隱私權政策
最後更新:2026 年 8 月 1 日
這份政策說明或許吧科技股份有限公司在你使用 Tapin 拓印時,蒐集什麼、為什麼蒐集、放在哪裡、保存多久,以及你可以要求什麼。
1. 我們蒐集什麼
登入資料
透過 Google 登入時,我們僅要求 openid、email、profile 三個範圍,取得:
- Google 帳號識別碼(
sub)—— 用來辨識你是同一個人 - Email、顯示名稱、頭像網址
我們不會取得你的 Gmail、雲端硬碟、行事曆或任何其他 Google 服務的資料。
工作區資料
由你的組織輸入或產生:資產與標籤、會員與借還紀錄、工單與檢查表、上傳的照片與音檔、簽名,以及到場證明所包含的定位與時間戳。
技術紀錄
存取時間、IP、User-Agent、錯誤紀錄。用於安全稽核與問題排查。
2. 身分證字號與敏感個資
身分證字號在任何情況下都不會以明文儲存。會員登記若需要驗證身分,系統只保存三樣東西:
- HMAC 雜湊 —— 用於比對「是不是同一個人」,無法還原
- AES-GCM 密文 —— 僅在具備授權的操作下才可解密
- 末四碼明文 —— 供櫃檯人員肉眼核對
資料庫即使整份外洩,也拿不到完整號碼。
照片與簽名屬於個人資料,由你的工作區決定蒐集範圍與保存政策。你是這些資料的蒐集者,我們是受託處理者。
3. 我們如何使用
- 提供並維運本服務
- 驗證身分與維持登入狀態
- 依你的設定寄送通知(如 LINE 到期提醒)
- 偵測濫用與安全事件
我們不會:拿你的資料訓練模型、轉售、與第三方交換作行銷用途,或在未經你同意的情況下用於本服務以外的目的。
4. Cookie
只使用必要性 Cookie,沒有任何廣告或跨站追蹤:
- 工作階段 —— 維持登入狀態,
HttpOnly+Secure+SameSite - 登入流程暫存 —— OAuth 的 state 與 PKCE verifier,用完即刪
- 主題偏好 —— 記住深淺色,避免每次載入閃白
5. 資料放在哪裡
本服務建置於 Cloudflare 的邊緣網路:資料庫使用 D1、檔案使用 R2、設定使用 KV。密鑰存放於金鑰保管服務,不進入原始碼、不進入資料庫。
我們委託的第三方僅有:
- Cloudflare —— 運算、資料庫、檔案儲存、網路
- Google —— 僅用於登入驗證
- LINE —— 僅在你啟用推播通知時,用於傳送訊息
6. 保存與刪除
- 工作區資料在你使用服務期間持續保存
- 你可以隨時要求匯出完整資料
- 終止服務後,資料保留三十日供你反悔或匯出,逾期永久刪除
- 技術紀錄保存九十日
到場證明在工單完成的當下封存。事後補上的資料不會提升它的證據等級 —— 這正是它有證據力的原因。已封存的紀錄不因後續編輯而改變。
7. 你的權利
依個人資料保護法,你可以要求查詢、閱覽、複製、補正、停止蒐集處理利用,或刪除你的個人資料。
若你的資料是由某個工作區所蒐集(例如你是某個器材室的借用會員),請先聯絡該工作區的管理員;我們在該情境下是受託處理者,需依委託人的指示行事。
8. 兒童
本服務不針對未滿十三歲的兒童設計。若工作區的會員資料涉及未成年人,應由其法定代理人同意後登記。
9. 政策變更
本政策如有實質變更,我們會在生效前三十日以 email 通知工作區管理員,並更新本頁的最後更新日期。
10. 聯絡
個資相關請求請寄至 perhapxin@perhapxin.com,我們會在三十日內回覆。