Commit回首頁

Commit 隱私權政策

生效日期:2026-08-11|版本:2.4|最後更新:2026-08-21

本文件由本服務營運方自行擬定,未經律師出具法律意見。正式營運或條文有疑義時,建議另請律師審閱。

Commit(下稱「本服務」,網址:https://commit.lazybearlife.com)由個人開發者 Jean(下稱「我們」)經營。 本政策說明我們蒐集哪些個人資料、為什麼蒐集、保存多久、誰看得到,以及你可以如何行使權利。 本政策依中華民國個人資料保護法撰寫,並逐項對照本服務資料庫中實際存在之欄位,用字盡量白話。

三件你應該先知道的事

一、你的起床狀況、失敗紀錄與金額,同群組的成員看得到(第十二條)。 二、我們不蒐集任何金融帳戶資訊,因為 Commit 從不經手款項。 三、刪除帳號是立即且無法復原的,而且如果你是群組建立者,整個群組會一起消失(第十一條)。

第一條 總則與適用範圍

1.1 本政策說明 Commit(下稱「本服務」,網址:https://commit.lazybearlife.com)蒐集、處理及利用個人資料之方式,依中華民國個人資料保護法(下稱「個資法」)及相關法規訂定。

1.2 本政策適用於你使用本服務時所產生之一切個人資料處理行為,不適用於本服務所連結之第三方網站或服務。本政策同時適用於本服務之網站與 iOS 應用程式:兩者共用同一組帳號與同一個資料庫,差別僅在登入憑證之傳遞方式與推播之送達路徑,詳見第十九條。

1.3 本政策為服務條款之一部分。關於失敗金與款項之法律性質,請一併參閱服務條款第六條。

1.4 本政策所列之資料類別,係逐項對照本服務資料庫實際存在之欄位撰寫。未列出者,即為本服務未蒐集。

第二條 資料蒐集者

  • 蒐集者:個人開發者 Jean(本服務之經營者)
  • 聯絡信箱:iamlazybear2023@gmail.com
  • 服務網址:https://commit.lazybearlife.com

本服務由個人營運,未設專責之個人資料保護窗口,一切個人資料相關請求均由上開信箱受理。

第三條 蒐集之個人資料類別

3.1 本服務蒐集之個人資料,依用途分為下列各類。各類所列項目即為資料庫中實際儲存之欄位。

3.2 帳號與身分識別資料

  • 電子郵件地址(作為帳號之唯一識別)
  • 顯示名稱
  • 以電子郵件註冊者:經 scrypt 演算法雜湊處理後之密碼。我們不儲存、也無從還原你的密碼原文。
  • 以 Google 登入者:Google 帳戶之使用者識別碼(sub)、電子郵件、名稱及頭像網址。我們不會取得你的 Google 密碼。
  • 以 Apple 登入者:Apple 帳戶之使用者識別碼(sub)、電子郵件,以及一個記錄「該電子郵件是否為 Apple 轉發信箱」之標記。我們不會取得你的 Apple 密碼。Apple 用以證明你身分之識別權杖(identity token)僅於登入當下驗證,不寫入資料庫。
  • Apple 僅於你「第一次」對本服務完成授權時提供電子郵件;第二次之後每次登入,Apple 只給前項之使用者識別碼,不再提供電子郵件,我們此後即持續以第一次取得的那組電子郵件識別你的帳號,之後登入不會覆寫它。你若於 Apple 的登入畫面選擇「隱藏我的電子郵件」,我們取得的即是一個以 @privaterelay.appleid.com 結尾之轉發位址——那是一個真實可收信的位址,會被當成你的電子郵件正常存放與使用,並記上前項之轉發信箱標記。
  • 以 Apple 登入者之顯示名稱:Apple 僅於你首次授權時提供姓名,由 App 於該次登入一併送出並存為你的顯示名稱;你未提供時,我們以你電子郵件 @ 前之字串作為預設名稱。第二次之後同樣不再提供,既有之顯示名稱不會被覆寫。
  • 帳號綁定:你以 Apple 登入時所使用之電子郵件,如先前已用密碼或 Google 帳戶註冊過本服務,我們會將這次 Apple 登入綁定至該既有帳號,而非另外建立新帳號,避免你因登入方式不同而出現兩個帳號、兩份互不相通的紀錄。
  • 你上傳之頭像圖片本身(以二進位形式儲存於資料庫)、其檔案格式,以及最後更新時間
  • 時區設定(預設為 Asia/Taipei,可自行變更)
  • 語系設定(目前固定為 zh-TW,本服務尚未提供切換功能)
  • 帳號建立時間、最後登入時間、完成初次設定之時間
  • 初次設定時你所選擇的「想解決的問題」(自預設選項中擇一)

3.3 註冊來源資料

為了解使用者從何處得知本服務,我們於你首次到訪時記錄來源資訊,並於你完成註冊時將其一次性寫入你的帳號,其後不再更動。所記錄之項目為:

  • 來源與媒介(例如「threads.net / referral」,或於無來源可辨識時記為「直接進入」)
  • 帶你進入本服務的網頁網址(已去除查詢字串與錨點,並截斷至 200 字元以內)
  • 網址中的行銷活動參數(utm_campaign)

