生效日期:2026-05-08
隱私政策
人生時間帳本建立在一個簡單的承諾上:你的時間、你的紀錄、你做主。本政策說明我們碰到哪些資料、為什麼,以及你享有的權利。
1. 我們是誰
人生時間帳本(以下簡稱「本 App」)由位於中國深圳的個人開發者 Peng Zhang (「營運者」)發布,以品牌 getzed.app 進行運作。
- 聯絡信箱:hello@getzed.app
- 網站:https://getzed.app
- App Store 列表名稱:Life Time Ledger
- Bundle 識別碼:
app.getzed.lifetime
我們對於本 App 處理的個人資料,擔任資料控制者(data controller)角色。
2. 我們收集哪些資料
我們僅收集營運本 App 所必需的資料,分為四類:
2.1 您提供的資料(僅本地)
下列資料僅儲存在您的裝置(透過 SharedPreferences),除非您主動啟用雲端同步(2.2 節), 否則永不傳輸至任何伺服器:
| 類別 | 範例 |
|---|---|
| 個人屬性 | 出生日期、預期壽命、畢業/退休年齡、人生模式偏好 |
| 時間追蹤 | 自訂時間分類(標籤 / 表情符號 / 顏色)、每日時間分配記錄、備註 |
| 里程碑 | 自訂里程碑(名稱、日期、表情、可選備註) |
| 足跡 | 地點名稱、地區、造訪日期、可選備註 |
| 健康打卡 | 每日運動量(0–3)、睡眠時數、心情(1–5)、壓力(1–5)、可選備註 |
| 健康評估 | 性別、地區(粗略)、健康習慣評估答案、計算後的基礎/紅利年齡 |
| App 偏好 | 主題(淺/深/跟隨系統)、語言(中文/英文/跟隨系統)、通知偏好 |
2.2 您選擇同步的資料(雲端同步,需主動啟用)
當您建立帳戶並啟用雲端同步,上述資料會鏡像至我們的後端 Supabase(專案區域:
日本東京 ap-northeast-1),儲存於 6 張表:profiles、
time_categories、milestones、daily_records、
footprints、health_check_ins。每筆資料受
Row-Level Security (RLS) 政策保護,只有經身份驗證的擁有者可讀寫該筆資料。
身份驗證由 Supabase Auth 處理:
- 電子郵件 + 密碼登入:您的 Email 儲存於 Supabase 的
auth.users表。 - 使用 Google 登入:選擇 Google 登入時,Google 會收到由
accounts.google.com發出的登入事件;我們僅取得 Google 回傳的 ID token 並建立 Supabase 會話。我們不會 存取您的 Google 通訊錄、行事曆、雲端硬碟或其他 Google 服務。 - 使用 Apple 登入:在 Apple 平台選擇 Apple 登入時,Apple 會處理原生身份驗證流程,並可能將您的 Apple 帳號 Email(或您選擇「隱藏我的電子郵件」時的私密轉送地址)提供給 Supabase Auth,用於建立您的帳號會話。
法律依據:GDPR 第 6(1)(b) 條 — 履行契約。
2.3 自動收集的資料(匿名)
以下資料的收集不關聯您的帳戶或身份識別:
| 服務 | 資料 | 用途 |
|---|---|---|
Sentry(sentry.io) | 錯誤堆疊、App 版本、OS 版本、匿名 session ID、App 內互動之 breadcrumbs | 崩潰追蹤與除錯 |
PostHog(us.i.posthog.com) | App 生命週期事件(開啟/進入背景)、tab 切換、自訂事件(onboarding_completed、health_assessment_completed)、PostHog SDK 產生的匿名 distinct ID | 產品分析(瞭解哪些功能被使用) |
版本檢查(raw.githubusercontent.com) | 對靜態 JSON 檔的 HTTP GET 請求。GitHub CDN 會記錄您的 IP 與 user-agent | App 內升級提示的版本比對 |
- 我們不呼叫
Sentry.setUser()或PostHog.identify()。您的帳戶 ID、Email、Supabase user_id 絕不會被傳送至 Sentry 或 PostHog。 - Sentry 的
sendDefaultPii設定為false,且我們設置了beforeSend過濾鉤子清除任何 user context。 - PostHog 的
health_assessment_completed事件僅記錄完成事實,不包含計算後的預測年齡。 - 我們可在編譯時清空對應環境變數以停用 Sentry / PostHog。
法律依據:GDPR 第 6(1)(f) 條 — 正當利益。歐盟使用者可透過聯絡我們選擇退出 PostHog 追蹤; App 內切換按鈕已列入 v1.5 路線圖。
2.4 您透過郵件回饋發送的資料
當您在 App 設定中點擊「發送回饋」,App 會以 hello@getzed.app 為收件人開啟您的系統郵件用戶端。郵件草稿包含:
- 您撰寫的文字
- App 版本 + 建置編號
- 作業系統名稱與版本
- 您選擇的人生模式
- 提交時間戳(ISO 8601 格式)
郵件透過您自己的郵件用戶端(Gmail / Outlook / Apple Mail 等)發送;我們在
hello@getzed.app 收信(由 Cloudflare Email Routing 轉發至營運者個人 Gmail)。
您可在發送前檢視並編輯草稿。
3. 我們如何使用您的資料
| 目的 | 資料類別 | 法律依據 |
|---|---|---|
| 視覺化呈現您的剩餘時間 | 出生日期、預期壽命、人生模式 | 履行契約 |
| 計算並顯示健康評估 | 健康問卷、每日健康打卡 | 明確同意 |
| 跨裝置同步您的資料 | 2.2 節所列全部資料 | 履行契約 |
| 發送提醒(每日打卡、紀念日) | 通知偏好(僅本地) | 同意 |
| 回覆您的回饋 | 郵件內容 + 自動附加的元資料 | 正當利益 |
| 診斷崩潰並改進 App | 匿名 Sentry / PostHog 資料 | 正當利益 |
我們不會將您的資料用於:
- 定向廣告
- 出售、出租或交易給第三方
- 對您產生法律效果的個人分析(profiling)
- 訓練機器學習模型
4. 我們與誰共享資料
我們僅與下列服務提供商(「資料處理者」)共享資料,且嚴格限於本 App 的營運目的:
| 處理者 | 用途 | 資料區域 | 隱私政策 |
|---|---|---|---|
| Supabase, Inc. | 雲端同步後端、身份驗證 | 日本東京 | supabase.com/privacy |
| Google LLC(使用 Google 登入) | OAuth 身份驗證 | 全球 | policies.google.com/privacy |
| Apple Inc.(使用 Apple 登入) | 原生身份驗證 | 全球 | apple.com/legal/privacy |
| Sentry(Functional Software, Inc.) | 崩潰追蹤 | 美國 | sentry.io/privacy |
| PostHog Inc. | 產品分析 | 美國 | posthog.com/privacy |
| GitHub, Inc. | 靜態版本檢查檔案託管 | 全球 CDN | GitHub Privacy |
| Cloudflare, Inc. | hello@getzed.app 的郵件路由 | 全球 | cloudflare.com/privacypolicy |
| Google LLC(Gmail) | 營運者用於接收回饋的信箱 | 美國 / 全球 | policies.google.com/privacy |
我們不會將您的個人資料出售給任何第三方,亦不與廣告聯播網共享您的資料。
5. 跨境資料傳輸
本 App 雖在中國發布,但提供全球服務:
- 雲端同步資料儲存於日本東京(Supabase ap-northeast-1)。
- Sentry 與 PostHog 的資料處理位於美國。
- 對於歐盟/英國使用者,資料可能傳出 EEA。我們依賴上述處理者提供的標準契約條款(SCC)作為合法傳輸依據。
- 對於中國大陸使用者,營運者遵循《個資法》第 38 條關於跨境傳輸的規定;2.3 節中的資料最小化(不向 Sentry/PostHog 發送使用者識別)符合《個資法》第 39 條。
6. 資料保留
| 資料 | 保留期限 |
|---|---|
| 僅本地的資料(SharedPreferences) | 至您解除安裝 App 或清除 App 資料為止 |
| 雲端同步資料(Supabase) | 至您於 App 設定 → 帳戶 → 刪除帳戶為止;刪除帳戶會透過伺服器端 delete_my_account() RPC 立即且永久刪除您 6 張表的所有資料 |
| Sentry 錯誤報告 | 90 天(Sentry 預設) |
| PostHog 事件 | 7 年(PostHog 預設,我們未延長) |
| 郵件回饋 | 儲存於營運者 Gmail 信箱;經書面請求後刪除 |
帳戶刪除為不可逆操作。 您可先透過 App 設定 → 資料 → 匯出取得 JSON 檔備份。
7. 您的權利
7.1 GDPR(歐盟/EEA/英國使用者)
您享有:
- 存取權(第 15 條)
- 更正權(第 16 條)
- 刪除權 / 被遺忘權(第 17 條)— 直接於 App 設定 → 帳戶 → 刪除帳戶行使
- 限制處理權(第 18 條)
- 資料可攜權(第 20 條)— 直接於 App 設定 → 資料 → 匯出行使
- 反對權(第 21 條,包含 PostHog 分析)
- 撤回同意權(第 7(3) 條)
- 向當地資料保護機關投訴的權利
7.2 CCPA / CPRA(美國加州使用者)
您享有:
- 知情權:瞭解所收集、使用、共享或出售的個人資訊
- 刪除權:於 App 設定 → 帳戶 → 刪除帳戶行使
- 退出出售權:我們不出售個人資訊,此項不適用
- 非歧視權:行使上述任一權利不會受到差別待遇
7.3 個資法(中國使用者)
您享有:
- 查閱、複製權
- 更正、補充權
- 刪除權(透過 App「設定 → 帳戶 → 刪除帳戶」直接行使)
- 撤回同意權 — 您可在「設定」中關閉雲端同步、通知等功能
- 資料可攜權 — 透過 App「設定 → 資料 → 匯出」行使
- 對於健康問卷等敏感個人資訊,您隨時可選擇不同步至雲端
行使任何權利,請寄信至 hello@getzed.app,主旨為
[Privacy Request] <您的請求類型>。我們將於 30 日內(GDPR / CCPA)
或 15 個工作日內(個資法)回覆。
8. 兒童隱私
本 App 不針對 13 歲以下兒童(EEA 為 16 歲)。我們不會明知地收集兒童的個人資料。 若您發現兒童向我們提供了資料,請聯絡 hello@getzed.app,我們將予以刪除。
健康評估包含與年齡相關的問題,但不針對未成年人;我們建議使用者年齡為 18 歲以上。
9. 安全
- 雲端同步在 App 與 Supabase 之間使用 TLS 1.2 以上加密。
- Supabase 資料於儲存時以 AES-256 加密。
- 我們在每張表上套用 Row-Level Security(RLS)政策,確保使用者間的資料隔離。
- 身份驗證 token 由 Supabase SDK 儲存於 iOS Keychain / Android EncryptedSharedPreferences。
- 您裝置上的本地資料受您裝置的螢幕鎖定密碼/生物辨識保護。App 本身不會對本地資料進行靜態加密;越獄/Root 的裝置可能暴露這些資料。
我們無法保證絕對的安全 — 沒有任何系統是不可侵犯的 — 但我們採用業界標準實踐以降低風險。
10. 政策變更
我們可能更新本隱私政策。文件頂部的「生效日期」反映最新修訂日期。重大變更 (例如新增資料類別、新增處理者、變更法律依據)將透過以下方式通知:
- App 內一次性提示(於繼續使用前確認)
- 公開 URL https://getzed.app/zh/privacy/
於生效日期之後繼續使用本 App,即視為接受修訂後的政策。
11. 聯絡
| 主題 | 聯絡方式 |
|---|---|
| 隱私請求、資料主體權利 | hello@getzed.app |
| 安全披露 | hello@getzed.app(主旨:[Security]) |
| 一般回饋 | hello@getzed.app |
營運者(Peng Zhang)為資料控制者。鑑於資料處理規模,我們未指定資料保護長(DPO), 但營運者本人會在 7 節所列時限內親自回覆所有隱私詢問。