隱私權
隱私權政策
本政策說明你使用 Slotkit 排程服務時,我們如何處理資料,包括 Host 選擇連接 Google 日曆時的情況。最後更新:2026 年 9 月 19 日。
Slotkit 處理哪些資料
Slotkit 會處理帳戶身分與聯絡資訊、工作區設定、Host Availability,以及訪客姓名、Email、所選時間與 Booking 狀態等預約資訊。我們也會處理服務運作所需的技術與安全資訊,例如 Session、Request 與 Audit records。
Google 日曆資料
只有 Host 或經授權的工作區管理員選擇連接後,Slotkit 才會存取 Google 日曆。Host 必須連接日曆才能接受預約。授權後,Slotkit 會處理 Google 帳號識別碼與 Email、該帳號可用的日曆清單、所選 Calendar identifiers、名稱與存取角色,以及加密的 OAuth credentials。
Slotkit 僅為提供 Host 所設定的 Calendar 功能使用這些資料:
- 顯示可選作衝突檢查或目的地 Calendar 的日曆;
- 查詢所選衝突 Calendar 的 free/busy 時間,避免提供無法預約的時段;
- 在所選目的地 Calendar 中建立、於復原需要時讀取、更新及刪除由 Slotkit 管理的 Booking events;以及
- 只有所選 Event Type 需要時,才要求建立 Google Meet 會議。
Slotkit 不會把外部 Calendar events 複製進自己的 Booking records、不會將外部 Calendar 編輯同步回 Slotkit、不會將 Google 日曆資料用於廣告,也不會出售 Google 使用者資料。
我們如何使用與分享資料
我們使用資料來驗證 Users、運作工作區與預約頁面、防止重複預約、投遞 Calendar events 與交易訊息、保護服務、調查可靠性或安全性問題,以及遵守適用的法律義務。我們只會與服務運作所需的 providers 分享資料,例如你使用日曆整合時的 Google,且僅用於提供所選服務。我們不出售個人資料。
Slotkit 對 Google APIs 所取得資訊的使用遵循 Google API Services User Data Policy,包括 Limited Use 要求。
Billing 與購買資料
付費 Checkout 目前尚未開放。正式 Checkout 開放前,本政策將加入最終 payment provider 條款。已實作的 Billing records 可能包含所選 Credit pack、Purchase 與 Refund Request 狀態、金額、幣別、工作區識別碼、provider references 與時間戳。Slotkit 不需要保存完整卡號。正式付款處理開放後,付款資料會由已揭露的 payment provider(例如 Stripe)依其隱私條款收集與處理。
儲存、安全性與保存期限
Google OAuth credentials 會加密保存,且不會在一般 API responses 中回傳。Logs 與 error payloads 的設計會排除憑證與一次性安全值。Booking 訪客個資與 Booking Metadata 會在 Booking 結束或取消後保存 24 個月,之後匿名化,同時保留不含身分資訊的排程紀錄。完成尚未解決的 Calendar cleanup 所需資料,可能保存至該工作達到終止狀態。
短期登入、驗證、重設與 Hosted Session credentials 會在過期或使用後 24 小時內移除。Calendar reconciliation records 與 Webhook delivery records 保存 30 天;Security audit records 保存 12 個月;受保護備份最長可能保存 35 天後到期。
你的選擇
經授權 User 可以在 Slotkit 中中斷 Host 的 Google 日曆連線。中斷連線會移除本機保存的 access 與 refresh credentials,並在可行時要求 Google 撤銷憑證。工作區 Owners 可要求刪除 Tenant;User 關閉帳戶後,credentials 與 Sessions 會失效,User identity information 會在 30 天內匿名化,但仍受上述保存規則約束。
聯絡方式
如有隱私問題或請求,請聯絡 [email protected]。請勿透過 Email 寄送密碼、OTPs、API Keys、Webhook secrets 或 provider tokens。