followme.run 围绕官方第三方播放器、有限的数据收集和清晰的 Creator 归因而设计。本政策适用于网站、API 和 Android TV 应用。
1. 谁负责处理信息
followme.run(下称“我们”)运营本服务,并决定本政策所述的数据处理方式。本政策适用于访客、Runner 和 Creator,但不替代你选择打开的 Google、YouTube、哔哩哔哩或其他服务自己的隐私条款。
2. 我们收集的信息
我们处理的信息取决于你选择使用的功能:
- 账户和资料:邮箱地址、经过哈希处理的密码、显示名称、语言、账户状态、邮箱验证记录和会话记录。Creator 资料还可包含显示名称、简介和频道验证状态。
- 社区数据:Wish、评论、反应、点赞、收藏路线、Creator 任务参与、投稿、审核状态和好友关系。公开发布内容和公开显示名称会被其他人看到。
- 消息数据:一对一消息内容、参与者、时间、已读位置,以及每位参与者各自的私有清除状态。
- 训练与 TV 数据:设备标识、激活、场景、时间戳和有效时长。如主动保存训练资料,我们在账户下私密保存身高、体重、校准的单步长度、显示单位及选填的性别/出生年份。训练记录保留当时的资料与设置快照,以及估算的步数、距离、配速和热量;修改或清除当前资料不改变历史训练。不收集健康传感器读数,不向视频平台分享身体资料。
- 地点数据:国家、城市、地点名称;选择 Google Places 结果时,还包括 Google Place ID 和经纬度。Creator 或 Admin 可填写路线距离。我们不申请浏览器定位权限,也不保存地图视口。
- 媒体数据:第三方视频供应商、规范视频/频道标识、公开标题、作者/频道资料、缩略图、时长、路线图片及相关元数据。我们不会下载、代理、转码或保存第三方视频流。
- 技术数据:会话 Cookie、语言和界面偏好、请求/安全日志及导流事件。导流事件保存活动、目标类型、来源和时间,并使用仅用于抑制重复滥用的每日单向访客哈希;归因记录不保存你的用户 ID、IP 地址或完整 Referer。
3. 我们为何使用信息
我们只在运营和保护产品所需的范围内使用信息,包括:
- 创建和保护账户、验证邮箱、维持会话并提供你请求的功能;
- 显示收藏路线、训练历史、语言和非敏感表单偏好;
- 发布和审核社区内容、统计支持度,并提供好友及私聊功能;
- 验证 Creator 频道归属、审核投稿、发布作者归因,并提供 followme.run 聚合训练及 YouTube 官方页面访问指标;
- 发现滥用、诊断故障、执行产品规则并保护用户和服务;
- 履行法律义务并响应有效请求。
4. Google 与 YouTube 用户数据
只有当 Creator 主动选择连接 YouTube 频道时,我们才会为此单一目的使用 Google OAuth 授权码流程。
- 访问范围:我们只申请 https://www.googleapis.com/auth/youtube.readonly,读取获授权账户的 YouTube 频道 ID、标题、公开 URL 和头像。
- 使用和保存:我们用读取结果验证频道归属,并把该频道身份关联到 Creator 资料;保存内容仅为频道身份和验证时间。
- 令牌:回调完成后,我们不保存 Google access token 或 refresh token,也无法上传、编辑或删除 YouTube 内容。
- 共享:我们向 Google/YouTube 发送 OAuth 和频道查询请求。我们不会出售 Google 用户数据,不将其用于广告,也不会向无关第三方披露。
- 控制和删除:你可以随时在 Google 账户中撤回 followme.run 的访问权限。撤回会阻止未来的授权访问;如需删除已保存的频道身份及 Creator 关联,请联系我们。
我们对通过 Google API 获得的信息的使用和传输遵守 《Google API 服务用户数据政策》,包括其中的 Limited Use 要求.
