最後更新日期:2026 年 10 月 1 日
Vigil(以下稱「本 App」)是一款社群回報式的周遭安全預警應用程式。本政策說明我們蒐集哪些資料、為什麼蒐集、如何使用,以及你可以如何控制這些資料。
請特別注意標示為 ⚠️ 的段落——那是最容易被誤解、但對你影響最大的部分。
| 項目 | 內容 |
|---|---|
| 開發者 | litsou(個人開發者) |
| 聯絡信箱 | [email protected] |
| 適用範圍 | Vigil 應用程式(Android 版與 iOS 版) |
兩個版本蒐集與公開的資料相同。差別只在背景位置的運作方式,以及推播與地址查詢經手的是哪一家服務;下文在有差異的地方會分別註明。
關於隱私、資料刪除或內容檢舉的任何問題,請寄信至上述信箱,我們會在 7 個工作天內回覆;違法或危害安全的檢舉內容則會在 24 小時內處理。
| 用途 | 是否離開你的裝置 |
|---|---|
| 比對附近事故是否進入你設定的警戒半徑 | ❌ 否,僅在裝置本機比對 |
| 在地圖上顯示你目前的位置 | ❌ 否 |
| 判斷你是否在事故現場 200 公尺內(社群驗證需要) | ❌ 否,僅在裝置本機比對 |
| 查詢地址(回報頁顯示你目前位置的地址、地址搜尋時判斷你所在的縣市) | ⚠️ 會送到手機系統內建的地址查詢服務,不經過我們的伺服器(見下方「地址查詢」) |
| ⚠️ 你主動送出事故回報時,該筆回報的經緯度 | ✅ 是,會上傳並公開 |
本 App 不會持續回傳你的移動軌跡到伺服器。位置的常態用途(警戒範圍比對、地圖定位、社群驗證的距離判斷)完全在裝置本機完成。
但當你按下「回報事故」並送出時,該次回報的地點座標會上傳到我們的伺服器,並對所有使用者公開顯示。這是本 App 的核心功能——其他人需要知道事故發生在哪裡。
地址查詢:在回報頁選擇地點、用地址搜尋,或分享事故時,本 App 會請手機系統內建的地址查詢服務把座標換成地址,或把你輸入的地址換成座標。這項服務由手機系統的供應商提供——Android 為 Google,iOS 為 Apple。回報頁為了顯示「使用目前位置」的地址,以及地址搜尋時為了判斷你所在的縣市,也會把你當下的位置送去查詢一次。查詢的內容不會經過、也不會儲存在我們的伺服器。
背景位置:當你開啟「監測」功能時,本 App 會在切換到背景或鎖定螢幕時持續取得位置,以便事故進入警戒範圍時立即通知你。你隨時看得出來它正在運作:
關閉 App 後仍持續監測(僅 Android 版,預設關閉):設定頁另有一個獨立的開關。開啟後,即使你把 Vigil 從多工列滑掉,仍會有一個獨立的服務繼續取得位置、比對附近是否有事故。此時通知列常駐顯示的是「Vigil 背景監測中」——那則通知就是服務正在執行的收據,它消失即代表監測已停止。
這一項預設是關閉的,只有你自己開啟才會運作;關閉「背景系統通知」時它也會一併關閉。手機重新開機後不會自行啟動。iOS 版沒有這個選項。
⚠️ 無論上述哪一種監測模式,位置都只留在你的手機上:與事故的距離比對整段在裝置本機完成,伺服器不會知道你在哪,也不會收到任何移動軌跡。
你隨時可以在 App 內關閉監測,或在系統設定中撤銷位置權限。
當你送出一則事故回報時,以下資料會上傳並對所有使用者公開:
⚠️ 請勿在回報中包含你或他人的個人資訊——姓名、電話、車牌、門牌號碼、可辨識人臉的清晰特寫等。回報內容一經送出即為公開,任何使用本 App 的人都看得到。
本 App 在首次啟動時會自動建立一組匿名帳號,用途是:
這組帳號不需要、也不會要求你的電子郵件、電話號碼、姓名或任何社群帳號。我們無法從這組識別碼得知你是誰。
