隐私政策
最后更新:August 13, 2026
本页面为方便阅读而提供的译文。具有法律约束力的文件为英文版本。
欢迎来到MyLMU(“我们”,“我们的”或“我们公司”)。我们致力于保护您的隐私,并确保透明说明我们如何收集、使用和保护您的个人信息。本隐私政策解释了您在使用我们的服务追踪Le Mans Ultimate(LMU)比赛统计数据时,我们的数据收集做法。
同步代理在您的计算机上本地运行。它只监控您选择的文件夹,并使用加密连接将文件上传到 MyLMU。您可以随时暂停同步、切换文件夹或卸载应用,这会立即停止监控。
诊断日志会保留在您的设备上,除非您选择将其发送给支持。如果您与我们共享日志,我们将其视为个人数据并根据本隐私政策进行处理。
账户信息
当您创建账户时,我们会收集:
- 电子邮件地址(用于身份验证和通信)
- 密码(使用行业标准加密安全存储)
- 游戏内驾驶员名称(必须与您的比赛数据匹配)
- 当您使用 Google、Discord或其他 OAuth 提供商登录时:该提供商共享的您的显示名称、电子邮件地址和个人资料照片(或头像)
同步代理(桌面应用程序)
如果您为 Windows 或 Linux 安装可选的 MyLMU 同步代理,我们会收集额外的信息,以便应用可以监控您的 LMU 结果文件夹并安全上传比赛数据:
- 您授权应用程序监视的文件夹路径及相关文件元数据(名称、哈希值、大小、时间戳和上传状态)
- 用于兼容性检查的基本设备信息,如操作系统版本(Windows 或 Linux)、架构和区域设置
- 诊断日志和错误报告,可能包括有关同步活动的匿名遥测数据
- 用于仅传递更新和防止重复上传的随机设备标识符
同步代理仅监控您明确选择的文件夹,并不会扫描计算机上的其他目录。
比赛数据和遥测
当您从XML文件上传或导入比赛结果时,我们会收集和存储:
- 比赛结果(赛道名称、赛车名称、赛段类型、名次、圈速)
- 逐圈遥测(分段时间、燃油消耗、速度、位置)
- 比赛元数据(日期、持续时间、完成圈数、进站次数、轮胎类型)
- 原始 XML 文件路径(用于重复检测)
MyLMU Telemetry(.duckdb 文件)
当你使用 MyLMU Telemetry 功能上传 .duckdb 遥测文件时:
- 文件可以在您的浏览器中进行处理以进行可视化;上传的文件会存储在我们的服务器上,以便在服务中访问
- 上传的文件会存储在我们的服务器上。免费和测试账户每公历月(UTC)限制最多上传3次遥测文件,每个文件最大20MB。专业账户每月上传次数不限,但每个文件仍有存储限制(每个文件最多2GB)。删除文件不会恢复您的每月上传配额。
- 提取的数据包括:速度、转速、油门、刹车和GPS坐标
- 文件将被保留,直到您删除它们或您的账户被终止
- 如果你将遥测文件在遥测排行榜上设置为公开,或者仅限好友,其他MyLMU用户(或仅限好友,视情况而定)可以在排行榜和圈速查看器中查看你的最佳圈速数据、驾驶员名称及相关元数据
- 如果您启用公共共享链接(专业版),任何拥有该链接的人都可以在不登录的情况下查看共享的遥测会话。我们会记录共享链接的访问情况,以便限制访问频率和防止滥用。
- 当你查看其他驾驶者的社区圈速时,我们会记录你查看过的圈速,以对非专业账户执行每日查看限制
您保留对您的遥测数据的完全所有权。我们不会将原始遥测文件出售给第三方。您选择在排行榜上公开或通过共享链接发布的数据,如上所述,将对其他用户或链接接收者可见。
Discord Webhook 集成
如果您为团队或账户启用可选的 Discord 集成,我们将收集:
- 您提供用于发送通知的 Discord 个 webhook URL
- 配置设置用于触发通知的事件(例如,新的比赛结果)
- 不会收集任何个人Discord账户数据,因为此集成仅使用网络钩子
- 与通知发送失败相关的日志数据,以帮助您排查 webhook 连接问题
我们无法访问您的 Discord 帐户、消息或服务器数据,除非这些信息是发送通知有效负载到您提供的 webhook URL 所必需的。
MyLMU Coach 人工智能
