SBALT 隱私權政策
最後更新:2026-07-24
本政策適用於 SBALT App、sbalt.app 相關網站、LINE 官方帳號串接,以及由 SBALT
提供的其他服務介面(合稱「本服務」)。本政策說明我們蒐集哪些資料、如何使用與分享、
保存多久,以及你可以如何行使權利。
本服務目前由 陳治帆以「SBALT」名義個人經營。個人資料蒐集者為陳治帆,聯絡方式為 hello@sbalt.app。
本政策是個人資料處理告知,不會因你閱讀本政策,就當然授權我們進行與提供服務無關的利用。 依法或依平台規則需要另外取得同意時,我們會在相應功能中另行說明並取得你的選擇。
如何刪除你的帳號
你可隨時透過 App 內「設定 → 帳號 → 刪除帳號」提出刪除,無法登入時也可透過 帳號刪除頁面或來信申請。申請生效後,帳號會先停止使用, 我們會在 30 日內刪除或不可逆去識別化可直接識別你的帳號及相關個人資料。 為維持其他使用者的活動紀錄,部分紀錄得以去識別化方式保留;依法令、資安、詐欺防範或 爭議處理確有必要保留者,也可能保留至目的消失。詳見第 4 條「資料保存」。
1. 我們收集的資料
1.1 帳號與身分資料
- 登入資料:Google、Apple 或 LINE 提供的帳號識別碼,以及依你的授權設定可能提供的 email、姓名與頭像。
- LINE 身分與通知資料:LINE 使用者識別碼或其雜湊值、LINE 帳號連結狀態、 官方帳號好友狀態,以及用於發送活動通知的收件映射。
- 帳號管理紀錄:帳號建立與登入時間、帳號連結或認領紀錄、條款與政策接受時間、 停權及刪除狀態。
1.2 個人檔案與聯絡資料
- 暱稱、使用者名稱、頭像、簡介、性別、年齡範圍、所在地區、身高與體重。
- 手機號碼、Instagram、Facebook、LINE ID,以及預約或申請時填寫的聯絡方式。
- 常參與的運動、場上位置及其他運動偏好。
除登入及維持帳號所必要的資料外,上述多數欄位為選填。若不提供選填資料,部分個人化、 聯絡、預約或社群功能可能無法使用,但不影響其他不需要該資料的功能。
1.3 活動、社群與 verified activity graph 資料
- 你建立、報名、候補、簽到、取消或完成的活動,以及受邀來賓、群組與球友關係。
- 比賽計分、戰績、動作紀錄、賽後摘要、成就及其他可驗證的運動紀錄。
- 打卡、留言、按讚、回饋、檢舉、封鎖及申訴紀錄。
- 你上傳的頭像、活動圖片、照片及文字。
1.4 場館、預約與付款紀錄
- 場館、教練或工作室的公開資料、管理者身分、方案、時段、預約與申請紀錄。
- 預約人姓名與電話、活動或預約金額、付款方式、付款狀態、付款參考資訊、退款原因, 以及主辦人提供的銀行名稱、銀行帳號或其他付款說明。
SBALT 目前不代收、保管或移轉款項,但上述記帳及交易相關資料仍會由本服務蒐集和保存。
1.5 健康、體能與位置資料
- 經你授權自 Apple HealthKit 或 Android Health Connect 匯入的運動、距離、時間、 消耗熱量等資料,以及你手動建立的跑步、路線、運動與健身紀錄。
- 你主動輸入的 InBody/體組成資料,例如體重、體脂率、骨骼肌量、內臟脂肪、BMI、 基礎代謝、腰臀比、照片與備註。
- 使用附近場地、地圖、導航或跑步追蹤時所需的概略或精確位置。
1.6 裝置、使用與診斷資料
- 作業系統、裝置與 App 版本、Expo push token 或其他通知識別碼。
- IP 位址、登入與安全紀錄、伺服器請求紀錄、錯誤、當機、效能及診斷資料。
- App 內頁面瀏覽、點擊及功能操作。產品分析事件可能以 SBALT 內部使用者識別碼連結, 不代表資料已匿名。
1.7 從第三方取得或傳送給第三方處理的資料
- Google、Apple、LINE 登入及帳號連結資料。
- Apple HealthKit、Android Health Connect 的授權運動資料。
