最後更新:2026-07-08
1. 我們收集的資訊
當您使用 OMIPOKA(以下簡稱「本服務」)時,我們會收集以下資訊以提供帳號功能與感應卡片服務:
- 帳號資料:email、顯示名稱、(可選)大頭照
- 卡片內容:您主動建立的卡片資料(姓名、聯絡方式、影片連結等)
- 裝置資訊:FCM 推播 token、瀏覽器與作業系統識別字串
- 使用記錄:卡片感應事件、瀏覽次數、分享次數
2. 我們如何使用您的資訊
- 提供帳號驗證與卡片建立、編輯、發布功能
- 當您的卡片被感應時推播通知給您(如您已啟用通知)
- 產品改進與功能設計參考(去識別化後分析)
- 法律遵循與帳號安全防護
3. 第三方服務
本服務使用以下第三方平台儲存與處理資料:
- Google Firebase:帳號驗證、Firestore 資料庫、FCM 推播服務(Google 雲端服務條款適用)
- Cloudflare:頁面託管、R2 影像儲存、KV 安全清單(Cloudflare 服務條款適用)
- 綠界科技 ECPay:付款處理(信用卡、ATM 轉帳、超商代碼等);本服務不儲存您的完整卡號
- LINE(LY Corporation):守護卡通知推播與客服對話
- Resend:系統通知與交易 Email 寄送
- Google Analytics 4(經 Google Tag Manager 載入):匿名流量與轉換分析,僅在您同意分析 cookies 後啟用(詳見 Cookie 政策)
- Anthropic:AI 客服對話處理——您與網站 AI 客服的對話內容會傳送至 Anthropic 的 Claude 模型以產生回覆。請勿在 AI 客服對話中輸入個人資料
4. 您的權利(GDPR / 個資法)
您隨時可以:
- 查看您的個人資料(帳號設定頁「下載我的資料」JSON 匯出)
- 更正不正確的個人資料(帳號設定頁編輯)
- 刪除您的帳號(帳號設定頁「刪除我的帳號」,30 天緩衝期)
- 撤回特定資料使用同意(如通知偏好、newsletter 訂閱)
5. 資料保留
帳號資料:帳號存續期間。您主動刪除帳號後 30 天內完全清除。
匿名分析資料:去識別化後保留至多 24 個月作為產品改進用途。
- AI 客服對話紀錄:90 天後自動刪除
6. Cookies
本服務使用 cookies 維持登入狀態與記住裝置偏好。詳見 Cookie 政策。
7. 特種個資處理告知(醫療、健康、未成年)
依個人資料保護法第 6 條規定,本服務於守護卡功能中可能蒐集以下「特種個人資料」:
- 失智症診斷資訊(守護卡 / 失智模式)
- 慢性病、過敏、用藥清單(守護卡 / 醫療模式)
- 未滿 18 歲之兒童個資(兒童守護卡)
此類資料:
- 採 opt-in 同意制,預設不顯示於公開頁
- 須使用者於編輯頁明確勾選同意後始啟用
- 儲存於 Firebase Firestore,傳輸採 TLS 1.3 加密
- 使用者可隨時於後台關閉公開顯示
8. 位置資訊(GPS)蒐集說明
當守護卡公開頁訪客點擊「分享位置幫助協尋」按鈕後,本服務透過瀏覽器 navigator.geolocation API 取得訪客當下位置(經緯度 + 精度,誤差 5–10 公尺),用途:
- 寫入 tap_event 紀錄,供卡主於後台查看「拾獲時位置」
- 透過 FCM 推播給卡主,附 Google Maps 連結
訪客需明確授權瀏覽器位置權限後始蒐集,可隨時於瀏覽器設定撤回。本服務不於背景持續追蹤位置,僅於單次「分享協尋」操作蒐集。
9. 第三方個資告知(家屬聯絡人)
使用者建立守護卡時提供之家屬聯絡人資訊(姓名、電話、關係、Email),本服務依使用者之指示儲存與展示。使用者應依本服務條款第 10 條(第三方個資告知與使用者責任)取得該第三方之知情同意。
OMIPOKA 保留於收到第三方異議時,未經使用者同意即下架相關卡片公開頁之權利。
9-1. 緊急聯絡人 Email 警告
當守護卡發生下列 2 種事件時,本服務透過 Resend(Delaware, USA — GDPR 合規之 transactional email 服務商)寄送通知信給卡主於編輯頁所填寫的緊急聯絡人 Email:
- 分享位置(share-location):拾獲者於公開頁主動授權瀏覽器位置權限並按下「我願意分享位置」之事件。
- 敏感資訊被查看(sensitive-view):拾獲者於公開頁主動展開醫療資訊、過敏、用藥等敏感欄位之事件。
一般卡片開啟(tap-opened)不會寄信給家屬,僅由卡主收取推播與 Email;以避免高頻事件造成家屬信箱困擾。
個資處理基礎:
- 個人資料保護法第 19 條第 1 項第 5 款:「經當事人同意」— 卡主於建卡時保證已取得家屬同意提供其 Email(詳見本服務條款第 10 條)。
- 蒐集之目的:寄送上述 2 種「協尋與安全警告」性質之 transactional email。
- 蒐集範圍:家屬姓名、Email、關係(卡主填寫之文字)、寄信時間戳。
- 保存期間:與守護卡同存續期間;卡主刪除卡片或卡主帳號刪除時一併刪除。
防垃圾信機制:
- 每位家屬收件人 × 每張卡 × 每事件類型,1 分鐘內最多寄送 1 封(吃掉雙擊 / 瀏覽器重試。Firestore TTL dedupe collection)。
- 警告信不含廣告、行銷或追蹤像素,僅含事件詳情與必要 CTA。
家屬端權利:
- 每封警告信底部均含個人化退訂連結(HMAC 簽章防偽造),家屬可隨時自助退訂。
- 退訂後,本服務於 Firestore 標記
receiveAlerts: false與unsubscribedAt,該家屬將不再收到此卡片之任何警告信。 - 退訂不影響卡主以電話聯絡之能力(電話為卡片公開頁顯示資訊)。
- 如未來需重新接收,請聯絡卡主於後台重新邀請。
家屬如對本服務之個資處理有任何疑問,得透過本服務聯絡管道(教學中心)來信反應,本服務將於 30 日內回覆。
10. Email 行銷與電子報
本服務之 Email 通訊採「雙軌分流」架構:
一、Transactional Email(訂單與系統通知)
由 Resend(Delaware, USA 註冊,GDPR 合規)寄送,用途包括:
- 訂單確認、出貨通知、預燒完成、轉移碼通知
- 帳號驗證、密碼重設
- 安全警告(NFC 篡改 / 異常訪問偵測)
此類信件為履行服務必要之通知,不受訂閱開關控制。
二、Newsletter 行銷信
由 Beehiiv(Delaware, USA 註冊,GDPR 合規)寄送,需使用者於 Settings 頁面主動開啟訂閱(預設關閉)。內容包括:
- 產品更新與新功能介紹
- 優惠活動、節慶行銷
- 守護卡使用案例分享
- 用戶故事與社群分享
訂閱者個資處理:
- 本服務僅同步 email、姓名、locale、tier、卡片持有種類至 Beehiiv
- 不會將您的個資提供給任何第三方行銷使用
- 您可隨時於 Settings 頁面關閉訂閱,或於信件底部點擊「退訂」
- 取消訂閱後 24 小時內,本服務會自動於 Beehiiv 清除您的訂閱記錄
- Beehiiv 端蒐集您的開信、點擊行為以優化內容品質
三、退信處理
若您的 email 因系統原因退信(bounced),本服務將自動標記並暫停寄送,避免影響您的 email 信譽。請主動於 Settings 更新 email。
四、雙平台 GDPR 合規說明
本服務 Email 系統使用 Resend(Transactional)與 Beehiiv(Newsletter)兩家美國 Delaware 註冊服務商,二者皆已通過下列合規要求:
- EU-U.S. Data Privacy Framework(DPF)認證 — 兩家服務商皆於美國商務部 DPF 名單登錄,符合歐盟 GDPR 第 45 條「適足性決定(adequacy decision)」要求。
- Data Processing Agreement(DPA) — 本服務已分別與 Resend / Beehiiv 簽署資料處理協議,明定雙方就 GDPR Article 28 規範的「控管者—處理者關係」之權責,包括資料保留、刪除請求轉發、子處理者(sub-processor)通報。
- 資料儲存與傳輸 — Transactional 內文於送達後不長期保留,僅保留必要稽核 metadata(寄信時間、收件人 hash、deliverability 狀態)≤ 90 天;Newsletter 訂閱清單與行為追蹤(開信、點擊)由 Beehiiv 保留,退訂後 24 小時內由本服務自動清除其於 Beehiiv 之記錄。傳輸採 TLS 1.2+,靜態資料採 AES-256 加密。
- 使用者權利行使單一入口 — 依 GDPR Article 15–22 規範,使用者得就上述兩平台之個資行使查詢、更正、刪除、限制處理、可攜性、反對自動化決策等權利,統一向 OMIPOKA([email protected])提出,本服務於 30 日內完成處理(含轉發 Resend / Beehiiv 端執行)。
- 跨境傳輸告知 — 本服務之 Email 資料將傳輸至美國境內進行處理。如您不同意此跨境傳輸,請勿訂閱本服務電子報;Transactional Email 為履行服務之必要,無法選擇退出。
11. 聯絡我們
如對本政策有任何疑問,或欲行使上述權利,請來信:[email protected]
⚠️ 本政策目前為 DRAFT 版本,律師 review 前不可視為定稿。