TLCDesk 隐私政策
版本 1.2 · 生效日期:2026-07-31
此为便利翻译,仅供帮助您理解本文件。如有出入,以英文版本为准。 阅读英文版本
Xponzy Tech LLC 是一家以 TLCDesk 名义经营的纽约州有限责任公司,地址为 418 Broadway STE R, Albany, NY 12207-2922("TLCDesk"、"我们"),运营 TLCDesk 移动应用、位于 my.tlcdesk.com 的车主门户、tlcdesk.com 网站及相关服务(以下称"本服务")。本政策说明我们收集哪些信息、为何收集、与谁共享、保留多久,以及您拥有哪些选择。
通俗说明:我们只收集验证司机与车辆、办理租赁与付款以及保存法律要求的记录所必需的信息。我们不出售您的个人信息,也不将其用于广告。里程记录为可选功能,由您自行控制;在租赁进行期间,向车主共享车辆位置是必需的。
1. 我们收集的信息
1.1 账户信息
- 电子邮箱地址(用于身份验证和账户找回)。
- 全名(用于个人资料显示、租赁合同、争议处理)。
- 角色(司机、车主,或车主工作区的员工)。
- 密码——仅以加盐哈希形式存储。我们绝不存储或查看您的明文密码。
- 可选的电话号码和头像。
1.2 司机验证(仅限司机)
- NYC TLC 驾驶执照号码、签发日期与到期日期,并与纽约市出租车和豪华轿车委员会的公开记录核对。
- 纽约州 DMV 驾驶执照:执照照片、号码、签发日期与到期日期。签发日期用于确认您持照已满一年,这是租车的前提条件。
- 出生日期(用于确认您已年满 21 周岁并完成租赁合同)。
- 地址证明(近 90 天内的水电费账单、银行对账单、租约或政府信件)。
- 紧急联系人姓名及电话/邮箱,随每次租赁申请一并采集。
- 可选的 E-ZPass 账户号码(仅用于核对您租赁期间的过路费)。
1.3 车主与车辆验证(仅限车主)
- 车主完整地址与联系电话(用于租赁合同)。
- 车辆信息:品牌、车型、年份、VIN、TLC 许可牌照号码、照片。
- 纽约州车辆登记证以及车辆的 NYC TLC For-Hire Vehicle License。
- FH-1 营运保险证书信息(承保车辆、承保公司、保单号、保单起止日期)。
- 可选的企业信息:企业名称、实体类型、EIN、纽约州企业注册号及注册文件。
1.4 付款信息
- 银行卡信息(卡号、CVC、有效期、邮编)由 Stripe, Inc. 收集并进行令牌化,绝不存储在我们的服务器上。我们仅保存 Stripe 客户 ID 以及付款、订阅和退款的引用记录。
- 扣款历史:押金、周租金、订阅账单、退款和付款结算记录。
1.5 租赁活动
- 申请与预订(车辆、司机、时间戳、致车主的留言、保险决定、争议结果)。
- 租赁(日期、周租金、押金金额、付款状态)。
- 已签署的租赁合同 PDF,附签署审计数据:签署人姓名、签署时间戳、IP 地址和设备用户代理(作为电子签名的法律归属记录保存)。
- 取车与还车记录:车辆状况照片和里程表读数。
- 车主提交的押金扣除(类型、金额、理由、证据照片)以及司机的争议回应。
- 从纽约市公开记录同步的车辆违章(传票号、违章类型、罚款金额、开具日期、缴纳状态),按牌照与车辆匹配,并归属于开具当日租用该车的司机。
1.6 位置(租赁进行期间必需)
- 在您的租赁处于进行中或逾期状态期间,应用会向车主共享车辆的当前位置,以便车主找到自己的车辆。这是租赁的必要条件,而非可自行开关的设置——它随租赁开始,并在租赁结束时停止。
- 我们每次租赁仅存储一个当前位置(纬度、经度、精度、方向、时间戳),每次更新时覆盖——不保存路线或移动历史。
- 车主仅在租赁进行中或逾期期间可以看到该位置——此限制在数据库层强制执行,而非仅在应用中。租赁开始前和结束后车主均无法查看,且永远看不到路线或历史记录。
- 如果您在手机上拒绝或此后撤销位置权限,应用将停止上报新位置,并通知车主位置共享已停止。最后上报的位置将保持存储,并在本次租赁的剩余期间对车主可见。
- 租赁结束时,若应用当时正在运行,将清除最后上报的位置。若未运行,该位置将继续存储——此后任何车主都无法查看,也不会有定时任务将其删除。请发送邮件至 support@tlcdesk.com,我们将予以删除。
1.7 里程(可选,由司机控制)
- 若司机另行选择开启自动里程记录,我们仅存储每日里程总数(日期、英里数精确到十分位、来源),绝不存储路线或坐标。距离在司机手机上计算,仅上传当日总数。
- 司机也可自行添加或编辑每日手动记录,并删除自己的记录。
