ChewsDay 吃貨日 隱私權政策
最後更新:2026-09-19
感謝您使用 ChewsDay 吃貨日(以下稱「本服務」或「我們」)。我們非常重視您的個人隱私,並致力於以透明、負責任的方式處理您的個人資料。本隱私權政策旨在詳細說明我們在您使用 ChewsDay 吃貨日 iOS 應用程式(以下稱「App」)的過程中,如何收集、使用、儲存、共享及保護您的個人資料。
在開始使用本 App 之前,請您仔細閱讀本政策。使用本服務即表示您理解並同意本政策所述的資料處理方式。若您不同意本政策的任何條款,請立即停止使用本服務。本政策與我們的服務條款共同構成您與我們之間的協議。
1. 資料控管者身份
本服務由個人獨立開發者開發與維運。依據中華民國《個人資料保護法》,我們為您個人資料的「資料控管者」,對資料的收集目的、處理方式及利用範圍負有最終責任。
聯絡資訊:
- 電子郵件: support@chews-day.com
- 我們承諾於收到您的詢問後 30 個工作日內回應
2. 我們收集哪些個人資料
2.1 您主動提供給我們的資料
當您建立帳號、設定偏好或使用本 App 的各項功能時,您會主動提供以下資料:
帳號與身份識別資訊
本 App 提供兩種登入方式,皆由第三方完成身份驗證,我們不會取得、也不會儲存您的密碼。
- Apple 登入(Sign in with Apple):Apple 提供一組唯一的用戶識別碼(User Identifier),以及您選擇分享的電子郵件地址(Apple 的「隱藏我的電子郵件」功能會提供一組轉寄位址)。
- Google 登入(Google Sign-In):Google 提供一組唯一的用戶識別碼與您 Google 帳號的電子郵件地址。此流程由 Google 官方 SDK 在您的裝置上完成,我們僅接收驗證後的識別資訊。
上述識別碼是我們辨識您帳號的唯一依據。無論使用哪一種方式,我們都不會向 Apple 或 Google 索取超出此範圍以外的個人資訊(例如通訊錄、雲端硬碟內容或付款資訊)。
訂閱與購買資訊
若您購買付費方案(ChewsDay Plus),交易由 Apple App Store 處理,我們不會取得您的信用卡號、帳單地址或任何付款工具資訊。我們透過訂閱管理服務商 RevenueCat 取得您的訂閱狀態(是否有效、方案類型、到期或續訂時間),並將其與您的帳號識別碼對應儲存,用於判斷是否開放付費功能。
餐廳收藏清單
當您點擊「收藏」將特定餐廳加入個人清單時,該餐廳的 Google Place ID(一組唯一識別碼,非餐廳完整詳細資訊)會連結至您的帳號並儲存。您可以建立多個具名清單(例如「口袋名單」「生日餐廳」)分類管理收藏,這些清單同樣連結至您的帳號,讓您在不同裝置或重新安裝 App 後依然保有收藏資料。
用餐紀錄、菜色標記與評分
當您在 App 內記錄一次用餐體驗(外食記錄實際餐廳,或標記為「在家吃」),我們會儲存造訪日期、您記下的菜色及其標記(例如「必點」「再也不點」)、您給予這次用餐的評分,以及您選擇的公開/不公開設定。若您選擇公開評分,其他使用者會看到匿名彙整後的平均評分;您自己的評分僅顯示給您本人。若該次用餐是與其他使用者的共同飯局,同一飯局的參與者也會看到您對那頓飯的評分(見第 6.1 節)。
同行者資訊
您可以在記錄用餐時輸入同行者的名字,並標記某道菜是誰點的。預設情況下,這些同行者只是您個人帳號底下的自訂資料(例如朋友的暱稱),不會通知或連結到任何真實帳號,僅用於在您自己的個人頁面呈現「同行者」統計(例如跟誰吃過幾次、常去哪些店)。
但若對方也是 ChewsDay 使用者,您們可以透過邀請碼互相連結,把同一頓飯記成共同飯局。 此時該頓飯的紀錄會在您們之間共享,共享的範圍見第 6.1 節。
2.2 我們自動收集的資料
在您使用 App 的過程中,系統會自動收集某些技術性資料,以確保服務的正常運作:
位置資訊(GPS 座標)
這是本服務較敏感的資料類型之一。當您在 App 內搜尋餐廳(例如記一筆用餐紀錄時搜尋店名),App 會透過 iOS 定位服務取得您當下的 GPS 座標,並透過加密連線傳送至我們的伺服器端 Edge Function,用以讓您附近的餐廳優先出現在搜尋建議中。
