隱私權政策|馥靈之鑰 Hour Light

🔒 隱私權政策

您的資料,我們認真對待

最後更新:2026 年 3 月 15 日|版本 2.0
馥靈之鑰國際有限公司(統編:60303284)
說白了:我們不會把您的資料賣給任何人。蒐集資料的目的只有一個,就是讓服務做得更好、讓您的體驗更順暢。以下用人話把法律該講的事講清楚。

一、我們蒐集哪些資料

二、蒐集的目的

法源依據:中華民國個人資料保護法第 19 條第 1 項第 5 款(經當事人同意)。

三、資料保存

儲存位置:會員資料存放於 Google Firebase(伺服器位於 asia-east1 台灣節點),受 Google 資安標準保護。

四、資料分享與跨境傳輸

我們不會出售、出租或交換您的個人資料。以下情況除外:

📌 跨境傳輸法源(個資法 §21)|本平台主要伺服器位於 Firebase asia-east1(台灣節點),但部分必要服務(Vercel API · Anthropic Claude · xAI · OpenAI · MailerLite)於美國節點處理。依個資法第 21 條規定,國際傳輸基於以下法源之一:①當事人明示同意(您於本隱私政策瀏覽過後使用本服務即視為同意)、②為履行與您之契約所必要、③第三方服務商均承諾不參與訓練(Anthropic / OpenAI Commercial Terms)並遵守 GDPR 標準合約條款(SCCs)。如您不同意跨境傳輸,請停止使用本平台之 AI 解讀與線上付款功能。

五、Cookies 與追蹤技術

本網站使用以下追蹤技術,分為三類,您可分別決定是否接受:

必要型(無法關閉)

統計分析型(可關閉)

廣告成效型(可關閉)

您可隨時透過瀏覽器設定(Chrome / Safari / Firefox 隱私模式 · 阻擋第三方 Cookies)關閉統計與廣告型追蹤,必要型功能不受影響。

📌 未來改善計畫|2025 年 PDPC 修法後,本平台預計於 2026 年 Q3 前上線「Cookie 同意管理介面(Consent Banner)」 · 讓您於首次造訪時主動選擇接受哪幾類追蹤 · 並可隨時於頁尾「Cookie 設定」修改。

六、未成年人

本網站的測算工具和內容僅供參考,不限制年齡使用。但付費服務的購買須年滿 18 歲,或由法定代理人(父母)共同同意。

依《兒童及少年福利與權益保障法》§2 規定,本平台不會刻意蒐集未滿 12 歲兒童(兒童)的個人資料;12 歲以上未滿 18 歲(少年)使用付費服務或開啟雙人互動功能,需由法定代理人同意。

家長若發現未成年子女未經同意註冊或付費,可來信 info@hourlightkey.com 申請帳號移除與退費,本公司會於 7 個工作日內處理。

七、您的權利

依據個人資料保護法第 3 條,您有權查詢、閱覽、請求複本、補充更正、停止蒐集處理利用、請求刪除您的個人資料。

行使方式:來信 info@hourlightkey.com,我們會在 15 個工作天內回覆處理。

八、資訊安全

全站 HTTPS(TLS 1.2+)加密傳輸、Firebase 帳號系統採用業界標準安全機制(密碼雜湊 + 雙因素驗證選項)、管理後台採白名單存取權限控管(僅 3 個帳號)、Firestore Security Rules 分級管控、定期檢視資安措施。

金流加密金鑰管理

雖然我們盡力保護您的資料,但沒有任何系統能保證 100% 安全。如發現重大資安事件,我們將於知悉後 72 小時內採取以下措施:

八之二、第三方資料處理商完整清單

馥靈之鑰使用以下經審慎評估的第三方服務處理用戶資料,依用途分類並標明資料流向:

金流處理

身份認證與資料儲存

AI 解讀與圖片生成

電子郵件通知

即時通訊與客服

前後端託管

以上第三方服務均經過合規審查,要求其遵守同等隱私保護標準。如未來有變更,將於本頁更新並通知會員。

八之三、Firebase 資料分級保護機制

馥靈之鑰 Firestore 採用分級存取設計,限制資料的讀取與寫入權限:

用戶刪除權實作:客人可在會員中心或來信申請帳號刪除,48 小時內執行 Firestore 集合連動刪除(含 users 主檔與所有子集合資料)。法定保留期間之金流交易紀錄,將於符合《商業會計法》5 年保存期限後自動銷毀。

