公路之王司机端隐私政策

更新日期:2026 年 9 月 17 日 生效日期:2026 年 9 月 17 日

本应用用于公司授权司机执行运输任务。我们仅在提供调度、装卸、导航和运输履约服务所必需的范围内处理信息。

本政策适用于 Android、iOS 和 HarmonyOS(纯血鸿蒙)司机端。各平台调用的系统能力与第三方服务不同,下文注明平台的内容仅适用于该平台。鸿蒙版当前使用系统定位、长时任务、安全资产存储及系统照片选择器;腾讯地图、华为推送仅在相应功能配置并启用后适用,当前未启用的模块不会据此收集信息。

1. 账号与作业信息

我们会处理司机账号、姓名、手机号、车辆信息、所属网点、任务、运单、装卸凭证、异常记录以及你主动提交的意见反馈,用于身份验证、任务分配、作业协同、履约留痕和服务改进。具有调度权限的司机在指派外部平台(如运满满、货拉拉)司机时向我们提供的外部司机姓名、电话和车牌号,仅用于运输任务指派与履约管理;提供前请确保已依法告知该司机并取得其同意。

为保障定位、推送等功能正常运行和排查故障,你登录后本应用会收集并上传以下设备信息与运行状态:设备品牌与型号、操作系统版本、应用版本号、由本应用自行生成的随机设备标识(我们不收集 IMEI、硬件序列号等设备唯一硬件标识)、定位/后台定位/通知等权限及系统定位服务、所在平台实际提供的电池优化设置状态、定位服务运行状态与相关错误信息。上述信息仅用于设备兼容适配、定位与推送异常诊断和运行保障,不用于用户画像或商业推广。已启用推送服务的平台还会将推送服务生成的推送标识(CID 或 Push Token)连同设备平台类型和应用版本号上传至公司服务器并与你的账号关联,退出登录后停止向该设备推送;鸿蒙版未启用推送时不注册或上传推送标识。当你在个人中心主动复制定位诊断信息时,本应用会将诊断内容写入系统剪贴板,供你自行转交管理员;除此之外,本应用不读取你的剪贴板内容。此外,Android 版集成的地图、定位与消息推送 SDK 在提供定位辅助和推送服务时,会收集网络连接信息,包括网络类型以及 Wi-Fi 接入点的 MAC 地址、SSID、BSSID(WLAN 接入点信息)。其中消息推送 SDK 的上述读取发生在应用启动、推送组件完成初始化并建立推送连接时,与你是否登录无关;具体收集主体、范围、调用权限与频次时机见本政策第 6 节。

上述 Android SDK 的 Wi-Fi MAC 地址、SSID、BSSID、Android ID、OAID 等说明不代表鸿蒙版会读取这些信息。鸿蒙版应用自身不采集 IMEI、IMSI、MAC 地址或 OAID,也不申请广告跟踪权限。DCloud 鸿蒙运行时可能读取系统提供的开发者匿名设备标识 ODID,无法获取时使用随机标识;其范围与处理目的见第 6 节。

2. 定位与运输轨迹

位置信息与行踪轨迹属于敏感个人信息。本应用在你首次使用轨迹相关功能前,通过《定位与轨迹隐私说明》弹窗以单独同意的方式征得你的明确同意后才开始采集;你不同意的,仅无法执行依赖轨迹的运输作业,不影响使用其他功能。

司机接到指派的运输任务后,本应用按照企业在管理后台为提货、干线和派送配置的频率采集位置,在静止时自动降频,并在行驶或接近装卸地址时按照后台配置切换频率。本应用可能处理定位时间、精度、速度、方向和海拔,用于实时调度、历史轨迹、运输里程和装卸地址到达判断。干线任务的轨迹在整车全部装货点照片齐全前仅用于公司内部调度管理,齐全后才向相关运单客户展示。

