草稿:待懂個資法的人審閱(台灣個資法、香港 PDPO、馬來西亞 PDPA),尚未生效
標成 〔…〕 的地方需要在上架前確認或填入。
隱私權政策
最後更新:2026-10-02(草稿)
「馬大別忙」(以下稱「本服務」)是給教會同工使用的服事表工具,包含 iOS App、Android App 與網頁版。這份政策說明本服務蒐集哪些資料、為什麼蒐集、存在哪裡、保存多久、誰看得到,以及你可以怎麼刪除。
1. 誰營運本服務
本服務由個人營運,營運者為 〔營運者法定姓名,上架前填入〕(以下稱「營運者」或「我們」),不是公司或教會組織。
每間教會的管理員決定要把哪些同工加進教會、在服事表上安排誰。管理員對自己教會的同工資料負有責任,詳見服務條款。
2. 資料存放在哪裡
本服務使用 Google Firebase。帳號以外的主要資料(同工資料、服事表、教會設定、教會 logo)存放在 Google Cloud asia-east1(台灣)區域。
以下 Google 服務由 Google 的全球設施處理,資料可能存放或處理於台灣以外的地區(例如美國):Firebase Authentication(登入)、Google Analytics for Firebase(使用分析)、Firebase Crashlytics(當機紀錄)、Firebase Cloud Messaging(推播)、Gemini API(照片辨識)。〔跨境傳輸的告知方式待審閱者確認〕
3. 蒐集的資料與用途
3.1 帳號資料
- 內容
- 你用 Google、Apple 或 email 登入時的姓名與 email。用 email 註冊時另有密碼,密碼由 Firebase Authentication 以雜湊方式保存,營運者看不到。使用 Apple 的「隱藏我的電子郵件」時,我們只會收到 Apple 提供的轉寄地址。另存你的語言設定。
- 用途
- 登入、辨識你的身分、在你加入的教會裡顯示你的名字。
- 存放
- Firebase Authentication 與 Firestore 的
users/{uid}。 - 保存期間
- 直到你刪除帳號。
3.2 教會裡的同工資料
- 內容
- 你在每間教會裡的名字、email、身分(例如管理員)、權限群組、負責的牧區與服事項目、通知設定、加入時間。
- 用途
- 安排服事表時列出可選的同工、決定誰能安排哪些服事表、送出你設定要收的通知。
- 存放
- Firestore,asia-east1(台灣)。
- 保存期間
- 直到你退出教會、被管理員移除、刪除帳號,或教會被刪除。
3.3 服事表
- 內容
- 日期、服事、服事項目與負責同工的名字、特別活動標籤。
- 用途
- 讓同工查看與安排服事表。
- 存放
- Firestore,asia-east1(台灣)。
- 保存期間
- 直到教會管理員或能安排服事表的同工刪除,或教會被刪除。你刪除帳號後,已經在服事表上的名字會以純文字保留,見第 6 節。
3.4 教會資料
- 內容
- 教會名稱、教會 logo(管理員上傳,壓縮成 512px)。
- 用途
- 在 App 裡顯示教會。教會名稱也用來做同名檢查:有人建立同名的教會時,會看到已有同名教會的提醒。
- 存放
- Firestore 與 Firebase Storage,asia-east1(台灣)。
- 保存期間
- 直到教會被刪除(刪除後 30 天內可以還原,之後永久刪除)。
3.5 推播 token
- 內容
- 每台裝置一組由 Firebase Cloud Messaging 產生的推播 token。
- 用途
- 把通知送到你的裝置。你可以在裝置的系統設定關閉通知。
- 存放
- Firestore 的
users/{uid},只有你本人與後端程式讀得到,教會管理員看不到。 - 保存期間
- 登出、刪除帳號,或推播服務回報 token 已失效時刪除。
3.6 使用分析
- 內容
- Google Analytics for Firebase(GA4)記錄的使用事件,例如開啟了哪個畫面、用了哪個功能;以及 Google 自動蒐集的裝置型號、作業系統與 App 版本、大略地區、一組隨機的安裝識別碼。我們另外附上你目前所在教會的 ID(
church_id),用來看各教會的活躍度。分析資料不包含你的姓名、email 或服事表內容。 - 用途
- 了解每日與每月使用人數、留存、哪些功能有人用,以改進本服務。
- 不做的事
- 不追蹤你在其他 App 或網站的活動,不用於廣告,不出售資料。因此 iOS 版不會詢問「App 追蹤透明度」(ATT)。
- 關閉
- 目前 App 內沒有關閉使用分析的開關。若你不同意,請不要使用本服務,或來信告訴我們。
- 保存期間
- 〔依 GA4 資料保留設定,2 或 14 個月,上架前確認〕
3.7 錯誤紀錄
- 內容
- App 當機或出錯時的紀錄:使用者 ID(uid)、教會 ID、錯誤堆疊,以及裝置型號、作業系統與 App 版本。不記錄姓名、email 或服事表內容。
- 用途
- 找出並修正錯誤。
- 存放
- iOS、Android App 使用 Firebase Crashlytics;網頁版與後端程式使用 Google Cloud Logging。
- 保存期間
- Cloud Logging 約 30 天。Crashlytics 依 Firebase 的保存規定 〔上架前確認,Firebase 文件記載約 90 天〕。
3.8 Google 日曆連接(只限連接日曆的管理員)
- 內容
