VibeSync 隱私權政策
最後更新日期:2026 年 9 月 2 日
生效日期:2026 年 3 月 16 日
1. 簡介
歡迎使用 VibeSync(以下稱「本應用程式」、「本服務」或「我們」)。我們重視您的隱私,並致力於以清楚、誠實的方式說明我們如何收集、使用、儲存及保護您的資料。
使用本服務即表示您同意本隱私權政策。如果您不同意本政策,請停止使用本服務。
2. 我們收集的資料
2.1 您主動提供的資料
| 資料類型 | 說明 | 用途 |
|---|---|---|
| 帳號資訊 | Email、顯示名稱 | 建立帳號、登入驗證、帳號管理 |
| 第三方登入資訊 | Apple / Google 帳號識別資訊 | 快速登入與身份驗證 |
| 對話內容 | 您手動輸入或貼上的聊天內容 | 生成 AI 分析、Coach 1:1 建議與回覆建議 |
| 開場救星資料 | 您主動上傳的交友軟體自介截圖或手動輸入的對方資料 | 辨識可接球點、生成開場建議與後續接法 |
| 截圖內容 | 您主動上傳的聊天截圖 | 截圖辨識、轉換為對話內容、生成 AI 分析 |
| AI 鍵盤文字 | 您在 AI 鍵盤中主動載入並送出的文字 | 生成您選擇風格的回覆建議 |
| AI 鍵盤最近截圖 | 啟用選用的「最近截圖」輔助後,鍵盤開啟期間新拍的系統截圖 | 辨識截圖內容並生成回覆建議(詳見 2.6) |
| 個人化設定 | 例如認識情境、熟識時間、目標、個人風格、興趣、對方特質 | 提升分析與建議品質 |
| 意見回饋 | 您提交的評價、問題描述、回饋內容 | 改善產品與客服處理 |
2.2 自動收集的資料
| 資料類型 | 說明 | 用途 |
|---|---|---|
| 裝置與 App 資訊 | 裝置型號、作業系統版本、App 版本 | 相容性、除錯、改善穩定性 |
| 訂閱資訊 | 方案類型、狀態、到期資訊、交易同步結果 | 權限控管、訂閱管理 |
| 技術與使用紀錄 | API 成功/失敗狀態、延遲、額度使用量、模型與 token 統計 | 防濫用、效能監測、成本控管 |
| 崩潰與錯誤回報 | App 發生錯誤或崩潰時的錯誤堆疊、平台、App 版本與環境名稱(經由 Sentry;送出前會清掉附件、截圖、畫面結構與操作軌跡)。不含您的帳號、對話或截圖 | 找出並修正當機與錯誤 |
| 功能使用事件 | 您開啟了哪個功能、走到流程的哪一步(事件名稱與少量非內容參數,關聯您的帳號) | 了解功能被使用的情況、改善流程 |
| 教練建議成效回報 | 您對某則教練建議的採用與否、後續結果,以及該建議的簡短摘要 | 評估與改善教練建議品質 |
2.3 我們不主動收集的資料
我們不主動收集以下資料:
- 精確定位資訊
- 聯絡人名單
- 通話記錄
- 簡訊內容
- 信用卡完整卡號(由 Apple App Store / Google Play 處理)
2.4 對話內容與截圖的特別說明
這部分很重要,請您特別留意:
- 您的對話內容與截圖預設儲存在您的本地裝置。
- 當您主動點擊分析、Coach 1:1、開場救星、截圖辨識、AI 實戰練習室或相關 AI 功能時,系統會將完成該次請求所需的對話內容、截圖、對方名稱、您填寫的情境或草稿與相關上下文,傳送到我們的處理服務與對應的第三方 AI 服務(分析、教練與截圖辨識使用 Anthropic Claude API;AI 實戰練習室使用 DeepSeek API),以產生結果。
- App 在兩種情況下會使用照片相關權限:您主動選取聊天截圖上傳時的照片選取權限;以及您主動在設定中啟用選用的 AI 鍵盤「最近截圖」輔助後,鍵盤開啟期間讀取最新系統截圖(詳見 2.6,預設關閉、可隨時撤回)。除此之外不讀取相簿,也不使用相機、麥克風、定位或通訊錄權限。若您開啟「跟進提醒」,App 會請求通知權限;提醒由裝置本機排程發出,我們沒有推播伺服器,也不會為此上傳您的資料。提醒文字會包含對方的名稱,若您在意鎖定畫面預覽,可在系統設定調整通知顯示方式。
- 這些內容可能經由我們的後端服務(例如 Supabase Edge Functions)轉送至對應的第三方 AI 供應商(Anthropic Claude API,或練習室的 DeepSeek API)進行處理。
- App 會在送出相關 AI 請求前,於畫面中說明會傳送哪些資料、資料會傳送給誰,並取得您的明確同意;若您不同意,該次 AI 請求不會送出。AI 實戰練習室(DeepSeek)與其他 Claude 相關功能是各自獨立的同意項目,您可以只同意其中一項。
- 我們不會將原始對話內容作為長期營運資料庫內容保存,也不會使用您的原始對話內容訓練我們自己的模型。
- 使用 Essential「我幫你修」時,為了在回應中斷後恢復同一結果並避免重複扣除額度,VibeSync 後端會暫存 AI 產生的潤飾句與理由。這筆重播資料不另存原始草稿或完整對話輸入,但 AI 生成文字仍可能重述或反映您提供的草稿、姓名與對話內容;功能重播期限為 7 天,並由每小時排程清除正式資料庫中的逾期資料(最晚約 7 天加 1 小時)。
- 開場救星的最近結果與草稿可能保存在您的本地裝置,方便您離開頁面後回看;您可透過 App 內流程或移除 App 來清除本地資料。
- 我們可能保留與請求有關的有限技術性中繼資料,例如錯誤狀態、延遲、模型名稱、token 使用量、訂閱/額度扣抵結果,以維護服務品質、安全性與成本控制。
- 為了在網路中斷後找回同一結果、避免重複扣除額度,部分功能會把AI 產生的結果(不含您送出的原始對話或截圖)短期保存在我們的後端;各功能保存的內容與期限列於 4.3。AI 生成文字仍可能重述或反映您提供的內容。
- 如果您主動提交回饋,您在回饋中附上的內容(評分、分類、留言、相關對話片段與該次 AI 回覆)會被保存,用於客服與產品改善;同時會以即時通知送到我們的 Discord 工作區(若通知管道已設定),通知內含遮蔽後的 Email、方案、評分、負評分類、留言與對話片段的節錄、該次 AI 最終推薦的那一句、使用的模型與時間,供團隊處理。
2.5 AI 鍵盤與安全重播
VibeSync AI 鍵盤是選用的 iOS 鍵盤擴充功能。只有在您開啟 iOS 的「允許完整取用」,並在 AI 鍵盤中主動載入文字、選擇風格及按下產生時,該次文字才會經由 VibeSync 後端傳送至 Anthropic,以生成回覆。VibeSync 不會因為您只是一般打字,就持續上傳其他 App 的鍵盤輸入。
- 若未開啟「允許完整取用」,AI 網路請求不會送出,也不會扣除該次 AI 額度。
- 為了在網路回應中斷時找回同一結果並避免重複扣額度,裝置的共享 Keychain 會暫存 request ID、使用者 ID 與不含原始文字的指紋;重試資格最長約 23 小時。
- 成功顯示結果後會移除對應的裝置端重試識別;過期資料會在鍵盤下次啟用時清理。若鍵盤未再次啟用,實體 Keychain 項目的移除時間可能延後。
- 伺服器端安全重播紀錄只保存 request ID、使用者 ID、以伺服器密鑰產生的輸入 HMAC、生成回覆與風格,不保存您送出的原始文字。紀錄保留 24 小時並每小時清理,因此實際刪除時間可能接近 25 小時。
- AI 生成回覆本身可能反映您送出的文字;資料庫備份與時間點還原副本依 Supabase 的獨立保存週期處理。
2.6 AI 鍵盤「最近截圖」輔助(選用)
AI 鍵盤提供選用的「最近截圖」輔助,預設關閉。啟用須在 VibeSync App 的「設定 > 鍵盤」完成此功能專屬的同意(與其他 AI 功能的同意各自獨立、綁定您的帳號),並由 iOS 授予照片權限與鍵盤「允許完整取用」。未完成同意與授權前,鍵盤完全不會讀取相簿;您可隨時在同一頁撤回同意。
- 鍵盤只透過 iOS 相簿變更通知偵測「系統截圖」,不讀取其他照片,也不會定時掃描相簿或從 iCloud 下載原圖。
- 自動分析只針對鍵盤開啟期間新拍的截圖,一次一張;您也可以手動選擇分析開啟鍵盤前 3 分鐘內拍的最近一張截圖。同一張截圖不會重複分析。