Android 后台采集通过带有常驻通知的系统定位前台服务完成。精确定位、“始终允许”后台定位、通知或系统定位服务未开启,或者原生定位服务未真正运行时,本应用会阻止依赖完整轨迹的作业动作并引导修复,不会把仅前台定位标记为完整后台轨迹。断网点位仅暂存在应用私有空间;任务有效期间联网后自动补传,任务结束后待下次存在有效任务并启动定位服务时补传。任务完成、取消或改派后停止采集。

iOS 后台采集通过系统 Core Location 后台定位能力完成,仅在存在有效运输任务、司机已同意本说明且定位授权仍有效时运行。应用会检测系统定位服务、精确位置和“始终”定位授权;通知权限与“后台 App 刷新”状态用于任务提醒和运行保障提示,低电量模式仅作风险提示。iOS 不存在 Android 的“忽略电池优化”或厂商自启动白名单权限,本应用不会虚构或要求此类授权。任务完成、取消、改派、最终到达确认或达到连续采集上限后,原生定位与任务期重试均会停止。

鸿蒙版通过系统 Location Kit 获取位置,并在符合采集条件的有效任务期间申请定位类型长时任务,由系统显示相应后台运行提示。开始采集须同时具备首启隐私同意、单独的轨迹同意、有效登录与任务、精确定位和后台定位授权、系统定位开关及所需通知状态;仅有前台定位不会视为后台轨迹就绪。系统可能因权限撤回、强制停止、进程回收或设备状态限制后台运行,本应用不保证持续无限运行。任务完成、取消、改派、最终到达确认或单个任务连续采集达到 7 天上限时停止定位及长时任务;撤回必要权限后停止相关采集。断网点位仅保存在本应用私有空间,在有效任务期间补传,成功后删除,不因补传而单独重新开启定位。

除上述持续轨迹采集外,在你上传干线卸货或派送凭证、点击「确认到站交接」、在异常上报中确认已到达现场,以及系统需要在你接近装卸地址时向客户发送到达提醒的场景下,本应用会获取一次当时的位置(经纬度与精度)随对应业务记录一并上传,用于履约留痕与到达提醒;无法获取位置时不影响你完成上述操作。

后台运行与静默状态下的收集说明:本应用在后台运行或界面退出(静默)状态下,仅在存在有效运输任务且授权有效时通过带有常驻通知的定位前台服务(Android)、系统后台定位能力(iOS)或系统定位与定位类型长时任务(鸿蒙)继续收集位置信息(含定位时间、精度、速度、方向、海拔),并定期上报定位服务运行状态与本政策第 1 节所述的设备信息及权限状态,用于运输轨迹记录、调度管理、履约展示与定位异常诊断;已启用的推送服务还会按第 6 节对应平台的范围处理通知送达所需信息。未启用的鸿蒙推送与地图模块不会在后台收集信息。

3. 自启动与关联启动说明

为保证有效运输任务期间的轨迹连续,在司机明确同意定位与轨迹隐私说明后,Android 系统可能在应用界面退出、切换到后台、锁屏、应用进程被系统回收、设备重启或应用更新后,自动恢复本应用的 TMS 原生定位模块及带有常驻通知的定位前台服务。该自启动和关联启动仅用于继续执行已接受的提货、干线或派送任务,属于完成运输履约所必需的运行保障。

没有有效运输任务、司机未同意本说明、任务已经完成、取消、改派、确认最终到达或连续采集达到 7 天上限时,本应用不会恢复定位采集。无有效任务时,本应用也不会在后台恢复应用或安排持久补传重试。采集停止后如仍有断网期间产生的未上传点位,点位继续保存在应用私有空间,待下次存在有效任务并启动定位服务时补传;补传不会单独重新开启定位采集。

iOS 的后台运行和系统恢复由苹果系统按定位授权、后台能力、设备状态及用户设置决定,本应用不会绕过系统限制无限拉起。仅在有效任务期间,系统才可能因位置事件继续运行或恢复定位模块;无有效任务时不会登记新的后台定位或持久唤醒。司机从多任务界面强制退出应用、撤回“始终”定位授权或系统限制后台运行后,轨迹可能暂停,重新打开应用并恢复必要授权后方可继续。

鸿蒙版采用系统允许的长时任务机制,不使用 Android 开机广播、前台服务或电池优化白名单。应用重新启动时,仅在隐私同意仍有效、登录凭证及有效任务仍满足条件、相关授权齐全后恢复任务采集;应用被强制停止、进程被回收或设备重启后能否继续由系统决定,不会绕过限制强行自启动。必要时须由你重新打开应用并恢复授权。无有效任务时不启动定位或持久补传重试。

