Settly 隱私權政策

本政策適用於 Settly Android 應用程式、共享分帳表網頁及政策/條款網頁。Settly 計算費用分攤,不提供匯款、金融帳戶或實際付款完成確認。

1. 重要說明

客服 ID 是每次安裝產生的 UUID。更新及重新啟動會保留;重新安裝、清除應用程式資料或使用新裝置會產生新 ID,且不列入備份。僅刪除全部分帳資料不會變更 ID。您可在設定的應用程式資訊查看及複製,詢問郵件草稿也會包含此 ID。此 ID 用於關聯客服、伺服器營運紀錄、RevenueCat 客戶屬性及 Crashlytics 錯誤;僅在兩項分析同意均有效時設為 Firebase Analytics 使用者 ID。不作為驗證憑證,不加入分帳內容或廣告請求。裝置保存至清除應用程式資料;外部服務紀錄依下列各自保存及刪除基準處理。

2. 蒐集資料、來源、目的與保存

資料類別與來源利用目的地點、期間或保存基準
您或共同編輯者輸入的表格名稱、結算幣別/捨入設定、成員姓名/順序、支出名稱/幣別/原始金額/換算金額/換算方式與匯率/日期、付款人、分攤對象及比例、分類、備註、選取的照片計算、離線編輯、同步、協作、共享網頁裝置 Room 資料庫/照片及韓國首爾 Firestore/Cloud Storage;刪除見第6節
建立者全部分類的 ID、名稱、順序、刪除狀態及版本為其建立的表格及共同編輯者提供一致分類裝置及 Firestore;刪除建立者最後一張伺服器表格時刪除伺服器分類,裝置設定另計
表格/項目/照片 ID、分享碼雜湊、建立者/編輯者匿名驗證 ID、建立數量、版本、操作 ID/摘要、實際檢視與編輯時間存取、建立者刪除權限、免費/Pro 限制、衝突與重送處理裝置佇列及 Firebase;表格存在期間保留;定期同步不視為新檢視
驗證 ID、IP、使用者代理、App Check/Play Integrity 驗證資料與權杖、IP/ID 雜湊的請求次數驗證、防止未授權存取及過量請求Firebase/Google Cloud;限流資料以建立後24小時為期限,實際自動刪除可能延遲;驗證資料見第6節
客服 ID、驗證後的請求者/建立者 UID、表格/項目/照片資源路徑、請求 ID/種類/結果/錯誤/耗時、版本與同步/額度狀態伺服器故障調查、存取與處理結果確認Google Cloud Logging,與24小時限流及2個月分析資料分開;詳見第5節
幣別等設定、說明及同意版本、兩項分析選擇和時間保留設定、判斷同意狀態裝置 DataStore,直到變更或清除應用程式資料
未儲存輸入、PNG/PDF/Excel(XLSX)結果、準備照片及分享副本重試、預覽、儲存與分享輸入於成功儲存、取消、相關資料刪除或程序結束時清除;檔案見第4節
廣告 ID、應用程式集 ID、IP 推估概略位置、應用程式/廣告互動、裝置/SDK 診斷廣告提供、衡量、防詐、廣告選擇Google 及適用廣告業者;依各服務保存基準、選擇及第5節
安裝/工作階段 ID、Crashlytics 關聯的客服 ID、當機堆疊與技術狀態、裝置/OS/網路、效能時間、不含查詢與本文的 URL、IP 推估國家偵測及排除當機、ANR、效能問題Firebase:Crashlytics 90日後、Performance 的 IP 相關30日及安裝相關/去識別效能資料60日後進入刪除程序
第3節任意分析事件、Analytics 應用程式執行個體 ID、同意後關聯的客服 ID、裝置/語言/連線資訊、概略位置、首次開啟與工作階段等 SDK 自動事件經同意的使用性及品質改善Analytics 事件/使用者明細設為2個月,關閉新活動延長;標準彙總報表另計
RevenueCat App User ID、客服 ID 客戶屬性、Play 購買權杖/交易識別、商品/方案、購買/續訂/到期/退款/權限、價格/幣別/期間、技術連線資訊購買驗證、確認、還原、權限與建立額度確認Play/RevenueCat 及裝置快取;Pro 到期不是一律刪除日,見第6節
網頁訪客 IP、共享表格開啟時間網頁提供、防濫用、代管用量、表格使用狀態Firebase Hosting 的 IP 保留數個月;表格時間見第6節
使用者提供的電子郵件、詢問及最少必要確認資訊客服、權利行使、爭議處理業務郵件,在處理及法律義務所需期間,見第6節

