隱私權政策
最後更新:2026年2月14日
資料控制者與責任
Paul-Louis Renard,以 Wonderful App Studio(安大略省,加拿大)的名義經營業務,負責我們控制下的個人資訊。我們維持內部政策與程序,以確保遵守適用的隱私法規,並定期檢討我們的資料處理實務。
聯絡資訊
負責我們隱私實務的人員為:
- 姓名: Paul-Louis Renard
- 地址: 103-2727 Steeles Ave West Unit 719 Toronto, Ontario, M3J3G9
- 電子郵件(隱私權): support@notifymehere.com
對於歐洲經濟區(EEA)、英國或瑞士的使用者,Paul-Louis Renard 是 GDPR(及英國 GDPR)意義上的資料控制者。
對於加拿大的使用者,Paul-Louis Renard 是遵守《個人資訊保護與電子文件法》(PIPEDA)的負責個人。
對於巴西的使用者,我們指定的 LGPD 資料保護官(encarregado)為 Paul-Louis Renard,可透過 support@notifymehere.com 聯絡。
適用範圍
本隱私權政策適用於 Notify me Here 行動應用程式及 Wear OS 搭配應用程式(統稱「應用程式」)的所有使用者。視您的所在地而定,以下法律之一或多項可能規範我們處理您的個人資訊:
- 加拿大:《個人資訊保護與電子文件法》(PIPEDA),以及適用的省級隱私立法,包括魁北克的私營部門個人資訊保護法(經第 25 號法律修正)、阿爾伯塔省的《個人資訊保護法》(PIPA),以及不列顛哥倫比亞省的《個人資訊保護法》(PIPA)
- 歐洲經濟區、英國、瑞士:一般資料保護規範(GDPR)及英國 GDPR
- 加州,美國:經加州隱私權法(CCPA/CPRA)修正的《加州消費者隱私法》
- 巴西:一般資料保護法(LGPD)
- 其他司法管轄區:適用的當地資料保護及隱私法
本政策中提及特定法律下的權利或義務時,僅適用於受該法律保護的個人。
1. 簡介
Notify me Here 由 Paul-Louis Renard 營運,以 Wonderful App Studio(安大略省,加拿大)的名義經營業務。Google Play 發行者名稱:Wonderful App Studio FR。
Notify me Here(「我們」、「我們的」或「我方」)致力於保護您的隱私。本隱私權政策說明當您使用應用程式時,我們如何收集、使用、揭露及保障您的資訊。
我們透過本政策中描述的特定機制(如應用程式內權限對話框及自願建立帳戶)取得您對收集及使用個人資訊的同意。我們不會將超出提供應用程式服務所需目的的個人資訊收集作為提供服務的條件。您可隨時撤回同意,受法律或合約限制及合理通知(請參閱下方「您的權利」)。
2. 我們收集的資訊
2.1 您提供的資訊
- 帳戶資訊: 當您建立帳戶時的電子郵件地址、顯示名稱及頭像
- 興趣點: 您儲存的地點名稱、描述及 GPS 座標
2.2 自動收集的資訊
- 位置資料: 用於地理圍欄及地圖功能的 GPS 座標
- 裝置資訊: Firebase Crashlytics 為崩潰報告目的收集的裝置類型、作業系統版本及 Firebase 安裝 ID
- 使用資料: 崩潰報告,包括崩潰時的活躍畫面、裝置狀態及堆疊追蹤等脈絡資料
- 基礎設施記錄: 我們的雲端基礎設施提供者(Supabase)作為標準作業的一部分自動記錄 IP 位址,用於安全及濫用防範
2.3 來自第三方的資訊
- Google 登入: 若您選擇使用 Google 登入,則為基本個人資料
- Google Play: 訂閱狀態及付款確認(無付款細節)
3. 我們如何使用您的資訊
