功能
下載
品牌宣言

隱私政策

最後更新:2026年9月

1. 簡介

本隱私政策說明 mojo(以下簡稱「本服務」或「開發者」)如何收集、使用、儲存和保護您的個人資料與健康資料。 本服務採用「本地優先」架構,您的核心健康資料(體重、體脂、肌肉量、GLP-1 用藥記錄、副作用記錄等)預設儲存在您的裝置本地,不會同步到我們的伺服器。部分情況下資料會離開裝置,例如備份會把資料複製到您自己的雲端帳號,使用 AI 分析功能時,資料會傳送給 AI 服務提供商。各類資料的收集項目與流向,詳見第 2 章至第 4 章與第 6 章。 我們承諾:

  • 永不出售您的個人健康資料
  • 尊重您對資料的完全控制權

2. 我們收集什麼資料

我們收集以下類型的資料:

健康資料

  • 體重、體脂率、肌肉量等身體組成資料
  • GLP-1 藥物施打記錄(日期、劑量、藥物類型)
  • 副作用記錄(症狀類型、嚴重程度、發生時間)
  • 從 Apple Health(iOS)或 Health Connect(Android)同步的健康資料(飲食、運動、睡眠等)
  • 其他手動輸入的資料與設定,如減重速度、目標、飲食、飲水記錄等

帳號資料(需要登入功能時)

  • Email 地址(用於帳號註冊、訂閱管理、客服聯繫)
  • 訂閱狀態與交易記錄(透過 Apple App Store 或 Google Play Store 管理)

使用分析資料

  • App 使用統計(功能使用頻率、停留時間、導航路徑)
  • 裝置資訊(作業系統版本、App 版本、裝置型號)
  • 錯誤日誌與效能資料(用於除錯與優化)

3. 我們如何收集資料

我們透過以下方式收集資料:

用戶主動輸入

  • 您在 App 中手動記錄的體重、藥物施打、副作用等資料
  • 您註冊帳號時提供的 Email 地址,或透過 Apple/Google 帳號綁定取得

健康平台整合

  • iOS:透過 Apple HealthKit API 讀取您授權的健康資料(如步數、睡眠、飲食)
  • Android:透過 Health Connect API 讀取您授權的健康資料
  • 重要:我們僅在您明確授權後才能存取這些資料,您可隨時在系統設定中撤銷授權

自動收集

  • 由我們自行架設的分析系統自動收集的使用統計資料
  • App 自動產生的錯誤日誌與效能資料

4. 資料儲存與備份

本服務採用「本地優先」架構:健康資料預設留在您的裝置上。資料在部分情況下會離開裝置,以下說明主要的幾條路徑。

本地儲存的資料

  • 所有健康資料(體重、體脂、藥物記錄、副作用等)預設儲存在您的裝置本地
  • 資料儲存在 App 的私有沙盒空間,其他 App 無法存取
  • 您的裝置密碼/生物辨識即是最強的資料保護
  • 您在裝置上的健康記錄不會同步到我們的伺服器

備份與換機會把資料帶到哪裡

以下路徑都不經過我們的伺服器:資料從您的裝置進入您自己的雲端帳號,或直接進入您自己的另一台裝置。

  • Android 系統備份(進雲端):若您的 Android 裝置開啟了系統備份(是否預設開啟依廠牌而異),系統會把 mojo 的 App 資料備份到您的 Google 帳號,其中包含存放健康記錄的資料庫。這段過程我們不經手,也讀不到備份內容
  • Android 換機直傳(不進雲端):使用 Android 的換機功能把資料搬到新手機時,mojo 的資料會直接傳到新裝置
  • iOS 整機備份(進雲端):若您使用 iCloud 整機備份,mojo 的資料會包含在其中
  • iOS 換機直傳(不進雲端):使用 iPhone 的「快速開始」把資料搬到新機時,mojo 的資料會直接傳到新 iPhone
  • iOS App 內的 iCloud 自動備份(進雲端):若您在 App 中開啟這項功能(預設關閉,需要您主動開啟並登入 mojo 帳號),備份檔會加密後才存進您自己的 iCloud Drive

其他會讓資料離開裝置的情況

  • AI 分析:使用 AI 分析功能時,健康資料會傳送給 AI 服務提供商。這與備份無關,詳見第 6 章
  • 您自己匯出的檔案:使用 App 的匯出功能時,檔案會交到您手上,之後傳給誰、放在哪裡由您決定
  • 帳號資料、分析與診斷資訊的收集項目與流向,見第 2 章、第 3 章與第 8 章

