本隱私權政策由 AssetPilot 發布,適用於 AssetPilot 應用程式與網頁服務的所有使用者。當您存取或使用本服務時,即表示您同意本政策所描述的資料處理方式。
官方版本由 AssetPilot 營運;自行部署版本由您的伺服器環境負責,AssetPilot 不會接觸您自架實例中的資料。
本服務並非針對 13 歲以下兒童設計,我們不會在知情的情況下收集兒童的個人資料。
帳號資料
- 電子信箱、顯示名稱、bcrypt 雜湊後的密碼。
- Google 帳號資料(僅 Google SSO 登入時)。
- LINE 使用者識別碼(僅 LINE 登入或綁定時)。
- Passkey 公開金鑰資料(僅啟用 Passkey 時)。
財務資料
- 交易記錄、帳戶資訊、預算設定、固定收支設定。
- 股票買賣紀錄、股利紀錄、分類與標籤資料。
交易附件(選配)
您可自行選擇附加收據相片或檔案;若未使用此功能,本服務不會存取您的相片或檔案。
系統日誌
- 登入紀錄(時間、來源 IP、裝置類型)用於安全稽核。
- API 請求錯誤日誌,不含個人財務內容。
- 行動版當機與診斷資料,僅用於問題修復,且已遮罩敏感畫面內容。
- 提供服務:顯示財務資料、計算報表與統計分析。
- 帳號驗證:確認身份以保護帳號安全。
- 功能運作:固定收支、股價同步、匯率更新等自動化功能。
- 安全防護:偵測異常登入行為。
- 資料匯出:依您的請求產生 CSV 匯出檔案。
我們不會將您的資料用於廣告投放、行銷分析或任何與服務無關的商業目的。
加密儲存
資料庫採用 ChaCha20-Poly1305 對稱加密演算法進行落地加密。
密碼安全
使用者密碼以 bcrypt 雜湊後才儲存,系統不保存明文密碼。
傳輸安全
官方服務一律透過 HTTPS 傳輸;JWT 令牌儲存於 HttpOnly Cookie。
安全防護措施
- HTTP 安全標頭、登入速率限制、CORS 來源控制。
- 外部 CDN 資源 SRI 驗證。
- 輸入資料的 XSS 防護處理。
本服務不會將您的個人資料或財務資料出售、出租或分享給第三方,除非有您的明確同意、法律要求,或為完成您啟用的功能而必要。
- 查詢股價時會向 TWSE 發送股票代號。
- 匯率同步時會向 exchangerate-api.com 查詢匯率。
- 登入稽核可能將 IP 傳送至 IPinfo 查詢國家/地區。
- 通知郵件可能透過 SMTP、Zeabur Email 或 Resend 寄送。
- 管理員備份可能上傳至 MEGA S4 物件儲存。
- 行動版診斷資料可能傳送至 Sentry。
本服務使用 auth_token(HttpOnly, Secure)儲存 JWT 身份驗證令牌,並使用 locale cookie 儲存語言偏好。
LocalStorage 僅用於儲存深色模式、側邊欄狀態、每頁筆數等本機 UI 偏好,不會傳送至伺服器。
- Google Identity Services、LINE Login、Passkey 相關服務用於登入或帳號綁定。
- TWSE、exchangerate-api.com、IPinfo 用於市場資料、匯率與登入位置查詢。
- SMTP / Zeabur Email / Resend 用於寄送通知郵件。
- MEGA S4 用於管理員備份。
- Google Play Integrity API 用於 Android App 完整性驗證。
- Sentry 用於行動版當機與診斷監控。
- Google Fonts、Font Awesome CDN、Chart.js CDN 用於前端資源。
- 查閱權:可在帳號設定中查閱帳號資料與登入紀錄。
- 資料可攜權:可匯出財務資料。
- 更正權:可直接編輯交易記錄或帳號資訊。
- 刪除權:可在帳號設定中刪除帳號;無法登入時可寄信至 [email protected] 提出刪除請求。
您的資料將保留至您主動刪除帳號、管理員依維運需要刪除帳號,或服務終止運作為止。登入稽核紀錄預設保留最近 100 筆。
我們可能因應法規調整或功能更新而修訂本隱私權政策。重大變更時,將透過版本更新資訊通知使用者。
繼續使用本服務即視為接受最新版本的隱私權政策。
若您對本隱私權政策有任何疑問,或需要行使資料權利,請透過 [email protected]、帳號設定頁面中的意見回饋功能,或您的系統管理員聯絡我們。