跳到正文
Odyssey Journal创立于 2026 年
English EN Türkçe TR Español ES Français FR Deutsch DE Português PT Italiano IT Русский RU 日本語 JA 한국어 KO 中文 ZH العربية AR
获取应用
✦
法律声明

隐私政策

Odyssey Journal 如何收集、存储与保护您的数据 —— 依据 KVKK(第 6698 号法律)、GDPR 与 CCPA 制定。

✦最后更新: 2026 年 9 月

目录
  1. 01简介与数据控制者
  2. 02我们收集的信息
  3. 03基础设施与 Supabase 数据架构
  4. 04我们如何使用您的信息及法律依据
  5. 05第三方受托处理方
  6. 06用户内容与第三方隐私(用户责任)
  7. 07数据的跨境传输
  8. 08数据保留与删除
  9. 09依土耳其法律享有的权利(KVKK 第 11 条)
  10. 10依 GDPR 享有的权利(欧洲经济区与英国用户)
  11. 11加利福尼亚州隐私权(CCPA / CPRA)
  12. 12儿童隐私
  13. 13Cookie 与本地存储
  14. 14本隐私政策的变更
  15. 15联系方式

关于本译文

本译文仅供参考。若本版本与英文原版存在任何差异,以英文版本为准。

01简介与数据控制者

欢迎使用 Odyssey Journal(以下称“我们”或“本应用”)。我们尊重您的隐私,并承诺完全遵照土耳其个人数据保护法(KVKK —— 第 6698 号法律)、《通用数据保护条例》(GDPR —— 欧盟 2016/679)以及《加利福尼亚州消费者隐私法》(CCPA)保护您的个人数据。

本隐私政策说明当您使用我们的移动应用以及 odysseyjournal.app 上的相关网页服务时,我们如何收集、使用、存储、处理与保护您的信息。

  • 数据控制者: Odyssey Journal / Arif Gültaş
  • 数据保护与隐私联系方式: privacy@odysseyjournal.app
  • 一般支持: support@odysseyjournal.app
  • 官方网站: odysseyjournal.app

创建账户、下载或使用 Odyssey Journal,即表示您确认已阅读、理解并同意本隐私政策及我们服务条款中所述的各项做法。

02我们收集的信息

A. 您自愿提供的信息

  • 账户凭据:电子邮箱地址、密码(通过 Supabase Auth 加盐并安全散列)、用户名、姓名、个人简介、头像图片。
  • 用户生成内容(UGC):旅行贴文、故事、照片、评论、书签、合集、互动(点赞)、旅行日期,以及可选填写的地点名称或目的地。
  • 直接沟通:旅行者之间在应用内的私信,以及发送至我们邮箱的支持沟通。

B. 自动收集的技术数据

  • 设备信息:设备型号、制造商、操作系统及版本、设备唯一标识符、首选语言、时区。
  • 诊断与崩溃数据:通过 Sentry 收集的崩溃日志、堆栈跟踪与应用性能指标(已严格剔除可识别个人身份的信息 —— PII)。
  • 网络与会话数据:IP 地址(尽可能匿名化或剔除)、连接状态、应用启动时间戳。

C. 位置信息

  • 精确位置(GPS):仅在您明确选择为某条旅行贴文标注当前位置时才会请求。我们绝不会在后台或持续追踪您的位置。您可以随时在设备设置中撤销位置权限。

03基础设施与 Supabase 数据架构

Odyssey Journal 使用 Supabase(supabase.com)作为其核心云端后端、数据库、身份验证引擎与媒体存储服务。

Supabase 安全与存储规格:

  • 服务器区域:我们的主要生产数据库与媒体存储托管于 Supabase 企业级基础设施(AWS 欧盟区域 —— 德国法兰克福)。
  • 传输中加密:移动应用、网页客户端与 Supabase 服务器之间的所有通信均采用 TLS 1.3 / HTTPS 加密。
  • 静态加密:所有数据库表、用户记录与上传的媒体文件在存储时均采用业界标准 AES-256 加密。
  • 行级安全(RLS):严格的细粒度数据库策略强制实现访问隔离。用户只能读取、写入、更新或删除经验证的加密身份令牌(JWT)所允许的数据。
  • 令牌安全:身份验证令牌通过安全的原生存储机制(经由 Expo Secure/Async Storage 的 iOS Keychain 与 Android Keystore / EncryptedSharedPreferences)保存在用户设备本地。
  • 自动备份:备份在我们的 Supabase Pro 方案中自动执行,并支持时间点恢复,以防数据损坏。

