隐私政策 — Triphaus
Effective: 5 August 2026
隐私政策
生效日期:2026年8月5日
1. 数据控制者
根据《通用数据保护条例》(GDPR)的规定,负责处理您个人数据的控制者为:
Andrii Lavus Hohenzollernstraße 70 66117 Saarbrücken 德国
电子邮件:support@triphaus.app
(最新联系信息载于法律声明。)
2. 数据保护专员
Triphaus 以个体经营者(Einzelunternehmer)形式运营。根据德国法律,该规模的企业无须任命数据保护专员(GDPR 第 37 条并结合 § 38 BDSG)。我们未任命数据保护专员。
3. 我们处理哪些数据及原因
您使用 Triphaus 应用时,以下类别的个人数据会被处理。该列表与 Triphaus 的 Apple 隐私营养标签一致(在 PrivacyInfo.xcprivacy 中声明)。
使用 Triphaus 账户必须提供您的账户数据(GDPR 第 13(2)(e) 条);否则无法创建账户。其余数据均为可选。
3.1 账户数据(与您的身份关联)
| 数据 | 目的 | 法律依据 |
|---|---|---|
| 电子邮件地址 | 通过 Sign in with Apple 创建账户;发送服务相关消息 | 履行合同,GDPR 第 6(1)(b) 条 |
| 姓名(来自 Apple 的可选显示名称) | 个性化应用内体验;向与您共享行程的人显示(见第 3.4 节) | 履行合同,GDPR 第 6(1)(b) 条 |
| 用户标识符(内部账户 ID;Apple 发放的不透明标识符) | 跨设备识别您的账户;保护 API 调用安全;防止滥用 | 履行合同,GDPR 第 6(1)(b) 条 |
Sign in with Apple 是唯一的登录方式。Triphaus 从不接收您的 Apple ID 密码。登录令牌仅存储在您设备上的 iOS Keychain 中。
3.2 订阅和购买数据(与您的身份关联)
| 数据 | 目的 | 法律依据 |
|---|---|---|
| App Store 交易标识符和订阅状态(不含付款数据) | 执行免费/付费配额;恢复您的订阅 | 履行合同,GDPR 第 6(1)(b) 条;法定保留义务,GDPR 第 6(1)(c) 条 |
付款完全由 Apple 处理。Triphaus 不会收到任何付款或账单数据——仅收到经签名的交易和产品标识符。
3.3 您提供的内容(与您的身份关联)
| 数据 | 目的 | 法律依据 |
|---|---|---|
| 旅行文件、预订确认单、您与 AI 功能共享的照片 | 通过 AI 模型提取结构化行程数据 | 履行合同,GDPR 第 6(1)(b) 条 |
| 您创建的行程和旅行数据 | 存储您的行程(本地存储在您的设备上;仅在共享期间存储于服务器端,见第 3.4 节) | 履行合同,GDPR 第 6(1)(b) 条 |
您的行程存储在您设备的本地。为 AI 功能上传的文件仅由 Triphaus 服务器在内存中临时保存,并在您的请求处理完成后立即删除(见第 4 节和第 6 节)。
您对上传内容的责任。 您对上传到 AI 功能的内容负责。您不得上传《通用数据保护条例》(GDPR) 第 9 条所定义的特殊类别个人数据(揭示种族或民族出身、政治观点、宗教或哲学信仰或工会成员身份的数据;基因或生物识别数据;健康数据;或有关性生活或性取向的数据)或其他敏感信息——无论是您自己的还是涉及第三方的——除非这对您正在安排的预订确属必要且您在法律上获得许可。您有责任确保您上传的文档、照片和文件不包含此类敏感数据,并且——在适用法律允许的范围内——您对所上传的内容以及其中可能出现的任何第三方数据的权利承担责任。
3.4 行程共享(与您的身份关联)
当您与他人共享行程时,该行程(您创建的完整行程内容)会上传到 Triphaus 服务器,并在共享处于有效状态期间存储在服务器上。对处于共享状态的行程所做的更改会同步到服务器。接收者可以看到行程内容和您的显示名称。邀请链接有效期为 14 天,仅限单一接收者使用,您可以随时撤销。当您结束某个行程的所有共享、删除该行程或删除您的账户时,服务器端副本即被删除。
