← 返回首頁

隱私權政策

本隱私權政策說明 Card2Gold 名片金如何蒐集、使用、儲存與保護您的個人資料,包含名片影像、聯絡資訊、行為紀錄與付款資料。我們依循 GDPR 對個人資料的規範;你的名片不會被拿去訓練 AI,也不會賣給任何人。註冊後掃描的名片圖會留在你的帳號裡供你隨時對照,你刪掉那張名片時圖檔也會一併刪除;免註冊試用則完全不留存影像。

最後更新日期:2026 年 6 月

我的名片影像會被如何使用?

分成兩種情況。免註冊試用:影像只在記憶體中完成文字辨識,處理完就釋放,不寫入磁碟、也不進資料庫。註冊後掃描的名片:影像會留在你的帳號裡,讓你隨時能回頭對照原本那張長什麼樣;檔案放在一組不可猜測的隨機網址下,只有拿到該網址的人打得開,而你在名片金裡刪掉那張名片時,圖檔也會一併刪除。兩種情況我們都不會轉售,也不會用於訓練 AI 模型。辨識後的文字資料儲存於你的個人帳戶,僅供你本人存取。

我可以刪除或匯出我的資料嗎?

可以。您可隨時透過個人設定匯出全部名片資料(CSV 格式),或申請完整刪除帳號。資料刪除請求會在 30 天內完成處理,並提供書面確認。

免註冊試用(首頁上傳名片產生企業調查報告)

您可以不註冊帳號,直接在首頁或 /try 頁面上傳一張名片,取得該公司的公開資料調查報告。此流程的資料處理如下:

  • 名片影像不留存:影像僅在記憶體中供 AI 完成文字辨識,處理完畢即釋放,不寫入磁碟、不進入資料庫、不用於訓練 AI 模型。
  • 辨識文字與報告內容保留 7 天:用途是讓您能重新開啟該份報告的連結,或在之後註冊時把報告一併收進您的帳號。期限屆滿由系統自動刪除。
  • 報告連結為不可猜測的隨機字串:僅持有該連結者可以開啟,我們不會將其公開或提供給第三方。
  • 報告內容來自公開來源:經濟部商工登記公示資料、司法院裁判書、公開社群檔案、公司官網與新聞。我們不會建立、也不會對外提供任何個人資料庫。
  • 人機驗證:為防止濫用,此流程會使用 Cloudflare Turnstile,並記錄請求 IP 的雜湊值(不還原、不儲存原始 IP),僅用於流量限制與濫用調查。

請注意:您上傳的名片通常屬於他人的個人資料。請確認您是在合法取得該名片、且在對方可合理預期的商務往來目的範圍內使用。若您希望我們立即刪除某份試用報告,或不希望自己的名片被以此方式查詢,請來信 [email protected],我們會盡速處理。

Google 使用者資料的使用(Google API Services 揭露)

當您選擇使用 Google 帳號登入,或啟用「同步名片到 Google 通訊錄」功能時,Card2Gold 會在您授權的範圍內存取下列 Google 使用者資料:

  • Google 帳號基本資料(email、姓名、大頭貼):僅用於登入辨識與建立/關聯您的 Card2Gold 帳號。
  • Google 通訊錄(https://www.googleapis.com/auth/contacts):此為 Google People API 中唯一能建立/更新聯絡人的權限範圍。雖然該範圍技術上具備讀寫權限,但 Card2Gold 的實際行為嚴格限定為單向寫入——僅將您在 Card2Gold 主動建立的名片寫入您本人的 Google 通訊錄。我們不會讀取、下載、儲存或分析您既有的其他通訊錄聯絡人;僅在更新先前由本程式同步過的聯絡人時,回讀該筆聯絡人的版本標記(etag)以避免重複建立或覆蓋衝突。

資料的儲存與保護:我們僅儲存為提供同步功能所必需的 Google OAuth 授權憑證(access/refresh token),且一律以 AES-256-GCM 加密後存放於我們位於歐盟的伺服器;所有資料傳輸均透過 HTTPS(TLS)加密。我們不會將您既有的 Google 通訊錄聯絡人下載或保存到我們的資料庫——同步為單向寫入,僅把您在 Card2Gold 主動建立的名片資料寫入您本人的 Google 通訊錄。您解除連結時,相關授權憑證會一併自我們的資料庫刪除。

我們不會販售或出租 Google 使用者資料、不會用於廣告、不會用於訓練 AI/機器學習模型,也不會轉移給第三方(除非為提供您主動要求的同步功能、法律要求、或經您明確同意)。您可隨時於 App 內「解除連結」撤銷授權,或前往 Google 帳號安全設定移除本應用程式的存取權。

AI/機器學習與 Google 使用者資料的隔離:Card2Gold 使用第三方 AI 服務(Google Gemini API)進行名片影像文字辨識(OCR)、商機分析與郵件草擬等功能。這些 AI 功能僅處理您主動上傳的名片影像與您在本程式內建立的內容,絕不涉及任何自 Google Workspace API 取得的使用者資料。「同步名片到 Google 通訊錄」為單向寫入,與 AI 處理流程在架構上完全隔離——我們從不讀取您既有的 Google 通訊錄內容,因此不存在任何 Google 使用者資料被傳送至 AI 服務的情形。我們不會、且在技術架構上無法將 Google 使用者資料(無論原始、彙整或衍生形式)用於建立、訓練或改善任何一般性或基礎 AI/機器學習模型,亦不會將其傳送給任何第三方 AI/機器學習服務。我們並未使用任何自架(self-hosted)或離線 AI 模型。

Card2Gold's use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements. The use of raw or derived user data received from Google Workspace APIs adheres to the Google API Services User Data Policy, including the Limited Use requirements; such data is never used, transferred, or sold to develop, improve, or train generalized or foundational AI/ML models, nor transferred to any third-party AI/ML service.

1. 前言

Card2Gold 名片金(以下簡稱「本公司」)非常重視您的隱私權。本隱私權政策說明我們如何收集、使用、保護及處理您的個人資料。

2. 資訊安全承諾

我們用下面這些方式保護你的資料。這裡只列我們實際做到的事,不列沒有取得的認證:

  • 傳輸加密 - 你和名片金之間傳的每一筆資料都經過加密,跟網路銀行同一套做法
  • 帳號隔離 - 資料庫設了逐列權限,每個帳號只讀得到自己的資料,不是靠程式自律
  • 不訓練、不轉售 - 你的名片不會被拿去訓練 AI,也不會賣給任何人
  • 隨時帶走或刪除 - 全部資料可以匯出成 CSV,也可以把整個帳號刪掉
  • GDPR - 歐盟一般資料保護規則,保障您對個人資料的各項權利

我們只寫做得到的事。資料在傳輸過程中全程加密,資料庫以逐列權限隔離每個帳號,能碰到伺服器的人限制在必要的維運人員。我們沒有取得 ISO 或 SOC 2 認證,因此不會拿它們當作宣稱。

3. 收集的資料類型

我們可能收集以下類型的資料:

  • 帳戶資訊:電子郵件地址、姓名(透過 Google 登入提供)
  • 名片資訊:您上傳或掃描的名片內容,包括姓名、職稱、公司、聯絡方式等
  • 服務使用資訊:您設定的服務與產品資訊,用於 AI 商機分析
  • 技術資訊:IP 位址、裝置類型、瀏覽器資訊、使用紀錄等

4. 資料使用目的

我們收集的資料將用於:

  • 提供並改進 Card2Gold 服務功能
  • 進行 AI 商機分析與 Email 草擬
  • 發送服務相關通知與更新
  • 分析服務使用情況以優化用戶體驗
  • 遵守法律義務及回應合法請求

5. 資料保護措施

我們採取以下措施保護您的資料:

  • 所有資料傳輸採用 SSL/TLS 加密
  • Google 授權憑證以 AES-256-GCM 加密後儲存;名片資料以資料庫逐列權限隔離,每個帳號只讀得到自己的
  • 定期進行安全審計與漏洞掃描
  • 嚴格的存取控制與員工培訓
  • 完整的事件回應與災難復原計畫

6. 您的權利

根據 GDPR 及相關隱私法規,您享有以下權利:

  • 存取權:您可以要求取得我們持有的您的個人資料副本
  • 更正權:您可以要求更正不正確或不完整的資料
  • 刪除權:您可以要求刪除您的個人資料
  • 限制處理權:您可以要求限制我們處理您的資料
  • 資料可攜權:您可以要求將資料轉移至其他服務提供者
  • 反對權:您可以反對我們處理您的資料

7. 資料保留期間

我們僅在提供服務所必需的期間內保留您的資料。當您刪除帳戶後,我們將在 30 天內刪除您的個人資料,除非法律要求我們保留更長時間。

8. 文件加密與資料保護技術

為確保您的 MOU/NDA 等重要商業文件安全,我們採用以下加密技術:

  • AES-256-GCM 加密:所有簽署完成的文件均以 AES-256-GCM 演算法加密後儲存(Encryption at Rest),即使伺服器遭到未授權存取,文件內容仍無法被讀取
  • SHA-256 完整性驗證:每份文件在加密前均計算 SHA-256 雜湊值,確保文件未被竄改
  • Google Cloud / Firebase 基礎設施加密:所有資料儲存在 Google Cloud Platform 上,享有 Google 提供的多層加密與實體安全保護
  • 金鑰管理與存取控制:加密金鑰與密文分離管理,僅授權的應用程式程序可存取解密功能

9. 聯絡我們

如您對本隱私權政策有任何疑問,或希望行使您的資料權利,請聯繫我們:

電子郵件:[email protected]

相關頁面

  • 服務條款 — 使用 Card2Gold 平台的權利與義務
  • 資料刪除指引 — 申請刪除帳號與名片資料的步驟
  • Card2Gold 專欄 — 名片管理、業務開發與 CRM 實戰
  • 回首頁 — 了解 Card2Gold 名片金平台

© 2026 Card2Gold. 由 名片金團隊營運