轻旅随手记 隐私政策

更新日期:2026年07月19日  |  生效日期:2026年07月19日

轻旅随手记(以下简称"本应用")深知个人信息对您的重要性,我们将按照法律法规的规定,保护您的个人信息及隐私安全。本隐私政策适用于本应用向您提供的所有服务。请您在使用本应用前,仔细阅读并充分理解本隐私政策的全部内容,特别是以粗体标注的条款。

您一旦点击"同意"即意味着您同意本隐私政策,并愿意接受本隐私政策的约束。如您不同意本隐私政策的任何内容,您可选择点击"不同意,受限使用"进入受限使用模式,部分功能将受限,但不影响您浏览应用。

本应用为纯离线旅行记录工具,所有旅行数据均存储在您本地设备,
我们不会收集、存储或传输您的任何旅行个人信息

一、我们收集的个人信息

本应用仅在您同意本隐私政策后,根据服务功能的实际需要收集以下信息:

1. 您主动提供的信息

2. 我们自动收集的信息

仅限以下场景与用途:

信息类型用途收集条件存储期限
设备标识符(OAID/Android ID) 广告归因与投放、崩溃日志定位设备 仅在您同意隐私政策后采集,默认不采集 仅在使用期间,退出/卸载后自动清除
设备基本信息(品牌、型号、操作系统版本、屏幕分辨率) 广告适配与展示、崩溃日志分析与适配 仅Bugly崩溃上报与优量汇广告SDK使用,默认不收集 Bugly崩溃日志本地缓存上限10条,自动淘汰
网络状态(Wi-Fi/移动网络连接类型) 判断网络类型以选择日志上报策略(Wi-Fi上传完整日志,移动网络仅上传极简堆栈)、广告请求优化 Bugly上报与优量汇广告请求时自动判断 不持久化存储
位置信息(经纬度坐标) 地图定位、地点搜索、地理编码 使用地图或选择地点功能时采集,不后台持续定位 仅功能使用期间,不持久化存储
照片拍摄位置(EXIF GPS经纬度) 行程相册自动匹配:扫描手机相册中拍摄于行程日期范围内的照片,读取其GPS拍摄位置(经纬度),将行程节点5km范围内的照片自动归组展示 使用行程相册功能时自动读取,需授予相册读取权限和媒体位置权限;不后台持续扫描 仅功能使用期间用于匹配计算,不持久化存储GPS数据,不上传
日历事件信息(事件标题、提醒时间) 将行程/交通提醒写入系统日历,便于用户在日历应用中查看出行安排 仅在用户主动选择"日历提醒"时写入,需用户授予日历读写权限;不读取用户已有日历事件 仅在用户未主动删除前保留,用户可在系统日历中手动删除

3. 行程提醒功能说明

本应用提供行程提醒功能,帮助您在出行前及时收到提醒通知。提醒功能包含以下三种类型,您可在设置行程或交通安排时自主选择:

提醒类型实现方式所需权限数据存储
通知提醒 通过系统AlarmManager定时触发本地通知,通知内容仅包含行程名称和时间 POST_NOTIFICATIONS(Android 13+) 提醒设置仅存储在本地数据库,不上传
闹铃提醒 通过系统AlarmManager精确定时触发通知(高优先级,可唤醒屏幕),通知内容仅包含行程名称和时间 POST_NOTIFICATIONS(Android 13+)+ SCHEDULE_EXACT_ALARM / USE_EXACT_ALARM 提醒设置仅存储在本地数据库,不上传
日历提醒 将行程事件写入系统日历应用(创建独立日历账户"轻旅随手记"),由系统日历应用发送提醒 READ_CALENDAR + WRITE_CALENDAR 事件写入系统日历数据库,用户可在系统日历中查看和管理
提醒功能合规说明:
1. 所有提醒仅由用户主动设置时才注册,本应用不会自动为任何行程创建提醒。
2. 日历提醒仅在系统日历中创建事件,不读取用户已有日历事件或其他日历数据。
3. 用户关闭提醒时,对应的闹钟/通知/日历事件将被自动取消和删除。
4. 提醒功能不需要网络权限,完全在本地设备执行。
5. 设备重启后,用户需重新打开本应用以恢复已设置的提醒。本应用不监听开机广播,不自动启动。

4. 行程相册功能说明

本应用提供行程相册功能,自动匹配和手动管理旅行照片:

匹配方式实现原理所需权限数据存储
GPS自动匹配 扫描手机相册中拍摄于行程日期范围内的照片,通过ExifInterface读取照片GPS经纬度,使用Haversine公式计算与行程节点的距离,将5km范围内的照片归组到对应行程节点下展示 READ_MEDIA_IMAGES(Android 13+)或 READ_EXTERNAL_STORAGE + ACCESS_MEDIA_LOCATION 匹配结果仅在内存中使用,不持久化存储GPS数据;用户移除的匹配记录保存到本地偏好设置,防止重复匹配
手动上传 用户从手机相册选择照片,应用将照片复制到应用私有目录(trip_album/{行程ID}/),可归属到指定行程节点 READ_MEDIA_IMAGES(Android 13+)或 READ_EXTERNAL_STORAGE 照片副本存储在应用私有目录,卸载应用时自动清除
相册照片删除说明:
1. GPS自动匹配的照片:从相册移除仅取消与行程的关联(记录到本地偏好设置),不会删除手机本地照片
2. 手动上传的照片:从相册移除将删除应用私有目录中的副本文件,不会删除手机本地原照片
3. 相册功能不后台持续扫描,仅在您进入相册页面时执行匹配。
4. 拒绝相册权限不影响其他功能使用,仅无法使用相册自动匹配和上传功能。
重要声明:
1. 本应用默认不主动采集以下与核心功能无关的敏感信息:通讯录、短信、通话记录、麦克风录音、传感器数据、MAC地址、Wi-Fi扫描结果(BSSID/SSID)。仅在您同意隐私政策后,相关SDK才会按需采集设备标识符(OAID/Android ID)用于广告归因,您可随时撤销隐私同意以停止采集。
2. Android 10及以上版本不再获取IMEI,仅使用OAID作为广告标识符。本应用已移除READ_PHONE_STATE权限,SDK实际无法读取IMEI。
3. Android 13及以上版本适配广告标识符权限弹窗,用户可自主选择是否授权。
4. 您可随时在隐私设置页关闭隐私同意,关闭后所有SDK立即停止采集设备标识符和个人信息,应用将自动重启以彻底清除SDK运行状态。
5. App切换至后台、锁屏、未使用功能期间,不持续、无感知采集任何个人信息。

5. 我们不收集的信息

本应用不收集、不上传任何旅行个人信息,包括但不限于:

本应用已通过代码和权限配置禁止第三方SDK收集以下信息(即使您同意隐私政策也不会被采集):

二、权限使用说明

本应用遵循"最小必要"原则申请权限,所有敏感权限仅在对应业务场景动态申请,同步告知用途:

权限名称用途申请时机拒绝后果
位置权限
(ACCESS_FINE_LOCATION
ACCESS_COARSE_LOCATION)
用于地图定位、行程地点选择、交通出发/到达地点选择 使用地图或选择地点功能时动态申请 无法使用地图定位和地点选择功能,不影响其他服务
相机权限
(CAMERA)
用于旅记拍照 点击拍照按钮时动态申请 无法使用拍照功能,不影响其他服务
日历读写权限
(READ_CALENDAR /
WRITE_CALENDAR)
用于将行程提醒写入系统日历,并在日历中查询/更新/删除已创建的提醒事件 仅在用户选择"日历提醒"类型时动态申请 无法使用日历提醒功能,仍可使用通知提醒和闹铃提醒,不影响其他服务
通知权限
(POST_NOTIFICATIONS)
用于发送行程提醒通知(Android 13+必需) 仅在用户设置通知提醒或闹铃提醒时动态申请 无法使用通知/闹铃提醒功能,仍可使用日历提醒,不影响其他服务
精确定时闹钟权限
(SCHEDULE_EXACT_ALARM /
USE_EXACT_ALARM)
用于在精确时间触发行程提醒闹钟/通知 Android 12+系统自动授予USE_EXACT_ALARM,无需用户额外授权 提醒时间可能存在数秒偏差,不影响其他服务
存储读取权限
(READ_EXTERNAL_STORAGE - Android 12及以下
READ_MEDIA_IMAGES - Android 13+
READ_MEDIA_VIDEO - Android 13+)
用于读取本地照片/视频添加到旅记和行程相册、扫描手机相册进行GPS照片匹配 选择图片/视频或进入行程相册时动态申请 无法从相册选择图片/视频、无法使用行程相册自动匹配功能,不影响其他服务
存储写入权限
(WRITE_EXTERNAL_STORAGE - Android 9及以下)
用于数据备份、导出文件保存 执行导出或备份操作时申请 无法保存导出/备份文件,不影响其他服务
媒体位置权限
(ACCESS_MEDIA_LOCATION)
用于行程相册自动匹配功能:读取照片的GPS拍摄位置,将行程节点5km范围内的照片自动归组展示;也用于旅记照片可选展示拍摄地点 使用行程相册或选择照片时申请 无法使用行程相册GPS自动匹配功能和照片地点展示,仍可手动上传照片,不影响其他服务
网络访问权限
(INTERNET
ACCESS_NETWORK_STATE
ACCESS_WIFI_STATE
CHANGE_WIFI_STATE)
用于加载天地图瓦片和Web API服务(地理编码、POI搜索)、隐私政策页面加载、广告SDK网络通信 安装时自动授予(普通权限) 无法使用地图、隐私政策浏览及广告展示功能
广告标识符权限
(AD_ID)
用于优量汇广告SDK的广告定向投放与效果追踪 安装时自动授予,Android 13+可通过系统设置重置 广告投放精度降低,不影响核心服务

广告SDK声明的额外权限

优量汇广告SDK在合并到应用时可能自动声明以下权限,这些权限为SDK自身功能所需,由SDK自动声明并合并入应用,本应用本身不主动调用这些权限对应的功能

权限名称SDK用途应用是否主动使用
CHANGE_NETWORK_STATE广告网络连接管理
VIBRATE广告交互反馈 + 行程提醒通知振动部分(仅用于提醒通知振动)
REORDER_TASKS广告跳转

我们明确拒绝申请的敏感权限

以下权限为本应用从未主动申请的敏感权限,已通过Manifest的tools:node="remove"配置禁止SDK合并声明,前后台均不采集相关数据:

传感器数据说明:优量汇 Android SDK会读取加速度、陀螺仪、磁力、重力等传感器数据用于广告投放与反作弊。本应用不申请BODY_SENSORS权限,SDK通过系统API直接读取传感器。仅在您同意隐私政策后SDK才初始化,撤销同意后销毁SDK实例即停止采集。

三、第三方SDK信息共享说明

本应用集成以下第三方SDK,仅在您同意隐私政策后初始化,各SDK的信息采集受隐私同意状态控制,您可随时撤销同意以停止采集。以下SDK公示信息与全国SDK管理服务平台(https://sdk.caict.ac.cn)登记信息完全一致:

SDK 1:优量汇 Android SDK

SDK名称:优量汇 Android SDK

开发者:深圳市腾讯计算机系统有限公司

SDK版本:4.690.1560

用途:开屏广告、Banner广告、激励视频广告的展示与归因

收集信息范围:

信息类型目的采集控制
OAID / Android ID 广告归因与定向投放 隐私同意后,初始化前调用 GlobalSetting.setAgreeReadDeviceId(true)、setAgreeReadAndroidId(true) 允许SDK读取设备标识符用于广告归因;撤销同意后停止
IMEI(设备国际识别码) SDK可能通过系统API读取IMEI用于广告归因。本应用已通过Manifest移除READ_PHONE_STATE权限,Android 10+系统已禁止第三方读取IMEI,SDK实际无法获取 已通过Manifest移除权限+代码禁止,SDK实际不采集
设备品牌、型号、系统版本、屏幕分辨率 广告适配与展示 隐私同意后采集
网络类型(Wi-Fi/移动网络) 广告请求优化 无法单独关闭,但不包含IP地址
应用安装列表 SDK可能通过系统API查询已安装应用包名列表用于广告定向。本应用已移除QUERY_ALL_PACKAGES权限并设置setEnableCollectAppInstallStatus(false),SDK实际无法获取 已通过Manifest移除权限+代码禁止,SDK实际不采集
加速度、陀螺仪传感器、磁力、重力传感器 广告投放、反作弊 SDK内部采集用于广告投放优化与反作弊;仅在隐私同意后SDK才初始化,撤销同意后销毁SDK实例停止采集
设备指纹信息(图灵盾SDK) 广告反作弊与设备安全检测 图灵盾(Yaq)SDK随优量汇AAR内置(libyaqbasic.so/libyaqpro.so/libturingau.so),用于广告反欺诈;仅在隐私同意后随优量汇初始化运行,撤销同意后停止

SDK隐私政策链接:https://e.qq.com/dev/help_detail.html?cid=2005&pid=5983

合规控制:

SDK 2:Bugly Android

SDK名称:Bugly Android

开发者:深圳市腾讯计算机系统有限公司

SDK版本:crashreport 4.1.9.3 / nativecrashreport 3.9.2

用途:Java/Native崩溃监控、ANR检测、卡顿分析,用于提升应用稳定性

收集信息范围:

信息类型目的采集控制
崩溃堆栈(含线程信息、异常类型) 定位和修复崩溃问题 隐私同意+崩溃日志开关均开启后采集;任一关闭即停止
设备品牌、型号、系统版本 崩溃适配分析 隐私同意后采集
网络类型 选择上报策略(Wi-Fi完整/移动网络极简) 隐私同意后采集

SDK隐私政策链接:https://privacy.qq.com/document/preview/fc748b3d96224fdb825ea79e132c1a56

合规控制:

SDK 3:天地图Web API

SDK名称:天地图Web API

开发者:国家地理信息公共服务平台

用途:地图显示(WMTS瓦片加载)、地理编码、POI搜索

收集信息范围:

信息类型目的采集控制
地址文本/坐标 地理编码、逆地理编码、POI搜索 仅在使用地图搜索/定位功能时通过HTTPS发送,不传输旅行数据

SDK隐私政策链接:https://www.tianditu.gov.cn/

合规控制:

SDK初始化顺序保障:本应用严格执行隐私同意后统一初始化机制——未同意隐私前,所有第三方SDK(含Bugly、GDT)的任何API调用(含init/注册/配置)均不执行,商店检测工具监控运行时行为,SDK在隐私同意前的任何初始化行为都会被标记违规。仅在您同意隐私政策后,按 Bugly → GDT 顺序逐个初始化。所有SDK在Manifest中已禁止自动启动、开机自启,确保未同意前无任何SDK采集行为。
提醒功能权限保障:行程提醒功能所需权限(日历读写、通知、精确定时闹钟)均仅在用户主动设置提醒时动态申请,拒绝权限不影响其他功能使用。日历提醒不读取用户已有日历数据,仅创建/更新/删除本应用自身写入的日历事件。本应用不监听开机广播,不自启动。

以下开源库仅本地使用,不涉及信息收集:

开源库名称版本用途开源许可
Glide4.16.0图片加载与缓存Apache License 2.0
MPAndroidChartv3.1.0图表统计渲染Apache License 2.0
Room Database2.6.1本地数据库存储Apache License 2.0
Gson2.10.1JSON 解析Apache License 2.0
ExifInterface1.3.6读取照片EXIF GPS元数据用于行程相册匹配Apache License 2.0
AndroidX各版本UI框架与兼容库Apache License 2.0

四、信息存储与安全保护

1. 信息存储

数据存储位置:

2. 安全保护措施

3. 数据清除

五、数据共享、转移、公开披露

我们不会将您的旅行数据、记账数据、旅记内容、照片等个人信息共享给任何第三方。

第三方SDK的数据处理行为由各SDK依据其隐私政策独立进行,详情见第三条。我们已通过技术手段限制SDK的数据收集范围,包括:

第三方数据源定向推送明示:优量汇广告SDK作为第三方数据源,基于设备信息和用户行为进行用户画像,用于定向广告推送。该定向推送功能受您【个性化广告】开关控制,您可随时关闭。

我们不会将您的个人信息转移给任何公司、组织或个人。

我们不会公开披露您的个人信息。

六、您的权利

根据相关法律法规,您享有以下个人信息相关权利:

1. 隐私同意与撤销

2. 隐私设置独立开关

在「我的」→「隐私设置」中,您可独立控制以下开关(每个开关切换时均弹出确认对话框,告知您开启/关闭的具体影响):

开关名称控制范围默认状态
隐私政策授权 控制全部第三方SDK初始化与数据采集的总开关 未同意(首次启动由用户选择)
崩溃日志收集 控制Bugly崩溃监控的开启与关闭(buglyEnabled);关闭后停止捕获崩溃、清空本地缓存、切断上报网络请求 开启
仅Wi-Fi上报日志 控制Bugly崩溃日志是否仅在Wi-Fi网络下上报(wifiOnlyUpload);开启后仅Wi-Fi网络下上报完整日志,关闭时移动网络仅上传极简崩溃堆栈 关闭
个性化广告 控制优量汇SDK是否基于用户行为进行定向广告推送(personalizedAdEnabled,默认开启);关闭后同步传入GDT SDK参数,停止上传用户行为数据,展示非定向随机广告 开启

3. 访问与更正

您可随时在本应用中查看、编辑、修改您的所有旅行数据、记账数据、旅记内容等。

4. 删除

5. 权限管理

6. 个性化广告关闭

您可在「我的」→「隐私设置」中关闭【个性化广告】开关,关闭后优量汇SDK将停止上传用户行为数据,不再进行用户画像,您仍可能看到非定向随机广告。关闭个性化广告开关后,设置将实时同步至GDT广告SDK,立即停止定向推送。

7. 广告标识符重置

您可在系统「设置」→「Google」→「广告」中重置广告标识符,重置后广告SDK将无法通过旧标识符追踪您。

8. 数据导出

您可使用应用内的数据导出功能,将您的数据导出保存:

9. 数据恢复

您可从本地备份文件恢复数据:

七、未成年人保护

本应用为旅行记录工具类应用,不涉及社交、支付等功能。我们高度重视未成年人个人信息保护:

八、隐私政策的更新

我们可能会适时修订本隐私政策的条款。当隐私政策条款发生变更时,我们将通过以下方式通知您:

若您不同意修改后的隐私政策,您可选择关闭隐私同意进入受限使用模式,或卸载本应用。

九、备案信息

本应用已履行APP备案手续:

十、联系我们

如您对本隐私政策有任何疑问、意见或建议,请通过以下方式联系我们:

我们将在15个工作日内予以回复。

十一、法律适用与争议解决

本隐私政策的解释、执行及争议解决均适用中华人民共和国法律。如发生与本隐私政策相关的争议,双方应首先通过友好协商解决;协商不成的,任一方可向有管辖权的人民法院提起诉讼。