跳至主要內容
SnowWind
選單

隱私權政策

SnowWind App 與 snowwind.org

營運單位:YUKIKAZE, K.K.

生效日期:2026 年 9 月 29 日

本政策適用於 SnowWind App 與 snowwind.org,涵蓋裝置上的軌跡記錄、選擇性動態牆分享、Buddy 同行位置分享、Guardian 遠端守望、課程預約申請,以及嚮導名錄與管理後台。各功能處理的資料不同:只留在裝置上的軌跡,與公開動態貼文、Guardian 工作階段或嚮導洽詢資料的處理方式並不相同。我們不販售個人資料、不投放行為定向廣告,也未內建廣告或分析 SDK。

重點摘要

裝置上的軌跡與設定

除非你啟用分享功能,滑雪軌跡與相關紀錄會儲存在裝置上的 App 或瀏覽器本機儲存空間。單純記錄軌跡,不會讓 SnowWind 收到原始軌跡副本。你可以在 App 中刪除本機紀錄,或透過清除 App 資料、解除安裝移除。

App 與網站也可能在裝置上儲存偏好設定、語言選擇與安全須知確認紀錄。嚮導後台登入等功能在必要時會使用必要 Cookie;這些不是廣告 Cookie。

動態牆分享

記錄軌跡與將軌跡發布到動態牆是兩個不同動作。單純記錄或開啟分享面板不會上傳。SnowWind 目前的分享面板預設為僅限此裝置;確認此選項會將紀錄留在裝置上,不會呼叫動態發布服務。只有主動選擇公開並按下公開分享按鈕,SnowWind 才會嘗試上傳。公開社群動態牆與 ykhokkaido 服務共用,因此成功發布的公開貼文可能出現在任一服務。

公開分享成功後,Supabase 會儲存你輸入的顯示名稱與說明、活動類型、可由路線推定的山域或山名、最多 1,000 個經緯度座標點的完整路線、最多 48 個路線點的概略軌跡、距離、累計下降高度、最高速度、活動時間、可見範圍、表情回應或留言數,以及建立時間。當用戶端提供相關功能時,共用動態後端也可儲存表情回應、留言、危險點標記與照片網址。SnowWind 目前的發布流程,不會將原始定位點的時間戳記、海拔或電量讀值一併傳入動態牆路線。

寫入公開動態時,系統會建立或沿用 Supabase 驗證識別碼。若未連結 Google,這是隨機指派的匿名使用者 ID,而非姓名或電子郵件帳號;公開動態回應不會揭露此 ID。若已連結 Google,內部 ID 會與該帳號關聯。目前以 Google 登入取代匿名工作階段時,不會將先前的匿名貼文合併至連結帳號。

共用後端辨識三種可見範圍。公開貼文、概略軌跡,以及開啟貼文後的完整經緯度路線,無須登入即可讀取。朋友貼文會以摘要卡片顯示於已建立好友關係帳號的動態牆,包含概略軌跡及照片網址;目前完整路線、表情回應與留言端點只接受公開貼文。好友關係可使用 Supabase 匿名驗證身分,技術上不限 Google 帳號。舊版或其他共用用戶端建立的私人伺服器紀錄,不會出現在公開或朋友內容 API,也不會由目前 App API 回傳給作者;排除顯示不等於刪除。目前好友的最新發文時間仍可能反映私人紀錄的存在與時間,即使內容不會回傳。SnowWind 目前的分享面板只提供僅限此裝置與公開,不提供朋友選項,也沒有伺服器貼文的 App 內清單或刪除功能。

公開上傳前,你可以保持起終點保護功能開啟。它會移除距離第一個與最後一個定位點約 250 公尺內的座標點,不會模糊、隨機位移或降低其他座標的精度。若軌跡太短,或裁切後沒有可用路線,目前 App 會阻止公開分享,不會逕自上傳原始精確路線。你也可以關閉保護、分享精確路線,因此分享前請仔細檢查。

