud,美国)直至您删除账号
    显示名称在应用中显示您的姓名Firebase Authentication(Google Cloud,美国)直至您删除账号
    Firebase UID将您的云端数据关联至您的账号Firebase Authentication(Google Cloud,美国)直至您删除账号
    印章收集记录(不含 GPS 坐标)备份您的朝圣进度Cloud Firestore(Google Cloud,asia-northeast1)直至您删除数据
    成就进度备份您的里程碑Cloud Firestore(Google Cloud,asia-northeast1)直至您删除数据
    应用设置(路线、语言、交通方式)备份您的偏好设置Cloud Firestore(Google Cloud,asia-northeast1)直至您删除数据

    重要说明:

  • 云备份完全可选。应用无需登录即可正常使用全部功能。
  • GPS 坐标(纬度/经度)绝不会上传至云端。 它们仅保留在您的设备上。
  • 您可以随时在"设置 > 删除账号"中删除您的云端数据和账号。

  • 2.4 我们不收集的数据


  • 我们收集设备标识符、广告 ID 或分析数据。
  • 我们使用 Cookie、跟踪像素或行为画像技术。
  • 我们收集健康数据、生物特征数据,也不收集安全追踪 GPS 坐标之外的任何行动轨迹数据。
  • 我们将 GPS 坐标上传至云端(印章位置在云备份前已剥离坐标信息)。

  • 3. 我们为何收集数据(法律依据)


    3.1 安全追踪 GPS 数据

    根据 GDPR 第 6 条,我们的法律依据是明确同意(第 6(1)(a) 条)。您通过开启安全追踪功能并授予位置权限来提供该同意。


    3.2 云备份数据

    根据 GDPR 第 6 条,我们的法律依据是明确同意(第 6(1)(a) 条)。您通过选择使用 Google 或 Apple 登录来提供该同意。您可以随时通过删除账号撤回同意。


    3.3 依据日本 APPI

    我们在收集数据时明确说明使用目的:GPS 数据仅用于人身安全目的;云备份数据仅用于跨设备保存您的朝圣进度。


    3.4 依据巴西 LGPD

    对于巴西用户,数据处理的法律依据为知情同意(LGPD 第 7 条第 I 款)。您可以通过联系我们或使用应用内的账号删除功能行使 LGPD 第 18 条规定的权利。


    4. 我们如何使用您的数据


  • 安全追踪 GPS 数据:使您分享追踪链接的对象能在地图上查看您的位置。
  • 云备份数据:保存您的朝圣进度(印章、成就、设置),以便您在新设备上恢复。

  • 我们不将您的数据用于广告、数据分析、用户画像、营销、路线优化研究或任何其他目的。


    5. 我们如何存储您的数据


    5.1 本地存储


    成就进度、语言偏好、天气缓存和路线设置使用 Flutter 的 SharedPreferences 存储在您的设备上。除操作系统提供的设备级加密(iOS 数据保护 / Android 基于文件的加密)外,这些数据不作额外加密处理。


    5.2 服务器存储(仅限安全追踪)


    启用安全追踪后,GPS 坐标和时间戳通过 HTTPS(TLS 1.2 及以上版本)传输。每次追踪会话均会生成唯一的加密随机令牌来控制追踪数据的访问权限。


    5.3 云存储(仅限云备份)


    当您登录并同步后,您的进度数据(不含 GPS 坐标)将存储在 Google Cloud Firestoreasia-northeast1(东京) 区域。数据由 Google Cloud 进行静态加密和传输加密。访问权限仅限于您经过身份验证的账号,并通过 Firestore 安全规则强制执行。


    6. 数据保留


  • 追踪数据(GPS 坐标和时间戳)自记录之时起 7 天后自动删除
  • 本地数据(偏好设置、成就)保留在您的设备上,直至您卸载应用或清除应用数据。
  • 云备份数据持续保留,直至您通过"设置"中的"删除账号"功能或联系我们明确删除。

  • 7. 我们与谁共享您的数据


    我们不会向任何第三方出售、出租、许可或共享您的个人数据。


    安全追踪数据仅可通过您生成的基于令牌的分享链接访问。云备份数据仅可由您经过身份验证的账号访问。


    8. 第三方服务


    本应用使用以下第三方服务:


    服务发送的数据用途隐私政策
    OpenStreetMap (tile.openstreetmap.org)地图瓦片请求(大致区域坐标)显示地图瓦片OpenStreetMap 隐私政策
    JMA(日本气象厅)地理区域代码(地区级别)获取熊野古道天气预报JMA 条款
    AEMET(西班牙国家气象局)市镇代码(城镇级别)获取圣地亚哥朝圣之路天气预报AEMET 条款
    Firebase Authentication(Google)电子邮件、显示名称、OAuth 令牌云备份用户登录Google 隐私政策
    Cloud Firestore(Google)印章(不含 GPS)、成就、设置云备份存储Google Cloud 隐私声明
    Google 登录Google 账号 OAuth 令牌身份验证Google 隐私政策
    通过 Apple 登录Apple ID 令牌、电子邮件(如已分享)身份验证Apple 隐私政策

    注意: 天气数据仅使用地区级别代码。不会向天气服务发送精确 GPS 坐标、设备标识符或用户标识符。


    9. 您的权利


    9.1 依据 GDPR(第 13-22 条)


    如果您位于欧洲经济区 (EEA),您享有以下权利:


  • 访问权(第 15 条):请求获取我们持有的您的个人数据副本。
  • 更正权(第 16 条):请求更正不准确的数据。
  • 删除权(第 17 条):请求删除您的数据。您可以直接在应用中删除云端数据和账号(设置 > 删除账号)。追踪数据在 7 天后自动删除。
  • 限制处理权(第 18 条):请求限制我们处理您数据的方式。
  • 数据可携带权(第 20 条):请求以结构化、机器可读的格式获取您的数据。
  • 反对权(第 21 条):反对我们处理您的数据。
  • 撤回同意的权利:随时通过关闭安全追踪、退出云备份登录或删除账号来撤回同意。
  • 投诉权:向您所在居住国的监管机构提出投诉。

  • 9.2 依据日本 APPI


    如果您位于日本,您有权请求披露、更正、删除或停止使用您的个人数据。


    9.3 依据巴西 LGPD


    如果您位于巴西,您享有 LGPD 第 18 条规定的权利,包括:确认数据处理行为、访问、更正、匿名化、删除、获取共享信息以及撤回同意。主管机构为 ANPD(国家数据保护局)。


    9.4 如何行使您的权利


    如需行使上述任何权利,请通过 [contact@buencamino.app] 联系我们,或使用应用内的"删除账号"功能。我们将在 30 天内(GDPR)或不迟延地(APPI/LGPD)作出回复。


    10. 儿童隐私


    Sacred Trails 在 App Store 上的年龄分级为 4+,在 Google Play 上的内容分级为所有人。本应用不会故意收集 16 周岁以下(GDPR)或 12 周岁以下(巴西 LGPD)儿童的个人数据。云备份(登录)需要 Google 或 Apple 账号,这些服务有各自的年龄限制。如果您认为有儿童在未获得适当监护人同意的情况下登录,请联系我们,我们将立即删除相关数据。


    11. 数据安全


    我们采取以下安全措施:


  • 传输加密:应用与服务器之间传输的所有数据均使用 HTTPS(TLS 1.2 或更高版本)。
  • 静态加密:云备份数据由 Google Cloud Firestore 进行静态加密。
  • 访问控制:Firestore 安全规则确保每位用户只能访问自己的数据。
  • 基于令牌的访问控制:追踪数据仅可通过唯一的加密随机会话令牌访问。
  • 数据自动过期:追踪数据在 7 天后自动清除。
  • 最小化数据收集:GPS 坐标绝不上传至云端。仅备份必要的进度数据。
  • 账号删除:用户可以随时在应用内永久删除其云端数据和账号。

  • 12. 跨境数据传输


    数据控制者位于台湾。云备份数据存储在 Google Cloud Firestore(asia-northeast1,东京)。Firebase Authentication 数据可能在 Google 的美国基础设施中处理。对于欧洲经济区以外的数据传输,我们已根据 GDPR 第五章的规定采取适当的保障措施,包括 Google 的数据处理协议和标准合同条款。


    对于日本用户,跨境数据传输符合 APPI 的要求。对于巴西用户,数据传输符合 LGPD 第五章的规定。


    13. 隐私政策的变更


    我们可能会不时更新本隐私政策。如发生重大变更,我们将通过应用更新通知您。顶部的"最后更新日期"标明最新修订的时间。


    在变更生效后继续使用本应用即表示您接受更新后的政策。


    14. 联系我们


    如您对本隐私政策或您的个人数据有任何疑问、关切或请求,请联系:


    Luke Chiang

    电子邮件: [contact@buencamino.app]




    *本隐私政策旨在符合《欧盟通用数据保护条例》(GDPR)、《日本个人信息保护法》(APPI)、《巴西通用数据保护法》(LGPD)、Apple App Store 审核指南及 Google Play 开发者政策的要求。*