- 鍵盤上會顯示本次使用的截圖縮圖,您可隨時按取消,不送出。
- 傳送前會在您的裝置上先縮小尺寸、裁除鍵盤自身畫面區塊,並重新壓縮為 JPEG、移除原始中繼資料(包括位置資訊)。
- 截圖經 VibeSync 後端送至 Anthropic Claude,在單一次請求中辨識內容並生成回覆候選。
- 伺服器端不保存截圖影像,也不保存辨識出的對話逐字稿;只保存請求識別資料、以伺服器密鑰產生的輸入 HMAC,以及生成的回覆候選(AI 生成文字仍可能重述或反映截圖中的對話內容)。紀錄保留 24 小時並由每小時排程清理,實際刪除時間可能接近 25 小時。
- 裝置端不儲存截圖副本。共享 Keychain 只保存 request ID、使用者 ID、截圖指紋(SHA-256)等識別資料以避免中斷重試時重複扣除額度,每位使用者最多 8 筆、約 23 小時後失效;回覆插入成功或您取消時即刻刪除,刪除帳號時一併清除。撤回同意或登出後,殘留的識別資料依上述時限自動失效。
3. 我們如何使用您的資料
我們使用您的資料以:
- 提供核心功能,例如開場救星、對話分析、Coach 1:1、截圖辨識與回覆建議
- 管理您的帳號、登入狀態與訂閱權限
- 同步與驗證訂閱狀態
- 改善產品穩定性、速度與回覆品質
- 防止濫用、詐欺與未授權使用
- 回應您的客服需求與使用者回饋
- 遵守適用法律與主管機關要求
我們不會:
- 將您的個人資料出售給第三方
- 將您的原始對話內容拿去訓練我們自己的模型
- 在未經您同意的情況下,用您的對話內容進行行銷用途
4. 資料儲存與安全
4.1 資料儲存位置
| 資料類型 | 儲存位置 | 說明 |
|---|---|---|
| 對話內容、開場草稿與部分個人化資料 | 本地裝置 | 主要保存在本地資料庫 |
| 帳號資訊 | Supabase | 用於身份驗證與基本帳號資料管理 |
| 訂閱資訊 | RevenueCat / App Store / Google Play | 用於訂閱驗證與權限同步 |
| AI 分析請求內容 | 請求處理期間由 VibeSync 後端與 Anthropic Claude API 處理 | 用於完成您主動發起的分析、截圖辨識、開場建議、Coach 1:1 或草稿潤飾功能 |
| AI 實戰練習室對話內容 | 請求處理期間由 VibeSync 後端與 DeepSeek API 處理 | 用於完成您在練習室主動發起的模擬對話練習;練習室為獨立同意項目 |
| 「我幫你修」安全重播結果 | Supabase 正式資料庫 | 只保存 AI 產生的潤飾句與理由,不另存原始草稿或完整對話輸入;生成文字可能反映輸入內容。重播期限為 7 天,逾期資料由每小時排程清除 |
| AI 鍵盤安全重播紀錄 | 裝置 Keychain / Supabase | 裝置端約 23 小時重試識別;伺服器端 24 小時 HMAC、生成回覆與風格,不保存原始文字 |
| 技術性紀錄與額度資料 | Supabase / 相關服務 | 用於監控、除錯、防濫用與成本控管 |
4.2 安全措施
我們採取合理的技術與管理措施保護您的資料,包括:
- 傳輸中的加密保護(例如 HTTPS / TLS)
- 本地資料保護機制
- 權限控管與身份驗證
- 錯誤監控、濫用防護與請求驗證
然而,任何網路傳輸或電子儲存方式都無法保證絕對安全。我們會持續改善防護措施,但無法承諾零風險。
4.3 伺服器端保存的資料與保留期限
除了 4.1 所列,以下資料會在我們的後端(Supabase)保存。表中「保留至帳號刪除」表示您刪除帳號時一併刪除;其他期限由排程自動清除。這些資料都不包含您送出的原始對話或截圖。
| 資料 | 內容 | 保留期限 |
|---|---|---|
| 對話分析結果 | 該次分析產生的建議與判讀結果、您選的風格、對話內容的不可逆雜湊值、請求參數 | 30 天,每小時排程清除 |
| Coach 1:1 安全重播 | 該次回答卡與輸入的不可逆雜湊值 | 24 小時,每小時排程清除 |