資料控制權

  • 刪除 App 會刪除裝置上的本地資料;您也可以隨時在 App 中刪除個別記錄
  • 但寫進系統健康 App 的資料不會跟著消失:如果您授權過 mojo 寫入 Apple 健康或 Health Connect,體重、體脂、腰圍、營養與飲水記錄會有一份留在該 App 裡,需要您在那裡另外刪除
  • 但備份不會跟著消失,而且各種備份的刪除方式不同:
  • App 內的 iCloud 自動備份:檔案在 iCloud Drive,刪除 App 後仍然存在,需要您自行到「檔案」App 刪除
  • iOS 整機備份:mojo 的資料包在整份裝置備份裡,「檔案」App 看不到,要在 iOS 的 iCloud 備份設定中管理,您可以刪除整份裝置備份,或設定不把 mojo 納入備份
  • Android 系統備份:依您 Google 帳號的備份管理設定處理
  • 換機直傳不會在雲端留下副本:資料就在您的新裝置上,跟原本的裝置一樣可以在 App 中刪除個別記錄或移除 App
  • 刪除 mojo 帳號同樣不會刪除這些雲端備份檔,因為它們在您自己的雲端帳號裡,我們無權存取
  • 已刪除的本地資料,我們無法存取或恢復

限制

  • 我們不提供跨裝置即時同步。備份的用途是換機或重裝時把資料帶回來,不是讓多台裝置同時使用同一份資料
  • iCloud 自動備份寫出的檔案雖然加密,金鑰卻內建於 App、不是由您單獨持有;備份存放處的安全性,仍取決於您自己雲端帳號的保護措施。各路徑的保護程度見第 10 章

5. 我們如何使用資料

我們使用您的資料的情況包含但不限於:

核心功能

  • 儲存與顯示您的健康記錄(體重趨勢圖、藥物施打歷史等)
  • 計算統計數據(平均體重、體脂變化率等)
  • 提供整體使用者的彙總統計(如減重速度、目標達成情況的分佈),供您比較自己與整體使用者的進展
  • 提供 AI 個人化健康分析與建議(詳見第 6 章)

服務改善

  • 進行分析統計,以優化 App 功能與使用體驗
  • 除錯與修復技術問題
  • 開發新功能與改進現有功能

客戶服務

  • 回應您的問題與支援請求
  • 發送訂閱相關通知(付費用戶)
  • 通知重要服務更新或安全性公告

法律遵循

  • 遵守適用法律與法規要求
  • 保護本服務與用戶的合法權益
  • 回應法律程序或政府機關的合法要求

6. AI 資料處理

當您使用 AI 分析功能時,我們會將您的健康資料傳送給 AI 服務提供商。以下是詳細流程:

傳送前的處理

傳送前我們會移除您的 Email。

傳送的資料範圍

我們傳送 AI 分析所需的資料:

  • 體重、體脂、肌肉量的數值與時間趨勢
  • GLP-1 藥物類型、劑量、施打時間
  • 副作用類型、嚴重程度、發生時間
  • 相關的飲食、運動、睡眠等健康資料(如有同步)

AI 服務提供商

您的資料會經由 AI 請求路由平台 OpenRouter 轉送給 AI 模型供應商。我們會隨服務優化調整所使用的模型組合,當前供應商清單可來信索取。

資料用途說明

1. 個人 AI 分析:生成您的個人化報告 2. 服務改善:部分請求(含假名化的健康資料)會保留在我們的追蹤系統(7 天)與評估資料集(保留期以該資料對系統優化及除錯不具參考價值為止),用於優化 AI 提示詞、除錯與分析統計 3. 使用 AI 分析即表示同意保留

您的控制權

  • 您可選擇不使用 AI 分析功能,App 的基本記錄功能不受影響
  • 我們不會訓練自己的 AI 模型
  • AI 請求路由平台與各 AI 模型供應商受其隱私政策約束,您可查閱:

7. 資料分享政策

絕不分享的原則

  • 我們永不出售您的個人健康資料

有限度分享的情況

我們分享資料的情況包含但不限於:

1. 第三方服務提供商(詳見第 8 章)

  • AI 請求路由平台(OpenRouter)與其轉送的 AI 模型供應商:健康資料
  • 雲端資料庫(Supabase):已註冊用戶的 Email、訂閱狀態與 AI 分析報告
  • AI 評估資料集(LangSmith):部分 AI 請求與回應內容(含假名化的健康資料)

