隐私政策

为方便您阅读,本版本为德文原版的译文。如在含义或解释上存在任何差异,应以德文原版为准。
德文原版

最后更新: 2026年9月10日

一般信息

本隐私政策说明在使用 Ninety Days 时会处理哪些个人数据、处理这些数据的目的,以及用户享有哪些权利。

Ninety Days 会在提供 App、运营网站、确保技术安全、处理付款、提供平台服务以及履行法律义务所必需的范围内收集和处理个人数据。

数据控制者

负责处理个人数据的数据控制者为:

Andreas Stein
c/o Block Services
Stuttgarter Str. 106
70736 Fellbach
Germany

数据控制者电子邮箱: a.s@andreas-stein.tech

收集的数据类型

Ninety Days 直接或通过第三方处理的个人数据尤其包括:

  • 付款数据
  • 使用数据
  • 电子邮箱地址
  • 设备信息
  • 各类数据
  • 追踪器
  • 可跨设备访问的数据

数据的提供

有关所处理的每类个人数据的完整信息,可在本隐私政策的相关章节中查看,或通过在收集数据之前显示的特定说明获取。

个人数据可由用户自愿提供;对于使用数据,也可能在使用 Ninety Days 时自动收集。

除非另有说明,在相应功能需要的情况下,Ninety Days 所要求的所有数据均为必需数据。未提供此类数据可能导致 Ninety Days 无法提供某些服务。

Ninety Days 或第三方服务对追踪器、Cookie 或类似技术的任何使用,旨在提供用户所请求的服务以及实现本隐私政策中所述的其他目的。

如果用户不确定哪些个人数据属于必需数据,可以联系数据控制者。

第三方数据

用户对通过 Ninety Days 获取、发布或共享的任何第三方个人数据负责,并确认其有权提供此类数据。

处理方式和地点

处理方式

数据控制者以适当方式处理个人数据,并采取适当的安全措施,以防止未经授权访问、披露、修改或销毁数据。

数据处理通过计算机和支持信息技术的系统进行,并遵循与本隐私政策所述目的密切相关的组织程序和实践。

数据访问

除数据控制者外,在某些情况下,参与 Ninety Days 运营的人员也可能访问个人数据,包括行政、法律、技术或系统管理人员,以及外部服务提供商。

这些外部服务提供商可能包括数据控制者委托的托管服务提供商、技术服务提供商、支付处理商、通信服务提供商或平台运营商。

处理地点

数据在数据控制者的运营场所以及参与数据处理的各方所在的其他地点进行处理。

根据用户所在地,数据传输可能涉及将个人数据传输至用户所在国家以外的其他国家。更多信息请参阅有关各项服务以及向欧盟以外传输个人数据的章节。

保存期限

除非本隐私政策另有说明,个人数据将在实现其收集目的所必需的期限内进行处理和保存;如法律要求或基于用户同意,也可能保存更长时间。

为履行数据控制者与用户之间的合同而处理的数据,将保存至该合同完全履行完毕。

基于数据控制者合法利益而处理的数据,将在实现相关目的所必需的期限内保存。

如果处理基于用户同意,个人数据可保存至用户撤回同意为止。

如为履行法律义务,或为提出、行使或抗辩法律主张所必需,可能适用更长的保存期限。

适用的保存期限届满后,个人数据将被删除。删除后,除非相关数据仍然存在,否则将无法再行使访问、删除、更正或数据可携带等权利。

处理目的

处理个人数据的目的是提供、运营、改进 Ninety Days,并依法提供相关服务。

此外,数据尤其会出于以下目的进行处理:

  • 付款处理
  • 向欧盟以外传输数据
  • 托管和后端基础设施
  • 平台服务和托管
  • 分析
  • 提供和运营 App
  • 技术安全和维护
  • 履行法律义务

