窜山兔 隐私政策

更新日期:2026年8月24日  |  生效日期:2026年8月24日  |  版本:2026-08-24-v2

公测阶段安全提示

本产品当前处于公开测试阶段,算法、数据和功能可能存在误差或异常。请您注意:

您应对户外活动风险保持审慎;我们将依据适用法律及各方过错承担相应责任,本提示不排除或限制依法不得排除或限制的责任。

北京芥籽山野科技有限公司(以下简称“我们”)是窜山兔应用程序(以下简称“本产品”)的运营者。我们重视您的个人信息与隐私安全,并依据《中华人民共和国个人信息保护法》等法律法规处理和保护您的个人信息。

请您在使用本产品前仔细阅读本政策,尤其关注以加粗或红色标示的内容。我们仅在取得您的同意后初始化需要处理个人信息的第三方 SDK;在您主动使用定位、运动记录、导航、拍照等功能时,我们还会在系统权限弹窗前说明具体目的。若您不同意本政策,我们将无法进入并提供本产品服务。

一、我们如何收集和使用您的个人信息

1.1 您主动提供的信息

1.2 使用功能时自动收集的信息

1.3 后台运行、自启动与关联启动

1.4 无需同意即可处理的情形

法律法规规定无需取得个人同意的,我们可能在法定范围内处理相关个人信息,例如为订立、履行您作为一方当事人的合同所必需,履行法定职责或法定义务所必需,应对突发公共卫生事件,或在紧急情况下保护自然人的生命健康和财产安全所必需。我们会严格依照法律规定控制处理范围。

二、设备权限调用

在尚未取得授权时,系统权限不会因您仅打开本产品或进入无关页面而申请。需要申请可收集个人信息的系统权限时,我们会先以简明用途说明告知权限名称和当前业务场景,您确认继续后才调用系统权限弹窗;详细处理目的、方式和范围在本政策中列明。若位置权限仍有效,后续进入前台地图页面可自动刷新当前位置,不会重复弹出授权请求。您可以拒绝或在系统设置中撤回,拒绝仅影响对应功能。

权限使用目的、场景和范围是否必须
精确位置
ACCESS_FINE_LOCATION
您首次点击定位并授权、开始运动记录或导航时,用于显示当前位置、记录轨迹、计算距离和提供导航;授权持续有效时,后续进入前台地图页面可自动刷新当前位置。使用对应功能时需要
粗略位置
ACCESS_COARSE_LOCATION
未授予精确位置时提供大致位置,用于地图初始视野和附近路线。否
后台位置
ACCESS_BACKGROUND_LOCATION
仅在您开始运动记录或导航后,用于锁屏或切到后台时继续记录轨迹或提供导航。后台记录或导航时需要
WLAN 状态
ACCESS_WIFI_STATE
定位功能中处理周边 WLAN 列表、SSID、BSSID/MAC 地址和信号强度以辅助定位;同时判断网络连接类型。定位与联网功能需要
WLAN 配置
CHANGE_WIFI_STATE
定位 SDK 在定位场景中发起 WLAN 扫描以辅助提高定位精度,不用于修改您的 WLAN 密码或账号。定位功能需要
网络访问
INTERNET / ACCESS_NETWORK_STATE
账号登录、路线同步、地图加载、DNS 解析、高程查询、推送、统计与版本更新。联网服务需要
广告标识符
com.google.android.gms.permission.AD_ID
展示开屏与激励广告、频次控制、去重和广告效果统计。否
体力活动识别
ACTIVITY_RECOGNITION
您开始徒步、登山或跑步记录后,统计步数和步频。申请前会显示用途说明。否
相机
CAMERA
您主动拍摄足迹照片或设置头像时调用相机。申请前会显示用途说明。否
存储读写
READ_EXTERNAL_STORAGE / WRITE_EXTERNAL_STORAGE
在适用的旧版 Android 系统中,用于您主动导入或导出文件、保存分享图片、下载并安装更新。申请前会显示用途说明。使用对应功能时需要
通知
POST_NOTIFICATIONS
您开始运动记录后显示前台服务持续通知、记录状态和必要提醒;也可用于活动和版本更新通知。申请前会显示用途说明。否
推送接收
MIPUSH_RECEIVE
通过厂商推送通道接收消息。否
前台服务
FOREGROUND_SERVICE / FOREGROUND_SERVICE_LOCATION
运动记录或导航期间在后台继续采集轨迹,并通过通知栏展示运行状态。后台记录或导航时需要
保持唤醒
WAKE_LOCK
运动记录期间防止 CPU 休眠导致轨迹中断。运动记录时需要
开机启动
RECEIVE_BOOT_COMPLETED
设备重启后检查并恢复尚未完成的运动记录,不用于无关场景。否
精确闹钟
SCHEDULE_EXACT_ALARM
运动记录期间安排必要的保活定时任务,降低后台采集被系统延迟的风险。否
忽略电池优化
REQUEST_IGNORE_BATTERY_OPTIMIZATIONS
首次开始运动记录时,可由您手动选择是否加入电池优化白名单,降低长时间记录中断风险。否
安装应用
REQUEST_INSTALL_PACKAGES
您确认更新后下载安装包并打开系统安装界面,最终安装仍需您确认。否
震动
VIBRATE
分段、偏离或转弯等提醒的震动反馈。否
应用安装状态查询
<queries>(限指定包名)
仅查询指定地图与社交应用是否安装,用于外部导航、登录或分享,不读取完整应用列表。否