- Mapbox 等地圖服務處理的位置或搜尋條件。
- 若 App 日後開放且你主動使用 AI 賽後敘述或語音計分,提供功能所需的活動、戰績、 語音及轉錄資料。
- 上傳圖片進行安全審核時所需的圖片資料。
1.8 蒐集方式及不提供的影響
資料可能由你在 App、網站或 LINE 登入流程主動填寫或上傳,由裝置權限及第三方登入服務提供, 由主辦人、記錄員、場館或教練依其角色建立,或在你使用本服務時由系統及 SDK 自動產生。
帳號識別、服務條款接受及提供核心功能所需資料為登入使用的必要資料;不提供時,仍可瀏覽部分 公開頁面,但無法建立帳號或使用相應功能。聯絡、位置、健康、照片、語音、通知及付款資料通常 只在你選擇相關功能時需要;其中語音只會在相關功能實際開放後另行請求。拒絕提供只會使該功能 無法完成,除非資料同時是安全或法令要求。
2. 我們如何使用你的資料
我們在提供本服務及必要範圍內,將資料用於:
- 建立與維護帳號、驗證身分、連結不同登入方式及避免重複帳號。
- 提供揪團、報名、候補、簽到、計分、戰績、群組、場館與預約等功能。
- 形成活動與戰績紀錄、提供個人化內容、推薦活動或球友。
- 讓主辦人、場館、教練及參與者完成其角色所需的管理、聯絡、確認及記帳。
- 透過服務內通知或 App push 發送候補遞補、活動異動、預約確認等必要通知。 LINE 官方帳號目前只用於候補遞補等活動相關必要通知,不用於廣告或促銷訊息。
- 若相關 AI 功能實際開放且由你主動使用,產生賽後敘述、轉錄與解析語音計分; 並對上傳圖片進行成人、暴力或不當內容安全審核。
- 進行產品分析、除錯、維持服務穩定、資安監控、濫用及詐欺防範。
- 回覆客服、處理檢舉與爭議,以及遵守法律義務或合法要求。
我們不會出售個人資料、不會提供給資料仲介,也不會將資料用於跨 App 或跨網站的 廣告追蹤。若未來要將資料用於目前未說明的行銷或其他目的,我們會先依法告知並在必要時 取得同意。
3. 資料分享對象
3.1 依功能取得資料的人
- 暱稱、頭像、公開活動、戰績及公開互動,可能顯示給其他使用者或公開網頁訪客。
- 活動主辦人可查看管理報名、簽到、付款及聯絡所必要的資料。
- 場館、教練或工作室可查看處理預約、申請或課程所必要的資料。
- InBody/體組成資料預設不因一般社群功能公開;只有你明確授權的教練或管理角色, 才能依授權範圍查看。
- Email、手機及付款帳號等資料不會作為一般公開 profile 顯示,但你主動放在公開文字、 活動或場館頁面的內容除外。
3.2 受託服務提供者與平台
我們只在提供服務所必要的範圍,交由下列類型的服務提供者處理資料:
| 服務提供者 | 用途與可能處理的資料 |
|---|---|
| Supabase/AWS | 帳號認證、資料庫、檔案儲存、Edge Functions、備份及伺服器紀錄 |
| Cloudflare | sbalt.app 網站、網頁功能、安全與傳輸服務 |
| Apple、Google、LINE | 登入、帳號連結、HealthKit/Health Connect、系統通知及 LINE OA 活動通知 |
| Expo、APNs、Firebase Cloud Messaging | App push token 與通知傳送 |
| Mapbox | 地圖、地點搜尋、導航、路線與靜態地圖 |
| PostHog | 以 SBALT 使用者識別碼或裝置識別碼進行產品使用分析 |
| Sentry | 錯誤、當機、效能、裝置與診斷資料 |
| OpenAI | 在相關 AI 功能實際開放且由使用者主動使用時,處理賽後敘述、語音轉錄及文字解析 |
| Google Cloud Vision | 使用者上傳圖片的安全內容審核 |
服務提供者可能依其安全、濫用防範及法令義務保存必要紀錄。例如 OpenAI API 在預設資料控制 設定下,可能將提示、回應或相關紀錄保留最多 30 日作濫用監控;實際情形依當時適用的服務設定 與條款辦理。
3.3 法律、權利保護與營運移轉
我們可能在法律要求、法院或主管機關合法命令、緊急人身安全、詐欺或資安事件調查, 以及建立、行使或防禦法律權利所必要的範圍提供資料。若未來發生服務或資產移轉, 我們會要求承接者依本政策或不低於本政策的保護方式處理,並依法通知。
3.4 公開及第三方連結
你在公開活動、場館、群組、留言或分享頁發布的內容,可能被未登入訪客、搜尋引擎或 第三方社群服務取得。透過 Google Maps、LINE 或其他外部連結離開 SBALT 後, 資料處理由該服務自己的政策規範。
4. 資料保存
我們只在本政策所述目的、提供服務、處理爭議及履行法令義務所必要的期間保存資料。 判斷保存期間時,會考量資料敏感程度、服務關係是否持續、其他使用者權益及資安風險。
| 資料類別 | 處理方式 |
|---|---|
| 帳號、profile、聯絡及 LINE 收件映射 | 使用帳號期間保存;刪除申請生效後 30 日內刪除或不可逆去識別化 |
| 未完成的活動、預約、候補與會員資格 | 依刪除流程取消、移轉或完成必要通知 |
| 過去活動、戰績及公開互動 | 為維持多人活動與 graph 完整性,得移除帳號識別後保留,例如顯示為「已刪除帳號」 |
| 付款、預約及爭議紀錄 | 保存至交易、申訴、詐欺防範或法令目的消失;不再需要識別個人時即刪除或去識別化 |
| 健康、InBody、跑步及 workout 資料 | 使用相關功能期間保存;可個別刪除,或隨帳號刪除流程處理 |
| 原始語音計分音檔(功能開放後才適用) | 傳送作即時轉錄,不存入 SBALT 資料庫;服務提供者可能依第 3.2 條保存必要紀錄 |
| 系統、安全及診斷紀錄 | 依偵錯、資安、濫用防範及法令目的所需期間保存,並定期檢視必要性 |
| 備份 | 依正常備份輪替週期覆寫;隔離備份不供一般產品功能使用 |
若依法令、法院命令、資安事件或具體爭議確有必要,我們可能暫緩刪除相關的最少必要資料, 並在保留原因消失後刪除或去識別化。
5. 你的權利
依適用的個人資料保護法令,你可以:
- 查詢、閱覽或請求個人資料複製本。
- 請求補充或更正不正確的資料。
- 請求停止蒐集、處理或利用個人資料。
- 請求刪除個人資料或帳號。
- 撤回以同意為基礎的授權;撤回不影響撤回前已合法進行的處理。
部分資料可直接在 App 內查看、更正或刪除。其他請求可寄至 hello@sbalt.app; 為避免他人冒用,我們可能要求你驗證帳號或提供足以確認身分的最少資料。我們會先確認收到請求, 並依適用法令期限處理;依法得拒絕或限制時,會說明理由。
帳號刪除方式請參考 帳號刪除頁面。
6. 資料安全
我們採取以下措施保護你的資料:
- 使用 HTTPS/TLS 保護傳輸。
- 使用資料庫權限、Row Level Security、角色控管及伺服器端權限限制存取。
- 透過 Google、Apple、LINE 等登入流程驗證;SBALT 不取得這些服務的帳號密碼。
- 限制服務提供者與管理權限、保存必要操作紀錄,並進行備份及安全維護。
沒有任何系統能保證絕對安全。若發生個人資料遭竊取、竄改、毀損、滅失或洩漏, 我們會採取控制與補救措施,並依適用法令通知受影響者及主管機關。
7. 瀏覽器儲存與產品分析
SBALT App 不使用廣告 Cookie,也不使用 IDFA 或廣告聯播網進行跨服務追蹤。 網站及 App 可能使用 Cookie、localStorage、sessionStorage 或裝置端儲存,以維持登入、 OAuth 狀態、使用者偏好及必要安全流程。PostHog 會處理功能操作事件,Sentry 會處理錯誤及 效能資料;這些資料可能連結 SBALT 帳號或裝置識別碼,但不用於第三方廣告。
8. 裝置權限
- 位置:附近場地、地圖、導航及跑步路線。
- 相機/相簿:頭像、活動、場館或其他使用者選擇上傳的圖片。
