← 返回首页

隐私政策

最后更新:2026 年 5 月 · 说明我们如何收集、使用、存储、共享和保护个人信息

1. 信息收集

我们遵循合法、正当、必要和诚信原则收集以下信息,以提供旅行规划、旅行记忆分享和社区功能:

  • 账户信息:注册时提供的邮箱地址、昵称、加密密码。
  • 旅行数据:您创建的行程、收藏的地点、添加的备注、标签、评分,以及交通票据和酒店订单信息。
  • 图片内容:您上传的地点配图、票据截图、酒店订单截图、社区封面、头像和反馈截图。图片存储于 Vercel Blob。
  • 位置数据:您主动使用「定位」功能时,浏览器提供的地理位置坐标。仅在您授权后获取,用于展示当前位置和附近推荐。
  • 设备与日志信息:IP 地址、浏览器类型、操作系统、访问页面、错误日志、AI 调用状态、积分流水,用于安全防护、问题排查和产品运营。

2. 信息使用

我们使用收集的信息用于:

  • 提供、维护和改进旅行规划及社区功能
  • AI 识别票据、酒店订单和攻略文案(通过 Kimi API)
  • 生成分享链接和图片卡片
  • 地图展示和地点搜索(通过百度地图和 Mapbox API)
  • 社区内容展示和推荐
  • 积分账户、AI 用量计费、异常行为识别、客服反馈和安全防护

3. 第三方共享与委托处理

为实现必要功能,我们会向下列服务提供商传输相关数据;它们仅在实现对应功能所需范围内处理信息,并受其自身隐私政策约束:

  • Neon(数据库托管)— 存储您的账户和旅行数据
  • Vercel(应用托管和 Blob 图片存储)— 托管页面、上传图片和运行服务端函数
  • Kimi AI(月之暗面)(AI 识别)— 处理您主动提交的票据、酒店订单、攻略图片、PDF 文本和旅行文案
  • 百度地图(国内 POI 搜索和地图展示)— 传输搜索关键词和位置坐标
  • Mapbox(海外 POI 搜索和地图展示)— 传输搜索关键词和位置坐标

我们不会出售您的个人信息。涉及敏感信息或新增第三方处理场景时,我们会尽量通过页面提示、弹窗或协议更新进行告知。

4. 数据存储与跨境说明

您的数据存储在 Neon PostgreSQL 数据库中(美国东部区域)。图片存储在 Vercel Blob。 我们采用行业标准的安全措施保护您的数据,包括密码加密(bcrypt)、JWT 令牌认证和 HTTPS 传输加密。 这意味着在当前部署架构下,您的部分个人信息和内容可能被传输至中国大陆以外地区进行存储和处理。 如未来面向中国大陆正式发行并迁移至大陆云服务,我们会同步更新本政策。

我们会在实现目的所需期间保存数据;当您注销账户、请求删除,或数据不再必要时,我们会按技术可行方式删除或匿名化处理。

5. 敏感个人信息

位置坐标、票据截图、酒店订单截图、行程中的同行安排等可能包含敏感信息。您应避免上传身份证号、完整支付凭证、订单验证码、他人联系方式等无关敏感内容。分享至社区时,系统会过滤交通票据敏感字段,但您仍应自行检查封面、备注和图片中是否含有不宜公开的信息。

6. Cookie 与本地存储

我们使用必要的 Cookie 进行身份验证(NextAuth JWT)和会话管理。这些 Cookie 是服务正常运行所必需的。 我们使用 localStorage 存储您的语言偏好、地图视图位置等本地设置。我们不使用第三方广告追踪 Cookie。

7. 社区内容

当您将行程发布到社区时,行程名称、天数、地点信息、城市标签、封面图、您的公开昵称和头像将对其他用户可见。 其他用户可以收藏、预览并复制为自己的行程草稿。您可以在个人主页隐藏、编辑或删除已发布内容。

8. 您的个人信息权利

您有权:

  • 访问、更正或删除您的个人数据
  • 随时停止使用并请求删除账户及所有关联数据
  • 撤回位置权限(通过浏览器设置)
  • 导出您的旅行数据
  • 了解第三方共享情况或撤回非必要授权

如需行使上述权利,请通过「个人信息权利」页面或下方联系方式联系我们。我们会在 15 个工作日内尽量回复。

9. 未成年人保护

本服务主要面向成年人使用。未满 14 周岁的儿童应在监护人同意和陪同下使用;未成年人不应上传身份证件、票据验证码、联系方式等敏感信息。 如果监护人认为未成年人信息被不当收集或公开,请联系我们处理。

10. 政策变更

我们可能会不时更新本隐私政策。重大变更会通过服务内通知或邮件告知。 继续使用本服务即表示接受修订后的隐私政策。

11. 联系我们

如有隐私相关问题或数据请求,请联系:
邮箱:2691310154@qq.com
网站:https://www.duducoding.com