「拍照記帳」隱私權政策
App 名稱:拍照記帳(Android package:com.fgtyu2001.aitaxagent) 生效日期:2026-08-03
「拍照記帳」是一款以「10 秒記一筆」為核心的記帳工具。本政策說明使用本 App 時,你的資料會被如何處理。
一句話總結:你的記帳資料只存在你的手機裡,我們的伺服器完全看不到、也不儲存。唯一會離開你手機的東西,是「拍照辨識」這一步送去 Google Gemini 的收據影像;電子發票 QR 碼掃描則完全在裝置上處理,不會上傳。
我們收集 / 處理什麼資料
- 記帳資料(日期、金額、分類、店家、備註、收據照片):全部只存在你裝置本機的 SQLite 資料庫,我們沒有伺服器保存這些內容,也無法存取。
- 拍照辨識影像:依你選擇的辨識方式,走以下其中一條路:
- 自備 API 金鑰(BYOK):收據照片直接從你的裝置傳送到 Google Gemini API,由你自己申請的金鑰授權,我們的伺服器完全不經手。
- 次數包(官方代辦辨識):收據照片傳送到我們自建的 Cloudflare Worker 轉發層,由它代為呼叫 Gemini API。此轉發層只在記憶體中處理影像、辨識完即丟,不寫入任何資料庫或檔案儲存;系統日誌只記錄「你的匿名識別碼前 8 碼、時間戳、辨識成功或失敗」,不記錄影像內容,也不記錄完整識別碼。
- 電子發票 QR 碼掃描:拍照畫面偵測到電子發票 QR 碼時,日期、金額等欄位在裝置本機直接解析取得,不會呼叫 AI、也不會上傳任何影像或資料。
- Gemini API 金鑰(BYOK):儲存在裝置系統層級的安全儲存區(Android Keystore,透過
expo-secure-store),不會以明文形式留在裝置上,也不會傳送給我們。
- 匿名識別碼:App 首次啟動時會產生一組隨機 UUID,存放於裝置安全儲存區,用來對應你購買的辨識次數包餘額。這組 ID 是隨機亂數,不含姓名、Email、電話等個人資訊,也無法由第三方反查出你的身分。
- 次數包後端資料:我們的伺服器(Cloudflare D1 資料庫)僅保存這組匿名 ID、次數包剩餘張數、當月使用次數統計,以及購買/退款事件紀錄;我們不收集姓名、Email、電話或其他個人資料。
第三方共享
- Google Gemini API:不論走 BYOK 或次數包,收據影像最終都會傳送給 Google 進行文字辨識,適用 Google 的相關服務條款與隱私權政策。
- Cloudflare:次數包路線的影像轉發、匿名 ID 與餘額資料,運行於 Cloudflare Workers 與 D1 資料庫(基礎設施代管,非用於廣告或行銷用途)。
- 本 App 不含任何廣告 SDK,也 不使用第三方分析/追蹤 SDK(未內嵌 Google Analytics、Firebase、Meta SDK 等),除上述兩項之外不會將你的資料交給其他任何第三方。
資料保存與刪除
- 記帳資料、收據照片、API 金鑰都只存在你的裝置上。解除安裝本 App 會清除裝置上的所有這些資料,且無法復原——建議先用 App 內「匯出資料」功能備份。
- 匯出的備份檔(JSON 格式)由你自行保管(例如存到雲端硬碟、傳給自己),我們不會取得這份檔案的副本。
- 若你曾使用次數包辨識,我們的伺服器會留有你的匿名 ID 與餘額紀錄。你可以隨時在 App 的「設定 → 會員 → 刪除雲端會員資料」自助刪除:我們會將你的會員資料軟刪除並清空配額紀錄,App 會換發新的匿名識別碼,手機上的記帳資料不受影響。也可以透過下方聯絡方式提出刪除請求。
權限使用說明
- 相機:用於拍攝收據照片,或掃描電子發票 QR 碼;僅在你主動點選拍照 / 掃描功能時才會啟用。
- 照片 / 相簿:讓你從既有照片中選取收據影像進行辨識,僅在你主動選取時存取。
兒童隱私
本 App 並非針對兒童設計,不會刻意收集兒童的個人資料。
政策更新
若資料處理方式有變動(例如新增功能改變資料流向),我們會更新本頁面並調整上方生效日期。
聯絡方式
對本政策有任何疑問,或想申請刪除次數包帳號資料,請聯絡:harmonykhlin@gmail.com