Pigu Cookie 政策
第 1 條 簡介
Pigu 為行動 App,主要使用「本機儲存」與「裝置識別碼」(非傳統網頁 Cookie),但本政策仍依個資法 §8 揭露。
第 2 條 我們使用的技術
2.1 本機儲存(Local Storage)
| 類型 | 用途 | 保留期 |
|---|---|---|
| JWT Token | 您的登入身分(短效 15 分鐘) | 短效 |
| Refresh Token | 自動續登(長效 30 天) | 30 天 |
| 用戶設定 | 推播偏好、語言、夜間模式 | 帳號存續期 |
| 本機軌跡暫存 | 於您的裝置端加密暫存精準位置點(背景記錄與弱網時使用),上傳成功即清除;暫存佇列有數量上限(滿載時捨棄最舊的點,不無限累積) | 上傳完即清 |
實作位置:iOS Keychain / Android Keystore(加密儲存)+ Hive(一般偏好)
2.2 裝置識別碼
| 識別碼 | 平台 | 用途 | 您可控制 |
|---|---|---|---|
| IDFA(Identifier for Advertisers) | iOS | 防重複註冊 + 防詐騙 | iOS 設定 → 隱私 → App 追蹤透明度(ATT) |
| GAID(Google Advertising ID) | Android | 防重複註冊 + 防詐騙 | Android 設定 → 廣告 → 重設 / 退出個人化廣告 |
| APNs Token / FCM Token | iOS / Android | 推播通知 | 關閉 App 推播權限 |
2.3 不使用的技術
- ❌ 不使用第三方追蹤 Cookie(如 Facebook Pixel、Google Analytics 跨網站追蹤)
- ❌ 不使用 web fingerprinting
- ❌ 不出售裝置識別碼給第三方
第 3 條 本機儲存的 Opt-out
| 想關閉 | 方法 |
|---|---|
| JWT / Refresh Token | App 內「登出」即可清除 |
| 用戶設定 | 帳號刪除即清除 |
| 推播 Token | 系統設定關閉 App 推播 |
| IDFA(iOS) | iOS 設定 → 隱私 → App 追蹤透明度 → 關閉 Pigu 追蹤 |
| GAID(Android) | Android 設定 → 廣告 → 退出個人化廣告 |
第 4 條 第三方 SDK 的識別碼使用
本服務嵌入下列 SDK,可能存取裝置識別碼:
| SDK | 用途 |
|---|---|
| Firebase Cloud Messaging | Android 推播 |
| Apple Push Notification Service | iOS 推播 |
| AWS SDK | 雲端服務 API 呼叫 |
| Google Maps SDK | 地圖顯示 |
各 SDK 隱私政策請參閱其官方網站。
第 5 條 政策變更
本政策變更時,將透過 App 內推播通知您。