隱私權政策
本隱私權政策說明 IBP Report Tools(下稱「本工具」)如何處理使用者資料。本工具用於讓部門建立、填寫與彙整工作回報。
1. 我們處理的資料
- Google 帳號授權資料:部門管理員可授權本工具建立新的 Google Sheet,或連結其具有編輯權限的既有 Google Sheet。
- 工作回報資料:包括使用者名稱、到達時間、工作忙碌狀態、需求、留言,以及系統產生的日/週摘要。
- 定位資料:若部門啟用定位驗證,本工具會取得裝置當下的經緯度與精準度,僅用來判斷是否位於管理員設定的允許範圍內;本工具不會將使用者的定位座標寫入 Google Sheet 或長期保存。
- Gemini API Key:若管理員選擇使用 Gemini 產生摘要,API Key 儲存在該管理員使用的瀏覽器中;本工具不會將它寫入部門共享設定或永久資料庫。
2. Google Sheets 權限與使用目的
本工具要求 https://www.googleapis.com/auth/spreadsheets 權限,僅用於以下使用者可見功能:
- 依部門管理員要求建立一份專屬 Google Sheet。
- 依部門管理員要求讀取、建立、更新該部門連結的 Google Sheet 中的回報、使用者與摘要資料。
- 初始化或補齊本工具使用的
Users、SubmissionsV2與SummariesV2工作表。
本工具不會出售 Google 使用者資料、不會將 Google Sheet 資料用於廣告、不會將資料分享給與本工具功能無關的第三方。Google API 資料的使用及傳輸遵循 Google API Services User Data Policy(包括 Limited Use 要求)。
3. 資料保存與安全
工作回報資料由部門管理員擁有的 Google Sheet 保存。為使工具可在管理員不在場時讀寫該 Sheet,本工具會將 Google OAuth refresh token 以 AES-256-GCM 加密後保存於 Netlify Blobs。短效 access token 不會永久保存。
本工具會在 Netlify Blobs 保存部門設定及工作回報資料的同步副本,作為 Google Sheet 暫時無法連線或 OAuth 重新授權期間的復原來源。舊版工具已儲存的 Blob 資料可能在首次使用新版時被匯入。部門被刪除時,本工具會刪除其在新版工具中的設定、授權連結與備援資料,但不會刪除管理員 Google Drive 中的 Google Sheet。
4. 使用者的選擇與權利
- 管理員可以在 Google 帳戶的第三方應用程式存取權頁面撤銷本工具的授權。
- 管理員可以在本工具中刪除部門,以移除本工具保存的部門設定與加密授權資料。
- 使用者可拒絕瀏覽器定位權限;若該部門啟用定位驗證,拒絕後將無法填寫回報。
- 如需更正或刪除 Google Sheet 中的回報內容,請聯絡該部門管理員。
5. 本政策的變更
本工具功能或資料處理方式變更時,我們可能更新本政策,並更新本頁的「最後更新」日期。
6. 聯絡我們
如有隱私權或資料處理問題,請聯絡:poyundrivetr@gmail.com。