歡迎使用 zodigla
我們是一款結合東西方多種命理系統的 iOS App,讓你透過星象、紫微、八字、塔羅等方式了解自己。我們珍惜你的隱私,這份政策用最直白的話告訴你我們怎麼處理你的資料。
⚡ 30 秒看完版(TL;DR)
- 我們收集你的生辰資料用來算命盤,傳輸過程加密
- 不賣資料、不追蹤跨 App、不存取 GPS、不收 IDFA
- 合盤對象資料只存在你手機本地,不上傳
- 你可隨時匯出資料、刪除帳號、取消訂閱
- 命理結果僅供參考,別拿去做醫療/投資決定
📌 我們會收集什麼?
- 帳號資料:你的 email,或第三方登入(Google / Apple Sign in)的識別碼
- 生辰資料:年月日時分、性別、出生地經緯度、時區(你自願輸入用於計算)
- 訂閱狀態:StoreKit 提供的訂閱有效期
- 錯誤回報:透過 Firebase Crashlytics 自動匿名收集 App 崩潰資訊
- 我們不蒐集 IDFA(廣告識別碼),不做廣告追蹤
🎯 我們為什麼能處理這些資料?(GDPR 法律依據)
- 契約履行:登入、命盤計算、訂閱(沒這些資料就無法提供服務)
- 同意:Crashlytics 錯誤回報、推播通知(你可隨時收回同意)
- 合法利益:防詐欺、改善服務體驗、用匿名統計優化 App
🔒 你的生辰資料怎麼存?
所有生辰資料在送到我們的伺服器前,會經過業界標準的對稱加密(目前使用 AES-256-GCM)。連我們的工程師都看不到內容,只有你登入後才能解開。
🌐 跨境資料傳輸
我們的伺服器託管於 Render(位於美國 AWS 資料中心)。如果你在歐盟、英國或台灣,你的資料會被傳輸到美國處理。我們選用符合國際隱私規範的雲端服務商,並盡力確保跨境傳輸的安全性與合規性。
跨境傳輸符合《個人資料保護法》第 21 條規定。若主管機關(個人資料保護委員會 PDPC)公告限制特定資料類別跨境傳輸,我們會依規定調整作業。
📅 資料保留多久?
- 帳號存續期間:保留你的全部資料以提供服務
- 帳號刪除後:個人識別資料(email/UUID/生辰/訂閱)會在合理時間內(依當地法律規定,通常為數週內處理)從伺服器清除
- 匿名統計資料(日活躍、崩潰率等不可識別個人的數據):保留最多 2 年用於服務改進
- 法律要求保留的資料(例:交易紀錄):依當地法律規定保留
❌ 我們絕對不會做這些
- 不追蹤你在其他 App 的行為(沒有 ATT 跨 App 追蹤)
- 不存取你的精準 GPS 位置
- 不存取 IDFA 廣告識別碼
- 不把你的資料賣給第三方
- 不分析你的命盤內容做用戶輪廓
📱 合盤對象資料只存在你的裝置
你輸入的「合盤對象」生辰資料只存在你這支手機的 SwiftData 本地資料庫,不會上傳到我們的伺服器。換手機時,除非你主動開啟 iCloud 同步,否則這些資料不會跟著你。
🔔 推播通知
我們可能會發送推播通知(每日命盤提醒、訂閱到期提醒、重要更新通知)。
- 首次啟動 App 時會請求你的許可
- 你可隨時在「iPhone 設定 → 通知 → zodigla」關閉
- 拒絕推播不影響其他功能
🤖 第三方 SDK 說明
- Firebase Auth:登入驗證
- Firebase Crashlytics:崩潰錯誤回報(匿名)
- Google Mobile Ads (AdMob):已整合 SDK,但目前版本不顯示任何廣告
- Apple Sign in:Apple 帳號登入
🎯 廣告政策
目前版本不顯示任何廣告。App 雖已整合 Google AdMob SDK,但尚未啟用。未來若開啟廣告,將為非個人化廣告(不會用你的命盤或行為來投放),並會事先更新本政策。
🌍 你的權利(GDPR / CCPA / 個資法)
我們提供以下你可行使的權利:
- 存取權:查看我們有你的什麼資料(App 內:設定 → 帳號 → 匯出;或來信申請)
- 更正權:要求我們更正錯誤的資料
- 刪除權(被遺忘權):要求永久刪除你的所有資料(App 內:設定 → 刪除帳號;或來信申請)
- 資料可攜權:要求以 JSON 格式匯出你的資料(App 內已提供)
- 申訴權:向監管機關申訴(不必先聯絡我們)
其他依當地法律享有的權利(如限制處理權、反對權、撤回同意權等),可來信 feedback@zodigla.com 申請,我們會在合理時間內處理。
🏛️ 向監管機關申訴
若你認為我們處理你的資料違法,可以向以下機關申訴:
- 歐盟:你所在國的資料保護機關(DPA)
- 英國:Information Commissioner's Office (ICO) ico.org.uk