个人数据处理的详细信息

Apple Health 和 Auto Log

在用户明确授予权限后,Ninety Days 可以访问 Apple Health 中选定的健身和活动数据,以提供 Auto Log 功能。

根据用户选择的配置,这可能包括受支持的锻炼和活动信息,以及步数和爬楼层数。相关数据仅用于更新与 Apple Health 关联的习惯、确定相应的活动数量,并在达到设定的 Baseline 后自动将习惯记录为已完成。

对 Apple Health 的访问以及对所获取数据的处理均在 App 内进行。这些数据不会传输至提供商的服务器,也不会用于广告、追踪、用户画像或分析目的。

从 Apple Health 导入的数量可以作为习惯数据的一部分保存,并通过 Ninety Days 的 iCloud 同步在用户的设备之间进行同步。

访问权限仅限于用户明确授予的权限。用户可以随时通过 Apple Health 或 iOS 设置更改或撤销这些权限。

分析

本节所述服务允许数据控制者监控和分析流量,并评估用户行为。

匿名使用统计

匿名使用数据用于本网站使用情况的技术分析和统计评估。

这尤其可能包括所使用的语言设置、根据匿名 IP 地理定位在国家层面确定的来源国家,以及页面浏览和重定向的时间。

不会存储 IP 地址。相关处理仅以汇总形式进行,用于统计和技术目的,不会进行个人身份识别。

托管和后端基础设施

此类服务用于托管 Ninety Days 运营和提供服务所需的数据和文件,或提供技术基础设施,以运行 Ninety Days 的某些功能或组件。

其中一些服务可能通过分布在不同地理位置的服务器运行,因此在个别情况下可能难以确定个人数据的确切存储位置。

STRATO

访问网站时,托管服务提供商 STRATO 会自动在所谓的服务器日志文件中处理访问数据。

  • 访问者的匿名 IP 地址
  • 访问日期和时间
  • 浏览器类型和浏览器版本
  • 访问者的操作系统
  • 来源 URL 或此前访问的网站
  • 所访问网页的名称和请求的文件
  • 传输的数据量

STRATO 的处理目的和保存期限

这些数据仅用于确保网站的技术运行、安全性和稳定性,以及识别和防御潜在攻击。

IP 地址由 STRATO 在收集后立即进行匿名化处理。匿名数据最多保存七天,之后将被永久删除。

更多信息:STRATO 隐私政策

平台服务和托管

这些服务用于托管和运行 Ninety Days 的关键组件,以便通过统一平台提供 App。

此类平台可能提供分析、用户管理、数据库管理、App 分发、电子商务或付款处理工具。这可能涉及个人数据的处理。

CloudKit

Ninety Days 使用 Apple Inc. 提供的 CloudKit 服务,通过用户的私人 iCloud 数据库在用户设备之间同步 App 数据。

iCloud 同步使用户能够在多台设备上访问和使用存储在 Ninety Days 中的数据。

服务提供商: Apple Inc.(美国)。

更多信息:Apple 隐私政策

App Store Connect

Ninety Days 通过 Apple App Store 分发。App Store Connect 是 Apple Inc. 提供的用于管理 App Store 中移动应用的平台。

根据具体配置,App Store Connect 会提供有关用户互动、App 发现、营销活动、销售、App 内购买和付款的统计信息,使数据控制者能够衡量 Ninety Days 的表现。

App Store Connect 仅会针对已同意与数据控制者共享此类信息的用户处理这些数据。用户可以在设备设置中管理此偏好。

处理的个人数据: 使用数据。

服务提供商: Apple Inc.(美国)。

更多信息:Apple 隐私政策

付款处理

除非另有说明,Ninety Days 通过外部支付服务提供商处理付款。通常情况下,除非另有说明,付款数据由相应的支付服务提供商直接处理。

Ninety Days 通常不参与完整付款信息的收集或处理。相反,Ninety Days 会从相关支付服务提供商处接收确认付款是否成功完成的通知,以及管理购买、App 内购买、订阅、账单和法律义务所需的信息。

