隱私權政策
這頁說明 MitaAto 會用到哪些服務、哪些資料會離開你的裝置、哪些不會。 寫得盡量白話,但每一條都對得上 App 實際的行為。
大致上是這樣
你的動畫清單存在你自己的 AniList 帳號裡;截圖、心得與設定存在你的 iPhone 上。 MitaAto 沒有廣告、沒有分析或追蹤工具,也不會出售你的個人資料。 會離開裝置的只有幾件事,下面逐項說明。
有一件事值得先講清楚:MitaAto 沒有替你保管截圖的雲端空間。 你可以把截圖備份到你自己的 Google Drive 或 OneDrive, 檔案就放在那裡你看得到的一個資料夾裡,我們的伺服器上沒有副本。 細節見備份到你自己的雲端硬碟。
AniList
MitaAto 使用 AniList 提供的服務取得動畫資料,以及你的清單。
- 登入:登入是在 AniList 自己的網頁上完成的,MitaAto 不會看到你的帳號密碼。登入後取得的存取權杖存放在你裝置的 Keychain。
- 會讀取:你的 AniList 個人資料(使用者名稱與頭像)、動畫清單與 觀看統計;如果你使用好友相關功能,還包含你在 AniList 上的追蹤名單與他們的公開清單。
- 會寫回:你在 MitaAto 更新的觀看狀態、進度、評分、重看次數與觀看日期, 以及你按下的收藏與追蹤。登入狀態下這些更新會自動同步,不需要你手動按上傳。
- 未登入時:MitaAto 仍會向 AniList 查詢公開的作品資料(搜尋、本季新番、 作品詳細等),這些查詢不含你的身分。
AniList 如何處理這些資料,依 AniList 自己的條款與隱私政策。
截圖辨識(trace.moe)
MitaAto 可以幫你反查一張截圖是哪部作品、第幾集、大約第幾分幾秒,這項比對由 trace.moe 完成。
- 預設關閉,第一次使用時會先問過你,你也可以隨時在設定裡關掉。
- 只有你按下辨識時才會上傳,上傳的是那一張截圖本身。 選擇照片、儲存截圖都不會觸發上傳,也沒有背景或自動辨識。
- 上傳時不會附上你的帳號、暱稱或裝置識別碼。trace.moe 能看到的只有你的網路 IP 位址。
- MitaAto 使用的是 trace.moe 的匿名額度,額度以 IP 計算, 所以同一個網路下的其他人會和你共用每日次數。
trace.moe 如何處理收到的圖片,依其 自身的服務條款與隱私政策。
通知
MitaAto 會在你替某部作品打開開播提醒時,請求傳送通知的權限,用途只有動畫開播提醒。 這些是由你的裝置在本機排定與發出的通知,MitaAto 不使用推播通知, 也不會把推播權杖傳送到任何伺服器。你可以隨時在 iOS 設定裡或在 App 內關閉。
存在你裝置上的資料
下列內容存放在你的 iPhone 上:
- 動畫資料的本機快取,讓 App 開啟時不用每次重新下載
- 你收藏的截圖與短片,以及你為它們寫的心得、標籤與集數
- App 設定,例如主題色、標題顯示方式、開播提醒的作品清單
你加入的截圖會重新編碼並以隨機檔名儲存,不會保留原始檔名, 拍攝地點等 EXIF 資訊也會在存檔時剝除。這些資料不會同步到 iCloud, 也不會上傳到 MitaAto 的伺服器。只有在你自己連結了雲端硬碟之後, 它們才會被複製到你自己的 Google Drive 或 OneDrive,見下一節。
登出 AniList 只會清除存放的權杖與快取,不會刪掉你在裝置上的紀錄; 只有當你改用另一個 AniList 帳號登入時,MitaAto 才會清除前一個帳號留下的本機資料。 移除 App 會一併移除這些資料。
MitaAto 的伺服器
MitaAto 有一個自己的伺服器,做兩件事:
-
串流平台資訊:查詢某部作品在哪些平台看得到。這個查詢只送出作品編號,
不帶任何帳號資訊。平台旁邊的小圖示不是由我們提供,而是由 App 直接向第三方
圖片來源(
d28s5ztqvkii64.cloudfront.net,YouTube 則是google.com的 favicon 服務)取得, 因此那些主機看得到你的網路 IP 位址,但同樣拿不到你的身分。 - 留言區:如果你使用留言功能,需要用「透過 Apple 登入」建立一個留言帳號。 MitaAto 不會向 Apple 索取你的姓名與電子郵件,伺服器保存的只有 Apple 提供的不透明識別碼、你自選的顯示名稱與頭像圖示。發表留言時上傳的內容,只有你打的留言文字、 你自行開啟的集數標記(預設關閉),以及是否標為劇透。