- 车辆车主可以查看归属于该车辆各次租赁的里程总数(日期、英里数、承租司机),用于业务与税务记录。
1.8 通信
- 司机与车主之间通过应用内消息进行的往来。
- 客服请求及相关通信。
1.9 使用与设备数据
- 会话时间戳(登录、登出)和设备元数据(平台、操作系统版本、应用版本)。
- 推送通知令牌(Apple/Google 设备令牌),如您启用推送。
- 错误与崩溃报告。
我们不从数据经纪商处收集数据,也不运行任何第三方广告或跟踪 SDK。
2. 我们如何使用信息
- 用于运营该平台:验证、车辆列表、申请、合同、取车、还车。
- 用于对照纽约市公开记录核实司机与车辆的资质。
- 用于通过 Stripe 处理付款、押金、退款和车主订阅。
- 用于生成并保存已签署的租赁合同及其签署审计记录。
- 用于在租赁进行期间向车主共享车辆位置,以及运行您启用的可选功能(里程记录)。
- 用于呈现已上架车辆牌照的城市违章记录并通知相关方。
- 用于依据各方提交的证据调解押金与保险争议。
- 用于发送有关付款、文件、租赁和违章的交易类通知(推送与电子邮件)。
- 用于防范欺诈、执行我们的服务条款并保护本服务。
- 用于履行法律义务,包括税务记录保存和主管机关的合法要求。
我们不出售个人信息,也不将您的信息用于第三方广告或用户画像。
3. 我们与谁共享信息
- Stripe, Inc.——付款处理:银行卡、押金、订阅、退款、结算付款,以及 Stripe 就车主收款账户所要求的身份核验(Stripe Connect)。参见 stripe.com/privacy。
- 车辆车主及其保险经纪人——您的司机文件包(执照、地址证明、证书)及联系方式——仅就您所申请的那次租赁共享,且仅在您于申请中给予文件共享同意之后。您可以撤回同意;撤回后其访问权限即被切断。
- 您租赁的另一方——履行租赁所需的信息:姓名、合同中的联系方式、租赁进行期间的车辆位置、归属于车主车辆的里程、违章记录、扣除证据。
- Apple / Google——推送通知的送达(设备推送令牌与通知内容会经由 APNs / FCM 传输)。
- NYC Open Data——我们仅使用执照号或牌照号查询该市公开的 TLC 执照与违章数据集——不使用您的姓名或其他个人信息。
- 执法机关 / 法院——仅在收到有效传票、搜查令或法院命令时,或为防止迫在眉睫的伤害时。
我们没有其他类别的接收方。我们不与广告商或数据经纪商共享信息。
4. 数据保留
- 账户数据——在您的账户存续期间保留。账户删除完成后予以匿名化(第 5 节)。
- 租赁记录(预订、租赁、周扣款、结算付款记录、押金扣除)——为符合 IRS 与 TLC 的记录保存要求,至少保留 7 年。您删除账户时不会删除这些记录。
- 已签署的租赁合同 PDF——账户删除后仍予保留;它既是您的合同,也同样是另一方的合同,并且是税务与法律记录。
- 取车/还车记录与扣除证据——在其所支持的租赁记录仍可能需要期间保留。您上传的文件将在账户删除完成时从存储中删除。
- 消息——消息记录会保留,以便另一方保有其对话副本;账户删除时,您的消息文本将被替换为"[deleted]"。
- 司机与车辆文件(执照照片、地址证明、登记证、FHV 执照、FH-1)——在您的账户存续期间保留;账户删除完成时从存储中删除。
- 位置信息——每次租赁一条当前记录,每次更新时覆盖。若租赁结束时应用正在运行,应用会将其清除;否则该记录会一直保留,直至我们应请求予以删除(第 1.6 节)。
- 里程日志——在您的账户存续期间保留;账户删除完成时彻底删除。
- Stripe 处的付款数据——依照 Stripe 的保留政策。
以上是我们保留数据的时长,而非自动清除的时间表:我们不会运行在期限届满瞬间即删除数据的程序。数据会在您的账户删除完成时(如第 5 节所述)被移除,或在我们不再需要且无任何法律、税务或合同义务要求保留时被移除。若您希望更早移除某项内容,请发送邮件至 support@tlcdesk.com——除非法律或他人对该内容的权利要求我们保留,否则我们会予以移除。
5. 账户删除——实际会发生什么
您可以在应用中("账户"部分)请求删除。该请求设有宽限期(目前为 7 天),在此期间您可以取消。若您有进行中的租赁或未了结的金钱争议,删除无法完成——请先结束租赁或解决争议。
删除完成后:
- 您的个人资料被匿名化(姓名变为"Deleted User";电话、地址、出生日期、执照、企业信息和文件引用被清除),您的登录邮箱被替换,使其无法再识别您的身份。
- 您的执照号码和验证类个人信息被抹除。
- 您上传的文件(执照、地址证明、保险与登记文件、您上传的取车/还车照片、您提交的扣除证据、保险拒保证明)从存储中删除。
- 您的消息文本被替换为"[deleted]";您的通知、通知偏好、推送令牌、记账条目和里程日志被删除。
- 您的会话与刷新令牌被吊销;您的车辆列表被取消发布。
因法律要求、他人对其享有权利,或其不在自动删除路径之内而以匿名或引用形式予以保留的内容:
- 财务记录:租赁、周扣款历史、转账和押金扣除(税务与审计保留——至少 7 年)。
- 已签署的租赁合同 PDF(另一方的合同)。
- 您的存储文件夹中属于另一活跃账户的文件(例如,某位管理员为另一位车主上传的车队文件)将为该账户保留。
- 应用在租赁结束时未曾清除的最后一个已共享车辆位置(第 1.6 节)。该次租赁结束后无人可以查看;如需删除,请通过 support@tlcdesk.com 告知我们。
6. 安全
- 所有传输中的数据均经过加密(HTTPS / TLS 1.2+)。
- 静态数据存储在我们于美国境内运营的服务器上。
- 数据库中的行级安全机制确保每位用户只能访问自己的记录以及其租赁各方的记录——包括位置(仅限进行中的租赁)和以同意为前提的文件。
- 银行卡数据由 Stripe 在其 PCI-DSS 一级合规框架下处理;我们绝不存储卡号。
- 密码以加盐哈希形式存储;管理凭据绝不随应用一同分发。
- 管理配置的更改需要管理员角色并通过第二重身份验证。
泄露通知(New York GBL § 899-aa)。 若安全事件导致纽约州 SHIELD 法案所定义的您的私人信息被泄露,我们将在符合执法需要的前提下尽快通知您,并按要求通知纽约州总检察长及其他主管机关。作为我们依据 GBL § 899-bb 制定的数据安全计划的一部分,我们持续维持上述行政、技术和物理保障措施。
7. 您的权利与选择
- 访问与更正。 在应用的"账户"页面查看并更正您的个人资料信息。
- 删除。 在应用中请求删除账户(见第 5 节),或发送邮件至 support@tlcdesk.com。
- 位置。 在您的租赁进行期间,向车主共享车辆位置是必需的(第 1.6 节);应用内没有相应开关,租赁结束时即停止。您可以在手机上拒绝或撤销该权限——此后应用会停止上报并通知车主。如需删除已存储的位置,请发送邮件至 support@tlcdesk.com。
- 里程。 自动里程记录默认关闭,需另行选择开启;您可以编辑或删除自己的手动记录。
- 文件共享同意。 每次申请时由您决定是否共享文件包;您可以撤回同意,撤回后车主及其保险经纪人的访问权限即被切断。
- 推送通知。 在设备设置和应用内偏好中进行控制;在您负有进行中义务期间,有关运营事项的通知仍可能通过电子邮件发送。
- 导出。 可向我们索取机器可读的租赁历史导出文件:support@tlcdesk.com。
如需行使任何权利,请使用应用内的相应功能,或使用您账户上的邮箱以"Privacy Request"为主题发送邮件至 support@tlcdesk.com。我们通过您的账户邮箱核实请求。我们不会因您行使权利而对您区别对待。
8. 纽约州及其他州的权利
纽约州居民享有第 6 节所述的泄露通知权利,并可随时就隐私问题与我们联系。若您居住在设有综合性消费者隐私法的州(例如加利福尼亚州的 CCPA/CPRA),您可能享有知悉、访问、更正、删除和携带个人信息的权利,以及选择退出个人信息"出售"或"共享"的权利。我们不会为跨情境行为广告出售或共享个人信息,因此没有可供退出的事项;其余权利通过第 7 节所述机制得到落实,我们也不会因您行使这些权利而区别对待您。若您所在州的法律有相应规定,您可以委托授权代理人;我们将核实该代理人的授权。
9. 未成年人
本服务面向 18 周岁及以上的成年人,司机须年满 21 周岁方可租车。本服务不面向 18 周岁以下人士,我们也不会在知情的情况下收集 18 周岁以下人士的信息。若您认为有未成年人向我们提供了信息,请联系我们,我们将予以删除。
10. 国际用户
本服务自美国运营并面向美国,特别是纽约市。若您从其他地区访问,您的信息将在美国境内处理。
11. 本政策的变更
我们将在重大变更生效前通过应用,并在可行时通过电子邮件通知用户。顶部的生效日期反映最新修订。
12. 联系方式
Xponzy Tech LLC,以 TLCDesk 名义经营
418 Broadway STE R, Albany, NY 12207-2922
隐私请求:support@tlcdesk.com(主题:"Privacy Request")
法律事务:legal@tlcdesk.com
电话:516-780-8094
