隱私權政策
Anime Maps(以下稱「AnimeMaps」)依照本隱私權政策管理網站及行動應用程式所處理的資訊。
最後更新:2026-08-26
1. 營運方與聯絡方式
服務名稱:Anime Maps
聯絡信箱:animemapsx@gmail.com
2. 蒐集與保存的資訊
- 帳戶資訊:電子郵件、登入ID、顯示名稱、個人資料、簡介、頭像、語言、時區及顯示設定。
- 使用資訊:收藏、個人行事曆日期與分類、私人備忘錄、瀏覽紀錄。
- 社群資訊:評分、評論、回覆、按讚、檢舉、諮詢內容及營運方回覆。
- X與Instagram分享資訊:所分享貼文的原始URL、分享文字,以及比對時產生的活動候選快照。為比對活動、確認使用者選擇的候選項目及由營運人員處理未配對投稿,這些資訊會保存在分享提交紀錄中。
- 技術資訊:應用程式版本、作業系統、語言、驗證工作階段、為防止濫用而轉換的連線資訊,以及伺服器與基礎設施產生的存取紀錄。
- 位置資訊:使用「附近的活動」時傳送至API並包含於API回應中的經緯度。系統不會將其持續保存為會員個人資料的一部分,但座標可能短暫出現在回應快取、存取紀錄或安全性紀錄中。您可在裝置設定中關閉權限。
購買與訂閱資訊:透過Apple App Store或Google Play購買或復原時,AnimeMaps會向RevenueCat傳送不含電子郵件的隨機計費客戶ID,並保存其回傳的已驗證權益、商品ID、商店、production/sandbox環境、購買、到期與寬限日期、續訂狀態、管理URL及驗證時間。為防止同一購買授予多個帳戶,我們保存由商店交易識別碼以伺服器密鑰產生的單向HMAC指紋;不保存原始交易識別碼、收據、購買權杖、信用卡號或Webhook本文。Webhook僅保存事件ID、類型、環境、商品ID、假名化計費客戶ID、payload SHA-256及處理狀態,通常於400日後刪除;刪除AnimeMaps帳戶時,計費對應、權益與購買擁有者HMAC會從有效資料庫移除,Webhook中的假名ID會清空;如有計費客戶對應,也會要求刪除相應的RevenueCat客戶資料。Apple、Google或RevenueCat因法律、會計或防詐需要保留的購買與交易紀錄不會因此刪除,商店訂閱也不會自動取消;新帳戶的購買權益不保證可自動移轉或復原。
廣告投放與同意:應用程式會先透過Google User Messaging Platform(UMP)更新同意資訊,並在需要的地區完成同意或隱私權選項流程;僅當UMP結果允許時,才會透過Google Mobile Ads SDK(AdMob)請求廣告。初版只請求非個人化廣告。請求或顯示廣告時,Google可能為廣告投放、防詐騙與成效衡量處理IP位址、裝置與應用程式識別碼及設定、作業系統、語言、由IP推估的大致區域,以及廣告曝光、點擊等互動資訊。AnimeMaps不會刻意將帳戶電子郵件、收藏、私人備忘錄、購買內容或精確位置作為廣告鎖定資料傳送。可用的同意及隱私權選擇可在應用程式的對應畫面修改。Premium有效期間,應用程式不會傳送廣告請求。Google的處理適用其條款及隱私權政策。
AnimeMaps個人資料皆為公開資料。建立或編輯個人資料後,使用者ID、顯示名稱、所選頭像、填寫的個人簡介以及一般或Premium會員級別可透過無須驗證的個人資料API供其他使用者查看。公開資料不包含商品ID、購買商店、價格、購買日期、續訂日期或到期日。個人簡介可不填寫,但填寫的內容將公開。已發布的評論與回覆中,本文以及作者的使用者ID、顯示名稱和頭像無須登入即可顯示,其他使用者可從作者頭像或名稱開啟個人資料;個人簡介不會直接包含於評論作者資訊中。系統不提供將個人資料設為不公開的選項。請勿在個人資料、評論或回覆中填寫您不希望公開的個人資訊或機密資訊。
