Patakaran sa Privacy
Huling na-update: Abril 26, 2026
Binago noong Abril 26, 2026 upang ipakita ang daloy ng activation code sa web (walang web registration; ang Abanse accounts ay ginagawa lamang sa pamamagitan ng mobile subscription) at ang single-device session model.
Ang weNow ("kami", "amin", "ang app") ay isang aplikasyon ng panahon. Nakatuon kami sa pagprotekta ng iyong privacy. Ipinapaliwanag ng patakarang ito kung anong datos ang aming kinokolekta, bakit, at paano ito hinahawakan.
1. Datos na Aming Kinokolekta
1.1 Datos ng Lokasyon
Kapag binigyan mo ng pahintulot ang lokasyon, ina-access ng app ang mga geographic coordinate ng device mo (latitude at longitude) upang kumuha ng datos ng panahon para sa iyong lugar. Ang datos ng lokasyon ay:
- Iniimbak nang lokal sa iyong device (sa app storage) para matandaan namin ang iyong napiling lokasyon sa pagitan ng mga sesyon.
- Ipinapadala sa aming backend server bawat request upang kunin ang datos ng panahon. Pinoproseso ito sa memory at hindi iniimbak sa raw na anyo. Para sa accuracy tracking, ang mga anonymized coordinate (naka-round sa humigit-kumulang 1 km na precision) at mga pangalan ng lungsod ay iniimbak — mga ito ay ibinabahaging geographic reference point at hindi naka-link sa sinumang user, IP address, o device.
- Ipinapasa sa third-party weather provider (tingnan ang Seksyon 3) upang makakuha ng mga forecast. Ang bawat provider ay tumatanggap ng iyong coordinate lamang sa panahon ng API call.
Maaari mong tanggihan ang pahintulot ng lokasyon at manu-manong maghanap ng lungsod. Maaari mong bawiin ang pahintulot ng lokasyon anumang oras sa pamamagitan ng mga setting ng iyong device.
1.2 Address ng IP
Para sa mga layunin ng rate limiting, nag-iimbak kami ng one-way cryptographic hash (SHA-256) ng iyong IP address. Ang orihinal na IP address ay hindi mababawi mula sa hash na ito. Ang mga hashed IP record ay awtomatikong tinatanggal pagkatapos ng 7 araw.
1.3 Mga Mensahe ng Feedback
Kung magsusumite ka ng feedback sa pamamagitan ng app, iniimbak namin ang teksto ng mensahe at ang wika ng iyong app. Ang feedback ay ganap na anonymous — walang email, pangalan, o impormasyong nagpapakilala ang nakalakip.
1.4 Datos ng Subscription
Kung gagawa ka ng in-app purchase, iniimbak namin ang isang anonymous na RevenueCat identifier, iyong platform (iOS/Android), at status ng subscription. Ang datos na ito ay hindi naka-link sa iyong pangalan, email, o anumang personal na account.
1.5 Lokal na Imbakan
Iniimbak ng app ang sumusunod sa iyong device lamang:
- Iyong napiling lokasyon (mga coordinate at pangalan ng lungsod)
- Kagustuhan sa wika
- Kung natapos mo na ang intro
- Mga configuration ng lokasyon ng widget
Ang datos na ito ay hindi kailanman lumalabas sa iyong device at natatanggal kapag na-uninstall mo ang app.
1.6 Mga Impression at Click ng Ad
Ang mga user na hindi Abanse ay nakakakita ng isang maliit na ad card sa ibaba ng pangunahing weather screen. Hindi kami gumagamit ng anumang third-party ad network. Lahat ng ad ay iniserbisyo mula sa sarili naming backend at hindi naglalaman ng tracking pixel, cookie, o third-party na script.
Ang tanging datos na iniimbak namin na may kaugnayan sa mga ad ay:
- Isang impression counter — iisang integer bawat ad row, tinataasan bawat pagka-serve ng ad na iyon ng backend. Hindi naka-link sa sinumang user, device, o sesyon.
- Isang click counter — iisang integer bawat ad row, tinataasan bawat pagtanggap ng backend ng isang click report. Hindi naka-link sa sinumang user, device, o sesyon.
Walang foreign key, IP, timestamp, o anumang ibang field ang schema na maaaring magkabit ng isang ad impression o click sa isang indibidwal na user. Teknikal na imposibleng i-reconstruct kung sinong user ang nakakita o nag-click sa isang partikular na ad, kahit na may ganap na access sa database.
Hindi binabasa ng mga ad ang device advertising identifier (IDFA, GAID), hindi naglalagay ng cookie, at hindi nagbabahagi ng datos sa mga third party.
Mga Affiliate Link
May ilang ad na naglalaman ng mga affiliate link (hal. Amazon Associates). Ang mga URL na ito ay may kasamang affiliate tag na nagpapakilala sa weNow bilang pinagmulan ng referral. Walang ipinapasang datos ng user ang weNow sa mga link na ito — walang device ID, walang IP address, walang session token, at walang anumang identifier.
