Website-Statistik einstellen
Du kannst die freiwillige Website-Statistik jederzeit in diesem Browser erlauben oder deaktivieren. Die Einstellung gilt nur für diese Website in diesem Browser; die mobile Henro-Navigator-App wird nicht gemessen.
Beta für iPhone, iPad & Android
Wähle auf unserer Beta-Seite dein Gerät aus und folge der passenden Anleitung.
Beta for iPhone, iPad & Android
Choose your device on our beta page and follow the matching instructions.
iPhone・iPad・Android向けベータ版
ベータ案内ページでお使いの端末を選び、手順に沿ってご参加ください。
iPhone, iPad 및 Android 베타
베타 안내 페이지에서 기기를 선택하고 알맞은 절차를 따라 주세요.
iPhone、iPad 与 Android Beta 测试
请在 Beta 测试页面选择你的设备,并按照相应步骤加入。
iPhone、iPad 與 Android Beta 測試
請在 Beta 測試頁面選擇你的裝置,並依照對應步驟加入。
Datenschutz
Henro Navigator funktioniert in wesentlichen Bereichen ohne Konto. Diese Erklärung beschreibt lokale Speicherung, optionale Cloud-Funktionen, Standortnutzung, externe Kartendienste und die freiwillige Website-Statistik.
Privacy
Henro Navigator works in important areas without an account. This policy explains local storage, optional cloud features, location use, external map services, and voluntary website analytics.
プライバシー
Henro Navigatorの主要機能はアカウントなしで利用できます。この方針では、端末内保存、任意のクラウド機能、位置情報、外部地図サービス、任意のウェブサイト分析について説明します。
개인정보 처리방침
Henro Navigator의 주요 기능은 계정 없이 사용할 수 있습니다. 이 방침은 로컬 저장, 선택형 클라우드 기능, 위치 사용, 외부 지도 서비스 및 자발적 웹사이트 분석을 설명합니다.
隐私政策
Henro Navigator 的重要功能无需账户即可使用。本政策说明本地存储、可选云端功能、位置使用、外部地图服务和自愿的网站统计。
私隱政策
Henro Navigator 的重要功能無須帳戶即可使用。本政策說明本機儲存、可選雲端功能、位置使用、外部地圖服務及自願的網站統計。
Du kannst die freiwillige Website-Statistik jederzeit in diesem Browser erlauben oder deaktivieren. Die Einstellung gilt nur für diese Website in diesem Browser; die mobile Henro-Navigator-App wird nicht gemessen.
You can allow or disable voluntary website analytics in this browser at any time. This setting applies only to this website in this browser; the Henro Navigator mobile app is not measured.
このブラウザでは、任意のウェブサイト分析をいつでも許可または無効にできます。この設定はこのブラウザのこのサイトだけに適用され、Henro Navigator のモバイルアプリは計測されません。
이 브라우저에서 자발적인 웹사이트 분석을 언제든 허용하거나 비활성화할 수 있습니다. 이 설정은 이 브라우저의 이 웹사이트에만 적용되며 Henro Navigator 모바일 앱은 측정하지 않습니다.
你可以随时在此浏览器中允许或关闭自愿的网站统计。此设置仅适用于此浏览器中的本网站;Henro Navigator 移动应用不会被统计。
你可隨時在此瀏覽器中允許或停用自願的網站統計。此設定只適用於此瀏覽器中的本網站;Henro Navigator 流動 App 不會被統計。
Wenn du bewusst „Ich habe diesen Ort gefunden“ und danach „Zur Prüfung senden“ wählst, speichert die App sofort eine lokale Markierung und übermittelt eine anonyme Vor-Ort-Beobachtung an Cloud Firestore. Sie enthält den Facility-Bezug, die bereits im Datensatz enthaltene Position und Angaben, den Beobachtungszeitpunkt, App-Sprache, App-Version und Absendezeit. Sie enthält weder UID noch E-Mail-Adresse und erfasst nicht deinen aktuellen Geräte- oder GPS-Standort.
Die Meldung ist zunächst nicht öffentlich und kann nur von der Administration gelesen werden. Nach manueller Freigabe kann sie als datierte Community-Beobachtung in den veröffentlichten Datenbestand übernommen und für alle sichtbar werden. Sie bestätigt nur die Existenz, nicht Zugang, Öffnung, Verfügbarkeit oder Sicherheit. Die lokale Markierung kann entfernt werden; die anonyme Meldung lässt sich mangels Kontozuordnung nicht automatisch einem Nutzer zuordnen. Korrektur- und Problemberichte werden ebenfalls manuell geprüft und nur so lange gespeichert, wie Prüfung und Nachvollziehbarkeit dies erfordern.
When you deliberately choose “I found this place” and then “Send for review”, the app immediately stores a local marker and submits an anonymous on-site observation to Cloud Firestore. It contains the facility reference, the position and details already held in the data set, observation time, app language, app version, and submission time. The document contains neither a UID nor an email address and does not collect your current device or GPS location.
The submission is initially not public and can be read only by administrators. After manual approval, it may be included in the published data set as a dated community observation and become visible to everyone. It confirms existence only—not access, opening, availability, or safety. You can remove the local marker; because the submission is anonymous, it cannot automatically be linked back to an account. Correction and problem reports are also reviewed manually and retained only as long as review and traceability require.
「この場所を見つけた」に続いて「確認へ送信」を選ぶと、端末内の印がすぐに保存され、匿名の現地観察がCloud Firestoreへ送信されます。施設参照、データセットに既にある位置と情報、観察時刻、アプリ言語・バージョン、送信時刻を含みます。UIDやメールアドレスは含まず、現在の端末位置やGPS位置も取得しません。
送信内容は当初非公開で、管理者だけが確認できます。手動承認後、日付付きコミュニティ観察として公開データに取り込まれ、全利用者に表示される場合があります。確認するのは存在のみで、アクセス、営業、利用可否、安全性ではありません。端末内の印は削除できますが、匿名の送信内容はアカウントへ自動的に関連付けられません。修正・問題報告も手動確認され、確認と追跡に必要な期間だけ保存されます。
“이 장소를 찾았어요”와 “검토로 보내기”를 직접 선택하면 앱은 로컬 표시를 즉시 저장하고 익명 현장 관찰을 Cloud Firestore로 전송합니다. 시설 참조, 데이터 세트에 이미 있는 위치와 정보, 관찰 시각, 앱 언어·버전 및 제출 시각이 포함됩니다. 문서에는 UID나 이메일 주소가 없으며 현재 기기 또는 GPS 위치를 수집하지 않습니다.
제출 내용은 처음에는 공개되지 않고 관리자만 읽을 수 있습니다. 수동 승인 후 날짜가 있는 커뮤니티 관찰로 공개 데이터에 포함되어 모든 사용자에게 표시될 수 있습니다. 존재만 확인하며 접근, 운영, 이용 가능 여부나 안전은 확인하지 않습니다. 로컬 표시는 삭제할 수 있지만 익명 제출은 계정에 자동으로 연결할 수 없습니다. 수정 및 문제 신고도 수동 검토하며 검토와 추적에 필요한 기간만 보관합니다.
