隱私權政策
EnglishOmyShift(以下稱「我們」)提供 OmyShift 班表 App(以下稱「本服務」)。本政策說明我們蒐集哪些個人資料、為什麼蒐集、存放在哪裡、保留多久,以及你可以怎麼行使權利。本政策依照中華民國《個人資料保護法》撰寫。
一、重點摘要
- 不登入也能使用。以訪客身分使用時,你的班表只存在手機上,我們收不到。
- 登入後才會同步到雲端。雲端資料只有你本人能讀寫;只有你主動分享時,指定的人才看得到部分內容。
- 我們不販售個人資料,不放廣告,也不追蹤你在其他 App 或網站的活動。
- 你可以隨時在 App 內刪除帳號,雲端資料會永久刪除。
二、我們蒐集的資料
1. 只存在你手機上的資料
班別、輪班循環、排班紀錄、請假、備註、薪資設定、App 設定,以及你匯出的備份檔和圖片。沒有登入時,這些資料不會傳給我們。上班提醒在手機上排定,不經過伺服器。
2. 登入並同步時
| 資料 | 用途 |
|---|---|
| Apple 或 Google 帳號提供的識別碼與 email(使用 Apple 的「隱藏我的電子郵件」時,我們只會收到轉寄地址) | 建立與識別帳號。email 不會顯示給其他使用者。 |
| 班別、輪班循環、排班紀錄、請假與額度調整、備註 | 在你的裝置之間同步。 |
| 工作名稱、時薪或月薪、加班倍率 | 在你的裝置之間同步,計算收入。只同步給你本人,不會分享給任何人。 |
| 顯示名稱(由你自行填寫) | 分享班表時,讓對方知道是誰。 |
| 推播 token、裝置平台、語系 | 傳送推播通知(例如分享的班表有更新),並用你的語系產生通知文字。 |
3. 特種個人資料:假別
部分假別(例如生理假、產檢假、安胎假、流產假)可能透露健康、性別或懷孕狀態,屬於《個人資料保護法》第 6 條的特種個人資料。我們只在你登入同步時,依你的指示保存這些資料,用來在你的裝置之間同步。分享班表時,預設所有假別只顯示為「請假」,名稱與顏色都不會讓對方看到;只有你在 App 內明確開啟「顯示假別名稱」後,對方才看得到。
4. 使用分析
我們使用 Google Firebase Analytics 了解 App 的使用情形,例如活躍人數、留存率、哪些頁面比較常用。
- 不收集廣告識別碼(iOS 的 IDFA、Android 的廣告 ID),不用來投放廣告。
- 不把你的帳號與分析資料連結,事件內容不包含班表、名稱或備註。
- 你可以在 App 的設定頁關閉「分析資料」。
5. 購買 Pro
付款由 Apple App Store 或 Google Play 處理,我們不會取得你的信用卡或付款資料。為了確認購買與還原購買,我們會透過 RevenueCat 取得交易紀錄(購買的方案、時間、訂閱狀態)與一組匿名的使用者識別碼。
6. 檢舉
如果你檢舉其他使用者,或被其他使用者檢舉,我們會保存檢舉的原因、處理狀態,以及被檢舉內容(例如顯示名稱)在檢舉當下的副本,用來處理違規行為。
7. 意見回饋
你透過 App 送出意見回饋時,我們會收到你填寫的內容、你上傳的截圖、你選擇留下的 email,以及 App 自動附上的 App 版本、系統版本、手機型號與語系,用來了解問題並回覆你。意見回饋表單由 Tally 提供。
三、分享班表
你可以邀請指定的人查看你的班表。對方只能看,不能修改。
- 對方看得到:你選擇分享的工作中的班別名稱、時間、顏色與排班,你的顯示名稱。
- 對方看不到:你的 email、薪資與加班倍率、加班與請假時數、沒有分享的工作。假別與備註預設不顯示,只有你開啟對應設定時才會顯示。
- 對方只看得到 31 天前到未來的排班。
- 你可以隨時移除成員或停止分享,對方會立即無法再讀取。
四、我們如何使用資料
只用於以下目的:提供與維護本服務(同步、分享、推播、購買驗證)、處理你的詢問與檢舉、防止濫用、改善 App。我們不會把你的個人資料用在上述目的以外,也不會販售或出租給任何人。
五、資料存放地點與第三方服務
我們委託以下服務商處理資料,它們只能依我們的指示處理,不能用於自己的目的:
| 服務商 | 處理的資料 | 存放地點 |
|---|---|---|
| Supabase | 帳號、同步與分享的資料 | 日本(東京) |
| Google Firebase(Cloud Messaging、Remote Config、Analytics) | 推播 token、App 設定的下載、使用分析 | 美國及 Google 的其他資料中心 |
| Apple、Google | 登入驗證、付款 | 依各公司的政策 |
| RevenueCat | 購買紀錄 | 美國 |
| Tally | 意見回饋 | 歐盟 |
除了上述服務商,我們只在法律要求(例如法院或檢警機關依法調取)時才會提供個人資料。
六、保留期限
- 雲端的帳號與班表資料:保留到你刪除帳號為止。
- 你刪除的單筆資料:雲端保留刪除紀錄 90 天,讓你的其他裝置也能同步刪除,之後永久刪除。
- 推播 token:登出時刪除;90 天沒有更新的會自動刪除。
- 分享邀請:過期或使用後 7 天內刪除。
- 檢舉紀錄:處理完成後 180 天刪除;停權紀錄在停權期滿後刪除。
- Firebase Analytics 的事件資料:保留 2 個月。
- 意見回饋:保留到不再需要時為止;你可以隨時寫信要求刪除。
七、刪除帳號
你可以在 App 的「帳號」頁刪除帳號。刪除後,雲端上的帳號、班表、分享關係與推播 token 會立即永久刪除,無法復原。手機上的班表會保留,你可以繼續以訪客身分使用。
為了防止被停權的人刪除帳號後重新註冊,若你的帳號曾被停權或檢舉,我們會保留一組無法反推出你身分的雜湊值,直到前述保留期限屆滿。一般使用者刪除帳號後,我們不保留任何資料。
八、你的權利
依《個人資料保護法》第 3 條,你可以向我們請求:
- 查詢或請求閱覽你的個人資料;
- 請求製給複製本;
- 請求補充或更正;
- 請求停止蒐集、處理或利用;
- 請求刪除。
請寄信到 [email protected],並用你登入的帳號 email 寄出,方便我們確認身分。我們會在 15 天內回覆查詢與閱覽的請求,30 天內處理其他請求。大部分的資料你也可以直接在 App 內修改或刪除。
如果你選擇不提供上述資料(例如不登入),仍然可以使用 App 的本機功能,但無法使用同步與分享。
九、資料安全
資料在傳輸時全程加密(HTTPS)。雲端資料以資料庫的存取規則限制,只有你本人與你授權的分享對象讀得到;我們會定期測試這些規則。不過網路傳輸無法保證絕對安全,如果發生個人資料外洩,我們會依法通知你。
十、未成年人
本服務不是專為兒童設計。未滿 18 歲的使用者,請在法定代理人同意下使用本服務與購買 Pro。
十一、政策修改
我們可能因服務內容或法令變動修改本政策,修改後會更新本頁的生效日期。重大變更會在 App 內通知你。
十二、聯絡我們
OmyShift
Email:[email protected]