隐私政策
更新日期:2026年9月20日 · 生效日期:2026年9月20日
导言
DailySync 是一款由 兰州市西域大锤科技有限公司(注册地址:甘肃省兰州市,以下简称“我们”)提供的运动数据同步、运动热图及 AI 运动辅助服务。 我们深知您的运动数据、健康信息和第三方平台授权涉及高度个人隐私,因此我们依据《中华人民共和国个人信息保护法》《中华人民共和国网络安全法》《中华人民共和国数据安全法》等法律法规,制定本《隐私政策》,以清晰、透明的方式向您说明:
- 我们收集哪些信息、如何收集、为何收集;
- 我们如何使用、存储和保护这些信息;
- 您对自身信息享有哪些权利以及如何行使。
请您仔细阅读本《隐私政策》。本政策用于说明我们的数据处理活动,不以您继续使用服务替代依法需要的授权同意。处理精确位置、健康与健身数据等敏感个人信息前,我们会通过相应功能页面另行告知并取得必要同意。
如对本《隐私政策》有任何疑问、意见或投诉,请通过以下方式联系我们:
- 电子邮箱:support@dailysync.cn
- 联系地址:甘肃省兰州市(兰州市西域大锤科技有限公司)
1. 我们收集的信息
我们仅会出于本政策所述的目的,收集和使用您的个人信息。账户、同步、运动热图与 AI 教练所需的信息范围不同;若您不启用某项可选功能,我们不会仅因您拒绝为该功能提供信息而停止向您提供其他不依赖该信息的功能。
1.1 您主动提供的信息
| 信息类别 | 具体内容 | 收集目的 |
|---|---|---|
| 账户信息 | 手机号码或电子邮箱、登录密码 | 创建账户、身份认证、登录验证 |
| 个人资料 | 昵称、头像 | 个人主页展示、用户识别 |
| 第三方平台凭据 | 运动数据平台的账号信息 | 运动数据分析与传输 |
| 运动数据 | 运动记录(跑步、骑行、游泳等)、运动轨迹(GPS 路线)、运动指标(心率、配速、功率等) | 跨平台同步、运动记录展示、个人运动热图、AI 运动分析 |
| 健康数据 | 步数、卡路里消耗、睡眠数据、身体指标(体重、体脂率等)、心率变异性(HRV) | 健康数据同步与展示、AI 教练个性化建议 |
| AI 教练资料与对话 | 训练目标、偏好运动、伤病备注、您输入的问题、对话历史、确认的训练计划及 AI 生成内容 | 理解请求、风险提示、生成回复和训练建议、维持会话连续性 |
| 运动热图处理数据 | 活动文件、活动标识、运动类型、运动时间、GPS 轨迹、距离、区域、文件哈希及热图构建状态 | 导入、去重、生成和增量更新您的个人运动热图 |
| 账户与业务标识符 | DailySync 用户 ID、登录身份 ID、第三方平台账户 ID、随机生成的 App Store appAccountToken | 关联账户、保障登录安全、绑定和恢复您本人购买的会员权益 |
| 购买与订阅记录 | 商品 ID、交易 ID、原始交易 ID、购买时间、币种、订阅状态、到期时间、续订状态、退款或撤销状态及交易环境 | 验证购买、恢复购买、发放会员或 AI 点数权益、处理续订退款及防止重复发放 |
App Store 付款由 Apple 处理。我们不会取得或保存您的银行卡号、银行账户、Apple ID 密码或其他付款方式详情,仅接收完成交易验证和权益管理所需的交易与订阅记录。
1.2 自动收集的信息
| 信息类别 | 具体内容 | 收集目的 |
|---|---|---|
| 设备信息 | 设备型号、操作系统版本、浏览器类型、IP 地址;我们不读取广告标识符 IDFA | 兼容性适配、安全风控 |
| 日志及统计信息 | 访问时间、操作日志、错误崩溃日志、交互轨迹统计数据 | 故障排查、崩溃分析、性能诊断及服务优化 |
| Cookie 及会话信息 | 登录态令牌、会话标识 | 维持登录状态、安全防护 |
2. 敏感个人信息的特别说明
根据《个人信息保护法》,运动轨迹(精确地理位置)、健康/健身数据(心率、睡眠、体重、体脂等)属于敏感个人信息。 一旦泄露或非法使用,可能导致您的人格尊严或人身财产安全受到损害。我们对上述信息采取更严格的保护措施:
- 仅在您明确授权并绑定第三方平台后,我们才会从该平台获取运动与健康数据;启用运动热图或 AI 教练前,我们会就相关敏感个人信息处理取得您的单独同意;
- 处理运动轨迹是生成个人热图、按运动类型或时间筛选及持续更新热图所必需;处理健康与训练状态是 AI 教练提供个性化分析和安全提示所必需;
- 运动轨迹、健康数据可能反映您的常去地点、生活规律或身体状况,一旦泄露可能对您的人身、财产安全和人格权益造成影响;请谨慎选择是否启用相关功能;
- 上述信息仅用于您主动使用的数据同步、运动热图及 AI 教练功能,不用于广告投放、跨产品追踪或向数据经纪商出售;
- 我们不会将运动、健康或精确位置数据用于第三方广告、自有营销画像、信用评估、保险核保、就业筛选或其他与向您提供 DailySync 功能无关的目的;
- 除为完成您主动发起的 AI 请求而委托 AI 模型服务提供方处理必要数据外,我们不会出售、出租您的敏感个人信息;
- 您可随时解绑第三方平台、停用相关功能、申请删除相关数据或注销账户。撤回同意不影响撤回前处理活动的效力。