当你主动选择“我找到了这个地点”并点击“提交审核”时,应用会立即保存本地标记,并将匿名现场观察提交至 Cloud Firestore。内容包括设施引用、数据集中已有的位置和资料、观察时间、应用语言、应用版本及提交时间。文档不包含 UID 或电子邮箱,也不会收集你当前的设备或 GPS 位置。
提交内容最初不公开,只有管理员可读取。人工审核通过后,它可作为带日期的社区观察纳入已发布数据,并对所有用户可见。它只确认地点存在,不确认通行、营业、可用情况或安全性。本地标记可以删除;由于提交是匿名的,无法自动关联回账户。更正和问题报告也会人工审核,并只在审核和追溯所需期间保留。
當你主動選擇「我找到了這個地點」並點擊「提交審核」時,App 會立即儲存本機標記,並將匿名現場觀察提交至 Cloud Firestore。內容包括設施參照、資料集中已有的位置和資料、觀察時間、App 語言、App 版本及提交時間。文件不包含 UID 或電子郵件,也不會收集你目前的裝置或 GPS 位置。
提交內容起初不公開,只有管理員可讀取。人工審核通過後,它可作為附日期的社群觀察納入已發布資料,並對所有使用者顯示。它只確認地點存在,不確認通行、營業、可用情況或安全性。本機標記可以刪除;由於提交是匿名的,無法自動關聯回帳戶。修正和問題回報也會人工審核,並只在審核及追溯所需期間保留。
Karl Dumser, Deutschland · support@henro-navigator.com
Karte, Navigation, Reiseplanung und lokale Notizen können ohne Konto genutzt werden. Reiseprofil, Einstellungen, Plan, Routenfortschritt, Notizen, Wanderaufzeichnungen und bereits besuchte Kartenkacheln werden lokal auf dem Gerät gespeichert. Wanderaufzeichnungen enthalten nur zusammengefasste Werte wie Distanz, aufgezeichnete Dauer, Höhenmeter, Zeitpunkt und Live-/Simulations-Kennzeichnung – keine Rohkoordinaten oder Track-Geometrie. Diese Daten verlassen das Gerät nicht automatisch und können über die App-Funktionen beziehungsweise durch Löschen der App oder Website-Daten entfernt werden.
Bei freiwilliger Registrierung verarbeitet Firebase Authentication E-Mail-Adresse, Anzeigename, Benutzerkennung und technische Authentifizierungsdaten. Cloud Firestore kann Profilpräferenzen, besuchte Tempel, Wanderaufzeichnungen sowie eingereichte Korrektur- und neue Facility-Vorschläge speichern. Wanderplan und Planfortschritt werden nur nach ausdrücklicher Aktivierung im Konto zusätzlich als privater Cloud-Snapshot gespeichert. Die lokale Offline-Kopie bleibt dabei führend; vor dem Überschreiben eines abweichenden Cloud-Stands legt die App lokal eine begrenzte Konfliktsicherung an. Bei einer neuen Facility werden die bewusst eingegebenen Kontaktdaten, Beschreibung, gewählte Kartenposition, App-Sprache/-Version und die Konto-ID zur Prüfung übertragen. Der Marker ist sofort nur ownerbezogen lokal auf diesem Gerät sichtbar; andere Nutzer sehen ihn erst nach manueller Prüfung und Aufnahme in den veröffentlichten Datenbestand. Aufzeichnungen werden zuerst lokal im Bereich des jeweils angemeldeten Kontos gespeichert und bei verfügbarer Verbindung idempotent synchronisiert; ausstehende Übertragungen werden automatisch erneut versucht. Anonyme Aufzeichnungen werden keinem später angemeldeten Konto zugeordnet. Diese Verarbeitung dient ausschließlich der angeforderten Konto-, Synchronisierungs-, Statistik- und Datenqualitätsfunktion.
Der genaue Standort wird erst nach Gerätefreigabe für Karte, Fortschritt und aktive Navigation verwendet. Henro Navigator speichert keinen lückenlosen Standortverlauf im Hintergrund. Eine Online-Berechnung für Fuß-, Fahrrad- oder Autorouten sendet die gewählten Start- und Zielkoordinaten erst nach sichtbarer Einwilligung an BRouter. Bei einer Henro-nahen Route kann dieselbe Berechnung in mehreren Anfragen zusätzliche Zwischen- und Abzweigpunkte prüfen. Nach dem Tippen auf „Erlauben“ wird die Freigabe lokal auf diesem Gerät gespeichert und kann im Verkehrsmittel-Dialog oder unter Einstellungen widerrufen werden. Nur wenn die lokale Speicherung technisch fehlschlägt, gilt die Freigabe ausschließlich für die aktuelle Berechnung. BRouter erhält außerdem technisch bedingt IP-Adresse, Abrufzeit, angeforderte Ressource und User-Agent. Laut BRouter-Datenschutzerklärung werden reguläre Protokolle nach zwei Wochen und Sicherungskopien nach weiteren zehn Tagen gelöscht. Öffnet der Nutzer bewusst eine ÖPNV-Verbindung in Google Maps oder Apple Karten, werden die ausgewählten Koordinaten an diesen Dienst übergeben.
Kartenkacheln werden von OpenStreetMap oder CARTO geladen und begrenzt lokal zwischengespeichert. Einrichtung- und Tempelbilder können von Wikimedia Commons geladen werden. Dabei erhalten die jeweiligen Anbieter technisch notwendige Verbindungsdaten wie die IP-Adresse. Firebase, OpenStreetMap, CARTO, BRouter, Wikimedia, Google Maps und Apple verarbeiten Daten nach ihren eigenen Richtlinien.
Wenn der Nutzer im Beta-Feedback-Dialog bewusst auf „Feedback absenden“ tippt, werden der eingegebene Fehlerbericht oder Funktionswunsch sowie App-Version, Beta-Version, Plattform und App-Sprache in Cloud Firestore gespeichert. Das gespeicherte Feedback-Dokument enthält keine Firebase-UID oder E-Mail-Adresse; der Berichtsinhalt wird von Henro Navigator nicht zur Identifikation des Testers verwendet. Besteht beim Absenden bereits eine Firebase-Anmeldesitzung, kann Firebase deren Authentifizierungsstatus und Kennung technisch beim Transport und bei der Prüfung der Sicherheitsregeln verarbeiten, ohne sie als Feld im Feedback-Dokument zu speichern. Genauer Standort, Diagnosedateien und Screenshots werden nicht automatisch erfasst. Nur wenn der Nutzer selbst ausdrücklich eine Bilddatei auswählt, wird sie auf höchstens 1.600 Pixel und 500 KiB verkleinert, als neues JPEG ohne übernommene eingebettete EXIF-/GPS-Metadaten gerendert und als begrenzte Bilddaten im selben privaten Firestore-Dokument gespeichert; sichtbare private Inhalte muss der Nutzer vor dem Absenden selbst prüfen. Freitext kann vom Nutzer selbst eingetragene Angaben enthalten. Ein nicht bestätigter Bericht samt zufälliger Berichts-ID und optionalem komprimiertem Screenshot bleibt für sichere Wiederholungsversuche lokal auf dem Gerät gespeichert, bis die Übertragung bestätigt oder die App-/Website-Daten gelöscht werden. Rückmeldungen und Screenshots sind nicht öffentlich und werden durch eine manuelle regelmäßige Bereinigung grundsätzlich spätestens nach zwölf Monaten gelöscht, sofern sie nicht für eine laufende Sicherheits- oder Fehlerprüfung länger benötigt werden. Discord bleibt eine freiwillige, getrennte Community-Funktion. Erst wenn der Nutzer Discord bewusst öffnet und dort selbst Inhalte veröffentlicht, verarbeitet Discord diese nach der Datenschutzerklärung von Discord.
Beta-Standortprüfung: Der erste Beta-Infodialog fragt noch nicht nach Standort. Erst nach Abschluss der Sprach- und Einrichtungsfragen bittet das Gerät um die Standortfreigabe, damit Henro Navigator einmalig prüfen kann, ob die Position innerhalb Shikokus liegt. Die dabei gelesenen Koordinaten werden weder gespeichert noch gesendet. Wird die Freigabe abgelehnt, kann der Standort nicht bestimmt werden oder liegt er außerhalb Shikokus, verwendet die App stattdessen einen sicheren Teststandort auf Shikoku und erklärt diesen Wechsel. Der Teststandort ist kein echter Standort und wird nur lokal für den Betatest gespeichert. Für einen ausdrücklich gestarteten, vorübergehenden Mittenwald-Feldtest kann die Beta einen frischen Gerätestandort nur für diese Testnavigation verwenden; diese Koordinaten werden durch die Feldtest-Prüfung nicht gespeichert oder übermittelt. Wird anschließend nach gesonderter Einwilligung eine Online-Routenberechnung gestartet, erhält BRouter die Start- und Zielkoordinaten wie oben beschrieben. Beim Ende oder Abbruch kehrt die App wieder zum Shikoku-Testmodus zurück.
Auf den öffentlichen HTTPS-Seiten von www.henro-navigator.com verwenden wir nur nach deiner freiwilligen Einwilligung die selbst betriebene Analyse-Software Umami. Sie hilft uns zu verstehen, welche Seiten hilfreich sind, über welche Domain oder Kampagne Besucher kommen und ob Informations-, Discord- oder Unterstützungslinks genutzt werden. Die mobile Henro-Navigator-App und lokale Vorschauen laden diesen Tracker nicht. Die Website ist ohne Einwilligung vollständig nutzbar. Soweit die DSGVO anwendbar ist, stützen wir diese Verarbeitung auf deine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO.
Erfasst werden Zugriffszeit, Seitenpfad und Seitentitel, verweisende Domain, ausdrücklich zugelassene UTM-Kampagnenangaben, fest definierte Klickereignisse, Browser, Betriebssystem, Gerätetyp, Bildschirmgröße, Browsersprache sowie das aus der IP-Adresse abgeleitete Land. Wir erfassen keine Konto- oder E-Mail-Kennungen, keine Formulareingaben oder Notizen, keinen Geräte- oder GPS-Standort und erstellen keine Werbe- oder websiteübergreifenden Profile. Der Umami-Tracker verwendet keine Analyse-Cookies. Die IP-Adresse wird nur kurz verarbeitet, um Land und eine pseudonymisierte, täglich wechselnde Sitzungskennung zu bestimmen; sie wird nicht in der Umami-Analysedatenbank gespeichert.
Umami und die zugehörige Datenbank betreiben wir auf Railway in US West (Kalifornien, USA). Damit kann eine Verarbeitung in den USA verbunden sein. Die Analysedaten haben derzeit keine automatische Löschfrist; wir prüfen sie regelmäßig und setzen die Website-Analyse zurück, sobald sie für die genannten Zwecke nicht mehr erforderlich ist. Deine Auswahl wird nur lokal in deinem Browser gespeichert. Du kannst deine Einwilligung jederzeit unter Website-Statistik einstellen widerrufen; dann wird der Tracker nicht mehr geladen. Bereits gespeicherte pseudonymisierte Daten können wir nicht einer Person zuordnen. Die „Do Not Track“-Einstellung deines Browsers wird berücksichtigt.
Die Verarbeitung erfolgt zur Bereitstellung der App und der ausdrücklich gewählten Funktionen sowie, soweit erforderlich, zur Erfüllung gesetzlicher Pflichten und berechtigter Sicherheitsinteressen. Cloud-Kontodaten bleiben grundsätzlich bis zur Kontolöschung gespeichert. Korrekturvorschläge werden nur so lange aufbewahrt, wie Prüfung und Nachvollziehbarkeit dies erfordern. Beta-Feedback wird grundsätzlich höchstens zwölf Monate gespeichert. Externe technische Anbieter können eigene Protokollfristen anwenden.
Angemeldete Nutzer können unter Konto → Konto und zugehörige Daten löschen Authentifizierungskonto, Profil, Tempelbesuche, Cloud-Wanderaufzeichnungen, zugehörige lokale Wanderaufzeichnungen und Korrekturvorschläge löschen. Da im Feedback-Dokument keine UID oder E-Mail gespeichert wird, wird es bei einer Kontolöschung nicht automatisch zugeordnet oder mitgelöscht; für Auskunft oder Löschung kann der Support mit Titel und ungefährem Absendezeitpunkt kontaktiert werden. Eine gespeicherte BRouter-Freigabe kann jederzeit unter Einstellungen widerrufen werden. Ohne App-Zugriff ist eine Anfrage über die registrierte E-Mail-Adresse an den Support möglich. Je nach anwendbarem Recht bestehen Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerspruch und Beschwerde bei einer Datenschutzaufsichtsbehörde.
Übertragungen erfolgen per HTTPS. Kein technisches System ist vollständig risikofrei. Diese Erklärung wird aktualisiert, wenn sich Funktionen, Anbieter oder rechtliche Anforderungen ändern.
Karl Dumser, Germany · support@henro-navigator.com
Maps, navigation, trip planning, and local notes can be used without an account. Travel profile, settings, plan, route progress, notes, walking records, and visited map tiles are stored locally on the device. Walking records contain only aggregate values such as distance, recorded duration, elevation, timestamp, and live/simulation status – never raw coordinates or track geometry. They are not transmitted automatically and can be removed using the app controls or by deleting the app or website data.
If you register voluntarily, Firebase Authentication processes your email address, display name, user ID, and technical authentication data. Cloud Firestore may store profile preferences, visited temples, walking records, and submitted correction or new-facility proposals. Your walking plan and plan progress are stored as an additional private cloud snapshot only if you explicitly enable this in your account. The local offline copy remains authoritative; before overwriting a conflicting cloud state, the app keeps a limited local conflict backup. A new-facility proposal sends the contact details, description, selected map position, app language/version, and account ID that the user deliberately provides for review. Its marker is immediately visible only in that account's local device scope; other users see it only after manual review and inclusion in the published data set. Recordings are stored locally first within the currently signed-in account's scope and synchronised idempotently when a connection is available; pending transfers retry automatically. Anonymous recordings are not assigned to an account you sign into later. This provides the requested account, sync, statistics, and data-quality features.
Precise location is used only after device permission for the map, progress, and active navigation. Henro Navigator does not record a continuous background location history. Online walking, bicycle, or car routing sends the selected start and destination coordinates to BRouter only after visible consent. For a Henro-near route, the same calculation may use several requests to test additional intermediate and exit points. After you tap “Allow”, permission is stored locally on this device and can be withdrawn in the travel-mode dialog or Settings. Only if local storage fails for technical reasons does the permission apply to the current calculation only. BRouter also technically receives the IP address, access time, requested resource, and user agent. According to the BRouter privacy policy, regular logs are deleted after two weeks and backups after a further ten days. If you deliberately open a public-transport route in Google Maps or Apple Maps, the selected coordinates are sent to that service.
Map tiles load from OpenStreetMap or CARTO and are cached locally with a fixed limit. Facility and temple images may load from Wikimedia Commons. These providers receive technically necessary connection information such as an IP address. Firebase, OpenStreetMap, CARTO, BRouter, Wikimedia, Google Maps, and Apple process data under their own policies.