5. 地图、媒体与服务供应商
Google Maps 和 Places 只在使用地图或地点搜索功能时加载。所选 Place ID 会发送给 Google,以取得地点详情、规范展示字段和坐标;服务端会缓存该查询 30 天。Google 可能依据自身政策接收网络、浏览器和设备信息。Google 不可用时仍可手动填写地点。
当你打开路线播放器或明确选择播放 Featured 路线时,官方 YouTube 或哔哩哔哩播放器会加载;访问官方视频或频道会打开供应商服务。供应商可能依据自身条款接收你的 IP 地址、设备/浏览器信息、Cookie 和互动信息。我们不修改播放器,也不跳过广告。
Wish 和评论文本及有限的内容上下文可能发送给我们配置的 AI 审核供应商(当前为 OpenAI),用于判断社区安全和运动相关性。我们会保存审核结果、原因、置信度/分类信号及运行错误,以便复核和执行规则。
邮件投递供应商会处理你的邮箱地址和验证邮件内容。托管、数据库、缓存、监控和安全供应商仅处理运营和保护服务所需的信息。
6. 可见性与共享
我们只会根据本政策所述的产品行为披露信息:
- 公开路线、Creator 归因、Creator 任务、Wish、评论、反应和公开显示名称,可能被任何人或其所在社区场景中的用户看到。
- 一对一消息仅对会话参与者可见。仅在支持、安全、安保或法律合规确有合理需要时,获授权的运营人员才可访问相关记录。
- 服务供应商会在托管、地图、媒体播放、OAuth/频道验证、内容审核、邮件投递、监控及安全所需的最小范围内接收信息,并受其合同和政策约束。
- 在法律要求、保护权利与安全,或进行业务重组且继续采取适当保障措施时,我们可能披露信息。
- 我们不出售个人信息,也不用于跨服务定向广告。Creator 导流指标是 followme.run 可归因的聚合访问,不代表已订阅、YouTube 观看时长、广告收入或实际收益。
7. Cookie 与浏览器存储
我们使用必要的 HttpOnly 会话 Cookie 保持登录,并用语言 Cookie 记住简体中文选择。这些数据用于认证和偏好,不用于第三方广告。
浏览器可保存主题/界面选择、活动/国家/城市/分类等非敏感表单偏好(最长 180 天)、紧凑控件位置,以及当前标签页中的表单草稿(最长 24 小时)。你可通过浏览器设置清除;阻止必要存储可能影响登录或偏好功能。
8. 保存期限与安全
我们会在提供服务及满足合理的安全、争议和法律需要期间保存账户、社区、消息、训练、Creator 和设备记录。会话、邮箱验证/OAuth state 按配置到期,Google 地点解析缓存会在 30 天后到期。收到删除请求后,我们会删除或去标识符合条件的数据,但仍受法律、反欺诈和备份恢复限制。
我们采取访问控制、最小权限凭据、加密传输、哈希密码和哈希会话/验证令牌、供应商允许列表及受限外部请求等措施。任何系统都无法保证绝对安全;如你认为账户或数据受到侵害,请联系我们。
9. 你的选择与权利
你可以依据适用法律请求访问、更正或删除个人信息,反对或限制特定处理,或了解自己的数据。你也可以在产品提供控制项时编辑或删除公开内容、清除浏览器存储、撤回 Google 访问权限,或停止使用服务。
请使用账户关联邮箱联系我们,以便核实请求。出于安全、反欺诈、争议处理或法律要求,我们可能需要保留有限记录,并会说明适用的限制。
10. 跨境处理与未成年人
followme.run 及其供应商可能在你所在国家或地区之外处理信息。适用法律要求时,我们会为此类传输采用适当的合同或法律保障措施。
本服务不面向在其所在地无法依法同意此类数据处理的未成年人。如果你认为未成年人未经必要许可提供了个人信息,请联系我们,以便核查并在适当情况下删除。
11. 政策变更与联系
产品、供应商或法律要求发生变化时,我们可能更新本政策。我们会更新页面顶部日期,并在重大变更需要时提供额外通知。