隱私權政策
1. 概述
32personas(以下稱「本服務」)珍視使用者的個人資料,並遵守個人資料保護法(PIPA)及相關法令。本政策明訂本服務所蒐集、利用、提供及銷毀之個人資料項目與處理方式。
2. 蒐集項目(最小化原則)
- 電子郵件地址 · 於建立帳號、訂閱電子報、儲存結果、客戶支援回應時
- 性格類型選擇結果 · 以性格為基礎的 32 種類型,經匿名化處理
- 年齡層·性別·國家 · 選填,供統計分析之用
- 出生日期、出生時間(選填)、國曆/農曆區別、是否為閏月 · 使用基於出生資料的解讀時經單獨同意後收集
3. 處理目的及保存期間
| 項目 | 目的 | 保存期間 |
|---|---|---|
| 帳號電子郵件 | 會員管理+服務提供 | 退出後立即銷毀(個人資料保護法第 21 條) |
| 客戶支援諮詢 | 回應+爭議處理 | 3 年(消費者基本法施行令第 8 條) |
| 問卷結果(性格類型) | 服務品質改善 | 退出時匿名化後保存(無法識別) |
| 外部登入連結資訊(oauth_identities) | 對應 Google 等外部登入識別碼 | 解除連結或刪除帳號時立即永久刪除 |
- 項目
- 帳號電子郵件
- 目的
- 會員管理+服務提供
- 保存期間
- 退出後立即銷毀(個人資料保護法第 21 條)
- 項目
- 客戶支援諮詢
- 目的
- 回應+爭議處理
- 保存期間
- 3 年(消費者基本法施行令第 8 條)
- 項目
- 問卷結果(性格類型)
- 目的
- 服務品質改善
- 保存期間
- 退出時匿名化後保存(無法識別)
- 項目
- 外部登入連結資訊(oauth_identities)
- 目的
- 對應 Google 等外部登入識別碼
- 保存期間
- 解除連結或刪除帳號時立即永久刪除
4. 資料主體的權利
依據個人資料保護法,使用者可行使下列權利,並將於請求日起 30 日內處理完成。可於 申請查看或匯出個人資料 頁面直接提出請求,亦可透過電子郵件(support@mymonday.ai)提出請求。
- 查閱權 · 確認所蒐集個人資料的處理現況及內容
- 更正權 · 請求更正不正確或不完整的資料
- 刪除權 · 請求刪除個人資料
- 處理停止權 · 請求停止個人資料的處理(行銷等)
- 自動化決策的拒絕與說明請求權(PIPA 第37條之2),本服務執行兩類自動化處理:(a)性格評分,(b)使用外部 AI 的出生數據解讀。如需拒絕或請求說明,請聯絡 support@mymonday.ai。拒絕後,相關自動化結果將立即刪除並停止提供閱覽。
5. 提供予第三方及跨境傳輸(韓國個人資料保護法第 17 條·第 26 條·第 28 條之 8)
本服務不出售使用者的個人資料,也不會將電子郵件、測驗結果、出生資料等帳號資訊用於廣告鎖定。但免費頁面(內容中心、測驗、類型圖鑑、免費結果)會顯示 Google AdSense 廣告,相關說明請見本節末尾的「廣告」段落。下列受託公司會接收跨境傳輸的個人資料,各公司的隱私權政策請逕行參閱。
- Supabase, Inc.美國,資料庫儲存,自註冊起至帳號刪除後 30 日,傳輸方式:HTTPS API。
- PostHog Inc.美國·歐盟,分析遙測,保存 30 至 365 天,可拒絕,傳輸方式:HTTPS API。
- Vercel Inc.美國,靜態資源代管與函式執行,傳輸方式:HTTPS。
- Resend,美國,帳號驗證與資料匯出等交易型電子郵件寄送,傳輸方式:HTTPS API。
- DeepSeek(杭州深度求索),中國,使用出生年月日、時辰與性別生成解讀,傳輸方式:HTTPS API;輸入值雜湊會保存在處理稽核紀錄中。
拒絕權:來信 support@mymonday.ai 即可停止依賴相關受託公司的選擇性功能。若拒絕本服務營運所必要的 Supabase 資料庫或 Vercel 代管,本服務將無法繼續提供。
廣告:僅在免費頁面(內容中心、測驗、類型圖鑑、免費結果)顯示 Google LLC(美國)的 AdSense 廣告,付費內容、結帳與帳號頁面、著陸頁均不顯示。只有在同意橫幅中同意後才會載入廣告指令碼,此時 Google 及其合作夥伴可能為投放、頻次控制與成效衡量而處理 Cookie 識別碼、IP 位址、瀏覽器資訊等裝置資訊(傳輸方式:瀏覽器與 Google 之間的 HTTPS 直連;保存期間:依 Google 公開政策)。拒絕方式:在同意橫幅選擇「不同意」,廣告指令碼便不會載入;已同意者可隨時透過頁尾的「重新選擇 Cookie 同意」撤回。若只想關閉個人化廣告,可使用 https://adssettings.google.com 或 https://www.aboutads.info。
6. 安全措施
本服務透過 Supabase 列級存取控制(RLS)、HTTPS 加密傳輸和每週存取政策檢查來保護個人資料。
8. 外部登入(Google、Kakao)資料處理
當您使用 Google 帳號或 Kakao 帳號登入功能時,本服務會從該服務商取得部分資訊。外部登入使用者資料的具體處理方式如下。
- 收集: 在 Google 登入握手過程中,本服務從 Google 暫時取得:(a)您的電子郵件地址,(b)您的 Google 帳號識別碼(OpenID Connect sub claim),(c)您的個人檔案顯示名稱與頭像 URL(若有)。在 Kakao 登入握手過程中,本服務從 Kakao 暫時取得:(a)您的電子郵件地址及其驗證狀態,(b)您的 Kakao 會員編號,(c)您的個人檔案暱稱。但兩種情形下本服務僅將其中三項永久儲存於資料庫:電子郵件地址、該服務商的帳號識別碼、最近登入時間。顯示名稱、暱稱與頭像 URL 不會被儲存。本服務不會請求也不會取得 Gmail、Drive、Calendar、Contacts 等其他 Google 服務的資料,亦不會取得 KakaoTalk 的訊息或好友清單。
- 使用: 上述資訊僅用於帳號識別與登入認證。不用於行銷郵件、廣告投放、剖析或自動化決策。外部登入連結紀錄可於會員安全頁面查看。
- 共享: 本服務不會將從 Google 或 Kakao 取得的資料銷售、共享或轉移至第三方。資料不會超出上述第 6 節所列之委託處理者(Supabase 資料庫儲存)範圍。
- 刪除: 您可在會員安全頁面(管理登入連結)的「外部登入連結」卡片中隨時解除 Google 或 Kakao 帳號連結。解除後,oauth_identities 表中對應的列將立即刪除。若您刪除整個帳號(申請刪除帳號),所連結的身分資料亦會同時立即刪除。
9. 經營者資訊與聯絡方式
運營者資訊(韓國《電子商務等消費者保護相關法律》第 10 條 + 《個人資料保護法》第 30 條 法定告知義務)
商號:프로젝트먼데이(Project Monday)· 營業登記號:106-68-00711
聯絡渠道
support@mymonday.ai(個人資料權利行使、條款諮詢、技術支援,回覆 SLA 營業日 1-2 天)
個人資料保護負責人(DPO)將於上述經營者資訊揭露時一併指定。指定前,support@mymonday.ai 為臨時 DPO 聯絡管道。