Android 关联启动补充说明:为保障任务通知及时送达,Android 版集成的消息推送 SDK(每日互动股份有限公司)及其厂商推送通道 SDK(华为软件技术有限公司、北京小米移动软件有限公司、广东欢太科技有限公司、维沃移动通信有限公司、荣耀终端有限公司)在设备收到推送消息、网络状态变化或系统广播时,可能唤醒本应用的推送服务进程;该行为仅用于接收和展示通知,不会超出本政策第 6 节所述范围额外收集个人信息。本应用及其集成的 SDK 不会唤醒、拉起其他无关应用,也不会被其他应用链式唤醒用于数据收集。

4. 相机、相册与扫码

仅在你主动拍摄或从相册选择装卸/回单照片、更换个人头像或扫描运单二维码时使用相机或相册,用于交接凭证、回单、个人头像展示和扫码接单。Android 版从相册选择照片时使用手机系统自带的照片选择器,本应用不申请存储或相册读取权限,只获取你在选择器中选中的照片,并在上传前去除照片内的拍摄位置等附加信息;扫码仅使用相机。你可以随时在个人中心删除头像并恢复默认。

鸿蒙版从相册选图使用系统 PhotoViewPicker,不申请读取完整相册或媒体库的权限(READ_IMAGEVIDEO),只取得你主动选中的照片访问权。选中图片在本机复制至应用私有缓存并重新编码,去除 EXIF 中的拍摄位置等附加信息后再用于上传;不会扫描未选择的照片。拍照和扫码仅在你主动操作时申请相机权限。

5. 已安装应用列表

本应用不会收集、上传或对外共享你设备上的应用安装列表,也未申请读取完整应用列表的系统权限。仅在下列由你主动触发的场景,本应用会向系统查询个别特定应用是否存在:(1)Android 版使用「后台运行修复引导」时,查询本机品牌的手机管家、电池或后台管理等系统设置应用是否可用,以便直接为你跳转到对应设置页,查询结果仅在本机用于跳转判断,不上传、不存储;(2)使用已支持的外部导航功能时,本应用通过系统跳转方式尝试唤起高德地图,并将任务装卸地点的名称和坐标传递给高德地图用于导航或路线规划(你的实时位置由高德地图自行定位获取),未能唤起时仅提示你安装。上述查询均由你的主动操作触发,不在后台自动进行。鸿蒙版权限修复调用系统定位开关、通知设置或本应用详情,不查询 Android 厂商自启动管理应用,也不读取应用安装列表。

6. 第三方服务

本应用基于 DCloud uni-app 开发(开发者:数字天堂(北京)网络技术有限公司),在你同意隐私政策后使用运行引擎提供页面、系统接口和运行保障能力。详情见 DCloud App 引擎隐私政策。

首次启动本应用时,我们会以《服务与隐私说明》弹窗或鸿蒙原生隐私页面向你展示本政策及本节所列第三方服务的规则;你点击“同意并继续”后才能进入应用,不同意则退出,本应用不提供访客模式。鸿蒙原生隐私页仅使用系统能力展示本地政策文件,同意并保存选择后才进入 DCloud 业务运行页面;定位等敏感权限仍在对应功能需要时另行申请,不随首启同意自动授权。

鸿蒙版 DCloud App 引擎(模块标识:@dcloudio/uni-app-runtime)。开发者:数字天堂(北京)网络技术有限公司。使用目的:运行司机端页面、连接系统接口以及排查兼容性、性能与故障。使用场景:你同意首启政策后进入业务页面及使用相关功能时。调用权限说明:引擎不自行弹出敏感权限申请;业务联网使用 INTERNET,定位、相机等由本应用在对应功能中另行申请。信息类型及方式:引擎通过系统接口处理设备品牌、型号、屏幕与 CPU 参数、系统版本、语言、时区、网络类型、IP 地址、User Agent、应用名称、包名、版本、AppId、模块信息及运行、报错和性能信息;信息是否可取得受鸿蒙系统与实际版本限制。当前运行库的设备标识接口使用系统 ODID,不能取得时生成随机标识,不使用 IMEI、IMSI、Android ID 或 OAID。频次时机:同意后随引擎启动、相关接口调用及故障诊断按需处理,不因展示首启政策而调用业务引擎。隐私政策: DCloud App 引擎隐私政策。