我們在此特別聲明:我們不會在背景持續追蹤您的位置,也不會建立您的移動路徑或生活動線。位置座標僅在您主動觸發搜尋時取用,且完成查詢後,我們不會將精確座標永久儲存於資料庫中。
裝置與系統資訊
為了確保 App 在不同 iOS 版本和裝置型號上正常運作,我們會記錄您的 iOS 版本號碼及裝置型號(例如 iPhone 15 Pro、iOS 18.1)。這些資訊用於除錯和相容性確保,不用於識別個人身份。
匿名使用統計
我們可能收集功能使用頻率等彙整性統計資訊(例如某項功能的每日使用次數),以了解哪些功能對用戶最有價值,進而改善產品。這類統計資料不包含任何可識別個人身份的資訊。
2.3 來自第三方的資料
Google Places API 資料
App 所顯示的餐廳資訊(包括餐廳名稱、地址、電話、網站、Google 評分、評論數量、照片、營業時間、價位等級等)均來自 Google Places API,並由我們快取於伺服器以節省 API 呼叫成本及加快回應速度。這些資料的原始來源及其使用方式受 Google 隱私權政策 及 Google Maps Platform 服務條款 規範。
我們要特別說明的是,Google Places 資料對所有使用 Google Places API 的開發者公開,ChewsDay 不會將您的帳號資訊(例如您的收藏)回傳給 Google,兩者在資料層面是隔離的。
3. 我們為何使用這些資料(目的與法律依據)
依據中華民國《個人資料保護法》第 19 條,個人資料的蒐集與利用須有特定目的及合法依據。以下說明本服務各項資料使用目的及其法律依據:
3.1 提供核心服務功能
我們使用您的帳號資訊、收藏清單、用餐紀錄及同行者資料,是為了實現 App 的基本功能:協助您記錄與整理自己的用餐記憶(點餐小抄、評分、同行者統計),並保存您的資料讓您跨裝置使用。
法律依據: 與您簽訂並履行服務契約之必要。
3.2 改善服務品質
我們可能以去識別化的方式分析整體用戶行為趨勢(例如哪些功能最常被使用),以改進 App 功能。這類分析不涉及對個別用戶資料的追蹤或剖析。
法律依據: 我們的合法利益(以不損害您的隱私權為前提)。
3.3 提供客戶支援
當您透過 support@chews-day.com 聯絡我們時,我們會使用您的聯絡資訊及您描述的問題內容,以協助您解決問題或回覆您的詢問。
法律依據: 與您簽訂並履行服務契約之必要,以及我們的合法利益(提供客戶支援)。
3.4 維護服務安全與穩定
我們使用技術日誌資料來偵測異常存取行為、防止服務濫用、診斷系統錯誤,並確保服務持續穩定運作。
法律依據: 我們的合法利益(維護服務安全與穩定)。
3.5 遵守法律義務
在法律或主管機關要求的情況下,我們可能需要保留或揭露特定資料以履行法律義務。
法律依據: 履行法律義務。
3.6 自動化決策說明
本服務不會根據您的個人資料自動為您做出排序、推薦或任何具法律效力的決策。您在 App 內看到的內容(例如點餐小抄、同行者統計)皆為您自己過往紀錄的整理與彙總,不涉及自動化評分或篩選機制。
4. 位置資訊的特別處理說明
由於位置資訊屬於高敏感性個人資料,我們在此另行詳細說明其處理方式:
取得時機: 本服務採「使用中授權」(When In Use)模式,僅在您開啟 App 並搜尋餐廳時才會存取位置資訊。本服務不會在背景(您未開啟 App 時)取得您的位置。
傳輸方式: GPS 座標透過 HTTPS 加密連線傳送至我們的伺服器端 API(Supabase Edge Function),Edge Function 再呼叫 Google Places API 讓附近的餐廳優先出現在搜尋建議中。整個過程中,Google Places API 金鑰存放於伺服器環境變數,絕不內嵌於 App 中,因此第三方無法從 App 本身取得 API 金鑰。
儲存政策: 我們不會在資料庫中永久儲存您的精確 GPS 座標。查詢完成後,座標資訊僅短暫存在於記憶體運算過程中,不會寫入持久性資料庫。
用戶控制: 您可以隨時透過 iOS「設定 → 隱私權與安全性 → 定位服務 → ChewsDay 吃貨日」,修改或撤銷定位存取權限。若您關閉位置存取,搜尋建議將不再依距離排序,但仍可手動輸入店名搜尋,其他功能(如查看收藏、記錄用餐)不受影響。