当您与 MyLMU Coach AI 互动或使用 AI 驱动的功能时,我们会处理以下内容:
- 你发送给 AI 助手的消息和查询
- 向人工智能提供相关比赛数据、遥测统计和会话上下文,以生成准确的指导和见解
- 与 AI 小部件可见性相关的设置和偏好
你可以随时在设置中禁用MyLMU Coach AI 小组件。
技术信息
我们会自动收集某些技术信息:
- IP 地址和浏览器信息(用于安全和服务优化)
- 身份验证 Cookie(由 Supabase 管理用于会话管理)
- 当您登录时,通过 PostHog 分析收集的使用数据(访问的页面、使用的功能、点击和会话行为)
- 对于 Sync Agent 用户:匿名更新检查,包括您当前的应用版本、操作系统信息(Windows 或 Linux)以及设备标识符,以便我们能够发布新版本
GitHub 发布
同步代理会检查 GitHub 是否有更新。当发生这种情况时,我们会分享应用版本、操作系统信息以及一个随机标识符,以确定是否有可用更新并下载正确的安装程序。在更新检查期间不会传输任何比赛数据。
我们将收集的信息用于以下目的:
- 服务提供:提供、维护并改进我们的赛事追踪和分析服务:
- 身份验证:用于验证您的身份并保护您的账户:
- 数据处理:解析XML场比赛文件,提取统计数据,并生成见解:
- 遥测分析:提供高级遥测可视化、圈速比较和性能洞察:
- 支付处理:用于处理订阅付款和教练积分购买,管理账单,并处理MyLMU专业版和教练积分的退款:
- 自动同步:通过同步代理检测新的LMU赛事文件,将它们上传到MyLMU,并防止重复导入:
- 个性化:显示您的比赛历史、偏好和所选单位的统计数据:
- 通讯:用于发送与账户相关的通知、密码重置、服务更新以及可选的产品邮件(例如团队活动提醒、比赛时间表提醒和每周课程摘要)。您可以在设置中管理或取消订阅这些邮件:
- 安全:检测和防止欺诈、未经授权的访问以及其他安全威胁:
- 法律合规:遵守适用的法律、法规和法律程序:
- 社区功能:根据我们的服务条款操作遥测排行榜、圈速查看器、仅好友可见功能以及公开分享链接:
Supabase
我们使用Supabase进行身份验证、数据库存储和后端服务。Supabase安全地处理您的身份验证凭据并将您的数据存储在他们的PostgreSQL数据库中。有关他们如何处理您的数据的详细信息,请参阅Supabase的隐私政策。
谷歌 OAuth
如果您选择使用 Google 登录,我们会使用 Google OAuth 来验证您的身份。Google 会与我们共享您的姓名、电子邮件地址和个人资料照片,以便我们创建并保护您的账户。这些信息仅用于MyLMU内的身份验证和个性化。有关 Google 如何处理您的数据的更多信息,请查看Google 隐私政策。
Discord OAuth
如果您选择使用 Discord 登录,我们将使用 Discord OAuth 来验证您的身份。Discord 会与我们共享您的用户名、电子邮件地址(如果在您的 Discord 帐户上可用)以及个人资料头像,以便我们创建并保护您的帐户。此信息仅用于 MyLMU 内的身份验证和个性化。请查阅 Discord 的隐私政策 ,了解 Discord 如何处理您的数据。
Stripe(付款)
我们使用Stripe来处理MyLMU Pro 的订阅付款和一次性购买教练积分。当您订阅或购买教练积分时,Stripe会直接收集您的支付方式信息(如卡号、有效期和 CVC)。我们不会在我们的服务器上存储您的完整支付信息。我们仅从Stripe接收非敏感交易数据,包括:
- 交易金额和状态
- 您卡片的最后四位数字
- 账单地址(如果提供)
- 订阅状态和续订日期
请参阅Stripe的隐私政策,了解他们如何处理您的支付数据的详细信息。
PostHog(分析)
我们使用 PostHog 来了解用户如何与 MyLMU 互动,并以改进服务。PostHog 可能会收集访问的页面、使用的功能、点击和交互事件、浏览器和设备信息以及 IP 地址(用于推算大致国家)。数据在位于德国法兰克福的服务器上处理(欧盟)。分析功能仅在您登录后启用;我们不会在身份验证前在公共营销页面上使用 PostHog。详情请参阅 PostHog 的隐私政策 。