鸿蒙版华为 Push Kit(条件启用)(系统模块:@kit.PushKit;如经 DCloud 集成,对应 uni-push 模块)。服务提供方:华为软件技术有限公司。使用目的:送达运输任务、调度变更和平台公告。使用场景:推送功能配置启用后,注册本设备并接收服务通知。调用权限说明:使用网络能力,通知展示须取得系统通知授权;不会据此申请相册、通讯录、电话状态或广告跟踪权限。信息类型及方式:通过系统推送接口处理 Push Token、应用基本信息、用于申请令牌的 AAID 及推送消息,并经安全通道传输至华为服务器。频次时机:启用且同意隐私政策后,申请或更新令牌、消息投递与必要重试时处理;未启用时不注册、不收集。华为说明 Push Token 和离线消息最多保存 15 天、应用基本信息最多保存 6 个月,申请令牌使用的 AAID 不存储。个人数据处理说明: 华为 Push Kit 个人数据处理说明。本条针对原生鸿蒙系统服务,不等同于下列 Android HMS 厂商推送 SDK。

鸿蒙版腾讯地图服务(条件启用)(DCloud uni-map 的腾讯地图 Web 组件,无 Android Java 包名)。服务提供方:深圳市腾讯计算机系统有限公司;组件由数字天堂(北京)网络技术有限公司适配。使用目的:展示任务地点、地图和路线;使用场景:配置启用后,你主动打开地图、选点或使用相关地点查询功能时。调用权限说明:地图加载使用 INTERNET;如需显示你的位置,须已取得定位授权,不因地图展示申请广告跟踪或读取完整应用列表权限。信息类型及方式:通过地图组件的网络请求向腾讯位置服务传递所展示或查询的坐标、地点名称或搜索内容、服务 Key,以及请求所带的 IP 地址、浏览器/系统信息;实时位置仅在授权且对应功能确有需要时传递。频次时机:仅在相应地图或地点查询功能启用并被使用时按需请求,未启用时不加载、不请求;持续运输轨迹由本应用的系统定位模块负责,地图组件不因此在后台持续采集。服务隐私政策: 腾讯位置服务隐私协议;组件接入说明: DCloud 腾讯地图服务商说明。如后续改用原生地图 SDK 或扩大处理范围,将在启用前更新披露并征得相应同意。

以下第三方 SDK 条目为 Android 版公示(依据全国 SDK 管理服务平台登记信息),逐项列明名称与包名、开发者全称、使用目的、使用场景、调用权限说明、收集的个人信息类型及方式、SDK 隐私政策链接与收集的频次时机。这些 Android 包名、权限及设备信息范围不适用于纯血鸿蒙版:

地图SDK(com.amap.api.maps)。开发者:北京高德图强科技有限公司。使用目的:在 App 内展示地图与导航。收集信息范围:IP 地址、设备型号与操作系统、GNSS 信息、网络类型、Wi-Fi/基站信息(含 MAC 地址、SSID、BSSID)及必要传感器信息,均由 SDK 在本机调用系统接口获取。使用场景:司机查看任务地址、运输轨迹等含地图的页面时。调用权限说明:网络访问(INTERNET、ACCESS_NETWORK_STATE、ACCESS_WIFI_STATE)与位置权限(ACCESS_FINE_LOCATION、ACCESS_COARSE_LOCATION)。频次时机:仅在打开含地图的页面、地图组件初始化时调用,离开页面后停止。SDK 隐私政策: https://lbs.amap.com/pages/privacy/。

定位SDK(com.amap.api.location)。开发者:北京高德图强科技有限公司。使用目的:运输任务期间获取司机位置、记录运输轨迹。收集信息范围:IP 地址、设备型号与操作系统、GNSS 信息、网络类型、Wi-Fi/基站信息(含 MAC 地址、SSID、BSSID)及必要传感器信息,均由 SDK 在本机调用系统定位与网络接口获取。使用场景:司机有生效的提货、干线或派送任务期间,由定位前台服务采集运输轨迹。调用权限说明:位置权限(ACCESS_FINE_LOCATION、ACCESS_COARSE_LOCATION、ACCESS_BACKGROUND_LOCATION)、前台服务(FOREGROUND_SERVICE、FOREGROUND_SERVICE_LOCATION)与网络访问(INTERNET、ACCESS_NETWORK_STATE、ACCESS_WIFI_STATE)。频次时机:仅在有效运输任务运行期间,按企业在管理后台配置的采集频率调用(静止自动降频),任务完成、取消或改派后停止。SDK 隐私政策: https://lbs.amap.com/pages/privacy/。