5. 資料儲存、安全措施與保存期限
5.1 資料儲存位置
您的個人資料儲存於 Supabase(美國 PostgreSQL 雲端資料庫服務,資料中心位於美國東部)。Supabase 符合 SOC 2 Type 2 資安標準。Supabase 與我們之間有資料處理協議(Data Processing Agreement),僅依我們的指示處理資料。
5.2 安全技術措施
傳輸層安全: 所有資料傳輸(App 與伺服器之間、伺服器與 Google API 之間)均使用 TLS 1.2 以上版本加密。您在網路上看不到明文的個人資料傳輸。
資料庫行級安全性(Row Level Security, RLS): 我們在 Supabase 資料庫中為所有涉及用戶資料的資料表啟用了 PostgreSQL RLS 政策。這意味著即使有人取得資料庫的查詢憑證,也只能存取屬於自己帳號的資料,無法跨用戶存取他人資料。
API 金鑰管理: 所有外部服務的 API 金鑰(包括 Google Places API 金鑰)均儲存於伺服器端環境變數,不會內嵌於 App 的程式碼或二進位檔中。即使有人對 App 進行逆向工程,也無法取得這些金鑰。
最小權限原則: App 向伺服器請求資料時,使用的是 Supabase 的 anon 匿名金鑰,搭配 RLS 政策,使得任何請求只能存取對應用戶自己的資料,無法存取其他用戶的資料或系統敏感設定。
5.3 資料保存期限
| 資料類型 | 保存期限 | 說明 |
|---|---|---|
| 帳號基本資料(識別碼、Email) | 帳號存在期間 | 您刪除帳號後 30 天內完全清除 |
| 收藏清單(含多清單分類) | 帳號存在期間 | 隨帳號刪除一併清除 |
| 用餐紀錄、菜色標記與個人評分 | 帳號存在期間 | 隨帳號刪除一併清除(您留在其他使用者紀錄中的部分見下列) |
| 同行者資料 | 帳號存在期間 | 隨帳號刪除一併清除(您留在其他使用者紀錄中的部分見下列) |
| 其他使用者紀錄中關於您的部分(名字、同行標記、誰點的) | 對方帳號存在期間 | 那是對方的用餐紀錄,您刪除帳號不會將其移除;詳見第 7.3 節 |
| 訂閱狀態(方案、到期時間) | 帳號存在期間 | 隨帳號刪除一併清除;交易紀錄由 Apple 與 RevenueCat 依其政策各自保存 |
| 餐廳資訊快取(Google Places) | 最長 30 天,滾動更新 | 非個人資料,為餐廳公開資訊快取 |
| 伺服器錯誤日誌 | 最長 30 天 | 用於除錯後自動刪除 |
5.4 資料外洩通知(Data Breach Notification)
儘管我們已採取本政策第 5.2 節所述的技術措施,任何網路系統都無法保證絕對的安全性。若發生可能影響您個人資料安全性的資料外洩事件(例如未授權存取、資料外流等),我們承諾採取以下行動:
內部處置(發現後立即啟動):
- 立即隔離受影響的系統或帳號,阻止外洩範圍擴大
- 評估外洩的資料類型、影響範圍及對受影響用戶的潛在風險
- 進行修復並強化安全措施,防止同類事件再次發生
- 完整記錄事件經過、處置措施及改善方案
向主管機關通報:
若外洩事件符合中華民國《個人資料保護法》所定義的通報義務(即外洩事件可能對當事人造成損害),我們將依法定期限向主管機關(個人資料保護委員會)通報。
通知受影響用戶:
若資料外洩事件可能對您造成重大風險(例如外洩資料包含您的 Email 地址),我們將:
- 在確認外洩範圍後,於合理期間內(目標 72 小時內),透過 App 內通知或電子郵件通知受影響的用戶
- 說明外洩的資料類型、可能的影響,以及您可採取的自我保護措施(例如留意異常 Email)
重要說明:
由於 ChewsDay 吃貨日不儲存密碼(採用 Apple 登入,密碼安全性由 Apple 負責)、不儲存信用卡或金融資訊,即使發生資料外洩,受影響的資料類型主要為 Email 地址及飲食偏好設定等,財務風險相對有限。
6. 資料共享:其他使用者與第三方
