隐私协议

最近更新:2026 年 5 月 7 日 · 生效日期:2026 年 5 月 7 日

欢迎使用 Orbit("本应用"或"我们")。我们非常重视用户的隐私。本协议说明我们收集哪些信息、为何收集、如何使用、与谁共享,以及你可以如何控制这些数据。

简而言之:我们只收集让 App 正常运转所必需的最少数据,全部存放在我们自己的服务器,绝不卖给任何第三方,也不用于广告。你随时可以查看、修改、导出或删除你的数据。

关于位置权限:本应用的核心功能是与好友共享位置,但即便不开启定位权限,你依然可以注册账号、修改资料、与好友聊天、查看通知、管理屏蔽列表等所有非地图功能。位置权限可在系统"设置"中随时关闭,关闭后我们立即停止收集你的位置。

1. 我们收集的信息

1.1 你主动提供的

  • 账号信息:邮箱地址(用于发送一次性验证码登录),或在你选择 "通过 Apple 登录" 时由 Apple 提供的匿名标识符(以及你授权时的姓名/邮箱,邮箱可由 Apple 中继)。
  • 资料信息:用户名、头像、性别(可选)、生日(可选)、个性 ID(@handle)、心情文字与表情(可选)、当前装备的头像框、自定义地图标记样式。
  • 认证信息(可选):当你主动验证学校/官方邮箱时,我们记录该邮箱、验证时间和对应的学校名称(如适用),以便给你颁发"学子"或"官方"标识。
  • 聊天内容:你与好友之间的消息文本与撤回标记。
  • 屏蔽与举报记录:你在 App 内屏蔽或举报某位用户时,我们保存该操作的时间和原因(如填写)以便执行屏蔽规则。
  • 地点收藏(如使用):你为自己保存的"家""学校""公司"等地点的坐标与名称。

1.2 设备自动收集的

  • 位置信息:经度、纬度、定位精度、运动状态(步行/驾车/静止),仅在你授权"使用期间"或"始终"定位权限后才会收集。
  • 电量与充电状态:用于在好友列表显示电量低、正在充电、低电量模式等提示。
  • 设备推送 token(APNs / FCM):用于把通知发送到你这台设备。不包含 IDFA / IMEI 等设备识别号。
  • App 版本与平台(iOS/Android):用于强制升级判断和故障诊断。
  • 网络日志:服务器接收到请求时的标准 HTTP 日志(IP、时间戳、路径、UA),用于排错与防滥用,最长保留 30 天后自动滚动覆盖。

1.3 我们收集

  • 通讯录、相册(除非你主动从相册选择头像)、短信、通话记录、日历
  • 设备唯一识别码(IDFA、IMEI、Android ID 等)
  • 广告标识符或任何用于广告归因的字段
  • 其他 App 的使用数据、剪贴板内容
  • 麦克风、摄像头连续录音/录像(App 不申请这两项权限)
  • 生物识别数据(指纹、面容仅用于本机解锁,不上传)

2. 我们如何使用这些信息

  • 向你的已接受好友展示你的位置、心情、电量、最近 24 小时移动轨迹(可在 App 中关闭/隐身)。
  • 在地图上向你展示好友的位置和状态。
  • 在邮箱验证或 Apple 登录流程中创建并维护你的账号。
  • 推送好友相关通知(好友请求、ping、低电量、收到消息等)。
  • 执行你设置的屏蔽规则:被屏蔽方在地图、好友列表、聊天和好友请求中均无法看到你,反之亦然。
  • 判断你的 App 版本是否需要强制更新,并向你显示对应的下载链接。
  • 防止滥用(垃圾注册、刷请求、骚扰等)。

我们不会将你的任何数据出售给第三方、用于第三方广告投放、或用于训练任何外部机器学习模型。

3. 谁能看到你的数据

  • 位置、活动、心情、轨迹、电量:只有你接受了好友请求、且未被你屏蔽的好友能看到。任何时候你都可以删除好友、屏蔽对方、或开启隐身模式来隐藏位置(隐身时好友看到的是"未知位置",电量等非定位字段仍可见以表示账号在线)。
  • 聊天:仅你和聊天对象能看到。聊天通过 HTTPS 在传输层加密,存储在我们的数据库中(不是端到端加密,运维人员在排查严重故障时理论上可访问,详见 §3.4)。
  • 认证标识(学子/官方):好友可以看到你的认证图标,但不会看到你用于认证的邮箱原文。
  • 个性 ID(@handle):任何知道你 handle 的人都可以查找到你的用户名和头像并向你发起好友请求。如果不希望被搜到,请不要分享 handle。
  • 本应用的运维人员:在调试服务器严重问题时可能接触到原始数据,但内部规定不主动查看用户内容;任何此类访问都会留下审计日志。
  • 司法机关:仅在收到合法、有效的中国境内司法文书时,我们才会按法律要求提供必要数据。

