Nie jest oficjalnym produktem Chery, OMODA ani JAECOO.
Polityka prywatności Chery Control
Poniżej opisujemy, jakie dane są potrzebne do działania aplikacji, gdzie są przetwarzane oraz jak można usunąć dane lokalne.
Zakres przetwarzania zależy od wybranego sposobu połączenia.
Kod aplikacji nie zawiera backendu reklamowego ani własnej analityki aplikacyjnej.
01
Zakres i charakter aplikacji
Chery Control jest nieoficjalnym klientem Android. Aplikacja korzysta z usług potrzebnych do logowania, odczytu telemetrii i — gdy pojazd oraz backend na to pozwalają — wykonywania zdalnych komend. Dostępność funkcji zależy od modelu, regionu, konta i uprawnień usług.
02
Tryb Direct i opcjonalny Cloud
W trybie Direct sesja usług pojazdu jest utrzymywana na urządzeniu użytkownika, a aplikacja komunikuje się z odpowiednimi usługami przez szyfrowane połączenia sieciowe.
W trybie Cloud aplikacja łączy się z usługą chmurową operatora pod adresem auto.9877798.xyz. Z dostarczonych źródeł wynika, że konto Cloud używa adresu e-mail, a uwierzytelnienie Chery i część danych pojazdu mogą być przetwarzane po stronie serwera. Telefon otrzymuje identyfikator publiczny / zamaskowane dane zamiast pełnego VIN tam, gdzie przewiduje to API Cloud.
03
Kategorie danych używanych przez aplikację
W zależności od użytych funkcji aplikacja może przetwarzać:
- dane konta i sesji potrzebne do połączenia z usługami pojazdu lub Cloud;
- dane pojazdu, w tym identyfikatory, capabilities, telemetrię i informacje o stanie;
- pozycję GPS zwracaną przez samochód — nie lokalizację GPS telefonu;
- PIN zdalnego sterowania oraz lokalny PIN ochrony aplikacji;
- ustawienia, zapisane reguły, sceny, harmonogramy i historię wyników komend;
- adres e-mail i tokeny sesji w przypadku korzystania z opcjonalnego konta Cloud.
04
Przechowywanie i ochrona danych lokalnych
Dostarczone źródła przewidują szyfrowane przechowywanie wrażliwych wartości lokalnych z użyciem Android Keystore, w tym opcjonalnie zapisanych tokenów lub PIN-u sterowania. Aplikacja oddziela PIN zdalnego sterowania pojazdem od lokalnego PIN-u blokady aplikacji i może wymagać biometrii przed chronioną komendą.
Surowe tokeny, PIN i taskId nie powinny być prezentowane w standardowym interfejsie ani eksportowane w historii diagnostycznej.
05
Historia i retencja
Historia komend, scen i automatyzacji jest przechowywana lokalnie w formie szyfrowanej. Zgodnie z dostarczonymi źródłami retencja jest ograniczona do maksymalnie 30 dni i 500 wpisów. Historia nie powinna zawierać pełnego VIN, dokładnego GPS, PIN-u, taskId, tokenów ani surowych odpowiedzi HTTP/JSON.
06
Usuwanie danych
Wylogowanie usuwa lokalnie zapisane tokeny sesji odpowiedniego trybu. Zapisany PIN można usunąć z ustawień / autoryzacji, a historię lokalną można wyczyścić dla wybranego auta lub w całości. Odinstalowanie aplikacji usuwa dane lokalne aplikacji zgodnie z mechanizmami Androida.
Usunięcie lokalnych danych aplikacji nie jest równoznaczne z usunięciem konta Chery / OMODA / JAECOO ani — jeśli jest używane — konta usługi Cloud. W sprawie danych Cloud należy skontaktować się z operatorem przez adres wskazany poniżej.
07
Bezpieczeństwo i usługi zewnętrzne
Aplikacja wymaga połączeń sieciowych do świadczenia swoich podstawowych funkcji. Konfiguracja Androida w dostarczonym projekcie blokuje ruch nieszyfrowany HTTP. Kod aplikacji nie deklaruje uprawnień do aparatu, mikrofonu ani lokalizacji telefonu; deklaruje Internet, stan sieci i biometrię.
Aplikacja korzysta z usług i infrastruktury niezbędnej do komunikacji z pojazdem oraz — opcjonalnie — z backendu Cloud. Dostawcy tych usług mogą działać według własnych zasad i ograniczeń.
08
Kontakt i pytania dotyczące prywatności
Pytania dotyczące tej polityki, danych lokalnych lub działania usługi Cloud można kierować na:
kontakt@9877798.xyzChery Control jest projektem niezależnym i nie jest powiązany, sponsorowany ani zatwierdzony przez Chery, OMODA lub JAECOO. Nazwy marek należą do ich właścicieli i są używane wyłącznie do opisania zamierzonej kompatybilności.
Wróć na stronę główną