Privacy Policy

私隱政策

最後更新:2026 年 7 月(新增招旅伴生活照條款)

本私隱政策說明「旅伴記 TravelMate」(於 App Store 亦以「記旅伴」名稱顯示,下稱「本 App」)由 OMU LABS LIMITED(下稱「我哋」)營運時,如何收集、使用、儲存及保護你嘅個人資料。我哋為本政策下嘅資料控制者(Data Controller)。

01資料收集 Information We Collect

(a) 帳戶資料 Account

  • 電郵地址 Email
  • 顯示名稱 Display name
  • 認證提供者:Apple Sign-In / Google Sign-In / Email

(b) 旅程與分帳資料 Trip Data

  • 旅程名稱、日期、地點
  • 成員名稱(由用戶輸入)
  • 開支項目、金額、貨幣、類別、備註
  • 收據圖片(用戶自行選擇上載,非自動收集

(c) 裝置權限 Device Permissions

  • 相機 Camera:僅當用戶主動選擇拍攝收據,或主動拍攝招旅伴生活照(Lifestyle photos,可選)時請求,並可隨時於系統設定撤回。
  • 相簿 Photo Library:僅當用戶主動從相簿上載收據圖片,或選擇上載招旅伴生活照時請求。
  • 我哋唔會於背景掃描相簿,亦不收集 GPS、麥克風、聯絡人或 IDFA 廣告識別碼。

(d) AI 收據辨識(Google Gemini)AI Receipt Recognition

本 App 唯一使用 AI 嘅場景,就係將你主動上傳嘅收據圖片交由 Google Gemini API 辨識成結構化資料(金額、商戶、日期、貨幣等),方便快速建立開支紀錄。除呢個收據辨識用途外,本 App 並無其他 AI 功能,Gemini 唔會用於分帳建議、行程摘要、對話或任何其他用途。

  • 只有收據辨識:Gemini 只會處理你當次上傳嘅收據圖片。
  • 唔會傳送:電郵、姓名、Apple ID、旅程成員清單、其他收據、歷史紀錄或任何未經你操作而讀取嘅資料。
  • 唔會用於訓練:我哋使用付費 Gemini API,Google 明確承諾唔會使用付費 API 嘅輸入/輸出訓練其基礎模型;我哋亦唔會授權任何第三方以你嘅資料訓練 AI。
  • 短暫處理:請求完成後 Gemini 不會長期儲存或連結至你嘅身份。
  • 可選功能:收據辨識屬可選功能;你唔上傳收據,就唔會有任何內容送去 Gemini,核心分帳體驗完全唔受影響。

相關處理受 Google Generative AI API TermsGoogle Privacy Policy 約束。

(e) 招旅伴社群相關資料 Buddy Community Data

資料說明連結帳戶
招旅伴貼文內容目的地、旅遊日期、描述、性別、年齡範圍、性別偏好、旅遊風格、人數、貼文狀態
聯絡帳號Instagram / Threads / Telegram / LINE 用戶名(與貼文一同儲存;只向 Premium 訂閱者或貼文作者顯示)
貼文瀏覽紀錄紀錄邊個用戶睇過邊條貼文(作分析與審核之用,不會向其他用戶展示)
舉報紀錄舉報人 ID、被舉報貼文/用戶、原因、選填說明
封鎖紀錄封鎖者及被封鎖者 ID
Premium 狀態用戶檔案上嘅 buddy_premium_until 到期時間戳(由 Apple 購買記錄同步)
發文禁令buddy_posting_banned_until(如經審核處分)
生活照 Lifestyle photos用戶自願上載、最多每帖 3 張;與招旅伴貼文一同上傳並儲存於雲端;供其他可查看該貼文嘅已登入用戶瀏覽(唔會送去 Gemini 或任何 AI 模型)
  • 我哋唔會收集任何信用卡或付款卡資料 — 所有付款資料由 Apple 處理。
  • 我哋只從 Apple StoreKit 接收訂閱權限/到期時間,用作開通 Premium 功能。
  • 聯絡帳號由貼文作者自願提供

02資料用途 How We Use Your Data

  • 提供旅程記錄、分帳計算及結算建議功能;
  • 帳戶驗證、登入及安全管理;
  • 跨裝置同步你嘅資料;
  • 顯示招旅伴貼文列表及貼文詳情;
  • 顯示招旅伴貼文嘅可選生活照,方便其他用戶了解發文者;
  • 限制聯絡方式僅供 Premium 用戶查看(存取控制);
  • 審核、防止濫用及執行社群規則(處理舉報、封鎖、禁令);
  • 跨裝置同步 Premium 訂閱狀態;
  • 診斷錯誤、防止濫用、改善服務質素;
  • 按法律要求進行披露或回應監管機關。

我哋不會將你嘅個人資料用於第三方廣告,亦不會將資料出售予任何第三方。

03資料儲存與處理 Storage & Processing

  • 所有用戶資料儲存於 Supabase(雲端 PostgreSQL 資料庫),預設區域為新加坡(Asia Southeast)。
  • 收據圖片存放於 Supabase Storage,與你嘅用戶帳戶綁定。
  • 招旅伴生活照存放於 Supabase Storagebuddy-photos private bucket,與用戶帳戶及對應貼文綁定;存取受認證及權限/RLS 規則約束,並非公開互聯網任意連結即可睇。
  • 所有資料表均啟用 Row-Level Security(RLS),僅授權用戶可讀取。
  • 傳輸過程使用 HTTPS / TLS 加密。

