隱私權政策
虎咪相簿 TigerMew|生效日期:2026 年 10 月 1 日
這份政策說明虎咪相簿(以下稱「虎咪」)會取得哪些資料、放在哪裡、怎麼使用,以及你可以怎麼刪除。
1. 原檔放在哪裡
群組的照片和影片原檔,只存在群組擁有者自己的 Google Drive(虎咪建立的「虎咪相簿」資料夾)。 上傳時由你的手機或瀏覽器直接傳到 Drive;成員看相簿或下載時,虎咪的伺服器從 Drive 讀出來轉給成員,不會另外保存一份原檔。
2. 虎咪保存的資料
| 資料 | 用途 | 存放位置 |
|---|---|---|
| LINE 使用者 ID、顯示名稱、大頭貼網址 | 登入、確認你是群組成員、在相簿顯示上傳者 | Google Cloud Firestore(台灣);帳號資料以雜湊值為索引 |
| LINE 群組 ID、群組名稱 | 對應群組和它的相簿 | Firestore;群組 ID 只以雜湊或加密形式保存 |
| 相簿索引:檔名、大小、SHA-256 指紋、拍攝時間、尺寸、相機型號、有沒有位置資訊、在 Drive 的位置、上傳者 | 顯示相簿、去除重複、原況照片配對 | Firestore;不保存 GPS 座標本身 |
| 縮圖(最長邊 400 與 1600 像素) | 相簿縮圖牆與預覽 | Google Cloud Storage(美國 us-west1);另在擁有者 Drive 的「_預覽縮圖」資料夾存一份 |
| Google Drive 授權憑證 | 代表擁有者把檔案存進、讀出 Drive | Firestore,以 AES-GCM 加密 |
| App 登入的裝置名稱與使用時間 | 讓你查看、登出已登入的裝置 | Firestore |
| 服務紀錄 | 排除問題、防止濫用 | Google Cloud Logging;使用者以雜湊值表示 |
3. Google 使用者資料
- 虎咪只要求 Google Drive 的
drive.file權限:只能存取虎咪自己建立的檔案,看不到、也改不了你 Drive 裡的其他東西。 - 取得的 Drive 資料只用來提供相簿功能:存放原檔與縮圖、讀出原檔給群組成員、偵測你在 Drive 上對這些檔案的刪除或改名、顯示剩餘空間。
- 虎咪使用 Google API 取得的資料,遵守 Google API 服務使用者資料政策,包括「有限使用」(Limited Use)的規定:不轉移給第三方、不用於廣告、不用於訓練 AI 模型,也不讓人員讀取,除非你同意、為了安全原因,或法律要求。
4. LINE 資料
虎咪透過 LINE Login 與 LINE Messaging API 取得你的 LINE 使用者 ID、顯示名稱和大頭貼,並向 LINE 確認你是否在群組裡。
LINE 會把群組裡的訊息送給虎咪的機器人。虎咪只用來判斷是不是有人在呼叫虎咪,其餘訊息直接忽略,不保存任何聊天內容。
5. 分享與出售
虎咪不出售任何資料,也不用於廣告。資料只經過提供服務所必需的業者:Google Cloud(主機、資料庫、儲存)、Google Drive、LINE。
6. 保存期間與刪除
- 在相簿刪除檔案:原檔移到擁有者 Drive 的垃圾桶(30 天內可救回),縮圖和索引立即刪除。
- 在 Drive 上直接刪除檔案:虎咪下次同步時把該項目標示為已刪除。
- 登出 App:該裝置的登入立即失效;「登出所有裝置」讓所有裝置失效。
- 擁有者可以隨時到 Google 帳戶的第三方存取設定撤銷虎咪的 Drive 權限。
- 想刪除虎咪保存的你的所有資料,請在 LINE 官方帳號「🐯 TigerMew虎咪 📷✨」留言,或寄信到 ttmen5869@gmail.com;我們會在 30 天內處理並回覆。
7. 安全
傳輸全程使用 HTTPS;授權憑證與連結、票券都以 AES-GCM 加密;群組與使用者在資料庫以雜湊值為索引;每次進入群組都會重新向 LINE 確認成員身分。
8. 聯絡我們與政策變更
對這份政策有疑問,請在 LINE 官方帳號「🐯 TigerMew虎咪 📷✨」留言,或寄信到 ttmen5869@gmail.com。政策如有重大變更,會更新本頁的生效日期,並在服務中告知。
English summary
TigerMew keeps photo and video originals only in the group owner's Google Drive, using the drive.file scope (files the app created). It stores an index (file names, sizes, hashes, shooting time, camera, whether GPS exists but never the coordinates), thumbnails, LINE user and group identifiers (hashed or encrypted), and encrypted Drive credentials. Data obtained through Google APIs follows the Google API Services User Data Policy, including the Limited Use requirements. Nothing is sold or used for advertising. To have your data deleted, contact us as described above.