生效及最後更新日期:2026-08-03
Huwa 不需要建立帳號、不含廣告、不販售資料,也不從事跨 App 或跨網站追蹤。本政策說明哪些資料留在你的裝置上、哪些情況下才會傳送到雲端、保存多久,以及你可以如何行使權利。
一、政策說明
Huwa 是一款以垂耳兔陪伴與本機遊戲體驗為主的 App(以下稱「Huwa」或「本 App」)。本政策說明 Huwa 開發者(以下稱「我們」)在你使用 Huwa 時,如何蒐集、處理、使用、保存及保護資料。Huwa 目前僅在台灣、香港與澳門的 Apple App Store 與 Google Play 上架。
免費模式的白雲對話及首次固定小冒險在裝置上運作,不會把這些對話或冒險內容送給 AI。不過,App 啟動及使用免費模式時仍會讀取公開 runtime config 與平台商店商品資訊;Firebase Messaging/Installations 也會自動處理 Firebase Installation ID(FID)、App/SDK 版本、Firebase user agent 等提供推播基礎設施所需的技術資料。當你再主動使用訂閱、邀請碼、AI 對話、AI 小冒險、限定推播或內容回報時,Huwa 會增加處理下列相應資料。
二、保存在裝置上的資料
Huwa 會在你的裝置上保存提供遊戲體驗所需的資料,包括:
- Huwa 的狀態、最後儲存時間及離線時間進度。
- 已保存的小冒險圖片、標題、描述、日期、相簿及明信片狀態。
- 雲朵、首次本機冒險、每日說明面板、通知及其他遊戲進度。
- App 隨機產生的安裝識別碼。這不是廣告 ID、IMEI、電話號碼或硬體識別碼。
- 若你使用邀請碼:邀請碼、啟用狀態、啟用憑證及其期限。
- 若你購買或恢復訂閱:訂閱狀態、確認到期時間及六小時的短效訂閱憑證。商店價格在商品頁載入後顯示,不是 Huwa 的持久權限欄位。
- 最後一次有效的公開 runtime config,以及快取時間。
移除 App 時,本機資料依作業系統及裝置備份機制處理;我們無法控制你或平台另外建立的備份副本。
三、免費、訂閱與邀請碼模式
免費模式
免費白雲使用內建句子,首次「草地邊的小風」使用內建圖片與文字;兩者都不把對話或冒險請求傳到 Worker 或 OpenAI。免費使用者也不註冊每日冒險提示推播。讀取公開、無秘密的 runtime config 及商店商品價格時,網路基礎設施或平台商店仍可能處理連線所需的技術資料。
舊版相容遷移期
這是舊版 App 的暫時相容路徑,並不是新版免費模式。只有未傳送 clientAccessMode 的舊版 App,且它沒有提供訂閱或邀請碼的存取證明時,才可能被 Worker 辨識為 legacy_public。在此情況下,舊版可能傳送 App 隨機產生的安裝識別碼、對話或小冒險所需的有限狀態與本機備援內容,供 Worker 與 OpenAI 處理。
此路徑必須同時通過兩個獨立的關閉點:公開 runtime config 的 legacyPublicAiEnabled 及 Worker 伺服器端的 PUBLIC_OPENAI_ENABLED。兩者預設都為關閉;runtime config 遺失、格式錯誤或不支援時也維持關閉。任一關閉時,舊版 AI 請求會被拒絕,不會再進行配額、背景工作或 OpenAI 處理;明確傳送 clientAccessMode: "free" 的新版 App 一律維持本機模式。需要保存的舊版相容紀錄會先轉為 deviceHash 與 legacy_public 存取模式,並依本政策第四節與第十節所列的配額、工作、推播/回報及保存期限處理。這不會建立帳號,也不會把舊版相容 AI 變成常態免費服務。
訂閱模式
訂閱商品 ID 為 com.likeabossapp.huwa.monthly。購買或同平台恢復購買時,App 會把下列資料透過 HTTPS 傳給 Huwa 的 Cloudflare Worker:
- App 隨機產生的安裝識別碼。
- 平台(
apple或google)、固定商品 ID、商店交易 ID。 - Unity IAP 提供的商店收據或購買證明。Apple 驗證使用交易 ID;Google 驗證會從 bounded Unity receipt 取出 purchase token。
Worker 會向 Apple App Store Server API 或 Google Play Developer API 重新查詢,不只相信 App 回呼。完整收據、Google purchase token 及原始 Apple 交易 ID 只在驗證請求期間使用,不寫入 Huwa 的一般日誌或持久權限紀錄。Worker 持久保存的是:
- 平台、固定商品 ID。
- 商店交易識別資料的 SHA-256 雜湊,不是原始交易 ID 或 purchase token。
active、pending、expired或revoked狀態。- 商店確認的到期時間、驗證時間、更新時間及自動清理目標時間。
- 交易雜湊與目前安裝識別雜湊的反向索引。
- 短效憑證輪替所需的識別雜湊與替換識別碼,以及五分鐘的重試窗到期時間。
六小時憑證到期後不能呼叫 AI。/subscription/status 可在簽章有效、格式正確且安裝相符時,於到期後 40 天內只用來重新查詢伺服器權限;這個期間不授權對話、冒險、推播或回報。
恢復購買不會建立新訂單。App 讀取同平台既有交易後,使用與購買相同的 Worker 驗證流程;Worker 不另外保存「restore」旗標,而是保存該次驗證後的權限狀態與到期時間,App 顯示恢復結果。
邀請碼模式
邀請碼模式會傳送邀請碼、安裝識別碼及啟用憑證,用於驗證存取資格。原始邀請碼及安裝識別碼在需要持久的配額、工作、推播或回報紀錄中會轉為 inviteHash 與 deviceHash。邀請碼不是使用者帳號;啟用憑證是儲存在裝置上的 90 天簽署憑證。
有效邀請碼的功能優先於訂閱顯示,但不會替你取消 Apple 或 Google 的付費訂閱。
四、AI、互動、推播與回報資料
通過訂閱或邀請碼驗證後,Huwa 可能依你主動使用的功能處理:
- 存取模式、短效訂閱憑證,或邀請碼與啟用憑證。
- 對話意圖、本機備援短句、最多 12 句近期短句,以及 Huwa 的飽足感、心情與體力。
- 小冒險日期、事件/工作識別碼、重試狀態,以及 Worker 選定的 3 戶外/3 室內/1 半戶外場景代碼與生成所需文字。
- 生成的小冒險標題、描述與圖片資料;App 下載後保存到本機相簿資料。
- 若你允許限定推播:平台、APNs 或 FCM token、日期、存取模式、工作/collapse ID、傳送狀態及時間。
- 若你主動確認內容回報:
dialogue或daily_adventure類型、內容 ID、顯示的標題/描述、日期及 App 版本。Huwa 不接受回報中的自由輸入留言,也不包含相簿圖片。
推播只用於可開始或已完成的「Huwa 的小冒險」;payload 不包含生成圖片、完整 AI 文字、邀請碼、商店證明或秘密。你可拒絕或在系統設定關閉通知。
Cloudflare、商店、Firebase 及其網路基礎設施也可能處理連線所需的 IP 位址、請求時間、平台、App/SDK 版本、Firebase Installation ID(FID)、Firebase user agent、錯誤或傳送狀態。FID 識別 App 安裝,不是特定自然人或實體硬體 ID。
五、處理目的
我們只為下列目的處理資料:
- 提供本機陪伴、商店商品顯示、購買、同平台恢復與訂閱權限。
- 驗證交易、防止重複授權、偽造交易、重播與 API 濫用。
- 提供經驗證的 AI 白雲對話與每日小冒險,以及安全備援。
- 驗證邀請碼與啟用憑證。
- 執行每日/每月成本保護、每日一張訂閱圖片限制及全域保險絲。
- 傳送你允許的限定小冒險通知。
