資安

你的資料怎麼被保護

付款

Tinkr 會拿到我的信用卡資料嗎?

不會。訂閱付款和管理付款方式都在 Stripe 的頁面上完成,卡號不會經過 Tinkr 的伺服器。Stripe 是通過 PCI DSS Level 1 認證的金流服務。

登入與連線

連線有加密嗎?

有。Tinkr 的網站和設計師後台只提供 HTTPS 連線。

Tinkr 會知道我的 LINE 密碼嗎?

不會。登入由 LINE Login 驗證身分,Tinkr 只拿到你的 LINE 使用者 ID 和顯示名稱。登入狀態存在 HttpOnly Cookie 裡,網頁程式讀不到;同一個帳號最多 3 個裝置同時登入,第 4 個登入時最早的會被登出。

AI 與訊息

群組訊息會交給 AI 嗎?

會。助理用 OpenAI 的模型整理和分類訊息。每一句只標示說話的是業主、工班還是設計師,不會附上 LINE 顯示名稱、使用者 ID、群組名稱或案名。

訊息內容裡的個資也會被去除嗎?

不會。去識別只替換「是誰說的」,訊息本身打的電話、地址或姓名仍會送出。請不要在群組裡貼身分證字號、密碼或金融卡號。

AI 會保存我們的對話嗎?

Tinkr 送出的每個請求都設定為不在 OpenAI 儲存。OpenAI 仍可能依它的政策,為了防止濫用而暫時保留 API 資料。

存取與刪除

誰看得到專案的資料?

只有開案的設計師本人。設計師後台的每一筆資料都依登入的帳號過濾,看不到其他設計師的專案;業主群和工班群的對話也不會互相流通。

刪除帳號後,資料會怎樣?

帳號、專案、群組訊息、分類和待辦會立即刪除,訂閱也會同時取消。每日備份會在刪除後最多再保留 90 天,之後自動刪除。

Tinkr 依照哪些法規處理個資?

依服務地點的個人資料保護法。收集哪些資料、怎麼使用、保留多久,都寫在隱私權政策裡。

回報資安問題

發現資安漏洞?
請私下告訴我們

如果你發現 Tinkr 的網站、設計師後台或 LINE 助理有安全問題,請先通知我們,在修好之前不要公開。

詳細的回報方式前往回報資安問題 →