隐私政策

最后更新:2026年2月4日

1. 简介

欢迎使用由 Mikolonia Mobile 提供的 Safety N3T("我们")。我们致力于保护您的隐私和个人信息。本隐私政策说明当您使用我们的移动应用程序和服务时,我们如何收集、使用、共享和保护您的信息。

使用 Safety N3T 即表示您同意按照本政策收集和使用信息。如果您不同意本政策,请勿使用我们的应用。

2. 我们收集的信息

2.1 您直接提供的信息

  • 账户信息:显示名称、电子邮箱、用户名和可选的头像照片
  • 位置数据:您的经验证的居住地址,以及在您启用位置共享时的实时地理位置
  • 通讯内容:您在应用内发送的消息、发布的帖子、评论和分享的媒体
  • 支付信息:通过我们的支付服务提供商安全处理的账单详情(参见第 5 节)
  • 个人资料信息:可选的个人简介、职业、兴趣和联系偏好
  • 验证数据:用于确认您居住地的信息(位置历史模式)

2.2 自动收集的信息

  • 设备信息:设备类型、操作系统版本、唯一设备标识符和应用版本
  • 使用数据:已使用的功能、交互、时间戳和会话时长
  • 位置数据:启用位置服务时的 GPS 坐标(经您许可的前台和后台)
  • 日志数据:IP 地址、访问时间和用于故障排除的错误日志
  • 推送通知令牌:用于传递通知的设备令牌

2.3 敏感数据

只有在获得您的明确同意的情况下,我们才可能收集以下敏感数据:

  • 精确位置:用于安全功能、社区地图和居住地验证的实时 GPS 位置
  • 生物识别数据:Face ID 或 Touch ID 身份验证(在您的设备上本地处理,永不发送到我们的服务器)
  • 音频数据:用于无障碍功能的语音消息和语音转文本
  • 相机和照片:您选择分享的图像和视频

2.4 头像与人脸数据

我们收集的人脸数据:如果您选择上传头像,我们会收集头像图像以及从中派生的有限非生物识别安全信号,例如图像中是否似乎存在人脸、图像是否似乎与某位公众人物或名人匹配,以及图像是否可能与先前被限制的账户所关联的头像相似。我们不收集 Face ID 或 Touch ID 数据、原始人脸关键点、面部几何、人脸指纹、生物识别模板或生物识别标识符。

我们如何使用它:我们仅将头像的人脸分析用于账户完整性和社区安全:帮助确认头像代表真人;减少名人或公众人物的冒充;检测被限制用户的重新注册尝试;以及执行我们的服务条款。我们不将人脸数据用于广告、跟踪、画像、情绪识别、与政府身份证件比对进行身份验证,或第三方 AI 训练。

第三方处理与存储:头像可能会被发送到 Google Cloud Vision 进行自动化的人脸和网络/名人检测。Google 作为我们的服务提供商为此项安全检查处理图像。头像存储在 Google Firebase Storage 中,只有高层级的验证结果和非生物识别安全记录存储在 Google Firestore 中。我们不会存储原始的 Google Cloud Vision 响应或原始的人脸关键点数据。

保留期限:对于普通用户,头像及相关的验证结果在账户激活期间保留,并在删除账户后 30 天内被删除,但受第 11 节所述的法律、安全或备份要求限制。对于因安全或条款违规被限制的用户,头像及相关的非生物识别安全记录可能会按照第 11.1 节所述保留,以防止规避限制并保护社区。

3. 我们如何使用您的信息

我们出于以下目的使用您的信息:

  • 核心服务:提供、维护和改进 Safety N3T 功能
  • 社区连接:将您与所在社区中经过验证的邻居建立联系
  • 安全功能:启用 S.O.S. 警报、Inner Circle 位置共享和紧急通知
  • 居住地验证:通过位置模式分析确认您的地址
  • 通讯:发送重要警报、通知和服务更新
  • 支付:处理订阅和市场交易
  • 安全:检测并防止欺诈、滥用和未经授权的访问
  • 改进:分析使用模式以改善应用性能(仅限汇总的、不可识别身份的数据)

3.1 我们不会将您的数据用于哪些目的

  • 我们不会将您的个人数据出售给广告商或数据经纪人
  • 我们不会为定向广告创建行为画像
  • 我们不会在其他应用或网站上跟踪您
  • 我们不使用为大规模操纵观点而设计的算法
  • 我们不会为训练目的向第三方 AI 系统共享您的数据

4. 位置数据

位置数据是 Safety N3T 功能的核心。以下说明我们实际如何使用它:

4.1 位置访问类型

  • 前台位置:在应用打开时用于社区地图、附近警报和导航
  • 后台位置:仅在您启用特定功能时使用:
    • Inner Circle 位置共享(与信任的联系人共享您的位置)
    • 居住地验证(通过夜间位置模式确认您的地址)
    • S.O.S. 紧急警报(在紧急情况下发送您的位置)

4.2 位置数据控制

  • 您可以随时在 Settings → Privacy → Location Sharing 中禁用后台位置
  • 您可以启用"Defensive Mode",以对除 Inner Circle 之外的所有人隐身
  • 您可以随时通过 Settings → Privacy → Delete Location History 中的按钮删除位置历史