此類資料僅用於彙總統計,不會用於個人化廣告,亦不會提供予任何第三方。相關 Cookie 之說明見第七條。

3.4 挑戰設定與履行紀錄

  • 挑戰之名稱、起訖日期、適用時區、重複之星期與狀態
  • 你於該挑戰中設定之起床時間、寬限分鐘數、失敗金額、幣別與驗證方式(團體挑戰之失敗金額由團主統一設定,適用於全體成員)
  • 打卡用之專屬驗證代碼(採 QR Code 驗證時使用)
  • 每日之目標時間、截止時間、判定結果、實際完成打卡之時間
  • 每次打卡係以何種方式驗證通過,以及你的裝置於打卡當下所回報之時間(用於與伺服器時間比對)
  • 該次打卡是否為離線補送(你在 App 中先按下打卡、恢復連線後才送達伺服器)
  • 連續達成天數與最佳紀錄、最後一次判定之日期
  • 你於打卡時填寫之備註(六十字以內)
  • 你設定之請假日期,以及你選填之請假理由
  • 個人挑戰中你所選擇之失敗金去向、你所填寫之監督人名稱或公益團體名稱,以及選擇鎖定資金時所設定之解鎖日期
  • 你已解鎖之成就代碼與解鎖時間

3.5 失敗金、基金與結算紀錄

  • 每筆失敗金之金額、幣別、原因、狀態與產生時間
  • 你提出之申訴理由、申訴狀態、裁決者、裁決時間與裁決說明
  • 你所屬群組之基金帳目(每筆進出之類型、金額與說明文字)
  • 群組支出項目之名稱、金額、支出日期與登載者
  • 結算單之期間、狀態、總額與備註
  • 你在結算單中之應付金額、付款狀態、你自行標註之付款方式與備註、標記時間與確認時間
  • 結算單應付項目建立當下所留存之顯示名稱快照,與你即時的顯示名稱分開存放,用途見第十一條第七項

我們不蒐集任何金融帳戶資訊。本服務不介接金流、不儲存銀行帳號、信用卡號或行動支付帳號,亦不上傳或保存轉帳憑證、收據或交易截圖。上開「付款方式」僅為使用者自行點選之文字標記。

3.6 群組與社交互動資料

  • 你所加入群組之名稱、目標類型、圖示與配色、邀請碼、模式設定,以及群組頭像圖片
  • 群組所設定之基金目標說明與金額
  • 你在群組中之角色、加入時間與離開時間
  • 群組動態中之事件紀錄(例如某人完成或未完成、加入群組、建立結算單、登載支出、申訴裁決結果),其內容可能包含當時之名稱與金額
  • 你對動態之表情回應類型
  • 你張貼之留言內容(一百四十字以內)
  • 你所發送與收到之叫起床提醒與擊掌紀錄(包含發送者、接收者與類型)

3.7 通知與裝置訂閱資訊

  • 你在網頁上開啟推播通知時,瀏覽器所提供之推播端點網址,以及該訂閱之公鑰與驗證金鑰
  • 你在 iOS App 中開啟推播通知時,推播服務所配發之裝置推播代碼(形如 ExponentPushToken[⋯])、該裝置之平台別(記為 ios 或 android),以及該代碼最後一次被註冊或成功送達之時間
  • 你於通知設定中之九項開關偏好
  • 已送出通知之類型與時間(用於避免同一提醒重複送出)

裝置推播代碼可識別特定裝置,但無法用以讀取該裝置上之任何內容。推播之送達路徑與第三方接收者,詳見第八條。

3.8 登入工作階段資料

網頁與 App 之登入紀錄存放於同一張資料表,所存欄位如下:

  • 登入工作階段之憑證、建立時間與到期時間
  • 登入當下瀏覽器或 App 所送出之使用者代理字串(User-Agent),可反映你的瀏覽器、App 與作業系統版本
  • 該次登入之來源別(記為網頁或 App)
  • 以 App 登入時,App 隨登入請求送出之裝置名稱(例如「Jean 的 iPhone」,六十字以內)
  • 以 App 登入時,該憑證最後一次用於呼叫伺服器之時間。為減少資料庫寫入,此時間最多每五分鐘更新一次,故最多可能落後五分鐘,不宜作為精確之活動紀錄

3.9 訂閱與付費紀錄

你購買付費方案時,我們記錄該筆權益之方案代碼、狀態、生效與到期時間、開通來源(手動開通或 App Store)、 交易識別碼,以及一段供查帳用之備註文字(其內容包含產品代碼、Apple 之原始交易識別碼、購買環境為測試或正式、 該筆購買是否為家庭共享,以及 Apple 回報之 App Store 所在國家或地區代碼)。我們不會取得、也無從取得你的信用卡號或任何支付工具資訊,付款全程由 Apple 處理。詳見第二十條。

交易識別碼的用途,是讓我們判斷你目前的方案是否仍然有效:你續訂、取消或申請退款時,Apple 會主動通知本服務,我們憑這個識別碼找到對應的訂閱紀錄並更新其狀態——申請退款者,相應的付費權益會被撤銷。 方案內容與到期日一律以我們向 Apple 查證過簽章之資料為準,App 端自行顯示的內容僅供參考、不會被採信。

3.10 稽核紀錄與分析事件

詳見第十條。

3.11 IP 位址

我們於註冊、登入與留言等操作時,以 IP 位址進行頻率限制以防止濫用。該等 IP 位址僅短暫存在於伺服器記憶體中作為計數之用,不會寫入資料庫,亦不會與你的帳號建立關聯或長期保存。惟本服務所使用之雲端主機與網路加速服務業者,可能依其自身政策記錄連線紀錄,詳見第十四條。

