Privacy Policy

隱私權政策

我們用清楚的方式說明 PipoToy Studio 會處理哪些資料、為什麼需要,以及你可以如何管理。

最後更新:2026 年 8 月 12 日
公開草案PipoToy Studio 目前由個人開發者提供,並非公司、商號或其他法人。

1. 適用範圍與服務提供者

本政策適用於 PipoToy Studio 官方網站與網頁應用程式。PipoToy Studio 目前由一名個人開發者獨立設計、開發與維護,服務提供者不是公司、商號或其他法人。

個人開發身分不影響我們依適用法令保護個人資料的責任。使用 Google 登入及 Cloudflare 基礎設施時,相關供應商也會依各自的隱私權政策處理資料。

2. 我們處理的資料

帳號資料

當你使用 Google 登入,我們會取得辨識帳號所需的 Google 帳號識別碼、電子郵件、顯示名稱與頭像網址。我們目前僅請求基本的 OpenID、個人資料與電子郵件範圍。

你建立或分享的內容

包括 Studio 名稱與說明、Flow、Canvas Markdown、待辦進度、蓋章、留言、附件檔案、邀請資料及意見收集內容。

技術與安全資料

服務會使用工作階段 Cookie 維持登入狀態;OAuth 流程另使用短期 Cookie。為限制公開表單濫用,系統會以來源 IP 與表單識別碼產生不可直接還原的限制鍵,並記錄短期請求次數。發生錯誤時可能記錄請求路徑、方法、Cloudflare 請求識別碼與錯誤內容。

3. 資料使用目的

  • 建立及維持登入狀態。
  • 提供 Studio、Flow、Canvas、附件、留言、蓋章、邀請與同步功能。
  • 處理公開意見提交及防止過度請求。
  • 維護服務安全、診斷錯誤及改善可靠性。
  • 履行法律義務或回應合法要求。

4. 資料儲存與服務供應商

PipoToy 使用 Cloudflare Pages/Workers 提供網站與 API、Cloudflare D1 儲存結構化資料、Cloudflare R2 儲存附件,並使用 Google OAuth 進行登入。資料可能依服務供應商的全球基礎設施安排在不同地區處理。

你可以閱讀 Google 隱私權政策Cloudflare 隱私權政策

5. 分享與揭露

我們不會出售或出租你的個人資料。資料只會在提供服務所需範圍內交由基礎設施供應商處理,或在你主動邀請成員、開啟公開意見收集、取得你的同意、以及法律要求時分享。

Studio 成員可以查看及操作該 Studio 內依權限開放的內容。公開訪客只能查看表單所需的 Studio 公開資訊,無法瀏覽既有 Flow。

6. Cookie

正式環境的登入 Cookie 設為 HttpOnly、Secure、SameSite=Lax,效期最長 7 天。Google OAuth 驗證流程的狀態與驗證 Cookie 約在 10 分鐘內到期。登出時會刪除登入 Cookie。

7. 保存與刪除

帳號與工作內容在提供服務所需期間保存。刪除的 Studio 與 Flow 會進入回收桶,30 天後不可復原;附件永久刪除作業若失敗,系統會保留清理工作並重試。公開表單的請求限制紀錄會定期移除過期時間窗。

目前部分資料刪除需要透過服務聯絡管道提出;正式上線前將在本頁補上聯絡方式與處理流程。

8. 你的選擇與權利

你可以在產品內更新或刪除有權管理的 Studio、Flow、留言與附件,並可登出停止目前工作階段。若要查詢、更正或刪除其他帳號資料,可在正式聯絡管道公布後提出請求。我們會依適用法令與合理驗證程序處理。

9. 資料安全

我們使用 HTTPS、安全 Cookie、權限檢查與服務供應商提供的安全措施保護資料。但任何網路服務都無法保證絕對安全,請勿在 PipoToy 儲存不必要的高度敏感資料。

10. 政策更新

功能、法令或資料處理方式變更時,我們可能更新本政策,並在頁首標示最新日期。重大變更會以合理方式提醒使用者。

11. 聯絡我們

服務目前由個人開發者提供。正式服務聯絡信箱、開發者公開識別資訊與資料權利請求方式,將在官方網域與支援管道確認後補入本頁。