隱私權政策
最後更新:2026-09-24
本政策說明 Studio AI 如何處理你的資訊。內容涵蓋 Studio AI 行動 App 和本網站,兩者皆由 Better Life With Apps 發行。
重點摘要
- 沒有註冊步驟。你使用 App 時,我們不會詢問你的姓名或電子郵件地址。
- 你的商品、型錄和商店資料都留在你的手機或平板電腦上,絕不會傳到我們的伺服器。
- 只有你開始製作時用到的照片會離開你的裝置。這些照片會傳送給 OpenAI,由 OpenAI 依我們的指示產生圖片,OpenAI 不會用它們來訓練自己的模型。
- 我們儲存的所有內容,都放在向 Hetzner 承租、位於歐盟境內芬蘭赫爾辛基的伺服器上。
- 你可以隨時刪除你的帳號和資料,請參閱如何刪除帳號。
1. 你的帳號
Studio AI 沒有電子郵件加密碼的註冊方式。我們不會為了讓你使用 App 而收集姓名或電子郵件地址。帳號是依你這次安裝的 App 所衍生的雜湊值匿名建立的。
我們會在該帳號下儲存:
- 一組隨機產生的使用者識別碼(UUID);
- 建立該帳號所依據的安裝雜湊值;
- 你的平台(iOS 或 Android)、App 版本,以及你裝置的語言和地區設定(例如
en-US); - 讓你在這次安裝中維持登入狀態的工作階段權杖;
- 如果你允許通知,還有推播權杖,用來在你的圖片做好時通知你。
2. 哪些內容留在你的裝置上,哪些會傳送給我們
你的商品庫留在你的裝置上。你加入的商品(包含它們的照片、品名、售價和原價、商品編號、分類、介紹、詳細資訊和庫存)、你儲存到商品中的圖片、你的商店資料(商店名稱、電話和 WhatsApp 號碼、Instagram、網站、電子郵件地址、郵寄地址和 Logo),以及你的型錄(包含你匯出的 PDF 和頁面圖片),都只保存在你手機或平板電腦上的 App 儲存空間中。這些內容都不會傳到我們的伺服器,因此我們看不到,也無法復原。你分享型錄時,它會透過你裝置的分享選單,傳到你選擇的 App 和對象。
一次製作會傳送什麼。只有當你用某個 AI 工具開始製作時,App 才會上傳內容:最多四張商品照片,以及所選的工具、分類、情境、保留商品原樣的嚴格程度,和你要求的圖片張數。這些照片來自你的相機或相簿,而且只在你親自選取時才會使用。
上傳的內容預設為私人。它們絕不會公開列出,只能透過會失效的短時效簽署連結存取。
3. AI 處理
為了產生你的圖片,這次製作的照片和你的選擇會傳送給 OpenAI;OpenAI 以依我們指示行事的受託處理者身分產生這些圖片。在上傳第一張照片之前,App 會徵求你的許可,並寫明 OpenAI 的名稱;在你允許之前,不會上傳任何內容。你可以隨時在「設定 → 隱私權 → AI 處理」中撤回這項許可。依 OpenAI 的 API 條款,透過 API 傳送的資料不會用來訓練其模型;OpenAI 會將圖片請求的濫用監控紀錄保存最多 30 天,除非法律要求它保存更久(OpenAI:你的資料)。
一次製作產生的圖片會在我們的伺服器上保存 30 天(第 8 節),讓 App 可以取回它們,並在你訂閱後把預覽圖換成乾淨版本。App 會在你的裝置上把自己的一份副本和你的商品存在一起。
4. 購買
Studio AI 透過 Apple App Store 和 Google Play 販售以週或年計費的 Studio Pro 訂閱。購買由 RevenueCat 驗證。我們會儲存你帳號的帳務識別碼、你的訂閱狀態、點數餘額,以及點數發放和使用的歷程。
我們絕不會看到或儲存你的卡號。
5. 診斷與分析
為了找出當機、修正問題、傳送通知並了解 App 的使用情形,我們使用:
- Firebase Analytics:了解 App 的使用情形,包括畫面、點按、匯出、購買,以及少數屬性,例如你正在使用我們的哪一款 App。這些事件不含你輸入的任何文字,也不含你的任何照片。在歐洲經濟區和英國以外,分析功能預設為開啟。在歐洲經濟區和英國,分析功能會保持關閉,直到你在「設定 → 隱私權」中開啟。在 Android 上,分析功能開啟期間,Firebase Analytics 也會讀取裝置的廣告 ID。在 iPhone 上則不會讀取,App 也從不要求「App 追蹤透明度」權限。Google Analytics 會從連線的 IP 位址推算大略的地區和城市;App 從不要求你的位置;
