GigAlpha 隱私權政策
GigAlpha Privacy Policy
生效日期:2026 年 9 月 23 日
最後修訂:2026 年 10 月 3 日
感謝您使用「GigAlpha」(以下簡稱「本應用程式」)。本應用程式由「GigAlpha Studio」(以下簡稱「我們」或「開發者」)開發與維護。
我們非常重視您的隱私權。本隱私權政策旨在說明我們如何收集、使用、揭露與保護您的資訊。當您下載並使用本應用程式,即表示您同意本隱私權政策之內容。
1. 資訊收集與使用 (Information Collection and Use)
(1) 使用者提供之資訊 (User-Provided Data)
當您使用本應用程式之特定功能時,可能會授權或提供以下資訊:
- Google 帳號授權:用於「雲端備份與還原」功能,將資料安全備份至您個人的 Google Drive 中。若您已連結 Google 帳號,我們也會將您的帳號 Email 傳送至開發者伺服器,用於核對您是否列於我們設定的免費使用權名單——包含 VIP/加值使用者、免費使用名單、參與測試計畫之測試人員,以及因服務補償而給予之免費使用權——以判斷您是否可免費使用對應功能(如匯出、備份額度、接單畫面辨識、跑單軌跡),或略過部分功能的廣告觀看要求。若您因上述原因主動提供 Email,該 Email、對應之權益項目與期間(得為限期或無期限)會保存於開發者伺服器,僅供判斷功能權益之用。除此之外,您的 Email 不會用於任何行銷或其他用途。
- 記帳與財務資料:您於應用程式內輸入之所有數據,僅加密儲存於您的本地裝置或您個人的 Google Drive 中。
- 核心財務隱私保證:您的「記帳與財務資料」皆僅儲存於您的本地裝置或您授權的個人雲端空間。開發者絕對不會將您的任何記帳與財務資料傳送或儲存於我們的伺服器。
- 社群作戰分析數據:當您使用「完成外送 +1」記錄訂單時,為生成社群共享熱圖,系統會將去識別化後的網格代碼、時間戳記、每日更換之匿名裝置雜湊碼(Hash)、該筆訂單的跑單時長級距(區間值,非精確時間)以及所選外送平台名稱傳送並儲存於開發者架設之伺服器。匿名雜湊碼每日更換,無法用於跨日追蹤同一位使用者。我們不會傳送您的訂單金額或任何財務數據。
- 付費訂閱(辨識/截圖/移除廣告):付款由 Google Play 處理,我們不會收取或儲存您的信用卡或任何付款資訊。您的訂閱狀態完全在您的裝置上由 Google Play 服務判定,不會傳送到開發者伺服器;我們不會因為您購買或取消訂閱而收到任何資料,也不需要您登入 Google 帳號即可使用已購買的功能。
- 贊助支持(訂閱與單次):當您使用「贊助支持」功能(訂閱支持/單次支持)時,付款由 Google Play 處理,我們不會收取或儲存您的信用卡或任何付款資訊。為了驗證並記錄您的支持者狀態,本應用程式會將 Google Play 核發的購買憑證(purchase token)、您所連結 Google 帳號 Email 的單向雜湊值(SHA-256,作為雜湊識別碼,我們不因此儲存您的明文 Email)、商品識別碼與環境標記傳送至開發者伺服器;伺服器會向 Google 驗證該筆購買,並以此雜湊識別碼記錄您的訂閱/支持狀態,用於顯示支持者徽章。
(2) 自動收集之資訊 (Automatically Collected Data)
當您使用本應用程式時,我們所串接之第三方服務可能會自動收集部分資訊,包括但不限於:
- 廣告識別碼(Advertising ID)
- 裝置資訊(裝置型號、作業系統版本)
- 使用行為(與廣告互動之紀錄)
- IP 位址(用於錯誤診斷)
- 粗略位置:我們所串接的第三方服務(Google AdMob 廣告服務、Google 帳號連結元件)於其隱私資訊清單中聲明,其會收集由 IP 位址推得的粗略位置(約至城市層級)。此項由該等服務自行收集與使用,開發者不會取得、不會儲存,也不會用於本應用程式的任何功能。它與本政策第 5 節所述之「熱區回報」「跑單地點」「跑單軌跡」是完全不同的三件事——後三者的規則見該節。
- 匿名使用行為統計:為了解各項功能的使用率、持續優化產品,我們會收集完全匿名的功能使用次數(例如:記帳、匯出、備份等功能被開啟的次數、粗略至 3 小時的使用時段,以及您的應用程式版本),並以裝置端隨機產生、與您的 Google 帳號、Email 及廣告識別碼皆無關聯的匿名編號進行去重複計算。此資料不含精確時間點、財務數字或個人身分資訊,您可隨時於「設定 → 隱私與數據」關閉此功能。
- 匿名錯誤診斷資訊:當應用程式發生異常關閉時,我們會收集當下的錯誤堆疊、應用程式版本與裝置型號(不含您的記帳內容與位置;錯誤堆疊由系統自動產生、非為收集個人資訊之用,我們亦盡力避免其中夾帶可識別個人之內容),並以與「匿名使用行為統計」相同之裝置端隨機匿名編號回報至開發者伺服器,僅用於修復程式錯誤。關閉「設定 → 隱私與數據」之分享選項即會同時停止此回報。
2. 資料使用目的 (Purpose of Use)
我們可能將收集之資訊用於以下目的:
- 提供與維護本應用程式之核心服務。
- 執行雲端備份與還原(透過 Google Drive API)。
- 核對您是否列於免費使用權名單(VIP/加值使用者、免費使用名單、參與測試計畫之測試人員、服務補償),以提供對應之功能權益(例如略過廣告觀看要求、於權益期間內免費使用付費功能)。
- 顯示個人化或非個人化廣告(透過 Google AdMob)。
- 分析程式錯誤與優化應用程式效能。
3. 第三方服務 (Third-Party Services)
本應用程式使用以下第三方服務,其資料處理皆遵循該服務之隱私權規範:
- Google Play Services: https://policies.google.com/privacy
- Google AdMob(廣告服務): 我們使用 Google AdMob 顯示廣告。該服務可能收集廣告識別碼、裝置資訊與使用行為資料以提供個人化廣告。您可於您的行動裝置設定中選擇關閉「個人化廣告」或重設廣告 ID。
- Google 帳號連結元件(Google Sign-In,用於雲端備份授權): 當您選擇「連結 Google 帳號」以便將備份寫入您自己的雲端硬碟時,本應用程式使用 Google 提供的帳號連結元件完成授權。該元件於其隱私資訊清單中聲明會收集下列資料:姓名、電子郵件、電話號碼、粗略位置、使用者識別碼、裝置識別碼與使用資料;其中裝置識別碼與使用資料係供 Google 自身之分析用途。⚠️ 這些是該元件收集的,不是開發者收集的——開發者取得的只有您的 Google 帳號 Email(用途見第 12 節「免費使用權名單核對」),其餘各項開發者不會取得、不會儲存。該元件聲明其不進行跨應用程式追蹤。您不連結 Google 帳號即不會使用到此元件。https://policies.google.com/privacy
- Google Play Billing(付款處理): 「贊助支持」之訂閱與單次付款皆由 Google Play 處理,並依 Google 之隱私權政策辦理。我們不接觸您的付款工具明細。
- Cloudflare(網路傳輸與安全防護): 新版本之本應用程式與開發者伺服器之間的連線,經由 Cloudflare, Inc. 提供之網路服務傳輸,用於加密連線、阻擋惡意流量,並避免公開伺服器之網路位址。本政策所述會傳送至開發者伺服器之資料(例如熱區網格代碼、匿名使用統計、錯誤診斷資訊、權益核對所需之 Email,以及贊助支持之購買憑證與 Email 雜湊值),於傳輸過程中會經過 Cloudflare 之網路;Cloudflare 於其網路邊緣處理加密連線以轉送請求,並可能記錄您的 IP 位址等連線資訊。資料的儲存位置仍是開發者的伺服器。本政策所述不會傳送至開發者伺服器的資料(例如您的帳本、截圖、跑單地點與軌跡),不受此影響。較舊版本之本應用程式仍直接連線至開發者的伺服器,其資料處理方式不變。Cloudflare 之資料處理適用其隱私權政策:https://www.cloudflare.com/privacypolicy/