当前 iOS 版本不会直接读取或写入 Apple 健康(HealthKit)。本政策所述健康与健身数据来自您主动绑定并授权的第三方运动平台。未来如接入 HealthKit,我们会先更新本政策、说明具体数据类型,并在设备上请求对应权限。
3. 我们如何使用信息
我们将收集的信息用于以下目的:
- 账户服务:注册、登录、身份验证、密码找回;
- 数据同步(核心功能):在您授权的第三方平台之间同步运动记录、训练课表、健康数据及运动轨迹;
- 运动记录展示:在您的个人工作台中展示同步历史、运动统计、健康趋势;
- 个人运动热图:将您授权的历史及后续新增运动活动文件保存到我们控制的对象存储,并将活动元数据、GPS 轨迹及派生的简化轨迹写入我们自有数据库,用于去重、生成地图瓦片、筛选、统计、缓存和增量更新;
- AI 分析与 AI 教练:结合您选择的数据源、近期运动和健康数据、训练状态、目标、伤病备注及对话上下文,识别意图、进行安全风险提示,并生成分析、问答回复或训练计划草案;
- AI 会话连续性:保存您与 AI 教练的对话、生成结果、数据快照、执行状态和模型使用记录,以便展示历史对话、继续会话、排查失败并控制使用额度;
- 购买与订阅管理:验证 App Store 交易、恢复购买、同步自动续订状态、处理退款或撤销并发放对应会员及 AI 点数权益;
- 故障排查、统计与服务优化:分析错误日志、崩溃堆栈与交互统计,定位稳定性问题,改进产品使用体验;
- 安全防护:检测和防范欺诈、滥用、非法访问等安全事件;
- 法律合规:满足法律法规、监管要求或司法程序的需要。
AI 教练会使用算法和生成式人工智能对您提供的数据进行自动化分析,但不会仅凭 AI 输出作出对您权益有重大影响的决定,也不会据此实施差别定价或商业营销。您可以不使用 AI 教练,并可对其输出提出反馈或通过本政策所列方式要求说明。
4. 第三方服务与 SDK 说明
为实现 AI 智能分析、身份认证、交易处理以及应用崩溃诊断与数据统计,我们接入了相关第三方服务及 SDK。我们仅向其提供完成相应功能所必需的信息,并采取数据最小化、权限控制等措施降低数据处理风险。
4.1 AI 大模型服务提供商(受托处理)
为向您提供智能运动分析、训练建议生成及交互问答,我们通过服务端 API 受托调用第三方大模型服务。AI 模型服务独立于客户端 SDK,仅在您主动发起相关功能请求时按需受托处理:
| 服务提供商 / 大模型 | 提供方 | 功能用途 | 可能收集/处理的信息 |
|---|---|---|---|
| Kimi / Moonshot AI | 北京月之暗面科技有限公司及其关联公司 | AI 对话、长文本理解、意图识别、运动分析及建议生成 | 您提交的对话文本、完成请求所需的脱敏运动统计摘要、训练目标和备注 |
| DeepSeek | 北京深度求索人工智能基础技术研究有限公司及其关联公司 | AI 对话、意图识别、运动分析、推理及训练建议生成 | 您提交的对话文本、完成请求所需的脱敏运动统计摘要、训练目标和备注 |
| 智谱 AI / GLM | 北京智谱华章科技股份有限公司及其关联公司 | AI 对话、意图识别、运动分析及训练建议生成 | 您提交的对话文本、完成请求所需的脱敏运动统计摘要、训练目标和备注 |
4.1.1 AI 服务的数据最小化与隔离保护规则
- 主动触发与最小必要:AI 分析仅在您主动发起会话或请求时按需触发。系统仅提取完成该次交互所必需的脱敏统计指标(如活动类型、汇总里程、时长、平均配速、平均心率及宏观负荷趋势),不传输超出分析范围的数据;
- 凭据与敏感身份隔离:我们绝不向 AI 模型提供方传输任何第三方平台的登录账号、密码、Token 等访问凭据,亦不传输真实姓名、身份证件、联系方式、设备唯一硬件标识符等个人身份信息;
- 地理轨迹与原始报文保护:详细的 GPS 经纬度坐标轨迹以及第三方开放平台的原始底层数据报文严格保存在受控数据库中,绝不向外部 AI 模型服务提供方共享或传输;
- 第三方开放平台数据保护:从第三方运动设备及数据开放平台通过官方 API 同步获取的数据,严格限定于您在 DailySync 内的个人数据展示、热图生成与私有存储,绝不向任何外部 AI 服务商出售、分发或用于未经授权的外部数据处理;
- 模型训练限制:我们不会主动允许 AI 模型服务提供方将您的交互内容、运动数据或其他个人信息用于广告、用户画像或通用模型训练。具体保存和模型改进规则以实际使用的服务配置及适用协议为准。
- User-Initiated & Data Minimization: AI analytics are strictly triggered on demand when users actively initiate conversations or requests. The system extracts only aggregated, de-identified fitness metrics (e.g., activity summary, distance, duration, average pace, average heart rate, and training load trends) necessary to generate responses.
