最貼近你的科技,
也應最能保障你的私隱。

當你把相片、訊息、聯絡人資料和信用卡加入至你的 Apple 裝置,裝置也隨之變得更個人化。因此我們也設計了種種創新方式,保護這些資料。同時在操作系統、app 和裝置本身,內置眾多強大的保護措施。因為我們深信,你每日所依賴的一切,應能確保你的個人資料安全保密。

私隱保障,
植根於每件產品之中。

無論是付款購物、發送訊息給朋友、追蹤健身狀況,或與他人分享相片,你都無需擔心你的資料會落在不法分子手中。儲存在你裝置上的個人資料,應該受到保護,同時永遠不會在未獲得你允許的情況下與他人分享。因此,在我們設計的一切中,
都已內置了種種強大而創新的保護措施。

加密

加密技術為全球每天數以兆計的網上交易提供保護。無論你是購物或繳付帳單都會使用到加密技術。透過加密,你的資料會轉化成難以辨識的文字,只有獲得正確的鑰匙才能夠詮釋當中的內容。在過去超過十年以來,我們一直對你的資料進行加密保護,包括在 Safari 中使用 SSL 和 TLS,在 Mac 上使用 FileVault,以及利用內置於 iOS 的加密設計。同時,我們也拒絕為任何產品製造 "後門",因為這樣會削弱我們致力建立的安全保障。我們也無法應任何人的要求,為你的裝置解鎖。因為只有你才擁有解鎖的方法,那就是你獨一無二的密碼。我們承諾會採用強大的加密,因為你有權知道,在你裝置上的數據,以至你與他人分享的資料,都一直受到保護。

Apple Pay

Apple Pay 讓你以簡易、安全的方式付款,同時保障私隱,透過 iPhone、iPad 和 Apple Watch 均可使用。

當你將信用卡或扣賬卡加入 Apple Pay 時,我們會把你的卡上資料,連同其他有關你帳戶和裝置的資料安全地傳送至你的銀行。銀行將憑這些資料決定是否核准你新增至 Apple Pay 的卡。

你實際的卡號碼不會儲存到裝置或 Apple 伺服器上,取而代之的,是一個獨特的裝置帳戶號碼。這個號碼以 Apple 無法解密的方式進行加密,並儲存在你裝置的 Secure Element 中。存於 Secure Element 的裝置帳戶號碼和你的 iOS 裝置及 Apple Watch 互相隔絕,不會儲存到 Apple Pay 伺服器,也不會備份至 iCloud。

當你在店內付款時,就會以這個裝置帳戶號碼及該次交易特定的動態保安編碼來處理付款。因此,無論是 Apple 或你的裝置,都不會把你實際的信用卡或扣賬卡號碼傳送給商戶。我們可能會收到不具名的交易資料,例如交易的大約時間和位置等,以協助我們令 Apple Pay 和其他 Apple 產品及服務盡善盡美。

你將可把商戶聯營信用卡和獎勵卡加入 Apple Pay。當你使用獎勵卡時,我們會為你的身份保密。只要一張卡需使用電郵地址或電話號碼等可識別的個人資料時,我們都會將之加密再作傳送。未經你許可,我們不會透露你的獎勵資料。

當你在支援的 app 中付款時,我們會收到加密的交易資料,並將這些資料以特定於該開發者的密鑰再次加密,才傳送給開發者。Apple Pay 會保留部分不具名的交易資料,如交易金額的大約數目。這些資料不能用於追蹤到你的身份,亦不會包含你所購物品的內容。同時,我們更要求使用 Apple Pay 的 app 須備有可供參閱的私隱政策,以規管使用你資料的方式。

進一步了解 Apple Pay 的安全性及私隱

iMessage 和 FaceTime

你的 iMessage 和 FaceTime 通話是屬於你個人的,並不是我們的。當你使用 iMessage 和 FaceTime 時,你的通訊內容在所有裝置上均以點對點加密保護。而在 iOS 及 watchOS 上,你的 iMessage 訊息也可在你的裝置中獲得加密,沒有你的密碼就不能存取。在裝置傳送過程中,Apple 無法把 iMessage 及 FaceTime 的資料解密。所以有別於其他公司的訊息服務,Apple 並不會審閱你的通訊內容。即使我們想做,也無法執行竊取指令。我們會透過 iCloud 備份功能讓你備份 iMessage 及 SMS 訊息,以方便你存取,同時你亦可以隨時選擇把它關上。而我們也不會在任何伺服器上儲存 FaceTime 的通話。