我們對您的個人資料採取嚴格的保護立場,不會出售、出租或以商業利益交換的方式揭露您的個人資料給任何第三方。
以下情況下,我們可能與特定對象共享必要資料:
6.1 其他 ChewsDay 使用者(共同飯局)
當您與另一位 ChewsDay 使用者互相連結,並把同一頓飯記成共同飯局時,這頓飯的紀錄會跨越帳號邊界。同一頓共同飯局的參與者可以看到您對那頓飯記下的:
- 造訪日期、用餐人數、餐廳
- 您給這頓飯的評分
- 您為這頓飯寫的心得
- 您在這頓飯的花費金額
- 您記下的菜色、菜色標記(例如「必點」「再也不點」)與標記理由,以及您標記的「誰點的」
只有您們一起吃的那幾頓飯會互相看見。 您其他的用餐紀錄、收藏清單、偏好設定,以及未列為共同飯局的紀錄,對方一律看不到。
連結如何建立:由其中一方產生邀請碼,另一方輸入。產生邀請碼時,您當下的顯示名稱會寫入該邀請;共同飯局建立時,雙方當下的顯示名稱會寫入該頓飯的參與者紀錄,成為一份快照,不隨您日後改名而更新。
您可以隨時解除連結:在「同行者」頁面點進該位使用者,於「已連結」那列右側點「管理」即可解除。解除後,雙方各自的紀錄都保留,但不再看得到對方的。
您為對方取的暱稱只存在您自己的帳號中,對方看不到。
6.2 服務提供商(技術合作夥伴)
為維持本服務的正常運作,我們委託以下服務提供商處理部分資料。這些提供商僅能在我們明確授權的範圍內使用您的資料,且均有相應的資安與隱私保護承諾:
- Supabase Inc.(美國): 提供資料庫、用戶認證及 Edge Function 運算服務。您的帳號資料及個人偏好儲存於此。Supabase 隱私政策:https://supabase.com/privacy
- Apple Inc.(美國): 提供 Apple 登入(Sign in with Apple)認證服務,以及 App Store 的訂閱交易與付款處理。Apple 隱私政策:https://www.apple.com/legal/privacy/
- Google LLC(美國): 提供兩項各自獨立的服務:①Google 登入的身份驗證;②Places API 的餐廳資訊查詢。請注意,Places API 是我們透過伺服器端 Edge Function 呼叫,Google 在該情境收到的是我們伺服器的 IP 位址,而非您的裝置 IP 或任何個人識別資訊。Google 隱私政策:https://policies.google.com/privacy
- RevenueCat, Inc.(美國): 提供訂閱狀態管理與收據驗證服務。RevenueCat 會蒐集您的購買紀錄、與您帳號對應的用戶識別碼,以及基本裝置訊號,並代管 App Store 收據。我們僅使用其回傳的訂閱狀態判斷是否開放付費功能。RevenueCat 隱私政策:https://www.revenuecat.com/privacy
6.3 法律要求
若中華民國政府主管機關(如司法機關、檢察機關等)依法律程序正式要求我們提供特定用戶資料,我們將在法律允許的範圍內配合。在可能的情況下,我們會在揭露前通知您(除非法律禁止我們這樣做)。
6.4 保護用戶與公眾安全
在有合理理由相信某帳號被用於違法行為、詐騙、騷擾其他用戶或危害公眾安全時,我們可能主動揭露相關資料以保護受害方或公眾利益。
6.5 商業轉讓
若本服務未來因合併、收購、資產出售等商業事由被移轉給其他營運主體,您的個人資料可能作為資產之一一併移轉。我們承諾在此類事件發生前,透過 App 推播通知或電子郵件提前通知您,並在新服務條款生效前給予您刪除帳號的機會。
7. 您的個資權利
依據中華民國《個人資料保護法》第 3 條,您對您的個人資料享有以下權利:
7.1 查詢及閱覽權
您有權查詢我們持有關於您的個人資料,並請求提供副本。我們將在核實您的身份後,提供您的資料清單及其處理方式說明。
7.2 更正補充權
若您認為我們持有的您的資料不正確或不完整,您有權要求更正或補充。在更正或補充完成前,您可要求我們暫停使用該資料。
7.3 刪除權(被遺忘權)
您有權要求我們刪除您的個人資料。我們最快的刪除方式是透過 App 內「設定 → 刪除帳號」功能,該操作將立即標記您的帳號為待刪除狀態,並於 30 天內完全清除所有與您相關的個人資料。您也可以透過電子郵件提出刪除請求。