資料保留期限|訂閱與金流資料:5 年(法定)|解讀紀錄:保留至客人申請刪除為止|事件統計(events):90 天滾動週期

八之四、GDPR + 個資法雙軌符合聲明

馥靈之鑰主要服務台灣與東南亞華人,但採 GDPR 級別的資料保護設計原則,確保跨國用戶(包含歐盟可能來訪者)權益受保護:

如您對資料處理有任何疑慮,可隨時來信 info@hourlightkey.com 或洽詢個人資料保護委員會(PDPC · 2025 年 11 月 11 日總統公布修正案 · 過渡期內仍由各目的事業主管機關監督,PDPC 正式運作生效日由行政院定之)。

📌 2025 個資法修法重點告知|2025 年 10 月立法院三讀通過、11 月總統公布之《個人資料保護法》部分條文修正案,主要變革包含:①成立獨立監督機關 PDPC、②強化資料外洩通報義務(重大事件須通報 PDPC + 受影響當事人)、③強化行政檢查權與管理裁量權。本平台已依新法精神先行對齊:72 小時內外洩通報機制、最小化資料蒐集、Firebase 分級存取控管、第三方處理商完整揭露。

九、服務性質聲明

馥靈之鑰提供的所有服務(芳香能量覺察、牌卡解讀、生命數字分析、線上測算工具等)僅供個人壓力管理、情緒紓解、自我探索參考。本服務不構成亦不取代醫療診斷、專業心理協助、法律或財務建議。如有身心健康疑慮,請諮詢合格醫療專業人員。

十、政策更新與聯絡

本政策如有重大修訂,會在網站首頁公告,並寄送電子郵件通知已註冊會員。持續使用本網站即視為同意最新版本。

馥靈之鑰國際有限公司|統編:60303284
桃園市桃園區藝文一街86-6號17樓
info@hourlightkey.com|LINE 諮詢

十一、Relationship OS 雙人羅盤資料處理專章

十一之一、蒐集範圍

本服務蒐集你以下資料以提供 Relationship OS 功能:

十一之二、不蒐集 / 不保存 / 不轉交的資料(律寶必標)

馥靈平台絕不處理以下資料:

✓ 即使在「自主靠近流程」中 · 馥靈也不會在系統內顯示對方的 Threads / IG / LINE / 電話 / Email · 僅顯示「請自行決定是否交換」的提示。

十一之三、邀請碼資料流說明

  1. A 完成關係卡 → 系統產生 24 小時有效的邀請碼(隨機字串 · 不含任何個資)
  2. A 自行(透過自己既有的 LINE / IG / 當面)把邀請碼傳給 B
  3. B 收到邀請碼 → 進入雙人羅盤頁 → 看到「即將與 A(A 的暱稱)建立連結」同意頁
  4. B 同意 → 完成 23 題測驗 → 系統產出雙人羅盤
  5. 邀請碼用後即失效 · A 可重新生成

馥靈平台不主動傳送邀請給任何人 · 邀請碼必須由 A 自行傳遞。

十一之四、自主靠近流程資料流(律寶必標)

  1. 雙方都按「我願意繼續聊聊」(系統記錄各自的 boolean 狀態與時間戳)
  2. 雙方都按下後 · 系統顯示安全提醒 + 3 句中性開場句參考
  3. 系統不顯示對方的 Threads / IG / LINE
  4. 系統不傳送任何訊息給任何一方
  5. 是否交換聯絡方式由雙方離開馥靈平台後自行為之(例如透過已有的 LINE 群、實體當面交換、其他社群平台)

十一之五、保存期限

十一之十、隱私合拍模式資料處理(v4 · 律寶 SPEC v4 · Ruby msg 1503638731 + 1503639104 定版)

📌 重要:本模式無任何公開資料庫 · 無任何公開檔案瀏覽 · 配對檔案資料僅供系統背景配對運算·不對其他使用者公開。

隱私合拍模式(系統背景合拍運算 + 雙方同意才配對成功)的資料處理範圍:

十一之九、自動續訂資料處理(功能規劃中 · 等 PAYUNi 客服確認後上線)

未來自動續訂功能正式啟用時 · 將額外蒐集處理以下資料:

目前自動續訂功能尚未啟用 · 所有會員方案為單次付款 · 不會自動扣款。

十一之六、你的權利

十一之七、國際傳輸

十一之八、資料外洩通報

若發生 Relationship OS 相關的個資外洩 · 本公司於知悉後 72 小時內: