生態gps

隱私權政策

最後更新:2026-08-29

生態gps(英文名稱:Nature Photo GPS Tracker)是用來記錄 GPS 軌跡並協助使用者把 GPS 資訊寫入照片副本的工具。

我們處理的資料

App 會在使用者按下「開始記錄」後讀取裝置位置,包括精準位置。這些位置資料用來建立 GPS 軌跡。

記錄期間,即使使用者切換到其他 App 或關閉手機螢幕,App 仍會透過前景服務繼續記錄 GPS,直到使用者停止記錄。記錄期間會顯示系統通知。

Google 登入是選用功能。若使用者登入,Firebase Authentication 會處理 Google 帳號的使用者 ID、電子郵件地址與基本登入資訊,用於識別該使用者自己的雲端備份。未登入仍可記錄 GPS、匯出與使用桌面流程。

GPS 軌跡如何使用

GPS 軌跡會先儲存在裝置本機。桌面版行程資料與 Windows ExifTool 腳本可能內含 GPS 軌跡,使用者可以自行分享、下載或上傳。

App 不會自動上傳 GPS 軌跡,也不會在背景持續同步。

App 已關閉 Android 自動備份,避免私有行程資料與錯誤診斷同意狀態被系統備份後還原到另一台裝置;需要跨裝置保存時,使用者可自行使用 App 內的選用雲端備份。

選用的錯誤診斷

Android App 的 Firebase Crashlytics 錯誤診斷預設關閉。使用者可在「設定」→「錯誤診斷」明確開啟或關閉。開啟後,Crashlytics 會處理崩潰與 App 無回應的 stack trace、相關 App 狀態、App/Android/裝置資訊、Crashlytics installation UUID、Firebase installation ID、隨機 Firebase session ID,以及本 App 定義的固定低資訊量錯誤代碼與地圖載入狀態,用於偵測、重現與修正錯誤。Crashlytics 依賴的 Firebase Sessions 也會處理 App 套件/SDK/網路類型、裝置廠牌與型號,以及 App 進入前景並開始新 session 的時間,用於計算 crash-free 與穩定性指標。資料透過加密連線交由 Google Firebase 作為服務供應商處理。

本 App 不會在 Crashlytics 診斷中設定 Google 登入使用者 ID,也不會主動加入 GPS 座標或軌跡、行程/地點/物種名稱、備註、照片、電子郵件、Firebase UID、檔案內容或路徑、API key、token 或任意 Logcat。本 App 主動記錄的非致命錯誤只附固定錯誤代碼與 stack trace,不附原始例外訊息;Crashlytics 自動產生的崩潰/無回應報告仍可能包含例外類別及由程式或 Android 系統產生的例外文字。專案未加入 Google Analytics 或 Firebase Performance Monitoring,因此不記錄畫面瀏覽、點擊、一般操作事件或 Analytics breadcrumb;前述 Firebase Sessions 前景 session 指標仍會在使用者開啟錯誤診斷後處理。

首次開啟錯誤診斷時,App 會先檢查同意前暫存在裝置上的報告;若有報告,App 會保持診斷關閉、要求刪除報告,並請使用者重新開啟 App 後再次明確開啟。只有確認沒有同意前報告時才會啟用傳送。關閉時,App 會停用收集並要求刪除尚未送出的報告;關閉狀態在下次啟動 App 後完全生效。已傳送的報告不綁定 Google 登入帳號,Firebase 會保留 crash stack trace 與相關識別碼 90 天,之後開始從線上與備份系統移除。設定頁的手動診斷報告只包含畫面上可預覽的 App/Android/裝置版本、Google Play 服務狀態、地圖狀態與固定錯誤代碼;只有使用者確認並選擇分享目的地後才會傳出。