我們僅將個人資訊用於收集目的,除非取得您的同意或法律要求。具體而言,我們使用收集的資訊來:
- 提供核心功能: 建立地理圍欄並發送基於位置的通知
- 同步您的資料: 在您的裝置間同步興趣點(高級使用者)
- 改善應用程式: 診斷崩潰、監控應用程式穩定性及改善效能
- 溝通: 發送有關應用程式或您帳戶的重要更新
- 處理付款: 透過 Google Play 管理您的訂閱
若我們確定您的個人資訊的新用途未在本政策中描述,我們將通知您,並在適用法律要求下,於使用您的資訊用於該新用途前取得您的同意。
處理的法律基礎
GDPR / 英國 GDPR
對於歐洲經濟區、英國或瑞士的使用者,我們僅在具備有效法律基礎時處理個人資料:
| 目的 | 資料範例 | 法律基礎 |
|---|---|---|
| 提供核心應用程式功能(地理圍欄、興趣點、通知、地圖檢視) | 興趣點(名稱/描述/座標)、應用程式設定、裝置/應用程式資訊 | 合約(第 6(1)(b) 條) |
| 高級雲端同步(若啟用) | 帳戶資訊、儲存於雲端的興趣點座標 | 合約(第 6(1)(b) 條) |
| 驗證 | 電子郵件及/或 Google 登入基本個人資料(若您選擇) | 合約(第 6(1)(b) 條);必要時為可選功能取得同意(第 6(1)(a) 條) |
| 應用程式可靠性與安全(診斷、濫用防範、穩定性) | 裝置/應用程式中繼資料、崩潰診斷、IP 位址(基礎設施記錄) | 合法利益(第 6(1)(f) 條) |
| 崩潰報告(Crashlytics) | 崩潰報告、堆疊追蹤、裝置/應用程式資訊、Firebase 安裝 ID | 合法利益(第 6(1)(f) 條) |
| 訂閱管理(Google Play) | 訂閱狀態/權益確認 | 合約(第 6(1)(b) 條)及適用時的法律義務(第 6(1)(c) 條) |
合法利益
當我們依賴合法利益時,我們如此做以維護及改善應用程式,包括診斷崩潰並確保穩定性及安全。您可在特定情況下反對此處理(請參閱下方「您的權利」)。
PIPEDA(加拿大)
對於加拿大的使用者,我們依賴《個人資訊保護與電子文件法》下的以下同意框架:
- 明確同意 是針對敏感個人資訊的收集而取得。我們將精確位置資料視為 PIPEDA 下的敏感個人資訊,因此透過在收集或處理任何位置資料前呈現的 Android 權限對話框取得您的明確同意。
- 默示同意 用於正常應用程式運作中收集的非敏感資訊(例如,裝置類型、崩潰診斷,包括僅用作匿名崩潰報告識別碼的 Firebase 安裝 ID),在此類目的(如維護應用程式穩定性、診斷錯誤及確保應用程式安全)對合理人士而言顯而易見時適用。崩潰報告直接惠及所有使用者,讓我們能識別及解決影響應用程式可靠性和安全性的缺陷。Firebase 安裝 ID 不會用於個人識別,且不連結至任何其他個人資訊。
- 帳戶建立同意 在您自願建立帳戶並提供電子郵件地址或使用 Google 登入時取得。
撤回同意
您可隨時撤回同意,受法律或合約限制及合理通知。若您撤回位置資料處理同意(透過您的裝置設定撤銷位置權限),應用程式的核心地理圍欄及通知功能將停止運作。若您撤回帳戶相關資料同意,您可要求刪除帳戶。若您希望限制或退出崩潰報告資料收集,請聯絡我們 support@notifymehere.com 討論替代方案,雖然這可能影響我們診斷影響您體驗的問題。撤回同意不會影響撤回前進行的處理之合法性。
魁北克(第 25 號法律)
