1. 適用範圍與服務提供者
本政策適用於 PipoToy Studio 官方網站與網頁應用程式。PipoToy Studio 目前由一名個人開發者獨立設計、開發與維護,服務提供者不是公司、商號或其他法人。
個人開發身分不影響我們依適用法令保護個人資料的責任。使用 Google 登入及 Cloudflare 基礎設施時,相關供應商也會依各自的隱私權政策處理資料。
2. 我們處理的資料
帳號資料
當你使用 Google 登入,我們會取得辨識帳號所需的 Google 帳號識別碼、電子郵件、顯示名稱與頭像網址。我們目前僅請求基本的 OpenID、個人資料與電子郵件範圍。
你建立或分享的內容
包括 Studio 名稱與說明、Flow、Canvas Markdown、待辦進度、蓋章、留言、附件檔案、邀請資料及意見收集內容。
技術與安全資料
服務會使用工作階段 Cookie 維持登入狀態;OAuth 流程另使用短期 Cookie。為限制公開表單濫用,系統會以來源 IP 與表單識別碼產生不可直接還原的限制鍵,並記錄短期請求次數。發生錯誤時可能記錄請求路徑、方法、Cloudflare 請求識別碼與錯誤內容。
3. 資料使用目的
- 建立及維持登入狀態。
- 提供 Studio、Flow、Canvas、附件、留言、蓋章、邀請與同步功能。
- 處理公開意見提交及防止過度請求。
- 維護服務安全、診斷錯誤及改善可靠性。
- 履行法律義務或回應合法要求。
4. 資料儲存與服務供應商
PipoToy 使用 Cloudflare Pages/Workers 提供網站與 API、Cloudflare D1 儲存結構化資料、Cloudflare R2 儲存附件,並使用 Google OAuth 進行登入。資料可能依服務供應商的全球基礎設施安排在不同地區處理。
你可以閱讀 Google 隱私權政策與 Cloudflare 隱私權政策。
5. 分享與揭露
我們不會出售或出租你的個人資料。資料只會在提供服務所需範圍內交由基礎設施供應商處理,或在你主動邀請成員、開啟公開意見收集、取得你的同意、以及法律要求時分享。
Studio 成員可以查看及操作該 Studio 內依權限開放的內容。公開訪客只能查看表單所需的 Studio 公開資訊,無法瀏覽既有 Flow。
6. Cookie
正式環境的登入 Cookie 設為 HttpOnly、Secure、SameSite=Lax,效期最長 7 天。Google OAuth 驗證流程的狀態與驗證 Cookie 約在 10 分鐘內到期。登出時會刪除登入 Cookie。
7. 保存與刪除
帳號與工作內容在提供服務所需期間保存。刪除的 Studio 與 Flow 會進入回收桶,30 天後不可復原;附件永久刪除作業若失敗,系統會保留清理工作並重試。公開表單的請求限制紀錄會定期移除過期時間窗。
目前部分資料刪除需要透過服務聯絡管道提出;正式上線前將在本頁補上聯絡方式與處理流程。
8. 你的選擇與權利
你可以在產品內更新或刪除有權管理的 Studio、Flow、留言與附件,並可登出停止目前工作階段。若要查詢、更正或刪除其他帳號資料,可在正式聯絡管道公布後提出請求。我們會依適用法令與合理驗證程序處理。
9. 資料安全
我們使用 HTTPS、安全 Cookie、權限檢查與服務供應商提供的安全措施保護資料。但任何網路服務都無法保證絕對安全,請勿在 PipoToy 儲存不必要的高度敏感資料。
10. 政策更新
功能、法令或資料處理方式變更時,我們可能更新本政策,並在頁首標示最新日期。重大變更會以合理方式提醒使用者。
11. 聯絡我們
服務目前由個人開發者提供。正式服務聯絡信箱、開發者公開識別資訊與資料權利請求方式,將在官方網域與支援管道確認後補入本頁。