GPS 工具箱隐私政策
生效日期:2026 年 8 月 18 日
更新日期:2026 年 8 月 18 日
GPS 工具箱开发者(以下简称“我们”)重视你的隐私。本政策说明 GPS 工具箱 iOS App、帮助网站及实时位置共享服务如何处理个人信息。
政策摘要
- 大多数测量、轨迹、备注和附件默认只保存在你的设备上。
- 只有你主动开启 iCloud 同步时,正式记录和附件才会通过你的 Apple iCloud 私有空间同步。
- 只有你创建/加入实时共享群组并开启位置共享时,位置和昵称才会发送至我们配置的位置共享服务器。
- 我们当前不集成广告 SDK,不进行跨 App/网站跟踪,也不出售个人信息。
- 你可以拒绝或撤回系统权限、关闭共享、退出群组、删除本地记录,或联系我们处理服务端数据。
我们处理哪些信息
1. 设备端定位和传感器数据
当你使用首页、地图、测量、高度、速度、轨迹、跟随或水印相机时,App 可能读取:
- 精确经纬度、定位时间和水平/垂直精度;
- 海拔、速度、速度精度和行进方向;
- 设备航向、磁场三轴与强度、俯仰角和横滚角;
- 由坐标转换、距离、面积、轨迹匹配等算法产生的结果。
用途是显示当前位置、计算和保存你主动使用的工具结果。除实时共享和你主动导出/分享外,这些信息在设备端处理。
2. 你创建或选择的内容
包括记录名称、点位名称、备注、轨迹标注、照片、视频、KML 或其他导入文件,以及导出的数据文件。照片选择通过 iOS 系统照片选择器进行,App 只接收你选中的项目,不要求读取整个照片图库。
这些内容用于编辑、预览、保存、导入和导出。水印相机在设备端生成成片并在你拍摄后写入系统相册。
3. 本地偏好和草稿
App 在设备上保存语言、坐标系、单位、测量算法、iCloud 同步开关、未完成草稿、实时共享会话恢复信息等。用途是保持你的设置并在异常退出后恢复工作。
4. iCloud 数据
你主动开启 iCloud 同步并重启 App 后,正式结构化记录可通过 SwiftData/CloudKit 同步,正式媒体附件可存入 App 的 iCloud 容器。相关数据与登录设备的 Apple ID 私有空间关联,由 Apple 基础设施处理。草稿媒体不进入 iCloud 正式同步域。
5. 实时位置共享数据
当你创建或加入群组时,服务器会处理:
- 群组 ID、群组创建/到期时间和状态;
- 可选群组密码的单向哈希值(不保存明文密码);
- 成员昵称、随机成员 ID、成员令牌的哈希值、加入/退出时间、在线与共享状态;
- 你共享的精确位置、海拔、精度、速度、方向、采集时间和服务器接收时间;
- 为实时同步建立的 HTTPS/WSS 请求和连接信息。
这些数据用于创建和鉴权临时群组、向同组成员展示实时位置、恢复会话、防止重复上传以及保障服务安全。你的明文成员令牌保存在设备本地并用于会话鉴权;服务器保存其哈希值。
6. 网络与诊断信息
服务器或反向代理可能为安全、故障排查和运行维护记录请求时间、IP 地址、接口路径、响应状态和错误信息。生产日志不应包含群组密码、成员令牌或完整位置轨迹。App 的调试构建可能在设备控制台输出定位或媒体处理日志,这些日志不会由 App 自动上传,正式发布版本应关闭敏感调试输出。
7. 帮助网站
本 VitePress 网站不设置注册账号、广告或行为分析。使用 Web 实时位置查看时,网站会将群组 ID、密码或只读查看令牌发送到 GPS 工具箱位置共享服务器完成鉴权,并获取同一群组的成员昵称、共享状态和最近位置。托管服务商可能为提供页面和安全防护处理 IP 地址、请求时间、User-Agent 和访问日志。
Web 查看页可使用 Mapbox 或高德地图加载底图。地图提供方可能按其规则处理 IP 地址、浏览器和设备信息、来源域名、地图视野及瓦片请求等数据;成员点位在浏览器中叠加展示。高德地图仅使用转换后的 GCJ-02 显示坐标,服务端继续保存 WGS84 原始坐标。实际处理以运营时启用的地图提供方及其隐私政策为准。
系统权限
| 权限 | 使用目的 | 是否必要 |
|---|---|---|
| 使用 App 时定位 | 地图显示、位置采样、测量、速度/高度、水印和轨迹跟随 | 仅对相关功能必要 |
| 始终定位 | 轨迹记录或实时共享在后台继续运行 | 仅对后台持续功能必要 |
| 相机 | 水印相机和点位附件拍照 | 仅对拍照必要 |
| 添加到照片 | 保存水印成片 | 仅对保存到系统相册必要 |
| 照片选择器 | 导入你选择的图片或视频作为附件 | 可选 |
| 本地网络 | 连接同一局域网内的位置共享测试服务 | 仅在该部署方式下必要 |
| 运动/传感器能力 | 水平仪与磁场等工具读数 | 仅对相关工具必要 |
你可以在 iOS 设置 → 隐私与安全性 中撤回授权。撤回后我们停止通过对应系统接口获取新数据,但不自动删除此前已保存的数据。
