Twinkle HubTwinkle Hub
登入

📌 2026-08-17 新增:⚖️ 台灣法條時光機 — 歷史法條原文 · 修法沿革 · 全文檢索 · 條文關聯圖(935 個 dataset · 35,454+ 筆 row)

查看完整 Changelog →

Legal

隱私​政策

我們僅蒐集​提供​服務、​計費及防止​濫用所必需的最少​資料。​以下​說明蒐集項目、​目的及對象。

最後​更新:2026-08-31
現階段​條款。​實際​條款​可能​調整,​重大​變動將透過 email 通知,並在此頁更新「最後更新」​日期。

我們​蒐集什麼

在您註冊或使用​服務​時,​我們​蒐集:

  • OAuth 提供商回傳的個資​:​email、​名稱、​avatar 連結(來自 Google / GitHub)。
  • API 使用​紀錄​:每筆 MCP request 的 timestamp、​tool 名稱、​cost、​回應​大小。​儲存於​我們​自架的 API gateway。
  • ​技術 metadata:​IP(短期 log,​30 天內 rotate)、​user-agent。
  • OAuth access token​(2026-05 起):​當您​透過 Claude 等第三方 AI 助理​連接,​我們​發一​張 access token 給該 client,​存於​我們​資料庫的 oauth_storage 表。​token 1 小時 expire;您​可以​隨時在 /account 撤銷。​token 本身不含對話​內容​,​只是​身分​證明。

用途

  • 提供​服務​(驗證身份、發 API key、​計費、​客服)
  • 防止​濫用​(速率​限制、​異常​偵測)
  • 改善​產品​(aggregate 統計,​不識別到個人)
  • 寄送您已明確​同意​訂閱的電子​報(產品更新、​資料​亮點),​您可​隨時​退訂。

我們把資料給誰

盡可能不分享。​必要的有:

  • Twinkle Hub MCP gateway​(自​架於 GCP):​託管 API key 與 spend tracking。​資料不離開​我們的 GCP project。
  • Google Cloud Platform:​基礎​設施(Cloud Run、​Cloud SQL、​Secret Manager)位於 asia-east1(彰化)。
  • ​下游​資料源​:您的 query 內容會 forward 到對應 source(如 data.gov.tw 等);source 端的 license 條款​獨立​適用。
  • ​透過 AI 助理(Claude、​Cursor 等)使用時:​您跟 AI 的對話​內容由那個 AI 廠商​處理(適用該廠商​隱私​政策)。​我們只看到​從 AI 過來的 MCP tool call(包括 query 參數),​不會​看到​完整​對話。
  • Anthropic(若您透過 Claude Connector 上架版本連接)​:​Anthropic 會​收取​「functional metadata」​(tool 呼叫​次數、​錯誤率、​延遲),​用於​提升​服務​品質。​詳見 [Software Directory Terms](https://support.claude.com/en/articles/13145338-anthropic-software-directory-terms)。
  • ​法律​強制​要求​:​法院 / 政府​機關​正式​要求且有法源。

Cookie 與分析

  • __Secure-authjs.session-token:​登入 session(HttpOnly、​Secure、​SameSite=Lax)。​登出時清除。
  • NEXT_LOCALE:​語言偏好(zh-TW / en)。​有效期 1 年。
  • OAuth callback state:​登入​流程​暫存,​有效期 5 分鐘。

我們​使用​第一​方、自架且​​不使用 cookie 的網站​分析,​僅記錄​匿名的彙整​使用​情形​(如​頁面​瀏覽數、​來源​網站、​概略​地區),​用於​改善​服務。​我們​​不投放​廣告、不做跨站​追蹤​,也不會將您的資料​販售或分享給​第三方​廣告​網路;分析​資料儲存於​我們​自己​管理的伺服器。

您的權利

  • ​讀取​:​前往 /account 查看資料。
  • ​修改​:​name 由 OAuth provider 提供,請至 Google / GitHub 修改。
  • ​刪除​:請寄信給​我們,將於 72 小時內處理​(清除​帳號​資料與 API key)。
  • ​匯出​:請寄信索取 JSON dump(包含 spend_logs 與 account profile)。
  • ​撤銷​第三方 AI client OAuth 連接​:​前往 /account → Connected AI Clients 查看已授權的 client list,可一鍵撤銷。​撤銷後該 client 的 token 將立即​失效。

保留期限

  • 帳號資料​(user 表、​user_notification_prefs):​保留至您刪除帳號​為止。​soft-delete 後 72 小時​執行 hard-delete。
  • API 使用​紀錄​(spend_logs):​​永久​保留​,​用於 (a) 計費對帳 (b) 反濫用 (c) 客戶​歷史用量查詢。​aggregated 統計​資料在 12 個月後仍會保留,但 per-request 細節​(tool args、​回應大小)將依需求​進行 anonymise。
  • OAuth oauth_storage:​access token 在 1 小時 expire 後於背景​清除。​authorization codes 有效期為 10 分鐘。​registered clients 保留至您撤銷​為止。
  • 蜜罐 mcp_auth_rejections(auth attempts log):​保留 90 天 rolling window。
  • IP log(Cloud Run access log):每 30 天 rotate。
  • Audit log (admin_actions):​永久​保留​(用於​合規 / 內部 review)。

跨境​傳輸

服務​主機​位於 GCP asia-east1(彰化)。​OAuth 認證會連至 Google / GitHub 的全球​節點;透過 Claude Connector 連接時,​資料會​經過 Anthropic 美國​節點(Anthropic 為​美國​公司)。​若不​希望​資料​跨境,請改用 .mcpb Desktop Extension(直接在您的電腦​執行,​不經過 Anthropic 節​點)。