04我们如何使用您的信息及法律依据

我们依据 KVKK 第 5 条与第 6 条以及 GDPR 第 6 条所规定的合法依据处理个人数据:

目的数据类别法律依据(KVKK 与 GDPR)
创建并管理您的账户邮箱、用户名、密码履行合同
发布旅行贴文、照片与评论用户内容、照片、位置履行合同与明示同意
交互式地图与附近目的地标注GPS 坐标(按贴文)明示同意
发送推送通知(点赞、关注、聊天)推送通知令牌明示同意与合法利益
应用稳定性、崩溃分类与缺陷修复匿名化崩溃日志(Sentry)合法利益
防范垃圾信息、滥用与安全违规IP、账户标识符法律义务与安全

05第三方受托处理方

我们仅与遵循严格数据安全与隐私标准的知名第三方服务提供商合作:

  1. Supabase, Inc.:云端数据库、用户身份验证、照片对象存储。(服务器:AWS 法兰克福,德国 —— 欧盟)
  2. Sentry (Functional Software, Inc.):实时错误监控与崩溃诊断。已启用客户端 PII 剔除,以防止邮箱、用户名或敏感数据被传输。
  3. Google LLC (Google Maps Platform):逆地理编码与交互式地图切片。
  4. Google LLC (Google Workspace):用于客户支持与隐私咨询的企业邮箱托管。
  5. Expo / 650 Industries, Inc.:应用框架与推送通知网关(Expo Push Service)。

我们不会将您的个人数据出售、出租或交换给数据经纪商、广告主或任何商业第三方。

06用户内容与第三方隐私(用户责任)

重要提示

Odyssey Journal 是一个社交化的旅行记录平台。在创建贴文与分享照片时:

  • 确保您对上传的所有照片、文字与媒体拥有完整的合法权利、著作权与授权,责任完全在您。
  • 第三方个人数据与影像:未经他人明示且知情的同意,您不得发布他人可辨识的面孔、私人时刻、身份信息或车牌。
  • 赔偿与追偿:若因您发布的内容导致 Odyssey Journal 或开发者遭受任何行政罚款、监管处罚(含 KVKK 罚款)、民事索赔或损失,您同意全额赔偿、使我们免受损害并为我们抗辩,并偿付全部损失、法律费用与相关开支。
  • 对于被举报侵犯隐私、著作权或违反社区准则的内容,我们保留审查、管理、隐藏或永久删除的权利,并有权对屡次违规的账户不经通知予以终止。

07数据的跨境传输

为提供全球可用的高性能服务,您的数据由我们经过认证的受托处理方(Supabase、Sentry、Google、Expo)在欧盟(德国法兰克福)与美国的安全云端基础设施上处理。

  • 依据 KVKK(第 9 条):注册账户并使用 Odyssey Journal,即表示您明确同意为履行服务合同,将您的账户数据、旅行贴文与技术元数据传输至我们安全的国际云端服务器。
  • 依据 GDPR(第五章):向欧洲经济区以外受托处理方的传输,受欧盟委员会标准合同条款(SCC)与充分性决定的保障。

08数据保留与删除

  • 活跃账户:在您的账户保持活跃期间,我们会保留您的个人数据与旅行日记内容。
  • 删除账户:您可以直接在应用内的 设置 > 账户 > 删除账户 中,永久删除您的账户以及所有相关贴文、照片、评论与消息。
  • 清除时限:删除账户后,您的个人资料与贴文将立即从公开视图中移除,并在三十(30)日内从我们的 Supabase 数据库与存储空间中永久清除;适用法律要求保留的情形除外。

09依土耳其法律享有的权利(KVKK 第 11 条)

