最近變更:本次更新闡明了已在使用的衡量與廣告做法,包括 Meta 和 TikTok 像素、應用程式內的 Meta 和 RevenueCat 事件,以及與帳戶關聯的使用統計與同步診斷。本次更新亦說明了 Ember 可能先在內部測試組中進行的按工作階段效能衡量。該衡量尚未開始蒐集資料。先前關於 Ember 不使用廣告聯播網或僅使用匿名彙整指標的陳述是錯誤的。
本隱私權政策說明在您使用 iOS 或 Android 上的 Ember 行動應用程式、keepember.com 或 app.keepember.com 上的 Ember Web 應用程式時,Vũ Đăng Công(以下簡稱「Ember」、「我們」)如何蒐集、使用和保護您的資訊。
Ember 是一款個人 CRM,協助您記住人們、日期以及您對他們記錄的筆記。您的內容透過雲端進行端對端加密同步,具體如下文所述。
01
我們是誰
- Vũ Đăng Công 是一位常駐越南的獨立開發者,也是 Ember 的營運者。
- 聯絡方式:hi@keepember.com。
02
我們蒐集哪些資料
- 帳戶:在您透過 Apple、Google 或電子郵件登入方式登入時收到的姓名和電子郵件。現有帳戶亦可使用密碼。我們僅申請下文所述的登入權限範圍。
- 您建立的內容:您新增的人物、其詳細資訊、日期、筆記、標籤和群組;提醒以及互動紀錄。
- 語音輸入與 Keeper AI:您選擇轉寫的語音、您提出的問題,以及回答這些問題所需的脈絡。
- 公開塔羅問題:當您登入以接收解讀時,在公開塔羅頁面輸入的問題會透過 URL 傳遞,可能出現在瀏覽器歷史紀錄和伺服器日誌中。
- 裝置與診斷資料:如果您啟用提醒則包括推播權杖、應用程式和作業系統版本、裝置型號、當機和錯誤報告、同步診斷,以及在啟用時的應用程式效能衡量。衡量部分說明了哪些紀錄與帳戶關聯。
- 使用情形:您開啟應用程式的時間、維持開啟的時長、從固定清單中造訪的畫面,以及所選操作的次數。這些第一方使用紀錄與您的帳戶關聯,但不包含您的聯絡人、筆記、日記條目或 Keeper 對話內容。
- 付款:由 Apple In-App Purchase 或 Google Play Billing 處理付款。Ember 不會收到您的信用卡資料。
- 選用位置與聯絡人:用於天氣的聯絡人所在城市、您輸入的用於地理編碼的地址文字、選用的出生星盤座標,以及僅在您選擇匯入時的裝置通訊錄。Ember 不會在背景追蹤您的位置。
- 網站候補名單:如果您加入,則包括您的電子郵件地址和所選語言。
03
我們如何使用您的資料
- 用於提供 Ember、驗證您的身分、傳送提醒、在啟用時同步您的資料,以及回應您向 Keeper 和其他 AI 功能提出的請求。
- 用於傳送服務訊息和您選擇接收的訊息。
- 用於診斷錯誤、了解服務的使用情況,以及如下文所述衡量和改善廣告。
- 我們不會將您的聯絡人、筆記、日記或 Keeper 對話的內容用於廣告,也不會出售這些內容。廣告衡量部分解釋了根據某些法律,網站像素和應用程式事件可能被視為共用或出售個人資訊的情況。
04
登入服務
- Google Sign-in:我們接收您的電子郵件、姓名和個人資料相片。我們不會存取 Gmail、Drive、Calendar 或其他 Google 服務。您可以透過 Google 帳戶撤銷存取權限。
- Apple Sign-in:我們接收您的姓名,以及您的電子郵件地址或 Apple 私密轉送地址(如果您選擇隱藏電子郵件)。
- 我們對從 Google API 接收之資訊的使用遵循 Google API Services User Data Policy,包括其 Limited Use 要求。
05
第三方服務
- Supabase:位於新加坡的資料庫、身分驗證和雲端儲存。
- AI 服務商:OpenAI、Google Gemini、DeepSeek 和 Anthropic Claude,有時透過 OpenRouter 路由。我們僅傳送所請求功能所需的脈絡。每家服務商均根據其自身條款進行處理。在受支援的情況下,請求使用不訓練或零保留設定。DeepSeek 總部位於中國,可能會根據其政策使用接收到的輸入。
- Amazon Simple Email Service (Amazon SES) 和 Resend:傳送服務與行銷電子郵件。SES 是用於郵件推廣活動和特定驗證訊息的有效主要服務商。Resend 是這些路由的備用服務商,並直接傳送某些帳單、生命週期和支援電子郵件。
- Apple App Store 和 Google Play:應用程式分發、帳單和退款。
- RevenueCat:跨商店管理訂閱和購買狀態。它接收購買歷史、應用程式使用者識別碼以及裝置或平台資訊,但不接收支付卡資訊。對於退款請求,它可能會向商店傳送您對訂閱的使用情況、應用程式內累計支出和以往退款次數;這不包含您的聯絡人、筆記或日記。
