隐私政策
最后更新: 2026年4月1日星期三
LocationNotes 是一种基于位置的注释服务。此政策解释了服务存储哪些数据、公共和私人笔记可见性如何工作、团队协作如何改变数据暴露,以及 LocationNotes 如何处理公共页面、特定于语言的内容、帐户安全、导出和删除。
在此策略中,私人个人资料页面、私人团队页面或仅在访问后可见的可跟踪页面意味着页面路由本身受到限制。它并不自动意味着相关的用户名、团队名称或可跟踪名称在所有其他产品上下文中都是保密的。
相关产品指南: 什么是用户?, 什么是团队?, 什么是注释?, and 什么是可追踪?, and 什么是第 3 方?, and 什么是 GDPR?, and 什么是导入和导出?, and 什么是图像?, and 什么是支持请求?.
我们收集什么
- 帐户数据,例如本地帐户的电子邮件地址、用户名、密码哈希以及链接的 Google 或 Facebook 登录标识符。
- 个人资料设置,例如个人资料简介、页面可见性、保存的时区以及公共个人资料 URL 中使用的帐户用户名。
- 记录标题、正文、坐标、可见性、删除状态、时间戳、同步突变标识符、所有权和团队关联等数据。
- 类别数据,例如名称、层次结构位置、所有权、删除状态和内容语言。
- 团队数据,例如团队名称、团队别名、描述、团队页面可见性、加入策略、活跃会员记录、会员状态和管理状态。
- 团队邀请和加入记录,包括邀请链接、直接邀请、加入请求、批准、拒绝、撤销以及执行操作的人员。
- 可跟踪的数据,例如公共代码、存储用于查找的秘密代码可哈希值、QR 有效负载、可见性设置、组关系、激活所有者、团队范围、默认元数据行为、保存的行程停靠点、在附件期间创建的注释范围授权以及可跟踪注释。
- 图像数据,例如图像 GUIDs、父项关联、创建的时间戳、原始尺寸、审核结果以及用于交付的存储的调整大小的文件位置。
- 在该设备上使用密码或 QR 扫描后,短暂的浏览器会话数据会记住当前活动的可跟踪数据。
- 保护帐户所需的安全数据,包括登录失败、锁定状态、电子邮件更改令牌、密码重置令牌和链接的提供商记录。
精确位置数据
注释可以锚定到精确的地图坐标,因此 LocationNotes 可以处理精确的地理位置。将位置数据视为敏感信息。仅根据用户所做的可见性和同步选择以及与该注释关联的团队上下文,注释保持设备本地、私有、团队私有或公开状态。
- 匿名 Android 用户可以创建私人本地笔记,这些笔记仅保留在设备上,直到他们稍后登录并同步。
- 私人个人笔记仅对其所有者可见。
- 私人团队注释对注释所有者和关联团队的当前活跃成员可见。
- 公共注释可以显示在公共地图、公共个人资料页面、公共团队页面、公共注释页面和搜索结果上。
语言、时区和演示数据
LocationNotes 记录保存个人资料、团队简介、注释、类别、可跟踪项和可跟踪组时使用的内容语言。公共个人资料或团队页面上的公共团队目录和发布的注释图/list默认为访问者当前的网站语言,而公共可跟踪和可跟踪组浏览页面保持多语言,因此旅程和物流数据保持完整。公共搜索和其他显式全语言浏览可以进一步扩大笔记发现范围,但底层用户生成的内容会保留保存时所用的语言。
如果登录用户保存了首选时区,则 LocationNotes 在登录页面上呈现时间时将使用该时区。否则,网站将回退到浏览器检测到的可用时区。浏览器检测到的时区存储在 cookie 中,以便网站可以为未登录的访问者更准确地显示时间。
以克林贡语保存的内容可以在支持的公共和登录页面上以克林贡字体呈现。即使用户生成的注释或类别文本保留为原始保存的语言,页面外壳仍然可以遵循访问者当前的网站语言。
公共页面、公共搜索和索引
LocationNotes 可以在 /Profile/{user-name} 的个人资料页、/{culture}/team/{team-name} 的团队页、/{culture}/Note/{noteId} 的笔记页,以及 /{culture}/teams/public 的公开团队目录中展示公开内容。公开笔记页可以出现在多种本地化页面外壳下,例如英语、西班牙语和克林贡语路由变体,同时仍以原始记录语言显示用户创建的笔记内容。
