ChewsDay 吃貨日 隱私權政策
最後更新:2026-08-05
感謝您使用 ChewsDay 吃貨日(以下稱「本服務」或「我們」)。我們非常重視您的個人隱私,並致力於以透明、負責任的方式處理您的個人資料。本隱私權政策旨在詳細說明我們在您使用 ChewsDay 吃貨日 iOS 應用程式(以下稱「App」)的過程中,如何收集、使用、儲存、共享及保護您的個人資料。
在開始使用本 App 之前,請您仔細閱讀本政策。使用本服務即表示您理解並同意本政策所述的資料處理方式。若您不同意本政策的任何條款,請立即停止使用本服務。本政策與我們的服務條款共同構成您與我們之間的協議。
1. 資料控管者身份
本服務由個人獨立開發者開發與維運。依據中華民國《個人資料保護法》,我們為您個人資料的「資料控管者」,對資料的收集目的、處理方式及利用範圍負有最終責任。
聯絡資訊:
- 電子郵件: support@chews-day.com
- 我們承諾於收到您的詢問後 30 個工作日內回應
2. 我們收集哪些個人資料
2.1 您主動提供給我們的資料
當您建立帳號、設定偏好或使用本 App 的各項功能時,您會主動提供以下資料:
帳號與身份識別資訊 本 App 提供兩種登入方式,皆由第三方完成身份驗證,我們不會取得、也不會儲存您的密碼。
- Apple 登入(Sign in with Apple):Apple 提供一組唯一的用戶識別碼(User Identifier),以及您選擇分享的電子郵件地址(Apple 的「隱藏我的電子郵件」功能會提供一組轉寄位址)。
- Google 登入(Google Sign-In):Google 提供一組唯一的用戶識別碼與您 Google 帳號的電子郵件地址。此流程由 Google 官方 SDK 在您的裝置上完成,我們僅接收驗證後的識別資訊。
上述識別碼是我們辨識您帳號的唯一依據。無論使用哪一種方式,我們都不會向 Apple 或 Google 索取超出此範圍以外的個人資訊(例如通訊錄、雲端硬碟內容或付款資訊)。
訂閱與購買資訊 若您購買付費方案(ChewsDay Plus),交易由 Apple App Store 處理,我們不會取得您的信用卡號、帳單地址或任何付款工具資訊。我們透過訂閱管理服務商 RevenueCat 取得您的訂閱狀態(是否有效、方案類型、到期或續訂時間),並將其與您的帳號識別碼對應儲存,用於判斷是否開放付費功能。
飲食偏好設定 在 App 的初始設定流程中,您可以設定您偏好的料理類型(例如日式、義式、台式等)以及您習慣的消費價位區間。這些偏好資訊會儲存於我們的伺服器,並作為個人化推薦演算法的核心輸入,讓我們能為您推薦更符合口味的餐廳。您可以隨時在 App 內修改或重置這些設定。
餐廳收藏清單 當您點擊「收藏」將特定餐廳加入個人清單時,該餐廳的 Google Places ID(一組唯一識別碼,非餐廳完整詳細資訊)會連結至您的帳號並儲存。此機制讓您可以在不同裝置或重新安裝 App 後,依然保有您的收藏清單。
用餐紀錄與個人評分 當您在 App 內記錄一次用餐體驗,包含您給予餐廳的個人評分(例如 1 至 5 顆星)及造訪日期,這些資訊會儲存於您的帳號,並用於推薦演算法中「避免推薦近期已造訪」及「再吃一次」等功能的計算。
黑名單設定 若您選擇將特定餐廳或料理類別加入黑名單,表示您希望不要再看到相關推薦,這些設定同樣儲存於您的帳號,並即時反映於後續的推薦結果中。
2.2 我們自動收集的資料
在您使用 App 的過程中,系統會自動收集某些技術性資料,以確保服務的正常運作:
位置資訊(GPS 座標) 這是本服務最核心、也最敏感的資料類型之一。當您點擊「探索附近餐廳」時,App 會透過 iOS 定位服務取得您當下的 GPS 座標(緯度與經度)。這組座標會透過加密連線傳送至我們的伺服器端 Edge Function,用以查詢您所在位置周邊的餐廳清單。
我們在此特別聲明:我們不會在背景持續追蹤您的位置,也不會建立您的移動路徑或生活動線。位置座標僅在您主動觸發探索功能時取用,且在完成附近餐廳查詢後,我們不會將精確座標永久儲存於資料庫中。