4.3 位置数据保留

我们为什么在服务器上存储位置历史:位置历史是一项核心安全功能。如果您失踪,您的位置历史应可用于帮助寻找您——如果只存储在您的设备上,那些数据会随您一同丢失。您的 Inner Circle 及在紧急情况下的当局可能会访问您的位置历史以协助搜救工作。

位置历史在您的账户存续期间存储在我们的服务器上。您可以随时通过隐私设置删除它。删除账户后,位置历史将在 30 天内被删除。

位置权限提示:系统提示位置访问时,请选择"While Using the App"。Safety N3T 的任何功能都不需要"Always Allow"级别的位置访问权限。

5. 第三方服务

我们使用以下第三方服务来运营 Safety N3T。每家提供商都受合同约束,须保护您的数据,并仅将其用于我们指定的目的:

服务 提供商 目的 共享的数据
后端与数据库 Google Firebase(Firestore、Auth、Storage、Functions) 用户身份验证、数据存储、云函数 账户数据、消息、媒体、使用数据
地图 Google Maps(Android/Web)、Apple MapKit(iOS) 社区地图、位置显示、地理编码 位置坐标、地图交互
支付 Stripe 订阅和市场支付 支付卡详情(由 Stripe 处理,我们不存储)
支付 PayPal 替代支付方式 PayPal 账户邮箱(由 PayPal 处理)
支付 Apple Pay iOS 支付方式 令牌化的支付数据(由 Apple 处理)
推送通知 Firebase Cloud Messaging(FCM)、Apple Push Notification Service(APNs) 传递警报和通知 设备令牌、通知内容
视频/音频通话 Agora 通话的实时通讯 通话元数据(通话不会被录制)
文本识别 Google ML Kit(设备端) 用于文档扫描的 OCR 无(完全在设备上处理)
头像安全检查 Google Cloud Vision 对头像进行人脸存在检测以及名人/公众人物冒充检查 用于自动化安全分析的头像图像;原始响应和人脸关键点不由 Safety N3T 存储
电子邮件 Resend 事务性邮件(验证、收据) 邮箱地址、邮件内容

第三方数据安全:上述所有第三方提供商均须为您的数据提供不低于本隐私政策所述水平的保护。我们不会为广告或营销目的与任何第三方共享您的数据。

6. 端到端加密

Safety N3T 对私人通讯使用端到端加密(E2EE):

6.1 已加密的内容(E2EE)

  • 用户之间的私人直接消息
  • 私人对话中分享的媒体(照片、视频、语音消息)
  • 受密码保护的聊天线程

对于经过 E2EE 保护的内容,只有您和您的接收者能够读取消息。即使受到法律强制,我们也无法访问此内容。

6.2 未端到端加密的内容

  • 社区动态中的公开帖子和评论
  • 群聊(在传输中加密,但可供审核访问)
  • 个人资料信息和公开数据
  • 市场列表

此内容在传输过程中(TLS)和静态存储时已被加密,但可能会为了内容审核或法律合规而被访问。

7. 应用跟踪透明度

我们不跟踪您。

Safety N3T 不会:

  • 跨其他公司的应用或网站跟踪您的活动
  • 为跟踪目的使用广告标识符(IDFA)
  • 与数据经纪人共享数据
  • 为定向广告创建画像

因此,Safety N3T 不会请求应用跟踪透明度权限,因为我们没有任何内容需要跟踪。

8. 数据共享

我们绝不出售您的个人信息。

我们仅在以下有限情况下共享信息:

  • 经您同意:当您明确选择共享时(例如,与 Inner Circle 共享位置)
  • 社区成员:您的公开资料信息对您所在的经过验证的社区中的其他用户可见
  • 服务提供商:第 5 节所列的第三方,仅用于运营我们的服务
  • 法律要求:当有效的法律程序(法院命令、传票)要求时。除非法律禁止,我们将通知您
  • 安全:为保护个人免受迫在眉睫的伤害或应对紧急情况

9. 数据安全

我们采用行业标准的安全措施来保护您的数据:

  • 传输加密:您的设备与我们的服务器之间的所有数据传输都使用 TLS 1.3
  • 静态加密:存储在我们服务器上的数据使用 AES-256 加密
  • 端到端加密:私人消息使用 RSA-2048 + AES-256 加密
  • 安全存储:您设备上的敏感数据存储在 iOS Keychain / Android Keystore 中
  • 访问控制:严格的内部访问控制和审计日志
  • 定期审计:定期的安全评估和渗透测试

尽管没有任何系统是 100% 安全的,但我们不断使用最佳实践来保护您的数据。

10. 您的权利与选择

您对个人数据拥有以下权利:

10.1 访问与可携带性

  • 查看您的数据:在 Settings → Privacy → My Data 中访问您的个人信息
  • 导出您的数据:以可携带的格式下载您的数据副本

10.2 更正与删除

  • 更正数据:在您的个人资料设置中更新不正确的信息
  • 删除账户:在 Settings → Account → Delete Account 中申请完全删除
  • 删除时间线:提出请求后,我们将在 30 天内删除您的个人数据,法律要求保留的除外

