隱私政策
最後更新日期:2026 年 7 月 3 日
本政策說明 AppsCyborg 蒐集哪些資料、為何蒐集、保留多久,以及與誰分享。AppsCyborg 是一項付費檔案轉換服務。本網站沒有廣告,也沒有第三方追蹤器。
AppsCyborg 由誰營運
AppsCyborg 由營運 appscyborg.com 網域的公司負責營運。聯絡方式:info@appscyborg.com。若有資料保護相關問題,同一信箱亦會受到監控。
我們蒐集的資料
帳戶資料
- 當你以電子郵件註冊時,我們會蒐集電子郵件地址及密碼雜湊值。
- 當你使用 OAuth 登入時,我們會蒐集Google 或 Microsoft 帳戶識別碼(服務供應商會提供給我們一個固定的主體 ID 及你的電子郵件;我們絕不會收到你的 OAuth 密碼)。
- 帳戶時間戳記:建立時間(created_at)、上次登入時間(last_login_at)、方案到期時間(valid_till,訂閱到期日)。
付款資料
- 付款紀錄:交易編號、方案(日票/年繳/終身)、價格、時間戳記、發票編號。
- 國家,用於加值稅/稅務用途(於付款當下依你的 IP 位址,透過 MaxMind GeoLite2 查詢取得——不會儲存 IP 位址本身)。
- 我們「不會」儲存卡號、安全碼(CVV)或銀行帳戶資訊。付款由 Stripe 與 PayPal 處理。付款步驟適用其各自的隱私政策。
使用資料
- 工具使用事件:你使用的工具(例如 /video-cyborg)、時間戳記、結果(已接受/因未登入而封鎖/因未付費而封鎖/發生錯誤)。與你的帳戶 ID 綁定。
- 匿名訪客追蹤:一組每日輪替的雜湊值(以每 24 小時輪替一次的鹽值,對 IP 與 user-agent 進行 HMAC 運算)用於統計每日不重複訪客數,且不會將你跨日連結。此用途不會保留原始 IP 位址。
- 轉換漏斗分析:我們自有的第一方信標會記錄轉換事件——你檢視了 /pricing、你點選了年繳按鈕、你的付款成功。每筆事件皆包含路由前綴(僅路徑,不含查詢字串;就付費牆點擊而言,這是你點擊當下所在的頁面,依你瀏覽器的 Referer 標頭推算,並經過截斷處理,以移除像 /email-preferences/{token} 這類網址中的 HMAC 權杖;就其他事件而言,則是事件發生當下所在的頁面)、方案級別(如適用)、推薦網域(僅主機名稱,非完整網址),以及來訪連結中的
utm_source與utm_campaign查詢參數(如有提供)。每筆紀錄也會包含來自_fsidcookie 的工作階段關聯 ID(詳見下文)、每日輪替的匿名訪客雜湊值,以及——若你已登入——你的帳戶 ID,以便我們針對既有使用者衡量帳戶層級的轉換率。此資料不會提供給任何第三方——資料儲存於我們自有的 PostgreSQL 資料庫、我們自有的伺服器上,且絕不會分享出去。用於衡量付費牆的流失率,以便我們能將工程資源投入真正影響轉換的摩擦點上。每筆紀錄也會儲存事件時間戳記(UTC),成功的付款事件另外還會儲存 Stripe/PayPal 交易編號——用於去除重複的 goroutine 重試,並與發票資料表核對退款。
歸因資料
- 名為
_ft的首次接觸歸因 cookie:一組於你首次造訪時設定、經 HMAC 簽章的 cookie,效期 30 天。內容包含到達頁面路徑、UTM 參數,以及你的推薦來源(referrer)的主機部分(非完整網址)。用於將新註冊使用者歸因至獲客管道。30 天後會自動清除。 - 註冊時,上述 cookie 的值會複製到你的帳戶,作為固定的獲客中繼資料(utm_source、utm_campaign、first_landing_page、first_referrer_host)。
通訊資料
- 各活動(購物車放棄、日票加購推薦、到期提醒、新手引導、召回、互動、年繳續訂)的電子郵件寄送/點擊時間戳記。各活動的取消訂閱標記。全域行銷郵件取消訂閱標記。
- 工作階段 cookie,用於維持你的登入狀態——一組以 Redis 儲存的工作階段 ID,其中不含任何個人資料。
處理資料的法律依據(歐盟/英國 GDPR)
- 契約:帳戶、付款及服務提供相關資料,係為履行與你之間的付費訂閱契約而處理。
- 正當利益:使用次數統計、首次接觸歸因,以及寄送給活躍訂閱者的生命週期郵件——範圍嚴格限縮於服務的營運,並可透過各活動的取消訂閱功能加以衡量。