例外——留在其他使用者紀錄中的部分。 若您曾與其他使用者建立共同飯局,對方的紀錄中會保留代表您的同行者項目(含連結當下的名字),以及「跟誰一起吃」與「誰點的」標記。刪除帳號會解除您與對方的連結、清除您自己的全部紀錄,但不會刪除上述留在對方紀錄中的部分——那是對方的用餐記錄,不屬於您可單方面移除的範圍。若您認為其中有應予刪除的個人資料,請來信 support@chews-day.com 個案處理。
請特別注意:刪除 App 帳號不會自動取消您的訂閱。 訂閱是由 Apple 在您的 Apple ID 下管理與扣款,與本服務的帳號是兩件事。若您有生效中的訂閱,請另行於 iPhone「設定 → 您的姓名 → 訂閱項目」(或 App 內的「管理訂閱」入口)取消,否則 Apple 仍會繼續向您收費。
7.4 停止蒐集、處理或利用權
在特定情況下(例如您認為我們的資料處理超出原先告知之目的),您有權要求我們停止蒐集、處理或利用您的資料。這可能導致本服務無法正常提供給您。
7.5 資料可攜權
您有權以結構化、常用且可機器讀取的格式(例如 JSON)取得您提供給我們的個人資料,以便移轉至其他服務。
如何行使上述權利: 請寄送電子郵件至 support@chews-day.com,並在主旨中標明「個資權利申請」。為核實您的身份,我們可能要求您提供與帳號關聯的 Email 地址或其他驗證資訊。我們將於收到申請後 30 個工作日內回應,若需要更長時間,我們將說明原因。
8. 兒童隱私保護
本服務明確限制為 13 歲以上人士使用。ChewsDay 吃貨日是一款以用餐探索與個人飲食記錄為主題的 App,不針對兒童設計,也不主動蒐集未滿 13 歲兒童的個人資料。
若我們知悉在未取得具備完全行為能力之父母或監護人明確同意的情況下,收集了未滿 13 歲兒童的個人資料,我們將立即採取措施刪除該帳號及所有相關資料。
若您是父母或監護人,發現您的未成年子女未經您同意使用本服務,請立即聯絡 support@chews-day.com,我們將協助您處理。
9. Cookie 及追蹤技術
由於本服務是原生 iOS App(非網頁),我們不使用 Cookie。
App 本身不整合任何第三方廣告追蹤 SDK(例如 Meta Pixel、Google Ads SDK 等),也不使用跨 App 追蹤技術(Apple 的 App Tracking Transparency 框架所規範的追蹤行為)。
若您使用 App 內的連結前往外部網頁(例如餐廳官網或 Google Maps),該網頁可能使用 Cookie,本政策不適用於該等外部網站,請參閱各網站自身的隱私政策。
10. 跨境資料傳輸
您的個人資料可能被傳輸並儲存於台灣以外的伺服器(目前為美國的 Supabase 資料中心)。我們透過以下方式確保跨境資料傳輸的安全性與合規性:
- 與 Supabase 簽署資料處理協議(DPA),確保其依照與台灣個資法相當的標準處理您的資料
- 所有傳輸均透過加密連線進行
- Supabase 的資料中心通過 SOC 2 Type 2 認證
11. 本政策的更新
隨著服務功能的增加或法規的變更,我們可能不定期修訂本隱私權政策。每次修訂後,我們將更新本頁面頂端的「最後更新」日期。
對於重大變更(例如我們開始收集新類型的個人資料、變更資料的主要用途、或與新的第三方共享資料),我們將透過以下方式提前通知您:
- App 內顯示重要通知橫幅
- 若我們持有您的電子郵件,發送電子郵件通知
在通知後的合理期間(不少於 14 天),若您繼續使用本服務,即視為接受更新後的隱私權政策。若您不同意新政策,請在生效前透過「設定 → 刪除帳號」刪除您的帳號。
12. 聯絡我們
若您對本隱私權政策有任何疑問、建議,或需要行使您的個資權利,請透過以下方式聯絡我們:
電子郵件: support@chews-day.com
請在郵件主旨中清楚說明您的問題類型(例如「隱私政策疑問」、「個資刪除申請」、「資料查詢申請」),以便我們為您提供更快速的協助。我們承諾於 30 個工作日內回覆您的來信。
本隱私權政策之中文版本為準據版本。