隱私權政策
最後更新:2026 年 7 月
概觀
LimitWatch(以下稱「本 App」)由獨立開發者開發與營運。我們嚴肅對待您的隱私。本政策說明本 App 存取哪些資料、如何使用以及您享有的權利。
僅保留在您裝置上的資料
Mac App 透過讀取您電腦上 AI 工具(如 Claude、Codex、Gemini、Cursor)的設定與工作階段檔案來取得額度與用量資料。原始工具檔案在您的 Mac 上解析,絕不會被上傳。LimitWatch 將衍生的額度快照(及選用的工作階段摘要)儲存在 App 的本地容器中——Mac 版以經 Apple 公證的 Developer ID app 形式發布,不經 App Store。如果您啟用 iCloud 同步或 QR 配對,這些衍生紀錄會依下文所述透過 Apple 的 iCloud / CloudKit 傳輸。
iCloud 同步
LimitWatch 使用 Apple 的 CloudKit 與 iCloud Key-Value Store,在登入同一 Apple ID 的 Mac、iPhone、Apple Watch 之間同步額度快照、偏好設定與通知狀態。這些資料透過您自己的 iCloud 帳戶按 Apple 的隱私條款傳輸與儲存。此「同帳號同步」路徑只用您自己的 iCloud,不經我們的伺服器。例外情況見下文:跨帳號 QR 配對(其資料透過 Apple 的 CloudKit 共享,不經我們的伺服器),以及我們兩個用途分離的最小後端——僅用於訂閱驗證與推播通知路由。
跨帳號 QR 配對
如果您掃碼配對一台登入不同 Apple ID 的 Mac,那台 Mac 的額度快照(以及您選擇同步的工作階段摘要)會透過 Apple 的 CloudKit 公用資料庫共享,依配對權杖隔離。這些共享的快照 / 工作階段資料存放在 Apple 的 CloudKit 上,而非我們的伺服器;我們的後端只負責為配對裝置路由精簡的推播通知與核准決定。這是唯一一種資料離開個人 iCloud 帳戶、進入共享儲存的情形。存取由配對權杖控管,您隨時可在 App 內移除該配對來撤銷。此方式不會共享任何 AI prompt、聊天內容或完整轉錄。
我們的後端(訂閱與推播分離)
我們營運兩個用途分離的最小後端:
- 訂閱驗證(
paywall.limitwatch.app)。此後端接收 Apple 簽署的 App Store 交易通知,儲存訂閱識別碼(如 Apple 交易 ID 與選用的 app account token)、產品 / 等級、狀態以及購買 / 到期 / 撤銷日期。我們絕不接收您的付款卡資訊、Apple ID、電子郵件、姓名或 App Store 密碼。 - 推播通知(
apn.limitwatch.app)。若您啟用推播提醒,此後端會儲存您裝置的 Apple 推播服務(APNs)權杖、推播首選語言,以及用於路由的化名識別碼——您 iCloud 帳號與配對權杖的單向雜湊,絕不儲存原始值——以便將通知送到正確的裝置並支援逐裝置本地化。一則 APNs 提醒可能包含用於顯示橫幅的通知標題、內文與平台品牌標識,外加一個精簡的事件指標;權威的收件匣、工作階段與額度資料透過 Apple / iCloud 取得,不存在我們的後端上。對於 agent 核准,一個很小的允許 / 拒絕決定可能被中繼到您配對的 Mac。除上述註冊與路由資料外,推播後端只存遞送中繼資料(事件 ID、雜湊後的裝置權杖、狀態、時間戳)——絕不存通知標題或內文。
這些後端不會儲存您的 AI 用量、額度數值、工作階段轉錄、prompt 或聊天內容。您隨時可在 App 內或系統設定中關閉推播通知。
當機回報(Sentry)
我們使用 Sentry 收集匿名當機報告與效能資料,協助我們發現並修正 Bug。當機報告可能包含:
- 裝置型號與系統版本
- App 版本與 Build 編號
- 當機堆疊
- 基本效能指標
當機報告不會包含您的 AI 用量資料、工作階段紀錄、額度資訊、API Key 或任何可識別個人身分的資訊。敏感欄位(授權 Token、密碼)在傳送前會自動脫敏。
更新檢查(Sparkle)
Mac 版 App 使用 Sparkle 檢查更新。每次檢查會向 dl.limitwatch.app/appcast.xml 發起請求,URL query 參數中附帶匿名系統資訊,用於給對應硬體分發合適的更新版本,並協助我們了解 macOS 版本分布:
- macOS 版本
- CPU 架構、類型、子類型與 64 位元能力
- CPU 核心數
- Mac 機型代號(如 Mac16,10)
- 偏好系統語言
- App 行銷版本號與建置編號
- App 發布通道(stable / beta)
此請求不包含任何個人識別資料、Apple ID、電子郵件、AI 使用資料或額度資訊。原始請求記錄只保留在更新伺服器(dl.limitwatch.app)上,依標準 HTTP 伺服器日誌輪替週期自動清理。您可以隨時在 App 設定裡關閉自動更新檢查。
無廣告、無追蹤
LimitWatch 不包含任何廣告 SDK、分析追蹤,也不做跨 App / 跨網站追蹤。除 Apple 自身服務外,涉及的第三方有 Sentry(當機回報)與 Sparkle(Mac 更新檢查);推播投遞使用 Apple 推播服務,訂閱驗證與推播路由分別運行在我們自己的最小後端(paywall.limitwatch.app 與 apn.limitwatch.app)上。如果您設定了選用的 webhook 或聊天整合(例如 Bark、Discord、Slack 或自訂 webhook 目標),您的 Mac 會用您提供的端點與權杖把您選擇的提醒直接傳送給這些服務——我們不會在後端儲存這些整合憑證。我們絕不會出售、共享或透過任何方式將您的資料變現。
應用程式內購買
訂閱與購買交易由 App Store 處理,我們絕不接收您的付款卡或帳單資訊。為了在您的多台裝置上解鎖付費功能,我們的訂閱後端會驗證您的訂閱並儲存 Apple 交易識別碼與狀態——詳見上文「我們的後端(訂閱與推播分離)」。
資料刪除
您可以隨時在 App 設定中刪除全部資料。此操作會清除本地資料與您帳戶相關的 iCloud 同步資料。
兒童隱私
LimitWatch 不針對 13 歲以下兒童,我們不會有意收集兒童的個人資訊。
政策變更
我們可能會不定期更新本隱私權政策。變更將在本頁面公告並更新版本日期。
聯絡我們
如果您對本隱私權政策有任何疑問,請聯絡 [email protected]。