LessonNow返回首頁

LESSONNOW · LEGAL

隱私權政策

正式版 · 版本日期:2026 年 10 月 9 日

一、政策範圍與聯絡窗口

本政策說明 LessonNow(營運者法定名稱待補)(下稱「我們」)如何於 LessonNow App、lessonnow.org、會員網站及客服服務蒐集、處理與利用資料。聯絡信箱:[email protected]。第三方付款、雲端硬碟或 AI 供應商亦依其自身政策處理資料。

二、資料類別與來源

  • 帳戶:電子郵件、內部會員識別碼、密碼的加鹽雜湊、註冊條款與年齡資格聲明的版本及時間、信箱驗證狀態、驗證期限、驗證信寄送時間及限時驗證連結的雜湊、會員方案與權限、登入工作階段識別碼、密碼重設與驗證的限時憑證;經客服核實更正登入信箱時,變更前後信箱的安全稽核紀錄。登入信箱不提供自行變更,須建立客服工單,經核實後由管理員更正。
  • 帳務:購買項目、USD 標價、TWD 請款金額、匯率快照、訂單、綠界/Apple/Google 交易識別、商店環境與商品識別、隨機帳號綁定代碼、商店驗證及退款/撤銷結果、退款審查分享同意與撤回時間、購買交付狀態、確實消耗量及剩餘額度、付款結果、時間、AI 儲值批次、預留額、扣款與調整紀錄;免費試用紀錄(含登入信箱的不可逆雜湊值,帳號刪除後仍保留,僅用於確認每個信箱限試用一次)。商店購買憑證用於向商店核驗,Google 購買權杖目前不持久保存於平台帳本。隨機代碼不是你的電子郵件。我們不接收或儲存你在綠界或商店付款頁輸入的完整信用卡卡號、驗證碼或網銀密碼。
  • AI 使用:你主動提交的文字、所選圖片、指令、模型及生成選項;生成結果;模型/價格版本、Token 用量、任務識別碼、狀態與費用。教材解析先於裝置進行,選擇送往 AI 的整理內容仍會經平台轉送。
  • 學習資料:字卡、牌組、圖片、複習紀錄、記憶排程與偏好預設保存於裝置;啟用 Google Drive 同步後,相關內容儲存在你授權的個人 Drive,不等同平台集中保存全部字卡。
  • 安全與技術:最近一次成功登入的來源 IP、時間與用戶端回報的系統/瀏覽器類別(非經驗證的硬體身分)、最近一次已登入活動的來源 IP、時間與用戶端類別、登入失敗計數、鎖定與封禁狀態、驗證結果、管理操作紀錄。主機、CDN、Cloudflare 或寄信服務可能另處理連線時間、請求路徑、瀏覽器/裝置資訊、傳送或錯誤紀錄。
  • 互動:客服工單內容與回覆、公告發送範圍與確認已讀時間、刪除帳號申請、取消、處理期限與完成紀錄(含系統到期自動完成的紀錄)。請勿在工單或 AI 提交不必要的敏感資料、密碼或他人個資。

二之一、客服對話與閱讀紀錄

工單記錄主旨、問題類型、會員與客服訊息、發送時間、處理狀態,以及結案/重新開啟的事件;另以帳戶與工單識別碼記錄讀取到的訊息位置及更新時間,用於各帳戶的未讀提示。會員僅能讀取自己的工單;獲授權管理員可為處理客服問題存取工單。這不是公開聊天室,內容不向其他一般會員開放。閱讀位置不代表客服已完成調查、同意請求或承諾處理結果。