法律依据:履行合同,GDPR 第 6(1)(b) 条(共享由您主动发起)。
3.5 应用交互数据(与您的身份关联)
| 数据 | 目的 | 法律依据 |
|---|---|---|
| 功能使用情况(已消耗的 AI 配额、配额计数器) | 执行使用配额 | 合法利益,GDPR 第 6(1)(f) 条——利益:可持续的配额管理和防止滥用 |
| 合作伙伴链接的点击(日期、涉及的行程步骤、合作伙伴网络——不含目标 URL) | 合作伙伴佣金归因(联盟归因) | 合法利益,GDPR 第 6(1)(f) 条——利益:通过合作伙伴佣金为服务提供资金 |
3.6 可选的营销与分析同意
以下处理仅在您于注册时或在个人资料 → 通讯与隐私中选择同意后进行。三项同意均默认关闭、相互独立,并可随时撤回。
| 同意项 | 我们处理的内容 | 法律依据 |
|---|---|---|
| 营销邮件 | 您的电子邮件地址,用于发送产品资讯、使用技巧和促销信息 | 同意,GDPR 第 6(1)(a) 条 |
| 营销推送通知 | 仅存储您的偏好设置;目前不存在推送投递基础设施 | 同意,GDPR 第 6(1)(a) 条 |
| 产品分析 | 使用事件(应用打开、行程创建、功能交互——不含行程内容)发送至我们的自有服务器;保留 90 天,之后仅保留汇总计数 | 同意,GDPR 第 6(1)(a) 条 |
撤回任一同意:打开 Triphaus 应用 → 个人资料 → 通讯与隐私,关闭相应开关。撤回在应用内即时生效;邮件退订最多可能需要 48 小时。撤回不影响撤回前处理的合法性(GDPR 第 7(3) 条)。为证明您已作出同意,我们会存储所接受的版本及时间戳(GDPR 第 7(1) 条)。
3.7 支持邮件
当您通过应用内的联系我们与我们联系时,邮件正文会自动包含一段简短的诊断信息,帮助我们处理您的请求:
| 包含的数据 | 用途 |
|---|---|
| 用户 ID(来自您登录令牌的账户标识符) | 识别您的账户 |
| 套餐等级(free / payg / annual) | 了解您的订阅情况 |
| 应用版本和构建号 | 确定您所使用的确切版本 |
| iOS 版本 | 识别操作系统特定问题 |
| 设备型号(如 iPhone16,2) | 识别设备特定问题 |
| 应用内语言 | 重现语言特定问题 |
诊断信息块在您点按发送之前即显示在 Mail 撰写界面中——不会有任何内容被静默发送。法律依据:合法利益,GDPR 第 6(1)(f) 条——高效、准确地处理支持请求。
我们不收集的数据
- 不收集位置数据:应用不请求位置权限,也不收集位置数据。
- 无追踪:无广告网络、无第三方分析 SDK、无社交媒体像素、无跨应用追踪、无广告标识符(IDFA)。Apple 隐私清单中
NSPrivacyTracking声明为false。 - 不收集付款数据:付款完全由 Apple 处理。
4. 接收方和第三方服务
OpenAI(AI 功能)
当您使用 AI 导入功能时,Triphaus 会通过 OpenAI 的 API 将您提交的内容(预订确认文本、图片或 PDF 文本内容,包括文件名)发送给 OpenAI Ireland Ltd.(爱尔兰都柏林)。OpenAI 处理这些数据以提取结构化旅行信息,并将结果返回给应用。
OpenAI 不会使用 API 请求数据来训练其模型。此外,Triphaus 在每次调用时都会指示 OpenAI 不存储响应对象(store=false)。尽管如此,OpenAI 仍可能出于滥用和欺诈监控的目的将 API 输入和输出保留最长 30 天,之后予以删除(截至本政策日期的 OpenAI API 数据使用政策)。
合同相对方与国际传输:对于欧洲经济区和瑞士的用户,OpenAI Ireland Ltd. 是我们依据 GDPR 第 28 条的处理者,依据为 OpenAI 的数据处理附录。当 OpenAI 爱尔兰为提供服务而将数据传输给欧洲经济区以外的关联公司或服务提供商时——特别是 OpenAI OpCo, LLC, 1455 3rd Street, San Francisco, CA 94158, USA——该传输依据欧盟标准合同条款(执行决定 (EU) 2021/914)或欧盟委员会依据 GDPR 第 45 条作出的充分性决定进行。OpenAI 使用的次级处理者列于 https://platform.openai.com/subprocessors。
Apple Inc.(Sign in with Apple、App Store)
Apple 依据其自身隐私政策处理认证和支付流程。Triphaus 仅接收不透明用户标识符,以及在首次登录时由您控制是否分享的电子邮件地址和可选姓名。Apple Inc.(美国)已通过欧盟-美国数据隐私框架认证。
Hetzner Online GmbH(托管与备份)
Triphaus 服务器(api.triphaus.app)由 Hetzner Online GmbH(地址:Industriestr. 25, 91710 Gunzenhausen, Germany)运营,位于德国境内的数据中心(依据 GDPR 第 28 条进行处理)。服务器数据每日镜像至位于欧盟境内的 Hetzner 备份存储;删除操作最迟在下一次每日镜像运行时同步至备份。
Cloudflare, Inc.(网站交付)
营销网站(triphaus.app)通过 Cloudflare, Inc.(地址:101 Townsend St, San Francisco, CA 94107, USA)的内容分发网络交付。Cloudflare 处理技术上必要的连接数据(特别是您的 IP 地址),以交付并保护网站。法律依据:合法利益,GDPR 第 6(1)(f) 条——安全、高性能的网站交付。Cloudflare 已通过欧盟-美国数据隐私框架认证,并另受欧盟标准合同条款约束。
天气和地图服务
为显示您旅行目的地的天气和地点信息,应用直接从您的设备向 Open-Meteo(api.open-meteo.com)和 OpenStreetMap/Overpass(overpass-api.de)获取数据。所传输的内容为目的地的坐标或名称,以及技术上固有的您设备的 IP 地址——不含任何账户标识符,也不含您本人的位置。法律依据:履行合同,GDPR 第 6(1)(b) 条。
跳转至预订和合作伙伴网站
应用包含指向预订和活动提供商的链接(例如 GetYourGuide、Booking.com、Airbnb、Omio、Rome2Rio、GetTransfer、Hostelworld)。当您打开此类链接时,您的请求即离开 Triphaus:提供商会收到所请求的 URL(包括目的地参数,对于合作伙伴链接还包括 Triphaus 合作伙伴标识符)以及您的 IP 地址;自此适用该提供商的隐私政策。Triphaus 不会向提供商传输任何账户或个人资料数据;我们仅在内部记录该次点击(见第 3.5 节)。
第一方分析(以同意为前提)
如果您选择同意,Triphaus 会在自有服务器上记录第一方使用事件(见第 3.6 节)。不使用任何第三方分析 SDK、广告网络或追踪像素。
5. 网站、Cookie 和服务器日志
Triphaus 营销网站(triphaus.app)不设置 Cookie,不使用任何网站分析、广告像素或第三方脚本;字体由本站本地提供。因此无需 Cookie 同意横幅。
当您访问我们的服务时,会生成技术上必要的服务器访问日志(IP 地址、时间戳、所请求的地址、状态码)。它们用于运维、故障排查和抵御攻击。法律依据:合法利益,GDPR 第 6(1)(f) 条。日志以轮转文件的形式持续覆盖,通常在数天至数周内删除;IP 地址不会存入数据库。
iOS 应用不使用浏览器 Cookie。设备端存储使用 Apple 的 UserDefaults(用于偏好设置,在原因 CA92.1 下声明)和 Keychain(用于认证令牌)。
6. 保留期限
| 数据类别 | 保留期限 |
