隐私政策

最后更新:2026 年 5 月 20 日

1. 简介

Cubos(增值税号 IT03211810308)运营 Cubos 网站、Cubos Dashboard 和 Cubos Driver 移动应用。本说明解释我们处理哪些个人数据、处理目的、法律依据、保留期限以及你可以行使的权利。

2. 隐私角色

隐私角色会根据数据处理场景而变化。

  • 对于网站、注册、免费试用、账单、支持、求职申请和商业通信,Cubos 作为数据控制者。
  • 对于客户公司在 Dashboard 和 Driver 应用中上传或生成的运营数据,Cubos 通常代表客户公司作为数据处理者。
  • 客户公司仍然是其员工、司机、车辆、客户、工地和运营文件相关数据的控制者,包括向员工提供告知以及履行适用劳动法要求。

3. 我们收集的信息

个人和工作信息

  • 姓名、电子邮件、电话号码和账户凭证。
  • 角色、分配的生产站、分配的车辆、可选头像和语言偏好。
  • 客户公司配置时的行政或 HR 数据,例如税号、地址、出生日期和地点、合同类型、入职日期、时薪和紧急联系人。
  • 订单和交货单中输入的客户、工地、承运人和收件人数据。

运营数据

  • 活动班次期间车辆的精确 GPS 位置,包括坐标、速度、精度、时间戳以及 foreground/background 状态。
  • 班次开始/结束、休息、里程表读数、加油、班次事件和交货状态。
  • 订单、交货单、电子签名、运营备注、交货地址、数量、产品以及客户/承运人数据。
  • 用户上传的维护报告、事故、照片、视频或附件。
  • 离线队列以及在无网络时为同步操作而临时存储在设备上的数据。

技术和设备数据

  • 设备类型、操作系统、应用版本、语言、IP 地址和技术安全日志。
  • 用于发送运营通信的推送通知 token 和标识符。
  • 启用时的 Cookie、同意偏好、analytics 数据和错误诊断信息。

4. 我们如何使用信息

我们仅将数据用于提供、保护和改进 Cubos,并让客户公司管理其运营。

  • 在地图上显示活动车辆,并在班次期间协调生产站、办公室和司机。
  • 管理订单、交货、交货单、签名、电子邮件发送、运营请求和文档。
  • 管理班次、运营出勤、分配、车辆、维护和通知。
  • 在交货期间提供导航、路线计算和运营支持。
  • 管理账户、付款、订阅、安全、支持和服务通信。
  • 在允许的情况下以汇总形式分析网站或产品使用情况,不出售个人数据。
  • 遵守法律、税务、会计、合同和安全义务。

5. 法律依据

我们仅在存在适用法律依据时处理个人数据。

  • 合同或合同前措施,用于创建账户、提供平台、管理付款、支持和所请求的服务。
  • 用于开票、会计、安全、文件保存以及回应主管机关的法律义务。
  • 用于安全、防止滥用、改进服务、技术诊断和运营连续性的合法利益。
  • 非必要 Cookie 和 analytics、营销通信以及其他可选处理基于同意。
  • 对于代表客户公司处理的员工数据,法律依据由作为控制者的客户公司确定。

6. 数据存储和安全

我们采取与处理数据风险相称的技术和组织措施。

  • 托管和数据库主要由 Supabase 提供,其基础设施位于欧盟。
  • 通过 TLS/SSL 进行传输加密,并使用基于角色和 tenant 的访问控制。
  • 身份验证、tenant 隔离、访问策略和受限的管理员权限。
  • 错误监控、技术日志、备份和流程,用于降低未经授权访问、数据丢失或更改的风险。

7. 数据共享

我们不出售个人数据。只有在提供 Cubos 或遵守适用义务所必需时才共享数据。

  • 与管理账户的客户公司以及同一组织中根据配置角色授权的用户共享。
  • 与代表我们或代表客户公司处理数据的技术服务商共享。
  • 在法律、合同或保护权利与安全要求时,与顾问、主管机关或第三方共享。
  • 与客户公司指定的接收方共享,例如发送交货单或运营通信。

8. 服务提供商和第三方服务

根据使用的功能,Cubos 可能使用以下服务提供商或集成服务。

  • Supabase:用于身份验证、数据库、storage 和 backend functions。
  • Vercel:用于网站托管、技术 analytics 和性能监测(启用时)。
  • Stripe:用于付款、订阅、发票和账单门户。
  • Resend:用于交易邮件、交货单发送和服务通信。
  • Sentry:用于错误监控、性能和应用诊断。
  • Google Analytics 仅在获得同意并符合用户偏好的情况下用于分析网站流量。
  • Expo、Apple Push Notification service 和 Firebase Cloud Messaging:用于推送通知。
  • HERE、Mapbox 以及地图/导航服务:用于地理编码、地图、路线和导航。
  • Cloudflare Turnstile 或同等服务:启用时用于反垃圾和表单安全。

9. 你的 GDPR 权利

在 GDPR 规定的范围内,你可以行使以下权利:

  • 访问 - 请求你的个人数据副本。
  • 更正 - 更正不准确或不完整的个人数据。
  • 删除 - 在符合条件时请求删除数据。
  • 可携带性 - 以结构化、机器可读格式接收数据。
  • 反对 - 反对基于合法利益或直接营销的数据处理。
  • 限制 - 在特定情况下请求限制处理。
  • 投诉 - 向主管监督机构提出投诉。

如需行使这些权利,请通过以下方式联系我们 support@cubos.app.

10. 数据保留

我们仅在所述目的、法律义务或与客户公司的协议所需期间内保留数据。

  • 账户、资料和支持数据:在与 Cubos 的关系期间,以及处理合同、税务或争议义务所需期间内保留。
  • 运营数据、订单、交货单和签名:按客户公司要求以及适用的文件、税务或合同义务保留。
  • 详细 GPS 数据:仅用于运营、安全、交货和报告需要;客户公司应配置尽可能短的期限。必要时 GPS 和班次历史可保留最多 2 年。
  • Analytics/Cookie 数据:根据同意偏好和 Cookie 政策处理。
  • 求职申请和简历:在招聘和兼容的未来机会所需期间内保留,除非请求删除。

11. GPS 位置数据

Cubos Driver 仅在活动班次期间通过司机设备收集车辆的精确 GPS 位置。跟踪用于在地图上显示车辆、协调交货、支持司机、提高运营安全并记录交货状态。

  • 跟踪在班次开始时启动,并在班次结束时自动停止。
  • 班次外或跟踪未激活时不收集位置。
  • 为保持车辆位置更新,即使应用最小化或屏幕关闭,也可能在 foreground 和 background 中收集。
  • 显示的数据与车辆和运营班次相关;只有授权用户可根据班次分配推断司机身份。
  • Cubos 不使用 GPS 进行自动纪律监控、自动生产力评分或非工作时间监视。
  • 地图和历史记录访问必须限制给授权的公司角色,并与运营目的相称。

如果客户公司将 Cubos 用于员工或合作人员,必须向员工提供自己的隐私告知,遵守远程监控规则,并在需要时取得工会协议或劳动监察授权。也建议在被定位车辆上设置可见提示。

12. 客户公司的责任

客户公司必须以相称方式并遵守适用的隐私和劳动法律使用 Cubos。

  • 告知司机、员工和合作人员所处理的数据、目的、保留期限、授权主体和权利。
  • 为 GPS、班次、HR 数据、交货单以及其客户/工地数据确定正确的法律依据。
  • 仅向有运营需要的用户开放 Dashboard 和地图访问。
  • 不得将 Cubos 用于持续监视、非法生产力控制或未声明的纪律目的。
  • 按照数据最小化、安全和法律义务配置保留期限、角色和内部流程。

13. 推送通知

我们出于运营和服务目的发送推送通知,例如:

  • 新分配的订单或交货更新。
  • 运营请求的批准、拒绝或更新。
  • 公司通信或重要服务通知。

你可以在设备设置中关闭推送通知,但某些运营通信可能无法实时送达。

14. 本说明的变更

我们可能会更新本说明,以反映产品、服务提供商、法律或流程的变化。更新版本将发布在本页,并显示新的更新日期。

15. 联系我们

如对本说明或个人数据处理有疑问,可以通过以下方式联系我们:

电子邮件: support@cubos.app