- Credentials & Sensitive Identity Isolation: We never transmit any third-party account credentials, passwords, or OAuth access/refresh tokens to external AI model providers, nor any personally identifiable information (PII) such as real names, contact details, or unique hardware identifiers.
- Route & Raw Payload Protection: Precise GPS geographic coordinates and raw payload data from third-party developer platforms remain securely stored within our isolated database and are never provided to external AI service providers.
- Third-Party Platform Data Protection: Data obtained from third-party fitness devices and developer platforms via official APIs is strictly restricted to personal synchronization, heatmap generation, and private analytics within DailySync. Such data is never sold, shared, or made available to external AI entities for third-party data processing.
- Model Training Restrictions: We do not intentionally permit AI model providers to use user conversations, athletic data, or other personal information for advertising, profiling, or general-purpose model training. Retention and model-improvement rules depend on the actual service configuration and applicable agreement.
4.2 分平台第三方 SDK 及数据统计服务清单
为保证在不同终端(Web 网页端、iOS 应用端、Android 应用端)上的服务稳定性、性能诊断与用户体验分析,我们按平台分别接入了以下第三方 SDK:
(1)Web 网页端
| SDK / 服务名称 | 服务提供方 | 功能用途 | 收集的信息 |
|---|---|---|---|
| Sentry (Web) | Functional Software, Inc. (Sentry) | 前端异常监控、错误堆栈排查与性能诊断 | Web 页面报错日志、浏览器类型及版本、操作系统版本、发生错误的 URL |
| Microsoft Clarity (Web) | Microsoft Corporation | Web 用户行为统计与分析、页面热力图及体验优化 | 页面点击、页面滚动轨迹、设备类型、浏览器类型、脱敏后的交互行为日志 |
| 微信开放平台 / 微信网页授权 SDK | 深圳市腾讯计算机系统有限公司及其关联主体 | 在 Web 端您主动选择时完成微信扫码/网页授权登录、账号绑定或解绑 | 授权码、微信开放标识(OpenID/UnionID),以及经您授权返回的昵称、头像等基础账户信息 |
(2)iOS 应用端
| SDK / 服务名称 | 服务提供方 | 功能用途 | 收集的信息 |
|---|---|---|---|
| Sentry iOS SDK | Functional Software, Inc. (Sentry) | App 崩溃日志收集、错误堆栈分析与性能监控 | 崩溃堆栈日志、设备型号、iOS 系统版本、应用版本号、网络状态 |
| Microsoft Clarity iOS SDK | Microsoft Corporation | iOS 端应用使用统计、交互分析、热力图及体验优化 | 应用交互轨迹、脱敏的用户操作事件、设备型号、iOS 系统版本 |
| Apple App Store / StoreKit | Apple Inc. 及其关联主体 | 订阅、AI 点数购买、交易验证、恢复购买及订阅管理 | 商品 ID、交易与原始交易 ID、购买及到期时间、订阅状态、退款/撤销状态、随机 appAccountToken;不包含付款方式详情 |
| 微信开放平台 / 微信 Open SDK | 深圳市腾讯计算机系统有限公司及其关联主体 | 在您主动选择时完成微信登录、绑定或解绑 | 授权码、微信开放标识(OpenID/UnionID),以及经您授权返回的昵称、头像等基础账户信息 |
(3)Android 应用端
| SDK / 服务名称 | 服务提供方 | 功能用途 | 收集的信息 |
|---|---|---|---|
| Sentry Android SDK | Functional Software, Inc. (Sentry) | App 崩溃日志收集、卡顿/错误分析与性能诊断 | 崩溃堆栈日志、设备型号、Android 系统版本、应用版本号、网络状态 |
| Microsoft Clarity Android SDK | Microsoft Corporation | Android 端应用使用统计、交互行为分析与体验优化 | 应用交互轨迹、脱敏的用户操作事件、设备型号、Android 系统版本 |
