TripRECFree 隐私政策
生效日期:2026 年 9 月 21 日
本政策说明免费版 TripRECFree 如何处理与行车录像、路线、系统导出、用户支持和广告有关的信息。
录像、音频和路线
TripRECFree 使用相机录制视频,并在用户启用录音时使用麦克风。App 使用设备位置记录行车路线、速度和距离,并可通过 Apple 地图与地理编码服务显示地图和地点信息。
录像、音频、路线和相关记录保存在用户设备上的 App 容器中。TripRECFree 不运营用于上传或同步这些内容的自有服务器。用户删除记录或卸载 App 时,设备上的相应 App 数据会按 iOS 行为删除;用户另行保存到“照片”或分享给其他 App 的副本不受 TripRECFree 控制。
Apple 地图、地理编码、“照片”、iCloud 或用户选择的其他 App 可能按各自的隐私政策处理数据。
保存、分享和设备文件共享
当用户选择“将视频保存到照片”时,TripRECFree 请求仅添加照片的权限,并把所选录像写入设备的照片图库。TripRECFree 不读取图库中的其他照片或视频。
当用户选择“用其他 App 打开”时,TripRECFree 使用 iOS 系统分享面板。只有用户选定目标后,视频副本才会交给该 App;目标 App 如何处理副本受其自身政策约束。
当用户通过受信任的电脑使用 iOS 设备文件共享时,可以查看并管理 TripRECFree 的 Documents 目录,包括复制、写入或删除其中的录像文件。复制到电脑或其他位置的副本不再受 TripRECFree 控制。
上述入口均不会把视频上传到 TripRECFree 自有服务器。
用户支持邮件
用户主动打开 App 内的联系入口并发送邮件时,邮件可能包含用户的邮件地址、用户填写的问题或附件,以及 App 预填的 App 版本、设备型号和 iOS 版本。
这些信息仅用于回复和处理用户支持请求,不用于广告、营销、分析、tracking 或数据经纪。除发送、传输和托管邮件所必需的服务商外,我们不会主动向其他接收方提供这些信息。支持邮箱仅限 TripREC 用户支持人员访问。
支持问题关闭后,相关邮件保留 180 天,然后删除;法律要求继续保留的内容除外。用户可以通过同一支持邮箱请求访问或删除自己的支持邮件。
发送和传输邮件还会涉及用户选择的邮件服务提供商,其处理受相应服务条款和隐私政策约束。
诊断报告
自 TripRECFree 2.6.0 起,App 会向我们发送诊断报告,帮助发现和修复 App 崩溃与录制错误。该选项默认开启,用户可随时在设置页的「分享诊断报告」中关闭;关闭不影响录制、回放和其他功能。
诊断报告通过 Google Firebase Crashlytics 处理,包含崩溃堆栈、固定的错误分类和错误码,以及排障所需的 App 版本、设备型号和系统版本。SDK 可能使用安装或会话标识符处理报告;我们不设置账号标识,也不主动附加录像、音频、行程、位置、文件路径或原始错误描述。本版本不接入 Google Analytics 或 Firebase Performance。
报告可能在设备本地暂存,并在后续启动时按当时的开关状态发送。关闭后停止新增报告并阻止继续发送;已经交给 SDK 排队的报告仍可能上传,无法撤回该次传输,也不会自动删除云端已有数据。关闭后再次开启在下次启动生效。
接收方为 Google LLC 及其关联方,数据可能在中国境外处理和存储。Google 对诊断数据的处理和保留规则参见 Firebase 隐私与安全说明。如需请求访问或删除诊断数据,请使用下方支持邮箱。
App 自有隐私清单中声明为“关联用户”的诊断数据,指的是用户支持邮件中由 App 预填的 App 版本、设备型号和 iOS 版本,它们随邮件一起发送,因而与用户的邮件地址关联。本节所述的 Crashlytics 诊断报告按其隐私清单声明为不关联用户。“广告与 consent”一节列出的崩溃、性能和其他诊断数据来自 Google Mobile Ads,与本节的诊断报告来源不同,按各自声明处理。
广告与 consent
TripRECFree 集成 Google Mobile Ads(GMA)和 Google User Messaging Platform(UMP),用于展示横幅广告、更新适用地区的 consent 状态并提供隐私选择。根据当前 SDK 隐私清单和 Google 官方披露,相关数据类型可能包括:
- 粗略位置;
- 设备标识符;
- 广告数据和产品交互;
- 崩溃、性能和其他诊断数据。
这些数据可能用于第三方广告、开发者广告或营销、分析及 consent 功能。TripRECFree 不会请求 App Tracking Transparency 授权,因此 Google Mobile Ads 无法获取设备广告标识符,只会投放非个性化广告。设备标识符不用于 Apple 定义的 tracking。实际处理会因地区、用户选择、系统权限、Google 配置和广告可用性而不同。
TripRECFree 每次启动都会请求 UMP 更新 consent 信息,并只在 UMP 表示可以请求广告时加载广告。当 UMP 表示必须提供隐私选项时,设置页会显示“隐私选项”,用户可通过该入口查看或修改选择;当 UMP 表示不需要时,该入口不会显示。UMP consent 与 Apple App Tracking Transparency 是不同机制;当前版本不会主动弹出 ATT 请求,并已关闭 Google Mobile Ads Publisher first-party ID。
Google 对这些数据的处理受其政策约束:
购买或恢复 TripRECFree 的 Pro 权益后,App 不再请求或展示广告。购买由 Apple 的 StoreKit 和 App Store 处理;TripRECFree 不接收完整支付卡信息。
隐私选择
- 在 iOS 设置中管理相机、麦克风、位置和“照片”权限;
- 删除 App 内的录像和路线记录;
- 通过受信任电脑上的设备文件共享复制、写入或删除 App Documents 目录中的文件;
- 在 UMP 要求时,通过设置页的“隐私选项”修改广告隐私选择;
- 通过 App 内联系入口或下方邮箱请求访问或删除支持邮件。
- 在设置页开启或关闭“分享诊断报告”(2.6.0 起);
部分功能在相应权限关闭后无法使用。撤回权限不会自动删除已经保存到“照片”、已经分享给其他 App、已经复制到电脑或已经由邮件服务发送的副本。
政策变更
如果数据处理、第三方 SDK、产品能力或法律要求发生变化,我们会更新本政策及生效日期。重大变化会在相应 App 版本发布前更新披露。