隱私政策
生效日期:2026 年 6 月 16 日 · 最後更新:2026 年 6 月 16 日 · 隱私政策(繁體中文)
1. 引言與適用範圍
歡迎使用 Bondi。Bondi 是一款專為育有 3–6 歲幼兒之家庭設計的親子任務 App,協助家長與孩子每天一同完成短時的親子互動活動、記錄成長點滴。本服務由 GCDM Limited(以下簡稱「公司」、「我們」或「Bondi」;註冊地址:11F-1, No. 631, Sec. 1, Chongde Rd., Taichung City 404511, Taiwan (R.O.C.))提供與營運。
本隱私政策(以下稱「本政策」)說明當您使用 Bondi App 與相關服務時,我們如何收集、使用、儲存、揭露與保護資訊,並說明您與您孩子所享有的權利。
帳戶持有者必須為成年家長或法定監護人。Bondi 並非供兒童自行註冊或操作的產品;所有帳戶皆由成年家長建立並掌控,孩子的相關資訊一律由家長代為填寫與管理。由於本服務涉及與兒童相關的資訊,我們特別遵循美國《兒童線上隱私保護法》(COPPA)以及歐盟《一般資料保護規則》中關於兒童的特別規定(GDPR-K)等適用之兒童隱私法規。
當您建立帳戶或使用本服務,即表示您已閱讀、理解並同意本政策。若您不同意本政策,請勿使用 Bondi。
2. 我們收集的資訊
我們秉持資料最小化原則,僅收集提供服務所必需的資訊。具體收集範圍如下:
2.1 家長帳戶資訊
- 登入資訊:當您透過 Apple、Google 或電子郵件註冊與登入時,我們會收集您的登入電子郵件,以及第三方登入服務提供的帳戶識別碼(用以辨識您的帳戶,不含您在該第三方平台的密碼)。
2.2 兒童相關資訊(由家長代為填寫)
- 孩子的暱稱(建議使用非真實姓名的稱呼);
- 年齡段(3–6 歲區間);
- 選填的生日;
- 興趣標籤(如繪畫、戶外、音樂等,用於推薦合適的親子活動);
- 選填的頭像(可上傳照片,或選擇我們提供的預設像素風形象)。
2.3 活動與內容資料
- 親子活動的完成記錄與連續打卡(streak);
- 家長填寫的文字備註;
- 家長拍攝或上傳的照片;
- 選填的語音備註(錄音)。
2.4 自動收集的技術資訊
- 裝置資訊(裝置型號、作業系統版本);
- 唯一裝置識別碼;
- 使用分析資料(功能使用情形、操作流程等彙總統計);
- 當機與錯誤日誌(用以診斷與修復問題);
- 語言與地區偏好。
我們不會收集孩子的真實全名、精確地理位置、聯絡方式,或任何超出提供服務所需的個人識別資訊。
3. 家長同意(COPPA 核心)
要點提示:依據美國《兒童線上隱私保護法》(COPPA),在收集 13 歲以下兒童的個人資料前,必須先取得可驗證的家長同意(Verifiable Parental Consent, VPC)。
Bondi 在 Onboarding(首次設定)流程中設有家長驗證環節(數學挑戰),藉由要求操作者完成一道幼兒難以獨力完成的數學題,合理確認操作者為成年家長,通過後才允許建立孩子的個人檔案並開始收集相關資訊。
透過此機制,我們確保所有兒童相關資訊的收集,皆建立在家長知情並主動操作的基礎上。家長同意涵蓋本政策所述各項收集與使用目的;當我們欲將兒童資訊用於本政策未涵蓋的新目的時,會在實施前另行取得家長同意。
家長可隨時於 App 設定中查看孩子的資料、修改設定,或撤回先前提供的同意。撤回同意後,我們將停止後續收集,並依您的指示刪除已收集的相關資訊(詳見第 8 節「家長權利」)。
