窜山兔 隐私政策
更新日期:2026年8月24日 | 生效日期:2026年8月24日 | 版本:2026-08-24-v2
公测阶段安全提示
本产品当前处于公开测试阶段,算法、数据和功能可能存在误差或异常。请您注意:
- 距离、海拔、爬升、卡路里、配速、轨迹、路线规划和偏离提醒等数据仅供参考,请结合现场环境自主判断。
- 户外活动存在迷路、跌落、失温、中暑、突发天气等风险,请根据身体状况、装备、经验、天气和地形量力而行。
- 导航与轨迹回放仅作辅助,请准备可靠的离线工具并提前向亲友告知行程,不要进入禁止进入的区域。
- 遇到危险时请立即联系当地公安、消防或专业救援机构,本产品不能替代紧急救援服务。
您应对户外活动风险保持审慎;我们将依据适用法律及各方过错承担相应责任,本提示不排除或限制依法不得排除或限制的责任。
北京芥籽山野科技有限公司(以下简称“我们”)是窜山兔应用程序(以下简称“本产品”)的运营者。我们重视您的个人信息与隐私安全,并依据《中华人民共和国个人信息保护法》等法律法规处理和保护您的个人信息。
请您在使用本产品前仔细阅读本政策,尤其关注以加粗或红色标示的内容。我们仅在取得您的同意后初始化需要处理个人信息的第三方 SDK;在您主动使用定位、运动记录、导航、拍照等功能时,我们还会在系统权限弹窗前说明具体目的。若您不同意本政策,我们将无法进入并提供本产品服务。
一、我们如何收集和使用您的个人信息
1.1 您主动提供的信息
- 账号信息:注册或登录时提供的手机号码、密码、昵称,用于创建账号、身份验证和登录。
- 个人资料:您在“我的”页面填写的体重、年龄、性别、背包重量、头像、城市和个人简介,用于卡路里计算与个人资料展示。除账号所需信息外,其他资料可选择不填写。
- 运动与内容信息:您主动记录、导入、编辑、发布或分享的轨迹、路线名称、描述、照片、轨迹标记和备注,用于保存运动记录、展示路线及执行您的分享选择。
- 第三方账号授权信息:仅当您主动选择微信登录时,我们在您授权后获取昵称、头像和 openid,用于创建或关联账号。
1.2 使用功能时自动收集的信息
- 位置与行踪轨迹信息:当您首次主动点击定位并授予系统权限,或开始运动记录、循迹导航后,我们可能处理经纬度、定位精度、海拔、速度、方向、时间戳、基站信息和周边 WLAN 信息,用于地图定位、记录轨迹、计算距离与速度、路线规划、偏离提醒和到达判断。若系统位置权限仍有效,后续进入或切换至“开始”“发现”等前台地图页面时,会自动刷新当前位置,无需重复点击或授权;普通地图定位在应用进入后台时停止。运动记录或导航期间可持续在后台处理位置,结束后停止相应的持续采集。
- WLAN 接入点信息:在地图与定位功能中,高德定位服务可能处理周边 WLAN 列表、SSID、BSSID/MAC 地址和信号强度,以在 GPS 信号较弱时辅助提高定位速度与精度。您可以通过系统设置关闭位置权限。
- 运动与传感器信息:运动记录期间处理气压计、加速度计、磁力计、步数和步频数据,用于海拔、方向、步数及运动统计。
- 设备与应用信息:设备型号、品牌、操作系统及版本、屏幕分辨率、应用名称及版本、语言、时区、网络类型、运营商信息、崩溃日志和性能日志,用于服务适配、故障分析、统计和安全保障。
- 设备标识信息:OAID、Android ID、UTDID、广告标识符,用于推送送达、设备去重、统计、安全保障和广告效果统计。当前版本不申请电话状态权限,不允许 SDK 通过该权限读取 IMEI、IMSI 或 ICCID。
- 网络状态与 IP 地址:仅在您同意本政策后,Android 端的 React Native / NetInfo 网络状态模块会通过本地系统接口读取网络是否连接、网络类型及本机网络接口 IP,用于在网络恢复时重试您尚未完成的运动记录同步。该模块自身不独立上传本机 IP;当本产品或其他第三方 SDK 发起地图、DNS 解析、账号、同步、统计、推送、崩溃分析及安全服务所必需的网络通信时,通信对端还会处理请求 IP,用于建立连接、服务安全、故障定位和区域级统计。
- 应用使用信息:启动、页面访问、按钮点击、功能使用频率和通知状态,用于统计分析、改进功能和排查异常。
- 广告相关信息:OAID、AD_ID、广告展示、点击和转化事件,用于展示开屏或激励广告、频次控制、去重和效果统计。
- 有限的应用安装状态:仅为判断能否完成外部导航、登录或分享,查询设备上是否安装指定的地图与社交应用,不读取完整的应用安装列表。