對於魁北克的使用者,適用《私營部門個人資訊保護法》(經第 25 號法律修正)。負責個人資訊保護的人員(responsable de la protection des renseignements personnels)為 Paul-Louis Renard,可透過 support@notifymehere.com 聯絡。我們的應用程式預設適用隱私:免費版本將所有資料儲存在您的裝置上,無需帳戶或雲端傳輸,代表最高保密等級。雲端功能僅由您的明確選擇啟用。我們在實施涉及個人資訊的專案前,於必要時進行隱私影響評估。魁北克使用者除上述 PIPEDA 部分列出的權利外,還擁有資料可攜性權利及獲知自動決策資訊的權利。
4. 資料收集及分享摘要
我們將個人資訊的收集限制在必要於本政策中識別的目的。以下表格摘要應用程式收集的個人資料及是否與第三方分享,依據 Google Play 的資料安全要求。
| 資料類型 | 由我們收集 | 與第三方分享 | 必要/選用 | 目的 |
|---|---|---|---|---|
| 精確位置(GPS) | 僅在裝置上處理 | 不分享 | 必要 | 地理圍欄、通知 |
| 興趣點座標 | 是(雲端,高級版僅限) | Supabase(雲端託管) | 選用(高級版) | 雲端同步 |
| 電子郵件地址 | 是(若建立帳戶) | Supabase(驗證) | 選用 | 驗證 |
| 顯示名稱、頭像 | 是(若建立帳戶) | Supabase(驗證) | 選用 | 使用者個人資料 |
| 崩潰記錄、堆疊追蹤 | 是 | Google Firebase Crashlytics | 必要 | 應用程式穩定性 |
| Firebase 安裝 ID | 是 | Google Firebase Crashlytics | 必要 | 崩潰報告識別 |
| 裝置資訊(型號、OS 版本) | 是 | Google Firebase Crashlytics | 必要 | 崩潰診斷 |
| IP 位址 | 是(基礎設施記錄) | 由 Supabase 及 Google 記錄 | 自動 | 安全、濫用防範 |
| 地圖搜尋查詢 | 我們不儲存 | Google Maps APIs | 使用地圖功能時 | 地圖顯示、地理編碼 |
| 訂閱狀態 | 是 | 由 Google Play 提供 | 高級使用者 | 權益驗證 |
| 近似位置(經 Maps SDK) | 由 Google Maps SDK 收集 | 使用地圖功能時 | 地圖顯示 | |
| 裝置識別碼(經 Maps SDK) | 由 Google Maps SDK 收集 | 使用地圖功能時 | Maps SDK 運作 |
加密: 從應用程式傳輸至我們的伺服器或第三方服務的所有資料均使用 TLS/SSL 加密傳輸。Supabase 儲存的雲端資料在靜止時加密。
不販售資料: 我們不會向任何第三方販售、出租或交易您的個人資訊。我們不會使用您的資料進行廣告。我們不收集或存取 Android 廣告 ID。
無追蹤: 我們不從事跨應用程式或跨網站追蹤用於廣告目的。
資料準確性: 我們採取合理步驟確保我們擁有的個人資訊準確、完整且最新,以符合其使用目的。您可隨時要求更正任何不準確資訊。
裝置識別碼: 我們不收集您的 Android ID、廣告 ID、IMEI 或硬體序列號。唯一收集的裝置識別碼為 Firebase 安裝 ID,由 Firebase Crashlytics 自動產生,僅用於崩潰報告分組。
5. 位置資料
Notify me Here 使用位置資料提供基於位置的提醒。
5.1 即時位置處理
地理圍欄偵測發生在您的裝置上,以觸發提醒。此即時位置資料在您的裝置上暫時處理(存取於記憶體中,用於立即地理圍欄評估,且從未寫入磁碟或傳輸至任何伺服器)。我們不會將您的持續或即時位置歷史傳輸至我們的伺服器。
5.2 雲端同步(高級版)
若啟用,我們僅將儲存的興趣點座標(您建立的固定地點)儲存在雲端,以便在您的裝置間同步。
5.3 背景位置存取
