隐私政策
Last updated: 2026-08-05
控制者信息
根据《通用数据保护条例》(GDPR),负责数据处理的控制者为:
ShiftCal(独立开发者) 西班牙
隐私事务联系邮箱: [email protected]
本政策的适用范围
本隐私政策适用于 ShiftCal 移动应用和 shiftcal.app 网站(以下简称“服务”)。它说明我们收集哪些数据、如何使用这些数据,以及你根据 GDPR 享有的权利。
你提供的数据
离线使用
你可以不创建账户使用 ShiftCal。在这种情况下,所有数据(班次、备注和日历)都存储在你的设备本地,不会传输给我们。
账户、日历连接与云同步
如果你创建账户或启用日历相关功能,我们可能处理:
- 电子邮箱 – 用于身份验证、账户访问和必要的服务沟通
- 属于 ShiftCal 账户的班次数据、备注和相关排班设置 – 用于显示日程和计算统计;如果你启用同步或备份,则会加密存储在安全服务器上,以便在设备间同步
- 设备上可用的已连接或导入日历信息 – 例如你选择在 ShiftCal 中显示、导入、导出或本地分析的日历或日历事件
工作场所打卡功能
如果公司将你关联为员工并使用打卡功能,ShiftCal 可能仅在你打卡时收集精确坐标。坐标会与考勤记录一起保存,用于验证打卡是否发生在公司配置的工作场所。如果公司要求自拍,照片也会与记录一起私密保存。我们不会在后台追踪位置。公司授权人员可以查看这些详情,以管理和核实考勤记录。
健康相关洞察与派生数据
ShiftCal 可能分析你创建、导入或连接的班次、工时、休息间隔、夜班、晚下班时间和日历事件,以生成可选的应用内健康洞察。
这些洞察可能包括:
- 休息与恢复指标
- 夜班比例
- 快速轮班警报
- 估算睡眠债务
- 昼夜节律干扰指标
- 恢复估算
- 在统计部分显示的排班或健康评分
在当前版本中,这些计算会根据应用中的班次和日历数据在设备本地生成。
ShiftCal 不会访问或导入 Google Fit、Health Connect、Apple Health、医疗记录、可穿戴设备或生物识别传感器的数据。
健康洞察值不会单独存储在我们的服务器上。需要时会根据设备上的排班数据在本地重新计算。
自动收集的数据
使用服务时,为确保功能、可靠性和安全性,我们可能处理有限的技术数据,例如:
- 设备类型和操作系统版本
- 基本服务器日志(例如连接时间)
- 维护服务稳定性所需的应用版本和技术诊断信息
- 用于检测、调查和修复错误的崩溃日志与诊断数据
- 与应用使用相关的分析事件,例如页面浏览、引导步骤、登录流程、购买和功能交互
- 分析、诊断、订阅、同步或防止滥用所需的假名标识符或内部账户标识符
这些信息用于运行、保护、改进和衡量服务。法律要求时,非必要的分析或广告处理仅会在取得必要同意后进行。
广告
ShiftCal 可能展示广告以支持应用开发。我们使用 Google AdMob 等第三方广告服务商。这些服务商可能处理:
- 设备广告标识符
- 根据 IP 地址推算的大致位置
- 提供广告所需的基本设备信息
法律要求时,非必要广告技术仅会在通过系统权限提示或同意对话框取得你的同意后使用。你可以随时通过设备隐私设置管理或撤回广告同意。
GDPR 下的处理法律依据
我们根据以下法律依据处理个人数据:
- 合同(GDPR 第 6 条第 1 款 b 项): 提供账户、日历、同步、备份和你请求的排班分析功能
- 同意(GDPR 第 6 条第 1 款 a 项): 在需要同意的情况下,用于个性化广告、分析或其他非必要技术
- 合法利益(GDPR 第 6 条第 1 款 f 项): 维护服务安全、防止滥用、确保技术稳定、调查崩溃并在允许范围内改进核心功能
数据共享与处理者
我们不会出售你的个人数据。我们可能仅与代表我们处理信息的可信服务提供商共享数据,例如:
- 云托管服务商(账户和同步数据存储)
- 分析和崩溃报告服务商
- 广告服务商(展示广告)
- 运行应用所需的基础设施服务
这些服务商仅在合同义务和 GDPR 要求的适当保护措施下处理数据。
国际数据传输
