隱私權政策
本政策說明山盒 PeaKit 如何蒐集、使用、保存、分享與刪除你的資料。我們盡量用白話說明,並把你最需要知道的兩件事放在最前面。關於各功能的性質與限制、付費與退費、責任分配,請另見服務條款。
開始前,請先知道這兩件事:
- 研究使用:Trip、Wiki、使用者對話、DaCard 的內容、Map 使用紀錄、Weather 查詢紀錄與問卷回覆,都可能被用於資料庫改善與技術研究。細節與界線見「第 4 節」。
- NFT 不可刪除:DaCard NFT 的資料一旦寫入區塊鏈與去中心化儲存,就無法刪除或收回,而且可能被逆向追蹤、比對出你的身份與行蹤,並被任何人讀取與再散布。細節見「第 6 節」。
若你不同意這兩件事,請不要使用對應功能;其中 NFT 上鏈屬於一經執行即無法回復的行為。
1. 適用範圍、資料控制者與名詞約定
本政策適用於山盒 PeaKit 網站、PWA、iOS 與 Android App「山盒地圖」,以及 DaCard、Trip、Wiki、Radio、Weather、Map、安全回報、登山小牌相機、AI 助理、點數、訂單與客服等相關服務。
本服務由 生動回憶有限公司 提供(統一編號 90095920,負責人陳承鋒,營業所:新北市三峽區文化路 266 之 11 號 5 樓)——本公司即為個人資料保護法所稱的蒐集機關與資料控制者。一般詢問與客服請優先透過官方 LINE(ID:@876eoxxq)聯繫;書面聯絡信箱為 peakittw@gmail.com。本政策所稱「我們」即指生動回憶有限公司與山盒 PeaKit 服務營運團隊。
為了讓後續條文更好讀,本政策把資料大致分成三類:
- 內容資料:你主動建立或輸入的內容,例如行程、百科卡片、對話訊息、DaCard 卡面、照片、軌跡、山況回報。
- 使用紀錄:你操作功能時產生的紀錄,例如查詢了哪條路線的天氣、下載了哪個範圍的離線地圖、點了哪則廣告。
- 技術紀錄:系統自動產生的紀錄,例如 IP 位址、裝置資訊、錯誤日誌、效能與安全稽核紀錄。
若你透過第三方平台、付款服務、物流服務、區塊鏈錢包、AI 模型供應商、雲端服務或社群平台使用山盒,該第三方也會依其自身的隱私政策處理你的資料;那部分不在我們的控制範圍內。
2. 我們蒐集的資料
我們會依你實際使用的功能蒐集或處理下列資料。並非每位使用者都會提供所有資料;沒有使用對應功能,就不會產生對應資料。
帳號、身份與聯絡資料
- 登入識別資料,例如 Firebase UID、Email、Google 帳號公開資料、頭像、顯示名稱、Email 驗證狀態。
- 客服、權利請求或聯絡我們時提供的姓名、Email、訊息內容與處理紀錄。
- 申請成為推薦人時提供的名冊資料,例如姓名、聯絡方式、服務角色、服務區域、簡介與證照資訊,以及推薦碼與回饋紀錄。
- 安全回報中手動輸入的 Email、裝置代碼、頁面代碼與身份驗證狀態。
DaCard、訂單、付款與配送資料
- 訂購 DaCard 時提供的姓名、電話、Email、收件資料、超商門市、統一編號或發票資訊、付款狀態、物流狀態、訂單備註。
- DaCard 客製內容,例如山名、日期、路線、照片、影片、文字、徽章、GPX 或安全回報軌跡摘要、NFT metadata、錢包地址、交易雜湊與鑄造狀態。
- 付款金流必要資料由 ECPay 或相關付款服務處理;我們不會保存信用卡完整卡號。
Trip、Wiki、Radio 與社群內容
- Trip 行程資料,例如路線點、時間、交通、裝備、費用、公開或邀請設定、主辦人資料、隊員報名資料、保險或飲食偏好、健康提醒、聊天室與討論內容。
- Wiki 內容,例如你建立、編輯、建議、審核或使用的百科卡片、知識點、媒體、來源、標籤與編輯紀錄。
