Navo 隐私政策

最后更新: 2026 年 9 月 12 日

English

Navo 是独立、非官方的 Telegram 客户端,与 Telegram Messenger Inc. 及其关联方不存在隶属、授权或背书关系。

本政策说明 Navo 如何在您的设备上、通过 Telegram、通过 Navo 使用的服务以及通过其他服务提供商处理信息。实际功能和服务提供商可能因平台、构建版本、地区及您的选择而不同。

1. 联系 Navo

Navo 团队负责本政策所述的 Navo 特有数据处理。

隐私咨询及权利请求:[email protected]

网站:https://www.navo.im

Telegram 及下文列出的其他服务商会依照各自的条款和隐私政策处理信息;视具体功能而定,其可能是独立的数据控制者或 Navo 的服务提供商。

2. Telegram 账号、聊天及设备内数据

Navo 使用 Telegram API 凭据,通过 TDLib 直接连接 Telegram 网络。

  • 您的手机号、登录验证码、个人资料、通过 Telegram 同步的联系人、聊天、消息、通话、媒体和相关账号数据,由 Telegram 为提供其服务而处理。请参阅 Telegram 隐私政策
  • TDLib 数据库、下载内容、缓存、设置和草稿通常保存在设备上的应用私有存储中。
  • Navo 不运营普通 Telegram 消息的通用中转服务,也不会例行把普通聊天内容发送至 Navo 后端。

但部分由您选择或由特定功能触发的处理属于例外,包括账号会话备份、可选 AI 功能、位置地址解析、提交至资源或广告服务的内容、举报、统计及诊断。具体如下。

3. 账号会话备份

账号会话备份在支持的 Android、iOS、macOS 和 Windows 版本中默认开启,用于恢复设备上已经登录过的账号。

备份包含什么

备份可能包含:

  • 可用于恢复账号访问的 Telegram/TDLib 会话凭据;
  • 本地账号和槽位标识;
  • Telegram 用户 ID、显示名称和手机号;
  • 备份格式及创建时间。

备份不包含 TDLib 消息数据库、已下载媒体、缓存或应用日志。会话凭据属于敏感登录凭据,应像密码一样妥善保护。

保存在哪里

平台 存储位置
Android 设备上的应用加密安全存储;该数据不参与 Android 应用备份。
iOS Navo 首先尝试写入可同步的 Apple 钥匙串项目。如果您启用了 iCloud 钥匙串,Apple 可能将其同步至您登录的其他设备;无法使用同步存储时,Navo 回退至本机钥匙串。
macOS Mac 上的 Apple 钥匙串;若该操作不可用,应用可能以本地应用文件作尽力回退。
Windows 用户本地应用数据目录中的文件,使用 Windows 数据保护 API(DPAPI)加密,并绑定于相应 Windows 用户/设备环境。

Navo 不会把这些备份记录上传至 Navo 服务器。Apple 可能依其 隐私政策 处理可同步的 iOS 钥匙串项目。

关闭与删除

前往 设置 → 隐私与安全 → 账号备份,可查看并逐个删除备份。关闭账号备份会删除 Navo 当前识别到的备份,并在保持关闭期间停止创建新备份。

删除备份不等于撤销 Telegram 登录会话。如需撤销会话,请使用 Telegram 的已登录/活动设备管理功能,或退出相应会话。卸载 Navo 未必会删除 Apple 钥匙串项目、iCloud 已同步副本或平台创建的所有本地文件;如需清除备份,请在卸载前使用应用内备份控制。

当前实现没有固定的自动过期时间。备份会保留至被新备份替换、由您删除、因关闭备份而清除,或由相应操作系统存储服务清除。

4. 位置与地图

当您选择位置或打开位置详情时(包括查看他人分享的位置),Navo 可能会把经纬度(约保留至小数点后六位)发送给 OpenStreetMap Foundation 的 Nominatim 服务,以转换为可读地址。Nominatim 还可能接收正常网络请求附带的 IP 地址、请求时间、User-Agent、设备/浏览器或操作系统信息。请参阅 OpenStreetMap Foundation 隐私政策