| 「新話題」安全重播 | 該次產生的話題結果與輸入的不可逆雜湊值 | 24 小時,每小時排程清除 |
| 「我幫你修」安全重播 | AI 產生的潤飾句與理由 | 7 天,每小時排程清除 |
| AI 鍵盤安全重播 | 詳見 2.5、2.6 | 24 小時 |
| 開場救星扣費紀錄 | 請求識別碼與扣費狀態,不含自介或開場內容 | 7 天 |
| AI 實戰練習室狀態 | 每場練習的則數、扣費狀態、陪練角色當下的心情與內心想法快照、最近一次提示與拆解卡結果;與各陪練角色的關係分數、溫度、邀約階段、AI 整理的練習記憶摘要與近期要點;抽卡券與加碼狀態。練習對話本文不寫入伺服器資料庫(送出時仍會經我們的後端傳給 DeepSeek 處理,見 2.4),並保存在您的裝置 | 保留至帳號刪除 |
| 教練建議成效回報 | 見 2.2 | 保留至帳號刪除 |
| 功能使用事件 | 見 2.2 | 保留至帳號刪除 |
| AI 呼叫技術紀錄 | 模型、token 用量、成本、延遲、成功/失敗狀態、錯誤訊息(最多 300 字),以及請求參數;寫入前會遮蔽對話、訊息、截圖等敏感欄位,其餘文字欄位最多保留 500 字 | 30 天,每日排程清除 |
4.4 內部存取控制
我們的後台管理功能採最小權限設計:管理人員需通過身分驗證與多因素驗證,涉及使用者資料的關鍵操作留有稽核紀錄。後台一般畫面只處理技術性中繼資料,設計上不保存、也不顯示您的 Email、對話、截圖或 AI 原文。
例外是受控診斷擷取:當某項功能對您持續出錯、需要看到實際請求內容才能修復時,管理人員可在多因素驗證與逐案授權下,針對單一帳號、單一功能啟動擷取。擷取到的請求內容會以 AES-256-GCM 加密保存,每次授權最多擷取 3 次;每次擷取保存 72 小時,必要時可延長一次、最多再 72 小時,且自擷取起不超過 7 天。到期後由排程清除;事故結案會關閉授權,但已擷取的內容仍依上述期限到期清除。每一次啟動、擷取、檢視、匯出、延長、關閉與清除都有稽核紀錄。
5. 第三方服務
為了提供服務,我們可能與以下第三方合作:
| 服務商 | 用途 | 可能接觸的資料 |
|---|---|---|
| Supabase | 帳號驗證、後端處理、資料儲存 | 帳號資訊、訂閱狀態、技術紀錄、分析請求處理資料 |
| Anthropic Claude API | AI 分析、Coach 1:1、開場救星、截圖辨識與草稿潤飾 | 您主動送出的對話內容、截圖、對方名稱、情境/草稿與相關上下文 |
| DeepSeek API | AI 實戰練習室的模擬對話生成 | 您在練習室主動送出的練習對話內容與相關上下文 |
| RevenueCat | 訂閱管理 | 訂閱狀態、產品識別資訊,以及用來對應訂閱的帳號識別碼(不含 Email 或姓名) |
| Apple / Google | 第三方登入、付款處理 | 付款與登入所需的識別資訊 |
| Sentry | App 崩潰與錯誤回報 | 錯誤堆疊、平台、App 版本與環境名稱;不含帳號、對話、截圖 |
| Vercel | 官方網站代管與網站流量統計 | 網站瀏覽的匿名統計(詳見第 7 節) |
| Discord | 接收使用者回饋的即時通知 | 您提交回饋時的遮蔽後 Email、方案、評分、負評分類、留言與對話片段節錄、該次 AI 最終推薦的那一句、模型與時間 |
| fal.ai(ByteDance Seedream) | 生成練習室陪練角色的社群動態圖片 | 只送出角色貼文文字與場景提示;不含您的任何資料 |
| Google Fonts | 官方網站字型 | 您的瀏覽器向 Google 請求字型檔時的連線資訊 |
我們只會在提供服務所必要的範圍內與第三方服務分享資料,並選擇提供相同或相當資料保護措施的服務供應商。各第三方服務皆有其獨立的隱私政策與資料處理方式,我們建議您一併查閱:
- Supabase: https://supabase.com/privacy
