隐私政策
1. 概述
32personas(以下称「本服务」)珍视用户的个人数据,并遵守个人数据保护法(PIPA)及相关法令。本政策明确说明本服务收集、使用、提供及销毁的个人数据项目与处理方式。
2. 收集项目(最小化原则)
- 电子邮件地址 · 于创建账号、订阅电子报、保存结果、客户支持回应时
- 性格类型选择结果 · 以性格为基础的 32 种类型,经匿名化处理
- 年龄层·性别·国家 · 选填,供统计分析之用
- 出生日期、出生时间(选填)、国历/农历区别、是否为闰月 · 使用基于出生数据的解读时经单独同意后收集
3. 处理目的及保存期间
| 项目 | 目的 | 保存期间 |
|---|---|---|
| 账号电子邮件 | 会员管理+服务提供 | 注销账号后立即销毁(个人数据保护法第 21 条) |
| 客户支持咨询 | 回应+争议处理 | 3 年(消费者基本法施行令第 8 条) |
| 问卷结果(性格类型) | 服务品质改善 | 注销账号时匿名化后保存(无法识别) |
| 外部登录关联信息(oauth_identities) | 对应 Google 等外部登录标识符 | 解除关联或删除账号时立即永久删除 |
- 项目
- 账号电子邮件
- 目的
- 会员管理+服务提供
- 保存期间
- 注销账号后立即销毁(个人数据保护法第 21 条)
- 项目
- 客户支持咨询
- 目的
- 回应+争议处理
- 保存期间
- 3 年(消费者基本法施行令第 8 条)
- 项目
- 问卷结果(性格类型)
- 目的
- 服务品质改善
- 保存期间
- 注销账号时匿名化后保存(无法识别)
- 项目
- 外部登录关联信息(oauth_identities)
- 目的
- 对应 Google 等外部登录标识符
- 保存期间
- 解除关联或删除账号时立即永久删除
4. 数据主体的权利
依据个人数据保护法,用户可行使下列权利,并将于请求日起 30 日内处理完成。可以在 申请查看或导出个人数据 页面直接提出请求,也可以通过电子邮件(support@mymonday.ai)提出。
- 查阅权 · 确认所收集个人数据的处理现状及内容
- 更正权 · 请求更正不正确或不完整的数据
- 删除权 · 请求删除个人数据
- 处理停止权 · 请求停止个人数据的处理(营销等)
- 自动化决策的拒绝与说明请求权(PIPA 第 37 条之 2),本服务执行两类自动化处理:(a)性格评分,(b)使用外部 AI 的出生数据解读。如需拒绝或请求说明,请联系 support@mymonday.ai。拒绝后,相关自动化结果将立即删除并停止提供阅览。
5. 提供予第三方及跨境传输(韩国个人信息保护法第 17 条·第 26 条·第 28 条之 8)
本服务不出售用户的个人信息,也不会将邮箱、测试结果、出生数据等账户信息用于广告定向。但免费页面(内容中心、测试、类型图鉴、免费结果)会展示 Google AdSense 广告,相关说明见本节末尾的「广告」段落。下列受托公司会接收跨境传输的个人信息,请参阅各公司的隐私政策。
- Supabase, Inc. 美国,数据库存储,自注册起至账号删除后 30 日,传输方式:HTTPS API。
- PostHog Inc. 美国和欧盟,分析遥测,保存 30 至 365 天,可拒绝,传输方式:HTTPS API。
- Vercel Inc. 美国,静态资源托管与函数执行,传输方式:HTTPS。
- Resend,美国,账号验证和数据导出等事务性邮件发送,传输方式:HTTPS API。
- DeepSeek(杭州深度求索),中国,使用出生年月日、时辰和性别生成解读,传输方式:HTTPS API;输入值哈希会保存在处理审计记录中。
拒绝权:发送邮件至 support@mymonday.ai 即可停止依赖相关受托公司的可选功能。若拒绝服务运营所必需的 Supabase 数据库或 Vercel 托管,本服务将无法继续提供。
广告:仅在免费页面(内容中心、测试、类型图鉴、免费结果)展示 Google LLC(美国)的 AdSense 广告,付费内容、结算与账户页面、落地页均不展示。只有在同意横幅中同意后才会加载广告脚本,此时 Google 及其合作伙伴可能为投放、频次控制与效果衡量而处理 Cookie 标识符、IP 地址、浏览器信息等设备信息(传输方式:浏览器与 Google 之间的 HTTPS 直连;保存期限:依 Google 公开政策)。拒绝方式:在同意横幅选择「不同意」,广告脚本便不会加载;已同意的用户可随时通过页脚的「重新选择 Cookie 同意」撤回。若只想关闭个性化广告,可使用 https://adssettings.google.com 或 https://www.aboutads.info。
6. 安全措施
本服务通过 Supabase 行级访问控制(RLS)、HTTPS 加密传输和每周访问策略检查来保护个人数据。
8. 外部登录(Google、Kakao)数据处理
当您使用 Google 账号或 Kakao 账号登录功能时,本服务会从该服务商取得部分信息。外部登录用户数据的具体处理方式如下。
- 收集: 在 Google 登录握手过程中,本服务从 Google 临时取得:(a)您的电子邮件地址,(b)您的 Google 账号标识符(OpenID Connect sub claim),(c)您的个人资料显示名称与头像 URL(若有)。在 Kakao 登录握手过程中,本服务从 Kakao 临时取得:(a)您的电子邮件地址及其验证状态,(b)您的 Kakao 会员编号,(c)您的个人资料昵称。但两种情形下本服务仅将其中三项永久存储于数据库:电子邮件地址、该服务商的账号标识符、最近登录时间。显示名称、昵称与头像 URL 不会被存储。本服务不会请求也不会取得 Gmail、Drive、Calendar、Contacts 等其他 Google 服务的数据,也不会取得 KakaoTalk 的消息或好友列表。
- 使用: 上述信息仅用于账号识别与登录认证。不用于营销邮件、广告投放、画像分析或自动化决策。外部登录关联记录可在会员安全页面查看。
- 共享: 本服务不会将从 Google 或 Kakao 取得的数据销售、共享或转移至第三方。数据不会超出上述第 6 节所列的委托处理者(Supabase 数据库存储)范围。
- 删除: 您可在会员安全页面(管理登录关联)的「外部登录关联」卡片中随时解除 Google 或 Kakao 账号关联。解除后,oauth_identities 表中对应的行将立即删除。若您删除整个账号(申请删除账号),所关联的身份信息也会同时立即删除。
9. 经营者信息与联系方式
运营者信息(韩国《电子商务等消费者保护相关法律》第 10 条、《个人信息保护法》第 30 条法定告知义务)
商号:프로젝트먼데이(Project Monday)· 营业登记号:106-68-00711
联系渠道
support@mymonday.ai(个人信息权利行使、条款咨询、技术支持,响应 SLA 工作日 1-2 天)
个人信息保护负责人(DPO)将在上述经营者信息披露的同时另行指定。指定之前,support@mymonday.ai 作为临时 DPO 联络渠道。