Aptale 隱私權政策
1. 關於本政策
歡迎使用 Aptale。Aptale 是一款協助你從自己記錄的生命經歷中,逐步看見自身特質、能力與可能方向的行動應用程式(以下簡稱「本服務」或「Aptale」)。本服務由個人開發者 陳品亨(以下簡稱「我們」)開發與營運。
我們明白你在 Aptale 寫下的,往往是關於自己的真實經歷與感受,這些內容很個人。本政策說明我們會處理哪些資料、為什麼處理、存放在哪裡、會交給哪些第三方,以及你對這些資料擁有哪些權利。請你在使用本服務前詳細閱讀。
本政策依據中華民國《個人資料保護法》及相關法令撰寫。當你開始使用本服務,即表示你已閱讀並理解本政策。
目前 Aptale 正在正式發布準備階段。本政策已依目前實作中的帳號、訂閱、付費權益同步與意見回饋流程撰寫;正式發布時,我們會依實際發布版本再次更新本政策與 App Store Connect 的資料揭露。詳見第 12 節。
2. 我們會處理哪些資料
2.1 你主動提供的內容
這是 Aptale 的核心。當你使用本服務時,你可能會輸入以下內容:
- 你的生命經歷紀錄:你在「自由記錄」「完成句子」「引導提問」中寫下的文字。
- 你的情境選擇與回答:包含初次使用時的情境選擇、情境卡的選項與後續書寫、能力任務的回答。
- 你的記憶碎片回覆:你透過通知或在 App 中回覆短問題所留下的文字。
這些內容可能包含你對過去經歷的描述、你的想法與感受。請注意,當你的描述中提到其他人時,你也可能間接提供了與他人有關的資訊(見《服務條款》第 4 節)。
2.2 系統為你產生的衍生資料
當本服務處理你的輸入後,會產生並儲存以下衍生資料,用來呈現你的「能力地圖」與探索進度:
- 從你的經歷中辨識出的特質與技能、技能樹節點的點亮狀態。
- 你的運作模式、三維度(認知、行動、關係)的累積狀態與分數。
- 你的探索方向、收藏的職業、任務與成就進度、產生過的報告。
2.3 使用與技術資料
為了維持服務穩定、了解功能使用狀況並修正錯誤,我們透過第三方服務(見第 6 節)處理以下資料:
- 使用行為事件:例如你開啟了哪些功能、完成了哪些動作(用於產品分析)。
- 當機與錯誤紀錄:當 App 發生錯誤時的技術資訊,例如錯誤訊息與發生當下的程式狀態。
- 裝置與環境資訊:例如你的裝置型號、作業系統版本、App 版本、語言設定、概略地理區域,以及處理請求時可見的網路位址(IP)。
- 帳號與權益狀態:例如匿名或 Apple 登入所產生的帳號識別碼、訂閱方案、訂閱狀態、探索種子、額外種子、探索之花餘額、購買與退款相關事件、付費報告請求與產出紀錄。
- 意見回饋資料:當你主動送出意見回饋時,我們會處理你填寫的回饋文字、選填的聯絡方式,以及你選擇附上的截圖或影片;系統也會附上 App 版本、裝置與作業系統等診斷資訊。
這些資料主要以匿名或化名形式處理。在你尚未建立帳號前,這些資料不會與你的真實身分連結。本服務在設計上不會把你在 2.1 寫下的經歷內容送入產品分析或錯誤回報。
2.4 通知
若你允許推播通知,我們會傳送與你的探索有關的提示與問題。你可以隨時在裝置設定中關閉通知。
2.5 我們不會蒐集的資料
我們不會要求、也不需要你提供以下資料:
- 你的信用卡號、銀行帳號或其他金融帳戶資訊。即使未來開放付費,付款也由 Apple App Store 或 Google Play 處理,我們不會收到你的付款卡資料(見第 6 節)。
- 身分證字號、護照號碼等政府核發的身分識別資料。
- 精確的衛星定位(GPS)位置。
3. 我們為什麼處理這些資料(處理目的)
- 提供核心功能:根據你寫下的經歷產生 reframe(能力回看)、技能樹、運作模式與探索方向。
- 提供進階分析功能(當你使用時):產生能力分析報告、方向分析、職業藍圖、履歷與表達等。
