隱私權政策
最後更新: 2026 年 4 月 1 日
HASHEE AI PTE. LTD.(「我們」或「本公司」)致力於保護你的隱私。本隱私權政策說明我們收集哪些資料、如何使用、保留多久,以及你擁有哪些權利。使用 Hashee 應用程式或任何相關服務(以下統稱「服務」)前,請仔細閱讀本政策。
1. 核心隱私保證:端對端加密
Hashee 建立在盲管道架構之上。我們無法讀取你的訊息內容、檔案內容或對話紀錄。所有訊息內容在發送到我們的伺服器之前已在你的裝置上加密。我們的伺服器僅傳輸和儲存技術上無法被我們存取的加密密文。
這不是政策選擇——而是 E2EE 設計所強制的技術約束。即使受到法律要求,我們也無法提供明文訊息內容,因為我們不持有解密所需的密碼學金鑰。
2. 我們收集的資料
2.1 帳號資訊
- 電子郵件地址——用於驗證和交易通訊。
- 顯示名稱——在對話中對其他使用者可見的名稱。
- 帳號密碼——以安全雜湊(Argon2id)儲存。我們絕不儲存你的明文密碼。
2.2 密碼學材料
- 公開加密金鑰——你的公鑰上傳到我們的伺服器,以便其他參與者可以加密發送給你的訊息。你的私鑰永遠不會離開你的裝置。
- 加密金鑰備份——你的私鑰的加密備份,由帳號密碼衍生的金鑰(Argon2id)保護。我們無法解密此備份。
2.3 訊息中繼資料
雖然我們無法存取訊息內容,但我們確實會處理營運服務所需的以下中繼資料:
- 訊息發送和接收的時間戳記。
- 對話和群組識別碼。
- 送達狀態(已送出、已送達)。
- Agent 訂閱狀態和使用計數器。
我們不收集或儲存:訊息內容、檔案內容、對話紀錄,或任何識別你討論內容的資料。
2.4 裝置和技術資訊
- 裝置識別碼(用於管理你的已註冊裝置和工作階段安全)。
- IP 位址(由 Cloudflare 暫時處理以用於安全和 DDoS 防護;Hashee 不保留)。
- App 版本和平台(iOS、Android、Web)——用於相容性和支援。
2.5 付款資訊
付款卡片資訊和帳單資訊完全由 Stripe 處理,絕不儲存在 Hashee 伺服器上。我們僅從 Stripe 收到付款狀態、訂閱方案和代幣化的客戶參考資訊。
3. 我們如何使用你的資料
- 營運本服務——路由訊息、管理帳號、傳送通知、處理訂閱。
- 與你通訊——透過 Resend 傳送交易電子郵件(驗證碼、帳號通知)。
- 安全性——偵測和防止濫用、未經授權的存取和詐騙。
- 遵守法律義務——在技術可行的情況下回應合法的要求(注意:我們無法提供訊息內容)。
我們不出售你的個人資料。我們不將你的資料用於廣告定向。除本第 4 節所述外,我們不與第三方分享你的資料。
4. 第三方服務提供商
我們僅為營運本服務而與以下類別的服務提供商分享有限的資料:
| 提供商 | 用途 | 分享的資料 |
|---|---|---|
| Cloudflare | 基礎設施、CDN、DDoS 防護 | 網路流量(IP 位址暫時處理) |
| Neon | 資料庫託管 | 加密中繼資料和帳號記錄 |
| Stripe | 支付處理、Stripe Connect 撥款 | 電子郵件(用於計費)、支付代幣 |
| Resend | 交易電子郵件發送 | 電子郵件地址、郵件內容(驗證碼、通知) |
所有提供商均有合約約束,僅按我們的指示使用你的資料,並遵守適用的資料保護法。
5. 資料保留
- 有效帳號——帳號資料在你的帳號有效期間保留。
- 訊息中繼資料——在你的帳號存續期間保留,並在帳號刪除時一併刪除(見第 6 節)。
- 已刪除帳號——伺服器端資料在帳號刪除發起後 30 天內刪除。部分中繼資料可能在備份系統中保留最多 90 天後清除。
- 訊息內容——由於訊息內容在客戶端加密且從未以可解密形式儲存在我們的伺服器上,因此沒有伺服器端的內容需要保留或刪除。裝置上的本機資料(儲存在你裝置上的已解密訊息)須由你手動刪除。
6. 帳號刪除與你的資料
你有權隨時刪除你的帳號。帳號刪除分為兩個階段:
- 立即停用——你的帳號變為不可存取,所有裝置上的所有有效工作階段均被終止。
- 非同步清理(30 天內)——伺服器端資料被永久刪除,包括你的公鑰、訊息中繼資料、帳號記錄和群組成員資格。
有關刪除的詳細說明,請造訪 hashee.ai/delete-account.
7. 你的權利
根據你所在的司法管轄區,你可能擁有以下權利:
- 存取——要求取得我們持有的你的個人資料副本。
- 更正——要求更正不正確的資料。
- 刪除——要求刪除你的資料(見第 6 節)。
- 可攜性——在技術可行的情況下,要求以機器可讀格式匯出你的資料。
- 反對——在某些情況下反對處理你的資料。
- 撤回同意——在處理基於同意的情況下,隨時撤回同意。
如需行使這些權利,請透過以下方式聯絡我們: legal@hashee.ai。我們將在 30 天內回覆。請注意,由於 E2EE 架構,我們無法提供訊息內容的副本,因為我們無法存取它。
8. 兒童隱私
本服務不針對 13 歲以下的兒童。我們不會故意收集 13 歲以下兒童的個人資訊。如果我們發現 13 歲以下的使用者提供了個人資料,我們將立即刪除該資料並終止該帳號。如果你認為有 13 歲以下的兒童已註冊,請透過以下方式聯絡我們: support@hashee.ai.
9. 安全性
我們實施業界標準的安全措施,包括傳輸中的 TLS 加密、Argon2id 密碼雜湊,以及本政策中所述的端對端加密架構。然而,沒有任何安全措施是完美的。我們建議你使用強力且唯一的帳號密碼,並保持裝置的安全。
10. 國際資料傳輸
你的資料可能在你所在國家以外的國家處理。我們的基礎設施提供商(Cloudflare、Neon)在全球運營。在資料進行國際傳輸時,我們會根據適用法律採取措施確保適當的保障措施到位。
11. 本政策的變更
我們可能不時更新本隱私權政策。我們將透過電子郵件或應用程式內通知通知你重大變更。在變更公佈後繼續使用本服務,即表示接受修訂後的政策。
12. 聯絡我們
如有隱私相關問題或行使你的權利,請透過以下方式聯絡我們: legal@hashee.ai。如需一般支援,請造訪 hashee.ai/support.