二之二、Google Drive 備份與授權範圍

Google Drive 是由你另外選擇連接的功能,不是 LessonNow 帳號登入方式。App 僅要求 drive.appdata 權限,讀寫 LessonNow 的隱藏應用程式資料夾,不因此取得瀏覽「我的雲端硬碟」其他檔案的權限。同步包含字卡、牌組、圖片、複習歷史、排程及同步所需的變更/刪除標記,並非整台裝置或所有 App 設定的備份。Google 帳號識別及連接信箱用於本機辨識已授權的同步帳號;Google 登入與 Drive 存取權杖由裝置上的 Google 登入服務處理,現有同步流程由 App 直接連接 Google Drive,不把你的 Google 密碼或 Drive 權杖交給 LessonNow 會員 API。相關 Google 資料只用於你要求的連接、備份與還原,不用於廣告、出售資料或一般 AI 模型訓練;單純啟用 Drive 不會把整個卡庫送往 AI。若你另行選擇內容進行 AI 生成,適用該次 AI 提交的告知。你可於 Google 帳號的第三方連線設定撤銷授權;撤銷授權不自動刪除已保存的雲端或本機副本。Google Drive 應用程式管理亦可管理隱藏應用資料;刪除前請確認是否需保留匯出副本。此功能不宣稱端對端加密。

二之三、AI 提交與供應商留存

AI 功能只轉送你為該次生成選擇的內容及必要生成參數;請在送出前核對素材、圖片、模型及費用,移除不必要的個資。使用 OpenAI 時,平台呼叫 OpenAI API 並關閉回應儲存選項 store;此設定不等於零留存,也不能排除供應商為防濫用、安全、法律或特定模型功能保存必要資料。OpenAI 公布的 API 政策預設不將 API 資料用於訓練,除非帳戶另行選擇分享;具體留存仍依實際產品、組織設定、合約及其最新政策。不將「平台暫存已刪除」宣稱為第三方副本亦即刻刪除。其他模型供應商各有資料政策。涉及向第三方 AI 分享個資時,應於該次分享前完成必要告知與明確同意,本政策不概括取代此程序。

三、處理目的與依據

我們於提供契約服務、處理付款與核對帳務、驗證身分、排程與同步、回覆客服、防止詐欺及暴力破解、遵循法律與處理爭議所必要的範圍使用資料。選用功能以你的操作及必要授權啟用;依法需要另外同意時會另行取得,不以本政策概括取代。資料來自你輸入或上傳、你使用服務時產生的必要紀錄,以及付款或受託服務回傳的交易、驗證與傳送結果;不因此取得任意讀取你其他雲端檔案或裝置資料的權限。

四、Cookies、裝置儲存與權限

網站以必要的 HttpOnly 工作階段 Cookie 維持登入,並使用 CSRF 驗證。App 使用平台儲存維持登入及本機學習資料;登出不等於刪除本機字卡。檔案/照片由你選取,通知與 Drive 授權依平台提示操作。停用必要 Cookie 可能無法登入。目前程式未加入廣告追蹤像素;若未來新增非必要追蹤,須更新政策並取得依法所需的同意。

五、受託服務與跨境處理

網站付款由綠界科技處理,App 內購由 Apple/Google Play 處理;會員與 API 主機使用 Oracle Cloud;網站及 App 登入驗證可使用 Cloudflare/Turnstile,App 的人機驗證可嵌入登入畫面;密碼重設信於啟用時透過已設定的 ZeptoMail 或 Resend;網站資料的加密備份於啟用時存放在營運者的 Google 雲端硬碟(僅限本服務建立的備份資料夾);個人同步透過 Google Drive;AI 依你選擇且平台已開放的模型,轉送 OpenAI、Anthropic、Google 或 xAI 等實際供應商。僅向執行該功能所需的對象提供必要資料,不向所有供應商同時傳送。處理地區:主機地區為日本;營運者備份的存放地區及受託供應商的實際處理地區仍待確認,並不表示所有資料僅於日本處理。第三方留存或模型訓練政策應以實際採用的服務、合約及設定為準,我們不宣稱所有供應商零留存或一律不訓練。