健康與健身

健康 app 讓你可以在裝置上集中整理所有健康與健身資訊,一切在你掌控中。你加入的個人資料,全屬於你,隨你使用與分享。你可決定想把哪些資訊放在健康 app,及決定哪些第三方 app 可以存取你的資料。當你的電話以密碼或 Touch ID 鎖上時,在健康 app 中的所有健康與健身資料也會被加密。而任何備份至 iCloud 的健康資料,在傳送過程中及儲存在我們的伺服器上時都會經過加密。

我們並要求與 HealthKit 合作的所有 app 提供私隱政策讓你審閱。你在健康 app 中的資料,以及在 Apple Watch 中的活動資料都經鑰匙加密,並受到你的密碼保護。健身記錄 app 可在 iPhone 上的健康 app 分享你的活動和體能訓練資料。

Safari

很多人會想知道你在網上看什麼、做什麼。Safari 會防止他們知道。它是首個預設阻擋第三方 cookie 的瀏覽器,並可提供私密瀏覽。Safari 就是為了提供最安全的瀏覽體驗而設計。它會自動防止可疑網站載入,並利用沙盒技術把有害的程式碼限制於單一瀏覽器標籤頁,讓它無法接觸你的其他資料。

我們也早已採用 Safari 內容阻擋技術,這為第三方開發者提供更安全的平台,可以阻擋不需要的內容,更有效地保護你的私隱。現在我們讓 app 開發者把這些阻擋技術引入 iOS,而在 OS X 上也變得更加有效。你可以利用這些技術,控制載入瀏覽器中的內容,同時阻擋試圖在一個或多個網站上追蹤你活動狀況的內容。Safari 的內容阻擋支援經過特別設計,不會把你曾瀏覽網站的相關資料傳送給開發者。

iCloud

現在你的數碼生活內容大部分都存在於雲端上,我們致力為你提供安全且簡單的方式。有些公司會從你的雲端資料或郵件中發掘你的個人資料,從而瞄準你來發出廣告,但我們絕不會這樣做。

你的相片、通訊錄和提醒事項等所有 iCloud 內容,在傳送時均已經過加密,當內容儲存在我們的伺服器時,大多數內容也會進行加密。你所用的任何郵件 app 與 iCloud 電郵伺服器之間的資訊交換,也會經過加密。而我們的 iCloud 伺服器傳送資料至其他支援加密的郵件供應商時,也會進行加密處理。

如果我們是透過第三方廠商來儲存你的資料,我們會負責加密,而絕不會把鑰匙交予他們。Apple 把加密鑰匙儲存於我們的數據中心內,讓你可為 iCloud 資料進行備份、同步和共享。iCloud 鑰匙圈會儲存你的密碼和信用卡資料,Apple 永遠無法解讀或存取這些內容。

進一步了解 iCloud 安全保障
加密的 iCloud 資料
  • 相片
  • 文件
  • 日曆
  • 通訊錄
  • iCloud 鑰匙圈
  • 備份
  • 書籤
  • 提醒事項
  • 尋找我的 iPhone
  • 尋找我的朋友
  • 郵件 (加密傳送)
  • 備忘錄

盡享個人化體驗,
同時不失個人私隱。

無論你是利用地圖 app 來找尋餐廳位置,還是透過 Apple Music 發現一位新歌手,我們都只會用最必須的資料,來助你創造最佳的體驗。而且,我們絕對不會出售你的資料。我們明白,當你的裝置變得更個人化,尊重裝置上的種種資料就變得更重要。

Siri 及聽寫功能

當你使用 Siri 及聽寫功能越久,它們對你的了解就會越深,並越來越好用。為了協助它們辨認你的發音和作出更好的回應,部分資料如你的名字、通訊錄資訊和音樂資料庫中的歌曲,都會以加密通訊協定發送到 Apple 伺服器。話雖如此,Siri 及聽寫功能也不會把這些資料聯繫上你的 Apple ID,而是透過隨機識別碼聯繫到你的裝置。Apple Watch 會使用你 iPhone 的 Siri 識別碼。任何時候,只要把 Siri 及聽寫功能關掉並重新開啟,你就可以重設識別碼,而你和 Siri 及聽寫功能的關係亦會重新開始。當你關掉 Siri 及聽寫功能,Apple 會刪除聯繫到你的 Siri 識別碼的用戶資料,而學習過程亦會重新開始。

當你在相片 app 中,要求 Siri 按位置或相簿名稱進行搜尋,我們也不會傳送你的相片,或有關相片的任何資料。我們只會把相簿名稱傳送至 Siri,從而為你提供更準確的搜尋結果。

