隱私政策

我們重視你的隱私,並在產品設計時就以「離線優先、最少資料」為原則。以下說明結合 MeTrail 實際使用的權限和 App 架構,幫助你清楚了解資料的流向與控制方式。

我們不做什麼

  • 不需註冊就能使用;我們不建立帳號,也不收集可識別個人身分的資訊。
  • 不串接第三方廣告或分析 SDK,不出售、不分享任何個人資料。
  • 不在伺服器端存放你的到訪記錄、地點、照片或筆記,除非你主動開啟 iCloud 同步。

我們如何使用權限

  • 位置(「永遠」+ 精確位置):用於在背景自動記錄到訪(Visits)、更新今日和足跡地圖的中心點、維持地理圍欄的匹配精度。若只允許「使用 App 期間」,僅支援手動定位和基本地圖顯示,無法連續記錄。
  • 通知:用於抵達和離開提醒以及狀態提示,僅在你同意後啟用,可隨時在系統設定或 今日 > 設定 > 通知 關閉。若你開啟「顯示目前停留」,停留中的地點名稱和時長會以即時動態的形式顯示在鎖定畫面和動態島上,只在本機顯示,不會上傳。
  • 照片讀取與加入:讀取用於為地點、到訪或圖釘附加照片;加入(Add Photos)用於在你選擇「儲存到『照片』」、匯出分享卡或在 MeTrail 裡拍照時寫入圖片。沒有觸發儲存或拍照時不會寫入照片圖庫。
  • 相機:只在你點「拍照」時開啟,拍下的照片存進 MeTrail,同時存入照片圖庫;不錄影,也不會在背景使用相機。
  • 檔案取用 / iCloud 雲碟:只在你主動匯出或備份資料時使用,用於把匯出檔寫入「檔案」App 或你的 iCloud 雲碟私人空間。
  • 網路存取:預設離線執行,我們沒有自己的伺服器。連網請求僅限五類:① iCloud / CloudKit 同步(若你開啟),② Apple 反向地理編碼,用於把座標解析成地點名稱,③ Apple 天氣(WeatherKit),僅在你開啟「記錄抵達天氣」後為新到訪查詢一次當地天氣,④ 抵達和離開自動化(若你開啟並自行填寫目標位址,如 Bark、Telegram 或你自己的服務),⑤ 智慧摘要(若你在 今日 > 設定 > 智慧摘要 自行設定了端點)。沒有其他外部介面。
  • 智慧摘要(可選):端點、模型與 API key 都由你自己填寫,請求直接從裝置發到你選擇的服務商,MeTrail 不接收、不轉發、不儲存傳送內容。傳送的只有地點名稱(可替換為「家」「工作」或「地點 A」)、城市、日期與時段、停留時長、到訪次數、標籤名稱和搜尋詞,永遠不傳送座標、地址、筆記與照片;你可以在設定頁預覽每個場景實際傳送的內容。API key 只存放在本機的鑰匙圈。

資料儲存與同步

  • 本機:到訪記錄、地點、附件與日誌儲存在裝置加密沙盒的 Core Data 和檔案系統內。
  • 雲端:僅當你在 今日 > 設定 > iCloud 同步 開啟同步時,資料才會同步到你個人的 iCloud 私人資料庫;我們無法存取。
  • 匯出:高階匯出先寫入暫存目錄,再立即交給系統分享,App 內不保留副本。

日誌與診斷

  • 日誌預設只留在本機,僅含除錯資訊與錯誤碼,不含敏感內容。
  • 你可以在 App 內匯出日誌,用於自行排查或提供給支援團隊;匯出之前不會離開裝置。

你的控制權

  • 隨時在系統設定撤回權限;撤回後相關功能會自動降級或關閉。
  • 可以隨時刪除本機資料,或透過 iCloud 雲碟備份和還原;未開啟同步時,所有資料只存在本機。

如果你對本隱私政策或權限的使用方式有疑問,請透過 App 內的回饋管道與我們聯絡。

本文由簡體中文版翻譯而成,如有出入,以簡體中文版為準。