- 台灣中油牌價查詢(油價自動帶入): 當您在「保本設定」中開啟「自動帶入中油牌價」時,本應用程式每週最多一次向台灣中油公開的牌價資料端點查詢92/95/98 無鉛汽油的參考牌價。此查詢不會傳送您的任何個人資料、帳本內容或應用程式識別資訊;如同一般瀏覽網頁,對方可能記錄到您的 IP 位址。您可隨時關閉該選項並自行填寫油價,關閉後即不會再發出此查詢。
- OpenStreetMap 地圖圖磚(作戰分析地圖): 當您開啟「作戰分析」的地圖檢視時,本應用程式會向 OpenStreetMap 基金會的公開圖磚伺服器載入地圖底圖。此載入不會傳送您的帳本內容、跑單紀錄或應用程式識別資訊;但如同一般瀏覽網頁,對方可能記錄到您的 IP 位址,以及您當下檢視的地圖範圍(約略反映您有興趣的地區)。您不開啟地圖檢視即不會發出此載入。OpenStreetMap 之資料處理適用其自身之隱私權政策。
- 接單畫面辨識的診斷回報: 本應用程式會回報接單畫面辨識的逐欄位結果,供開發者衡量辨識準確率並調整辨識規則:辨識的欄位名稱(金額/單數/距離/訂單編號/店家名稱)、四種結果狀態(未辨識到/保持原值/被您修改/被您清除)、平台分類、該次辨識當下螢幕擷取是否仍在進行、未能自動帶入時的原因分類(例如未授權螢幕擷取、擷取畫面已停止更新、未掃到接單卡片、您比辨識更早按下按鈕)、辨識快取當下的狀態分類、掃到的候選數量、您在選擇訂單編號畫面上停留的毫秒數、一組用來把同一趟跑單的兩筆回報串在一起的代碼、螢幕解析度、應用程式版本、Android 版本與裝置型號,以及與使用率統計共用的隨機匿名識別碼。不會傳送任何欄位的實際內容——包括金額、單數、距離、訂單編號、店家名稱、地址、辨識到的原始文字,以及螢幕影像本身;我們只會知道「讀對了沒」,不會知道讀到什麼。此回報受「進階設定 → 分享匿名使用數據」同一開關控制,關閉即不傳送。
- 報酬檢舉書(外送專法檢舉功能): 本應用程式提供依《外送員權益保障及外送平臺管理法》產生檢舉申請書的功能。您填寫的姓名、身分證統一編號、聯絡電話、通訊地址、電子郵箱與手寫電子簽名,僅儲存於您的裝置本機,並以 Android Keystore 加密;這些資料不會傳送至開發者伺服器,也不會納入雲端備份。您可隨時於「進階設定 → 報酬檢舉書 → 刪除檢舉個人資料」一鍵清除(含加密金鑰)。產生的檢舉書 PDF 與檢附資料壓縮檔不會保留在應用程式內,僅暫存於系統快取(不納入備份、不進媒體庫)供您匯出或傳送,並於您下次使用本功能時自動清除前次產生的檔案,系統亦會在空間不足時回收。⚠️ 檢附資料壓縮檔中可能包含您先前留存的派單卡與送達前截圖(見下述「留存派單卡截圖」),該等影像為完整畫面截圖,可能含有顧客姓名、完整地址與門口備註等第三方個人資料。是否檢附由您在「檢附資料」步驟自行決定,並可逐張移除;寄送之對象與方式亦由您自行選擇,不經過開發者的伺服器。⚠️ 自 2026 年 9 月起,檢附資料亦可包含該筆跑單的「跑單軌跡」——一張軌跡圖與一份 GPX 軌跡記錄檔。該 GPX 為您自「開始跑單計時」至「停止」之間完整的移動路線(逐點含時間與經緯度,屬門牌等級之精確位置資料),其用途是讓收受單位得以核對該筆跑單的實際時間與里程。🔴 軌跡僅在您執行「報酬檢舉書」的匯出流程時才會被取出並寫入壓縮檔,除此之外不會離開您的裝置、不會上傳至開發者伺服器;是否附上,以及要附軌跡圖、GPX 或兩者皆附,均由您在「檢附資料」步驟逐單自行決定,預設可隨時取消。產生軌跡圖時會向 Google 地圖取得該範圍的地圖圖資(同前述「跑單軌跡地圖」之說明),您的軌跡座標本身不會傳送給 Google。請僅於主張自身報酬權益之必要範圍內檢附並寄送予工會或主管機關,不得另作其他利用或散布。當您選擇「傳送給工會」或「其他方式分享」時,是由您自己的電子郵件或分享應用程式寄出,不經過開發者的伺服器。檢舉書中的訂單時間、金額與縣市,來自您裝置上既有的跑單紀錄;縣市判定在本機以座標範圍推算完成,不會將座標送出。
- 接單畫面辨識(螢幕擷取): 當您在「設定 → 接單畫面辨識」中開啟此功能後,於上班打卡時會出現系統的螢幕擷取授權視窗。同意後,本應用程式會在該班次期間擷取畫面進行辨識,取得金額、單數、距離、取貨店家名稱與訂單編號,供您在開始或停止跑單時確認或修改。🔴 擷取只在您主動按下按鍵的那一瞬間進行,一次一張,沒有任何背景或週期性的擷取(2026 年 9 月改版;此前為班次期間背景週期性擷取,已完全移除)。具體而言只有下列兩個時機:(一)您按下懸浮工具箱的「計時」時——擷取一張畫面,辨識金額、單數、距離與取貨店家名稱,結果填入「開始跑單計時」視窗供您確認或修改;(二)您按下「停止鍵」時——擷取一張畫面,辨識訂單編號,供您在停止面板上挑選。此外,「開始跑單計時」面板上另有一顆「重新掃描」按鈕,您主動按下它時會再擷取一張畫面重新辨識。除上述三種由您主動觸發的情形外,本應用程式不會擷取您的畫面。⚠️ 由於擷取發生在您按下「計時」的那一刻,請在派單卡仍顯示於畫面上時按下該鍵;外送平台於您接受訂單後即不再顯示金額,屆時擷取到的畫面將沒有金額可供辨識(金額與店家名稱可於停止該筆跑單時補填或修正)。上述每一次擷取所得的影像,若您已開啟下述「留存派單卡截圖」,會存為該筆跑單的派單卡截圖或送達截圖;未開啟時,該影像僅在記憶體中完成辨識後立即釋放。上述擷取之前,本應用程式都會先自行隱藏懸浮工具箱,以免拍到自己的欄位;若您當時停留在 GigAlpha 自己的畫面上則不會擷取,並會提示您先切回外送平台的畫面。辨識由裝置端的文字辨識元件(Google Play 服務內建)在本機執行,畫面內容不會傳送到開發者伺服器或任何第三方。法律定性:本功能所處理之畫面,係平台應用程式當下顯示於您本人裝置上、且本即向您揭露之資訊;其中如含第三人(顧客)之個人資料,該等資料本即在您為履行外送服務所合法持有之範圍內,而處理行為全程在您自己的裝置上、由您本人為自身工作紀錄之目的所為,屬個人資料保護法第 51 條第 1 項所定自然人為單純個人或家庭活動目的之情形;開發者自始不取得該等資料。本功能之目的在於使您得以核對外送平臺業者依《外送員權益保障及外送平臺管理法》第 5 條第 4 項所必須提供之報酬明細表(載明每筆訂單報酬之計算方式及金額)。從畫面辨識所得並保存為文字的資料僅有「金額」「單數」「距離」「取貨店家名稱」與「訂單編號」;畫面上的顧客姓名、顧客地址與門口備註一概不會被保留為文字——不寫成檔案、不存入資料庫、不納入雲端備份,也不會傳送到開發者伺服器或任何第三方。(技術細節:「夾單」的派單卡會把您手上已經接下的訂單一併列出,本應用程式必須分辨哪幾單才是這次新增的,否則會多記出不存在的跑單。這項比對在記憶體中以無法還原成地址的比對碼進行,不保留地址本身;您手上沒有進行中的跑單時即清除,關閉本應用程式亦即消失。)關於畫面影像本身:在未開啟下述「留存派單卡截圖」的情況下,擷取到的影像只在您的手機記憶體中辨識,辨識完成後立即釋放,不會存成檔案、不會進入相簿。授權與班次綁定:下班結算時即自動終止,下一個班次會重新詢問;此外,自 Android 15 起,只要您鎖定螢幕,系統就會自動停止擷取(此為 Android 系統行為,本應用程式無法變更或關閉);您開始螢幕錄影或投放畫面時,系統同樣會停止本應用程式的擷取(Android 同一時間只允許一個螢幕擷取)。