隱私

隱私權政策。

2026年10月8日更新。

1. 控制者

Yelku 應用程式與 https://yelku.com 由 PT DWIPA MESARI GLOBAL 以 Dwipt 之名提供(以下稱「本公司」)。聯絡方式為 support@yelku.com。郵寄地址為 Br. Tengah, Blahbatuh, Gianyar 80581, Bali, Indonesia。本政策說明與 Yelku 有關的處理。首次使用時勾選確認,以及其後繼續使用,即表示您同意本政策,並一併同意使用條款。

2. 裝置上的紀錄

支出、備註、分類、預算更新、儲存的地點、可選的成員名稱、可選的顯示名稱、本子,以及(若使用)群組配對資料,存放於裝置上的本地資料庫。這些內容不會為了廣告而上傳。作業系統可能將該資料庫與應用程式偏好,納入與此手機相連的備份或裝置轉移帳號。這段歷史沒有檔案匯出。Plus 可讓您製作一張圖片或一段疊層影片,以便分享或儲存。您送出的是該檔案,而不是資料庫。若選擇以電子郵件寄出這類檔案,會使用 api.yelku.com,並須有 Cloud 帳號,使寄信功能不致公開。傳輸完成後,本公司不保留這些檔案。

3. Cloud

若您加入 Cloud(須先有 Plus),備份會先在裝置上加密,再送到 api.yelku.com(AES-256-GCM;金鑰於裝置上以 PBKDF2 導出)。登入使用電子郵件與一個導出的秘密,密碼本身不會上傳。沒有裝置上的金鑰,本公司無法讀取該備份。在設定中移除 Cloud,會刪除伺服器上的複本與帳號;裝置上的紀錄仍然保留。已計費的 Cloud 請到商店取消。您也可以使用 yelku.com/delete,或寫信至 support@yelku.com。

4. 匿名支出事件

在應用程式內的示範資料之後,從您記下的第一筆支出起,若有地點名稱,本公司可能收到一則匿名支出事件。地點名稱空白時,則在有描述或備註時收到。事件含有該段文字(已正規化)、金額、日曆日、粗略時段、貨幣、可選分類;若存有位置雜湊,另含至多四個字元的 geohash 區域碼。事件不含您的姓名、電子郵件、Cloud 帳號、廣告識別碼、裝置識別碼或精確座標。導覽的示範資料不會送出。地點名稱與描述皆空白時,該筆支出不產生事件。拒絕位置後,區域碼會省略,事件的其餘部分仍可能送出。應用程式可能自 api.yelku.com 取得目前粗略區域的常見店名;該格為空時會擴大格子。主機可能把該格解析為城鎮名稱——不是地圖釘,也不是您正站立的那家店——並就每個區域向語言模型提供者(目前為 Google Gemini)詢問一次,這些名稱會被快取。主機為了營運這些端點並限制呼叫頻率,會看到包含 IP 位址在內的一般連線資訊;該資訊不寫入事件紀錄。附近的候選是那份快取名單,不是其他使用者的人數。本公司保留事件,用以編製彙總統計,包括可能透過儀表板、資料饋送或類似產品,有償提供給企業(零售、包裝消費品、餐飲、基金及其他訂閱者)的統計。該產品不屬於本應用程式。彙總採用下限或類似措施,使個人無法被合理地單獨辨識。本公司不出售個人資料,也不授權某一個人的逐筆支出、裝置上的紀錄或 Cloud 備份清單。

5. 位置

粗略位置(精確度低,包括最後已知位置)可能於導覽之後、第一次真正記一筆時請求一次。geohash 儲存在裝置上,以完整儲存精度約為五公里,送出事件前會再截短。它用來為附近店家候選標上城鎮名稱,並附上區域碼。它不是地圖釘,本公司也不會對您正站立的那家店做反向地理編碼。拒絕後,應用程式仍然可以使用。在較舊的 Android 上,作業系統可能另要求附近網路或位置權限,以便找到您選擇配對的另一支手機,並非用以追蹤您。

6. 廣告

沒有 Plus 時,您回到應用程式,可能出現 Google AdMob 的全螢幕開啟廣告,次數有限制;從可選的晚上提醒開啟時除外。廣告並非依您的紀錄或支出事件製作。在歐洲經濟區、英國與瑞士,Google 的同意表可能先執行。提供該表時,設定中可能有廣告選擇。在 iOS 上,追蹤許可與廣告識別碼僅用於免費方案的廣告。在已辨識 Plus 的裝置上,Plus 會移除這些廣告。