Buddy 即時位置分享

Buddy 須主動啟用。加入 Buddy 群組期間,你選擇的顯示名稱、目前位置與更新時間,會透過 Supabase Realtime 即時在線狀態通道傳送給同群組成員。SnowWind 不會將這些 Buddy 位置寫入資料庫。離開群組、停止分享或關閉相關工作階段後,分享即停止。

建立 Buddy 群組時,Supabase 會儲存少量群組資料:你輸入的群組名稱、隨機邀請碼與到期時間。群組自建立起 24 小時後無法使用。Supabase 也會發出暫時的匿名識別碼,讓裝置連入群組;這不是嚮導帳號或顧客個人檔案。

Guardian 遠端守望

Guardian 與 Buddy 即時在線狀態不同。當你明確啟動 Guardian 並分享私人連結,SnowWind 會將 Guardian 工作階段及提交的位置點儲存在 Supabase。每個位置點可能包含時間、經緯度、海拔、速度與電量;工作階段可能包含標籤、是否啟用與最後出現時間。任何取得私人連結的人,都能查看可存取的 Guardian 資料,因此請只分享給信任的人。

程式碼與資料庫遷移檔 0013_watch_retention.sql 已準備好,目標是強制限制只能查看最近 48 小時的資料、讓通過驗證的擁有者立即撤銷連結,以及獨立排程實際刪除資料。截至本政策生效日,該遷移尚未套用至正式環境或完成驗證,因此不能視為已具備這些較強的保護。目前部署的清理流程可能仰賴後續 Guardian 發布才會執行,已停止工作階段的資料仍可能留在伺服器。完成遷移與驗證前,請以電子郵件申請刪除 Guardian 工作階段及位置點。停止工作階段只會停止新資料更新,不會自行刪除已儲存的位置點,也無法讓已分享的連結重新保密。

我的、社群分享、好友與嚮導訊息(2026 年 9 月 29 日)

以下功能使用 SnowWind 獨立的社群服務,與上文的舊版共用動態牆不同。發布內容、儲存收藏及加入好友,需要通過驗證的 Google 連結帳號。Supabase 處理登入;Cloudflare D1 儲存以下帳號相關紀錄,Cloudflare R2 儲存實地筆記照片。公開社群資料與好友列表不包含內部驗證 ID 或登入信箱。

你可在 App 移除個別收藏、自己發布的公開山行與實地筆記,也可移除好友或停用邀請。不再使用的筆記照片會移除 D1 紀錄並嘗試刪除 R2 圖檔;若儲存清理失敗,可能留下無法公開存取的圖片,需由營運人員清理。除上述說明外,收藏、公開山行、筆記與照片、檢舉紀錄沒有排程實際刪除期限。別人已下載或截圖的副本無法透過這些操作收回。裝置上的收藏快取、筆記草稿與準備好的照片,可透過清除 App 資料移除。

整個帳號的刪除仍需寄信至 [email protected],由營運人員協助,並非 App 內自動刪除伺服器資料。我們會確認帳號控制權、處理社群與好友資料,並說明需保留的業務紀錄。清除 App 資料或解除安裝,不會自行刪除伺服器紀錄。本段不改變上文舊版動態牆或 Guardian 的個別刪除限制。

嚮導帳號與名錄個人檔案

使用嚮導管理後台的嚮導擁有業務帳號。我們儲存嚮導的電子郵件、姓名、電話、偏好語言、個人介紹與照片網址、服務山域、服務語言、登入活動、行程與可預約資訊,以及連結後的 Stripe 帳號參照資料。我們也儲存資格與責任保險資訊、審查註記及審查歷程,供營運者決定是否刊登並保留稽核軌跡。

公開名錄只顯示預定公開的欄位,例如嚮導顯示名稱、介紹、服務山域、語言、部分資格資料、行程及是否接受洽詢。聯絡資料、保單細節、內部審查註記與顧客紀錄,不應出現在公開個人頁。

洽詢、預約與付款

送出嚮導洽詢時,我們會儲存傳送及管理洽詢所需的資料:姓名、電子郵件、選填電話、希望日期、人數、經驗、行程需求、其他備註、選擇的嚮導與行程、報價、狀態、訊息及相關時間戳記。所選嚮導會收到洽詢內容,包括評估與回覆所需的聯絡及經驗資訊。