When the user deliberately taps “Send feedback” in the beta feedback dialog, the entered bug report or feature request plus app version, beta version, platform, and app language are stored in Cloud Firestore. The stored feedback document contains no Firebase UID or email address, and Henro Navigator does not use the report content to identify the tester. If a Firebase sign-in session already exists when the report is sent, Firebase may technically process its authentication status and identifier during transport and security-rule evaluation without storing them as fields in the feedback document. Precise location, diagnostic files, and screenshots are not captured automatically. Only when the user expressly selects an image file is it reduced to at most 1,600 pixels and 500 KiB, rendered as a new JPEG without carrying over embedded EXIF/GPS metadata, and stored as bounded image data in the same private Firestore document; the user must check any visibly private content before sending. Free text may contain information the user enters themselves. An unconfirmed report, random report ID, and optional compressed screenshot remain stored locally for safe retries until delivery is confirmed or the app/website data are deleted. Reports and screenshots are not public and are manually reviewed for deletion no later than twelve months after submission unless an ongoing safety or defect investigation requires longer retention. Discord remains a separate, optional community feature. Discord processes a connection and user-posted content under the Discord Privacy Policy only if the user deliberately opens Discord and posts there.
Beta location check: The first beta information dialog does not request location. Only after the language and onboarding questions are completed does the device ask for location permission so Henro Navigator can check once whether the position is within Shikoku. Those coordinates are neither stored nor sent. If permission is denied, the location cannot be determined, or it is outside Shikoku, the app instead uses a safe test location on Shikoku and explains the change. The test location is not a real location and is stored only locally for beta testing. For an explicitly started, temporary Mittenwald field test, the beta may obtain a fresh device location only for that test navigation; those coordinates are not stored or sent by the field-test check itself. If an online route calculation is started after separate consent, BRouter receives the start and destination coordinates as described above. When it ends or is cancelled, the app returns to Shikoku test mode.
On the public HTTPS pages of www.henro-navigator.com, we use our self-operated Umami analytics service only after you have given voluntary consent. It helps us understand which pages are useful, which domain or campaign visitors come from, and whether information, Discord, or support links are used. The Henro Navigator mobile app and local previews never load this tracker. The website remains fully usable without consent. Where the GDPR applies, the legal basis is your consent under Article 6(1)(a) GDPR.
We process the access time, page path and title, referring domain, expressly allowed UTM campaign information, fixed click events, browser, operating system, device type, screen size, browser language, and country derived from the IP address. We do not collect account or email identifiers, form entries or notes, device or GPS location, and we do not create advertising or cross-site profiles. The Umami tracker does not use analytics cookies. The IP address is processed only briefly to determine country and a pseudonymous session value that rotates daily; it is not stored in the Umami analytics database.
We operate Umami and its database on Railway in US West (California, USA), which can involve processing in the United States. Analytics data currently has no automatic deletion period; we review it regularly and reset the website analytics when it is no longer necessary for the purposes above. Your choice is stored only locally in your browser. You can withdraw consent at any time under Website analytics settings; the tracker will then no longer load. Previously stored pseudonymous data cannot be assigned to an individual. We respect your browser’s Do Not Track setting.
Data is processed to provide the app and features you explicitly choose and, where necessary, to meet legal duties and legitimate security interests. Cloud account data generally remains until account deletion. Correction suggestions are retained only as long as review and traceability require. Beta feedback is generally retained for no more than twelve months. Technical providers may apply their own log-retention periods.
Signed-in users can choose Account → Delete account and associated data to remove the authentication account, profile, temple visits, cloud walking records, associated local walking records, and correction suggestions. Because no UID or email is stored in a feedback document, account deletion does not automatically identify or delete it; for access or deletion, contact support with the report title and approximate submission time. Saved BRouter permission can be withdrawn from Settings at any time. If you cannot access the app, contact support from the registered email address. Depending on applicable law, you may have rights to access, correction, deletion, restriction, portability, objection, and a complaint with a data-protection authority.
