隱私政策
1. 我們收集哪些資訊以及如何使用
你錄入到 CyberLife 的訂閱資料歸你所有。我們不主張所有權,不用於商業用途,亦不向第三方出售。CyberLife 透過 Pro 會員訂閱獲得收入,目前不顯示任何第三方廣告。
你提供的資訊
- 帳號:手機號碼或電子郵件地址,以及經安全雜湊處理的密碼
- 訂閱資料:你手動輸入的服務名稱、金額、計費週期、提醒時間
- 當你選擇「以 Apple 帳號登入」時,我們會收到 Apple 提供的匿名識別符
自動收集的資訊
- 裝置資料:裝置型號、作業系統版本、應用程式版本
- 紀錄資料:IP 位址、當機診斷、應用程式效能指標
此類資訊主要用於產品相容性、故障排除及安全目的。我們不會收集你的精確位置、聯絡人、瀏覽紀錄或麥克風/相機輸入。應用程式僅在你主動儲存分享卡片影像時暫時存取你的相片庫(僅寫入權限);我們不會讀取或收集你的相片。
我們如何使用你的資訊
我們僅在以下目的範圍內使用所收集的資訊:
- 身分驗證 — 註冊、登入、重設密碼
- 訂閱追蹤 — 在你啟用 iCloud 同步時跨裝置儲存與同步訂閱紀錄
- 續費提醒 — 依你設定的提醒時間透過本機通知、電子郵件或簡訊發送
- Pro 訂閱履約 — 透過 Apple StoreKit 完成 Pro 會員購買(我們不接觸你的支付憑證)
- 裝置相容性與當機診斷 — 維護應用程式在不同 iOS 版本下的穩定性
- 安全與防欺詐 — 偵測並防範帳號盜用、濫用或攻擊
敏感個人資訊
依據加州消費者隱私法(經 CPRA 修訂),「敏感個人資訊」類別包含帳號登入憑證與密碼之組合。我們收集你的帳號憑證(電子郵件或手機號碼,加上經安全雜湊的密碼),僅用於驗證你的身分及提供服務。除身分驗證、服務提供或法律要求外,我們不會將此資訊用於其他用途、披露或共享。你可隨時要求限制此資訊之使用(詳見「你的隱私權利」)。
我們不會明知地收集其他類別的敏感個人資訊(例如政府身分證件、生物識別資料、精確地理位置、種族或族裔出身、宗教信仰、健康資訊或性取向)。你手動輸入的訂閱金額在本服務中視為一般財務紀錄。
匯總與去識別化資料
我們可能會將匯總、去識別化或匿名化的資料(無法合理用於識別你的資料)用於產品分析、服務改善及研究等目的。此類匯總資料不被視為個人資訊,亦不適用本《隱私政策》。
2. 資訊揭露
我們不會出於廣告或行銷目的向任何第三方出售、出租或共享你的個人資料。
我們僅在下列有限情況下揭露你的資訊:
服務提供者
我們會與協助營運服務之服務提供者共享資訊,例如負責發送驗證碼與提醒簡訊之 SMS 服務商。此等提供者須依適用之資料保護法律保障你的資訊,且僅得在為我們提供服務之必要範圍內使用。
法律遵循
當法律、法院命令或其他有效法律程序要求,或我們善意認為揭露係為保護自身權利、你或他人之安全所必需時,我們可能揭露你的資訊。
業務轉讓
如發生合併、收購或資產出售,你的資訊可能作為交易之一部分被轉讓。我們將要求承繼方繼續遵守本《隱私政策》或就重大變更通知你。
經你同意
經你明示同意,我們可能將資訊揭露用於其他目的。
3. 國際資料傳輸
你的帳號與訂閱資料儲存於位於美國之雲端伺服器。
如你從美國以外地區(例如歐盟、英國、日本、韓國或其他地區)存取 CyberLife,請注意你的資訊將被傳輸至美國並在當地處理,當地之資料保護法律可能與你所在國家或地區之法律有所不同。
歐盟/英國/瑞士使用者之傳輸機制
對於歐洲經濟區、英國或瑞士之使用者而言,將你的個人資訊傳輸至美國係履行你與我們之間契約所必要,符合 GDPR 第 49(1)(b) 條及英國、瑞士之相應規定。
我們在國際傳輸過程中採用業界標準保護措施,包括傳輸加密(HTTPS / TLS)。
4. 資料保留
我們將在你的帳號處於活躍狀態期間保留你的個人資訊。
當你刪除帳號時,你的資料將於 30 日內自我們的生產系統中移除。備份中之殘餘副本可能在例行備份輪替期間保留至多 90 日,之後將被永久覆寫。
如適用法律要求,或為主張、行使或抗辯法律請求所必要,我們可能將有限資訊保留更長時間。
5. 資料安全
我們透過業界標準安全實務保護你的資訊:
- 傳輸加密:所有傳輸中之資料均以 HTTPS / TLS 加密
- 儲存:密碼經單向雜湊處理後儲存,我們無法還原為明文
- 存取控制:合理之存取控制限制經授權人員之資料存取
- 在我們基礎設施提供商支援之情形下,資料於靜止狀態下加密
安全事件
如發生資料洩露事件,我們將透過應用程式內通知、電子郵件或其他合理方式即時告知受影響之使用者。我們亦將依適用法律規定之時程通知相關監管機關(例如歐盟資料保護機關)(例如於 GDPR 第 33 條適用之情形下,於 72 小時內通知)。
對於加州居民,我們將依加州民法典第 1798.82 條提供資料洩露通知。
網際網路傳輸或電子儲存方式並非百分之百安全。雖我們致力於保護你的資訊,但無法保證絕對之安全。
6. 你的隱私權利
視你所在地區及適用法律,你就個人資訊享有特定權利。
歐盟/英國使用者(GDPR)
依據《一般資料保護規則》,你享有以下權利:
- 存取你的個人資料並取得副本
- 更正不準確或不完整之資料
- 刪除你的個人資料
- 限制或反對我們之處理
- 資料可攜性 — 以結構化、機器可讀格式接收你的資料
- 隨時撤回同意
- 向當地監管機關(資料保護機關)提出申訴
加州使用者(CCPA / CPRA)
依據《加州消費者隱私法》(經 CPRA 修訂),加州居民享有以下權利:
- 知悉我們收集、使用、揭露或出售之個人資訊
- 刪除我們所收集之個人資訊
- 更正不準確之個人資訊
- 選擇退出個人資訊之出售或共享(我們不為廣告目的出售或共享)
- 限制敏感個人資訊之使用與揭露(我們僅將你的帳號憑證用於身分驗證;你可聯絡我們要求進一步限制)
- 不歧視 — 我們不會因你行使權利而拒絕服務或差別定價
你可指定授權代理人代你提出請求。我們可能要求代理人提供你簽署之書面授權,並可能要求你直接驗證身分後始處理請求。
CyberLife 不為跨情境行為廣告而出售或共享個人資訊。
其他司法管轄區
其他地區之使用者可能依當地資料保護法律享有類似權利(例如日本《個人資訊保護法》、韓國《個人資訊保護法》、巴西《一般個人資料保護法》)。
如何行使權利
如欲行使上述權利,請聯絡 privacy@sixpawcat.com。我們將在適用法律要求之時程內回應(GDPR 通常為 30 日,CCPA 最長 45 日,複雜請求可能延長)。為驗證你的身分,我們可能要求進行額外驗證(例如從註冊之電子郵件地址確認請求)。
帳號注銷
你可直接在應用程式中刪除帳號:
設定 → 帳號 → 刪除帳號
你的資料將於 30 日內自我們之生產系統中移除;備份中之殘餘副本將於例行備份輪替時被永久覆寫。帳號刪除不可撤銷 — 如有需要,請先透過「設定 → 資料匯出」匯出你的資料。
7. 第三方服務
CyberLife 整合下列第三方服務,僅在對應功能觸發時呼叫:
- Apple StoreKit (Apple Inc.,僅 iOS) — 用於 Pro 會員應用程式內購買。Apple 處理全部支付流程,我們不接觸你的支付憑證。
- Apple iCloud / CloudKit (Apple Inc.,僅 iOS) — 僅在你啟用 iCloud 同步時使用,用於同一 Apple ID 之裝置間訂閱資料同步。
- Sign in with Apple (Apple Inc.,僅 iOS) — 僅在你選擇「以 Apple 帳號登入」時呼叫;傳遞 Apple 提供之匿名識別符。
- Supabase (Supabase, Inc.,主機位於美國 AWS) — 後端資料庫與身分驗證服務。當你使用電子郵件或手機號碼登入時,儲存你的帳號憑證(雜湊處理)及訂閱資料。其隱私政策詳見 https://supabase.com/privacy。
- Twilio (Twilio Inc.) — 僅在你啟用簡訊到期提醒或以手機號碼登入時使用,用於傳送驗證碼及提醒簡訊。手機號碼及訊息內容會傳遞給 Twilio。其隱私政策詳見 https://www.twilio.com/legal/privacy。
- 電子郵件傳遞 (透過 Supabase Auth 管理) — 用於傳遞身分驗證電子郵件(驗證、密碼重設)及啟用電子郵件提醒時之續費提醒。
我們使用 Apple 內建之當機紀錄功能進行診斷,目前不使用任何第三方分析或廣告 SDK。
當 CyberLife 在 Android 或其他平台上線時,本章節將更新以包含對應平台之第三方服務及 SDK 詳情。
外部連結
本服務可能包含指向非由我們營運之第三方網站或服務之連結。我們不對該等第三方網站之內容、隱私實務或政策負責。建議你查閱所造訪之第三方服務之隱私政策。
8. 應用程式權限
CyberLife 在 iOS 上申請以下系統權限:
- 通知 — 用於發送訂閱續費提醒
- 行事曆 — 將訂閱到期事件同步至系統行事曆(可選)
- 相片 — 僅限寫入權限,僅在你儲存分享卡片影像至相片庫時使用(應用程式不會讀取或掃描你既有之相片)
- 網路存取 — 用於登入、資料同步及匯率更新
所有權限可隨時於 iOS 設定 → CyberLife 中撤銷。停用權限將導致對應功能不可用。
CyberLife 不申請存取你的聯絡人、麥克風、相機、精確位置或動作資料。
當 CyberLife 在 Android 或其他平台上線時,本章節將列出對應平台之權限申請。
9. 兒童隱私
本服務不針對 13 歲以下兒童(或你所在司法管轄區之相應最低年齡,例如歐盟部分國家為 16 歲)。
我們不會明知地收集 13 歲以下兒童之個人資訊。如發現我們未經可驗證之父母同意收集 13 歲以下兒童之個人資訊,將儘速予以刪除。
我們建議較年長之未成年人在父母指導及同意下使用本服務。
如你為父母或監護人,且發現你的子女向我們提交個人資訊,請聯絡 privacy@sixpawcat.com,以便我們儘速刪除。
10. 本《隱私政策》之變更
我們可能不時修訂本《隱私政策》。本政策頂部之「最後更新」日期反映最近一次修訂時間。
如發生影響你權利之重大變更,我們將於變更生效前透過應用程式內通知、電子郵件或其他合理方式通知你。在生效日後繼續使用本服務即視為接受更新後之政策。
建議你定期檢視本《隱私政策》。
11. 關於我們 / 聯絡我們
關於我們
公司:杭州六爪貓科技有限公司
地址:中國杭州
電子郵件:
· privacy@sixpawcat.com — 隱私與資料保護相關詢問
· support@sixpawcat.com — 產品與服務相關詢問
聯絡我們
如你對本《隱私政策》有任何疑問、意見或建議,或欲行使你的隱私權利,請聯絡 privacy@sixpawcat.com。我們將在驗證你的身分後,於適用法律要求之時程內回應。
如你對我們之回應不滿意,亦可向當地資料保護機關(歐盟/英國)、加州司法部長(加州),或你所在司法管轄區之其他主管機關提出申訴。