隐私政策

你的进步属于你自己。以下说明哪些内容保留在设备上、可选功能会分享哪些信息,以及你如何掌握控制权。

责任主体

Giovanni Intini 负责 Gio Trains,以及为提供该服务而处理的个人数据。如有隐私问题或请求,请发送邮件至 privacy@giovanniintini.it

本政策适用于 iPhone App、Apple Watch 配套 App、小组件和实时活动,以及本网站。Gio Trains 面向成年新手。

设备上的训练数据

使用 iPhone 训练计划无需创建 Gio Trains 账号。App 会在你的设备上保存个人设置选项、各项练习的进度、已确认的组数和次数、训练时间记录、成就、日程、偏好设置,以及训练日记。

Watch 配套 App 会与已配对的 iPhone 交换训练和进度信息。小组件和实时活动会在系统界面显示部分进度;如果他人可能看到你的设备,请留意锁屏设置。提醒在本地安排。

正常的本地使用不会将训练或日记内容发送给我们。Apple 管理的设备备份可能根据你的 Apple 设置包含 App 数据;这些备份与 Gio Trains 云备份是分开的。

当你选择分享英雄报告时,App 会先预览摘要,再打开系统分享面板。接收人或目标位置由你选择。报告不包含私人日记内容。分享后,目标平台的隐私处理规则适用。

Gio Trains 没有广告、跨 App 跟踪或第三方分析 SDK。我们不会出售你的数据,也不会将训练信息用于广告。Apple 可能根据你的 Apple 和 TestFlight 设置,向开发者提供诊断信息或测试反馈。

Apple 健康是可选功能

使用 Pro 时,你可以选择允许 Gio Trains 将已完成的训练记录写入 Apple 健康。购买 Pro 不会授予健康数据权限。你必须启用导出,并批准 Apple 的权限请求。

导出的记录包括练习项目、开始和结束时间、暂停时间、动作变式,以及已确认的组数和次数。Gio Trains 请求的是写入体能训练的权限,不会请求读取你的健康记录,也不会测量心率或估算卡路里。

你可以在 Gio Trains 中关闭导出,或在 Apple 的健康设置中撤销权限。已有的健康记录会保留,除非你将其删除。启用导出期间,更正 Gio Trains 中的训练可能会更新或删除由本 App 创建的对应健康记录。Gio Trains 备份文件不包含健康权限。

购买

付款和恢复购买由 Apple 处理。我们不会收到你的支付卡详细信息。Gio Trains 使用 Apple 签名的购买信息来确定你拥有的功能。

终身 Pro 和计划中的年度 Cloud Backup 订阅是独立产品。对于 Cloud Backup,服务需要使用交易标识符、产品和订阅状态、到期或撤销信息,以及账号标识符,将已验证的订阅关联到其所有者。取消订阅与删除云账号是不同的操作。

备份与恢复

由你管理的加密文件

你可以导出训练计划和日记的加密备份,之后再用恢复码导入。文件保存在哪里,由你决定。你使用的文件服务商,或收到你分享文件的人,各有自己的隐私处理方式。

Gio Trains 使用 AES-256-GCM 在你的设备上加密备份内容。恢复码就是解密密钥,保存在设备钥匙串中,不会发送到我们的备份服务器。请另行妥善保存一份:我们无法为你找回恢复码。任何同时持有备份文件和恢复码的人,都能读取备份内容。

可选的云备份

云备份正在筹备中,目前尚未开放。以下内容描述的是计划中的服务。启用前,我们会重新审查本政策,包括服务提供商或数据处理方式的任何变更。

开放后,云备份将要求使用“通过 Apple 登录”、购买独立订阅,并由你明确选择启用上传。仅购买订阅不会启动自动备份。

Apple 登录会为你的账号提供一个标识符。App 不会为了确定备份所有权而请求你的姓名或电子邮箱地址;如果 Apple 在身份响应中提供了邮箱或转发邮箱地址,身份验证服务商可能会保留它。服务还会处理身份验证令牌、App 生成的设备标识符和购买信息。删除账号时,会使用新的 Apple 授权来撤销访问权限。

服务器保存加密文件,以及管理这些文件所需的信息:账号和备份标识符、时间戳、文件大小、完整性哈希、恢复密钥指纹,以及哪些设备可以上传。服务器不会收到你的恢复码,也不会收到可读的训练和日记内容。恢复密钥指纹用于识别所需的恢复码,并不是恢复码本身。

Supabase 是主要服务提供商。使用 Amazon S3 保存独立加密恢复副本的方案仍在计划中,尚未启用。该副本将包含用于恢复的加密账号信息和备份管理信息。两家提供商都不会收到用于解密训练内容的密钥。