- 管理員選擇連接 Google 日曆時,我們取得一組 Google OAuth refresh token,以及管理員選定日曆的活動。權限範圍:
calendar.events(讀寫活動)、calendar.calendarlist.readonly(列出日曆讓管理員挑選)。只用 Google 帳號登入不會取得日曆權限。 - 用途
- 在 App 裡顯示與編輯教會日曆。所有讀寫都經由我們的後端代理,並暫存活動以加快顯示。本服務使用及轉移從 Google API 取得的資料,會遵守 Google API 服務使用者資料政策,包括其中的「有限使用」(Limited Use)規定。
- 存放
- refresh token 加密存放在後端,App 與其他同工都拿不到。
- 誰看得到
- 該教會的同工可以在 App 裡看到這個日曆的活動。
- 保存期間與刪除
- 暫存的活動最多保留 10 分鐘就會重新向 Google 讀取;管理員中斷連接或教會被刪除時,授權與暫存一併刪除。你也可以隨時在 Google 帳戶的「第三方存取權」頁面撤銷授權。
- Google API
- 本服務使用 Google API 取得的資料,遵守 Google API 服務使用者資料政策,包括其中的「有限使用」規定。
3.9 照片辨識
- 內容
- 能安排服事表的同工選擇「用照片匯入」時上傳的服事表照片。照片上可能有同工的名字。
- 用途
- 照片會送到 Google Gemini API(付費方案)辨識文字,轉成服事表。依 Google 的付費方案條款,Google 不會用這些內容訓練模型。我們另外記錄每間教會每月用了幾張,用於額度控管。
- 保存期間
- 照片只在辨識當下傳給 Google,本服務不保存照片。Google 端依 Gemini API 條款,可能為偵測濫用短期保存 〔天數上架前確認〕。
3.10 打賞與訂閱
- 內容
- iOS、Android App 內的打賞與訂閱,由 Apple App Store 與 Google Play 處理付款。我們收不到你的付款資料(例如信用卡號)。
- 存放
- 支持者狀態只在你的裝置上判斷,不會傳到我們的伺服器。
4. 誰看得到你的資料
- 你本人:自己的帳號資料、同工資料與推播 token。
- 同一間教會的管理員,以及能安排服事表的同工:這間教會裡所有同工的同工資料,包括 email。
- 同一間教會的其他同工:服事表(包括上面的名字)、教會名稱與 logo。
- 其他教會的人:看不到你在這間教會的任何資料。
- 營運者:基於維運、處理問題、處理濫用或同名爭議的必要範圍內存取資料。營運者的後台可以把教會改名、停用教會、轉移管理員。
5. 與第三方分享
我們不出售你的資料。資料只交給為了提供本服務必要的服務商處理:
- Google:Firebase(資料庫、登入、檔案存放、推播、分析、錯誤紀錄)、Google Cloud(後端程式、紀錄)、Gemini API(照片辨識)、Google 日曆(只限連接日曆的教會)。
- Apple、Google:Sign in with Apple、Google 登入,以及 App 商店的付款。
法律要求時,我們可能依法提供資料給主管機關。
6. 刪除資料
退出教會
非管理員可以在 App 裡自己退出教會,這會刪除你在那間教會的同工資料。你的帳號還在。
刪除帳號
你可以在 App 裡自己刪除帳號。刪除時會移除:
- 你的登入帳號(Firebase Authentication);
- 你的帳號資料
users/{uid},包含所有裝置的推播 token; - 你在所有教會的同工資料。
已經安排在服事表上的名字會以純文字保留,因為那是教會的服事紀錄;如需移除,請聯絡該教會的管理員。如果你是某間教會唯一的管理員,要先把管理員交接給別人才能刪除帳號。
刪除教會
教會刪除後保留 30 天,期間該教會的管理員打開 App 就會看到「還原教會」;30 天後永久刪除這間教會的所有資料。
備份與紀錄
錯誤紀錄與使用分析依第 3 節的保存期間自動過期。〔若有資料庫備份,寫明備份保存期間〕
7. 你的權利
依你所在地的法律(台灣《個人資料保護法》、香港《個人資料(私隱)條例》、馬來西亞《2010 年個人資料保護法》),你通常可以:
- 查詢、閱覽你的個人資料,或要求提供複本;
- 要求補充或更正不正確的資料;
- 要求停止蒐集、處理或利用,或撤回同意;
- 要求刪除你的資料。
退出教會、刪除帳號可以直接在 App 裡完成。其他請求請依第 11 節聯絡我們,我們會在法律規定的期限內回覆 〔回覆期限待審閱者確認〕。教會服事表上的資料由該教會的管理員管理,我們可能會請你先聯絡管理員。
8. 資料安全
- 傳輸全程使用 HTTPS 加密。
- 資料庫的存取規則讓每間教會的資料彼此隔離,只有該教會的同工讀得到。
- Google 日曆的 refresh token 加密存放。
沒有任何系統能保證絕對安全。若發生影響你資料的事故,我們會依法通知。
9. 兒童
本服務是給教會同工使用的工具,不以未滿 13 歲(或當地法律規定的年齡,例如 16 歲)的兒童為對象。教會管理員不應把兒童加入為同工。若我們得知蒐集了兒童的資料,會將其刪除。〔各地年齡門檻與監護人同意待審閱者確認〕
10. 政策變更
我們可能修改這份政策。修改後會更新本頁的「最後更新」日期;重大變更會另外公告 〔公告方式待審閱者確認〕。變更後繼續使用本服務,即表示你同意修改後的政策。
11. 聯絡方式
- Email:hansli112871114@gmail.com
- 問題回報:GitHub issues(公開,請勿貼上個人資料)