1.3 后台运行、自启动与关联启动
- 只有在您主动开始运动记录或循迹导航后,本产品才会通过前台服务、持续通知和保持唤醒能力在锁屏或切到后台时继续处理位置与行踪轨迹信息。您结束记录或导航后,相应持续采集会停止。
- 若运动记录尚未完成且设备重启,系统可能通过开机广播唤起本产品以恢复被中断的记录。此能力不用于与运动记录无关的自启动。
- 在您同意本政策后,推送 SDK 可能被系统或厂商推送服务关联启动,在后台处理设备标识、推送标识、应用信息、网络信息和 IP 地址,以完成消息送达与通知点击处理。您可以关闭通知权限;关闭后不影响主要运动功能。
1.4 无需同意即可处理的情形
法律法规规定无需取得个人同意的,我们可能在法定范围内处理相关个人信息,例如为订立、履行您作为一方当事人的合同所必需,履行法定职责或法定义务所必需,应对突发公共卫生事件,或在紧急情况下保护自然人的生命健康和财产安全所必需。我们会严格依照法律规定控制处理范围。
二、设备权限调用
在尚未取得授权时,系统权限不会因您仅打开本产品或进入无关页面而申请。需要申请可收集个人信息的系统权限时,我们会先以简明用途说明告知权限名称和当前业务场景,您确认继续后才调用系统权限弹窗;详细处理目的、方式和范围在本政策中列明。若位置权限仍有效,后续进入前台地图页面可自动刷新当前位置,不会重复弹出授权请求。您可以拒绝或在系统设置中撤回,拒绝仅影响对应功能。
| 权限 | 使用目的、场景和范围 | 是否必须 |
精确位置 ACCESS_FINE_LOCATION | 您首次点击定位并授权、开始运动记录或导航时,用于显示当前位置、记录轨迹、计算距离和提供导航;授权持续有效时,后续进入前台地图页面可自动刷新当前位置。 | 使用对应功能时需要 |
粗略位置 ACCESS_COARSE_LOCATION | 未授予精确位置时提供大致位置,用于地图初始视野和附近路线。 | 否 |
后台位置 ACCESS_BACKGROUND_LOCATION | 仅在您开始运动记录或导航后,用于锁屏或切到后台时继续记录轨迹或提供导航。 | 后台记录或导航时需要 |
WLAN 状态 ACCESS_WIFI_STATE | 定位功能中处理周边 WLAN 列表、SSID、BSSID/MAC 地址和信号强度以辅助定位;同时判断网络连接类型。 | 定位与联网功能需要 |
WLAN 配置 CHANGE_WIFI_STATE | 定位 SDK 在定位场景中发起 WLAN 扫描以辅助提高定位精度,不用于修改您的 WLAN 密码或账号。 | 定位功能需要 |
网络访问 INTERNET / ACCESS_NETWORK_STATE | 账号登录、路线同步、地图加载、DNS 解析、高程查询、推送、统计与版本更新。 | 联网服务需要 |
广告标识符 com.google.android.gms.permission.AD_ID | 展示开屏与激励广告、频次控制、去重和广告效果统计。 | 否 |
体力活动识别 ACTIVITY_RECOGNITION | 您开始徒步、登山或跑步记录后,统计步数和步频。申请前会显示用途说明。 | 否 |
相机 CAMERA | 您主动拍摄足迹照片或设置头像时调用相机。申请前会显示用途说明。 | 否 |
存储读写 READ_EXTERNAL_STORAGE / WRITE_EXTERNAL_STORAGE | 在适用的旧版 Android 系统中,用于您主动导入或导出文件、保存分享图片、下载并安装更新。申请前会显示用途说明。 | 使用对应功能时需要 |
通知 POST_NOTIFICATIONS | 您开始运动记录后显示前台服务持续通知、记录状态和必要提醒;也可用于活动和版本更新通知。申请前会显示用途说明。 | 否 |
推送接收 MIPUSH_RECEIVE | 通过厂商推送通道接收消息。 | 否 |
前台服务 FOREGROUND_SERVICE / FOREGROUND_SERVICE_LOCATION | 运动记录或导航期间在后台继续采集轨迹,并通过通知栏展示运行状态。 | 后台记录或导航时需要 |
保持唤醒 WAKE_LOCK | 运动记录期间防止 CPU 休眠导致轨迹中断。 | 运动记录时需要 |
开机启动 RECEIVE_BOOT_COMPLETED | 设备重启后检查并恢复尚未完成的运动记录,不用于无关场景。 | 否 |
