ArcheryNow 隱私權政策
最後更新及生效日期:2026 年 8 月 29 日
文件版本: 2026-08-29-club-service-access-v1
本文件的 Club 邀請隱私通知鍵: club-join-2026-08-29
語言說明: 本繁體中文譯文僅供參考。若有衝突,在日本法解釋上以日文原文為準。
本政策說明 ArcheryNow 目前的資料處理方式,包括免費、限期 Club Beta。本政策是與實作一致的一般資訊,不構成法律意見。正本發布於 kitokito.app 上的 ArcheryNow 法律頁面,並請參閱使用條款。
1. 適用範圍與本機資料
iOS/Android 的個人記分以本機儲存為主:分數、組、箭、落點、記錄、範本、目標、設定、備註和個人媒體保存在裝置上;僅在您選擇 Pro 同步/備份時,也保存在 iCloud 或 Google Drive。
託管的 Club、Team、共享和 Selection Event 是獨立邊界。加入 Club 不會自動上傳或共享歷史記錄。只有您明確共享或提交的記錄才會複製到 Club 服務。刪除 Club Account 不會刪除另行存在的本機/iCloud/Drive 副本。
2. 我們處理的 Club 資料
託管 Club 邊界使用 Supabase Auth、Database、Storage 及 Edge Functions。
- Account 與身分驗證: 內部 Account/Supabase Auth ID、Apple/Google 提供的唯一 provider ID、提供時的電子郵件或 Apple relay 地址、登入方式、session、token、到期和安全訊號。provider credential 僅交給 Supabase 驗證,不作為持續的 ArcheryNow session 保存;Supabase session 存在裝置受保護儲存中。參見 Supabase、Apple和 Google。
- Profile 與 Club 服務資格: 顯示名稱、locale、時區、avatar 值及可選頭像;電子郵件不顯示在 Club 名錄。僅儲存目前服務 policy version 與存取要求的伺服器時間;這不是出生日期、年齡聲明或估算、證件或身分核驗。法律要求的年齡或監護人保護措施可能另行適用。
- Club 營運: Club/Team 名稱和圖示、Membership、分配、Owner/Admin/Coach 等 role、tag、狀態、revision、邀請、到期/接受證據,以及 capability、feature policy、安全、idempotency 和 audit。接收者在加入前明確接受所顯示的隱私通知版本。
- 共享記錄: 您選擇的 versioned snapshot,可含 round 名稱、時間、score、滿分、箭數、10/X 數、驗證狀態及所選結構化 scorecard/Arrow Plot payload;audience 為 Club members、Team members 或 Team Coaches。Membership 本身不授權存取歷史;除有限 audit、完整性、安全或法律保留外,可撤銷發布。
- Selection Event: 結構化 event、資格、role、日期/時區、round、bowstyle、距離、target face、箭數規則;session/箭 snapshot、指標、review、決定及使用顯示名或匿名編號的 Leaderboard。沒有一般公開社交 feed 或 DM。目前 retention 可設為 90/180/365 天,之後可進行有限 cleanup。
- 私人媒體: 圖示/頭像及類型、大小、尺寸、digest、object path、crop、revision 和生命週期 metadata 存在私人 Supabase Storage bucket。按 Account/Membership/role 控制存取,upload 授權為短期;替換、失敗、到期或刪除的 object 進入 cleanup queue。
- 檢舉與封鎖: 對 Member/Profile、共享記錄、Selection Event/submission 或媒體使用固定原因;處理檢舉者/目標 opaque ID、Club/subject、原因、封鎖顯示 label、狀態、correlation/idempotency 和時間。目前合約沒有自由文字檢舉內容。用於限制、調查與 moderation,不保證特定結果。
- Commercial/Pilot: 伺服器 Pilot Grant 與 Club Contract、Plan/feature key、limit、usage、restrictions、期間、provider、revision、短期 entitlement snapshot 和經審計操作。免費 v1.5.0 Pilot 通常向符合資格且已驗證的 Account 開放,仍受時間、容量及每個 Account 最多一個 Pilot Club 的限制;只有 App version 不構成資格。