| 微信开放平台 / 微信 Open SDK | 深圳市腾讯计算机系统有限公司及其关联主体 | 在您主动选择时完成微信登录、绑定或解绑 | 授权码、微信开放标识(OpenID/UnionID),以及经您授权返回的昵称、头像等基础账户信息 |
5. 第三方平台授权说明
DailySync 的核心功能是将您的运动数据在不同平台间进行同步。为此,您需要授权我们访问您的第三方平台账户。各平台授权范围如下:
5.1 授权方式
- 官方 OAuth 2.0 授权:对于支持官方开放接口的平台,DailySync 会将您跳转至该平台的官方授权页面。您直接在第三方平台完成登录并选择授权范围,DailySync 不会接触或获取您在该平台的登录密码;
- 账号密码或会话授权:对于尚未提供适用官方开放接口、或您主动选择使用兼容同步功能的平台,您可能需要向 DailySync 提供该平台账号密码或可复用会话。我们仅将其用于您要求的数据同步,并在界面中与官方 OAuth 授权方式明确区分;
- 最小权限:使用 OAuth 2.0 时,我们根据您启用的功能申请必要的最小授权范围。您可在第三方平台的授权确认页面查看并决定是否授予;未获授权的数据和功能不会被访问;
- 授权安全:OAuth 授权请求使用与您的 DailySync 账户绑定、短时且单次有效的随机状态参数,授权码由 DailySync 后端直接兑换为访问令牌,不会交给网页前端或移动客户端保存。
5.2 数据范围、使用与凭据保护
- 数据范围:运动记录(跑步、骑行、游泳等所有活动类型)、运动轨迹(GPS 数据)、训练课表、健康数据(步数、心率、睡眠、体重、HRV、身体电量等)、设备信息;
- 使用方式:用于在您绑定的目标平台之间同步数据;仅在您另行启用运动热图或 AI 教练并完成相应授权后,才用于这些功能;
- 凭据存储:第三方平台的账号密码、OAuth Access Token、Refresh Token 及其他敏感会话凭据均加密存储于服务器,解密密钥与数据分离存放。我们不在日志、错误报告或前端响应中记录或返回明文凭据;
- 令牌更新:当平台签发 Refresh Token 时,DailySync 仅在后端使用它更新 Access Token;平台未签发 Refresh Token 时,我们会按照平台规则使用现有令牌,直至令牌失效、您撤销授权或解除连接;
- 撤销授权:您可在 DailySync “数据源管理”页面随时移除第三方平台数据源。移除后,我们将立即停止新的数据同步、删除本地保存的凭据,并在平台提供撤权接口时向该平台发起远端撤销;
- 厂商通知:当第三方平台通过 Webhook 通知授权撤销、权限变化或账户断开时,我们会停止后续处理并更新连接状态;Webhook 请求仅用于处理您授权范围内的事件。
5.3 OAuth 平台的数据来源与权限变更
- 对于聚合、同步或转发其他来源数据的第三方平台,DailySync 会尽可能保留活动的原始来源和设备标识,并继续遵守原始数据提供方适用的授权、保存、展示和再分发限制,不会利用中间平台绕过原始数据提供方的限制;
- 如新增读取、写入或其他权限所对应的功能,我们会在请求权限前向您说明用途,并重新跳转至第三方平台的官方授权页面,由您决定是否授予;不会在未提供相应功能时提前申请权限;
- 当您解除 OAuth 平台连接时,我们会在平台提供相应能力的情况下调用其断开或撤权接口,删除本地访问令牌并停止接收该账户后续的 Webhook;已导入活动及热图数据的删除按照本政策的数据删除规则和您选择的数据保留操作执行。
5.4 更多平台接入
- DailySync 会根据各平台实际支持情况采用官方 OAuth、平台 Bridge 或兼容会话授权,并遵循对应平台的接口条款和品牌规范;
- 当新增平台导致授权范围、数据类别、处理目的或保存方式发生实质变化时,我们会在启用相应功能前更新本政策并依法取得必要授权。
5.5 Garmin Connect™ 数据专项说明与处理规范
Jump to English Version (Section 5.5.2) ↓本特别说明适用于通过 Garmin Connect 官方开发者计划(GCDP) 授权接口及官方网络推送接入的 Garmin Connect™ 用户数据。我们致力于向您及监管机构提供高透明度、高合规性的数据保护承诺:
5.5.1 Garmin 数据收集、使用、存储与 AI 隔离规则
- (1)数据收集与最小必要原则:当您在 DailySync 中主动发起并完成 Garmin Connect™ 官方授权后,我们仅在您明确授权的权限范围内通过官方接口获取必要数据,包括运动记录摘要(跑步、骑行、徒步等)、原始 FIT 格式活动文件、授权健康指标(步数、睡眠、静息心率、心率变异性),以及与授权关系对应的平台用户标识和授权令牌凭据。
- (2)数据的使用目的与范围:从 Garmin Connect™ 获取的数据仅用于:① 您明确授权和绑定的目标运动平台之间执行单向或双向数据流转;② 构建并呈现专属于您个人的私有运动热图;③ 在同步历史中如实展示数据来源平台(Garmin Connect™)及硬件设备型号(如 Forerunner、Edge 系列)。
- (3)数据的存储与加密保护:相关数据存储在采取访问控制的云端环境中。Garmin 授权访问凭据在数据库中加密存储,并通过密钥管理和权限隔离降低未经授权访问风险;与 Garmin 官方服务器及客户端之间的通信通过 HTTPS/TLS 加密传输。
- (4)第三方共享与 AI 使用限制:
- 禁止出售或出租:我们绝不向数据经纪商、广告商或任何未经授权的第三方出售、出租、出借或转让任何源自 Garmin Connect™ 的数据、健康指标或运动记录;
- 严禁第三方 AI 训练:源自 Garmin Connect™ 的任何用户数据,均严格禁止用于训练、微调、评估或改进任何第三方的公开、私有商业通用人工智能(AI)模型或机器学习系统;
- AI 运动辅助的明确边界:若您主动使用可选的 AI 运动教练分析功能,系统仅在您主动发送提问或请求时,在必要最小限度内将该次交互所需的去标识化运动统计摘要(如单次跑步距离与均速)发送至模型接口生成回复。不传输 Garmin 凭据、原始 FIT 文件或全量 GPS 轨迹,也不会主动允许相关数据被用于广告、用户画像或通用模型训练;若您未启用 AI 辅助功能,我们不会为 AI 分析目的向模型服务提供方传输 Garmin 数据。
