自己查得到的事

名片掃描 App 會把你的客戶名單傳到哪裡?
三種你自己就能查的方法

隱私政策是承諾,不是證據。承諾可以改、可以違反,而你無法查證。下面三個方法不需要你相信任何人的說法——包括我們的——你自己就能看到答案。

更新於 2026-08-04

先搞清楚「政策」和「權限」的差別

隱私政策是一份文件,說「我們不會做什麼」。它可以在你不知情的時候改版,而且你沒有辦法驗證它有沒有被遵守。

權限是作業系統層級的能力邊界。一個沒有網路權限的 App,不是「承諾不上傳」,而是系統不給它連線的能力。這個差別不是修辭,是可驗證與不可驗證的差別。

為什麼名片資料特別值得你多花三分鐘

名片不是你的個人資料,是別人的個人資料。上面有客戶的姓名、職稱、手機、公司信箱——那是他當面交給你、預期你收在自己抽屜裡的東西。

當你把它掃進一個會上傳雲端的 App,你其實是代替他決定了他的聯絡資料要交給哪一家公司保管,而他從來沒被問過。這件事在業務、保險、房仲、獵頭這些一週收幾十張名片的職業上,規模會累積得很快:你手上那份名單,可能是好幾百個人的聯絡方式。

所以這不只是「我在不在意自己的隱私」,而是「我有沒有替我的客戶盡到基本的保管責任」。

方法一:看 Play 商店的權限清單(裝之前就能看,30 秒)

這是最快也最實用的一招,而且不必先安裝:

  1. 在 Google Play 打開那個 App 的頁面。
  2. 往下滑到「關於這個應用程式」區塊。
  3. 找到「應用程式權限」→ 點「查看更多」。
  4. 在清單裡找有沒有「完整網路存取權」(也可能顯示為「網路存取權」,對應的是 Android 的 INTERNET 權限)。

怎麼讀這個結果

方法二:看「資料安全」區塊(裝之前就能看,1 分鐘)

同樣在 Play 的 App 頁面,往下找「資料安全」。這裡會列出:收集了哪些類型的資料、有沒有分享給第三方、傳輸有沒有加密、能不能要求刪除。

這一區的性質要理解清楚:它是開發者自行申報的,不是 Google 逐項稽核的結果。所以它的可信度低於方法一的權限清單。不過申報不實違反 Play 政策,可能導致下架,因此它仍有一定的約束力——把它當成「開發者的書面聲明」,而不是「經過驗證的事實」。

值得注意的一點:依 Google 的定義,只存在裝置上、從未傳出裝置的資料不算「收集」。所以一個完全離線的 App 在這一區會顯示「未收集任何資料」——這跟「它把資料收走但沒告訴你」是完全不同的兩件事,但畫面上看起來很像。要分辨,回去看方法一。

方法三:看 App 的實際數據用量(裝了之後,最硬的證據)

前兩個方法看的是「它能不能」和「它說它有沒有」。這個方法看的是它實際傳了多少。

  1. 用那個 App 正常掃幾張名片,讓它跑一段時間(至少幾天)。
  2. 打開手機的設定 → 應用程式,找到那個 App。
  3. 進去找「行動數據和 Wi-Fi」或「數據用量」(各廠牌名稱不同:Samsung、小米、OPPO 的路徑都略有差異,也可以從「設定 → 網路」那一側進去找「應用程式數據用量」)。
  4. 看它累積傳送/接收了多少。一個真正離線的 App,這個數字應該是 0 或接近 0。

這招的價值在於它是事後的實測,不是宣稱。缺點是要等一段時間才有意義,而且如果 App 有網路權限,你看到有流量也無法判斷傳的是廣告還是你的名片。

三種方法怎麼取捨

方法要多久能證明什麼可信度
權限清單 30 秒
裝之前
它有沒有能力上傳。沒有網路權限=技術上不可能 最高。系統層級事實,不靠開發者誠信
資料安全申報 1 分鐘
裝之前
開發者聲明收集與分享了什麼 中。自行申報,但不實申報違反政策
實際數據用量 幾天
裝之後
它實際傳了多少資料出去 高,但需要時間,且有流量時難以判斷內容

實務建議:裝之前先用方法一篩掉一輪(30 秒的事),裝了之後過幾天用方法三複查一次。方法二當補充參考。

拿片刻當練習對象

最後一段是我們的自我揭露,而你剛好可以拿它當方法一的練習:

片刻 Pianke 的權限清單裡沒有「完整網路存取權」,也沒有相機權限,只有通知權限。你不用信這句話——照方法一的四個步驟去 Play 頁面看一次就知道。

需要誠實補充的一點:片刻取像是交給 Google Play 服務的文件掃描器處理的,那是系統元件,所以我們自己的 App 不需要相機權限。OCR 與欄位解析都在你的裝置上跑。這是為什麼一個「掃名片的 App」可以連相機權限都不要。

片刻 Pianke:沒有網路權限的名片掃描器

掃描、辨識、整理、匯出,全部在你的手機裡完成。不用註冊帳號,沒有雲端,沒有訂閱,沒有廣告,沒有追蹤。免費版可存 15 張,Pro 一次買斷。

Android 8.0 以上 · 免費下載 · Pro 一次買斷、不訂閱