Skip to content

Morry 隱私政策

最後更新:2026-01-05

本隱私政策適用於 Morry(「本應用」「我們」)Android 版本(套件名稱:com.piggy.diary)。我們致力於以清晰透明的方式說明:我們處理哪些資料、為何處理、如何保護,以及您如何行使權利。本政策按全球常見法規(如 GDPR、CCPA/CPRA 等)設計,若當地法律另有更高要求,以當地法律為準。

1. 適用範圍與簡介

  • 產品定位:個人日記應用程式,支援文字、標籤、心情與照片,提供本地儲存、PDF 匯出與可選雲端備份。
  • 離線可用:您可以不登入、僅在本地使用;若不開啟雲端備份,資料僅儲存在您的裝置。

2. 我們處理的資料類別

  • 帳戶與認證(可選):當您選擇啟用雲端備份時,透過 Google 登入取得的基本資料(電子郵件、顯示名稱、帳號 ID)。
  • 您建立的內容:日記文字、標籤、心情、您附加的照片、回收站項目。
  • 應用程式設定與偏好:主題、語言、通知偏好、VIP 狀態、密碼鎖設定等。
  • 應用程式產生的資料:本地資料庫識別碼、時間戳記、備份檔案名稱與中繼資料(大小、修改時間)、PDF 匯出路徑等。
  • 裝置資訊:裝置型號、作業系統版本、裝置識別碼(用於功能正常運作和問題診斷)。
  • 廣告識別碼(Advertising ID):我們收集裝置的廣告識別碼,用於廣告投放、效果分析和防止廣告詐欺。您可以在系統設定中重置或限制廣告識別碼的使用。VIP 使用者不會看到廣告,但廣告識別碼仍可能用於其他分析目的(如適用)。
  • 應用程式使用統計:透過第三方分析服務收集匿名化的應用程式使用情況、功能使用頻率、使用者操作事件等(詳見第 6 節)。
  • 當機與效能資料:透過第三方服務自動收集當機報告、異常資訊和效能指標(詳見第 6 節)。

3. 權限使用與目的

  • 相機(CAMERA):拍攝並附加照片到日記。
  • 讀取媒體圖片(READ_MEDIA_IMAGES,Android 13+)/ 讀取外部儲存(READ_EXTERNAL_STORAGE):從相簿選擇圖片。
  • 寫入外部儲存(WRITE_EXTERNAL_STORAGE,Android ≤ 9):相容舊系統的檔案匯出;新系統使用分割區儲存與應用程式專屬目錄。
  • 通知(POST_NOTIFICATIONS):在您開啟提醒後,傳送寫日記或任務進度通知。
  • 喚醒鎖(WAKE_LOCK):確保日記提醒可以在需要時喚醒裝置。注意:我們使用非精確鬧鐘,可能會有幾分鐘的延遲,但不需要特殊權限。
  • 前景服務/資料同步(FOREGROUND_SERVICE、FOREGROUND_SERVICE_DATA_SYNC):在需要時可靠執行耗時任務(如雲端備份/匯出),並顯示系統通知。

拒絕權限不會影響其他不相關功能,但對應功能將不可用,且可能影響部分個人化或雲端備份功能。

4. 我們如何使用資料

  • 提供核心功能:建立、編輯、整理與檢視日記及照片。
  • 本地儲存:使用 Room 資料庫與應用程式私有目錄儲存資料與圖片縮圖。
  • PDF 匯出:在本地產生 PDF 供您儲存或分享。
  • 雲端備份與還原(可選):若您選擇,使用您的 Google 帳戶在您的 Google Drive 中建立/更新備份檔案,以便跨裝置還原。
  • 個人化:記住主題、語言與偏好設定。
  • 安全:支援可選的應用程式密碼鎖(不等同於裝置級加密)。

5. 資料儲存與安全

  • 裝置本地:日記與圖片儲存在裝置上的 Room 資料庫與應用程式目錄。
  • 傳輸安全:與 Google 服務互動採用 TLS 傳輸加密。
  • 雲端位置:雲端備份檔案儲存在您的 Google 帳戶的 Google Drive 中,完全由您掌控與管理,您可隨時刪除或管理備份檔案。
  • 最小化原則:僅在提供功能所必需的範圍內處理資料與請求權限。

