Privacy Policy · 隱私政策
隱私政策
本政策說明原創科技運動行銷有限公司(統一編號 83498602)所開發之「拍立通 AI 單據串接與理帳系統」(下稱「拍立通」或「本服務」)如何蒐集、處理與利用資料,並依中華民國個人資料保護相關法令保障您的權利。最後更新:2026 / 08 / 23
1. 蒐集之資料
- 客戶資料:公司名稱、統一編號、聯絡 Email、後台登入 Email、密碼雜湊。
- LINE 使用者資料:Messaging API userId、LINE Login 驗證後的唯一識別碼、顯示名稱、頭像 URL,以及您授權時可能提供的 Email。
- 記帳內容:收據/發票影像、語音、文字、OCR 解析後的金額/廠商/分類/日期等欄位。
- 系統紀錄:登入紀錄(IP、User-Agent)、操作稽核、API 用量。
2. 蒐集目的
- 提供記帳、發票/收據辨識、損益表/零用金匯出等核心服務。
- 計費、訂閱管理、客戶服務聯繫。
- 系統安全防護(登入限流、稽核留痕)。
- 經訪客同意後,分析公開網站瀏覽與試用/商務洽詢按鈕成效,以改善產品介紹及行銷內容。
- 建立 LINE Login 與後台帳號、所屬公司及角色的長期對應,以便登入後切換公司身份。
- 依客戶明確啟用的設定,透過 API、Webhook 或短效簽章連結將已核准單據提供給客戶指定之 ERP/內帳系統。
- 法令遵循(營業稅、所得稅相關佐證留存)。
3. 保存期限
記帳資料與發票影像依稅務及相關法令、客戶契約所需期間保存;登入嘗試與 Webhook 等營運紀錄原則上保存 30 天;可驗證稽核日誌原則上保存 1 年,若涉及法令、爭議或資安調查可延長。終止服務後的刪除申請有 7 天取消期,平台將先核對帳務、權限與法定保存義務,再刪除或依法封存。
4. 第三方處理者
- Google Gemini API — 影像、語音與文字之辨識處理;實際資料處理依啟用服務之第三方條款與企業設定辦理。
- LINE Messaging API / LINE Login — 訊息傳輸、帳號身分驗證與授權。本服務不保存 LINE Login 的短期 access token 或 refresh token。
- LINE Pay/電子發票服務商 — 僅於公司完成申請並啟用相關設定時,處理續用付款與電子發票資料。
- 臺灣銀行公開匯率 — 作為外幣換算參考來源;取得匯率時不傳送客戶單據內容。
- Hostinger — 網站、應用程式與資料庫託管。
- Google Analytics/Google Ads — 僅在訪客同意後,用於公開網站流量與轉換成效分析;不傳送收據、發票、後台帳務、登入密碼或 LINE userId。
- 客戶指定之 ERP/內帳服務 — 僅在公司管理員啟用企業串接後,依其選定欄位與事件提供已核准資料;接收端之保存與利用由該客戶及服務商依契約負責。
5. 網站分析、廣告與同意偏好
本網站採基本 Google Consent Mode v2。未取得同意前不載入 Google Analytics/Ads 標籤,也不向 Google 傳送分析或廣告資料。您可選擇「僅使用必要功能」或「同意分析與廣告」,並可由頁尾「追蹤偏好」隨時重新選擇。偏好儲存在您的瀏覽器,不包含姓名、Email 或記帳內容。
6. 您的權利
依個資法第 3 條,您可隨時:
- 查閱或請求複製您的資料 — 後台「我的設定 → 個人資料 → 下載我的所有資料」
- 補充或更正您的資料 — 後台「我的設定 → 聯絡資訊」
- 請求停止蒐集、處理、利用或刪除 — 後台「我的設定 → 刪除我的帳號」送出申請,再依帳務與法定保存義務處理。
- 解除 LINE Login 綁定 — 後台「公司與帳號」。LINE-only 帳號需先設定備援 Email 與密碼,避免解除後無法登入。
7. 資安措施
- 使用 HTTPS、HSTS、內容類型防護、Frame 限制、Referrer Policy 與後台 CSP 等安全標頭。
- 後台密碼以 bcrypt 雜湊儲存;LINE Bot Token、SMTP、LINE Pay 與電子發票等敏感憑證以 AES-256-GCM 加密保存。
- 企業串接採最小權限 Bearer Token、Webhook HMAC 簽章、防重放與短效影像 Signed URL;不提供永久公開影像網址。
- 登入限流與鎖定參數可由最高系統管理員設定;重要異動記錄操作者、IP、差異與可驗證的稽核雜湊鏈。
- 系統提供 SQLite 一致性備份與 30 日輪替程序;實際排程頻率與異地保存方式依部署環境及客戶契約設定。
8. 聯絡
個資權利行使、隱私或資安疑問,請聯絡原創科技運動行銷有限公司:puwu520@gmail.com