我们实施行业标准的安全措施来保护您的数据:
- 所有数据都存储在Supabase的安全加密数据库中
- 密码是经过哈希处理的,绝不会以明文存储
- 行级安全性(RLS)确保用户只能访问自己的数据
- 所有数据传输的HTTPS加密
- 定期安全审计和更新
然而,通过互联网或电子存储的传输方法没有一种是百分之百安全的。虽然我们努力保护您的数据,但我们无法保证绝对的安全性。
我们使用 Supabase 管理的 Cookie 进行身份验证和会话管理,以及 PostHog 管理的 Cookie 用于分析。Supabase Cookie 对服务的正常运行是必不可少的。PostHog Cookie 会保留一个随机标识符,以便在您登录后跟踪会话和页面访问。有关更详细的信息,请参阅我们的 Cookie 政策。
根据您所在的位置,您可能对您的个人数据拥有以下权利:
- 访问:请求一份我们持有的关于您的所有个人数据的副本:
- 更正:通过您的仪表板设置更新或纠正不准确信息:
- 删除:请求删除您的账户及相关数据:
- 数据可移植性:以结构化格式导出您的比赛数据:
- 选择退出:随时禁用 AI 洞察或其他可选功能:
- Cookie 管理:通过您的浏览器设置控制 cookie 偏好:
要行使这些权利,请发送电子邮件至 privacy@mylmu.app,或直接通过设置页面删除您的账户。
我们会在您的账户处于活跃状态或为向您提供服务所需的期间保留您的数据。如果您删除您的账户:
- 您的账户信息、种族数据和遥测数据将被永久删除
- 此删除通常在30天内完成
- 如果法律要求或出于合法的商业目的,某些数据可能会被保留更长时间
- 本地同步代理日志会保留在您的设备上,直到您删除它们;如果您已与支持团队共享日志,一旦问题解决,日志将被移除,除非我们在法律上被要求更长时间保留它们
我们的服务不面向13岁以下的儿童。我们不会故意收集13岁以下儿童的个人信息。如果我们意识到已收集了此类信息,我们将采取措施立即删除。
我们设计处理流程时尽量让大部分个人数据保留在欧洲经济区(EEA)。在我们使用EEA以外的服务提供商时,我们依靠GDPR下的适当保障——而不是无底限的同意将您的数据传输到全球。
主要在欧盟/欧洲经济区的服务
以下处理器在位于欧盟的基础设施上处理个人数据:
- Supabase(认证、数据库和存储):托管在欧盟
- PostHog(针对已登录用户的产品分析):在德国法兰克福(欧盟)处理
欧洲经济区以外的转账
我们使用的一些供应商在美国成立,或可能在全球范围内处理数据。当您的数据被转移到欧洲经济区以外时,我们依赖适当的保障措施,包括:
- Stripe(MyLMU Pro 和 Coach 积分的付款):Stripe 公司总部位于美国。对于欧洲经济区(EEA)的数据传输,我们使用欧盟委员会批准的标准合同条款(SCCs)以及在需要时 Stripe 的数据处理条款。
- 谷歌(OAuth 登录):如果您使用谷歌登录,谷歌可能会根据谷歌的条款和转移机制,包括适用的标准合同条款(SCCs),在美国和其他国家处理数据。
- Discord(OAuth 登录):如果您使用 Discord 登录,Discord 可能会根据 Discord 的条款和传输保障措施在美国及其他国家处理数据,包括在适用情况下使用 SCCs。
您可以通过 privacy@mylmu.app 联系我们,索取有关我们在国际传输中使用的保障措施的更多信息,或行使您关于跨境处理的权利。
我们可能会不时更新本隐私政策。我们将在本页面发布新的隐私政策并更新“最后更新”日期,以通知您任何重大变更。建议您定期查看本隐私政策以了解任何更改。
如对本《隐私政策》、您的个人数据或行使您的隐私权(包括访问、更正、删除和可携带性)有任何疑问,请联系我方的隐私团队:
如对这些条款(非隐私或个人数据)有任何疑问,请发送电子邮件至 legal@mylmu.app。我们没有单独设置数据保护官(DPO);对于我们这样规模的平台,根据 GDPR,这是不必要的,但 privacy@mylmu.app 是我们处理数据保护事务的专用联系方式。