三、Cookie 及同类技术

移动端当前不使用 Cookie 对您进行跨应用行为追踪。为维持登录状态、保存隐私同意版本、功能设置、离线运动记录和待同步数据,本产品会使用必要的本地存储、SQLite 数据库及身份令牌。这些技术仅用于提供您请求的功能、安全验证和保存设置,不用于识别本产品之外的浏览行为。

您可以通过注销账号、清除应用数据或卸载本产品清理设备上的相关本地数据;清理后,登录状态、未同步记录和本地设置可能无法恢复。

四、委托处理、共享、转让与公开披露

4.1 委托处理与技术合作

为提供地图显示、定位、轨迹记录与路线规划功能,我们与山西黑猫科技有限公司开展技术合作,并通过其企业开发者账号完成相关地图服务的技术接入与授权。该合作方仅能在实现、运行和维护本产品相关功能所必需的范围内处理数据。我们通过协议要求其承担保密和安全义务,不得将信息用于其他目的。

我们还会委托云服务、短信、地图、统计、推送、安全和故障分析服务提供者处理必要信息。我们会对受托方和处理活动进行约束与监督。

4.2 共享

我们不会出售您的个人信息。仅在以下情形共享必要信息:

  1. 为实现本政策第五章所列功能,向对应 SDK 服务提供者共享列明的信息;
  2. 您主动将路线设为公开或主动分享时,按照您的选择展示路线名称、运动数据、轨迹和标记;
  3. 取得您的单独同意后,在已告知的目的、方式和范围内共享;
  4. 法律法规规定,或行政、司法机关依法提出要求时。

4.3 转让与公开披露

我们原则上不转让您的个人信息。若发生合并、分立、解散、被宣告破产等需要转让个人信息的情形,我们会告知接收方的名称和联系方式,并要求其继续受本政策约束;接收方变更处理目的或方式的,将依法重新取得您的同意。

除您主动公开路线、已取得您的单独同意或法律另有规定外,我们不会公开披露您的个人信息。

五、集成第三方 SDK 说明

初始化规则:下列需要处理个人信息的 SDK 仅在您点击同意当前版本隐私政策后,按照对应业务需要初始化或调用。未同意时,我们不会执行其初始化、注册或业务调用。具体处理规则以第三方链接公示内容为准。

1. Crash SDK

公司名称
广州市动景计算机科技有限公司
产品/类型
Crash SDK(崩溃分析)
共享信息名称
设备型号、操作系统版本、应用名称及版本、设备标识信息、崩溃堆栈与运行日志、网络类型、IP 地址
使用目的
发现、定位和修复应用崩溃与异常
使用场景
应用发生崩溃、卡顿或运行异常时
收集方式
SDK 自动采集,通过本地接口处理并经加密网络传输
第三方个人信息处理规则
https://yueying-docs.effirst.com/privacy.html

2. HTTPDNS-android

公司名称
杭州阿里云智能科技有限公司
产品/类型
HTTPDNS-android(域名解析)
共享信息名称
待解析域名、DNS 解析结果、网络类型、运营商信息、IP 地址、请求时间与错误日志
使用目的
提供稳定的域名解析、降低域名劫持和网络连接失败风险
使用场景
本产品发起必要的网络请求时
收集方式
SDK 自动采集,通过后台接口加密传输
第三方个人信息处理规则
https://terms.aliyun.com/legal-agreement/terms/suit_bu1_ali_cloud/suit_bu1_ali_cloud202112071754_83380.html

