隱私權政策
SnowWind App 與 snowwind.org
營運單位:YUKIKAZE, K.K.
生效日期:2026 年 9 月 29 日
本政策適用於 SnowWind App 與 snowwind.org,涵蓋裝置上的軌跡記錄、選擇性動態牆分享、Buddy 同行位置分享、Guardian 遠端守望、課程預約申請,以及嚮導名錄與管理後台。各功能處理的資料不同:只留在裝置上的軌跡,與公開動態貼文、Guardian 工作階段或嚮導洽詢資料的處理方式並不相同。我們不販售個人資料、不投放行為定向廣告,也未內建廣告或分析 SDK。
重點摘要
- 你記錄的滑雪軌跡通常只保留在你的裝置上。動態牆分享須主動選擇,預設為僅限此裝置;只有選擇公開並確認後,SnowWind 才會嘗試上傳。Guardian 則是另一項須另外啟用的上傳功能。
- Buddy 即時位置透過即時在線狀態通道傳遞,不會寫入 SnowWind 的位置資料庫。Guardian 會儲存提交的位置,供私人守望連結使用。限制存取與保留期間為 48 小時的正式環境資料庫遷移已準備好,但尚未部署,因此不可將下述限制視為已生效。
- 嚮導使用業務帳號。嚮導個人檔案、審查文件、洽詢、預約紀錄、訊息與付款參照資料,會依下述方式儲存在我們的系統。
- 送出嚮導洽詢或課程預約申請不會建立顧客帳號,但會儲存處理申請所需的聯絡與行程資訊。
- 我們使用下列服務供應商代管服務、提供即時分享、寄送交易通知郵件、處理付款,以及產生選用的 AI 文字。
裝置上的軌跡與設定
除非你啟用分享功能,滑雪軌跡與相關紀錄會儲存在裝置上的 App 或瀏覽器本機儲存空間。單純記錄軌跡,不會讓 SnowWind 收到原始軌跡副本。你可以在 App 中刪除本機紀錄,或透過清除 App 資料、解除安裝移除。
App 與網站也可能在裝置上儲存偏好設定、語言選擇與安全須知確認紀錄。嚮導後台登入等功能在必要時會使用必要 Cookie;這些不是廣告 Cookie。
動態牆分享
記錄軌跡與將軌跡發布到動態牆是兩個不同動作。單純記錄或開啟分享面板不會上傳。SnowWind 目前的分享面板預設為僅限此裝置;確認此選項會將紀錄留在裝置上,不會呼叫動態發布服務。只有主動選擇公開並按下公開分享按鈕,SnowWind 才會嘗試上傳。公開社群動態牆與 ykhokkaido 服務共用,因此成功發布的公開貼文可能出現在任一服務。
公開分享成功後,Supabase 會儲存你輸入的顯示名稱與說明、活動類型、可由路線推定的山域或山名、最多 1,000 個經緯度座標點的完整路線、最多 48 個路線點的概略軌跡、距離、累計下降高度、最高速度、活動時間、可見範圍、表情回應或留言數,以及建立時間。當用戶端提供相關功能時,共用動態後端也可儲存表情回應、留言、危險點標記與照片網址。SnowWind 目前的發布流程,不會將原始定位點的時間戳記、海拔或電量讀值一併傳入動態牆路線。
寫入公開動態時,系統會建立或沿用 Supabase 驗證識別碼。若未連結 Google,這是隨機指派的匿名使用者 ID,而非姓名或電子郵件帳號;公開動態回應不會揭露此 ID。若已連結 Google,內部 ID 會與該帳號關聯。目前以 Google 登入取代匿名工作階段時,不會將先前的匿名貼文合併至連結帳號。
