HeyBob AI 特助 隱私權政策
HeyBob AI 特助(以下簡稱「本服務」)極為重視您的個人隱私與資料安全。本隱私權政策旨在向您說明本服務如何收集、處理、加密及刪除您的資料,請您詳細閱讀。
01個人資料之收集範圍
當您使用本服務時,本服務將在為您提供個人助理功能之必要範圍內,收集與儲存以下類型的個人資料:
- LINE 帳號識別資訊:您的 LINE User ID(僅做為識別您的身分並提供一對一助理回覆之用)。
- 電子郵件信箱:您在註冊綁定時所提供的常用電子郵件,用以寄送安全驗證登入連結(Magic Link)與發送系統通知。
- 對話紀錄:您與 HeyBob 之一對一對話文字與指令,用於分析您的語意並執行對應助理功能。本服務絕對不存取亦無法取得您的 LINE 群組對話或好友清單。
- 第三方存取憑證:您授權 Google(日曆、Gmail、雲端硬碟)與 Notion 存取所產生的 OAuth 安全憑證。
02資料處理與安全保護機制
本服務實施了嚴格的資料安全防護機制,確保您的資料不被未授權地存取或外洩:
- 憑證加密儲存 (AES-256-GCM):您的第三方 OAuth 授權權杖在寫入資料庫前,皆已於伺服器端透過 AES-256-GCM 軍規級對稱加密算法進行雜湊加密。即使資料庫外洩,攻擊者在沒有伺服器環境密鑰的情況下也絕對無法將其解密。
- PII 隱私過濾代理 (PII Redaction Proxy):當對話資料送至外部大語言模型(Gemini API)時,系統會自動在伺服器端將您的手機號碼、身分證字號、信用卡號等敏感識別資料進行去識別化遮蔽(Redaction),阻斷敏感個資流向外部 AI 服務商。
- 傳輸通道加密:所有資料在您的 LINE 端、HeyBob 伺服器端以及第三方 API 之間的傳輸,皆全面實施 HTTPS / TLS 加密通道傳輸,徹底杜絕中途攔截。
03第三方服務與 AI 模型資料共享及過濾極限
本服務基於您的指令存取您的第三方 Google 或 Notion 資料。我們絕不會主動出售、出租、共享或披露您的個人資料與對話歷史予任何第三方機構。當您在對話中提及執行第三方功能時,相關資料會透過加密通道傳送至 Gemini API 進行語意識別。根據 Google API 服務條款,透過企業 API 管道傳輸的資料絕不會被 Google 用於訓練或改善 AI 基礎模型,以保障您的資料所有權。
儘管本服務設有個人識別資訊隱私過濾代理(PII Redaction Proxy)對敏感資訊(如電話、身分證字號等)進行去識別化屏蔽,但鑑於自然語言理解與大語言模型技術之隨機性與技術限制,本服務無法保證 100% 絕對無遺漏之完全過濾遮蔽率。
使用者應避免於對話中主動輸入極度機密、具高度法律敏感性或與本助理服務無關之個人敏感個資(例如:帳號密碼明文、完整信用卡號及安全碼、個人健康病歷等)。若因使用者主動且非必要地輸入此類敏感個資,導致相關資訊進入 AI 處理流程,本服務概不承擔任何因此衍生之隱私洩露、侵權或法律損害責任。
04資料保留與自動過期機制 (TTL)
為了最小化資料存儲風險,本服務實施了7天自動過期保留政策(TTL)。
您與 AI 特助的 LINE 對話歷史紀錄,在資料庫中僅會保留 7 天以作為對話上下文之記憶參考,系統會在對話建立滿 7 天(168 小時)後,自動運行後台清理任務,永久且徹底地從資料庫中將其抹除。
05您的權利(被遺忘權與銷毀)
本服務完全支持並遵守隱私法規(如 GDPR)對於個人資料主體之權利保障。您對您的個人資料擁有以下權利:
- 查閱與更正權:您可隨時至設定面板查看您的帳戶連結狀態與基本資料。
- 被遺忘權(刪除銷毀):您隨時可以登入設定面板並點選「銷毀帳戶資料」。本服務將在接收到請求後,立即註銷您的第三方授權憑證,並從資料庫中永久清除您的帳戶、日誌、設定及所有對話足跡,絕不保留備份。
隱私權問題諮詢
如果您對我們的隱私政策或個人資料處理方式有任何疑問,歡迎隨時聯繫。