為防止評論與回覆中的垃圾訊息,我們會處理發布頻率、使用者與活動識別碼、本文的帶密鑰HMAC指紋、URL數量和字元重複等特徵、判定分數與原因代碼、狀態(已公開、待審核或已拒絕)、用於防止重複發布的request_id、管理員確認為垃圾訊息的次數,以及發布限制到期時間。專用的反垃圾記錄不保存原始IP位址,頻率限制使用每日變更的帶密鑰HMAC識別碼。這些HMAC識別碼不會顯示原始IP位址或本文,但屬於在保存期間可將同一來源或本文關聯起來的假名化資訊。另外,原始IP位址可能記錄在Web/CDN存取日誌或安全性日誌中。
評論或回覆中只要含有1個URL,就會被自動拒絕。被拒絕的本文不會公開,也不會傳送用於翻譯。
3. 使用目的
用於提供及保護服務、身分驗證、個人化顯示、同步收藏與行事曆、營運與管理社群、防止濫用、處理諮詢、翻譯內容、調查故障,以及改善品質與安全。垃圾訊息判定僅在AnimeMaps的WordPress伺服器與帳戶資料庫內進行;我們不會因此將本文或判定元資料另外傳送給外部垃圾訊息判定服務。明確被拒絕與待審核的投稿不會傳送給Google Apps Script或Google LanguageApp;只有管理員批准並公開待審核投稿後,才會進入第4節所述的翻譯佇列。
4. 使用Google的評論自動翻譯
評論或回覆的完整本文、來源與目標語言、原文雜湊、一次性nonce、簽發時間、經假名化處理的請求ID及簽章,會由AnimeMaps的WordPress伺服器傳送至AnimeMaps管理的Google Apps Script,並透過Google LanguageApp翻譯。系統不會將帳戶電子郵件、使用者ID、顯示名稱、收藏、私人備忘錄或目前位置作為獨立欄位附加於翻譯請求。不過,若使用者在公開評論本文中填入姓名、電子郵件或其他個人資訊,這些資訊會隨完整本文傳送給Google。請勿在公開評論中填寫個人或機密資訊。Google的處理受其條款及隱私權政策約束。
5. 翻譯快取與保存期間
在評論或回覆仍存在期間,原文與翻譯結果會快取於伺服器資料庫,避免顯示相同文字時重複傳送至外部。本文修改後,舊翻譯將不再用於顯示。評論或回覆遭刪除或由營運方隱藏時,有效翻譯快取會被刪除,翻譯工作會被取消。此外,GAS會將翻譯結果暫時保存在Google Apps Script的Script Cache中,最長約6小時,之後自動失效(也可能因容量等限制提早失效)。即使評論或回覆遭刪除或隱藏,也無法透過WordPress立即清除此項外部暫存,因此結果可能保留至到期。已完成或取消工作的技術中繼資料通常於30日後逐步刪除。重試或故障調查所需的中繼資料可能保留至問題解決。
6. 私人備忘錄
收藏中的私人備忘錄只會在本人登入後的畫面顯示,不包含於公開個人資料、活動、評論、行事曆或圖片分享,以及GAS翻譯。備忘錄保存在伺服器資料庫與備份,未採端對端加密;營運人員可能在維護、安全、事故處理或支援所需範圍內存取。請勿輸入密碼等機密資訊。取消收藏時,有效資料庫中的備忘錄也會刪除。
7. 行事曆分享連結
建立行事曆分享時,系統會產生固定快照,其中包含所選月份與分類、活動標題、預定日期、活動開始與結束日期,以及活動圖片。任何取得連結的人都可查看。查看期限自建立起最長30日。每位使用者最多可有20個有效連結;達到上限後建立新連結時,最早的有效連結可能在30日前失效。可透過支援此功能的畫面或已驗證API撤銷連結;若目前應用程式未顯示撤銷操作,請聯絡上述信箱。請謹慎分享。有效快照的資料庫紀錄保存的是連結權杖的雜湊值,而非權杖本身,並同時保存擁有者的使用者ID及快照。不過,原始分享連結可能記錄於Web/CDN存取紀錄或安全性紀錄中。私人備忘錄不會包含於快照。
「我的行事曆」推播提醒:只有在您主動開啟次日提醒後,系統才保存隨機安裝ID、有效Expo推播權杖及其雜湊、平台、IANA時區、語言、應用程式版本、通知設定、預定日期與數量、活動集合的假名化指紋,以及工作、ticket、receipt與錯誤狀態。傳送時會向Expo Push Service提交權杖、單一活動的本地化公開標題或多個活動的彙總數量、預定日期及最少點按資料(通知類型與預定日期);Expo可能再交由Apple或Google推播基礎設施處理。私人備忘錄絕不會進入通知工作、紀錄或外部payload。關閉提醒會清除所有已註冊權杖;解除裝置註冊或登出會停用相應裝置並取消未傳送工作。用於註冊的驗證工作階段遭撤銷或到期時,權杖也會停用。DeviceNotRegistered權杖會立即停用。停用裝置紀錄及完成、失敗或取消的技術中繼資料通常於30日後逐步刪除;receipt通常自傳送約15分鐘後檢查,24小時後仍無法取得則視為過期。備份依正常輪替清除,獲授權營運人員只在維護、安全、事故處理或支援所需範圍內存取。
應用程式會在裝置內保存一個隨機的裝置撤銷密鑰。登出時,應用程式會將安裝ID和該密鑰傳送給AnimeMaps以要求撤銷。伺服器會為比對而處理該密鑰,但只保存其單向HMAC雜湊,絕不保存原始密鑰。為使延遲的撤銷重試能確認完成,此HMAC可在已停用裝置紀錄中保留最長30天。
receipt狀態為ok只表示已交給推播基礎設施,不保證裝置已收到或顯示。
8. 保存、刪除與備份
帳戶資訊於維持帳戶所需期間保存,使用資訊於提供功能及安全營運所需期間保存。使用者執行刪除後,資料會從有效服務資料庫移除或清空本文。檢舉原因、檢舉者填寫的詳細內容及檢舉當時的本文快照,在原貼文遭刪除或隱藏後仍可能保留於稽核紀錄。安全或法律事項所需紀錄也可能在合理期間保存。備份不會立即刪除,而會隨正常輪替逐步清除,並可能於災難復原時暫時恢復。
用於頻率限制的每日HMAC識別碼會按日邏輯失效,通常在邏輯失效後約48小時內透過每小時清理刪除。request_id冪等記錄不包含本文本身,僅將本文的HMAC指紋與判定代碼最長保存30天。待審核投稿的本文、分數和原因最長保存30天,供管理員審核;如到期仍未處理,本文將被清除。批准時會清除審核分數和原因,但投稿公開期間會將本文HMAC指紋與投稿一同保留,以防止針對同一活動重複發布;使用者刪除或營運方隱藏時會清除該指紋。待審核投稿無論獲批准或確認為垃圾訊息,不含本文的管理判定與原因代碼稽核記錄都會最長保存365天。管理員確認為垃圾訊息時,本文、投稿側HMAC指紋、分數和原因會立即清除。管理員確認的垃圾訊息記錄(strike)自最後一次確認起最長保存365天。發布限制會逐級增加為24小時、7天或30天;限制到期後,blocked_until僅在strike保存期內保留。僅因自動立即拒絕不會增加strike。這些期限用於防止濫用、處理異議與調查故障。
9. 服務供應商、資訊揭露與營運人員存取
主機、郵件及翻譯服務供應商可能在提供服務所需範圍內處理資訊。我們不會出售個人資訊。
經本人同意、法律要求,或為保護生命、安全與服務而合理必要時,我們可能揭露資訊。經授權的營運人員可能在服務營運、維護、內容管理、安全、事故或支援處理及法令遵循所需範圍內存取已保存的資訊。這包括審查待審核投稿的本文、分數和原因,並決定批准公開或標記為垃圾訊息。
