隐私权政策|馥灵之钥 Hour Light

🔒 您的资料,您的钥匙

真正的隐私,不是藏起來,是您随时可以收回。

最後更新:2026 年 3 月 15 日|版本 2.0
馥灵之钥国际有限公司(统編:60303284)
说白了:我們不会把您的资料卖给任何人。蒐集资料的目的只有一个,就是讓服務做得更好、讓您的体验更顺暢。以下用人话把法律该讲的事讲清楚。

一、我們蒐集哪些资料

二、蒐集的目的

法源依据:中華民国个人资料保护法第 19 條第 1 項第 5 款(经当事人同意)。

三、资料保存

儲存位置:会員资料存放於 Google Firebase(伺服器位於 asia-east1 台湾节點),受 Google 资安標準保护。

四、资料分享与跨境傳输

我們不会出售、出租或交換您的个人资料。以下情況除外:

📌 跨境傳输法源(个资法 §21)|本平台主要伺服器位於 Firebase asia-east1(台湾节點),但部分必要服務(Vercel API · Anthropic Claude · xAI · OpenAI · MailerLite)於美国节點处理。依个资法第 21 條规定,国际傳输基於以下法源之一:①当事人明示同意(您於本隐私政策瀏览過後使用本服務即视为同意)、②为履行与您之契约所必要、③第三方服務商均承诺不參与训练(Anthropic / OpenAI Commercial Terms)並遵守 GDPR 標準合约條款(SCCs)。如您不同意跨境傳输,请停止使用本平台之 AI 解读与线上付款功能。

五、Cookies 与追踪技術

本网站使用以下追踪技術,分为三类,您可分別決定是否接受:

必要型(无法关闭)

统计分析型(可关闭)

广告成效型(可关闭)

您可随时透過瀏览器设定(Chrome / Safari / Firefox 隐私模式 · 阻擋第三方 Cookies)关闭统计与广告型追踪,必要型功能不受影响。

📌 Cookie 设定随时可改|本平台所有页面 footer 永久显示「Cookie 设定」连结(位於「支援法律」展開區)· 您可随时調整偏好。本平台依 EDPB 2026 推荐之「分層揭露」设计 · 不以全屏 cookie banner 打扰使用者。广告类 cookie(FB Pixel)预设关闭 · 符合 GDPR Art.7 + TCF v2.2 + CPRA 2026「specific consent」要求。

六、未成年人

本网站的測算工具和內容僅供參考,不限制年龄使用。但付费服務的购买须年滿 18 岁,或由法定代理人(父母)共同同意。

依《兒童及少年福利与权益保障法》§2 规定,本平台不会刻意蒐集未滿 12 岁兒童(兒童)的个人资料;12 岁以上未滿 18 岁(少年)使用付费服務或開啟双人互動功能,需由法定代理人同意。

家长若发现未成年子女未经同意註冊或付费,可來信 [email protected] 申请帳号移除与退费,本公司会於 7 个工作日內处理。

七、您的权利

依据个人资料保护法第 3 條,您有权查詢、阅览、请求复本、補充更正、停止蒐集处理利用、请求刪除您的个人资料。

行使方式:來信 [email protected],我們会在 15 个工作天內回覆处理。

八、资讯安全

全站 HTTPS(TLS 1.2+)加密傳输、Firebase 帳号系统採用业界標準安全机制(密码杂湊 + 双因素验证选項)、管理後台採白名单存取权限控管(僅 3 个帳号)、Firestore Security Rules 分级管控、定期检视资安措施。

金流加密金钥管理

雖然我們尽力保护您的资料,但沒有任何系统能保证 100% 安全。如发现重大资安事件,我們将於知悉後 72 小时內採取以下措施:

八之二、第三方资料处理商完整清单

馥灵之钥使用以下经审慎评估的第三方服務处理用戶资料,依用途分类並標明资料流向:

金流处理

身份认证与资料儲存

AI 解读与图片生成

电子郵件通知

即时通讯与客服

前後端托管

以上第三方服務均经過合规审查,要求其遵守同等隐私保护標準。如未來有变更,将於本页更新並通知会員。

四之二、海外客人跨境傳輸專章

馥灵之钥提供全球华人服務,海外客人約占流量大宗。针对日本、澳洲、加拿大等司法管辖区之客人,我们依當地法律對齐揭露:

🇯🇵 四之二之一、日本客人(APPI 第 24 條對齐)

🇦🇺 四之二之二、澳洲客人(APP 8 對齐)

🇨🇦 四之二之三、加拿大客人(PIPEDA + Bill C-27 CPPA 對齐)

四之二之四、共通保障承诺

无论您来自哪个司法管辖区 · 馥灵承诺以下共通保障:

📌 跨境权益行使|如您行使在地法律赋予之资料當事人权利(如日本 APPI 开示请求 / 澳洲 APP 12 存取请求 / 加拿大 PIPEDA 第 8 條存取请求)· 请来信 [email protected] · 我们承诺 30 天內回覆。

八之三、Firebase 资料分级保护机制

馥灵之钥 Firestore 採用分级存取设计,限制资料的读取与写入权限:

用戶刪除权实作:客人可在会員中心或來信申请帳号刪除,48 小时內執行 Firestore 集合连動刪除(含 users 主檔与所有子集合资料)。法定保留期间之金流交易纪录,将於符合《商业会计法》5 年保存期限後自動销毁。

资料保留期限|订阅与金流资料:5 年(法定)|解读纪录:保留至客人申请刪除为止|事件统计(events):90 天滾動周期

八之四、GDPR + 个资法双轨符合声明

馥灵之钥主要服務台湾与東南亞華人,但採 GDPR 级別的资料保护设计原則,确保跨国用戶(包含欧盟可能來访者)权益受保护:

如您对资料处理有任何疑慮,可随时來信 [email protected] 或洽詢个人资料保护委員会(PDPC · 2025 年 11 月 11 日总统公布修正案 · 過渡期內仍由各目的事业主管机关监督,PDPC 正式运作生效日由行政院定之)。

📌 2025 个资法修法重點告知|2025 年 10 月立法院三读通過、11 月总统公布之《个人资料保护法》部分條文修正案,主要变革包含:①成立独立监督机关 PDPC、②强化资料外洩通報义務(重大事件须通報 PDPC + 受影响当事人)、③强化行政检查权与管理裁量权。本平台已依新法精神先行对齐:72 小时內外洩通報机制、最小化资料蒐集、Firebase 分级存取控管、第三方处理商完整揭露。

九、服務性质声明

馥灵之钥提供的所有服務(芳香能量觉察、牌卡解读、生命数字分析、线上測算工具等)僅供个人压力管理、情绪纾解、自我探索參考。本服務不構成亦不取代医疗診斷、专业心理協助、法律或财務建议。如有身心健康疑慮,请諮詢合格医疗专业人員。

十、政策更新与联絡

本政策如有重大修订,会在网站首页公告,並寄送电子郵件通知已註冊会員。持续使用本网站即视为同意最新版本。

馥灵之钥国际有限公司|统編:60303284
桃园市桃园區艺文一街86-6号17樓
[email protected]LINE 諮詢

十一、Relationship OS 双人罗盘资料处理专章

十一之一、蒐集范围

本服務蒐集你以下资料以提供 Relationship OS 功能:

十一之二、不蒐集 / 不保存 / 不转交的资料(律宝必標)

馥灵平台绝不处理以下资料:

✓ 即使在「自主靠近流程」中 · 馥灵也不会在系统內显示对方的 Threads / IG / LINE / 电话 / Email · 僅显示「请自行決定是否交換」的提示。

十一之三、邀请码资料流说明

  1. A 完成关係卡 → 系统产生 24 小时有效的邀请码(随机字串 · 不含任何个资)
  2. A 自行(透過自己既有的 LINE / IG / 当面)把邀请码傳给 B
  3. B 收到邀请码 → 进入双人罗盘页 → 看到「即将与 A(A 的暱称)建立连结」同意页
  4. B 同意 → 完成 23 题測验 → 系统产出双人罗盘
  5. 邀请码用後即失效 · A 可重新生成

馥灵平台不主動傳送邀请给任何人 · 邀请码必须由 A 自行傳递。

十一之四、自主靠近流程资料流(律宝必標)

  1. 双方都按「我愿意继续聊聊」(系统记录各自的 boolean 狀態与时间戳)
  2. 双方都按下後 · 系统显示安全提醒 + 3 句中性開場句參考
  3. 系统不显示对方的 Threads / IG / LINE
  4. 系统不傳送任何讯息给任何一方
  5. 是否交換联絡方式由双方离開馥灵平台後自行为之(例如透過已有的 LINE 群、实体当面交換、其他社群平台)

十一之五、保存期限

十一之十、隐私合拍模式资料处理(v4 · 律宝 SPEC v4 · Ruby msg 1503638731 + 1503639104 定版)

📌 重要:本模式无任何公開资料库 · 无任何公開檔案瀏览 · 配对檔案资料僅供系统背景配对运算·不对其他使用者公開。

隐私合拍模式(系统背景合拍运算 + 双方同意才配对成功)的资料处理范围:

十一之九、自動续订资料处理(功能规劃中 · 等 PAYUNi 客服确认後上线)

未來自動续订功能正式啟用时 · 将额外蒐集处理以下资料:

目前自動续订功能尚未啟用 · 所有会員方案为单次付款 · 不会自動扣款。

十一之六、你的权利

十一之七、国际傳输

十一之八、资料外洩通報

若发生 Relationship OS 相关的个资外洩 · 本公司於知悉後 72 小时內:

十二、同意机制设计(v3.0)

本平台採用「分層揭露 + 即时告知」(Layered + Just-in-Time)同意机制 · 避免使用者体验中斷 · 同时符合法律要求。

十二之一、为什么採用此设计

傳统弹窗式同意(cookie banner、checkbox 弹窗)在 2026 年的研究显示:76% 使用者会在看到全屏弹窗时立即离開网站。欧盟资料保护委員会(EDPB)2026 年联合執法框架明确推荐「分層揭露」作为符合 GDPR 透明度要求的最佳实践。

十二之二、三層架構

  1. 第 1 層 · 註冊时摘要:3 行人话摘要涵盖 90% 必要告知 + 全文连结
  2. 第 2 層 · 完整條款:terms.html §29、本隐私政策永远可查
  3. 第 3 層 · 即时微文案:4 个法定例外於觸发點就地告知(结帳按钮 / 特种个资栏位 / 为他人算 / 广告 cookie)

十二之三、与业界对標

本设计对齐 Apple Privacy Policy(无弹窗)、Stripe 结帳(按钮內嵌告知)、Notion 註冊(一次性同意 + footer link)、Linear(无 cookie banner、广告 cookie 预设关闭)等高端品牌做法 · 符合 2026 业界 best practice。

十二之四、法源依据

十二之五、撤回与管理

会員可於「会員中心 → 帳号设定 → 同意管理」随时撤回任何同意 · 亦可於本页 footer「Cookie 设定」连结調整 cookie 偏好。