04第三方服務 Third-Party Services

本 App 使用以下第三方服務,請參閱其各自之私隱政策:

服務用途政策連結
Supabase後端資料庫、認證、Storage查看
Google Gemini APIAI 收據辨識(唯一 AI 用途)— 不作模型訓練查看
Apple Sign-In第三方登入查看
Google Sign-In第三方登入查看
Apple In-App Purchase / StoreKit訂閱付款及購買權限驗證查看

05AI 模型使用與訓練承諾 AI Model Use & Training

我哋非常重視你嘅私隱,特別喺 AI 議題上:

  • AI 只用於收據辨識:本 App 唯一使用 Google Gemini 嘅場景,就係處理你主動上傳嘅收據圖片,辨識成金額/商戶/日期等結構化資料。除此以外並無其他 AI 功能。
  • 唔會用你嘅資料訓練 AI:你嘅旅程、開支、收據圖片、成員名字或任何個人資料,都唔會用嚟訓練、微調或評估我哋自己或任何第三方嘅 AI 模型。
  • 付費 API、承諾不訓練:我哋透過 Google Gemini 付費開發者 API 使用 AI,Google 明確承諾唔會用付費 API 嘅輸入/輸出訓練其基礎模型。
  • 最少必要原則:只有喺你主動上傳收據時,先會將該張收據圖片傳送至 Gemini,唔會夾帶你嘅帳號、電郵、其他收據或歷史紀錄。
  • 可選功能:收據辨識屬可選功能,你唔上傳收據就唔會有任何內容送去 Gemini,其他分帳功能完全唔受影響。
  • 唔會出售資料:我哋絕對唔會將個人資料出售或授權俾第三方作行銷或廣告用途。

06資料保留與刪除 Retention & Deletion

  • 於你帳戶存在期間,我哋會保留你嘅資料以提供持續服務。
  • 你可隨時於本 App 內使用「刪除帳戶」功能(設定 → 帳戶 → 刪除帳戶)。
  • 帳戶刪除後,我哋會於合理時間(一般 30 日內)永久刪除你嘅帳戶資料、旅程記錄、開支及收據圖片,惟受限於法律或審計所必需之最短保留期。
  • 刪除帳戶亦會一併刪除(或按政策匿名化):你發佈嘅招旅伴貼文及聯絡方式、你上載嘅生活照檔案(存於 buddy-photos bucket)、與你相關嘅舉報及封鎖紀錄,以及用戶檔案上嘅 Premium 狀態欄位。
  • 當你編輯刪除招旅伴貼文時,相關生活照會一併更新或移除。
  • 你亦可透過電郵聯絡我哋要求刪除資料。

07資料安全 Security

  • 所有 API 通訊使用 HTTPS / TLS 加密;
  • 資料庫採用 Row-Level Security(RLS),確保使用者只能存取屬於自己嘅資料;
  • 密碼以單向雜湊(hash)方式儲存,員工無法檢視;
  • 儘管我哋採取行業常見之安全措施,但互聯網上嘅傳輸與儲存無法保證百分百安全。

08兒童私隱 Children's Privacy

本 App 不以 13 歲以下兒童為目標用戶,亦不會故意收集兒童嘅個人資料。如發現有兒童在未經家長同意下提供個人資料,請即聯絡我哋以便刪除。

09政策更新 Policy Updates

我哋可能會不時更新本私隱政策。重大變更會於 App 內或本網頁公布,並更新「最後更新」日期。你於變更後繼續使用本 App,即視為接受最新版本嘅政策。

10用戶內容與可見性 User Content & Visibility

  • 招旅伴貼文向已登入嘅 App 用戶顯示。
  • 招旅伴生活照屬用戶自願上載之用戶內容(UGC),向可查看該貼文嘅已登入用戶顯示;生活照並非需 Premium 先睇。
  • 聯絡方式並非公開資料,只有 Premium 訂閱者(以及貼文作者本人)可以查看;生活照與聯絡方式屬不同項目
  • 用戶可透過編輯貼文更換或清空生活照,或刪除整條貼文以移除相關生活照;刪除帳戶亦會按上文保留政策移除相關招旅伴資料。

11App 內購買與訂閱 In-App Purchases & Subscriptions

「記旅伴」提供可選的一次性 App 內購買(自願支持開發,不解鎖額外功能)及招旅伴 Premium 每月自動續期訂閱(解鎖招旅伴聯絡方式查看功能)。

  • 所有付款由 Apple 處理,我哋唔會接收或儲存任何信用卡/付款卡資料。
  • 我哋只從 Apple StoreKit 接收訂閱權限及到期時間,用作開通對應功能。
  • 訂閱條款、續期、取消及退款詳情請參閱《服務條款》。

TravelMate offers optional one-time in-app purchases (voluntary support, no feature unlock) and Buddy Premium, an auto-renewable monthly subscription that unlocks contact viewing in the Buddy community. All payments are processed by Apple; we do not receive or store any card details.

12聯絡我們 Contact Us

如對本私隱政策、資料存取或刪除請求有任何查詢,請聯絡:

email@omulabs.co
OMU LABS LIMITED
香港 Hong Kong