根据土耳其共和国第 6698 号个人数据保护法(“KVKK”)第 11 条,作为数据主体,您享有以下权利:

  1. 了解您的个人数据是否被处理;
  2. 若已被处理,要求获取相关信息;
  3. 了解处理目的,以及数据是否按该目的使用;
  4. 知悉您的数据在国内或境外被传输给哪些第三方;
  5. 在数据不完整或不准确时,要求更正;
  6. 在 KVKK 第 7 条规定的条件下,要求删除或销毁个人数据;
  7. 要求将更正、删除或销毁的情况通知数据接收方;
  8. 对完全通过自动化系统分析而对您产生不利结果的情形提出异议;
  9. 因个人数据被违法处理而受到损害时,要求赔偿。

申请方式: 您可以将 KVKK 项下的请求连同可核实身份的信息,通过电子邮件发送至 privacy@odysseyjournal.app。我们将根据请求性质,在最迟 30(三十)日内免费予以答复。

10依 GDPR 享有的权利(欧洲经济区与英国用户)

若您居住在欧洲经济区(EEA)或英国,依据 GDPR 您享有以下权利:

  • 访问权(第 15 条)
  • 更正权(第 16 条)
  • 删除权 / 被遗忘权(第 17 条)
  • 限制处理权(第 18 条)
  • 数据可携权(第 20 条)
  • 反对权(第 21 条)
  • 向当地数据保护监管机构提出投诉的权利。

如需行使上述权利,请联系 privacy@odysseyjournal.app。

11加利福尼亚州隐私权(CCPA / CPRA)

加利福尼亚州居民有权要求披露已收集的个人信息、要求删除个人信息、拒绝出售个人信息(我们不会出售个人信息),并且不会因行使这些权利而受到差别待遇。相关咨询请发送至 privacy@odysseyjournal.app。

12儿童隐私

Odyssey Journal 并非面向 13 周岁以下(在某些法域为 16 周岁以下)的儿童,也不以其为服务对象。我们不会在明知的情况下收集儿童的个人数据。若我们发现儿童向我们提供了个人数据,将立即从服务器中删除。若家长或监护人认为其子女的数据已被收集,可联系 privacy@odysseyjournal.app。

13Cookie 与本地存储

无论在移动应用还是 odysseyjournal.app 上,Odyssey Journal 都不使用任何广告、分析、画像或跨站追踪 Cookie。我们不接入第三方广告网络,也不使用行为分析脚本,因此您不会看到 Cookie 同意横幅。

本网站使用的唯一浏览器存储均属必要,且只保留在您自己的设备上:

  • oj-theme —— 记住您选择的是浅色(羊皮纸)还是深色(棕褐夜色)阅读主题。
  • oj-lang —— 记住您偏好的网站语言。

这些值写入您浏览器的 localStorage,绝不会传输至我们的服务器或任何第三方,并且可以随时通过清除浏览器站点数据而删除。

在移动应用内,您的身份验证会话令牌保存在安全的原生存储中(iOS Keychain / Android Keystore),详见第 3 节。该令牌用于保持登录状态,并在您退出登录或删除账户时一并清除。

14本隐私政策的变更

我们可能会不时更新本隐私政策,以反映服务、技术或法律义务的变化。发生重大变更时,我们会通过应用内通知告知您,并更新本文件开头的“最后更新”日期。在收到通知后继续使用本应用,即视为您接受修订后的政策。

15联系方式

如对本隐私政策或您的个人数据有任何咨询、疑问或请求:

  • 隐私与 KVKK 请求:privacy@odysseyjournal.app
  • 客户支持:support@odysseyjournal.app
  • 一般咨询:hello@odysseyjournal.app
  • 邮寄与数字验证:Gultas Software / Arif Gültaş,土耳其伊斯坦布尔
  • 网站:odysseyjournal.app/privacy-policy

下载或使用 Odyssey Journal,即表示您确认并同意本隐私政策。

延伸阅读 服务条款 关于您的账户、您发布的内容以及争议解决方式的协议。

← 返回首页

© 2026 Odyssey Journal。每一段旅程,皆有归处。 41.0082° N, 28.9784° E • 怀着对远方的向往打造。