此為 2026-09-21 的舊版。目前的隱私權政策
Settly 隱私權政策
- 生效日及最後更新日:2026-09-21
- 個人資料蒐集者/營運者:Solidsoft(솔리드소프트,大韓民國)
- 地址:4F, Room 498, 60 Dunji-ro (Dunsan-dong), Seo-gu, Daejeon, Republic of Korea
- 個人資料保護負責人及申請窗口:장효원(代表)
- 聯絡方式:corp@solidsoft.team · +82-10-2615-3559
- 服務條件:使用條款
本政策適用於 Settly Android 應用程式、共享分帳表網頁及政策/條款網頁。Settly 計算費用分攤,不提供匯款、金融帳戶或實際付款完成確認。
1. 重要說明
- 確認雲端儲存與分享說明後,所有分帳表、成員、支出、備註與照片都會與營運者的 Firebase 伺服器同步,即使沒有分享連結也一樣。建立分帳表後,也會同步建立者完整的分類清單與順序,包含未使用的分類。離線變更會在重新連線後上傳。
- 持有連結的人可在網頁檢視並在應用程式共同編輯。請確認您有權且有必要輸入其他人的資料。分帳內容不會放入廣告、診斷、使用情形分析或購買驗證的資料。
- 使用情形分析為選填。只有同時儲存「分析資料蒐集及利用」及「境外傳輸」兩項同意,才會啟用 Firebase Analytics 蒐集與傳送。拒絕任一項不影響免費範圍內的功能、購買或還原。
- 首次確認說明前不啟動 UMP、AdMob、遠端 Firebase 診斷或 RevenueCat。確認後,正式版本會自動進行當機及效能診斷,免費使用者也會透過 RevenueCat 查詢目前 Pro 權限。確認說明不等於對所有處理的概括同意。
- 本應用程式沒有使用者自行註冊的會員帳號。同步採用 Firebase 匿名驗證識別碼,並與 RevenueCat 連結以確認建立者的方案限制。不含真實姓名的識別碼仍可能連結使用/購買紀錄,不視為完全匿名。Analytics 識別碼不與購買識別碼連結。
2. 蒐集資料、來源、目的與保存
| 資料類別與來源 | 利用目的 | 地點、期間或保存基準 |
|---|---|---|
| 您或共同編輯者輸入的表格名稱、結算幣別/捨入設定、成員姓名/順序、支出名稱/幣別/原始金額/換算金額/換算方式與匯率/日期、付款人、分攤對象及比例、分類、備註、選取的照片 | 計算、離線編輯、同步、協作、共享網頁 | 裝置 Room 資料庫/照片及韓國首爾 Firestore/Cloud Storage;刪除見第6節 |
| 建立者全部分類的 ID、名稱、順序、刪除狀態及版本 | 為其建立的表格及共同編輯者提供一致分類 | 裝置及 Firestore;刪除建立者最後一張伺服器表格時刪除伺服器分類,裝置設定另計 |
| 表格/項目/照片 ID、分享碼雜湊、建立者/編輯者匿名驗證 ID、建立數量、版本、操作 ID/摘要、實際檢視與編輯時間 | 存取、建立者刪除權限、免費/Pro 限制、衝突與重送處理 | 裝置佇列及 Firebase;表格存在期間保留;定期同步不視為新檢視 |
| 驗證 ID、IP、使用者代理、App Check/Play Integrity 驗證資料與權杖、IP/ID 雜湊的請求次數 | 驗證、防止未授權存取及過量請求 | Firebase/Google Cloud;限流資料以建立後24小時為期限,實際自動刪除可能延遲;驗證資料見第6節 |
| 驗證後的請求者/建立者 UID、表格/項目/照片資源路徑、請求 ID/種類/結果/錯誤/耗時、版本與同步/額度狀態 | 伺服器故障調查、存取與處理結果確認 | Google Cloud Logging,與24小時限流及2個月分析資料分開;詳見第5節 |
