1. 蒐集的個人資料項目
本服務蒐集以下個人資料:
- 電子郵件地址(Email 註冊或 Google OAuth 授權取得)
- 姓名或顯示名稱(Google 帳號授權取得,或註冊時填寫)
- Google 帳號基本資訊(頭像 URL,僅透過 Google OAuth 登入時)
- 使用紀錄(翻譯次數、使用時間、選用專科、API 呼叫紀錄)
- 使用者回饋內容(透過意見回饋功能提交)
2. 蒐集目的
- 帳號管理與身分驗證
- 提供及改善翻譯服務品質
- 使用量追蹤與額度管理
- 訂閱與付費管理
- 客服與問題處理
- 服務統計與分析(去識別化後使用)
3. 翻譯處理說明
本服務委由第三方語言處理服務(subprocessor,由 Google Cloud 提供)執行病歷翻譯。本服務不長期保存翻譯原文,對話歷史之保留期限請見下方第 7 點。使用者輸入的主訴與診斷內容僅在 API 呼叫期間暫時傳送至該處理服務,處理完成後即丟棄,不會被本服務留存。該處理服務的資料處理方式請參閱 Google Cloud 之隱私權政策。
4. PII 去識別化機制
為保護病患隱私,本服務在送出至外部處理服務前,會自動偵測並移除以下個人識別資訊:
- 台灣身分證字號(格式:英文字母 + 9 位數字)
- 患者姓名(標籤式格式,如「患者:王OO」「姓名:XXX」)
- 病歷號(Chart No. / 病歷號:)
偵測到疑似個資時,系統將以「[已過濾]」取代,並向使用者顯示警告提示。
5. Cookie 及 localStorage 使用
本服務使用瀏覽器 localStorage 儲存以下偏好設定(非 Cookie):
- 佈景主題偏好(亮色 / 暗色 / 系統)
- 醫療免責聲明確認狀態
- Cookie 同意狀態
- 已選專科記錄
Supabase 驗證系統使用 localStorage 儲存 session token 以維持登入狀態。
6. 第三方服務
本服務使用以下第三方服務:
- Supabase(資料庫與會員系統)— 資料儲存於 AWS ap-south-1 區域
- Google Cloud(OAuth 登入與語言處理 API)
- Vercel(網站部署與 Edge Functions)
各第三方服務之資料處理方式,請參閱其各自之隱私權政策。
7. 資料保留期限
- 帳號資料(Email、姓名等):保留至使用者主動刪除帳號為止
- 使用紀錄(翻譯次數等):保留 90 天後自動清除
- API 使用紀錄:保留 90 天後自動清除
- 對話歷史(/ask 問答紀錄):保留至使用者主動刪除,或 180 天未使用後自動清除
- 使用者回饋:保留至問題處理完成後 180 天
8. 使用者權利
依據台灣《個人資料保護法》第 3 條,您享有以下權利:
- 查閱:您可查詢我們所持有的您的個人資料
- 更正:您可要求更正不正確的個人資料
- 刪除:您可要求刪除您的帳號及所有相關資料
- 停止蒐集:您可要求我們停止蒐集、處理或利用您的個人資料
行使上述權利,請聯繫 support@opdstar.com,或於帳號設定中自行操作刪除帳號。
9. 資料安全措施
- 全站 HTTPS 加密傳輸(含 HSTS 預載入)
- Supabase Row Level Security(RLS)資料庫存取控制
- JWT Token 驗證機制
- PII 自動偵測與過濾
- 安全標頭設定(X-Content-Type-Options、X-Frame-Options、CSP 等)
10. 政策變更通知
本隱私權政策如有重大變更,我們將以 Email 通知已註冊使用者,並於網站上公告。繼續使用本服務即視為同意變更後之政策。