隐私政策
最后更新:2026 年 9 月
本中文版本仅为方便阅读而提供;如与英文版本存在不一致,以英文版本为准 (服务条款第 12 条)。
Tseril 是一款公路旅行规划工具。您无需账号即可浏览行程、地图和公开图库—— 您的任何数据都不会到达我们这里。当您登录后, 您的行程会存储在我们的服务器上,以便任何设备都能恢复。这意味着本服务可以读取这些内容 (与端到端加密的分享链接不同),本页会明确说明这一点。
1. 我们存储什么,以及为什么
- 账号——您的邮箱地址、内部用户 ID 和时间戳, 在您首次使用邮件验证码登录时创建。我们没有需要存储的密码;如果您使用 Google 登录, 我们会保存关联的 Google 账号 ID 和邮箱。
- 行程、收藏地点和文件夹—— 以可读(明文)JSON 形式存储在 Cloudflare D1 数据库中,以便您在另一台设备登录时恢复。 这就是本服务中「云端同步」的含义:与分享链接不同,这些内容并非端到端加密。 删除行程后会留下一个很小的删除标记(约 100 字节),以免离线设备把它恢复回来。
- 会话——一个会话 Cookie 和一条会话记录 (浏览器标识、IP 地址、有效期)。这是您保持登录状态的方式,也是 Tseril 唯一设置的 Cookie。
- 已发布的图库行程(主动选择)—— 行程名称、描述、天数/站点数量及其加密分享链接。发布后该行程即为公开: 任何打开图库条目的人都可以查看。您可以随时取消发布。
- 分享链接—— 分享链接将行程数据放在 URL 中,并使用链接片段中的密钥做端到端加密(AES-256-GCM)。 行程过大而无法放入链接时,我们只以密文形式存储于服务器:我们无法读取,且会自动过期。
- 使用事件—— 不含个人数据的匿名产品事件(打开应用、创建行程、创建分享……),保留 90 天。 不使用分析类 Cookie,不加载第三方分析脚本,不使用跨站标识符。
- 滥用防护—— 以 IP 地址和邮箱为键的短期计数器,仅用于对登录验证码请求和 API 调用进行频率限制, 数小时内即过期。
- 内容举报—— 当有人举报图库行程时,举报记录保留 30 天。
- 订阅记录(仅在您订阅时)—— 您的 Waffo Pancake 客户 ID 与订阅 ID、套餐、状态和计费周期。 卡信息由 Waffo Pancake 处理,不会到达我们这里。
- 错误报告—— 当应用出现缺陷时,我们会在自己的日志中保存一条诊断记录(错误信息、堆栈片段、页面路径) 并保留 30 天,同时移除分享链接中的片段,因此解密密钥永远不会离开您的浏览器。 该日志仅可在我们的管理后台中查看,不含账号标识符,也绝不会发送给广告或分析网络。 如果将来启用第三方错误监控服务,我们会先在本页说明。
2. Cookie 与本地存储
只有一个 Cookie:用于保持登录状态的会话 Cookie(约一周无活动后过期)。 应用还会把您的行程和偏好保存在浏览器的本地存储中,作为离线缓存。 在您完成结账时,Waffo Pancake 可能会设置它自己的 Cookie。 我们不使用广告 Cookie,也不使用追踪像素。
如果您是通过推广链接(例如我们发布的带 ?ref=… 的帖子)来到本站,
我们会把这个短标签本地保存下来(例如 advrider、
newsletter),以便知道您来自哪个渠道。它不包含任何关于您的标识,绝不会
分享给任何人;清除浏览器的站点数据即可移除。
3. 为我们处理数据的服务商
- Cloudflare——托管、数据库、键值存储、地图瓦片代理
- Waffo Pancake——作为记录商户处理付款、发票和税务
- Google——仅在您选择「使用 Google 继续」时
- Gmail SMTP——投递您的登录验证码
- Sentry——错误报告(仅在启用时)
- Geoapify / TomTom—— 当您搜索地点或规划路线时的地点搜索、地址解析和驾驶时间
- OpenFreeMap / USGS——地图影像与瓦片
这些服务商运行在全球网络上,因此您的数据可能会在您所在国家/地区之外处理。 我们不会出售您的数据,也不会将其分享给广告商。
4. 保留与删除
您的账号和云端数据会一直保留,直到您删除它们——您可以在账号菜单中自行立即完成 (删除账号):这会移除您的账号、会话、云端同步的行程以及已发布的图库条目。 仅存在于当前浏览器中的行程会保留到您清除浏览器存储为止。 使用事件在 90 天后过期;频率限制计数器在数小时内过期。
5. 您的权利
您可以索取数据副本、更正数据、删除数据,或反对我们使用数据的方式。 其中大部分您可以自行完成:将任意行程导出为 GPX,或在应用中删除账号。 其他请求请发送邮件给我们,我们会在 30 天内答复。 如果您位于欧盟、英国或中国,您还有权向当地数据保护机构投诉。
6. 儿童
Tseril 并非面向 16 岁以下儿童,我们也不会在知情的情况下保存其数据。 如果您认为有儿童创建了账号,请邮件告知我们,我们会将其移除。
7. 本政策的变更
如果我们改变数据处理方式,会更新本页;对于任何重大变更,我们会在其生效前于应用内公告。
8. 联系方式
Tseril 由独立开发者(个人运营,非公司)运营。数据相关问题、请求和投诉请发送至下方地址, 由该人员处理。 [email protected]