隱私權政策

版本 1.1|最後更新:2026 年 4 月

一、總則

保策通(以下稱「本平台」)重視您的個人資料保護,並依中華民國《個人資料保護法》(個資法)相關規定蒐集、處理及利用您的個人資料。

本政策說明本平台如何蒐集、使用、儲存及保護您的個人資料,以及您的相關權利。

二、蒐集之個人資料類型

2.1 帳號資訊(必要)

  • 電子郵件地址(帳號識別、通知)
  • 帳號密碼(加密儲存)
  • 訂閱方案與有效期限

2.2 服務使用資料(中繼資料)

  • 報告生成紀錄(類型、時間戳記,不含內容)
  • 配額使用狀況
  • 客戶資料筆數(不含客戶個資內容)

2.3 付款資訊

  • 付款交易紀錄(由 ECPay 綠界科技處理,本平台不儲存信用卡號碼)
  • 訂單編號、付款狀態

2.4 保單摘要卡資料

當顧問使用「保單摘要卡」功能時,本平台依下列方式處理資料:

  • 加密層(C001 類):保單號碼、受益人姓名、保險公司、商品名稱等,以 AES-256-GCM 加密儲存,僅持有密鑰之顧問可存取
  • 匿名化明文層(C002 類):保額(四捨五入至 50 萬)、年繳保費(四捨五入至 5,000 元)、險種、繳費狀態,用於保障覆蓋率分析與到期提醒

蒐集目的:保障缺口分析、保單到期提醒、保障全景圖呈現。匿名化處理採 k-anonymity 方式,降低個別辨識風險。

撤回授權

顧問或資料主體得隨時撤回保單摘要卡之資料蒐集授權。撤回後,該客戶之全部保單卡片資料(含加密層與明文層)將於同一交易中永久刪除,不可復原。請透過「客戶詳情 → 保障現況 → 刪除全部」或聯繫 support@legacy-grid.com 辦理。

零留存聲明

報告書問卷填寫內容(您或您客戶的財務資訊)不儲存於本平台伺服器。PDF 報告於生成後 72 小時內自動刪除。本平台僅保留必要中繼資料供配額管理使用。

三、個人資料蒐集目的

依個資法第 15 條及第 19 條,本平台蒐集個人資料之目的如下:

  • 帳號管理:識別使用者身份、維護帳號安全
  • 服務提供:配額管理、報告生成記錄、訂閱管理
  • 付款處理:訂閱費用扣款與收據發送
  • 客戶服務:回覆使用者詢問與問題處理
  • 系統安全:偵測異常存取與濫用行為
  • 服務改善:分析服務使用狀況(去識別化)

四、個人資料保留期限

資料類型保留期限
帳號資訊帳號存續期間 + 刪除帳號後 30 天
PDF 報告檔案生成後 72 小時自動刪除
報告中繼資料帳號存續期間
保單摘要卡(加密層+明文層)至顧問或資料主體撤回授權為止(撤回即永久刪除)
付款交易紀錄依稅法規定 5 年

五、第三方資料處理者與跨境傳輸

本平台委託以下第三方處理資料(依個資法第 11 條監督義務):

服務商用途資料位置
Supabase資料庫、身份驗證美國(SOC 2 認證)
CloudflareCDN、網頁托管全球節點
ECPay 綠界科技付款處理台灣
Google GeminiAI 報告生成美國(不用於模型訓練)
Resend電子郵件發送美國

上述服務商涉及境外傳輸,依個資法第 21 條規定,本平台已確認各服務商具備足夠之資料保護水準。

六、您的權利

依個資法第 3 條,您對本平台持有之個人資料享有以下權利:

  • 查詢及閱覽:查詢本平台保有您的個人資料
  • 複製:取得個人資料複本
  • 補充或更正:更正不正確之個人資料
  • 停止蒐集、處理或利用:要求停止特定用途之資料利用
  • 刪除:要求刪除個人資料(依法律義務保留之除外)

請透過 support@legacy-grid.com 行使上述權利,本平台將於 15 個工作日內回覆。

七、Cookie 使用

本平台使用必要性 Cookie 維持登入狀態及服務功能。不使用第三方追蹤 Cookie 或廣告 Cookie。

八、安全措施

  • 帳號密碼使用 bcrypt 加密儲存
  • 資料傳輸全程使用 HTTPS/TLS 加密
  • 資料庫層 Row Level Security(RLS)存取控制
  • 支援雙因素驗證(TOTP)

九、政策變更

本政策如有重大變更,將於本頁面公告並以電子郵件通知已登錄使用者,變更後繼續使用本服務即視為同意修訂後之政策。

十、聯絡資訊

個資相關詢問請聯絡:support@legacy-grid.com

本平台不對資料保護主管機關之指引修訂所產生之影響負責。如有疑問請透過平台內建支援管道聯繫。