- 加州:加州司法部 oag.ca.gov/privacy
- 台灣:個人資料保護委員會(PDPC)pdpc.gov.tw
🚨 資料安全事件通知
若我們知悉重大資料安全事件,將依當地法律規定處理:
- 通報主管機關:依法定時限通報(如台灣 PDPC、歐盟 DPA,通常 72 小時內)
- 通知受影響用戶:依事件嚴重程度與影響範圍,透過適當方式通知(包括但不限於:App 內公告、Email、官方網站公告等)
- 提供事件說明:包含影響範圍與已採取之補救措施
本 App 為個人開發者經營,無 24/7 監控團隊。我們將於知悉事件後依當地法律規定的時限合理處理。
👶 未成年人保護(三級分齡)
我們依不同年齡採取分級保護:
- 未滿 13 歲:本 App 不主動收集任何個資(依美國 COPPA、GDPR-K、台灣個資法第 7 條)。如發現未滿 13 歲兒童在使用,請立即聯絡我們刪除其資料。
- 13-17 歲未成年:依《台灣個資法》第 7 條與《民法》第 13 條,建議取得法定代理人(父母)同意後使用。法定代理人發現未經同意之使用,可來信協助處理。
- 18 歲以上成年:可獨立同意使用本服務及訂閱付費功能。
App Store 分級:12+(對應上述年齡管理)。
🔐 資料安全
- 連線:HTTPS / TLS 1.3
- 儲存:業界標準加密(生辰等敏感資料,目前使用 AES-256-GCM)
- 認證:JWT + Refresh Token
- 本機憑證:iOS Keychain
- 我們致力於符合 Apple 的隱私規範要求
🇹🇼 台灣用戶補充說明(依個人資料保護法)
本段為依台灣《個人資料保護法》第 8 條提供之具體告知事項,補充上述通用條款。
1. 服務提供者
2. 蒐集個資項目、目的與不提供影響
| 個資類別 | 蒐集目的 | 不提供的影響 |
|---|
| Email / 第三方登入識別碼 | 帳號註冊、登入驗證、聯絡 | 無法註冊與使用 App |
| 生辰資料(年月日時分、性別、經緯度、時區) | 命盤計算、占卜結果產生 | 無法使用命盤功能(仍可用查表占卜) |
| 訂閱狀態(StoreKit) | 提供 Premium 服務、計費 | 無法使用 Premium 功能 |
| 崩潰資料(Crashlytics 匿名) | 改善 App 穩定性 | 不影響 App 使用 |
3. 利用個資之期間/地區/對象/方式
- 利用期間:帳號存續期間 + 帳號刪除後合理時間(通常數週內)刪除
- 利用地區:台灣 + 國際雲端伺服器(美國 Render AWS)
- 利用對象:服務提供者、必要委外服務商(Firebase / Google / Apple)
- 利用方式:電腦自動化處理、加密存取
4. 你享有的 5 項權利(個資法第 3 條)
依《個人資料保護法》第 3 條,你享有:
- 查詢或請求閱覽:來信申請查看我們有你哪些資料
- 請求製給複製本:要求以 JSON 格式匯出(可在「設定 → 帳號」直接操作)
- 請求補充或更正:發現資料錯誤可要求修正
- 請求停止蒐集、處理或利用:可要求暫停資料處理(請來信說明範圍)
- 請求刪除:永久刪除你所有資料(可在「設定 → 帳號」直接操作)
行使方式:來信 feedback@zodigla.com,我們會盡快處理。
5. 個資法第 28 條法定責任
若我們違反《個人資料保護法》致你個資被竊或外洩,依第 28 條規定承擔損害賠償責任,本政策其他條款不影響你依該條法定權利。
6. 主管機關申訴
- 個人資料保護委員會(PDPC):pdpc.gov.tw
- 行政院消費者保護處:1950 全國消費者服務專線
📜 政策變更
若這份政策有重大變更,我們會:
- 在 App 內以彈窗通知你
- 重大變更需要你重新同意才能繼續使用
- 透過你註冊的 email 通知(如果你訂閱了通訊)
📧 聯絡我們
有任何問題或想行使你的資料權利:
feedback@zodigla.com
我們會盡快回覆。
最後更新日期:2026-05-28
版本:1.1.3
欢迎使用 zodigla
我们是一款结合东西方多种命理系统的 iOS App,让你通过星象、紫微、八字、塔罗等方式了解自己。我们珍惜你的隐私,这份政策用最直白的话告诉你我们怎么处理你的资料。
⚡ 30 秒看完版(TL;DR)
- 我们收集你的生辰资料用来算命盘,传输过程加密
- 不卖资料、不追踪跨 App、不存取 GPS、不收 IDFA
- 合盘对象资料只存在你手机本地,不上传
- 你可随时导出资料、删除账号、取消订阅
- 命理结果仅供参考,别拿去做医疗/投资决定
📌 我们会收集什么?