應用程式需要背景位置存取以偵測您進入地理圍欄區域。在請求此權限前,應用程式會顯示說明畫面,描述為何需要背景位置及如何使用。此資料在您的裝置上本地處理,且不傳輸至外部伺服器用於追蹤。
5.4 Wear OS 搭配應用程式
Wear OS 搭配應用程式從手機應用程式單向接收資料。手錶應用程式不會獨立收集或傳輸任何資料至我們的伺服器。
6. 資料儲存與安全
6.1 本地儲存
大多數應用程式資料(如興趣點及設定)使用 Android 作業系統提供的安全儲存機制儲存在您的裝置上。若您建立帳戶,我們會將帳戶識別碼(如您的電子郵件地址)儲存在我們的伺服器上用於驗證。若啟用雲端同步(高級版),選定資料如以下所述儲存在雲端。
6.2 雲端儲存
若啟用雲端同步,高級使用者的資料使用 Supabase 安全儲存,該服務提供:
- 傳輸中加密(TLS/SSL)
- 靜止時加密
- 定期安全審核
- SOC 2 Type II 認證
我們應用的安全保障等級與受保護個人資訊的敏感度相稱。
6.3 資料保留
我們僅在必要於本隱私權政策中描述的目的下保留個人資料:
- 本地(裝置上)資料: 儲存在您的裝置上,直至您在應用程式中刪除或卸載應用程式。
- 雲端資料(高級版): 在您的帳戶活躍且雲端同步啟用時儲存。
- 帳戶刪除: 當您透過應用程式刪除帳戶時,您的個人資料立即從我們的活躍系統移除。加密備份中的殘餘副本依我們的基礎設施提供者的標準保留週期清除。對於基於電子郵件的刪除請求,資料在30 天內從活躍系統移除。在兩種情況下,我們可能保留某些資訊以遵守法律義務或建立、行使或防禦法律主張。本地資料(興趣點及偏好)會保留在您的裝置上,除非您選擇移除。
- 崩潰報告(Crashlytics): 依 Firebase Crashlytics 的預設保留期保留90 天。
- 基礎設施記錄(IP 位址): 我們保留基礎設施記錄達我們服務方案的最短可用期間(目前最多 90 天)用於安全監控,此後自動清除。
7. 資料分享
我們不會販售您的個人資訊。我們僅在以下情況下分享您的資訊:
- 服務提供者: 幫助我們營運應用程式的第三方服務(如下列)
- 法律要求: 法律、規範、法律程序或可強制執行的政府請求要求時
- 業務轉移: 與合併、收購或資產出售相關,在此情況下我們將通知您
- 經您的同意: 當您明確授權我們分享您的資訊時
我們的服務提供者
我們使用以下服務提供者營運應用程式:
- Supabase: 雲端同步儲存、驗證後端、基礎設施託管(加拿大)
- Google Firebase Crashlytics: 崩潰報告及診斷
- Google Play / Google Payments: 訂閱及權益狀態
- Google Maps / Google APIs: 地圖顯示、地理編碼及位置搜尋
當您的個人資訊在我們的服務提供者(包括 Google Maps)手中時,我們對其保護負責。上列每個提供者均依合約協議或資料處理協議運作,要求其以與我們相稱的標準保護您的個人資訊。我們依適用隱私法(包括 PIPEDA)對轉移至第三方處理的個人資訊負最終責任。
8. 第三方服務
應用程式整合以下第三方服務:
- Google Maps: 用於地圖顯示及位置搜尋功能 (隱私權政策)
- Google Play Services: 用於地理圍欄、驗證及付款 (隱私權政策)
- Supabase: 用於雲端資料儲存(僅限高級使用者) (隱私權政策)
- Firebase Crashlytics: 用於崩潰報告及應用程式穩定性 (隱私權政策)
當您使用地圖功能時,應用程式中嵌入的 Google Maps SDK 從 Google 伺服器載入地圖內容。在此過程中,Google 可能依其隱私權政策接收及處理您的 IP 位址、裝置識別碼、近似位置及地圖互動資料。您輸入的搜尋及地點會傳送至 Google 用於地理編碼及搜尋功能。此資料分享為地圖功能所需,並在本 Google Play 資料安全聲明中揭露。
這些服務各有其隱私權政策規範其如何處理您的資料。我們鼓勵您檢閱之。
9. 您的權利
您對於個人資訊擁有權利。可用的特定權利取決於您的所在地及適用法律。
所有使用者
無論您身在何處,您可:
- 要求存取我們持有的有關您的個人資訊
- 要求更正不準確的個人資訊
- 要求刪除您的個人資訊
- 要求以可攜格式取得您的資料副本
歐洲經濟區、英國及瑞士(GDPR / 英國 GDPR)
若您身在歐洲經濟區、英國或瑞士,您還有權利:
- 限制處理您的個人資料
- 反對基於合法利益的處理
- 資料可攜性(以結構化、常用、機器可讀格式接收資料)
- 隨時撤回基於同意的處理同意(不影響先前處理的合法性)
- 不受產生法律或類似重大影響的自動決策約束
加拿大(PIPEDA)
若您身在加拿大,您依 PIPEDA 有權利:
- 存取我們持有的個人資訊,並獲知其使用及揭露
- 挑戰您的個人資訊的準確性及完整性,並要求修正
- 撤回對收集、使用或揭露您的個人資訊的同意,受法律或合約限制及合理通知
- 透過聯絡我們或向加拿大隱私專員辦公室提出申訴,挑戰我們遵守 PIPEDA
加州,美國(CCPA/CPRA)
若您為加州居民,您依 CCPA/CPRA 有權利:
- 知悉我們收集、使用及揭露的個人資訊
- 刪除我們從您收集的個人資訊
- 更正不準確的個人資訊
- 退出個人資訊的販售或分享 — 我們不販售或分享您的個人資訊
- 行使隱私權利時不受歧視
收集的個人資訊類別(CCPA): 識別碼(電子郵件、姓名);地理位置資料;網際網路或電子網路活動資訊(應用程式互動、崩潰報告);從上述推斷。
巴西(LGPD)
若您身在巴西,您依 LGPD 有權利(我們指定的資料保護官 / encarregado 為 Paul-Louis Renard — support@notifymehere.com):
- 確認處理的存在
- 存取、更正、匿名化、封鎖或刪除不必要或過多的資料
- 資料可攜性
- 刪除經您同意處理的個人資料
- 獲知您的資料已分享的公私實體資訊
其他司法管轄區
若您居住在其他適用資料保護法的司法管轄區 — 包括但不限於日本(APPI)、南韓(PIPA)、泰國(PDPA)、南非(POPIA)、澳洲(1988 年隱私法)、土耳其(KVKK)、印度(DPDPA 2023)及新加坡(PDPA) — 您可能依當地法律擁有額外權利,包括存取、更正及刪除個人資訊的權利。若當地法律設定更高的同意最低年齡(例如,印度為 18 歲),則適用該更高門檻。我們將依適用當地要求履行有效請求。
如何行使您的權利
為行使這些權利,請使用與您的帳戶關聯的電子郵件地址發送電子郵件至 support@notifymehere.com,並描述您的請求。對於特定帳戶刪除,您可直接從應用程式內刪除帳戶(個人資料 → 刪除帳戶),無需發送電子郵件。我們將在收到請求後 30 天內回應其他請求。若我們需要延長,我們將在初始 30 天期間內書面通知您,提供延長原因並告知您向相關監督機構申訴的權利。對於 CCPA 請求,回應期間為 45 天。行使隱私權利無需費用。我們可能要求額外資訊以驗證您的身份。
申訴權利
我們已建立內部程序接收及調查隱私申訴及查詢。收到申訴後,我們將在 5 個營業日內確認收到,調查事項,並在 30 天內提供書面回應。若您對我們的回應不滿意,您可將申訴升級至下方列出的相關監督機構。
若您對我們的回應不滿意,您有權向相關機構提出申訴:
- 加拿大: 加拿大隱私專員辦公室(OPC) — www.priv.gc.ca
- 歐洲經濟區 / 英國: 您的當地資料保護監督機構
- 巴西: 國家資料保護局(ANPD)
- 加州: 加州檢察長辦公室
- 其他: 您的當地資料保護或隱私機構
10. 資料外洩通知
若發生涉及您的個人資訊的安全保障外洩,並構成危害風險,我們將:
- 加拿大(PIPEDA): 在外洩造成重大危害的真實風險時,盡可能迅速通知加拿大隱私專員辦公室及受影響個人,並依要求維護所有外洩記錄
- 歐洲經濟區 / 英國(GDPR): 在察覺外洩後 72 小時內通知相關監督機構(若可行),並在外洩可能導致其權利及自由的高風險時,無不當延遲通知受影響個人
- 其他司法管轄區: 遵守適用的當地外洩通知要求
我們維持合理的安全保障以保護個人資訊免受未經授權的存取、揭露、複製、使用或修改。我們依 PIPEDA 要求維護所有安全保障外洩記錄至少 24 個月。
11. 兒童隱私
應用程式針對 18 歲及以上使用者。若我們知悉從 18 歲以下人士收集個人資訊,請立即聯絡我們 support@notifymehere.com,我們將採取步驟刪除該資訊。
12. 國際資料傳輸
高級使用者的雲端資料儲存在加拿大(AWS ca-central-1 區域)的 Supabase 伺服器上。崩潰報告資料由 Google 在 Google 及其子處理者營運的地點處理,包括美國。您的資訊可能傳輸至並在您居住國以外的國家處理。
- Supabase(高級雲端同步): 託管於加拿大。
- Google/Firebase Crashlytics: 由 Google 在包括美國的地點處理。
我們確保跨境傳輸有適當保障措施:
- GDPR / 英國 GDPR: 我們依賴標準合約條款(SCCs)及適用時的英國國際資料傳輸附錄,和/或其他合法傳輸機制。
- PIPEDA: 我們對傳輸至第三方處理的個人資訊負最終責任。我們與服務提供者(Supabase 及 Google)簽訂的資料處理協議(DPAs)包含有關安全保障、外洩通知及子處理者管理的義務,確保您的資訊以相稱標準保護。
- LGPD(巴西): 傳輸至 ANPD 認可提供充分保護的國家或依適當保障措施。
- 南韓(PIPA): 依 PIPA,我們揭露以下跨境傳輸:(1) Supabase Inc.(加拿大)接收電子郵件地址、顯示名稱、頭像及興趣點資料(名稱、描述、座標)用於雲端同步及驗證,在您的帳戶活躍時保留;(2) Google LLC(美國及其他地點)接收崩潰記錄、堆疊追蹤、裝置中繼資料及 Firebase 安裝 ID 用於崩潰報告(保留 90 天)、地圖互動資料及搜尋查詢用於地圖功能,以及訂閱狀態用於付款驗證;(3) Google Maps Platform 接收 IP 位址及近似位置用於地圖顯示。所有接收者均受資料處理協議約束。
您可透過聯絡 support@notifymehere.com 要求更多傳輸保障資訊。請注意,傳輸至其他司法管轄區(包括美國)的個人資訊,可能依該司法管轄區法律受執法及政府機構存取。
自動決策
我們不會使用您的個人資料進行僅基於自動處理(包括剖析)的決策,該決策產生法律效果或類似重大效果。
13. 本隱私權政策的變更
我們可能不時更新本隱私權政策。我們將透過在應用程式中張貼新隱私權政策及更新「最後更新」日期,通知您任何重大變更。對於影響我們收集、使用或揭露您個人資訊方式的重大變更,我們將提供至少 30 天預先通知,並在適用法律要求下,尋求您的重新同意。我們鼓勵您定期檢閱本隱私權政策。
14. 聯絡我們
若您對本隱私權政策、我們的隱私實務有任何疑問,或希望行使您的權利,請聯絡我們:
電子郵件: support@notifymehere.com
郵寄: Paul-Louis Renard, 103-2727 Steeles Ave West Unit 719, Toronto, Ontario, M3J3G9, Canada
對於資料保護查詢,您也可聯絡您司法管轄區的相關機構(請參閱上方「申訴權利」)。