跳到主要内容
Lux Pro

隐私 · GDPR · 卢森堡

隐私政策

符合 GDPR

本页目录

Lux Pro(“我们”)是 Lux Pro 应用的数据控制者。我们设立于卢森堡,并依据通用数据保护条例(GDPR)及卢森堡数据保护法开展运营。本政策说明我们收集哪些个人数据、为何收集这些数据、数据如何存储与保护,以及您作为数据主体享有哪些权利。

我们收集的数据

我们仅收集运行应用所必需的数据。我们不收集账单或银行卡信息、通讯录、日历数据、音频文件或网页浏览历史。

账户标识符(Firebase Authentication)——注册时,我们会收集您的电话号码(基于一次性验证码的手机注册所必需)和/或您的电子邮件地址(邮箱/密码注册所必需)。我们还会存储分配给您账户的 Firebase 用户 ID。如果您选择邮箱/密码注册方式,则电话号码为可选项。

个人资料数据——您可以选择性地提供显示名称、个人资料照片/头像、个人简介、运动兴趣、使用语言和年龄段。这些信息与您的账户关联,并根据您的隐私设置对应用的其他用户可见。

照片与媒体——您可以选择性地上传个人资料照片、俱乐部横幅图片或比赛帖子的附件。我们不收集任何视频或音频文件。

应用内消息与活动——如果您使用应用内聊天(在比赛或俱乐部中),您发送的消息会被存储。聊天为可选功能——如果您从不使用,则不会收集任何消息。我们还会记录您加入或创建的比赛、俱乐部和活动,以及其他用户生成内容,例如比赛结果和俱乐部帖子。

设备位置——我们请求位置权限,以支持按场地和活动进行筛选。大致位置(城市级别)和精确位置均为可选且需经授权——应用在无位置访问权限的情况下也可正常使用,您可以随时在设备设置中拒绝或撤销该权限。仅当您明确启用依赖位置的功能时,才会访问精确位置。

推送令牌(设备标识符)——我们收集分配给您设备的 Firebase Cloud Messaging(FCM)令牌,用于发送推送通知(例如比赛邀请、俱乐部动态)。该标识符与您的账户绑定,并在您重新安装或重置应用时被替换。

崩溃日志与诊断数据——我们通过 Firebase Crashlytics 收集崩溃报告和诊断数据,以定位并修复错误。这些数据包括堆栈跟踪、设备型号、操作系统版本和应用版本,不包含您的消息内容或个人资料字段。

收集数据的原因

账户管理与身份验证——用于创建、保护和恢复您的账户(姓名、电子邮箱、电话号码、Firebase UID、推送令牌)。

应用功能——让您能够查找并加入附近的俱乐部、比赛和社区活动;向其他成员展示您的个人资料;发送应用内通知;并在比赛和俱乐部中启用聊天功能。

基于位置的功能——按距离筛选比赛和场地。仅当您使用需要位置的功能时才会请求位置信息,并且必须事先获得您的许可。

崩溃诊断与稳定性——检测并解决应用错误,为所有用户改善体验。

组织者申请

成为组织者不是自动的。若您希望获得组织者角色,需在 lux-pro.app/organizer 填写表单,由 Lux Pro 的工作人员人工决定。本节仅涉及该表单——如果您从未提交申请,本节内容与您无关。

表单收集的内容——您填写的姓名、电子邮箱、电话号码、您组织活动的城市或地区,以及一段自由文本,说明您想组织什么以及大致频率。如果您是从应用内打开该表单的,表单还会携带您的 Lux Pro 账户标识(Firebase 用户 ID),以便将申请对应到正确的账户。尽管您的账户中已有电话号码,我们仍会询问:两者结合可让工作人员手动核实申请人就是账户持有人。

收集的原因——用于决定是否授予您组织者角色,以及就该决定与您联系。组织者创建的是他人会报名并前往参加的活动,因此我们在授予角色之前核实,而不是之后。

法律依据——您的同意(GDPR 第 6(1)(a) 条),通过勾选表单上的同意框给出。未勾选则无法提交表单;该勾选框从不预先选中,也不与任何其他事项捆绑。您可随时写信至 privacy@lux-pro.app 撤回同意;撤回将终止对该申请的审核,且不影响撤回之前已进行的处理。