- WeatherAPI、Geoapify 和 Photon / OpenStreetMap (Nominatim):使用請求所需的位置或地址資訊的選用天氣和地址服務。
06
衡量、廣告與診斷
- 在 keepember.com 上:Google Analytics 4 (Google LLC, 美國) 統計頁面瀏覽量和應用程式商店連結的點擊量。敏感權杖在傳送前會從頁面地址中移除,且本網站關閉了 Google 的廣告儲存功能。Vercel Web Analytics 和 Speed Insights (Vercel Inc., 美國) 無需 Cookie 即可統計頁面瀏覽量並測量頁面速度。Meta Pixel (Meta Platforms, Inc.)、TikTok Pixel 和 OpenAI (ChatGPT Ads) Measurement Pixel 向這些公司報告頁面瀏覽量和應用程式商店連結點擊量;它們可能會設定自己的 Cookie 以進行廣告衡量和受眾建立。Meta 的表單欄位自動蒐集功能已關閉。OpenAI Pixel 的自動進階比對(advanced matching)功能無法關閉:它會偵測頁面上已存在的受支援識別碼(例如電子郵件地址),在您的瀏覽器中對其進行雜湊處理,並且只傳送該雜湊值。我們不會故意將姓名、電子郵件地址、電話號碼或私密應用程式內容作為像素事件欄位傳送。
- 您在 keepember.com 上的選擇:在歐盟和歐洲經濟區、英國、冰島、列支敦斯登、挪威,以及當我們無法確定您的國家/地區時,Google Analytics 傳送無 Cookie 的請求,Meta、TikTok 和 OpenAI 像素在您允許衡量之前保持等待。在其他地區(包括越南),分析 Cookie 和這些像素預設開啟,並附有通知和拒絕途徑。無 Cookie 的 Google Analytics 請求仍可能作為網路連線的一部分攜帶您的 IP 位址。使用頁面底部的「分析選項」連結可變更您的選擇。ember_analytics_consent Cookie 最多可將您的選擇保留一年。Ember 網頁應用尊重 Global Privacy Control 和 Do Not Track;keepember.com 目前不會回應這些訊號,因此請使用上文所述的分析選項連結拒絕衡量。
- 在 app.keepember.com 上:區域許可規則適用於 Google Analytics、Meta Pixel 和 TikTok Pixel,包括已認證的頁面。如果拒絕衡量或仍需做出許可決定,這些工具將不會在該處載入。在分析事件之前,紀錄識別碼會從頁面地址中刪除或縮短。當允許衡量時,Google Analytics 也可能會使用廣告儲存。當您的瀏覽器傳送 Global Privacy Control 或 Do Not Track 時,Web 應用程式不會載入這些工具。公開塔羅頁面(包括在 keepember.com/tarot 開啟的頁面)遵循與 Web 應用程式相同的許可規則,並可能載入 Google Analytics、Meta Pixel 和 TikTok Pixel。
- 在行動應用程式中,Firebase Analytics (Google LLC, 美國) 在移除紀錄識別碼後記錄畫面瀏覽,並統計選定操作。它使用隨機應用程式執行個體識別碼,不與您的 Ember 帳戶關聯,也不使用裝置廣告識別碼。
- 行動應用程式中的 Meta SDK 會報告安裝和開啟、註冊完成、訂閱畫面瀏覽、開始購買、已完成的付費塔羅解讀,以及選定的聯絡人、提醒、日記、Keeper 和 Insight 操作的次數。Insight 事件僅識別所使用的系統,而不包含結果。我們不會將姓名、電子郵件、電話號碼或這些操作的內容作為事件欄位傳送。在 iOS 上,僅在您透過 iOS 提示允許追蹤後,IDFA 和 Meta 的匿名識別碼才會用於廣告比對。在 Android 上,Meta 的匿名識別碼用於廣告衡量。目前的正式環境設定停用了 Android 廣告 ID 蒐集。
- RevenueCat 到 Meta Conversions API:試用開始、訂閱、續訂和購買(包括金額)將報告給 Meta 用於廣告衡量。在 iOS 上,僅在獲得追蹤許可後才會傳送裝置比對識別碼。
- Ember 自主的使用統計:應用程式開啟、開啟時長以及對固定畫面清單的造訪與您的帳戶關聯並保留 180 天。同步診斷(包括時間、錯誤資訊和裝置識別碼)亦與您的帳戶關聯,以協助解決同步問題。目前沒有啟用的基於時間的自動刪除作業,並在帳戶存在期間一直保留。伺服器佇列亦會保留與帳戶關聯的應用程式廣告衡量事件以便遞送和確認;尚未驗證其固定的保留期。