- 共創圈與知識貢獻內容,例如你回覆的題目、提交的經驗與山域知識、審核狀態與貢獻紀錄。
- Radio 山況資料,例如公開社群貼文、留言、摘要、分類、時間、地點、風險訊號,以及你提交的山況回報。
Instagram 官方帳號互動
- 當你在 Instagram 對山盒官方帳號(@peakittw)留言或傳送私訊時,我們會透過 Meta 官方 API 讀取並儲存該則訊息的內容、你的 Instagram 帳號名稱、時間與所屬貼文連結,以便集中管理並回覆。
- 這些資料僅用於客服回覆,只有管理者能存取;不會用於行銷、不會與其他資料庫比對、也不會提供給第三方。
- 我們不會主動發送訊息給你。所有回覆都由真人撰寫並手動送出,沒有任何自動回覆。
- 你隨時可以在 Instagram 刪除自己的留言或訊息。如需我們刪除已儲存的副本,來信 peakittw@gmail.com 即可。
Map、安全回報、相機、位置與離線資料
- Map 使用過程中的座標查詢、路線規劃、找路起訖點、下載離線地圖範圍、列印範圍、地標搜尋、定位精度、時間、裝置狀態與錯誤紀錄。
- 安全回報資料,例如即時位置點、時間、海拔、精度、備註、電量、充電狀態、使用者頁面代碼、分享頁成員與關聯行程。
- 探索地圖的「足跡迷霧」:當你開啟相關功能,裝置會以約 140×152 公尺的網格記錄你到訪過的區域(只記「格子與最後到訪日」,不含精確軌跡),並隨使用長期累積。已登入者的迷霧格網會同步到你的帳號空間作為備份;未登入者只存在裝置本機。迷霧格網保留至你刪除帳號,目前不提供部分區域的個別刪除。
- 探索地圖的「行程故事」(軌跡墨線、出發/休息/抵達等事件與收隊統計)由你的安全回報紀錄頁資料在裝置端即時推導;伺服器不會另外儲存這份故事本身,其來源資料的處理依安全回報段落(第 7 節)辦理。
- 登山小牌相機的手勢辨識完全在你的裝置端執行;拍攝的照片預設只儲存在你的裝置(系統相簿與瀏覽器本機資料庫),除非你主動分享或將照片用於 DaCard 等功能,否則不會上傳到山盒伺服器。
- PWA 或 App 本機快取資料,例如離線地圖、圖磚、IndexedDB、localStorage、Cache API 與尚未送出的離線佇列。
Weather、AI 與技術紀錄
- Weather 查詢資料,例如路線點、座標、海拔、抵達時間、預報模型、天氣圖表、AI 分析結果、追問內容、分享連結與歷史報告。
- AI 對話與提示資料,例如你對山盒 AI 助理、Weather AI、Wiki AI、Trip 助手或其他 AI 功能輸入的問題、上下文、回答、模型資訊、成本與使用量紀錄。
- 系統紀錄,例如 IP 位址、User-Agent、裝置與瀏覽器資訊、錯誤堆疊、效能、Sentry 事件、Cloud Functions 呼叫、資料庫寫入時間與安全稽核紀錄。
點數、廣告互動與其他紀錄
- 點數與使用量資料,例如點數餘額、儲值與扣點紀錄、各 AI 功能的呼叫次數與費用統計。
- 站內廣告或合作夥伴內容的曝光與點擊統計,例如時間、頁面、廣告代碼(屬第一方統計,詳見第 9 節)。
- 你參與活動、問卷、測試或回饋時提供的內容。
3. 資料使用目的與法律依據
我們會基於下列目的,在必要範圍內使用資料:
- 提供帳號登入、身份驗證、點數、權限管理、客服與通知。
- 建立、保存、分享與管理 Trip、Wiki、Weather、Map、DaCard 與安全回報內容。
- 處理付款、物流、發票、訂單查詢、退款、客製化商品製作與售後服務。
- 產生 DaCard 圖像、影片、NFT metadata、上鏈鑄造或去中心化儲存。