⚠️ 這組識別碼會隨你送出的回報一併公開。 它是一串隨機產生的英數字(UUID),不含任何個人資訊,App 介面上也不會顯示它。但在技術層面上,任何人都能藉此判斷「哪幾則回報出自同一個帳號」。
若你不希望自己的多則回報被關聯在一起,可以使用「刪除我的資料」重置帳號(見 6.2)——重置後會取得一組全新的識別碼。
以下資料只存在你的手機裡,不會上傳:警戒半徑、警報方式(彈窗/通知/震動)、深色模式偏好。
還有最後一次定位到的位置。它同樣只存在你的手機裡,用途是:App 關閉時收到事故推播,用它在你的手機上計算距離,判斷這則事故是否落在你的警戒範圍內。不在範圍內的推播會被直接丟棄,你不會看到(見 4.1)。
以及你的封鎖名單(見 7.3):你封鎖了哪些回報者——對方的匿名帳號識別碼、封鎖當下那則事故的標題與封鎖時間。它只存在你的手機裡,不會上傳,對方也不會知道。
| 資料 | 誰看得到 |
|---|---|
| 你送出的回報(文字、照片、影片、座標、時間) | 🌐 所有使用者,公開 |
| 你的投票(事實/虛假) | 只有你自己看得到;他人只看得到票數總和 |
| 你的匿名帳號識別碼 | 🌐 隨回報一併公開(見 2.3),但 App 介面不顯示 |
| 你的即時位置 | 🔒 只有你自己的裝置(查詢地址時的例外見 2.1) |
| 你的 App 設定 | 🔒 只有你自己的裝置 |
| 你封鎖了哪些回報者 | 🔒 只有你自己的裝置;對方不會知道 |
| 你所在的約 5 公里網格 | 開啟背景推播時,Google 會知道(見 4.1) |
我們不會將任何資料販售、出租或提供給第三方作為行銷用途。
回報送出後的成功畫面與事故詳情頁都有「分享」。按下之後,本 App 會在你的手機上產生一張圖片(事故類別、標題、現場狀況、地點、時間,以及該事故的第一張照片),連同一段文字交給你從系統分享選單挑選的那個 App——例如 Instagram、Facebook、LINE。
本 App 使用以下第三方服務:
| 服務 | 用途 | 隱私政策 |
|---|---|---|
| Supabase | 資料庫、檔案儲存、匿名帳號驗證 | supabase.com/privacy |
| Google Maps Platform | 地圖顯示 | policies.google.com/privacy |
| Firebase Cloud Messaging | 背景推播(見 4.1) | firebase.google.com/support/privacy |
| Apple 推播服務(APNs) | 僅 iOS 版:把背景推播送達裝置(見 4.1) | apple.com/legal/privacy |
| 手機系統內建的地址查詢 (Android:Google/iOS:Apple) | 地址與座標互相轉換(見 2.1) | 同上列 Google、Apple 的隱私政策 |
| Discord | 將使用者檢舉即時通知開發者以進行審核(見 4.2) | discord.com/privacy |
你的回報資料儲存於 Supabase 代管的伺服器上。地圖圖磚由 Google 提供,使用地圖時 Google 可能依其隱私政策蒐集相關資料。
為了讓事故提醒在 App 關閉時仍能送達,你的裝置會向 Google(Firebase Cloud Messaging)訂閱所在區域的推播頻道。頻道以約 5 公里見方的網格劃分,你的裝置會訂閱所在網格與周圍 8 格。
這代表:
在設定頁關閉「背景系統通知」即會退訂所有頻道。
iOS 版:上述推播是由 Firebase 交給 Apple 的推播服務(APNs)送達你的裝置。Apple 會依其隱私政策處理傳送所需的裝置推播識別碼;我們的伺服器不會取得、也不會儲存它。