3.12 我們不蒐集的資料

  • 出生年月日、性別、電話號碼、通訊地址、身分證統一編號或其他政府核發之識別碼
  • 銀行帳號、信用卡號、行動支付帳號或任何金融帳戶資訊
  • 精確地理位置、通訊錄、相機或麥克風內容(採 QR Code 驗證時,相機影像僅於你的瀏覽器中即時解析,不會上傳或儲存)
  • 病歷、醫療、健康檢查、基因、性生活、犯罪前科等個資法第六條所定之特種個人資料(另見第十八條之提醒)
  • 第三方廣告識別碼或跨站追蹤資料
  • iOS App 亦不蒐集廣告識別碼(IDFA)、裝置型號、作業系統版本、App 版本或地理位置。App 唯一額外取得之裝置相關資訊,為第三條第七項之裝置推播代碼與第三條第八項之裝置名稱,後者係由你或你的裝置命名之字串,非硬體型號。

本服務未使用 Google Analytics 或任何第三方分析、廣告與行為追蹤程式碼。

第四條 蒐集方式

4.1 直接向你蒐集:你於註冊、初次設定、建立挑戰、打卡、請假、申訴、留言、結算及變更設定時所填寫或選擇之內容。

4.2 於你使用本服務時自動產生:判定結果、時間戳記、連續天數、動態事件、通知送出紀錄、工作階段資料與分析事件。

4.3 由你的瀏覽器或裝置提供:使用者代理字串、推播訂閱資訊、打卡當下裝置所回報之時間,以及來源網址。你以 App 登入時,另包含 App 隨登入請求送出之裝置名稱,以及你開啟推播後由推播服務配發之裝置推播代碼。

4.4 由第三方登入服務提供:你選擇以 Google 帳戶登入時,由 Google 依你的授權所提供之識別碼、電子郵件、名稱與頭像網址; 你選擇以 Apple 帳戶登入時,由 Apple 提供之使用者識別碼、電子郵件(可能為 Apple 之轉發信箱)與該信箱是否為轉發信箱之標記。 你的姓名僅於首次授權時由 Apple 提供,並由 App 於該次登入一併轉交本服務。

4.5 由 Apple 之 App Store 提供:你於 App 內購買訂閱時,Apple 就該筆交易向本服務提供之交易資訊,詳見第二十條。

4.6 由其他使用者提供:其他使用者可能於群組名稱、留言、監督人名稱等欄位中填入與你有關之內容。

第五條 特定目的與法定類別

5.1 我們蒐集、處理及利用你的個人資料,其特定目的如下(依法務部公告之特定目的代號):

  • 〇六九 契約、類似契約或其他法律關係事務:依你與我們間之服務條款提供服務。
  • 〇九〇 消費者、客戶管理與服務:帳號管理、身分驗證、客服回覆與爭議處理。
  • 一三五 資(通)訊服務:提供挑戰判定、記帳、結算與通知等功能。
  • 一三六 資(通)訊與資料庫管理:系統維運、資料備援與異常排除。
  • 一三七 資通安全與管理:防止濫用、限制暴力登入、稽核與追查安全事件。
  • 一四八 網路購物及其他電子商務服務:處理你於 App 內購買之訂閱、開通與撤銷付費權益。
  • 一五七 調查、統計與研究分析:以彙總統計了解功能使用情形,改善服務。

5.2 個人資料之類別,主要為「C001 辨識個人者」(如姓名、電子郵件地址、網路帳號)及「C132 未分類之資料」(如你於自由填寫欄位所輸入之內容、訂閱之交易識別碼)。 本服務不蒐集「C002 辨識財務者」所指之金融帳戶號碼、信用卡號等資料。

5.3 我們遵循最小蒐集原則:服務運作用不到的資料,我們不蒐集。

第六條 利用之期間、地區、對象及方式

期間

原則上為你的帳號存續期間。你刪除帳號後,除第十一條所列之例外情形外,你的個人資料即自資料庫移除。詳細保存與刪除規則見第十一條。

地區

本服務架設於雲端平台,伺服器與資料庫位於新加坡。你的資料儲存於該地,屬個人資料之國際傳輸。網路流量另經內容傳遞服務之全球節點傳遞。推播通知則傳輸至瀏覽器與作業系統廠商之伺服器(可能位於美國或其他國家);送往 iOS App 之推播另先經 Expo 之推播服務(美國)轉送,詳見第八條與第十四條。

對象

  • 我們(本服務經營者)
  • 第十四條所列之第三方服務提供者
  • 你所加入群組之其他成員,於第十二條所述之範圍內
  • 依法律規定或司法、主管機關依法定程序要求時,我們可能依法提供

我們不會出售、出租或以行銷為目的,將你的個人資料提供予任何第三人。

方式

以電腦及網際網路等自動化方式處理與利用,並於本服務介面中向有權觀看之使用者顯示。

第七條 Cookie 與類似技術

7.1 本服務不使用第三方廣告 Cookie、不進行跨站追蹤,亦未載入任何第三方追蹤程式碼。本服務使用之 Cookie 分類如下。

必要性 Cookie:登入狀態

  • 名稱:commit_session
  • 用途:維持你的登入狀態,是本服務辨識你身分的唯一依據。
  • 內容:一組隨機產生之工作階段憑證,不含你的個人資料本身。
  • 有效期間:自登入起三十日。
  • 屬性:httpOnly(網頁程式無法讀取)、SameSite=Lax,並於正式環境啟用 Secure(僅經加密連線傳送)。

必要性 Cookie:Google 登入流程

  • 名稱:oauth_state、oauth_next
  • 用途:僅於你點選以 Google 登入時建立。前者用於防範跨站請求偽造攻擊,後者用於記住你登入完成後應返回的站內頁面。
  • 有效期間:十分鐘。
  • 屬性:httpOnly、SameSite=Lax。