- 維持與改善服務:分析整體使用趨勢、診斷並修正錯誤、提升穩定度與品質。
- 安全與防止濫用:偵測異常使用、維護服務安全。
- 與你溝通:傳送你開啟的通知、回應你的詢問。
- 遵循法令:在法律要求時配合處理。
4. AI 處理、第三方 AI 與跨境傳輸(重要)
Aptale 的核心機制需要 AI 來分析你的文字。請務必了解以下流程:
當你送出一段經歷以產生 reframe 或報告時,你輸入的文字會經由我們的安全代理伺服器(採 HMAC-SHA256 簽章驗證)傳送給我們的 AI 處理服務商 Anthropic 進行處理,並回傳分析結果。
請特別注意:將你輸入的文字傳送給 Anthropic 處理,屬於我們將你的個人資料分享給第三方(包含第三方 AI 服務商)的行為。 我們在第 6 節列出所有此類第三方。
- Anthropic 與該代理服務的伺服器位於美國,因此這個過程涉及將你的資料傳輸至台灣境外(國際傳輸)。
- 根據 Anthropic 商業 API(Commercial API)的條款,你的輸入內容不會被用於訓練 Anthropic 的 AI 模型。
- Anthropic 可能依其政策,基於安全與防止濫用之目的短暫保留資料。詳細處理方式請參閱 Anthropic 的隱私權政策:https://www.anthropic.com/legal/privacy
- 我們的代理伺服器扮演「轉送」角色,本身不會把你的經歷內容長期保存於我們自有的資料庫。
當你使用本服務,即表示你同意為了提供上述功能,將你的相關資料做必要的國際傳輸與第三方處理。
5. 資料儲存位置與「本機優先」原則
目前 Aptale 採取「本機優先(local-first)」設計:
- 你的經歷紀錄、衍生的能力資料、產生過的報告,主要儲存在你自己的裝置上。
- 當你登入、使用訂閱或付費功能時,帳號、訂閱狀態、種子/探索之花餘額、付費請求與報告產出紀錄,會儲存在我們委託的雲端資料庫,以便恢復購買、跨安裝維持權益,以及避免重複扣款。
- 我們目前沒有把你的所有自由紀錄內容上傳並長期保存在自有伺服器的雲端資料庫;但當你主動產生 reframe 或付費報告時,該次必要文字會依第 4 節送交 AI 服務處理。
- 這也表示:如果你刪除 App 或清除其資料,尚未同步到雲端的本機內容將會消失,且通常無法復原。我們無法為你還原只存在於裝置上的資料,請斟酌自行備份重要內容。
6. 第三方服務(受託處理者)
為了提供服務,我們使用以下第三方服務。它們在我們委託的範圍內處理資料,並各自有其隱私權政策:
- Anthropic:AI 模型處理(產生 reframe 與報告)。位於美國。
- Cloudflare:API 代理伺服器、意見回饋與媒體附件轉送,以及法律文件與相關網頁的代管。位於美國。
- PostHog:產品使用分析。位於美國。
- Sentry:當機與錯誤監控。位於美國。
- Discord:意見回饋收件匣。當你主動送出回饋時,回饋文字、選填聯絡方式、診斷資訊與媒體連結可能會送往 Discord。
- Apple App Store / Google Play:App 的下載與更新;當你購買訂閱或虛擬項目時的付款處理。付款資料由平台處理,我們不會收到你的付款卡資訊。
- RevenueCat:訂閱、消耗品購買與權益狀態管理。
- Supabase:帳號、訂閱狀態、種子與探索之花餘額、付費請求、報告紀錄與帳號刪除流程的雲端儲存。
我們會要求上述受託處理者,在處理你的資料時,提供與本政策所述、且符合相關法令要求之相當程度的保護,並僅在我們委託的目的與範圍內處理你的資料。
我們不會把你的個人資料販售給第三方,也不會為了跨 App 或跨網站的廣告目的追蹤你。