裝置與系統資訊 為了確保 App 在不同 iOS 版本和裝置型號上正常運作,我們會記錄您的 iOS 版本號碼及裝置型號(例如 iPhone 15 Pro、iOS 18.1)。這些資訊用於除錯和相容性確保,不用於識別個人身份。
匿名使用統計 我們可能收集功能使用頻率等彙整性統計資訊(例如「今日共有 X 次轉盤功能被使用」),以了解哪些功能對用戶最有價值,進而改善產品。這類統計資料不包含任何可識別個人身份的資訊。
2.3 來自第三方的資料
Google Places API 資料 App 所顯示的餐廳資訊(包括餐廳名稱、地址、電話、網站、Google 評分、評論數量、照片、營業時間、價位等級等)均來自 Google Places API,並由我們快取於伺服器以節省 API 呼叫成本及加快回應速度。這些資料的原始來源及其使用方式受 Google 隱私權政策 及 Google Maps Platform 服務條款 規範。
我們要特別說明的是,Google Places 資料對所有使用 Google Places API 的開發者公開,ChewsDay 不會將您的帳號資訊(例如您的收藏)回傳給 Google,兩者在資料層面是隔離的。
3. 我們為何使用這些資料(目的與法律依據)
依據中華民國《個人資料保護法》第 19 條,個人資料的蒐集與利用須有特定目的及合法依據。以下說明本服務各項資料使用目的及其法律依據:
3.1 提供核心服務功能
我們使用您的帳號資訊、偏好設定、收藏清單及用餐紀錄,是為了實現 App 的基本功能:提供個人化餐廳推薦、保存您的資料讓您跨裝置使用、以及執行演算法計算(如根據料理親和度排序、避免推薦近期造訪過的餐廳等)。
法律依據: 與您簽訂並履行服務契約之必要。
3.2 改善推薦品質與服務體驗
我們可能以去識別化的方式分析整體用戶行為趨勢(例如哪些料理類型最受歡迎、哪些推薦條件最常被用戶設定),以改進我們的推薦演算法和 App 功能。這類分析不涉及對個別用戶資料的追蹤或剖析。
法律依據: 我們的合法利益(以不損害您的隱私權為前提)。
3.3 提供客戶支援
當您透過 support@chews-day.com 聯絡我們時,我們會使用您的聯絡資訊及您描述的問題內容,以協助您解決問題或回覆您的詢問。
法律依據: 與您簽訂並履行服務契約之必要,以及我們的合法利益(提供客戶支援)。
3.4 維護服務安全與穩定
我們使用技術日誌資料來偵測異常存取行為、防止服務濫用、診斷系統錯誤,並確保服務持續穩定運作。
法律依據: 我們的合法利益(維護服務安全與穩定)。
3.5 遵守法律義務
在法律或主管機關要求的情況下,我們可能需要保留或揭露特定資料以履行法律義務。
法律依據: 履行法律義務。
3.6 演算法推薦與自動化決策
ChewsDay 吃貨日的核心功能之一,是使用我們自行開發的推薦演算法,根據您的個人偏好與行為資料,自動為您排序並推薦餐廳。本節說明此自動化機制的運作方式,以確保您充分了解 App 如何使用您的資料進行決策。
演算法如何運作:
我們的推薦演算法(RecommendationEngine)在您的裝置端側執行計算,其輸入參數包括:
- 您設定的料理類型偏好(
cuisineAffinity):系統會根據您過去標記喜愛的料理類別,給予相關餐廳更高的排序權重。 - 您設定的價位偏好(
pricePref):高度符合您設定價位的餐廳會獲得額外加分。 - 您的收藏紀錄:收藏清單中的餐廳,在「再吃一次」功能中會被優先顯示。
- 您的用餐歷史與個人評分:高評分的造訪紀錄會影響「再吃一次」候選名單的產生;近期造訪過的餐廳則會在推薦排序中被適當降權(避免重複推薦)。
- 您設定的黑名單:列入黑名單的餐廳或料理類別,會從推薦結果中完全排除。
對您的影響: 上述自動化決策會直接影響您在 App 中看到的餐廳排序與推薦結果。這是一種個人化機制,旨在讓您更容易發現符合個人口味的餐廳。這些決策不會對您產生法律效力,也不會對您的個人權益造成重大影響(例如信用評分、就業機會等)——它們僅影響您在 App 內所見的餐廳排序呈現方式。