共用後端辨識三種可見範圍。公開貼文、概略軌跡,以及開啟貼文後的完整經緯度路線,無須登入即可讀取。朋友貼文會以摘要卡片顯示於已建立好友關係帳號的動態牆,包含概略軌跡及照片網址;目前完整路線、表情回應與留言端點只接受公開貼文。好友關係可使用 Supabase 匿名驗證身分,技術上不限 Google 帳號。舊版或其他共用用戶端建立的私人伺服器紀錄,不會出現在公開或朋友內容 API,也不會由目前 App API 回傳給作者;排除顯示不等於刪除。目前好友的最新發文時間仍可能反映私人紀錄的存在與時間,即使內容不會回傳。SnowWind 目前的分享面板只提供僅限此裝置與公開,不提供朋友選項,也沒有伺服器貼文的 App 內清單或刪除功能。
公開上傳前,你可以保持起終點保護功能開啟。它會移除距離第一個與最後一個定位點約 250 公尺內的座標點,不會模糊、隨機位移或降低其他座標的精度。若軌跡太短,或裁切後沒有可用路線,目前 App 會阻止公開分享,不會逕自上傳原始精確路線。你也可以關閉保護、分享精確路線,因此分享前請仔細檢查。
Buddy 即時位置分享
Buddy 須主動啟用。加入 Buddy 群組期間,你選擇的顯示名稱、目前位置與更新時間,會透過 Supabase Realtime 即時在線狀態通道傳送給同群組成員。SnowWind 不會將這些 Buddy 位置寫入資料庫。離開群組、停止分享或關閉相關工作階段後,分享即停止。
建立 Buddy 群組時,Supabase 會儲存少量群組資料:你輸入的群組名稱、隨機邀請碼與到期時間。群組自建立起 24 小時後無法使用。Supabase 也會發出暫時的匿名識別碼,讓裝置連入群組;這不是嚮導帳號或顧客個人檔案。
Guardian 遠端守望
Guardian 與 Buddy 即時在線狀態不同。當你明確啟動 Guardian 並分享私人連結,SnowWind 會將 Guardian 工作階段及提交的位置點儲存在 Supabase。每個位置點可能包含時間、經緯度、海拔、速度與電量;工作階段可能包含標籤、是否啟用與最後出現時間。任何取得私人連結的人,都能查看可存取的 Guardian 資料,因此請只分享給信任的人。
程式碼與資料庫遷移檔 0013_watch_retention.sql 已準備好,目標是強制限制只能查看最近 48 小時的資料、讓通過驗證的擁有者立即撤銷連結,以及獨立排程實際刪除資料。截至本政策生效日,該遷移尚未套用至正式環境或完成驗證,因此不能視為已具備這些較強的保護。目前部署的清理流程可能仰賴後續 Guardian 發布才會執行,已停止工作階段的資料仍可能留在伺服器。完成遷移與驗證前,請以電子郵件申請刪除 Guardian 工作階段及位置點。停止工作階段只會停止新資料更新,不會自行刪除已儲存的位置點,也無法讓已分享的連結重新保密。
我的、社群分享、好友與嚮導訊息(2026 年 9 月 29 日)
以下功能使用 SnowWind 獨立的社群服務,與上文的舊版共用動態牆不同。發布內容、儲存收藏及加入好友,需要通過驗證的 Google 連結帳號。Supabase 處理登入;Cloudflare D1 儲存以下帳號相關紀錄,Cloudflare R2 儲存實地筆記照片。公開社群資料與好友列表不包含內部驗證 ID 或登入信箱。
- 收藏:儲存你收藏的活動、路線或公開山行的識別碼、標題與收藏時間,並連結至你的帳號。收藏列表僅供本人查看。
- 公開山行:只有明確執行發布,才會上傳選定軌跡。顯示名稱、標題、說明、山域、起訖時間、路線經緯度與各點時間、選填海拔、距離與累計上升高度,會向所有人公開,無須登入即可查看。發布前請核對路線預覽;保留的座標可能揭露你到過的地方。刪除裝置上的軌跡,不會刪除另外發布的副本。
- 實地筆記與照片:發布會公開你選擇的顯示名稱、文字、分類、山域、指定座標、觀察時間與附圖。我們也儲存發布、更新與到期時間,以及照片識別碼、大小與雜湊摘要。上傳時會移除 JPEG 內嵌中繼資料,但照片畫面仍可能辨識出人物與地點。草稿及準備好的照片也可能留在裝置上。筆記檢舉會保存檢舉帳號、原因與時間,供管理員審查,不對外公開;管理員可隱藏筆記。自觀察時間起算,分類有效期限為野生動物 3 天、封路 30 天、其他 7 天;到期後筆記與照片不再公開,但不代表實際刪除儲存的紀錄或圖片,作者仍可查看自己的筆記。
- 好友:保存你選擇的顯示名稱、好友雙方帳號、關係時間與經雜湊的邀請權杖。持有有效邀請的人可在登入後查看你的顯示名稱,再確認加入好友。好友彼此可看到顯示名稱;加入好友不會分享信箱或位置。邀請有效 7 天,可更換或停用;到期是停止使用,不代表必定刪除雜湊紀錄。移除好友會從雙方列表移除關係,並保留不公開的移除紀錄,防止舊邀請恢復關係。好友個人資料與關係沒有自動到期時間。獨立的 Buddy 同行群組在 24 小時後停止使用,位置分享仍須另行選擇開啟。
- 嚮導訊息:D1 儲存原文、發送方、語言、時間、會話、已讀與封存狀態、參加者帳號及當時姓名/信箱副本,以及相關嚮導、活動、報名或行程資訊。參加者與指定嚮導可查看;營運人員也可因服務管理或申請處理而存取。嚮導聊天介面不會取得信箱副本。若選用翻譯可用,且你明確同意,自己發出的文字會交由 DeepL 翻譯,並保存譯文與同意選擇、版本和時間。一般原文訊息不需要同意翻譯。封存會停止新訊息,不會刪除會話。目前沒有聊天自動到期或逐則刪除功能。會話可能屬於洽詢與報名業務紀錄,依下文既有保存及刪除申請規則處理。
你可在 App 移除個別收藏、自己發布的公開山行與實地筆記,也可移除好友或停用邀請。不再使用的筆記照片會移除 D1 紀錄並嘗試刪除 R2 圖檔;若儲存清理失敗,可能留下無法公開存取的圖片,需由營運人員清理。除上述說明外,收藏、公開山行、筆記與照片、檢舉紀錄沒有排程實際刪除期限。別人已下載或截圖的副本無法透過這些操作收回。裝置上的收藏快取、筆記草稿與準備好的照片,可透過清除 App 資料移除。
整個帳號的刪除仍需寄信至 [email protected],由營運人員協助,並非 App 內自動刪除伺服器資料。我們會確認帳號控制權、處理社群與好友資料,並說明需保留的業務紀錄。清除 App 資料或解除安裝,不會自行刪除伺服器紀錄。本段不改變上文舊版動態牆或 Guardian 的個別刪除限制。
嚮導帳號與名錄個人檔案
使用嚮導管理後台的嚮導擁有業務帳號。我們儲存嚮導的電子郵件、姓名、電話、偏好語言、個人介紹與照片網址、服務山域、服務語言、登入活動、行程與可預約資訊,以及連結後的 Stripe 帳號參照資料。我們也儲存資格與責任保險資訊、審查註記及審查歷程,供營運者決定是否刊登並保留稽核軌跡。
公開名錄只顯示預定公開的欄位,例如嚮導顯示名稱、介紹、服務山域、語言、部分資格資料、行程及是否接受洽詢。聯絡資料、保單細節、內部審查註記與顧客紀錄,不應出現在公開個人頁。
洽詢、預約與付款
送出嚮導洽詢時,我們會儲存傳送及管理洽詢所需的資料:姓名、電子郵件、選填電話、希望日期、人數、經驗、行程需求、其他備註、選擇的嚮導與行程、報價、狀態、訊息及相關時間戳記。所選嚮導會收到洽詢內容,包括評估與回覆所需的聯絡及經驗資訊。
課程預約申請也會儲存你提交的聯絡、時程、團體、課程、滑雪場、租借、交通與備註資訊。送出任一類申請,本身都不代表預約成立或產生費用。
活動報名另會儲存你提交的參加日期、語言與口譯需求,以及逐人問卷資料;依活動需要,可能包括姓名、電話、緊急聯絡人的姓名、關係與電話、身高、體重、腰圍、活動經驗及裝備租借需求,用於報名聯絡、緊急應對與裝備準備。我們也保存當時的問卷與同意條文版本、回答及提交時間。逐人問卷答案只供該活動的嚮導與協助管理員在後台查看,不放入公開活動頁面或報名通知郵件。保存與更正、刪除申請依下文辦理;代填前請向每位參加者說明並確認同意提供資料。
