1. 資料處理範圍
每日一疊 Stackabulary 採本機優先的方式提供單字學習功能。下載的單字內容、學習進度、答題事件、設定與訪客資料會先保存在你的裝置上。當你登入時,部分帳號與學習資料才可能同步到 Cloudflare App API,讓進度可以復原或延續到其他裝置。
依你實際使用的功能,我們可能處理下列資料:
- Apple 登入提供的帳號識別碼,以及登入供應商有提供時的顯示名稱與電子郵件。
- 已下載清單識別碼、單字狀態、複習排程、不會單字連續答對次數、答題事件與私人清單。
- 私人清單的名稱與中繼資料,以及你主動提交的單字內容修正回報。公開分享資料只會在分享功能實際開啟時處理。
- 你主動寄至 stackabulary@gmail.com 的問題描述、裝置資訊與聯絡內容。
2. 資料用途
上述資料用於提供學習流程、保存與同步進度、支援訪客資料綁定、管理私人清單、處理內容回報,以及在你主動聯絡時回覆支援請求。
我們不販售個人資料,也不把學習資料用於第三方廣告。
3. 儲存與安全
登入權杖存放於 iOS Keychain。帳號、設定、私人清單、回報與同步後的學習資料儲存在 Cloudflare App API 的 D1,Worker 只依目前登入 session 讀寫該使用者的資料。
Cloudflare D1 分成兩個資料邊界:Library D1 儲存公開的官方單字內容、官方清單與版本中繼資料;App D1 儲存帳號、session 與使用者資料。下載官方內容不需要使用者帳號。
Cloudflare 是提供上述服務的基礎設施處理者。我們依資料用途分離 App D1 與 Library D1。公開官方字庫 API 會接收網路傳輸常見的請求中繼資料,用於交付內容與防止濫用;應用程式碼只在短時間的限流視窗內使用每個執行個體臨時加鹽的位址雜湊,不會把該識別碼寫入 D1,也不會連結到 app 帳號。
4. 保留與刪除
只存在裝置上的資料會保留到你在 app 內移除、刪除 app,或清除裝置為止。帳號連結資料會在帳號啟用期間保留,並在 app 內刪除帳號請求成功後刪除;若有法律義務或內容完整性稽核需要保留的例外,會以去識別或另行揭露的方式處理。
帳號刪除後,帳號設定、學習狀態、答題事件與擁有的私人清單會一併刪除。你先前提交的單字內容修正回報,得在移除回報者識別碼後,僅為內容品質稽核目的保留,且不得再連結回已刪除帳號。
寄至 stackabulary@gmail.com 的支援訊息,只在回覆請求與符合必要紀錄保存義務所需的期間保留。
5. 你的選擇
- 使用訪客模式,不建立遠端帳號。
- 登入時選擇是否把訪客資料合併到帳號。
- 從裝置移除已下載的官方清單。
- 在 app 設定內刪除已登入帳號與同步的使用者資料。
刪除 app 會移除只存在該裝置的資料,但不會自動刪除先前已同步的帳號。若要刪除遠端帳號與資料,請先使用 app 設定內的刪除帳號功能。
6. 聯絡我們
你可以透過 app 內的內容回報功能提交單字資料問題;隱私請求、技術支援與其他問題,請寄信至 stackabulary@gmail.com,也可查看 聯絡支援頁的常見問題。