4. 兒童照片處理
要點提示:家長上傳孩子的照片時,App 會在上傳前自動剝除照片的 EXIF 元數據(包含 GPS 拍攝位置、拍攝裝置型號等資訊),確保不會連同照片洩漏孩子的所在位置與裝置資訊。此處理透過 flutter_image_compress 於裝置端完成。
經處理後的照片,僅儲存於您帳戶專屬的私有空間,用於您自己的成長記錄與分享卡片。除非為向您提供雲端儲存服務所必需(見第 6 節 Supabase 之說明),我們不會將孩子的照片公開展示,也不會分享或出售給任何第三方。
您可隨時於 App 內刪除任何已上傳的照片;刪除後,該照片將於系統中移除(保留期限與刪除流程詳見第 9 節)。
5. 資訊的使用方式
我們將收集的資訊用於以下目的,且不超出這些目的:
- 提供核心服務:根據孩子的年齡段與興趣推薦合適的每日親子活動,記錄完成情況與連續打卡。
- 記錄與呈現成長:保存文字備註、照片與語音備註,生成成長記錄與分享卡片,供家長自己回顧。
- 產生成長報告等智慧功能:透過 AI 處理(見第 6 節 Google Gemini)為您整理成長報告等內容。
- 維持帳戶與訂閱:管理您的登入狀態與訂閱權益。
- 傳送提醒:每日傳送一則本機提醒,協助您維持親子互動習慣(可於設定中關閉)。
- 改善與維護產品:透過去識別化/彙總化的使用分析與當機日誌,診斷問題並優化體驗。
- 保障安全與履行法律義務:偵測與防止濫用、詐欺,並在法律要求時履行相應義務。
我們不會將兒童資訊用於行為廣告投放或建立兒童的廣告檔案。
6. 第三方共享
我們不會出售任何使用者資料,尤其絕不出售兒童資料。我們僅在提供服務所必需的最小範圍內,與以下受託服務商共享必要資料,且要求其依約履行相應的資料保護義務:
- Supabase(基於 AWS 基礎設施):提供資料儲存、身分驗證與資料庫服務。您的帳戶資料、孩子的檔案、活動記錄與照片等儲存於此。
- Apple App Store:處理訂閱與付款。付款資訊由 Apple 直接處理,我們不會接觸您的完整付款卡號等敏感資訊。
- RevenueCat:管理與同步您的訂閱狀態(如是否為有效訂閱者),不處理原始付款憑證。
- Google Gemini:提供 AI 處理能力,用於生成成長報告等功能。傳送之內容僅限完成該功能所必需者。
除上述受託服務商外,我們僅在下列情況揭露資訊:(a)經您同意:當您已明確同意時;(b)基於法律原因:當法律、法律程序或政府機關提出合法要求時;(c)為保護權益:為保護 Bondi、使用者或公眾之權利、財產或安全;或(d)業務轉讓:在與任何合併、公司資產出售、融資或收購我們全部或部分業務相關之情形下,由承接方在不低於本政策之保護標準下繼續履行義務(屆時將另行通知)。
7. 資料儲存與安全
我們採取適當的技術與組織措施,保護您與孩子的資訊免受未經授權的存取、變更、揭露或破壞,具體包括:
- 列級安全(Row-Level Security, RLS):於資料庫層強制隔離不同帳戶的資料,確保使用者僅能存取自己的資料。
- 傳輸加密:所有資料傳輸全程採用 HTTPS 加密。
- 靜態加密:儲存於伺服器的資料採加密儲存。
- 最小權限:僅授予完成職務所必需的最小存取權限。
然而,沒有任何系統或網路傳輸與電子儲存方式能保證百分之百安全,我們無法保證絕對的安全性。我們會持續維護與強化安全措施;若不幸發生影響您權益的資料外洩事件,我們將依適用法律規定通知您與主管機關。