轻量版地图SDK(com.amap.api.maps.utils)。开发者:北京高德图强科技有限公司。使用目的:辅助地图展示与坐标计算。收集信息范围:IP 地址、设备型号与操作系统、网络类型,由 SDK 在本机调用系统接口获取。使用场景:随地图页面加载,用于坐标转换与距离计算。调用权限说明:网络访问(INTERNET、ACCESS_NETWORK_STATE)。频次时机:仅随地图组件初始化时调用一次。SDK 隐私政策: https://lbs.amap.com/pages/privacy/。

个推消息推送SDK(消息推送 SDK Android)(com.igexin.sdk、com.getui.gtc)。开发者:每日互动股份有限公司(经 DCloud UniPush 集成)。使用目的:在应用后台或进程关闭时送达运输任务通知。收集信息范围:设备或推送标识(如 Android ID、OAID)、设备型号与系统信息、网络信息(含 MAC 地址、SSID、BSSID 等 WLAN 接入点信息)及推送送达记录,均由 SDK 在本机调用系统网络与设备接口获取。使用场景:应用在前台、后台驻留或进程被系统回收后接收任务指派、到站交接、待领任务与平台公告通知。调用权限说明:网络访问(INTERNET、ACCESS_NETWORK_STATE、ACCESS_WIFI_STATE)、开机广播(RECEIVE_BOOT_COMPLETED)与通知(POST_NOTIFICATIONS);本应用未向该 SDK 开放读取应用列表、电话状态或存储权限。频次时机:应用启动、推送组件完成初始化并建立推送长连接时读取一次上述设备与网络信息,此后仅在网络类型切换或推送连接重建时再次读取,不做定时轮询。SDK 隐私政策: https://docs.getui.com/privacy/。

个推厂商华为推送 SDK(com.igexin.assist.control.huawei、com.igexin.hwp、com.huawei.hms.push)。开发者:华为软件技术有限公司。使用目的:在华为品牌设备上通过厂商系统通道送达运输任务通知,避免应用进程被系统回收后漏收消息。收集信息范围:应用基本信息、设备标识(如 AAID)、设备硬件信息、系统基本信息与系统设置,由厂商 SDK 在本机获取并传输至厂商推送服务。使用场景:应用进程被系统回收或处于后台时,由该品牌系统推送通道下发运输任务通知。调用权限说明:网络访问(INTERNET、ACCESS_NETWORK_STATE)与通知(POST_NOTIFICATIONS);厂商系统推送服务在系统侧运行,本应用不为其额外申请敏感权限。频次时机:应用启动时向厂商服务注册一次推送令牌,之后仅在令牌变更或有消息下发时调用。SDK 隐私政策: https://developer.huawei.com/consumer/cn/doc/HMSCore-Guides/sdk-data-security-0000001050042177。

个推厂商小米推送 SDK(com.igexin.assist.control.xiaomi、com.xiaomi.push)。开发者:北京小米移动软件有限公司。使用目的:在小米品牌设备上通过厂商系统通道送达运输任务通知。收集信息范围:设备标识 OAID 和加密的 Android ID、使用推送服务的应用信息(应用包名、版本号、运行状态)、设备厂商与型号、设备内存、操作系统版本、推送 SDK 版本、设备归属地、SIM 卡运营商名称、当前网络类型与 WiFi 状态;其中当前网络类型、SIM 卡运营商名称仅在设备本地读取。使用场景:应用进程被系统回收或处于后台时,由该品牌系统推送通道下发运输任务通知。调用权限说明:网络访问(INTERNET、ACCESS_NETWORK_STATE)与通知(POST_NOTIFICATIONS);厂商系统推送服务在系统侧运行,本应用不为其额外申请敏感权限。频次时机:应用启动时向厂商服务注册一次推送令牌,之后仅在令牌变更或有消息下发时调用。SDK 隐私政策: https://dev.mi.com/console/doc/detail?pId=1822。