在支持的非 iOS 平台上,地图图块也可能从 OpenStreetMap 加载。iOS 即使使用 Apple 地图展示,仍可能发出上述 Nominatim 地址解析请求。

如果您选择在聊天中发送或实时分享位置,该位置还会通过 Telegram 传输。平台要求持续/后台位置权限时,该权限用于您主动开始的实时位置功能,并非普通地图浏览。拒绝位置权限会影响当前位置及实时位置功能,但通常不妨碍查看手动提供的位置。

5. Navo 使用的资源、广告及举报服务

部分可选的发现、资源主、广告、安全和支持功能会连接 Navo 使用的后端服务,目前由 Supabase 托管。可能处理的数据包括:

功能 处理的信息 用途及公开范围
设备注册与服务安全 生成的设备/客户端 ID 及密钥、设备指纹、平台、应用版本、IP/网络信息、首次及最近访问时间、状态和安全/审计记录 验证客户端、保护服务、防止滥用及排障;不用于公开展示。
资源广场投稿及资源主绑定 Telegram 用户 ID、用户名/显示名称、Telegram 聊天 ID、标题、用户名、分类、说明、邀请链接、所有权/登录信息、审核状态和审核备注 审核、发布、署名及管理投稿;获准发布的资源资料和邀请链接会公开。
资源使用情况 资源 ID、打开/查看/加入/安装事件、设备/客户端 ID、时间及相关请求元数据 运行排行、衡量使用、防止滥用和改进目录。
资源主自定义广告 资源主 Telegram 用户 ID、目标聊天 ID、标题、正文、媒体、操作按钮文字及链接、展示位置、状态和举报数 创建、审核、投放及管理广告;获准展示的素材、链接和媒体可能向 Navo 用户公开。
举报 广告/资源 ID、举报人或设备标识、所选原因、自由填写的举报内容及时间 审核滥用、隐藏或移除内容及保留安全记录。被举报方可能获知举报性质,但 Navo 不会有意公开举报人的标识。
支持沟通 您提供的邮箱或 Telegram 信息,以及您主动提交的文字、附件、日志或账号标识 回复请求、调查问题及保护服务。

广告媒体可能上传至可公开访问的 Supabase 存储 URL,以便在应用内展示。删除广告记录本身未必会同步删除此前上传或已缓存的全部媒体对象。在应用内没有相应删除入口时,请联系 [email protected] 请求删除相关文件或其他后端记录。

Supabase 及其基础设施提供商可能在您所在国家或地区之外处理这些记录。主数据库的具体地区取决于 Navo Supabase 项目的实际部署配置,并可能随部署变更。请参阅 Supabase 隐私政策地区说明

6. 广告

您在 Navo 中看到的广告并非都由同一方提供。

Google 广告

在特定 Android 或 iOS 构建版本/地区启用时,Google AdMob 可能展示:

  • 符合条件的公开频道聊天中的原生广告;
  • 符合条件的高流量机器人聊天横幅广告,其中可能包括私聊机器人会话;
  • 符合条件的长视频播放前后或媒体相册中的插屏广告。

Google 移动广告 SDK、同意管理工具和广告合作伙伴可能处理 IP 地址、设备及应用信息、广告或应用实例标识符、同意选择、通过网络信息推断的大致位置及广告展示/互动信息,用于投放、频次控制、防欺诈、在允许时个性化以及衡量效果。请参阅 Google 隐私政策广告说明合作伙伴网站或应用数据说明

在 iOS 上,如法律要求且相关功能需要,Navo 会在读取用于跨应用跟踪的信息前请求“应用跟踪透明度”(ATT)许可。拒绝跟踪不会移除全部广告,而是限制广告标识符和个性化跟踪。依法需要时,地区同意选择会通过 Google 同意管理工具提供。您也可以在设备的隐私/广告设置中管理广告选项。

Telegram 官方赞助内容

Telegram 可能在支持的场景通过其服务提供官方赞助消息或变现信息。若 Navo 展示此类内容,Telegram 侧的相应处理由 Telegram 依其政策控制,且与 Google 广告和资源主自定义广告相互独立。