您的控制權: 您可以隨時在 App 的「設定」中:
- 調整或重置料理偏好與價位偏好
- 清除收藏清單或用餐紀錄
- 修改黑名單設定
重置後,演算法將回到冷啟動狀態,以通用的排序邏輯(如 Google 評分、與您的距離)為主要依據。
法律依據: 與您簽訂並履行服務契約之必要,以及您的明示同意(透過使用服務即代表同意此個人化機制)。
4. 位置資訊的特別處理說明
由於位置資訊屬於高敏感性個人資料,我們在此另行詳細說明其處理方式:
取得時機: 本服務採「使用中授權」(When In Use)模式,僅在您開啟 App 且主動使用探索功能時才會存取位置資訊。本服務不會在背景(您未開啟 App 時)取得您的位置。
傳輸方式: GPS 座標透過 HTTPS 加密連線傳送至我們的伺服器端 API(Supabase Edge Function),Edge Function 再呼叫 Google Places Nearby Search API 查詢附近餐廳。整個過程中,Google Places API 金鑰存放於伺服器環境變數,絕不內嵌於 App 中,因此第三方無法從 App 本身取得 API 金鑰。
儲存政策: 我們不會在資料庫中永久儲存您的精確 GPS 座標。查詢完成後,座標資訊僅短暫存在於記憶體運算過程中,不會寫入持久性資料庫。
用戶控制: 您可以隨時透過 iOS「設定 → 隱私權與安全性 → 定位服務 → ChewsDay 吃貨日」,修改或撤銷定位存取權限。若您關閉位置存取,App 的探索功能將無法正常運作,但其他功能(如查看收藏、編輯偏好)不受影響。
5. 資料儲存、安全措施與保存期限
5.1 資料儲存位置
您的個人資料儲存於 Supabase(美國 PostgreSQL 雲端資料庫服務,資料中心位於美國東部)。Supabase 符合 SOC 2 Type 2 資安標準。Supabase 與我們之間有資料處理協議(Data Processing Agreement),僅依我們的指示處理資料。
5.2 安全技術措施
傳輸層安全: 所有資料傳輸(App 與伺服器之間、伺服器與 Google API 之間)均使用 TLS 1.2 以上版本加密。您在網路上看不到明文的個人資料傳輸。
資料庫行級安全性(Row Level Security, RLS): 我們在 Supabase 資料庫中為所有涉及用戶資料的資料表啟用了 PostgreSQL RLS 政策。這意味著即使有人取得資料庫的查詢憑證,也只能存取屬於自己帳號的資料,無法跨用戶存取他人資料。
API 金鑰管理: 所有外部服務的 API 金鑰(包括 Google Places API 金鑰)均儲存於伺服器端環境變數,不會內嵌於 App 的程式碼或二進位檔中。即使有人對 App 進行逆向工程,也無法取得這些金鑰。
最小權限原則: App 向伺服器請求資料時,使用的是 Supabase 的 anon 匿名金鑰,搭配 RLS 政策,使得任何請求只能存取對應用戶自己的資料,無法存取其他用戶的資料或系統敏感設定。
5.3 資料保存期限
| 資料類型 | 保存期限 | 說明 |
|---|---|---|
| 帳號基本資料(識別碼、Email) | 帳號存在期間 | 您刪除帳號後 30 天內完全清除 |
| 飲食偏好設定 | 帳號存在期間 | 隨帳號刪除一併清除 |
| 收藏清單 | 帳號存在期間 | 隨帳號刪除一併清除 |
| 用餐紀錄與個人評分 | 帳號存在期間 | 隨帳號刪除一併清除 |
| 黑名單設定 | 帳號存在期間 | 隨帳號刪除一併清除 |
| 訂閱狀態(方案、到期時間) | 帳號存在期間 | 隨帳號刪除一併清除;交易紀錄由 Apple 與 RevenueCat 依其政策各自保存 |
| 餐廳資訊快取(Google Places) | 最長 30 天,滾動更新 | 非個人資料,為餐廳公開資訊快取 |
| 伺服器錯誤日誌 | 最長 30 天 | 用於除錯後自動刪除 |
5.4 資料外洩通知(Data Breach Notification)