- 账号资料:你的 email,或第三方登录(Google / Apple Sign in)的识别码
- 生辰资料:年月日时分、性别、出生地经纬度、时区(你自愿输入用于计算)
- 订阅状态:StoreKit 提供的订阅有效期
- 错误反馈:通过 Firebase Crashlytics 自动匿名收集 App 崩溃信息
- 我们不收集 IDFA(广告识别码),不做广告追踪
🎯 我们为什么能处理这些资料?(GDPR 法律依据)
- 合同履行:登录、命盘计算、订阅(没这些资料就无法提供服务)
- 同意:Crashlytics 错误反馈、推送通知(你可随时收回同意)
- 合法利益:防诈骗、改善服务体验、用匿名统计优化 App
🔒 你的生辰资料怎么存?
所有生辰资料在送到我们的服务器前,会经过业界标准的对称加密(目前使用 AES-256-GCM)。连我们的工程师都看不到内容,只有你登录后才能解开。
🌐 跨境数据传输
我们的服务器托管于 Render(位于美国 AWS 数据中心)。如果你在欧盟、英国或台湾,你的资料会被传输到美国处理。我们选用符合国际隐私规范的云端服务商,并尽力确保跨境传输的安全性与合规性。
跨境传输符合台湾《个人资料保护法》第 21 条规定。若主管机关(个人资料保护委员会 PDPC)公告限制特定资料类别跨境传输,我们会依规定调整作业。
📅 资料保留多久?
- 账号存续期间:保留你的全部资料以提供服务
- 账号删除后:个人识别资料(email/UUID/生辰/订阅)会在合理时间内(依当地法律规定,通常为数周内处理)从服务器清除
- 匿名统计资料(日活跃、崩溃率等不可识别个人的数据):保留最多 2 年用于服务改进
- 法律要求保留的资料(例:交易记录):依当地法律规定保留
❌ 我们绝对不会做这些
- 不追踪你在其他 App 的行为(没有 ATT 跨 App 追踪)
- 不访问你的精准 GPS 位置
- 不访问 IDFA 广告识别码
- 不把你的资料卖给第三方
- 不分析你的命盘内容做用户画像
📱 合盘对象资料只存在你的设备
你输入的"合盘对象"生辰资料只存在你这部手机的 SwiftData 本地数据库,不会上传到我们的服务器。换手机时,除非你主动开启 iCloud 同步,否则这些资料不会跟着你。
🔔 推送通知
我们可能会发送推送通知(每日命盘提醒、订阅到期提醒、重要更新通知)。
- 首次启动 App 时会请求你的许可
- 你可随时在"iPhone 设置 → 通知 → zodigla"关闭
- 拒绝推送不影响其他功能
🤖 第三方 SDK 说明
- Firebase Auth:登录验证
- Firebase Crashlytics:崩溃错误反馈(匿名)
- Google Mobile Ads (AdMob):已集成 SDK,但目前版本不显示任何广告
- Apple Sign in:Apple 账号登录
🎯 广告政策
目前版本不显示任何广告。App 虽已集成 Google AdMob SDK,但尚未启用。未来若开启广告,将为非个性化广告(不会用你的命盘或行为来投放),并会事先更新本政策。
🌍 你的权利(GDPR / CCPA / 个人信息保护法)
我们提供以下你可行使的权利:
- 访问权:查看我们有你的什么资料(App 内:设置 → 账号 → 导出;或来信申请)
- 更正权:要求我们更正错误的资料
- 删除权(被遗忘权):要求永久删除你的所有资料(App 内:设置 → 删除账号;或来信申请)
- 资料可携权:要求以 JSON 格式导出你的资料(App 内已提供)
- 申诉权:向监管机关申诉(不必先联系我们)
其他依当地法律享有的权利(如限制处理权、反对权、撤回同意权等),可来信 feedback@zodigla.com 申请,我们会在合理时间内处理。
🏛️ 向监管机关申诉
若你认为我们处理你的资料违法,可以向以下机关申诉:
- 欧盟:你所在国的资料保护机关(DPA)
- 英国:Information Commissioner's Office (ICO) ico.org.uk
- 加州:加州司法部 oag.ca.gov/privacy
- 台湾:个人资料保护委员会(PDPC)pdpc.gov.tw
- 中国大陆:国家互联网信息办公室
🚨 资料安全事件通知
若我们知悉重大资料安全事件,将依当地法律规定处理:
- 通报主管机关:依法定时限通报(如台湾 PDPC、欧盟 DPA,通常 72 小时内)