- 接收你主動送出的內容回報並依 App 版本排查問題。
- 維護服務安全、可靠性及必要故障排查。
我們不把資料用於廣告、跨服務行銷、廣告輪廓、販售或追蹤。
六、AI 產生內容
訂閱短句與小冒險使用 OpenAI API;邀請碼模式使用較高品質設定。AI 文字顯示前會經內容限制及自動安全檢查。被標記、逾時、無法驗證或格式錯誤時,Huwa 改用安全的本機或 Worker 備援內容。AI 仍可能產生不正確、重複或令人不舒服的結果。
只有已確認來源為 OpenAI 的短句,及完整的小冒險,會提供相對應的 App 內回報流程。回報不代表已提出個人資料提前刪除要求。
七、儲存到裝置相簿
只有你主動點選儲存時,Huwa 才會把小冒險原圖或已預覽的明信片寫入裝置相簿。Huwa 只要求「新增照片」層級的權限,不讀取、掃描或上傳既有照片。已保存副本由你及裝置的相簿/雲端備份設定控制。
八、服務供應商
- Cloudflare Workers:執行 HTTPS 代理、權限與邀請碼驗證、runtime config、配額、背景工作、推播協調及內容回報保存。
- Apple App Store、StoreKit/App Store Server API:顯示價格、處理 Apple 訂閱、付款、恢復、退款及交易狀態驗證。Apple 的隱私資訊請見 Apple 隱私權政策。
- Google Play Billing/Google Play Developer API:顯示價格、處理 Google Play 訂閱、付款、恢復、退款、RTDN 及交易狀態驗證。Google 的資訊請見 Google 隱私權政策。
- OpenAI API:產生並檢查短句、小冒險文字與圖片。API 輸入與輸出預設不用於訓練;OpenAI 的預設濫用監控紀錄可能保存最長 30 天,依其正式條款為準。
- Firebase Cloud Messaging:傳送 Android 小冒險通知,並依賴 Firebase Installations 產生 Firebase Installation ID。Huwa 未使用 Firebase Analytics、Crashlytics 或 Performance Monitoring,也未啟用 BigQuery 傳送指標匯出;送審版本已以最終建置產物核對,確認未連入任何分析元件。若未來版本引入分析或當機回報 SDK,我們會先更新本政策、同意流程及商店揭露後才發布。
- Apple Push Notification service:傳送 iOS 小冒險通知。
上述服務供應商可能在你所在地以外的國家或地區(包含美國,以及 Apple、Google、Cloudflare、OpenAI 設有基礎設施的其他地區)處理資料,並依其條款、資料處理協議及法律義務保存獨立紀錄。下節期限是 Huwa 應用層紀錄的限制,不取代 Apple、Google、Cloudflare、OpenAI 或 Firebase 自行依法建立的安全、交易或服務紀錄期限。
九、資料安全
正式雲端請求使用 HTTPS/TLS。OpenAI API key、Apple/Google 驗證私鑰、APNs/FCM 憑證及訂閱簽署秘密只存在伺服器端。Huwa 不會取得或保存你的信用卡號、CVV/安全碼、銀行帳戶、帳單地址、Apple ID 密碼、Google 帳號密碼或付款工具登入憑證。
App 在你購買或恢復時會短暫取得第三節所述的 Unity IAP receipt/purchase proof,並傳給 Worker 進行官方商店驗證。Worker 不持久保存原始 receipt、Google purchase token 或 Apple transaction ID,也不把這些原始證明寫入一般應用程式日誌。
原始購買證明、transaction ID、purchase token、邀請碼、啟用憑證及短效訂閱憑證不寫入一般應用程式日誌。伺服器以雜湊索引、有限欄位、長度限制及自動到期機制降低風險。沒有任何網路傳輸或儲存方式能保證絕對安全。
