与邻(下称「本应用」)是一款面向新西兰奥克兰华人的本地生活社区应用,目前处于内测阶段。 本页说明我们收集哪些信息、为什么收集、数据存放在哪里、保留多久,以及你如何控制这些信息。
下面的每一条都按同一个顺序写:收集什么 · 为什么收集 · 存在哪里 · 保留多久。 如果某一项你不想给,绝大多数可以直接在系统设置里关掉对应权限 —— 关掉之后受影响的只是那一个功能, 应用其余部分照常可用。
我们收集的信息
- 账号信息:注册与登录用的邮箱地址,以及你填写的昵称、头像、个人简介, 和你主动填写的城市、学校、职业、性别、生日(按你在编辑资料里选择的完整日期保存)。 使用 Google 登录时,我们只接收 Google 返回的账号基础标识与昵称头像。 本应用不使用手机号注册登录。 用于创建账号、识别身份、把内容与互动关联到你。 存放在我们的 Supabase 数据库(首尔)。 账号存续期间保留,注销后从生产数据库立即删除。
- 你主动发布的内容:动态正文、图片、视频、评论,以及你选择附加的地点标记与配乐。 用于展示给你选择的可见范围内的用户。 正文与索引存放在数据库、媒体文件存放在同一项目的对象存储(首尔)。 内容存续期间保留;你删除内容或注销账号即删除。
- 私信与群聊内容:文字、图片、视频、语音消息、你发送的文件。 用于把消息送达对方。 同上存放在我们的数据库与对象存储(首尔),传输全程走 HTTPS。 会话存续期间保留;你注销账号后你这一侧的会话与成员关系被清除, 但已送达对方的消息保留在对方的会话里(和电子邮件一样,我们无法从对方设备上撤回)。
- 精确位置:在以下功能里读取你的当前位置,每次都是当场读取一次、只用于当次功能 —— 社区「附近」、发帖标记地点、面对面建群、本地生活(餐厅/超市/诊所/景点)按距离排序、 首页与地区选择、以及在私信里发送位置和查看路线。 用于按距离排序、把地点写进你的帖子或消息、确认建群双方在同一地点、以及为你规划路线。 只有你主动附加到帖子或群聊上的地点会被保存并按该内容的可见范围展示; 用于排序的坐标随该次请求发送到我们的服务器参与计算。 本应用没有后台位置权限,应用不在前台时不会读取你的位置。 你可以随时在系统设置里关闭定位权限,关闭后这些功能退回按区域浏览。
- 相机与麦克风:拍照、拍视频、扫描二维码、录制语音消息时使用,且只在你按下对应按钮时启动。 拍摄与录制的结果只有在你确认发送后才会上传;未发送的内容不离开你的手机。 已发送的部分按上面两条(发布内容 / 私信)保留。
- 相册与本机音频文件:你从相册选择图片、视频,或为动态选择配乐时,读取你所选中的文件; 你在私信里长按「保存」时,写入你的相册。 我们只读取你在选择器里选中的那些文件,不会扫描或上传相册里的其它内容。 未被你选中的文件从不离开你的手机。
- 浏览记录与搜索记录:你看过的动态、商家、资讯会按账号记录成「浏览记录」, 应用内「我的 → 浏览记录」可以随时查看和删除;你在搜索框里提交的关键词会按账号记入搜索日志。 用于提供浏览历史功能、改进搜索结果的相关性、以及排查「搜不到」这类问题。 存放在我们的 Supabase 数据库(首尔)。注销账号时删除。
- 推送令牌与设备标签:推送令牌(由 Expo 推送服务签发的一串标识)、设备平台与应用版本。 用于把私信、评论、点赞等通知送到你的这台设备。 存放在我们的数据库(首尔)。 账号存续期间保留;注销账号时删除,关闭系统通知权限或卸载应用后令牌自然失效。
- 崩溃与性能诊断:崩溃堆栈、错误信息、设备型号、系统版本、应用版本,以及少量性能采样。 用于定位闪退与卡顿。这部分由 Sentry 处理, 我们显式关闭了它默认会附带的个人身份信息(sendDefaultPii), 不上报你的邮箱、昵称与 IP 关联档案。数据存放在 Sentry 的美国节点, 按其事件保留期(默认 90 天)自动过期。
我们没有采集的东西
下面这几项在代码层面就不存在,不是「我们承诺不用」,是根本没有接:
- 没有广告标识符,也没有任何追踪 SDK:全应用不接入广告网络、不接入第三方分析统计,iOS 上也因此不需要向你弹出「允许跟踪」的询问。
