privacy policy

隱私權政策/ privacy.

最後更新:2026-04-01 · v1.21.0

1. 蒐集的個人資料項目

本服務蒐集以下個人資料:

  • 電子郵件地址(Email 註冊或 Google OAuth 授權取得)
  • 姓名或顯示名稱(Google 帳號授權取得,或註冊時填寫)
  • Google 帳號基本資訊(頭像 URL,僅透過 Google OAuth 登入時)
  • 使用紀錄(翻譯次數、使用時間、選用專科、API 呼叫紀錄)
  • 使用者回饋內容(透過意見回饋功能提交)

2. 蒐集目的

  • 帳號管理與身分驗證
  • 提供及改善翻譯服務品質
  • 使用量追蹤與額度管理
  • 訂閱與付費管理
  • 客服與問題處理
  • 服務統計與分析(去識別化後使用)

3. 翻譯處理說明

本服務委由第三方語言處理服務(subprocessor,由 Google Cloud 提供)執行病歷翻譯。本服務不長期保存翻譯原文,對話歷史之保留期限請見下方第 7 點。使用者輸入的主訴與診斷內容僅在 API 呼叫期間暫時傳送至該處理服務,處理完成後即丟棄,不會被本服務留存。該處理服務的資料處理方式請參閱 Google Cloud 之隱私權政策。

4. PII 去識別化機制

為保護病患隱私,本服務在送出至外部處理服務前,會自動偵測並移除以下個人識別資訊:

  • 台灣身分證字號(格式:英文字母 + 9 位數字)
  • 患者姓名(標籤式格式,如「患者:王OO」「姓名:XXX」)
  • 病歷號(Chart No. / 病歷號:)

偵測到疑似個資時,系統將以「[已過濾]」取代,並向使用者顯示警告提示。

5. Cookie 及 localStorage 使用

本服務使用瀏覽器 localStorage 儲存以下偏好設定(非 Cookie):

  • 佈景主題偏好(亮色 / 暗色 / 系統)
  • 醫療免責聲明確認狀態
  • Cookie 同意狀態
  • 已選專科記錄

Supabase 驗證系統使用 localStorage 儲存 session token 以維持登入狀態。

6. 第三方服務

本服務使用以下第三方服務:

  • Supabase(資料庫與會員系統)— 資料儲存於 AWS ap-south-1 區域
  • Google Cloud(OAuth 登入與語言處理 API)
  • Vercel(網站部署與 Edge Functions)

各第三方服務之資料處理方式,請參閱其各自之隱私權政策。

7. 資料保留期限

  • 帳號資料(Email、姓名等):保留至使用者主動刪除帳號為止
  • 使用紀錄(翻譯次數等):保留 90 天後自動清除
  • API 使用紀錄:保留 90 天後自動清除
  • 對話歷史(/ask 問答紀錄):保留至使用者主動刪除,或 180 天未使用後自動清除
  • 使用者回饋:保留至問題處理完成後 180 天

8. 使用者權利

依據台灣《個人資料保護法》第 3 條,您享有以下權利:

  • 查閱:您可查詢我們所持有的您的個人資料
  • 更正:您可要求更正不正確的個人資料
  • 刪除:您可要求刪除您的帳號及所有相關資料
  • 停止蒐集:您可要求我們停止蒐集、處理或利用您的個人資料

行使上述權利,請聯繫 support@opdstar.com,或於帳號設定中自行操作刪除帳號。

9. 資料安全措施

  • 全站 HTTPS 加密傳輸(含 HSTS 預載入)
  • Supabase Row Level Security(RLS)資料庫存取控制
  • JWT Token 驗證機制
  • PII 自動偵測與過濾
  • 安全標頭設定(X-Content-Type-Options、X-Frame-Options、CSP 等)

10. 政策變更通知

本隱私權政策如有重大變更,我們將以 Email 通知已註冊使用者,並於網站上公告。繼續使用本服務即視為同意變更後之政策。

11. 聯絡方式

如有任何隱私權相關疑問,請聯繫:support@opdstar.com