信息如何共享
我们只在以下范围共享或委托处理信息:
- 同一实时共享群组成员:看到你的昵称、共享状态和最近位置等群组信息;
- Apple:在你使用 MapKit、iCloud/CloudKit、系统相册、照片选择器和系统分享面板时,按 Apple 的规则提供基础设施;
- Mapbox 或高德地图:在 Web 查看页启用对应底图时提供地图加载与交互能力;
- 你主动选择的第三方 App 或接收人:当你复制、打开、导出或分享坐标、照片或数据文件时;
- 服务托管与运维提供方:仅在托管位置共享服务器、数据库、网络和网站所需范围内处理,并应承担不低于本政策的保密和安全义务;
- 法律要求:为履行法定义务、保护用户或公众安全、调查违法行为,在有合法依据且范围必要时提供。
我们不出售个人信息,不将定位、照片或传感器数据用于广告,不使用这些信息进行跨 App/网站跟踪,也不向第三方 AI 服务发送这些数据。
保存期限与删除
- 本地正式记录和附件:保存到你主动删除记录、清除 App 数据或卸载 App。卸载前导出的副本不受影响。
- 本地草稿:保存到你恢复后正式保存、明确放弃、清空相关内容或系统清理 App 数据。
- iCloud 数据:保存到你在 App/对应 iCloud 容器中删除,或按 Apple 提供的账户与云数据管理方式处理。关闭同步不会保证删除已经进入 iCloud 的副本。
- 系统相册照片:由照片 App 管理,直到你在系统相册删除;从 GPS 工具箱删除记录不会删除相册照片。
- 实时共享数据:群组到期或成员退出后停止继续提供有效会话访问。位置共享生产服务应在群组到期后不超过 30 日删除或不可逆匿名化群组、成员和位置记录;安全备份中的残留副本应随备份轮换在不超过 90 日内清除,法律另有要求或处理安全事件所必需的除外。
- 网络和安全日志:原则上保存不超过 90 日,出现安全事件、争议或法律要求时可在必要期限内延长。
部署说明
实时共享后端必须配置与上述期限一致的自动清理或定期运维流程。若实际生产环境尚未配置,不应对外上线该功能,且运营者必须在发布前调整本政策为真实期限。
安全措施
我们采取与风险相适应的措施,包括使用系统沙盒和私有容器、限制权限范围、群组可选密码哈希、随机会话令牌、访问鉴权、生产环境 HTTPS/WSS、数据库访问控制、日志脱敏和备份保护。没有任何存储或传输方式能保证绝对安全,因此你也应保护设备解锁凭证、群组 ID、密码、成员会话和导出文件。
跨境处理
Apple iCloud 和实际部署的服务器可能依据你的 Apple ID 区域、设备位置和服务部署区域在不同国家或地区处理数据。生产发布前,运营者应公布服务器和主要受托处理方的实际名称、地区及联系方式;涉及跨境提供个人信息时,我们将按适用法律履行告知、同意、安全评估、认证或标准合同等义务。
未成年人
本服务不以未成年人为主要对象,也不主动要求真实姓名、年龄或联系方式。未成年人应在监护人指导下使用,不应独立创建公开可传播的位置共享群组。若监护人认为我们在不适当情况下处理了未成年人信息,可联系我们删除。
你的权利与控制方式
根据适用法律,你可以请求查阅、复制、更正、补充、删除或限制处理个人信息,撤回同意,并对处理规则进行解释说明。你还可以:
- 在系统设置中撤回定位、相机、照片、本地网络和传感器权限;
- 在实时共享页关闭“共享我的位置”或退出群组;
- 在记录详情中删除本地正式记录和附件;
- 放弃恢复草稿;
- 通过“数据与同步”关闭后续 iCloud 同步,并另行使用 Apple 的 iCloud 管理功能处理云端数据;
- 在系统照片 App、“文件”App或接收方服务中删除已导出副本。
服务端实时共享当前不使用注册账号。请求删除服务端群组数据时,请提供群组 ID、你的成员昵称、群组大致创建时间和能够合理证明成员身份的信息;不要在公开渠道发送群组密码或成员令牌。我们将在核实后于 15 个工作日内响应,复杂情形会说明原因和处理期限。
政策更新
如果信息种类、目的、共享对象或保存期限发生重大变化,我们会更新本政策并通过 App、网站、版本说明或其他显著方式通知。需要取得单独同意的敏感个人信息处理或目的变更,会在处理前征得同意。
联系我们
隐私问题、投诉或数据权利请求可通过 App Store 产品页面的“App 支持”渠道提出,或在项目问题反馈页提交不含敏感信息的请求并要求转为非公开沟通。请在请求中说明“GPS 工具箱隐私请求”和希望处理的事项。
发布前必须完善
为满足 App Store 和适用法律的联系要求,正式发布前必须在 App Store 支持页面及本政策中补充运营者真实名称、常用办公地址或注册地(如适用)和可直接接收隐私请求的非公开电子邮箱。公开问题反馈页不能替代敏感数据请求专用渠道。
如对处理结果不满意,你可以向所在地有管辖权的消费者保护、网信、通信管理或其他个人信息保护主管部门投诉。