公共页面可能会被搜索引擎索引并包含在 LocationNotes 站点地图中。非公开个人资料页面、非公开团队页面、私人笔记和私人类别不会故意暴露在这些公共页面上。
页面隐私是页面级别的访问控制,而不是承诺每个相关标签都隐藏在各处。用户名、团队名称和可跟踪名称仍可能出现在允许产品引用的位置,例如公共组列表、公共可跟踪页面、附注的可跟踪项、旅程摘要、导出、审核工具和团队管理界面。
公共搜索位于 /zh-SG/search 默认为访问者当前的语言。登录用户还可以通过网站过滤器搜索自己的私人笔记及其团队的私人笔记。已注销的用户无法获得这些私有结果范围。
这些公共浏览页面不会翻译创作内容。他们选择按当前路线语言列出哪些项目,除非访问者故意更改网站语言或使用明确的全语言搜索流程。
我们如何使用数据
- 对用户进行身份验证并允许链接的登录提供商。
- 在网站和 Android 应用程序中存储、同步、搜索和显示笔记和类别。
- 生成、验证和路由可跟踪的公共代码、秘密代码和仅扫描的 QR 有效负载。
- 在有效的密码或 QR 查找后记住当前浏览器上的活动可跟踪会话,以便用户可以继续日志记录流程,而无需重复重新输入该代码。
- 要将可跟踪项附加到注释,请授予注释所需的访问范围,构建旅程停靠点和地图,并决定可以从该停靠点坐标显示哪些当前可见的注释。
- 要筛选上传的图像中是否存在不安全内容,请存储调整大小的图像变体,并在返回图像字节之前强制执行父页面访问规则。
- 强制执行私人笔记、公共笔记、个人资料页面、团队页面、笔记页面和搜索结果的可见性规则。
- 支持团队成员身份、邀请链接、加入请求、批准、管理员审核和导出。
- 当用户请求时发送密码重置和电子邮件更改确认消息。
- 为授权用户生成个人和团队 JSON 导出文件。
- 处理帐户删除和 Facebook 数据删除请求。
地图、第三方服务和浏览器请求
LocationNotes 在必要时使用第三方服务来渲染实时地图、完成外部登录、发送电子邮件,并在当前访问允许时在浏览器中加载可选的 Google Analytics。登录用户还可以保存体验和隐私模式以及首选地图源,并且请求时隐私规则仍然可以强制给定访问采用更严格的托管地图路径。有关更深入的操作说明,请查看 什么是第 3 方?.
当允许第三方地图时,实时地图可以向以下来源请求资源 Google Maps Platform 或 OpenStreetMap 基于当前首选地图源。如果首选提供商不可用,LocationNotes 可以退回到其他允许的提供商。如果浏览器端第三方调用因用户选择“无第三方”或需要同意的访问未获得同意而被阻止,LocationNotes 会回退到同源托管地图图块 /maps/tiles/{z}/{x}/{y}.png 所以浏览器停留在LocationNotes拥有的URLs上。实际使用的任何外部地图提供商都可以看到提供地图服务所需的请求元数据,例如 IP 地址、浏览器标头、请求时间以及请求的地图区域或地点查找。提供商不会仅仅因为显示了地图就自动接收您的私人笔记正文或内部权限。
如果你使用 Google Identity 或 Facebook Login 登录后,提供商会看到登录请求,并且 LocationNotes 会收到创建或链接帐户所需的提供商标识符和批准的个人资料数据。 Google Analytics 还用于净化的页面视图数据和有限的工作流事件,而不是原始注释文本、密码、精确坐标、名称或电子邮件地址,但仅当站点配置为分析且当前访问仍允许浏览器端分析时。如果在未经同意的情况下访问需要同意的区域,或者有效体验模式为“无第三方”,LocationNotes 只会保留浏览器分析必需内容,并且不会加载 Google Analytics 标签。
交易电子邮件通过 Mailgun 因此帐户安全和支持后续消息可以到达收件人。短信发送也计划通过 Twilio Messaging 启用该功能后,将需要 Twilio 处理电话号码、消息内容和传递状态元数据。
图片和上传审核
LocationNotes 可以将图像附加到个人资料页面、注释、团队页面、可跟踪和可跟踪组。图像可见性完全遵循父项,而不是使用单独的 public/private 权限系统。