Apple App Store

付款、App 内购买和订阅均通过 Apple App Store 处理。实际付款交易完全由 Apple 处理。

数据控制者通常不参与完整付款信息的收集或处理,但会接收管理 App、购买、订阅、账单和法律义务所需的通知和信息。

处理的个人数据: 电子邮箱地址、设备信息、使用数据和付款数据。

服务提供商: Apple Inc.(美国)。

更多信息:Apple 隐私政策

向欧盟以外传输数据

在使用相关服务时,个人数据可能会在欧盟以外进行处理,尤其是在服务提供商设立于第三国或在第三国运营服务器的情况下。

基于标准合同条款的数据传输

当个人数据被传输至第三国时,此类传输可能基于欧盟委员会通过的标准合同条款进行。

在这种情况下,接收方承诺按照欧盟的数据保护标准处理个人数据。

可使用本隐私政策中提供的联系方式向数据控制者获取更多信息。

处理的法律依据

在需要的情况下,个人数据基于以下一个或多个法律依据进行处理:

《通用数据保护条例》(GDPR) 第 6 条第 1 款 (a) 项,即用户已针对一个或多个特定目的给予同意。

GDPR 第 6 条第 1 款 (b) 项,即为履行与用户之间的合同,或应用户要求在订立合同前采取措施而必须进行处理。

GDPR 第 6 条第 1 款 (c) 项,即为履行法律义务而必须进行处理。

GDPR 第 6 条第 1 款 (e) 项,即为执行公共利益任务或行使官方授权而必须进行处理。

GDPR 第 6 条第 1 款 (f) 项,即为数据控制者或第三方追求合法利益而必须进行处理,但前提是用户的利益或基本权利和自由不优先于上述利益。

应要求,数据控制者将提供适用于特定处理活动的具体法律依据,包括提供个人数据是否为法律或合同所要求,或是否为订立合同所必需。

用户权利

根据适用的法律规定,用户可以就数据控制者处理的个人数据行使特定权利。

访问权

用户有权获得关于其个人数据是否正在被处理的确认,了解处理的具体情况,并获取正在处理的个人数据副本。

更正权

用户有权要求更正不准确的个人数据,并补充不完整的个人数据。

删除权

在适用法律规定的条件下,用户有权要求删除其个人数据。

限制处理权

在适用法律规定的条件下,用户有权要求限制对其个人数据的处理。

数据可携带权

用户有权以结构化、常用且机器可读的格式接收其个人数据,并在技术可行的情况下要求将这些数据传输给另一数据控制者。

反对权

如果个人数据的处理基于数据控制者的合法利益,用户有权反对此类处理。

如果个人数据用于直接营销目的,用户可以随时提出反对,此后个人数据将不再用于此类目的。

撤回同意

如果处理基于用户同意,用户可以随时撤回其同意,撤回仅对未来生效。

投诉权

用户有权向有管辖权的数据保护监管机构提出投诉。

行使这些权利

用户可通过本隐私政策中提供的联系方式提交行使其权利的请求。

此类请求可以免费提出,数据控制者将尽快答复,并在任何情况下于一个月内作出答复。

对于个人数据的任何更正、删除或处理限制,数据控制者将通知每一位已向其披露相关个人数据的接收方,除非无法做到或需要付出不成比例的努力。

针对瑞士用户的补充信息

本节适用于瑞士用户,并取代本隐私政策中任何可能与本节冲突或不同的规定。

有关所处理个人数据的类别、处理目的、个人数据接收方、保存期限以及其他相关信息的更多详情,可参阅本隐私政策的相应章节。

瑞士数据保护法规定的权利

根据适用的法律规定,瑞士用户可以请求访问其个人数据、要求更正不准确的数据、要求删除或销毁个人数据、反对处理其个人数据,以及要求披露或传输某些个人数据。

用户可以通过本隐私政策中提供的联系方式行使这些权利。

针对巴西用户的补充信息

根据《通用数据保护法》(Lei Geral de Proteção de Dados, LGPD),本节为居住在巴西的用户补充本隐私政策中的其他信息。对于这些用户,本节取代本隐私政策中任何相互冲突或不一致的规定。

