PRIVACY POLICY
隱私權政策
最後更新:2026-04-25
矽基前沿由 矽基崛起有限公司 BotsUP Inc.(以下簡稱「我們」)營運。我們相信誠實面對使用者,包含告訴你我們收集了什麼資料、為什麼、放在哪、誰會看到。
這份政策用白話寫,不是法律文件。有疑問請寫信到 editor@signals.tw。
1. 我們會收集的資料
1.1 訂閱電子報時
- Email 地址(你主動提供)
- 選填的姓名
用途:寄送《矽基前沿週報》。儲存在第三方信件服務 Resend 的 audience 系統。
1.2 用 Google 帳號登入時
登入透過 Firebase Authentication(Google 服務)完成。我們從你的 Google 帳號取得:
- Firebase user ID(內部識別用)
- Email 地址
- 姓名(你 Google 帳號上的)
- 頭像 URL(你 Google 帳號上的)
用途:建立你在矽基前沿的讀者帳號、讓你投票、提交工具、留言(未來功能)。
1.3 你在站上的互動
- 投票記錄:你對某個工具或 skill 投了票(記錄你的 uid + 對應的 itemId)。儲存在 Cloudflare KV。
- 收藏、已讀狀態與內容偏好:登入後,我們會記錄你收藏與已讀過的文章/工具/skill slug,以及你選擇的身份、主題與追蹤偏好,讓 web 與 app 可以同步狀態、把未讀與較相關的內容排前面。未登入時,已讀狀態與偏好只存在你的瀏覽器或 app 裝置內。
- 工具提交:你透過
/tools/submit提交的工具資料。儲存在 Cloudflare D1。 - 上傳的圖片:logo、screenshot 等。儲存在 Cloudflare R2。
1.4 自動收集的資料(極少)
我們使用 Cloudflare Web Analytics — 這是 cookieless、不追蹤個人的統計工具。我們會看到:
- 頁面瀏覽量
- 大概的地理位置(國家層級)
- 來源網站
我們不使用 Google Analytics、不放廣告 cookie、不 fingerprint 使用者。
2. 為什麼收這些資料
- 提供服務:寄電子報、讓你登入、記錄你的投票、收藏、已讀狀態、內容偏好與提交
- 編輯品質:用提交者的「為什麼推薦」幫助編輯部判斷
- 網站維運:聚合的流量數據幫我們改進選題
我們不把資料賣給第三方、不用於與本服務無關的行銷。
3. 資料存在哪
我們把工作分散給幾個專業的服務商:
- Firebase Authentication(Google)— 身分認證
- Cloudflare(KV / D1 / R2 / Workers)— 應用資料、上傳檔案、網站運行
- Resend — 電子報寄送
這些公司各自有自己的隱私權政策,我們只跟它們分享提供服務必要的資料。
4. 第三方資料分享
除了上面列的服務商,我們不與其他第三方分享你的個人資料。例外:
- 法律要求時(例如法院裁定)— 我們會配合,並在合法範圍內告知你
- 公司併購時 — 受讓方須繼受本政策
5. 你的權利
依台灣《個人資料保護法》與適用之 GDPR 條款,你有以下權利:
- 查詢你在我們系統中的資料
- 更正不正確的資料
- 刪除你的帳號與所有相關資料(包含投票、提交記錄)
- 退訂電子報(每封信尾的「取消訂閱」連結,或在 /account 頁面操作)
- 反對特定處理(例如不希望被 Web Analytics 統計)
請寫信到 editor@signals.tw 行使這些權利。我們會在 7 個工作天內回覆。
6. Cookie 與類似技術
我們幾乎不用 cookie。Firebase Authentication 在你登入後會用瀏覽器 IndexedDB 儲存 session(不是 cookie),這個資料只存在你自己的瀏覽器,登出時清除。
Cloudflare Web Analytics 使用一個短期 first-party cookie 計算 unique visitors,但不會追蹤你跨網站的行為。
7. 兒童
矽基前沿不是給未滿 13 歲的兒童使用的服務。如果你未滿 13 歲,請不要訂閱或登入。如果我們得知意外收集了未滿 13 歲使用者的資料,會立刻刪除。
8. 資料保留
- 訂閱者:保留至你退訂後 30 天(緩衝期),之後完全刪除
- 讀者帳號:保留至你要求刪除後立即清除
- 投票記錄:刪除帳號時一併清除
- 收藏、已讀狀態與內容偏好:保留至你要求刪除帳號或清除相關資料
- 提交記錄:被退件後保留 90 天供你重新提交,之後刪除;通過審核者公開發布
- 上傳檔案:跟提交記錄相同生命週期
- 備份:訂閱者名單每天備份至 Cloudflare R2,保留 30 天循環
9. 資料安全
我們用業界標準的安全措施:HTTPS 全站、Firebase Auth 的 ID token 驗證、Cloudflare 邊緣防護。但沒有任何系統是 100% 安全的,請別透過我們的服務分享高度敏感資料。
10. 政策變更
我們可能更新這份政策(例如新增功能或服務商時)。重大變更會透過電子報通知訂閱者。本頁面右上角會顯示最後更新日期。
11. 聯絡
個資相關詢問或行使權利:editor@signals.tw
營運主體:矽基崛起有限公司 BotsUP Inc.