资源主自定义广告

符合条件的频道、群组或机器人聊天中可能出现由资源主创建的横幅、信息流、插屏或底部广告。其内容、链接及上传媒体保存在第 5 节所述的 Navo 服务中,并非 Google 或 Telegram 广告。打开链接或发送预填文字由您决定,且可能向目标网站或聊天接收方披露信息。

部分构建版本或地区会关闭一种或多种广告系统;这不影响其在已启用版本中的上述说明。

7. 统计与诊断

是否启用取决于构建配置。我们不把这些数据笼统称为“匿名数据”:假名标识符和技术信息仍可能属于个人信息。

服务 信息及用途
Firebase Analytics 可能接收应用实例 ID、应用打开及页面/导航事件、部分功能事件、应用显示版本/版本号/构建号/源码修订、设备及应用信息、服务商推断的大致位置和互动统计。Navo 用于了解可靠性、使用情况及功能采用情况。请参阅 Firebase 隐私与安全Google 隐私政策
Sentry 可能接收错误、崩溃、堆栈、卡顿或内存增长诊断、面包屑、应用版本/构建/渠道、运行环境、操作系统及排障所需的设备信息。Navo 将 sendDefaultPii 设为 false,并把 Dart 事务跟踪采样率设为 0;但这不表示错误事件绝不包含个人信息或可识别的技术信息。请参阅 Sentry 隐私政策

SDK 数据的保留由相应 Navo 项目配置和服务商条款决定;Navo 不承诺这些记录具有统一的固定保留期限。

8. 可选 AI 功能

智能摘要、简报、回复建议等 AI 功能默认关闭。当您启用并主动调用相关功能时,Navo 可能把近期或选中的消息片段、聊天上下文/标题、所选时间范围和您的指令发送至应用中配置的 AI 端点。默认的兼容端点可能由 Ollama 运营;您也可以配置其他服务商,届时以该服务商的条款和隐私政策为准。

该传输独立于普通 Telegram 消息投递。请勿对不希望配置服务商处理的内容使用 AI 功能。Ollama 对本地运行和云托管模型说明了不同处理方式,详见 Ollama 隐私政策。自定义端点可能依其自身政策保留输入或用于训练。

Navo 可能在设备本地短期缓存摘要结果并保存用量计数,以提升响应速度和执行功能限制。关闭功能会停止新的 AI 请求;清除 Navo 应用数据会清除该设备上的普通本地 AI 设置/缓存。

9. 权限与您的选择

只有当所安装平台及相关功能需要时,Navo 才会向操作系统申请权限;并非每个平台都会出现全部权限。

权限 触发场景及用途 拒绝后的影响
相机 拍摄媒体、视频通话、扫描 Telegram 登录二维码 对应的拍摄、通话或扫码功能不可用;既有聊天仍可使用。
麦克风 语音消息及语音/视频通话 无法录音或在通话中使用麦克风。
照片/媒体库 选择及保存图片、视频等媒体 从媒体库导入/保存会受限;其他文件选择方式可能仍可使用。
使用应用时的位置 选择当前位置、附近/地图功能及开始位置分享 当前位置功能不可用;手动地图查看可能仍可用。
后台/持续位置 延续您主动开始的实时位置会话 实时更新停止,或仅在 Navo 位于前台时工作。
通知 消息、通话及服务提醒 Navo 无法展示被拒绝的通知类型。
日历 把您选择的消息/功能内容添加为日历事件 Navo 无法创建相应日历事件。
提醒事项 创建您选择的提醒 Navo 无法创建相应提醒。
屏幕录制(macOS) 在支持的通话中共享或捕获屏幕 无法共享/捕获屏幕。
跟踪/广告标识符(iOS) 在启用且获准时用于跨应用广告衡量或个性化 跟踪受到限制,但仍可能显示非个性化或上下文广告。

