Hyday
隱私權政策
1. 概覽
本隱私權政策說明 Hyday(以下稱「我們」)在您造訪官方網站 hyday.tw 或使用桌面應用程式時,如何處理您的資訊。本政策同時適用於網站與應用程式。我們刻意把這份政策寫得簡短,因為 Hyday 是「本地優先」的產品——您的多數資料從未離開您的裝置。使用 Hyday 即表示您同意此處所述的處理方式;若您不同意,請勿繼續使用本服務。
2. 我們收集哪些資訊
當您使用 Google 登入時,我們會透過 Google Identity Services 取得您的電子郵件地址、顯示名稱與個人頭像,僅用於識別您的帳戶、管理權限以及處理訂閱付款。登入是選用功能——即使不登入,您仍可以完整使用 Hyday,您的筆記也從不需要登入。當您主動連接 Google Calendar 時,Hyday 會向 Google 要求讀取您授權的日曆清單與日曆活動(唯讀),以及識別目前連線帳戶的電子郵件地址。為了在行事曆頁顯示活動,Hyday 會處理活動標題、開始/結束時間、全天標記、地點、描述與 Google 活動連結。若您啟用今日簡報或會前備忘等 AI 功能,Hyday 只會把產生該可見功能所需的活動標題與時間傳給您選擇的 AI provider;不會傳給 Hyday 自己的伺服器。Hyday 不會建立、修改、刪除或分享 Google Calendar 活動。您在 Hyday 內建立的筆記、日誌、附件與其他任何內容都儲存在您自己的裝置上,除非您明確使用雲端分享或社群發佈,否則我們不會收集這些內容。
3. 分析與遙測
桌面應用程式不收集任何分析、遙測、當機回報或使用情況資料。官方行銷網站(hyday.tw)使用 Google Analytics 計算匿名瀏覽次數、了解哪些文章較受讀者關注;網站分析僅限於網站網域,絕不會延伸到應用程式或您的筆記內容。您可以使用任何標準廣告封鎖器阻擋分析,網站功能不會受影響。
4. 第三方服務
Hyday 仰賴下列少數第三方服務運作。在適用情況下,我們已與這些供應商簽訂業界標準的資料處理協議。
- Google 登入與 Firebase Authentication(Google LLC)——僅用於選用的登入流程。
- Google Calendar(Google LLC)——僅在您主動連接並同意後使用;Hyday 以唯讀方式讀取您授權的日曆清單與活動,用於顯示今日行程、即將到來的事件與行事曆頁內容。當您啟用使用行程脈絡的 AI 功能時,相關活動標題與時間會直接傳給您選擇的 AI provider,用來產生今日簡報或會前備忘等可見功能;不會上傳到 Hyday 伺服器。Hyday 不會建立、修改、刪除或分享活動。
- Cloud Firestore(Google LLC)——您登入後儲存授權與訂閱狀態。
- Google Analytics(Google LLC)——僅在網站使用,統計匿名瀏覽次數,絕不進入應用程式。
- 您選擇的 AI 服務供應商——僅在您主動啟用 AI 功能時呼叫。您的提示、所選筆記片段,以及產生行程功能所需的 Calendar 活動標題與時間,會直接傳送到您指定的供應商,並受該供應商自身的隱私政策與資料保留規則約束;Hyday 不代理或在自己的伺服器保存這些請求。
5. AI 隱私
AI 功能預設關閉。當您明確啟用今日簡報、會前備忘或其他可見的 AI 功能後,Hyday 會把該功能所需的提示、所選筆記上下文,以及必要的 Calendar 活動標題與時間傳送給您選擇的 AI provider。這些資料只用於提供或改善您在 Hyday 介面中看到的功能;Hyday 不會將 Google Workspace 資料用於廣告、信用評分,或建立、訓練、改善通用/非個人化 AI 或 ML 模型。Hyday 不在自己的伺服器保留這些請求;provider 端的處理與保留方式依其政策而定,請在處理敏感內容前先閱讀其條款。
6. Google Workspace 資料使用與保護