- 通知受影响用户:依事件严重程度与影响范围,通过适当方式通知(包括但不限于:App 内公告、Email、官方网站公告等)
- 提供事件说明:包含影响范围与已采取之补救措施
本 App 为个人开发者经营,无 24/7 监控团队。我们将于知悉事件后依当地法律规定的时限合理处理。
👶 未成年人保护(三级分龄)
我们依不同年龄采取分级保护:
- 未满 13 岁:本 App 不主动收集任何个资(依美国 COPPA、GDPR-K、台湾个资法第 7 条)。如发现未满 13 岁儿童在使用,请立即联系我们删除其资料。
- 13-17 岁未成年:依《台湾个资法》第 7 条与《民法》第 13 条,建议取得法定代理人(父母)同意后使用。法定代理人发现未经同意之使用,可来信协助处理。
- 18 岁以上成年:可独立同意使用本服务及订阅付费功能。
App Store 分级:12+(对应上述年龄管理)。
🔐 资料安全
- 连线:HTTPS / TLS 1.3
- 存储:业界标准加密(生辰等敏感资料,目前使用 AES-256-GCM)
- 认证:JWT + Refresh Token
- 本机凭证:iOS Keychain
- 我们致力于符合 Apple 的隐私规范要求
🇹🇼 台湾用户补充说明(依个人资料保护法)
本段为依台湾《个人资料保护法》第 8 条提供之具体告知事项,补充上述通用条款。
1. 服务提供者
2. 收集个资项目、目的与不提供影响
| 个资类别 | 收集目的 | 不提供的影响 |
|---|
| Email / 第三方登录识别码 | 账号注册、登录验证、联系 | 无法注册与使用 App |
| 生辰资料(年月日时分、性别、经纬度、时区) | 命盘计算、占卜结果产生 | 无法使用命盘功能(仍可用查表占卜) |
| 订阅状态(StoreKit) | 提供 Premium 服务、计费 | 无法使用 Premium 功能 |
| 崩溃资料(Crashlytics 匿名) | 改善 App 稳定性 | 不影响 App 使用 |
3. 利用个资之期间/地区/对象/方式
- 利用期间:账号存续期间 + 账号删除后合理时间(通常数周内)删除
- 利用地区:台湾 + 国际云端服务器(美国 Render AWS)
- 利用对象:服务提供者、必要外包服务商(Firebase / Google / Apple)
- 利用方式:计算机自动化处理、加密存取
4. 你享有的 5 项权利(个资法第 3 条)
依台湾《个人资料保护法》第 3 条,你享有:
- 查询或请求阅览:来信申请查看我们有你哪些资料
- 请求制给复制本:要求以 JSON 格式导出(可在"设置 → 账号"直接操作)
- 请求补充或更正:发现资料错误可要求修正
- 请求停止收集、处理或利用:可要求暂停资料处理(请来信说明范围)
- 请求删除:永久删除你所有资料(可在"设置 → 账号"直接操作)
行使方式:来信 feedback@zodigla.com,我们会尽快处理。
5. 个资法第 28 条法定责任
若我们违反《个人资料保护法》致你个资被窃或外泄,依第 28 条规定承担损害赔偿责任,本政策其他条款不影响你依该条法定权利。
6. 主管机关申诉
- 个人资料保护委员会(PDPC):pdpc.gov.tw
- 行政院消费者保护处:1950 全国消费者服务专线
📜 政策变更
若这份政策有重大变更,我们会:
- 在 App 内以弹窗通知你
- 重大变更需要你重新同意才能继续使用
- 通过你注册的 email 通知(如果你订阅了通讯)
📧 联系我们
有任何问题或想行使你的资料权利:
feedback@zodigla.com
我们会尽快回复。
最后更新日期:2026-05-28
版本:1.1.3
Welcome to zodigla
We're an iOS app that combines Eastern and Western divination systems—astrology, Zi Wei Dou Shu, BaZi, Tarot, and more—to help you understand yourself. We take your privacy seriously. This policy explains in plain language how we handle your data.
⚡ TL;DR (30-second version)
- We collect your birth data to calculate charts, encrypted in transit
- We don't sell data, don't track across apps, don't access GPS, don't collect IDFA
- Compatibility partner data stays on your device only
- You can export data, delete account, or cancel subscription anytime
- Divination results are for entertainment only—don't use for medical/financial decisions
📌 What We Collect
- Account info: your email, or identifiers from Google / Apple Sign in
- Birth data: year, month, day, hour, minute, gender, birthplace coordinates, timezone (provided voluntarily for calculations)
- Subscription status: validity period from StoreKit
- Crash reports: anonymous crash data via Firebase Crashlytics
- We do NOT collect IDFA (advertising identifier) or do ad tracking
🎯 Legal Basis for Processing (GDPR)
- Contract performance: login, chart calculation, subscription (we can't provide service without these)
- Consent: Crashlytics reporting, push notifications (you can withdraw anytime)
- Legitimate interests: fraud prevention, service improvement, anonymous analytics
🔒 How We Store Your Birth Data
All birth data is encrypted with industry-standard symmetric encryption (currently AES-256-GCM) before being sent to our server. Even our engineers can't read it—only you can decrypt it after logging in.
🌐 International Data Transfers
Our servers are hosted on Render (US-based AWS data centers). If you're in the EU, UK, or Taiwan, your data will be transferred to the US for processing. We choose cloud providers that comply with international privacy standards, and we make our best effort to ensure cross-border transfers remain secure and compliant.
Cross-border transfers comply with Article 21 of Taiwan's Personal Data Protection Act. If the supervisory authority (PDPC) issues restrictions on specific data category transfers, we'll adjust accordingly.
📅 How Long We Keep Your Data
- While your account exists: all data retained to provide service
- After account deletion: personal identifiable data (email/UUID/birth data/subscription) is deleted from servers within a reasonable time (as required by applicable law, typically a few weeks)
- Anonymous statistics (DAU, crash rates, non-identifiable data): retained up to 2 years for service improvement
- Data required by law (e.g., transaction records): retained per local legal requirements
❌ What We Don't Do
- We don't track your behavior across other apps (no ATT cross-app tracking)
- We don't access your precise GPS location
- We don't access IDFA advertising identifier
- We don't sell your data to third parties
- We don't profile you based on your birth chart
📱 Compatibility Partner Data Stays on Your Device
Birth data for "compatibility partners" you add is stored only in your phone's local SwiftData database. It's never uploaded to our server. When you switch phones, the data won't follow unless you enable iCloud sync.
🔔 Push Notifications
We may send push notifications (daily chart reminders, subscription expiration alerts, important updates).
- We'll request your permission on first launch
- You can disable anytime via iPhone Settings → Notifications → zodigla
- Declining notifications doesn't affect other features
🤖 Third-Party SDKs
- Firebase Auth: login verification
- Firebase Crashlytics: anonymous crash reporting
- Google Mobile Ads (AdMob): SDK integrated, but no ads are shown in the current version
- Apple Sign in: Apple account login
🎯 Advertising Policy
The current version does not show any ads. The app includes the Google AdMob SDK, but it is not active. If ads are enabled in a future version, they will be non-personalized (we won't use your birth chart or behavior for targeting), and we will update this policy beforehand.
🌍 Your Rights (GDPR / CCPA / Privacy Laws)
The following rights are available to you:
- Right to access: see what data we have about you (In-app: Settings → Account → Export; or by email request)
- Right to rectification: ask us to correct inaccurate data
- Right to erasure (right to be forgotten): request permanent deletion of all your data (In-app: Settings → Delete Account; or by email request)
- Right to data portability: request your data in JSON format (available in-app)
- Right to lodge a complaint: complain to a supervisory authority (no need to contact us first)
Other rights you may have under local law (such as restriction of processing, objection, withdrawal of consent, etc.) can be requested by emailing feedback@zodigla.com — we'll handle requests within a reasonable time.
🏛️ Lodging a Complaint
If you believe we process your data unlawfully, you can complain to:
- EU: your country's Data Protection Authority (DPA)
- UK: Information Commissioner's Office (ICO) ico.org.uk
- California: California Attorney General oag.ca.gov/privacy
- Taiwan: Personal Data Protection Commission (PDPC) pdpc.gov.tw
🚨 Data Security Incident Notification
If we become aware of a significant data security incident, we will handle it per applicable law:
- Notify supervisory authorities: within the legally required timeframe (e.g., Taiwan PDPC, EU DPA, typically within 72 hours)
- Notify affected users: depending on severity and scope, through appropriate means (including but not limited to: in-app announcement, email, official website notice)
- Provide incident details: including impact scope and remedial actions taken
This app is operated by an individual developer without a 24/7 monitoring team. We will respond within legally required timeframes after becoming aware of an incident.
👶 Minors Protection (Three-Tier Age Management)
We apply tiered protection by age:
- Under 13: This app does not knowingly collect any personal data (per US COPPA, GDPR-K, Taiwan PDPA Article 7). If you discover a child under 13 has used this app, please contact us immediately so we can delete their data.
- 13-17 (minors): Per Taiwan PDPA Article 7 and Civil Code Article 13, we recommend obtaining legal guardian (parent) consent before use. Legal guardians who discover unauthorized use may contact us for assistance.
- 18 and above: May independently consent to use this service and subscribe to paid features.
App Store rating: 12+ (corresponding to the age management above).
🔐 Data Security
- Transport: HTTPS / TLS 1.3
- Storage: industry-standard encryption (sensitive data like birth info; currently AES-256-GCM)
- Authentication: JWT + Refresh Token
- Local credentials: iOS Keychain
- We strive to comply with Apple's privacy requirements
🇹🇼 Taiwan Users — Additional Notice (Per Personal Data Protection Act)
This section provides specific notice required by Article 8 of Taiwan's Personal Data Protection Act, supplementing the general clauses above.
1. Service Provider
- Name: zodigla
- Status: operated by an individual developer
- Contact email: feedback@zodigla.com
- Mailing address: available upon written request
2. Personal Data Collected, Purposes, and Impact of Non-Provision
| Data Category | Purpose | Impact of Non-Provision |
|---|
| Email / Third-party login identifier | Account registration, authentication, contact | Unable to register or use the app |
| Birth data (Y/M/D/H/M, gender, coordinates, timezone) | Chart calculation, divination results | Cannot use chart features (lookup divinations still work) |
| Subscription status (StoreKit) | Premium service, billing | Cannot use Premium features |
| Crash data (Crashlytics, anonymous) | Improve app stability | No impact on app usage |
3. Period / Region / Recipients / Manner of Use
- Period: during account validity + reasonable time after deletion (typically weeks)
- Region: Taiwan + international cloud servers (US Render AWS)
- Recipients: service provider, necessary processors (Firebase / Google / Apple)
- Manner: automated processing, encrypted access
4. Five Rights Under Taiwan PDPA Article 3
Per Article 3 of Taiwan's Personal Data Protection Act, you have the right to:
- Inquire or request access: write to us to view what data we have on you
- Request a copy: request data export in JSON format (also via Settings → Account)
- Request correction or supplement: correct inaccurate data
- Request to halt collection, processing, or use: pause certain data processing (write to specify scope)
- Request deletion: permanently delete all your data (also via Settings → Account)
To exercise: email feedback@zodigla.com — we'll respond as soon as we can.
5. Statutory Liability Under PDPA Article 28
If we breach the Personal Data Protection Act resulting in your data being stolen or leaked, we bear liability under Article 28. Other clauses in this policy do not affect your statutory rights under that article.
6. Supervisory Authorities
- Personal Data Protection Commission (PDPC): pdpc.gov.tw
- Consumer Protection Office: 1950 (Taiwan national consumer hotline)
📜 Policy Updates
For significant changes, we will:
- Notify you via in-app popup
- Require re-consent for material changes
- Email you (if you've subscribed to communications)
📧 Contact Us
For questions or to exercise your data rights:
feedback@zodigla.com
We aim to respond as soon as we can.
