隱私權政策

最後更新日期:2026 年 4 月 8 日

重點摘要

  • • 我們僅在「提供服務必要」與「您事先同意」的範圍內收集個人資料。
  • • 我們不會出售或出租您的個人資料給任何第三方。
  • • 您的命理輸入資料將傳送至 Google Gemini 進行 AI 分析,Google 承諾不會將其用於模型訓練。
  • • 您可隨時透過「我的帳戶 → 帳戶安全」自行刪除帳號與所有相關資料。
  • • 本政策遵循中華民國《個人資料保護法》規範。

1. 個資蒐集者

本網站「卜卜喵小仙」(以下簡稱「本服務」) 重視您的隱私權,並遵循中華民國《個人資料保護法》及相關法規,蒐集、處理及利用您的個人資料。

使用本服務前,請您詳細閱讀本隱私權政策。當您使用本服務時,即表示您已理解並同意本政策內容。

2. 我們收集哪些資料

2.1 帳號註冊資料

  • 電子郵件信箱(用於登入與服務通知)
  • 顯示名稱與頭像
  • 使用 LINE 登入時:LINE User ID、LINE 顯示名稱、LINE 頭像連結
  • 密碼(以 bcrypt 雜湊加密儲存,本服務無法還原您的原始密碼)

2.2 命理分析輸入資料

  • 姓名、性別
  • 出生日期、出生時辰
  • 出生地點(若有提供)
  • 占卜問題描述、塔羅牌問題、面相照片(若有上傳)
  • 人物檔案中所建立之家人或關係人資訊

2.3 技術與裝置資料

  • IP 位址
  • 瀏覽器類型、版本、語言設定
  • 作業系統與裝置類型
  • 使用本服務之時間、頻率與功能使用記錄
  • 來源網址 (Referrer)

2.4 付款資料

  • 訂單編號、購買方案、付款金額、付款時間
  • 付款方式(信用卡、Line Pay、ATM 轉帳、超商付款等)
  • 我們不會儲存您的信用卡卡號。所有付款資訊均由第三方支付平台「綠界科技 ECPay」處理並保管,本服務僅取得交易結果回傳。

3. 資料使用目的

我們收集的個人資料,僅用於下列目的:

  • 提供命理排盤、AI 解讀、命理顧問對話等服務
  • 建立並維護您的帳戶、保存歷史紀錄
  • 處理付款、退款、發票相關事宜
  • 發送服務通知、安全提醒、政策變更公告
  • 進行匿名化統計分析,以改善服務品質與使用者體驗
  • 偵測與防止詐欺、濫用、未經授權之存取等行為
  • 履行法令義務(例如稅務申報、配合司法調查)

4. AI 與第三方服務揭露(含跨境傳輸)

為了提供完整的服務,本服務需與下列第三方服務商共享必要資料。其中部分服務商之伺服器位於中華民國境外,您的資料可能因此跨境傳輸。

4.1 Google Gemini (AI 分析服務)

  • 共享資料:您提交之命理輸入資料(出生日期、姓名、占卜問題等)、命理排盤計算結果。
  • 使用目的:即時生成 AI 命理解讀內容。
  • 資料保留:依 Google 之 API 服務條款,提交至 Gemini API 之資料不會被用於訓練 Google 之 AI 模型。
  • 跨境傳輸:Google 之伺服器可能位於境外,故您之資料可能傳輸至中華民國以外之國家。
  • 備援機制:當 Gemini 服務異常時,本服務會自動切換至備援 AI 模型(包括 OpenRouter 平台上之開源模型),以維持服務可用性。

4.2 綠界科技 ECPay (付款處理)

  • 共享資料:訂單編號、訂單金額、購買項目名稱。
  • 使用目的:處理線上付款、退款、發票開立。
  • 資料管轄:綠界科技為中華民國公司,適用本國個人資料保護法。
  • 信用卡資料:由綠界直接保管,本服務無法存取。

4.3 LINE OAuth (登入認證)

  • 共享資料:於您主動授權時,取得您之 LINE User ID、顯示名稱、頭像連結。
  • 使用目的:識別用戶身份、提供 LINE 一鍵登入功能。
  • 資料管轄:LINE Corporation 為日本公司,服務器可能位於日本及其他地區。

4.4 其他基礎設施

  • Railway (應用程式部署平台,伺服器位於美國)
  • Cloudflare (CDN 與 DNS 服務,全球節點)

5. 資料保護措施

我們採用業界標準的安全措施保護您的個人資料:

  • 密碼以 bcrypt 演算法雜湊加密儲存,即使資料庫外洩亦無法還原
  • 所有網路通訊強制使用 HTTPS / TLS 加密
  • 身份驗證採用 JWT(JSON Web Token)搭配 HMAC-SHA256 簽名
  • 第三方支付回呼使用 CheckMacValue 驗證資料完整性,防止竄改
  • 資料庫存取設有嚴格的權限控管與審計記錄
  • 定期更新依賴套件,修補已知安全性漏洞

6. 資料保留期限

  • 帳號資料:於您主動刪除帳號或本服務終止營運前持續保留。
  • 命理分析紀錄:於您主動刪除帳號或主動刪除單筆紀錄前持續保留。
  • 付款紀錄:依稅法規定保留 5 年,期滿後將去識別化或刪除。
  • 系統日誌:包含 IP 位址等技術資料,通常保留 30 至 90 天後自動清除。
  • 退款申請紀錄:為日後爭議處理需要,保留 2 年。

當您刪除帳號時,所有與您相關之個人資料(包含帳號資訊、命理紀錄、人物檔案、滿意度調查、回饋訊息等)將被永久刪除且無法恢復。但已開立發票之付款紀錄將依法保留 5 年。

7. 資料分享原則

我們不會出售、出租或交易您的個人資料。僅在下列情形下,我們可能分享您的資料:

  • 提供服務所必要(例如本政策第 4 條揭露之第三方服務商)
  • 經您明確同意
  • 因應法律要求、司法程序、政府機關合法調查
  • 為保護本服務、其他用戶或公眾之權利、財產與安全
  • 於企業合併、收購、資產轉讓時,在受讓人承諾遵守本政策之前提下進行移轉
  • 已完全去識別化、無法連結至個別用戶之統計資料

8. Cookie 與類似技術

本服務使用 Cookie、localStorage、sessionStorage 等瀏覽器儲存技術,目的包括:

  • 必要性:維持您的登入狀態(JWT token)、記錄頁面偏好設定
  • 功能性:記住您上次的服務選擇、人物檔案切換
  • 分析性:匿名統計頁面訪問量、停留時間,用於改善服務

您可隨時透過瀏覽器設定清除 Cookie 或停用 Cookie,但這可能會影響本服務之部分功能正常運作(例如登入狀態無法保持)。

9. 您依個人資料保護法享有的權利

依據《個人資料保護法》第 3 條,您就本服務蒐集之個人資料享有下列權利:

  • 查詢或請求閱覽:可至「我的帳戶」頁面查詢您的所有資料,或來信申請完整資料匯出。
  • 請求製給複製本:來信申請,我們會以結構化格式(JSON 或 CSV)提供您的資料。
  • 請求補充或更正:可於「我的帳戶 → 帳戶設定」頁面自行修改,或來信請求協助。
  • 請求停止蒐集、處理或利用:來信告知後,我們將停止對應之蒐集處理行為(可能導致無法繼續提供服務)。
  • 請求刪除:可於「我的帳戶 → 帳戶安全」頁面自行刪除帳號,所有相關資料將被永久移除(法定保留之付款紀錄除外)。

您行使上述權利時,我們將於 30 日內回覆處理結果。若您之要求需要延長處理時間,我們將事先通知您。

10. 未成年人資料保護

本服務適合年滿 18 歲之使用者使用。若您未滿 18 歲,請務必取得法定代理人(家長或監護人)之同意後再使用本服務。

若我們發現未經法定代理人同意而收集了未滿 18 歲使用者之個人資料,將立即刪除該等資料。

11. 政策修訂

本隱私權政策可能因法令變更、技術進步或服務調整而修訂。重大變更時,我們將透過電子郵件、站內通知或本頁面公告告知您,並請您重新確認同意。

您於變更生效後繼續使用本服務,即視為您同意修訂後之政策內容。

12. 聯絡我們

如您對本隱私權政策有任何疑問,或欲行使本政策第 9 條所列之當事人權利,請透過下列管道與我們聯繫:

本政策應與下列文件一併閱讀:服務條款退費政策