- 同意:行銷郵件(註冊時預設皆為選擇加入,你可隨時透過每封郵件底部的一鍵取消訂閱,或透過每封郵件連結的偏好設定頁面,選擇退出)。
- 法律義務:為符合稅法規定而保留發票紀錄。
我們保留資料的期限
- 帳戶資料:於你的帳戶啟用期間保留,帳戶刪除後再保留 30 天(作為可撤銷刪除的緩衝期)。
- 發票紀錄:依歐盟稅法規定保留 10 年。
- 工具使用事件:為營運分析用途保留 90 天,之後會彙整為(僅每日)加總數據,逐筆紀錄則會刪除。
- 訪客追蹤雜湊值:為訪客轉註冊使用者的轉換儀表板保留 90 天,之後刪除。
- 電子郵件寄送/點擊時間戳記:於帳戶存續期間保留,用於「每位使用者僅寄送一次」的限制機制。
- _ft 歸因 cookie:30 天滾動效期。
- 工作階段 cookie:於工作階段結束或你登出時失效。
我們與誰分享資料
我們不會出售你的資料。以下處理者僅會收到營運服務所需的最少資料:
- Stripe 與 PayPal——付款處理(卡片及銀行帳戶資訊直接提供給他們,絕不會經由我們)。
- 我們的 SMTP 供應商——寄送外發電子郵件(收件人信箱、主旨、郵件內文)。
- Google 與 Microsoft——僅當你選擇透過 OAuth 登入時適用。該服務供應商會得知你正在使用 AppsCyborg;我們則會得知你的電子郵件及固定的主體 ID。
- 我們的主機及資料庫供應商——執行本應用程式的伺服器,會儲存上述所列的資料。
- MaxMind——我們會在記憶體中查詢 GeoLite2 國家資料庫,以判斷你付款當下所在的國家。此查詢屬於本機資料庫讀取;MaxMind 不會收到你的 IP 位址。
僅於法律要求(法院命令、監管調查,或為保護 AppsCyborg 或他人之權利與安全)時,才會向非處理者揭露資料。
Cookie
- _ft——首次接觸歸因,經 HMAC 簽章,效期 30 天,path=/,HttpOnly。正當利益。
- 工作階段 cookie——維持你的登入狀態,HttpOnly,登出時失效。
- CSRF 權杖 cookie——用於表單提交的防偽保護,HttpOnly。
- _fsid——第一方轉換漏斗工作階段 ID,128 位元隨機資料,效期 180 天,path=/,HttpOnly + Secure。將我們自有的付費牆點擊與付款成功事件串接成單一工作階段,以便我們衡量轉換率。絕不會離開我們的伺服器。正當利益。
- 沒有第三方 cookie。沒有廣告 cookie。沒有第三方分析——本網站上唯一的信標,是我們自有的第一方轉換漏斗計數器,說明如下。
你的權利(歐盟/英國)
你可以隨時:
- 存取你的資料——寄信至 info@appscyborg.com,我們會在 30 天內寄送機器可讀的匯出檔案。
- 更正或更新你的資料——大多數欄位可於你的帳戶設定中自行修改。
- 刪除你的資料——請寄信給我們,或使用帳戶設定中的刪除帳戶選項。發票紀錄依稅法規定保留 10 年,其餘所有資料則會全數刪除。
- 反對行銷郵件——可透過每封郵件底部的一鍵取消訂閱,或透過每封郵件連結的偏好設定頁面,管理細部的取消訂閱選項。
- 可攜性——要求匯出你的帳戶、發票及工具使用紀錄的 JSON 檔案。
- 申訴至資料保護主管機關(在法國為 CNIL;在英國為 ICO;其他地區則為當地相應機關)。
資料存放地點
伺服器位於歐盟境內。次處理者(Stripe、PayPal、OAuth 服務供應商、MaxMind、我們的 SMTP 供應商)可能依標準契約條款,將資料傳輸至歐盟境外。
安全性
所有與 appscyborg.com 的連線皆使用 HTTPS。密碼以 bcrypt 雜湊值儲存;我們絕不會看到或儲存你的明文密碼。僅使用 OAuth 的帳戶完全不會儲存密碼。_ft 歸因 cookie 及電子郵件權杖,皆以伺服器端密鑰進行 HMAC 簽章,因此無法偽造。正式環境資料庫的存取權限僅限於獲得授權的管理員。付款卡資訊絕不會經過我們的基礎架構。
兒童
AppsCyborg 並非針對 16 歲以下兒童設計。我們不會在明知情況下蒐集任何 16 歲以下人士的資料。若你是家長或監護人,且認為你的孩子已建立帳戶,請聯絡 info@appscyborg.com,我們會刪除該帳戶。
本政策的變更
重大變更將於生效前至少 30 天,以電子郵件通知活躍訂閱者。非重大變更(格式調整、內容澄清)則會直接公布於本頁,並更新頁面頂端的時間戳記。
聯絡我們
資料保護相關問題、存取請求、申訴,以及其他任何隱私議題:info@appscyborg.com。