Gayunpaman, kapag na-tap mo ang isang affiliate link at umalis sa app, ang destination merchant (hal. Amazon) ay gumagana sa ilalim ng kanilang sariling patakaran sa privacy. Maaaring gumamit ang merchant ng cookie o iba pang mekanismo sa kanilang site upang iugnay ang pagbisita sa affiliate tag. Ito ay standard na pag-uugali ng affiliate program at nasa labas ng kontrol ng weNow.
Kung mas gusto mong hindi ka subaybayan ng merchant, maaari kang piliing huwag i-tap ang ad, o i-clear ang cookie ng iyong browser pagkatapos bisitahin ang site ng merchant.
Ang mga Abanse user ay hindi nakakakita ng anumang ad at walang ad-related na datos ang naitatala para sa kanila.
1.7 Data ng Account (Para sa Abanse Subscribers Lamang)
Ang weNow Android at iOS apps ay gumagana nang buo nang walang account. Ang account ay nilikha lamang kapag nag-subscribe ka sa Abanse — sa puntong iyon ay iniimbak namin ang minimum na kailangan upang makilala ka bilang subscriber at payagan kang gamitin ang Abanse sa web sa pamamagitan ng activation code na nilikha sa mobile app.
Ang iniimbak namin para sa mga subscriber:
- Email address — ginagamit bilang subscriber identifier. Iniimbak sa lowercase para mai-match ang parehong account sa iba't ibang device. May ilang user na nagsa-sign in gamit ang Apple's private relay email; sa ganoong kaso ay nakikita lamang namin ang relay address, hindi kailanman ang totoong email.
- Password hash (kung nagtakda ka ng password) — hash gamit ang PBKDF2 (100,000 iterations, SHA-256, random salt bawat user). Ang mga nagsa-sign in gamit ang Apple o Google ay hindi kailanman nagtatakda ng password; ang ganitong accounts ay minamarkahan namin bilang «OAuth lamang».
- OAuth provider links (Apple / Google subject IDs) — kung nag-sign in ka lamang sa isa sa mga provider na iyon.
- Active device identifier — opaque UUID na ginagawa sa sign-in. Ang weNow Abanse ay isang device bawat account; pinapatupad ito ng UUID na ito. Ang JWTs na ibinibigay namin ay may dala nito bilang claim, at ang mismatch ay nagbabalik ng «session revoked» response.
- Activation codes — short-lived
WN-XXXX-XXXXcodes (10 minuto, isang gamit) na ginawa sa mobile app upang i-unlock ang Abanse sa web. Iniimbak namin ang code, kung sino ang gumawa, kailan, at kung na-redeem na; kusang nag-e-expire ang codes pagkatapos ng 10 minuto sa anumang kaso. - Account creation timestamp
Walang registration form ang web version. Upang gamitin ang Abanse sa web, gumawa ng activation code sa mobile app (Settings → Account → Activate weNow on the web) at i-paste ito sa wenow.name/activate. Hindi kayang gumawa ng web ang mga bagong account o subscription nang mag-isa.
Pinapamahalaan ang mga session sa pamamagitan ng JSON Web Tokens (JWTs) na nilagdaan ng HMAC-SHA256, balido sa loob ng 30 araw. Ang JWT ay nakatali sa active device identifier sa itaas — ang pag-sign in sa ibang lugar ay napapalitan ang nakaraang device pagkatapos ng maikling grace period, upang ang isang subscription ay hindi mai-share sa maraming device.
1.8 Mga Cookie ng Browser (Website Lamang)
Ang marketing website ng weNow (wenow.name) ay naglalagay ng isang strictly-necessary na cookie:
lang— nag-iimbak ng iyong kagustuhan sa wika (hal.fr,ja) upang ang mga sumunod na pagbisita ay mag-load ng site sa iyong piniling wika nang walang muling pagtukoy. Isang taong buhay,SameSite=Lax,Secure. Naglalaman lamang ng 2–3 letrang locale code. Walang personal na datos, walang pagsubaybay, walang cross-site sharing.
Sa ilalim ng GDPR/ePrivacy, ang mga strictly-necessary na cookie ay hindi nangangailangan ng paunang pahintulot. Ang lang cookie ay inilalagay maaaring kapag tahasan mong pinili ang isang wika sa pamamagitan ng footer switcher, o kapag awtomatikong nakikita ng site ang Accept-Language header ng iyong browser at ini-redirect ka sa katumbas na locale sa unang pagkakataon.
Maaari mo itong i-clear anumang oras sa pamamagitan ng mga cookie setting ng iyong browser. Ang app mismo (Android at ang /app/ web client) ay hindi gumagamit ng browser cookie.