- 應用程式效能衡量:Ember 可能先在內部測試組中進行按工作階段效能衡量,並計劃從下一個應用程式商店版本起擴展至所有使用者。對於每個工作階段,應用程式可能會傳送啟動和首繪內容時間、應用程式和作業系統版本、裝置型號、記憶體以及單獨的隨機安裝識別碼。工作階段紀錄在設計上不包含帳戶 ID 且不儲存 IP 位址。其 90 天的保留限制取決於每日刪除作業是否正常運作;Ember 將在更廣泛發布前核實該作業。
- Sentry (Functional Software, Inc., 美國) 接收當機和錯誤報告,包含裝置型號、作業系統、應用程式版本以及已移除紀錄識別碼的最近畫面名稱。Ember 不附加帳戶識別碼。該專案的 IP 擦除設定目前處於關閉狀態,因此 Sentry 可能會根據其設定保留 IP 位址。
- 在某些地區(包括加州),為廣告衡量而與廣告合作夥伴共用資料可能被視為「共用」或「出售」個人資訊。您可以如上文所述拒絕網站衡量,並在系統提示時拒絕 iOS 追蹤。
07
資料保留
- 帳戶與同步內容:在您的帳戶處於使用中狀態期間保留。在提出帳戶刪除請求後,同步資料和備份將在帳戶刪除流程中說明的期限內(目前最多 30 天)被刪除。
- 與帳戶關聯的應用程式使用統計:保留 180 天,若帳戶提前刪除則以刪除時間為準。
- 與帳戶關聯的同步診斷:目前在帳戶存在期間予以保留。尚未核實啟用了 90 天的清理作業。
- 伺服器端應用程式廣告衡量佇列:尚未核實固定的刪除期限;與帳戶關聯的記錄將隨帳戶一同刪除。
- 計劃用於內部測試的應用程式效能工作階段:計劃的 90 天限制取決於每日刪除作業的運作。Ember 將在下一個應用程式商店版本向所有使用者推出該衡量之前確認該作業。
- Google、Meta、TikTok、OpenAI、RevenueCat、Sentry 及其他服務商持有的資料遵循各服務商自有的保留規則。
08
您的權利與選擇
- 存取與可攜性:從應用程式「設定」中匯出您的資料。更正:在應用程式中編輯您的資料。
- 刪除:使用「設定 > 資料 > 刪除帳號」,如果您無法開啟應用程式,請聯絡 hi@keepember.com。
- 反對或限制處理,或請求刪除與帳戶關聯的資料:請寄送電子郵件至 hi@keepember.com。
- 透過您的第三方服務商帳戶撤銷 Google 或 Apple 登入授權。
- 網站衡量:使用「分析選項」連結。在 iOS 上,使用「設定 > 隱私權與安全性 > 追蹤」管理應用程式追蹤權限。
- 行動應用程式目前沒有針對 Firebase Analytics、與帳戶關聯的使用統計或應用程式效能衡量的單獨開關。請聯絡我們請求刪除與您帳戶關聯的資料。
- 您可以向當地的資料保護機關申訴。
09
安全
- HTTPS 保護傳輸中的資料;Supabase 管理靜態加密和資料列層級存取控制。
- 聯絡人、筆記、日記條目和其他敏感欄位在雲端同步前會在您的裝置上使用 Ember 不持有的金鑰進行加密。Ember 人員無法讀取這些加密欄位。經授權的維運人員仍可檢視帳戶層級的使用紀錄和診斷資訊。當您要求 Keeper 或其他 AI 功能處理內容時,所需的脈絡會在您的裝置上解密並傳送給 AI 服務商。臨時伺服器佇列中的明文 AI 請求和回應內容通常會在約一到兩小時內刪除;失敗後重新排隊重試的工作可能保留最長七天。
- 登入憑證在適用的情況下保存在安全的裝置儲存空間中。
10
兒童隱私
Ember 並非針對 13 歲以下或其所在國家法定最低年齡以下的兒童。我們不會在知情的情況下蒐集兒童的資料,一旦發現屬於兒童的帳戶將予以刪除。
11
跨境傳輸
雲端資料代管在新加坡的 Supabase。其他服務提供商可能會在其他國家/地區(包括美國)處理資料。在要求的情況下,跨境傳輸使用標準合約條款(Standard Contractual Clauses)或其他適用的保護措施。
12
本政策的變更
- 2026年9月26日:本次更新闡明了已在使用的衡量與廣告做法,包括 Meta 和 TikTok 像素、應用程式內的 Meta 和 RevenueCat 事件,以及與帳戶關聯的使用統計與同步診斷。
- 我們立即發布本澄清說明,因為它描述了已經在進行的衡量與廣告做法。應用程式效能衡量是一項計劃中的活動,可能會在下一個應用程式商店版本之前先從內部測試組開始。
- 當我們更新本政策時,我們會修改「最近更新」日期,並在本頁面說明最近的變更。如果未來的變更根據適用法律需要提前通知或獲得許可,我們將在該變更生效前提供通知或徵得同意。
13
聯絡方式
對本政策有疑問或需要提出資料請求?請寄送電子郵件至 hi@keepember.com。