法律与安全 / 隐私
隐私政策
说明骑哪收集哪些数据、为何使用,以及每一位骑友可以如何控制自己的数据。
1. 适用范围
本政策适用于骑哪微信小程序、rideanywhere.cn 公开网站,以及由骑哪提供的相关服务。骑哪目前没有独立 App,也没有可登录使用的网页版产品;公开网站只提供产品展示、集成说明、隐私、条款和支持信息。
当您连接 Strava、Intervals.icu 或其他第三方来源时,对方如何处理数据还受其自身隐私政策约束。
2. 我们处理的数据
账户与连接信息
- 微信登录产生的用户标识、您主动提供的昵称和头像等资料;
- 第三方服务账户标识、授权范围、连接状态、token 及 refresh token;token 仅服务端保存;
- 为安全审计和故障排查产生的请求标识、时间、结果和脱敏日志。
骑行与训练数据
- 活动时间、类型、距离、时长、设备与数据来源;
- 轨迹、海拔、速度、心率、功率、踏频、温度等原始设备实际记录并经授权提供的 streams;
- FIT 文件、照片、路线、赛段、活动备注,以及由这些数据计算出的训练负荷、分区、表现估算和汇总指标;
某些字段是可选的。原始设备没有记录的数据不会被视为必填,既有活动也不会因缺少新增字段而被隐藏。
3. 我们如何使用数据
- 完成登录、账户关联、活动导入、活动详情展示和跨来源去重;
- 生成路线、赛段与个人训练汇总;
- 分析近期活动和训练负荷,提供阶段分析、训练重点与课程建议;
- 保存您主动添加的活动备注与照片,作为个人骑行记录的一部分;
- 防止滥用、保障安全、修复故障并改进产品;
- 履行法律义务,以及回应您的访问、更正或删除请求。
我们不会出售您的个人数据,也不会利用第三方授权数据进行与骑哪产品无关的广告画像。
5. 存储、安全与保留
- 访问令牌和敏感连接凭证只保存在服务端,并限制访问;
- 活动 streams 与文件通过对象存储提供,不在普通云函数响应中传输;
- 日志中的账户、token、精确身份等敏感字段会进行限制或脱敏;
- 账户有效期间保留提供服务所需的数据;断开数据源不会自动删除此前已导入活动;
- 收到有效删除请求后,我们会在合理期限内删除或去标识化数据,但法律要求、争议处理和安全审计所需的有限记录可能保留更久。
互联网服务无法承诺绝对安全。如果发生可能影响您权益的安全事件,我们会按适用要求采取处置并通知。
6. 您的控制与权利
- 在连接应用页面查看或断开第三方数据源;
- 在第三方服务中撤销 OAuth 授权;
- 更正可编辑资料、删除单项内容,或请求导出、删除账户与个人数据;
- 对处理方式提出问题或投诉。
具体步骤见 支持与数据删除。为防止他人冒用,我们可能需要核验请求人与账户的关系。
7. 联系与政策更新
隐私、账户或数据删除问题可发送至 support@rideanywhere.cn。请勿在邮件中发送密码、完整 token 或其他不必要的敏感信息。
我们可能随产品、法律或处理活动变化更新政策。重大变更会在小程序或本网站显著提示,并在需要时重新取得同意。