Nigel 的開發者(「我們」)是位於台灣的獨立開發者,並重視你的隱私。本隱私權政策說明當你使用我們的 AI 個人穿搭助理 App(以下稱「服務」)時,我們如何蒐集、使用、揭露與保護你的個人資訊。請仔細閱讀本政策。使用本服務即表示你同意本政策所述的做法。
1. 我們蒐集的資訊
使用本服務時,我們會蒐集下列類型的資訊:
帳號資料
建立帳號時,我們會蒐集你的電子郵件地址、顯示名稱與個人檔案資訊。若你使用 Google OAuth 登入,我們可能依你的 Google 帳號設定取得姓名、電子郵件地址與個人照片。若你使用 Apple 登入,我們可能依你的 Apple 隱私設定取得姓名與電子郵件地址。
身體與風格檔案資料
為提供個人化穿搭建議,我們可能蒐集你自願提供的身體相關資料,包括性別、身高、體重與風格偏好。這些資料僅用於穿搭推薦目的,不會提供給第三方作廣告用途。
使用者上傳圖片
本服務的核心功能需要你上傳穿搭照片。這些圖片會傳送至我們的伺服器及第三方 AI 處理服務(包括透過 OpenRouter 路由至底層 AI 模型供應商)以進行時尚分析。上傳圖片及 AI 生成的獨立商品圖片會儲存在 Supabase Storage,並以使用者範圍的存取控制管理。
相機與照片圖庫存取
當你選擇拍照或上傳圖片時,App 可能會請求存取你裝置的相機或照片圖庫。我們僅會為了讓你選取或拍攝圖片並使用你要求的功能而使用這些權限,例如建立衣櫃、進行時尚分析、辨識單品或生成 flatlay。
AI 分析結果
我們會儲存 AI 對圖片分析的結果,包括偵測出的時尚單品及其屬性(類別、顏色、品牌、材質、風格)、圖片中的 bounding box 座標、用於衣櫃搜尋的語意 embeddings,以及從互動中推斷的穿搭偏好。
聊天紀錄
當你與 Nigel AI agent 互動時,我們會儲存你的聊天訊息與 AI 回覆。聊天紀錄會在你的帳號有效期間保留。若你希望刪除聊天紀錄,請聯絡我們,我們會手動處理你的請求。
使用資料
我們會蒐集你如何與本服務互動的資訊,包括你使用的功能、探索的穿搭組合、儲存的造型,以及衣櫃內的搜尋查詢。
裝置資訊
我們可能蒐集你用來存取本服務的裝置技術資訊,包括裝置類型、作業系統版本、App 版本,以及由 IP 位址推估的一般位置資料(例如國家或地區)。
2. 我們如何使用你的資訊
我們會為下列目的使用蒐集到的資訊:
- AI 時尚分析與單品偵測:你的上傳圖片會由 AI 模型處理,以辨識個別服飾單品、產生獨立商品圖片並建立數位衣櫃。
- 個人化穿搭建議:我們使用你的衣櫃資料、身體檔案、風格偏好與互動紀錄,透過 Nigel AI agent 提供個人化穿搭推薦。
- Style Studio 與 Flatlay 生成:我們使用你選定的衣櫃單品資料與獨立商品圖片,生成編輯風格的 flatlay 構圖,供穿搭規劃與視覺靈感參考。
- 衣櫃管理與整理:你的上傳與偵測時尚單品會透過全文搜尋與語意 embedding 檢索整理成可搜尋的數位衣櫃。
- 服務營運:我們使用你的資料以營運、維護與改善本服務、診斷技術問題並確保服務安全。
- 通訊:我們可能使用你的電子郵件地址寄送服務公告與政策更新。只有在你明確同意時,我們才會寄送促銷內容。
AI 模型訓練:我們不會使用你的個人資料、圖片或內容來訓練自己的 AI 模型。無法識別個人的匿名彙整使用統計可能會被內部用於改善服務品質。第三方 AI 供應商(包括直接或透過 OpenRouter 路由層存取的 Google Gemini)會依其 API 資料使用政策處理你的資料,詳見第 5 節。
3. 處理資料的法律依據
若你位於歐洲經濟區、英國或瑞士,我們依一般資料保護規則(GDPR)以下列法律依據處理你的個人資料:
- 履行契約(第 6(1)(b) 條):為提供你請求的服務所必要的處理,包括帳號管理、衣櫃儲存、AI 時尚分析與穿搭建議。
- 同意(第 6(1)(a) 條):在我們依賴你同意的情況下,例如促銷通訊或選用的個人化功能。你可隨時撤回同意,且不影響撤回前基於同意所為處理的合法性。
- 正當利益(第 6(1)(f) 條):為我們的正當利益所必要的處理,例如改善服務、防止詐欺與確保安全。我們會在這些利益與你的權利自由間進行衡量。
4. 資料儲存與安全
基礎設施:你的資料儲存在 Supabase 基礎設施中(託管 PostgreSQL 資料庫與物件儲存,運行於 AWS)。後端應用程式運行於 Railway。
存取控制:圖片儲存設定有使用者範圍的存取政策,亦即只有已驗證的帳號擁有者能透過 App 存取自己的上傳與生成圖片。授權的基礎設施供應商及有限的營運存取,可能為提供、保護、除錯或支援本服務而處理該資料。我們在資料庫中實作 row-level security(RLS)政策,以協助隔離不同使用者的資料。
加密:你的裝置與我們伺服器間傳輸的所有資料均透過 TLS 加密。儲存在資料庫與物件儲存中的資料,會使用業界標準 AES-256 進行靜態加密。
安全限制:雖然我們採取業界標準安全措施,但任何電子傳輸或儲存方法都無法保證 100% 安全。我們無法保證資料絕對安全,且不對超出我們合理控制範圍之因素導致的未授權存取負責。
5. 第三方服務
我們依賴以下第三方服務提供本服務。使用本服務即表示你知悉你的資料可能由這些供應商處理:
OpenRouter
我們使用 OpenRouter 作為 AI 路由層之一,用於圖片分析、時尚單品偵測、獨立商品圖片生成與穿搭文字生成。OpenRouter 會代表我們將請求路由至底層 AI 模型供應商(例如 Google Gemini)。當你上傳圖片或傳送訊息時,資料可能透過 OpenRouter 傳送至適當的 AI 模型處理。部分 AI 操作也可能不經 OpenRouter 而直接呼叫 Google Gemini 模型。OpenRouter 的資料處理實務受 OpenRouter Privacy Policy 規範。我們已設定 OpenRouter 停用輸入資料訓練,因此你的資料不會被 OpenRouter 或其供應商合作夥伴用於訓練 AI 模型。
Google Gemini(直接存取)
對於某些 AI 操作,我們會直接呼叫 Google Gemini 模型(不透過 OpenRouter)。此時你的資料(包括上傳圖片與文字)會直接傳送至 Google API。Gemini API 的資料處理實務受 Google Generative AI API Additional Terms of Service 規範。我們透過 API 使用 Gemini,並依資料處理條款設定,使 Google 不得將你的資料用於模型訓練。
Supabase
Supabase 提供我們的驗證、資料庫與檔案儲存基礎設施。你的帳號憑證、個人檔案資訊、衣櫃資料與上傳圖片會儲存在 Supabase 管理的基礎設施(AWS)上。Supabase 的隱私實務受 Supabase Privacy Policy 規範。
Railway
我們的後端應用程式運行於 Railway。請求資料,包括提交處理的圖片,會經過 Railway 基礎設施。Railway 的隱私實務受 Railway Privacy Policy 規範。
Langfuse
我們使用 Langfuse 進行 AI 可觀測性與品質監控。Langfuse 會處理 AI 互動相關資料,包括傳送至 AI 模型的 prompts、模型回覆、回應延遲與 token 使用量,以協助我們監控與改善服務品質。這些資料僅用於內部可觀測性與除錯。Langfuse 的隱私實務受 Langfuse Privacy Policy 規範。
RevenueCat
我們使用 RevenueCat 管理 App 內購買與點數交易。購買點數時,RevenueCat 會處理你的交易資料,包括購買收據與交易識別碼。RevenueCat 不會直接收到你的付款資訊;付款由 Apple 透過 App Store 處理。RevenueCat 的隱私實務受 RevenueCat Privacy Policy 規範。
Firebase Analytics
我們使用 Google Firebase Analytics 蒐集使用與診斷資料,包括畫面瀏覽、功能使用、App 效能指標、App/裝置識別碼,以及由 IP 位址推估的一般位置資料。分析事件可能與你的 App 帳號識別碼及使用者屬性相關聯,以協助我們了解產品使用情況並排除問題。我們不將 Firebase Analytics 用於廣告或跨 App 追蹤。Firebase 的隱私實務受 Firebase Privacy Policy 規範。
Cloudflare Pages
我們的網站託管於 Cloudflare Pages。Cloudflare 可能蒐集標準網頁伺服器紀錄,包括 IP 位址與瀏覽器請求 metadata,以交付、保護與營運網站。Cloudflare 的隱私實務受 Cloudflare Privacy Policy 規範。
6. 資料保留
有效帳號:只要你的帳號仍有效,我們會保留你的個人資料、上傳圖片與衣櫃資料。你可隨時透過 App 刪除個別衣櫃單品或整套造型。
聊天紀錄:AI agent 聊天對話會在你的帳號有效期間保留。若你希望刪除聊天紀錄,請聯絡我們,我們會手動處理你的請求。
帳號刪除:帳號終止後,我們會以商業上合理的努力,在合理期間內移除你的可識別個人資料、上傳圖片與衣櫃內容。部分資料可能因法律要求或爭議解決需要而保留較長期間。
彙整資料:由你的使用情況衍生、無法識別個人的匿名彙整資料(例如彙整使用統計),可能在帳號刪除後最多保留 3 年,用於服務改善。
7. 你的權利
依你所在位置,你可能對個人資訊享有特定權利,包括:
- 存取:你有權請求存取我們持有的你的個人資訊。
- 刪除:你有權請求刪除你的個人資料。你可以在 iOS App 設定中刪除帳號,或在需要協助時透過下方電子郵件聯絡我們。
- 資料匯出:你有權請求匯出你的衣櫃資料,包括偵測出的單品資訊與 metadata。若要請求資料匯出,請透過下方電子郵件聯絡我們。
- 更正:你有權更正我們持有的不正確個人資訊。
- 可攜性:你可能有權以結構化、機器可讀格式接收你的個人資料。
- 限制處理:在特定情況下,你有權請求我們限制處理你的個人資料。
- 反對:若我們基於正當利益處理你的資料,你有權反對該處理。
- 撤回同意:若處理基於同意,你可隨時撤回同意,且不影響撤回前處理的合法性。
若要行使上述權利,請聯絡 [email protected]。我們會在適用法律要求的期限內回覆可驗證請求。
8. 兒童隱私
本服務並非專為兒童設計。若你未達所在國家或地區的法定成年年齡或適用的數位同意年齡,應僅在父母或法定監護人同意下使用本服務。
在適用法律要求父母同意的情況下,我們不會明知而蒐集兒童的個人資訊。若我們得知在未取得必要父母同意的情況下蒐集了兒童個人資訊,會採取合理步驟刪除該資訊。若你認為可能發生此情形,請透過 [email protected] 聯絡我們。
9. 國際資料傳輸
本服務由台灣營運。你的資訊可能在你居住國家以外的國家處理,包括美國(我們的基礎設施供應商 Supabase、Railway 與 OpenRouter 設有資料中心的地區)。
若你位於歐洲經濟區、英國或瑞士,請注意你的個人資料可能被傳輸至並處理於資料保護水準可能不同於你所在地的國家。發生此類傳輸時,我們會依賴適當保障措施,例如歐盟執委會核准的標準契約條款,以確保你的資料受到適當保護。
使用本服務即表示你知悉並同意你的資訊可能被傳輸至你居住國家以外的國家,包括資料保護規則可能不同的國家。
10. 資料外洩通知
若發生可能對你的權利與自由造成風險的資料外洩事件,我們會依法及時通知受影響使用者。具體而言:
- GDPR:我們會在知悉符合條件的外洩事件後 72 小時內通知相關監管機關,並在外洩事件可能對個人權利與自由造成高風險時通知受影響個人。
- 其他司法管轄區:我們會遵守你所在司法管轄區適用的資料外洩通知法律,包括在法律要求期限內提供通知。
11. AI 互動揭露
本服務在核心功能中使用人工智慧。當你與 Nigel 互動時,請注意:
- Nigel AI agent 是電腦程式,不是人類造型師。所有穿搭建議均由 AI 模型產生。
- AI 生成回覆、穿搭推薦與時尚分析結果可能包含不準確或主觀判斷。
- 我們不保證任何 AI 生成內容的準確性、完整性或適用性。
- 你與 AI agent 的對話會由第三方 AI 服務處理,包括直接或透過 OpenRouter 路由層存取的 Google Gemini,如第 5 節所述。
12. 本政策變更
我們可能不時更新本隱私權政策,以反映實務、技術、法律要求或其他因素的變化。若有重大變更,我們可能透過 App、寄送電子郵件至你帳號關聯的信箱,或更新本頁頂端的「最後更新」日期通知你,具體方式視適用法律要求與情況而定。
你在本政策變更後繼續使用本服務,即表示你接受更新後條款。若你不同意更新後政策,應停止使用本服務,並可請求刪除帳號。
13. 準據法
本隱私權政策受台灣(中華民國)法律管轄並依其解釋,不適用其法律衝突規則。因本隱私權政策引起或與其相關的任何爭議,均以台灣台北地方法院為專屬管轄法院;但強制性當地法律賦予你可於居住地司法管轄區提起程序的權利者,不在此限。
14. 聯絡資訊
若你對本隱私權政策或我們的資料實務有任何問題、疑慮或請求,請透過以下方式聯絡我們:
Nigel 的開發者台灣獨立開發者[email protected]