- (5)用户自主控制权与自动化注销响应:您可随时在 DailySync「数据源管理」中点击解绑,或在 Garmin Connect 官方设置中撤销授权。当我们收到 Garmin 的注销通知或您的主动解绑请求后,将停止新的数据访问和同步,并删除 DailySync 保存的相关访问凭据;您也可联系 support@dailysync.cn 申请删除相应的历史同步与热图数据。
This section explicitly governs user data originating from Garmin Connect™ via the Garmin Connect Developer Program (GCDP), complying with partner transparency, encryption, third-party sharing, and AI restriction guidelines.
- 1. Data Collection & Minimization: Upon explicit user authorization via official GCDP OAuth protocols (OAuth 1.0a / OAuth 2.0 PKCE), DailySync collects activity summaries, raw FIT files, authorized health metrics (e.g., daily steps, sleep, resting heart rate, HRV), platform user identifiers associated with the authorization, and OAuth authorization tokens.
- 2. Purpose & Processing: Garmin data is strictly processed to fulfill core user-initiated features: (a) cross-platform data synchronization to your authorized and connected destination platforms; (b) rendering private personal activity heatmaps; and (c) displaying accurate activity provenance including brand attribution and hardware device models.
- 3. Storage & Encryption: Relevant data is hosted in access-controlled cloud infrastructure. Garmin OAuth credentials are encrypted at rest, with key-management and access-control measures used to reduce unauthorized access risks. Communications with Garmin servers and end-user clients are encrypted in transit via HTTPS/TLS.
- 4. Third-Party Sharing & AI Use Restrictions:
- No Selling or Unauthorized Sharing: Under no circumstances does DailySync sell, lease, rent, trade, or share Garmin user data with data brokers, advertisers, or any commercial third parties.
- Strict Prohibition on Third-Party AI Model Training: Garmin user data (including workouts, health metrics, and raw GPS tracks) is strictly prohibited from being used to train, fine-tune, validate, or enhance any third-party public, proprietary, commercial, or foundational Artificial Intelligence (AI) or machine learning models.
- Boundaries of AI Coaching Features: If a user voluntarily engages with DailySync’s optional AI coaching feature, only the minimum de-identified athletic summary metrics needed for the request are sent to the model service. Garmin credentials, raw FIT files, and complete GPS tracks are not transmitted for this purpose, and DailySync does not intentionally permit such data to be used for advertising, profiling, or general-purpose model training. If the feature is not enabled, DailySync does not transmit Garmin data to model providers for AI-analysis purposes.
- 5. User Control, Revocation & Deregistration: Users may revoke access through the DailySync account management interface or Garmin Connect settings. After DailySync receives a Garmin deregistration notice or a user-initiated disconnect request, it stops new access and synchronization and deletes the related access credentials stored by DailySync. Users may request deletion of corresponding historical synchronization and heatmap data by contacting support@dailysync.cn.
* Garmin Connect™ is a trademark of Garmin Ltd. or its subsidiaries.
6. 信息的存储与安全
6.1 存储地点与期限
- 您的账户信息、同步数据、热图活动数据和 AI 会话记录原则上存储于中华人民共和国境内由我们控制的服务器、对象存储和数据库;
- 账户信息、运动数据、热图源文件与数据库中的轨迹数据在您的账号存续期间持续保存,直至您主动删除相关数据、停用并清除热图或注销账户;
- AI 对话、训练目标、伤病备注、数据快照和生成结果在您的账号存续期间保存,用于提供会话历史与连续服务;您可申请删除;
- 购买、订阅和权益记录在账号存续期间用于交易验证、恢复购买和售后处理;注销后,与账户直接关联的 App Store 交易和订阅数据随业务账户删除,依法必须保留的订单、财税或争议处理记录将解除账户关联或限制访问,并在法定期限届满后删除;
- 当您使用境外 AI 服务时,完成本次请求所必需的数据可能被传输至境外服务节点处理。我们将在启用相关处理前向您进行专项告知并取得单独同意,依法履行个人信息保护影响评估及数据出境义务;
- 您注销账户后,我们将在30 个自然日内删除或匿名化处理您的全部个人信息,法律法规另有规定的除外;
- 第三方平台凭据在您解绑账号后立即删除;
- 在部分身份验证场景中,可能会产生一次性验证码和验证状态;为保障服务安全,我们也会处理必要的安全限流标识。一次性验证码和验证状态最长保存5 分钟并在使用后删除;安全限流标识最长保存12 小时。上述临时信息不会用于用户画像或其他无关目的;
- 日志信息保留期限不超过90 天,用于安全审计和故障排查。
6.2 安全措施
- 传输加密:客户端、服务端及第三方接口之间的通信通过 HTTPS/TLS 加密传输;
- 存储保护:对第三方账号凭据、访问令牌等敏感信息采取加密存储、密钥管理和权限隔离措施;
- 访问控制:仅允许获得授权的人员在履行工作职责所必需的范围内访问相关系统,并对关键操作保留必要记录;
- 临时信息保护:对验证状态和安全限流标识采取访问控制、短期保存和到期自动删除措施,相关存储服务不直接向公网开放;
- 安全管理:根据系统风险开展必要的安全检查、漏洞修复和事件处置。
尽管我们采取上述措施,请您理解互联网环境下不存在绝对的安全。如发生个人信息安全事件,我们将按照法律法规要求,及时告知您事件情况、可能的影响及已采取的补救措施。
6.3 停止运营
如我们的产品或服务停止运营,我们将至少提前30 天通过公告、邮件等方式通知您,并在停止运营后删除或匿名化处理您的全部个人信息。
7. 个人信息跨境提供
7.1 适用场景与执行方式
当您主动选择将中国区运动数据管理平台中的运动活动、路线、训练课表或健康数据同步至您指定的境外运动数据管理平台(如 Garmin)时,相关个人信息可能从中国大陆提供至境外。双向同步可能包含中国区至境外平台的传输;健康数据和历史数据搬运仅在您选择中国区平台为来源、境外平台为目标时发生相应的出境处理。
根据功能、设备状态和网络可用性,同步可能由您的移动设备直接执行,也可能由 DailySync 的服务端或受托技术服务提供方执行。我们会在您首次主动执行相应数据类别的中国区至境外平台同步前,通过专项页面向您展示本节信息、当次执行方式和数据类别,并分别取得敏感个人信息处理确认与个人信息出境确认。拒绝或撤回会阻止本次主动同步,不影响其他功能;现有定时任务由您在定时任务管理中单独启停。
7.2 Garmin Connect 国际区
| 境外接收方 | Garmin International, Inc. |
| 所在国家及地址 | 美国;1200 E. 151st St., Olathe, Kansas 66062, USA。Garmin 官方说明国际账号数据可能存储于美国、英国和/或澳大利亚。 |
