隱私權政策

這份政策說的是實際成立的事:哪些資料在什麼時候離開你的裝置、誰會處理它、保存多久,以及你可以怎麼把它們刪掉。

生效日期 2026-09-16最後更新 2026-09-16適用於 Faspond for iOS 1.0.4

1. 這份政策涵蓋什麼

本政策適用於 Faspond iOS App(com.astrazenith.faspond)、它的鍵盤擴充(com.astrazenith.faspond.keyboard)、以及支撐它們的 Faspond 伺服器服務。本網站本身也適用。

Faspond 是一個雲端產品:你按下 AI 時,文字會離開你的裝置,交給我們的服務與模型供應商處理。這份文件的目的,是把「哪些文字、在什麼時候、交給誰」寫清楚——包括我們刻意不做的事。

2. 我們是誰

Faspond 由 astraZenith 開發與營運,就本政策所述的處理行為而言,astraZenith 是資料控制者。

聯絡方式:[email protected]。與隱私有關的詢問請寄到這個信箱,主旨寫「隱私」會被更快看到。

3. 一眼看完:什麼會離開你的裝置

下表是完整清單。不在表上的,就是不會離開。

資料什麼時候去哪裡會不會被保存
你貼進鍵盤的那則訊息你按下 AI 的那一次Faspond AI 服務 → OpenRouter → 模型供應商不儲存、不寫入日誌
你請它整理的草稿你按下 AI 的那一次同上不儲存、不寫入日誌
被引用的知識卡內容你按下 AI 的那一次同上本來就存在你的帳戶裡
你選擇的語氣設定你按下 AI 的那一次同上本來就存在你的帳戶裡
你自己挑選的截圖你在 App 裡選了那張圖Faspond AI 服務 → 模型供應商圖片本身丟棄;只保留雜湊值與擷取出的文字
你送出的回覆文字只有在「寫作風格學習」開啟時Faspond(Django)轉成向量數值後保存;資料庫沒有存放原文的欄位
延遲、錯誤碼、請求編號每一次 AI 請求Faspond會保存,但不含任何內容
鍵盤出現、你打字、按刪除、按換行、切換到下一個鍵盤——這些都不會送出任何東西。上表每一列的觸發條件,都是你自己按下的一個具名按鈕。

4. 我們蒐集的資料,以及為什麼

4.1 帳戶資料

使用 AI 功能需要一個帳戶。身分驗證由 Firebase Authentication(Google LLC)處理;你可以用 Apple、Google 或電子郵件登入。我們從身分提供者收到並保存:

  • 電子郵件地址
  • 顯示名稱(如果提供者給了)
  • 大頭貼網址(如果提供者給了)
  • 一個帳戶識別碼,你的其他資料都掛在它下面

我們沒有你的密碼。Faspond 沒有自己的密碼系統,密碼(如果你用電子郵件登入)由 Firebase 保管。

4.2 你放進 Faspond 的內容

  • 知識卡——你自己寫的內容與常見問答,存在你的帳戶裡。
  • 語氣設定——你選的語氣,或你自己寫的說話方式。
  • 截圖擷取結果——你選圖之後,圖片會在裝置上縮圖、去除 EXIF 後送出;模型讀完,圖片本身不會被保存,保存的是一組 SHA-256 雜湊值(用來避免同一張圖重複匯入)與擷取出的文字。

4.3 常用剪貼簿——不在這份清單上

常用剪貼簿的內容(地址、帳號、統編等)加密保存在這支手機的 Keychain,不會上傳到 Faspond 的伺服器。裝置之間也不同步。換手機時它不會跟著走,這是刻意的取捨。

4.4 使用量與診斷

每天每個帳戶會留下一列計數:請求次數、字數、token 數、錯誤次數。這是用來運作額度與找出故障的,裡面沒有任何訊息內容

伺服器日誌以請求編號為索引,記錄模式、使用的模型、耗時、錯誤碼。訊息文字、貼上的文字與產生的文字都不是日誌欄位

5. 我們不蒐集的資料

這些值得單獨寫出來,因為它們正是使用者對第三方鍵盤最該懷疑的事:

資料為什麼可以被檢查
麥克風音訊兩個 bundle 都沒有麥克風權限字串,沒有音訊框架,也沒有語音辨識供應商的程式碼
游標前後的文字沒有任何出貨的用戶端會填入這些欄位;鍵盤只送出你貼上的那一則與你正在寫的那一段
你正在哪一個 App 裡打字來源 App 的識別碼從未被填入
你的系統剪貼簿只在你點下「貼上」的那一次讀取,不輪詢、不快取
位置、聯絡人、健康、金融資料沒有相關權限字串、框架或資料欄位
廣告識別碼(IDFA)、追蹤沒有廣告 SDK,沒有 App 追蹤透明度提示,隱私資訊清單的追蹤欄位為否
當機與效能回報bundle 裡沒有當機回報或分析 SDK

我們不會因為任何目的追蹤你,也不會把你的資料與第三方的資料串起來做廣告或衡量。

6. 鍵盤擴充的特別說明

iOS 的第三方鍵盤有一個「允許完整取用」開關。打開它,鍵盤擴充才能連線,並讀取與主 App 共用的資料。Faspond 需要它來呼叫 AI 服務、讀取你的知識庫與常用剪貼簿。

沒有打開完整取用時,Faspond 仍然是一副可用的鍵盤:注音、英文、數字配置、候選字列與空白鍵觸控板都照常運作,而且不會產生任何網路請求。

打開完整取用之後,你打的字仍然不會被送出。送出只發生在你按下 AI 的那一次,範圍就是第 3 節那張表。

7. AI 處理與模型供應商

Faspond 自己不訓練模型。你按下 AI 時,內容會走這條路徑:

你的裝置 → Faspond AI 服務 → OpenRouter(模型閘道) → 該次請求所使用模型的供應商(Anthropic、Google 或 OpenAI 其中之一)。

App 內的「AI 處理說明」畫面列出目前可能被路由到的供應商,內容來自一份版本化的檔案;那份檔案更新時,會請你重新同意一次。

我們不會對供應商端的保存或訓練政策做出承諾。我們能對你保證的是我們自己的系統:訊息內容不會存進 Faspond 的資料庫,也不會寫進 Faspond 的日誌。供應商如何處理經手的資料,以他們自己公布的條款為準。把我們無法驗證的事寫成保證,比不寫更糟。

8. 兩個各自獨立的同意

同意預設涵蓋什麼
AI 處理未同意把你貼上的訊息、草稿與被引用的卡片送給模型,換一則回覆
寫作風格學習關閉從你送出的回覆中學你的寫法,讓之後的回覆更像你

它們刻意分開:同意讓一則訊息被回覆,不等於同意讓你的寫法被研究。兩者都可以隨時在「設定 › AI 與資料」裡改,撤回之後不影響撤回前已經完成的處理。

AI 處理的同意是在伺服器上檢查的。沒有同意,請求會被拒絕——不是畫面上少一個勾而已。

9. 我們與誰分享

我們不販售個人資料,也不為了廣告分享它。為了讓產品運作,以下服務會處理部分資料:

服務處理什麼
Google LLC — Firebase Authentication身分驗證:電子郵件、顯示名稱、帳戶識別碼
Google LLC — Google 登入(只在你用它登入時)依 Google 自己的隱私資訊清單,該 SDK 亦會蒐集裝置識別碼等資料
Apple Inc. — Sign in with Apple(只在你用它登入時)身分驗證;你可以選擇隱藏電子郵件
OpenRouterAI 請求的閘道,把請求轉給下列供應商之一
Anthropic、Google、OpenAI實際產生回覆的模型供應商
Zeabur承載 Faspond 伺服器、資料庫與快取的雲端基礎設施

在法律要求時(例如有效的法律程序),我們可能必須揭露資料;發生時我們會在法律允許的範圍內盡量告知。

10. 國際傳輸

上述服務可能在你所在國家以外的地方處理資料。使用 Faspond 即表示你了解,你按下 AI 時送出的內容可能會被傳輸到其他國家處理。

11. 保存多久

  • 訊息內容與草稿:不保存。它們在請求處理完後即不存在於 Faspond 的系統中。
  • 知識卡、語氣設定、帳戶資料:保存到你刪除它們,或刪除帳戶為止。
  • 截圖:不保存圖片;雜湊值與擷取文字隨著對應的卡片一起刪除。
  • 寫作風格資料:以向量數值形式保存,關閉學習或刪除帳戶時一併刪除。
  • 使用量計數與伺服器日誌:保存時間不超過營運與資安所需。它們不含訊息內容;目前的保留設定可以來信查詢。
  • 資料庫備份:刪除後,資料仍可能短暫存在於例行備份中,直到該份備份輪替過期。

12. 你的權利

依你所在地區的法律,你可能有下列權利。無論法律是否要求,我們都會受理:

  • 存取——知道我們持有你的哪些資料。
  • 更正——知識卡、語氣與帳戶名稱都可以在 App 裡直接改。
  • 刪除——見第 13 節,你自己在 App 裡就能做完。
  • 撤回同意——AI 處理與寫作風格學習都可以隨時關掉。
  • 取得副本——寄信給我們,我們會提供你帳戶內容的副本。

行使方式:寄到 [email protected]。為了不把你的資料交給別人,我們會先確認請求來自帳戶本人。

13. 刪除帳戶

在 App 裡:設定 › 資料與帳戶 › 刪除帳戶。這會刪除你的帳戶、知識卡、語氣設定、寫作風格資料與使用紀錄。以 Apple 登入建立的帳戶,同時會撤銷 Sign in with Apple 的授權。

常用剪貼簿的內容從來不在伺服器上,刪除 App 就一併移除。詳細步驟與替代做法見 刪除帳戶

14. 兒童

Faspond 是給經營生意的人用的工具,不是設計給兒童的產品,我們也不會刻意向兒童蒐集資料。如果你認為有兒童在未經同意的情況下提供了個人資料給我們,請來信,我們會刪除。

15. 安全

  • 裝置與伺服器之間的所有連線都使用 HTTPS;App 的傳輸安全設定不允許任意的明文連線。
  • 常用剪貼簿的內容保存在裝置的 Keychain,不會離開這支手機。
  • 每一個 API 請求都要通過身分驗證,並且只能取得該帳戶自己的資料。
  • 沒有任何永久的模型供應商或身分供應商金鑰被放進 App 或它的資源檔中。

沒有任何系統是絕對安全的,我們不會聲稱有。

16. 政策變更

政策更新時,我們會更新本頁頂端的日期。如果變更影響到「什麼會離開你的裝置」,App 內的 AI 處理說明也會改版,並請你重新同意一次。

17. 聯絡我們

astraZenith
隱私與資料事務:[email protected]
產品支援:支援中心