最近一次更新:2025 年 05 月 14 日
【简易摘要(非属合同正文)】
- 我们收集哪些资料? 登录信息、您上传的书籍文件与阅读记录、Cookie/分析资料(经由 PostHog)。
- 为什么收集? 用以提供核心服务、改善功能与用户体验、符合法规要求。
- 资料放哪里? 主要储存于日本 AWS 数据中心。
- 您的权利? 可查询、复制、更正、删除或要求停止使用您的个人资料。
- 如何联络我们? 请来信 team@redia.ai。
第一条 政策适用范围
本隐私权政策(以下称「本政策」)适用于您使用 Redia(睿读)(以下称「本服务」)之任何行为与互动。除本政策另有规定外,我们将依中华民国《个人资料保护法》(以下称「个资法」)及相关法规办理。
第二条 收集之个人资料类型
| 资料类型 | 说明 | 主要来源 |
|---|---|---|
| 身份识别资料 | Google OAuth 登录提供之姓名、电子邮件 | 您登录时 |
| 内容资料 | 您上传之 PDF、文字文件及其内含信息 | 您主动上传 |
| 使用记录 | 功能点击、浏览路径、IP、设备与浏览器信息 | 自动生成 |
| 追踪资料 | Cookie、PostHog 事件与设备指纹(经匿名化/假名化处理) | 自动生成 |
| 联系资料 | 您主动提供之意见反馈、问卷内容 | 您填写时 |
特别提示
您上传的文件可能包含第三方个人资料;请先取得合法授权并自行确保其正当性。
第三条 收集与处理目的
依个资法「特定目的」分类编号:
- 一一八 信息与数据库管理
- 一三六 信息(网络)服务
- 一七七 市场调查、统计与研究
- 一九八 客户管理与服务
- 零六三 非公务机关依法义务
第四条 个人资料之利用
- 核心服务:身份验证、书籍转档、AI 摘要、翻译与互动。
- 运营分析:以 PostHog(欧盟托管版,付费方案) 进行假名化/汇总化数据分析,评估功能成效。
- 营销及沟通:经您同意后寄送新功能公告、教育资源或优惠信息。
- 合规与权利保护:侦测、预防或回应非法行为、解决争议、依主管机关或司法机关合法请求配合披露。
除法律另有规定或获您事先同意,我们不会将资料用于上述目的以外之其他用途。
第五条 第三方委外与跨境传输
- 云端与备援:所有原始文件与关联数据库储存于 Amazon Web Services 东京区(ap-northeast-1),并于台湾设置加密备援。
- 分析服务:PostHog 服务器位于欧盟 Frankfurt 区域;仅传送假名化事件资料,不含可直接识别您身份之内容。
- 保密义务:我们与所有受委托厂商签订资料处理协议,要求其符合 ISO 27001 或同等级之信息安全标准,不得逾越委任范围使用资料。
第六条 资料保存期间与删除机制
| 资料项目 | 保存期间 | 删除机制 |
|---|---|---|
| 账号资料 | 您账号存续期间及终止后最长 5 年 | 定期审核后自动删除或去标识化 |
| 上传文件**(含向量索引)** | 您手动删除或账号终止后 30 日 | 完整删除并覆写 |
| 使用记录/分析资料 | 收集后 2 年 | 匿名化保留统计值,原始事件删除 |
第七条 资料安全措施
- 传输安全:全站 HTTPS/TLS 1.3 加密。
- 访问控制:采最小权限原则(PoLP),并以 IAM 角色分层授权。
- 加密与备份:静态资料使用 AES-256 加密;每日快照备份、跨区域多重冗余。
- 事件通报:若发生可能影响您权益之事故,最迟于 72 小时内通知并向主管机关报告。
第八条 您的权利与行使方式
依个资法第 3 条,您得就本人个人资料享有:
(一)查询或请求阅览、(二)请求制给复制本、(三)请求补充或更正、
(四)请求停止收集、处理或利用、(五)请求删除。
- 申请渠道:请寄信至 team@redia.ai,并附合理身份识别文件。
- 处理时限:我们于收到完整申请后 15 个工作日内回复,特殊情形得延长一次并说明理由。
第九条 Cookie 与类似技术
- 我们于前端通过 First-Party Cookie 储存登录状态,并以 PostHog SDK 生成假名化 Event ID。
- 您可在浏览器关闭或清除 Cookie;惟登出后部分功能(如书架同步)将受影响。
第十条 隐私权政策之变更
- 重大修订将提前 7 日于官网首页公告,并通过电子邮件通知。
- 非重大修正将即时生效,最新版本永远公示于 https://redia.ai/zh-CN/privacy。
第十一条 联络方式
- 电子邮件:team@redia.ai
若本政策中任何条款因故无效,不影响其他条款之效力。
您于阅读并同意本政策后,即表示同意我们依据上述内容处理、利用与保存您的个人资料。