|---|---|
| 账户和行程数据 | 直至您删除账户(见第 8 节)。 |
| 共享行程的服务器端副本 | 直至您结束共享、删除该行程或删除账户。邀请链接 14 天后失效。 |
| AI 输入数据(上传内容) | Triphaus 仅在请求处理期间临时保存(无持久化存储)。在 OpenAI 处最长保留 30 天(滥用监控),不用于训练。 |
| 购买历史记录(交易标识符) | 依据德国商业和税务法律的要求——通常为 10 年(§ 147 AO)。 |
| 服务器访问日志 | 轮转、基于文件大小——通常为数天至数周。 |
| 假名化请求诊断数据(账户标识符、路径、延迟——不含内容) | 90 天,之后自动删除。 |
| 分析事件(仅在获得同意的情况下) | 90 天;此后仅保留无个人指向的汇总计数。 |
| 合作伙伴链接点击日志 | 直至您删除账户。 |
| 同意记录(版本、时间戳) | 账户存续期间,另加法定时效期间。 |
| 删除记录(见第 8 节) | 为防止滥用而无限期保留;其必要性会定期审查。 |
7. 您在 GDPR 下的权利
作为数据主体,您享有以下权利:
- 访问权(GDPR 第 15 条):您可以申请获取我们持有的关于您的个人数据的副本。
- 更正权(GDPR 第 16 条):您可以更正不准确的数据。
- 删除权(GDPR 第 17 条):在符合法定保留义务的前提下,您可以申请删除您的数据。
- 限制处理权(GDPR 第 18 条)。
- 数据可携权(GDPR 第 20 条):您可以以结构化的机器可读格式接收您的数据。
- 反对权(GDPR 第 21 条):基于您的特殊情况,您可以随时反对基于合法利益(GDPR 第 6(1)(f) 条)的处理。
- 撤回同意权(GDPR 第 7(3) 条):您可以随时在个人资料 → 通讯与隐私中撤回各项同意(营销邮件、营销推送、产品分析),而不影响撤回前处理的合法性。
如需行使上述任何权利,请联系 support@triphaus.app。我们将在 30 天内回复。
8. 账户删除
如需删除您的账户,请在 Triphaus 应用中前往个人资料 → 删除账户,或向 support@triphaus.app 发送请求。删除将及时处理,最迟在 30 天内完成,涵盖您的账户、行程、共享、配额和点击数据,以及诊断日志中的标识符。
不在删除范围内的有:(a) 受税法和商法保留义务约束的交易标识符(GDPR 第 6(1)(c) 条);(b) 一份最小化的删除记录——登录提供方标识符(不含电子邮件、不含姓名)和删除时间戳——我们保留该记录以防止通过反复重新创建账户重复领取新客户免费配额(合法利益,GDPR 第 6(1)(f) 条);以及 (c) 无个人指向的汇总统计数据。
9. 投诉权
您有权向数据保护监管机构提出投诉(GDPR 第 77 条)——特别是向您惯常居住地、工作地点或涉嫌侵权行为发生地所在成员国的监管机构。就 Triphaus 而言,主管机构为数据控制者所在德国联邦州的数据保护机构(见第 1 节)。德国所有监管机构的名录可在 BfDI 处获取:https://www.bfdi.bund.de/DE/Service/Anschriften/anschriften_node.html
10. 自动化决策和画像
Triphaus 不使用会产生法律效果或类似重大影响的自动化决策或画像(GDPR 第 22 条)。AI 功能从您提供的文件中提取旅行数据;结果始终先由您审核,然后才会保存任何行程。
11. 儿童
Triphaus 不面向 16 岁以下的儿童,这与德国适用的 GDPR 第 8 条规定的同意年龄门槛一致。我们不会有意收集儿童的个人数据。如果您认为某个儿童提供了数据,请联系 support@triphaus.app,我们将立即予以删除。
12. 本政策的变更
我们可能会更新本政策,以反映我们数据实践或适用法律的变化。本页顶部的生效日期表明当前版本的采用时间。重大变更将通过应用内方式告知。
13. 联系方式
如有隐私相关问题,请写信至:support@triphaus.app