隱私政策

最後更新:2026-10-04

我們重視您的隱私。本政策說明我們收集哪些資訊、為何收集,以及如何保護這些資訊。

1. 概述

本隱私政策說明 Portfonia 收集哪些資訊、如何使用這些資訊,以及您所擁有的選擇。本政策適用於 Portfonia 網頁應用程式及其寄送給您的報告郵件。

2. 我們收集的資訊

帳戶資訊:您的電子郵件地址及由我們的身分驗證服務供應商處理的登入憑證。

持倉與投資資料:您上傳的持倉、經紀商/託管機構及數量,以及您提供的任何投資風格問卷回答。

使用資訊:安全營運本服務所需的基本工作階段與活動資料(例如登入時間戳記及閒置逾時強制登出紀錄)。

付款與 credits 資訊:購買由 Paddle 作為記錄商戶處理。Paddle 依其自身隱私聲明收集您的付款及帳單資訊;我們會收到訂單編號、金額、幣別、國家及結帳所用電子郵件等交易紀錄,但絕不會取得您的完整卡號。我們亦會記錄您的 credits 餘額及每一筆 credits 的增加與使用。

3. 我們如何使用您的資訊

我們僅將您的資料用於產生並寄送您的投資組合報告,以及營運、保障和改善本服務。我們不出售您的資料,也不會使用您的持倉資料建構或改善任何第三方產品。

我們使用付款與 credits 紀錄來提供您的方案、處理退款,並履行會計與稅務義務。

4. 資料儲存與安全

持倉資料在靜態儲存時經過加密。正式環境系統的存取受到限制,管理操作會被記錄。

沒有任何系統能做到絕對安全,我們無法保證萬無一失,但保護您的資料被視為首要的工程要求,而非事後補救措施。

5. 第三方處理

產生報告需要將您的部分資料傳送給第三方大型語言模型服務商,以撰寫報告文字。預設情況下,每次此類呼叫均設定為拒絕服務商將您的資料用於模型訓練。

存在一項經產品負責人核准、範圍明確受限的例外情形,適用於兩個非分析性的處理環節:公開市場搜尋查詢產生,以及將成品報告翻譯為您的顯示語言。這兩個環節直接路由至某一指定服務商自有的官方介面,而非透過上述預設的拒絕訓練設定——這是觸及該特定低成本模型的唯一方式。該服務商的標準介面條款允許其將提交的資料用於改善模型,因此該例外僅為這兩個環節承擔這項風險,並未獲得禁止訓練用途的資料處理協議保障。為限制該例外的影響範圍,此路由被硬性鎖定,在該服務商無法使用時不會自動切換到其他服務商。翻譯環節確實會處理源自您持倉的報告正文,因為它翻譯的是成品報告本身;搜尋查詢環節則不會,因為它僅使用公開的市場/總體經濟主題。

付款由 Paddle 處理,其作為記錄商戶依自身隱私聲明處理您的付款資訊。

6. 資料保留

只要您的帳戶處於活躍狀態,我們就會保留您的帳戶和持倉資料。部分營運紀錄(例如上傳工作中繼資料)會在較短的保留期後自動清除。您可以隨時申請刪除您的帳戶(見下文「您的權利」)。

刪除帳戶後,您的持倉、個人化投資設定、報告、API token、候補名單紀錄及其他個人資料將被清除。credits 與交易紀錄基於會計與稅務目的予以保留,並與您的電子郵件地址解除關聯,僅保留該電子郵件地址的單向指紋,用途僅限於防止重複發放註冊贈送的 credits。

7. AI 智能體存取

如果您建立 API token,我們會儲存其單向雜湊值,以及名稱、建立時間、到期時間和上次使用時間。每次透過 token 發起的請求都會記錄時間、所用 token、請求的端點與日期、結果,以及呼叫者的 IP 位址和 User-Agent。我們將這些紀錄保留 90 天,以保護您的帳戶並識別濫用。透過 API 讀取您的持倉快照時,我們每天最多寄送一封提示郵件,其中的連結可撤銷您的全部 token。API 回傳的資料會交付給您選擇的智能體;該智能體如何儲存或使用資料,由您掌控。

8. 您的權利

您可以直接在本服務中檢視與更新您的持倉及個人資料。您可以在個人資料頁面自行刪除帳戶,也可以聯絡我們代為刪除;刪除將依「資料保留」一節所述,清除您的持倉、個人化投資設定及身分驗證帳戶。

9. Cookie 與工作階段

我們使用工作階段 Cookie 來維持您的登入狀態,並在閒置一段時間後強制自動登出。我們不使用第三方廣告或追蹤 Cookie。

10. 兒童隱私

本服務不針對也不會在知情情況下被 18 歲以下人士使用。我們不會在知情情況下收集未成年人的資訊。

11. 適用法律

我們依照適用於我們的資料保護法律處理個人資料,包括在適用情況下您所在國家的相關法律。

12. 政策變更

我們可能隨著服務的發展更新本隱私政策。重大變更將在本頁面註明更新生效日期。

13. 聯絡我們

有關本隱私政策的問題,或與您資料相關的請求,請寄送電子郵件至 info@portfonia.com。

English简体中文繁體中文