在本节中,“个人信息”一词具有 LGPD 所赋予的含义。

巴西数据保护法规定的法律依据

只有存在有效法律依据时,才可以处理个人信息,包括用户同意、履行法律或监管义务、履行合同或采取合同前措施、在司法或行政程序中行使权利、保护生命或人身安全、在基本权利和自由不优先的情况下追求合法利益,或保护信用。

有关具体情况下适用法律依据的更多信息,可通过本隐私政策中提供的联系方式提出请求。

巴西数据保护法规定的权利

根据 LGPD,巴西用户有权获得有关数据处理的确认、访问其个人信息、要求更正不完整、不准确或过时的数据、要求对不必要或非法处理的数据进行匿名化、封锁或删除、要求数据可携带、获取有关数据共享的信息、撤回同意、向 ANPD 或消费者保护机构提出投诉,以及反对非法处理。

用户可通过本隐私政策中提供的联系方式免费提交请求。如需提供详细答复,将根据 LGPD 在 15 天内提供。

向巴西境外传输个人信息

在 LGPD 允许的情况下,个人信息可能被传输至巴西境外,包括为履行法律或监管义务、履行合同或采取合同前措施、开展国际合作、经 ANPD 授权,或已采取适当保障措施的情况。

针对美国用户的补充信息

本节根据适用的隐私法律,为居住在美国相关州的用户补充本隐私政策中的其他信息,包括加利福尼亚州、弗吉尼亚州、科罗拉多州、康涅狄格州、犹他州、得克萨斯州、俄勒冈州、内华达州、特拉华州、爱荷华州、新罕布什尔州、新泽西州、内布拉斯加州、田纳西州、明尼苏达州、马里兰州、印第安纳州、肯塔基州、罗得岛州和蒙大拿州。

对于这些用户,本节取代任何相互冲突或不一致的规定。“个人信息”和“敏感个人信息”具有适用州隐私法律所赋予的含义。

关于收集个人信息的通知

在过去 12 个月内,可能收集或披露了标识符、商业信息以及与互联网或其他电子网络活动相关的信息。

所处理的数据可能包括使用数据、电子邮箱地址、设备信息、各类数据、追踪器、可跨设备访问的数据,以及被归类为敏感个人信息的付款数据。

这些信息用于本隐私政策所述的目的,包括付款处理、向欧盟以外传输数据、平台服务和托管,以及与个人数据处理有关的其他目的。

不出售、不共享且不用于定向广告

Ninety Days 不出售个人信息,不会按照适用的美国隐私法律中有关跨情境行为广告的定义共享个人信息,也不会将个人信息用于定向广告,除非本隐私政策另有明确说明。

个人信息的来源和接收方

用户使用 Ninety Days 时,个人信息会直接或间接从用户处收集,也可能从与数据控制者合作提供相关服务或功能的第三方处获取。

接收方或参与处理的第三方尤其可能包括 Apple Inc. 以及代表 Ninety Days 提供服务的服务提供商。

美国州隐私法律规定的隐私权

根据适用法律,用户可能有权确认其个人信息是否正在被处理、访问相关信息、更正不准确的个人信息、要求删除、以可携带格式获取副本,以及选择退出个人信息的出售、共享、定向广告或某些用户画像活动。