- 提供 Weather 多模型預報、AI 解讀、路線風險分析、歷史報告與分享頁。
- 提供 Map 定位、離線地圖、路線規劃、安全回報、分享頁與行程連動。
- 資料庫改善、品質評估與技術研究(詳見第 4 節)。
- 防止濫用、偵測錯誤、維護安全、除錯、改善效能、備份與災難復原。
- 符合法令、稅務、會計、資安、爭議處理與主管機關要求。
對應的處理依據包含:契約之履行(例如訂單、行程與服務功能的提供)、你的同意(例如選擇公開分享、加入安全回報頁、將 DaCard 上鏈)、法定義務(例如稅務與會計保存)、以及正當營運利益(例如安全防護、防止濫用、以第 4 節所述方式改善服務)。你可以依第 12 節行使個人資料保護法賦予你的權利。
4. 資料庫改善與技術研究
你特別需要知道:Trip、Wiki、使用者對話(包含各 AI 助理對話與聊天室訊息)、DaCard 的內容、Map 使用紀錄、Weather 查詢紀錄、問卷回覆,以及安全回報在必要範圍內產生的紀錄,都可能被我們用於資料庫改善及技術研究,包含品質評估、模型行為評估、錯誤分析、統計研究、產品決策與安全監控。
4.1 具體來說,各類資料可能這樣被使用
- Trip:彙整路線點、行程節奏、天數配置、交通與費用結構,用來建立與修正路線資料庫、地點座標庫、行程模板與時間估算方式。
- Wiki:分析查詢、編輯與引用行為,改善百科目錄結構、卡片品質、搜尋與 AI 問答的知識檢索。你貢獻的內容不會未經審核就原樣公開;經審核與編修後(可能保留部分原文、必要時去識別化),會成為公開知識庫的一部分,並可能與其他來源整併、改寫。
- 使用者對話:檢視與標註 AI 對話樣本,評估回答品質、調校提示詞、建立測試集與錯誤樣本;聊天室與客服對話可能經整理成為內部營運知識(例如常見問題、行情觀察與服務品質紀錄),這類內部知識不對外公開。
- DaCard 的內容:分析卡面內容結構、圖像與影片產出品質、軌跡處理結果,改善模板設計、渲染流程與資料格式,並累積山名、日期、路線等完登統計。
- Map 使用紀錄:統計離線地圖下載範圍、圖磚需求、找路起訖點與失敗案例、定位精度分布,改善圖資覆蓋、快取策略、離線功能與路線計算品質。
- Weather 查詢紀錄:用於預報品質研究——我們每日自動擷取「當時的預報」與「事後的實測」做長期比對,並累積山區氣候模式知識點,改善預報呈現、提示詞與 AI 解讀品質。
- 安全回報紀錄:以彙總方式研究山徑通行時間與腳程分布(例如兩個地標之間的平均耗時),回頭改善行程時間估算與安全提醒。紀錄頁到期後,PeaKit 預設保留遮罩處理(假名化,仍可能間接識別、以個人資料保護)的路線與相對時間供研究;你可於建立紀錄頁時取消此保留(取消不影響安全功能),取消者到期即依第 11 節清除。
- 問卷回覆:用於服務品質研究與產品改善。其中對服務人員(例如嚮導、協作、司機、住宿業者)的評價與風格描述,會以匿名、彙總方式用於服務品質研究,並可能作為未來服務媒合的參考;我們不會以可識別填答者的方式,將單筆回覆提供給被評價的服務人員。路況回報內容可能經整理後併入山況與路線資料庫。
4.2 我們如何降低對你的影響
- 在合理可行時優先採取去識別化、彙總、遮罩等處理,讓研究結果不指向特定個人。
- 原始紀錄以權限控管保護,僅限授權管理人員基於上述目的存取;系統日誌對敏感欄位做遮罩。
- 對研究用資料設定保存期間管理,不再需要時刪除或匿名化。
- 誠實的例外:在除錯、安全事件調查、客服處理、訂單爭議、資料正確性驗證或法務需求時,授權人員仍可能檢視原始內容(包含對話原文)。
4.3 界線說明
