Suanpan 隱私政策
最後更新:2026-08-06
這份政策說明 Suanpan(以下稱「本服務」)收集什麼、為什麼收、送到哪裡去。 每一條都對應到程式碼裡實際做的事,沒有寫「可能」「或許」這種留退路的字。
一句話版本
你的帳本會上傳到新加坡的資料庫(登入之後);照片不會;位置預設不記, 你自己打開的話也只記到行政區;用 AI 記帳時,你打的那句話會送給 Google 的模型。
我們收什麼
1. 帳號資料
- Email:用來登入、寄密碼重設信、聯絡你(例如服務異動)
- 密碼:只存雜湊值,不存原文。我們無法看到你的密碼,也無法幫你查出來
- 裝置識別:每台裝置一組隨機碼,用來認出「這是不是同一台」, 以及限制同時登入的裝置數(最多三台)。這組碼由 App 產生, 不是手機的 IMEI、廣告 ID 或任何硬體識別碼
2. 帳本資料(登入後才會上傳)
交易金額、日期、分類、帳戶名、備註、借還款對象的名字。 上傳是為了讓你換裝置接得回來,以及每天自動備份。
伺服器不解讀你的帳本內容。 同步機制只認「哪一列、什麼時候改的」, 整列資料原樣存放。
3. 大概位置(預設關閉)
你要自己到設定裡打開才會記。打開之後:
- 只存行政區名稱(例如「台灣 桃園市平鎮區」),不存座標
- 座標在裝置上就轉成地名,隨即丟棄,不會離開你的手機
- 使用低精度定位(基地台/Wi-Fi),不啟動 GPS 晶片
- 太細的層級(里、鄰、路、街、巷、弄)會被過濾掉
用途只有一個:報告要判斷物價水準(台北 vs 台南 vs 東京)。
4. 送給 Google 的內容(只在你使用 AI 功能時)
本服務的 AI 功能由 Google Gemini 提供。送出去的是:
| 功能 | 送出去什麼 |
|---|---|
| AI 記帳 | 你打的那句話、你的分類名稱清單、帳戶名稱與類型、借還款對象名字 |
| 修改既有的帳 | 你的指令,以及被指到的那幾筆帳的摘要 |
| 月報/年報 | 彙總後的數字(各分類合計、月份趨勢),不是逐筆明細 |
| 問功能 | 你的問題 |
不會送出:你的 Email、密碼、裝置識別碼、照片、座標。
Google 對 API 資料的處理方式依其條款而定,請參閱 https://ai.google.dev/gemini-api/terms。
5. 伺服器自動記錄的
- IP 位址推得的國碼(例如 TW):用來和你裝置的語言設定交叉比對, 幫 AI 判斷幣別與物價脈絡。不覆蓋你的設定,也不存下完整 IP
- 登入失敗次數:防止密碼被暴力嘗試。以 IP 和 Email 各自計數
- AI 用量:每次呼叫記下時間、類型、用掉多少 token、用哪個模型。 不記內容
我們不收什麼
- 照片。記帳時拍的收據照片只存在該台裝置上,既不同步也不備份。 換手機或重裝 App,照片不會跟著走
- 座標。見上面第 3 點
- 通訊錄、簡訊、通話紀錄、其他 App 的資料
- 廣告識別碼。本服務沒有廣告,也沒有第三方追蹤 SDK
資料放在哪
| 在哪 | 誰經營 | |
|---|---|---|
| 帳本、帳號、備份 | 新加坡 | Neon(PostgreSQL 託管) |
| 應用程式伺服器 | 新加坡 | Vercel |
| AI 處理 | Google 的機房 | |
| 密碼重設信 | — | Resend |
傳輸全程使用 HTTPS。
留多久
- 帳本與帳號:你使用期間一直保留
- 雲端備份:只保留最新的一份,新的一份會覆蓋舊的
- AI 用量紀錄:用於計費對帳與防濫用
- 登入失敗計數:短期,過期自動清除
你可以做什麼
- 匯出:設定裡可以把整本帳匯出成 JSON 檔,隨時帶走
- 刪除帳號:來信要求,我們會刪掉伺服器上與你帳號有關的全部資料 (帳本、備份、用量紀錄)。你裝置上的資料不受影響, 那份要你自己在 App 裡刪或移除 App
- 關掉位置:設定裡的開關,關掉之後新的帳就不再記位置
- 不用 AI:不訂閱 AI 功能,就不會有任何東西送到 Google
第三方
本服務沒有廣告、沒有分析工具、沒有社群外掛。上面「資料放在哪」那張表 就是全部會碰到你資料的對象。
付款由 Creem(creem.io)處理,我們不會取得也不會保存你的信用卡號。
未成年人
本服務不針對 13 歲以下的兒童設計,也不刻意收集他們的資料。
變更
政策有實質變更時,會在本頁更新日期,並在 App 內以顯著方式告知。