隱私權政策 (Privacy Policy)
版本生效日期:2026 年 9 月 6 日 | 適用版本:PayWith v1.9.8 及後續版本
感謝您使用 PayWith(以下簡稱「本軟體」或「本服務」)。我們極度重視使用者的資訊安全與個人隱私權利。本隱私權政策旨在依據《個人資料保護法》(PDPA)及 Google Play 開發人員計畫政策之資料安全規範,清楚向您說明本軟體如何處理、保存您的資料。
【核心隱私承諾】:PayWith 採用 100% 純本機運作與「零知識隱私架構(Zero-Knowledge Architecture)」,開發團隊無後端資料庫伺服器,絕不亦無法讀取、收集、儲存或向任何第三方傳輸您的電子票券卡號、條碼、餘額或自訂筆記。
1 本地端對端加密與零知識技術(Zero-Knowledge Security)
1. 金鑰本機衍生:使用者設定的 6 位數交易密碼(PIN 碼),僅於您的終端設備本機搭配高強度隨機 Salt 經由 PBKDF2WithHmacSHA256 演算法(迭代 10,000 次)衍生專屬主加密金鑰。
2. 高強度 AES-256 加密與自訂筆記保密:您收納的所有電子即享券內容(包含票券標題、商家品牌、條碼序號、可用餘額、出示快取圖檔以及使用者「自訂票券筆記/備忘錄」),均在裝置本機使用 AES-256-GCM(認證加密演算法)進行加密儲存;自訂備忘錄僅屬於您個人的私密備忘,絕不上傳或同步至任何雲端伺服器。
3. 無法遠端解密:開發團隊未設置任何中央伺服器儲存使用者金鑰,無法亦無權限解密或恢復您的加密資料。若您遺忘交易密碼,任何人都無法替您找回密碼或解鎖資料庫。
2 系統權限之使用目的(符合 Google Play 資料安全要求)
使用目的:僅供您現場主動掃描即享券 QR Code 或條碼,以便在手機本機即時辨識券號進行建檔。
隱私承諾:本軟體不進行照片錄影,辨識運算均在手機晶片本地即時完成,不會將任何鏡頭畫面或照片檔案儲存或上傳。
使用目的:供您選擇啟用指紋辨識或人臉解鎖功能,快速開啟本機卡夾。
隱私承諾:生物辨識由 Android / iOS 作業系統底層的可信執行環境(TEE / Hardware KeyStore / Secure Enclave)直接驗證,本軟體完全無法接觸、讀取或儲存您的指紋或臉部生理特徵資料。
使用目的:僅供本機系統於票券即將到期前發出本地排程警示,或於記帳扣款後顯示餘額異動提醒。
隱私承諾:本軟體絕不推播任何未經授權的商業行銷廣告,所有通知皆由設備本地產生,您可隨時在系統設定中關閉此權限。
3 網路通訊與離線快取技術宣告
1. 直連官方網址:當您主動新增票券網址(如 txp.rs)或點擊同步餘額時,應用程式僅直接向該官方網址發起 HTTP 請求以獲取公開票券資訊與條碼圖檔。
2. 離線防偽快取:為了使您在收訊不良之地下室或超商順利結帳,本軟體會將官方原裝網頁與條碼暫存於本地加密空間。
3. 無追蹤器與無第三方廣告:本軟體不整合任何涉及使用者行為追蹤、廣告投放之第三方 SDK(如 Facebook Pixel、商業行銷推播平台等)。
4 資料儲存期限與完全銷毀權利
1. 自主管理:您的票券資產存放在您本人的裝置上,儲存期限完全由您掌控。
2. 一鍵清除與銷毀:您可隨時在應用程式設定中選擇「重設錢包 / 清除所有資料」,或直接自裝置解除安裝(移除 App)。解除安裝後,所有本地端加密金鑰與票券檔案將被永久擦除,不可復原。
5 隱私權政策諮詢與開發者聯絡資訊
若您對本隱私權政策、零伺服器安全架構或個人資料自主保護有任何疑問、建議或問題回報,歡迎透過專屬電子信箱與開發團隊聯繫: