Suanpan

Suanpan 隱私政策

最後更新:2026-08-06

這份政策說明 Suanpan(以下稱「本服務」)收集什麼、為什麼收、送到哪裡去。 每一條都對應到程式碼裡實際做的事,沒有寫「可能」「或許」這種留退路的字。


一句話版本

你的帳本會上傳到新加坡的資料庫(登入之後);照片不會;位置預設不記, 你自己打開的話也只記到行政區;用 AI 記帳時,你打的那句話會送給 Google 的模型。


我們收什麼

1. 帳號資料

  • Email:用來登入、寄密碼重設信、聯絡你(例如服務異動)
  • 密碼:只存雜湊值,不存原文。我們無法看到你的密碼,也無法幫你查出來
  • 裝置識別:每台裝置一組隨機碼,用來認出「這是不是同一台」, 以及限制同時登入的裝置數(最多三台)。這組碼由 App 產生, 不是手機的 IMEI、廣告 ID 或任何硬體識別碼

2. 帳本資料(登入後才會上傳)

交易金額、日期、分類、帳戶名、備註、借還款對象的名字。 上傳是為了讓你換裝置接得回來,以及每天自動備份。

伺服器不解讀你的帳本內容。 同步機制只認「哪一列、什麼時候改的」, 整列資料原樣存放。

3. 大概位置(預設關閉

你要自己到設定裡打開才會記。打開之後:

  • 只存行政區名稱(例如「台灣 桃園市平鎮區」),不存座標
  • 座標在裝置上就轉成地名,隨即丟棄,不會離開你的手機
  • 使用低精度定位(基地台/Wi-Fi),不啟動 GPS 晶片
  • 太細的層級(里、鄰、路、街、巷、弄)會被過濾掉

用途只有一個:報告要判斷物價水準(台北 vs 台南 vs 東京)。

4. 送給 Google 的內容(只在你使用 AI 功能時)

本服務的 AI 功能由 Google Gemini 提供。送出去的是:

功能 送出去什麼
AI 記帳 你打的那句話、你的分類名稱清單、帳戶名稱與類型、借還款對象名字
修改既有的帳 你的指令,以及被指到的那幾筆帳的摘要
月報/年報 彙總後的數字(各分類合計、月份趨勢),不是逐筆明細
問功能 你的問題

不會送出:你的 Email、密碼、裝置識別碼、照片、座標。

Google 對 API 資料的處理方式依其條款而定,請參閱 https://ai.google.dev/gemini-api/terms

5. 伺服器自動記錄的

  • IP 位址推得的國碼(例如 TW):用來和你裝置的語言設定交叉比對, 幫 AI 判斷幣別與物價脈絡。不覆蓋你的設定,也不存下完整 IP
  • 登入失敗次數:防止密碼被暴力嘗試。以 IP 和 Email 各自計數
  • AI 用量:每次呼叫記下時間、類型、用掉多少 token、用哪個模型。 不記內容

我們收什麼

  • 照片。記帳時拍的收據照片只存在該台裝置上,既不同步也不備份。 換手機或重裝 App,照片不會跟著走
  • 座標。見上面第 3 點
  • 通訊錄、簡訊、通話紀錄、其他 App 的資料
  • 廣告識別碼。本服務沒有廣告,也沒有第三方追蹤 SDK

資料放在哪

在哪 誰經營
帳本、帳號、備份 新加坡 Neon(PostgreSQL 託管)
應用程式伺服器 新加坡 Vercel
AI 處理 Google 的機房 Google
密碼重設信 Resend

傳輸全程使用 HTTPS。


留多久

  • 帳本與帳號:你使用期間一直保留
  • 雲端備份只保留最新的一份,新的一份會覆蓋舊的
  • AI 用量紀錄:用於計費對帳與防濫用
  • 登入失敗計數:短期,過期自動清除

你可以做什麼

  • 匯出:設定裡可以把整本帳匯出成 JSON 檔,隨時帶走
  • 刪除帳號:來信要求,我們會刪掉伺服器上與你帳號有關的全部資料 (帳本、備份、用量紀錄)。你裝置上的資料不受影響, 那份要你自己在 App 裡刪或移除 App
  • 關掉位置:設定裡的開關,關掉之後新的帳就不再記位置
  • 不用 AI:不訂閱 AI 功能,就不會有任何東西送到 Google

第三方

本服務沒有廣告、沒有分析工具、沒有社群外掛。上面「資料放在哪」那張表 就是全部會碰到你資料的對象。

付款由 Creem(creem.io)處理,我們不會取得也不會保存你的信用卡號


未成年人

本服務不針對 13 歲以下的兒童設計,也不刻意收集他們的資料。


變更

政策有實質變更時,會在本頁更新日期,並在 App 內以顯著方式告知。


聯絡

holalouisliu@gmail.com