- 不读取通讯录:应用没有申请通讯录权限,也没有「上传通讯录找好友」这类功能。
- 剪贴板只写不读:只有你点「复制」时我们往剪贴板里写内容,应用从不读取你剪贴板里已有的东西。
- 没有后台位置:见上一节。
- 不采集短信、通话记录、已安装应用列表。
我们不做的事
- 不出售你的个人信息,也不与第三方交换用于营销。
- 不把你的私信内容用于任何形式的广告投放。
- 不在未经你操作的情况下把你的位置分享给其他用户。
- 不用你的私信内容训练任何模型。
信息如何被使用
用于提供和维护应用功能(内容展示、消息收发、按距离检索商户)、排查故障、 防止滥用与垃圾内容、处理举报与违规、以及在你同意的前提下发送通知。 我们不会基于你的行为为你建立用于广告投放的用户画像。
数据存放在哪里,会传到哪里
你需要知道数据跨境的实际情况 —— 应用在新西兰使用,但数据不在新西兰境内存放:
- 主要数据(账号、内容、私信、媒体文件)存放在 Supabase 位于 韩国首尔(ap-northeast-2)的托管数据库与对象存储中。
- 崩溃与性能诊断数据发送到 Sentry 位于美国的接收节点。
- 推送通知由 Expo 的推送服务(美国)转发给 Apple(APNs)或 Google(FCM)后送达你的设备, 投递过程中通知的标题与摘要会经过这些服务。
- 你向 AI 助手「小 Kiwi」提的问题由我们的服务器转发给 Google 的 Gemini 接口处理。
也就是说,使用本应用意味着你的数据会被传输到新西兰境外并在境外存储与处理。 传输全程使用 HTTPS 加密。如果你不接受这一点,请不要使用本应用。
手机应用接入的第三方服务
这一节说的是手机应用。下面是全部会联网或会接触到你数据的第三方, 按依赖清单逐个列出,没有省略:
- Supabase(Supabase Inc.)—— 我们的后端:账号体系、数据库、文件存储、 服务端函数。上面提到的绝大部分数据都存在这里。
- Expo / EAS(Expo, Inc.,美国)—— 推送令牌签发与推送投递, 以及应用内更新(下载新版本的界面代码)。会接触到:推送令牌、设备平台与应用版本、 投递中的通知标题与摘要。
- Sentry(Functional Software, Inc.,美国)—— 崩溃与性能诊断, 已关闭个人身份信息上报,见上文。
- Google 登录(Google LLC)—— 只在你选择用 Google 账号登录时启用, 我们从中获得你的 Google 账号基础标识与昵称头像。
- Google Maps SDK(Google LLC)—— 应用内地图展示与地点检索。 使用地图时,你的 IP、设备信息与地图请求会到达 Google,由其以独立数据控制者的身份处理, 具体用途以 Google 隐私政策 为准。
- Firebase Cloud Messaging(Google LLC)—— Android 上的推送通道, 与 Expo 推送服务配合把通知送达。我们没有接入 Firebase 的分析统计或崩溃统计组件。
- Google ML Kit 与 MediaPipe(Google LLC)—— 二维码识别、证件与文档扫描、 拍摄时的人脸美化。这几项全部在你的手机本机运行, 被识别的画面不会因为「识别」这件事被上传;只有你确认发送的结果才会上传。
- Google Gemini(Google LLC)—— AI 助手「小 Kiwi」的回答由它生成。 调用发生在我们的服务器上,你的提问会被转发过去;请不要在与助手的对话中 提供你不希望被第三方处理的敏感信息。
除以上之外,应用不接入任何广告、归因、A/B 测试或用户行为分析的第三方 SDK。
本网站使用的第三方服务
这一节说的是你正在看的这个网站,不是手机应用,两者接入的东西不一样。
