隱私權政策
最後更新日期:2026 年 5 月 21 日
一、前言
歡迎使用 WindTasks(以下簡稱「本平台」)。本平台深知個人資料對您的重要性,並會盡力保護您的隱私權。本隱私權政策(以下簡稱「本政策」)說明本平台如何蒐集、處理、利用及保護您的個人資料,並依據中華民國(台灣)《個人資料保護法》及其施行細則之規定辦理。
當您註冊、登入或使用本平台之服務時,即表示您已閱讀、了解並同意本政策之內容。若您不同意本政策之任何內容,請勿使用本平台之服務。
二、個人資料之蒐集
本平台基於提供服務之目的,可能蒐集以下個人資料:
2.1 註冊與身份驗證資料
- 手機號碼(作為帳號識別及登入驗證用途)
- 姓名或暱稱
- 性別與年齡
- 個人大頭貼照片
- 身分證件影像(正反面,僅供實名認證使用)
2.2 服務使用資料
- 任務發布內容(標題、描述、預算、地點等)
- 應徵資訊(交通方式、自我介紹等)
- 聊天訊息內容
- 評價與評論紀錄
- 訂閱狀態與歷史交易紀錄(代收代付時期之舊紀錄)
2.3 裝置與位置資料
- 裝置資訊(裝置型號、作業系統版本等)
- IP 位址
- 瀏覽器類型與版本
- GPS 定位資訊(經緯度):
- 用途:顯示附近任務、計算距離、3 公里接案範圍判斷、未來「即時位置共享」功能(雙方同意後將位置即時分享給對方)
- 儲存:僅儲存最後一筆裝置位置與每筆任務地點;不保存軌跡(trail)
- 保留期:任務終止(完成、退款或取消)後 24 小時內自動清除
- 分享對象:任務媒合成功後,對方可看到你的距離(km 級);即時位置共享需另行同意,且僅於 in_progress 期間生效
- 撤回後果:拒絕授權 GPS 將無法使用「附近任務」、距離篩選、3 公里接案功能;手動輸入地址仍可發案
三、個人資料之利用目的與方式
本平台蒐集之個人資料,將僅於以下目的範圍內利用:
- 提供、維護及改善本平台之各項服務功能
- 進行身份驗證與實名認證,確保平台交易安全
- 媒合任務發案方與接案方,促進雙方溝通與合作
- 處理訂閱費用之計費與訂閱狀態驗證(透過 Apple/Google App 內購買)
- 發送系統通知、服務更新及重要公告
- 防範詐騙、濫用及其他違反服務條款之行為
- 處理客戶服務請求與申訴案件
- 進行匿名化統計分析,以提升服務品質
- 依法令規定或主管機關要求提供資料
四、個人資料之共享與揭露
本平台不會將您的個人資料出售予第三方。僅於以下情形,本平台可能與第三方共享您的部分資料:
4.1 服務必要之揭露
- 當您與其他使用者進行任務媒合時,對方可見您的暱稱、大頭貼、評分及完成率等公開資訊
- 聊天室中之訊息內容僅供對話雙方閱覽
4.2 第三方服務提供商
本平台委託下列具體服務商處理特定資料:
- Apple App Store / Google Play(App 內購買 IAP)— 處理月費訂閱之計費與發票;款項由 Apple / Google 向您收取,本平台不接觸亦不留存任何信用卡或付款工具資料,僅取得交易憑證(transaction ID / receipt)供驗證訂閱狀態使用。本平台不經手任務款項,亦不蒐集接案者之銀行帳戶資訊
- 簡訊服務商(中華電信 Mitake / Twilio 擇一)— 接收手機號碼發送 OTP 驗證碼
- Amazon AWS(伺服器主機、資料庫託管)— 主機機房位於亞太區
- Google Firebase Cloud Messaging(推播通知)— 僅傳輸通知標題、內文、相關 ID,不傳個資
- Google Maps Platform(地圖呈現、deep-link 導航)— 僅於用戶點擊時開啟外部 Google Maps,本平台不上傳位置至 Google
- OpenStreetMap / Nominatim(地址轉座標 geocoding)— 上傳用戶輸入之地址文字,不上傳個人識別資料
4.3 法律要求
若依中華民國法令規定、司法機關命令、或主管機關之合法要求,本平台得依法提供您的個人資料。
五、個人資料之儲存與保護
本平台採取以下措施保護您的個人資料:
- 所有資料傳輸均透過 HTTPS 加密協定進行
- 身分證件影像經加密處理後儲存,且僅限授權人員存取
- 密碼及敏感資料採用業界標準之雜湊演算法處理
- 定期進行資安稽核與系統更新
- 實施存取控制機制,限制資料存取權限
您的主要個人資料儲存於位於亞太區(AWS Tokyo)之伺服器。部分服務涉及跨境傳輸(詳見第九條)。
5.1 各類資料保留期限
依個人資料保護法第 5 條「目的相關性、必要性原則」,本平台採用以下保留期限:
- 註冊資料(手機、姓名、暱稱、大頭貼)→ 帳號刪除後 30 天銷毀
- 身分證件影像 → 認證通過後即加密歸檔;帳號刪除後立即銷毀
- 聊天訊息 → 任務終止後 48 小時自動清除
- 位置資料(GPS) → 任務終止後 24 小時內清除,僅留任務地點本身
- 訂閱費用紀錄 + pivot 前歷史交易紀錄(代收代付時期之刷卡、結算、退款)→ 依商業會計法第 38 條規定:會計憑證保存 5 年,會計帳簿保存 10 年。本平台採取較保守之 7 年,即使帳號刪除亦繼續保留