- 如果访问者可以打开连接的父页面,则该访问者也可以打开相关的图像文件。
- 如果父项目不可访问,则直接图像读取不会返回图库项目或图像字节。
- 该服务在处理后不会将原始上传保留为可下载的网站文件。仅存储调整大小的 JPEG 变体以供交付。
- 上传的内容会在保存前进行筛选,但当图片不安全、具有误导性、令人反感或附加到错误的父项目时,图像报告仍然可用。
可跟踪项、密码和浏览器会话
可追踪信息可以是系统发布的或用户提供的标识符,用于将物理项目连接到位置记录历史记录。每个可跟踪的可以有一个公共代码、一个短秘密代码和一个长扫描专用 QR 有效负载。密码和 QR 有效负载被视为敏感访问凭证。
- 公共代码用于公共路由和公共查找。
- 短密码和私人扫描 URLs 用于基于占有的流量和主动日志记录。
- LocationNotes 在创建过程中仅显示一次短密码和私密扫描 URL。在该显示之后,这些值不会再次显示在正常页面或正常的 API 读取上。
- 如果您扫描有效的私人 QR 或输入有效的密码,网站可能会在该浏览器上存储记住的活动可跟踪会话,以便您可以在登录之前继续工作流程。
- 记住的浏览器会话与帐户身份验证分开,并且可以从可跟踪流中停用。
- 可追踪的旅程停靠点快照在停靠点时记录的坐标。如果链接的注释后来移动或被删除,存储的可跟踪路径仍然可以保留较早的位置历史记录。
- 当前注释访问仍然遵循注释自身的可见性和所需的访问范围,并且旅程读取可以显示当前在同一坐标处可见的任何注释,而无需将停靠点转变为永久注释所有者。
- 非公共所有者页面不会自动隐藏每个可跟踪相关表面的可跟踪名称、所有者标签或团队标签。即使链接页面本身是私有的,这些标签仍然可以出现在允许的可跟踪引用上。
可追踪的所有权、群组和评论
Trackables 可以针对个人用户或团队激活。可追踪对象也可能一次属于一个可追踪组。组可以提供后备项目标题和描述值,直到单独激活和个性化项目为止。
- 未激活的可追踪对象不能用于放置新的地图活动,也不能接受评论。
- 当可跟踪对象被激活到团队时,团队管理员可以对其进行管理,并且激活成员在留在该团队期间保持控制。
- 可跟踪组成员身份可以删除并稍后重新分配,但一次只有一个组可以控制可跟踪对象。
- 可跟踪页面注释与注释页面注释分开,属于可跟踪本身。
- 仅当该浏览器已具有对该确切可跟踪的主动访问权限或调用者在写入请求上重新发送其短密码或私人扫描访问权限时,才允许匿名可跟踪评论和直接地图报告。
- 匿名可跟踪评论和直接报告可以由可跟踪所有者或当前团队管理员删除,但匿名发布者以后无法通过产品编辑或自行删除它们。
- 授权用户和团队导出包括可追踪的旅程停靠点,包括停靠点是匿名的还是有注释的。
链接的提供商和安全电子邮件
当您使用 Google 或 Facebook 登录时,LocationNotes 会存储在以后登录时识别您的帐户所需的提供商链接。当您请求重置密码或更改电子邮件地址时,LocationNotes 还会发送安全电子邮件。这些消息是交易帐户安全消息,而不是营销邮件。
我们不做什么
- 我们不出售个人信息。
- 我们不会故意发布私人注释,除非用户或授权团队的操作更改了该注释的可见性。
- 我们不会故意将非公开个人资料页面或非公开团队页面暴露给匿名公众浏览。
- 我们不会将非公开页面设置视为相关用户名、团队名称或可跟踪名称将从每个允许的列表或关联上下文中隐藏的保证。
- 我们不需要公共团队页面来让团队存在。
用户提供的外部链接
外部链接规则、验证、成人内容筛选、退出页面行为、可跟踪组默认值、导出和删除均记录在 什么是外部链接? 页。
有关请求和响应示例,包括 externalLinkUrl、externalLinkDescription、externalLinkAppendPublicTrackableCode、defaultExternalLinkUrl、defaultExternalLinkDescription、defaultExternalLinkAppendPublicTrackableCode、useGroupDefaultExternalLink 和验证端点,请参阅 API 文档.
