Clubby · Personal ERP
隱私權政策
最後更新:2026 年 7 月 25 日 · 版本 2026-07-25
Clubby(以下簡稱「本服務」)由始記策略(Thistory Strategy)營運,致力於提供個人化的 P-ERP(Personal ERP)工作系統。本頁說明我們蒐集、使用、儲存與保護你的資料的方式。註冊時會請你明確同意本政策;非必要的分析與廣告追蹤另由 Cookie 偏好獨立控制,拒絕不影響核心功能。
1. 我們蒐集哪些資料
1.1 帳號資訊
- Email 地址、顯示名稱、頭像(由 Supabase Auth 管理)
- 使用者透過 OAuth 提供商(如 Google)登入時、僅取得對方公開 profile(sub / email / name)
1.2 應用程式內資料
- 由你建立或匯入的:身份、計劃、專案、任務、筆記、聯絡人、財務紀錄、行事曆事件
- 安全與操作紀錄:登入時間、IP、請求狀態與錯誤資訊(用於防詐欺、資安與服務可靠性)
- 取得「使用分析」同意後:正規化功能名稱、頁面路徑與成功狀態;不記錄筆記、聯絡人、任務內容或財務金額
1.3 Google API Services 資料(透過 Google Calendar 同步插件)
當你授權 Clubby 連線 Google 帳號,我們會在你的同意範圍內取得:
- Google Calendar API(
calendar / calendar.events scopes):讀取你選擇連結的行事曆與事件、寫入由 Clubby 推送的事件
- Google Tasks API(
tasks scope,預留 Phase 5 使用):未來雙向同步 Google Tasks 與 Clubby 任務
- OpenID / Email(
openid / userinfo.email):用於識別你綁定的 Google 帳號身分
Google API Services User Data Policy 遵循聲明
Clubby 對 Google 使用者資料的使用,遵循
Google API Services User Data Policy 中所述的「Limited Use」要求;包含但不限於 Limited Use 規則:我們不會將 Google 使用者資料用於:(a) 提供或改善廣告;(b) 銷售給第三方;(c) 在非必要情境讀取;(d) 服務人類閱讀(例外:用戶明確同意、或為了安全與防欺詐目的)。
2. 我們如何使用你的資料
- 提供你訂閱的 Clubby 服務功能(同步、儲存、運算、推播)
- 產生你個人化的儀表板、AI 摘要、提醒、報表
- 安全偵測、防止濫用與防詐欺
- 透過 Email 傳送服務相關通知(不會用於行銷,除非你另行訂閱)
- 在你同意後,衡量網站與功能使用情況;另行同意廣告成效時,衡量廣告轉換
我們不會:出售你的個人內容、把筆記/聯絡人/任務/財務內容提供給廣告平台、以你的私人內容訓練公開 AI 模型,或在沒有適用依據與告知的情況下對外揭露。只有在你開啟「廣告成效」後,Meta Pixel 才會接收頁面瀏覽與轉換事件。
3. Google 資料的特殊保護
- 你的 Google OAuth refresh token 以 AES-GCM 256-bit 加密儲存於我們的資料庫(bytea),加密金鑰僅 Cloudflare Workers Secret 持有、不入版控、不寫日誌
- Google 事件資料儲存在我們的 Supabase 資料庫、僅用於同步顯示,不傳給任何第三方 API(含 OpenAI / Anthropic 等 AI 服務)
- 你可隨時於 Clubby 設定頁解除 Google 連線、我們會立即 revoke refresh token 並刪除快取資料
4. 資料儲存與保安
- 主要帳號、資料庫與 Storage 儲存於 Supabase 的 AWS 新加坡(ap-southeast-1)區域;不是東京。傳輸使用 HTTPS / TLS
- CDN、頁面與後端請求由 Cloudflare 全球網路處理;請求可能在距離使用者較近的區域執行
- 採用 Row Level Security(RLS)確保使用者僅能存取自己的資料
- Service role 金鑰僅後端持有、不寫入前端 bundle
5. 你的權利
你隨時可以:
- 在「設定 → 資料與隱私」直接下載可攜式 JSON;或來信提出存取、更正請求
- 在設定中刪除帳號與私人資料;共享資源若由你唯一擁有,必須先指定圈內接任者
- 解除 Google / 其他第三方授權
- 停止接收非交易必要的 Email 通知
- 透過頁面左下角或 Clubby 設定中的「Cookie 偏好」隨時拒絕或撤回非必要追蹤;撤回不影響撤回前已合法完成的處理
6. 第三方服務
本服務使用以下第三方平台處理特定任務、皆有各自的隱私權政策:
- Supabase(資料庫 / Auth)— supabase.com/privacy
- Cloudflare(CDN / Workers / Pages)— cloudflare.com/privacypolicy
- Google API Services(OAuth + Calendar / Tasks API)
- OpenAI、Anthropic(AI 內容生成、僅在你主動使用時、不傳 Google 資料)
- 綠界 ECPay(金流,僅付費訂閱使用)
- Google Analytics 4(僅在「使用分析」同意後,用於網站與功能成效統計)
- Meta Pixel(僅在「廣告成效」同意後,用於廣告歸因與轉換衡量)
7. Cookies 與追蹤
我們將瀏覽器儲存分為三類:
- 必要功能:登入 session、安全、語言與使用者主動要求的偏好;無法關閉
- 使用分析:第一方隱私安全產品事件與 Google Analytics 4;預設關閉
- 廣告成效:Meta Pixel 與廣告歸因;預設關閉,且偵測到 Global Privacy Control 時維持關閉
在作出選擇前,GA4、Meta Pixel 與其他非必要供應商腳本不會載入,也不會傳送 cookieless ping。Cookie 偏好保存 12 個月;取得同意後,UTM/referral 歸因最長保存 90 天。撤回時會停止後續事件,並清除本站可移除的 GA、Meta 與歸因儲存。
8. 保存期間與刪除
- 帳號與使用者建立的內容:保存至你刪除內容或帳號;法律、付款或不可變安全稽核要求時例外
- 第一方功能使用事件:與帳號綁定,帳號刪除時一併刪除;管理報表僅顯示彙總資料
- 不含使用者內容的 Worker 請求健康指標:保留 90 天
- GA4 與 Meta 資料:依你同意時的供應商設定與其政策處理;你可撤回同意並使用各供應商提供的控制機制
9. 兒童隱私
本服務不主動蒐集 13 歲以下使用者資料。若發現有未成年使用者註冊、會主動刪除帳號。
10. 政策變更
若本政策有重大變更,會至少於生效前 14 天透過 Email 與站內公告通知;需要新同意時,登入後會顯示新版同意畫面,不以單純繼續使用取代明確同意。
11. 聯絡我們
對本政策有任何疑問、申訴、或資料相關請求、請來信:
xmusic1800@gmail.com