7. 資料安全
我們採取符合產業常規的合理技術與管理措施,保護你的資料,例如:對外的 AI 請求採用簽章驗證、將存取金鑰僅保存在伺服器端而不放在 App 程式內、並依環境控管除錯紀錄。
然而請理解,沒有任何透過網際網路傳輸或電子儲存的方法可以做到百分之百安全。我們會盡合理努力保護你的資料,但無法保證絕對的安全。若我們發生影響你個人資料的重大資安事件,我們會依法令規定進行必要的通知與處理。
8. 危機偵測與你的安全
Aptale 不是醫療或心理諮商服務。但因為你寫下的內容有時可能涉及強烈的情緒或困境,當系統在處理你的輸入時偵測到可能的危機訊號,本服務會引導你前往求助資源頁面。
請理解:
- 這個機制是自動化的,不保證能準確判斷每一種情況,也不會主動為你聯絡任何人或第三方。
- App 內提供的資源僅為協助轉介,不能取代專業協助或緊急醫療。
- 如果你或你身邊的人正處於危險或緊急狀況,請立即撥打當地緊急電話或尋求專業協助。
(《服務條款》第 6 節有更完整的說明。)
9. 資料保留期間
- 儲存在你裝置上的資料:保留到你刪除、重置或移除 App 為止,由你掌控。
- 使用與技術資料(分析、錯誤紀錄):依各第三方服務的政策保留,通常用於一段期間內的趨勢分析與問題診斷。
- 雲端帳號與付費權益資料:在你的帳號存續期間保留;當你刪除帳號時,我們會依帳號刪除機制處理,但平台付款與退款紀錄可能仍依 Apple、Google、RevenueCat 或法律要求保存。
- 意見回饋資料:保留至處理完回饋、除錯與後續聯繫所需期間;若你要求刪除,我們會依第 10 節處理。
10. 你的權利
依據《個人資料保護法》,就我們保有、與你有關的個人資料,你可以行使以下權利:
- 查詢或請求閱覽。
- 請求製給複製本。
- 請求補充或更正。
- 請求停止蒐集、處理或利用。
- 請求刪除。
行使方式:
- 對於儲存在你裝置上的資料,你可以直接在 App 內檢視、編輯或刪除,或透過移除 App、清除其資料來刪除全部本機資料。
- 對於其他資料,或當未來雲端帳號啟用後,你可以透過第 13 節的聯絡方式與我們聯繫,我們會在合理期間內依法處理。
請注意,依法我們在某些情況下可能無法完全配合(例如為履行法定義務而必須保留某些紀錄),屆時我們會向你說明原因。
11. 兒童與青少年
Aptale 並非針對兒童設計。你必須年滿 18 歲才能使用本服務(見《服務條款》第 3 節)。我們不會在知情的情況下蒐集未滿該年齡者的個人資料。若我們發現誤蒐集了相關資料,會儘速刪除。若你是家長或監護人,並認為未成年人未經同意向我們提供了資料,請透過第 13 節與我們聯繫。
12. 功能與揭露的更新
為了讓你清楚現況,以下項目在正式發布前後仍會依當次版本確認。它們不是「一定不會蒐集」的清單;若功能已在你使用的版本中啟用,相關資料會依本政策前述章節處理:
- 帳號登入、刪除帳號與 Apple 授權撤銷流程。
- 訂閱、探索之花、額外種子的實際購買、恢復購買、退款與權益同步流程。
- App Store Connect 的 App 隱私標籤、PrivacyInfo.xcprivacy、App 內首次 AI 處理揭露,以及本政策之間的最終一致性。
- 公開法律文件網址、客服與隱私信箱是否已正式啟用。
當上述任一項有重大變更時,我們會更新本政策、標注新的生效日期,並在法律要求或屬於重大變更時,於 App 內或以其他適當方式通知你,必要時另行取得你的同意。
13. 政策變更與聯絡我們
本政策可能因功能調整或法令變動而更新。更新時我們會修改「最後更新日期」,重大變更會以適當方式通知你。
如果你對本政策或你的個人資料有任何疑問,或想行使前述權利,請聯絡:
- 電子郵件:aptale.app@gmail.com