PRIVACY POLICY

您的資料,以誠信與透明度處理

作為處理機密商業文件的服務,DATAPIQ 已將日本《個人資訊保護法》、歐盟《一般資料保護規則》(GDPR)以及《加利福尼亞消費者隱私法》(CCPA)的原則作為處理個人及企業資料的設計指南。

符合 APPI 的設計 符合 GDPR 的設計 符合 CCPA 的設計

DATA COLLECTION

我們收集的資訊

我們說明 DATAPIQ 處理的資訊類型及處理原因。

帳戶資訊

  • 電子郵件地址
  • 密碼(bcrypt 雜湊)
  • 公司名稱 / 代表人姓名
  • 角色和權限設定

提供服務和身份驗證所必需

上傳的資料

  • PDF 和圖像檔案
  • AI 提取結果(帳務分錄資料)
  • 編輯和審核歷史
  • 檔案元資料

提供 AI 分析和資料管理服務所必需

帳單資訊

  • 方案和訂閱狀態
  • 帳單歷史
  • 頁面使用量

信用卡詳細資訊絕不會儲存在我們的伺服器上。付款由 Stripe 處理。

使用日誌

  • IP 位址 / 裝置 ID
  • 登入和活動歷史
  • 錯誤日誌
  • AI API 使用量
  • 頁面存取資料(Google Analytics)

用於安全監控、服務改善和存取分析

PURPOSE OF USE

使用目的

您提供的資訊僅用於以下目的。未經您同意,我們不會將其用於這些目的以外,也不會出售給第三方。

服務提供與運營
提供服務功能,包括 AI 分析、資料提取和匯出功能
安全與防詐欺
偵測和防止未經授權的存取、冒充和詐欺性使用
帳單與付款管理
管理方案、開具發票和處理訂閱
服務通知
用於電子郵件驗證、密碼重設以及有關使用情況的重要通知
服務改善
利用匿名化的使用統計資料提高服務品質並開發新功能

THIRD-PARTY SERVICES

我們使用的第三方服務

DATAPIQ 使用以下外部服務。僅向每個服務傳送必要的最少資訊。

Stripe

用於付款處理和訂閱管理。卡號和付款詳細資訊絕不會經過我們的伺服器——由 Stripe 直接處理。

PCI DSS 1 級認證 符合美國和歐盟標準

AI 分析引擎

用於對上傳的 PDF 和圖像進行 AI 分析。文件內容(文字和圖像資料)會傳輸到分析引擎的伺服器。

已簽署資料處理協議(DPA) 不用於訓練目的

Google OAuth

用於透過 Google 帳戶進行社交登入。僅取得電子郵件地址和 Google 帳戶 ID。

僅用於身份驗證 不收集個人資料資訊

Amazon SES (AWS)

用於傳送電子郵件驗證、密碼重設和雙因素身份驗證代碼。僅處理電子郵件地址和訊息內容。資料在美國的 AWS 伺服器上處理。

僅限身份驗證郵件 SOC 2 / ISO 27001 認證

Cloudflare

用作 CDN、DDoS 防護和 WAF(Web 應用程式防火牆)。所有 HTTP 請求都經過 Cloudflare 的邊緣伺服器,因此 IP 位址和 HTTP 標頭等資料會被處理。

已簽署 GDPR DPA 美國和歐盟邊緣伺服器

VPS 主機服務

用於執行應用程式和資料庫。所有資料均儲存在此伺服器上。

國內/海外資料中心

FIDO2 / Passkey

用於透過生物特徵身份驗證(passkey)進行無密碼登入。生物特徵資料僅儲存在您的裝置上,絕不會傳輸到我們的伺服器。

不收集生物特徵資料 符合 FIDO2 標準

Google Analytics

用於網站訪問分析。收集匿名化的使用資料,包括頁面瀏覽量、工作階段時長和推薦來源。以無 Cookie 模式(client_storage: 'none')運行,不會設定 _ga 等追蹤 Cookie。資料傳送至 Google 在美國的伺服器,並依據 Google 隱私權政策進行處理。

