隐私政策

最近一次更新:2025 年 05 月 14 日


【简易摘要(非属合同正文)】

  1. 我们收集哪些资料? 登录信息、您上传的书籍文件与阅读记录、Cookie/分析资料(经由 PostHog)。
  2. 为什么收集? 用以提供核心服务、改善功能与用户体验、符合法规要求。
  3. 资料放哪里? 主要储存于日本 AWS 数据中心。
  4. 您的权利? 可查询、复制、更正、删除或要求停止使用您的个人资料。
  5. 如何联络我们? 请来信 team@redia.ai

第一条 政策适用范围

本隐私权政策(以下称「本政策」)适用于您使用 Redia(睿读)(以下称「本服务」)之任何行为与互动。除本政策另有规定外,我们将依中华民国《个人资料保护法》(以下称「个资法」)及相关法规办理。

第二条 收集之个人资料类型

资料类型说明主要来源
身份识别资料Google OAuth 登录提供之姓名、电子邮件您登录时
内容资料您上传之 PDF、文字文件及其内含信息您主动上传
使用记录功能点击、浏览路径、IP、设备与浏览器信息自动生成
追踪资料Cookie、PostHog 事件与设备指纹(经匿名化/假名化处理)自动生成
联系资料您主动提供之意见反馈、问卷内容您填写时

特别提示

您上传的文件可能包含第三方个人资料;请先取得合法授权并自行确保其正当性。

第三条 收集与处理目的

依个资法「特定目的」分类编号:

  1. 一一八 信息与数据库管理
  2. 一三六 信息(网络)服务
  3. 一七七 市场调查、统计与研究
  4. 一九八 客户管理与服务
  5. 零六三 非公务机关依法义务

第四条 个人资料之利用

  1. 核心服务:身份验证、书籍转档、AI 摘要、翻译与互动。
  2. 运营分析:以 PostHog(欧盟托管版,付费方案) 进行假名化/汇总化数据分析,评估功能成效。
  3. 营销及沟通:经您同意后寄送新功能公告、教育资源或优惠信息。
  4. 合规与权利保护:侦测、预防或回应非法行为、解决争议、依主管机关或司法机关合法请求配合披露。

除法律另有规定或获您事先同意,我们不会将资料用于上述目的以外之其他用途。

第五条 第三方委外与跨境传输

  1. 云端与备援:所有原始文件与关联数据库储存于 Amazon Web Services 东京区(ap-northeast-1),并于台湾设置加密备援。
  2. 分析服务:PostHog 服务器位于欧盟 Frankfurt 区域;仅传送假名化事件资料,不含可直接识别您身份之内容。
  3. 保密义务:我们与所有受委托厂商签订资料处理协议,要求其符合 ISO 27001 或同等级之信息安全标准,不得逾越委任范围使用资料。

第六条 资料保存期间与删除机制

资料项目保存期间删除机制
账号资料您账号存续期间及终止后最长 5 年定期审核后自动删除或去标识化
上传文件**(含向量索引)**您手动删除或账号终止后 30 日完整删除并覆写
使用记录/分析资料收集后 2 年匿名化保留统计值,原始事件删除

第七条 资料安全措施

  • 传输安全:全站 HTTPS/TLS 1.3 加密。
  • 访问控制:采最小权限原则(PoLP),并以 IAM 角色分层授权。
  • 加密与备份:静态资料使用 AES-256 加密;每日快照备份、跨区域多重冗余。
  • 事件通报:若发生可能影响您权益之事故,最迟于 72 小时内通知并向主管机关报告。

第八条 您的权利与行使方式

依个资法第 3 条,您得就本人个人资料享有:

(一)查询或请求阅览、(二)请求制给复制本、(三)请求补充或更正、

(四)请求停止收集、处理或利用、(五)请求删除。

  • 申请渠道:请寄信至 team@redia.ai,并附合理身份识别文件。
  • 处理时限:我们于收到完整申请后 15 个工作日内回复,特殊情形得延长一次并说明理由。

第九条 Cookie 与类似技术

  1. 我们于前端通过 First-Party Cookie 储存登录状态,并以 PostHog SDK 生成假名化 Event ID。
  2. 您可在浏览器关闭或清除 Cookie;惟登出后部分功能(如书架同步)将受影响。

第十条 隐私权政策之变更

  • 重大修订将提前 7 日于官网首页公告,并通过电子邮件通知。
  • 非重大修正将即时生效,最新版本永远公示于 https://redia.ai/zh-CN/privacy。

第十一条 联络方式


若本政策中任何条款因故无效,不影响其他条款之效力。

您于阅读并同意本政策后,即表示同意我们依据上述内容处理、利用与保存您的个人资料。