隐私政策

最后更新:2026 年 8 月 3 日

Safeinest 帮助家长和监护人让孩子在网络上更安全一些。本政策用平实的语言说明我们收集哪些个人信息、为什么收集、如何保护,以及您拥有哪些选择。它适用于我们的两个 iPhone 应用(家长端应用和 Kids 应用)以及我们的营销网站。

我们的基本原则很简单:能少收集就少收集。凡是能用昵称代替姓名、用年龄代替生日的地方,我们都这样做。凡是 Apple 阻止第三方应用查看的内容(例如孩子消息的内容),我们不会尝试绕过——也不会假装我们能做到。

关于 iPhone 的真实局限,需要说明一点:Safeinest 使用 Apple 的屏幕使用时间(Family Controls)来执行家长设定的规则。这是协作式的——它会执行并报告,但不是绝对的,屏幕使用时间可以在 iOS 设置中被关闭。由家长设置的屏幕使用时间密码才是让限制真正生效的关键。

我们是谁(数据控制者与联系方式)

对于本政策所述的个人信息,Safeinest 是“数据控制者”(data controller)。这意味着由我们决定收集什么、为什么收集,并由我们负责妥善保管。

Safeinest 由 JETMEAWAY LTD 运营,该公司在英格兰和威尔士注册。如果您需要我们的公司注册号、注册地址或 ICO 登记号——例如为了提出数据保护请求——请给我们发邮件,我们会提供给您。

任何隐私问题,或要就您的数据提出请求,请通过 hello@safeinest.com 联系我们。

如果我们任命数据保护官(Data Protection Officer)或 UK GDPR 代表,我们会在此处公布其名称。

我们收集哪些数据

监护人(家长)电子邮箱——用于创建您的账户、登录,以及发送与您的账户或应用相关的重要服务消息。

孩子昵称——由您选择的昵称,而非孩子的法定姓名。

孩子年龄——由您选择的年龄(1 到 17 岁),而非出生日期。我们只存年龄,从不存生日。

设备配对标识——把家长账户与特定孩子设备关联起来的代码和 ID,使您设定的规则送达正确的手机。

基本设备状态——运行信号,例如屏幕使用时间权限是否开启、设备是否在线、规则最后一次生效的时间。这只是告诉您应用在正常工作;它不是任何内容本身。

家庭消息文本——您和孩子在 Safeinest 内互发的消息,静态加密存储。我们只保留对话中最近的消息,其他任何应用的内容一概没有。

位置 —— 仅在您为某个孩子开启“实时位置”时才会采集。该设置开启期间,孩子的手机会发送位置,我们保存最新的一个位置(加密保存,并附上取得时间)。如果您还为该孩子开启了 24 小时行程,我们会保留最多一天的位置,以便您看到地点之间的行程;更早的记录会自动删除。关闭其中任一设置,就会停止共享并删除已保存的内容。

安全区域——您选择的地点(一个标签、一个中心点和一个半径),以及孩子的手机当前在每个区域之内还是之外,以便在孩子到达或离开时告诉您。

语音通话建立数据——在两台手机之间接通通话所需的技术细节。通话从不录音,也从不经过我们;这些建立记录会在大约一天后删除。

经遮盖处理的安全警报片段——这仅适用于未来可能推出的 Android 功能。目前任何平台都不会产生这类数据,在 iPhone 上永远不可能。如果该功能上线,我们也只会保留简短、经过遮盖处理的预览,绝不会是完整消息或对话。

推送通知令牌——以便向您的手机发送警报和提醒。

最少量的技术日志——为保障服务安全、诊断故障和防止滥用所需的有限记录。

崩溃报告——当应用出现故障时,我们会收集故障的技术细节(哪里出了问题、应用版本、设备型号),以及追查所需的内部 ID 号。任何家庭成员都不会在其中被点名。参见下文“第三方与处理者”。