- Anthropic: https://www.anthropic.com/privacy
- DeepSeek: https://cdn.deepseek.com/policies/en-US/deepseek-privacy-policy.html
- RevenueCat: https://www.revenuecat.com/privacy
- Sentry: https://sentry.io/privacy/
- Vercel: https://vercel.com/legal/privacy-policy
- Discord: https://discord.com/privacy
- fal.ai: https://fal.ai/privacy
- Google: https://policies.google.com/privacy
6. 您的權利
依適用法律,您可能享有以下權利:
- 存取我們持有的您的帳號或訂閱相關資料
- 更正不正確的資料
- 刪除帳號或要求刪除我們可刪除的相關資料
- 撤回同意(如適用)
- 針對特定資料處理提出異議
目前如需行使上述權利,請透過電子郵件與我們聯繫:
- vibesyncaiapp@gmail.com
如果未來我們在 App 內提供更完整的資料匯出、刪除或權限管理功能,將以 App 內公告或新版政策更新為準。
6.1 刪除資料與刪除帳號
由於多數對話內容保存在您的本地裝置,您可透過在 App 內刪除個別對話,或解除安裝 App,來移除裝置上的本地資料。
您可以在 App 的「設定」中刪除帳號。刪除帳號時,我們會清除帳號資訊、訂閱與額度紀錄、回饋紀錄與技術紀錄,其餘與帳號關聯的資料(含 4.3 所列)會隨登入帳號刪除而一併移除;最後刪除您的登入帳號。刪除後無法復原。若個別清理步驟當下失敗,我們仍會完成登入帳號的刪除並記錄該錯誤;您可以來信要求我們確認並清除殘留資料。回饋紀錄若未能刪除,會解除與帳號的關聯後匿名保留。付款平台(Apple、Google、RevenueCat)依其自身政策保存交易紀錄。
「我幫你修」安全重播資料只在 7 天內提供功能重播,並由每小時排程清除正式資料庫中的逾期資料(最晚約 7 天加 1 小時)。資料庫備份與 PITR/WAL 副本依 Supabase 當時的方案及供應商備份週期保留與淘汰;刪除正式資料不代表既有備份會立即逐筆改寫。
7. Cookies 與網站技術
VibeSync 行動 App 本身不使用廣告 Cookie 或廣告追蹤 SDK。
官方網站(vibesyncai.app)由 Vercel 代管,使用 Vercel Web Analytics 統計頁面瀏覽與少數互動事件(例如點擊商店徽章、播放正式片)。這項統計不使用 Cookie、不做跨網站追蹤,也不建立個人身分檔案。網站另使用 Google Fonts 載入字型,您的瀏覽器會向 Google 請求字型檔。
8. 兒童隱私
本服務僅提供年滿 18 歲者使用。我們不以未成年人為目標用戶。若您認為未成年人在未經允許下向我們提供資料,請聯繫我們,我們會在合理範圍內處理。
9. 跨境資料處理
由於我們使用的基礎設施與第三方服務可能位於您所在國家/地區以外,您的資料可能在完成服務所必需的範圍內被傳輸、處理或儲存於其他司法管轄區。
我們會在合理範圍內選擇具備適當安全與隱私保護措施的服務供應商。
10. 隱私權政策的更新
我們可能不時更新本隱私權政策。若有重大變更,我們會以合理方式通知您,例如:
- 在 App 內公告
- 在官方網站更新內容
- 更新「最後更新日期」
變更後您繼續使用本服務,即表示您接受更新後的隱私權政策。
11. 聯絡我們
如您對本隱私權政策或資料處理方式有任何疑問,請聯繫我們:
- 隱私相關: vibesyncaiapp@gmail.com
- 客服支援: vibesyncaiapp@gmail.com
12. 準據法
本隱私權政策受中華民國(台灣)法律管轄,並依適用之個人資料保護相關法規解釋。