加利福尼亚州居民还可能有权选择退出为跨情境行为广告而共享个人信息,并有权将敏感个人信息的使用或披露限制在必要范围内。

美国其他州的居民可能享有其他权利,尤其是与定向广告、用户画像、处理敏感个人信息的同意,或获取与其个人信息共享的特定第三方有关的信息等方面的权利。

行使这些权利

如需行使上述权利,用户可以使用本隐私政策中提供的联系方式联系数据控制者。数据控制者可能会在处理请求之前要求用户提供身份证明。

请求将在不无故拖延的情况下,并在适用法律规定的期限内得到答复。如果请求被拒绝,数据控制者将在法律要求的情况下说明理由。

行使隐私权通常不会收取任何费用,除非请求明显缺乏依据、过度提出,或适用法律允许收取费用。

有关数据处理的更多信息

用户数据的保护水平

Ninety Days 仅与经过谨慎选择的第三方共享用户数据,这些第三方提供的数据保护水平符合本隐私政策所述标准以及适用的法律要求。

法律行动

数据控制者可以为提出或执行法律主张而处理个人数据,包括为因使用 Ninety Days 或相关服务而产生的司法程序进行准备。

用户知悉,数据控制者可能需要根据公共机关的合法请求披露个人数据。

有关个人数据的补充信息

除本隐私政策中包含的信息外,Ninety Days 还可以应用户要求,提供与特定服务或个人数据的收集和处理有关的背景信息。

系统日志和维护

出于运营和维护目的,Ninety Days 和第三方服务可能会收集记录与 Ninety Days 交互情况的文件,或为这些目的使用其他个人数据,例如 IP 地址。

本隐私政策未包含的信息

有关个人数据收集或处理的更多信息,可随时使用本隐私政策中提供的联系方式向数据控制者提出请求。

SSL/TLS 加密

出于安全原因并为保护机密内容的传输,本网站使用 SSL/TLS 加密。加密连接可通过浏览器地址栏中的“https://”前缀以及浏览器显示的锁形图标识别。

本隐私政策的变更

数据控制者保留随时修改本隐私政策的权利。任何变更都会在本页面通知用户,并在技术和法律允许的情况下,通过 Ninety Days 内部或使用数据控制者掌握的联系方式通知用户。

建议用户定期查看本页面,尤其是检查最近更新日期。

如果变更影响基于用户同意进行的处理活动,数据控制者将在法律要求的情况下重新取得用户同意。

定义和法律参考

个人数据

个人数据是指任何能够直接识别自然人,或与其他信息结合后能够识别或使自然人可被识别的信息。

敏感个人信息

敏感个人信息是指非公开且根据适用的数据保护法律被归类为敏感信息的个人信息。

使用数据

使用数据是指由 Ninety Days 或第三方服务自动收集的信息。这可能包括所使用设备的 IP 地址或域名、URI 地址、请求时间、向服务器提交请求所使用的方法、响应文件大小、服务器响应状态、来源国家、浏览器和操作系统详细信息、访问持续时间、所查看的页面,以及与用户设备和 IT 环境有关的其他技术参数。

用户

用户是指使用 Ninety Days 的自然人,除非另有说明,其与数据主体为同一人。

数据主体

数据主体是指个人数据所涉及的自然人。

数据处理者

数据处理者是指代表数据控制者处理个人数据的任何自然人或法人、公共机关、机构或其他组织。

数据控制者

数据控制者是指单独或与他人共同决定个人数据处理目的和方式的自然人或法人、公共机关、机构或其他组织。

Ninety Days

Ninety Days 是指收集和处理个人数据所通过的 App、网站或数字服务。

服务

服务是指 Ninety Days 提供的功能、内容和特性,如本隐私政策所述。

出售

出售是指在适用的美国州隐私法律所规定的含义范围内,数据控制者以金钱或其他有价值的对价与第三方交换个人信息。

共享

共享尤其是指在适用的数据保护法律将此类行为定义为共享的情况下,为跨情境行为广告目的向第三方披露、传输或以其他方式提供个人信息。

定向广告

定向广告是指根据从个人在一段时间内以及跨非关联网站、应用程序或在线服务的活动中获得的个人信息而选择的广告。

Cookie

Cookie 是由存储在用户浏览器中的小型数据文件组成的追踪器。

追踪器

追踪器是指 Cookie、唯一标识符、网络信标、嵌入式脚本、E-Tag 或指纹识别技术等能够对用户进行追踪的技术,例如通过在用户设备上存储或访问信息来实现追踪。

欧盟

除非另有说明,本隐私政策中对欧盟的任何提及也包括欧洲经济区(EEA)。