隱私權

隱私權政策

本政策說明你使用 Slotkit 排程服務時,我們如何處理資料,包括 Host 選擇連接 Google 日曆時的情況。最後更新:2026 年 9 月 19 日。

Slotkit 處理哪些資料

Slotkit 會處理帳戶身分與聯絡資訊、工作區設定、Host Availability,以及訪客姓名、Email、所選時間與 Booking 狀態等預約資訊。我們也會處理服務運作所需的技術與安全資訊,例如 Session、Request 與 Audit records。

Google 日曆資料

只有 Host 或經授權的工作區管理員選擇連接後,Slotkit 才會存取 Google 日曆。Host 必須連接日曆才能接受預約。授權後,Slotkit 會處理 Google 帳號識別碼與 Email、該帳號可用的日曆清單、所選 Calendar identifiers、名稱與存取角色,以及加密的 OAuth credentials。

Slotkit 僅為提供 Host 所設定的 Calendar 功能使用這些資料:

Slotkit 不會把外部 Calendar events 複製進自己的 Booking records、不會將外部 Calendar 編輯同步回 Slotkit、不會將 Google 日曆資料用於廣告,也不會出售 Google 使用者資料。

我們如何使用與分享資料

我們使用資料來驗證 Users、運作工作區與預約頁面、防止重複預約、投遞 Calendar events 與交易訊息、保護服務、調查可靠性或安全性問題,以及遵守適用的法律義務。我們只會與服務運作所需的 providers 分享資料,例如你使用日曆整合時的 Google,且僅用於提供所選服務。我們不出售個人資料。

Slotkit 對 Google APIs 所取得資訊的使用遵循 Google API Services User Data Policy,包括 Limited Use 要求。

Billing 與購買資料

付費 Checkout 目前尚未開放。正式 Checkout 開放前,本政策將加入最終 payment provider 條款。已實作的 Billing records 可能包含所選 Credit pack、Purchase 與 Refund Request 狀態、金額、幣別、工作區識別碼、provider references 與時間戳。Slotkit 不需要保存完整卡號。正式付款處理開放後,付款資料會由已揭露的 payment provider(例如 Stripe)依其隱私條款收集與處理。

儲存、安全性與保存期限

Google OAuth credentials 會加密保存,且不會在一般 API responses 中回傳。Logs 與 error payloads 的設計會排除憑證與一次性安全值。Booking 訪客個資與 Booking Metadata 會在 Booking 結束或取消後保存 24 個月,之後匿名化,同時保留不含身分資訊的排程紀錄。完成尚未解決的 Calendar cleanup 所需資料,可能保存至該工作達到終止狀態。

短期登入、驗證、重設與 Hosted Session credentials 會在過期或使用後 24 小時內移除。Calendar reconciliation records 與 Webhook delivery records 保存 30 天;Security audit records 保存 12 個月;受保護備份最長可能保存 35 天後到期。

你的選擇

經授權 User 可以在 Slotkit 中中斷 Host 的 Google 日曆連線。中斷連線會移除本機保存的 access 與 refresh credentials,並在可行時要求 Google 撤銷憑證。工作區 Owners 可要求刪除 Tenant;User 關閉帳戶後,credentials 與 Sessions 會失效,User identity information 會在 30 天內匿名化,但仍受上述保存規則約束。

聯絡方式

如有隱私問題或請求,請聯絡 [email protected]。請勿透過 Email 寄送密碼、OTPs、API Keys、Webhook secrets 或 provider tokens。