人生時間帳本

生效日期:2026-05-08

隱私政策

人生時間帳本建立在一個簡單的承諾上:你的時間、你的紀錄、你做主。本政策說明我們碰到哪些資料、為什麼,以及你享有的權利。

1. 我們是誰

人生時間帳本(以下簡稱「本 App」)由位於中國深圳的個人開發者 Peng Zhang (「營運者」)發布,以品牌 getzed.app 進行運作。

我們對於本 App 處理的個人資料,擔任資料控制者(data controller)角色。

2. 我們收集哪些資料

我們僅收集營運本 App 所必需的資料,分為四類:

2.1 您提供的資料(僅本地)

下列資料僅儲存在您的裝置(透過 SharedPreferences),除非您主動啟用雲端同步(2.2 節), 否則永不傳輸至任何伺服器:

類別範例
個人屬性出生日期、預期壽命、畢業/退休年齡、人生模式偏好
時間追蹤自訂時間分類(標籤 / 表情符號 / 顏色)、每日時間分配記錄、備註
里程碑自訂里程碑(名稱、日期、表情、可選備註)
足跡地點名稱、地區、造訪日期、可選備註
健康打卡每日運動量(0–3)、睡眠時數、心情(1–5)、壓力(1–5)、可選備註
健康評估性別、地區(粗略)、健康習慣評估答案、計算後的基礎/紅利年齡
App 偏好主題(淺/深/跟隨系統)、語言(中文/英文/跟隨系統)、通知偏好
敏感資料標記:出生日期、健康問卷答案、每日健康打卡、足跡地點屬於 GDPR 第 9 條與《個資法》 第 28 條所定義之敏感個人資訊。預設下,我們僅在您的裝置本地處理這些資料;法律依據為您於 App 首次啟動時(onboarding)的明確同意

2.2 您選擇同步的資料(雲端同步,需主動啟用)

當您建立帳戶並啟用雲端同步,上述資料會鏡像至我們的後端 Supabase(專案區域: 日本東京 ap-northeast-1),儲存於 6 張表:profilestime_categoriesmilestonesdaily_recordsfootprintshealth_check_ins。每筆資料受 Row-Level Security (RLS) 政策保護,只有經身份驗證的擁有者可讀寫該筆資料。

身份驗證由 Supabase Auth 處理:

  • 電子郵件 + 密碼登入:您的 Email 儲存於 Supabase 的 auth.users 表。
  • 使用 Google 登入:選擇 Google 登入時,Google 會收到由 accounts.google.com 發出的登入事件;我們僅取得 Google 回傳的 ID token 並建立 Supabase 會話。我們不會 存取您的 Google 通訊錄、行事曆、雲端硬碟或其他 Google 服務。
  • 使用 Apple 登入:在 Apple 平台選擇 Apple 登入時,Apple 會處理原生身份驗證流程,並可能將您的 Apple 帳號 Email(或您選擇「隱藏我的電子郵件」時的私密轉送地址)提供給 Supabase Auth,用於建立您的帳號會話。

法律依據:GDPR 第 6(1)(b) 條 — 履行契約。

2.3 自動收集的資料(匿名)

以下資料的收集不關聯您的帳戶或身份識別:

服務資料用途
Sentry(sentry.io) 錯誤堆疊、App 版本、OS 版本、匿名 session ID、App 內互動之 breadcrumbs 崩潰追蹤與除錯
PostHog(us.i.posthog.com) App 生命週期事件(開啟/進入背景)、tab 切換、自訂事件(onboarding_completedhealth_assessment_completed)、PostHog SDK 產生的匿名 distinct ID 產品分析(瞭解哪些功能被使用)
版本檢查(raw.githubusercontent.com) 對靜態 JSON 檔的 HTTP GET 請求。GitHub CDN 會記錄您的 IP 與 user-agent App 內升級提示的版本比對
重要隱私保證:
  • 我們不呼叫 Sentry.setUser()PostHog.identify()。您的帳戶 ID、Email、Supabase user_id 絕不會被傳送至 Sentry 或 PostHog。
  • Sentry 的 sendDefaultPii 設定為 false,且我們設置了 beforeSend 過濾鉤子清除任何 user context。
  • PostHog 的 health_assessment_completed 事件僅記錄完成事實,不包含計算後的預測年齡。
  • 我們可在編譯時清空對應環境變數以停用 Sentry / PostHog。

法律依據:GDPR 第 6(1)(f) 條 — 正當利益。歐盟使用者可透過聯絡我們選擇退出 PostHog 追蹤; App 內切換按鈕已列入 v1.5 路線圖。

2.4 您透過郵件回饋發送的資料

當您在 App 設定中點擊「發送回饋」,App 會以 hello@getzed.app 為收件人開啟您的系統郵件用戶端。郵件草稿包含:

  • 您撰寫的文字
  • App 版本 + 建置編號
  • 作業系統名稱與版本
  • 您選擇的人生模式
  • 提交時間戳(ISO 8601 格式)

郵件透過您自己的郵件用戶端(Gmail / Outlook / Apple Mail 等)發送;我們在 hello@getzed.app 收信(由 Cloudflare Email Routing 轉發至營運者個人 Gmail)。 您可在發送前檢視並編輯草稿。

3. 我們如何使用您的資料

目的資料類別法律依據
視覺化呈現您的剩餘時間出生日期、預期壽命、人生模式履行契約
計算並顯示健康評估健康問卷、每日健康打卡明確同意
跨裝置同步您的資料2.2 節所列全部資料履行契約
發送提醒(每日打卡、紀念日)通知偏好(僅本地)同意
回覆您的回饋郵件內容 + 自動附加的元資料正當利益
診斷崩潰並改進 App匿名 Sentry / PostHog 資料正當利益

我們不會將您的資料用於:

  • 定向廣告
  • 出售、出租或交易給第三方
  • 對您產生法律效果的個人分析(profiling)
  • 訓練機器學習模型

4. 我們與誰共享資料

我們僅與下列服務提供商(「資料處理者」)共享資料,且嚴格限於本 App 的營運目的:

處理者用途資料區域隱私政策
Supabase, Inc.雲端同步後端、身份驗證日本東京supabase.com/privacy
Google LLC(使用 Google 登入)OAuth 身份驗證全球policies.google.com/privacy
Apple Inc.(使用 Apple 登入)原生身份驗證全球apple.com/legal/privacy
Sentry(Functional Software, Inc.)崩潰追蹤美國sentry.io/privacy
PostHog Inc.產品分析美國posthog.com/privacy
GitHub, Inc.靜態版本檢查檔案託管全球 CDNGitHub Privacy
Cloudflare, Inc.hello@getzed.app 的郵件路由全球cloudflare.com/privacypolicy
Google LLC(Gmail)營運者用於接收回饋的信箱美國 / 全球policies.google.com/privacy

我們不會將您的個人資料出售給任何第三方,亦不與廣告聯播網共享您的資料。

5. 跨境資料傳輸

本 App 雖在中國發布,但提供全球服務:

  • 雲端同步資料儲存於日本東京(Supabase ap-northeast-1)。
  • Sentry 與 PostHog 的資料處理位於美國
  • 對於歐盟/英國使用者,資料可能傳出 EEA。我們依賴上述處理者提供的標準契約條款(SCC)作為合法傳輸依據。
  • 對於中國大陸使用者,營運者遵循《個資法》第 38 條關於跨境傳輸的規定;2.3 節中的資料最小化(不向 Sentry/PostHog 發送使用者識別)符合《個資法》第 39 條。

6. 資料保留

資料保留期限
僅本地的資料(SharedPreferences)至您解除安裝 App 或清除 App 資料為止
雲端同步資料(Supabase)至您於 App 設定 → 帳戶 → 刪除帳戶為止;刪除帳戶會透過伺服器端 delete_my_account() RPC 立即且永久刪除您 6 張表的所有資料
Sentry 錯誤報告90 天(Sentry 預設)
PostHog 事件7 年(PostHog 預設,我們未延長)
郵件回饋儲存於營運者 Gmail 信箱;經書面請求後刪除

帳戶刪除為不可逆操作。 您可先透過 App 設定 → 資料 → 匯出取得 JSON 檔備份。

7. 您的權利

7.1 GDPR(歐盟/EEA/英國使用者)

您享有:

  • 存取權(第 15 條)
  • 更正權(第 16 條)
  • 刪除權 / 被遺忘權(第 17 條)— 直接於 App 設定 → 帳戶 → 刪除帳戶行使
  • 限制處理權(第 18 條)
  • 資料可攜權(第 20 條)— 直接於 App 設定 → 資料 → 匯出行使
  • 反對權(第 21 條,包含 PostHog 分析)
  • 撤回同意權(第 7(3) 條)
  • 向當地資料保護機關投訴的權利

7.2 CCPA / CPRA(美國加州使用者)

您享有:

  • 知情權:瞭解所收集、使用、共享或出售的個人資訊
  • 刪除權:於 App 設定 → 帳戶 → 刪除帳戶行使
  • 退出出售權:我們出售個人資訊,此項不適用
  • 非歧視權:行使上述任一權利不會受到差別待遇

7.3 個資法(中國使用者)

您享有:

  • 查閱、複製
  • 更正、補充
  • 刪除權(透過 App「設定 → 帳戶 → 刪除帳戶」直接行使)
  • 撤回同意權 — 您可在「設定」中關閉雲端同步、通知等功能
  • 資料可攜權 — 透過 App「設定 → 資料 → 匯出」行使
  • 對於健康問卷等敏感個人資訊,您隨時可選擇不同步至雲端

行使任何權利,請寄信至 hello@getzed.app,主旨為 [Privacy Request] <您的請求類型>。我們將於 30 日內(GDPR / CCPA) 或 15 個工作日內(個資法)回覆。

8. 兒童隱私

本 App 不針對 13 歲以下兒童(EEA 為 16 歲)。我們不會明知地收集兒童的個人資料。 若您發現兒童向我們提供了資料,請聯絡 hello@getzed.app,我們將予以刪除。

健康評估包含與年齡相關的問題,但針對未成年人;我們建議使用者年齡為 18 歲以上

9. 安全

  • 雲端同步在 App 與 Supabase 之間使用 TLS 1.2 以上加密。
  • Supabase 資料於儲存時以 AES-256 加密。
  • 我們在每張表上套用 Row-Level Security(RLS)政策,確保使用者間的資料隔離。
  • 身份驗證 token 由 Supabase SDK 儲存於 iOS Keychain / Android EncryptedSharedPreferences
  • 您裝置上的本地資料受您裝置的螢幕鎖定密碼/生物辨識保護。App 本身不會對本地資料進行靜態加密;越獄/Root 的裝置可能暴露這些資料。

我們無法保證絕對的安全 — 沒有任何系統是不可侵犯的 — 但我們採用業界標準實踐以降低風險。

10. 政策變更

我們可能更新本隱私政策。文件頂部的「生效日期」反映最新修訂日期。重大變更 (例如新增資料類別、新增處理者、變更法律依據)將透過以下方式通知:

於生效日期之後繼續使用本 App,即視為接受修訂後的政策。

11. 聯絡

主題聯絡方式
隱私請求、資料主體權利hello@getzed.app
安全披露hello@getzed.app(主旨:[Security])
一般回饋hello@getzed.app

營運者(Peng Zhang)為資料控制者。鑑於資料處理規模,我們未指定資料保護長(DPO), 但營運者本人會在 7 節所列時限內親自回覆所有隱私詢問。