8. 家長權利
身為孩子資訊的管理者,您(家長)隨時可以行使下列權利:
- 查看與編輯:於 App 內查看與修改孩子的檔案資訊(暱稱、年齡段、生日、興趣、頭像等)。
- 刪除特定內容:刪除任意一筆活動記錄、文字備註、照片或語音備註。
- 導出資料:要求取得孩子資料的可攜副本。
- 撤回同意:隨時撤回先前提供的家長同意,我們將停止後續收集。
- 刪除帳戶:刪除整個帳戶。帳戶刪除設有30 天冷靜期,期間您可登入恢復;逾期後,我們將永久刪除孩子的檔案、所有活動記錄與照片等個人資訊。
如欲行使上述任一權利或有相關疑問,您可於 App 內操作,或聯絡我們(見第 12 節)。我們將在合理期間內回應並處理您的請求。
9. 資料保留
我們僅在達成本政策所述目的及法律要求之必要期間內保留資訊:
- 帳戶與兒童相關資料:於您使用服務期間保留;帳戶刪除並經過 30 天冷靜期後,相關個人資料將被永久刪除。
- 您主動刪除的內容:自您刪除起,於合理技術期間內自系統移除。
- 去識別化/匿名化的統計資料:可能長期保留,用於產品改進與分析;此類資料已無法識別特定個人。
- 法律要求:當適用法律要求更長的保留期間(如稅務、稽核或爭議處理需要)時,我們將於該必要範圍內延長保留,期滿後刪除。
10. 兒童隱私專章(COPPA / GDPR-K)
要點提示:
年齡門檻與適用法規:本 App 內容專為 3–6 歲兒童設計,須由成年家長代為操作。對於 13 歲以下兒童,適用美國 COPPA;對於歐盟/歐洲經濟區之兒童,適用 GDPR-K 對兒童資料的特別保護。
可驗證家長同意:我們透過 Onboarding 的家長驗證(數學挑戰)取得家長同意後,才收集兒童相關資訊(見第 3 節)。
家長控制:家長可全程查看、編輯、導出與刪除孩子的資料,並可撤回同意(見第 8 節)。
不出售兒童資料、不投放兒童行為廣告:我們不出售兒童資料,也不對兒童進行行為廣告投放或建立廣告檔案。
我們僅收集營運服務所必需的最小兒童資訊,並對兒童照片進行 EXIF 剝除等額外保護(見第 4 節)。家長若認為我們在未取得有效同意的情況下收集了其孩子的資訊,可隨時聯絡我們要求刪除。GDPR-K 規定之兒童同意年齡因歐盟成員國而異(介於 13 至 16 歲),實際適用以您所在國家之規定為準。
11. 政策變更
我們可能因應產品功能、法律規定或營運需要,不定時更新本政策。當發生重大變更(尤其涉及兒童資訊之收集或使用方式時),我們將透過 App 內通知或電子郵件事先告知家長,並於必要時重新取得家長同意。本頁頂部會標示最新的「生效日期」與「最後更新」時間。我們建議您定期查閱本政策。您於變更生效後繼續使用本服務,即視為接受更新後的政策。
12. 適用法律與爭議解決
本政策之解釋、效力及與本服務有關之一切爭議,均以中華民國(台灣)法律為準據法。
因本政策或本服務所生之任何爭議,雙方同意應先本於誠信協商解決;協商不成時,以本公司註冊地之管轄法院,即台灣台中地方法院為第一審管轄法院(但不排除消費者保護法等強制規定賦予您之管轄選擇權)。
13. 聯絡我們
如您對本政策、孩子的隱私,或任何資料查看、導出與刪除請求有疑問,歡迎透過下列方式聯絡我們:
- 營運主體:GCDM Limited
- 註冊地址:11F-1, No. 631, Sec. 1, Chongde Rd., Taichung City 404511, Taiwan (R.O.C.)
- 電子郵件:developer@totaunion88.com
我們會在合理期間內回覆您的來信。
隐私政策
生效日期:2026 年 6 月 16 日 · 最后更新:2026 年 6 月 16 日 · 隐私政策(简体中文)
1. 引言与适用范围
欢迎使用 Bondi。Bondi 是一款专为养育 3–6 岁幼儿的家庭设计的亲子任务 App,帮助家长与孩子每天一同完成短时的亲子互动活动、记录成长点滴。本服务由 GCDM Limited(以下简称"公司""我们"或"Bondi";注册地址:11F-1, No. 631, Sec. 1, Chongde Rd., Taichung City 404511, Taiwan (R.O.C.))提供与运营。
本隐私政策(以下称"本政策")说明当您使用 Bondi App 与相关服务时,我们如何收集、使用、存储、披露与保护信息,并说明您与您孩子所享有的权利。
账户持有者必须为成年家长或法定监护人。Bondi 并非供儿童自行注册或操作的产品;所有账户均由成年家长创建并掌控,孩子的相关信息一律由家长代为填写与管理。由于本服务涉及与儿童相关的信息,我们特别遵循美国《儿童在线隐私保护法》(COPPA)以及欧盟《通用数据保护条例》中关于儿童的特别规定(GDPR-K)等适用的儿童隐私法规。
当您创建账户或使用本服务,即表示您已阅读、理解并同意本政策。若您不同意本政策,请勿使用 Bondi。
2. 我们收集的信息
我们秉持数据最小化原则,仅收集提供服务所必需的信息。具体收集范围如下:
2.1 家长账户信息
- 登录信息:当您通过 Apple、Google 或电子邮箱注册与登录时,我们会收集您的登录邮箱,以及第三方登录服务提供的账户标识符(用于识别您的账户,不含您在该第三方平台的密码)。
2.2 儿童相关信息(由家长代为填写)
- 孩子的昵称(建议使用非真实姓名的称呼);
- 年龄段(3–6 岁区间);
- 选填的生日;
- 兴趣标签(如绘画、户外、音乐等,用于推荐合适的亲子活动);
- 选填的头像(可上传照片,或选择我们提供的预设像素风形象)。
2.3 活动与内容数据
- 亲子活动的完成记录与连续打卡(streak);
- 家长填写的文字备注;
- 家长拍摄或上传的照片;
- 选填的语音备注(录音)。
2.4 自动收集的技术信息
- 设备信息(设备型号、操作系统版本);
- 唯一设备标识符;
- 使用分析数据(功能使用情况、操作流程等汇总统计);
- 崩溃与错误日志(用于诊断与修复问题);
- 语言与地区偏好。
我们不会收集孩子的真实全名、精确地理位置、联系方式,或任何超出提供服务所需的个人识别信息。
3. 家长同意(COPPA 核心)
要点提示:依据美国《儿童在线隐私保护法》(COPPA),在收集 13 岁以下儿童的个人资料前,必须先取得可验证的家长同意(Verifiable Parental Consent, VPC)。
Bondi 在 Onboarding(首次设置)流程中设有家长验证环节(数学挑战),通过要求操作者完成一道幼儿难以独立完成的数学题,合理确认操作者为成年家长,通过后才允许创建孩子的个人档案并开始收集相关信息。
通过此机制,我们确保所有儿童相关信息的收集,均建立在家长知情并主动操作的基础上。家长同意涵盖本政策所述各项收集与使用目的;当我们希望将儿童信息用于本政策未涵盖的新目的时,会在实施前另行取得家长同意。
家长可随时在 App 设置中查看孩子的数据、修改设置,或撤回先前提供的同意。撤回同意后,我们将停止后续收集,并按您的指示删除已收集的相关信息(详见第 8 节"家长权利")。
4. 儿童照片处理
要点提示:家长上传孩子的照片时,App 会在上传前自动剥除照片的 EXIF 元数据(包含 GPS 拍摄位置、拍摄设备型号等信息),确保不会连同照片泄漏孩子的所在位置与设备信息。该处理通过 flutter_image_compress 在设备端完成。
经处理后的照片,仅存储于您账户专属的私有空间,用于您自己的成长记录与分享卡片。除非为向您提供云端存储服务所必需(见第 6 节 Supabase 的说明),我们不会将孩子的照片公开展示,也不会分享或出售给任何第三方。
您可随时在 App 内删除任何已上传的照片;删除后,该照片将从系统中移除(保留期限与删除流程详见第 9 节)。
5. 信息的使用方式
我们将收集的信息用于以下目的,且不超出这些目的:
- 提供核心服务:根据孩子的年龄段与兴趣推荐合适的每日亲子活动,记录完成情况与连续打卡。
- 记录与呈现成长:保存文字备注、照片与语音备注,生成成长记录与分享卡片,供家长自己回顾。
- 生成成长报告等智能功能:通过 AI 处理(见第 6 节 Google Gemini)为您整理成长报告等内容。
- 维持账户与订阅:管理您的登录状态与订阅权益。
- 发送提醒:每日发送一条本地提醒,帮助您保持亲子互动习惯(可在设置中关闭)。
- 改善与维护产品:通过去标识化/汇总化的使用分析与崩溃日志,诊断问题并优化体验。
- 保障安全与履行法律义务:检测与防止滥用、欺诈,并在法律要求时履行相应义务。
我们不会将儿童信息用于行为广告投放或建立儿童的广告画像。
6. 第三方共享
我们不会出售任何用户数据,尤其绝不出售儿童数据。我们仅在提供服务所必需的最小范围内,与以下受托服务商共享必要数据,并要求其按约履行相应的数据保护义务:
- Supabase(基于 AWS 基础设施):提供数据存储、身份验证与数据库服务。您的账户数据、孩子的档案、活动记录与照片等存储于此。
