文档

隐私政策

本政策说明 DomoKey - 对讲机和门禁码应用如何处理用户数据。
最后更新:2026 年 8 月 19 日。

1. 数据控制者与联系方式

DomoKey - 对讲机和门禁码应用的数据控制者为 Jakub Serewa。如有隐私相关问题,请联系: kuba.serewa@gmail.com

2. 应用存储的数据

在私人列表中,DomoKey 会将用户输入的数据保存在设备本地:地点名称、门禁码或电话号码,以及可选的地点位置。

启用共享列表后,应用会在云端保存加密的列表名称和条目内容。设备还会保存访问码和已下载列表的解密副本,以便在没有网络时打开。

应用不要求创建账户,也不要求提供姓名、电子邮箱或其他身份信息。为了支持共享列表的技术运行,Firebase 会生成随机、匿名的设备或安装标识符。

3. 共享列表与端到端加密

列表名称、地点名称、门禁码或电话号码及位置会在设备上使用 AES-256-GCM 加密,然后再发送到 Cloud Firestore。密钥由访问码和列表标识符在本地生成。明文访问码和加密密钥不会发送到 Firestore。

云端保存加密内容和同步所需的元数据:文档标识符、创建和更新时间、匿名列表成员标识符,以及用于查找邀请的访问码加密哈希。这些元数据不包含条目的明文内容。

任何知道访问码的人都可以解密、读取和编辑共享列表。如果访问码丢失,应用作者和 Firebase 管理员都无法恢复或解密云端的加密数据。

4. 离线访问与设备存储

下载共享列表后,应用会在本地保存其解密副本。下次启动时,应用先显示设备上的数据,并在网络可用时尝试从云端下载较新版本。

本地缓存、访问码和私人列表会保留在设备上,直到断开列表、在应用中删除数据、清除应用数据或卸载应用。能够访问已解锁设备或其数据的人可能访问本地副本;可选的 PIN 或生物识别锁会限制通过 DomoKey 界面进行访问。

5. 应用使用的权限

应用可能请求以下权限:

  • 位置——为条目添加位置,并按距离对已保存条目排序;
  • 相机——扫描从应用分享的二维码;
  • 生物识别或 PIN——用于用户开启的可选应用锁。

用户可以在系统设置中拒绝这些权限。部分功能可能因此受到限制。

当前位置和条目关联的位置会在本地处理。打开地图时,应用会从 CARTO 下载可见区域的地图图块。所请求的图块地址可能让提供商判断查看的区域;请求还包含 IP 地址和内嵌浏览器技术信息等标准连接数据。

只有用户主动选择该功能时才会搜索地址。输入的搜索词会发送到 OpenStreetMap Foundation 运营的 Nominatim 服务。DomoKey 不保存地址搜索历史,但服务提供商可能根据其隐私政策保留查询和技术连接数据。

6. 分享、导出与服务提供商

私人列表的数据不会自动发送到云端。只有当用户创建、加入或同步共享列表时,数据才会发送到 Cloud Firestore,并且会先在设备上加密。

Google Firebase 服务为共享列表提供同步和匿名身份验证。提供商会根据其政策和服务条款处理加密内容与技术元数据。

CARTO 提供地图图块。打开或移动地图时,CARTO 会收到与查看区域对应的请求和标准技术连接数据。这些数据用于显示、维护和保护地图服务。

OpenStreetMap Foundation 的 Nominatim 服务提供手动地址搜索结果。它会收到输入的搜索词和标准技术请求数据。基金会可能根据其隐私政策,为运营、安全和改进地图数据而临时处理并保留这些信息。

用户可以将数据导出为 JSON 文件、通过二维码分享单个条目,或把共享列表的访问码提供给他人。此类文件、二维码和访问码只应与可信的人分享。

7. 数据保留与删除

私人数据和本地缓存会按上述方式保留在设备上。共享列表条目会存储在云端,直到有访问权限的人将其删除。断开共享列表会删除本地副本和该设备的成员身份,但不会为其他人删除列表。

由于应用不维护实名账户,与云端数据有关的请求可能需要提供列表标识符或其他可用于技术定位的信息。请通过第 1 节中的地址联系数据控制者。

8. 儿童数据

DomoKey 并非面向儿童,也不会有意收集儿童数据。

9. 政策变更

当应用功能或法律要求发生变化时,本隐私政策可能会更新。当前版本将在本页面提供。