隱私政策
最後更新:2026年3月
第1節
簡介與範圍
ADORAS.ai(「我們」、「本公司」)運營 ADORAS 流動應用程式(「本應用程式」),這是一個家庭故事分享平台,通過共享回憶、語音錄音、照片和對話連繫年青與年長一代。
本隱私政策解釋我們如何收集、使用、儲存和保護您在使用 ADORAS 應用程式時的個人資料。此政策適用於所有用戶,包括守護者(年青家庭成員)和講述者(年長故事分享者)。
通過創建帳戶或使用本應用程式,即表示您同意本政策所述的做法。如不同意,請勿使用本應用程式。
第2節
我們收集的資料
帳戶資料
- 姓名、電郵地址和密碼(以 bcrypt 雜湊儲存 — 我們從不儲存您的明文密碼)
- 出生日期(或大概出生年份)、個人資料照片、關係角色(守護者或講述者)和可選個人簡介
內容資料
- 您創建或發送的文字回憶和聊天訊息
- 語音錄音(每次錄音最長5分鐘)
- 您在本應用程式內上傳或拍攝的照片和影片
AI 生成資料
- 您語音錄音的轉錄文字(透過 OpenAI Whisper 生成)
- 轉錄文字的翻譯(透過 DeepL 或 AI 備選方案生成)
- 照片標題和描述(透過 Google Gemini 或 OpenAI Vision 生成)
- 故事分類、標籤和日期估計(透過 Google Gemini 或 OpenAI 生成)
- 可選面孔識別功能的面部嵌入(盡可能在設備上處理)
設備資料
- 設備類型和操作系統版本(用於兼容性和除錯)
- 推送通知令牌(iOS 使用 Apple 推送通知服務,其他平台使用 VAPID 網頁推送訂閱)用於發送通知
使用資料
- 登入時間戳和基本功能使用模式(匿名化和匯總)
位置資料
- 照片/影片元數據:當您上傳照片或影片時,我們可能會提取文件中嵌入的 EXIF 元數據中的 GPS 座標,以將位置與您的回憶相關聯。如果照片沒有 EXIF 位置且您的設備授予權限,我們可能會在您上傳時使用設備的當前位置為照片添加地理標籤
- 反向地理編碼:GPS 座標使用 OpenStreetMap Nominatim 服務轉換為人類可讀的地點名稱(例如「維多利亞港,香港」)。只發送座標 — 不發送個人資料
- 手動輸入:您也可以手動為回憶添加地點名稱標籤
- 我們不會進行背景位置追蹤、地理圍欄或持續 GPS 監控
第3節
我們如何使用您的資料
- 核心服務交付:儲存和檢索您的回憶、促進已連繫家庭成員之間的聊天,以及顯示您的時間軸和媒體庫
- AI 處理:語音轉錄(OpenAI Whisper)、語言翻譯(DeepL 備有 AI 備選方案)、照片分析和故事分類(Google Gemini 備有 OpenAI 備選方案),以及從照片/影片元數據進行位置地理標籤
- 推送通知:發送每日故事提示、通知您家庭成員的新回憶,以及連接請求
- 服務改進:匿名化、匯總的使用模式以改進應用程式功能和性能
沒有廣告。不出售資料。沒有第三方追蹤。
第4節
資料儲存與安全
- 所有資料儲存在 Supabase(託管於 Amazon Web Services)上,使用 AES-256 靜態加密
- 媒體文件(照片、語音錄音、影片)儲存在私有 Supabase 儲存桶中,只能透過限時簽名 URL 訪問
- 應用程式與我們伺服器之間的所有資料傳輸均使用 HTTPS/TLS 加密
- 密碼使用 Supabase Auth 的 bcrypt 進行雜湊 — 我們從不儲存或存取您的明文密碼
- 認證令牌(JWT)有效期短並自動刷新
第5節
資料分享
與您的家人
您的回憶和訊息只與您在本應用程式中明確連接的家庭成員分享。您控制誰可以看到您的故事。
AI 處理供應商
為提供轉錄、翻譯和照片分析功能,我們將相關資料發送給以下供應商僅作處理:
- Google(Gemini)— 照片分析、故事分類和翻譯備選的主要 AI 供應商
- OpenAI — 語音轉錄(Whisper)和照片分析(Vision)及分類的備選方案
- DeepL — 主要文字翻譯服務
- OpenStreetMap Nominatim — GPS 座標到地點名稱的反向地理編碼(僅座標 — 不發送個人資料)
這些供應商僅為向 ADORAS 交付結果而處理您的資料。他們不會為自己的目的或培訓保留您的資料(受各自的 API 資料處理政策約束)。
我們不會:
- 與廣告商或資料經紀人分享您的資料
- 出售、出租或交易您的個人資訊
- 為營銷目的向任何一方提供資料
第6節
您的權利 (符合香港 PDPO)
根據香港《個人資料(私隱)條例》(PDPO),您享有以下權利:
- 查閱:隨時在本應用程式內查看您的所有資料(設定 → 儲存空間與資料)
- 匯出:將您的回憶下載為帶有相關媒體連結的 JSON 文件
- 更正:隨時編輯您的個人資料資訊和回憶元數據
- 刪除:刪除個別回憶、移除連接或刪除您的整個帳戶
帳戶刪除: 您可以隨時透過設定 → 隱私 → 刪除帳戶永久刪除您的帳戶。刪除後,您的所有個人資料、回憶和媒體文件將在30天內從我們的伺服器永久刪除。
第7節
兒童私隱
ADORAS 專為跨代家庭使用而設計,連接年青和年長的家庭成員。雖然本應用程式旨在跨代使用,但我們採取以下預防措施:
- 未經家長同意,我們不會明知而收集13歲以下兒童的個人資料
- 未成年人(18歲以下)應在家長或法定監護人的監督和同意下使用本應用程式
- 如我們發現在未獲適當同意的情況下收集了13歲以下兒童的資料,我們將立即採取措施刪除該資料
第8節
資料保留
- 活躍帳戶:只要您的帳戶保持活躍,您的資料就會被保留
- 已刪除帳戶:所有相關資料(個人資料、回憶、媒體文件、AI 生成內容)將在帳戶刪除後30天內永久清除
- 緩存媒體:設備上本地緩存的媒體可以隨時透過設定 → 儲存空間 → 清除緩存清除
- 伺服器日誌:匿名化伺服器日誌可能會保留長達90天用於除錯和安全目的
第9節
Cookie 與追蹤
沒有追蹤 cookie。沒有追蹤像素。零分析 SDK。
- 我們使用單一嚴格必要的認證 cookie(OAuth 代碼驗證器)以確保 Safari 和其他在登入重定向期間限制本地儲存的瀏覽器的安全登入。此 cookie 有效期短(5分鐘內過期),不包含個人資料,不用於追蹤
- 我們不使用任何追蹤 cookie、追蹤像素或指紋識別技術
- 我們不使用任何第三方分析 SDK(沒有 Google Analytics、沒有 Mixpanel、沒有 Amplitude、沒有 Firebase Analytics)
- 我們不提供任何形式的廣告
- 我們不參與任何廣告網絡或重定向平台
第10節
本政策的變更
我們可能會不時更新本隱私政策,以反映我們的做法、技術、法律要求或其他因素的變化。
- 本頁面頂部的「最後更新」日期將相應修訂
- 重大變更將在生效前通過應用程式內通知向您傳達
- 在變更發布後繼續使用本應用程式即表示接受更新後的政策
第11節
聯絡我們
如對本隱私政策或我們處理您個人資料的方式有任何疑問、關注或要求,請聯絡我們:
第12節
適用法律
本隱私政策受香港特別行政區(香港特區)法律管轄並按其解釋。
特別是,本政策旨在遵守《個人資料(私隱)條例》(PDPO)(香港法例第486章),包括其中載列的六項資料保護原則。
因本政策引起的任何爭議均受香港特區法院專屬管轄。

