隱私權政策

最後更新:2026-06-03

瓶記(Pingji)是一個個人保養日記 app。這份政策說明我們怎麼處理你的資料 ── 用最白話的方式。

我們是誰

瓶記是個人開發者經營的小型專案。問題、請求查閱、申訴,請寄到 hello@pingji.app

我們收集什麼

  • 登入用 email ── 你註冊時提供,用來寄登入連結
  • 你建立的內容 ── 瓶子、打卡記錄、感受標籤、願望清單、保養人格快照
  • 你拍的產品照片 ── 你主動拍的保養品外觀 / 成份表照片(詳見下方〈關於照片〉)
  • 裝置資訊 ── 推播訂閱端點(endpoint)+ 瀏覽器類型,用來送推播通知
  • 使用紀錄 ── 打卡時間、AI 拍照辨識次數(算月配額用)

我們不收集什麼

  • ❌ 你的臉部 / 皮膚 / 身體任何部位的照片
  • ❌ 信用卡、金流資訊(目前沒有付費功能)
  • ❌ 社群追蹤像素(沒裝 Facebook / Instagram / Google 追蹤)
  • ❌ 通訊錄 / 位置 / 麥克風 / 相簿(只在你主動拍照時才存取相機)

關於照片

照片是很多人最在意的部分,所以單獨講清楚:

  • 你拍的產品 / 成份表照片會儲存在我們的資料庫(Supabase),因為要長期顯示在你的瓶子頁。只有你自己看得到。
  • 拍照當下,會把一份副本傳給 Anthropic Claude 做文字辨識(認出品牌、品名、成份)。這份傳給 Claude 的副本,辨識完即丟,不被 Claude 留存、也不拿去訓練。
  • 我們永遠不會要求、辨識或儲存你的臉部 / 皮膚 / 身體照片。瓶記只認瓶子,不認臉。
  • 你可以隨時在該瓶子頁刪除你上傳的照片。

第三方服務揭露

為了讓瓶記運作,你的部分資料會經過以下服務處理。這些服務各自有自己的隱私權政策。

服務用途會碰到的資料
Supabase資料庫 / 登入 / 圖檔儲存帳號 + 你所有內容(含你上傳的產品照片)
Vercel網站代管 + 匿名流量分析IP / page view(匿名,不追蹤個人)
Resend寄信(登入連結 / 流失提醒)Email + 信件內容
Anthropic ClaudeAI 辨識產品 / 成份表照片你拍的照片副本(辨識完即丟,不留存、不訓練)
cron-job.org定時觸發伺服器不傳送使用者資料
Apple / Google / Mozilla Push送推播到你裝置推播端點(由瀏覽器產生)

你的權利

  • 看自己的資料:到「設定」頁可以看自己的瓶子 / 打卡 / 統計
  • 修改 / 刪除單筆:每個瓶子、打卡、願望、儀式、照片都可以自己編輯刪除
  • 退訂通知:設定頁可關掉,流失信件結尾也有一鍵退訂連結
  • 匯出所有資料 / 刪除整個帳號:設定頁有「匯出我的資料」(JSON 下載)、「刪除帳號」(90 天內可救回,之後不可逆)
  • 問問題 / 要求查閱 / 申訴:寄 hello@pingji.app,7 天內回覆

資料保留時間

  • 帳號活躍期間 ── 一直保留
  • 流失 60 天以上沒打卡的使用者 ── 不會再被寄流失信,但資料會無限期保留等你回來,直到你主動刪除帳號
  • 主動刪除帳號 ── 90 天內清掉。期間想救回可以聯絡 hello@pingji.app,90 天後不可逆

安全

  • 全站走 HTTPS
  • Supabase Row Level Security:就算有 bug,你只看得到自己的資料
  • 推播密鑰 / 服務金鑰僅在伺服器端,不外洩給瀏覽器
  • 但我們不是金融級安全 ── 請不要在備註欄寫密碼或敏感個資

Cookies

只用必要的登入 cookie(Supabase Auth session 是 httpOnly),關掉就無法登入。 Vercel 的流量分析不使用追蹤個人的 cookie,也不建立個人檔案。

兒童

瓶記不針對未成年人設計。若你未滿 18 歲,請在法定代理人同意下使用本服務。

政策變更

政策修改後會在 app 內顯示提醒。重大變更會單獨寄信通知開啟「流失提醒」的使用者。 繼續使用瓶記等同接受新政策。