个推厂商OPPO推送 SDK(com.igexin.assist.control.oppo、com.igexin.oppo、com.heytap.msp.push、com.mcs.aidl)。开发者:广东欢太科技有限公司。使用目的:在 OPPO 品牌设备上通过厂商系统通道送达运输任务通知。收集信息范围:RegisterId、appKey、appSecret、应用包名、应用版本号与推送 SDK 版本号,由厂商 SDK 在本机获取并传输至厂商推送服务。使用场景:应用进程被系统回收或处于后台时,由该品牌系统推送通道下发运输任务通知。调用权限说明:网络访问(INTERNET、ACCESS_NETWORK_STATE)与通知(POST_NOTIFICATIONS);厂商系统推送服务在系统侧运行,本应用不为其额外申请敏感权限。频次时机:应用启动时向厂商服务注册一次推送令牌,之后仅在令牌变更或有消息下发时调用。SDK 隐私政策: https://open.oppomobile.com/documentation/page/info?id=11228。

个推厂商vivo推送 SDK(com.igexin.assist.control.vivo、com.igexin.vivo、com.vivo.push)。开发者:维沃移动通信有限公司。使用目的:在 vivo 品牌设备上通过厂商系统通道送达运输任务通知。收集信息范围:设备标识信息(如 ANDROIDID、OAID、VAID、OPENID、RegID 及加密的 Android ID)、使用推送服务的应用信息(应用包名、版本号、APPID、安装与运行状态)、设备制造商与设备类型、网络相关信息(如 IP 地址、网络类型)、国家码,以及消息创建、送达和点击的时间戳、通知栏与锁屏状态,由厂商 SDK 在本机获取并传输至厂商推送服务。使用场景:应用进程被系统回收或处于后台时,由该品牌系统推送通道下发运输任务通知。调用权限说明:网络访问(INTERNET、ACCESS_NETWORK_STATE)与通知(POST_NOTIFICATIONS);厂商系统推送服务在系统侧运行,本应用不为其额外申请敏感权限。频次时机:应用启动时向厂商服务注册一次推送令牌,之后仅在令牌变更或有消息下发时调用。SDK 隐私政策: https://dev.vivo.com.cn/documentCenter/doc/652。

个推厂商荣耀推送 SDK(com.igexin.assist.control.honor、com.igexin.honor)。开发者:荣耀终端有限公司。使用目的:在荣耀品牌设备上通过厂商系统通道送达运输任务通知。收集信息范围:设备标识符(AAID、PushToken)、APPID 与应用包名,由厂商 SDK 在本机获取并传输至厂商推送服务。使用场景:应用进程被系统回收或处于后台时,由该品牌系统推送通道下发运输任务通知。调用权限说明:网络访问(INTERNET、ACCESS_NETWORK_STATE)与通知(POST_NOTIFICATIONS);厂商系统推送服务在系统侧运行,本应用不为其额外申请敏感权限。频次时机:应用启动时向厂商服务注册一次推送令牌,之后仅在令牌变更或有消息下发时调用。SDK 隐私政策: https://developer.honor.com/cn/docs/11002/guides/sdk-data-security。

移动智能终端补充设备标识体系统一调用SDK(com.bun.miitmdid)。开发者:中国信息通信研究院。使用目的:生成与获取补充设备标识(如 OAID),用于在不收集设备唯一硬件标识的前提下支持推送等能力。收集信息范围:设备厂商、型号与补充设备标识信息,由 SDK 在本机通过系统服务获取。使用场景:推送注册时生成设备标识,替代硬件唯一标识。调用权限说明:无需敏感权限,通过厂商系统服务接口获取。频次时机:仅在应用启动、推送注册时调用一次,不在后台持续调用。SDK 隐私政策: https://www.msa-alliance.cn/col.jsp?id=122。