7. 配對、相機、媒體與其他權限

相機用於掃描配對碼;Plus 的支出報告另以相機拍攝作為疊層背景的照片或影片。麥克風於您錄製該影片時使用。作業系統提供系統相片挑選器時,本公司以此挑選背景,而不廣泛存取相片庫;儲存報告圖片仍可能寫入相片。本地 Wi-Fi 配對在您選擇的網路上交換一本本子(多點傳送 / Bonjour)。疊層影片於裝置上編碼。分享使用系統分享表。切換貨幣時,可能僅將 ISO 貨幣代碼送往第三方匯率主機。支援訊息包含您所寫的內容,以及一行簡短的裝置資訊(應用程式版本、作業系統、語言、貨幣、模式),不含您的支出。應用程式失敗時,一份簡短的當機報告(例外文字、堆疊、版本、平台與作業系統版本——不含姓名、電子郵件或支出)可能送至 api.yelku.com,以便本公司修復。開啟晚上提醒時,可能向作業系統請求通知權限。該權限僅用於尚未記下任何內容時的一次晚間核對;點選後開啟那一天。不用於廣告或行銷。

8. 匿名使用事件

應用程式可能將匿名使用事件送至 api.yelku.com,以便本公司了解人們是否完成最初的畫面、開啟了哪個畫面、導覽到了哪一步、是否允許位置、是否記下一筆、是否遇到 Plus 的日曆,或是否碰上失敗。一則事件是一個名稱(例如引導、導覽步驟、畫面、第一筆支出、付費頁、購買、位置權限、重設)、一個可選來源(例如首頁、未經請求的 Plus 或報告)、一個可選的小數(例如導覽的第幾步)、應用程式版本、平台、作業系統版本、語言,以及國家或地區。位置權限事件只記錄允許或拒絕,不記錄手機所在之處。使用事件不含訊息本文。一個隨機的安裝識別碼存在裝置上,隨這些事件送出,用以計算回訪;它不是廣告識別碼,也不是您的 Cloud 電子郵件。重設 App 會簽發一個新的。使用事件不含支出、剩餘金額、地點名稱、備註或精確位置。導覽示範資料不會為支出產生使用事件。主機為了營運這些端點並限制呼叫頻率,可能看到包含 IP 位址在內的一般連線資訊;該資訊不寫入事件紀錄。

9. Cookie

應用程式不使用 Cookie。api.yelku.com 上的營運主控台為營運者設定登入 Cookie。data.yelku.com 的資料網站為營運者或受邀買方另行設定登入 Cookie。yelku.com 使用 Google Analytics,它會設定 Cookie 以衡量造訪。不使用廣告像素。Cloud 將工作階段權杖留在裝置上,而不是瀏覽器 Cookie。

10. 保存期間與受託者

裝置上的紀錄保留至您刪除或重設裝置,也可能留在作業系統備份中,直到您刪除該備份。Cloud 備份保留至您移除 Cloud。匿名支出事件於編製及更新彙總統計所合理必要的期間內保留。匿名使用事件於衡量產品是否留得住、於何處流失所合理必要的期間內保留。附近店家名單依粗略區域快取。當機報告於修復故障所合理必要的期間內保留。若您在 yelku.com/go 要求於 Yelku 登上 App Store 時通知您,本公司將該電子郵件存於 api.yelku.com,並寄出一封確認信。您確認後,本公司於上架時再寄一封通知,然後刪除該地址。您未確認,本公司於 30 日後刪除。受託者包括:api.yelku.com(Cloud、支出事件、使用事件、附近名單、疊層郵件、App Store 通知郵件、當機報告)、OpenStreetMap Nominatim(由格子中心取得城鎮名稱)、Google Gemini(該城鎮的常見店名)、Apple 與 Google(商店、計費,以及 iOS 與 Android 上的系統服務)、Google AdMob 與同意工具(廣告)、切換貨幣時使用的外匯匯率主機,以及運行這些主機所需的基礎設施。商店計費由 Apple 或 Google 處理。

11. 您可以做的選擇

您可以將地點名稱與描述都留白(不產生支出事件)、拒絕位置(沒有區域碼)、關閉晚上提醒、在廣告開啟時打開廣告選擇、移除 Cloud,或在設定中重設此裝置(這也會簽發新的使用事件識別碼)。在歐洲經濟區、英國與瑞士,您也可以向資料保護機關申訴。若要存取、更正或刪除 Cloud 帳號,或在 App Store 通知寄出前自名單移除,請寫信至 support@yelku.com。

12. 其他告知

本服務不以未滿十三(13)歲的兒童為對象;數位同意年齡較高者,以該年齡為準。本公司不會明知而向兒童蒐集個人資料。若本公司得知以法律不許可的方式蒐集,將予以刪除。本政策可能更新;上方日期為現行版本。法律告知見:設定 → 關於,以及 yelku.com/legal。

13. 跨境

本公司設立於 Indonesia,並依 Indonesia 個人資料保護法(2022 年第 27 號法律),以控制者身分處理個人資料。本公司在歐洲經濟區的代表,依 GDPR 第 27 條,為 Krista Lieve Kamilla van Valckenborgh。主管機關及歐洲經濟區的人,得一併或改為以 klkvv66@outlook.com 聯絡她。此項指定不含英國,且 Yelku 不在英國提供。您也可以用 support@yelku.com 聯絡本公司。您得向當地主管機關提出申訴。Indonesia 於有要求時的電子系統營運者登記,是營運者自己的申報,不是應用程式裡的功能。