提示:任何安全措施都無法保證 100% 絕對安全。請啟用裝置鎖與系統加密,並保持系統更新。

6. 第三方服務

我們使用以下第三方服務來提供功能、改進產品並確保應用程式穩定運作:

6.1 Google 服務

  • Google Play Services(Auth):用於 Google 登入(可選,僅用於雲端備份功能)。
  • Google Drive API:用於在您的 Drive 中存取備份檔案(權限範圍:DRIVE_FILE)。備份檔案完全由您掌控,我們無法存取您的其他 Drive 檔案。
  • Google Play Billing:用於處理 VIP 訂閱和內購交易。我們不會收集或儲存您的支付憑證(如信用卡號),所有交易由 Google 處理。

6.2 Firebase 服務(Google)

我們使用以下 Firebase 服務來改進應用程式品質和使用者體驗:

  • Firebase Analytics

    • 用途:收集匿名化的應用程式使用統計、功能使用情況、使用者操作事件。
    • 收集資料:應用程式啟動/關閉、功能使用頻率、使用者操作事件、裝置資訊(型號、OS版本)等。
    • 資料用途:產品改進、功能優化、使用者體驗分析、了解使用者需求。
    • 資料保留:根據 Firebase 政策(通常為 14 個月)。
    • 隱私控制:您可以在應用程式設定中管理分析資料的收集(如適用)。
  • Firebase Crashlytics

    • 用途:自動收集當機報告和異常資訊,幫助我們快速定位和修復問題。
    • 收集資料:當機堆疊追蹤、裝置資訊(型號、OS版本)、應用程式狀態快照、當機發生時的上下文資訊。
    • 資料用途:提升應用程式穩定性,快速修復當機問題,改善使用者體驗。
    • 資料保留:根據 Firebase 政策。
    • 隱私說明:當機報告可能包含應用程式狀態資訊,但不包含您的日記內容。
  • Firebase Performance

    • 用途:監控應用程式效能,識別效能瓶頸。
    • 收集資料:應用程式效能指標、網路請求時間、螢幕載入時間等。
    • 資料用途:優化應用程式效能,提升回應速度。
  • Firebase Remote Config

    • 用途:遠端設定管理,允許我們動態調整應用程式功能和行為。
    • 收集資料:設定取得記錄。
    • 資料用途:靈活管理應用程式設定,無需更新應用程式即可調整功能。
  • Firebase Cloud Messaging (FCM)

    • 用途:推播通知服務(如日記提醒)。
    • 收集資料:FCM Token(裝置識別碼,用於推播)。
    • 資料用途:傳送通知到您指定的裝置。

6.3 廣告服務

  • Google Mobile Ads (AdMob)
    • 用途:為免費使用者展示開屏廣告(App Open Ads)。VIP 使用者不會看到廣告。
    • 收集資料
      • 廣告識別碼(Advertising ID)
      • 廣告展示/點擊資料
      • 裝置資訊(用於廣告投放)
    • 資料用途:廣告投放、個人化廣告(如適用)、廣告效果分析、防止廣告詐欺。
    • 隱私控制
      • 您可以在系統設定中重置或限制廣告識別碼的使用。
      • 我們使用 Google User Messaging Platform (UMP) 來處理隱私同意,根據您的地理位置和適用法律,我們會在首次啟動時請求您的同意。
      • 您可以隨時在應用程式設定中修改隱私選項。

6.4 服務條款與隱私政策

上述所有第三方服務均受其各自的服務條款與隱私政策約束。我們建議您閱讀相關服務的隱私政策,了解它們如何處理您的資料:

7. 資料共享與國際傳輸

  • 不出售:我們不出售您的個人資料,也不為跨情境定向廣告「共享」個人資訊。
  • 有限共享:我們僅在以下情況下與第三方服務提供方共享資料:
    • Google 服務:為實現 Google 登入、Drive 備份、應用程式分析和廣告服務,我們會與 Google 共享必要的資料(如裝置資訊、使用統計、廣告識別碼等)。
    • Firebase 服務:應用程式使用統計、當機報告和效能資料會傳送到 Firebase(Google 的服務)。
    • AdMob:廣告相關資料(廣告識別碼、廣告展示/點擊資料)會與 AdMob 共享。
    • 所有資料共享均遵循最小化原則,僅共享實現功能所必需的資料。
  • 跨境傳輸:當您使用雲端備份或第三方服務時,資料可能在不同國家/地區被處理或儲存,並受相關服務提供方的合規保障措施約束(如 Google 的標準合約條款)。