由谁处理——申请与您的其他数据一样存储在 Google Firebase 基础设施上(见“数据存储位置与处理者”),而通知我们有新申请到达的提醒通过 Telegram Bot API 送达,详见该节。它仅由 Lux Pro 员工阅读:绝不公开、绝不向应用的其他用户展示,也绝不用于营销。

保留多久——如果我们授予该角色,申请将在您的账户持有该角色期间一直保留,作为授予理由的记录。如果我们拒绝,或您撤回同意,我们将在 6 个月内删除。删除您的 Lux Pro 账户也会删除与之关联的任何申请。

如果您不想使用该表单,请改为写信至 privacy@lux-pro.app。我们会索取同样的信息,并适用同样的规则。

数据存储位置与处理者

所有数据均存储在 Google Firebase 基础设施上(Firebase Authentication、Firestore、Cloud Storage、Cloud Functions、Firebase Cloud Messaging 和 Firebase Crashlytics)。位置相关功能使用 Google Maps Platform(Maps SDK 和 Places API)。Google 依据与 Google LLC 签订的数据处理协议担任我们的数据处理者。

Google 是我们上述所有处理活动的处理者。另有一个处理者参与,且仅用于组织者申请(见“组织者申请”):告知 Lux Pro 运营者有新申请到达的提醒通过 Telegram Bot API 送达,该接口由 Telegram FZ-LLC 运营,提醒中包含申请人的姓名、电子邮箱和电话号码。申请记录本身存储在 Firebase;Telegram 传递并保留该提醒消息。应用的其他功能都不会经由它传输任何数据。

我们不使用广告 SDK、上述所列以外的分析平台或任何其他第三方服务。我们不会出售您的数据。

传输加密:应用与 Firebase 或 Google Maps 服务之间的所有通信均使用 HTTPS。不建立任何未加密的网络连接。

静态加密:存储在 Firestore 和 Cloud Storage 中的数据由 Google 的默认基础设施进行静态加密。设备端偏好设置保存在加密存储中。

数据保留

只要您的账户处于活跃状态,我们就会保留您的个人数据。当您删除账户时(见“如何删除您的数据”),您的数据将在删除请求处理后约 30 天内从我们的系统中移除。Firebase Crashlytics 保留的崩溃日志遵循 Google 的标准保留设置。

您的 GDPR 权利

作为 GDPR 项下的数据主体,您享有以下权利,可通过 privacy@lux-pro.app 与我们联系行使:

  • 访问权——您可以索取我们所持有的关于您的个人数据的副本。
  • 更正权——您可以要求我们更正不准确或不完整的个人数据。
  • 删除权(“被遗忘权”)——您可以要求删除您的个人数据。应用内的账户删除流程是行使该权利最快捷的方式。
  • 限制处理权——在特定情况下,您可以要求我们限制对您数据的使用。
  • 数据可携权——您可以要求以结构化、通用且机器可读的格式获取您的个人数据。
  • 反对权——当我们以正当利益作为法律依据处理您的个人数据时,您可以提出反对。

您还有权向监管机构提出投诉。卢森堡的主管机构为国家数据保护委员会(Commission nationale pour la protection des données,CNPD):15, Boulevard du Jazz, L-4370 Belvaux, Luxembourg——cnpd.public.lu。

如何删除您的数据

应用内删除(推荐):打开应用,进入设置 → 账户 → 删除账户。确认此操作将永久删除您的个人资料、所有上传内容(个人资料照片、俱乐部横幅、比赛附件)以及您的身份验证账户。该级联删除自动执行,且无法撤销。

通过电子邮件:如果您无法访问应用,请使用与您账户关联的电子邮箱地址向 privacy@lux-pro.app 发送删除请求。我们将在 30 天内处理该请求并确认删除。

儿童

Lux Pro 面向 16 岁及以上的用户。我们不会在知情的情况下收集 16 岁以下儿童的个人数据。如果您认为有 16 岁以下的儿童注册了账户,请通过 privacy@lux-pro.app 与我们联系,我们将及时删除该账户。

本政策的变更

我们可能会不时更新本政策。本页顶部的“最近更新”日期反映最新的修订。对于重大变更,我们将通过应用内通知或更新本页面的方式告知用户。

联系方式

数据控制者:Lux Pro。隐私咨询及 GDPR 数据主体请求:privacy@lux-pro.app