PRIVACY POLICY

隱私權政策

本政策說明 FILTER017 Internal System 如何存取、使用、保存、保護及刪除使用者資料,包括透過 Google OAuth 與 Google Calendar API 取得的資料。最後更新日期:2026 年 7 月 15 日。

資料管理者與聯絡方式

本服務由 FILTER017 維運,僅供獲授權的員工與合作成員進行內部業務。隱私權或資料刪除申請請寄至 systemf017@gmail.com

我們處理的資料

  • 帳號與組織資料:姓名、員工編號、公司 email、部門、職務與權限。
  • Google 帳號資料:使用者授權帳號的 email、OAuth 授權範圍與加密 refresh token。
  • Calendar 資料:活動 ID、標題、時間、時區、地點、議程、主辦人、與會者、回覆狀態、會議連結及取消狀態。
  • 會議與專案資料:錄音檔、逐字稿、專業會議紀錄、決議、任務、預算與稽核紀錄。
  • 技術資料:登入紀錄、操作紀錄、同步狀態、錯誤資訊與必要的安全紀錄。

資料使用目的

  • 驗證身分、提供權限控管及維持系統安全。
  • 建立、讀取、更新與取消使用者授權的 Calendar 活動。
  • 顯示會議行程、發送邀請、同步時間與與會者回覆。
  • 製作逐字稿、整理會議紀錄、建立任務並進行專案追蹤。
  • 處理故障、稽核操作、避免重複活動與改善服務品質。

Google 使用者資料的分享

我們不販售 Google 使用者資料,也不將其用於廣告。資料僅在提供本服務所必要的範圍內交由受控的基礎設施、郵件傳送、錄音轉錄或 AI 處理服務商代為處理,或在法律要求下提供。服務商不得將資料用於自身廣告或建立使用者輪廓。

保存與刪除

OAuth 連線資料保存至使用者解除連結、帳號停用或核准刪除申請為止。Calendar 活動對應、會議紀錄、逐字稿、任務與稽核資料會依公司專案保存及法令需求保留;不再需要時將刪除或去識別化。使用者可透過系統解除 Calendar 連結,或以 email 申請存取、更正及刪除相關資料。

安全措施

系統使用傳輸加密、refresh token 靜態加密、身分驗證、角色權限、稽核紀錄與受限的伺服器環境保護資料。只有業務所需且具權限的人員可以存取資料。

錄音與 AI 處理

開始錄音或同步逐字記錄前,操作人員必須告知與會者並取得同意。使用者選擇 AI 整理時,必要的錄音或逐字內容可能交由受控的轉錄或 AI 服務處理;AI 產生的會議紀錄與任務必須經使用者確認後才正式發布。

Google API Limited Use

FILTER017 對 Google API 資料的使用與傳輸遵循 Google API Services User Data Policy,包括 Limited Use 要求。Google 使用者資料只用於使用者可見且明確授權的 Calendar 與會議管理功能。

政策更新

功能、法令或資料處理方式改變時,我們可能更新本政策。重大變更會在系統中通知,並於本頁標示新的更新日期。