六、保存時間與刪除

帳戶資料在服務關係存續及必要處理期間保存。平台 AI 傳輸暫存採加密,原始輸入解析完成後清除;輸出於 App 確認收件或暫存期限約 30 分鐘屆滿後清除,維護作業可能有短暫延遲。伺服器重啟會撤銷暫存解密能力。新註冊帳號須以寄至登入信箱的連結完成信箱驗證;註冊後 7 日內仍未完成驗證的帳號,系統會完整刪除該帳號及其帳戶、同意、驗證、工作階段與通知等資料,僅保留帳號識別碼與信箱的單向雜湊值(不保存信箱本身),用於稽核及避免備份還原時重新建立該帳號;之後可用同一信箱重新註冊。該帳號若已有付款、AI 點數或客服紀錄,不自動刪除,改由管理員人工處理。每個帳號僅保存最新一次成功登入資訊,新成功登入會覆寫舊資料;刪除帳號時一併清除,不建立登入裝置或 IP 歷史清單。另保存最近一次已登入活動資訊,供安全與客服核實,後續活動更新時覆寫,刪帳時清除;主機與供應商的獨立日誌仍依下列保存政策處理。一般登入計數會清理超過 30 日且已解除鎖定的紀錄;人工永久 IP 黑名單保留至解除或目的不再必要。商店交易識別、內部帳號綁定與已撤銷交易紀錄可為對帳、處理退款及避免同一購買重複恢復而保留,不含原登入信箱。金流及稽核紀錄與必要爭議資料可能依法繼續保留,但不得無限期保留不必要的個資。正式金流、稽核、客服及備份資料的保存期限與清除排程待營運者確認。

六之一、紀錄、備份及刪除後的帳務資料

主機、CDN、安全及郵件紀錄的種類、保存期間與存取範圍,依下列營運者保存政策說明;未確認前不宣稱已自動清除。
營運者伺服器備份的範圍、存放地區、輪替週期、刪除後隔離及最終清除期限,依下列營運者保存政策說明;個人 Google Drive 副本另依你的授權及操作處理。
刪除帳號後保留的交易識別、內部帳號代碼及必要對帳紀錄屬去識別/假名化資料,並不保證已達到不可還原的匿名程度;在仍可合理連結至個人時,仍依個人資料保護要求限制用途、保存及存取。營運者不得以本頁代替實際執行保存與清除政策。

七、你的權利與選擇

你可透過帳戶設定、客服工單或 [email protected] 請求查詢、閱覽、複製、補充/更正、停止蒐集處理利用及刪除資料;我們可進行必要而相稱的身分核實。登入信箱不提供自行變更,可透過客服工單依法請求核實更正。不提供帳號資料可能無法使用會員服務;不提交素材即不會啟動該次 AI;不授權 Drive 則無法同步,但可依方案使用本機功能。

七之一、權利申請的處理

請說明登入信箱、欲行使的權利、涉及的資料或期間及可接收回覆的方式,不要寄送密碼、完整卡號或不必要的證件。需要補充核實資料時,將說明必要性並以相稱方式辦理;帳號停權或無法登入者仍可由客服信箱申請。我們依適用法定期限作成處理決定。依台灣個人資料保護法,查詢、閱覽或複製本請求於受理後 15 日內決定,必要時得延長最多 15 日;補充、更正、停止蒐集/處理/利用或刪除請求於受理後 30 日內決定,必要時得延長最多 30 日。延長時以書面通知原因;不能全部照辦時,說明依據及可行的後續方式。上述為准駁決定期限,不表示所有副本一律在同一時間完成清除。依法必須留存的必要帳務或爭議資料,不因一般刪除請求立即消失,但仍限制用途與存取。你的法定個資權利不因接受條款而預先放棄。

七之一補充、商店退款審查資料分享

預設不向商店提交額外用量審查資訊。你可選擇明確同意於 Apple/Google 退款審查時提供該筆購買的交付狀態及確實記錄的已用比例,不包含教材、AI 原文或工單對話;可於帳戶設定撤回未來分享。平台保留必要的去識別交易與審查紀錄以處理帳務爭議,不將本同意視為放棄退款權利。是否退款由商店或依法應負責的單位決定。