Club Beta 不會啟動付費 Club subscription,也不會在結束時自動收費。未來付費 Club 僅在 Owner/Billing Manager 明確購買後才可能處理 store product、purchase、provider event 與假名 Account 綁定。RevenueCat 是未來可能的付費邊界,不是免費 Pilot 資格來源。Personal Pro 與此分開。
3. 其他服務、廣告與 Analytics
- RevenueCat / Apple: Personal Pro 購買、訂閱、恢復、假名 ID 和技術資料;未來 Club 購買僅在明確啟用後處理。RevenueCat、Apple。
- iCloud / Google Drive: 可選個人備份/同步。
- GitHub Issues: 支援、請求和意見;公開貼文/Profile 由 GitHub 處理。GitHub Privacy。
- 裝置端 AI: 可用時在裝置上產生 Coach 摘要/回覆,不傳送至 ArcheryNow 伺服器。
- Google AdMob / UMP: 廣告、同意、反詐欺和衡量;依選擇處理廣告 ID、IP、裝置、互動、usage 與同意狀態。即使不個人化,也可能有非個人化廣告和 SKAdNetwork。
- Google Analytics for Firebase: 彙總的畫面、功能、onboarding、記分/購買 flow,instance ID、App/OS/裝置資訊和有限分類。不含姓名、郵件、Club/record ID、分數、箭序、座標、標題、地點、備註、tag、搜尋詞、AI 文字、媒體名稱或原始錯誤。可在使用情況分析中停止今後收集;與廣告同意分開。
4. 目的、接收者與跨境傳輸
我們為提供/保護 App、認證、營運 Club/Team/邀請/共享/Event/媒體、執行 role/entitlement/quota、防止濫用、提供檢舉/封鎖/moderation/支援/export/刪除、驗證明確購買、按選擇顯示廣告、彙總衡量、診斷和守法而處理資料。不將 Club content 用於無關廣告。
我們不出售個人資料。資料可向您選擇或按 role 授權的 audience、上述處理方、法律/安全要求對象披露,或以彙總/去識別形式使用。個人化 AdMob 在某些法律下可能構成「共享」。provider 可在日本境外(包括美國或所選 Supabase region)處理資料。
5. 保存與刪除
- 本機/iCloud/Drive 資料按 provider 控制保存至您刪除。
- Club 資料在服務需要期間保存;目前 Club 刪除在 cleanup 前有 7 天復原期。
- Selection Event 保存 90/180/365 天;私人媒體透過 cleanup queue 刪除。
- Account 刪除前,Owner、Billing Manager、進行中的 Event 或完整性 blocker 可能要求轉移、結束、撤銷等步驟。
- 完成時會分離 Auth、使 session 失效、結束 Membership/邀請/role,刪除可見 identity 或替換為「已刪除參與者」,刪除服務資格記錄與 profile media,並將 profile 去識別。
- 必要的最少 audit、安全、moderation、transaction 和完整性記錄可保留。billing reference 可從原始 Account 分離並以不可變 HMAC 假名 tombstone 表示;不含原始 Account/Auth/Profile/email/Club ID,也不授予存取權。
6. 年齡、權利與安全
一般 App 不面向 13 歲以下兒童。Club Account 不統一要求確認年滿 18 歲。依適用法律、地區或功能,可能需要父母或監護人授權、最低年齡或其他保護措施,並可在符合前限制存取。您可能有存取、更正、刪除、限制、可攜帶、反對、撤回同意或申訴權。App 可管理共享、退出、撤銷、block/unblock、export、Analytics/廣告選擇和刪除請求。我們可能核驗身分。
我們採取私人 schema/storage、role/resource authorization、短期 access、row-level control、idempotency、audit、credential redaction 和有限 cleanup 等合理措施。沒有絕對安全的系統。
7. 變更與聯絡
目前日期/version 見上。重要變更將盡力在 App、邀請、商店或頁面通知。新的 notice key 僅在 notice、client、server 一致部署後接受。
沒有公開支援/moderation 信箱:請用 GitHub Issues 或 App Store 開發者支援。不要公開 token、私人邀請或敏感 content。營運者法定名稱/地址不在此處或 README 發布;依法必需的披露可經專業審查後透過其他允許方式提供。
按日本法解釋。靜態法律頁面使用 Astro 產生,並透過 Cloudflare 基礎設施從 kitokito.app 提供。我們不打算在這些頁面設定第一方 Cookie,但 Cloudflare 基礎設施可能會處理技術請求資料,包括存在時的 Cookie。AdMob 的 app-ads.txt 發布在網站根目錄。
For questions about ArcheryNow, please contact us from Support.