如果你啟用了定位服務,在你發出要求時,你的裝置的位置亦會發送到 Apple,協助 Siri 更準確地回應你的要求。你可以在私隱設定中選擇關閉 Siri 及聽寫功能的定位服務。

根據你最常使用的功能,以及你通常使用的時間,你可在開口問之前,便獲得有用的建議。這些預測會被儲存在你的裝置之上,而不是在雲端中,因此一切資料,都會獲得所有內置保護措施的安全保障。這表示,你的電郵、通訊錄、使用 app 的狀況和日曆等所有私人資料,永遠可保持私密。在你加以確認前,郵件 app 的建議行程不會被傳送至你的裝置以外,同時只有經過你的確認,才會被加入至你的日曆中。

部分功能可能需要 Apple 伺服器即時處理資料。例如需要把行程的地址和用戶的位置傳送至 Apple,才能考慮交通狀況和當地公共交通工具時間表等資料,提供準確的出發時間預測。在提供本地建議,以及相關新聞及搜尋結果時,也可能需要把用戶位置等資料傳送至 Apple。當我們需要把資料傳送至伺服器,會利用匿名並不斷替換的識別碼來保護你的私隱,你進行的搜尋和提供的位置,也不能用來識別你的個人身份。你也可隨時停用定位服務或我們最新的主動式功能,又或禁止主動式功能使用你的位置。

Apple Music

Apple Music 帶來音樂世界中你喜愛的一切,包括專輯、播放列表和歌曲建議。要讓「電台」、「為您推薦」和「Connect」等眾多功能熟知你的音樂品味,我們需要在 app 中收集你的部分活動資料。 在設定 Apple Music 時,我們會在「關於 Apple Music 與隱私權」中詳細說明資料收集情況,你也可以在這裡查閱有關資料。你串流的任何歌曲,都不會被任何其他服務機構用以向你發送廣告。假如你不想把音樂收藏儲存在我們的伺服器上,你也可以選擇不使用 iCloud 音樂資料庫。

地圖

其他公司會嘗試利用你到過的所有地方的完整記錄,來建立有關你的描述檔,原因通常是因為你是廣告商的目標。但我們的業務並不依賴廣告,所以我們沒有興趣做這樣的事,而即使我們願意也無法進行。我們更有興趣為你提供有用的資料,例如是時候起程前往下一個會議。你並不需要登入才可使用地圖,當你使用這個 app 時,它只是以隨機識別碼來識別你,而且還會經常重設識別碼。地圖的設計,還把你的行程資料,包括公共交通工具的方向指示,分隔成不同小段,避免 Apple 或任何人可把它們拼湊起來,組成你的完整行程。我們關心的只是如何助你由一個地方去到另一個地方,但你到過哪些地方的完整記錄,我們並不想知道。

為開發者提供最佳工具,
保護你的資料。

我們為開發者提供種種強大工具,例如 Touch ID API、256 位元加密和 app 轉移安全保障等,讓他們可以設計出更安全的 app。所有 app 都會經過沙盒技術處理,你的個人資料因而可以獲得最佳保護。
我們也要求開發者在存取相片和通訊錄等個人資料前,先獲得你的允許。

App

於 App Store,我們要求 app 開發者同意遵守多項專為保障用戶私隱及安全而訂定的指引。當發現個別 app 違反我們的指引,有關開發者必須解決有關問題,否則或會從 App Store 中被剔除。我們提供輕易的方式,讓 app 安全地連接至伺服器。Apple 會監察 App Store 上的 app,以確保每個 app 均確實按照開發者所描述的方式運作。為了進一步保護你,每當一個 app 安裝到你的裝置,當它第一次嘗試存取某些資料,例如你的位置或相片,你都會收到提示,由你決定是否開放權限。當然,你也可隨時針對你已開放的權限作出變更。

我們亦會確保你裝置上某些類型的資料絕對不讓 app 存取,而且沒有 app 可以要求全面存取你的所有資料。我們開創先河,提供如此嚴謹的安全保障,同時亦會繼續努力,在我們的平台上建立各種強勁的保安措施。

HomeKit

HomeKit 讓你可以運用全新方式,控制支援 Wi-Fi 和藍牙的配件,例如電燈和恆溫器。我們投入了極大的努力,來確保這些生活上的便利並不會令你犧牲私隱。

Apple 不會知道你正控制哪些裝置,又或你是如何控制它們,或於什麼時候使用它們。Siri 亦只會把你的 HomeKit 裝置聯繫到你的匿名 Siri 識別碼,並非你的個人身份。HomeKit 支援的 app 受開發者指引嚴格限制,只能把資料用於家居設定或自動化服務。與你家居有關的資料經加密並儲存於你裝置中的鑰匙圈,在你的 Apple 裝置與你控制的裝置之間的傳送過程中亦已加密。當你從遠端控制你的配件,相關的資料在傳送時也會經過加密。所以 HomeKit 不會知道你正在控制哪些裝置,又或你如何使用裝置。

