SkyMate · 雲特助
隱私權政策
本政策說明雲特助在提供 LINE 群組備份、搜尋與 Google Drive 串接服務時,如何處理你的資料。
生效日期:2026 年 7 月 13 日
一、適用範圍與聯絡方式
本政策適用於雲特助網站、LINE 官方帳號與相關服務。資料蒐集與服務提供者為雲特助服務團隊(以下稱「我們」)。若你對個人資料、Google Drive 授權、停用或刪除資料有疑問,請透過 LINE 官方帳號 @skymate,或寄信至 a0988390733@gmail.com 聯絡我們。
二、我們處理哪些資料
- LINE 帳號與群組資料:LINE 使用者識別碼、顯示名稱、群組識別碼、群組名稱、成員關係與機器人加入狀態。
- 訊息與檔案資料:使用者傳給雲特助或在已加入群組中產生的文字、照片、影片、音訊、文件、檔名、類型、大小、傳送時間與必要的訊息關聯資訊。
- Google Drive 資料:Google OAuth 授權結果、加密保存的 refresh token、授權範圍,以及由雲特助建立或透過雲特助存取的 Drive 資料夾與檔案識別資訊。
- 服務與交易資料:方案、加購、用量、快速回覆設定、內測登記的 Email 或 LINE ID,以及付款服務商回傳的交易識別碼與付款狀態。我們不直接保存完整信用卡資料。
- 技術資料:請求時間、網址路徑、狀態碼、錯誤與安全紀錄,以及 OAuth 流程所需的短效 HttpOnly cookie。
三、資料使用目的
- 辨識使用者與群組,提供 LINE 對話內管理、備份、搜尋、通知、快速回覆與方案功能。
- 從 LINE 取得使用者指定處理的內容,並存入該使用者自己的 Google Drive。
- 建立必要的訊息與檔案索引,顯示備份狀態並防止重複處理。
- 處理付款、用量與客服需求,維護服務安全、穩定性及偵錯能力。
- 在你或有權管理群組的人使用 AI 問答、圖片理解或文件讀取功能時,將完成該功能所需的文字、圖片、PDF 或 Word 內容交由 AI 服務商自動處理。
- 在使用者主動登記時,提供內測或服務開放通知。
四、Google API 資料使用
雲特助提供給一般使用者的 Google Drive 連線只要求 drive.file 權限。這項權限只允許雲特助存取由本服務建立,或由你透過本服務開啟、選取的檔案;我們不要求讀取你整個 Google Drive 的權限。內部管理工具使用獨立的 Google Cloud 專案與憑證,不會擴大一般使用者授予雲特助的權限。
Google OAuth refresh token 會先以 AES-256-GCM 加密再保存,僅用於依你的指示建立資料夾、上傳備份、讀取雲特助所建立或獲准存取的檔案,以及確認備份狀態。
雲特助對從 Google APIs 取得之資訊的使用與傳輸,遵守Google API Services User Data Policy,包含其中的 Limited Use 要求。我們不會將 Google 使用者資料用於廣告、出售給第三方,或交由人工查看,除非為安全事件處理、法律要求,或已取得你的明確同意。
當你使用需要 AI 整理的文字問答時,雲特助會把你的問題與最多二十則本群近期訊息片段交給 OpenAI API 的 GPT-5.6 Luna 產生回答;每次送出的問題、訊息片段與回答原則合計最多約三千字。請求會停用 Responses API 的回應儲存與提示快取;OpenAI API 預設不使用這些內容訓練模型,但仍可能依服務規則保留安全監控紀錄。
為避免 LINE 暫時傳送失敗時重新產生並重複計費,雲特助只會暫存已產生的最終回覆,不會在這份送達紀錄另存問題或群聊片段。最終回覆成功送達,或確認已無法送達後,內容會立即清除。
朋友 MVP 使用圖片理解、圖片搜尋或文件讀取時,雲特助可能將由本服務建立或獲准存取的圖片與 PDF 交由 Google Gemini 執行文字辨識、內容描述或摘要;Word(.docx)會先在系統內擷取文字,再交由 Gemini 摘要。處理結果會依檔案保存並重用,避免同一檔案重複呼叫。這些資料只用於完成使用者啟動的功能;我們不選擇分享處理紀錄供模型訓練。
我們不使用從 Google APIs 取得的資料訓練通用或個人化 AI 模型,也不會將這些資料提供給資料仲介、信用、貸款或廣告用途。
五、資料分享與受託服務商
我們不販售個人資料。為提供服務,資料可能交由下列類型的受託服務商處理:
- LINE:接收事件、取得使用者指定備份的內容及傳送回覆。
- Google:OAuth 授權與使用者自己的 Google Drive。
- Vercel:網站與 API 託管、網路安全及執行紀錄。
- Supabase:資料庫、佇列與媒體暫存。
- AI 服務商:只在使用者或有權管理群組的人使用 AI 問答、圖片理解或文件讀取功能時,自動處理完成該功能所需的內容;不作為我們的廣告資料或模型訓練資料。
- 付款服務商:僅在使用者購買付費功能時處理付款。
上述服務商只在履行服務所需範圍內處理資料,並受其合約與隱私條款約束。若法律要求或為保護使用者、服務及公眾安全,我們也可能依法提供必要資料。
六、保存、暫存與刪除
- 媒體內容在處理與等待 Drive 收件人期間會存放於受保護的暫存空間;成功上傳至使用者 Drive 後會刪除暫存副本。尚未有可用 Drive 收件人時,暫存會保留至連線後完成補傳、群組資料刪除或你提出刪除要求;因 Drive 空間不足或傳送失敗而等待重試的暫存,原則上最多保留 7 天。
- 訊息文字、檔案中繼資料、索引、群組關係與用量資料,會保存至相關帳號或群組資料刪除,或你提出刪除要求且已無法律或爭議處理上的保存必要為止。
- Google refresh token 保存至使用者透過雲特助解除連接、系統偵測到授權已撤銷,或經客服完成刪除要求為止;屆時會刪除 token 並停止後續 Drive 存取。你也可以隨時聯絡我們確認或要求刪除。
- 交易與安全紀錄可能依會計、爭議處理、資安與法律義務保存必要期間。
你可以在 Google 帳戶的第三方存取權頁面撤銷雲特助授權,也可以透過 LINE 官方帳號 @skymate 要求查詢、更正、停止使用或刪除你的資料。我們會先完成身分核對,再處理可依法刪除的資料;已存入你自己 Google Drive 的檔案由你自行管理與刪除。
七、資料安全
我們採用 HTTPS 傳輸、LINE webhook 簽章驗證、OAuth state 防偽、資料庫權限隔離、最小權限設計及敏感憑證加密等措施。服務不是端對端加密;系統會為你啟用的備份、搜尋與 AI 功能自動處理內容。授權人員只會在你要求客服、安全事件、維護故障或法律要求的必要範圍內存取。沒有任何系統能保證絕對安全;若發現可能影響使用者的重大事件,我們會依適用法律採取處置與通知。
八、兒童、跨境處理與政策更新
本服務主要供有工作或組織協作需求的使用者使用,並非以兒童為主要對象。雲端服務商的設備可能位於臺灣以外地區;使用本服務即表示你了解資料可能依服務商架構進行跨境處理。
我們可能因功能或法規變動更新本政策。重大變更會透過網站或 LINE 官方帳號公告,並以頁面所示生效日期為準。