最後更新日期:2026 年 10 月 7 日
Vigil(以下稱「本 App」)是一款社群回報式的周遭安全預警應用程式。本政策說明我們蒐集哪些資料、為什麼蒐集、如何使用,以及你可以如何控制這些資料。
請特別注意標示為 ⚠️ 的段落——那是最容易被誤解、但對你影響最大的部分。
| 項目 | 內容 |
|---|---|
| 開發者 | litsou(個人開發者) |
| 聯絡信箱 | [email protected] |
| 適用範圍 | Vigil 應用程式(Android 版與 iOS 版) |
兩個版本蒐集與公開的資料相同。差別只在背景取用位置時系統怎麼提示你,以及推播與地址查詢經手的是哪一家服務;下文在有差異的地方會分別註明。
關於隱私、資料刪除或內容檢舉的任何問題,請寄信至上述信箱,我們會在 7 個工作天內回覆;違法或危害安全的檢舉內容則會在 24 小時內處理。
| 用途 | 是否離開你的裝置 |
|---|---|
| 比對附近事故是否進入你設定的警戒半徑 | ❌ 否,僅在裝置本機比對 |
| 在地圖上顯示你目前的位置 | ❌ 否 |
| 判斷你是否在事故現場 200 公尺內(社群驗證需要) | ❌ 否,僅在裝置本機比對 |
| 查詢地址(回報頁顯示你目前位置的地址、地址搜尋時判斷你所在的縣市) | ⚠️ 會送到手機系統內建的地址查詢服務,不經過我們的伺服器(見下方「地址查詢」) |
| ⚠️ 你主動送出事故回報時,該筆回報的經緯度 | ✅ 是,會上傳並公開 |
| ⚠️ 你自己開啟「附近安全警報」之後,最後一次定位到的位置(預設關閉,見 2.2) | ✅ 是,會上傳並保存在我們的伺服器;不公開 |
本 App 不會持續回傳你的移動軌跡到伺服器。位置的常態用途(警戒範圍比對、地圖定位、社群驗證的距離判斷)完全在裝置本機完成。位置只在上表最後兩種情況下會上傳到我們的伺服器。
但當你按下「回報事故」並送出時,該次回報的地點座標會上傳到我們的伺服器,並對所有使用者公開顯示。這是本 App 的核心功能——其他人需要知道事故發生在哪裡。
地址查詢:在回報頁選擇地點、用地址搜尋,或分享事故時,本 App 會請手機系統內建的地址查詢服務把座標換成地址,或把你輸入的地址換成座標。這項服務由手機系統的供應商提供——Android 為 Google,iOS 為 Apple。回報頁為了顯示「使用目前位置」的地址,以及地址搜尋時為了判斷你所在的縣市,也會把你當下的位置送去查詢一次。查詢的內容不會經過、也不會儲存在我們的伺服器。
背景位置:當你開啟「監測」功能時,本 App 會在切換到背景或鎖定螢幕時持續取得位置,以便事故進入警戒範圍時立即通知你。你隨時看得出來它正在運作:
⚠️ 監測本身不會上傳位置:與事故的距離比對整段在裝置本機完成。位置會不會保存到伺服器,只取決於你有沒有開啟下一節的「附近安全警報」。
你隨時可以在 App 內關閉監測,或在系統設定中撤銷位置權限。
⚠️ 這是本 App 唯一會把「你在哪」保存到伺服器的功能,而且只有你在說明頁按下「開啟附近安全警報」之後才會運作。 升級到新版、同意聲明、看過說明頁,都不會開啟它。
開啟後,Vigil 會使用你的位置判斷附近安全事件。App 收在背景時,Vigil 會在系統允許的情況下盡可能更新位置,提高附近警報的準確度。
具體來說,App 會把你最後一次定位到的位置上傳並保存在我們的伺服器,讓伺服器在 App 沒有開啟時,仍能判斷附近有沒有新事故並通知你的裝置。
如果 App 被關閉、系統暫停定位或無法取得新位置,Vigil 會依最後位置的新鮮度降低通知精準度,位置過期後停止附近警報。
保存的內容
| 項目 | 說明 |
|---|---|
| 最後的位置 | 只記到約 100 公尺的範圍,不是精確座標 |
| 定位誤差與定位時間 | 用來判斷這個位置還有多可信、通知該怎麼寫 |
| 你設定的警戒半徑 | 伺服器依它決定事故算不算「在附近」 |
| 裝置的作業系統類型 | Android 或 iOS,兩者的通知送法不同 |
| 推播識別碼 | 把通知送到這支裝置所需的代碼(由 Firebase 發給這支裝置) |
我們怎麼處理這筆資料
系統的通知權限與位置權限和這個功能是分開的:關閉附近安全警報不會更動它們。
當你送出一則事故回報時,以下資料會上傳並對所有使用者公開:
⚠️ 請勿在回報中包含你或他人的個人資訊——姓名、電話、車牌、門牌號碼、可辨識人臉的清晰特寫等。回報內容一經送出即為公開,任何使用本 App 的人都看得到。
本 App 在首次啟動時會自動建立一組匿名帳號,用途是:
這組帳號不需要、也不會要求你的電子郵件、電話號碼、姓名或任何社群帳號。我們無法從這組識別碼得知你是誰。
⚠️ 這組識別碼會隨你送出的回報一併公開。 它是一串隨機產生的英數字(UUID),不含任何個人資訊,App 介面上也不會顯示它。但在技術層面上,任何人都能藉此判斷「哪幾則回報出自同一個帳號」。
若你不希望自己的多則回報被關聯在一起,可以使用「刪除我的資料」重置帳號(見 6.3)——重置後會取得一組全新的識別碼。
以下資料只存在你的手機裡,不會上傳:警戒半徑、警報方式(彈窗/通知/震動)、深色模式偏好。
還有最後一次定位到的位置。它存在你的手機裡,用途是:App 關閉時收到事故推播,用它在你的手機上計算距離,判斷這則事故是否落在你的警戒範圍內。不在範圍內的推播會被直接丟棄,你不會看到(見 4.1)。沒有開啟「附近安全警報」時,它不會上傳。
以及你的封鎖名單(見 7.3):你封鎖了哪些回報者——對方的匿名帳號識別碼、封鎖當下那則事故的標題與封鎖時間。它存在你的手機裡,對方不會知道。開啟「附近安全警報」時,對方的識別碼會以雜湊的形式上傳,讓伺服器不把他們的回報通知你;事故標題與封鎖時間不會上傳。
| 資料 | 誰看得到 |
|---|---|
| 你送出的回報(文字、照片、影片、座標、時間) | 🌐 所有使用者,公開 |
| 你的投票(事實/虛假) | 只有你自己看得到;他人只看得到票數總和 |
| 你的匿名帳號識別碼 | 🌐 隨回報一併公開(見 2.4),但 App 介面不顯示 |
| 你的即時位置 | 🔒 只有你自己的裝置(查詢地址時的例外見 2.1) |
| 你的 App 設定 | 🔒 只有你自己的裝置 |
| 你封鎖了哪些回報者 | 🔒 只有你自己的裝置;對方不會知道 |
| 開啟「附近安全警報」時,你最後的位置(約 100 公尺的範圍)、推播識別碼,以及雜湊後的封鎖名單 | 🔒 只有我們的伺服器;不公開,其他使用者看不到(見 2.2) |
| 你所在的約 5 公里網格 | 沒有開啟「附近安全警報」而使用背景推播時,Google 會知道(見 4.1) |
我們不會將任何資料販售、出租或提供給第三方作為行銷用途。
回報送出後的成功畫面與事故詳情頁都有「分享」。按下之後,本 App 會在你的手機上產生一張圖片(事故類別、標題、現場狀況、地點、時間,以及該事故的第一張照片),連同一段文字交給你從系統分享選單挑選的那個 App——例如 Instagram、Facebook、LINE。
本 App 使用以下第三方服務:
| 服務 | 用途 | 隱私政策 |
|---|---|---|
| Supabase | 資料庫、檔案儲存、匿名帳號驗證 | supabase.com/privacy |
| Google Maps Platform | 地圖顯示 | policies.google.com/privacy |
| Firebase Cloud Messaging | 背景推播(見 4.1) | firebase.google.com/support/privacy |
| Apple 推播服務(APNs) | 僅 iOS 版:把背景推播送達裝置(見 4.1) | apple.com/legal/privacy |
| 手機系統內建的地址查詢 (Android:Google/iOS:Apple) | 地址與座標互相轉換(見 2.1) | 同上列 Google、Apple 的隱私政策 |
| Discord | 將使用者檢舉即時通知開發者以進行審核(見 4.2) | discord.com/privacy |
你的回報資料,以及開啟「附近安全警報」時保存的位置紀錄,儲存於 Supabase 代管的伺服器上。地圖圖磚由 Google 提供,使用地圖時 Google 可能依其隱私政策蒐集相關資料。
背景推播有兩種方式,同一時間只會用其中一種,由你有沒有開啟「附近安全警報」決定。
(一)沒有開啟「附近安全警報」時:區域頻道
為了讓事故提醒在 App 關閉時仍能送達,你的裝置會向 Google(Firebase Cloud Messaging)訂閱所在區域的推播頻道。頻道以約 5 公里見方的網格劃分,你的裝置會訂閱所在網格與周圍 8 格。
這代表:
在設定頁關閉「背景事件通知」即會退訂所有頻道。
(二)開啟「附近安全警報」時:由伺服器逐台發送
改由我們的伺服器依你最後的位置(見 2.2)判斷,再透過 Firebase Cloud Messaging 把通知送到你的裝置。這時你的裝置不再訂閱區域頻道。
iOS 版:上述兩種推播都是由 Firebase 交給 Apple 的推播服務(APNs)送達你的裝置。Apple 會依其隱私政策處理傳送所需的裝置推播識別碼與通知內容。Apple 發給這支裝置的識別碼由 Firebase 保管,我們的伺服器不會取得、也不會儲存它。
為了兌現「24 小時內審核」的承諾,只要有新的檢舉送出,系統會立即透過 Discord 通知開發者。通知的內容是:
封鎖回報者時也會送出一則同樣的通知(理由註明為封鎖),讓我們能審核那則內容(見 7.3)。
⚠️ 通知不含檢舉人的帳號識別碼。 收到通知的人無法從中得知是誰送出了這則檢舉。
除此之外,本 App 不會為了任何其他目的把你的資料送到 Discord。
⚠️ 國際傳輸:本 App 的資料庫與檔案儲存位於 日本東京(Amazon Web Services ap-northeast-1 機房)。你送出的回報內容、照片與影片,以及開啟「附近安全警報」時保存的位置紀錄,會傳輸並儲存於台灣境外;上述的檢舉審核通知則會傳輸至 Discord 位於美國的伺服器。使用本 App 即表示你同意此類跨境傳輸。
| 資料 | 保留期限 |
|---|---|
| 事故回報(含照片、影片) | 事故到期後 30 天自動刪除 |
| 事故的顯示存活時間 | 基礎 6 小時,依社群投票增減,上限 24 小時 |
| 投票紀錄 | 對應事故刪除時一併刪除 |
| 匿名帳號 | 直到你刪除資料或解除安裝 |
| 附近安全警報的位置紀錄 | 只保存最新一筆。關閉這個功能或刪除資料時立即刪除;7 天沒有更新、或推播識別碼失效時自動刪除。超過 24 小時的位置不再用來發通知 |
| 附近安全警報的發送紀錄(不直接記載裝置) | 24 小時後刪除 |
| 上傳失敗的孤兒檔案 | 7 天內自動清除 |
| 封鎖名單 | 存在你的手機,直到你解除封鎖或解除安裝。開啟附近安全警報時伺服器上的那一份,會在你關閉、暫停監測或刪除資料時一併刪除 |
在 App 內開啟 「我的回報」→ 左滑該則回報 → 刪除。回報與其照片、影片會立即從伺服器移除。
在 App 內開啟 「設定」→「附近安全警報」→「關閉附近安全警報」。App 會停止上傳位置,伺服器上的位置紀錄立即刪除。
關閉時若剛好沒有網路,App 會先停止上傳,並在連上網路後自動刪除伺服器上的紀錄;在那之前,該筆紀錄最遲也會在 7 天後自動刪除。
在 App 內開啟 「設定」→「刪除我的資料」。這會永久刪除:
⚠️ 此操作無法復原。
若你已解除安裝 App、無法進入 App,或希望以書面方式申請,請寄信至 [email protected],主旨註明「刪除我的 Vigil 資料」。我們會在 30 天內完成刪除並回覆確認。
由於本 App 使用匿名帳號、不蒐集任何可辨識你身分的資料,來信申請時請一併提供你要刪除的回報內容線索(例如回報標題、大致時間與地點),以便我們定位對應的資料。
你可以隨時在手機的系統設定中撤銷本 App 的位置、相機、相簿或通知權限。撤銷位置權限後,預警功能將無法運作,但 App 的其他部分仍可使用。
在事故詳情頁點擊 「封鎖」,就不會再看到那位使用者的回報;到 「設定」→「已封鎖的回報者」 可以隨時解除(詳見 7.3)。
本 App 的事故資料由使用者回報,未經官方或我們查證。
第一次開啟本 App 時,你必須先同意以下規範才能開始使用:
若你看到不當、虛假、違法或侵犯他人隱私的內容,請在該事故詳情頁點擊 「檢舉」。我們會在 24 小時內審核,並移除違規內容、必要時停用該帳號。
檢舉送出後會立即通知開發者進行審核,通知的傳送方式與確切內容見 4.2。
你也可以直接寄信至 [email protected] 檢舉。
不想再看到某位使用者的回報時,可以在該事故詳情頁點擊 「封鎖」:
封鎖是以對方的匿名帳號為對象。若對方重置了帳號,或你重新安裝了本 App,原本的封鎖就不再有效。
本 App 不針對 13 歲以下兒童設計,亦不會刻意蒐集其資料。若你認為有兒童在未經監護人同意下提供了個人資料,請聯絡我們,我們會盡快刪除。
沒有任何系統能保證絕對安全,但我們持續依循上述原則維護。
⚠️ Vigil 不是緊急救援服務,也不能取代 119 或 110。
本 App 顯示的事故資訊由一般使用者自行回報,可能不準確、不完整、延遲或完全錯誤。請勿僅依賴本 App 判斷現場是否安全。
地圖上沒有標記,不代表該處安全。
遇到緊急狀況,請立即撥打:
本政策若有重大變更,我們會在 App 內以顯著方式通知,並更新本頁上方的「最後更新日期」。繼續使用本 App 即表示你接受更新後的政策。
本政策依中華民國(台灣)法律解釋與適用,並遵循《個人資料保護法》相關規定。