10.3 同意管理

  • 位置:在 Settings → Privacy → Location Sharing 中管理
  • 通知:在 Settings → Notifications 中管理
  • 营销:在 Settings → Notifications 中选择退出推广通讯

10.4 如何行使您的权利

大多数权利您可以直接在应用内行使。对于无法在应用内完成的请求,请通过 contact@mikoloniamobile.com 与我们联系。我们将在 30 天内回复。

11. 数据保留

我们按照以下时间表保留您的数据:

  • 账户数据:在您的账户激活期间保留,并在申请删除后 30 天内删除
  • 消息:在您删除之前保留,或在账户删除后保留 30 天
  • 位置数据:位置历史在您的账户存续期间存储在我们的服务器上(这是一项安全功能——参见第 4.3 节)
  • 头像与人脸数据:在账户激活期间保留,并在删除账户后 30 天内删除,但第 11.1 节所述的法律、安全、反欺诈、安保、备份或限制用户执行原因所需的保留情形除外
  • 交易记录:按金融法规要求保留 7 年
  • 安全日志:为防止欺诈保留 90 天
  • 备份数据:在删除账户后 90 天内删除

11.1 被限制用户的数据保留

为保护我们的社区免受因违反服务条款(如骚扰、欺诈或滥用行为)而被限制的用户的影响,我们会无限期地保留被限制账户的部分数据:

  • 头像:保留被限制用户上传的所有头像,以帮助识别新账户创建的尝试
  • 经验证的居住地信息:保留被限制用户的地址验证数据
  • 设备标识符:保留与被限制账户关联的设备 ID
  • 邮箱地址:被限制账户使用的邮箱地址保留在我们的黑名单中

法律依据:此项保留基于我们保护社区安全和防止被限制用户规避其限制的合法利益(GDPR 第 6(1)(f) 条,CCPA 商业目的例外)。当新用户加入社区时,可能会将其头像与该社区之前被限制用户的头像进行比较,以检测潜在的封禁规避行为。

重要提示:此数据仅针对因违反我们的服务条款而被限制的用户保留。删除账户的普通用户,其数据按我们的标准删除时间表删除。

12. 儿童隐私

Safety N3T 不面向 18 岁以下的用户。我们不会有意地从 18 岁以下的儿童处收集个人信息。

如果我们发现自己从 18 岁以下的儿童处收集了个人信息,我们将立即删除该信息。如果您认为我们从儿童处收集了信息,请通过 contact@mikoloniamobile.com 与我们联系。

13. 国际数据传输

Safety N3T 在全球运营。您的数据可能被传输到您所在国家/地区以外的国家/地区并在其中进行处理,包括我们服务器所在的美国。

当我们进行国际数据传输时,我们会确保适当的保障措施,包括:

  • 欧盟委员会批准的标准合同条款
  • 与所有第三方提供商签订的数据处理协议
  • 遵守适用的数据保护法律

14. 加州隐私权(CCPA)

如果您是加州居民,根据《加州消费者隐私法》(CCPA),您享有额外的权利:

  • 知情权:请求披露已收集、使用和共享的个人信息
  • 删除权:请求删除您的个人信息
  • 选择退出权:我们不出售个人信息,因此此权利不适用
  • 非歧视权:我们不会因您行使权利而歧视您

要行使这些权利,请通过 contact@mikoloniamobile.com 与我们联系,或使用应用内的隐私控制。

15. 欧洲隐私权(GDPR)

如果您位于欧洲经济区(EEA)、英国或瑞士,根据《通用数据保护条例》(GDPR),您享有额外的权利:

  • 法律依据:我们根据以下情况处理您的数据:(a) 您的同意,(b) 履行合同,(c) 法律义务,或 (d) 合法利益
  • 访问权:获取您的个人数据的副本
  • 更正权:更正不正确的个人数据
  • 删除权:请求删除您的个人数据
  • 限制处理权:限制我们如何使用您的数据
  • 数据可携带权:以可携带的格式接收您的数据
  • 反对权:反对基于合法利益的处理
  • 撤回同意权:随时撤回同意

数据控制者:Mikolonia Mobile 是您个人数据的数据控制者。

要行使这些权利或提出投诉,请通过 contact@mikoloniamobile.com 与我们联系。您还有权向当地数据保护机构提出投诉。

16. 本政策的变更

我们可能会不时更新本隐私政策。当我们进行重大变更时:

  • 我们将通过推送通知和/或电子邮件通知您
  • 我们将更新本政策顶部的"最后更新"日期
  • 我们将提供变更摘要
  • 对于重大变更,我们可能会要求您重新接受该政策

变更后继续使用 Safety N3T 即视为接受更新后的政策。

17. 联系我们

如果您对本隐私政策或您的个人数据有任何疑问、疑虑或请求,请与我们联系:

电子邮件:contact@mikoloniamobile.com

公司:Mikolonia Mobile

我们的目标是在 30 天内回复所有咨询。