你的動畫清單、觀看進度、評分與觀看日期,在任何情況下都不會上傳到 MitaAto 的伺服器。你的截圖、心得、標籤與短片也一樣—— 我們的伺服器上完全沒有它們的副本,不論你有沒有開啟備份。 備份是把它們複製到你自己的雲端硬碟,中間不經過我們。
備份到你自己的雲端硬碟
MitaAto 可以把你的截圖備份到你自己的 Google Drive 或 OneDrive。 預設關閉,要你自己去設定裡連結才會運作。
你的截圖存在你自己的 Google Drive 或 OneDrive 裡。MitaAto 的伺服器上沒有你的截圖或任何個人紀錄的副本。
為了把檔案放進去,這台裝置上會保存一組你授權給 MitaAto 的存取權杖。它只能存取 MitaAto 自己建立的那個資料夾,碰不到你雲端硬碟裡的其他東西,而且你隨時可以在 Google 或 Microsoft 的帳號設定裡收回。
這代表兩件事:如果你刪掉那個資料夾、換掉雲端帳號,或雲端服務停止服務,MitaAto 幫不了你;以及 MitaAto 只有在你打開 App 的時候才能備份——你兩週沒開 App,這兩週的截圖就還沒備份。
關於權杖的範圍,兩家的做法不同但結果一樣窄:Google 用的是
drive.file,只看得到 MitaAto 自己建立的檔案;OneDrive 用的是
應用程式資料夾權限,只看得到 Apps/MitaAto。
我們沒有任何一個請求可以看到你雲端硬碟裡的其他東西,
也不知道那裡面有什麼。
備份出去之後,那些檔案就在你的掌控裡,不在我們的。 你可以直接在 Google Drive 或 OneDrive 的 App 裡打開那個資料夾、看到那些檔案、 自己複製或刪除它們。我們收不到通知,也管不到——這是這個設計的目的,不是缺陷。
如果你在設定裡開啟了原圖快取上限,MitaAto 會在空間超過上限時 刪掉這台裝置上的部分原圖,只留下長邊 640 的縮圖,需要看的時候再從 你的雲端硬碟取回。只有已經上傳、而且校驗和比對過的檔案才會被刪; 沒備份成功或比對不過的原圖永遠不會被動。這是 App 唯一會主動刪除你檔案的地方, 所以寫在這裡而不是藏在設定的小字裡。
「忘記這個備份資料夾」只是讓這台裝置忘記。 你的截圖、心得與雲端硬碟上已經備份好的檔案都不會被刪掉。 要撤銷授權本身,去 Google 或 Microsoft 的帳號設定。
其他第三方服務
- 主題曲資料來自 AnimeThemes.moe。
- 歌曲的串流連結查詢使用 Apple 的 iTunes Search API。
- 作品封面與人物圖片由 AniList 的圖片伺服器提供。
- 中文標題對照資料是從 GitHub 上的公開資料集定期更新的。
這些請求都不含你的帳號資訊,對方能取得的只有一般網路請求會帶到的資訊(例如 IP 位址)。 各服務如何處理,依其自身的隱私權政策。
MitaAto 不做的事
- 不出售、不出租你的個人資料
- App 內沒有廣告、分析、追蹤或當機回報的第三方套件
- 不建立跨 App 的廣告識別碼,也不做使用者行為追蹤
- 不在我們的伺服器上保存你的截圖、心得或清單的副本
- 不讀取、不列舉你雲端硬碟裡 MitaAto 資料夾以外的任何東西
- 不讓 App 的任何既有功能依賴網路——沒網路,你的截圖與心得照常能用
你可以怎麼控制
- 隨時在設定裡關閉截圖辨識
- 隨時關閉個別作品的開播提醒,或在 iOS 設定裡收回通知權限
- 刪除自己發表的留言;也可以直接刪除留言帳號,相關留言會一併移除
- 在 AniList 上登出或撤銷 MitaAto 的授權
- 刪除裝置上的截圖與心得,或移除 App 一次清除
- 隨時「忘記這個備份資料夾」,讓這台裝置停止備份(雲端硬碟上已備份的檔案不受影響)
- 到 Google 或 Microsoft 的帳號設定,直接收回 MitaAto 的授權
- 直接在你的雲端硬碟裡打開那個資料夾,自己複製或刪除裡面的檔案
- 隨時完整匯出你的截圖與心得,不需要任何帳號或付費
兒童
MitaAto 不是針對兒童設計的產品,也不會刻意蒐集兒童的個人資料。
政策更新
App 的功能有變動而影響到資料處理方式時,這一頁會跟著更新,並修改上方的更新日期。
有問題的話
隱私權相關的疑問,歡迎寄到 misonomika0403@gmail.com。