ClockIN 隱私權政策
最後更新:2026 年 7 月 2 日
一、我們蒐集哪些資料
ClockIN 預設不需要帳號即可使用。當你登入帳號、啟用 ClockIN Cloud、上傳頭像或授權 Google Calendar 時,ClockIN 會處理完成這些功能所需的帳號、同步、頭像與行事曆資料。我們不販售你的資料。
二、資料儲存位置
你在 ClockIN 輸入的資料(打卡紀錄、工讀設定、薪資資訊)會依你啟用的功能儲存在下列位置:
- 你的 iPhone:資料存放於 App 的私有沙盒(AsyncStorage),不對外分享。
- 你的 iCloud(選用):若你開啟 iCloud 備份,資料以加密形式儲存於你個人的 iCloud Drive
iCloud.com.zyw.clockin容器中。此資料只有你能存取,即使是 ClockIN 開發者也無法讀取。 - ClockIN Cloud(選用):若你登入帳號並開啟 Cloud 同步,必要的打卡、工讀、共享班表與裝置同步資料會儲存在 ClockIN 的 Cloudflare 服務,用於跨裝置同步與共享功能。
- Google Calendar(選用):若你授權 Google Calendar,同步的打卡資料會以 ClockIN 建立的行事曆與事件形式儲存在你的 Google Calendar。
三、網路連線
ClockIN 會在下列情況連線網路:
- 匯率更新:從公開資料來源(fawazahmed0/currency-api,透過 jsDelivr / Cloudflare Pages CDN 提供)下載最新匯率。此請求不包含任何識別資訊。
- 帳號與 Cloud 同步:登入帳號、Cloud 同步、裝置配對、共享班表與頭像上傳會透過 ClockIN 的 Cloudflare API 處理。
- Google Calendar 同步:授權後,ClockIN 會透過 ClockIN 的 Google Calendar proxy 與 Google Calendar API 溝通,不會把 Google refresh token 儲存在 App 內。
四、第三方服務
- Apple App 內購買(In-App Purchase):訂閱與買斷交易由 Apple StoreKit 處理,受 Apple 隱私權政策規範。我們不接觸也不儲存你的付款資訊。
- Apple 行事曆(選用):若你授權行事曆同步,ClockIN 只會在你的個人行事曆中建立含工時資訊的事件(標題與起訖時間),不會讀取任何現有行程。
- Google Calendar(選用):若你授權 Google Calendar,ClockIN 只會使用權限建立、更新或刪除 ClockIN 建立的工讀行事曆與打卡事件,並讀取這些 ClockIN 相關行事曆/事件以維持同步狀態。ClockIN 不會將 Google Calendar 資料用於廣告或追蹤。
我們不使用任何廣告追蹤、使用者分析(Analytics)、錯誤回報(Crashlytics)服務。
五、Google 使用者資料
ClockIN 只有在你主動使用 Google 登入、連結 Google 帳號,或授權 Google Calendar 同步時,才會存取 Google 使用者資料。
- Google 帳號資料(登入/連結帳號):ClockIN 會存取你的 Google 帳號識別資訊、姓名/顯示名稱、主要電子郵件地址,以及你提供的個人資料照片網址(如有)。這些資料只用於建立或登入 ClockIN 帳號、連結身分、顯示帳號狀態,以及提供 ClockIN Cloud 同步與客服識別。
- Google Calendar 資料(選用同步):ClockIN 會存取你的 Google 帳號電子郵件地址、Google Calendar 清單中用來尋找 ClockIN 行事曆所需的行事曆中繼資料(例如行事曆 ID、名稱、顏色、是否隱藏/選取),以及 ClockIN 建立的行事曆與事件。事件資料包含事件 ID、標題、開始/結束時間、時區、必要備註,以及 ClockIN 用於同步去重的私有屬性(例如工讀 ID、日期、班段或排班項目 ID)。
- Google 資料用途:Calendar 資料只用於在你的 Google Calendar 中建立、更新、讀取與刪除 ClockIN 建立的工讀行事曆、打卡事件與排班事件,讓你能在 Google Calendar 查看並維持同步。ClockIN 不會讀取、匯入或分析與 ClockIN 無關的 Google Calendar 事件內容。
- 儲存與權杖:Google 帳號資料會儲存在你的裝置與 ClockIN Cloudflare 服務,用於維持 ClockIN 帳號工作階段。iOS 的 Google Calendar 授權由 ClockIN 的 Calendar proxy 代為處理;Google refresh token 不會儲存在 App 內。若 Google Calendar 同步需要持續授權,ClockIN 的 Calendar proxy 會在 ClockIN Cloudflare 服務中保存 Google OAuth token,只用於取得短期 access token 以執行 Calendar 同步,並會在你中斷 Google Calendar 連結時刪除。ClockIN 會在你的裝置或 ClockIN Cloud 中保存 Google 連結狀態、Google 電子郵件地址,以及 ClockIN 建立的 Google Calendar / event ID 對應,以便後續更新或刪除正確事件。
- 分享與限制:ClockIN 不會出售 Google 使用者資料,不會將 Google 使用者資料用於廣告、再行銷、個人化廣告、信用評分、資料經紀、監控,或訓練一般化 AI/ML 模型。除非為提供 ClockIN 明確顯示的功能、維護安全、遵守法律,或經你明確同意,ClockIN 不會將 Google 使用者資料轉交第三方,也不會讓人工讀取你的 Google Calendar 內容。
- 刪除與取消授權:你可以在 ClockIN 中中斷 Google Calendar 連結,並選擇只停止同步、刪除 ClockIN 建立的事件,或刪除 ClockIN 建立的行事曆。你也可以在 Google 帳號安全性設定中撤銷 ClockIN 的存取權。
六、意見回饋
若你透過「傳送意見回饋」功能寄信,郵件會預填你的 App 版本與作業系統版本,透過你的 iOS 郵件 App 傳送至 hi@clockinapp.xyz。此為你的主動行為;我們收到的信件不會轉交給第三方。
七、兒童隱私
本 App 不特別針對 13 歲以下兒童,也不會刻意蒐集任何人的個人資料。
八、政策更新
如本政策有重大變更,我們會在 App Store 更新說明中告知。
九、聯絡我們
如有任何隱私相關疑問,請聯絡:hi@clockinapp.xyz