隱私權政策|馥靈之鑰 Hour Light

🔒 您的資料,您的鑰匙

真正的隱私,不是藏起來,是您隨時可以收回。

最後更新:2026 年 3 月 15 日|版本 2.0
馥靈之鑰國際有限公司(統編:60303284)
說白了:我們不會把您的資料賣給任何人。蒐集資料的目的只有一個,就是讓服務做得更好、讓您的體驗更順暢。以下用人話把法律該講的事講清楚。

一、我們蒐集哪些資料

二、蒐集的目的

法源依據:中華民國個人資料保護法第 19 條第 1 項第 5 款(經當事人同意)。

三、資料保存

儲存位置:會員資料存放於 Google Firebase(伺服器位於 asia-east1 台灣節點),受 Google 資安標準保護。

四、資料分享與跨境傳輸

我們不會出售、出租或交換您的個人資料。以下情況除外:

📌 跨境傳輸法源(個資法 §21)|本平台主要伺服器位於 Firebase asia-east1(台灣節點),但部分必要服務(Vercel API · Anthropic Claude · xAI · OpenAI · MailerLite)於美國節點處理。依個資法第 21 條規定,國際傳輸基於以下法源之一:①當事人明示同意(您於本隱私政策瀏覽過後使用本服務即視為同意)、②為履行與您之契約所必要、③第三方服務商均承諾不參與訓練(Anthropic / OpenAI Commercial Terms)並遵守 GDPR 標準合約條款(SCCs)。如您不同意跨境傳輸,請停止使用本平台之 AI 解讀與線上付款功能。

五、Cookies 與追蹤技術

本網站使用以下追蹤技術,分為三類,您可分別決定是否接受:

必要型(無法關閉)

統計分析型(可關閉)

廣告成效型(可關閉)

您可隨時透過瀏覽器設定(Chrome / Safari / Firefox 隱私模式 · 阻擋第三方 Cookies)關閉統計與廣告型追蹤,必要型功能不受影響。

📌 Cookie 設定隨時可改|本平台所有頁面 footer 永久顯示「Cookie 設定」連結(位於「支援法律」展開區)· 您可隨時調整偏好。本平台依 EDPB 2026 推薦之「分層揭露」設計 · 不以全屏 cookie banner 打擾使用者。廣告類 cookie(FB Pixel)預設關閉 · 符合 GDPR Art.7 + TCF v2.2 + CPRA 2026「specific consent」要求。

六、未成年人

本網站的測算工具和內容僅供參考,不限制年齡使用。但付費服務的購買須年滿 18 歲,或由法定代理人(父母)共同同意。

依《兒童及少年福利與權益保障法》§2 規定,本平台不會刻意蒐集未滿 12 歲兒童(兒童)的個人資料;12 歲以上未滿 18 歲(少年)使用付費服務或開啟雙人互動功能,需由法定代理人同意。

家長若發現未成年子女未經同意註冊或付費,可來信 info@hourlightkey.com 申請帳號移除與退費,本公司會於 7 個工作日內處理。

七、您的權利

依據個人資料保護法第 3 條,您有權查詢、閱覽、請求複本、補充更正、停止蒐集處理利用、請求刪除您的個人資料。

行使方式:來信 info@hourlightkey.com,我們會在 15 個工作天內回覆處理。

八、資訊安全

全站 HTTPS(TLS 1.2+)加密傳輸、Firebase 帳號系統採用業界標準安全機制(密碼雜湊 + 雙因素驗證選項)、管理後台採白名單存取權限控管(僅 3 個帳號)、Firestore Security Rules 分級管控、定期檢視資安措施。

金流加密金鑰管理

雖然我們盡力保護您的資料,但沒有任何系統能保證 100% 安全。如發現重大資安事件,我們將於知悉後 72 小時內採取以下措施:

八之二、第三方資料處理商完整清單

馥靈之鑰使用以下經審慎評估的第三方服務處理用戶資料,依用途分類並標明資料流向:

金流處理

身份認證與資料儲存

AI 解讀與圖片生成

電子郵件通知

即時通訊與客服

前後端託管

以上第三方服務均經過合規審查,要求其遵守同等隱私保護標準。如未來有變更,將於本頁更新並通知會員。

四之二、海外客人跨境傳輸專章

馥靈之鑰提供全球華人服務,海外客人約占流量大宗。針對日本、澳洲、加拿大等司法管轄區之客人,我們依當地法律對齊揭露:

🇯🇵 四之二之一、日本客人(APPI 第 24 條對齊)

🇦🇺 四之二之二、澳洲客人(APP 8 對齊)

🇨🇦 四之二之三、加拿大客人(PIPEDA + Bill C-27 CPPA 對齊)