儘管我們已採取本政策第 5.2 節所述的技術措施,任何網路系統都無法保證絕對的安全性。若發生可能影響您個人資料安全性的資料外洩事件(例如未授權存取、資料外流等),我們承諾採取以下行動:
內部處置(發現後立即啟動):
- 立即隔離受影響的系統或帳號,阻止外洩範圍擴大
- 評估外洩的資料類型、影響範圍及對受影響用戶的潛在風險
- 進行修復並強化安全措施,防止同類事件再次發生
- 完整記錄事件經過、處置措施及改善方案
向主管機關通報: 若外洩事件符合中華民國《個人資料保護法》所定義的通報義務(即外洩事件可能對當事人造成損害),我們將依法定期限向主管機關(個人資料保護委員會)通報。
通知受影響用戶: 若資料外洩事件可能對您造成重大風險(例如外洩資料包含您的 Email 地址),我們將:
- 在確認外洩範圍後,於合理期間內(目標 72 小時內),透過 App 內通知或電子郵件通知受影響的用戶
- 說明外洩的資料類型、可能的影響,以及您可採取的自我保護措施(例如留意異常 Email)
重要說明: 由於 ChewsDay 吃貨日不儲存密碼(採用 Apple 登入,密碼安全性由 Apple 負責)、不儲存信用卡或金融資訊,即使發生資料外洩,受影響的資料類型主要為 Email 地址及飲食偏好設定等,財務風險相對有限。
6. 資料共享與第三方揭露
我們對您的個人資料採取嚴格的保護立場,不會出售、出租或以商業利益交換的方式揭露您的個人資料給任何第三方。
以下情況下,我們可能與特定對象共享必要資料:
6.1 服務提供商(技術合作夥伴)
為維持本服務的正常運作,我們委託以下服務提供商處理部分資料。這些提供商僅能在我們明確授權的範圍內使用您的資料,且均有相應的資安與隱私保護承諾:
- Supabase Inc.(美國): 提供資料庫、用戶認證及 Edge Function 運算服務。您的帳號資料及個人偏好儲存於此。Supabase 隱私政策:https://supabase.com/privacy
- Apple Inc.(美國): 提供 Apple 登入(Sign in with Apple)認證服務,以及 App Store 的訂閱交易與付款處理。Apple 隱私政策:https://www.apple.com/legal/privacy/
- Google LLC(美國): 提供兩項各自獨立的服務:①Google 登入的身份驗證;②Places API 的餐廳資訊查詢。請注意,Places API 是我們透過伺服器端 Edge Function 呼叫,Google 在該情境收到的是我們伺服器的 IP 位址,而非您的裝置 IP 或任何個人識別資訊。Google 隱私政策:https://policies.google.com/privacy
- RevenueCat, Inc.(美國): 提供訂閱狀態管理與收據驗證服務。RevenueCat 會蒐集您的購買紀錄、與您帳號對應的用戶識別碼,以及基本裝置訊號,並代管 App Store 收據。我們僅使用其回傳的訂閱狀態判斷是否開放付費功能。RevenueCat 隱私政策:https://www.revenuecat.com/privacy
6.2 法律要求
若中華民國政府主管機關(如司法機關、檢察機關等)依法律程序正式要求我們提供特定用戶資料,我們將在法律允許的範圍內配合。在可能的情況下,我們會在揭露前通知您(除非法律禁止我們這樣做)。
6.3 保護用戶與公眾安全
在有合理理由相信某帳號被用於違法行為、詐騙、騷擾其他用戶或危害公眾安全時,我們可能主動揭露相關資料以保護受害方或公眾利益。
6.4 商業轉讓
若本服務未來因合併、收購、資產出售等商業事由被移轉給其他營運主體,您的個人資料可能作為資產之一一併移轉。我們承諾在此類事件發生前,透過 App 推播通知或電子郵件提前通知您,並在新服務條款生效前給予您刪除帳號的機會。
7. 您的個資權利
依據中華民國《個人資料保護法》第 3 條,您對您的個人資料享有以下權利:
7.1 查詢及閱覽權
您有權查詢我們持有關於您的個人資料,並請求提供副本。我們將在核實您的身份後,提供您的資料清單及其處理方式說明。
7.2 更正補充權
若您認為我們持有的您的資料不正確或不完整,您有權要求更正或補充。在更正或補充完成前,您可要求我們暫停使用該資料。
7.3 刪除權(被遺忘權)
您有權要求我們刪除您的個人資料。我們最快的刪除方式是透過 App 內「設定 → 刪除帳號」功能,該操作將立即標記您的帳號為待刪除狀態,並於 30 天內完全清除所有與您相關的個人資料。您也可以透過電子郵件提出刪除請求。
請特別注意:刪除 App 帳號不會自動取消您的訂閱。 訂閱是由 Apple 在您的 Apple ID 下管理與扣款,與本服務的帳號是兩件事。若您有生效中的訂閱,請另行於 iPhone「設定 → 您的姓名 → 訂閱項目」(或 App 內的「管理訂閱」入口)取消,否則 Apple 仍會繼續向您收費。
7.4 停止蒐集、處理或利用權
在特定情況下(例如您認為我們的資料處理超出原先告知之目的),您有權要求我們停止蒐集、處理或利用您的資料。這可能導致本服務無法正常提供給您。
7.5 資料可攜權
您有權以結構化、常用且可機器讀取的格式(例如 JSON)取得您提供給我們的個人資料,以便移轉至其他服務。
如何行使上述權利: 請寄送電子郵件至 support@chews-day.com,並在主旨中標明「個資權利申請」。為核實您的身份,我們可能要求您提供與帳號關聯的 Email 地址或其他驗證資訊。我們將於收到申請後 30 個工作日內回應,若需要更長時間,我們將說明原因。
8. 兒童隱私保護
本服務明確限制為 13 歲以上人士使用。ChewsDay 吃貨日是一款以用餐探索與個人飲食記錄為主題的 App,不針對兒童設計,也不主動蒐集未滿 13 歲兒童的個人資料。
若我們知悉在未取得具備完全行為能力之父母或監護人明確同意的情況下,收集了未滿 13 歲兒童的個人資料,我們將立即採取措施刪除該帳號及所有相關資料。
若您是父母或監護人,發現您的未成年子女未經您同意使用本服務,請立即聯絡 support@chews-day.com,我們將協助您處理。
9. Cookie 及追蹤技術
由於本服務是原生 iOS App(非網頁),我們不使用 Cookie。
App 本身不整合任何第三方廣告追蹤 SDK(例如 Meta Pixel、Google Ads SDK 等),也不使用跨 App 追蹤技術(Apple 的 App Tracking Transparency 框架所規範的追蹤行為)。
若您使用 App 內的連結前往外部網頁(例如餐廳官網或 Google Maps),該網頁可能使用 Cookie,本政策不適用於該等外部網站,請參閱各網站自身的隱私政策。
10. 跨境資料傳輸
您的個人資料可能被傳輸並儲存於台灣以外的伺服器(目前為美國的 Supabase 資料中心)。我們透過以下方式確保跨境資料傳輸的安全性與合規性:
- 與 Supabase 簽署資料處理協議(DPA),確保其依照與台灣個資法相當的標準處理您的資料
- 所有傳輸均透過加密連線進行
- Supabase 的資料中心通過 SOC 2 Type 2 認證
11. 本政策的更新
隨著服務功能的增加或法規的變更,我們可能不定期修訂本隱私權政策。每次修訂後,我們將更新本頁面頂端的「最後更新」日期。
對於重大變更(例如我們開始收集新類型的個人資料、變更資料的主要用途、或與新的第三方共享資料),我們將透過以下方式提前通知您:
- App 內顯示重要通知橫幅
- 若我們持有您的電子郵件,發送電子郵件通知
在通知後的合理期間(不少於 14 天),若您繼續使用本服務,即視為接受更新後的隱私權政策。若您不同意新政策,請在生效前透過「設定 → 刪除帳號」刪除您的帳號。
12. 聯絡我們
若您對本隱私權政策有任何疑問、建議,或需要行使您的個資權利,請透過以下方式聯絡我們:
電子郵件: support@chews-day.com
請在郵件主旨中清楚說明您的問題類型(例如「隱私政策疑問」、「個資刪除申請」、「資料查詢申請」),以便我們為您提供更快速的協助。我們承諾於 30 個工作日內回覆您的來信。
本隱私權政策之中文版本為準據版本。