擷取中斷後,本應用程式會以四種方式讓您重新授權,四種都由您自己決定要不要進行,您不理會即不會再擷取:(一)通知欄的一則通知;(二)懸浮工具箱「開始跑單計時」面板上的「重新授權」;(三)您解鎖螢幕時,本應用程式可能主動叫出系統的螢幕擷取授權視窗——僅在該班次辨識確實處於中斷狀態時,一個班次最多三次、兩次之間至少間隔五分鐘,且您取消其中任何一次之後,該班次就不會再自動叫出(通知仍會保留,供您自行決定何時處理);(四)於 Android 15 以上,若擷取是被螢幕錄影停止的,錄影結束時本應用程式可能主動叫出系統的螢幕擷取授權視窗——與(三)共用同一組限制(一個班次合計最多三次、兩次之間至少間隔五分鐘、您取消任何一次之後該班次就不會再自動叫出);為判斷錄影是否已經結束,本應用程式會讀取 Android 提供的「本應用程式的畫面目前是否正被錄影」狀態,該狀態只在您的裝置上使用,不記錄、也不傳送到開發者伺服器或任何第三方;此四種方式皆只是請求授權,在您按下同意之前不會進行任何擷取;擷取進行期間,Android 系統會在狀態列持續顯示螢幕擷取指示。您可隨時在「設定 → 接單畫面辨識」中關閉此功能。本功能之開發目的、法律定位與您使用所得資料所受之目的拘束,另詳《使用條款》第 9.2 條。
- 留存派單卡截圖(預設開啟,可隨時關閉): 上述擷取到的畫面(接單卡片與送達前畫面)會以影像檔儲存在您手機上本應用程式的專屬資料夾(
Android/data/com.neilchen.gigpilot/files/order_cards/),用途是日後產生報酬檢舉書時可作為平台計價的證據。您可在「設定 → 接單畫面辨識 → 留存派單卡截圖」關閉此功能;關閉僅代表不再儲存新的影像,已經存下的不會被刪除,需要移除時請使用同一處的「全部截圖刪除」或在「截圖管理」中逐張刪除。⚠️ 這些影像是完整的畫面截圖,其中可能包含顧客姓名、完整地址、門口備註等第三方個人資料。這些影像不會傳送到開發者伺服器,也不會進入系統相簿(該資料夾不受媒體庫掃描,因此相簿類應用程式的自動備份不會取得它們)。三種情況下影像會離開這支手機,三種都由您自己發起:(一)您在同一處另外開啟「同步到我的 Google Drive」(預設關閉)時,影像會上傳到您自己的 Google Drive 應用程式專用資料夾,僅在 Wi-Fi 連線時上傳,供您換手機還原時取回;本機刪除的影像,雲端上的副本也會一併刪除。(二)您在檢視某一張截圖時主動按下「分享」或「存到相簿」——一旦存入系統相簿,該影像即可能被您裝置上的相簿類應用程式自動備份至其雲端服務。(三)您製作報酬檢舉書並選擇檢附截圖時,所選影像會納入檢附資料壓縮檔,由您自己的郵件或分享應用程式寄出。影像會依您設定的保留天數(預設 60 天,可選 60 天或永久保留)自動刪除,您也可以在同一處「全部截圖刪除」立即移除,或在「截圖管理」中逐張刪除;解除安裝本應用程式亦會一併移除。這些影像的保管責任在您:它們儲存於您的手機,開發者無法讀取,也無法代您刪除。請僅於核對報酬、製作報酬檢舉書之必要範圍內使用;不得公開、散布或提供予與該次爭議無關之第三人(例如社群媒體或群組分享)。本功能之開發目的、法律定位與您使用所得資料所受之目的拘束,另詳《使用條款》第 9.2 條。
- 跑單地點與位址反查: 本應用程式會在您按下「開始跑單計時」與「停止」時,記錄當下的精確定位座標,作為該筆訂單的接單/送達地點。這些座標不會上傳至開發者伺服器;它們儲存在您裝置上的加密資料庫中,並會隨「雲端備份」一併存放到您個人的 Google Drive(僅您本人可存取),以便您換機還原後仍看得到。匯出帳本時不會輸出跑單地點(座標與地址都不會出現在匯出的 PDF/Excel/TXT 中)。僅當您主動在應用程式內點開某一筆跑單的詳情、要求顯示地址時,才會將「該一筆座標」交給 Android 系統內建的地理編碼服務(由 Google 提供)換成文字地址;查詢結果會快取於本機,同一筆不會重複查詢。若您不點開詳情,該筆座標不會被送往地理編碼服務。反查所得之地址為概略位置,實際誤差取決於您授予的定位權限層級。