8. 您的權利與選擇

  • 無需帳戶:可完全離線使用,不登入則所有資料保留在本地。
  • 權限管理:您可隨時在系統設定中撤回權限;相應功能將不可用。
  • 存取與匯出:可在應用程式內匯出 PDF,並建立/匯入本地或雲端備份。
  • 更正與刪除:您可編輯/刪除日記;可清除本地資料;可刪除儲存在 Google Drive 的備份檔案。
  • 退出雲端備份:您可登出或關閉備份功能,繼續純本地使用。
  • 廣告識別碼控制:您可以在系統設定中重置或限制廣告識別碼的使用(設定 → Google → 廣告 → 重置廣告 ID 或限制廣告個人化)。
  • 隱私選項:您可以在應用程式設定中存取隱私選項,修改廣告和分析相關的隱私設定(如適用)。
  • 分析資料控制:雖然我們使用 Firebase Analytics 收集使用統計,但您可以透過系統設定限制廣告和分析資料的收集(設定 → Google → 廣告 → 限制廣告個人化)。

在適用法律允許的範圍內,您可行使存取、更正、刪除、限制處理、反對處理、資料可攜及撤回同意等權利。

9. 資料保留

  • 本地資料:保留於您的裝置,直至您解除安裝應用程式或清除資料。
  • 雲端備份:保留在您的 Google Drive 中;應用程式可能提供自動清理策略(例如在達到一定保留期後嘗試刪除舊備份),您也可隨時手動刪除。
  • 分析資料:Firebase Analytics 資料通常保留 14 個月,之後會自動刪除。
  • 當機報告:Firebase Crashlytics 資料根據 Firebase 政策保留,用於問題診斷和改進。
  • 廣告資料:AdMob 資料根據 Google 政策保留。
  • 日誌/暫存檔案:僅在實現功能所需期間儲存,隨後刪除。

10. 兒童與未成年人

本應用程式並非針對 13 歲以下(或您所在地法域規定年齡以下)的兒童。我們不會主動收集兒童資料。若您認為我們在未經監護人同意的情況下收集了兒童資料,請與我們聯繫,我們將盡快採取措施。

11. 本政策的變更

隨著功能或法律的更新,我們可能會修訂本政策。變更生效後,我們將更新「最後更新」日期,並在必要時透過應用程式內提示告知您要點。

12. 資料控制者與聯絡方式

  • 資料控制者:Morry Team
  • 聯絡電子郵件morry.app@gmail.com
  • 為保護個人隱私,開發者不公開實名與通訊地址;除非法律或監管要求另行提供。
  • 歐盟/英國代表:目前未指定;若未來指定,我們將在本政策中更新。
  • 資料保護官(如適用):目前未指定;若未來指定,我們將在本政策中更新。

13. 地區性補充條款(概述)

  • GDPR(歐盟/英國)
    • 法律依據包括:履行契約(提供核心功能)、同意(可選通知/偏好設定、廣告和分析資料收集)、合法利益(安全與產品改進、當機報告)。
    • 您擁有存取、更正、刪除、可攜、限制處理、反對處理與撤回同意等權利,並可向監管機構投訴。
    • 對於廣告識別碼和分析資料的收集,我們基於您的同意進行處理。
  • CCPA/CPRA(加州)
    • 我們不出售個人資訊,也不為跨情境定向廣告「共享」個人資訊。
    • 您享有知情、刪除、更正與不受歧視等權利,可透過上方方式聯絡我們行使。
    • 我們收集的廣告識別碼和分析資料用於廣告投放和產品改進,但不會出售給第三方。

附錄:主要依賴與元件(非窮盡)

  • Room(本地資料庫)、WorkManager(背景任務與定時)、Coil(圖片載入)、Google Play Services Auth、Google Drive API、Google HTTP Client、Gson、AndroidX Navigation/Compose、Firebase Analytics、Firebase Crashlytics、Firebase Performance、Firebase Remote Config、Firebase Cloud Messaging、Google Mobile Ads (AdMob)、User Messaging Platform (UMP)。