功能性 Cookie:註冊來源記錄

  • 名稱:commit_src
  • 用途:記錄你「第一次」是從哪裡得知本服務,供我們了解使用者從何而來(見第三條第三項)。
  • 內容:一段 JSON 文字,包含網址中之 utm_source、utm_medium、utm_campaign 參數,以及帶你進入本服務之來源頁面(僅網域與路徑,已去除查詢字串與錨點)。
  • 有效期間:九十日。
  • 屬性:非 httpOnly——此 Cookie 由網頁程式寫入,因此網頁程式亦可讀取。它僅供本服務之網域讀取,不會提供予任何第三方,也不會用於追蹤你在其他網站上的行為。
  • 寫入時機:你每次載入本服務頁面時檢查一次;已經存在就不覆寫,因此記錄的永遠是你「第一次」的來源。
  • 讀取時機:僅於你建立新帳號當下讀取一次、寫入帳號後即清除該 Cookie。既有使用者再次登入不會重新歸因。
  • 去識別化處理:來源網址之路徑中如含疑似電子郵件或九碼以上之連續數字,我們只保留網域而捨棄路徑;utm 參數之內容如含「@」或長串數字,該參數整段捨棄。

本服務未使用之技術

本服務未使用廣告 Cookie、像素追蹤、指紋辨識、跨站識別碼或第三方分析 SDK。

7.2 你可於瀏覽器中清除或封鎖 Cookie。惟封鎖必要性 Cookie 後,你將無法維持登入狀態,本服務之多數功能將無法使用。

7.3 iOS App 不使用 Cookie。App 之登入狀態改以隨每次請求送出之憑證(bearer token)維持,該憑證存放於你裝置上 App 自身之儲存空間,詳見第十九條。

第八條 推播通知與裝置訂閱資訊

8.1 本服務有兩條推播通道,你使用哪一個介面就走哪一條,兩者所保存之資料與傳輸路徑並不相同。

網頁推播

8.2 你在網頁上開啟推播通知時,你的瀏覽器會產生一組訂閱資訊(推播端點網址、公鑰與驗證金鑰)並交由本服務保存。該組資訊可識別特定之瀏覽器或裝置。 本服務將加密後之訊息送至你的瀏覽器或作業系統廠商所營運之推播伺服器(例如 Apple、Google、Mozilla),再由其轉送至你的裝置。此通道之通知內容於傳輸過程中為端對端加密,該等廠商無法讀取通知內文,但可知悉有訊息傳送至你的裝置。

iOS App 推播

8.3 你在 App 中允許通知後,App 會取得一組裝置推播代碼並交由本服務保存(見第三條第七項)。 本服務發送通知時,係將通知之標題與內文送至第三方業者 Expo 所營運之推播服務,再由其轉交 Apple 之推播服務(APNs)送達你的裝置。

8.4 此通道並非端對端加密。通知之標題與內文以加密連線傳送,但 Expo 與 Apple 於轉送過程中能夠讀取通知之文字內容——其中可能包含你或同群組其他成員之名稱與金額(見下項)。這是使用原生推播服務的必然結果,我們無法以技術手段排除。 你如不希望這些內容經過該等業者,請於 App 中關閉通知,或改用網頁版。

通知的內容

8.5 推播通知之內容可能包含:你的起床時間、失敗金額、挑戰名稱、同群組其他成員之名稱(例如「某某、某某 都已經起床了」)、對你發送叫起床提醒或擊掌之人的名稱、留言內容之前六十字,以及每週戰報之摘要(見第二十一條)。該等內容將顯示於你的裝置通知欄或鎖定畫面,可能為近旁之人所見。通知另附帶一個站內連結與一組用於避免重複顯示的標記,不含其他使用者之識別碼。

關閉與刪除

8.6 你得於「設定 → 通知」中隨時關閉個別類型之通知;關閉網頁推播後,本服務即刪除所保存之網頁訂閱資訊。若推播服務回報你的訂閱或裝置推播代碼已失效,本服務亦會自動刪除該筆紀錄。

8.7 惟應誠實告知:於 App 中登出,並不會刪除該裝置之推播代碼。該代碼會保留至下列任一情形發生為止:同一裝置在 App 中改以另一個帳號登入(此時該代碼會轉掛至新帳號)、推播服務回報該代碼失效,或你刪除帳號(隨帳號一併刪除)。 本服務目前未設定期清理閒置裝置推播代碼之排程。你在 iOS 系統設定中關閉本 App 之通知權限後,通知即不會顯示,但該代碼仍會留在資料庫中。

8.8 本服務未寄送任何電子郵件通知或行銷郵件。

第九條 使用者上傳之圖片

9.1 你上傳之個人頭像與群組頭像,會在你的瀏覽器中先行裁切為正方形並縮小至 256 像素,再以二進位形式儲存於本服務之資料庫中。本服務未使用任何外部之物件儲存或圖床服務。

9.2 檔案大小上限為 160 KB,格式限於 WebP、JPEG 或 PNG。本服務會檢查檔案內容與其宣稱格式是否相符。

9.3 頭像圖片經由一個包含隨機識別碼之網址對外提供。該網址無須登入即可存取,且為使圖片能被瀏覽器與網路節點快取,回應中設有長效快取標頭。取得該網址之人(例如同群組成員複製圖片連結後轉傳),即可在不登入的情況下開啟該圖片;圖片亦可能於一段期間內留存於中介節點之快取中。

9.4 上開設計係因網頁圖片載入無法攜帶登入憑證所致。請勿以頭像上傳你不願被他人取得之影像。你得隨時於設定中移除頭像;移除後,資料庫中之圖片即被清除,但已被他人下載或已存在於快取中之副本,我們無法回收。