10. 安全
我們採取存取控制、傳輸加密、驗證權杖保護及權限分離等合理措施,但無法保證網際網路傳輸或儲存絕對安全。
11. 您的選擇與請求
您可透過應用程式相關畫面查看、更改或刪除個人資料、歷史設定、投稿與收藏。完成身分驗證後,可透過應用程式中的「帳戶→設定→刪除帳戶」或網頁「/account-deletion/」刪除整個帳戶。月費或年費Store訂閱不會自動取消,請於刪除前透過Apple或Google Play取消。其他存取、更正、刪除或帳戶請求,請以可驗證帳戶持有人的方式聯絡上述信箱。
12. 政策變更
功能或資訊處理方式改變時,我們可能更新本政策。重大變更會於網站或應用程式內通知。
13. 信箱驗證、政策同意、使用者檢舉與封鎖
新註冊會寄送有時限的6位信箱驗證碼。資料庫僅保存請求ID、正規化信箱、驗證碼單向HMAC、15分鐘期限、重寄時間及最多5次嘗試,不保存明文驗證碼或密碼。註冊完成的請求通常會立即刪除;若刪除失敗而殘留的已使用請求以及已到期的未完成請求,會由每小時限量清理刪除。郵件服務商依寄送需要處理資料。
UGC發布前會保存使用者ID、現行條款與隱私權政策版本及同意時間。使用者檢舉保存理由、補充、被檢舉時的名稱/bio快照、相關評論、雙方ID及狀態,供獲授權人員在WordPress審查。封鎖保存雙方ID與時間,並從封鎖者的已登入畫面隱藏對象資料、評論與回覆。刪除帳戶會刪除同意與封鎖;保留的檢舉會匿名化檢舉者,並清除已刪除對象ID、資料快照及相關評論。
14. 諮詢對話記錄與回覆通知
對於諮詢,AnimeMaps會保存受理ID、類型、處理狀態、原始內容、追加回覆、營運團隊答覆、相關活動及報告資訊、應用程式BUILD、OS與語言、建立、更新、答覆及完成時間、傳送方類型及相關使用者或營運人員ID、用於防止重複傳送的ID、電子郵件通知狀態、嘗試時間與最小錯誤代碼,以及表示諮詢記錄已讀到何處的基準時間。使用者和營運人員的每則訊息都會追加到同一諮詢中,不會覆寫先前內容或答覆,並作為處理諮詢及確認經過所需的記錄予以保存。獲授權的營運人員可在WordPress管理畫面查看記錄並答覆。
使用者傳送新諮詢或追加回覆時,寄往營運信箱的通知電子郵件會包含訊息內容及受理資訊。如您選擇接收註冊信箱通知,營運團隊答覆時寄送的電子郵件僅通知答覆已在應用程式內提供,不包含答覆正文,AnimeMaps也不設定回覆地址(Reply-To)。如需追加提問,請從應用程式內「諮詢記錄」傳送。帳戶資料庫中的諮詢及訊息會在刪除帳戶時刪除,但已寄送的電子郵件和備份不會立即清除,可能依本政策關於保存、刪除與備份以及外部委託的說明繼續保留。營運人員帳戶遭刪除時,為維持對話記錄,答覆正文會予以保留,而傳送方營運人員ID會被匿名化。
未讀數是每位使用者所保存的基準時間之後建立的營運人員訊息數量,並非逐則訊息的已讀回條,也不會向營運人員通知訊息已讀。將諮詢設為「已完成」不會刪除記錄,系統也不提供單則訊息的編輯或刪除功能。諮詢傳送頻率限制會根據使用者ID、有效IP位址等範圍值,使用伺服器金鑰產生HMAC識別碼,且不會將原始使用者ID或IP位址直接保存到頻率限制記錄中。固定的一小時時段結束後,該記錄即在邏輯上失效,舊記錄會以限定批次逐步刪除。除此之外,原始IP位址仍可能記錄在Web/CDN存取日誌或安全日誌中。通知狀態「accepted」僅表示傳送程序已受理,不保證實際送達或顯示於裝置、畫面。即使不希望接收回覆通知(reply_requested=false),向營運團隊告知新諮詢或追加回覆的通知電子郵件仍會包含訊息正文。