Android App 的 iNaturalist 物種名稱建議

在「儲存現在 GPS」的物種欄輸入至少 2 個字後,Android App 會把物種搜尋字串與介面語言透過 HTTPS 傳送到 iNaturalist 公開 API,以取得俗名與學名建議。iNaturalist 也會收到網路服務通常會處理的 request metadata,例如 IP 位址、User-Agent、語言與請求時間;詳情請參閱 iNaturalist Privacy Policy

這項 Android 名稱查詢不需要 iNaturalist 帳號。Android App 不會在這項查詢中把 GPS 座標、GPS 軌跡、拍攝地點名稱、備註、Google 帳號或照片傳送給 iNaturalist。沒有網路或查無結果時仍可直接手動輸入物種名稱。

選取或手動輸入的物種名稱會和地點一起保存在裝置本機;使用者手動按下 Firebase 備份時,選用的 iNaturalist taxon id、俗名與學名也會納入地點備份。App 不保存未選取的搜尋結果或獨立搜尋歷史。

Google 登入與 Firebase 雲端備份

登入後,使用者可在設定頁手動備份已完成行程、GPS 軌跡與儲存地點。地點資料可能包含名稱、選用物種、備註、時間、精準座標、精度與海拔。資料由 Firebase Realtime Database 保存於該 Firebase 使用者 ID 之下,用於換機還原。

每次手動備份會取代同帳號上一份雲端備份。照片、輸出的照片副本、.cmd、.gptag.json、桌面 report.txt 與 QR 報告不會上傳 Firebase。Firebase 雲端資料不會提供給廣告 SDK 作廣告定位。

雲端備份會保留到下一次備份、使用者刪除雲端帳號與資料,或透過公開刪除流程提出要求為止。網路傳輸使用 HTTPS / TLS。

Windows 桌面版 Google 登入

使用者在 Windows 桌面版主動按下「登入 Google / 選擇行程」時,系統瀏覽器會處理 Google 帳戶登入與同意;桌面版取得 Google 驗證結果後,再透過 Firebase Authentication 換取登入 token。通過驗證後,唯讀服務只依 token 的使用者 ID 讀取該帳號自己的已完成行程備份,不接受桌面版指定其他使用者 ID。

為了讓使用者在不重新登入的情況下更改行程,該帳戶的雲端備份只會暫存在目前這次桌面程式執行期間;選定的行程會另轉成暫存 TripPackage 交給本機照片配對流程。按下「登出」或關閉視窗時會刪除雲端備份與選定行程的暫存資料。未按登入時不會讀取雲端備份,且仍可使用 .gptag.json 離線流程。

相機照片、照片 EXIF、照片資料夾路徑、輸出副本、report.txt 與 QR 報告不會上傳到 Google、Firebase 或此唯讀服務。照片只在 Windows 電腦本機處理,原始照片不會被覆蓋。

選用的 Chrome 擴充功能

使用者在 iNaturalist 批次編輯頁主動按下「登入 Google / 讀取行程」時,Chrome Identity 會處理 Google 登入,擴充功能再透過 Firebase Authentication 取得短期登入 token,並由唯讀服務依 token 的使用者 ID 讀取同帳號自己的手動雲端備份。這個登入交換只接受既有生態gps Firebase 使用者,不會替錯誤的 Chrome profile 帳號建立新使用者。完整備份、完整軌跡、Google token 與 Firebase token 只暫存在背景 service worker 記憶體;為了讓使用者選擇行程,content script 會接收行程 ID、名稱、起訖時間與 GPS 點數摘要,並顯示在 iNaturalist 頁面的行程選單中,因此頁面程式也可能讀取這些摘要。擴充功能不把摘要或軌跡寫入 Chrome 同步儲存空間或網頁 localStorage;登出時會清除背景備份與 Chrome 登入 token 快取。

使用者選取行程並按下套用後,擴充功能會把目前批次編輯頁的 observation id 傳給 iNaturalist 公開 API,以取得已儲存且含時區的觀察時間。iNaturalist 會收到這些 id 與一般 HTTPS request metadata。時間配對在擴充功能背景程序完成;完整 GPS 軌跡、Google token 與 Firebase token 不會傳給 iNaturalist 頁面。

只有配對完成的經緯度會填入目前 iNaturalist 表單。擴充功能不會自動提交、建立或同步觀察紀錄;座標在使用者自行按下 iNaturalist 的 Save All 後才會交給 iNaturalist。沒有完整時間、超出行程範圍或無法配對的觀察會跳過。擴充功能不讀取或上傳照片;使用者應在儲存前檢查黃色標示的座標。iNaturalist 對已儲存觀察與座標的處理依其隱私政策及使用者帳號設定為準。

The use of information received from Google APIs will adhere to the Chrome Web Store User Data Policy, including the Limited Use requirements.

內嵌 Google Maps

含內嵌地圖的版本可能使用 Google Maps SDK for Android 顯示 Google Maps 底圖、地形圖、衛星圖與路線預覽。

當使用者開啟內嵌地圖時,Google Maps SDK 可能會向 Google 傳送 request metadata、IP 位址、SDK crash metrics / stack traces、Maps SDK-specific identifier,以及地圖平移、縮放等互動資料。若地圖顯示目前 GPS、已記錄軌跡、地點或行程路線,地圖視窗與圖磚請求可能反映該位置或路線區域。

本 App 不會把照片、.cmd、.gptag.json 或完整匯出檔上傳給 Google Maps。Google Maps 只用於顯示底圖與路線預覽,不用於廣告定位。

廣告

本 App 使用 Google AdMob banner 廣告,並透過 Google Mobile Ads SDK 顯示廣告。

Google Mobile Ads SDK 可能會自動處理並與 Google 分享廣告相關資料,例如 IP 位址(可能用於推估大概位置)、App 互動資訊、診斷資訊、裝置或帳號識別碼(例如 Android advertising ID 或 app set ID),用於廣告、分析、防詐欺、安全與合規。

本 App 不會主動把記錄到的精準 GPS 軌跡或匯出檔內容傳給廣告 SDK 作為廣告定位用途。

廣告同意與隱私選項

含廣告版本會使用 Google User Messaging Platform(UMP)或同等機制,在法規或 Google 要求的地區顯示廣告同意或隱私選項。若需要同意,App 會先處理同意狀態再請求廣告,並在 App 內提供可返回調整隱私選項的入口。

使用者分享

如果使用者選擇透過 Google Drive、電子郵件、通訊軟體或其他 App 分享 .cmd 或 .gptag.json,該檔案會交由使用者選擇的第三方服務處理。

使用者分享的 .cmd 或 .gptag.json 可能包含 GPS 軌跡。使用者應只把這些檔案分享給可信任的人。

桌面端處理照片後,可能產生 report.txt 與 QR code,讓使用者查看結果並把處理摘要匯入手機 App。初期設計不會自動上傳這些報告到我們的伺服器。

資料刪除

使用者可在 App 的「設定」→「刪除所有本機資料」清除本機行程、軌跡與地點;這不會刪除雲端備份。

登入使用者可在「設定」→「帳號與雲端」→「刪除雲端帳號與資料」永久刪除 Firebase 帳號與備份;這不會刪除手機本機資料。

無法使用 App 時,請依帳號與雲端資料刪除流程提出要求。

Chrome 擴充功能不把雲端備份或 GPS 軌跡持久保存到瀏覽器儲存空間。登出或瀏覽器終止背景程序後,背景記憶體中的副本會消失;已填入但尚未儲存的 iNaturalist 表單欄位會留在目前頁面,重新載入頁面即可捨棄。

權限

選用的 Chrome 擴充功能使用 Chrome identity 權限登入 Google,並只存取 Firebase Identity Toolkit、本 App 的唯讀備份服務、iNaturalist 批次編輯頁與 iNaturalist 公開觀察 API。這些權限只在使用者讀取或套用行程時使用,不做背景同步。

聯絡方式

如有隱私或資料處理問題,請聯絡:

gps.photo.tagger.app@gmail.com