| 幣別等設定、說明及同意版本、兩項分析選擇和時間 | 保留設定、判斷同意狀態 | 裝置 DataStore,直到變更或清除應用程式資料 |
| 未儲存輸入、PNG/PDF/Excel(XLSX)結果、準備照片及分享副本 | 重試、預覽、儲存與分享 | 輸入於成功儲存、取消、相關資料刪除或程序結束時清除;檔案見第4節 |
| 廣告 ID、應用程式集 ID、IP 推估概略位置、應用程式/廣告互動、裝置/SDK 診斷 | 廣告提供、衡量、防詐、廣告選擇 | Google 及適用廣告業者;依各服務保存基準、選擇及第5節 |
| 安裝/工作階段 ID、當機堆疊與技術狀態、裝置/OS/網路、效能時間、不含查詢與本文的 URL、IP 推估國家 | 偵測及排除當機、ANR、效能問題 | Firebase:Crashlytics 90日後、Performance 的 IP 相關30日及安裝相關/去識別效能資料60日後進入刪除程序 |
| 第3節任意分析事件、Analytics 應用程式執行個體 ID、裝置/語言/連線資訊、概略位置、首次開啟與工作階段等 SDK 自動事件 | 經同意的使用性及品質改善 | Analytics 事件/使用者明細設為2個月,關閉新活動延長;標準彙總報表另計 |
| RevenueCat App User ID、Play 購買權杖/交易識別、商品/方案、購買/續訂/到期/退款/權限、價格/幣別/期間、技術連線資訊 | 購買驗證、確認、還原、權限與建立額度確認 | Play/RevenueCat 及裝置快取;Pro 到期不是一律刪除日,見第6節 |
| 網頁訪客 IP、共享表格開啟時間 | 網頁提供、防濫用、代管用量、表格使用狀態 | Firebase Hosting 的 IP 保留數個月;表格時間見第6節 |
| 使用者提供的電子郵件、詢問及最少必要確認資訊 | 客服、權利行使、爭議處理 | 業務郵件,在處理及法律義務所需期間,見第6節 |
3. 任意分析、拒絕與撤回
自訂分析事件包含:開始分析時有無表格、畫面種類與使用、表格建立/複製/開啟、支出儲存結果/輸入錯誤類型、換算方式、備註/照片/分類/日期的使用有無、結算畫面與計算狀態、連結/圖片分享呼叫結果、加入來源/結果、匯率查詢結果、顯示的同步錯誤/手動重試、建立者/參與者關係、免費額度、訂閱畫面/價格顯示、購買開始/結果、入口、方案/優惠/試用天數、商店訂閱價格與幣別。
分析不包含名稱、備註內容、照片、實際支出日期、支出/結算金額、匯率數值、分享連結/碼、表格/項目 ID、Firebase UID、訂單號/購買權杖、RevenueCat ID 或錯誤原文。 儲存成功表示裝置儲存;分享呼叫不代表對方已收到或完成匯款;購買嘗試結果不等於確定收入。
Analytics 廣告 ID 蒐集、廣告儲存、廣告使用者資料、個人化用途及自動畫面追蹤均停用;這不會移除所有安裝識別或 SDK 自動事件。RevenueCat 不設定姓名/電子郵件/電話屬性,停用額外裝置識別的自動蒐集及該 SDK 診斷;購買驗證仍會處理資料。
選填項目預設不勾選。「全部同意」儲存兩項同意,「僅同意必要項目」拒絕兩項;只同意一項不啟動分析。按鈕亦包含必要條款同意與服務/雲端說明確認,但分別記錄。擴充分析使用同意版本5重新選擇,不自動沿用舊同意。未同意前的自訂事件不暫存供日後重送。
於設定 → 使用情形分析同意取消任一項並儲存,即停止後續蒐集/傳送並重設本機 Analytics 資料;儲存失敗請重試。這不代表已上傳伺服器資料完成刪除,相關申請見第7節。拒絕或撤回不改變訂閱價格及可用服務;廣告選擇、診斷與購買驗證另行處理。
4. 分享、檔案與系統備份