保留与删除

本地训练数据会保留,直到你将其移除或替换。卸载 App 不会删除你已导出的副本、已分享的数据、Apple 健康记录或独立的云账号。请前往各自的目标位置管理这些内容。

计划中的云服务会在订阅有效期间保留最新的 30 个已成功提交的备份版本。付费访问权限或已验证的宽限期结束后,将停止新增上传,现有备份仍可下载 90 天。如果付费访问权限仍有效,仅取消订阅不会启动这段期限。

较旧或已过期的版本会通过维护流程删除,独立恢复副本也包括在内。账号身份和订阅归属记录会保留到账号删除为止。用于防止重复处理同一 Apple 事件的通知标识符最多保留 180 天。

云账号删除功能将提供于“备份与恢复”。此操作需要新的 Apple 授权,会停止备份访问,并删除账号及其主要副本和独立副本。如果服务提供商不可用,删除将保持待处理状态并重试;App 必须确认删除完成。这不会取消 Apple 订阅,请在 Apple 账号中单独管理订阅。

服务提供商可能根据其保留政策,保留有限的安全日志和受保护的系统备份。这些副本不会用于重新启用已删除的账号。你导出的文件及发给他人的副本,仍由你或对方控制。

服务提供商与所在地

我们仅在提供你选择的功能、运营网站、处理请求和保护服务所必需的范围内使用服务提供商:

  • Apple:App 分发、购买、可选的健康整合、设备服务及“通过 Apple 登录”。请参阅 Apple 隐私政策
  • Supabase:计划中的云端身份验证、订阅验证基础设施和加密主要备份存储。生产及测试数据库与主要存储均配置在爱尔兰。请参阅 Supabase 隐私政策
  • Amazon Web Services (S3):独立的加密恢复存储,私有存储桶配置在爱尔兰。云备份目前尚未开放。请参阅 AWS 隐私声明
  • GitHub Pages:本公开信息网站。请参阅 GitHub 隐私声明

存储位置位于欧盟,并不意味着每一次身份验证请求、支持操作或每一条安全日志都仅在欧盟内处理。服务提供商可能在全球范围内运营。在有要求的情况下,向欧洲经济区(EEA)或英国以外传输数据,必须受到适用的数据处理条款及合法传输保障措施的约束。你可以联系我们,了解与你的数据相关的保障措施。

在法律要求,或调查滥用行为、保护合法权益所必需时,我们可能会披露有限的信息。我们没有可以提供的训练备份解密密钥。

本网站与隐私咨询

首次访问时,一段小脚本会根据浏览器的语言偏好打开匹配的译文。如果你手动选择语言,网站会将该选择保存在此浏览器的本地存储(localStorage)中。该信息不会发送给我们,也不会用于跟踪。清除此网站的浏览器数据会移除已保存的选择。即使不启用 JavaScript,页面和语言链接也能使用。

本网站不使用分析脚本、广告 Cookie、联系表单或嵌入式第三方媒体。字体和美术资源与网站一同提供。GitHub 在提供 GitHub Pages 服务时,会出于安全目的记录访问者的 IP 地址,包括未登录的访问者。请参阅 GitHub 关于 Pages 数据收集的说明

如果你发送邮件给我们,我们会收到你的邮箱地址及你选择发送的信息。我们使用这些信息处理你的请求,并仅在解决问题、记录处理结果及履行适用义务所必需的期间保留往来邮件。请勿发送恢复码、Apple 密码或支付卡详细信息。

你的选择与权利

在 GDPR 或英国 GDPR 适用时,为提供账号及验证所请求的付费服务而进行的必要处理,以履行该服务合同为依据。可选的健康导出和备份上传取决于你的选择与同意。安全、滥用防范及咨询回复基于我们的合法利益;法律要求的处理则基于相应的法律义务。

在启用云上传之前,我们会确保你的同意涵盖你选择包含的任何健康相关信息。你可以关闭可选功能来撤回同意,这不会影响此前已合法进行的处理。关闭上传会停止新增备份,但不会删除现有版本;要删除这些版本,请使用账号删除功能。

根据适用法律,你可以请求访问、更正、删除、限制处理或转移你的个人数据,也可以反对基于合法利益的数据处理。你还可以向居住地、工作地或你认为发生侵权行为所在地的数据保护机构投诉。处理请求前,我们可能需要核实你的身份。

如需行使这些权利,请联系 privacy@giovanniintini.it。我们可以提供所持有的账号信息和加密备份文件;解密训练内容需要你的恢复码。你无需向我们透露恢复码。

数据处理方式发生变化时,我们会更新本页,并修改上方的日期。涉及可选功能的重大变更,会在新的数据处理开始前予以说明。