隱私權政策
最後更新:2026 年 3 月
本隱私權政策說明 Dual Alliance Tech, LLC(以 KiWi Recipes 名義營業,以下稱“KiWi Recipes”、“我們”或“本公司”)在您使用 KiWi Recipes 行動應用程式、瀏覽器擴充功能、網站及相關服務(以下合稱“服務”)時,如何收集、使用、分享及保護您的個人資料。我們致力於透明化,並在我們所有營運的司法管轄區保護您的隱私。
1. 關於我們
Dual Alliance Tech, LLC 是一家加州有限責任公司。我們是您個人資料的資料控管者(依 GDPR)及企業(依 CCPA)。
隱私相關詢問請洽:privacy@kiwirecipes.app
2. 我們收集的資料
我們依據您使用服務的方式收集不同類型的資料。許多功能無需建立帳戶即可使用。
a) 帳戶資料
- 電子郵件地址(若您以電子郵件、Google 或 Apple 登入)
- 顯示名稱(若由您的登入服務提供商提供)
- 驗證方式及服務提供商識別碼
- 訂閱方案(免費或付費訂閱)
b) 您建立的內容
- 您建立、匯入、儲存或修改的食譜(包含食材、步驟、備註及圖片)
- 飲食計畫與每週行程
- 購物清單、食材、商店及購物記錄
- 食譜收藏與整理方式
- 與 AI 助理(KiKi)的對話記錄
c) 偏好設定與飲食資料
- 食物過敏及飲食限制(例如:不含堅果、清真、純素)
- 不喜歡的食材及口感偏好
- 單位制(公制或英制)、語言及介面主題偏好
- 通知偏好及熱量目標
d) 使用與分析資料
- 登入事件(時間戳記、平台、驗證方式)
- 食譜瀏覽事件(您瀏覽的食譜、來源、時間戳記)
- AI 食譜生成事件(標題、使用的模型、生成時間)
e) 裝置與技術資料
- 裝置平台(iOS、Android、macOS)
- 應用程式版本與建構編號
- 當機報告及錯誤記錄(僅限正式版本,透過 Firebase Crashlytics)
f) 位置資料
- 您儲存的商店位置(緯度/經度),僅在您明確使用商店位置功能時適用
- 我們不會在背景追蹤您的位置,也不會將其用於商店距離排序以外的任何目的
g) 照片與圖片
- 您拍攝或從相片圖庫中選取的食譜照片(僅在您明確上傳或拍照時)
- 為 AI 辨識而提交的餐點或食譜書頁面照片(處理後暫時儲存最多 3 天)
h) 推播通知資料
若您啟用推播通知,我們將儲存您的裝置通知權杖及基本應用程式使用狀態(前景/背景),以避免在您正在使用應用程式時傳送不必要的通知。
3. 我們如何使用您的資料
我們將您的資料用於以下目的:
- 提供、運營及維護服務,包括食譜儲存、飲食計畫、購物清單及 AI 功能
- 在您登入時跨裝置同步您的資料
- 啟用家庭共享功能,讓家庭成員能共享食譜、飲食計畫及購物清單
- 根據您的偏好及飲食需求,生成 AI 驅動的食譜建議、修改與翻譯
- 依據您的飲食設定篩選並標記食譜的過敏原安全性
- 傳送您已選擇接收的推播通知(例如:計時器完成、烹飪提醒)
- 分析彙整去識別化的使用模式以改善服務(例如:哪些食譜類別最受歡迎)
- 利用當機報告診斷並修復技術問題
- 回應您的支援請求
4. 處理的法律依據(歐洲經濟區/英國使用者)
若您位於歐洲經濟區(EEA)或英國,我們依據以下法律依據處理您的個人資料:
| 法律依據 | 處理活動 |
|---|---|
| 履行契約 | 提供核心服務功能:食譜儲存、同步、飲食計畫、購物清單、家庭共享、AI 食譜生成、過敏原篩選 |
| 正當利益 | 彙整分析以改善服務、當機報告以維持穩定性、透過 Firebase App Check 防止詐欺 |
| 同意 | 推播通知、商店功能的選擇性位置存取、選擇性照片存取、行銷通訊 |
| 法律義務 | 回應主管機關的合法要求、付費訂閱的稅務及會計記錄 |
5. 資料分享與第三方處理者
我們僅與提供服務所必要的服務提供商分享您的資料。我們已與下列每位處理者簽訂資料處理協議(DPA)。
| 服務提供商 | 目的 | 分享的資料 |
|---|---|---|
| Google Cloud/Firebase | 雲端基礎架構、驗證、資料庫、檔案儲存、推播通知、當機報告、功能旗標 | 所有服務資料(傳輸及靜態時均加密) |
| Google Vertex AI | AI 食譜生成與修改 | 食譜提示、飲食偏好、食材(不含個人識別資訊) |
| Apple(透過 Apple 登入) | 驗證(選擇 Apple 登入的 iOS/macOS 使用者) | 驗證權杖;Apple 可能依您的選擇提供電子郵件及姓名 |
| Google(Google 登入) | 驗證(選擇 Google 登入的使用者) | 驗證權杖、電子郵件地址、顯示名稱 |
| Apple App Store/Google Play | 訂閱計費(付費功能) | 付款完全由應用程式商店處理;我們僅收到訂閱狀態,不含付款詳情 |
我們不會出售、出租或交易您的個人資料給第三方。我們不會與廣告商分享您的資料。我們不會將您的資料用於第三方行銷。
6. 國際資料傳輸
您的資料儲存並處理於位在美國(us-central1 區域)的 Google Cloud 基礎架構。若您位於美國境外,您的資料將被傳輸至美國並在當地處理。
我們依賴以下保護措施進行國際傳輸:
- 歐盟/歐洲經濟區:依據 Google 已通過認證的《歐美資料隱私架構》(DPF)。在 DPF 不適用的情況下,我們依賴納入 Google 資料處理附件的標準契約條款(SCC)。
- 英國:依據《歐美資料隱私架構》英國延伸版,以及作為備用的英國國際資料傳輸協議。
- 日本:依據《個人資訊保護法》(APPI)第 28 條告知您,您的資料將傳輸至美國——該國尚未被個人資訊保護委員會(PPC)認定為具有同等資料保護水準的國家。Google 在其資料處理附件中維持相應的資料保護措施。
7. 資料保留
我們僅在本政策所述目的所必要的期間內保留您的資料:
| 資料類型 | 保留期間 |
|---|---|
| 帳戶資料與內容(食譜、飲食計畫、購物清單) | 直至您刪除帳戶或個別內容為止。我們將在帳戶刪除申請後 30 天內刪除帳戶資料。 |
| 偏好設定與飲食資料 | 直至您變更或移除,或帳戶刪除為止 |
| 分析事件 | 12 個月後自動刪除或匿名化 |
| 當機報告(Firebase Crashlytics) | 90 天(Google 的標準保留期) |
| AI 圖片上傳(拍照辨識食譜) | 3 天後自動刪除 |
| 推播通知權杖 | 直至您登出、停用通知或刪除帳戶為止 |
8. 安全性
我們重視您的資料安全,並實施以下措施:
- 所有傳輸中的資料均以 TLS/HTTPS 加密
- 所有靜態資料均在 Google Cloud 基礎架構上加密
- 敏感憑證(API 金鑰、驗證權杖)使用平台原生加密儲存(iOS 鑰匙圈、Android EncryptedSharedPreferences)
- Firebase 安全規則確保使用者只能存取自己的資料(或其家庭的共享資料)
- Firebase App Check 驗證請求來自正版應用程式安裝
9. 兒童隱私
KiWi Recipes 適用於 13 歲以上的使用者。
我們不會在未取得可驗證的家長同意下,故意收集 13 歲以下兒童(或您所在司法管轄區適用的數位同意年齡,例如荷蘭及德國為 16 歲)的個人資料。若您未滿 13 歲,請勿使用本服務或提供任何個人資料。
我們的家庭共享功能設計為由家長或監護人(須年滿 13 歲)建立及管理帳戶。家庭成員透過帳戶持有人的家庭群組存取共享食譜、飲食計畫及購物清單。兒童無需建立自己的帳戶。
若我們得知在未取得可驗證的家長同意下收集了 13 歲以下兒童的個人資料,我們將立即刪除該資料。若您認為我們收集了 13 歲以下兒童的資料,請聯絡我們:privacy@kiwirecipes.app。
10. 您的權利
無論您居住於何處,您對個人資料享有以下權利:
- 查詢:申請取得我們持有的您的個人資料副本
- 更正:申請更正不正確或不完整的資料
- 刪除:申請刪除您的個人資料及帳戶
- 資料可攜性:申請以結構化、機器可讀的格式取得您的資料
- 撤回同意:在處理以同意為依據的情況下,得隨時撤回(不影響撤回前的處理行為)
如需行使上述任何權利,請來信 privacy@kiwirecipes.app。我們將於 30 天內回覆(或依適用法律規定提前回覆)。在處理您的請求前,我們可能要求您驗證身分。
11. 歐洲經濟區/英國居民的額外權利
若您位於歐洲經濟區或英國,您依 GDPR/英國 GDPR 享有以下額外權利:
- 限制處理權:您可要求我們在申訴解決期間限制使用您資料的方式
- 反對權:您可反對基於我們正當利益的處理;除非我們能證明存在令人信服的正當理由,否則我們將停止處理
- 自動化決策:我們不會作出僅基於自動化處理且對您產生法律效力的決策。我們的 AI 功能生成食譜建議,而非針對您作出決策。
- 資料可攜性:您可申請以常用、機器可讀的格式取得您的資料,並要求傳輸給其他資料控管者
您亦有權向當地資料保護主管機關提出申訴。荷蘭為個人資料保護局(autoriteitpersoonsgegevens.nl);英國為資訊專員辦公室(ico.org.uk);其他歐盟成員國請至 edpb.europa.eu 查詢各國主管機關。
12. 加州隱私權(CCPA/CPRA)
若您是加州居民,《加州消費者隱私法》(CCPA)及《加州隱私權法》(CPRA)賦予您以下權利:
- 知情權:您可申請查閱我們收集的您的個人資訊類別及具體項目、收集來源、商業目的,以及我們與之分享的第三方類別
- 刪除權:您可申請刪除您的個人資訊,惟特定例外情形除外
- 更正權:您可申請更正不正確的個人資訊
- 不受歧視權:我們不會因您行使隱私權而歧視您(例如:差別收費或提供不同水準的服務)
我們收集的個人資訊類別(依 CCPA 定義):識別符(電子郵件、姓名、帳戶 ID);網際網路或電子網路活動(使用分析、食譜瀏覽);地理位置資料(您儲存的商店位置);感官資料(您上傳的照片);依飲食偏好推斷以個人化食譜。我們為第 3 節所述的商業目的收集這些類別的資訊。
我們不會依 CCPA/CPRA 的定義出售或分享您的個人資訊。我們不會將敏感個人資訊用於提供服務以外的目的。由於我們不出售個人資訊,我們不提供“請勿出售”的選擇退出選項——根本沒有需要退出的事項。
13. 日本使用者的權利(個人資訊保護法)
若您居住於日本,《個人資訊保護法》(APPI)賦予您以下權利:
- 揭露:您可申請揭露我們持有的您的個人資訊及其使用目的
- 更正:若您的個人資訊不正確,您可申請更正、補充或刪除
- 停止使用:若您的個人資訊係不當取得或已無必要,您可申請停止使用或刪除
- 停止提供第三方:您可申請停止將您的個人資訊提供給第三方
跨境傳輸通知:您的個人資料將由 Dual Alliance Tech, LLC 及其服務提供商(Google Cloud)傳輸至美國並在當地處理。美國尚未獲得日本個人資訊保護委員會(PPC)認定為具有同等資料保護水準的國家。我們透過 Google 的資料處理附件及契約保護措施確保適當措施到位。您可聯繫 PPC(ppc.go.jp)提出問題或申訴。
14. 南韓使用者的權利(個人資訊保護法)
若您居住於南韓,《個人資訊保護法》(PIPA)賦予您以下權利:
- 查閱:您可申請查閱您的個人資訊及其處理詳情
- 更正與刪除:您可申請更正不正確的資訊或刪除您的個人資訊
- 暫停處理:您可申請暫停處理您的個人資訊
- 通知權:您有權獲知個人資訊的收集、使用及提供給第三方情形
收集的個人資訊具體項目:電子郵件地址、顯示名稱(若提供)、使用者 ID、飲食偏好及過敏原、您建立的食譜內容、您儲存的商店位置、食譜瀏覽事件、裝置平台及當機報告。這些項目依第 3 節所述目的收集,並依第 7 節所述期間保留。個人資訊僅為所述目的而提供給第 5 節所列的第三方處理者。
個人資料保護負責人:如有 PIPA 相關詢問,請聯絡 privacy@kiwirecipes.app。您亦可向個人資訊保護委員會(PIPC)提出申訴,網址:pipc.go.kr。
15. 巴西使用者的權利(LGPD)
若您居住於巴西,《個人資料保護通則》(LGPD)賦予您以下權利:
- 確認與查閱:您可申請確認我們是否處理您的資料,並取得查閱
- 更正:您可申請更正不完整、不正確或過時的資料
- 匿名化、封鎖或刪除:您可申請對不必要或過度的資料,或違反 LGPD 處理的資料進行匿名化、封鎖或刪除
- 可攜性:您可申請將您的個人資料轉移給其他服務提供者
- 刪除:您可申請刪除以您的同意為依據處理的個人資料
- 分享資訊:您可申請了解我們已與哪些公私機構分享您的資料
- 撤回同意:您可隨時撤回同意,不影響撤回前依法進行的處理
我們依據以下 LGPD 法律依據處理您的個人資料:履行契約(核心服務功能)、正當利益(分析、當機報告)及同意(推播通知、選擇性功能)。您可聯繫全國個人資料保護局(ANPD),網址:gov.br/anpd。
16. 土耳其使用者的權利(KVKK)
若您居住於土耳其,《個人資料保護法》(KVKK,第 6698 號法律)賦予您以下權利:
- 瞭解您的個人資料是否正在被處理
- 若您的資料已被處理,申請相關資訊
- 瞭解處理目的及是否依目的使用
- 瞭解您的個人資料在境內或境外被傳輸給哪些第三方
- 申請更正不完整或不正確的個人資料
- 依 KVKK 規定申請刪除或銷毀您的個人資料
- 反對因自動化系統對您的個人資料分析而產生對您不利結果的決策
您的個人資料將被傳輸至美國進行處理。我們依據 KVKK 以您的明示同意及契約必要性作為跨境傳輸的法律依據。您可向個人資料保護局(KVKK 委員會)提出申訴,網址:kvkk.gov.tr。
17. 印度使用者的權利(DPDPA)
若您居住於印度,《2023 年數位個人資料保護法》(DPDPA)賦予您以下權利:
- 查閱您的個人資料及其處理方式的資訊
- 更正及刪除您的個人資料
- 申訴救濟:您可聯絡我們 privacy@kiwirecipes.app,我們將於 30 天內回覆
- 指定代理人:您可指定他人於您身故或喪失行為能力時行使您的權利
年齡要求:DPDPA 規定處理 18 歲以下個人資料需取得可驗證的家長同意。KiWi Recipes 要求印度使用者年滿 18 歲。若您未滿 18 歲且位於印度,您不得使用本服務。
個人資料保護委員會成立後,您可向其提出申訴。在此之前,如有任何資料保護疑慮,請聯絡我們:privacy@kiwirecipes.app。
18. 加拿大使用者的權利(PIPEDA/魁北克第 25 號法律)
若您居住於加拿大,《個人資訊保護和電子文件法》(PIPEDA)及(魁北克居民適用)《私部門個人資訊保護法》(第 25 號法律)賦予您以下權利:
- 查閱:您可申請查閱我們持有的您的個人資訊
- 更正:您可申請更正不正確或不完整的個人資訊
- 撤回同意:您可撤回對個人資訊收集、使用或揭露的同意,惟受法律或契約限制
- 申訴:您可向加拿大隱私專員辦公室(priv.gc.ca)提出申訴,或(魁北克居民)向魁北克資訊委員會(cai.gouv.qc.ca)提出申訴
魁北克第 25 號法律額外要求:我們僅為第 3 節所述目的收集及使用您的個人資訊。我們對處理個人資訊的系統進行隱私影響評估。您有以常用技術格式取得資料可攜性的權利。如發生存在重大損害風險的保密事故,我們將通知您及資訊委員會。
19. 澳洲及紐西蘭使用者的權利
若您居住於澳洲,《1988 年隱私法》及《澳洲隱私原則》(APPs)規範我們處理您個人資訊的方式。若您居住於紐西蘭,則適用《2020 年隱私法》。
- 查閱與更正:您可申請查閱及更正您的個人資訊(APP 12 及 13)
- 申訴:您可向澳洲資訊專員辦公室(OAIC,oaic.gov.au)或紐西蘭隱私專員辦公室(privacy.org.nz)提出申訴
- 跨境揭露:您的個人資訊將揭露給位於美國的 Google Cloud 進行處理(APP 8)。我們透過 Google 的資料處理附件採取合理步驟確保 Google 遵守 APPs
除非您已同意,否則我們不會將您的個人資訊用於直接行銷目的。您可隨時透過應用程式設定選擇退出分析資料收集。
20. 泰國使用者的權利(PDPA)
若您居住於泰國,《佛曆 2562 年個人資料保護法》(PDPA)賦予您以下權利:
- 查閱權:您可申請查閱及取得您的個人資料副本
- 資料可攜性:您可申請以機器可讀格式取得您的個人資料
- 反對權:您可反對收集、使用或揭露您的個人資料
- 刪除權:您可在資料不再必要時申請刪除您的個人資料
- 限制處理權:您可申請限制使用您的個人資料
您可向個人資料保護委員會(PDPC)或個人資料保護委員辦公室提出申訴,網址:pdpc.or.th。
21. 印尼使用者的權利(個人資料保護法)
若您居住於印尼,《2022 年第 27 號個人資料保護法》賦予您以下權利:
- 取得關於個人資料處理的資訊
- 查閱及取得您的個人資料副本
- 更正不正確或不完整的個人資料
- 終止處理、刪除及銷毀您的個人資料
- 隨時撤回同意
印尼政府設立監督機構後,您可向其提出申訴。在此之前,請聯絡我們:privacy@kiwirecipes.app。
22. 墨西哥使用者的權利(LFPDPPP)
若您居住於墨西哥,《私人持有個人資料聯邦保護法》(LFPDPPP)賦予您以下 ARCO 權利:
- 查閱(Acceso):您可申請查閱您的個人資料及其處理方式的資訊
- 更正(Rectificación):您可申請更正不正確或不完整的個人資料
- 取消(Cancelación):您可申請在資料不再必要時刪除個人資料
- 反對(Oposición):您可反對將個人資料用於特定目的
如需行使 ARCO 權利,請聯絡 privacy@kiwirecipes.app。我們將於 20 個工作天內回覆。您可向全國透明度、資訊取用及個人資料保護機構(INAI,home.inai.org.mx)提出申訴。
23. 台灣使用者的權利(個人資料保護法)
若您居住於台灣(中華民國),《個人資料保護法》賦予您以下權利:
- 查詢及請求閱覽您的個人資料
- 請求製給您的個人資料複製本
- 請求補充或更正您的個人資料
- 請求停止蒐集、處理或利用您的個人資料
- 請求刪除您的個人資料
您的個人資料將被傳輸至美國進行處理。台灣《個人資料保護法》允許跨境傳輸,除非受相關中央目的事業主管機關限制。請聯絡 privacy@kiwirecipes.app 行使您的權利。
24. 以色列使用者的權利
若您居住於以色列,《5741-1981 年隱私保護法》及其規定賦予您以下權利:
- 審查我們資料庫中持有的您的個人資料
- 申請更正或刪除不正確的資料
- 反對將您的個人資料用於直接行銷
您可向隱私保護局(PPA)提出申訴,網址:gov.il/en/departments/the_privacy_protection_authority。以色列已被歐盟執行委員會認定為提供充分資料保護水準的國家。
25. 歐盟/歐洲經濟區資料保護主管機關
若您位於歐盟/歐洲經濟區,您可向當地資料保護主管機關提出申訴。以下為我們主要市場的重要機關:
- 荷蘭:個人資料保護局(autoriteitpersoonsgegevens.nl)
- 德國:聯邦資料保護及資訊自由專員——BfDI(bfdi.bund.de),或您所在邦的資料保護專員(Landesdatenschutzbeauftragter)
- 法國:全國資訊科技與自由委員會——CNIL(cnil.fr)
- 西班牙:西班牙資料保護局——AEPD(aepd.es)
- 義大利:個人資料保護保障人(garanteprivacy.it)
- 英國:資訊專員辦公室——ICO(ico.org.uk)
- 完整的歐盟/歐洲經濟區資料保護主管機關名單請見 edpb.europa.eu
26. AI 生成內容揭露
本服務使用人工智慧(Google Vertex AI)生成、修改及翻譯食譜。依據歐盟《人工智慧法》及適用的透明度要求,我們揭露:KiKi(我們的 AI 助理)標記為 AI 生成或修改的食譜內容,係由 AI 系統產生,而非人工撰寫。
AI 生成的內容可能含有不正確之處。我們不會使用 AI 作出對您產生法律或類似重大效力的自動化決策。AI 功能是生成食譜建議供您審查的工具——您自行決定是否採用、修改或捨棄。
您與 AI 助理的互動(提示、飲食偏好、食材請求)由 Google Vertex AI 處理。這些輸入僅用於生成食譜內容,不用於訓練 AI 模型。Google 的 Vertex AI 資料處理條款適用。
27. Cookie 與追蹤技術
KiWi Recipes 行動應用程式不使用 Cookie。本應用程式不收集廣告識別碼(iOS 的 IDFA 或 Android 的 GAID),亦不參與任何廣告或跨應用程式追蹤框架。
我們的網站(kiwirecipes.app)不使用 Cookie、分析工具或任何第三方追蹤技術。所有字型均為自行託管——不會向外部字型服務發出任何請求。除您的瀏覽器載入頁面所需的請求外,網站不發出任何第三方請求。
第 2(d) 節所述的應用程式內分析僅為第一方資料——由我們收集、儲存於我們自己的資料庫,從不與第三方分析或廣告服務分享。
28. 本政策的變更
我們可能不時更新本隱私權政策。如有重大變更,我們將在本頁面張貼更新後的政策並更新“最後更新”日期,並在可行情況下透過應用程式通知告知您。我們鼓勵您定期查閱本頁面。您在變更後繼續使用服務,即表示接受更新後的政策。對於影響您 GDPR 權利的重大變更,我們將在必要時重新徵求您的同意。
29. 聯絡我們
如對本隱私權政策有任何疑問或希望行使您的資料權利,請聯絡我們:privacy@kiwirecipes.app
Dual Alliance Tech, LLC, 3866 Northwood Ct, Pleasanton, CA 94588, United States。歐盟/英國相關詢問亦可透過相同電子郵件地址與我們聯繫。如我們未來須在歐盟或英國指定代表,其詳細資訊將在此公告。