核心原則
在開始前,請先記住這幾條:
- 資料最小化:我們只蒐集提供服務所必要之資料,不多問一句。
- 預設匿名:除非你主動綁定聯絡方式或付費,我們不強制要求真實身分。
- 不出售使用者資料:我們不將你的個人資料出售予任何廣告商、行銷商或資料仲介。
- 透明揭露:Cloudflare、雲端託管服務商等第三方,均於本政策列明。
- 你可隨時撤回:刪除帳號、匯出資料、撤回同意,寄一封信即可開始程序。
1. 我們蒐集哪些個人資料
1.1 你主動提供
- 帳號資料:註冊時可選填之暱稱、頭像、手機號碼(選填)、電子郵件(選填)。
- MBTI/星座/生日:供心動配對使用。生日預設僅於你的裝置本地推算星座,預設不上傳伺服器。
- 漂流瓶內容:你撰寫的心情文字。聯絡方式(Telegram、LINE、WeChat 等)以加密方式儲存,僅在對方同意回信後始解密予對方。
- 留言與 UGC:主播留言表單所填暱稱、內容、聯絡方式。
- 語音/圖片/影片:若你上傳頭像、相簿、聲音簽名等,經審核通過後始公開展示。
1.2 自動蒐集
- 裝置資訊:瀏覽器 UA、作業系統、螢幕尺寸,供介面適配與防刷。
- 存取紀錄:IP(僅保留網段級資訊)、時間、頁面路徑,供流量分析與異常偵測。
- 反垃圾訊號:Cloudflare Turnstile 產生之匿名 token,阻擋自動化腳本。
- 訪客 ID:未登入使用者於瀏覽器 LocalStorage 產生之隨機 UUID,供漂流瓶與防重複配對;無法與真實身分直接連結。
2. 個人資料之利用
我們僅於下列目的利用你的個人資料:
- 配對與推薦:MBTI、星座、聊天偏好,用於推薦同頻陪伴者;結果僅對你本人顯示。
- 漂流瓶:依你選擇之「朝向」調度;被撈取時對方僅見內容,聯絡方式於同意回信前維持加密。
- 防刷與安全:偵測批量註冊、垃圾廣告、自動化攻擊。
- 通知:陪伴者留言、漂流瓶被撈起、俱樂部管理員回覆時,透過站內訊息或已綁定之 Telegram 群組通知。
- 客服與申訴:處理你的詢問與爭議時,可能調閱相關紀錄。
- 產品改善:以去識別化、聚合統計方式分析功能使用率,無法辨識個人。
3. 法律依據與適用法域
我們處理個人資料之法律依據包括:你的同意、契約履行所必要、合法利益(防刷、帳號安全)、以及法令強制要求。
依你所在地,下列規範於強制適用範圍內優先於本政策條款:
- 台灣:《個人資料保護法》及其施行細則與相關函釋。
- 香港:《個人資料(私隱)條例》(Personal Data (Privacy) Ordinance, PDPO)。
- 新加坡:Personal Data Protection Act 2012 (PDPA)。
- 馬來西亞:Personal Data Protection Act 2010 (PDPA)。
- 歐盟/英國經濟區使用者:General Data Protection Regulation (GDPR) 或英國 UK GDPR 之相應規定。
若你撤回同意,我們將停止該目的下之處理;撤回前已合法完成之處理不受影響。
6. 儲存地點與保存期間
- 儲存地點:資料主要存放於營運方指定之資料中心及備援設施(可能位於台灣、新加坡、香港、馬來西亞或其他區域);Cloudflare 節點全球分布,僅快取靜態資源。
- 保存期間:帳號存續期間保留;註銷後 30 日內完成刪除或去識別化(法令要求保存之日誌除外)。漂流瓶預設保存 90 日後自動清除。
- 備份:加密備份保存不超過 7 日,存取受權限控管。
7. 安全措施
- 全站 HTTPS;禁用不安全傳輸協定。
- 密碼以 bcrypt 加鹽雜湊儲存。
- 漂流瓶聯絡方式 AES-256 加密,金鑰與業務資料庫分離。
- 登入、付款、變更密碼等敏感操作留存稽核紀錄。
- 內部依最小權限原則存取核心資料。
8. 你的權利
依台灣個資法,你享有查詢或請求閱覽、製給複製本、補充或更正、停止蒐集處理利用、刪除等權利。 依香港 PDPO,你有權查閱及更正個人資料。 依新加坡/馬來西亞 PDPA,你有權取得資料副本、要求更正及在特定情形下撤回同意。 若你受GDPR適用,另享有資料可攜、限制處理、拒絕自動化決策等權利。
- 查閱/複製:索取我們所持個人資料摘要或副本。
- 更正:請求更正不正確或過時資料。
- 刪除:於法定事由下請求刪除。
- 限制處理:爭議期間請求暫停特定利用。
- 註銷帳號:除法令保留項目外,30 日內刪除。
- 撤回同意:隨時撤回,既往合法處理不受影響。
請寄信至 privacy@playmatehub.app;我們將於15 個工作日內回覆(若當地法令規定更短期限,從其規定)。
9. 未成年人保護
PlayMateHub 不對未滿 18 歲之人提供服務。註冊時須確認年齡;若有合理理由相信帳號由未成年人持有:
- 立即中止服務;
- 刪除個人資料(法令保留者除外);
- 涉及誘拐未成年人者,依法通報主管機關。
監護人若發現未成年人使用本服務,請立即聯絡 privacy@playmatehub.app。
10. 跨境傳輸
本服務使用者遍及台灣、香港、新馬與海外華人社群,個人資料可能於不同司法管轄區之間傳輸或備份,包括:
- CDN 快取節點(Cloudflare);
- Telegram 境外伺服器;
- 雲端託管資料中心所在地。
我們透過契約、加密與資料最小化降低風險。若你希望限制跨境傳輸,可來信申請;部分功能可能因而無法使用。
若資料由歐盟傳輸至歐盟境外,我們將依 GDPR 要求採取適當保障機制(例如標準契約條款 SCC)。
11. 政策變更
重大變更時,我們將於生效至少 7 日前於站內顯著位置公告,並可能以電子郵件通知。你繼續使用即視為同意新版政策。
12. 聯絡資料保護窗口
- 個資/隱私:
privacy@playmatehub.app - 一般客服:
support@playmatehub.app
你亦得向所在地主管機關申訴,例如:台灣個人資料保護委員會、香港個人資料私隱專員公署(Office of the Privacy Commissioner for Personal Data)、新加坡 Personal Data Protection Commission、馬來西亞個人資料保護局(JPDP)。 歐盟使用者得向住所地之資料保護監管機關申訴。
本政策最後更新於 2026-05-02,版本 v1.0。詳見《使用條款》。