- 應用程式內的外部連結(社群連結與公告連結): 「關於本應用程式 → 關注我們」的社群連結,以及應用程式內公告中可能出現的連結,都是由您主動點擊才會開啟。開啟時會優先叫用您裝置上對應的應用程式(Instagram/Threads/Facebook),沒有安裝才交給您的瀏覽器。我們不會隨這些連結傳送您的任何個人資料、帳本內容或應用程式識別資訊;但如同一般瀏覽網頁,對方網站或應用程式可能記錄到您的 IP 位址與瀏覽行為,並適用該第三方自己的隱私權政策,不受本政策規範。公告中的連結僅允許
http 與 https 網址。您不點擊即不會發生任何連線。
- 訂單編號: 您可自行為每一筆跑單填寫平台提供的訂單編號,用於日後對帳。此欄位僅儲存於您的裝置,並隨「雲端備份」存放至您個人的 Google Drive、以及出現在您自行匯出的帳本檔案中;不會上傳至開發者伺服器。
4. 紀錄資料 (Log Data)
當應用程式發生錯誤時,我們可能透過第三方服務或開發者伺服器收集紀錄資料,包括:IP 位址、裝置名稱、作業系統版本、應用程式配置與錯誤發生時間。此類資料僅用於診斷問題與提升服務品質,不包含您的個人身分識別資訊。
5. 位置資訊 (Location Data)
(一)熱區回報(預設行為)
僅當您在應用程式或懸浮工具箱中主動點擊回報功能時,系統才會單次取得您的當前位置,並在您的裝置端立即轉換為模糊化的網格代碼(如 Geohash 或 H3 Index)。該網格代碼將連同時間戳記,上傳至開發者伺服器進行熱度聚合運算。就這項用途而言,我們絕不收集、傳輸或儲存您的精確 GPS 經緯度座標。
(二)跑單地點(接單/送達座標)
當您按下「開始跑單計時」與「停止」時,本應用程式會各取得一次您的當前位置,作為該筆跑單的接單地點與送達地點。這些座標僅儲存於您的裝置,用於「報酬檢舉書」所需之「領取商品地點所在縣市」欄位;不會上傳至開發者伺服器,亦不會輸出至匯出的帳本。它們會隨雲端備份進入您自己的 Google Drive。
(三)🔴 跑單軌跡地圖(2026 年 9 月新增,需付費方案;自 2026 年 9 月 24 日起預設開啟)
⚠️ 這是本應用程式唯一一項會在背景「持續」記錄位置的功能,因此上一版政策所稱「本應用程式不會持續在背景追蹤您的移動軌跡」一語,就本功能而言已不再適用。
- 預設開啟,可隨時關閉。具備包含本功能之付費方案者,本功能預設開啟;您可隨時在「設定 → 跑單軌跡」或快捷指令設定中關閉,關閉後即完全不會記錄。未具備付費方案者完全不會記錄。曾經自行關閉本功能者,更新後維持關閉。
- 只在上班期間記錄,範圍由您選擇。於「設定 → 跑單軌跡」或快捷指令設定中可選:「班次」(預設)——自您上班打卡起至下班止,包含等單、休息與用餐期間的位置;或「計時」——僅自您按下「開始跑單計時」起至按下「停止」止,等單、用餐與休息期間完全不記錄。兩種範圍下班即停止記錄;2026 年 9 月 23 日以前已開啟本功能者,維持「計時」範圍,除非您自行變更。
- 記錄內容:時間、緯度、經度、定位誤差半徑、速度。不含任何地址——本應用程式不會對軌跡座標進行地址反查,資料庫中也沒有存放地址的欄位。
- 取樣頻率固定:約每 2 秒記錄一點。停止不動時會以較長的時間間隔(約 10 秒)補記,用以呈現您的停留時段。