精确闹钟 SCHEDULE_EXACT_ALARM | 运动记录期间安排必要的保活定时任务,降低后台采集被系统延迟的风险。 | 否 |
忽略电池优化 REQUEST_IGNORE_BATTERY_OPTIMIZATIONS | 首次开始运动记录时,可由您手动选择是否加入电池优化白名单,降低长时间记录中断风险。 | 否 |
安装应用 REQUEST_INSTALL_PACKAGES | 您确认更新后下载安装包并打开系统安装界面,最终安装仍需您确认。 | 否 |
震动 VIBRATE | 分段、偏离或转弯等提醒的震动反馈。 | 否 |
应用安装状态查询 <queries>(限指定包名) | 仅查询指定地图与社交应用是否安装,用于外部导航、登录或分享,不读取完整应用列表。 | 否 |
三、Cookie 及同类技术
移动端当前不使用 Cookie 对您进行跨应用行为追踪。为维持登录状态、保存隐私同意版本、功能设置、离线运动记录和待同步数据,本产品会使用必要的本地存储、SQLite 数据库及身份令牌。这些技术仅用于提供您请求的功能、安全验证和保存设置,不用于识别本产品之外的浏览行为。
您可以通过注销账号、清除应用数据或卸载本产品清理设备上的相关本地数据;清理后,登录状态、未同步记录和本地设置可能无法恢复。
四、委托处理、共享、转让与公开披露
4.1 委托处理与技术合作
为提供地图显示、定位、轨迹记录与路线规划功能,我们与山西黑猫科技有限公司开展技术合作,并通过其企业开发者账号完成相关地图服务的技术接入与授权。该合作方仅能在实现、运行和维护本产品相关功能所必需的范围内处理数据。我们通过协议要求其承担保密和安全义务,不得将信息用于其他目的。
我们还会委托云服务、短信、地图、统计、推送、安全和故障分析服务提供者处理必要信息。我们会对受托方和处理活动进行约束与监督。
4.2 共享
我们不会出售您的个人信息。仅在以下情形共享必要信息:
- 为实现本政策第五章所列功能,向对应 SDK 服务提供者共享列明的信息;
- 您主动将路线设为公开或主动分享时,按照您的选择展示路线名称、运动数据、轨迹和标记;
- 取得您的单独同意后,在已告知的目的、方式和范围内共享;
- 法律法规规定,或行政、司法机关依法提出要求时。
4.3 转让与公开披露
我们原则上不转让您的个人信息。若发生合并、分立、解散、被宣告破产等需要转让个人信息的情形,我们会告知接收方的名称和联系方式,并要求其继续受本政策约束;接收方变更处理目的或方式的,将依法重新取得您的同意。
除您主动公开路线、已取得您的单独同意或法律另有规定外,我们不会公开披露您的个人信息。
五、集成第三方 SDK 说明
初始化规则:下列需要处理个人信息的 SDK 仅在您点击同意当前版本隐私政策后,按照对应业务需要初始化或调用。未同意时,我们不会执行其初始化、注册或业务调用。具体处理规则以第三方链接公示内容为准。
1. Crash SDK
- 公司名称
- 广州市动景计算机科技有限公司
- 产品/类型
- Crash SDK(崩溃分析)
- 共享信息名称
- 设备型号、操作系统版本、应用名称及版本、设备标识信息、崩溃堆栈与运行日志、网络类型、IP 地址
- 使用目的
- 发现、定位和修复应用崩溃与异常
- 使用场景
- 应用发生崩溃、卡顿或运行异常时
- 收集方式
- SDK 自动采集,通过本地接口处理并经加密网络传输
- 第三方个人信息处理规则
- https://yueying-docs.effirst.com/privacy.html
4. 友盟+应用性能监控SDK
- 公司名称
- 友盟同欣(北京)科技有限公司
- 产品/类型
- 友盟+应用性能监控SDK(性能与故障分析)
- 共享信息名称
- OAID、Android ID、设备型号、操作系统版本、应用名称及版本、CPU/内存与页面性能数据、崩溃和错误日志、网络类型、IP 地址
- 使用目的
- 监测应用稳定性与性能,分析崩溃、卡顿和网络异常
- 使用场景
- 应用运行、发生性能问题或异常时
- 收集方式
- SDK 自动采集,通过本地接口处理并经后台接口传输
- 第三方个人信息处理规则
- https://www.umeng.com/page/policy
5. 友盟+消息推送SDK
- 公司名称
- 友盟同欣(北京)科技有限公司
- 产品/类型
- 友盟+消息推送SDK(消息推送)
- 共享信息名称
- OAID、Android ID、UTDID、设备型号、操作系统版本、应用包名及版本、推送标识、通知状态、网络类型、IP 地址
- 使用目的
- 建立推送通道、完成消息送达、到达统计和故障排查
- 使用场景
- 您同意本政策后接收本产品通知或处理通知点击时
- 收集方式
- SDK 自动采集,通过系统接口与后台接口处理
- 第三方个人信息处理规则
- https://www.umeng.com/page/policy
6. 友盟+移动统计SDK
- 公司名称
- 友盟同欣(北京)科技有限公司
- 产品/类型
- 友盟+移动统计SDK(统计分析)
- 共享信息名称
- OAID、Android ID、UTDID、设备型号、操作系统版本、应用名称及版本、页面与功能使用事件、网络类型、IP 地址及由 IP 推断的区域信息。当前版本不申请电话状态权限,不通过该权限读取 IMEI、IMSI 或 ICCID。
- 使用目的
- 统计新增、启动、活跃、页面访问和功能使用情况,改进产品体验
- 使用场景
- 您同意本政策后使用本产品时
- 收集方式
- SDK 自动采集,通过本地接口处理并经后台接口传输
- 第三方个人信息处理规则
- https://www.umeng.com/page/policy
7. 地图SDK
- 公司名称
- 北京高德图强科技有限公司
- 产品/类型
- 地图SDK(地图展示与交互)
- 共享信息名称
- 设备型号、操作系统版本、应用名称及版本、地图操作与服务日志、网络类型、IP 地址;您启用定位时还会处理位置信息
- 使用目的
- 展示地图、路线、轨迹、标记及完成地图交互
- 使用场景
- 您浏览地图、路线详情或使用地图相关功能时
- 收集方式
- SDK 自动采集,通过本地接口处理并经后台接口传输
- 第三方个人信息处理规则
- https://lbs.amap.com/pages/privacy/
8. 定位SDK
- 公司名称
- 北京高德图强科技有限公司
- 产品/类型
- 定位SDK(位置服务)
- 共享信息名称
- 精确或粗略位置、行踪轨迹、GPS 状态、基站信息、周边 WLAN 列表、SSID、BSSID/MAC 地址、信号强度、设备传感器信息、设备与应用信息、网络类型、IP 地址
- 使用目的
- 确定当前位置、记录运动轨迹、计算运动数据并提供循迹导航
- 使用场景
- 您首次主动点击定位并授权、进入已授权的前台地图页面、开始运动记录或循迹导航时
- 收集方式
- SDK 通过系统定位及传感器接口采集,并通过后台接口传输必要信息
- 第三方个人信息处理规则
- https://lbs.amap.com/pages/privacy/
9. 轻量版地图SDK
- 公司名称
- 北京高德图强科技有限公司
- 产品/类型
- 轻量版地图SDK(地图渲染)
- 共享信息名称
- 设备型号、操作系统版本、应用名称及版本、地图渲染与服务日志、网络类型、IP 地址
- 使用目的
- 加载和渲染地图、路线、轨迹与地图标记
- 使用场景
- 您浏览地图、路线或轨迹时
- 收集方式
- SDK 自动采集,通过本地接口处理并经后台接口传输
- 第三方个人信息处理规则
- https://lbs.amap.com/pages/privacy/
10. 小米推送
- 公司名称
- 北京小米移动软件有限公司
- 产品/类型
- 小米推送(消息推送)
- 共享信息名称
- OAID、Android ID、设备型号、操作系统版本、应用包名及版本、推送标识、通知状态、网络类型、IP 地址
- 使用目的
- 通过小米厂商通道完成消息送达、到达统计与故障排查
- 使用场景
- 您同意本政策后接收本产品通知或处理通知点击时
- 收集方式
- SDK 自动采集,通过系统接口与后台接口处理
- 第三方个人信息处理规则
- https://dev.mi.com/console/doc/detail?pId=1822
13. React Native / NetInfo 网络状态模块
- 开发者
- Meta Platforms, Inc.(React Native)/ React Native Community(NetInfo)
- 产品/版本
- React Native 0.83.2 / @react-native-community/netinfo 11.5.2
- 处理信息名称
- 网络连接状态、网络类型、本机网络接口 IP
- 使用目的
- 判断网络是否恢复,并重试用户尚未完成的运动记录同步
- 使用场景
- 您同意本政策后使用本产品,且需要监听网络恢复状态时
- 处理方式
- 通过 Android 本地系统接口读取;本模块自身不独立向第三方传输本机 IP
- 官方项目与处理说明
- https://github.com/react-native-netinfo/react-native-netinfo
六、您如何管理个人信息
- 查阅与更正:在“我的”页面查阅和修改昵称、头像、体重、年龄、性别、背包重量、城市和简介。
- 删除:在路线详情或记录管理页面删除路线、轨迹、照片和标记。已经公开的内容删除后将停止展示,但法律另有规定或备份轮换尚未完成的除外。
- 复制与解释:如需获取个人信息副本,或对本政策中的处理规则有疑问,可通过第十一章的联系方式提出。
- 撤回权限:通过 Android“设置—应用—窜山兔—权限”关闭位置、相机、运动识别、通知或存储权限。撤回不影响此前基于同意已完成的处理。
- 撤回本政策同意:可清除应用数据后重新进入并作出选择;撤回后我们将停止基于该同意继续处理,但法律另有规定或为处理既有权利义务所必要的除外。
- 注销账号:登录后在“设置”页面底部点击“注销账号”,根据二次确认完成注销。注销后将退出登录,相关在线账号数据按本政策第七章处理。
- 投诉与请求:您可以通过第十一章的邮箱提出访问、更正、删除、限制处理、拒绝处理、注销、投诉或其他法定请求。为保护账号安全,我们可能要求核验身份,并通常在收到请求后的15 个工作日内答复;法律另有期限规定的,从其规定。
若我们决定不响应您的请求,会向您说明理由及依法可行的投诉途径。对于无正当理由重复提出、超出合理限度或可能损害他人合法权益的请求,我们可能依法收取必要成本或拒绝处理。
七、个人信息存储地点及期限
- 存储地点:我们的在线业务数据存储在中国境内的腾讯云服务器。运动记录也会先保存在设备本地 SQLite 数据库;未登录时,相关运动数据仅保存在本地,除您主动使用联网功能或另有说明外不会同步到账号。
- 存储期限:我们仅在实现本政策所述目的所必需的最短期限内保存个人信息。账号存续期间,为提供历史记录与同步服务,会保存您选择保留的数据;您主动删除的内容将按删除流程处理。
- 注销后的处理:账号注销后,我们将在 30 个工作日内删除或匿名化与账号相关的个人信息;法律法规要求留存,或为解决争议、保障安全所必需的,我们仅在法定或必要期限内隔离保存,期限届满后删除或匿名化。
- 本地数据:您可以通过应用内删除、清除应用数据或卸载本产品删除设备本地数据。未同步的数据删除后可能无法恢复。
如未来确需向境外提供个人信息,我们会依法履行告知、单独同意和安全评估等义务;当前在线业务数据按照上述方式存储在中国境内。
八、未成年人保护
我们重视未成年人的个人信息保护。本产品主要面向具备相应户外活动判断能力的用户。若您未满 14 周岁,请在监护人同意和指导下使用,并由监护人帮助完成相关操作。若我们发现未经监护人同意处理了未满 14 周岁未成年人的个人信息,将依法尽快删除或采取其他必要措施。
监护人如需查阅、更正或删除被监护人的个人信息,可通过第十一章所列方式联系我们。
九、个人信息安全保护
- 客户端与服务端之间使用 HTTPS 等方式加密传输,通信安全组件用于保护传输过程。
- 密码采用不可逆散列方式保存,身份令牌用于登录验证;我们采取访问控制、最小权限、日志审计和安全监测等措施。
- 我们要求员工、合作方和受托处理者履行保密与安全义务,并按业务需要限制信息访问范围。
- 发生或可能发生个人信息泄露、篡改、丢失时,我们将依法采取补救措施,并按照法律要求告知您或向主管部门报告。
互联网环境无法保证绝对安全。请妥善保管账号凭据,不要向他人泄露验证码或密码。如您发现账号异常,请及时联系我们。
十、隐私政策更新
我们可能因功能、处理目的、个人信息类型、第三方 SDK 或法律法规变化更新本政策。更新时会在本页面标明日期和版本。
若变更涉及处理目的、处理方式、个人信息类型、敏感个人信息、对外提供对象或其他可能对您权益产生重大影响的内容,我们会通过启动弹窗等显著方式重新向您告知,并在取得您对新版本的同意后才继续相应处理。仅继续使用本产品不会被视为您对重大变更的同意。
十一、联系我们
如您对本政策、个人信息处理或权利行使有疑问、意见、投诉或建议,可通过以下方式联系我们:
如果您对我们的答复不满意,也可以向有管辖权的个人信息保护、网信、通信管理或市场监督管理部门投诉举报,或依法向有管辖权的人民法院提起诉讼。