四之二之四、共通保障承諾

無論您來自哪個司法管轄區 · 馥靈承諾以下共通保障:

📌 跨境權益行使|如您行使在地法律賦予之資料當事人權利(如日本 APPI 開示請求 / 澳洲 APP 12 存取請求 / 加拿大 PIPEDA 第 8 條存取請求)· 請來信 info@hourlightkey.com · 我們承諾 30 天內回覆。

四之三、EU AI Act 對齊聲明(2026/8/2 完全生效對齊)

歐盟用戶權益告知:

📌 2026/8/2 EU AI Act 完全生效日|馥靈持續對齊歐盟最新指引 · 重大調整時透過 email + 站內公告通知會員。

八之三、Firebase 資料分級保護機制

馥靈之鑰 Firestore 採用分級存取設計,限制資料的讀取與寫入權限:

用戶刪除權實作:客人可在會員中心或來信申請帳號刪除,48 小時內執行 Firestore 集合連動刪除(含 users 主檔與所有子集合資料)。法定保留期間之金流交易紀錄,將於符合《商業會計法》5 年保存期限後自動銷毀。

資料保留期限總覽|訂閱與金流資料:5 年(法定)|解讀紀錄:保留至客人申請刪除為止|事件統計:90 天滾動週期。完整細項表格詳下節。

八之三之二、資料保留期限細項表格

依《個人資料保護法》第 5 條最小化原則 + GDPR Article 5(1)(e) 儲存限制原則 · 馥靈分類揭露各類資料保留期限:

資料類別 Firestore 集合 保留期限 法源 / 理由
▼ 用戶層
會員主檔users/{uid}至客人申請刪除為止服務必要 / 被遺忘權 48hr 執行
AI 解讀計次users/{uid}/ai_daily/{YYYY-MM-DD}90 天滾動日配額追蹤 / 過期自動清除
占卜工具計次users/{uid}/{toolId}_daily/...90 天滾動同上
抽牌紀錄users/{uid}/draw_history/{auto}至客人申請刪除為止個人覺察歷程 / 客人 control
電子書解鎖users/{uid}/ebook_unlocks/{bookId}至客人申請刪除為止永久使用權 / 同上
覺察筆記users/{uid}/notes至客人申請刪除為止個人創作 / 同上
城堡進度users/{uid}/castle_save/state至客人申請刪除為止遊戲進度 / 同上
每日 / 年度任務users/{uid}/castle_daily / castle_yearly90 天 / 1 年滾動時序型資料 / 自動清除
▼ 訂單金流層
訂單紀錄orders / pendingOrders5 年(法定)《商業會計法》第 38 條
發票紀錄users/{uid}/invoices/{orderId}5 年(法定)《統一發票使用辦法》+ 商業會計法
解鎖碼unlock_codes / reading_codes90 天 expiresAt 後過期月禮券 90 天鐵則 / 自動清除
月禮折抵券coupons90 天 expiresAt 後過期同上
▼ AI 解讀紀錄
AI 解讀內容readings/{auto}至客人申請刪除為止個人解讀資產 / 客人 control
▼ 推薦碼 / 合作夥伴
推薦碼referrals/{code}至客人申請刪除為止分潤追蹤 / 客人 control
合作夥伴partners / partner_referrals5 年(法定)分潤紀錄 / 商業會計法
▼ 多租戶HLS 預約系統
店家客人資料businesses/{bizId}/customers5 年(法定)/ 或店家自決商業會計法 + 店家獨立資料控制者
預約紀錄businesses/{bizId}/bookings5 年(法定)同上
員工資料businesses/{bizId}/staff至離職後 1 年《勞動基準法》第 30 條
▼ 系統管理層
管理員白名單system/admins至離職後 1 年勞基法 §30
漏交付訂單system/orphan_orders5 年(法定)商業會計法 / 客服追蹤
寄信失敗 / 紀錄email_failures / sent_emails90 天滾動debug + 自動清除
同意紀錄consentTrack5 年 / 至撤回為止GDPR Art 7 + 個資法 §8
事件統計events/{auto}90 天滾動匿名統計 / 自動清除

📌 客人被遺忘權執行範圍|您申請刪除帳號時 · 48 小時內執行以下動作:① 刪除 users/{uid} 主檔與所有子集合 ② 匿名化 readingsevents(保留聚合統計但移除可識別欄位)③ 例外保留:法定保留期間之金流交易紀錄(orders + invoices 5 年)與評價(如已有他人引用)。客人可隨時來信 info@hourlightkey.com 詢問特定資料是否仍保留。

八之四、GDPR + 個資法雙軌符合聲明

馥靈之鑰主要服務台灣與東南亞華人,但採 GDPR 級別的資料保護設計原則,確保跨國用戶(包含歐盟可能來訪者)權益受保護:

如您對資料處理有任何疑慮,可隨時來信 info@hourlightkey.com 或洽詢個人資料保護委員會(PDPC · 2025 年 11 月 11 日總統公布修正案 · 過渡期內仍由各目的事業主管機關監督,PDPC 正式運作生效日由行政院定之)。

📌 2025 個資法修法重點告知|2025 年 10 月立法院三讀通過、11 月總統公布之《個人資料保護法》部分條文修正案,主要變革包含:①成立獨立監督機關 PDPC、②強化資料外洩通報義務(重大事件須通報 PDPC + 受影響當事人)、③強化行政檢查權與管理裁量權。本平台已依新法精神先行對齊:72 小時內外洩通報機制、最小化資料蒐集、Firebase 分級存取控管、第三方處理商完整揭露。

九、服務性質聲明

馥靈之鑰提供的所有服務(芳香能量覺察、牌卡解讀、生命數字分析、線上測算工具等)僅供個人自我覺察、自我探索與自我認識參考。本服務不構成亦不取代醫療診斷、專業心理協助、法律或財務建議。如有身心健康疑慮,請諮詢合格醫療專業人員。

十、政策更新與聯絡

本政策如有重大修訂,會在網站首頁公告,並寄送電子郵件通知已註冊會員。持續使用本網站即視為同意最新版本。

馥靈之鑰國際有限公司|統編:60303284
桃園市桃園區藝文一街86-6號17樓
info@hourlightkey.com|LINE 諮詢

十一、Relationship OS 雙人羅盤資料處理專章

十一之一、蒐集範圍

本服務蒐集你以下資料以提供 Relationship OS 功能:

十一之二、不蒐集 / 不保存 / 不轉交的資料

馥靈平台絕不處理以下資料:

✓ 即使在「自主靠近流程」中 · 馥靈也不會在系統內顯示對方的 Threads / IG / LINE / 電話 / Email · 僅顯示「請自行決定是否交換」的提示。

十一之三、邀請碼資料流說明

  1. A 完成關係卡 → 系統產生 24 小時有效的邀請碼(隨機字串 · 不含任何個資)
  2. A 自行(透過自己既有的 LINE / IG / 當面)把邀請碼傳給 B
  3. B 收到邀請碼 → 進入雙人羅盤頁 → 看到「即將與 A(A 的暱稱)建立連結」同意頁
  4. B 同意 → 完成 23 題測驗 → 系統產出雙人羅盤
  5. 邀請碼用後即失效 · A 可重新生成

馥靈平台不主動傳送邀請給任何人 · 邀請碼必須由 A 自行傳遞。

十一之四、自主靠近流程資料流

  1. 雙方都按「我願意繼續聊聊」(系統記錄各自的 boolean 狀態與時間戳)
  2. 雙方都按下後 · 系統顯示安全提醒 + 3 句中性開場句參考
  3. 系統不顯示對方的 Threads / IG / LINE
  4. 系統不傳送任何訊息給任何一方
  5. 是否交換聯絡方式由雙方離開馥靈平台後自行為之(例如透過已有的 LINE 群、實體當面交換、其他社群平台)

十一之五、保存期限

十一之十、隱私合拍模式資料處理(v4 定版)

📌 重要:本模式無任何公開資料庫 · 無任何公開檔案瀏覽 · 配對檔案資料僅供系統背景配對運算·不對其他使用者公開。

隱私合拍模式(系統背景合拍運算 + 雙方同意才配對成功)的資料處理範圍:

十一之九、自動續訂資料處理(功能規劃中 · 等 PAYUNi 客服確認後上線)

未來自動續訂功能正式啟用時 · 將額外蒐集處理以下資料:

目前自動續訂功能尚未啟用 · 所有會員方案為單次付款 · 不會自動扣款。

十一之六、你的權利

十一之七、國際傳輸

十一之八、資料外洩通報

若發生 Relationship OS 相關的個資外洩 · 本公司於知悉後 72 小時內:

十二、同意機制設計(v3.0)

本平台採用「分層揭露 + 即時告知」(Layered + Just-in-Time)同意機制 · 避免使用者體驗中斷 · 同時符合法律要求。

十二之一、為什麼採用此設計

傳統彈窗式同意(cookie banner、checkbox 彈窗)在 2026 年的研究顯示:76% 使用者會在看到全屏彈窗時立即離開網站。歐盟資料保護委員會(EDPB)2026 年聯合執法框架明確推薦「分層揭露」作為符合 GDPR 透明度要求的最佳實踐。