- Apple App Store:处理订阅与付款。付款信息由 Apple 直接处理,我们不会接触您的完整付款卡号等敏感信息。
- RevenueCat:管理与同步您的订阅状态(如是否为有效订阅者),不处理原始付款凭证。
- Google Gemini:提供 AI 处理能力,用于生成成长报告等功能。发送的内容仅限完成该功能所必需者。
除上述受托服务商外,我们仅在下列情况披露信息:(a)经您同意:当您已明确同意时;(b)基于法律原因:当法律、法律程序或政府机关提出合法要求时;(c)为保护权益:为保护 Bondi、用户或公众的权利、财产或安全;或(d)业务转让:在与任何合并、公司资产出售、融资或收购我们全部或部分业务相关的情形下,由承接方在不低于本政策的保护标准下继续履行义务(届时将另行通知)。
7. 数据存储与安全
我们采取适当的技术与组织措施,保护您与孩子的信息免受未经授权的访问、更改、披露或破坏,具体包括:
- 行级安全(Row-Level Security, RLS):在数据库层强制隔离不同账户的数据,确保用户仅能访问自己的数据。
- 传输加密:所有数据传输全程采用 HTTPS 加密。
- 静态加密:存储于服务器的数据采用加密存储。
- 最小权限:仅授予完成职责所必需的最小访问权限。
然而,没有任何系统或网络传输与电子存储方式能保证百分之百安全,我们无法保证绝对的安全性。我们会持续维护与强化安全措施;若不幸发生影响您权益的数据泄露事件,我们将按适用法律规定通知您与主管机关。
8. 家长权利
身为孩子信息的管理者,您(家长)随时可以行使下列权利:
- 查看与编辑:在 App 内查看与修改孩子的档案信息(昵称、年龄段、生日、兴趣、头像等)。
- 删除特定内容:删除任意一条活动记录、文字备注、照片或语音备注。
- 导出数据:要求获取孩子数据的可携副本。
- 撤回同意:随时撤回先前提供的家长同意,我们将停止后续收集。
- 删除账户:删除整个账户。账户删除设有30 天冷静期,期间您可登录恢复;逾期后,我们将永久删除孩子的档案、所有活动记录与照片等个人信息。
如欲行使上述任一权利或有相关疑问,您可在 App 内操作,或联系我们(见第 12 节)。我们将在合理期间内回应并处理您的请求。
9. 数据保留
我们仅在达成本政策所述目的及法律要求的必要期间内保留信息:
- 账户与儿童相关数据:在您使用服务期间保留;账户删除并经过 30 天冷静期后,相关个人数据将被永久删除。
- 您主动删除的内容:自您删除起,在合理技术期间内从系统移除。
- 去标识化/匿名化的统计数据:可能长期保留,用于产品改进与分析;此类数据已无法识别特定个人。
- 法律要求:当适用法律要求更长的保留期间(如税务、审计或争议处理需要)时,我们将在该必要范围内延长保留,期满后删除。
10. 儿童隐私专章(COPPA / GDPR-K)
要点提示:
年龄门槛与适用法规:本 App 内容专为 3–6 岁儿童设计,须由成年家长代为操作。对于 13 岁以下儿童,适用美国 COPPA;对于欧盟/欧洲经济区的儿童,适用 GDPR-K 对儿童数据的特别保护。
可验证家长同意:我们通过 Onboarding 的家长验证(数学挑战)取得家长同意后,才收集儿童相关信息(见第 3 节)。
家长控制:家长可全程查看、编辑、导出与删除孩子的数据,并可撤回同意(见第 8 节)。
不出售儿童数据、不投放儿童行为广告:我们不出售儿童数据,也不对儿童进行行为广告投放或建立广告画像。
我们仅收集运营服务所必需的最小儿童信息,并对儿童照片进行 EXIF 剥除等额外保护(见第 4 节)。家长若认为我们在未取得有效同意的情况下收集了其孩子的信息,可随时联系我们要求删除。GDPR-K 规定的儿童同意年龄因欧盟成员国而异(介于 13 至 16 岁),实际适用以您所在国家的规定为准。
11. 政策变更
我们可能因应产品功能、法律规定或运营需要,不定时更新本政策。当发生重大变更(尤其涉及儿童信息的收集或使用方式时),我们将通过 App 内通知或电子邮件事先告知家长,并在必要时重新取得家长同意。本页顶部会标示最新的"生效日期"与"最后更新"时间。我们建议您定期查阅本政策。您在变更生效后继续使用本服务,即视为接受更新后的政策。
12. 适用法律与争议解决
本政策之解释、效力及与本服务有关之一切争议,均以中华民国(台湾)法律为准据法。
因本政策或本服务所生之任何争议,双方同意应先本于诚信协商解决;协商不成时,以本公司注册地之管辖法院,即台湾台中地方法院为第一审管辖法院(但不排除消费者保护法等强制规定赋予您之管辖选择权)。
13. 联系我们
如您对本政策、孩子的隐私,或任何数据查看、导出与删除请求有疑问,欢迎通过下列方式联系我们:
- 运营主体:GCDM Limited
- 注册地址:11F-1, No. 631, Sec. 1, Chongde Rd., Taichung City 404511, Taiwan (R.O.C.)
- 电子邮箱:developer@totaunion88.com
我们会在合理期间内回复您的来信。
Privacy Policy
Effective date: June 16, 2026 · Last updated: June 16, 2026
1. Introduction & Scope