您的选择
您可以从帐户页面管理您的个人资料设置、页面可见性、链接的提供商、密码、恢复电子邮件、保存的体验和隐私模式、首选地图源和时区。您还可以通过网站请求导出或永久删除。
最新和最好是建议的默认值。没有第三方会避免浏览器端第三方并仅保留托管地图。 Google Maps 第一个和 OpenStreetMap 第一个是偏好而不是承诺,因此当应用更严格的隐私规则时,LocationNotes 可以退回到其他允许的提供商或托管地图。
注销或未解决的访问仍然可以通过访问级隐私提示进行路由,但是一旦您登录,保存的帐户设置将优先加载该页面,并且提示不再成为长期的事实来源。
什么是 GDPR? 更深入地了解访问级别提示、注销测试路径以及为什么登录帐户设置在登录后接管。 什么是导入和导出? 涵盖恢复友好的 ZIP、附加导入规则、团队 JSON 切换和图像重新筛选路径。
帐户导出可以作为可读的 JSON 或便携式 ZIP 包下载。导出会保留完整的清单,包括稍后添加的导入可能会故意在目标帐户上保持不变的设置。该匹配导入流程旨在添加缺失的记录、跳过相同的匹配项并报告冲突的现有数据,而不是自动覆盖它。
儿童和最低年龄
LocationNotes 不适合儿童。您必须年满 16 岁才能创建新帐户,如果您当地的法律要求自行同意在线服务的最低年龄更高,则您的年龄必须更大。如果您认为儿童创建的帐户违反了此规则,请联系我们,以便我们审核该报告并采取行动。
保留和删除
当帐户存在时,同步的个人数据将被保留,除非之前通过产品将其删除。删除帐户会删除个人帐户和同步的个人数据,但不会自动删除其他人仍然依赖的所有共享或团队拥有的内容。
删除实时内容也不能保证每个操作日志、备份集或数据库事务记录在同一时刻消失。短期服务器日志、安全日志、数据库日志和备份可以持续存在,直到其正常轮换、覆盖或保留窗口结束。
LocationNotes 不会自动向外部请求者披露用户数据。当有效的手令、传票、法院命令、判决或类似的合法要求要求披露时,该请求将被审查,并且响应仅限于法律要求的记录和系统实际存储的记录。当审查处于活动状态时,有效的合法保留可以延迟正常删除。
- 如果团队仍然存在,则该团队仍可以使用团队拥有的注释,但须遵守其可见性和管理控制。
- 如果可追踪项仍具有其他人或团队的未删除活动,则即使某个贡献者删除了其帐户,该可追踪项也可以保留在系统中。
- 在产品规则允许的情况下,LocationNotes删除已删除用户的个人非团队可跟踪活动,而不自动删除不相关的共享可跟踪历史记录。
- 如果可跟踪项归团队所有,则在该团队存在期间,该团队仍保持控制范围。
- 如果删除团队,则团队成员身份和仅限团队的类别也会同时删除。
- 如果稍后删除团队且原始创建者仍然存在,这些团队笔记将转换回个人笔记并保留其之前的公开或私人可见性。
- 如果删除团队时原始创建者不再存在,则无主团队注释将同时被删除。
联系方式
电子邮件: michael.kappel@locationnotes.com
电话: (630)362-7576
邮寄地址: 1331 S. 51st Ave, Cicero, IL 60804