若確認承接後提供 Stripe 付款,付款由 Stripe 處理,並可能依其隱私權政策蒐集顧客與身分資訊。SnowWind 會儲存將款項對應至預約所需的交易參照資料與付款狀態,但不會收到或儲存完整卡號。部分已確認行程改採直接向嚮導或在集合地點付款。
我們使用 Resend 寄送交易通知,因此 Resend 會處理收件地址、主旨與郵件內容,其中可能包含洽詢、預約或付款資訊。請勿在自由文字欄位填入不必要的敏感資訊。
選用的 AI 功能
App 與網站提供選用的 AI 行前摘要、比較、飛越導覽與行後回顧文字。只有在你提出要求時才會執行,並使用 DeepSeek API。依功能不同,SnowWind 會傳送山域名稱、地形或危險資訊、天氣數值、使用者選擇的條件,以及由軌跡彙整的統計資料。我們不會刻意在這些 AI 請求中包含原始軌跡、嚮導帳號紀錄或預約聯絡資料。
SnowWind 不會將這些 AI 請求內容寫入應用程式資料庫。DeepSeek 會收到請求,以及發出請求伺服器的 IP 位址等一般技術資訊,並依其條款與隱私權政策處理。
技術資訊
Cloudflare 與其他供應商提供服務時,必然會收到一般請求資訊,例如 IP 位址、時間、請求網址、瀏覽器或裝置資訊,以及安全或錯誤紀錄。我們將其用於服務營運、安全防護與問題排查,不用於行為定向廣告。當裝置直接向公開地圖、天氣與公告服務請求內容時,這些服務也可能收到類似技術資訊。
服務供應商與資料接收者
- Cloudflare 與 Cloudflare D1:網站與 API 代管、安全防護、請求處理,以及嚮導帳號、洽詢、預約、審查與付款參照資料的儲存。
- Supabase:選用的動態牆貼文與內部驗證識別碼;Buddy 即時在線狀態、必要的群組紀錄與匿名連線識別碼;Guardian 工作階段及提交的位置點。
- Resend:洽詢、預約、驗證連結與付款通知的交易郵件。
- Stripe:Checkout 與付款處理,以及參與嚮導的 Stripe Connect 開通、身分查核與撥款。
- DeepSeek:選用的 AI 行前摘要、比較、飛越導覽與行後回顧文字。
- 公開地圖、天氣、地形與公告服務:包括日本氣象廳(JMA)、日本國土地理院(GSI)、Open-Meteo、日本雪崩網絡、OpenStreetMap,以及 Esri 等地圖圖磚供應商。各頁會標示相關內容來源。
- 你聯絡的嚮導或課程提供者:接收回覆與提供所申請服務所需的資料。
我們不販售、出租或交易個人資料。供應商僅可為相關服務,依其法律條款及隱私權實務處理資料。
資訊安全
與 SnowWind 的通訊使用 HTTPS/TLS。嚮導驗證連結有使用期限且僅能使用一次;已登入的後台工作階段使用受保護的 Cookie。Guardian 與 Buddy 邀請連結屬於持有者可存取的連結:持有有效連結或代碼,可能就能取得存取權,因此請只透過信任的管道分享給信任的人。任何線上服務都無法保證絕對安全。
保留期間
- 裝置上的軌跡:保留至你刪除、清除 App 資料或解除安裝為止。
- 動態牆:選擇僅限此裝置時,資料留在本機,依上述本機保留方式處理。公開貼文,以及舊版或其他共用用戶端建立的伺服器朋友/私人貼文,沒有自動到期時間,會保留至被刪除或服務不再需要為止。SnowWind App 目前沒有逐筆刪除伺服器貼文的功能。