- 🔴 起點與終點會一併記錄:自 2026 年 9 月 25 日起,本應用程式不再刪除起點與終點附近的座標點:「班次」範圍下,軌跡自您上班打卡起完整記錄至下班止;「計時」範圍下,每一單自開始計時完整記錄至停止。因此軌跡的起訖可能包含您出發與返回的地點(例如住家)。若您不希望記錄這一段,請於平台上線時再打卡上班、下線時即打卡下班,或關閉本功能。在此日期之前結束的班次,其起訖附近的座標已於當時刪除,無法復原。
- 軌跡不會上傳至開發者伺服器。它預設也不會納入雲端備份;若您在設定中主動開啟「軌跡納入雲端備份」,它會進入您自己的 Google Drive。那是您基於自身紀錄或保存證據之需求所做的選擇。
- 保留期限 90 天,逾期自動刪除;解除安裝本應用程式亦會一併移除。
- 顯示軌跡時會向 Google 地圖取得圖資(Maps SDK for Android)。該請求會讓 Google 得知您正在檢視的地圖範圍,並適用 Google 自身的隱私權政策。⚠️ 本應用程式不會把您的軌跡座標傳給 Google——傳出去的是「要顯示哪一塊地圖」,軌跡是在您的裝置上畫在那塊地圖之上的。若您不希望發生此連線,請不要開啟軌跡地圖。
6. 資料儲存與安全 (Data Storage and Security)
- 您的主要資料皆安全地儲存在您的行動裝置(本地儲存)與您個人的雲端空間中。
- 我們採取合理之技術措施以保護資料安全。惟請注意,任何網際網路傳輸或電子儲存方式皆無法保證絕對安全。
7. 資料保存期限 (Data Retention)
- 本地資料將保存至您主動刪除應用程式或清除應用程式資料為止。
- 第三方服務所收集之資料,依其各自之隱私權政策處理。
8. 國際資料傳輸 (International Data Transfers)
由於本應用程式使用 Google 提供之跨國服務,且新版本與開發者伺服器之連線經由 Cloudflare 之全球網路傳輸,您的資料可能被傳輸至您所在國家或地區以外之伺服器,並依該服務提供者之隱私權政策進行安全處理。
9. 使用者權利 (Your Data Rights)
依適用法律,您可能享有以下權利:存取您的個人資料、更正不正確之資料、請求刪除資料、或撤回您先前提供之同意。如欲行使上述權利,請透過文末聯絡方式與我們聯繫。
10. 兒童隱私 (Children’s Privacy)
本應用程式提供外送員專屬工具與一般日常記帳功能,適合成年人及滿 13 歲(含)以上之青少年使用,我們不以未滿 13 歲之兒童為目標服務對象。基於本應用程式「去中心化」與「高度匿名化」之系統架構,我們並未收集、亦無法獲取任何使用者的真實年齡或身分資料,因此開發者端並無持有任何兒童或特定未成年人之數據可供刪除。若未滿 13 歲之兒童誤用本服務,其所有輸入之記帳資料皆僅安全儲存於其個人裝置,或其授權之個人雲端空間中。法定代理人可隨時透過「解除安裝本應用程式」及「刪除 Google Drive 備份檔案」之方式,由使用者端徹底清除所有相關資料。
11. 隱私權政策之變更 (Changes to This Privacy Policy)
我們可能不定期更新本隱私權政策,並將更新內容公告於本頁面。建議您定期查閱本政策以了解最新資訊。
12. Google Play 資料安全性對齊聲明 (Data Safety Declaration)
為符合 Google Play 政策,本應用程式聲明:
- 未儲存敏感個人資料:使用者的財務數據與精確定位,皆未儲存於開發者端伺服器。
- 免費使用權名單核對:若您已連結 Google 帳號,我們會將您的帳號 Email 傳送至開發者伺服器進行比對,僅用於判斷功能權益(包含 VIP/加值身分、接單畫面辨識與跑單軌跡之免費使用資格、參與測試計畫之權益,以及因服務補償而給予之免費使用權),不作其他用途,亦不會公開或分享給第三方(為傳輸目的而經由前述 Cloudflare 網路服務處理者除外)。為此保存之 Email 與權益期間,於權益期間屆滿或該資格終止後即不再用於任何判斷,您亦得隨時聯繫我們要求刪除。
- 匿名遙測數據收集:僅收集並儲存完全去識別化之網格熱度數據(含跑單時長級距與平台名稱,不含任何金額),用於維持「作戰分析」功能之運作。僅使用第三方服務(Google AdMob)收集裝置與廣告相關資料。
- 功能使用率統計:僅收集去識別化之功能使用次數、粗略使用時段與應用程式版本資訊,用於產品優化,使用者可隨時自行關閉。
- 匿名錯誤診斷:僅收集錯誤堆疊、應用程式版本與裝置型號資訊(錯誤堆疊由系統自動產生、非為收集個人資訊之用),用於修復程式錯誤,使用者可隨時自行關閉。
- 贊助支持:付款由 Google Play 處理,我方不接觸付款工具明細;伺服器僅儲存購買憑證與 Email 之雜湊識別碼(不含明文 Email),用於驗證與顯示支持者徽章。
- 使用者可透過解除安裝應用程式,徹底刪除所有本地應用程式資料。
13. iOS 版本(Apple App Store)之差異 (iOS Version)
本應用程式的 iOS 版本與 Android 版本功能並不完全相同,兩者的版本號亦各自獨立、數字大小不代表功能多寡。就資料處理而言,下列各點取代或補充本政策前述內容;未列出者與前述相同。
- 🔴 iOS 版沒有「接單畫面辨識」與「留存派單卡截圖」。本政策第 3 節中關於螢幕擷取、畫面辨識、派單卡截圖留存與辨識診斷回報的各項說明,在 iOS 版上完全不適用——iOS 版不會擷取您的畫面,也不會儲存任何畫面影像。
- 🔴 社群熱區:iOS 版只讀取,不回報。第 5 節(一)所述之「熱區回報」在 iOS 版並未實作:iOS 版會向開發者伺服器讀取已聚合的熱區資料以顯示地圖,但不會上傳任何網格代碼或時間戳記。您在 iOS 版看到的熱區,來自其他平台使用者的回報。此事亦載明於該功能的畫面上。
- 跑單軌跡與跑單地點:規則與第 5 節(二)(三)相同(記錄內容、取樣頻率、起訖不裁切、預設不上雲、可隨時關閉)。⚠️ 兩點差異:(一)iOS 版顯示地圖時使用 Apple 地圖(MapKit)而非 Google 地圖,該請求適用 Apple 自身之隱私權政策,您的軌跡座標不會傳送給 Apple;(二)iOS 系統會在您啟用背景定位數日後主動再詢問一次是否繼續允許,若您當時選擇「僅在使用 App 期間」,軌跡將自此不再記錄。
- 匿名錯誤診斷:iOS 版的當機資訊由 Apple 的系統元件(MetricKit)收集後交付本應用程式,再依第 1 節(2)所述回報。⚠️ 因此 iOS 版的當機資訊通常會延遲約一日以上才送出,且同樣受「設定 → 隱私與數據」之分享選項控制,關閉即不傳送。
- 廣告:iOS 版使用 Google AdMob,但不會要求「允許追蹤」授權,因此不會取得 IDFA(廣告識別碼),僅顯示非個人化廣告。
- 報酬檢舉書之個人資料:iOS 版同樣僅儲存於您的裝置,加密方式為 Apple Keychain 保管金鑰、檔案套用系統檔案保護(相當於 Android 版之 Android Keystore)。同樣不會傳送至開發者伺服器、不會納入雲端備份,並可於設定中一鍵刪除(含加密金鑰)。
- iOS 版不提供:中油牌價自動帶入、OpenStreetMap 地圖圖磚。本政策第 3 節中關於該二項服務的說明在 iOS 版上不適用。
- 付費訂閱:iOS 版之訂閱由 Apple App Store 處理,適用 Apple 之隱私權政策;開發者不接觸您的付款工具明細。⚠️ Google Play 與 App Store 的購買紀錄不互通,在其中一個平台購買的訂閱無法在另一個平台還原。
- 雲端備份:與 Android 版相同,寫入您自己的 Google 雲端硬碟中一個應用程式專屬的隱藏資料夾;開發者伺服器不會收到您的帳本。
14. 聯絡我們 (Contact Us)
如果您對本隱私權政策有任何疑問,歡迎與我們聯繫: