潜历无需账号。行程、潜次、待办、收藏和照片保存在你的设备中,潜历不将这些数据上传至 Redox Studio 的服务器。跨设备迁移由你通过 ZIP 备份与恢复完成。
1. 关于潜历与本政策
潜历是 Redox Studio 提供的潜水目的地工具,帮助你结合月份、季节、签证和交通规划旅行。本政策适用于潜历 iPhone App 1.0,说明 App 如何处理信息,以及你主动使用系统或外部服务时的数据边界。
潜历没有账号、社区或用户内容发布平台,不提供广告,不进行用户画像或跨 App 追踪。
2. 我们处理哪些信息
潜历在设备上处理你主动输入或选择的信息:
- 行程目的地、日期、潜水方式、笔记,以及潜次的日期、地点名称、深度、时长、能见度、潜伴和备注。
- 行程待办、完成状态、自定义待办模板、目的地收藏、照片及照片说明。
- 你选择的出发地、证书等级、默认待办模板和通知设置。
- 使用附近潜点排序时的当前位置,以及你选择恢复的备份文件。
App 不要求提供姓名、邮箱或电话号码,不读取通讯录、系统日历、麦克风、相机、蓝牙或健康数据,也不获取广告标识符或设备级追踪标识符。你可以在笔记、潜伴等自由填写内容中自行输入信息;这些内容随记录保存在本机。
如果你主动通过邮件联系 Redox Studio,我们会收到发件邮箱、邮件正文及你附带的文件。潜历支持邮件仅用于处理 App 使用问题,隐私联系邮件用于处理你提出的隐私问题或信息处理请求。邮件与 App 的本地数据分开;App 不会自动附上你的行程、照片或备份。
3. 本地存储
行程等记录使用设备上的 SwiftData 数据库存储,偏好设置保存在本机。照片原始文件保存在本机数据库的外部存储中,并生成用于显示的本地缓存和缩略图。这里的“外部存储”仍在 App 的设备容器内,不是网络存储。
潜历 1.0 不提供 CloudKit 同步,也不自动将用户数据写入 iCloud Drive。目的地目录、目的地图片和 App 内的地图轮廓随安装包提供,可离线读取。
设备的 iCloud 备份或电脑备份由你和操作系统管理,可能包含 App 数据;这与潜历自身的云同步不同。你也可以在导出时主动选择 iCloud Drive 或其他文件服务保存备份。
4. 照片
在行程中点击“添加照片”后,你通过系统照片选择器挑选图片。潜历只处理你选择的项目,不遍历相册。App 尝试通过系统照片接口读取所选图片的文件数据,取不到时使用选择器提供的数据。
新导入照片按系统提供的文件字节和格式保存,潜历不再压缩或重新编码原文件。系统决定交付的照片版本与格式;列表使用派生缩略图,大图显示会在内存中缩小处理,不覆盖已保存的文件。旧版本已经保存的压缩照片保持原样。
为检查图片尺寸、格式和正确显示方向,App 会读取图片属性。潜历不提取照片 GPS 坐标建立位置记录,也不分析照片中的人物;但不会主动清除原文件中的 EXIF 等元数据。因此,原文件中已有的拍摄时间、位置等信息可能随照片保存在本机,并随带照片的 ZIP 备份一同导出。
所选照片如果存放在 iCloud Photos,Apple 的系统照片服务可能需要联网取回。潜历自身不上传照片。成功导入并保存后,App 内的照片副本独立于系统相册,删除相册原图不会同步删除该副本。
你在分享界面点击“保存图片”时,App 会请求仅添加照片的权限,把生成的分享卡片写入系统相册。点击“分享”则将卡片交给系统分享面板,由你选择接收应用或对象。
5. 行程、潜水记录与待办
记录用于在本机显示旅行安排、整理待办和计算潜水履历。每条记录有本地随机编号,用于关联数据和备份去重,不是账号或设备标识。建立行程时,所选模板复制为该行程自己的待办;之后修改模板不会回写已有行程。
潜历没有把这些记录发布到社区的功能。只有你主动导出备份或分享卡片时,选定的内容才会交给系统文件界面或分享面板。
6. 可选定位
在添加行程表单中点击“距你最近的潜点”时,App 使用 Core Location 请求使用期间的定位权限,并获取位置用于本机距离排序。已授予权限时,打开该表单也可能取得一次位置。此功能使用的位置仅在运行时处理,不写入行程数据库、不上传,也不作为外部地图搜索参数。
你可以拒绝定位并手动选择目的地,也可以在系统设置中关闭定位权限。潜历不使用后台持续定位。
7. 通知
潜历使用本地通知,不使用远程推送服务。你在行程中开启“出发提醒”,且存在未来可安排的提醒时刻时,App 才会在需要的情况下请求系统通知权限。
提醒根据 App 通知总开关、出发前 30/7/1 天的所选节点、提醒时间及单个行程的开关在设备上安排。通知内容包括目的地和出发日期,交由 iOS 显示;你可以在系统设置中控制通知和预览的显示。
关闭 App 通知总开关会取消待发送提醒,但保留单个行程的开关设置。关闭某趟行程的提醒或删除该行程会取消其提醒。
8. 备份与恢复
你可以在设置的“存储与备份”中主动导出 ZIP。备份包括行程、笔记、潜次、待办、自定义待办模板、收藏、照片说明及可选的照片文件;不包含出发地、证书等级、全局通知规则等个人偏好。ZIP 未加密,获得文件的人可以读取其中内容。
导出通过系统“文件”界面完成,保存位置由你选择。潜历不把备份上传至开发者服务器。若选择云盘或把文件传给他人,相应服务或接收者会获得文件内容。
恢复前,App 读取你选择的文件并在本地检查格式、完整性与记录,展示预览,只有点击“确认恢复”才写入数据库。已有行程按记录编号跳过,文字、潜次和待办不覆盖;仅补齐同一照片编号缺失的文件。收藏按目的地去重,自定义模板按编号去重。新恢复行程的提醒默认关闭。
恢复失败或在提交前取消时,本次导入会回滚。正常完成、取消或失败后的暂存文件会清理;你选择的原备份文件不会被删除。导出操作不会让多台设备自动保持同步。
9. 外部地图与第三方服务
在目的地详情中选择“查找当地潜店”或“查找当地住宿”后,潜历会把目的地名称及对应搜索词交给你选择的地图服务。中国大陆目的地可选择高德、百度或 Apple 地图,其他目的地可选择 Google 或 Apple 地图;优先打开可用的地图 App,否则使用网页入口。
这些链接不包含你在附近潜点功能中取得的位置,也不包含你的行程、照片或本地记录编号。地图服务可以按自己的权限和规则处理搜索及位置信息。潜历不登录你的地图账号,不抓取或保存地图中的商户结果。
交通资料、信息来源和许可说明中的外部链接,仅在你点击后交给系统打开。外部网站、地图、文件服务、邮件和分享接收应用的数据处理适用各自的隐私规则。
App 使用 ZIPFoundation 开源库在本地压缩与解压备份,没有接入第三方广告、行为分析或崩溃上报 SDK。
10. 网络与数据传输
潜历的目录浏览、筛选、行程和潜水记录功能不调用远程数据库或开发者服务器 API,不自动上传使用行为、搜索历史、位置或照片。App 不内置统计、广告追踪或崩溃日志上传功能,也不申请 App Tracking Transparency 追踪授权。
系统取回 iCloud Photos 照片、你选择的云端文件操作,以及主动打开外部链接、发送邮件或分享内容,可以涉及联网。它们由相应系统或外部服务完成,不能据此理解为潜历提供了云同步。Apple 的系统诊断与服务数据由 Apple 按其规则和你的系统设置处理。
11. 数据删除
你可以在 App 中删除行程、单条潜次、照片、待办和自定义模板,或取消目的地收藏。删除行程会同时删除关联潜次、待办、照片记录与照片缓存,并取消该行程的提醒。删除 App 内照片不会删除系统相册里的原图。
在 iOS 中选择“删除 App”会删除该设备上的 App 本地数据;“卸载 App”保留文稿与数据,“从主屏幕移除”也不是删除数据。需要保留记录时,请先导出并确认备份已保存。
已导出的 ZIP、保存到系统相册的分享图片、他人收到的文件和系统设备备份不会因 App 内删除操作自动消失,需要在相应位置另行管理。潜历没有账号或服务器端记录副本,Redox Studio 无法从服务器找回已丢失的本地数据。
12. 未成年人
潜历不设置未成年人专属账号或资料,不要求填写出生日期,也没有针对未成年人的画像、广告或专门数据处理流程。未成年人使用系统权限、备份和分享功能时,请由监护人协助判断;如果需要就未成年人主动发送的信息联系我们,可使用下方邮箱。
13. 跨境数据处理
潜历不将本地用户数据库或照片自动传送至境外服务器。你主动使用外部地图、云盘、邮件或分享服务时,数据的处理地点和传输方式由相应服务及你的选择决定,本政策不对这些服务的存储地区作保证。
14. 政策更新
我们会在产品的数据处理方式发生变化时更新本政策,并在本页列明新的生效日期、最后更新日期和版本。请结合所使用的 App 版本查看。
15. 联系我们
运营主体:Redox Studio
隐私联系邮箱:privacy@redox.studio
如有隐私问题,或希望处理你主动通过邮件提供的信息,请通过该邮箱说明请求。操作指引见支持与帮助。