隱私權政策
1. 前言
Alba 是一款使用 Apple Watch 與 iPhone 記錄睡眠與生命徵象資料,並將每天的身體狀況視覺化、供你回顧的健康 App。
Alba 提供的,是用於記錄並回顧自身狀態的「覺察、記錄與自我照護的參考資訊」。Alba 不進行醫療行為,也不是以疾病的診斷、治療、預防或治癒為目的的醫療器材。 所顯示的統計與基準值僅為一般自我照護的參考,無法取代醫療上的建議或診斷。若對健康有任何疑慮,請務必諮詢醫師等專業人士。
本隱私權政策(以下稱「本政策」)說明 Alba(以下稱「本 App」)會取得哪些資訊,以及如何利用、保存與共享這些資訊。使用本 App 前,請詳閱本政策。
2. 營運者與聯絡方式
- 營運者:株式会社GOIT
- 聯絡電子郵件地址:[email protected]
3. 取得的資訊
本 App 會取得以下資訊。本 App 取得的項目,僅限於本政策所列載者。
3.1 睡眠資料(來自 Apple HealthKit)
透過 Apple HealthKit 取得由 Apple Watch 等裝置記錄的睡眠資料。
- 睡眠階段:臥床(inBed)、清醒(awake)、核心睡眠/淺層睡眠(core)、深層睡眠(deep)、快速動眼睡眠(rem)各自的時間
- 若無法取得詳細的階段資料,可能會依總睡眠時間以一般比率推算估計值(並記錄該數值為估計值)。
- 睡眠中的生命徵象:平均心率(bpm)、平均 HRV(SDNN, ms)、平均 SpO2(%)、平均呼吸頻率(次/分)
- 睡眠時的手腕皮膚溫度(℃)
- 睡眠開始與結束時間、總睡眠時間、臥床時間
3.2 日間生命徵象與活動資料(來自 Apple HealthKit)
- 步數
- 站立時間(分鐘)
- 日間平均心率
- 靜息心率
- 日間平均 HRV
- 日間平均 SpO2
- 日間平均呼吸頻率
- 平均體溫
- 環境音量(dB)
3.3 由你自行輸入的身體狀況資料
- 身體狀況分數:1(非常差)〜 5(非常好)
- 短評:可自由填寫的備註
- 記錄時機:早上(Morning)/晚上(Evening)
3.4 帳號資訊
- 電子郵件地址(用於透過 Firebase Authentication 進行帳號認證)
- 姓名(以 Apple 或 Google 登入時,可能會從各服務提供的個人資料中取得你的姓名)
3.5 App 使用狀況資料
為了維護與改善服務,我們會取得與 App 操作相關的事件(App 的啟動、畫面與分頁的顯示、記錄或匯出等功能的使用與否)。這些事件絕不會包含睡眠、生命徵象、身體狀況分數、留言內容等健康資料的內容。
3.6 不取得的資訊
本 App 不會取得廣告識別碼(IDFA)。此外,也不使用任何用於追蹤使用者的第三方 SDK。
4. 資訊的利用目的
取得的資訊僅用於以下目的。
- 記錄睡眠、生命徵象與身體狀況,並以每日報告與歷史記錄的形式呈現
- 計算代表你「平常狀態」的基準值(依據至今記錄的資料持續更新的平均值),並與每日資料進行比較
- 計算並顯示各期間的睡眠統計(平均睡眠時間、睡眠階段組成、平均就寢/起床時間等)
- 提供資料的 CSV 匯出功能
- 帳號的認證與管理
- 分析 App 的使用狀況(第 3.5 項的操作事件),以維護與改善服務
- 回應諮詢、調查問題,以及維護與改善服務
5. 向第三方提供與委外
除法令另有規定外,本 App 未經你的同意不會向第三方提供或共享資料。本 App 為提供服務,使用以下業者。
5.1 Google / Firebase(處理的委外對象)
作為本 App 的基礎架構,我們使用 Google LLC 所提供的 Firebase 與 Google Cloud 服務,作為資料保存、認證與處理的委外對象。
- Firebase Authentication:帳號認證(電子郵件地址)
- Cloud Firestore:保存睡眠、生命徵象、身體狀況、基準值等資料
- Cloud Run(東京區域):後端 API 的處理
上述皆為提供本 App 功能所需的委外,該等業者不會超出委外範圍利用資料。
5.2 AI 分析功能中的處理(提供時)
本 App 可能會提供以睡眠、身體狀況、生命徵象資料為基礎的 AI 分析與摘要功能。在提供或使用此功能時,可能會在分析所需的範圍內,將這些彙整資料傳送給位於國外的 AI 處理業者(例如:OpenAI、Anthropic(Claude)、Google 等)。
- 實際使用的 AI 處理業者,將於提供該功能時在本政策或 App 內載明。
- 傳送的內容僅限於分析所需的彙整資料,不會無謂地包含可辨識個人身分的資訊。此外,我們以透過 API 使用為前提,確保所傳送的資料不會被 AI 業者用於模型訓練。
- 此功能為選用性質,除非你使用,否則不會將資料傳送給這些 AI 處理業者。
5.3 App 內購 / RevenueCat(處理的委外對象)
本 App 的部分功能(如分析功能)可透過付費訂閱「Alba Pro」使用。
- 收費與付款由 Apple(App Store) 處理。本 App 不會取得或保存信用卡號等付款資訊。
- 為驗證購買與管理訂閱狀態,我們使用 RevenueCat, Inc.(美國) 作為處理的委外對象。與 RevenueCat 共享的內容僅限於用於識別使用者的 ID(本 App 的認證 ID),以及購買、續訂、取消等交易中繼資料,健康資料不會被共享。
- 你可以隨時在 App 內的購買畫面還原購買。訂閱的管理與取消,可從裝置的「設定 > Apple ID > 訂閱」進行。
5.4 產品分析 / PostHog(處理的委外對象)
為了分析 App 的使用狀況(第 3.5 項的操作事件)並改善服務,我們使用 PostHog, Inc.(美國) 作為處理的委外對象。資料的處理與保存於 EU 域內的伺服器進行。
- 傳送給 PostHog 的內容,僅限於操作事件與用於識別使用者的 ID(本 App 的認證 ID)。睡眠、生命徵象、身體狀況等健康資料的內容、姓名與電子郵件地址,絕不會被傳送。
- 這些資料不會被用於廣告目的,也不會為了追蹤使用者而與第三方資料結合。
6. HealthKit 資料的處理
本 App 對於從 Apple HealthKit 取得的健康與健身資料,將遵循 Apple 的 HealthKit 準則,並遵守以下事項。
- 不會將從 HealthKit 取得的資料,用於廣告或行銷目的。
- 不會將從 HealthKit 取得的資料,未經你的同意與第三方共享或販售。
- HealthKit 的資料僅用於提供本政策所載的記錄、統計、基準值等功能。
- 對 HealthKit 的存取,僅在你透過 iOS 權限對話框所允許的範圍內進行。你可以隨時從 iOS 的「設定」App 變更或撤銷授權。
Apple Watch App 會使用背景傳遞(Background Delivery),以取得起床後新記錄的睡眠資料。取得的資料僅會傳送至以 Firebase ID 權杖保護、專屬於你的後端(Cloud Run)端點。
7. 資料的保存位置與保存期間
- 保存位置:Google Cloud(Cloud Firestore)。後端處理於 Cloud Run 的東京區域(asia-northeast1)進行。
- 裝置內保存:為加速歷史記錄的顯示與離線瀏覽,部分資料(如睡眠、身體狀況等)會作為暫存快取暫時保存在裝置內。
- 保存期間:在帳號有效期間,我們會為了回顧記錄與計算基準值而保存資料。若刪除帳號,將依第 8 章刪除資料。
8. 資料與帳號的刪除
你可以隨時刪除自己的資料與帳號。
- 執行本 App 的「設定 > 刪除帳號」後,帳號(Firebase Authentication)與保存於伺服器的記錄資料(睡眠、生命徵象、身體狀況、基準值、分析結果等,所有與你帳號連結的資料)都會被完全刪除。
- 裝置內的快取,會在解除安裝本 App 時一併刪除。
- HealthKit 內的原始資料由 Apple 的「健康」App 管理,刪除本 App 並不會刪除 HealthKit 內的資料。
- 若對刪除有任何疑問,或萬一 App 內刪除未能順利完成,請透過 [email protected] 與我們聯繫。
9. 資料的保存位置
本 App 的睡眠、生命徵象、身體狀況等資料的保存與處理,原則上於日本(東京區域,asia-northeast1)進行。惟提供或使用第 5.2 項所定之 AI 分析功能時,可能會將分析所需的彙整資料傳送給位於國外的 AI 處理業者。此情況下的具體傳送對象,將於提供該功能時載明。此外,第 5.4 項所定之 App 使用狀況資料,將在 PostHog, Inc.(美國)位於 EU 域內的伺服器上處理與保存。
10. 關於未成年人的使用
若未成年人使用本 App,我們預期應在監護人同意下使用。若發現未經監護人同意而取得未成年人的個人資訊,我們將立即刪除。如有相關情形,請透過 [email protected] 與我們聯繫。
11. 關於分析與 Cookie
本 App 本身不使用廣告識別碼,或以廣告、追蹤為目的的第三方 SDK。關於 App 使用狀況的掌握,僅使用第 5.4 項所定的產品分析工具(PostHog)。而以介紹本 App 為目的的網站(登陸頁面),可能會為了提供顯示字型或掌握瀏覽狀況,而使用 Cookie 或類似技術。你可以透過瀏覽器的設定停用 Cookie。
12. 本政策的修訂
本政策可能會因應法令變更或服務內容變更而修訂。進行重大變更時,我們將於本 App 或網站上公告。修訂後的本政策,自公告時起生效。
13. 準據法
本政策以日本法為準據法,並依日本法解釋。
14. 聯絡我們
關於本政策及資料處理的任何諮詢,請透過下列方式與我們聯繫。
- 營運者:株式会社GOIT
- 電子郵件地址:[email protected]