Hyday 採用本地優先架構:每一篇筆記、日誌與附件都存在您自選的資料夾內。我們不會備份、鏡像或掃描該資料夾。Hyday 與 Google API 的連線使用 HTTPS;Google Calendar 的 OAuth access token 與 refresh token 只保存在您的裝置上,使用 Electron safeStorage 交由作業系統加密後儲存。Calendar 清單與活動內容在本機處理以顯示行程;只有在您明確啟用可見的 AI 行程功能時,才會把必要的活動標題與時間直接傳給您選擇的 AI provider,不會建立 Hyday 伺服器副本,也不會把 OAuth token 傳給 AI provider。Hyday 的 Calendar 權限限於 calendar.calendarlist.readonly 與 calendar.events.readonly,並使用 email 識別連線帳戶。Google Workspace Limited Use:Hyday 對 Google Workspace API 資料的使用遵守 Google API Services User Data Policy,包括 Limited Use 要求;Hyday 不會將這些資料用於廣告、信用評分,或建立、訓練、改善通用/非個人化 AI 或 ML 模型。您在 Hyday 內中斷連接時,本機憑證會被移除;您也可以隨時到 Google 帳戶的第三方連線設定撤銷權限。如果您的裝置遺失或重置,我們無法協助復原資料。
7. 兒童隱私
Hyday 不針對 13 歲以下兒童(或您所在司法管轄區之相應最低年齡)設計,我們不會主動收集兒童的個人資訊。若您發現有兒童提供了個人資料給我們,請與我們聯繫,我們會予以刪除。
8. 您的權利
依您所在地法律,您可能享有對我們持有之帳號個人資料進行存取、更正、刪除、攜出,以及反對或限制處理之權利。如需行使這些權利,請以下方聯絡方式與我們聯繫,我們將於 30 日內回覆。歐盟/英國居民另可向當地資料保護機關提出申訴。加州居民另享有 CCPA 權利,包括知悉我們收集哪些個人資訊以及要求刪除。我們不會「販售」或「分享」個人資訊作為跨情境行為廣告之用。
9. 資料保留
只要您的帳號仍為使用中,我們會保留您的帳號資料(電子郵件、姓名、頭像)與訂閱紀錄。Google Calendar OAuth 憑證會保留到您在 Hyday 中斷連接或於 Google 帳戶撤銷權限為止;中斷連接時會移除本機憑證,Hyday 伺服器不保留 Calendar 活動副本。AI provider 端的資料保留依您選擇的 provider 政策處理。當您要求刪除帳號時,我們會在 30 日內移除帳號資料,但法律另有保留要求者(如稅務紀錄)不在此限。除了您明確分享或發佈的內容,我們不保留您本地筆記的副本。
10. 政策異動
我們可能不時更新本隱私權政策。更新時,我們會修改本頁頂部的「最後更新」日期。重大變更將透過應用程式的更新說明公告,或在您有註冊帳號時透過電子郵件通知。
11. 聯絡我們
隱私權相關問題或申請請寄至 mukispace@gmail.com。我們的營運據點位於台灣;就 GDPR/UK GDPR 而言,資料控管者為 Hyday 之發行者。
12. 選用的社群發佈
當社群服務開放且您主動連接帳號後,Hyday 可依您逐次確認的操作,向 Threads、Instagram 專業帳號、Facebook 粉絲專頁或 X 發佈內容與回覆。連接帳號本身不會上傳筆記。
- Hyday 使用 Firebase/Google Cloud 保存帳號識別資訊、加密的社群 OAuth 憑證、您確認發佈的文案與回覆操作記錄、平台貼文識別碼,以及您要求取得的成效與留言快取。這些資料用於帳號連接、發佈記錄、成效顯示及留言管理;不會上傳整個筆記資料夾或本機路徑。
- 圖片在您確認發佈後上傳,供社群平台透過隨機網址下載;網址 24 小時後失效,過期檔案由每日清理作業移除。OAuth 連接嘗試在 10 分鐘後失效。
- 只有您按下 AI 建議時,選取的來源片段、文案、成效或留言才會直接交給您設定的 AI Provider。社群 OAuth 憑證不會交給 AI。建議需由您檢視與確認,才可發佈或回覆。各社群平台及 AI Provider 的資料處理依各自政策。
- 取消連接會刪除 Hyday 保存的社群憑證;已在平台處理中的請求仍可能完成,您也可在平台撤銷授權。Meta 若傳送經驗證的解除授權或刪除要求,Hyday 會刪除該社群身分的雲端資料,其他平台資料保留;刪除確認記錄保留 30 天。發佈記錄、成效及留言快取會保留到您使用「連接帳號」頁的「刪除 Hyday 雲端社群資料」,或向 mukispace@gmail.com 申請刪除。此操作一併刪除憑證、記錄、留言快取、暫存圖片與連接嘗試。
- 刪除社群資料後,仍保留不含內容與憑證的隨機世代識別記錄,以及綁定 Hyday 帳號的免費試發與每月發文用量總數,用於防止舊請求重新寫入資料及維護會員額度;刪除社群資料不會重置試發次數。本機草稿、原始筆記與社群平台上的貼文及回覆仍保留;平台內容需在該平台另行刪除。