2. 法律要求

  • 回應法院命令、傳票或其他合法法律程序
  • 保護本服務或用戶的合法權益
  • 防止詐欺、安全威脅或非法活動

3. 業務轉讓

  • 如本服務發生合併、收購或資產出售,您的資料可能轉讓給接手方
  • 我們會在此情況發生前通知您,並讓您選擇刪除資料

8. 第三方服務詳細資訊

本服務整合的第三方服務包含但不限於以下各項:

AI 服務提供商

  • OpenRouter (https://openrouter.ai/)
    • 用途:AI 請求路由平台,將分析請求轉送給實際執行的 AI 模型供應商
    • 接收資料:健康資料
    • 資料保留:本身預設不保存請求內容,僅保留用量統計
    • 隱私政策:https://openrouter.ai/privacy
  • AI 模型供應商(經由 OpenRouter 轉送)
    • 用途:執行 AI 分析並生成您的個人化報告
    • 接收資料:健康資料
    • 資料保留:依各供應商自身政策
    • 供應商清單:我們會隨服務優化調整所使用的模型組合,當前供應商清單可來信索取;各供應商的隱私政策可於 OpenRouter 的模型頁查閱

雲端與分析工具

  • Supabase (https://supabase.com/)
    • 用途:用戶帳號管理、AI 分析報告暫存
    • 接收資料:Email、訂閱狀態、社群登入的 OAuth 身份識別資訊,以及您的 AI 分析報告內容。Apple refresh token 以加密方式儲存於 Supabase Vault。
    • 資料位置:雲端伺服器(加密儲存)
    • 隱私政策:https://supabase.com/privacy
  • 訂閱分析與安裝歸因服務商
    • 用途:訂閱狀態統計與廣告安裝來源歸因
    • 接收資料:裝置技術資訊、App 內購買交易記錄、您的 mojo 帳號識別碼;iOS 另包含 Apple 廣告的安裝歸因資訊(不含廣告識別碼 IDFA)
    • 資料保留:依資料處理者合約(DPA)約定

健康平台整合

  • Apple Health (iOS)
    • 用途:讀取您授權的健康資料(飲食、運動、睡眠等),並在您記錄時把體重、體脂、腰圍、營養與飲水寫回 Apple Health
    • 控制權:您可在 iPhone「設定 > 隱私權與安全性 > 健康」中分別管理讀取與寫入授權
    • 資料流向:雙向,且只發生在您的裝置與 Apple Health 之間,不經過我們的伺服器
  • Health Connect (Android)
    • 用途:讀取您授權的健康資料,並在您記錄時把營養與飲水寫回 Health Connect(不寫入體重、體脂與腰圍)
    • 控制權:您可在 Android「設定 > 應用程式 > Health Connect」中分別管理讀取與寫入授權
    • 資料流向:雙向,且只發生在您的裝置與 Health Connect 之間,不經過我們的伺服器

認證服務

  • Sign in with Apple (https://support.apple.com/HT210318)
    • 用途:透過 Apple ID 進行帳號認證
    • 接收資料:Apple 帳號身份識別、Email 地址(可能是 Apple 提供的隱私轉寄地址)
    • 資料儲存:OAuth 身份識別資訊儲存於 Supabase;Apple refresh token 以加密方式儲存於 Supabase Vault(伺服器端)
    • 隱私政策:https://www.apple.com/legal/privacy/

9. 資料保留期限

我們僅在必要期間內保留您的資料:

  • 健康資料:儲存在您的裝置本地;雲端備份檔存於您自己的 iCloud/Google 帳號,我們無權存取
  • 帳號資料(Supabase):保留至您刪除 mojo 帳號為止;稽核紀錄於安全目的所需期間內另行保留
  • AI 分析報告:最長 90 天,期滿自動刪除
  • 服務品質追蹤(我們自己的伺服器):7 天,含完整的 AI 請求與回應內容,期滿自動刪除
  • 分析資料(自架):保留至您刪除 mojo 帳號為止,刪除後由每日清除作業移除,備份副本則在 30 天內隨輪替移除;未與帳號關聯的匿名使用統計(如官網瀏覽)則保留至對統計分析不具參考價值為止
  • AI 評估資料集(LangSmith):部分 AI 請求與回應內容(含假名化的健康資料),保留至該資料對系統優化及除錯不具參考價值為止
  • 訂閱分析與歸因資料:依資料處理者合約(DPA)約定
  • AI 模型供應商:依其自身政策
  • 法律要求時(如會計法規、稅務要求、法律程序),可能保留更長時間

10. 資料安全措施

我們採取多層次安全措施保護您的資料:

裝置端安全

  • 本地資料儲存在 App 私有沙盒,其他 App 無法存取
  • 支援 iOS Keychain 和 Android KeyStore 加密敏感資料

備份檔的加密程度

  • App 內「匯出資料」產生的備份檔是可直接閱讀的 JSON,請自行妥善保管
  • 若您日後開啟 App 內的 iCloud 自動備份,該功能寫出的備份檔會加密後才存進 iCloud Drive
  • 這層加密的金鑰內建於 App,不是由您單獨持有
  • Android 系統備份由 Android 自己處理,不經過我們
  • 備份放在您自己的 Google 或 iCloud 帳號,該處的安全性取決於您對那個帳號的保護(例如兩步驟驗證)

傳輸安全

  • 所有網路傳輸使用 TLS/SSL 加密(HTTPS)
  • AI 請求使用業界標準加密協議
  • 防止中間人攻擊與資料竊聽

雲端安全(帳號資料)

  • Supabase 使用 AES-256 加密儲存資料
  • 資料庫存取受到嚴格的權限控制

存取控制

  • 開發者僅在必要時存取分析資料
  • 採用最小權限原則(Principle of Least Privilege)

事件應變

  • 自我們知悉資料外洩事件起 72 小時內,以適當方式通知受影響用戶;無法個別聯繫時,改以 App 內或網站公告方式告知
  • 若執法機關要求暫緩通知以利調查,我們會在該要求解除後儘速通知
  • 立即採取措施防止進一步損害
  • 依適用法規通報主管機關並配合調查

11. 您的權利(GDPR/CCPA)

根據 GDPR(歐盟一般資料保護規範)和 CCPA(加州消費者隱私法),您享有以下權利:

存取權

  • 您有權知道我們收集了哪些關於您的資料
  • 您可要求取得您的資料副本
  • 操作方式:在 App 設定中使用「匯出資料」功能(訂閱者可用),或寫信到 hey@mojoapp.ai 提出資料權利請求。這條路免費、不需要訂閱,我們會提供您在裝置上的健康資料與設定(結構化 JSON);若您還需要帳號資料、AI 報告或分析記錄,請在同一封信裡說明,我們會另外處理

刪除權(被遺忘權)

  • 您有權要求刪除您的個人資料
  • 操作方式:
    • 本地資料:在 App 中刪除個別記錄,或移除 App 清除裝置上的全部資料
    • 帳號資料:在 App 設定中申請刪除帳號,或聯繫 hey@mojoapp.ai
  • 我們會在 30 天內處理您的刪除請求

更正權

  • 您有權更正不正確或不完整的資料
  • 操作方式:直接在 App 中編輯您的記錄

可攜權

  • 您有權以結構化、常用格式取得您的資料
  • 操作方式:使用 App 的「匯出資料」功能(訂閱者可用),或寫信到 hey@mojoapp.ai 提出資料權利請求。我們會免費提供您在裝置上的健康資料與設定(結構化 JSON),不需要訂閱;帳號資料、AI 報告與分析記錄請在信中一併說明,我們會另外處理

反對權

  • 您有權反對我們處理您的資料(如用於分析或行銷)
  • 操作方式:聯繫 hey@mojoapp.ai 說明您的要求

限制處理權

  • 您有權要求限制我們如何使用您的資料
  • 操作方式:聯繫 hey@mojoapp.ai 說明您的要求

提出申訴權

行使權利

請透過 hey@mojoapp.ai 聯繫我們,我們會在 30 天內回應您的請求。為了保護您的隱私,我們可能需要驗證您的身份。

12. 健康資料特殊保護

健康資料是最敏感的個人資料類型,我們採取特殊保護措施:

法律標準

本服務不屬於 HIPAA(美國健康保險流通與責任法案)管轄範圍,因為我們不是醫療保健提供者。

敏感資料處理

GLP-1 藥物使用記錄屬於高度敏感的健康資料,我們特別採取:

  • 本地優先儲存:藥物記錄預設存在您的裝置,不會同步到我們的伺服器;備份路徑見第 4 章
  • 不與保險公司分享:我們永不將您的用藥記錄分享給保險公司或僱主
  • 不用於歧視:您的健康資料不會用於任何可能導致歧視的用途

未成年人保護

GLP-1 藥物通常需醫師處方,且適用年齡有限制。本服務要求用戶年滿 18 歲(詳見第 13 章)。

醫療免責聲明

重要提醒:

  • 本服務提供的 AI 分析僅供參考,不構成醫療建議
  • 任何用藥決策應諮詢您的醫師或專業醫療人員
  • 如遇緊急醫療狀況,請立即撥打當地緊急電話(台灣 119,美國 911)
  • 我們不對 AI 分析的準確性或您依據分析做出的決定承擔責任

