隱私權政策
本政策說明 回頭卡(以下稱「本服務」)如何處理個人資料。政策中的「我們」,是指本政策最下方所列的本服務營運者。本政策也適用於尚未註冊、但由店家協助記錄點數的顧客。閱讀或知悉本政策,不代表放棄個資權利,也不代表同意任何目的外利用。
一、目的與處理依據
為提供會員帳號、集點兌換、交易對帳、客服與爭議處理、資訊安全及履行法定義務,我們在必要範圍內蒐集、處理及利用個人資料。依個別情形,以契約或類似契約關係(並已採取適當安全措施)、有效同意或其他法律允許的事由為依據。我們不出售個人資料,也不將集點資料用於廣告行銷。需要另行取得同意的用途,會先說明範圍與影響,不以同意使用條款概括取代。
二、資料類別與來源
- 帳號資料:你提供的手機號碼、選填稱呼與登入驗證資料,以及系統產生的帳號識別碼、條款版本與同意時間。使用 Google 或其他已開通的第三方登入時,會取得該服務提供的帳號識別碼、Email 及必要基本資料,但不會取得你的 Google/Apple 密碼。店主已驗證的 Google Email 也用於寄送方案到期與店家資料清理提醒,不用於行銷;我們會保留寄送時間、結果與必要的收件及通知資料,以避免重複寄送並確認清理前已完成通知程序。仍使用舊密碼登入的帳號,由登入系統保存密碼雜湊,不以明碼保存。
- 手機驗證與簡訊限制:使用 Firebase 手機驗證時,手機號碼會傳送給 Google 並由 Google 儲存,用於驗證及改善 Google 各項服務(包括 Firebase)的垃圾訊息與濫用防範。我們以帳號識別碼、門號雜湊值、寄送時間與短效操作紀錄限制簡訊發送次數;安全檢查也可能使用 IP 位址。驗證碼由 Firebase 處理,我們不會將驗證碼寫入資料庫或日誌。
- 找回密碼用的 Email(選填):只用於寄送 Email 驗證信與重設密碼連結,不用於行銷。你可以隨時在帳號頁更換或移除;刪除帳號時一併刪除。重設連結只保存雜湊值,逾時或使用後即失效。
- 點數與交易紀錄:店家、手機號碼、交易時間、集點或兌換點數、消費金額或份數、兌換品項、經手帳號、作廢原因及必要備註。來源包括你提供的資料、店家輸入與系統紀錄;換號時也會產生移轉紀錄。
- 店家資料:店名、地址、活動規則、兌換項目、介紹、連結、店主帳號關聯與方案紀錄。本服務不提供上傳圖片。公開的店家頁面可由任何人瀏覽,請勿填入非必要的私人資料。
- 客服資料:你聯絡我們時提供的聯絡方式、問題描述、必要的身分核對資料與處理紀錄。請勿提供與案件無關的證件或敏感資訊。
- 使用與連線資料:瀏覽器中的登入資訊、偏好設定與網頁快取;網站與雲端服務商也可能為傳輸、安全與排錯,處理 IP 位址、瀏覽器資訊、請求時間與錯誤紀錄。
未註冊顧客向店家提供號碼時,店家應先告知資料將交由本服務處理,並提供本政策。未註冊不代表沒有資料,也不代表沒有個資權利。我們間接取得資料的來源是為你提供集點服務的店家,並依法完成必要的來源及利用告知。
三、利用方式、地區與接收對象
資料以電子方式儲存、查詢與傳輸,必要時由經授權人員處理客服與權利請求。主要營運地區為台灣,主要雲端資料庫依目前設定位於日本;網站傳輸、安全維護、備份及服務商支援也可能在美國或其服務所在地處理,並非所有資料都只存放於日本。
- 為你提供集點的店家:可處理你在該店的交易紀錄、手機號碼與必要稱呼。部分畫面與匯出檔案會遮住號碼,但店家在輸入、掃碼、辨識顧客或查看店內紀錄時,仍可能取得完整號碼。店家不得將本服務資料擅自用於行銷或無關用途。
- 平台營運人員:僅在維護服務、客服、處理爭議、個資請求及法令要求的必要範圍內存取,不供無關人員任意查閱。
- 受託服務商:目前使用 Supabase 提供帳號與資料庫,Cloudflare 提供網站傳輸與安全服務,Resend 寄送 Email 驗證信、重設密碼信及店家到期與資料清理提醒(處理收件 Email、信件內容與寄送紀錄);使用 GitHub Actions 觸發提醒排程,啟用雲端備份時也由其處理加密備份。服務商及其必要的次受託者,依所提供的服務接觸相應資料。我們會管理其處理範圍、安全措施與國際傳輸,不因委託而免除自身責任。相關說明請參閱 Supabase、Cloudflare、Resend 與 GitHub 的隱私權說明。
- Google/Firebase:提供第三方登入、手機驗證、reCAPTCHA 安全檢查,以及簡訊發送限制所需的雲端運算與資料儲存。簡訊限制資料庫位於台灣;手機驗證與 Google 安全服務仍可能在其他地區處理資料,並非所有驗證資料都只存放於台灣。請參閱 Google 隱私權政策與 Firebase 隱私與安全說明。
- 其他依法接收者:依有效法律程序提供給有權機關,或在法律允許且處理特定爭議所必要的範圍內,提供給相關當事人與專業協助者;我們會核對依據並限制範圍,不會概括提供完整顧客名單。
店家對自己另行蒐集或使用的資料,須自行履行個資義務;本政策不取代店家本身的告知。店家連結的外部網站,依各網站自己的政策處理資料。
四、資料保存與刪除
- 帳號資料:原則上在帳號使用期間保存。帳號刪除或目的消失後,除法律規定或具體業務必要外,即刪除或停止處理利用;不會以「日後可能有用」為由無限期保存。
- 點數與帳本:在店家提供集點服務及處理既有點數的必要期間內保存。一般清理時間為店家方案到期滿 1 年後的每日清理作業;主動結束營業以結束當下起算,從未啟用的店家以建立日起算。清理前會通知店主匯出紀錄;若提醒未能寄出,或寄送延誤而仍需保留通知後的匯出時間,清理會順延。清理僅針對該店的營運資料:刪除該店帳本與兌換項目,並清空地址、介紹與連結。店主的登入帳號及顧客身分會保留,不影響他在其他店家的點數與紀錄;也不會同時刪除全部店家資料或備份。
- 刪除顧客帳號後的交易紀錄:系統會移除帳號,並將相關帳本中的手機欄位改為代號,保留必要的對帳軌跡。交易時間、金額與備註仍可能間接識別你,因此不視為完全匿名,仍受本政策與法律保護;你可以另行要求檢視、刪除或限制利用可識別的資料。
- 其他店家資料:剩餘的店名、帳號關聯、方案或付款紀錄,另依帳務、契約或具體爭議的必要性辦理清理。
- 備份:例行加密備份每份保存 30 天。主要系統刪除資料後,較早的備份在此期間內仍可能含有該資料,但僅用於必要的復原與安全用途;復原時會重新套用已受理的刪除與限制要求。另行下載的復原副本,於作業完成後刪除,不作為額外的長期保存。
- 例外與查詢:有法律保存義務或特定爭議確需保留時,僅保留必要範圍、限制使用,並在必要性消失後處理。客服往來與安全紀錄,也以完成處理與維護安全的必要期間為限。個別資料的保存依據與期間可向我們查詢;依法須提前刪除或停止利用者,不以一般清理時程拒絕。
資料清理後不保證可以復原;店家停止服務、帳號刪除或資料清理,本身不會使你對店家的既有請求權當然消滅。
五、你的權利與行使方式
- 你可以請求查詢、閱覽、製給複製本、補充或更正、停止蒐集處理利用,以及刪除個人資料;這些權利不得預先拋棄或以條款限制。以同意為依據的處理,你可以聯絡我們撤回同意;撤回前已合法進行的處理,效力不受影響。
- 請透過本政策最下方所列的客服,說明涉及的帳號或店家與需要的協助。我們只要求必要的身分核對資料,不會要求你提供登入密碼。未註冊者、無法登入者或店主,也可以直接提出請求。
- 一般顧客可以在「帳號 → 刪除帳號」依畫面重新確認登入身分後自行刪除。經營店家的帳號須由客服另行處理,但不能因此拒絕依法應受理的請求,也不必為提出請求而購買方案。
- 查詢、閱覽與複製本請求,依法於 15 日內作成准駁決定,必要時最多延長 15 日;更正、停止或刪除請求,依法於 30 日內作成准駁決定,必要時最多延長 30 日。延長時會以書面說明原因;無法照請求辦理時,會說明法定依據與必要保留範圍。依法可收取複製等必要成本時,會事先說明。
六、不提供資料的影響
你可以選擇不提供資料。手機號碼是目前帳號與個人集點紀錄的識別依據,不提供就無法建立帳號或使用個人集點功能,但仍可瀏覽公開資訊。稱呼為選填,不提供不影響基本功能。店家未提供必要資料時,無法建立或維持相應的店家功能;客服無法核實身分時,可能無法提供涉及帳號或他人資料的協助。
七、裝置權限與安全
掃碼功能在你允許後使用相機讀取條碼,相機畫面由瀏覽器處理,不會錄影上傳;拒絕相機權限仍可改用手動輸入。本服務不會主動要求裝置的精確定位權限,但連線資料仍可能反映概略地區。
我們採取加密傳輸、帳號驗證與權限控管等合理措施,並管理受託服務商與存取權限,但不宣稱網路服務絕無風險。發生個資事故時,我們會查明原因、採取必要的控制與補救,並依當時適用的法令通知當事人及辦理必要通報。
八、政策更新
每次更新都會標示版本與變更重點。資料目的、類別、接收對象或其他權益有重大變更時,會以服務內明顯提示或有效聯絡方式告知;依法須另行取得同意者,取得同意後才進行相關處理,不以公告政策代替同意。
營運者與客服
營運者與客服資料尚待補齊,正式提供服務前須完成填寫。
- 營運者
- 王姵璇
- 聯絡地址
- 統一編號
- 客服
- support@huitoucard.com
個資權利申請、客服與申訴,都可以透過上述客服聯絡。請說明涉及的帳號或店家與需要的協助,勿提供登入密碼或與問題無關的敏感資料。以上營運者身分與聯絡資訊,屬本政策告知內容的一部分。