無 Cookie(Cookieless 模式) IP 位址已匿名化 廣告功能已停用

Google Search Console

用於分析本服務在搜尋引擎中的表現(搜尋查詢、曝光次數、點擊率等)。我們存取 Google 提供的彙總資料,不收集識別個別訪客的資料。

不收集個人資料 僅用於 SEO 分析

YOUR RIGHTS

您的權利

我們根據日本《個人資訊保護法》、GDPR(歐盟)和 CCPA(加利福尼亞)保障以下權利。

🔍

存取權 / 揭露權

您可以請求揭露我們持有的個人資料類型及其使用目的。

GDPR CCPA APPI
✏️

更正權

您可以請求更正不準確或不完整的個人資料。

GDPR APPI
🗑️

刪除權(被遺忘權)

刪除帳戶時,您可以請求刪除您的資料,但法律要求保留的資料除外。

GDPR CCPA APPI
📦

資料可攜權

您有權以機器可讀格式(如 CSV)接收您的資料。

GDPR
🚫

限制處理權 / 反對權

當存在合理理由時,您可以請求限制或暫停資料處理。

GDPR
🛑

拒絕出售權

在任何情況下,我們都不會將您的個人資訊出售給第三方。

CCPA APPI

如需行使您的權利,請透過我們的聯絡表單提交請求。我們原則上將在 30 天內回覆。

DATA RETENTION

資料保留期限

資料在完成其目的後將立即刪除,法律要求保留的除外。

資料類型保留期限刪除時機
帳戶資訊(電子郵件地址等)取消或到期時立即刪除匿名化與訂閱終止同時進行(在取消期限屆滿或所有付款重試失敗後)。原始電子郵件地址將被替換為無法恢復的格式。
上傳的檔案和提取的資料直到使用者刪除使用者執行刪除操作時。訂閱終止後資料保留(不支援重新註冊時存取資料)。
帳單和付款歷史7 年依法律義務保留(如相當於電子帳簿保存法的規定)
運營和身份驗證日誌90 天出於安全監控目的,90 天後自動刪除
諮詢內容3 年解決後 3 年刪除

INTERNATIONAL TRANSFERS

國際資料傳輸

對於某些功能(AI 分析、付款處理),資料會傳輸到日本以外的伺服器。每個服務均採用歐盟標準合約條款(SCC)或等效的保護措施。

AI 分析引擎 — 海外伺服器(已簽署 DPA)
Stripe — 美國 & 歐盟(符合 PCI DSS / GDPR)
Google OAuth — 美國(適用 Google 隱私權政策)
Google Analytics — 美國(已匿名化 / 適用 Google 隱私權政策)
Amazon SES (AWS) — 美國(適用 SOC 2 / GDPR DPA)
Cloudflare — 美國 & 歐盟邊緣伺服器(適用 GDPR DPA)

COOKIES

Cookie 的使用

我們說明 DATAPIQ 使用的 Cookie 類型。我們不將 Cookie 用於廣告或行銷目的。

身份驗證 Cookie(必要)
用於維持登入狀態。已設定 HttpOnly 和 Secure 旗標。
CSRF 權杖(必要)
防止跨網站請求偽造的安全 Cookie。
存取分析(Google Analytics)— 無 Cookie
用於分析頁面瀏覽和使用模式。以無 Cookie 模式運行,您的瀏覽器中不會設定 _ga 等追蹤 Cookie。IP 位址已匿名化。
廣告 & 行銷 Cookie
不使用。

CONTACT & REQUESTS

隱私諮詢

如需申請揭露、更正、刪除或暫停使用個人資訊,或對本隱私權政策有任何疑問,請透過聯絡表單聯絡我們。在核實您的身份後,我們原則上將在 30 天內回覆。

本政策的變更

如果我們對本政策進行更改,我們將提前透過服務或電子郵件通知您。對於重大變更,我們可能會請求您重新同意。


制定:2026年3月12日最後更新:2026年5月24日
個人資訊管理者
EZS Information System, Inc.Representative Director: Seiichi Ogawa5-67-7 Nakano, Nakano-ku, TokyoTEL: 03-6279-2078
聯絡表單
歐盟使用者須知(GDPR)
居住在歐盟或歐洲經濟區的使用者有權就我們處理個人資料的方式向其所在國的資料保護機構(DPA)提出投訴。
各國 DPA 名單(歐洲資料保護委員會)
處理的法律依據:合約履行(服務提供)· 合法利益(防詐欺 / 安全)· 法律合規