- 行事曆:只有你主動選擇時,將活動加入系統行事曆;SBALT 不讀取整份行事曆。
- 通知:活動、候補、預約及社群通知。
- HealthKit/Health Connect:只有你另行授權時匯入指定運動資料。
你可在裝置設定撤回權限;撤回後相應功能可能無法使用,但不會自動刪除先前已匯入的資料。
9. 健康、HealthKit、Health Connect 與 InBody
健康及體能功能只用於個人運動紀錄、趨勢、教學或你選擇的分享,不是醫療器材,也不提供 診斷、治療或疾病預防建議。若你有健康疑慮,應尋求合格醫療專業人員協助。
- 我們只讀取你在系統授權畫面明確允許的 HealthKit/Health Connect 類別。
- 匯入或手動建立的運動與 InBody 資料,可能儲存在 SBALT 的 Supabase 資料庫。
- InBody 資料預設由本人管理;只有你明確開啟學員—教練資料分享後,授權教練才可查看。
- 我們不會將 HealthKit、Health Connect 或 InBody 資料用於廣告、行銷、資料仲介, 或訓練廣告模型。
- 撤回系統健康權限只會停止後續讀取;已匯入資料須在 App 內個別刪除或透過帳號刪除處理。
10. AI 與自動化處理
AI 賽後敘述與語音計分目前未在 App 開放;日後若開放,我們會在蒐集資料或請求麥克風權限前, 於功能中說明並同步更新必要的商店揭露。屆時只有你主動使用時才會進行下列處理:
- AI 賽後敘述:將活動名稱、運動類型、時間、地點及個人戰績等必要資料傳送給 OpenAI, 產生賽後文字。
- AI 語音計分:將你主動錄製的短音檔傳送給 OpenAI 進行轉錄及動作解析; 結果需由使用者確認後才寫入正式戰績。
- 圖片安全審核:上傳至指定公開圖片區的圖片,可能傳送至 Google Cloud Vision, 判斷成人、暴力或不當內容。
AI 或自動化結果可能不完整或錯誤,不會單獨用來作出對使用者具有法律效果的決定。 SBALT 不會把你的個人資料主動提供給第三方作廣告模型訓練。
11. 通知
SBALT 可能透過服務內通知或 App push,發送候補遞補、活動改期或取消、預約確認及付款狀態等 與你使用本服務直接相關的通知。LINE OA 目前只發送候補遞補等活動相關必要通知, 不發送廣告或促銷;若日後擴充其他 LINE 通知類型,仍只會用於相應服務及已告知的目的。
你可以關閉裝置通知、封鎖 LINE OA 或取消好友;但可能因此錯過重要異動。部分服務內通知仍會 保留在 App 或網頁供你查看。
12. 年齡限制
本服務現階段僅供 年滿 18 歲者使用。未滿 18 歲者不得建立帳號、使用 LINE 網頁報名或 使用其他需要登入的功能。
若我們得知未滿 18 歲者建立或使用帳號,得限制或停止帳號、取消尚未履行的活動或預約, 並依本政策刪除或去識別化相關個人資料。本人或法定代理人可來信 hello@sbalt.app 要求停止處理或刪除;為避免冒用,我們可能進行合理的身分及關係確認。
13. 利用地區與跨境傳輸
資料利用地區包括台灣,以及提供本服務所必要的服務商處理地區。主要資料庫位於日本東京; Cloudflare、OpenAI、PostHog、Sentry、Mapbox、Google、Apple、LINE、Expo 及其基礎設施 可能在美國、日本、歐盟或其他營運地區處理資料。我們會依適用法令及服務契約採取合理保護措施。
14. 政策更新
我們可能因功能、資料處理方式、法令或平台規則變更而更新本政策。重大變更會以 App 內通知、 Email 或其他合理方式告知;依法需要重新取得同意時,我們會在變更生效前辦理。 政策頁會保留最新更新日期,變更不會追溯使原本不合法的處理變成合法。
15. 聯絡我們
- 個人資料蒐集者:陳治帆(SBALT)
- 客服及個資權利申請:hello@sbalt.app
我們會儘速確認收到來信,並依適用法令期限處理。