Android 第三方 SDK 后台收集说明:消息推送 SDK(每日互动股份有限公司)为保障任务通知在应用后台或进程关闭时仍能送达,会在后台收集设备或推送标识(如 Android ID、OAID)、设备与网络信息(含 MAC 地址、SSID、BSSID 等 WLAN 接入点信息)及推送送达记录;厂商推送通道 SDK(华为、小米、OPPO、vivo、荣耀)仅在各自品牌设备上随系统推送服务运行,在后台收集本节所列的设备标识、应用信息、网络信息及消息送达记录,用于把任务通知经系统通道下发;定位SDK(北京高德图强科技有限公司)仅在有效运输任务期间随定位前台服务在后台收集位置及必要传感器信息;补充设备标识SDK(中国信息通信研究院)仅在应用启动时调用,不在后台持续收集信息。除上述说明外,各第三方 SDK 不会在后台或静默状态下收集其他个人信息。

此外,公司 TMS 后端会通过加密通道将运输轨迹(轨迹点坐标、定位时间、速度、方向及所属运单标识)同步至高德猎鹰轨迹服务(服务提供方:高德软件有限公司),仅用于运单履约管理与轨迹展示。除本政策载明的情形外,我们不会向其他第三方共享你的个人信息。

定向推送与个性化推荐说明:本应用不含广告,不存在个性化推荐、定向推送或基于个人信息分析的自动化决策展示功能,也不会利用从第三方获取的个人信息进行定向推送。本应用的推送消息仅为运输任务、调度变更和平台公告等与运输服务直接相关的服务通知,不基于用户画像进行内容定向。你可以在系统设置中关闭本应用的通知权限以停止接收全部推送;关闭后任务提醒可能无法及时送达,但不影响你在应用内正常查看和处理任务。

7. 信息保存与共享范围

业务数据通过公司 TMS 后端接口进入同一业务数据库,不由 App 直接连接数据库。仅有相应权限的调度、管理人员及与该运单相关的客户可以查看完成运输服务所必需的信息。运输履约记录按公司档案制度和法律法规要求的期限保存;本机离线轨迹仅保存在应用私有空间,成功补传后删除。保存期限届满后,我们将删除相关个人信息或进行匿名化处理,法律法规另有规定的除外。为向你发送登录短信验证码,我们会委托短信服务商完成短信下发,该服务商仅在发送短信所必需的范围内接触你的手机号,不得将其用于其他目的。

8. 个人信息安全保护措施与能力

我们已采取与所处理个人信息相适应的技术和管理措施,防止个人信息遭到未经授权的访问、泄露、篡改、丢失、损毁或滥用,具体包括:

互联网环境并非绝对安全。我们会持续改进上述保护措施;如发现账号、设备或信息可能存在安全风险,请立即通过本政策末尾的联系方式与我们联系。

9. 你的选择与权利

你可拒绝定位、后台定位、通知、相机权限(iOS 版另含相册权限),也可在系统设置中撤回。拒绝非必要权限不影响无关功能;运输轨迹所需权限不满足时,应用会阻止依赖完整轨迹的作业动作并提示修复。你可以联系公司管理员申请查询、更正或删除依法可处理的个人信息。本应用仅面向公司授权的成年司机提供服务,不面向未满十八周岁的未成年人;如我们发现在未事先获得监护人同意的情况下收集了未成年人个人信息,将尽快删除。

首次启动的总体隐私同意与定位轨迹的单独同意是不同的授权。你可以通过系统设置撤回定位等权限,以停止相关采集;如需撤回个人信息处理同意,可通过第 11 节联系方式向我们提出,我们将按你的请求停止依赖该同意的处理。撤回同意不影响撤回前基于同意已进行的处理,也不改变依法应当保留的运输履约记录。退出登录会停止当前账号的轨迹会话,不会被视为你重新同意隐私政策。

10. 账号注销

你可以在本应用「我的 → 系统设置 → 注销账号」中提交注销申请,我们将在 15 个工作日内处理并停用账号;期间你重新登录使用即视为撤销申请。注销后账号无法再登录;运输履约记录(运单、装卸凭证、轨迹等)作为公司经营档案依照法律法规规定的期限留存,期限届满后删除或匿名化处理。你也可以直接联系下方方式申请注销。

11. 联系方式

运营主体:余姚市公路之王物流有限公司(浙江省宁波市余姚市)。

个人信息保护相关咨询与投诉:电话 15867289898,电子邮箱 356297459@qq.com。我们将在 15 个工作日内答复。

本政策更新时,我们将通过应用内公告、弹窗提示或重新展示本政策等方式通知你;如变更导致个人信息处理目的、方式或种类发生实质变化,我们将重新征求你的同意。