Welcome to Bondi. Bondi is a parent-child activity app designed for families raising children aged 3–6, helping parents and children complete short daily bonding activities together and capture growth moments. The service is provided and operated by GCDM Limited ("the Company," "we," "us," or "Bondi"; registered address: 11F-1, No. 631, Sec. 1, Chongde Rd., Taichung City 404511, Taiwan (R.O.C.)).
This Privacy Policy ("Policy") explains how we collect, use, store, disclose, and protect information when you use the Bondi app and related services, and describes the rights available to you and your child.
The account holder must be an adult parent or legal guardian. Bondi is not a product intended for children to register or operate on their own; every account is created and controlled by an adult parent, and all information about a child is entered and managed by the parent on the child's behalf. Because the service involves child-related information, we specifically comply with applicable children's privacy laws, including the U.S. Children's Online Privacy Protection Act (COPPA) and the special provisions for children under the EU General Data Protection Regulation (GDPR-K).
By creating an account or using the service, you confirm that you have read, understood, and agree to this Policy. If you do not agree, please do not use Bondi.
2. Information We Collect
We follow the principle of data minimization and collect only what is necessary to provide the service. The scope of collection is as follows:
2.1 Parent Account Information
- Sign-in information: when you register and sign in via Apple, Google, or email, we collect your sign-in email and the account identifier provided by the third-party sign-in service (used to identify your account; it does not include your password on that third-party platform).
2.2 Child-Related Information (entered by the parent)
- the child's nickname (we recommend a name that is not the child's real name);
- age range (within 3–6);
- an optional birthday;
- interest tags (e.g. drawing, outdoors, music — used to recommend suitable activities);
- an optional avatar (you may upload a photo or choose one of our preset pixel-style characters).
2.3 Activity & Content Data
- completion records of activities and consecutive check-in streaks;
- text notes written by the parent;
- photos taken or uploaded by the parent;
- optional voice notes (audio recordings).
2.4 Automatically Collected Technical Information
- device information (device model, operating system version);
- a unique device identifier;
- usage analytics (aggregate statistics on feature usage and flows);
- crash and error logs (to diagnose and fix problems);
- language and region preferences.
We do not collect the child's full real name, precise location, contact details, or any personal identifiers beyond what is needed to provide the service.
3. Parental Consent (COPPA Core)
Key point: Under the U.S. Children's Online Privacy Protection Act (COPPA), Verifiable Parental Consent (VPC) must be obtained before collecting personal information from children under 13.
During onboarding (initial setup), Bondi includes a parental gate (a math challenge). By requiring the operator to solve a math problem that a young child is unlikely to complete alone, we reasonably confirm that the operator is an adult parent. Only after passing does Bondi allow the creation of a child's profile and begin collecting related information.
Through this mechanism, we ensure that all collection of child-related information is grounded in the parent's informed and active participation. Parental consent covers the collection and use purposes described in this Policy; if we wish to use a child's information for a new purpose not covered here, we will obtain parental consent before doing so.
Parents may at any time view the child's data and change settings within the app, or withdraw consent previously given. After consent is withdrawn, we will stop further collection and, at your direction, delete the information already collected (see Section 8, "Parental Rights").
4. Handling of Children's Photos
Key point: When a parent uploads a photo of their child, the app automatically strips the photo's EXIF metadata before upload (including GPS capture location and device model), ensuring the child's location and device are never exposed along with the photo. This processing is performed on-device via flutter_image_compress.
Processed photos are stored only in the private space dedicated to your account, used for your own growth records and share cards. Except as necessary to provide cloud storage to you (see the Supabase note in Section 6), we do not display children's photos publicly, and we never share or sell them to any third party.
You may delete any uploaded photo within the app at any time; once deleted, it is removed from our systems (retention periods and the deletion process are described in Section 9).
5. How We Use Your Information
We use the information collected for the following purposes, and not beyond them:
- Providing the core service: recommending suitable daily activities based on the child's age range and interests, and recording completion and check-in streaks.
- Recording and presenting growth: saving text notes, photos, and voice notes, and generating growth records and share cards for the parent's own review.
- Generating intelligent features such as growth reports: through AI processing (see Google Gemini in Section 6) to compile growth reports and similar content for you.
- Maintaining account and subscription: managing your sign-in state and subscription entitlements.
- Sending reminders: a single daily local reminder to help you maintain the bonding habit (can be turned off in settings).
- Improving and maintaining the product: diagnosing problems and optimizing the experience using de-identified / aggregated usage analytics and crash logs.
- Ensuring safety and meeting legal obligations: detecting and preventing abuse and fraud, and fulfilling obligations where required by law.
We do not use children's information for behavioral advertising or to build advertising profiles of children.
6. Third-Party Sharing
We do not sell any user data, and never sell children's data. We share only the minimum data necessary to provide the service with the following service providers, and we require them to fulfill corresponding data-protection obligations under contract:
- Supabase (built on AWS infrastructure): provides data storage, authentication, and database services. Your account data, the child's profile, activity records, and photos are stored here.
- Apple App Store: processes subscriptions and payments. Payment information is handled directly by Apple; we never access your full payment card number or similar sensitive details.
- RevenueCat: manages and synchronizes your subscription status (e.g. whether you are an active subscriber); it does not process raw payment credentials.
- Google Gemini: provides AI processing used for features such as generating growth reports. The content sent is limited to what is necessary to perform that feature.
Apart from the service providers above, we disclose information only: (a) with your consent, where you have explicitly agreed; (b) for legal reasons, to comply with law, legal process, a court order, or a lawful request from a government authority; (c) to protect rights, namely the rights, property, or safety of Bondi, our users, or the public; or (d) in a business transfer, in connection with any merger, sale of company assets, financing, or acquisition of all or part of our business, where the successor continues to honor obligations under standards no less protective than this Policy (with notice provided at that time).
7. Data Storage & Security
We take appropriate technical and organizational measures to protect your and your child's information against unauthorized access, alteration, disclosure, or destruction, including:
- Row-Level Security (RLS): enforces isolation of each account's data at the database layer, ensuring users can access only their own data.
- Encryption in transit: all data is transmitted using HTTPS encryption.
- Encryption at rest: data stored on servers is encrypted.
- Least privilege: access is granted only to the minimum extent necessary to perform a duty.
However, no system is completely secure, and no method of transmission over the internet or electronic storage can be guaranteed to be 100% secure; we cannot guarantee absolute security. We continuously maintain and strengthen our security measures; in the unlikely event of a data breach affecting your rights, we will notify you and the relevant authorities as required by applicable law.
8. Parental Rights
As the manager of your child's information, you (the parent) may exercise the following rights at any time:
- View and edit: view and modify the child's profile information (nickname, age range, birthday, interests, avatar, etc.) within the app.
- Delete specific content: delete any individual activity record, text note, photo, or voice note.
- Export data: request a portable copy of the child's data.
- Withdraw consent: withdraw the parental consent previously given at any time, after which we will stop further collection.
- Delete the account: delete the entire account. Account deletion includes a 30-day cooling-off period during which you can sign in to restore it; after that, we will permanently delete the child's profile, all activity records, photos, and other personal information.
To exercise any of these rights or for related questions, you can act within the app or contact us (see Section 12). We will respond to and process your request within a reasonable time.
9. Data Retention
We retain information only for as long as necessary to achieve the purposes described in this Policy and as required by law:
- Account and child-related data: retained while you use the service; after account deletion and the 30-day cooling-off period, the related personal data is permanently deleted.
- Content you delete yourself: removed from our systems within a reasonable technical period from the time you delete it.
- De-identified / anonymized statistics: may be retained long-term for product improvement and analysis; such data can no longer identify a specific individual.
- Legal requirements: where applicable law requires a longer retention period (e.g. for tax, audit, or dispute resolution), we will extend retention to that necessary extent and delete the data afterward.
10. Children's Privacy (COPPA / GDPR-K)
Key points:
Age threshold and applicable laws: This app's content is designed for children aged 3–6 and must be operated by an adult parent. COPPA applies to children under 13; for children in the EU / EEA, GDPR-K's special protection of children's data applies.
Verifiable Parental Consent: we collect child-related information only after obtaining parental consent through the onboarding parental gate (math challenge) (see Section 3).
Parental controls: parents can view, edit, export, and delete their child's data, and may withdraw consent (see Section 8).
No sale of children's data, no child behavioral advertising: we do not sell children's data, and we do not serve behavioral advertising to children or build advertising profiles of them.
We collect only the minimum child information necessary to operate the service, and apply extra protections such as EXIF stripping to children's photos (see Section 4). If a parent believes we have collected their child's information without valid consent, they may contact us at any time to request deletion. The GDPR-K age of consent varies by EU member state (between 13 and 16); the applicable age depends on the rules of your country.
11. Changes to This Policy
We may update this Policy from time to time in response to product features, legal requirements, or operational needs. When material changes occur (especially those affecting how children's information is collected or used), we will notify parents in advance via in-app notification or email, and obtain renewed parental consent where necessary. The latest "Effective date" and "Last updated" times are shown at the top of this page. We encourage you to review this Policy periodically. Your continued use of the service after changes take effect constitutes acceptance of the updated Policy.
12. Governing Law & Dispute Resolution
This Policy, including its interpretation and validity, and any dispute arising out of or in connection with the service, shall be governed by the laws of the Republic of China (Taiwan).
For any dispute arising out of this Policy or the service, the parties agree to first seek resolution through good-faith negotiation. Where negotiation fails, the court of the Company's registered location — the Taiwan Taichung District Court — shall be the court of first instance (without prejudice to any jurisdictional choice afforded to you by mandatory provisions such as consumer protection law).
13. Contact Us
If you have questions about this Policy, your child's privacy, or any request to view, export, or delete data, please contact us through:
- Operating entity: GCDM Limited
- Registered address: 11F-1, No. 631, Sec. 1, Chongde Rd., Taichung City 404511, Taiwan (R.O.C.)
- Email: developer@totaunion88.com
We will reply to your message within a reasonable time.