Legal · Privacy

We believe your health data
is too private to be a product.

This Privacy Policy explains what data SORA collects, how it is used, and the rights you hold over your own information. We keep this simple, because privacy should be.

Last updated: March 2026 · Effective immediately

Zero Data Trade. SORA does not sell, rent, or share your health data with advertisers, data brokers, or third parties for commercial purposes. Ever.

01

Who We Are

SORA is a period tracking web application operated by Eric Wang, based in Guangzhou, China. Our primary domain is innersora.com.

For any privacy-related questions, you may contact us at: hello@innersora.com

02

What Data We Collect

If you use SORA without creating an account:

  • All data (cycle logs, mood, flow records) is stored locally in your browser only
  • Nothing is transmitted to our servers
  • We collect no personal information whatsoever

If you create an account:

  • Email address (for authentication)
  • Cycle log data you choose to sync (dates, flow level, pain level, mood)
  • Language and theme preferences
  • Account creation timestamp

We do NOT collect:

  • Your location or GPS data
  • Contacts, photos, or camera access
  • Browsing history or cross-site tracking data
  • Advertising identifiers

03

How We Use Your Data

  • To provide the cycle tracking and prediction features
  • To send account confirmation and essential service emails
  • To remember your language and theme preferences
  • To improve the accuracy of cycle predictions over time

We do not use your health data for advertising, profiling, or any purpose beyond providing the SORA service to you.

04

Third-Party Services

To operate SORA, we use the following trusted services:

  • Supabase — Authentication and encrypted database storage (Tokyo data center, SOC 2 compliant)
  • Vercel — Website hosting and content delivery
  • Resend — Transactional email delivery (confirmation emails only)
  • Google / Apple — Optional OAuth login (governed by their respective privacy policies)

Google Sign-In: When you sign in with Google, SORA only receives your email address for the purpose of creating and identifying your account. SORA's use and transfer to any other app of information received from Google APIs will adhere to Google API Service User Data Policy, including the Limited Use requirements. We do not access your Google contacts, calendar, Drive, or any other Google services.

05

Data Storage & Security

  • Account data is encrypted at rest and in transit (TLS 1.3)
  • Supabase enforces Row Level Security — only you can access your own records
  • Unregistered users: all data remains on-device in localStorage, never leaves your browser
  • We do not store passwords in plain text — authentication uses industry-standard hashing
  • Data retention: your account data is retained until you request deletion. Upon account deletion, all associated data is permanently removed within 30 days.

06

Your Rights (GDPR & Global)

Regardless of where you live, you have the right to:

  • Access — Request a copy of all data we hold about you
  • Deletion — Request complete deletion of your account and all associated data
  • Correction — Request correction of inaccurate information
  • Portability — Export your cycle data in a standard format
  • Withdraw consent — Stop using SORA and have your data deleted at any time

To exercise any of these rights, email us at hello@innersora.com.

07

Cookies & Local Storage

SORA uses browser localStorage (not tracking cookies) to remember your preferences. This data never leaves your device and is not accessible to us or any third party.

We do not use advertising cookies, analytics cookies, or any cross-site tracking technology.

08

Children's Privacy

SORA is intended for users aged 18 and above. We do not knowingly collect data from anyone under 18. If you believe a minor has created an account, please contact us and we will delete it immediately.

09

Changes to This Policy

If we make significant changes to this Privacy Policy, we will notify registered users by email and update the "Last updated" date at the top of this page.

10

Contact Us

For privacy inquiries, data requests, or any concerns:
hello@innersora.com
Eric Wang · SORA · Guangzhou, China

法律 · 隐私政策

我们相信,你的健康数据
不应成为任何人的商品。

本隐私政策说明 SORA 收集哪些数据、如何使用,以及你对自己信息享有的权利。我们用最简单的语言来写,因为隐私本该如此透明。

最后更新:2026年3月 · 即时生效

零数据交易承诺:SORA 不会将你的健康数据出售、出租或以任何商业目的分享给广告商、数据中间商或任何第三方。永远不会。

01

我们是谁

SORA 是一款生理周期追踪网页应用,由位于中国广州的 Eric Wang 运营,主域名为 innersora.com

如有任何隐私相关问题,请联系:hello@innersora.com

02

我们收集哪些数据

如果你未注册账户直接使用:

  • 所有记录数据(经期日志、情绪、流量)仅存储在你的本地浏览器中
  • 任何数据均不会传输到我们的服务器

如果你创建了账户:

  • 邮箱地址(用于身份验证)
  • 你选择同步的周期记录数据(日期、流量、疼痛、情绪)
  • 语言和主题偏好设置

03

我们如何使用数据

  • 提供经期追踪和预测功能
  • 发送账户确认邮件等必要服务通知
  • 随时间推移提高周期预测的准确性

我们不会将你的健康数据用于广告投放、用户画像或任何超出 SORA 服务范围的目的。

04

第三方服务

为运营 SORA,我们使用以下经过严格筛选的服务商:

  • Supabase — 身份验证和加密数据库存储(东京数据中心)
  • Vercel — 网站托管和内容分发
  • Resend — 事务邮件发送(仅限确认邮件)
  • Google / Apple — 可选的 OAuth 登录

Google 登录:当你使用 Google 登录时,SORA 仅获取你的邮箱地址用于创建和识别账户。SORA 对从 Google API 接收的信息的使用和转移将遵守 Google API 服务用户数据政策,包括“有限使用”要求。我们不会访问你的 Google 通讯录或云端硬盘。

05

数据存储与安全

  • 账户数据在传输和存储过程中均经过加密(TLS 1.3)
  • Supabase 采用行级安全策略(RLS)——只有你本人才能访问自己的记录
  • 未注册用户:所有数据保留在设备本地,不会离开你的浏览器

06

你的权利

  • 查阅权 — 申请获取持有的所有数据副本
  • 删除权 — 申请彻底删除你的账户及所有相关数据
  • 更正权 — 申请更正不准确的信息

如需行使上述任何权利,请发送邮件至 hello@innersora.com

07

本地存储说明

SORA 使用浏览器 localStorage 来记住你的偏好设置。这些数据永远不会离开你的设备。

我们不使用广告 Cookie、分析 Cookie 或任何跨网站追踪技术。

08

未成年人保护

SORA 面向18岁及以上用户。如果你认为未成年人创建了账户,请联系我们,我们将立即予以删除。

09

政策变更

若本隐私政策发生重大变更,我们将通过邮件通知已注册用户。变更后继续使用 SORA 即表示你接受修订后的政策。

10

联系我们

隐私咨询、数据申请或任何疑问:
hello@innersora.com
Eric Wang · SORA · 中国广州

法律 · 隱私政策

我們相信,你的健康數據
不應成為任何人的商品。

本隱私政策說明 SORA 收集哪些數據、如何使用,以及你對自己資訊享有的權利。我們用最簡單的語言來撰寫,因為隱私本該如此透明。

最後更新:2026年3月 · 即時生效

零數據交易承諾:SORA 不會將你的健康數據出售、出租或以任何商業目的分享給廣告商、數據中間商或任何第三方。永遠不會。

01

我們是誰

SORA 是一款生理週期追蹤網頁應用,由位於中國廣州的 Eric Wang 營運,主網域為 innersora.com

如有任何隱私相關問題,請聯絡:hello@innersora.com

02

我們收集哪些數據

如果你未註冊帳號直接使用:

  • 所有記錄數據(經期日誌、情緒、流量)僅儲存在你的本地瀏覽器中
  • 任何數據均不會傳輸至我們的伺服器

如果你建立了帳號:

  • 電子郵件地址(用於身份驗證)
  • 你選擇同步的週期記錄數據(日期、流量、疼痛、情緒)
  • 語言和主題偏好設定

03

我們如何使用數據

  • 提供經期追蹤和預測功能
  • 發送帳號確認郵件等必要服務通知
  • 隨時間推移提高週期預測的準確性

我們不會將你的健康數據用於廣告投放、用戶畫像或任何超出 SORA 服務範圍的目的。

04

第三方服務

為營運 SORA,我們使用以下經過嚴格篩選的服務商:

  • Supabase — 身份驗證和加密資料庫儲存(東京資料中心)
  • Vercel — 網站託管和內容分發
  • Resend — 事務郵件發送

Google 登入聲明:當你使用 Google 登入時,SORA 僅獲取你的電子郵件地址。SORA 對從 Google API 接收的資訊的使用和轉移將遵守 Google API 服務用戶數據政策,包括「有限使用」要求。我們不會存取你的 Google 通訊錄或雲端硬碟。

05

數據存儲與安全

  • 帳號數據在傳輸和存儲過程中均經過加密(TLS 1.3)
  • Supabase 採用行級安全策略(RLS)——只有你本人才能訪問自己的記錄
  • 未註冊用戶:所有數據保留在本地 localStorage,不會離開你的瀏覽器

06

你的權利

  • 存取權 — 申請獲取我們持有的關於你的所有數據副本
  • 刪除權 — 申請徹底刪除你的帳號及所有相關數據
  • 更正權 — 申請更正不準確的資訊

如需行使上述任何權利,請發送郵件至 hello@innersora.com

07

本地存儲說明

SORA 使用瀏覽器 localStorage 來記住你的偏好設定。這些數據永遠不會離開你的設備。

我們不使用廣告追蹤 Cookie 或跨網站追蹤技術。

08

未成年人保護

SORA 面向 18 歲及以上用戶。如果你認為未成年人建立了帳號,請聯絡我們,我們將立即予以刪除。

09

政策變更

若本隱私政策發生重大變更,我們將透過郵件通知已註冊用戶。變更後繼續使用 SORA 即表示你接受修訂後的政策。

10

聯絡我們

隱私諮詢、數據申請或任何疑問:
hello@innersora.com
Eric Wang · SORA · 中國廣州

法的情報 · プライバシーポリシー

あなたの健康データは、
商品になるには大切すぎる。

このプライバシーポリシーは、Soraがどんなデータをどのように収集・使用するか、またあなたが自分の情報に対して持つ権利について説明します。簡潔であること、それがプライバシーの基本です。

最終更新:2026年3月 · 即時有効

ゼロデータ取引の約束:Soraはあなたの健康情報を、広告主、データブローカー、または商業目的の第三者に販売、賃貸、共有することは一切ありません。永遠に。

01

私たちについて

SoraはEric Wang(中国広州)が運営する生理周期追跡ウェブアプリです。メインドメインは innersora.com です。

プライバシーに関するお問い合わせ:hello@innersora.com

02

収集するデータ

アカウントなしでご利用の場合:

  • すべてのデータ(周期ログ、気分、経血量)はお使いのブラウザのみに保存されます
  • サーバーへのデータ送信は一切行われません

アカウントを作成した場合:

  • メールアドレス(認証用)
  • 同期を選択した周期記録(日付、経血量、痛み、気分)
  • 言語とテーマの設定

03

データの利用目的

  • 生理周期の追跡および予測機能の提供
  • アカウント確認等の重要な通知メールの送信
  • 周期予測精度の向上

健康データを広告やプロファイリング目的で使用することはありません。

04

第三者サービス

本サービス運営のため、以下の信頼できるサービスを利用しています:

  • Supabase — 認証および暗号化データベース(東京データセンター)
  • Vercel — ウェブサイトホスティング
  • Resend — メール配信

Googleログインに関する声明:Googleログインを使用する場合、SORAはあなたのアカウントを識別するためにメールアドレスのみを取得します。SORAによるGoogle APIから受信した情報の使用および他アプリへの転送は、Google APIサービスユーザーデータポリシー(限定使用要件を含む)に準拠します。連絡先やドライブへのアクセスは行いません。

05

データの保存とセキュリティ

  • アカウントデータは転送時および保存時に暗号化されます(TLS 1.3)
  • Supabaseの行レベルセキュリティ(RLS)により、本人のみがデータにアクセス可能です
  • 未登録ユーザー:すべてのデータはlocalStorage内に保持され、デバイスの外に出ることはありません

06

ユーザーの権利

  • アクセス権 — 保有データのコピーを請求できます
  • 削除権 — アカウントとすべての関連データの完全削除を請求できます
  • 訂正権 — 不正確な情報の訂正を請求できます

権利の行使については hello@innersora.com までご連絡ください。

07

クッキーとローカルストレージ

Soraは言語設定等の保存にlocalStorageを使用します。広告用クッキーやクロスサイトトラッキングは使用しません。

08

お子様のプライバシー

Soraは18歳以上のユーザーを対象としています。18歳未満のデータを故意に収集することはありません。

09

ポリシーの変更

重大な変更がある場合は、登録ユーザーにメールで通知いたします。変更後にSoraの使用を継続することで、改定後のポリシーに同意したものとみなされます。

10

お問い合わせ

プライバシーに関するお問い合わせ:
hello@innersora.com
Eric Wang · SORA · 中国広州