Ajimi味見
選單

法務文件

隱私權政策

Ajimi 收集什麼、為什麼收集、委託哪些處理者、圖片保留多久,以及你查閱、更正、刪除、匯出與撤回同意的權利。健康資料不作廣告定向、不販售。

最後更新:

Ajimi(味見)由 Event Horizon AI 開發與營運。這份政策說明我們收集什麼、為什麼收集、交給誰處理、保留多久,以及你可以怎麼要回控制權。

先講最要緊的三件事:我們以最小化原則收集健康相關資料;你拍的照片預設短期保留後刪除;健康相關資料不作廣告定向、不販售、不與第三方交換。

一、適用範圍

本政策適用於 Ajimi iOS App、ajimi.app 網站,以及我們為此提供的後端服務。它不適用於你透過 Ajimi 連結前往的第三方網站或服務,那些服務有各自的隱私政策。

若你在台灣以外使用 Ajimi,我們仍以本政策所述的統一基線處理你的資料,並在當地法規要求更高時遵循當地規定。

二、我們收集哪些資料

我們只收集提供判決所必需的資料。以下是完整清單——沒有列在表上的,我們就沒有收。

類別內容目的保留
帳號識別帳號代號、以 Apple 登入時取得的識別碼、(若你提供)Email同步歷史、跨裝置使用、聯繫你帳號存續期間
飲食檔案孕期週數、你設定的過敏原、飲食目標、清真等飲食偏好;家庭成員檔案為你自行建立的暱稱與上述欄位產生為你而做的判決(L1 硬約束與 L2 目標適配)帳號存續期間,可隨時刪除
掃描圖片你拍攝的商品、配料表或餐盤照片辨識成分與營養標示,產生本次判決預設短期保留後刪除;詳見第四節
掃描與餐盤歷史判決結果、商品識別資訊、時間、(餐盤模式)份量檔位與估算值歷史查詢、週報、今日目標進度帳號存續期間,可逐筆刪除
訂閱狀態目前的權益層級、試用與續訂狀態、交易識別碼確認你可使用的功能、處理恢復購買依稅務與帳務法令規定期限
裝置與錯誤紀錄裝置型號、系統版本、App 版本、當機堆疊、效能指標排除故障、改善穩定度最長 90 天
  • 我們不收集你的精確位置、通訊錄、相簿全域存取權,也不讀取你未主動送出的照片。
  • 飲食檔案採欄位級最小化:規則引擎用不到的欄位一律不設計、不收集。
  • 你可以只用基礎掃描而不建立任何檔案——那樣我們就只有裝置與錯誤紀錄。

三、我們為什麼可以處理這些資料

我們依以下法律基礎處理你的資料。撤回同意的方式:在 App 內刪除對應檔案,或來信 privacy@ajimi.app;撤回不影響撤回前已進行的處理。

  • 履行契約:提供你要求的掃描、判決、歷史與訂閱功能。
  • 你的同意:健康相關資料(孕期、過敏原、飲食目標)以你在建立檔案時的明示同意為基礎,你可以隨時撤回。
  • 正當利益:維護服務安全、排除故障、防止濫用;我們會確保此目的不逾越你的權益。
  • 法律義務:稅務與帳務紀錄的保存。

四、你拍的照片怎麼處理

照片是 Ajimi 的核心輸入,也是最敏感的一類資料,因此我們把規則寫得很具體:

  • 傳輸與靜態儲存全程加密。
  • 照片用於產生你這一次的判決,預設短期保留後自動刪除;保留期間在 App 內可見,並且由你控制。
  • 若某張照片要留作商品庫的建庫樣本,必須先匿名化(去除可識別的帳號關聯),並取得你的明示同意。你可以拒絕,拒絕不影響任何功能。
  • 我們不會把你的照片用於身分辨識,也不會用它建立任何關於你個人的側寫。
  • 你可以隨時刪除單筆掃描紀錄;刪除紀錄時對應的照片一併刪除。

五、我們委託的處理者

我們不販售你的資料。為了讓 Ajimi 運作,以下處理者會在我們的指示與合約約束下接觸必要的資料:

處理者用途接觸到的資料
Cloudflare應用運算(Workers)、圖片與樣本儲存(R2)、資料庫(D1)、內容傳遞本政策所列的全部類別,作為基礎設施提供者
Anthropic多模態模型:讀取照片中的成分與營養標示,生成解釋文字掃描圖片與辨識所需的最小上下文
OpenAI・Google多模態模型的備援與比較評測,用途同上掃描圖片與辨識所需的最小上下文
RevenueCat訂閱狀態校驗、權益管理、訂閱分析交易識別碼、訂閱狀態、匿名裝置識別碼
Superwall付費頁的遠端設定與版本測試匿名裝置識別碼、付費頁瀏覽事件
Apple收款方(App 內購買)、推播通知、以 Apple 登入交易資料、推播識別碼、登入識別碼
Sentry當機與錯誤追蹤;日誌全鏈路脫敏,不落健康明文裝置與錯誤紀錄、去識別化的錯誤上下文
Cloudflare Web Analytics本網站(ajimi.app)的流量統計——無 Cookie、不做指紋辨識、不建立個人檔案,只產生聚合的到訪與瀏覽數據聚合流量數據(不含個人識別)
產品分析(App 內)功能使用度量。供應商尚未選定,目前尚未啟用;啟用前會先更新本政策(尚未啟用)
LINE 官方帳號週報與官方召回通知;僅在你主動加入好友後才會發送你的 LINE 使用者識別碼與訂閱偏好
  • 所有處理者都受資料處理合約約束,僅能依我們的指示處理,不得另作他用。
  • 模型供應商不會將我們送出的內容用於訓練其通用模型——這是我們與供應商之間的合約條件。
  • 上表若有增減,我們會更新本政策並在 App 內告知。

六、健康相關資料的特別聲明

孕期週數、過敏原、飲食目標與掃描歷史屬於高度敏感的資料。針對這一類資料,我們額外承諾:

  • 不用於廣告定向,不建立廣告受眾,不與任何廣告網路共享。
  • 不販售,不出租,不作為交易對價交換。
  • 不用於保險、雇用、信用評估或任何對你不利的決策。
  • 未來若進行市場級的統計分析,一律以去識別化的聚合資料進行,無法回推到個人。

七、跨境傳輸

Ajimi 建構在全球性的雲端基礎設施上,你的資料可能在台灣以外的伺服器處理。我們透過與處理者簽訂的標準契約條款,以及技術上的加密與存取控制,確保資料在境外仍受同等程度的保護。

八、保留期間

  • 帳號與檔案:帳號存續期間;刪除帳號後於 30 天內從正式環境移除,備份輪替最長 90 天。
  • 掃描圖片:預設短期保留後刪除;經同意的匿名化建庫樣本不再與你的帳號關聯。
  • 交易與帳務紀錄:依稅務法令規定的期限保存,期滿刪除。
  • 錯誤紀錄與當機資料:最長 90 天。

九、你的權利

你隨時可以行使以下權利。App 內能自助完成的,我們都做成自助;其餘寫信到 privacy@ajimi.app,我們會在驗證身分後於 2 個工作日內回覆、30 天內完成。

  • 查閱:知道我們持有你的哪些資料。
  • 更正:修改不正確的檔案內容。
  • 刪除:刪除單筆紀錄,或整個帳號(App 內:設定 → 帳號 → 刪除帳號)。
  • 匯出:取得機器可讀格式的資料副本。
  • 撤回同意:關閉健康相關檔案或退出建庫樣本,隨時可行且不影響基礎功能。
  • 拒絕行銷通知:LINE 官方帳號可隨時封鎖或退出;推播可在系統設定關閉。

十、安全措施

  • 傳輸與靜態資料加密;密鑰以平台的機密管理服務保管。
  • 存取最小權限;健康相關資料不寫入應用日誌,日誌全鏈路脫敏。
  • 依賴套件定期稽核;重大變更前進行安全審查。
  • 若發生影響你權益的資料事故,我們會依法律規定的期限通知你與主管機關,並說明我們做了什麼。

十一、法域基線

我們以台灣個人資料保護法為基礎,並同時對齊日本個人情報保護法(APPI)與新加坡個人資料保護法(PDPA)的要求;在工程實作上,我們採用 GDPR 式的統一基線(同意紀錄、資料可攜、刪除權、處理者合約),對所有市場的使用者一體適用。

這代表你不會因為所在市場不同而拿到比較弱的保護。

十二、兒童

Ajimi 不面向 13 歲以下的兒童,我們不會在知情的情況下收集其個人資料。家長可以在自己的帳號下建立家庭成員檔案(例如替孩子設定過敏原),該檔案由家長管理,不需要為孩子另建帳號。

若你認為我們在不知情的情況下取得了兒童的個人資料,請來信 privacy@ajimi.app,我們會盡快刪除。

十三、本網站

ajimi.app 是靜態網站,不使用任何 Cookie,也不嵌入廣告或社群追蹤程式碼。流量統計採用 Cloudflare Web Analytics——它不設 Cookie、不做指紋辨識,只產生聚合的到訪數據,無法識別個人。

若你在本站留下候補名單 Email,我們只用它在開放測試與正式上線時通知你;這筆記錄可能附帶一個廣告活動來源標記(例如「ig-01」,用於統計哪個管道帶來報名,不含任何個人資料)。你隨時可以來信要求刪除。

十四、政策變更

政策更新時,我們會修改本頁的生效日;涉及重大變更(例如新增處理者、擴大收集範圍)時,會在 App 內以顯著方式告知,必要時重新徵得你的同意。

十五、聯絡我們

隱私相關問題、資料查閱與刪除請求:privacy@ajimi.app。一般使用支援:support@ajimi.app。我們會在 2 個工作日內回覆。

營運主體:Event Horizon AI(evhz.ai)。公司登記地址:(待補:公司登記地址)。

若你認為我們處理個人資料的方式有問題,也可以向你所在地的個人資料保護主管機關提出申訴。