隱私權政策
最後更新:2026-06-03
瓶記(Pingji)是一個個人保養日記 app。這份政策說明我們怎麼處理你的資料 ── 用最白話的方式。
我們是誰
瓶記是個人開發者經營的小型專案。問題、請求查閱、申訴,請寄到 hello@pingji.app。
我們收集什麼
- 登入用 email ── 你註冊時提供,用來寄登入連結
- 你建立的內容 ── 瓶子、打卡記錄、感受標籤、願望清單、保養人格快照
- 你拍的產品照片 ── 你主動拍的保養品外觀 / 成份表照片(詳見下方〈關於照片〉)
- 裝置資訊 ── 推播訂閱端點(endpoint)+ 瀏覽器類型,用來送推播通知
- 使用紀錄 ── 打卡時間、AI 拍照辨識次數(算月配額用)
我們不收集什麼
- ❌ 你的臉部 / 皮膚 / 身體任何部位的照片
- ❌ 信用卡、金流資訊(目前沒有付費功能)
- ❌ 社群追蹤像素(沒裝 Facebook / Instagram / Google 追蹤)
- ❌ 通訊錄 / 位置 / 麥克風 / 相簿(只在你主動拍照時才存取相機)
關於照片
照片是很多人最在意的部分,所以單獨講清楚:
- 你拍的產品 / 成份表照片會儲存在我們的資料庫(Supabase),因為要長期顯示在你的瓶子頁。只有你自己看得到。
- 拍照當下,會把一份副本傳給 Anthropic Claude 做文字辨識(認出品牌、品名、成份)。這份傳給 Claude 的副本,辨識完即丟,不被 Claude 留存、也不拿去訓練。
- 我們永遠不會要求、辨識或儲存你的臉部 / 皮膚 / 身體照片。瓶記只認瓶子,不認臉。
- 你可以隨時在該瓶子頁刪除你上傳的照片。
第三方服務揭露
為了讓瓶記運作,你的部分資料會經過以下服務處理。這些服務各自有自己的隱私權政策。
| 服務 | 用途 | 會碰到的資料 |
|---|---|---|
| Supabase | 資料庫 / 登入 / 圖檔儲存 | 帳號 + 你所有內容(含你上傳的產品照片) |
| Vercel | 網站代管 + 匿名流量分析 | IP / page view(匿名,不追蹤個人) |
| Resend | 寄信(登入連結 / 流失提醒) | Email + 信件內容 |
| Anthropic Claude | AI 辨識產品 / 成份表照片 | 你拍的照片副本(辨識完即丟,不留存、不訓練) |
| cron-job.org | 定時觸發伺服器 | 不傳送使用者資料 |
| Apple / Google / Mozilla Push | 送推播到你裝置 | 推播端點(由瀏覽器產生) |
你的權利
- 看自己的資料:到「設定」頁可以看自己的瓶子 / 打卡 / 統計
- 修改 / 刪除單筆:每個瓶子、打卡、願望、儀式、照片都可以自己編輯刪除
- 退訂通知:設定頁可關掉,流失信件結尾也有一鍵退訂連結
- 匯出所有資料 / 刪除整個帳號:設定頁有「匯出我的資料」(JSON 下載)、「刪除帳號」(90 天內可救回,之後不可逆)
- 問問題 / 要求查閱 / 申訴:寄 hello@pingji.app,7 天內回覆
資料保留時間
- 帳號活躍期間 ── 一直保留
- 流失 60 天以上沒打卡的使用者 ── 不會再被寄流失信,但資料會無限期保留等你回來,直到你主動刪除帳號
- 主動刪除帳號 ── 90 天內清掉。期間想救回可以聯絡 hello@pingji.app,90 天後不可逆
安全
- 全站走 HTTPS
- Supabase Row Level Security:就算有 bug,你只看得到自己的資料
- 推播密鑰 / 服務金鑰僅在伺服器端,不外洩給瀏覽器
- 但我們不是金融級安全 ── 請不要在備註欄寫密碼或敏感個資
Cookies
只用必要的登入 cookie(Supabase Auth session 是 httpOnly),關掉就無法登入。 Vercel 的流量分析不使用追蹤個人的 cookie,也不建立個人檔案。
兒童
瓶記不針對未成年人設計。若你未滿 18 歲,請在法定代理人同意下使用本服務。
政策變更
政策修改後會在 app 內顯示提醒。重大變更會單獨寄信通知開啟「流失提醒」的使用者。 繼續使用瓶記等同接受新政策。