您可以随时在操作系统设置中撤回权限。撤回权限不会自动删除此前已经发送的信息,还应结合本政策所述删除控制。

Navo 通过您的 Telegram 账号读取 Telegram 联系人列表,不需要为该列表取得操作系统通讯录权限。

10. 其他网络服务

  • 如果您在外观设置中选择可选 Google 字体,字体文件可能从 Google 下载,Google 会收到正常请求及网络信息;默认系统字体无需该下载。
  • 桌面版及侧载版本可能连接 Navo 托管的更新源检查版本,托管方会收到 IP 地址、User-Agent 等正常请求信息。
  • 推送通知可能涉及 Telegram 以及平台推送服务商(Apple Push Notification service 或 Google Firebase Cloud Messaging)。为投递通知,平台推送令牌会按需注册;各服务商依其政策处理。
  • Navo 网站和发布文件可能由 GitHub Pages/GitHub 托管,GitHub 会收到正常网页请求信息。请参阅 GitHub 隐私声明

11. 保留与删除

保留方式取决于信息类型:

  • Telegram 数据: 由 Telegram 根据其政策及您的 Telegram 设置保留和删除。删除 Navo 或 Navo 备份不会删除 Telegram 账号。
  • 本地应用数据: 保留至通过应用内控制删除、在操作系统设置中清除或随应用删除,但第 3 节所述钥匙串/安全存储例外除外。
  • 会话备份: 无固定自动过期时间;删除方式见第 3 节。
  • Navo 后端记录: 在资源、资源主关系、广告、举报或安全记录保持活动期间,或在运营、审核、保护及记录服务所需期间保留。请使用可用的资源主控制或联系我们删除。各类别不存在统一的固定保留期。
  • 公开内容及媒体: 可能保留至被删除;副本可能暂时留在缓存中,第三方也可能已经复制公开内容。
  • 统计与诊断: 按 Navo 当时的服务商/项目配置及服务商适用条款保留。
  • 支持记录: 在回复请求、记录处理、防止滥用及履行法律义务所需期间保留。

如为防欺诈/安全、争议、法律主张、会计或有约束力的法律义务而合理必要,我们可能保留有限信息;也可能保留已无法识别您的去标识化或汇总信息。

如需删除 Telegram 账号本身,可在 Navo 中使用 设置 → 隐私与安全 → 删除 Telegram 账号(如可用),或使用 Telegram 官方应用/网站。如需删除 Navo 特有后端信息,请发邮件至 [email protected],并提供足以定位和验证记录的信息。请勿通过邮件发送登录验证码或会话凭据。

12. 跨境处理

Navo 使用在多个国家或地区设有基础设施的服务商。发送至 Telegram、Supabase、Google、Apple、Sentry、OpenStreetMap、Ollama、GitHub 或您自行配置服务商的信息,可能在您所在国家或地区之外处理。相应处理适用服务商的保障措施及隐私政策;确切地点可能因所选项目地区、网络路由、冗余安排及服务商的子处理者而变化。

13. 您的隐私权利

根据您所在地区,您可能有权请求访问、更正、删除、可携带、限制或反对处理,以及撤回同意;也可能有权向隐私监管机构投诉。行使权利可能需要身份验证,并受法定例外限制。

对于 Telegram 持有的数据,请使用 Telegram 的控制或联系 Telegram。对于 Navo 特有的后端、广告、举报或支持数据,请联系 [email protected],并提供用于定位记录的 Telegram 用户 ID、资源/广告 ID 或其他非敏感信息。切勿发送登录验证码或会话凭据。

14. 未成年人

Navo 不面向未满 13 周岁,或未达到其所在地区使用 Telegram/同意数据处理最低年龄的儿童。如您认为儿童违反适用法律向 Navo 提供了个人信息,请联系我们。

15. 安全

在支持的情况下,Navo 对上述网络服务使用 HTTPS,并使用操作系统提供的存储保护。任何存储或传输方式均无法保证绝对安全。请锁定设备、启用 Telegram 两步验证、检查活动会话,并将会话备份和导出日志视为敏感信息。

16. 政策变更

我们可能会因功能、服务商或法律要求变化而更新本政策。届时会更新上述日期;如法律要求,我们会在开始实质不同的数据处理前另行通知或征求同意。

服务条款 · 首页