Last updated: May 28, 2026
Version: 1.1.3
zodigla へようこそ
私たちは東洋と西洋の様々な占術(占星術、紫微斗数、四柱推命、タロットなど)を一つにまとめた iOS アプリです。このポリシーでは、あなたのデータをどう扱うかをわかりやすい言葉で説明します。
⚡ 30 秒でわかる版(TL;DR)
- 生年月日情報を命盤計算に使用、送信時に暗号化
- データ販売なし、クロスアプリ追跡なし、GPS アクセスなし、IDFA 収集なし
- 相性鑑定相手のデータは端末内のみ保存、サーバー非送信
- データのエクスポート、アカウント削除、購読キャンセルはいつでも可能
- 占術結果はエンターテインメント参考用、医療・投資判断に使わないでください
📌 収集する情報
- アカウント情報:メールアドレス、または Google / Apple サインインの識別子
- 生年月日情報:年月日時分、性別、出生地の経緯度、タイムゾーン(計算のため自発的に入力するもの)
- 購読状況:StoreKit から得られる購読有効期間
- クラッシュレポート:Firebase Crashlytics による匿名のクラッシュ情報
- IDFA(広告識別子)は収集しません、広告追跡もしません
🎯 データ処理の法的根拠(GDPR)
- 契約履行:ログイン、命盤計算、購読(これらのデータがないとサービス提供不可)
- 同意:Crashlytics 報告、プッシュ通知(いつでも撤回可能)
- 正当な利益:詐欺防止、サービス改善、匿名統計による最適化
🔒 生年月日情報の保管方法
すべての生年月日情報は、サーバーに送信される前に業界標準の対称暗号化(現在は AES-256-GCM 使用)で保護されます。私たちのエンジニアでも内容を見ることはできず、ログイン後のあなただけが復号できます。
🌐 国際データ転送
私たちのサーバーは Render(米国 AWS データセンター)でホスティングされています。EU、英国、台湾、日本にお住まいの場合、あなたのデータは米国に転送されて処理されます。国際的なプライバシー規範に準拠したクラウド事業者を選定し、国境を越えるデータ転送の安全性と適合性の確保に努めています。
国境を越える転送は台湾《個人資料保護法》第 21 条に準拠します。所管官庁(個人資料保護委員會 PDPC)が特定データカテゴリの越境転送について制限を公告した場合は、規定に従い対応します。
📅 データ保管期間
- アカウント有効期間中:サービス提供のため全データを保管
- アカウント削除後:個人識別データ(メール/UUID/生年月日/購読)は合理的な期間内(現地法律の規定に従い、通常数週間以内に処理)にサーバーから削除
- 匿名統計データ(DAU、クラッシュ率など個人特定不可のデータ):サービス改善のため最大 2 年間保管
- 法律で保管が義務付けられたデータ(例:取引記録):現地法律の規定に従い保管
❌ 絶対にしないこと
- 他のアプリでのあなたの行動を追跡しません(ATT クロスアプリ追跡なし)
- 精密な GPS 位置情報にアクセスしません
- IDFA 広告識別子にアクセスしません
- 第三者にデータを販売しません
- 命盤の内容でユーザープロファイリングをしません
📱 相性鑑定相手のデータは端末内のみ
あなたが入力した「相性鑑定相手」の生年月日情報は、あなたの端末の SwiftData ローカルデータベースにのみ保存され、サーバーにはアップロードされません。機種変更時は iCloud 同期を有効にしない限りデータは引き継がれません。
🔔 プッシュ通知
プッシュ通知を送信する場合があります(毎日の命盤リマインダー、購読期限通知、重要なアップデート通知)。
- 初回起動時に許可を求めます
- iPhone 設定 → 通知 → zodigla でいつでもオフ可能
- 通知を拒否しても他の機能には影響しません
🤖 サードパーティ SDK
- Firebase Auth:ログイン認証
- Firebase Crashlytics:匿名クラッシュレポート
- Google Mobile Ads (AdMob):SDK は統合済みですが、現在のバージョンでは広告を表示しません
- Apple Sign in:Apple アカウントログイン
🎯 広告ポリシー
現在のバージョンでは広告を一切表示しません。アプリには Google AdMob SDK が統合されていますが、有効化されていません。将来広告を有効にする場合は、非個別化広告(命盤や行動データを使ったターゲティングは行いません)とし、事前に本ポリシーを更新します。
🌍 あなたの権利(GDPR / CCPA / 個人情報保護法)
以下の権利を行使することができます:
- アクセス権:私たちが保有するあなたのデータを確認(アプリ内:設定 → アカウント → エクスポート;またはメールで申請)
- 訂正権:誤ったデータの訂正を要求
- 削除権(忘れられる権利):すべてのデータの永久削除を要求(アプリ内:設定 → アカウント削除;またはメールで申請)
- データポータビリティ権:JSON 形式でのデータエクスポート(アプリ内で提供済)
- 申立権:監督機関への申立(事前連絡不要)