- Buddy 位置:透過即時在線狀態傳遞,不寫入 SnowWind 的位置資料庫。必要的 Buddy 群組自建立起 24 小時後無法使用。
- Guardian 位置:限制最近 48 小時存取、擁有者立即撤銷及排程刪除的程式已準備好,但 0013_watch_retention.sql 尚未部署。在套用並驗證前,實際刪除可能仰賴後續發布,已停止工作階段的紀錄可能保留更久;期間可提出刪除申請。
- 嚮導帳號與公開個人檔案:於帳號或刊登維持期間保留,其後於審查、安全、紀錄保存或爭議處理合理需要的期間繼續保留。嚮導可依下述方式申請關閉或刪除。
- 洽詢、預約、付款參照、審查與稽核紀錄:於處理申請或交易所需期間保留;其後如會計、防詐、安全、爭議或法定義務合理需要,仍可保留。期間依資料類型與用途不同,並非所有紀錄都有同一固定期限。
- 排程中的交易通知:Resend 接受郵件後,下一次成功更新佇列時會移除收件地址、主旨與內文。若始終未成功寄送,滿 30 天後的下一次清理會移除上述欄位。目前佇列清理會在處理新交易工作或營運者執行受保護的重試作業時進行,沒有此類活動時,移除可能延後。無法直接辨識內容的預約連結、訊息類型、時間戳記與概略寄送結果,可能仍隨交易紀錄保留。
- 供應商紀錄與技術日誌:依營運需要及相關供應商的作法保留。
當紀錄不再需要識別個人時,我們可能刪除資料或移除可識別欄位,同時保留無法識別個人的交易、安全或統計資訊。
你的選擇與刪除申請
- 你可以在裝置設定中拒絕或撤銷位置權限。
- 你可以隨時離開 Buddy 群組或停止 Guardian 分享,以停止後續傳送。由於 Guardian 撤銷與排程清理的遷移尚未部署,請以電子郵件申請移除已停止的 Guardian 工作階段、連結及位置點。
- 你可以在 App 中刪除本機軌跡、清除 App 資料或解除安裝。
- SnowWind App 目前不提供於 App 內刪除個別伺服器動態貼文或 SnowWind 帳號。若要移除公開或歷史伺服器動態紀錄,請寄信提供貼文 ID(如有)、顯示名稱、大約發布日期,以及連結帳號的電子郵件(如適用)。匿名 ID 發布的貼文可能需要其他足以確認控制權的資訊。若你在 ykhokkaido App 使用相同連結帳號,其 App 內刪除帳號流程會先申請移除該驗證 ID 的動態貼文與表情回應,再刪除帳號;留在他人貼文的留言可能保留,但解除帳號關聯。由於各清理步驟採盡力執行方式,如需確認特定動態紀錄已移除,請聯絡我們。
- 嚮導可要求關閉嚮導帳號並移除公開刊登。顧客可洽詢如何刪除或更正洽詢與預約紀錄。
- 申請處理伺服器資料時,請盡可能使用相關電子郵件地址寄至 [email protected],並提供動態貼文、嚮導、洽詢或預約識別碼,或 Guardian 標籤與大約開始時間。請勿傳送信用卡資料、密碼、Guardian 守望權杖或登入驗證連結權杖。我們可能要求足夠資訊,以驗證申請人有權控制該筆紀錄。
我們會評估申請,並於適當情況刪除、更正、限制處理或去識別化資料。如為遵守法律、保存交易或會計紀錄、防止濫用、維持稽核軌跡、提出或抗辯法律請求,或解決進行中的爭議所合理需要,我們可能保留有限資訊。回覆時會說明結果;任何例外都不允許將保留資料用於無關廣告。
兒童
SnowWind 並非以未滿 13 歲兒童為對象,我們不會明知而蒐集其個人資訊。野雪活動與嚮導服務涉及重大風險,應由成年人安排。
本政策的變更
如有變更,我們會更新本頁及上方生效日期。重大變更會視情況透過 App 或網站通知。
聯絡我們
有關本政策或個人資料的問題與申請:[email protected]
營運單位:YUKIKAZE, K.K.