Vigil 隱私權政策

最後更新日期:2026 年 10 月 1 日

Vigil(以下稱「本 App」)是一款社群回報式的周遭安全預警應用程式。本政策說明我們蒐集哪些資料、為什麼蒐集、如何使用,以及你可以如何控制這些資料。

請特別注意標示為 ⚠️ 的段落——那是最容易被誤解、但對你影響最大的部分。

一、開發者與聯絡方式

項目內容
開發者litsou(個人開發者)
聯絡信箱amdyes@lit-sou.com
適用範圍Vigil 應用程式(Android 版與 iOS 版)

兩個版本蒐集與公開的資料相同。差別只在背景位置的運作方式,以及推播與地址查詢經手的是哪一家服務;下文在有差異的地方會分別註明。

關於隱私、資料刪除或內容檢舉的任何問題,請寄信至上述信箱,我們會在 7 個工作天內回覆;違法或危害安全的檢舉內容則會在 24 小時內處理。

二、我們蒐集哪些資料

2.1 位置資訊

用途是否離開你的裝置
比對附近事故是否進入你設定的警戒半徑❌ 否,僅在裝置本機比對
在地圖上顯示你目前的位置❌ 否
判斷你是否在事故現場 200 公尺內(社群驗證需要)❌ 否,僅在裝置本機比對
查詢地址(回報頁顯示你目前位置的地址、地址搜尋時判斷你所在的縣市)⚠️ 會送到手機系統內建的地址查詢服務,不經過我們的伺服器(見下方「地址查詢」)
⚠️ 你主動送出事故回報時,該筆回報的經緯度✅ 是,會上傳並公開

本 App 不會持續回傳你的移動軌跡到伺服器。位置的常態用途(警戒範圍比對、地圖定位、社群驗證的距離判斷)完全在裝置本機完成。

但當你按下「回報事故」並送出時,該次回報的地點座標會上傳到我們的伺服器,並對所有使用者公開顯示。這是本 App 的核心功能——其他人需要知道事故發生在哪裡。

地址查詢:在回報頁選擇地點、用地址搜尋,或分享事故時,本 App 會請手機系統內建的地址查詢服務把座標換成地址,或把你輸入的地址換成座標。這項服務由手機系統的供應商提供——Android 為 Google,iOS 為 Apple。回報頁為了顯示「使用目前位置」的地址,以及地址搜尋時為了判斷你所在的縣市,也會把你當下的位置送去查詢一次。查詢的內容不會經過、也不會儲存在我們的伺服器。

背景位置:當你開啟「監測」功能時,本 App 會在切換到背景或鎖定螢幕時持續取得位置,以便事故進入警戒範圍時立即通知你。你隨時看得出來它正在運作:

關閉 App 後仍持續監測(僅 Android 版,預設關閉):設定頁另有一個獨立的開關。開啟後,即使你把 Vigil 從多工列滑掉,仍會有一個獨立的服務繼續取得位置、比對附近是否有事故。此時通知列常駐顯示的是「Vigil 背景監測中」——那則通知就是服務正在執行的收據,它消失即代表監測已停止。

這一項預設是關閉的,只有你自己開啟才會運作;關閉「背景系統通知」時它也會一併關閉。手機重新開機後不會自行啟動。iOS 版沒有這個選項。

⚠️ 無論上述哪一種監測模式,位置都只留在你的手機上:與事故的距離比對整段在裝置本機完成,伺服器不會知道你在哪,也不會收到任何移動軌跡。

你隨時可以在 App 內關閉監測,或在系統設定中撤銷位置權限。

2.2 你主動提供的回報內容

當你送出一則事故回報時,以下資料會上傳並對所有使用者公開:

⚠️ 請勿在回報中包含你或他人的個人資訊——姓名、電話、車牌、門牌號碼、可辨識人臉的清晰特寫等。回報內容一經送出即為公開,任何使用本 App 的人都看得到。

2.3 匿名帳號識別碼

本 App 在首次啟動時會自動建立一組匿名帳號,用途是:

這組帳號不需要、也不會要求你的電子郵件、電話號碼、姓名或任何社群帳號。我們無法從這組識別碼得知你是誰。

⚠️ 這組識別碼會隨你送出的回報一併公開。 它是一串隨機產生的英數字(UUID),不含任何個人資訊,App 介面上也不會顯示它。但在技術層面上,任何人都能藉此判斷「哪幾則回報出自同一個帳號」。

若你不希望自己的多則回報被關聯在一起,可以使用「刪除我的資料」重置帳號(見 6.2)——重置後會取得一組全新的識別碼。

2.4 儲存在你裝置上的設定

以下資料只存在你的手機裡,不會上傳:警戒半徑、警報方式(彈窗/通知/震動)、深色模式偏好。

還有最後一次定位到的位置。它同樣只存在你的手機裡,用途是:App 關閉時收到事故推播,用它在你的手機上計算距離,判斷這則事故是否落在你的警戒範圍內。不在範圍內的推播會被直接丟棄,你不會看到(見 4.1)。

以及你的封鎖名單(見 7.3):你封鎖了哪些回報者——對方的匿名帳號識別碼、封鎖當下那則事故的標題與封鎖時間。它只存在你的手機裡,不會上傳,對方也不會知道。

2.5 我們不蒐集的資料

三、資料如何被使用與公開

資料誰看得到
你送出的回報(文字、照片、影片、座標、時間)🌐 所有使用者,公開
你的投票(事實/虛假)只有你自己看得到;他人只看得到票數總和
你的匿名帳號識別碼🌐 隨回報一併公開(見 2.3),但 App 介面不顯示
你的即時位置🔒 只有你自己的裝置(查詢地址時的例外見 2.1)
你的 App 設定🔒 只有你自己的裝置
你封鎖了哪些回報者🔒 只有你自己的裝置;對方不會知道
你所在的約 5 公里網格開啟背景推播時,Google 會知道(見 4.1)

我們不會將任何資料販售、出租或提供給第三方作為行銷用途。

3.1 分享事故到其他 App

回報送出後的成功畫面與事故詳情頁都有「分享」。按下之後,本 App 會在你的手機上產生一張圖片(事故類別、標題、現場狀況、地點、時間,以及該事故的第一張照片),連同一段文字交給你從系統分享選單挑選的那個 App——例如 Instagram、Facebook、LINE。

四、資料儲存位置與第三方服務

本 App 使用以下第三方服務:

服務用途隱私政策
Supabase資料庫、檔案儲存、匿名帳號驗證supabase.com/privacy
Google Maps Platform地圖顯示policies.google.com/privacy
Firebase Cloud Messaging背景推播(見 4.1)firebase.google.com/support/privacy
Apple 推播服務(APNs)僅 iOS 版:把背景推播送達裝置(見 4.1)apple.com/legal/privacy
手機系統內建的地址查詢
(Android:Google/iOS:Apple)
地址與座標互相轉換(見 2.1)同上列 Google、Apple 的隱私政策
Discord將使用者檢舉即時通知開發者以進行審核(見 4.2)discord.com/privacy

你的回報資料儲存於 Supabase 代管的伺服器上。地圖圖磚由 Google 提供,使用地圖時 Google 可能依其隱私政策蒐集相關資料。

4.1 背景推播如何在不知道你在哪的情況下運作

為了讓事故提醒在 App 關閉時仍能送達,你的裝置會向 Google(Firebase Cloud Messaging)訂閱所在區域的推播頻道。頻道以約 5 公里見方的網格劃分,你的裝置會訂閱所在網格與周圍 8 格。

這代表:

在設定頁關閉「背景系統通知」即會退訂所有頻道。

iOS 版:上述推播是由 Firebase 交給 Apple 的推播服務(APNs)送達你的裝置。Apple 會依其隱私政策處理傳送所需的裝置推播識別碼;我們的伺服器不會取得、也不會儲存它。

4.2 檢舉內容如何送達審核

為了兌現「24 小時內審核」的承諾,只要有新的檢舉送出,系統會立即透過 Discord 通知開發者。通知的內容是:

封鎖回報者時也會送出一則同樣的通知(理由註明為封鎖),讓我們能審核那則內容(見 7.3)。

⚠️ 通知不含檢舉人的帳號識別碼。 收到通知的人無法從中得知是誰送出了這則檢舉。

除此之外,本 App 不會為了任何其他目的把你的資料送到 Discord。

⚠️ 國際傳輸:本 App 的資料庫與檔案儲存位於 日本東京(Amazon Web Services ap-northeast-1 機房)。你送出的回報內容、照片與影片會傳輸並儲存於台灣境外;上述的檢舉審核通知則會傳輸至 Discord 位於美國的伺服器。使用本 App 即表示你同意此類跨境傳輸。

五、資料保留期限

資料保留期限
事故回報(含照片、影片)事故到期後 30 天自動刪除
事故的顯示存活時間基礎 6 小時,依社群投票增減,上限 24 小時
投票紀錄對應事故刪除時一併刪除
匿名帳號直到你刪除資料或解除安裝
上傳失敗的孤兒檔案7 天內自動清除
封鎖名單只存在你的手機,直到你解除封鎖或解除安裝

六、你的權利與控制方式

6.1 刪除單一則回報

在 App 內開啟 「我的回報」→ 左滑該則回報 → 刪除。回報與其照片、影片會立即從伺服器移除。

6.2 刪除所有資料與帳號

在 App 內開啟 「設定」→「刪除我的資料」。這會永久刪除:

⚠️ 此操作無法復原。

6.3 透過信件申請刪除

若你已解除安裝 App、無法進入 App,或希望以書面方式申請,請寄信至 amdyes@lit-sou.com,主旨註明「刪除我的 Vigil 資料」。我們會在 30 天內完成刪除並回覆確認。

由於本 App 使用匿名帳號、不蒐集任何可辨識你身分的資料,來信申請時請一併提供你要刪除的回報內容線索(例如回報標題、大致時間與地點),以便我們定位對應的資料。

6.4 撤銷權限

你可以隨時在手機的系統設定中撤銷本 App 的位置、相機、相簿或通知權限。撤銷位置權限後,預警功能將無法運作,但 App 的其他部分仍可使用。

6.5 封鎖與解除封鎖

在事故詳情頁點擊 「封鎖」,就不會再看到那位使用者的回報;到 「設定」→「已封鎖的回報者」 可以隨時解除(詳見 7.3)。

七、使用規範、內容檢舉與封鎖

本 App 的事故資料由使用者回報,未經官方或我們查證。

7.1 使用規範

第一次開啟本 App 時,你必須先同意以下規範才能開始使用:

7.2 檢舉

若你看到不當、虛假、違法或侵犯他人隱私的內容,請在該事故詳情頁點擊 「檢舉」。我們會在 24 小時內審核,並移除違規內容、必要時停用該帳號。

檢舉送出後會立即通知開發者進行審核,通知的傳送方式與確切內容見 4.2。

你也可以直接寄信至 amdyes@lit-sou.com 檢舉。

7.3 封鎖回報者

不想再看到某位使用者的回報時,可以在該事故詳情頁點擊 「封鎖」:

封鎖是以對方的匿名帳號為對象。若對方重置了帳號,或你重新安裝了本 App,原本的封鎖就不再有效。

八、兒童隱私

本 App 不針對 13 歲以下兒童設計,亦不會刻意蒐集其資料。若你認為有兒童在未經監護人同意下提供了個人資料,請聯絡我們,我們會盡快刪除。

九、安全措施

沒有任何系統能保證絕對安全,但我們持續依循上述原則維護。

十、重要聲明

⚠️ Vigil 不是緊急救援服務,也不能取代 119 或 110。

本 App 顯示的事故資訊由一般使用者自行回報,可能不準確、不完整、延遲或完全錯誤。請勿僅依賴本 App 判斷現場是否安全。

地圖上沒有標記,不代表該處安全。

遇到緊急狀況,請立即撥打:

十一、政策變更

本政策若有重大變更,我們會在 App 內以顯著方式通知,並更新本頁上方的「最後更新日期」。繼續使用本 App 即表示你接受更新後的政策。

十二、準據法

本政策依中華民國(台灣)法律解釋與適用,並遵循《個人資料保護法》相關規定。