9.5 你以 Google 帳戶登入時,我們另儲存 Google 所提供之頭像網址。該圖片由你的瀏覽器直接向 Google 之伺服器取得,Google 因此可知悉該次載入行為。

第十條 稽核紀錄與分析事件

稽核紀錄

10.1 為確保金額相關操作可供事後查核,本服務就下列行為留存稽核紀錄:變更挑戰設定、請假、提出申訴、取消挑戰、刪除挑戰、刪除群組、設定團體共用之失敗金、設定基金目標、登載支出、變更成員角色、移除成員、建立結算單(含個人結算單)、標記付款、確認收款、取消結算、付費方案鎖定挑戰設定時所留之記號、提出檢舉,以及刪除帳號。反之,申訴之裁決不另存稽核紀錄,而是直接記於該筆申訴之裁決者、裁決時間與裁決說明欄位(見第三條第五項);App Store 之購買、續訂與退款通知亦不留存稽核紀錄,僅更新第三條第九項之訂閱紀錄。

10.2 稽核紀錄之內容包含:操作者、操作類型、對象、操作時間,以及必要時之變更前後內容快照。該等快照可能包含操作當下之名稱與金額。你提出檢舉時,另存有你所填寫之檢舉理由原文(五百字以內),該內容為營運方所見,見第十三條。

10.3 你刪除帳號時,本服務會留存一筆記載該事實之稽核紀錄。該紀錄不含你的電子郵件原文,僅存放電子郵件之單向雜湊值前十二碼(無法還原為原始信箱)、刪除當下之未結清金額、帳號建立時間,以及該帳號之內部識別碼;你如係自 iOS App 刪除帳號,該紀錄另記載一個表示「經由 App 提出」之標記。

分析事件

10.4 為了解功能之使用情形,本服務於下列時點記錄一筆事件:完成初次設定、註冊、登入、建立挑戰、加入挑戰、建立群組、以邀請碼加入、建立團隊、刪除團隊、打卡成功、打卡失敗、提出申訴、發送叫起床提醒、張貼留言、建立結算單、完成結算與提出檢舉。

10.5 每筆事件包含事件名稱、發生時間、你的使用者識別碼,以及少量參數(例如挑戰或群組之識別碼、金額、連續天數、註冊或登入之方式為密碼、Google 或 Apple、該次操作是否來自 iOS App,以及初次設定時所選「想解決的問題」之選項代碼)。事件中不含你的電子郵件、姓名、留言內文,亦不含任何由你自行輸入之文字。

10.6 分析事件僅用於彙總統計,見第十三條。

10.7 你刪除帳號時,分析事件中之使用者識別碼會由資料庫一併清空。事件本身(名稱、發生時間與前項參數)會留存,供第十三條之彙總統計使用,但自此不再連結至你的帳號。

第十一條 保存期間、刪除與刪除之例外

11.1 你的個人資料原則上保存至你刪除帳號時為止。本服務目前未就一般帳號設定自動到期刪除機制;長期未使用之帳號,其資料仍會保留,直到你自行刪除為止。

11.2 登入工作階段之憑證設有三十日之到期時間,逾期即失效而無法用於登入。你登出時,該次登入所對應之工作階段紀錄即被刪除。其他裝置上已到期之工作階段紀錄雖已無法用於登入,其資料列仍會保留至你刪除帳號時一併移除;本服務目前未設定期清理已到期工作階段之排程。

11.3 你得隨時於「設定 → 帳號與資料」自行刪除帳號。刪除係立即執行且無法復原,本服務不提供反悔期。同一頁面提供 JSON 格式之資料匯出,建議你於刪除前先行下載。該檔案涵蓋本服務就你所保有之個人資料,僅推播訂閱金鑰與登入工作階段憑證兩項基於安全考量不予匯出;完整範圍見第十六條第二項。

11.4 刪除帳號時,下列資料將自資料庫永久刪除:

  • 帳號資料(電子郵件、名稱、密碼雜湊或 Google 識別碼、頭像圖片、時區、註冊來源)
  • 你的挑戰設定、每日履行紀錄、請假紀錄與申訴內容
  • 你的失敗金紀錄與成就紀錄
  • 推播訂閱、通知偏好與登入工作階段
  • 你張貼之留言、表情回應,以及你發送或收到之叫起床提醒

11.5 下列資料因涉及其他使用者之帳目正確性或系統稽核,於你刪除帳號後仍會保留,但不再連結至你的帳號:

  • 群組基金帳目,以及群組動態中已經發生之事件(其內容可能包含你當時使用之名稱與金額)。此二者屬於群組,於該群組本身被刪除時才會一併消失
  • 稽核紀錄(操作者欄位會被清空,但變更前後之內容快照仍保留)
  • 分析事件紀錄(使用者識別碼欄位會被清空,僅留下事件名稱、時間與第十條第五項所述之參數)
  • 結算單、其中之應付項目與付款狀態,以及你所登載之群組支出(使用者識別欄位會被清空;應付項目另保留建立當時之顯示名稱,理由見第七項)

11.6 如你為某一群組之建立者,刪除你的帳號將連帶刪除該群組及其全部紀錄,包含其他成員於該群組中之挑戰、履行紀錄、失敗金與結算資料。此為系統設計所致,且同樣無法復原。刪除前請先與群組成員確認。

11.7 你如非群組建立者,刪除帳號不會刪除由你所建立之結算單、你在他人結算單中之應付項目,或你所登載之群組支出。此三者構成其他成員之帳目:結算單之總額於建立時即已固定,抽掉其中任一筆應付項目,總額與明細加總即不相符; 群組支出則已自共同基金扣抵,刪除後帳本會出現對不上來源之差額。 該等紀錄於你刪除帳號後仍會保留,惟其中之使用者識別欄位一律清空,不再連結至你的帳號。 其中之應付項目另保留一項結算單建立當時之顯示名稱, 俾使其他成員仍能辨識各筆金額之歸屬——沒有它,留在單子上的只是一個對不到任何人的數字; 該名稱為你當時於本服務內自行填寫之稱呼,不含電子郵件或其他識別資料。 你如希望一併清除上述紀錄,請依下一項來信要求。

