隱私權政策

本政策說明我們如何收集、使用及保護您的個人資料,請詳細閱讀。

 目錄

  1. 適用範圍
  2. 收集的資料
  3. 資料使用目的
  4. 資料儲存與安全
  5. 資料分享
  6. Cookie 與本地儲存
  7. 第三方服務
  8. 您的權利
  9. 資料保留
  10. 政策更新
  11. 聯絡我們
1. 適用範圍

本隱私權政策適用於「AssetPilot」網頁應用程式(以下簡稱「本服務」)的所有使用者。當您存取或使用本服務時,即表示您同意本政策所描述的資料處理方式。

本服務為個人私有部署應用程式,預設僅供帳號持有人使用。若您是自行架設本服務的管理員,請確保您的使用者了解本政策內容。

2. 收集的資料

帳號資料

財務資料

系統日誌

本服務不收集廣告識別碼、行為追蹤資料或任何與財務管理無關的個人資料。
3. 資料使用目的

我們收集的資料僅用於以下目的:

我們不會將您的資料用於廣告投放、行銷分析或任何商業目的。

4. 資料儲存與安全

加密儲存

資料庫採用 ChaCha20-Poly1305 對稱加密演算法進行落地加密(Encryption at Rest)。即使資料庫檔案遭到未授權存取,資料內容仍受到加密保護。

密碼安全

使用者密碼透過 bcrypt 演算法進行雜湊處理後才儲存,系統不保存任何明文密碼,亦無法還原原始密碼。

傳輸安全

建議透過 HTTPS 存取本服務。JWT 身份驗證令牌儲存於 HttpOnly Cookie,防止 XSS 攻擊竊取認證資訊。

安全防護措施

本服務為自行部署架構,資料實際儲存位置取決於您的伺服器環境。管理員有責任確保伺服器本身的安全性。
5. 資料分享

本服務不會將您的個人資料或財務資料出售、出租或分享給任何第三方,除非符合下列情形:

6. Cookie 與本地儲存

Cookie

本服務僅使用一個 Cookie:

LocalStorage

本服務使用瀏覽器 LocalStorage 儲存以下偏好設定(僅限本機):

以上本地設定資料不會傳送至伺服器,清除瀏覽器資料時會一併刪除。

7. 第三方服務整合

本服務整合以下第三方服務,各服務均有其獨立的隱私權政策:

8. 您的權利

您對自己的個人資料擁有以下權利:

刪除帳號後,所有交易記錄、帳戶、分類、股票紀錄等資料將被永久刪除,且無法復原。建議刪除前先執行資料匯出。
9. 資料保留期限

您的資料將保留至以下情況發生為止:

登入稽核紀錄預設保留最近 100 筆,超過後自動捨棄最舊的記錄。

系統日誌(伺服器端終端機輸出)的保留時間取決於管理員的主機設定,本服務本身不記錄持久性的 API 存取日誌。

10. 政策更新

我們可能因應法規調整或功能更新而修訂本隱私權政策。重大變更時,將透過版本更新資訊(Changelog)通知使用者。

繼續使用本服務即視為接受最新版本的隱私權政策。若您不同意修訂後的政策,請停止使用本服務並刪除您的帳號。

11. 聯絡我們

若您對本隱私權政策有任何疑問,或需要行使上述資料權利,請透過以下方式聯絡服務管理員:

我們將在合理時間內回覆您的請求。

最後更新日期:2026 年 4 月 10 日

服務條款 返回首頁