我们不收集哪些数据

我们不在 iPhone 上读取消息。iMessage 不读,WhatsApp 不读,其他任何应用也不读。Apple 不允许第三方应用这样做,我们也不会尝试。消息监测只有在 Android 上才有可能,且属于未来功能,不是 Safeinest 今天在 iPhone 上做的事。

我们不收集浏览历史。

我们不收集孩子的法定姓名或出生日期——只有昵称和年龄。

我们不读取您的通讯录、照片或相册。我们不读取手机上其他任何应用中的消息、浏览或应用活动,也不收集每个应用的使用时长——Apple 把这些数据保存在孩子自己的设备上。

我们不会长期拼凑孩子去过哪些地方。只有在您为某个孩子开启“实时位置”时我们才会采集位置,且默认只保存最新的一个位置。只有在您另行开启时,我们才会保留最近 24 小时的行程,并会随时间自动删除 —— 详见上文“我们会采集哪些数据”。

我们不录制语音通话。

我们不建立广告画像,也不会把您或您孩子的数据卖给任何人。永远不会。

我们的合法依据(UK GDPR)

根据 UK GDPR,我们对个人数据的每一项使用都必须有合法依据。我们依据的是:

合同(contract)——在您创建账户并配对设备后,向您(监护人)提供应用。

合法利益(legitimate interests)——保持服务的安全、可靠并防止滥用。我们会将其与每个人的隐私进行权衡,并对孩子的隐私给予特别的重视。

同意(consent)——用于真正可选的事项(例如某些通知)。凡依据同意之处,您可以随时撤回。

法律义务(legal obligation)——法律要求我们保留或披露某些信息的情形。

由于涉及孩子的数据,我们对这些选择格外谨慎,并持续审视。

儿童守则(Children’s Code,即适龄设计守则)

Safeinest 依据 ICO 的适龄设计守则(又称儿童守则)以及 UK GDPR 中保护儿童数据的更广泛义务而设计。

在实践中这意味着:数据最少化是默认做法;我们用年龄代替出生日期、用昵称代替姓名;隐私保护设置默认开启,因此实时位置在您为孩子开启之前一直是关闭的;Kids 应用会向孩子如实说明正在发生的事,而不是隐瞒;我们也不会对儿童进行画像,或使用“诱导”手段促使他们(或您)分享更多。

我们不会把儿童数据用于营销、广告或维持家庭安全功能之外的任何目的。

我们如何使用您的数据

把家长账户与孩子设备配对,并送达您设定的规则——应用类别的允许/拦截、就寝和上学时段、定时拦截、专注预设、立即拦截、已批准的加时,以及“锁定应用删除”的意图。

在您和孩子之间传送家庭消息、语音通话和 SOS 警报。

用于向您展示孩子的最新位置,在孩子到达或离开您设定的安全区域时告知您,并在您开启 24 小时行程时向您展示这些地点之间的行程。仅在您为该孩子开启“实时位置”期间有效。

向您发送警报和提醒——例如某台手机断开连接、屏幕使用时间被关闭、受管控应用比之前变少,或某台手机两天没有音讯。

保障账户安全,防止滥用。

在您联系我们时提供支持。

修复故障,提升服务的可靠性。

我们不会把您或您孩子的数据用于广告或画像。

静态加密与安全

我们使用 HTTPS/TLS 保护传输中的数据,并对静态存储的个人数据加密。

我们把数据访问权限限定于确有需要的人员,使用访问控制,并保留技术日志以发现和应对问题。

说实话,我们无法承诺任何在线服务是绝对安全的。我们能承诺的是:从一开始就尽量少持有数据,保护好我们确实持有的数据,并在数据泄露危及您的数据时及时告知您(并在法律要求时通报 ICO)。

数据保留多久,以及删除

账户数据(例如您的邮箱、孩子昵称、年龄和配对关联)仅在您的账户处于活跃状态时保留。

当您移除一个孩子或注销账户时,我们会在那时删除相关的个人数据——他们的规则、家庭消息和已存位置——除非法律义务要求我们保留有限的记录。

实时位置只保存一个位置,每次收到新位置就覆盖,关闭该设置时即清除。可选的 24 小时行程最多保留一天的位置:更早的会自动删除;关闭行程(或关闭实时位置)会立即删除整个行程。通话建立记录约一天后删除。崩溃报告保留 90 天。

技术日志出于安全和排障目的短期保留,随后删除。

您可以要求我们更早删除您的数据——参见下文“您的权利”。

儿童的权利与家长的角色

Safeinest 由家长或监护人设置和控制,他们代表孩子行事并作出各项设置决定。

儿童同样拥有自己的数据保护权利。我们刻意让孩子的数据足迹保持很小,Kids 应用显示的是平实、诚实的信息——例如,当家长要求不要删除应用时,孩子看到的是“请先问问家长”的提示,而不是无声的拦截。

我们鼓励家长以适合孩子年龄的方式,和孩子谈谈 Safeinest 做了什么。如果孩子(或代表孩子的家长)想知道哪些数据与其相关,或希望删除这些数据,请联系我们,我们会提供帮助。

您作为数据主体的权利

根据 UK GDPR,您有权:访问您的数据;数据有误时更正;要求删除;限制或反对我们的使用方式;索取一份副本以便在别处使用(可携带权);以及撤回您曾给予的任何同意。

要行使上述任何权利,请发邮件至 hello@safeinest.com。我们可能需要确认您的身份,以免把数据交给错误的人。

我们力争在一个月内答复。通常不收取费用。如果请求特别复杂,我们会告知您并保持沟通。

第三方与处理者

我们使用少量可信的供应商(“处理者”/processors)来运行服务。通常包括:

云托管——运行我们的后端并安全地存储数据。

推送通知投递——Apple 推送通知服务(Apple Push Notification service)和 Firebase Cloud Messaging,用于向您的设备发送警报。

崩溃与错误报告——Sentry,托管于欧盟(德国)。当应用或我们的后端出现故障时,我们会发送故障的技术细节:错误信息、堆栈跟踪、应用版本和设备型号,以及所涉账户、孩子记录或设备的内部 ID 号。发送前我们会剔除任何可能指认某个家庭的信息——没有邮箱地址、没有登录信息、没有消息文本、没有位置、没有配对码。崩溃报告保留 90 天,随后自动删除。

任何处理者都受合同约束:必须保护您的数据、只按我们的指示使用,并保障其安全。

我们不出售您的数据,也不会为第三方自身的营销目的与其共享数据。

国际数据传输

我们尽可能把数据保留在英国或欧洲经济区内。

某些供应商(例如推送通知基础设施)可能在英国境外处理数据。在这种情况下,我们会确保采取适当的保障措施——例如英国的充分性认定(adequacy decision)、英国国际数据传输协议(International Data Transfer Agreement),或附有英国附录(UK Addendum)的标准合同条款(Standard Contractual Clauses)。

我们的崩溃报告(Sentry)设置为将数据存储在欧洲经济区内的德国,该地区已获英国充分性认定的覆盖。

您可以向我们了解数据去向及其保护方式的更多细节。

Cookie 与网站

Safeinest 应用不使用广告或跟踪 Cookie。

我们的营销网站刻意保持极简。它只使用让网站正常运行所必需的 Cookie;任何非必需的 Cookie(如果我们将来添加)都会先征求您的同意,您可以拒绝。

我们不使用 Cookie 建立广告画像。

本政策的变更

随着产品演进或法律变化,我们可能更新本政策。

更新时,我们会更改顶部的“最后更新”日期。如果变更重大,我们会在其生效前采取合理措施告知您——例如应用内通知或电子邮件。

如何投诉(ICO)

如果您对我们处理您数据的方式不满意,请先通过 hello@safeinest.com 联系我们,让我们有机会纠正。

您也有权向英国的数据保护监管机构——信息专员办公室(Information Commissioner’s Office,ICO)投诉。

ICO 网站:ico.org.uk。热线:0303 123 1113。邮寄地址:Information Commissioner’s Office, Wycliffe House, Water Lane, Wilmslow, Cheshire, SK9 5AF。