11.8 如你希望一併清除第十一條第五項所列之保留紀錄,請來信 iamlazybear2023@gmail.com,我們將以人工方式處理。

11.9 刪除帳號不會消滅你與其他使用者間尚未結清之金錢約定,該約定屬使用者相互間之事,詳見服務條款第六條。

第十二條 你的資料如何被其他使用者看見

這是本服務運作方式的核心

Commit 的效力來自「朋友看得到」。你加入群組後,你的起床狀況與失敗紀錄對同群組成員是公開的。 請在加入前確認你能接受這件事。

12.1 你加入群組後,該群組之其他成員可於本服務中看到你的下列資料:

  • 你的名稱與頭像
  • 你參加之挑戰名稱、你設定之起床時間
  • 你每一天的判定結果(完成、未完成、請假中、申訴中)與實際完成打卡之時間
  • 你每一筆失敗金之金額與幣別,以及你目前之未結清總額
  • 你的連續達成天數
  • 你於打卡時填寫之備註
  • 你在結算單中之應付金額、付款狀態與你自行標註之付款方式
  • 你於群組動態中之留言與表情回應
  • 你所發送與收到之叫起床提醒

12.2 你未完成打卡時,本服務會於群組動態中發布一則包含你的名稱與失敗金額之事件,該事件為群組成員所見。此外,其他成員所收到之提醒通知中,可能出現你的名稱(例如「某某、某某 都已經起床了」)。

12.3 你提出之申訴理由將為該群組之管理員所見;申訴之裁決結果(包含你的名稱、通過與否及金額)將顯示於群組動態,為全體成員所見。

12.4 你所填寫之請假理由,可能為同群組成員或管理員所見。

12.5 群組管理員另可查看群組基金帳目、全體成員之未結清金額與結算狀態。

12.6 你的電子郵件地址不會顯示予其他使用者。你透過「帳號與資料」匯出的檔案僅包含你自己的資料,其中群組部分僅呈現群組名稱,不含其他成員之電子郵件或紀錄。

12.7 本服務沒有公開版面。你的挑戰、打卡紀錄、失敗金與群組內容,均須登入且具備相應成員身分後始能存取;未登入者與搜尋引擎之爬蟲均無法讀取該等內容,故不會出現於搜尋結果中。惟頭像圖片之取得方式另見第九條。

12.8 請留意:已為他人所見之內容,縱使你事後刪除,仍可能存在於他人之截圖、通知紀錄或記憶之中,此非我們所能回收。請自行斟酌於自由填寫欄位中輸入之內容。

第十三條 經營者對彙總統計之查看

13.1 為維持服務運作與判斷改版方向,我們(經營者)備有一個後台,依用途分為總覽、檢舉、註冊、留存、行為、打卡、記帳、訂閱與系統九個類別,用以查看:註冊人數與其變化、活躍使用者數、挑戰與群組之數量、打卡成功與失敗之比例、失敗金與結算之總額、註冊來源之分布,以及功能之使用次數等營運統計。

13.2 上開九個類別中,總覽、註冊、留存、行為、打卡、記帳與系統均以彙總數字之形式呈現,用於了解整體趨勢,而非觀察特定個人之作息或紀錄。惟訂閱與檢舉此二類為例外,係逐筆顯示:「訂閱」列出目前生效中之每一筆訂閱,包含遮罩後之電子郵件、方案與查帳備註,供我們核對開通是否正確;「檢舉」列出你或其他使用者提出之檢舉,包含理由原文、所屬群組,以及遮罩後之檢舉人電子郵件,供我們受理與處理檢舉,詳見第十條。除此二類外,後台不提供任何以個人為單位之逐筆畫面。

13.3 惟應誠實告知:我們作為本服務之經營者與資料庫管理者,在技術上具有存取後端資料之權限,不以後台之呈現方式為限。我們僅於下列必要情形存取個別資料:排除系統錯誤、處理你或其他使用者提出之客服請求與檢舉、依法配合主管機關要求,或調查安全事件。我們不會為好奇或其他無關目的翻閱個別使用者之紀錄。

13.4 我們不會將個別使用者之資料對外揭露、發布或用於行銷;如需對外分享數據,一律以無從識別特定個人之彙總形式為之。

13.5 後台顯示電子郵件之處,一律經過遮罩處理(例如僅顯示 iam***@gmail.com 前三碼),我們自己登入後台時畫面上顯示的帳號同樣是遮罩過的,不是明碼。