現地法律に基づくその他の権利(処理制限権、異議申立権、同意撤回権など)は、feedback@zodigla.com までご連絡いただければ、合理的な期間内に対応いたします。
🏛️ 監督機関への申立
私たちのデータ処理が違法だと考える場合、以下の機関に申立できます:
- EU:お住まいの国のデータ保護機関(DPA)
- 英国:Information Commissioner's Office (ICO) ico.org.uk
- カリフォルニア:カリフォルニア州司法長官 oag.ca.gov/privacy
- 日本:個人情報保護委員会(PPC)www.ppc.go.jp
- 台湾:個人資料保護委員會(PDPC)pdpc.gov.tw
🚨 データセキュリティ事案通知
重大なデータセキュリティ事案を認識した場合、現地法律の規定に従って処理します:
- 監督機関への通報:法定期限内に通報(台湾 PDPC、EU DPA など、通常 72 時間以内)
- 影響を受けたユーザーへの通知:事案の重大性と影響範囲に応じて、適切な方法で通知(アプリ内告知、メール、公式サイト公告など、これらに限定されません)
- 事案説明の提供:影響範囲と取られた是正措置を含む
本アプリは個人開発者により運営されており、24/7 監視チームはありません。事案を認識した後、現地法律の規定する期限内に合理的に対応いたします。
👶 未成年者保護(年齢三段階管理)
年齢に応じた段階的保護を行います:
- 13 歳未満:本アプリは個人情報を意図的に収集しません(米国 COPPA、GDPR-K、台湾個資法第 7 条による)。13 歳未満の子供が使用していることが判明した場合、すぐにご連絡いただければデータを削除します。
- 13-17 歳の未成年:台湾《個資法》第 7 条と《民法》第 13 条により、法定代理人(保護者)の同意を得てから使用することを推奨します。法定代理人が無断使用を発見した場合、ご連絡いただければ対応します。
- 18 歳以上の成人:本サービスの利用および有料機能の購読について独立して同意できます。
App Store 年齢区分:12+(上記年齢管理に対応)。
🔐 データセキュリティ
- 通信:HTTPS / TLS 1.3
- 保管:業界標準暗号化(生年月日などの機密データ、現在は AES-256-GCM 使用)
- 認証:JWT + リフレッシュトークン
- ローカル認証情報:iOS キーチェーン
- Apple のプライバシー要件への準拠に努めています
🇹🇼 台湾ユーザー追加通知(個人資料保護法による)
本セクションは台湾《個人資料保護法》第 8 条による具体的告知事項であり、上記通用条項を補足します。
1. サービス提供者
2. 収集個人データ項目、目的、未提供時の影響
| データカテゴリ | 収集目的 | 未提供時の影響 |
|---|
| Email / 第三者ログイン識別子 | アカウント登録、認証、連絡 | 登録・利用不可 |
| 生年月日情報(年月日時分、性別、経緯度、タイムゾーン) | 命盤計算、占い結果生成 | 命盤機能が使用不可(参照系占いは利用可能) |
| 購読状況(StoreKit) | プレミアムサービス提供、課金 | プレミアム機能利用不可 |
| クラッシュデータ(Crashlytics 匿名) | アプリ安定性改善 | アプリ利用に影響なし |
3. 利用期間/地域/対象/方式
- 利用期間:アカウント有効期間 + 削除後合理的期間(通常数週間以内)に削除
- 利用地域:台湾 + 国際クラウドサーバー(米国 Render AWS)
- 利用対象:サービス提供者、必要委託業者(Firebase / Google / Apple)
- 利用方式:コンピュータ自動処理、暗号化アクセス
4. 個資法第 3 条による 5 項権利
台湾《個人資料保護法》第 3 条により、以下の権利があります:
- 照会・閲覧請求:保有データの確認をメールで請求
- 複本作成請求:JSON 形式でのデータエクスポート要求(「設定 → アカウント」でも可能)
- 補充・訂正請求:誤りデータの訂正請求
- 収集・処理・利用の停止請求:特定データ処理の一時停止請求(範囲を明記してメール)
- 削除請求:全データの永久削除請求(「設定 → アカウント」でも可能)
行使方法:feedback@zodigla.com までご連絡、できるだけ早く対応します。
5. 個資法第 28 条法定責任
《個人資料保護法》違反によりあなたの個人データが盗難・漏洩した場合、第 28 条に従い損害賠償責任を負います。本ポリシーの他条項は当該条文上の法定権利に影響しません。
6. 監督機関への申立
- 個人資料保護委員會(PDPC):pdpc.gov.tw
- 行政院消費者保護處:1950(台湾全国消費者ホットライン)
📜 ポリシーの変更
重要な変更がある場合:
- アプリ内ポップアップで通知
- 重大な変更には再同意を求める
- 登録メールアドレスに通知(通信購読時)
📧 お問い合わせ
ご質問やデータに関する権利の行使は:
feedback@zodigla.com
できるだけ早く返信いたします。
最終更新日:2026年5月28日
バージョン:1.1.3