13. 兒童隱私保護

本服務不向未滿 18 歲的兒童提供服務。

年齡限制

  • 最低年齡要求:18 歲
  • 理由:

1. GLP-1 藥物通常需醫師處方,且多數藥物僅核准成人使用 2. 健康資料的敏感性需要用戶具備完全行為能力 3. 遵守兒童線上隱私保護法(COPPA,美國)與 GDPR 兒童保護條款

不知情收集兒童資料的處理

  • 如我們發現無意中收集了未滿 18 歲用戶的資料,將立即刪除
  • 如您是家長/監護人,發現您的孩子在未經許可的情況下使用本服務,請聯繫 hey@mojoapp.ai,我們會立即刪除相關資料

年齡驗證

  • 用戶在註冊時需確認年滿 18 歲
  • 我們可能要求提供年齡證明文件(如發現可疑註冊)

14. 國際資料傳輸

本服務之 App 由位於台灣的個人開發者開發與發行。

資料傳輸位置

  • 本地資料:儲存在您的裝置,不涉及國際傳輸
  • Supabase(帳號資料):伺服器可能位於美國或歐盟
  • 分析資料(自架):伺服器位於美國(AWS us-east-1)

資料保護措施

  • 所有國際傳輸均使用 TLS/SSL 加密

歐盟用戶特別說明

如您位於歐盟/歐洲經濟區(EEA),您仍享有 GDPR 規定的所有權利(詳見第 11 章)。

美國加州用戶特別說明

根據 CCPA,您有權知道我們是否出售您的個人資訊。我們明確聲明:我們不出售個人資訊。

15. Cookies 與追蹤技術

本服務的追蹤技術使用情況:

我們使用的主要技術

1. 必要技術(無法關閉)

  • App 本地儲存(Local Storage):儲存您的健康記錄與偏好設定
  • Session 管理:維持您的登入狀態

2. 分析技術

  • 分析 SDK:收集使用統計
  • 收集資料包括:功能使用頻率、停留時間、導航路徑、裝置資訊

行動裝置識別碼

  • iOS:僅在您於系統的追蹤授權對話中同意時,收集 IDFA(廣告識別碼)用於分析統計;您可隨時在 iOS「設定 > 隱私權與安全性 > 追蹤」中取消
  • Android:我們不收集 AAID(廣告 ID)

16. 隱私政策變更

我們可能不時更新本隱私政策,以反映服務變更、法律要求或業界最佳實務。更新時,本頁面頂端的「最後更新」日期會一併更新。

您的選擇

  • 如您不同意新的隱私政策,您可選擇停止使用本服務並刪除您的帳號與資料
  • 繼續使用本服務即表示您接受新的隱私政策

歷史版本

我們會保留隱私政策的歷史版本供參考。如需查閱舊版本,請聯繫 hey@mojoapp.ai。

17. 資料控制者資訊

根據資料保護法規,以下是資料控制者的詳細資訊:

資料控制者身份

本服務之 App 由個人開發者開發與發行。 開發者:mojo 開發者(個人開發者) 所在地:台灣 聯絡 Email:hey@mojoapp.ai

個人開發者說明

  • 本服務目前處於早期階段,由個人開發者獨立開發與發行
  • 我們遵守所有適用的資料保護法規(GDPR、CCPA、台灣個資法等)

18. 聯絡我們

如您對本隱私政策有任何疑問、意見或要求,請透過以下方式聯繫我們:

一般查詢

Email:hey@mojoapp.ai 我們會在 3 個工作天內回覆一般查詢。

資料權利請求

如您要行使資料權利(存取、刪除、更正、匯出等),請發送 Email 至 hey@mojoapp.ai,主旨註明「資料權利請求」。 我們會在 30 天內回應您的請求。為了保護您的隱私,我們可能需要驗證您的身份(如要求提供註冊 Email 或訂單編號)。

資料外洩通報

如您發現任何安全漏洞或資料外洩跡象,請立即聯繫 hey@mojoapp.ai,主旨註明「安全性問題」。我們會優先處理此類報告。

申訴與爭議

如您對我們的回應不滿意,您有權向以下主管機關申訴:

  • 台灣用戶:

語言

我們主要以繁體中文與英文提供客戶服務。如您需要其他語言協助,請在來信中註明,我們會盡力安排。

mojo
github.svgtwitter.svglinkedin.svgthreads.svgBuy Me a Coffee at ko-fi.com

Apple, the Apple logo, and iPhone are trademarks of Apple Inc., registered in the U.S. and other countries. Android is a trademark of Google LLC.