- Firebase Crashlytics:當機報告,不含你的使用者 ID;
- Firebase Cloud Messaging:如果你允許通知,用來傳送圖片已做好的通知。它核發的推播權杖會和你的帳號一起儲存(第 1 節);
- Firebase Remote Config:App 的遠端設定;
- Sentry:來自我們伺服器的錯誤報告,不含你的照片。
分析功能開啟期間,App 也會把它的 Firebase Analytics 執行個體 ID 提供給 RevenueCat,讓我們能在自己的報表中把購買和 App 使用情形對應起來。分析關閉時,這項連結會被清除。你的分析選擇只儲存在你的裝置上。
App 內意見回饋(Wiredash)
App 中的意見回饋表單由 Wiredash 提供。每次 App 啟動時(最多每 30 分鐘一次),它會向 Wiredash 回報一次,無論你是否曾經送出意見回饋。這次回報會帶有 Wiredash 的程式碼在你裝置上產生的隨機識別碼、App 的版本、組建編號和組建 commit、它的套件 ID、它是正式版還是開發版、你裝置的語言設定,以及你的作業系統和版本。第一次執行時,還會傳送一次性的首次啟動事件。這些內容都不包含你的使用者 ID、你的照片或你寫過的任何內容。關於這些資料,Wiredash 的說明文件表示它會從連線的 IP 位址推算你所在的國家,且不會儲存該位址(Wiredash:分析隱私權)。我們的依據是在營運意見回饋表單上的正當利益(GDPR 第 6 條第 1 項第 (f) 款;KVKK 第 5 條第 2 項第 (f) 款)。
當你在 App 設定中選擇「傳送意見回饋」時,App 會把你的訊息、你填寫的電子郵件地址(如果有),以及你附上的螢幕截圖(如果有)傳送給 Wiredash。你可以在傳送前於截圖上塗畫;截圖會顯示當下螢幕上的所有內容,如果你的商品、某本型錄或你的商店資料正顯示在螢幕上,也會包含在內。隨意見回饋一併傳送的還有裝置和 App 資訊(平台、作業系統版本、裝置型號、螢幕尺寸、語言設定,以及 App 的版本和組建),以及我們為了後續追蹤而加上的資訊:你的使用者 ID、App 名稱、它是正式版還是開發版、你的訂閱狀態,以及在 App 已經載入時你的點數餘額。我們會在 Wiredash 中閱讀你的意見回饋,以回覆你並修正 App。我們這麼做是應你的請求,也是基於我們在改善 App 上的正當利益(GDPR 第 6 條第 1 項第 (b) 款和第 (f) 款;KVKK 第 5 條第 2 項第 (c) 款和第 (f) 款)。
6. 你的資料存放在哪裡
我們的後端執行在向 Hetzner 承租、位於歐盟境內芬蘭赫爾辛基的伺服器上。PostgreSQL 資料庫、Redis 佇列,以及存放你製作用照片和產生圖片的私人 MinIO 物件儲存空間,全都執行在這台伺服器上。你的商品庫、型錄和商店資料不會存放在那裡;它們留在你的裝置上。
你從 App 送出的意見回饋,以及意見回饋表單的定期回報,由 Wiredash 保存,而不是保存在我們的伺服器上。Wiredash GmbH 設於德國,但其隱私權政策載明資料可能傳輸至美國、在當地處理,並儲存於 Google Cloud 伺服器(Wiredash:隱私權政策)。
7. 誰會收到你的資料
除了上述基礎設施之外,你的資料只會傳到營運 Studio AI 所必需的服務供應商:
| 服務供應商 | 用途 |
|---|---|
| OpenAI | 依一次製作的照片和選擇產生商品圖片 |
| Hetzner | 在芬蘭(歐盟)代管我們的伺服器、資料庫、佇列和物件儲存空間 |
| Apple App Store、Google Play | 販售 Studio Pro 訂閱並收費 |
| RevenueCat | 驗證購買和訂閱狀態,並回報給我們的伺服器 |
| Google Firebase | 分析、當機報告、透過 Firebase Cloud Messaging 傳送的推播通知、遠端設定,以及 App Check 裝置驗證(確保只有正版 App 才能連上後端) |
| Wiredash | App 內意見回饋表單:其定期回報和你送出的意見回饋(Wiredash GmbH 設於德國;依其隱私權政策,資料儲存於 Google Cloud,並可能傳輸至美國) |
| Sentry | 來自我們伺服器的錯誤報告 |
我們不販售個人資訊,也不會為了跨情境行為廣告而分享個人資訊。
8. 我們保存多久
- 一次製作所用的照片會保存到使用它們的最新一次製作到期為止,也就是該次製作開始後 30 天,之後從我們的儲存空間刪除。沒有任何製作使用的照片,會在 24 小時後刪除。
- 一次製作產生的圖片會在該次製作開始後保存 30 天,之後從我們的儲存空間刪除。App 隨你的商品儲存的副本仍會留在你的裝置上。
- 你為一次製作所做的選擇(工具、分類、情境、保留商品原樣的嚴格程度、圖片張數)會在你的帳號存在期間,一直保留在該次製作的紀錄中。你刪除帳號時,這些選擇會被移除。
- 你的推播權杖會保存到你關閉通知、權杖失效或你刪除帳號為止。
- 你的帳號紀錄在帳號存在期間都會保存。
- 購買與點數紀錄在你刪除帳號後仍會保存,以便退款和商店爭議仍能處理。RevenueCat 會保存它自己的購買紀錄。
- 你的商品、型錄和商店資料從不存放在我們的伺服器上。它們會留在你的裝置上,直到你移除它們、清除 App 資料、解除安裝 App 或使用「刪除我的資料」為止。
- 你送出的意見回饋會留在 Wiredash,直到在那裡被刪除為止。刪除帳號並不會移除它;如果你想一併移除,請寫信給我們。
- 本網站
/get頁面的造訪紀錄不含 IP 位址或識別碼;隨著紀錄增長,最舊的檔案會被刪除。
9. 刪除你的帳號
你可以隨時在 App 中的「設定 → 你的資料 → 刪除我的資料」刪除你的帳號。這也會清除 App 存放在你裝置上的商品、型錄、商店資料和圖片。如果你已經無法開啟 App,請寫信到 privacy@blwapps.com;刪除頁面說明了信中需要附上哪些資訊。刪除會立即撤銷你的存取權,並將一項刪除請求排入佇列。經過一段短暫的安全等待期後,與你帳號相關的已儲存檔案、製作輸入內容、推播權杖、同意紀錄和帳務身分都會被移除。留下來的是一筆無法識別身分的墓碑紀錄、證明刪除已執行的稽核證據、不含輸入內容和檔案本身的製作與檔案紀錄、你的購買與點數紀錄,以及保留約兩週的資料庫備份。有書面紀錄的法律保全措施可以暫停刪除。
完整說明(包括你已經解除安裝 App 時該怎麼做)請見帳號與資料刪除頁面。
10. 你的權利
依 GDPR 和土耳其個人資料保護法(KVKK),你可以要求我們讓你存取你的個人資料、更正資料、刪除資料、限制我們對其的處理、以可攜的形式提供資料,或完全停止處理。依 CCPA,我們不販售也不分享個人資訊。
要行使上述任何權利,請寫信到 privacy@blwapps.com。由於你使用 App 時我們不會詢問你的姓名或電子郵件地址,請先閱讀刪除頁面,其中說明了我們需要哪些資訊才能找到你的紀錄。
11. 兒童
Studio AI 並非針對 13 歲以下的兒童(在歐洲經濟區為 16 歲以下),我們也不會在知情的情況下為他們建立帳號。
12. 本網站
本網站是一組靜態頁面。它不設定 Cookie,不執行任何分析或追蹤程式,也不從其他網站載入任何內容。它和我們的後端由同一台位於赫爾辛基的伺服器提供。
當有人從 App 設定中分享這個 App 時,他寄出的連結會開啟本網站的 /get 頁面,並帶有一個標明連結來源的 ref 標籤,例如 app_share。免費型錄中的「使用 Studio AI 製作」這行字也會連到同一頁面,標籤為 catalog_watermark。該頁面會把你轉往 App Store、Google Play 或本網站首頁,並把標籤一併傳遞過去。/get 被開啟時,我們的伺服器只會記錄時間、網站、帶有標籤的頁面位址,以及頁面是否載入成功:沒有 IP 位址、沒有 Cookie、沒有裝置識別碼。我們用這些紀錄來計算分享連結帶來多少造訪。App Store 和 Google Play 也可能在提供給我們的統計資料中,計入透過該標籤而來的安裝數。
13. 本政策的變更
當 App 的變更影響到本政策時,我們會更新本頁,並更改頁面上方的日期。
14. 聯絡我們
隱私權問題與請求:privacy@blwapps.com
其他所有事項:support@blwapps.com