3. OPPO PUSH 客户端SDK

公司名称
广东欢太科技有限公司
产品/类型
OPPO PUSH 客户端SDK(消息推送)
共享信息名称
OAID、Android ID、设备型号、操作系统版本、应用包名及版本、推送标识、通知状态、网络类型、IP 地址
使用目的
通过 OPPO 厂商通道完成消息送达、到达统计与故障排查
使用场景
您同意本政策后接收本产品通知或处理通知点击时
收集方式
SDK 自动采集,通过系统接口与后台接口处理
第三方个人信息处理规则
https://open.oppomobile.com/new/developmentDoc/info?id=11228

4. 友盟+应用性能监控SDK

公司名称
友盟同欣(北京)科技有限公司
产品/类型
友盟+应用性能监控SDK(性能与故障分析)
共享信息名称
OAID、Android ID、设备型号、操作系统版本、应用名称及版本、CPU/内存与页面性能数据、崩溃和错误日志、网络类型、IP 地址
使用目的
监测应用稳定性与性能,分析崩溃、卡顿和网络异常
使用场景
应用运行、发生性能问题或异常时
收集方式
SDK 自动采集,通过本地接口处理并经后台接口传输
第三方个人信息处理规则
https://www.umeng.com/page/policy

5. 友盟+消息推送SDK

公司名称
友盟同欣(北京)科技有限公司
产品/类型
友盟+消息推送SDK(消息推送)
共享信息名称
OAID、Android ID、UTDID、设备型号、操作系统版本、应用包名及版本、推送标识、通知状态、网络类型、IP 地址
使用目的
建立推送通道、完成消息送达、到达统计和故障排查
使用场景
您同意本政策后接收本产品通知或处理通知点击时
收集方式
SDK 自动采集,通过系统接口与后台接口处理
第三方个人信息处理规则
https://www.umeng.com/page/policy

6. 友盟+移动统计SDK

公司名称
友盟同欣(北京)科技有限公司
产品/类型
友盟+移动统计SDK(统计分析)
共享信息名称
OAID、Android ID、UTDID、设备型号、操作系统版本、应用名称及版本、页面与功能使用事件、网络类型、IP 地址及由 IP 推断的区域信息。当前版本不申请电话状态权限,不通过该权限读取 IMEI、IMSI 或 ICCID。
使用目的
统计新增、启动、活跃、页面访问和功能使用情况,改进产品体验
使用场景
您同意本政策后使用本产品时
收集方式
SDK 自动采集,通过本地接口处理并经后台接口传输
第三方个人信息处理规则
https://www.umeng.com/page/policy

7. 地图SDK

公司名称
北京高德图强科技有限公司
产品/类型
地图SDK(地图展示与交互)
共享信息名称
设备型号、操作系统版本、应用名称及版本、地图操作与服务日志、网络类型、IP 地址;您启用定位时还会处理位置信息
使用目的
展示地图、路线、轨迹、标记及完成地图交互
使用场景
您浏览地图、路线详情或使用地图相关功能时
收集方式
SDK 自动采集,通过本地接口处理并经后台接口传输
第三方个人信息处理规则
https://lbs.amap.com/pages/privacy/

8. 定位SDK

公司名称
北京高德图强科技有限公司
产品/类型
定位SDK(位置服务)
共享信息名称
精确或粗略位置、行踪轨迹、GPS 状态、基站信息、周边 WLAN 列表、SSID、BSSID/MAC 地址、信号强度、设备传感器信息、设备与应用信息、网络类型、IP 地址
使用目的
确定当前位置、记录运动轨迹、计算运动数据并提供循迹导航
使用场景
您首次主动点击定位并授权、进入已授权的前台地图页面、开始运动记录或循迹导航时
收集方式
SDK 通过系统定位及传感器接口采集,并通过后台接口传输必要信息
第三方个人信息处理规则
https://lbs.amap.com/pages/privacy/

9. 轻量版地图SDK

公司名称
北京高德图强科技有限公司
产品/类型
轻量版地图SDK(地图渲染)
共享信息名称
设备型号、操作系统版本、应用名称及版本、地图渲染与服务日志、网络类型、IP 地址
使用目的
加载和渲染地图、路线、轨迹与地图标记
使用场景
您浏览地图、路线或轨迹时
收集方式
SDK 自动采集,通过本地接口处理并经后台接口传输
第三方个人信息处理规则
https://lbs.amap.com/pages/privacy/

10. 小米推送

公司名称
北京小米移动软件有限公司
产品/类型
小米推送(消息推送)
共享信息名称
OAID、Android ID、设备型号、操作系统版本、应用包名及版本、推送标识、通知状态、网络类型、IP 地址
使用目的
通过小米厂商通道完成消息送达、到达统计与故障排查
使用场景
您同意本政策后接收本产品通知或处理通知点击时
收集方式
SDK 自动采集,通过系统接口与后台接口处理
第三方个人信息处理规则
https://dev.mi.com/console/doc/detail?pId=1822

11. 微信OpenSDK Android

公司名称
深圳市腾讯计算机系统有限公司
产品/类型
微信OpenSDK Android(第三方登录与分享)
共享信息名称
设备型号、操作系统版本、应用名称及版本、微信安装状态、网络类型、IP 地址;您授权登录时的昵称、头像、openid;您主动分享的图片或内容
使用目的
完成微信账号登录、账号关联以及您主动发起的分享
使用场景
您主动点击微信登录或分享时
收集方式
通过用户授权、系统接口与 SDK 后台接口处理
第三方个人信息处理规则
https://support.weixin.qq.com/cgi-bin/mmsupportacctnodeweb-bin/pages/RYiYJkLOrQwu0nb8

12. 通信协议加密SDK

公司名称
北京智游安全科技有限公司
产品/类型
通信协议加密SDK(通信安全)
共享信息名称
设备型号、操作系统版本、应用名称及版本、网络连接信息、IP 地址、加密通信请求元数据和安全异常日志
使用目的
加密客户端通信、保护传输过程并识别通信安全异常
使用场景
本产品进行需要保护的网络通信时
收集方式
SDK 在本地处理并通过加密网络传输必要信息
第三方个人信息处理规则
https://www.ijiami.cn/privacypolicy/protocol-privacy.html

13. React Native / NetInfo 网络状态模块

开发者
Meta Platforms, Inc.(React Native)/ React Native Community(NetInfo)
产品/版本
React Native 0.83.2 / @react-native-community/netinfo 11.5.2
处理信息名称
网络连接状态、网络类型、本机网络接口 IP
使用目的
判断网络是否恢复,并重试用户尚未完成的运动记录同步
使用场景
您同意本政策后使用本产品,且需要监听网络恢复状态时
处理方式
通过 Android 本地系统接口读取;本模块自身不独立向第三方传输本机 IP
官方项目与处理说明
https://github.com/react-native-netinfo/react-native-netinfo

六、您如何管理个人信息

若我们决定不响应您的请求,会向您说明理由及依法可行的投诉途径。对于无正当理由重复提出、超出合理限度或可能损害他人合法权益的请求,我们可能依法收取必要成本或拒绝处理。

七、个人信息存储地点及期限

如未来确需向境外提供个人信息,我们会依法履行告知、单独同意和安全评估等义务;当前在线业务数据按照上述方式存储在中国境内。

八、未成年人保护

我们重视未成年人的个人信息保护。本产品主要面向具备相应户外活动判断能力的用户。若您未满 14 周岁,请在监护人同意和指导下使用,并由监护人帮助完成相关操作。若我们发现未经监护人同意处理了未满 14 周岁未成年人的个人信息,将依法尽快删除或采取其他必要措施。

监护人如需查阅、更正或删除被监护人的个人信息,可通过第十一章所列方式联系我们。

九、个人信息安全保护

互联网环境无法保证绝对安全。请妥善保管账号凭据,不要向他人泄露验证码或密码。如您发现账号异常,请及时联系我们。

十、隐私政策更新

我们可能因功能、处理目的、个人信息类型、第三方 SDK 或法律法规变化更新本政策。更新时会在本页面标明日期和版本。

若变更涉及处理目的、处理方式、个人信息类型、敏感个人信息、对外提供对象或其他可能对您权益产生重大影响的内容,我们会通过启动弹窗等显著方式重新向您告知,并在取得您对新版本的同意后才继续相应处理。仅继续使用本产品不会被视为您对重大变更的同意。

十一、联系我们

如您对本政策、个人信息处理或权利行使有疑问、意见、投诉或建议,可通过以下方式联系我们:

如果您对我们的答复不满意,也可以向有管辖权的个人信息保护、网信、通信管理或市场监督管理部门投诉举报,或依法向有管辖权的人民法院提起诉讼。