十、保存與刪除
Huwa 應用層的目前自動保存規則如下:
- 每日提示訂閱與成功/已消耗的推播去重紀錄:2 天;可重試失敗預設 5 分鐘。
- 每日小冒險工作與日期 mapping:7 天。
- 每日/每月對話及圖片 budget:每月紀錄自第一次寫入起最遲 40 天刪除,後續寫入不能延後最早的刪除時間。
- 邀請啟用憑證:裝置端有效 90 天;不是伺服器帳號紀錄。
- APNs/FCM token 與已確認送出的內容回報:180 天。
- 訂閱權限:有效期間持續保存;保存期限設定為商店到期時間與最後驗證時間較晚者再加 180 天。
expired/revoked/pending更新也至少保留自更新起 180 天。 - 短效憑證輪替紀錄:五分鐘的重試窗只用於處理「伺服器已回應但 App 沒收到」的情況;過窗後舊憑證不能再換取替代憑證。相關輪替欄位會在下一次更新、權限轉為非有效狀態、交易移轉或清理時一併刪除。
上述期限由伺服器的自動清理機制執行:系統依所有紀錄中最早的到期時間排定清理,分批掃描並刪除已到期或失去對應關係的紀錄,未完成時接續處理。清理進行中的新驗證或狀態更新只會併入新的到期時間,不會重設既有進度。已到保存期限的紀錄不會再被讀取或用於驗證。程式不另加額外的清理寬限;若清理工作暫時失敗,會交由 Cloudflare 平台重試,因此實際完成時間仍可能受平台可用性影響,本政策不保證某個絕對的刪除瞬間。
Huwa 不建立使用者帳號,因此沒有帳號刪除流程。目前也沒有一般提前刪除雲端資料的自助入口;伺服器紀錄依上述期限自動到期。刪除 App 不會使尚在保存期限內的雲端紀錄立即刪除。
十一、你的權利與行使方式
由於 Huwa 不建立使用者帳號,我們手上沒有可直接識別你個人身分的資料;伺服器紀錄以裝置雜湊、邀請碼雜湊及交易雜湊索引,無法反查特定自然人。這也表示我們通常無法單憑一封來信確認某筆紀錄屬於你。
在適用的個人資料保護法律允許的範圍內——例如台灣的個人資料保護法、香港的《個人資料(私隱)條例》、澳門的《個人資料保護法》——你可以就與你有關的個人資料主張下列權利:
- 查詢或請求閱覽。
- 請求製給複製本。
- 請求補充或更正。
- 請求停止蒐集、處理或利用。
- 請求刪除。
行使方式:請寄信到 [email protected],並盡可能提供有助於定位紀錄的資訊,例如你使用的平台、購買或恢復訂閱的大致時間,或你使用的邀請碼。我們會在合理期間內回覆;若無法確認請求人與資料的關聯,或法律另有保存義務(例如平台交易紀錄與防詐騙所需的最短保存期間),我們會說明理由。
你也可以直接在裝置上行使部分控制:刪除 App 會移除本機保存的 Huwa 狀態、進度與安裝識別碼(已存入系統相簿的圖片不受影響);在系統設定關閉通知權限會停止推播;不使用訂閱或邀請碼即維持本機模式,不會產生新的雲端 AI 紀錄。
若你認為我們的處理方式違法,可以向所在地的個人資料保護主管機關提出申訴。
十二、未成年人
Huwa 在 Google Play 的目標年齡層為 13–15 歲、16–17 歲及 18 歲以上,並非針對 13 歲以下兒童設計,我們也不會在知情的情況下蒐集 13 歲以下兒童的個人資料。未成年人使用或購買訂閱前,應取得所在地法律及平台要求的父母或監護人同意。若你認為未滿 13 歲的兒童向我們提供了資料,請透過第十四節的聯絡方式告知,我們會依適用法律處理。
十三、政策變更
若功能、價格制度、資料處理、供應商或法律要求有重要變更,我們會更新本政策與最後更新日期,並在合理可行情況下透過 App、公開頁面或其他適當方式通知。
十四、開發者資訊與聯絡方式
Huwa 由個人開發者提供:
- 開發者:BEN LI CHEN(個人開發者)
- 聯絡信箱:[email protected]
若你對本政策、訂閱資料或 AI 內容有疑問,請以上述信箱聯絡我們。

Leave a Reply