TripRECFree 隱私政策
生效日期:2026 年 9 月 21 日
本政策說明免費版 TripRECFree 如何處理與行車錄影、路線、系統匯出、使用者支援和廣告有關的資訊。
錄影、音訊和路線
TripRECFree 使用相機錄影,並在使用者啟用錄音時使用麥克風。App 使用裝置位置記錄行車路線、速度和距離,並可透過 Apple 地圖與地理編碼服務顯示地圖和地點資訊。
錄影、音訊、路線和相關記錄儲存在使用者裝置上的 App 容器中。TripRECFree 不營運用於上傳或同步這些內容的自有伺服器。使用者刪除記錄或解除安裝 App 時,裝置上的相應 App 資料會依 iOS 行為刪除;使用者另行儲存到「照片」或分享給其他 App 的副本不受 TripRECFree 控制。
Apple 地圖、地理編碼、「照片」、iCloud 或使用者選擇的其他 App 可能依各自的隱私政策處理資料。
儲存、分享和裝置檔案共享
當使用者選擇「將影片儲存到照片」時,TripRECFree 要求僅新增照片的權限,並把所選錄影寫入裝置的「照片」圖庫。TripRECFree 不讀取圖庫中的其他照片或影片。
當使用者選擇「用其他 App 開啟」時,TripRECFree 使用 iOS 系統分享面板。只有使用者選定目標後,影片副本才會交給該 App;目標 App 如何處理副本受其自身政策規範。
當使用者透過受信任的電腦使用 iOS 裝置檔案共享時,可以檢視並管理 TripRECFree 的 Documents 目錄,包括複製、寫入或刪除其中的錄影檔案。複製到電腦或其他位置的副本不再受 TripRECFree 控制。
上述入口均不會把影片上傳到 TripRECFree 自有伺服器。
使用者支援郵件
使用者主動開啟 App 內的聯絡入口並寄送郵件時,郵件可能包含使用者的郵件地址、使用者填寫的問題或附件,以及 App 預先填入的 App 版本、裝置型號和 iOS 版本。
這些資訊僅用於回覆和處理使用者支援請求,不用於廣告、行銷、分析、tracking 或資料仲介。除寄送、傳輸和代管郵件所必需的服務商外,我們不會主動向其他接收方提供這些資訊。支援信箱僅限 TripREC 使用者支援人員存取。
支援問題結案後,相關郵件保留 180 天,然後刪除;法律要求繼續保留的內容除外。使用者可以透過同一支援信箱要求存取或刪除自己的支援郵件。
寄送和傳輸郵件還會涉及使用者選擇的郵件服務供應商,其處理受相應服務條款和隱私政策約束。
診斷報告
自 TripRECFree 2.6.0 起,App 會向我們傳送診斷報告,協助發現和修復 App 當機與錄影錯誤。該選項預設開啟,使用者可隨時在設定頁的「分享診斷報告」中關閉;關閉不影響錄影、回放和其他功能。
診斷報告透過 Google Firebase Crashlytics 處理,包含當機堆疊、固定的錯誤分類和錯誤碼,以及排除問題所需的 App 版本、裝置型號和系統版本。SDK 可能使用安裝或工作階段識別碼處理報告;我們不設定帳號識別碼,也不主動附加錄影、音訊、行程、位置、檔案路徑或原始錯誤描述。本版本不整合 Google Analytics 或 Firebase Performance。
報告可能在裝置本機暫存,並在後續啟動時依當時的開關狀態傳送。關閉後停止新增報告並阻止繼續傳送;已經交給 SDK 排隊的報告仍可能上傳,無法撤回該次傳輸,也不會自動刪除雲端已有資料。關閉後再次開啟於下次啟動生效。
接收方為 Google LLC 及其關係企業,資料可能在中國大陸境外處理和儲存。Google 對診斷資料的處理和保留規則請見 Firebase 隱私權與安全說明。如需要求存取或刪除診斷資料,請使用下方支援信箱。
App 自有隱私清單中宣告為「關聯使用者」的診斷資料,指的是使用者支援郵件中由 App 預先填入的 App 版本、裝置型號和 iOS 版本,它們隨郵件一起寄出,因而與使用者的郵件地址關聯。本節所述的 Crashlytics 診斷報告依其隱私清單宣告為不關聯使用者。「廣告與 consent」一節列出的當機、效能和其他診斷資料來自 Google Mobile Ads,與本節的診斷報告來源不同,依各自宣告處理。
廣告與 consent
TripRECFree 整合 Google Mobile Ads(GMA)和 Google User Messaging Platform(UMP),用於顯示橫幅廣告、更新適用地區的 consent 狀態並提供隱私選擇。根據目前 SDK 隱私清單和 Google 官方揭露,相關資料類型可能包括:
- 粗略位置;
- 裝置識別碼;
- 廣告資料和產品互動;
- 當機、效能和其他診斷資料。
這些資料可能用於第三方廣告、開發者廣告或行銷、分析及 consent 功能。TripRECFree 不會請求 App Tracking Transparency 授權,因此 Google Mobile Ads 無法取得裝置廣告識別碼,只會投放非個人化廣告。裝置識別碼不用於 Apple 定義的 tracking。實際處理會因地區、使用者選擇、系統權限、Google 設定和廣告可用性而不同。
TripRECFree 每次啟動都會要求 UMP 更新 consent 資訊,並只在 UMP 表示可以請求廣告時載入廣告。當 UMP 表示必須提供隱私選項時,設定頁會顯示「隱私選項」,使用者可透過該入口檢視或修改選擇;當 UMP 表示不需要時,該入口不會顯示。UMP consent 與 Apple App Tracking Transparency 是不同機制;目前版本不會主動彈出 ATT 要求,並已關閉 Google Mobile Ads Publisher first-party ID。
Google 對這些資料的處理受其政策約束:
購買或恢復 TripRECFree 的 Pro 權益後,App 不再請求或顯示廣告。購買由 Apple 的 StoreKit 和 App Store 處理;TripRECFree 不接收完整的支付卡資訊。
隱私選擇
- 在 iOS 設定中管理相機、麥克風、位置和「照片」權限;
- 刪除 App 內的錄影和路線記錄;
- 透過受信任電腦上的裝置檔案共享複製、寫入或刪除 App Documents 目錄中的檔案;
- 在 UMP 要求時,透過設定頁的「隱私選項」修改廣告隱私選擇;
- 透過 App 內聯絡入口或下方信箱要求存取或刪除支援郵件。
- 在設定頁開啟或關閉「分享診斷報告」(2.6.0 起);
部分功能在相應權限關閉後無法使用。撤回權限不會自動刪除已經儲存到「照片」、已經分享給其他 App、已經複製到電腦或已經由郵件服務寄出的副本。
政策變更
如果資料處理、第三方 SDK、產品能力或法律要求發生變化,我們會更新本政策及生效日期。重大變更會在相應 App 版本發布前更新揭露。