持有連結者可看見姓名、支出、備註、照片及結果,並在應用程式新增、修改、刪除項目與成員。沒有公開搜尋表格清單、逐人邀請審核/權限或使外洩連結失效的重新發行功能。完整建立者分類清單會提供給應用程式共同編輯者,網頁僅顯示項目正在使用的分類。
PNG/PDF/XLSX 以匯出當時的裝置內容產生,不保證已完成伺服器同步。詳細文件可依選項包含支出日期、分類、備註及照片。可能下載既有附件來製作檔案,但不另將結果檔案存至營運者伺服器。外部儲存位置、接收應用程式與收件者各自管理副本,之後修改或刪除表格不會收回副本。
PNG 快取於下次圖片分享、刪除全部分帳資料或 Android 清理時刪除。PDF/XLSX、準備照片及分享副本在下次檔案匯出準備時清除超過7日的快取;全部刪除或系統清理也可移除。這不是建立後恰好7日必定刪除,也不適用外部副本。
Android 備份/裝置移轉啟用時可能包含資料庫、分享連結及一般設定;不在應用程式備份允許清單內的資料包括購買權限、RevenueCat 快取及匿名驗證憑證。備份保管與刪除依系統/帳戶設定,舊副本未必即時消失。遺失原匿名驗證後,還原購買或重新開啟連結不能恢復原建立者權限。
自動匯率查詢由營運者伺服器處理幣別配對,向 ECB 取得固定參考匯率資料,不向 ECB 傳送分帳內容、姓名或照片。
5. 利用地區、對象、方式與境外處理
| 對象/服務 | 資料、目的與時機 | 地區及保存 |
|---|---|---|
| Google Cloud/Firebase 的 Firestore、Storage、Functions、刪除重試 | 確認雲端說明後的儲存、同步、共享檢視、照片、刪除及安全驗證 | 分帳儲存及函式在韓國首爾;境外支援依適用契約。第6節 |
| Google LLC 的 Authentication、App Check/Play Integrity | 匿名驗證識別、連線與完整性驗證資料,驗證及發送請求時 | Authentication 在美國;其他依服務/驗證提供者 |
| Google LLC 的 AdMob/UMP 及適用廣告夥伴 | 確認說明後的隱私選擇及獲准廣告請求時的廣告資料 | 美國及其他處理設施;保存依服務與選擇 |
| Google LLC 的 Crashlytics/Performance | 確認說明後,正式版本自動診斷 | 美國及其他 Google/Firebase 設施;第2節90/30/60日基準 |
| Google LLC 的 Analytics | 兩項同意後的自訂/自動事件,以加密連線傳送,可能因連線延遲 | 美國及其他分散式設施;明細2個月、彙總另計 |
| Google Cloud Logging | 伺服器作業相關的第2節營運紀錄 | 依下方確定的處理及保存資訊 |
| RevenueCat, Inc. | 確認說明後含免費用戶的初始化/權限/商品查詢、購買/還原及 Play 通知;雲端說明後的驗證 ID 連結 | 美國;依與營運者的服務契約、刪除請求及法定保存 |
| Google Play | 支付/續訂/取消/退款/交易驗證 | Google 支付及個資條件、交易保存義務 |
| Google LLC 的 Firebase Hosting | 開啟網頁時的 IP、頁面提供及防濫用 | 美國及其他設施;IP 數個月 |
| Google Workspace (Gmail) — Google Asia Pacific Pte. Ltd. / Google LLC | 寄送/回覆詢問時的郵件及確認資訊 | Google Workspace 分散式設施;處理所需期間及法定義務 |
| 連結持有人、您選定的分享/儲存/備份服務 | 開啟連結時的共享內容、主動匯出或啟用備份的資料 | 依您的對象/系統設定及對方管理 |
Google LLC 地址:1600 Amphitheatre Parkway, Mountain View, CA 94043, United States;個資聯絡表單。RevenueCat 地址:1032 E Brandon Blvd #3003, Brandon, FL 33511, United States;compliance@revenuecat.com。
Google Cloud 韓國客戶的契約法人依約為 Google Cloud Korea LLC 等;Workspace 指引列 Google Asia Pacific Pte. Ltd.(70 Pasir Panjang Road, #03-71, Mapletree Business City II, Singapore 117371)。契約法人不等於每項實際資料處理者。可參考契約法人、Firebase 地點與保存、Firebase 次處理者、廣告/分析次處理者、Workspace 次處理者、RevenueCat DPA。供應商整體清單不表示每一家公司都會收到您的資料。
以電子方式在上述服務、裝置、資料庫及郵件系統利用資料。個資法適用時,依契約等適用依據處理提供服務所需資料,任意分析依您的兩項選擇處理。確認一般說明不取代依法需要的同意;境外處理仍須符合適用法及限制。已確認的伺服器紀錄保存設定如下:
依2026年9月21日確認的設定,一般伺服器紀錄(_Default)保留30日;管理者活動、系統事件、存取透明度等另行稽核紀錄(_Required)保留400日。兩個儲存桶的位置均為 global,並非指定單一國家。未設定額外的專案紀錄匯出目的地。這與請求次數限制資料的24小時到期及 Analytics 明細的2個月保存不同。
Firebase 服務資料是 Google 於服務運作中蒐集或產生的技術資訊,與交付處理的分帳內容不同。我們已在專案設定關閉用於改善其他 Google 服務的選擇性使用。這不會停止 Firebase 本身的營運、改善或直接連結產品所需的處理。
Google 契約依產品區分:Auth、Firestore、Storage、Functions、App Check 等使用 Cloud 資料處理條款;Crashlytics、Performance、Hosting 使用 Firebase 資料處理與安全條款;Analytics 使用廣告資料處理條款;一般 AdMob 使用控管者間條款。RevenueCat 與 Workspace 各有獨立契約。單一契約不代表已具備每個產品與國家的處理依據。Google 廣告 SDK 依 Google 廣告隱私條件直接蒐集廣告資訊;我們不提供分帳內容或 Firebase 驗證 ID 作廣告用途。UMP 的廣告請求許可信號不等於取得所有國家法律要求的同意。廣告可能包括橫幅、原生及支援版本的返回應用程式廣告。
6. 保留、刪除與限制
刪除自己建立的表格:伺服器收到後阻止連結存取與編輯,清除內容、照片及子操作紀錄,失敗時重試。表格整體刪除不可復原。離線請求在裝置等候重新連線,之前其他人仍可能看見內容。
設定 → 刪除所有分帳資料會要求將您建立的表格從伺服器永久刪除,加入的表格則僅從此裝置移除。個人設定、分類、說明確認、分析選擇及購買權限維持。離線刪除會保留等待處理,但傳送前解除安裝/清除資料可造成請求遺失。這不等於取消訂閱、撤回分析或刪除驗證、Analytics、RevenueCat 等其他紀錄。
表格存在時保留內容、項目/成員復原用刪除狀態及防重送紀錄,移除的照片也可能留到整張表刪除。刪除後僅留避免舊離線請求重建內容所需的表格 ID 與分享碼雜湊,不含內容、姓名與驗證 ID。Cloud Storage 目前另有7日可復原刪除期間,應用程式/連結不可存取,之後依供應商最終刪除程序處理。
