隱私權政策
最後更新:2026 年 7 月
思序網路有限公司(Vaxal,以下稱「本公司」或「我們」)尊重並保護您的個人資料。本政策依據中華民國《個人資料保護法》及 Google API 服務相關政策制定,說明您在使用 Ryxis(ryxis.ai)、Ryxis Greenhouse(gh.ryxis.ai)、FormalDoc 等產品與 vaxal.io 網站(合稱「本服務」,本政策適用於上述所有網域)時,我們如何蒐集、處理、利用及保護您的個人資料。當您註冊、登入或使用本服務,即視為您已閱讀並同意本政策;本政策應與《服務條款》一併適用。
Google API 使用者資料政策(Limited Use)
我們使用自 Google API 取得的資訊,皆遵守 Google API Services User Data Policy,包含其中的 Limited Use 要求。The use of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.
一、資料控管者與聯絡方式
資料控管者:思序網路有限公司(Vaxal)。
地址:台北市松山區敦化北路 218 號 7 樓。
電子郵件:vaxalnet@gmail.com 電話:+886 950-750-511。
如對本政策或您的個人資料有任何疑問、或欲行使下述權利,請透過上述方式與我們聯繫。
二、我們蒐集的個人資料
帳號與識別資料:當您以 Google 帳號登入,我們取得您的姓名、電子郵件、大頭貼及 Google 帳號識別碼,用於建立與識別您的帳號。
您提供的內容:您在本服務中輸入、上傳或建立的資料(例如 Ryxis 的對話、Greenhouse 的知識碎片、FormalDoc 的文件)。
使用與技術紀錄:註冊與登入時間、IP 位址、瀏覽器與裝置資訊、操作紀錄及 Cookie。
您授權的第三方(Google)服務資料:僅於您明確啟用對應功能時取得,詳見第四節。
三、蒐集與利用目的
我們基於下列目的蒐集及利用您的個人資料:提供、維運與改善本服務;帳號建立與身分驗證;訂閱與帳務管理;帳號通知與客戶服務;資訊與資料庫管理;以及依法令或主管機關要求之配合。
四、關於 Google OAuth 與 Google API(YouTube、日曆)
我們使用 Google OAuth 2.0 進行使用者身分驗證。當您以 Google 帳號登入,我們取得您的基本個人資料,用於建立與識別您的帳號。
帳號與授權集中在 Vaxal:本服務採單一登入(SSO)架構——您在 vaxal.io 建立一組 Vaxal 帳號,即可登入 Ryxis(ryxis.ai)與 Ryxis Greenhouse(gh.ryxis.ai)等產品;所有 Google 登入與授權(含下列功能的授權畫面)皆由 vaxal.io 的單一登入服務統一處理,因此 Google 同意畫面顯示的名稱為 Vaxal。下列各項功能實際運作於 Ryxis Greenhouse(gh.ryxis.ai),您以同一組 Vaxal 帳號登入後即可使用。
我們僅在您明確啟用對應功能時,透過相關 Google API 存取您授權範圍內的資料,且僅用於提供該功能:
YouTube(YouTube Data API,唯讀):當您使用「把 App 掛上直播」功能,我們僅讀取您本人授權帳號的頻道 ID 與頻道名稱,用於確認您要綁定的直播頻道確實屬於您——通過確認後,您才能把自己在 Ryxis Greenhouse 知識庫中製作的 app 與互動遊戲掛到該直播上,讓聊天室觀眾參加。這道確認是必要的:若不驗證擁有權,任何人都能將本服務的直播工具指向他人的頻道。我們絕不會讀取您的影片、播放清單、訂閱、觀看紀錄或分析資料,絕不會讀取或發布留言,也絕不會以您的名義發表任何內容(此權限為唯讀,技術上亦無法寫入)。我們僅儲存該頻道 ID 與名稱並與您的帳號連結;您可隨時解除連結,我們會一併刪除該資料與授權憑證。另請注意:直播聊天室訊息本身是以公開 API 金鑰讀取,觀眾參加互動不需要授權任何 Google 權限。
Google 日曆(Google Calendar API):當您啟用「行程同步」功能,我們讀取您的日曆清單(僅日曆名稱與權限,不讀取事件內容),供您選擇要同步到哪一本日曆;並在您按下同步時,於您所選的那一本日曆中建立、更新或刪除由本功能產生的事件。我們不會變更或刪除您本人或其他應用程式建立的事件,也不會讀取您其他日曆的內容。此存取僅用於此行事曆功能。
我們對透過 Google API(含 YouTube API Services 與 Google Workspace API)取得之使用者資料,遵守 Google API Services User Data Policy(包含 Limited Use 要求)、YouTube API Services 服務條款,以及 Google 之相關政策。您使用 YouTube 相關功能時,並同意 YouTube 服務條款(https://www.youtube.com/t/terms);Google 之隱私權政策請見 https://policies.google.com/privacy。
我們不會將透過 Google API 取得之使用者資料:出售或移轉予他人、用於任何形式之廣告、用於信用或放貸評估,亦不會用於開發、改進或訓練通用型之人工智慧或機器學習模型。
除為提供您所要求之功能所必要、經您明確同意、為安全與濫用防制、或法令要求外,我們不會與第三方分享、亦不會由人員存取您的 Google 使用者資料。
您可隨時於 Google 帳號安全設定頁面撤銷本服務對您 Google 資料之存取權:https://myaccount.google.com/permissions
五、利用期間、地區、對象及方式
期間:於本政策所載目的之存續期間,或依相關法令規定之保存期限內。
地區:您的個人資料原則上儲存與處理於本公司或其受託處理者所在或使用之伺服器所在地(可能包含國外雲端服務供應商所在地)。
對象:本公司、為提供服務所必要且受保密義務拘束之受託處理者(如雲端主機、金流、寄送等),以及依法有調查或管轄權之機關。
方式:以自動化或非自動化之方式,於符合蒐集目的之範圍內處理及利用。
六、Cookie 與類似技術
我們使用 Cookie 及類似技術以維持登入狀態、記住您的偏好並分析使用情形。您可透過瀏覽器設定拒絕或刪除 Cookie,惟可能影響部分功能之使用。
七、資料分享與揭露
我們不出售您的個人資料。僅於下列情形分享:(1) 經您同意;(2) 為提供服務所必要並與受託處理者簽訂保密約定;(3) 法令規定或主管、司法機關依法要求;(4) 為保護本公司、使用者或公眾之權利、財產或安全,及防止詐欺與濫用。
八、資料安全
我們採取合理之技術與組織措施(例如傳輸與儲存加密、存取控制、權限最小化)保護您的個人資料,惟網際網路之傳輸與儲存無法保證絕對安全。
九、資料保存與刪除
您可隨時於本服務中刪除您所建立的內容。當您刪除或終止帳號後,您於合理期間內(原則上三十日)得匯出您的使用者內容,逾期我們將刪除或去識別化您的個人資料,但法令要求保存者除外(與《服務條款》終止條款一致)。
您的 Greenhouse 知識庫以標準 git 格式保存,您可隨時匯出並帶走。
十、您的權利及行使方式
依《個人資料保護法》第 3 條,您就本公司保有之您的個人資料,得行使下列權利:查詢或請求閱覽、請求製給複製本、請求補充或更正、請求停止蒐集/處理或利用、請求刪除。
您可透過第一節之聯絡方式提出請求,我們將依法處理。若您不提供必要之個人資料,可能導致無法使用本服務之全部或部分功能。
十一、未成年人
本服務非以未成年人為主要對象。若您未滿法定年齡,請於法定代理人同意下使用本服務。
十二、政策修訂
我們可能因法令變動或服務調整而修訂本政策。修訂後將於本頁公告並更新「最後更新」日期;如有重大變更,將以適當方式通知您。
十三、聯絡我們
如對本政策或您個人資料之處理有任何疑問,請來信 vaxalnet@gmail.com。