此外,當 app 根據你的位置自動操作,例如開啟家中的電燈,所有工作都會由 HomeKit 啟動執行,令 app 無法知道你的位置。你也可以隨時停用定位功能。

ResearchKit 與 CareKit

ResearchKit 與 CareKit 是開源碼的軟件架構,兩者都能充分發揮 iPhone 的種種功能。ResearchKit 能讓開發者創造各式的 app,以助醫學研究人員收集有力並具意義的研究數據。而開發者可透過 CareKit 這平台製作不同的 app,讓每個人都可積極管理自己的健康狀況。

我們當然知道個人資料私隱至關重要,因此在設計 ResearchKit 和 CareKit 的同時已設想周到。你可自行選擇想參與的研究,以及與研究人員或醫生分享的研究內容,亦可控制向每個 app 提供的資料。只有在你同意的情況下,使用 ResearchKit 或 CareKit 的 app 才能從健康 app 中取用數據。如果你選擇將健康 app 的數據備份到 iCloud,儲存及傳送時備份內容都會進行加密。任何透過 ResearchKit 製作的 app,如果要進行與健康相關而又涉及參加者的研究,都必須獲得參加者的同意,同時必須提供有關保密的權利,以及資料分享與處理等詳細資訊。而在研究開始前,這些 app 也必須獲得獨立倫理委員會的批准。

在部分 ResearchKit 研究,Apple 亦會以研究人員身份參與,接收參加者同意與研究人員分享的資料。藉此,我們可與更大規模的研究群體合作,共同發掘如何利用我們的技術,提升人們掌握健康的方法。

進一步了解

HealthKit

HealthKit 讓健康與健身 app 可在它們之間分享資料,並可與健康 app 交流。作為用戶,你有權控制與哪些 app,分享你的哪些健康資料。與 HealthKit 合作的 app,均依照我們的開發者指引,禁止使用或向第三方公開健康 app 的資料以作廣告或其他進行數據挖掘的用途。App 可以分享資料,以作改善健康或醫療研究用途,但亦必須獲得你的允許。我們並要求與 HealthKit 合作的不同 app 提供私隱政策讓你審閱。

CloudKit

CloudKit 助你在不同裝置上,令偏好設定、設定和 app 資料保持更新。假如一個 app 使用 CloudKit,你便可以利用 Apple ID 自動登入,無需建立新的帳戶,或提供其他個人資料。因此你無需緊記新的用戶名稱或密碼,都可以在 app 中存取最新的個人資料。

在預設情況下,開發者將無法存取你的 Apple ID,而只能取得獨有的識別碼。假如開發者獲得你的授權,便可以利用你的電郵,讓其他用戶可以在 app 中搜尋你。你隨時可以控制這些授權,隨你心意啟用或停用。除非你選擇分享或公開自己的資料,否則你的資料不會與開發者分享。

CarPlay

在你駕駛時,CarPlay 把你想利用 iPhone 完成的一切,例如尋找方向指示、撥打電話和播放音樂等,全部放在汽車的內置顯示器上,讓你可以專心駕駛。你在 CarPlay 中所見到的一切內容,全部來自你的 iPhone,因此內置於 iPhone 和 app 中的眾多嚴謹私隱保護措施,CarPlay 都可以繼續使用。你的座駕只會使用能提升 CarPlay 體驗的必須資料,例如,iPhone 可以結合自己和汽車所提供的 GPS 資料,令地圖 app 更加準確。

教育私隱

教育一向是 Apple 基因的一部分,而我們深信,科技有著改變每個教室的力量。我們也知道,當家長和學生對自己所用的產品和服務,以及處理他們個人資料的方法有所了解,便能就學習工具作出最明智的決定。

我們管理教育機構和學生資料的方式,反映我們對保護私隱的承諾。我們不會出售學生資料,也永不向第三方提供學生資料以用於市場推廣或廣告宣傳。學校亦可購買 app,然後分發至學生的 iPad,過程無需使用 iTunes 登入。

同時,Apple 已簽署《學生私隱誓約書》,進一步堅守我們的承諾,致力保護學生、家長和教師在我們校內所分享的資料

進一步了解 iTunes U 及私隱

進一步認識私隱與安全保障