Logo ZEN reminder
background


隐私政策与数据保护 (GDPR)

1. 数据控制者

负责通过 ZEN Reminder 平台收集和处理您的个人数据的控制者是该平台的持有者和合法所有者(以下简称“控制者”)。

如有任何疑问、请求或行使 GDPR 规定的权利,您可以通过官方网站 zenreminder.com 上“联系我们”部分的电子表格直接与我们联系。




2. 我们收集的个人数据

为了能够提供 ZEN Reminder 服务并确保提醒功能的正常运行,我们收集以下类别的数据:

  • 身份识别与认证数据: 您的姓名、电子邮件地址和访问凭据(加密密码),用于创建和保护您的账户。如果通过第三方(Google 或 Apple)进行身份验证,我们会收到这些平台提供的唯一标识符。
  • 提醒内容(输入的数据): 您在应用程序中手动输入的用于配置备忘录的文本、笔记、提醒标题和标签。
  • 音频数据 / 语音录音: 当您使用听写功能或语音命令生成提醒时,通过设备麦克风录制的音频片段和语音命令。
  • 地理位置数据(地理围栏): 您移动设备的精确地理坐标(GPS 数据、网络数据)以及设置的范围(例如 Dedeman 商店的坐标),用于触发位置警报。
  • 技术与连接数据: IP 地址、设备类型、操作系统版本(Android/iOS)、用于发送推送通知的设备唯一标识符(Device ID)以及服务器日志(应用程序查询服务器的时间)。
  • 账单数据(如适用): 在购买订阅的情况下,第三方处理商(Google Play、Apple App Store)可能会向我们发送付款确认和账单数据,但 ZEN Reminder 不会收集或存储您的银行卡数据。



3. 处理目的和法律依据

我们仅根据以下法律依据并出于所述的具体目的处理您的数据:

  • 履行合同(GDPR 第 6 条第 1 款第 b 项): 为向您提供 ZEN Reminder 功能、在服务器上每 10 秒运行一次检查定时任务(cron job)以及向您的设备发送警报所必需。
  • 您的同意(GDPR 第 6 条第 1 款第 a 项): 通过操作系统权限明确请求,用于:访问位置(包括后台访问)、使用麦克风进行语音控制以及发送推送通知。
  • 控制者的合法利益(GDPR 第 6 条第 1 款第 f 项): 用于保护服务器免受欺诈或网络攻击、优化应用程序性能以及修复技术漏洞。
  • 履行法律义务(GDPR 第 6 条第 1 款第 c 项): 根据现行法律,在发生交易时保留财务/税务数据。



4. 关键条款:后台位置访问权限 (BACKGROUND LOCATION)

为了使“位置提醒”功能正常运行(例如,当您到达宜家时提醒您购买灯泡),ZEN Reminder 应用程序即使在应用程序关闭、在后台运行或手机屏幕锁定的情况下,也需要收集并监控您的地理位置数据

这些数据将安全地传输到我们的服务器,以评估设备位置是否与提醒事项中设置的范围一致。您可以随时在手机操作系统的设置中启用或撤销此权限,但禁用该权限将导致位置提醒功能无法正常工作。




5. 人工智能 (AI) 数据处理

本平台使用人工智能 (AI) 系统,自动从用户内容中提取逻辑数据。

  • 当您输入文本或发送语音指令时,该数据(音频或文本)将由 AI 算法处理,以理解您的意图(例如:自动提取日期、时间或地点)。
  • 传输至 AI 模块的数据在技术可行范围内经过匿名化或去标识化处理,且第三方 AI 供应商不会将其用于训练公共语言模型,并受严格的保密协议保护。



6. 数据接收方

我们不出售、不出租、也不交易您的个人数据。为了在技术上运行本服务,数据可能仅在运营必要的严格范围内,与以下服务提供商(受托处理者)共享:

  • 云基础设施和托管服务提供商: 存储应用程序数据库并运行定时任务(cron jobs)的安全服务器。
  • Google FCM (Firebase Cloud Messaging): 用作向 Android 和 iOS 设备发送推送通知的第三方服务,旨在唤醒应用程序并触发警报。
  • AI 和语音识别服务提供商: 处理语音或文本以自动构建提醒事项的授权第三方实体。
  • 支付处理方: Google Play 商店和 Apple App Store,仅用于验证您的订阅状态。
  • 公共机构: 执法机构或法院,仅在严格的法律义务或官方授权的基础上。



7. 特定数据:第三方或共同警报

如果您使用“第三方警报”或“共同警报”功能,并在平台中输入其他自然人的身份识别数据(如姓名、电子邮件或工作任务),以便向其设备发送通知:

您作为独立的数据控制者,而 ZEN Reminder 仅作为技术处理者。在将这些人的数据输入系统之前,您负有获得其事先知情同意的绝对法律义务。如果您在无权的情况下输入第三方数据,ZEN Reminder 运营商将完全免除任何责任。




8. 国际数据传输

通常情况下,您的数据存储在欧洲经济区 (EEA) 内的服务器上。如果某些技术供应商(例如 Google 推送服务或某些 AI 模块)在欧洲经济区以外(例如美国)的服务器上处理数据,这些传输将通过使用欧盟委员会批准的标准合同条款 (SCC) 来确保安全,从而保证同等的保护水平。




9. 数据保存期限

我们仅在实现收集目的所需的时间内保留您的个人数据:

  • 账户数据和活跃的文本/提醒事项将在您的账户有效期内予以保留。
  • 如果您删除一条提醒事项,它将立即从服务器的活动数据库中移除。
  • 如果申请注销账户,所有相关的个人数据将在最多 30 天内被永久删除,但根据法律或税务义务必须保留的逻辑数据除外(例如:订阅账单历史记录)。



10. 您的数据安全

控制者采取严格的技术和组织措施,以防止您的数据发生意外丢失、未经授权的使用、访问、修改或泄露。

应用程序、网站与服务器之间的所有连接均使用安全协议(HTTPS / SSL)进行加密。密码以哈希加密形式保存,数据库受到严格的访问控制。尽管如此,任何互联网传输都不是100%安全的,因此我们建议您谨慎保护您的账户凭据。

11. 您在 GDPR 项下的权利

作为数据主体,您享有若干基本权利,您可以通过“联系”部分向我们发送请求来免费行使这些权利:

  • 访问权(GDPR 第 15 条): 有权确认我们是否正在处理您的数据,并获得一份数据副本。
  • 更正权(GDPR 第 16 条): 有权要求纠正账户中不准确的数据或补充不完整的数据。
  • 删除权 / “被遗忘权”(GDPR 第 17 条): 有权要求从我们的服务器上永久删除账户及所有相关的提醒(Reminders)。
  • 限制处理权(GDPR 第 18 条): 在某些特定情况下,有权要求我们暂时停止处理您的数据。
  • 数据可携带权(GDPR 第 20 条): 有权以结构化、常用且机器可读的格式接收您的数据。
  • 反对权(GDPR 第 21 条): 有权反对基于控制者正当利益的数据处理。
  • 撤回同意的权利: 您可以随时直接通过移动设备的操作系统设置撤回已授予的权限(位置、麦克风、通知)。撤回不影响撤回前基于同意进行的数据处理的合法性。

此外,如果您认为对您数据的处理违反了 GDPR 的规定,您有权向数据保护监管机构(如罗马尼亚的 ANSPDCP)投诉。

12. 隐私政策的变更

我们可能会定期更新本隐私政策,以反映我们处理数据方式的变化或应用程序的技术发展。任何变更都将发布在此页面上(zenreminder.com/gdpr.php)并立即生效。我们建议定期查阅本节内容。