部分服务商可能在欧洲经济区(EEA)以外(包括美国)处理数据。发生这种情况时,我们会依靠适当的保护措施,例如欧盟标准合同条款(SCC),以及在适用时参加认可数据保护框架的服务商。
数据保存
- 本地保存的班次、日历和备注数据会一直保留在设备上,直到你删除
- 账户数据会在账户有效期间保存
- 删除账户后,你的个人数据会从活跃系统中删除
- 出于安全原因,备份可能在有限期间内保留,之后自动删除
- 应用中显示的健康洞察值在本地生成,不会单独存储在服务器上
你的 GDPR 权利
如果你位于欧盟,你有权:
- 访问个人数据
- 请求更正不准确的数据
- 请求删除数据
- 请求限制处理
- 反对基于合法利益的数据处理
- 在适用时请求数据可携带
你可以通过 [email protected] 行使这些权利。你还有权向当地数据保护机构投诉。在西班牙,该机构是 Agencia Española de Protección de Datos(AEPD)。
儿童隐私
根据西班牙数据保护法,ShiftCal 不面向 14 岁以下儿童。我们不会明知地收集低于该年龄儿童的个人数据。
安全措施
我们实施适当的技术和组织措施保护你的数据,包括:
- 加密数据传输(HTTPS / TLS)
- 安全的身份验证机制
- 基础设施系统访问控制
付款与订阅
ShiftCal 可能提供可选的应用内购买和订阅。所有付款均由 Apple App Store 或 Google Play Store 直接处理。我们不会接收或存储你的银行卡号或其他财务详情。
我们只接收购买或订阅状态(例如订阅是否有效),并将其与假名商店或账户标识符关联,用于解锁高级功能、提供支持和防止滥用。你可以随时通过 Apple ID 或 Google Play 账户设置管理或取消订阅。
设备权限
根据你使用的功能,ShiftCal 可能请求以下设备权限。你可以随时在设备设置中授予或撤销权限:
- 日历 – 显示、导入或导出你选择同步的班次和事件
- 位置 – 将位置附加到工作场所打卡并与公司配置的地点核对;ShiftCal 不会在后台追踪位置
- 摄像头 – 公司要求时拍摄打卡自拍;为此 ShiftCal 不会请求麦克风或照片库访问权限
- 通知 – 发送你启用的班次提醒和警报
我们仅为你启用的功能访问这些数据。拒绝权限只会停用对应功能,应用其他部分仍会运行。
分享你的日程
ShiftCal 允许你通过分享链接等方式与他人分享日程。你选择分享的班次信息将可被任何拥有链接的人访问。你负责管理分享,并在不再需要时撤销访问权限。
分析与崩溃报告
为保持服务稳定并了解使用方式,我们使用以下处理者:
- PostHog – 产品分析(页面浏览、功能使用等事件)
- Sentry – 崩溃报告和错误诊断
ShiftCal 不使用 Firebase Analytics、Crashlytics、Apple Health、Google Fit 或 Health Connect。法律要求时,非必要分析仅在取得你的同意后使用。
账户和数据删除
你可以随时在应用中通过 设置 > 账户 > 删除账户,或发送邮件至 [email protected],删除账户及所有相关个人数据。删除会从活跃系统中移除你的数据;出于安全原因,备份会在有限期间内自动删除。
本政策的变更
我们可能不时更新本隐私政策。如果发生重大变更,我们会通过应用或网站通知用户,并更新上方的“最后更新”日期。
联系方式
如有隐私或数据保护问题,请联系:
AI 助手
使用应用内 AI 助手时,你发送的消息(包括提供的文字或文件)以及助手回复会由我们的 AI 服务商处理以生成回复,并与账户关联后存储在我们的服务器上。
目的与法律依据。 我们保留这些对话以提供功能并保存聊天历史;同时基于合法利益(GDPR 第 6 条第 1 款 f 项),用于检测、防止和调查滥用、安全事件及助手误用。
保存期限。 对话会在你最后一次活动后最多保存 12 个月,之后自动删除。删除对话后,它会立即从账户中消失;出于上述安全目的,副本可能在该期限剩余时间内保留。
处理者与国际传输。 助手消息会发送给代表我们处理数据的 AI 模型服务商,可能依据适当的保护措施(例如标准合同条款)传输到 EEA 以外。请不要向助手输入不必要的个人或敏感数据。