- 訂閱發票由 Apple / Google 依其跨境電商機制開立並保存;本平台留存之訂閱交易憑證(transaction ID / receipt)依商業會計法保存 5 年
- 檢舉紀錄 → 案件結案後 1 年內銷毀
- 系統日誌(IP、Device、HTTP request)→ 90 天滾動銷毀
帳號刪除後 30 天內為「冷靜期」,期間您可隨時登入恢復帳號。超過 30 天後,除上述法令要求保留之資料外,其餘將全數銷毀或匿名化(去識別)處理。
六、您的權利
依據個人資料保護法第 3 條之規定,您就您的個人資料享有以下權利:
- 查詢或請求閱覽您的個人資料
- 請求製給個人資料之複製本
- 請求補充或更正您的個人資料
- 請求停止蒐集、處理或利用您的個人資料(包括撤回先前同意)
- 請求刪除您的個人資料
如欲行使上述權利,請透過本政策所列之聯絡方式與本平台聯繫。依個人資料保護法第 13 條規定,本平台將於收到您的查詢、閱覽請求後 15 日內處理;補充、更正、刪除或停止處理之請求,於收到後 30 日內處理。必要時得各延長 15 日,並書面通知您。
6.1 拒絕同意之後果
個人資料之提供大部分為使用本平台服務所必需。下列項目若您拒絕提供或撤回同意,將導致無法繼續使用對應功能:
- 手機號碼 → 無法登入(本平台採手機 OTP 為唯一登入方式)
- 身分證件 → 無法通過實名認證 → 無法發案 / 接案
- GPS 定位 → 無法使用「附近任務」、距離篩選、3 公里接案
- 聊天訊息 → 無法與對方溝通(可僅透過任務描述聯繫)
其他非必要功能(行銷通知等)可隨時於 app 設定中關閉,不影響核心服務。
七、Cookie 與追蹤技術
本平台可能使用以下技術來提升您的使用體驗:
7.1 必要性 Cookie
用於維持您的登入狀態及階段性資料,確保服務正常運作。此類 Cookie 為使用本平台所必需,無法關閉。
7.2 功能性 Cookie
用於記住您的偏好設定(如角色選擇、篩選條件等),提升使用便利性。
7.3 分析性 Cookie
用於收集匿名化之使用行為資料,以分析與改善平台功能及效能。
您可透過瀏覽器設定管理或刪除 Cookie,但關閉某些 Cookie 可能影響本平台之部分功能。
八、資料外洩通知
依據《個人資料保護法》第十二條,本平台若發生個資外洩(包括未授權存取、丟失、洩漏、竄改、毀損)事件,將於確認影響範圍後 七十二小時內以下列方式通知受影響使用者:
- app 內 banner 通知 + 推播
- 電子郵件(若使用者有設定 email)
- 必要時於本平台首頁公告
通知內容將包含:
- 外洩事件之發生時點與原因摘要
- 可能受影響之個資類別
- 使用者可採取之自保措施(如更換密碼、留意可疑簡訊等)
- 本平台已採取之補救措施與後續改善計畫
- 客服聯絡管道
同時,本平台將依規定於合理期間內向個人資料保護委員會(NHRC)及相關主管機關通報。
九、跨境資料傳輸
您的主要個人資料儲存於 AWS Tokyo 機房(亞太區)。下列特定服務涉及資料跨境傳輸:
- Google Firebase Cloud Messaging(美國)— 推播通知傳輸,僅含通知標題、內文、相關 ID;不含手機號碼、姓名等識別資料。
- Twilio(美國;若使用其簡訊服務)— 接收手機號碼以發送 OTP 驗證碼。
前述服務商均通過 ISO 27001、SOC 2 Type II 等國際資安認證,並依其發布之 Standard Contractual Clauses (SCCs) 或 EU-U.S. Data Privacy Framework 等同等保護機制處理跨境傳輸,該等條款符合歐盟 GDPR 與我國個人資料保護法第 21 條之要求。
完整服務商清單、處理目的、儲存地及對方隱私政策連結,請參閱 app 內【設定 → 隱私 → 資料處理透明頁】。
如您不希望資料跨境傳輸,可於 app 設定中關閉推播通知,但可能影響即時訊息接收功能。
十、未成年人之保護
依民法第 13 條(限制行為能力)及兒童及少年福利與權益保障法第 69 條(不得以兒少個資洩漏其姓名或其他可資辨識身分之資訊),本平台之服務僅限年滿十八歲之使用者使用。本平台不會故意蒐集未滿十八歲者之個人資料。
若本平台經舉報或自行發現已蒐集未成年人之個人資料,將於 7 日內確認其年齡。確認屬實後:
- 立即停權該帳號;
- 於 30 日內銷毀其個人資料(扣除法令要求保留之交易紀錄等);
- 依民法第 79 條(限制行為能力人未經法定代理人允許所為之契約,須經承認方生效力)規定,如可辨識其法定代理人,本平台將另行通知並依法處理任何待結算款項。
十一、隱私權政策之修訂
本平台保留隨時修訂本政策之權利。修訂後之政策將公布於本平台,並於公布時即生效力。若有重大變更,本平台將透過應用程式內通知或其他適當方式通知您。建議您定期查閱本政策以瞭解最新內容。
十二、聯絡方式
若您對本隱私權政策有任何疑問、意見或欲行使您的個人資料權利,請透過以下方式與本平台聯繫:
十三、準據法
本政策之解釋、適用及相關爭議,均以中華民國法律為準據法,並以台灣台北地方法院為第一審管轄法院。