Google Play 政策與個人資料保護合規宣言

AventraFlow 隱私權政策

我們深知個人資料的重要性。AventraFlow 致力於以「非侵入式、透明公開且高度尊重個人隱私」的方式,守護獨居與高齡長輩的日常生活安全。

適用應用程式:AventraFlow (com.aventraflow.app)
生效日期:2026 年 10 月 11 日
最後修訂日期:2026 年 10 月 11 日
版本:v1.0 (正式版)
🛡️
絕不刺探私密內容
僅於裝置本機彙整螢幕使用時數與解鎖次數,絕不上傳瀏覽紀錄、通訊內容、聊天訊息或個別使用的應用程式名稱。
🔐
全程高規格傳輸加密
採用 Google Firebase 企業級雲端資料庫,傳輸過程強制使用 HTTPS/TLS 加密,並以家庭存取安全規則嚴格隔離。
🗑️
隨時可徹底刪除帳號
在 App 內「設定」中提供一鍵「刪除帳號」功能,立即從雲端永久清除所有身分認證及監控歷史,不留備份痕跡。

1. 簡介與核心理念

歡迎使用 AventraFlow(以下簡稱「本服務」或「我們」)。本服務專為家庭關懷與高齡長輩日常安全照護設計,包含 Android 應用程式(套件識別碼:com.aventraflow.app)及關懷邀請網頁系統。

我們深知長輩對於個人隱私與尊嚴的重視,因此 AventraFlow 採用「非侵入式(Non-invasive)狀態守護」技術。我們的目標並非監視長輩的生活細節,而是透過最低限度、客觀的裝置狀態指標(如手機是否開機使用、電量高低、連線狀況),讓不在身邊的家庭陪伴者(子女、照護者)安心掌握長輩是否平安。

隱私承諾摘要: 本服務不使用相機鏡頭監視長輩、不使用麥克風竊聽環境、不追蹤精確 GPS 座標,亦不讀取長輩傳送的任何私密文字或通話。

2. 我們蒐集的資料類型

為了提供家庭守護、狀態分析與異常推播功能,我們僅在必要範圍內蒐集以下資訊:

資料類別 具體欄位與項目 蒐集用途 儲存與加密
帳號與認證資訊 • Google 登入帳號資料 (Email、顯示姓名、Google 帳號識別碼)
• Firebase 系統識別碼 (UID)
• 使用者角色身分 (長輩 ELDER 或 陪伴者 GUARDIAN)
登入驗證、家庭權限判斷、使用者身分識別 雲端加密儲存
個人檔案與聯絡 • 暱稱或長輩稱謂 (如「媽媽」、「王先生」)
• 聯絡電話 (使用者自願填寫,選填)
• 緊急聯絡人姓名 (選填)
供家庭成員辨識、緊急狀況通知顯示 雲端加密儲存
家庭群組資訊 • 家庭識別碼 (familyId)
• 家庭名稱 (如「陳家守護群」)
• 成員名冊與關聯關係
• 邀請碼 (Invite Code)
建立安全的家庭封閉群組,防止未授權人士存取 雲端加密儲存
裝置與系統指標
(僅長輩端手機)
• 電池電量百分比 (batteryLevel)
• 充電狀態 (isCharging)
• 網路連線類型 (network,如 Wi-Fi、行動網路)
• 系統狀態更新時間戳記 (updatedAt)
判斷長輩手機是否有電、是否斷網離線、預防手機沒電失聯 即時狀態同步
日常活動彙整指標
(僅長輩端手機)
• 今日累積螢幕使用時數 (screenUsageMinutes)
• 今日螢幕喚醒/解鎖次數 (screenOnCount)
• 今日首次活躍時間 (todayFirstUsage)
• 最後一次活躍時間 (lastActive)
• 綜合活動狀態評級 (NORMAL / WARNING / CRITICAL)
分析長輩作息是否正常,判斷是否有長時間未活動之異常狀態 本機運算後同步總量
LINE 綁定資訊 • LINE 使用者識別碼 (lineUserId)
• LINE 顯示名稱 (lineGuardian.displayName)
• 綁定時間戳記
透過 AventraFlow LINE 官方帳號發送每日平安報表與緊急警報通知 僅供推播機器人

3. Android 特殊敏感權限說明 (合規宣告)

依據 Google Play 開發人員政策,我們在此公開宣告 AventraFlow 所請求的所有 Android 系統權限、使用原因及其嚴格的隱私邊界:

重點聲明:使用量存取權限 (PACKAGE_USAGE_STATS) 合規宣告

本應用程式需存取 android.permission.PACKAGE_USAGE_STATS(使用情況存取權限)。此權限僅限於在長輩端本機設備中執行以下計算:

  • 統計今日手機螢幕開啟與各時段互動之「總時間秒數」;
  • 統計今日使用者解鎖或喚醒螢幕之「累積次數」;
  • 標記「當天第一次拿起手機的時間」與「最近一次螢幕使用時間」。

🚫 隱私負面保證(絕對不會做的事):

AventraFlow 絕對不會蒐集、記錄、讀取、分析或上傳長輩開啟之特定應用程式名稱(如特定銀行 App、社交 App)、網頁瀏覽歷程記錄、輸入之文字帳號密碼、對話聊天內容、照片影片或任何敏感個人資料。所有運算皆於使用者裝置本地進行,伺服器僅接收彙整後的「使用分鐘數」與「解鎖次數」等單純數值指標。

其他權限詳細清單:

  • 前景服務權限 (FOREGROUND_SERVICE, FOREGROUND_SERVICE_DATA_SYNC):
    長輩手機背景執行定期狀態同步服務。為確保完全透明度,系統將於 Android 通知列常駐顯示「AventraFlow:家人狀態守護中」,長輩與家屬可隨時知悉守護服務運作狀態。
  • 發送通知權限 (POST_NOTIFICATIONS):
    用於在手機端顯示重要守護狀態提醒、電量警報或家庭連線狀態通知。
  • 忽略電池最佳化 (REQUEST_IGNORE_BATTERY_OPTIMIZATIONS):
    防止各品牌 Android 手機(如 Samsung、Xiaomi、OPPO 等)內建激進的省電機制在螢幕熄滅時強制殺死守護程序,確保長輩遭遇異常時能持續守護。
  • 開機完成廣播 (RECEIVE_BOOT_COMPLETED):
    在長輩手機重新開機後,自動重新啟動前景狀態守護服務,無需長輩重複繁瑣手動設定。
  • 網際網路與網路狀態 (INTERNET, ACCESS_NETWORK_STATE):
    用於將加密狀態數據傳輸至雲端資料庫,並偵測當前是處於 Wi-Fi 或是行動網路連線環境。
未索取之權限保證: AventraFlow 未索取且不需要以下任何高隱私權限:精確 GPS 位置權限(ACCESS_FINE_LOCATION)、相機權限(CAMERA)、麥克風錄音權限(RECORD_AUDIO)、通訊錄權限(READ_CONTACTS)、簡訊存取權限(READ_SMS)。本服務生成邀請與綁定 QR Code 均採用程式本地動態繪製,無須相機掃描權限。

4. 資料使用目的與情境

我們將所蒐集之最小化資訊運用於下列核心服務情境:

  1. 提供家庭安全守護儀表板:讓同一家庭內的家屬在登入 AventraFlow 後,能直觀查看長輩的「即時電量狀態」、「最後活躍時間」及「今日累計互動時長」。
  2. 自動化異常警報推播:
    • 低電量警報:長輩手機電量低於安全門檻且未充電時,即時發送警報提醒家屬提醒長輩充電。
    • 長時間未活動警報:若長輩超過家庭設定的門檻時數(例如 8 小時)完全未拿起手機或螢幕無任何互動,系統自動發出異常警報。
    • 斷線離線警報:長輩手機超過 30 分鐘未向伺服器回報狀態時發出通知。
  3. 每日平安報表 (Daily Safety Report):每天指定時間(可由家庭設定,預設為中午 12:00),彙整長輩今日活動摘要,透過官方 LINE Bot 自動發送給家屬。
  4. 服務運作穩定性與診斷:用於檢測同步失敗、系統崩潰並改善應用程式品質。

5. 第三方服務與技術架構

為了提供企業級的資料安全與穩定的即時通訊,AventraFlow 採用了信譽卓著的第三方服務提供商:

服務名稱 提供廠商 在本服務之用途 第三方隱私權政策
Google Firebase Google LLC • Firebase Authentication:安全身份驗證
• Cloud Firestore:加密雲端資料庫
• Cloud Functions:伺服器排程分析與推播觸發
• Firebase Analytics:匿名化效能監控
Firebase 隱私條款
Google Play 服務 Google LLC Google Credential Manager 與 Google 帳號安全授權登入 Google 隱私權政策
LINE Messaging API / LINE SDK LY Corporation (LINE) LINE 官方帳號關懷通知推播、Flex Message 每日平安報表傳送 LINE 隱私權政策

除上述為提供本服務所必需的專業基礎設施外,我們絕不會將您的個人資料出售、出租或提供給任何資料仲介商或第三方廣告商。

6. 資料安全與儲存保護

我們採取了嚴格的多層次安全防護措施保護您的個人與家庭隱私:

  • 傳輸安全 (In-Transit Encryption):用戶端應用程式與雲端伺服器之間的所有通訊,皆強制使用 TLS 1.3 / HTTPS 進行業界標準的高強度加密傳輸。
  • 靜態儲存加密 (At-Rest Encryption):儲存於 Google Cloud / Firebase 的所有資料均具備伺服器端 AES-256 靜態加密保護。
  • 家庭隔離與權限驗證 (Firestore Security Rules):我們在雲端資料庫部署了嚴密的安全性規則。使用者僅能存取自己家庭(familyId 相同)的資料,無法跨家庭存取任何他人的監測紀錄;長輩的狀態資料僅允許其授權的守護者查閱。

7. 資料共享與揭露政策

我們恪守個人資料保護法規,在下列極其有限的例外情況下,方可能揭露您的資料:

  • 家庭群組共享:您已主動加入或邀請加入之家庭內部成員(例如子女查看父母之狀態)。
  • 法律強制要求:接獲具法律約束力之法院命令、司法機關或執法單位依法進行之調查。
  • 生命安全緊急救援:在面臨生命威脅或重大人身安全危險時,為保護使用者或長輩之人身安全所必需之合理協助。

8. 使用者權利與帳號/資料刪除機制 (Google Play 合規)

您對自己的個人資料擁有完全的自主控制權。依據個人資料保護法規及 Google Play 資料安全(Data Safety)政策,我們提供完整且透明的資料檢視、修改與永久刪除機制。

一、在 App 內執行帳號與資料徹底刪除 (In-App Deletion)

使用者可直接於應用程式內部自主執行帳號刪除,完全無需經過繁瑣的客服審核:

1
開啟「設定」頁面

在 AventraFlow 主畫面右上角點選齒輪圖示進入「設定」。

2
選擇「刪除帳號」

滾動至最下方「帳號與家庭操作」分區,點選紅色的「刪除帳號」選項。

3
雙重安全確認與身分驗證

系統將跳出二次確認視窗以避免誤觸(若為 Email 登入者需再次輸入密碼驗證)。

4
雲端伺服器自動銷毀

確認後,後端 Cloud Function (deleteAccount) 將立即執行:
• 從 Google Firebase Authentication 永久刪除該使用者的登入帳號;
• 從 Cloud Firestore 的 users、elders、elder_status 集合中永久銷毀所有個人檔案與監控歷史;
• 從家庭成員清單中徹底移除該使用者關聯。

二、外部申請刪除管道 (未安裝 App 或無法登入時)

若您已從裝置中解除安裝 AventraFlow,或因任何原因無法登入應用程式,您亦可隨時透過我們的官方支援信箱提出刪除帳號申請:

申請資料刪除管道: 請發送信件至 aventraflow.app@gmail.com,信件主旨註明「【AventraFlow】申請刪除個人帳號與資料」,並提供您當初註冊之 Google / 電子信箱帳號。
我們將在核對身分後於 30 個工作天內,完整且不可逆地銷毀伺服器端所有與您相關的資料庫記錄,並以電子郵件回覆處理結果。

三、資料保存期限 (Retention Period)

  • 帳號持續期間:在您的帳號維持有效期間內,資料將持續保留以提供日常守護服務。
  • 帳號刪除後:一旦執行刪除程序,所有身分與裝置數據將立即自線上生產資料庫中抹除,不予轉移或作其他用途。

9. 兒童隱私保護

AventraFlow 主要用於高齡長輩日常安全照護與家庭成年家屬之照護協作,本服務並非以未滿 13 歲(或您所在司法管轄區法定年齡)之兒童為目標用戶,我們不會在知情的情況下主動蒐集未滿 13 歲兒童之個人身分資訊。

若父母或監護人發現其未滿 13 歲之子女在未經授權的情況下向我們提供了個人資料,請立即與我們聯絡,我們將儘速自資料庫中刪除該等資訊。

10. 政策更新與修訂

我們可能會因應法律法規變更、Google Play 開發人員政策調整或服務功能擴充,適時修訂本隱私權政策。

當本政策發生重大變更時,我們將在本網頁更新生效日期,並視情況透過應用程式推播、官方網站公告或 LINE 官方帳號通知您。建議您定期檢視本網頁以了解最新之隱私權保護措施。若您在修訂生效後繼續使用本服務,即表示您已閱讀並同意接受修訂後之隱私權條款。

11. 聯絡我們

若您對本隱私權政策、個人資料保護措施或資料刪除流程有任何疑問、意見或申訴,歡迎隨時透過以下管道與 AventraFlow 開發與隱私權保護團隊取得聯繫:

開發團隊 / 開發者名稱: AventraFlow Team
個人資料保護與隱私權專屬信箱: aventraflow.app@gmail.com
一般支援與客服信箱: aventraflow.app@gmail.com
↑ 返回頂部