3. 任意分析、拒絕與撤回

自訂分析事件包含:開始分析時有無表格、畫面種類與使用、表格建立/複製/開啟、支出儲存結果/輸入錯誤類型、換算方式、備註/照片/分類/日期的使用有無、結算畫面與計算狀態、連結/圖片分享呼叫結果、加入來源/結果、匯率查詢結果、顯示的同步錯誤/手動重試、建立者/參與者關係、免費額度、訂閱畫面/價格顯示、購買開始/結果、入口、方案/優惠/試用天數、商店訂閱價格與幣別。

分析不包含名稱、備註內容、照片、實際支出日期、支出/結算金額、匯率數值、分享連結/碼、表格/項目 ID、Firebase UID、訂單號/購買權杖、RevenueCat ID 或錯誤原文。 另以每次安裝的客服 ID 作為 Analytics 使用者 ID,關聯伺服器營運紀錄、RevenueCat 客戶屬性及 Crashlytics 錯誤;不把 Firebase UID 或 RevenueCat 購買 ID 本身傳給 Analytics。儲存成功表示裝置儲存;分享呼叫不代表對方已收到或完成匯款;購買嘗試結果不等於確定收入。

Analytics 廣告 ID 蒐集、廣告儲存、廣告使用者資料、個人化用途及自動畫面追蹤均停用;這不會移除所有安裝識別或 SDK 自動事件。RevenueCat 不設定姓名/電子郵件/電話屬性,停用額外裝置識別的自動蒐集及該 SDK 診斷;購買驗證仍會處理資料。

選填項目預設不勾選。「全部同意」儲存兩項同意,「僅同意必要項目」拒絕兩項;只同意一項不啟動分析。按鈕亦包含必要條款同意與服務/雲端說明確認,但分別記錄。擴充分析使用支援客服 ID 關聯的同意版本7重新選擇,不自動沿用舊同意。未同意前的自訂事件不暫存供日後重送。

設定 → 使用情形分析同意取消任一項並儲存,即停止後續蒐集/傳送並重設本機 Analytics 資料;儲存失敗請重試。這不代表已上傳伺服器資料完成刪除,相關申請見第7節。拒絕或撤回不改變訂閱價格及可用服務;廣告選擇、診斷與購買驗證另行處理。

4. 分享、檔案與系統備份

持有連結者可看見姓名、支出、備註、照片及結果,並在應用程式新增、修改、刪除項目與成員。沒有公開搜尋表格清單、逐人邀請審核/權限或使外洩連結失效的重新發行功能。完整建立者分類清單會提供給應用程式共同編輯者,網頁僅顯示項目正在使用的分類。

PNG/PDF/XLSX 以匯出當時的裝置內容產生,不保證已完成伺服器同步。詳細文件可依選項包含支出日期、分類、備註及照片。可能下載既有附件來製作檔案,但不另將結果檔案存至營運者伺服器。外部儲存位置、接收應用程式與收件者各自管理副本,之後修改或刪除表格不會收回副本。

PNG 快取於下次圖片分享、刪除全部分帳資料或 Android 清理時刪除。PDF/XLSX、準備照片及分享副本在下次檔案匯出準備時清除超過7日的快取;全部刪除或系統清理也可移除。這不是建立後恰好7日必定刪除,也不適用外部副本。

Android 備份/裝置移轉啟用時可能包含資料庫、分享連結及一般設定;不在應用程式備份允許清單內的資料包括購買權限、RevenueCat 快取及匿名驗證憑證。備份保管與刪除依系統/帳戶設定,舊副本未必即時消失。遺失原匿名驗證後,還原購買或重新開啟連結不能恢復原建立者權限。

