隱私權政策
這份文件說明 tmuh.ai 蒐集哪些個人資料、為什麼蒐集、會送給哪些第三方,以及你可以要求我們做什麼。 我們盡量寫得具體 —— 下面列出的每一項都對應到系統實際上真的做的事。
一、我們蒐集哪些資料
1. 站上帳號(建置者、老師)
- Email 位址、使用者名稱、密碼(以 bcrypt 雜湊儲存,我們沒有你的明文密碼)
- 中文姓名 —— 選填。填寫後圖片生成額度會提高,不填不影響其他功能
- 帳號建立時間、是否訂閱電子報、邀請與密碼重設用的一次性代碼
2. 教室成員(學生、助教、參與者)
- Email 位址、密碼雜湊、顯示名稱(選填)
- 帳號狀態(待驗證/使用中/已停權)、是否為班長、建立時間
- 若老師發放 NFC 卡:該張卡對應的隨機代碼
- 若你選擇用 Google 帳號登入教室:Google 提供的帳號識別碼(不是密碼), 用來在你下次登入時認出你。只有選擇用 Google 登入的成員會有這一項
教室成員的資料依教室主分別儲存。同一個 email 在兩位不同老師的教室裡, 是兩筆彼此獨立、互相看不到的紀錄。
3. 你放上來的內容
- 你上傳或由 agent 發佈的網頁、作品、技能文件、商店配方
- 你在教室頁面上填寫或提交的結構化資料(出缺席、作業、問卷回覆等,由該教室的頁面決定)
- 留言、活動報名與投票、站內信、上傳的檔案、AI 生成的圖片
4. 技術性資料
- 連線 IP 位址 —— 用於流量限制與安全防護,也會出現在伺服器與前置代理的連線紀錄中
- 瀏覽器送出的 User-Agent、Referer 等標準 HTTP 標頭
- 頁面瀏覽次數與按讚數(彙總數字,不記錄「誰看了哪一頁」)
- AI 功能的用量計數(用於額度控管與成本監看)
二、我們怎麼使用
- 提供服務本身:驗證你的身分、把內容存起來、把教室資料送到對的地方
- 寄必要的信:註冊驗證、忘記密碼、老師發出的教室通知與電子報
- 額度與濫用防護:AI 功能的每日上限、登入與註冊的流量限制
- 維運與除錯:查出錯誤原因、觀察系統負載
我們不會把你的個人資料賣給任何人,也不會用它做廣告投放或跨站追蹤。
三、資料會送給誰
使用某些功能時,必要的資料會送到下列第三方。除此之外,網站本體與資料庫都在我們自己承租的伺服器上, 部分 AI 運算則在我們自有的機器上執行、不經過任何外部服務。
| 第三方 | 用途 | 會收到什麼 |
|---|---|---|
| SendLayer | 寄送信件 | 收件人 email 與信件內容 |
| fal.ai | 生成圖片、影片、音樂 | 你輸入的提示詞 |
| OpenAI | 文字生成 | 你輸入的提示詞與相關內容 |
| Google(Gemini API) | 文字生成、作品自動分類 | 你輸入的提示詞與相關內容 |
| Tavily | 網路搜尋(許願池研究) | 搜尋關鍵字 |
| NCBI / PubMed | 醫學文獻檢索 | 檢索詞 |
| DigitalOcean Spaces(新加坡) | 檔案儲存 | 你上傳的檔案本身 |
| Google Identity Services | 教室成員的 Google 帳號登入 | 造訪教室登入頁時,你的 IP 與瀏覽器資訊;選擇用 Google 帳號登入後,身分驗證由 Google 直接完成 |
| Google Fonts | 網頁字型 | 每次載入頁面時,你的 IP 與瀏覽器資訊 |
| 老師自訂的 Google Apps Script | 教室資料轉送(見下一節) | 該教室老師指定的欄位,加上我們附加的身分欄位 |
上列多數服務位於美國,使用這些功能即代表相關資料會被傳輸到境外處理。 若你不希望某項資料離開本站,請不要使用對應的功能。
四、教室與老師的角色
這一節很重要,因為它決定了「誰該為你的資料負責」。
你在某間教室裡填寫的資料,實際的支配者是那間教室的老師,不是我們。 老師可以看到自己名冊上的成員 email 與顯示名稱、可以讀取該教室的資料表、 可以停權或刪除成員。我們提供的是保管與隔離的機制,內容決策在老師手上。
五、Cookie 與追蹤
我們只使用維持功能所必需的 cookie,沒有廣告或分析追蹤程式碼:
sid—— 站上帳號的登入狀態psid—— 教室成員的登入狀態(與sid完全隔離,互不通用)csrf—— 防止跨站請求偽造
深/淺色主題的偏好存在你自己瀏覽器的 localStorage,不會送到伺服器。
六、保存期限
- 帳號與內容:在帳號存續期間保存
- 一次性代碼(驗證信、密碼重設):驗證信連結 24 小時後失效,重設連結依設定為 1 天
- 未完成驗證的註冊:連結過期後,該筆資料會在下次以同一 email 註冊時被清除
七、你的權利
依《個人資料保護法》,你可以就我們持有的個人資料,向我們行使下列權利:
- 查詢或請求閱覽
- 請求製給複製本
- 請求補充或更正
- 請求停止蒐集、處理或利用
- 請求刪除
請來信 privacy@tmuh.ai。 為了避免把資料交給冒名者,我們可能會請你從當初註冊的信箱來信,或以其他方式確認身分。
若你是某間教室的成員,關於該教室內的資料,先聯絡你的老師通常更快 —— 停權、刪除名冊成員、清理教室資料,這些動作老師可以自己執行。
八、安全措施
- 全站以 HTTPS 傳輸
- 密碼一律以 bcrypt 雜湊儲存,我們沒有還原的能力
- 站上帳號與教室成員使用兩套完全獨立的登入憑證,其中一套不能用來存取另一套的資源
- 每間教室的資料以教室主為界隔離,跨教室存取在每一次請求都會被重新檢查
- 使用者發佈的頁面在受限的內容安全政策下執行,並與主站隔離
沒有任何系統能保證絕對安全。若發生影響你權益的資料外洩,我們會盡快通知受影響的使用者。 若你發現安全問題,非常歡迎來信告訴我們。
九、未成年人
本服務面向大學以上的學生、教師與在職專業人員設計,並非兒童取向服務,也不刻意蒐集兒童的個人資料。 若你認為有未成年人在未經法定代理人同意下提供了個人資料給我們,請來信,我們會協助移除。
十、政策變更
本政策如有修改,會更新本頁最上方的「最後更新」日期。涉及重大變更時,我們會另行以站內或電子郵件通知。
相關文件:服務條款。