課程預約申請也會儲存你提交的聯絡、時程、團體、課程、滑雪場、租借、交通與備註資訊。送出任一類申請,本身都不代表預約成立或產生費用。

活動報名另會儲存你提交的參加日期、語言與口譯需求,以及逐人問卷資料;依活動需要,可能包括姓名、電話、緊急聯絡人的姓名、關係與電話、身高、體重、腰圍、活動經驗及裝備租借需求,用於報名聯絡、緊急應對與裝備準備。我們也保存當時的問卷與同意條文版本、回答及提交時間。逐人問卷答案只供該活動的嚮導與協助管理員在後台查看,不放入公開活動頁面或報名通知郵件。保存與更正、刪除申請依下文辦理;代填前請向每位參加者說明並確認同意提供資料。

若確認承接後提供 Stripe 付款,付款由 Stripe 處理,並可能依其隱私權政策蒐集顧客與身分資訊。SnowWind 會儲存將款項對應至預約所需的交易參照資料與付款狀態,但不會收到或儲存完整卡號。部分已確認行程改採直接向嚮導或在集合地點付款。

我們使用 Resend 寄送交易通知,因此 Resend 會處理收件地址、主旨與郵件內容,其中可能包含洽詢、預約或付款資訊。請勿在自由文字欄位填入不必要的敏感資訊。

選用的 AI 功能

App 與網站提供選用的 AI 行前摘要、比較、飛越導覽與行後回顧文字。只有在你提出要求時才會執行,並使用 DeepSeek API。依功能不同,SnowWind 會傳送山域名稱、地形或危險資訊、天氣數值、使用者選擇的條件,以及由軌跡彙整的統計資料。我們不會刻意在這些 AI 請求中包含原始軌跡、嚮導帳號紀錄或預約聯絡資料。

SnowWind 不會將這些 AI 請求內容寫入應用程式資料庫。DeepSeek 會收到請求,以及發出請求伺服器的 IP 位址等一般技術資訊,並依其條款與隱私權政策處理。

技術資訊

Cloudflare 與其他供應商提供服務時,必然會收到一般請求資訊,例如 IP 位址、時間、請求網址、瀏覽器或裝置資訊,以及安全或錯誤紀錄。我們將其用於服務營運、安全防護與問題排查,不用於行為定向廣告。當裝置直接向公開地圖、天氣與公告服務請求內容時,這些服務也可能收到類似技術資訊。

服務供應商與資料接收者

我們不販售、出租或交易個人資料。供應商僅可為相關服務,依其法律條款及隱私權實務處理資料。

資訊安全

與 SnowWind 的通訊使用 HTTPS/TLS。嚮導驗證連結有使用期限且僅能使用一次;已登入的後台工作階段使用受保護的 Cookie。Guardian 與 Buddy 邀請連結屬於持有者可存取的連結:持有有效連結或代碼,可能就能取得存取權,因此請只透過信任的管道分享給信任的人。任何線上服務都無法保證絕對安全。

保留期間

當紀錄不再需要識別個人時,我們可能刪除資料或移除可識別欄位,同時保留無法識別個人的交易、安全或統計資訊。

你的選擇與刪除申請

我們會評估申請,並於適當情況刪除、更正、限制處理或去識別化資料。如為遵守法律、保存交易或會計紀錄、防止濫用、維持稽核軌跡、提出或抗辯法律請求,或解決進行中的爭議所合理需要,我們可能保留有限資訊。回覆時會說明結果;任何例外都不允許將保留資料用於無關廣告。

兒童

SnowWind 並非以未滿 13 歲兒童為對象,我們不會明知而蒐集其個人資訊。野雪活動與嚮導服務涉及重大風險,應由成年人安排。

本政策的變更

如有變更,我們會更新本頁及上方生效日期。重大變更會視情況透過 App 或網站通知。

聯絡我們

有關本政策或個人資料的問題與申請:[email protected]

營運單位:YUKIKAZE, K.K.