匿名驗證資料保留於驗證、權限及額度管理所需期間,Firebase 使用者刪除後再依系統程序移除;驗證連線 IP 依官方說明保留數週。目前不提供長期未使用自動刪表或遺失匿名驗證的所有權復原。失去驗證本身不會刪除伺服器內容。
目的消失或無須繼續保留時,透過儲存系統/供應商程序刪除。依法保留的資料與一般使用分開。韓國法要求營運者保存的契約/撤回及支付/供應紀錄為5年,申訴/爭議3年,表示/廣告6個月;不以此長期保留整張分帳表。客服郵件保存於回應及法定義務所需期間。Google 不可由營運者復原的刪除,依適用 DPA 系統程序及例外,可能適用最多180日的處理基準;不等於垃圾桶或外部副本同步刪除。
RevenueCat 保存依營運者的服務契約,而非使用者 Pro 到期日。刪除其紀錄不會取消 Play 自動續訂,有效購買的還原或同步可能再次產生紀錄。
7. 您的權利及不提供資料的影響
適用臺灣個人資料保護法時,您可依法律行使查詢/閱覽、製給複製本、補充/更正、停止蒐集/處理/利用及刪除權利;這些權利不因本政策而被預先拋棄或限制。法律另有保存等例外時,會說明理由。
向 corp@solidsoft.team · +82-10-2615-3559 寄信,主旨「Settly 個人資料申請」,說明請求、紀錄種類(表格/照片、分析、購買、客服)及回覆地址。也請說明是否仍可使用裝置、是否自己建立的表格或他人輸入您的資料。我們會指引最少必要的資料以識別對象及確認本人/代理權限,依適用法定期限回覆結果、限制或延長理由。對來自其他使用者的個資,您也可詢問來源、用途及行使權利。
僅靠電子郵件未必能找到匿名安裝的全部紀錄;僅留在裝置、尚未同步的內容無法由營運者讀取或復原。如無法匹配,會說明理由及可行替代途徑。請勿寄送密碼、卡號、原始購買權杖或成員名單。申請不會任意取消已確認的使用權限。
不提供必要的分帳內容、驗證或購買資料,可能無法完成相應計算/同步/購買驗證;不填備註、照片、分類、日期仍可使用其他功能。不提供兩項分析同意,不會限制分帳、購買或還原。廣告選擇另依第8節。其他停止處理要求的影響與法定保留會在處理時說明。
8. 廣告、兒童及安全
免費版僅在 UMP 允許時請求廣告;Pro 權限確認後停止廣告請求。在需要的地區,可從設定的「廣告隱私權選項」重新選擇,Android 廣告設定亦可刪除/重設 ID。廣告選擇不同於撤回 Analytics 或刪除 RevenueCat;診斷目前沒有應用程式內的停止開關。
不以金錢出售個資;廣告識別、互動及概略位置的提供,依適用美國州法可能構成出售/分享/目標式廣告,可參考美國拒絕說明。網頁沒有營運者的廣告/分析追蹤指令碼或 Cookie;Web GPC 不會自動控制所有 Android 處理。
本服務並非為兒童設計,不以未經必要法定代理人同意蒐集兒童資料為目的;發現不當處理會依法停止/刪除。請勿在自由欄位、照片或郵件輸入健康、生物辨識、身分證/護照號碼、金融帳戶密碼。只讀取您選取的照片並製作 JPEG 副本,不進行 OCR 或人臉識別。不作涉及就業、貸款等重大權益的自動化決定。
採用 Android 沙箱、最少權限、加密傳輸、SDK 延後初始化、分析同意控制,以及伺服器驗證、難猜的分享碼、限制直接資料庫/檔案存取與請求次數。沒有額外裝置資料庫加密、應用程式鎖或端對端加密;營運者可於必要業務範圍存取伺服器。請保護裝置及連結。
9. 政策變更
目的、資料、供應商、地區或保存等變更時,會更新政策及日期,並依法提供必要通知與取得同意。本次說明刪除範圍、檔案匯出、換算與分攤、營運紀錄、權利程序與臺灣資訊,不因文件更新自動取得分析同意。以往韓文/英文版本可見2026-09-17 政策;本繁體中文版本為首次建立。