- 我們不會自行訓練基礎 AI 模型;研究重點是資料庫建置、統計分析、品質評估與提示詞調校。
- AI 功能的輸入會傳送給第三方模型供應商處理(見第 8 節、第 10 節)。這些資料是否被供應商用於其自身用途,依各供應商政策決定,不在我們的控制範圍;我們選用的 API 服務多數聲明預設不以 API 資料訓練其基礎模型,但請以各供應商當時的政策為準。
- 我們不會把你的個人資料販售給第三方。
4.4 你的選擇
請不要在山盒輸入你不希望被分析、保存或用於改善服務的高度敏感內容。若你希望特定內容停止用於後續研究或改善,可依第 12 節聯絡我們;我們會在合理可行範圍內處理,但已公開、已分享、已彙總(無法還原個人)、已備份、依法須保存、或已進入區塊鏈及去中心化儲存的資料,可能無法完整撤回。
5. 公開、分享與可被他人查看的資料
部分功能的價值來自分享與協作。你需要理解兩個通則:
- 連結型分享的本質:凡是「用連結或頁面代碼分享」的內容(行程分享、Weather 分享頁、安全回報分享頁等),任何取得連結或代碼的人都能查看;連結可能被轉傳,我們無法限制收到的人再給誰。
- 公開內容離開控制範圍:公開的內容可能被搜尋引擎收錄、被他人複製、截圖、轉貼、存檔或與其他資料交叉比對;即使你之後刪除原文,副本可能仍然存在。
各功能的公開與分享行為如下:
- 公開 Trip 或分享行程:公開頁可能顯示行程名稱、路線、時間、主辦資訊、費用摘要、安全回報連結或其他你選擇公開的內容。隊員報名個資原則上僅供主辦人或授權者查看,不會出現在公開頁。
- Wiki、共創圈與 Radio:公開百科內容、山況回報、編輯建議或被採用的知識貢獻,會成為公開資料庫的一部分,並可能被搜尋引擎或其他使用者引用(貢獻內容經審核與編修後才會公開,原始提交不會未經審核原樣公開)。Radio 的來源本身是公開社團貼文。
- Weather 分享:分享頁可能包含路線、時間、AI 分析摘要、圖表、分享圖片與追問紀錄;知道連結的人都可查看。
- 安全回報分享頁:知道分享連結或頁面代碼的人可以看到位置紀錄——這是刻意的設計,讓家屬不必登入就能查看。頁面雖設定不被搜尋引擎收錄(noindex),但這不代表連結是秘密;請只把連結交給你信任的人,也不要公開張貼。
- DaCard:你選擇展示、分享、製作實體卡、數位卡或 NFT 的內容,可能揭露山名、日期、路線、照片、軌跡、暱稱、錢包地址或其他可識別資訊;其中上鏈的部分適用第 6 節的不可刪除特性。
- 聊天室與討論:你在行程聊天室或討論區發送的訊息,會被同一空間的其他成員看到並可能被保存、轉傳。
6. DaCard NFT 與區塊鏈:不可刪除、可被逆向追蹤與揭露
重要提醒:DaCard NFT 的資料一旦傳入區塊鏈,就無法刪除;而且鏈上與去中心化儲存的內容可能被任何人讀取、被逆向追蹤比對出你的身份與行蹤,並被再次散布揭露。這不是山盒的產品限制,而是公開區塊鏈技術的本質。請把「上鏈」當成「永久公開出版」看待。
6.1 你的資料會被寫到哪裡
製作 DaCard(含 NFT)時,不同資料會存放在性質完全不同的三個地方:
| 存放位置 | 內容範例 | 能否刪除 |
|---|---|---|
| 山盒資料庫 (Firebase 雲端) |
訂單、收件個資(姓名、電話、地址、Email)、付款與物流狀態、卡片編輯過程內容 | 可以。依本政策與法令保存期間處理,接受刪除請求。 |
| 去中心化儲存 (Arweave 等) |
NFT metadata、卡面圖像與影片,以及你選擇放入卡面的山名、日期、暱稱、路線或軌跡摘要 | 不能。設計上永久保存,山盒與任何人都無法刪除。 |
| 公開區塊鏈 (BNB Chain 等,含測試網路) |
錢包地址、Token ID、交易雜湊、交易時間、指向 metadata 的連結 | 不能。無法刪除、無法修改,並由全球節點保存副本。 |
我們的設計原則:訂單收件個資與付款資料只會存在山盒資料庫與金流物流服務中,不會寫入區塊鏈或去中心化儲存。會上鏈的,是你為卡面選擇的展示內容與必要的 NFT 技術資料。
6.2 不可刪除、不可更正、不可收回
- 上鏈交易與去中心化儲存內容會被公開網路上的眾多節點複製保存;沒有任何單位(包含山盒)有權限或能力把它們從所有副本中移除。
- 即使山盒之後更新網站、隱藏訂單、刪除你的帳號、甚至停止營運,已上鏈與已寫入去中心化儲存的內容仍會存在。
- 寫錯的內容也無法更正——只能另外發新資料,舊資料仍然可被讀取。
6.3 可被逆向追蹤:錢包地址是「假名」,不是「匿名」
鏈上資料表面上只有地址與雜湊,但實務上可能透過以下方式被連回你本人:
- 交易圖譜分析:錢包的所有交易永久公開。若這個地址曾與交易所(有實名認證)、其他服務或朋友的地址往來,分析工具可能循線推斷持有人。
- 內容交叉比對:卡面上的山名、日期、照片、暱稱,可能與你的社群貼文、公開行程、新聞報導交叉比對,直接指認出你。
- 軌跡與時間模式:路線軌跡的起訖點可能推斷出你的住家位置、車輛停放處或慣用路線;多張卡累積起來,可能拼出你的登山習慣與行為模式。
- 檔案中繼資料:照片若未清除 EXIF(拍攝時間、GPS 座標、裝置型號),這些資訊會隨檔案一起永久保存。
- 自己揭露:你在社群展示 NFT 或分享連結的那一刻,地址與本人的關聯就公開了,而且無法收回。
6.4 可被揭露與再散布
- 任何人都可以讀取公開鏈上資料與去中心化儲存內容、建立索引、下載副本、轉存到其他平台,或餵給資料分析與 AI 工具。
- 區塊鏈瀏覽器、NFT 市集與第三方索引服務可能自動抓取並展示你的 NFT 內容,不需要你或山盒同意。
- 即使山盒下架相關頁面,第三方保存的副本與索引仍可能繼續流通。
6.5 轉讓與長期風險
- NFT 被轉讓、出售或錢包被盜用後,卡面內容跟著 token 走;新持有人與任何旁觀者都能持續讀取。
- 今天看似無害的資訊(例如常去的山區、出沒時間),多年後仍然公開可查;請用「十年後仍被公開檢視」的標準衡量要放什麼。
6.6 我們的預設保護與你的自保清單
我們做的:
- 收件個資與付款資料一律不寫入鏈上或去中心化儲存(見 6.1)。
- 卡面與 metadata 以你提供、選擇的展示內容為限,不附加額外個資。
- 若你使用軌跡綁定功能,提供交通段過濾與範圍調整工具,協助你先清理軌跡(例如去除從住家出發的路段)再綁定。
建議你做的(上鏈前檢查清單):
- 不要放入:身份證字號、完整住址、電話、未成年人的清晰個資、醫療資訊、敏感照片、任何你不希望永久公開的內容。
- 軌跡請使用過濾工具去除住家、車輛等起訖點;或只放路線摘要,不放完整原始軌跡。
- 照片先確認已移除 EXIF 中的 GPS 與時間資訊。
- 考慮以暱稱代替本名;暱稱若與你其他帳號相同,仍可能被比對出來。
- 考慮在行程結束後再製卡上鏈,避免即時位置外洩。
6.7 同意的不可逆性
當你送出 DaCard NFT 製作或上鏈請求,即表示你理解並同意:該內容將永久保存於公開網路,山盒無法代你刪除、修改或收回。你事後撤回同意或刪除帳號,效力僅及於山盒資料庫中的資料,不影響已上鏈與已寫入去中心化儲存的內容。若你對此有任何疑慮,請選擇不含 NFT 的方案,或聯絡我們了解細節後再決定。
7. Map、安全回報、相機與位置資料
