公開測試 · 法律審查草稿
Mina Go 隱私權政策
本政策說明 Mina Go 蒐集哪些資料、用途、保存時間、處理者與使用者控制方式。
1. 營運者與資料範圍
綠界大數據應用科技營運 Mina Go(mina-go.com)。我們處理登入帳號、旅程與成員關係、偏好、決策、來源、版本、稽核、必要對話、通知、consent 與安全技術資料。
2. 不蒐集或禁止保存的資料
- 不蒐集生日,不建立兒童或監護人流程。
- 不保存預約代碼、訂單編號、票號、電話、付款、身分證件或完整信用卡資料。
- 不建立附件、公開旅程頁、匿名分享或廣告個人化資料集。
3. 處理目的
- 驗證帳號、建立 session、提供旅程協作與權限控制。
- 讓 Mina 查核、規劃並提出可預覽變更;防止濫用、維護 audit 與服務安全。
- 在明確同意後,以嚴格 allowlist 進行匿名化產品分析;拒絕不影響核心功能。
4. 第三方處理者
- OpenAI:處理完成當前 Mina 工作所需、最小且去敏的內容;模型呼叫設定 store: false。
- Mapbox:提供地圖顯示與路線能力。
- Google OAuth:在使用者選擇 Google 登入時驗證身分;GA4 只在分析同意後啟用。
- 寄信服務:投遞驗證、邀請與重要權限通知。
- Railway:代管應用程式與受控 PostgreSQL 環境。
- 外部 MCP Agent:只在使用者授予單一旅程與最小 scope 後接收去敏投影或提出待核准變更。
5. 分享與跨境處理
資料只在提供上述功能、遵守法律或保護服務安全所必要的範圍交給處理者。部分處理者可能在使用者所在地以外處理資料;Mina Go 以最小化、合約、存取控制與加密降低風險,不出售個人資料。
6. 保存與刪除
- 原始聊天在旅程結束 30 天後清除;結構化旅程與 audit 不依賴聊天內容。
- 旅程永久刪除有 30 天寬限,可在期限內取消;完成後只保留不含旅程內容的刪除證據。
- 唯讀管理員代登入安全 audit 至少保留一年;到期後由受控 cleanup 清除。
- 分析 consent 以 append-only 事件保存決定與法律版本,供證明允許、拒絕與撤回。
7. 使用者控制與權利
- 登入後可匯出版本化 JSON 與可閱讀 Markdown。
- 可封存、復原、排程刪除旅程,並在完成所擁有旅程的處理後刪除帳號。
- 可拒絕或撤回 GA4 分析,不影響登入、協作、人工編輯或 Agent 核心流程。
- 依法可請求存取、更正、刪除、限制或反對適用的資料處理。
8. 安全、成年人與更新
Mina Go 使用權限隔離、TOTP、CSRF、限流、加密、去敏與稽核保護資料。服務只供成年人使用但不以生日追蹤年齡。政策更新會顯示新版本;文件版本變更後會重新取得分析同意。