13.6 後台是唯讀的:沒有任何新增、修改或刪除資料之功能,你的資料不會因我們查看後台而被更動。

13.7 後台之存取權限,限於伺服器環境變數中白名單所列之電子郵件帳號;未列於該名單者一律無法進入,我們自己若以其他帳號登入亦然。

第十四條 第三方接收者與國際傳輸

14.1 為提供服務,你的資料可能由下列第三方處理。各該第三方對資料之處理適用其自身之隱私權政策。

  • Google(Google 帳戶登入):你選擇以 Google 登入時,Google 依你的授權向本服務提供識別碼、電子郵件、名稱與頭像網址,並知悉你曾登入本服務。
  • Google(頭像圖片伺服器 lh3.googleusercontent.com):以 Google 登入者之頭像由你的瀏覽器直接向 Google 取得,Google 因此可知悉該次載入。
  • Zeabur(雲端主機與資料庫代管):本服務之程式與資料庫執行於其平台,伺服器位於新加坡。其於維運範圍內可能接觸伺服器上之資料。
  • Cloudflare(內容傳遞與網路加速):本服務之網路流量經其節點傳遞,其可能記錄連線之 IP 位址、要求時間與網址等連線紀錄。
  • Apple、Google、Mozilla 等瀏覽器與作業系統廠商(推播服務):於你開啟推播後,接收並轉送加密之通知訊息至你的裝置,詳見第八條。
  • GitHub(排程觸發):本服務以 GitHub Actions 定時呼叫伺服器之排程端點,以確保判定與通知準時執行。該呼叫不傳送任何個人資料。

14.2 國際傳輸告知:你的個人資料儲存於新加坡之伺服器,並可能因上開第三方服務之運作而傳輸至其他國家(例如美國)。你使用本服務即表示知悉並同意此等國際傳輸。中華民國主管機關如就特定國家或業者作成限制國際傳輸之命令,我們將依法配合調整。

14.3 我們未委託任何第三方進行行銷、廣告投放或使用者行為分析。

第十五條 資料安全措施

15.1 我們採取下列技術與管理措施保護你的個人資料:

  • 全站以 HTTPS(TLS)加密傳輸,並啟用嚴格傳輸安全(HSTS)標頭。
  • 登入狀態以 httpOnly Cookie 保存,網頁程式無法讀取,並設有到期時間。
  • 密碼以 scrypt 演算法加鹽雜湊後儲存,我們無從得知你的密碼原文。
  • 註冊、登入與留言等端點設有頻率限制,以防範暴力嘗試與濫用。
  • 資料庫僅供內部網路存取,未對公開網際網路開放連線埠。
  • 一切判定與記帳均於伺服器端完成,前端無法自行宣告結果或竄改金額。
  • 涉及金額之操作均留存稽核紀錄,以供事後查核。
  • 設有內容安全政策、點擊劫持防護與參照位址政策等瀏覽器層級之防護標頭。

15.2 惟仍應誠實告知:網際網路上不存在絕對安全之傳輸或儲存方式。本服務由個人開發者營運,其資源與人力有限,無法提供如大型企業之資訊安全防護規模。你應自行妥善保管帳號密碼,並避免於自由填寫欄位輸入敏感資訊。

15.3 如不幸發生個人資料遭竊取、洩漏、竄改或其他侵害之事故,我們將依個資法第十二條之規定查明後,以站內公告或電子郵件通知受影響之使用者,並說明事故情形及已採取之因應措施。

第十六條 你的權利及行使方式

16.1 依個資法第三條規定,你就本服務所保有之個人資料,得行使下列權利,且不得預先拋棄或以特約限制:

  • 查詢或請求閱覽
  • 請求製給複製本
  • 請求補充或更正
  • 請求停止蒐集、處理或利用
  • 請求刪除

16.2 行使方式:

  • 查詢、閱覽與複製本:於「設定 → 帳號與資料」下載 JSON 資料匯出檔,可立即自助完成。該檔案包含你的帳號資料(含註冊來源)、群組名稱與角色、挑戰設定、每日履行紀錄(含打卡備註與驗證附註)與申訴、請假紀錄、失敗金、結算項目、成就紀錄、你的留言與表情回應、你送出與收到的叫起床提醒、通知偏好設定,以及登入工作階段紀錄(裝置識別字串與建立、到期時間)。
  • 上開匯出檔之兩項例外,均基於安全考量:推播訂閱之金鑰,以及登入工作階段之憑證——後者仍可用於登入你的帳號,一旦寫入檔案即有遭冒用之虞。此外,涉及其他成員之部分不予呈現:群組僅列出名稱,叫起床提醒僅記錄方向與時間而不標示對方身分。如你認為仍有應屬於你而未包含之資料,請來信告知,我們將以人工方式提供。
  • 補充或更正:名稱與時區可於「設定」中自行修改;其他欄位請來信辦理。
  • 刪除:於「設定 → 帳號與資料」自行刪除帳號,立即生效。第十一條第五項所列之保留紀錄,請來信要求人工清除。
  • 停止蒐集、處理或利用,以及其他請求:請來信 iamlazybear2023@gmail.com

16.3 我們受理你的請求後,就查詢或閱覽、製給複製本之請求,於十五日內回覆;就補充、更正、停止利用或刪除之請求,於三十日內回覆。必要時得各延長一次,並將延長之事由通知你。行使上開權利不另收費。

16.4 依個資法第十條、第十一條規定,如有妨害國家重大利益、公務機關執行法定職務、他人重大利益,或本服務依法應保存之情形,我們得拒絕你的請求,並說明理由。

16.5 請注意:電子郵件地址與名稱為提供本服務所必需。如你請求停止利用或刪除該等資料,等同終止服務關係,我們將依你的請求刪除帳號,你將無法繼續使用本服務。

第十七條 未成年人

17.1 本服務不以未滿十三歲者為服務對象,亦不主動蒐集未滿十三歲者之個人資料。

17.2 未滿十八歲者使用本服務,應事先取得法定代理人之同意。法定代理人得隨時來信要求查詢、更正或刪除該未成年人之個人資料,並要求終止其帳號。

17.3 我們如發現在未取得法定代理人同意之情形下蒐集了未滿十三歲者之個人資料,將儘速刪除該等資料並終止該帳號。

第十八條 自由填寫欄位與特種個人資料之提醒

18.1 本服務中有多個自由填寫欄位,包含挑戰名稱、打卡備註、請假理由、申訴理由、留言、結算備註、群組名稱與基金目標說明,以及個人挑戰之監督人或公益團體名稱。

18.2 本服務並不意圖蒐集個資法第六條所定之特種個人資料(病歷、醫療、健康檢查、基因、性生活、犯罪前科等)。請勿於上開欄位填寫此類資訊,例如具體之病名、就醫紀錄或身心狀況細節。如你自行填入,該內容將依本政策一併儲存,並可能為同群組成員或管理員所見(見第十二條)。