自動匯率查詢由營運者伺服器處理幣別配對,向 ECB 取得固定參考匯率資料,不向 ECB 傳送分帳內容、姓名或照片。

5. 利用地區、對象、方式與境外處理

對象/服務資料、目的與時機地區及保存
Google Cloud/Firebase 的 Firestore、Storage、Functions、刪除重試確認雲端說明後的儲存、同步、共享檢視、照片、刪除及安全驗證分帳儲存及函式在韓國首爾;境外支援依適用契約。第6節
Google LLC 的 Authentication、App Check/Play Integrity匿名驗證識別、連線與完整性驗證資料,驗證及發送請求時Authentication 在美國;其他依服務/驗證提供者
Google LLC 的 AdMob/UMP 及適用廣告夥伴確認說明後的隱私選擇及獲准廣告請求時的廣告資料美國及其他處理設施;保存依服務與選擇
Google LLC 的 Crashlytics/Performance確認說明後,正式版本自動診斷美國及其他 Google/Firebase 設施;第2節90/30/60日基準
Google LLC 的 Analytics兩項同意後的自訂/自動事件,以加密連線傳送,可能因連線延遲美國及其他分散式設施;明細2個月、彙總另計
Google Cloud Logging伺服器作業相關的第2節營運紀錄依下方確定的處理及保存資訊
RevenueCat, Inc.確認說明後含免費用戶的初始化/權限/商品查詢、購買/還原及 Play 通知;雲端說明後的驗證 ID 連結美國;依與營運者的服務契約、刪除請求及法定保存
Google Play支付/續訂/取消/退款/交易驗證Google 支付及個資條件、交易保存義務
Google LLC 的 Firebase Hosting開啟網頁時的 IP、頁面提供及防濫用美國及其他設施;IP 數個月
Google Workspace (Gmail) — Google Asia Pacific Pte. Ltd. / Google LLC寄送/回覆詢問時的郵件及確認資訊Google Workspace 分散式設施;處理所需期間及法定義務
連結持有人、您選定的分享/儲存/備份服務開啟連結時的共享內容、主動匯出或啟用備份的資料依您的對象/系統設定及對方管理

Google LLC 地址:1600 Amphitheatre Parkway, Mountain View, CA 94043, United States;個資聯絡表單。RevenueCat 地址:1032 E Brandon Blvd #3003, Brandon, FL 33511, United States;compliance@revenuecat.com

Google Cloud 韓國客戶的契約法人依約為 Google Cloud Korea LLC 等;Workspace 指引列 Google Asia Pacific Pte. Ltd.(70 Pasir Panjang Road, #03-71, Mapletree Business City II, Singapore 117371)。契約法人不等於每項實際資料處理者。可參考契約法人Firebase 地點與保存Firebase 次處理者廣告/分析次處理者Workspace 次處理者RevenueCat DPA。供應商整體清單不表示每一家公司都會收到您的資料。

以電子方式在上述服務、裝置、資料庫及郵件系統利用資料。個資法適用時,依契約等適用依據處理提供服務所需資料,任意分析依您的兩項選擇處理。確認一般說明不取代依法需要的同意;境外處理仍須符合適用法及限制。已確認的伺服器紀錄保存設定如下:

依2026年9月21日確認的設定,一般伺服器紀錄(_Default)保留30日;管理者活動、系統事件、存取透明度等另行稽核紀錄(_Required)保留400日。兩個儲存桶的位置均為 global,並非指定單一國家。未設定額外的專案紀錄匯出目的地。這與請求次數限制資料的24小時到期及 Analytics 明細的2個月保存不同。

Firebase 服務資料是 Google 於服務運作中蒐集或產生的技術資訊,與交付處理的分帳內容不同。我們已在專案設定關閉用於改善其他 Google 服務的選擇性使用。這不會停止 Firebase 本身的營運、改善或直接連結產品所需的處理。

Google 契約依產品區分:Auth、Firestore、Storage、Functions、App Check 等使用 Cloud 資料處理條款;Crashlytics、Performance、Hosting 使用 Firebase 資料處理與安全條款;Analytics 使用廣告資料處理條款;一般 AdMob 使用控管者間條款。RevenueCat 與 Workspace 各有獨立契約。單一契約不代表已具備每個產品與國家的處理依據。Google 廣告 SDK 依 Google 廣告隱私條件直接蒐集廣告資訊;我們不提供分帳內容或 Firebase 驗證 ID 作廣告用途。UMP 的廣告請求許可信號不等於取得所有國家法律要求的同意。廣告可能包括橫幅、原生及支援版本的返回應用程式廣告。

6. 保留、刪除與限制

刪除自己建立的表格:伺服器收到後阻止連結存取與編輯,清除內容、照片及子操作紀錄,失敗時重試。表格整體刪除不可復原。離線請求在裝置等候重新連線,之前其他人仍可能看見內容。

設定 → 刪除所有分帳資料會要求將您建立的表格從伺服器永久刪除,加入的表格則僅從此裝置移除。個人設定、分類、說明確認、分析選擇及購買權限維持。離線刪除會保留等待處理,但傳送前解除安裝/清除資料可造成請求遺失。這不等於取消訂閱、撤回分析或刪除驗證、Analytics、RevenueCat 等其他紀錄。