Transfers use HTTPS encryption. No technical system is entirely risk-free. This policy will be updated when features, providers, or legal requirements change.
Karl Dumser(ドイツ)· support@henro-navigator.com
地図、ナビ、旅行計画、端末内メモはアカウントなしで利用できます。旅行プロフィール、設定、計画、ルート進捗、メモ、歩行記録、表示済み地図タイルは端末内に保存されます。歩行記録には距離、記録時間、標高、時刻、実歩行・シミュレーション区分などの集計値のみを保存し、位置座標の履歴やルート形状は保存しません。これらは自動送信されず、アプリの機能、アプリ削除、またはウェブサイトデータ削除により消去できます。
任意で登録した場合、Firebase Authenticationがメールアドレス、表示名、ユーザーID、認証用技術データを処理します。Cloud Firestoreにはプロフィール設定、参拝済み札所、歩行記録、施設の修正・新規追加提案を保存する場合があります。歩行プランと進捗は、アカウントで明示的に有効にした場合のみ、非公開のクラウドスナップショットとして追加保存されます。端末のオフラインコピーを優先し、異なるクラウド状態を上書きする前に、端末へ件数制限付きの競合バックアップを保存します。新しい施設の提案では、利用者が入力した連絡先、説明、選択した地図位置、アプリ言語・バージョン、確認用のアカウントIDを送信します。マーカーはまずそのアカウントの端末内でのみ表示され、手動確認後に公開データへ採用された場合に他の利用者へ表示されます。歩行記録はまず現在ログイン中のアカウントに対応する端末内領域へ保存し、通信可能時に同じ記録IDで同期します。未同期の記録は自動的に再試行されます。匿名の記録を後からログインしたアカウントへ自動で関連付けることはありません。これらの処理は、利用者が求めたアカウント、同期、統計、データ品質の機能を提供するためにのみ行います。
正確な位置情報は端末で許可された場合のみ、地図、進捗、アクティブなナビに使用します。継続的なバックグラウンド位置履歴は記録しません。徒歩・自転車・車のオンライン経路検索では、画面上で同意した後に限り、選択した出発地・目的地の座標をBRouterへ送信します。遍路道に近い経路では、同じ計算で複数回の照会を行い、中間点や分岐点の候補を追加で確認する場合があります。「許可する」をタップすると、許可はこの端末内に保存され、移動方法の画面または設定から取り消せます。技術的な理由で端末内に保存できなかった場合に限り、許可は現在の計算だけに適用されます。BRouterは技術上、IPアドレス、アクセス時刻、要求したリソース、ユーザーエージェントも受信します。BRouterのプライバシーポリシーによると、通常ログは2週間後、バックアップはさらに10日後に削除されます。Google MapsまたはAppleマップで公共交通経路を開くことを選んだ場合のみ、選択した座標をそのサービスへ送信します。
地図タイルはOpenStreetMapまたはCARTOから取得し、上限付きで端末内に保存します。施設・札所画像はWikimedia Commonsから読み込む場合があります。各サービスはIPアドレスなど通信に必要な情報を処理します。Firebase、OpenStreetMap、CARTO、BRouter、Wikimedia、Google Maps、Appleは、それぞれの方針に従ってデータを処理します。
利用者がベータ版フィードバック画面で「フィードバックを送信」を押した場合、入力した不具合報告または機能リクエストと、アプリ版、ベータ版、プラットフォーム、アプリ言語をCloud Firestoreに保存します。保存されるフィードバック文書にはFirebase UIDやメールアドレスを含めず、Henro Navigatorは報告内容をテスターの特定に利用しません。ただし送信時にFirebaseへのログイン状態が既にある場合、Firebaseは通信とセキュリティルールの確認時に認証状態と識別子を技術的に処理することがあります。これらをフィードバック文書の項目として保存することはありません。正確な位置情報、診断ファイル、スクリーンショットは自動取得しません。利用者が画像ファイルを明示的に選択した場合に限り、最大1,600ピクセル・500 KiBへ縮小し、埋め込みEXIF/GPSメタデータを引き継がない新しいJPEGとして再描画し、同じ非公開のFirestore文書内に制限付き画像データとして保存します。画面に写っている個人情報は送信前に利用者自身で確認する必要があります。安全な再送のため、未確認の報告、ランダムな報告ID、圧縮済みスクリーンショットが送信確認またはアプリ・ウェブサイトデータの削除まで一時的に端末内へ保存される場合があります。報告とスクリーンショットは公開されず、安全性や不具合の継続調査に必要な場合を除き、手動の定期確認により原則として送信から12か月以内に削除します。Discordは任意の別機能です。利用者がDiscordを開いて投稿した場合に限り、接続と投稿内容はDiscordのプライバシーポリシーに従って処理されます。
ベータ版の位置確認:最初のベータ案内画面では位置情報の許可を求めません。言語と初期設定の質問が完了した後に、四国内にいるかを一度だけ確認するため端末が位置情報の許可を求めます。この確認で読み取った座標を保存・送信することはありません。許可されない場合、位置を確認できない場合、または四国外の場合は、代わりに四国内の安全なテスト位置を使用し、その理由を表示します。テスト位置は実際の現在地ではなく、ベータテスト用として端末内にのみ保存します。明示的に開始した一時的なミッテンヴァルトのフィールドテストでは、そのテストナビゲーションに限り端末の現在地を新たに取得する場合があります。これらの座標をフィールドテストの確認自体で保存・送信することはありません。別途同意したうえでオンライン経路計算を開始した場合は、上記のとおりBRouterに出発地と目的地の座標が送信されます。終了または中止後は四国テストモードに戻ります。
www.henro-navigator.com の公開 HTTPS ページでは、利用者の任意の同意を得た後に限り、自己運用の Umami 分析サービスを使用します。役立つページ、訪問者の参照元ドメインまたはキャンペーン、案内・Discord・サポートリンクの利用状況を把握するためです。Henro Navigator のモバイルアプリとローカルプレビューでは、このトラッカーは読み込まれません。同意しなくてもウェブサイトはすべて利用できます。GDPR が適用される場合、法的根拠は GDPR 第6条第1項(a)に基づく同意です。
アクセス時刻、閲覧ページのパスとタイトル、参照元ドメイン、明示的に許可した UTM キャンペーン情報、固定されたクリックイベント、ブラウザ、OS、端末種別、画面サイズ、ブラウザ言語、および IP アドレスから推定した国を処理します。アカウントやメールアドレスの識別子、フォーム入力・メモ、端末または GPS の位置情報は収集せず、広告用またはサイト横断のプロフィールも作成しません。Umami の分析スクリプトは Cookie を使用しません。IP アドレスは国と日ごとに変わる仮名化セッション値を計算するために短時間処理するだけで、Umami の分析データベースには保存しません。
Umami と関連データベースは、米国西部(カリフォルニア州)の Railway 上で運用しており、米国で処理される場合があります。分析データには現在自動削除期間がありません。上記の目的のために不要になった時点で、定期的に確認し、ウェブサイト分析をリセットします。同意の選択はブラウザ内にのみ保存されます。ウェブサイト分析の設定からいつでも同意を撤回でき、以後トラッカーは読み込まれません。すでに保存された仮名化データを個人に結び付けることはできません。ブラウザの Do Not Track 設定も尊重します。
データはアプリおよび利用者が明示的に選択した機能を提供するために処理し、必要に応じて法的義務と正当な安全上の利益を満たします。クラウドのアカウントデータは原則としてアカウント削除まで保存します。修正提案は確認と追跡に必要な期間のみ、ベータ版フィードバックは原則として12か月以内保存します。技術提供者には独自のログ保存期間が適用される場合があります。
ログイン後、アカウント → アカウントと関連データを削除から認証アカウント、プロフィール、参拝記録、クラウドの歩行記録、そのアカウントに関連する端末内の歩行記録、修正提案を削除できます。フィードバック文書にはUIDやメールアドレスを保存しないため、アカウント削除時に自動で特定・削除されません。開示・削除を希望する場合は、報告タイトルとおおよその送信日時を添えてサポートへ連絡してください。保存したBRouterの許可は設定からいつでも取り消せます。アプリにアクセスできない場合は、登録メールアドレスからサポートへ連絡してください。適用法により、アクセス、訂正、削除、処理の制限、データポータビリティ、異議申立て、およびデータ保護当局への苦情申立ての権利を有する場合があります。
通信にはHTTPS暗号化を使用します。いかなる技術システムも完全にリスクがないわけではありません。機能、外部サービス、法令の変更に応じて本方針を更新します。
Karl Dumser, 독일 · support@henro-navigator.com
지도, 내비게이션, 여행 계획 및 로컬 메모는 계정 없이 사용할 수 있습니다. 여행 프로필, 설정, 계획, 경로 진행 상황, 메모, 걷기 기록 및 방문한 지도 타일은 기기에 로컬로 저장됩니다. 걷기 기록에는 거리, 기록된 시간, 고도, 시각 및 실제/시뮬레이션 상태 같은 집계 값만 포함되며 원시 좌표나 경로 형상은 포함하지 않습니다. 이 데이터는 자동으로 전송되지 않으며 앱 기능을 사용하거나 앱 또는 웹사이트 데이터를 삭제해 제거할 수 있습니다.
자발적으로 등록하면 Firebase Authentication이 이메일 주소, 표시 이름, 사용자 ID 및 기술적 인증 데이터를 처리합니다. Cloud Firestore에는 프로필 환경설정, 방문한 사찰, 걷기 기록 및 제출한 수정 또는 새 시설 제안이 저장될 수 있습니다. 도보 계획과 진행 상황은 계정에서 명시적으로 활성화한 경우에만 비공개 클라우드 스냅샷으로 추가 저장됩니다. 기기의 오프라인 사본을 우선하며, 충돌하는 클라우드 상태를 덮어쓰기 전에 기기에 제한된 충돌 백업을 저장합니다. 새 시설 제안에는 사용자가 의도적으로 제공한 연락처, 설명, 선택한 지도 위치, 앱 언어/버전 및 검토용 계정 ID가 전송됩니다. 그 표시는 먼저 해당 계정의 기기에서만 보이며, 수동 검토와 공개 데이터에 포함된 뒤에만 다른 사용자에게 표시됩니다. 기록은 먼저 현재 로그인한 계정 범위의 기기에 저장되고, 연결이 가능하면 동일한 기록 ID로 동기화됩니다. 보류 중인 전송은 자동으로 다시 시도됩니다. 익명 기록은 나중에 로그인한 계정에 자동으로 연결되지 않습니다. 이 처리는 요청된 계정, 동기화, 통계 및 데이터 품질 기능을 제공하기 위해서만 수행됩니다.
정확한 위치는 기기 권한이 허용된 경우에만 지도, 진행 상황 및 활성 내비게이션에 사용됩니다. Henro Navigator는 연속적인 백그라운드 위치 기록을 저장하지 않습니다. 온라인 도보, 자전거 또는 자동차 경로는 화면에서 동의한 후에만 선택한 출발지와 목적지 좌표를 BRouter에 전송합니다. 헨로 길에 가까운 경로에서는 추가 중간점과 이탈점을 확인하기 위해 여러 요청을 사용할 수 있습니다. ‘허용’을 누르면 권한이 이 기기에 로컬로 저장되며 이동 수단 대화상자 또는 설정에서 철회할 수 있습니다. 기술적인 이유로 로컬 저장에 실패한 경우에만 권한은 현재 계산에만 적용됩니다. BRouter는 기술적으로 IP 주소, 접속 시간, 요청 리소스 및 사용자 에이전트도 받습니다. BRouter 개인정보 처리방침에 따르면 일반 로그는 2주 후, 백업은 추가 10일 후 삭제됩니다. 사용자가 Google Maps 또는 Apple 지도에서 대중교통 경로를 열기로 선택한 경우에만 선택한 좌표가 해당 서비스로 전송됩니다.
지도 타일은 OpenStreetMap 또는 CARTO에서 로드하고 한도를 두어 로컬로 캐시합니다. 시설 및 사찰 이미지는 Wikimedia Commons에서 로드될 수 있습니다. 이러한 제공업체는 IP 주소와 같은 기술적으로 필요한 연결 정보를 받습니다. Firebase, OpenStreetMap, CARTO, BRouter, Wikimedia, Google Maps 및 Apple은 각자의 정책에 따라 데이터를 처리합니다.
사용자가 베타 피드백 대화상자에서 의도적으로 “피드백 보내기”를 누르면 입력한 버그 보고서 또는 기능 요청과 앱 버전, 베타 버전, 플랫폼 및 앱 언어가 Cloud Firestore에 저장됩니다. 저장된 피드백 문서에는 Firebase UID나 이메일 주소가 포함되지 않으며 Henro Navigator는 보고서 내용으로 테스터를 식별하지 않습니다. 이미 Firebase 로그인 세션이 있는 경우 Firebase는 전송 및 보안 규칙 검증 과정에서 인증 상태와 식별자를 기술적으로 처리할 수 있지만, 이를 피드백 문서 필드로 저장하지는 않습니다. 정확한 위치, 진단 파일 및 스크린샷은 자동으로 수집되지 않습니다. 사용자가 이미지 파일을 명시적으로 선택한 경우에만 최대 1,600픽셀과 500 KiB로 축소하고 포함된 EXIF/GPS 메타데이터를 이어받지 않는 새 JPEG로 다시 렌더링한 뒤 같은 비공개 Firestore 문서에 제한된 이미지 데이터로 저장합니다. 화면에 보이는 개인정보는 보내기 전에 사용자가 직접 확인해야 합니다. 안전한 재시도를 위해 확인되지 않은 보고서, 임의의 보고서 ID 및 압축된 스크린샷이 전송 확인 또는 앱/웹사이트 데이터 삭제 시점까지 기기에 일시적으로 저장될 수 있습니다. 보고서와 스크린샷은 공개되지 않으며 지속적인 안전 또는 결함 조사가 더 긴 보존을 요구하지 않는 한 제출 후 늦어도 12개월 이내에 수동 검토로 삭제됩니다. Discord는 선택적인 별도 커뮤니티 기능입니다. 사용자가 Discord를 열고 게시할 때에만 Discord가 Discord 개인정보 처리방침에 따라 연결 및 게시 콘텐츠를 처리합니다.
베타 위치 확인: 첫 베타 안내 화면에서는 위치 권한을 요청하지 않습니다. 언어와 초기 설정 질문을 마친 뒤 기기는 한 번만 현재 위치가 시코쿠 안에 있는지 확인하기 위해 위치 권한을 요청합니다. 이때 읽은 좌표는 저장하거나 전송하지 않습니다. 권한이 거부되었거나 위치를 확인할 수 없거나 시코쿠 밖인 경우 앱은 대신 시코쿠의 안전한 테스트 위치를 사용하고 그 이유를 설명합니다. 테스트 위치는 실제 위치가 아니며 베타 테스트를 위해 기기에만 저장됩니다. 명시적으로 시작한 일시적인 미텐발트 현장 테스트에서는 해당 테스트 내비게이션에 한해 기기의 현재 위치를 새로 가져올 수 있습니다. 이 좌표는 현장 테스트 확인 자체로는 저장하거나 전송하지 않습니다. 별도의 동의 후 온라인 경로 계산을 시작하면 위에서 설명한 대로 BRouter에 출발지와 목적지 좌표가 전송됩니다. 종료하거나 취소하면 시코쿠 테스트 모드로 돌아갑니다.
www.henro-navigator.com의 공개 HTTPS 페이지에서는 자발적 동의를 받은 후에만 자체 운영 Umami 분석 서비스를 사용합니다. 이를 통해 어떤 페이지가 유용한지, 방문자가 어떤 도메인이나 캠페인에서 왔는지, 정보·Discord·지원 링크가 사용되는지 파악합니다. Henro Navigator 모바일 앱과 로컬 미리보기는 이 추적기를 절대 불러오지 않습니다. 동의 없이도 웹사이트를 완전히 이용할 수 있습니다. GDPR이 적용되는 경우 법적 근거는 GDPR 제6조 제1항 (a)의 동의입니다.
접속 시각, 페이지 경로와 제목, 참조 도메인, 명시적으로 허용된 UTM 캠페인 정보, 고정 클릭 이벤트, 브라우저, 운영체제, 기기 유형, 화면 크기, 브라우저 언어 및 IP 주소에서 추정한 국가를 처리합니다. 계정 또는 이메일 식별자, 양식 입력이나 메모, 기기 또는 GPS 위치는 수집하지 않으며 광고 또는 사이트 간 프로필을 만들지 않습니다. Umami 추적기는 분석 쿠키를 사용하지 않습니다. IP 주소는 국가와 매일 바뀌는 가명 세션 값을 계산하기 위해 잠시 처리되며 Umami 분석 데이터베이스에 저장되지 않습니다.
Umami와 연결된 데이터베이스는 Railway의 미국 서부(캘리포니아)에서 운영하며 미국에서 처리될 수 있습니다. 분석 데이터에는 현재 자동 삭제 기간이 없습니다. 위 목적에 더 이상 필요하지 않으면 정기적으로 검토하고 웹사이트 분석을 재설정합니다. 선택은 브라우저에만 로컬로 저장됩니다. 웹사이트 분석 설정에서 언제든 동의를 철회할 수 있으며 이후 추적기는 더 이상 로드되지 않습니다. 이미 저장된 가명 데이터는 개인에게 연결할 수 없습니다. 브라우저의 Do Not Track 설정도 존중합니다.
데이터는 앱과 사용자가 명시적으로 선택한 기능을 제공하고 필요한 경우 법적 의무와 정당한 보안 이익을 충족하기 위해 처리됩니다. 클라우드 계정 데이터는 일반적으로 계정 삭제까지 보관됩니다. 수정 제안은 검토와 추적 가능성에 필요한 기간만 보관하고, 베타 피드백은 원칙적으로 최대 12개월 보관합니다. 기술 제공업체에는 자체 로그 보존 기간이 적용될 수 있습니다.
로그인한 사용자는 계정 → 계정 및 관련 데이터 삭제에서 인증 계정, 프로필, 사찰 방문, 클라우드 걷기 기록, 관련 로컬 걷기 기록 및 수정 제안을 삭제할 수 있습니다. 피드백 문서에는 UID나 이메일이 저장되지 않으므로 계정 삭제 시 자동으로 식별되거나 삭제되지 않습니다. 열람 또는 삭제를 원하면 보고서 제목과 대략적인 제출 시각을 지원팀에 알려 주세요. 저장된 BRouter 권한은 설정에서 언제든 철회할 수 있습니다. 앱에 접근할 수 없다면 등록된 이메일 주소로 지원팀에 문의할 수 있습니다. 관련 법률에 따라 열람, 정정, 삭제, 처리 제한, 데이터 이동권, 이의 제기 및 개인정보 보호 감독기관에 대한 불만 제기 권리가 있을 수 있습니다.
전송에는 HTTPS 암호화를 사용합니다. 어떤 기술 시스템도 완전히 위험이 없지는 않습니다. 기능, 제공업체 또는 법적 요구사항이 변경되면 이 방침을 업데이트합니다.
Karl Dumser,德国 · support@henro-navigator.com
地图、导航、行程规划和本地笔记无需账户即可使用。行程资料、设置、计划、路线进度、笔记、徒步记录和已访问的地图瓦片均本地存储在设备上。徒步记录仅包含距离、记录时长、海拔、时间戳以及真实/模拟状态等汇总值,绝不包含原始坐标或轨迹几何数据。它们不会自动传输,可通过应用功能或删除应用/网站数据来移除。
如你自愿注册,Firebase Authentication 会处理你的电子邮箱地址、显示名称、用户 ID 和技术认证数据。Cloud Firestore 可能存储个人资料偏好、已访问寺庙、徒步记录以及提交的更正或新增设施建议。只有在账户中明确启用后,徒步计划及其进度才会额外保存为非公开云端快照。设备上的离线副本始终优先;覆盖冲突的云端状态前,应用会先在本地保存数量受限的冲突备份。新增设施建议会将用户有意提供的联系方式、描述、所选地图位置、应用语言/版本和审核所需的账户 ID 发送出去。其标记最初只会在该账户的本地设备范围内显示;只有人工审核并纳入已发布的数据集后,其他用户才能看到。记录首先存储在当前登录账户的本地范围内,并在连接可用时以幂等方式同步。待处理的传输会自动重试。匿名记录不会自动分配给以后登录的账户。此处理仅用于提供所请求的账户、同步、统计和数据质量功能。
精确位置只会在设备授权后用于地图、进度和主动导航。Henro Navigator 不记录连续的后台位置历史。在线步行、自行车或驾车路线只有在屏幕上明确同意后,才会将所选起点和终点坐标发送给 BRouter。对于靠近遍路道的路线,同一计算可能使用多个请求来测试额外的中间点和离开点。点击“允许”后,许可会本地保存在此设备上,并可在出行方式对话框或设置中撤回。只有在因技术原因无法本地保存时,许可才仅适用于当前计算。BRouter 在技术上还会收到 IP 地址、访问时间、请求资源和用户代理。根据 BRouter 隐私政策,常规日志会在两周后删除,备份会在再过十天后删除。只有当你主动选择在 Google Maps 或 Apple 地图中打开公共交通路线时,所选坐标才会传给该服务。
地图瓦片从 OpenStreetMap 或 CARTO 加载,并以固定上限缓存在本地。设施和寺庙图片可能从 Wikimedia Commons 加载。这些提供方会收到 IP 地址等技术上必要的连接信息。Firebase、OpenStreetMap、CARTO、BRouter、Wikimedia、Google Maps 和 Apple 将根据各自的政策处理数据。
当用户在 Beta 反馈对话框中主动点击“发送反馈”时,输入的错误报告或功能建议,以及应用版本、Beta 版本、平台和应用语言会存储在 Cloud Firestore 中。已存储的反馈文档不包含 Firebase UID 或电子邮箱地址,Henro Navigator 也不会用报告内容识别测试者。如果发送时已有 Firebase 登录会话,Firebase 可能在传输和安全规则检查中技术性地处理认证状态和标识符,但不会将其作为反馈文档字段存储。精确位置、诊断文件和截图不会自动收集。仅当用户明确选择图片文件时,应用才会将其缩小至最长边不超过 1,600 像素且不超过 500 KiB,重新渲染为不继承嵌入式 EXIF/GPS 元数据的新 JPEG,并作为受限图片数据存储在同一份非公开 Firestore 文档中;发送前用户必须自行检查画面中可见的私人内容。为了安全重试,尚未确认的报告、随机报告 ID 及压缩截图可能会暂时保存在设备上,直到确认送达或删除应用/网站数据。反馈和截图不会公开,除非持续的安全或缺陷调查需要更长保留,否则会在提交后最迟 12 个月内经人工审核删除。Discord 是独立且可选的社区功能。只有当用户主动打开 Discord 并在那里发布内容时,Discord 才会按照 Discord 隐私政策处理连接和用户发布的内容。
Beta 位置检查:首次 Beta 信息页面不会请求位置权限。仅在完成语言和初始设置问题后,设备才会请求位置权限,以便 Henro Navigator 一次性检查该位置是否位于四国范围内。这些坐标既不会存储也不会发送。如果权限被拒绝、无法确定位置或位置在四国外,应用会改用四国的安全测试位置并说明原因。测试位置不是真实位置,仅为 Beta 测试而本地保存。对于明确启动的临时米滕瓦尔德实地测试,Beta 版可能仅为该测试导航重新获取设备位置;这些坐标不会因实地测试检查本身而被存储或发送。若你在另行同意后启动在线路线计算,BRouter 将如上所述接收起点和终点坐标。测试结束或取消后,应用会返回四国测试模式。
在 www.henro-navigator.com 的公开 HTTPS 页面上,只有在你自愿同意后,我们才使用自行运营的 Umami 分析服务。它帮助我们了解哪些页面有用、访客来自哪个域名或活动,以及信息、Discord 或支持链接是否被使用。Henro Navigator 移动应用和本地预览绝不会加载此跟踪器。即使没有同意,网站仍可完整使用。若 GDPR 适用,法律依据为 GDPR 第 6 条第 1 款 (a) 项的同意。
我们处理访问时间、页面路径和标题、引荐域名、明确允许的 UTM 活动信息、固定点击事件、浏览器、操作系统、设备类型、屏幕大小、浏览器语言,以及从 IP 地址推断的国家。我们不收集账户或电子邮箱标识符、表单输入或笔记、设备或 GPS 位置,也不建立广告或跨站档案。Umami 跟踪器不使用分析 Cookie。IP 地址只会短暂处理以确定国家和每日轮换的化名会话值,不会存储在 Umami 分析数据库中。
我们在 Railway 的美国西部(加利福尼亚)运行 Umami 及其数据库,因此可能涉及在美国处理。分析数据目前没有自动删除期限;当它不再为上述目的所必需时,我们会定期审查并重置网站统计。你的选择仅存储在浏览器本地。你可随时在网站统计设置中撤回同意;之后将不再加载跟踪器。已存储的化名数据无法分配给个人。我们也尊重浏览器的“请勿跟踪”设置。
处理数据是为了提供应用和你明确选择的功能,并在必要时履行法律义务和正当的安全利益。云端账户数据通常保存至账户删除。更正建议只保留至审核和可追溯性不再需要为止。Beta 反馈原则上最多保存十二个月。技术提供方可能采用自己的日志保留期限。
已登录用户可在账户 → 删除账户及相关数据中删除认证账户、个人资料、寺庙访问记录、云端徒步记录、相关本地徒步记录和更正建议。由于反馈文档不存储 UID 或电子邮箱,删除账户时不会自动识别或删除该反馈;如需访问或删除,请向支持团队提供报告标题和大致提交时间。保存的 BRouter 授权可随时在设置中撤销。如果无法访问应用,可通过注册邮箱联系支持团队。根据适用法律,你可能享有访问、更正、删除、限制处理、数据可携带、反对以及向数据保护监管机构投诉的权利。
传输使用 HTTPS 加密。任何技术系统都无法完全无风险。当功能、提供方或法律要求发生变化时,本政策会更新。
Karl Dumser,德國 · support@henro-navigator.com
地圖、導航、行程規劃及本機備註無須帳戶即可使用。行程資料、設定、計劃、路線進度、備註、步行紀錄及已瀏覽地圖圖磚均本機儲存在裝置上。步行紀錄只包含距離、記錄時長、海拔、時間戳記及真實/模擬狀態等彙總數值,絕不包括原始座標或路徑幾何資料。資料不會自動傳送,可透過 App 功能或刪除 App/網站資料移除。
如你自願註冊,Firebase Authentication 會處理你的電子郵件地址、顯示名稱、使用者 ID 及技術驗證資料。Cloud Firestore 可能儲存個人資料偏好、已參拜寺廟、步行紀錄及提交的修正或新增設施建議。只有在帳戶中明確啟用後,徒步計畫及其進度才會額外儲存為非公開雲端快照。裝置上的離線副本始終優先;覆蓋衝突的雲端狀態前,App 會先在本機儲存數量受限的衝突備份。新增設施建議會傳送使用者有意提供的聯絡方式、說明、所選地圖位置、App 語言/版本及審核所需的帳戶 ID。其標記起初只會在該帳戶的本機裝置範圍內顯示;只有人工審核並納入已發布資料集後,其他使用者才會看到。紀錄會先儲存在目前登入帳戶的本機範圍內,並在有連線時以冪等方式同步。待處理的傳輸會自動重新嘗試。匿名紀錄不會自動分配給日後登入的帳戶。此處理只用於提供所要求的帳戶、同步、統計及資料品質功能。
精確位置只會在裝置授權後用於地圖、進度及主動導航。Henro Navigator 不會記錄連續的背景位置紀錄。網上步行、單車或駕車路線只有在畫面上明確同意後,才會把所選起點及目的地座標傳送給 BRouter。對於接近遍路道的路線,同一計算可能使用多個請求測試額外中間點及離開點。點按「允許」後,許可會在本機儲存在此裝置上,並可在交通方式對話方塊或設定中撤回。只有在因技術原因無法在本機儲存時,許可才只適用於目前的計算。BRouter 在技術上還會收到 IP 位址、存取時間、請求資源及使用者代理程式。根據 BRouter 私隱政策,一般日誌會在兩週後刪除,備份會在再過十天後刪除。只有當你主動選擇在 Google Maps 或 Apple 地圖開啟公共交通路線時,所選座標才會傳給該服務。
地圖圖磚從 OpenStreetMap 或 CARTO 載入,並以固定上限本機快取。設施及寺廟圖片可能從 Wikimedia Commons 載入。這些供應商會收到 IP 位址等技術上必要的連線資訊。Firebase、OpenStreetMap、CARTO、BRouter、Wikimedia、Google Maps 及 Apple 會根據各自的政策處理資料。
當使用者在 Beta 意見回饋對話方塊中主動點按「傳送意見回饋」時,輸入的錯誤報告或功能建議,以及 App 版本、Beta 版本、平台及 App 語言會儲存在 Cloud Firestore。已儲存的意見回饋文件不包括 Firebase UID 或電子郵件地址,Henro Navigator 亦不會用報告內容識別測試者。如傳送時已有 Firebase 登入工作階段,Firebase 可能在傳輸及安全規則檢查中技術性地處理驗證狀態及識別碼,但不會把它們作為意見回饋文件欄位儲存。精確位置、診斷檔及螢幕截圖不會自動收集。只有使用者明確選擇圖片檔案時,App 才會把它縮小至最長邊不超過 1,600 像素且不超過 500 KiB,重新繪製成不繼承內嵌 EXIF/GPS 中繼資料的新 JPEG,並以受限圖片資料儲存在同一份非公開 Firestore 文件中;傳送前使用者須自行檢查畫面中可見的私人內容。為了安全重試,尚未確認的報告、隨機報告 ID 及壓縮截圖可能會暫時儲存在裝置上,直到確認送達或刪除 App/網站資料。意見回饋及螢幕截圖不會公開;除非持續的安全或缺陷調查需要更長保留,否則會在提交後最遲十二個月內經人工審核刪除。Discord 是獨立且可選的社群功能。只有當使用者主動開啟 Discord 並在那裡發佈內容時,Discord 才會按Discord 私隱政策處理連線及使用者發佈內容。
Beta 位置檢查:首次 Beta 資訊頁面不會要求位置權限。僅在完成語言和初始設定問題後,裝置才會要求位置權限,以便 Henro Navigator 一次性檢查該位置是否位於四國範圍內。這些座標既不會儲存也不會傳送。若權限被拒絕、無法確定位置或位置在四國外,App 會改用四國的安全測試位置並說明原因。測試位置不是真實位置,只為 Beta 測試而本機儲存。對於明確啟動的暫時米滕瓦爾德實地測試,Beta 版可能只為該測試導航重新取得裝置位置;這些座標不會因實地測試檢查本身而被儲存或傳送。若你在另行同意後啟動網上路線計算,BRouter 會按上述說明接收起點及目的地座標。測試結束或取消後,App 會回到四國測試模式。
在 www.henro-navigator.com 的公開 HTTPS 頁面上,只有在你自願同意後,我們才使用自行營運的 Umami 分析服務。它協助我們了解哪些頁面有用、訪客來自哪個網域或活動,以及資訊、Discord 或支援連結是否被使用。Henro Navigator 流動 App 及本機預覽絕不會載入此追蹤器。即使沒有同意,網站仍可完整使用。若 GDPR 適用,法律依據為 GDPR 第 6 條第 1 款 (a) 項的同意。
我們處理存取時間、頁面路徑及標題、引薦網域、明確允許的 UTM 活動資訊、固定點擊事件、瀏覽器、作業系統、裝置類型、螢幕大小、瀏覽器語言,以及由 IP 位址推斷的國家。我們不收集帳戶或電子郵件識別碼、表單輸入或備註、裝置或 GPS 位置,亦不建立廣告或跨網站檔案。Umami 追蹤器不使用分析 Cookie。IP 位址只會短暫處理以確定國家及每日輪換的化名工作階段數值,不會儲存在 Umami 分析資料庫中。
我們在 Railway 的美國西部(加州)營運 Umami 及其資料庫,因此可能涉及在美國處理。分析資料目前沒有自動刪除期限;當其不再為上述目的所需時,我們會定期審查並重設網站統計。你的選擇只會本機儲存在瀏覽器。你可隨時在網站統計設定中撤回同意;之後將不再載入追蹤器。已儲存的化名資料不能分配給個人。我們也尊重瀏覽器的「請勿追蹤」設定。
處理資料是為了提供 App 及你明確選擇的功能,並在需要時履行法律義務及正當安全利益。雲端帳戶資料一般保存至帳戶刪除。修正建議只保留至審核及可追溯性不再需要為止。Beta 意見回饋原則上最多保存十二個月。技術供應商可能採用自己的日誌保存期限。
已登入使用者可在帳戶 → 刪除帳戶及相關資料中刪除驗證帳戶、個人資料、寺廟參拜紀錄、雲端步行紀錄、相關本機步行紀錄及修正建議。由於意見回饋文件不儲存 UID 或電子郵件,刪除帳戶時不會自動識別或刪除該意見回饋;如需存取或刪除,請向支援團隊提供報告標題及大概提交時間。儲存的 BRouter 授權可隨時在設定中撤銷。如無法存取 App,可透過註冊電郵聯絡支援團隊。根據適用法律,你可能享有存取、更正、刪除、限制處理、資料可攜、提出異議,以及向資料保護監管機構申訴的權利。
傳輸使用 HTTPS 加密。任何技術系統都無法完全沒有風險。當功能、供應商或法律要求變更時,本政策會更新。