18.3 請勿於自由填寫欄位輸入他人之個人資料(例如完整姓名、聯絡方式),除非已取得該他人之同意。你於個人挑戰中填寫監督人名稱時,請使用對方能接受之稱呼。

18.4 你得隨時修改或清除自己填寫之內容;惟已為他人所見之內容,我們無法回收。

第十九條 政策變更

19.1 我們可能因功能調整、法令變動或營運需要修訂本政策。

19.2 修訂後,我們將更新本頁之版本編號與生效日期,並於第二十一條記載修訂沿革。

19.3 涉及新增蒐集之資料類別、變更利用目的或新增第三方接收者等重大變更,我們將於本服務顯著位置公告;如依法應取得你的同意,我們將另行徵詢。

19.4 建議你不定期回訪本頁,以了解最新內容。

第二十條 聯絡方式與申訴管道

  • 經營者:個人開發者 Jean
  • 客服與個資請求信箱:iamlazybear2023@gmail.com
  • 服務網址:https://commit.lazybearlife.com

20.1 你對本政策有任何疑問,或欲行使第十六條之權利,請來信上開信箱。

20.2 你如認為我們對個人資料之處理侵害你的權益,除得來信向我們申訴外,亦得向中華民國個人資料保護之主管機關提出申訴,或依法尋求救濟。

20.3 關於款項之處理,請一併參閱服務條款第六條:Commit 不代收、不代付、不保管、不移轉任何款項。

第二十一條 歷次修訂

  • 版本 2.4(2026-08-21):補齊四處先前未完整揭露之事實。一、Sign in with Apple:新增「Apple 僅於首次授權提供電子郵件」(先前僅揭露姓名有此限制)、選擇隱藏信箱時所取得轉發位址之網域,以及同一電子郵件先前已用密碼或 Google 註冊過時,會綁定至既有帳號而非另建新帳號(第三條第二項)。二、訂閱之交易識別碼:新增其實際用途說明——用於判斷方案是否仍然有效,以及 Apple 通知退款時據以撤銷相應付費權益(第三條第九項)。三、結算單應付項目所留存之顯示名稱快照,正式列入第三條第二項之資料類別清單,與第十一條第七項既有之保留說明互相對照,避免只在保存章節才看得到這項事實。四、第十三條重寫:原文僅描述後台以彙總統計呈現,現已補充後台其實另有「訂閱」與「檢舉」兩個逐筆顯示畫面(電子郵件皆遮罩)、後台為唯讀不提供任何修改或刪除功能,以及後台存取限於環境變數白名單所列帳號等三項先前未揭露之事實。
  • 版本 2.3(2026-08-11):修正財務紀錄之刪除行為。原先非群組建立者刪除帳號時,會一併刪除其所建立之結算單(包含其他成員之應付項目與付款狀態)、其在他人結算單中之應付項目,以及其所登載之群組支出,致其他成員之帳目消失或總額與明細加總不符;現已改為保留該等紀錄、僅清空其上之使用者識別欄位,並於應付項目保留結算單建立當時之顯示名稱以供辨識歸屬。第十一條第四項至第七項之描述隨之更新(結算項目自「永久刪除」移至「保留但不再連結至你的帳號」)。群組建立者刪除帳號仍會連帶刪除整個群組(第十一條第六項),此部分未變。
  • 版本 2.2(2026-08-11):修正分析事件之刪除行為。原先分析事件與帳號之間並無資料庫層級之連動,帳號刪除後其使用者識別碼仍會留存;現已改為由資料庫於帳號刪除時自動清空該欄位,並已一併清除既有紀錄中對應已刪除帳號之識別碼。另將初次設定「想解決的問題」於分析事件中之記錄方式,由選項原文改為選項代碼,既有紀錄同步轉換。第十條第五項至第七項與第十一條第五項之描述隨之更新,原第十條第七項之保留提醒已不再適用而移除。
  • 版本 2.1(2026-08-11):自助資料匯出檔補齊先前未納入之項目——打卡備註與驗證附註、註冊來源、你的留言與表情回應、叫起床提醒、通知偏好與登入工作階段紀錄,均已可自助下載,無須來信索取。第十一條第三項與第十六條第二項之描述隨之更新。匯出檔格式版本同步由 commit-export/v1 改為 v2。本次未新增任何資料蒐集項目。
  • 版本 2.0(2026-08-11):全面改寫,逐項對照資料庫欄位重新盤點。新增註冊來源資料、Cookie 分類、推播內容揭露、頭像網址之公開性說明、稽核與分析事件之保留例外、經營者查看彙總統計之說明、國際傳輸與第三方接收者之完整清單、自由填寫欄位與特種個人資料之提醒。移除先前誤載之「申訴佐證連結」與「收據檔案儲存路徑」兩項——本服務實際上並未提供上傳佐證或收據之功能,亦未蒐集該等資料。並修正資料匯出涵蓋範圍之描述,說明部分項目尚未納入自助匯出檔。
  • 版本 1.0(2026-08-08):首次發布。

本文件與 服務條款 併同閱讀。有任何疑問請來信 iamlazybear2023@gmail.com