PROTOCOL資料保護說明
資料保護說明
版本 1.0(2026-08-07)
你交給我們的是最私密的對話。在按下上傳之前,你有權知道這些資料會被怎麼對待。 這一頁把做法一次講清楚,每一條都對應系統裡真實存在的機制,不是寫來好看的。
一、設計原則:參照國際資安實務標準
這套系統從第一天就照資安實務蓋,不是上線後才補鎖。
- ·整體架構參照 OWASP 等國際資安實務標準設計:最小權限、預設拒絕、縱深防禦。
- ·資料庫採列級權限控制(Row Level Security),預設拒絕一切外部存取;素材與報告存放於私有加密空間,公開網路無法直接觸及。
- ·全站強制加密連線(HTTPS 與 HSTS),並以內容安全政策(CSP)、防點擊劫持、防型別混淆等嚴格安全標頭防護。
- ·後台管理採通關語加動態驗證碼的雙因子登入,登入嘗試有頻率限制,每一次敏感存取都留下稽核紀錄。
二、去識別化:分析之前先動手
我們要的是對話的模式,不是你的身分。
- ·全程代稱制:從下單那一刻就用代稱,我們不要求、也不希望知道任何人的真名。
- ·系統自動遮蔽常見個資格式:電話、地址、身分證字號、電子信箱等,在進入分析前就處理掉。
- ·分析讀到的是遮罩後的素材;報告輸出前另有一道檢查,確保個資不會出現在卷宗裡。
三、不留存:原始素材 30 天自動銷毀
銷毀是排程在跑的,不是靠人記得。
- ·你上傳的原始素材(對話紀錄、截圖、匯出檔)於付款後 30 天由系統自動刪除,不需要申請。
- ·報告是你的資產,預設保留供你隨時回看;你也可以隨時申請刪除全部資料(含報告),我們於 7 個工作天內完成。
- ·刪除申請有自助表單,在隱私權政策頁最下方,不用寫信求人。
四、不訓練:你的資料不是教材
你的故事只屬於你的卷宗。
- ·素材與報告不用於任何模型訓練,也不用於改進演算法的資料集。
- ·不對外分享、不販售、不交換任何資料。
- ·信箱只用來交付報告與必要通知,不做行銷名單利用。
五、存取與交付:連結經簽名,看過留紀錄
誰能看、看多久,都是設計好的。
- ·報告與進度頁連結經密碼學簽名且有時效限定,拿不到簽名就打不開,請勿轉傳。
- ·素材下載一律走限時簽名連結(數分鐘內失效),每次產生都留稽核紀錄。
- ·卷宗品質核對在受控的審核介面上進行,該存取全程可追溯。
六、金流與信件:敏感資料不經我們的手
收錢和寄信都交給專業的來。
- ·付款在綠界金流的加密頁面完成,你的卡號我們碰不到、也不儲存;系統只保存訂單編號與付款狀態。
- ·通知信經專業郵件服務商寄出,寄件網域經 SPF 與 DKIM 驗證,防止偽冒。
還想看更完整的?
資料的蒐集項目、第三人資料處理與你的法定權利,寫在隱私權政策; 服務內容、交付與退款規則,寫在服務條款。 有任何疑問,回覆任一封系統信件就找得到我們。