為了兌現「24 小時內審核」的承諾,只要有新的檢舉送出,系統會立即透過 Discord 通知開發者。通知的內容是:
封鎖回報者時也會送出一則同樣的通知(理由註明為封鎖),讓我們能審核那則內容(見 7.3)。
⚠️ 通知不含檢舉人的帳號識別碼。 收到通知的人無法從中得知是誰送出了這則檢舉。
除此之外,本 App 不會為了任何其他目的把你的資料送到 Discord。
⚠️ 國際傳輸:本 App 的資料庫與檔案儲存位於 日本東京(Amazon Web Services ap-northeast-1 機房)。你送出的回報內容、照片與影片會傳輸並儲存於台灣境外;上述的檢舉審核通知則會傳輸至 Discord 位於美國的伺服器。使用本 App 即表示你同意此類跨境傳輸。
| 資料 | 保留期限 |
|---|---|
| 事故回報(含照片、影片) | 事故到期後 30 天自動刪除 |
| 事故的顯示存活時間 | 基礎 6 小時,依社群投票增減,上限 24 小時 |
| 投票紀錄 | 對應事故刪除時一併刪除 |
| 匿名帳號 | 直到你刪除資料或解除安裝 |
| 上傳失敗的孤兒檔案 | 7 天內自動清除 |
| 封鎖名單 | 只存在你的手機,直到你解除封鎖或解除安裝 |
在 App 內開啟 「我的回報」→ 左滑該則回報 → 刪除。回報與其照片、影片會立即從伺服器移除。
在 App 內開啟 「設定」→「刪除我的資料」。這會永久刪除:
⚠️ 此操作無法復原。
若你已解除安裝 App、無法進入 App,或希望以書面方式申請,請寄信至 [email protected],主旨註明「刪除我的 Vigil 資料」。我們會在 30 天內完成刪除並回覆確認。
由於本 App 使用匿名帳號、不蒐集任何可辨識你身分的資料,來信申請時請一併提供你要刪除的回報內容線索(例如回報標題、大致時間與地點),以便我們定位對應的資料。
你可以隨時在手機的系統設定中撤銷本 App 的位置、相機、相簿或通知權限。撤銷位置權限後,預警功能將無法運作,但 App 的其他部分仍可使用。
在事故詳情頁點擊 「封鎖」,就不會再看到那位使用者的回報;到 「設定」→「已封鎖的回報者」 可以隨時解除(詳見 7.3)。
本 App 的事故資料由使用者回報,未經官方或我們查證。
第一次開啟本 App 時,你必須先同意以下規範才能開始使用:
若你看到不當、虛假、違法或侵犯他人隱私的內容,請在該事故詳情頁點擊 「檢舉」。我們會在 24 小時內審核,並移除違規內容、必要時停用該帳號。
檢舉送出後會立即通知開發者進行審核,通知的傳送方式與確切內容見 4.2。
你也可以直接寄信至 [email protected] 檢舉。
不想再看到某位使用者的回報時,可以在該事故詳情頁點擊 「封鎖」:
封鎖是以對方的匿名帳號為對象。若對方重置了帳號,或你重新安裝了本 App,原本的封鎖就不再有效。
本 App 不針對 13 歲以下兒童設計,亦不會刻意蒐集其資料。若你認為有兒童在未經監護人同意下提供了個人資料,請聯絡我們,我們會盡快刪除。
沒有任何系統能保證絕對安全,但我們持續依循上述原則維護。
⚠️ Vigil 不是緊急救援服務,也不能取代 119 或 110。
本 App 顯示的事故資訊由一般使用者自行回報,可能不準確、不完整、延遲或完全錯誤。請勿僅依賴本 App 判斷現場是否安全。
地圖上沒有標記,不代表該處安全。
遇到緊急狀況,請立即撥打:
本政策若有重大變更,我們會在 App 內以顯著方式通知,並更新本頁上方的「最後更新日期」。繼續使用本 App 即表示你接受更新後的政策。
本政策依中華民國(台灣)法律解釋與適用,並遵循《個人資料保護法》相關規定。