Map、離線地圖、找路、列印、定位與安全回報會處理位置與路線資料。位置資料可能來自 GPS、地圖點選、GPX 檔、Trip 行程、Weather 查詢、安全回報或你手動輸入的座標。
安全回報不是救難服務
安全回報是登山位置紀錄與分享工具,不是 119、112、衛星通訊、搜救單位或任何形式的保證救援服務。山區訊號、電量、作業系統限制、瀏覽器限制、背景執行限制與使用者設定,都可能造成位置無法即時送出。請勿以本功能取代正規求援管道與登山計畫申報。
前景、背景與多人共寫
- 在網頁或 PWA 中,持續回報通常依賴前景頁面、瀏覽器權限與裝置狀態;切到背景後可能暫停或延遲。
- 在原生 App(iOS/Android)中,若你授權背景定位並開啟相關功能,App 可能在背景持續收集並上傳位置,直到你停止回報、撤銷權限、登出或移除 App。位置上傳可能同時附帶時間、海拔、精度、電量與充電狀態。
- 安全回報頁可多人共寫。若你加入他人建立的頁面,你的位置會寫入該頁,並由知道連結或代碼的人查看。
保存期間與緊急調閱
- 安全回報頁預設自建立起保存約 40 天後清理;部分頁面可依設定長期保留,與行程連結的頁面保存期間可能不同。備份、除錯、安全或法務需求可能影響實際清理時間。
- 緊急調閱機制:若家屬或救難單位在緊急情況下提供你的 Email 請求協助,我們的授權管理人員可依內部程序查詢該 Email 對應的最近安全回報頁,並將位置資訊提供給救難用途。此機制僅限救難協助情境,並會留下調閱紀錄。若你不希望有此機制,請不要在安全回報中留下 Email。
- 安全回報的時間與位置點可能以彙總方式用於腳程與通行時間研究(見第 4.1 節);到期後 PeaKit 預設保留遮罩處理(假名化)的軌跡供研究,你可於建立紀錄頁時取消。
相機與本機影像
登山小牌相機的手勢辨識模型在你的裝置端執行,鏡頭畫面不會傳送到伺服器。拍攝的照片預設只存在你的裝置(系統相簿與瀏覽器本機資料庫);只有當你主動使用分享功能或把照片用於 DaCard 等服務時,照片才會離開你的裝置。
本機離線資料
為了離線地圖、PWA、速度與穩定性,山盒可能在你的裝置中保存圖磚、離線圖資、路線、最近頁面、尚未送出的回報點、登入狀態、設定與快取。你可以透過瀏覽器或 App 的清除資料、登出、刪除 App 或系統設定移除本機資料;但這不會刪除伺服器、分享頁、備份或區塊鏈中的資料。
探索地圖:足跡迷霧與行程故事
- 足跡迷霧以約 140×152 公尺的網格記錄你到訪過的區域與最後到訪日,屬長期累積性資料(不是單趟軌跡,也不含精確路線)。已登入者的格網會同步至帳號空間,保留至帳號刪除;目前不提供部分區域的個別刪除。清除裝置資料只會移除本機副本,不會移除帳號空間中的同步備份。
- 行程故事(手繪軌跡、出發/休息/抵達等事件、收隊統計)綁定單一安全回報紀錄頁,由該頁的位置資料在你的裝置端即時推導;伺服器不另外儲存故事本身。故事的來源資料(安全回報位置點)之保存與清理依上方「保存期間與緊急調閱」辦理;裝置端的故事衍生資料約保留 40 天。
- 迷霧記錄「到過的區域」不區分交通方式;行程故事的敘事則會排除乘車路段與行程頭尾(減少住家等生活位置進入畫面)。這些為顯示層處理,來源位置點的蒐集範圍仍以本節與第 2 節所列為準。
位置資料的自我保護
軌跡的起點與終點、常用的定位位置,可能暴露你的住家、車輛或生活模式。分享軌跡、公開行程或將軌跡綁定 DaCard 前,建議先使用過濾工具處理起訖點,或選擇只分享山區路段。
8. AI 對話與 Weather 查詢紀錄
山盒的 AI 功能包含 Weather AI、Wiki AI、Trip 助手、山盒 AI 助理、聊天建議與後續推出的其他功能。當你使用 AI 功能時,你輸入的文字、路線、座標、時間、上下文、AI 回答、模型資訊、使用量與成本紀錄會被保存為歷史紀錄。
- Weather:查詢可能包含路線點、座標、海拔、抵達時間、預報模型、AI 分析、追問、分享頁與歷史報告。這些資料會用於改善天氣資料庫、預報品質評估(含每日「預報 vs 實況」比對研究)、提示詞調校、模型比較、錯誤分析與技術研究。
- Trip:AI 可能讀取你提供的行程內容、費用、卡片、時間與路線,以協助整理、對齊、建議或除錯。Trip 資料也可能用於改善路線資料、規劃流程與資料庫結構。
- Wiki:AI 會使用你查詢、編輯、建議或建立的內容來改善百科資料庫、搜尋、知識檢索、卡片品質與知識結構。
- 使用者對話:你的 AI 對話會被保存為歷史紀錄,並可能用於品質檢查、除錯、資料庫改善、技術研究與安全監控。
管理人員檢視與品質標註
為了品質評估、除錯與安全,授權管理人員可能檢視 AI 對話與分析紀錄的原文,並對 AI 回答加註準確度評估標籤。這些標註用於改善 AI 回答品質,屬第 4 節所述研究使用的一部分。
第三方模型供應商
AI 輸入會連同必要的上下文(例如路線、天氣數據、知識庫片段)傳送給 OpenAI、Anthropic、Google 等模型與雲端服務供應商處理;供應商可能依其政策短期保存資料以偵測濫用。我們不會把你的密碼、付款資料或帳號憑證傳給模型供應商。
使用 AI 功能的建議
- 請不要輸入:密碼、金鑰、完整金融資料、身份證字號、未成年人敏感資料、醫療診斷,或任何你不希望由第三方模型供應商處理的內容。
- AI 產出僅供參考,可能有錯誤或遺漏;登山決策請以現場狀況、官方警報與你的專業判斷為準。
10. 第三方服務與跨境處理
為提供服務,我們使用下列類型的第三方服務。你的資料可能因此在台灣以外的地區(例如 Google 雲端所在區域)處理或保存:
- 雲端與資料庫:Firebase、Google Cloud(Cloud Functions、Cloud Run、Firestore、Realtime Database、Storage、Hosting)——承載帳號、內容與紀錄的主要基礎設施。
- 付款與物流:ECPay、超商物流、電子郵件與通知服務——處理訂單、金流、發票與配送必要資料。
- AI 與資料處理:OpenAI、Anthropic、Google 等模型與推論、向量嵌入服務——處理 AI 功能的輸入與上下文。
- 地圖與天氣:Open-Meteo、地圖圖磚與地形資料來源、路線規劃服務——載入地圖與圖磚時,你的 IP 與請求的圖磚座標(大致反映你關注的區域)會傳送給圖資來源;部分圖磚經由我們的代理伺服器轉送以減少直接暴露。
- 錯誤與安全監控:Sentry、Cloud Logging、Firebase/Google 監控工具——收集錯誤與安全事件。
- 區塊鏈與去中心化儲存:BNB Chain、Arweave、錢包、節點、索引器與區塊鏈瀏覽器——見第 6 節,此類資料寫入後不受任何單方控制。
- 分享與社群:LINE、系統分享功能、社群平台、搜尋引擎與你自行轉傳的第三方服務——你分享出去的內容由對方平台依其政策處理。
- 應用程式商店:透過 App Store、Google Play 等商店安裝 App 時,商店營運者會依其政策蒐集安裝與使用統計。
我們會盡合理努力選擇具備安全措施的供應商,並僅在提供服務、營運、法遵、研究改善或安全維護所需範圍內與其分享資料。各供應商對資料的處理,請以其當時公告的隱私政策為準。
11. 保存期間與刪除
資料保存期間依資料類型、服務目的、法律義務與技術需求而不同:
- 帳號資料:保存至帳號刪除、停止服務或不再需要時;涉及安全、稅務、付款、爭議或法令需求者可能延長保存。
- 訂單、付款與物流:依商業、會計、稅務、消費爭議與法令保存必要期間。
- Trip 報名與成員資料:由主辦人與授權者在服務內使用;可依權限、行程狀態、主辦人操作、法令或客服需求保存或刪除。
- 安全回報位置點:預設自頁面建立起約 40 天後定期清理;長期保留設定、關聯行程、備份、除錯或安全需求可能影響實際保存時間。
- Weather 報告與分享:部分報告與分享資料有自動清理機制;AI 分析紀錄、品質標註、研究資料與日誌可能另行保存至不再需要。
- Wiki、共創圈、Radio 與公開內容:公開內容可能長期保留,以維持資料庫完整性、版本脈絡、引用關係與公共知識價值;必要時以移除個人識別的方式處理刪除請求。
- 本機快取:留在你的裝置中,直到瀏覽器、App、系統清理或你手動清除。
- 區塊鏈與去中心化儲存:一旦寫入即無法刪除、回收或保證不再被存取(見第 6 節)。
帳號刪除:你可以來信申請刪除帳號與個人資料(見第 12 節)。刪除請求無法及於所有副本,例如:已公開分享且被他人另存的內容、搜尋引擎快取、系統備份(將於備份輪替時一併失效)、依法必須保存的交易紀錄、資安稽核紀錄,以及區塊鏈與去中心化儲存中的資料。
12. 你的權利與聯絡方式
依個人資料保護法,你可以向我們請求:查詢或閱覽你的個人資料、製給複製本、補充或更正、停止蒐集處理或利用、刪除,以及撤回先前的同意。
請優先透過官方 LINE(ID:@876eoxxq)聯繫我們;若需以書面提出,請寄信至 peakittw@gmail.com。請說明你的帳號 Email、相關頁面或功能、資料類型與請求內容;為保護你的帳號安全,我們可能需要先驗證你的身份。
- 處理時限:查詢、閱覽與複製本請求,原則上於收到後 15 日內處理;更正、刪除與停止利用請求,原則上於 30 日內處理。必要時得依法延長,並會通知你。
- 費用:查詢、閱覽與複製本得酌收必要成本費用;其餘請求原則免費。
- 限制:若資料涉及他人權利、主辦人管理、公開資料庫完整性、付款與物流、法定保存、安全紀錄、系統備份、區塊鏈或去中心化儲存,我們可能無法完全依請求刪除或停止使用,但會說明原因並在合理可行範圍內協助。
- 申訴:若你認為我們的處理侵害你的權益,除聯絡我們外,你也可以向個人資料保護主管機關反映。
13. 資料安全
我們採取合理的技術與組織安全措施,包含:全程 HTTPS 傳輸加密、Firebase 安全規則與逐集合權限控管、管理權限採名單制最小授權、機密金鑰集中於密鑰管理服務、日誌敏感欄位遮罩、錯誤與安全事件監控、資料分層、定期備份與災難復原演練。
但沒有任何網路服務能保證百分之百安全。你也應妥善保管自己的帳號、密碼、錢包、分享連結、頁面代碼與裝置。若發生足以影響你權益的重大個人資料事故,我們會依法通知受影響的使用者與主管機關。
14. 未成年人
若你未滿 18 歲,應在法定代理人(監護人)閱讀並同意本政策後,於其陪同或指導下使用本服務。請勿未經同意提供未成年人的敏感資料、位置、照片、健康資訊、收件資料,尤其不要將未成年人的可識別資訊放入 NFT 或任何上鏈內容(該內容將永久無法刪除)。
若你是法定代理人,發現未成年人未經你同意提供了個人資料,請聯絡我們,我們會在合理可行範圍內協助刪除(區塊鏈上的資料除外,見第 6 節)。
15. 政策更新
我們可能因功能、法令、第三方服務、資料流或營運需求更新本政策。更新時會修改本頁頂部的「最後更新」日期;重大變更(例如新增資料用途、變更研究使用範圍)會視情況於服務內顯著提示。你在政策更新後繼續使用本服務,即表示你了解更新後的內容。你也可以來信向我們索取歷次版本的變更紀錄。