七之二、自動判斷、人工核實與選用功能

登入失敗計數、速率限制、可用餘額與交易核驗由系統按規則處理;有疑義時可提供發生時間及任務/訂單編號請客服核實。請勿為解除限制提交不必要的 AI 原文或敏感資料。撤銷 Drive 授權會影響後續同步,並不自動刪除已同步副本;停用通知不等於停止必要的帳戶、安全或交易訊息,也不影響你由網站查閱工單。手機推播為選用功能,須部署啟用並取得裝置通知權限;透過 Google Firebase Cloud Messaging 及 Apple 推播服務傳送。平台加密保存裝置推播權杖、所屬帳戶與工作階段及傳送/重試狀態;鎖定畫面只顯示通用提醒,不傳送工單原文。登出或提出刪帳申請後解除相關推播註冊。你可由作業系統設定關閉通知;通知中心仍可查看自己的工單通知,管理員另接收客服待辦。管理員也會收到購買、退款及付款異常的管理通知,推播會顯示品項、金額、付款通路、訂單編號及遮蔽後的會員信箱(例如 ab***@example.com),完整信箱僅在管理員登入後的訊息中心及後台顯示,用於核對帳務與客服。帳號因登入失敗次數過多而鎖定時,僅通知已完成驗證的登入信箱。網路、系統節能、權限及服務設定會影響送達,不保證即時或必然收到。

八、刪除帳號與資料範圍

App 與網站帳戶設定可直接提出刪除,不必先打電話或另寄客服信。畫面會顯示預計期限及私人查詢連結;期限屆滿時系統會自動完成刪除(管理員也可提前完成;若仍有 AI 任務執行中或帳務待審核,於處理結束後自動接續),完成後可由此連結取得完成確認。刪除會撤銷登入、移除登入信箱及憑證、客服內容、公告已讀、AI 素材與結果等個人資料;必要的去識別帳務紀錄可能另行保留。平台無法遠端抹除離線裝置或你個人 Drive/自行匯出的副本;請依 App 提示另行刪除及撤銷授權。刪帳不代表放棄依法可申請的退款或個資權利。

八之一、Google Drive 的資料使用限制

Google Drive 為選用備份與同步功能;LessonNow 帳號以電子郵件登入,未連結 Google 帳號仍可依方案使用本機學習功能。Drive 授權範圍為本 App 的 appDataFolder,用於使用者自己的字卡、圖片與複習紀錄備份、同步及還原;不讀取整個 Drive。我們使用及轉移 Google API 取得的資訊遵守 Google API Services User Data Policy 及適用的 Limited Use 要求,不販售、不用於廣告、信用評等或一般用途 AI 模型訓練。若你另外選擇 AI 製卡,只在明確告知供應商並取得該次同意後傳送你選取的素材;Drive 授權本身不等於同意將全部備份交給 AI。Google 帳號須符合當地最低年齡及帳號管理要求;監護人同意不會解除 Google 對特定帳號或服務的限制。

九、安全、事故與限制

我們採取傳輸加密、密碼雜湊、權限與工作階段管理、登入速率限制、金流回呼驗簽、敏感金鑰加密及操作紀錄等措施。任何系統均無法保證絕對安全;如發生個資事故,將依適用法律評估、處理及通知。請妥善保護裝置與登入資料,避免在公共裝置保留工作階段。

九之一、依法提供資料與其他限制

除提供你要求的服務、依法履行義務、處理權利爭議或其他合法且必要的情況外,不任意向無關第三人揭露個人資料。收到機關或司法機關的資料要求時,應核對其權限、依據與必要範圍。備份、災難復原與法定留存不是另行行銷或重新使用已刪除帳號資料的理由;正式備份週期、隔離措施與最終清除期限依本政策的保存及備份說明辦理,不以「可能備份」宣稱無期限留存。你自行匯出、分享或交給其他服務的資料,由你與接收者依其用途及規則處理。

十、未成年人、變更與通知

LessonNow 僅提供年滿 13 歲者註冊及使用,不以未滿 13 歲兒童為服務對象。尚未達居住地法定成年年齡者,須先取得監護人同意使用服務及相關資料處理。註冊時使用年齡範圍自我聲明與明確同意,不收集生日或證件,也不表示已驗證真實年齡或監護關係;平台保存同意版本及時間,不保存所選年齡範圍。若發現未滿 13 歲者使用,請聯絡 [email protected],我們將核實、停止不符資格的存取並依法處理刪除;請勿寄送不必要的兒童個資或證件。重大資料處理變更將適當通知,依法需要新的同意時另行取得。