4. 数据存储与保留

所有数据存储在我们自己的服务器(中国大陆,由 by-wave.cn 提供托管),数据库与传输层均启用加密。

数据类型保留期
账号资料(用户名、头像、handle)账号有效期内 + 删号后 7 天
当前位置(实时)始终被最新位置覆盖;账号删除时立即清除
移动轨迹最长 24 小时(超过自动剔除)
位置历史(用于地点统计)最长 90 天
心情文字与表情最长 24 小时(超过自动失效)
聊天消息账号删除前一直保留;撤回的消息保留撤回标记 30 天后彻底删除
好友关系、屏蔽列表账号有效期内
HTTP 服务器日志最长 30 天,到期滚动覆盖
账号删除请求提交后 7 天内永久清除全部数据

5. 你的权利

  • 查看:在 App 内"我"页面查看自己的全部资料。
  • 修改:随时修改用户名、头像、性别、生日、心情、地图标记,或关闭定位权限。
  • 导出:邮件 privacy@zenly.by-wave.cn 申请导出你的全部数据,我们 30 天内以 JSON 形式回复。
  • 删除账号:在 App 内"我 → 账号 → 删除账号",操作后所有相关数据将在 7 天内永久删除,无须邮件申请。
  • 停止收集位置:在系统"设置 → Orbit → 位置"关闭权限;或在 App 内打开"隐身模式"。
  • 屏蔽与举报:在好友卡片或聊天页面长按或点击"⋮"可屏蔽举报用户。屏蔽后双方互不可见、聊天与好友请求都被拦截。屏蔽列表可在"我 → 隐私 → 已屏蔽用户"查看与解除。
  • 撤回消息:发出 2 分钟内可撤回;对方界面会显示"已撤回"。

6. 用户安全 — 屏蔽与举报

我们对欺凌、骚扰、违法或令人不适的行为零容忍。如果你在使用本应用时遇到此类内容,可以:

  • 在该用户的好友卡片或聊天界面点击"屏蔽" — 即刻互相隐藏所有信息。
  • 在该用户的好友卡片或聊天界面点击"举报",并选择原因(骚扰、虚假身份、不适内容、垃圾信息等)。我们会在 24 小时内审核并对违规账号采取警告、限制或封禁。
  • 给我们发送邮件 abuse@zenly.by-wave.cn 反馈紧急情况。

7. 儿童隐私

本应用不针对 13 岁以下儿童设计,不收集儿童个人信息。注册时我们要求用户确认已年满 13 岁。如发现有 13 岁以下用户提交了信息,我们会立即删除其账号与全部相关数据。家长或监护人若发现此情况,可发送邮件至 privacy@zenly.by-wave.cn 申请删除。

8. 第三方服务

本应用使用以下第三方服务为你提供功能。这些服务各自有独立的隐私政策,请求时只传递必要信息:

  • 地图瓦片:默认使用高德地图(autonavi.com)的栅格瓦片接口;你可以在"我 → 外观 → 地图源"切换为 OpenStreetMap / CARTO。请求只包含视图区域的瓦片坐标,不包含你的身份。
  • 腾讯云邮件推送:发送邮箱验证码时使用,仅传递你输入的邮箱地址和验证码内容。
  • Apple Sign-In(可选):仅当你选择此登录方式。Apple 不会与我们共享你的真实姓名(除首次登录时由你授权)或邮箱(如你选"隐藏邮箱",我们看到的是 Apple 中继地址)。
  • Apple 推送服务(APNs) / 厂商推送(小米/华为/OPPO/vivo 通道,仅安卓):用于在对应系统上发送通知。这些服务接收通知标题与内容;详见各厂商隐私政策。
  • OpenStreetMap Nominatim:用于将经纬度转换为地址文本("反向地理编码")。可在"我 → 隐私"中关闭此功能,关闭后地图上不再显示文字地址。
  • 腾讯 IM(TIM/IMSDK)(部分版本):用于实时消息传输;我们仅传递发送方/接收方的内部 ID、消息文本、时间戳。详见腾讯云隐私政策。

我们不接入任何广告 SDK、分析 SDK(友盟/GA/Firebase Analytics 等)、或第三方追踪。

9. 数据安全

我们采用如下措施保护你的数据:

  • 所有客户端 ↔ 服务器通信通过 HTTPS(TLS 1.2+)加密。
  • 数据库存储在受保护的私有网络,只允许后端服务器内网访问。
  • 密码使用 bcrypt 单向哈希(使用 Apple 登录或邮箱 OTP 时不存在密码)。
  • 关键运维操作(删除用户、读取数据库)需登录后台并留下审计日志。
  • 定期备份并测试恢复流程。

尽管我们尽最大努力保护数据,互联网上不存在 100% 安全的传输或存储方式。如果发生数据泄露事件,我们将在 72 小时内通过 App 内通知和邮件向受影响用户告知,并向相关监管机构报备。

10. 协议变更

当协议有重大变更时(例如新增数据收集类型、变更存储位置、变更第三方服务),我们会在 App 内以弹窗或横幅形式通知你,并在本页顶部更新"最近更新"日期与"生效日期"。继续使用 App 视为接受新版协议;如不同意,请停止使用并删除账号。

11. 联系我们

  • 隐私相关咨询、数据导出、删号申请:privacy@zenly.by-wave.cn
  • 骚扰、违规内容举报:abuse@zenly.by-wave.cn
  • 一般技术支持:帮助中心

我们承诺在收到隐私相关邮件后 7 个工作日内首次回复,30 天内完结处理。