ArcheryNow 隐私政策
最后更新及生效日期:2026 年 8 月 29 日
文档版本: 2026-08-29-club-service-access-v1
本文件的 Club 邀请隐私通知键: club-join-2026-08-29
语言说明: 本简体中文译文仅供参考。若有冲突,在日本法解释上以日文原文为准。
本政策说明 ArcheryNow 当前的数据处理方式,包括免费、限期 Club Beta。本政策是与实现一致的一般信息,不构成法律意见。正本发布于 kitokito.app 上的 ArcheryNow 法律页面,并请参阅使用条款。
1. 适用范围与本地数据
iOS/Android 的个人记分以本地存储为主:分数、组、箭、落点、记录、模板、目标、设置、备注和个人媒体保存在设备上;仅在您选择 Pro 同步/备份时,也保存在 iCloud 或 Google Drive。
托管的 Club、Team、共享和 Selection Event 是独立边界。加入 Club 不会自动上传或共享历史记录。只有您明确共享或提交的记录才会复制到 Club 服务。删除 Club Account 不会删除另行存在的本地/iCloud/Drive 副本。
2. 我们处理的 Club 数据
托管 Club 边界使用 Supabase Auth、Database、Storage 和 Edge Functions。
- Account 与身份验证: 内部 Account/Supabase Auth ID、Apple/Google 提供的唯一 provider ID、提供时的电子邮件或 Apple relay 地址、登录方式、session、token、到期和安全信号。provider credential 仅交给 Supabase 验证,不作为持续的 ArcheryNow session 保存;Supabase session 存在设备受保护存储中。参见 Supabase、Apple和 Google。
- Profile 与 Club 服务资格: 显示名称、locale、时区、avatar 值及可选头像;电子邮件不显示在 Club 名录中。我们仅存储当前服务 policy version 与访问请求的服务器时间;这不是出生日期、年龄声明或估算、证件或身份核验。法律要求的年龄或监护人保护措施可能另行适用。
- Club 运营: Club/Team 名称和图标、Membership、分配、Owner/Admin/Coach 等 role、tag、状态、revision、邀请、到期/接受证据,以及 capability、feature policy、安全、idempotency 和 audit。接收者在加入前明确接受所显示的隐私通知版本。
- 共享记录: 您选择的 versioned snapshot,可含 round 名称、时间、score、满分、箭数、10/X 数、验证状态及所选结构化 scorecard/Arrow Plot payload;audience 为 Club members、Team members 或 Team Coaches。Membership 本身不授权访问历史;除有限 audit、完整性、安全或法律保留外,您可撤销发布。
- Selection Event: 结构化 event、资格、role、日期/时区、round、bowstyle、距离、target face、箭数规则;session/箭 snapshot、指标、review、决定及使用显示名或匿名编号的 Leaderboard。没有一般公开社交 feed 或 DM。当前 retention 可设为 90/180/365 天,之后可进行有限 cleanup。
- 私有媒体: 图标/头像及类型、大小、尺寸、digest、object path、crop、revision 和生命周期 metadata 存在私有 Supabase Storage bucket。按 Account/Membership/role 控制访问,upload 授权为短期;替换、失败、到期或删除的 object 进入 cleanup queue。
- 举报与屏蔽: 对 Member/Profile、共享记录、Selection Event/submission 或媒体使用固定原因;处理举报者/目标 opaque ID、Club/subject、原因、屏蔽显示 label、状态、correlation/idempotency 和时间。当前合同没有自由文本举报内容。用于限制、调查与 moderation,不保证特定结果。
- Commercial/Pilot: 服务器 Pilot Grant 与 Club Contract、Plan/feature key、limit、usage、restrictions、期间、provider、revision、短期 entitlement snapshot 和经审计的操作。免费 v1.5.0 Pilot 通常向符合条件且已认证的 Account 开放,仍受时间、容量及每个 Account 最多一个 Pilot Club 的限制;仅有 App version 不构成资格。
Club Beta 不会启动付费 Club subscription,也不会在结束时自动收费。未来付费 Club 仅在 Owner/Billing Manager 明确购买后才可能处理 store product、purchase、provider event 与假名 Account 绑定。RevenueCat 是未来可能的付费边界,不是免费 Pilot 资格来源。Personal Pro 与此分开。
3. 其他服务、广告与 Analytics
- RevenueCat / Apple: Personal Pro 购买、订阅、恢复、假名 ID 和技术数据;未来 Club 购买仅在明确启用后处理。RevenueCat、Apple。
- iCloud / Google Drive: 可选个人备份/同步。
- GitHub Issues: 支持、请求和反馈;公开帖子/Profile 由 GitHub 处理。GitHub Privacy。
- 设备端 AI: 可用时在设备上生成 Coach 摘要/回复,不发送至 ArcheryNow 服务器。
- Google AdMob / UMP: 广告、同意、反欺诈和衡量;依选择处理广告 ID、IP、设备、互动、usage 与同意状态。即使不个性化,也可能有非个性化广告和 SKAdNetwork。
- Google Analytics for Firebase: 聚合的屏幕、功能、onboarding、记分/购买 flow,instance ID、App/OS/设备信息和有限分类。不含姓名、邮件、Club/record ID、分数、箭序、坐标、标题、地点、备注、tag、搜索词、AI 文本、媒体名称或原始错误。可在使用情况分析中停止今后收集;与广告同意分开。
4. 目的、接收者与跨境传输
我们为提供/保护 App、认证、运营 Club/Team/邀请/共享/Event/媒体、执行 role/entitlement/quota、防止滥用、提供举报/屏蔽/moderation/支持/export/删除、验证明确购买、按选择展示广告、聚合衡量、诊断和守法而处理数据。不将 Club content 用于无关广告。
我们不出售个人信息。信息可向您选择或按 role 授权的 audience、上述处理方、法律/安全要求的对象披露,或以聚合/去标识形式使用。个性化 AdMob 在某些法律下可能构成“共享”。provider 可在日本境外(包括美国或所选 Supabase region)处理数据。
5. 保存与删除
- 本地/iCloud/Drive 数据按 provider 控制保存至您删除。
- Club 数据在服务需要期间保存;目前 Club 删除在 cleanup 前有 7 天恢复期。
- Selection Event 保存 90/180/365 天;私有媒体通过 cleanup queue 删除。
- Account 删除前,Owner、Billing Manager、进行中的 Event 或完整性 blocker 可能要求转移、结束、撤销等步骤。
- 完成时会分离 Auth、使 session 失效、结束 Membership/邀请/role,删除可见 identity 或替换为“已删除参与者”,删除服务资格记录与 profile media,并将 profile 去标识。
- 必要的最少 audit、安全、moderation、transaction 和完整性记录可保留。billing reference 可从原始 Account 分离并用不可变 HMAC 假名 tombstone 表示;不含原始 Account/Auth/Profile/email/Club ID,也不授予访问权。
6. 年龄、权利与安全
一般 App 不面向 13 岁以下儿童。Club Account 不统一要求确认年满 18 岁。根据适用法律、地区或功能,可能需要父母或监护人授权、最低年龄或其他保护措施,并可在满足前限制访问。您可能有访问、更正、删除、限制、可携带、反对、撤回同意或投诉权。App 可管理共享、退出、撤销、block/unblock、export、Analytics/广告选择和删除请求。我们可能核验身份。
我们采取私有 schema/storage、role/resource authorization、短期 access、row-level control、idempotency、audit、credential redaction 和有限 cleanup 等合理措施。没有绝对安全的系统。
7. 变更与联系
当前日期/version 见上。重要变更将尽力在 App、邀请、商店或页面通知。新的 notice key 仅在 notice、client、server 一致部署后接受。
没有公开支持/moderation 邮箱:请用 GitHub Issues 或 App Store 开发者支持。不要公开 token、私密邀请或敏感 content。运营者法定名称/地址不在此处或 README 发布;依法必需的披露可经专业审查后通过其他允许方式提供。
按日本法解释。静态法律页面使用 Astro 生成,并通过 Cloudflare 基础设施从 kitokito.app 提供。我们不打算在这些页面设置第一方 Cookie,但 Cloudflare 基础设施可能会处理技术请求数据,包括存在时的 Cookie。AdMob 的 app-ads.txt 发布在网站根目录。
For questions about ArcheryNow, please contact us from Support.