表格存在時保留內容、項目/成員復原用刪除狀態及防重送紀錄,移除的照片也可能留到整張表刪除。刪除後僅留避免舊離線請求重建內容所需的表格 ID 與分享碼雜湊,不含內容、姓名與驗證 ID。Cloud Storage 目前另有7日可復原刪除期間,應用程式/連結不可存取,之後依供應商最終刪除程序處理。

匿名驗證資料保留於驗證、權限及額度管理所需期間,Firebase 使用者刪除後再依系統程序移除;驗證連線 IP 依官方說明保留數週。目前不提供長期未使用自動刪表或遺失匿名驗證的所有權復原。失去驗證本身不會刪除伺服器內容。

目的消失或無須繼續保留時,透過儲存系統/供應商程序刪除。依法保留的資料與一般使用分開。韓國法要求營運者保存的契約/撤回及支付/供應紀錄為5年,申訴/爭議3年,表示/廣告6個月;不以此長期保留整張分帳表。客服郵件保存於回應及法定義務所需期間。Google 不可由營運者復原的刪除,依適用 DPA 系統程序及例外,可能適用最多180日的處理基準;不等於垃圾桶或外部副本同步刪除。

RevenueCat 保存依營運者的服務契約,而非使用者 Pro 到期日。刪除其紀錄不會取消 Play 自動續訂,有效購買的還原或同步可能再次產生紀錄。

7. 您的權利及不提供資料的影響

適用臺灣個人資料保護法時,您可依法律行使查詢/閱覽、製給複製本、補充/更正、停止蒐集/處理/利用及刪除權利;這些權利不因本政策而被預先拋棄或限制。法律另有保存等例外時,會說明理由。

corp@solidsoft.team · +82-10-2615-3559 寄信,主旨「Settly 個人資料申請」,說明請求、紀錄種類(表格/照片、分析、購買、客服)及回覆地址。也請說明是否仍可使用裝置、是否自己建立的表格或他人輸入您的資料。我們會指引最少必要的資料以識別對象及確認本人/代理權限,依適用法定期限回覆結果、限制或延長理由。對來自其他使用者的個資,您也可詢問來源、用途及行使權利。

僅靠電子郵件未必能找到匿名安裝的全部紀錄;僅留在裝置、尚未同步的內容無法由營運者讀取或復原。如無法匹配,會說明理由及可行替代途徑。請勿寄送密碼、卡號、原始購買權杖或成員名單。申請不會任意取消已確認的使用權限。

不提供必要的分帳內容、驗證或購買資料,可能無法完成相應計算/同步/購買驗證;不填備註、照片、分類、日期仍可使用其他功能。不提供兩項分析同意,不會限制分帳、購買或還原。廣告選擇另依第8節。其他停止處理要求的影響與法定保留會在處理時說明。

8. 廣告、兒童及安全

免費版僅在 UMP 允許時請求廣告;Pro 權限確認後停止廣告請求。在需要的地區,可從設定的「廣告隱私權選項」重新選擇,Android 廣告設定亦可刪除/重設 ID。廣告選擇不同於撤回 Analytics 或刪除 RevenueCat;診斷目前沒有應用程式內的停止開關。

不以金錢出售個資;廣告識別、互動及概略位置的提供,依適用美國州法可能構成出售/分享/目標式廣告,可參考美國拒絕說明。網頁沒有營運者的廣告/分析追蹤指令碼或 Cookie;Web GPC 不會自動控制所有 Android 處理。

本服務並非為兒童設計,不以未經必要法定代理人同意蒐集兒童資料為目的;發現不當處理會依法停止/刪除。請勿在自由欄位、照片或郵件輸入健康、生物辨識、身分證/護照號碼、金融帳戶密碼。只讀取您選取的照片並製作 JPEG 副本,不進行 OCR 或人臉識別。不作涉及就業、貸款等重大權益的自動化決定。

採用 Android 沙箱、最少權限、加密傳輸、SDK 延後初始化、分析同意控制,以及伺服器驗證、難猜的分享碼、限制直接資料庫/檔案存取與請求次數。沒有額外裝置資料庫加密、應用程式鎖或端對端加密;營運者可於必要業務範圍存取伺服器。請保護裝置及連結。

9. 政策變更

目的、資料、供應商、地區或保存等變更時,會更新政策及日期,並依法提供必要通知與取得同意。本次說明刪除範圍、檔案匯出、換算與分攤、營運紀錄、權利程序與臺灣資訊,不因文件更新自動取得分析同意。以往韓文/英文版本可見2026-09-17 政策;本繁體中文版本為首次建立。