Mitalivana 2026-09-19 隱私權政策 v0.1
Mitalivana 是一款離線優先的生物多樣性野外調查工具。本政策說明這個 app 在您的裝置上儲存什麼、在什麼情況下有資料離開裝置、以及你可以如何刪除。
沒有帳號系統,也沒有我們自己的伺服器。本 app 不會把你的調查資料傳到開發者持有的任何主機。
沒有分析、追蹤、廣告或當機回報,也就是說app 內未內建任何分析或廣告 SDK,不會蒐集裝置識別碼、使用行為及位置以供分析。
不會自動上傳。所有對外傳輸都必須由您主動按下按鈕才會發生(見第四節)。
開發者不會取得你的資料。您的調查記錄只存在你的裝置,以及你自己選擇送出的第三方服務帳號(如你自己的 iNaturalist 或 Google 雲端硬碟)。
以下資料只存在 app 的本機資料庫與檔案區,不會自動外傳:
調查記錄:快速名錄、樣區(含分層、小區)、採集記錄的物種清單、數量/覆蓋度、備註、時間
位置資訊: 記錄的 GPS 座標與精度、穿越線軌跡、您在地圖上建立的地理樣區與範圍
多媒體影音:照片(存在裝置相簿,資料庫只存參照)、錄音檔(存在 app 專屬目錄)
人員:您輸入的調查者/採集者姓名、專案名稱與說明
使用痕跡:搜尋紀錄、常用名錄、檢索表進度、偏好設定
憑證: iNaturalist/Google Token、GBIF 帳號密碼(選擇性設定)
另外,app 內建臺灣物種名錄(TaiCOL)等唯讀資料庫,那是參考資料,不含您的個人資料。
位置(僅使用 app 期間):為觀察紀錄、調查紀錄取得座標、記錄穿越線軌跡、在地圖上定位。app 未使用任何背景定位功能。
相機/照片:拍攝與挑選物種照片。app 拍攝的照片會寫入描述物種的 EXIF/IPTC 欄位並存回你的相簿。
麥克風:錄製物種聲音(如鳥音、蛙鳴)或是您自己的備註說明錄音。
iNaturalist: 採用 WebView 讓你在 iNaturalist 官方頁面登入,app 只取回 24 小時效期的權杖,不會看到也不會儲存您的密碼。權杖存放於 iOS Keychain/Android Keystore,且不會進入備份檔。
Google 雲端硬碟:採用裝置授權流程,授權範圍僅 drive.file,代表 app 只看得到自己建立的檔案,看不到你雲端硬碟裡的其他內容。更新權杖同樣存放於 Keychain/Keystore,不進備份。
GBIF:下載國家名錄套件時需要你的 GBIF 帳號。是否儲存由你選擇;若選擇儲存,會以純文字 JSON 存在 app 專屬目錄(sandbox內),刻意不放進資料庫,因此不會被帶進備份檔或分享出去的匯出檔。若不想保留,請在設定中清除。
這是本 app 唯一會把「位置」、「照片」、「錄音」一起送出的功能,請特別留意送出的內容:
位置:每筆觀察的緯經度與定位精度(m)。app 送出的一律是你記錄到的真實座標,並附上你在設定中選擇的 geoprivacy(公開/遮蔽/私密)— 該設定決定 iNaturalist 對外顯示地點的方式,實際座標仍會送達 iNaturalist 伺服器。詳細規則請見 iNaturalist 的說明。
照片:該筆記錄附的所有照片原檔,依序上傳。照片本身可能帶有拍攝時間與 GPS 等 EXIF 資訊。
錄音: 該筆記錄附的所有錄音檔(m4a)
其他:觀察識別碼(UUID)、學名、觀察時間(含時區)、備註與標籤。
上傳後這些資料位於您自己的 iNaturalist 帳號,並依您選擇的 geoprivacy 與該站設定決定公開程度;後續處理受 iNaturalist 的條款與隱私權政策規範,不在本 app 控制範圍內。你可以隨時在 iNaturalist 網站上編輯或刪除這些觀察(在 app 內刪除記錄不會同步刪除已上傳的觀察)。
備份到 Google 雲端硬碟,也就是當您按下備份時:上傳:使用者資料庫的快照壓縮檔(即第二節的全部本機資料,不含照片原檔);照片備份則為另一個壓縮檔。檔案存放在您自己的雲端硬碟中由 app 建立的資料夾,最多保留 5 份。
下載國家名錄套件(GBIF):會以您的 GBIF 帳號向 GBIF 送出下載請求(含通知用的電子郵件位址)。GBIF 會在其系統中留下該筆下載請求紀錄。
查詢「這個區域有哪些物種」:會把你在地圖上畫定的範圍(多邊形座標)送給 GBIF/iNaturalist 以取得該區域的物種清單。也就是說,你查詢的地點會被這些服務知悉。
地圖圖磚: 瀏覽線上地圖時,會向地圖服務請求圖磚:iOS 為 Apple 地圖、Android 為 Google 地圖,另有內政部國土測繪中心(https://wmts.nlsc.gov.tw)、中央研究院歷史地圖(https://gis.sinica.edu.tw)與向量地圖(https://map.mitalivana.org`)。這些服務會在請求中看到你瀏覽的地圖位置與 IP 位址。離線地圖下載完成後,該區域改為讀取本機檔案。
連線狀態偵測: 當某個服務失敗時,app 會對 api.inaturalist.org` 或 api.gbif.org 發出不含內容的 HEAD 請求,以判斷是「沒有網路」還是「該服務異常」。不會傳送您的任何資料。
外部連結與匯出:物種頁提供 TaiCOL、GBIF、iNaturalist、Wikispecies、NCBI、IPNI、POWO 等外部連結,點擊後由你的瀏覽器連線至該網站。匯出的檔案(yml/CSV/Word/Darwin Core Archive/備份檔)要傳給誰,完全由你透過系統分享決定;請注意匯出的照片可能帶有 GPS EXIF,名錄與 Darwin Core 檔案也會包含座標與調查者姓名。
上述服務各有自己的隱私權政策,處理方式不在本 app 控制範圍內。
除上述情形外,位置、照片與錄音都只留在你的裝置;開發者在任何情況下都不會收到這些資料。
若你在記錄中填入其他調查者或採集者的姓名,這些姓名會存在您的裝置上,並隨匯出檔與雲端備份一併送出。請確認您有適當依據處理這些資料。上傳到 iNaturalist 的內容不含調查者欄位(觀察一律歸屬於您登入的帳號);只有在你自己把姓名寫進備註或標籤時,那些文字才會隨觀察送出。
刪除單筆資料:在 app 內刪除記錄、專案、常用名錄或照片、錄音。
清除查詢歷史:設定 →「清除查詢歷史」,移除所有已記錄的搜尋字串。
清除全部資料:設定 →「清除所有資料」,會刪除所有記錄、專案與設定(內建物種名錄保留)。
解除第三方連結:在設定中解除 iNaturalist 連結會一併登出伺服器端工作階段;解除 Google 雲端硬碟連結會向 Google 撤銷授權。兩者都會同時刪除裝置上的權杖。
移除 app:刪除 app 會一併移除本機資料庫、錄音與 app 建立的檔案;存在系統相簿中的照片不會被刪除。
已上傳的資料:已送到 iNaturalist 的觀察、已放進 Google 雲端硬碟的備份,請直接在該服務中刪除。
本 app 為野外調查工具,未針對兒童設計,也不會蒐集兒童個人資料。