| 联系方式 | privacy@garmin.com |
| 处理目的和方式 | 按您的主动指令,通过 Garmin Connect 国际区网络接口把选定数据写入您指定的国际区账号,由 Garmin 提供账号存储、展示、分析及相关服务。 |
| 信息种类 | 根据您实际选择的功能,包括账号标识、活动文件、活动时间、运动类型、GPS 轨迹、海拔、距离、速度、配速、功率、踏频、心率、设备信息、训练课表,以及您明确选择的睡眠、压力、步数、体重、体脂等健康数据。 |
| 保存和权利渠道 | 由 Garmin 依据账号状态、用户删除请求和适用法律确定。您可以通过 Garmin Account Management Center 或 privacy@garmin.com 访问、导出、更正或删除 Garmin 保存的数据,也可联系 support@dailysync.cn 处理与 DailySync 提供行为有关的请求。 |
7.3 Cloudflare 境外受托处理
| 受托处理者 | Cloudflare, Inc. |
| 所在国家及地址 | 美国;101 Townsend Street, San Francisco, CA 94107, USA。Cloudflare 通过全球网络提供服务,相关处理可能发生在境外的不同服务节点。 |
| 联系方式 | 一般隐私/DPO:dpo@cloudflare.com;合同与 DPA 联系:legal@cloudflare.com |
| 处理目的和方式 | 受我们委托执行 Web 同步、移动端故障接管、定时任务、安全防护及必要运行监控;在 Worker 请求内存中接收、计算和转发必要数据,并生成必要的调用日志、指标和追踪信息。 |
| 信息种类 | DailySync 用户标识、同步方向和请求标识、Garmin 账号会话和完成登录/同步所需的认证信息、当次活动文件或训练/健康数据,以及 IP 地址、请求 URL、状态码和运行诊断信息。密码、Token、Cookie、MFA 验证码、活动正文和健康数据不得写入日志或追踪。 |
| 保存和权利渠道 | 同步业务内容不作为 Cloudflare 持久业务数据保存;当前 Workers Logs 与 Traces 最长保留 7 天。您可联系 support@dailysync.cn,由我们依据 Cloudflare DPA 协调访问、删除、更正或限制处理。 |
7.4 必要性、影响、撤回与变更
- 中国区至国际区的数据传输是完成您明确指定的跨区同步所必需的;我们仅处理当次功能所需的最小数据,不会将该授权用于 AI、广告或非必要分析;
- GPS 轨迹可能反映您的常住地和活动规律,心率、睡眠、体重等可能反映身体状况;境外法律和监管环境可能与中国大陆不同,请您谨慎决定是否启用;
- 您可以取消首次确认或随时撤回主动跨境同步授权。撤回后,您再次主动执行相关同步时需要重新确认;撤回不影响此前已经完成的处理,也不会自动修改现有定时任务;
- 已写入 Garmin 国际区的数据由 Garmin 按其规则继续管理,您需要通过 Garmin 权利渠道或 DailySync 协助请求访问、更正、导出或删除;
- 接收方、处理目的、方式、数据类别、保存规则或权利渠道发生实质变化时,我们会更新专项告知版本,并在继续处理前重新向您说明。
8. 信息的共享、转让与公开披露
8.1 共享
我们不会出售您的个人信息,也不会为广告目的主动共享您的个人信息,但以下为提供服务所必需或法律允许的情形除外:
- 经您明确授权:为执行数据同步,将您的运动数据传输至您指定的第三方平台(如跨区数据同步);
- AI 受托处理服务商:当您主动使用 AI 分析或 AI 教练时,向本政策第 4 条列明的模型服务提供方发送完成请求所必需的对话和数据片段;
- 登录与商店服务:当您主动使用微信登录或 App Store 购买时,向相应平台发送完成登录、支付、恢复购买或订阅管理所必需的信息;
- 法律要求:依据法律法规、司法程序或政府主管部门的强制性要求。
8.2 转让
我们不会将您的个人信息转让给任何公司、组织或个人。如发生合并、收购或资产转让,我们会要求接收方继续遵守本《隐私政策》,并在变更前通知您。
8.3 公开披露
我们不会公开披露您的个人信息。如确需披露,我们将事先征得您的明示同意。以下法定情形无需征得同意:
- 与国家安全、国防安全直接相关的;
- 与公共安全、公共卫生、重大公共利益直接相关的;
- 犯罪侦查、起诉、审判和判决执行等直接相关的;
- 出于维护您或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;
- 您自行向社会公众公开的个人信息;
- 从合法公开披露的信息中收集的(如合法新闻报道、政府信息公开)。
9. 您的权利
根据《个人信息保护法》,您对自己的个人信息享有以下权利,我们承诺予以充分保障:
| 权利 | 说明 | 行使方式 |
|---|---|---|
| 查阅权 | 查阅您的个人信息及处理情况 | “我的” → 个人资料页 |
| 更正权 | 更正不准确的个人信息 | “我的” → 编辑资料 |
| 删除权 | 在特定情形下要求删除个人信息 | 联系 support@dailysync.cn |
| 撤回同意 | 撤回对信息收集和处理的同意 | 解绑第三方平台、停用对应功能,或联系 support@dailysync.cn |
| 解释与拒绝权 | 要求说明 AI 自动化处理,并拒绝仅由自动化决策作出重大影响决定 | 联系 support@dailysync.cn |
| 注销账户 | 注销账户,并删除或匿名化处理依法无需继续保留的个人信息 | “我的” → “账户中心” → “注销账号”(App 内即可发起) |
| 数据导出 | 导出您的个人信息副本 | 联系 support@dailysync.cn |
9.1 注销账户说明
您可随时在 DailySync App 内发起账户注销。操作路径:“我的” → “账户中心” → “注销账号”。 注销为不可逆操作。注销后:
- 我们会立即撤销 DailySync 刷新令牌、停止新的登录和同步任务,并通过后台删除流程清理登录身份及第三方平台凭据;
- 运动数据、健康数据、热图源文件、热图数据库轨迹、地图缓存、AI 会话及相关数据快照将在30 个自然日内完成删除或匿名化处理;
- 法律法规要求保留的数据(如交易记录)将在法定保留期限届满后删除。
注销 DailySync 账户不会自动取消您通过 Apple 订阅的项目。为避免后续续费,请同时前往 iPhone“设置” → Apple 账户 → “订阅”管理或取消 DailySync 订阅。
我们会在收到您的注销请求后15 个工作日内完成处理;如因技术故障、争议处理或法律法规要求无法按期完成,我们会向您说明处理进展。
9.2 响应时效
对于您行使上述权利的请求,我们将在15 个工作日内予以响应。如请求复杂或数量较多,可延长至30 个工作日并告知您延期原因。
10. 未成年人保护
我们的服务主要面向成年人。如果您是未满 14 周岁的儿童,请勿使用 DailySync,也不要向我们提供任何个人信息。
如果您是已满 14 周岁但未满 18 周岁的未成年人,请在父母或监护人的陪同下阅读本《隐私政策》,并在征得父母或监护人的明示同意后,方可使用我们的服务。
如果我们发现自己在未获得可验证的父母同意的情况下收集了未成年人的个人信息,我们将尽快删除相关数据。如果您认为我们可能无意中收集了未成年人的信息,请立即联系 support@dailysync.cn。
11. 隐私政策的更新
我们可能适时修订本《隐私政策》。发生以下情形时,我们将以显著方式通知您:
- 新增第三方 SDK 或平台集成;
- 收集或使用个人信息的目的、方式、范围发生重大变化;
- 公司主体或数据控制者发生变更。
重大变更时,我们将通过应用内弹窗公告、邮件通知或登录页提示等方式告知您。请您定期查阅本政策。 如重大变更涉及新的处理目的、敏感个人信息或依法需要重新取得同意的事项,我们会在相关处理开始前另行告知并取得您的同意;您可以拒绝,不会以继续使用服务替代该同意。
12. Apple App Store 隐私标签参考
为符合 Apple App Store 的隐私标签要求,我们对数据收集情况声明如下:
| 数据类型 | 是否收集 | 用途 | 是否关联身份 | 是否用于追踪 |
|---|---|---|---|---|
| 联系信息(姓名、邮箱、手机号) | 是 | App 功能、账户管理 | 是 | 否 |
| 照片或视频(账户头像) | 是 | App 功能、账户展示 | 是 | 否 |
| 健康 | 是 | App 功能、产品个性化 | 是 | 否 |
| 健身 | 是 | App 功能、产品个性化 | 是 | 否 |
| 精确位置(运动 GPS 轨迹) | 是 | App 功能、产品个性化 | 是 | 否 |
| 其他用户内容(AI 对话、训练目标及伤病备注) | 是 | App 功能、产品个性化 | 是 | 否 |
| 用户 ID | 是 | App 功能、安全与防欺诈 | 是 | 否 |
| 购买历史 | 是 | App 功能、安全与防欺诈 | 是 | 否 |
| 诊断数据(错误、操作及安全日志) | 是 | App 功能、分析 | 是 | 否 |
上表供 App Store Connect 隐私详情填写时参考。我们不会使用您的数据用于广告投放、用户追踪或第三方数据经纪。
Apple 负责处理 App Store 付款方式,因此“付款信息”不由 DailySync 收集。App Store Connect 的实际答案应覆盖当前发布版本以及 App 中集成的第三方合作方,并在数据处理方式变化时及时更新。