- Google Maps JavaScript API(Google LLC 提供)—— 只在商家地图和商家详情页加载,其余页面不会碰它。 地图脚本、地图瓦片、商家照片都从 Google 的服务器取,因此你打开这两类页面时, 你的 IP 地址、浏览器 User-Agent 和当前页面地址会到达 Google; 地图还会在你的浏览器里写入 Cookie 和本地存储,用于记住地图偏好、统计接口用量。 这部分数据由 Google 以独立数据控制者的身份收集,我们看不到其中的内容, 具体用途以 Google 隐私政策 为准。 如果你不希望发生这件事,不打开地图页即可 —— 站内其余页面不加载任何 Google 资源。
除此之外,本网站不加载任何第三方脚本:没有广告、没有分析统计、 没有社交媒体插件、没有 A/B 测试,也没有错误监控。我们自己不设置任何 Cookie, 网站没有登录功能,也不会在你的浏览器里保存能认出你的标识。
本网站不会请求你的位置权限。这不只是「我们没写这个功能」—— 定位在响应头层面(「Permissions-Policy」)就被整个禁用了,浏览器根本不会把 定位请求交给这个页面。按距离排序是手机应用里的功能,不在网站上。
数据保留多久
- 账号信息、你发布的内容、互动记录:账号存续期间保留。你删除单条内容即删除;注销账号时从生产数据库立即删除。
- 私信与群聊:会话存续期间保留。注销账号会清除你这一侧的会话与成员关系;已送达对方的消息保留在对方一侧。
- 推送令牌:注销账号时删除;关闭通知权限或卸载应用后自然失效。
- 崩溃与性能诊断:由 Sentry 按其事件保留期(默认 90 天)自动过期,我们不另行长期归档。
- 数据库备份中的副本:删除是先在生产库执行的,备份副本随备份轮换失效,最长不超过 30 天。
- 违规处理记录:涉及举报、封禁等平台治理的必要凭证会在账号删除后继续保留,用于防止规避处罚与应对法律要求。
安全措施
- 客户端与服务器之间的全部通信使用 HTTPS 加密。
- 数据库启用行级安全策略(Row Level Security),按登录身份限制每一次读写的范围,而不是只在客户端做隐藏。
- 私信中的图片与语音存放在仅该会话参与者可访问的存储空间中,不可被未参与会话的人直接读取。
- 我们不在客户端里保存任何具备后台管理权限的密钥。
没有任何系统能保证绝对安全。如果你发现安全问题,请直接邮件告诉我们, 我们会优先处理:gguge261@gmail.com。
商户信息的来源
应用内展示的餐厅、超市、诊所等商户资料,来自公开来源与第三方地图服务的公开商户数据, 属于商业主体的公开经营信息,不含个人隐私数据。如你是商户经营者并希望更正或下架自己的信息,请邮件联系我们。
其中「本地去处」这一类的地点资料来自 OpenStreetMap, © OpenStreetMap contributors,按开放数据库许可(ODbL)1.0 授权使用, 许可原文见 openstreetmap.org/copyright。 引用了这批数据的页面都会在页脚标注来源。
我们不给商家编造评分。医疗类目上如果出现评分,页面会写明「来自 Google」; 其余类目一律不展示评分或星级 —— 库里没有这个数据,我们也不会替商家生造一个。
你的权利
- 查看和更正你的账号信息(应用内「我的 → 编辑资料」)。
- 删除你发布的内容(内容详情页内操作)。
- 随时在系统设置里撤回位置、相机、麦克风、相册、通知中的任何一项权限。
- 删除整个账号及其关联数据(应用内「我的 → 左上角 ☰ → 设置 → 账号卡片最后一行『注销账号』」,或不安装应用也能用的网页入口),见 删除账号。
- 索取我们持有的与你有关的数据副本:发邮件说明即可,我们会先核实身份再提供。
- 就本政策提出疑问或投诉:gguge261@gmail.com。
未成年人
本应用不面向 18 岁以下未成年人,也不会主动收集其信息。
政策变更
本政策更新后会在本页公布并更新「最后更新」日期。涉及重大变更时会在应用内提示。
更新记录
- 2026 年 8 月 19 日:按应用的实际实现重写采集清单,补充数据存放地区与跨境传输说明、 手机应用侧的第三方服务清单、各类数据的保留期限与安全措施; 同时把私信中图片与语音的存储访问范围收紧为仅该会话的参与者可访问。 并更正一处旧表述:本应用不使用手机号注册登录。
- 2026 年 7 月 28 日:首次发布。