2. Datos na Hindi Namin Kinokolekta
- Walang user accounts o sign-ups na kailangan para sa libreng karanasan sa Android, iOS, o web
- Walang email addresses (maliban kung mag-subscribe ka sa Abanse — tingnan ang Section 1.7)
- Walang pangalan o iba pang personal identifier
- Walang analytics o usage tracking
- Walang advertising identifier (IDFA, GAID)
- Walang third-party ad network o SDK
- Walang tracking cookie (tanging ang strictly-necessary
langcookie — tingnan ang Seksyon 1.8) - Walang crash reporting o telemetry
- Walang link sa pagitan ng mga ad impression/click at sinumang user o device
3. Mga Third-Party Service
Upang magbigay ng datos ng panahon, ang iyong mga coordinate ay ipinapadala sa mga sumusunod na serbisyo sa bawat weather request:
- OpenWeatherMap — datos ng panahon at geocoding
- WeatherAPI — datos ng panahon
- Open-Meteo — datos ng panahon
- Visual Crossing — datos ng panahon
Para sa mga in-app purchase:
- RevenueCat — pamamahala ng subscription
Ang bawat serbisyo ay may sariling patakaran sa privacy na naka-link sa itaas. Hinihikayat ka naming suriin ang mga ito.
4. Pagpapanatili ng Datos
| Datos | Pagpapanatili |
|---|---|
| Hashed IP (rate limiting) | 7 araw (awtomatikong tinatanggal) |
| Bilang ng paggamit ng API | 7 araw (awtomatikong tinatanggal) |
| Mga mensahe ng feedback | Hanggang manu-manong tanggalin namin |
| Mga rekord ng subscription | Tagal ng subscription + makatwirang panahon pagkatapos |
| Mga coordinate ng lokasyon (raw) | Hindi iniimbak sa mga server (pinoproseso sa memory lamang) |
| Mga aggregate ng lokasyon (accuracy tracking) | Walang hangganan (anonymized, hindi naka-link sa mga user) |
| Local na datos ng device | Hanggang i-uninstall mo ang app |
| Email at password hash ng account (mga web user) | Hanggang hilingin ng user ang pagtanggal ng account |
| Mga JWT session token | 30 araw mula sa pag-isyu (pagkatapos ay awtomatikong mag-e-expire) |
| Mga counter ng ad impression/click | Walang hangganan (aggregate lamang, walang link sa user) |
lang cookie (website) | 1 taon (iniimbak sa browser; maaaring i-clear anumang oras) |
5. Lokasyon ng Pagpoproseso ng Datos
Ang aming backend ay tumatakbo sa Cloudflare Workers na may EU smart placement na naka-enable, ibig sabihin ang mga request mula sa mga EU user ay pinoproseso sa loob ng European Union. Ang datos ay pinoproseso sa memory at hindi nananatili lampas sa mga panahon ng pagpapanatili na inilarawan sa itaas.
6. Privacy ng mga Bata
Hindi sadyang kinokolekta ng weNow ang datos mula sa mga batang wala pang 13 taong gulang. Hindi nangangailangan ng account ang app at walang kinokolektang personal na impormasyon.
7. Iyong mga Karapatan
Sa ilalim ng GDPR at mga katulad na regulasyon, may karapatan ka sa:
- Pag-access — hilingin kung anong datos ang mayroon kami tungkol sa iyo
- Pagtanggal — hilingin ang pagtanggal ng iyong datos
- Portability — tumanggap ng iyong datos sa isang portable na format
- Pagtutol — tumutol sa pagpoproseso ng datos
Dahil kumokolekta kami ng minimal na anonymous na datos, karamihan sa mga karapatang ito ay natutugunan ayon sa disenyo. Upang gamitin ang anumang karapatan, makipag-ugnayan sa amin sa address sa ibaba.
Upang hilingin ang pagtanggal ng iyong web account at kaugnay na datos, mag-email sa [email protected] mula sa address na nakatali sa account. Tatanggalin namin ang kaukulang row mula sa aming database sa loob ng makatwirang takdang panahon.
8. Mga Pagbabago sa Patakarang Ito
Maaari naming i-update ang patakarang ito paminsan-minsan. Ang mga pagbabago ay ipapaskil sa pahinang ito na may na-update na petsa. Ang patuloy na paggamit ng app pagkatapos ng mga pagbabago ay bumubuo ng pagtanggap.
9. Pakikipag-ugnayan
Para sa mga katanungan na may kaugnayan sa privacy o mga kahilingan sa datos, makipag-ugnayan sa amin sa: [email protected]
Ang pagsasaling ito ay ibinigay para sa kaginhawahan. Ang bersyon sa Ingles ang awtoritatibong legal na teksto; sa kaso ng anumang pagkakaiba, mananaig ang bersyon sa Ingles.