隱私權政策

最後更新日期:2026 年 5 月 23 日 版本:v2.1.0

生效日期:2026 年 5 月 23 日

數學練人 × MathCrusher(以下簡稱「本服務」)由 MathCrusher(以個人名義經營,非公司法人,以下簡稱「本經營者」或「我們」) 建置與營運。我們深知個人資料保護的重要性,並依據中華民國《個人資料保護法》(以下簡稱「個資法」)及相關法令,制定本隱私權政策,說明我們如何蒐集、處理、利用、保存及保護您的個人資料。

個資法第 8 條所稱之「蒐集機關」於本服務即為上述之自然人經營者,非公司法人。依個資法第 2 條第 7 款,自然人於蒐集、處理或利用個人資料時,仍屬「非公務機關」並受個資法規範。

二、適用範圍

本政策適用於您使用本服務網站、帳號系統、練習功能、訂閱功能、客服聯繫及其他相關服務時所涉及之個人資料處理行為。若您點擊連結至非本經營者營運之第三方網站,則適用該第三方之隱私權政策。

三、蒐集之個人資料類型與方式

本服務可能透過以下方式蒐集您的資料:

1. 您主動提供之資料

  • 帳號資料:電子郵件地址、顯示名稱、密碼(經加密處理)。
  • 客服資料:您與本服務聯繫時提供之內容、附件、回饋及相關紀錄。

2. 系統自動產生之資料

  • 學習資料:練習紀錄、作答紀錄、錯題本、學習進度、使用紀錄及相關分析資料。
  • 技術資料:IP 位址、裝置資訊、瀏覽器類型、作業系統、登入紀錄、Cookie 及類似技術所產生之資訊。

3. 第三方授權提供之資料

  • 第三方登入資料:若您使用 Google OAuth 登入,本服務可能取得您的電子郵件地址及顯示名稱。
  • 交易資料:訂閱方案、付款紀錄、交易時間、交易狀態及退款資訊(本服務不儲存您的完整信用卡號碼,金流處理由 PAYUNi 統一金流負責)。

四、兒童資料保護與家長同意機制

本服務主要使用者為小學一至六年級學生(約 6–12 歲),故本服務特別重視兒童資料保護。

1. 家長同意機制(雙層驗證)

本服務採雙層驗證機制確認家長同意:

第一層(註冊勾選)

於註冊頁面,家長或法定代理人須勾選同意聲明,系統將記錄勾選時間戳、IP 位址、裝置資訊及政策版本號。

第二層(電子郵件驗證)

系統將於註冊完成後,寄送驗證連結至家長填寫之電子郵件地址;家長須於 72 小時內點擊連結以啟用帳號。未完成第二層驗證者,帳號將停留於「待驗證(PENDING)」狀態,無法使用付費功能;逾 30 日仍未驗證者,帳號自動凍結為「PENDING-FROZEN」狀態,本經營者將於凍結後 90 日內刪除相關資料(使用者隨時得申請提前刪除)。

親子郵箱相同之處理(第三層驗證)

若家長填寫之電子郵件與兒童帳號相同,系統判定為高風險情境,需完成以下三選一之第三層驗證方可啟用帳號:(a)簡訊 OTP 驗證;(b)上傳家長身分證正面照片(僅供姓名核對,驗證後 30 日內刪除);(c)強制重新登入並再次點擊確認連結。

僅完成第一層勾選而未完成第二層驗證者,本經營者視為家長同意尚未完成;若已發生付費,將依退款政策全額退費。

2. 資料使用限制

本服務不會將兒童資料用於廣告投放、精準行銷或與教學無關之用途。我們亦不主動蒐集兒童的真實姓名、地址、電話等非必要個人資料。

3. 家長權利

家長或法定代理人得依法就其子女之個人資料行使查詢、閱覽、複製、補充、更正、停止蒐集、處理、利用及刪除等權利。未成年人帳號之資料刪除或匯出請求將優先處理。

五、資料利用與第三方共享

本服務不會出售您的個人資料。本服務可能於提供服務所必要範圍內,將資料提供予下列受託或合作之第三方:

1. 雲端主機及儲存服務商(跨境傳輸告知)

本服務所使用之雲端基礎架構涉及個人資料跨境傳輸至美國,具體委外對象如下:

服務商所在地資料節點用途合規依據
Supabase, Inc.美國德拉瓦州AWS us-east-1(維吉尼亞州)資料庫、身分驗證、檔案儲存SOC 2 Type II(或同等認證)、GDPR DPA
Vercel, Inc.美國加州全球 Edge Network(主節點於美國)應用程式託管、CDNSOC 2 Type II(或同等認證)、GDPR DPA
Anthropic, PBC美國加州(舊金山)US West(加州)AI 輔助功能:題目解析與維護、考卷製作輔助、 客服自動回覆、社群貼文生成/潤色/審核、 週報與系統訊息自動生成SOC 2 Type II(或同等認證)

跨境傳輸內容:您的帳號資料(電子郵件、顯示名稱)、學習紀錄、系統技術資料將儲存於美國之伺服器; 交易紀錄則儲存於台灣之金流服務商。

安全防護確認:上述三家服務商均具備 SOC 2 Type II(或同等認證)稽核合格、 TLS 1.2 以上傳輸加密、AES-256 儲存加密等措施。

美國個資保護水準說明:美國目前未訂定相當於中華民國《個人資料保護法》之統一聯邦隱私立法(各州法律不一, 加州已訂定 CCPA/CPRA)。上述三家受託服務商均與本服務訂有資料處理協議(Data Processing Agreement,DPA),並取得 SOC 2 Type II(或同等認證),以確保您的個人資料於跨境傳輸 及儲存過程中受到適當保護。

您的同意:您須於結帳流程中以獨立勾選框確認同意上述跨境傳輸;未同意者無法完成付款。

2. 第三方金流服務商

用於處理訂閱、付款與退款(PAYUNi 統一金流,位於台灣,商店代號 U058273686)。 本服務不儲存完整信用卡號碼,金流資料由 PAYUNi 之 PCI-DSS 合規環境處理。

3. 電子郵件或通知服務商

用於發送系統通知、密碼重設信件、家長驗證信等。

4. AI 服務(Anthropic, PBC)

本服務透過 Anthropic Claude API 提供 AI 輔助功能,包含: 題目解析與維護、考卷製作輔助、客服自動回覆、社群貼文之生成/潤色/審核、 週報與系統訊息自動生成。傳送至 Anthropic 的資料僅限執行特定 AI 功能所必要之最小資料集(不包含您的完整帳號資料或支付資訊)。 依 Anthropic API Commercial Terms 之資料使用條款(截至 2026 年版),Anthropic 不得將透過 API 傳送之客戶資料用於訓練其模型(具體條款詳見 Anthropic 官方最新版合約)。 Anthropic 具備 SOC 2 Type II(或同等認證)(可於 trust.anthropic.com 查閱)。

前述第三方僅得於委託或合作目的範圍內處理資料,不得逾越必要範圍。如依法令、法院裁定、判決或主管機關要求,本服務得依法提供相關資料。

六、Cookie 與類似技術

  1. 本服務使用必要性 Cookie 或類似技術,以維持登入狀態、記住偏好設定及確保基本功能正常運作。
  2. 本服務目前不使用第三方追蹤型 Cookie 進行廣告投放。若未來有變更,本服務將更新本政策並以合理方式公告。
  3. 若本服務使用 Google Analytics 或類似之分析工具,將於本條文中具名列出並提供 opt-out 機制連結。

七、資料保存期間與刪除

本服務依資料類型及法令要求保存個人資料如下:

  1. 帳號資料及學習資料:於帳號有效期間內保存。
  2. 帳號刪除後:除法律另有規定外,我們將於三十日內刪除或匿名化相關個人資料。
  3. 交易資料:依《商業會計法》第 38 條規定保存至少五年。
  4. 客服紀錄:於處理目的完成後保存必要期間(原則上不超過兩年),或依法律要求保存。
  5. 驗證情境資料(家長手機號碼、身分證姓名欄位):驗證完成後 30 日內刪除;PENDING-FROZEN 帳號資料於凍結後 90 日內刪除(使用者行使刪除權者立即處理)。

八、資料安全措施與外洩通知

1. 安全防護

本服務採取合理之技術及管理措施保護您的個人資料安全,包括但不限於使用 HTTPS 加密傳輸、密碼以不可逆加密方式儲存、限制內部人員存取權限、定期檢視安全設定與存取紀錄。

2. 外洩通知

若發生個人資料外洩事件,本經營者將:

  • 於知悉後 72 小時內向目的事業主管機關陳報(依《個資法》第 12 條),並提供事件說明、受影響資料類別及已採取之因應措施;
  • 無不合理延遲之方式,透過電子郵件或站內公告通知受影響之使用者,說明事件發生原因、可能影響範圍及本經營者已採取或計畫採取之補救措施。

惟任何網路傳輸或電子儲存方式均無法保證百分之百安全,本服務無法承諾絕對不發生未經授權之存取、洩漏或毀損。

九、您的權利行使方式

若您欲行使《個資法》第三條所賦予之權利(查詢、閱覽、複製、補充、更正、停止利用、刪除),請透過客服信箱 contact@mathcrusher.tw 聯繫我們。

為確認身分及保障資料安全,本服務得請您提供必要之驗證資訊。若依法不應刪除、停止利用,或基於合理正當理由,本服務得依法律規定拒絕或限制您的請求。

十、服務終止與資料處理

  1. 若本服務停止營運、重大變更或您的帳號遭終止,本服務將依法律及本政策處理您的資料。
  2. 如為兒童帳號,本服務將以合理方式通知家長或法定代理人,並優先處理與未成年人相關之資料刪除或匯出需求。
  3. 資料可攜權:您可於服務終止公告後三十日內,請求匯出您的學習紀錄;若技術上可行,本服務得提供合理格式之資料副本(如 CSV、JSON)。

十一、政策修訂

本政策如有修訂,本服務將於本頁面公告更新內容。若涉及重大變更,本服務將於生效日前三十日,以電子郵件、站內通知或其他合理方式通知使用者。您於政策修訂生效後繼續使用本服務,即視為同意修訂後之內容。

十二、聯絡方式

若您對本隱私權政策有任何疑問,或欲行使您的個人資料權利,請聯繫:

  • 經營者:MathCrusher(個人經營者,非公司法人)
  • 統一編號:不適用(本服務以個人名義經營,未設立公司)
  • 客服信箱 contact@mathcrusher.tw
  • LINE 官方帳號 @052hnsim