十二之二、三層架構

  1. 第 1 層 · 註冊時摘要:3 行人話摘要涵蓋 90% 必要告知 + 全文連結
  2. 第 2 層 · 完整條款:terms.html §29、本隱私政策永遠可查
  3. 第 3 層 · 即時微文案:4 個法定例外於觸發點就地告知(結帳按鈕 / 特種個資欄位 / 為他人算 / 廣告 cookie)

十二之三、與業界對標

本設計對齊 Apple Privacy Policy(無彈窗)、Stripe 結帳(按鈕內嵌告知)、Notion 註冊(一次性同意 + footer link)、Linear(無 cookie banner、廣告 cookie 預設關閉)等高端品牌做法 · 符合 2026 業界 best practice。

十二之四、法源依據

十二之五、撤回與管理

會員可於「會員中心 → 帳號設定 → 同意管理」隨時撤回任何同意 · 亦可於本頁 footer「Cookie 設定」連結調整 cookie 偏好。

十三、AI 引用授權聲明與 GEO 政策

馥靈之鑰公開揭露:本平台內容(包含 37 套命理引擎、馥靈時光卡、馥靈秘碼系統、認知芳療理論、覺察測驗、馥靈馥語等)為王逸君(Ruby Wang)原創著作權與商標 · 馥靈之鑰國際有限公司(統編 60303284)為合法授權實施機構。本平台對 AI 工具(含 ChatGPT、Claude、Gemini、Perplexity 等大語言模型 LLM)採取「有條件開放引用」政策。

十三之一、開放 AI 爬蟲與訪問清單(robots.txt 同步)

本平台 robots.txt(位於 hourlightkey.com/robots.txt)已明確允許下列 AI 工具爬取本網站內容:

同時提供 llms.txtllms-full.txt 作為 AI 訪問優先讀取的品牌摘要檔。

十三之二、引用條件(合理使用四標準)

AI 工具引用本平台內容須符合著作權法 §65 合理使用四標準:

  1. 引用目的:非商業目的之教育、研究、評論、資訊服務
  2. 引用性質:與本平台原創性比例合理 · 不得整段重製或衍生重新編譯
  3. 引用比例:單次引用 ≤ 30% 原文 · 整體 LLM 訓練資料中馥靈內容比例不限
  4. 對市場影響:不得取代客人原本應到 hourlightkey.com 取得完整服務的需求

引用時應註明「來源:馥靈之鑰 Hour Light / 王逸君原創」+ 提供原文連結(hourlightkey.com)。

十三之三、禁止項目(IP 紅線)

不論商業 / 非商業 · AI 工具與第三方使用者一律不得:

違反者本平台保留依著作權法 §88-89、商標法 §61-69、公平交易法 §22-25 提起民事與刑事訴訟之權利。

十三之四、AI 引用扭曲處理機制

本平台監控 AI 工具對馥靈內容的引用品質。如發現 AI 將馥靈內容扭曲為下列描述,本平台保留下列權利:

客人若在 AI 工具中看到上述扭曲描述 · 請來信 info@hourlightkey.com · 馥靈會主動聯繫該 AI 服務商釐清並更正。

十三之五、自動化決策拒絕權(GDPR Article 22 對齊)

馥靈本平台所有 AI 解讀(Claude AI 命理解讀、鉑金智慧煥顏 Claude Vision、AI 解讀指令等)為「輔助參考工具」 · 不得作為投資、法律、醫療、重大人生決策之唯一依據。

客人有權拒絕純 AI 自動化決策並要求人工介入。若客人不希望本平台對其資料進行 AI 解讀處理 · 可於「會員中心 → 帳號設定 → 同意管理」勾選「拒絕 AI 自動化決策」 · 馥靈將改提供人工覺察師服務或退款。

十三之六、AI 訓練資料退出(opt-out)

若王逸君(Ruby Wang)本人未來決定退出特定 AI 工具的訓練資料庫 · 馥靈將:

  1. 更新 robots.txt 移除該 AI 爬蟲允許清單
  2. llms.txt / llms-full.txt 加 noai meta 標籤
  3. privacy.html 本段更新揭露退出時點與範圍
  4. 主動聯繫該 AI 服務商請求自既有訓練資料中移除

當前狀態(2026-05-18):馥靈對所有主流 AI 工具採開放引用策略 · 無 opt-out。

十三之七、AI 引用監控機制

馥靈律寶(馥靈之鑰法務窗口)每月一次監控下列指標:

監控結果定期同步至馥靈之鑰法務檔案 · 並依需要更新本聲明。

本聲明法源依據:著作權法 §65 合理使用、§88-89 民事責任、§91-93 刑事責任 / 商標法 §61-69 / 公平交易法 §21-25 / 個資法 §6 §27 / GDPR Article 6/22 / Anthropic Commercial Terms / OpenAI Terms of Use / Google Gemini Terms / Perplexity Terms。律寶月度 verify 法規更新。