# 隱私權政策

> 開物儲存哪些資料（帳號、API 金鑰、查詢紀錄）、資料在哪裡處理（Cloudflare／台灣）、保存多久、不會拿去做什麼、如何刪除，以及適用的台灣個資法規範。

來源 Source: https://kaiwu.dev/privacy · 標題 Title: 隱私權政策 — 開物 Kaiwu 如何處理你的資料 · 本文件為 `Accept: text/markdown` 的 Markdown 版本

最後更新：2026 年 8 月 28 日。本政策說明開物 Kaiwu（kaiwu.dev）蒐集什麼、為什麼、放在哪裡、保存多久，以及你如何控制。

## 我們蒐集什麼

- **帳號資料：**透過 Privy 登入時取得的 Email 或錢包地址、Privy 使用者 ID、建立時間。我們不儲存密碼；社群登入（Google、GitHub）只取得 Email。
- **API 金鑰：**金鑰儲存在我們的資料庫，只有你登入後的儀表板可以查看，可隨時撤銷。呼叫 API 時會比對完整金鑰。我們計畫改為雜湊儲存（屆時金鑰只會在建立時顯示一次），變更會在此頁公告。
- **用量紀錄：**每次呼叫的端點、消耗額度、時間，以及查詢字串（用於除錯與濫用偵測）。抓取的網頁內容與生成的答案不會長期保存。
- **技術資料：**IP 位址與 User-Agent 會出現在 Cloudflare 的短期日誌中，用於速率限制與安全。

## 資料在哪裡處理

網站與 API 執行於 Cloudflare 的邊緣網路；資料庫（Cloudflare D1）與搜尋節點（SearXNG）部署在台灣區域。搜尋請求會轉送到 Google、DuckDuckGo、Brave 等第三方引擎，advanced 模式會由我們的伺服器抓取結果網頁。語意整理使用 Google Gemini API（美國）或自架的 Ollama；送往模型的內容只包含查詢與抓取到的公開網頁片段，不含你的帳號資訊。我們不使用中國境內的服務或資料路徑。

## 我們不會做的事

- 不出售、不分享個人資料給第三方作行銷用途。
- 不用你的查詢或抓取內容訓練模型。
- 不在網站放追蹤型廣告；分析工具（若啟用）只用於了解流量與轉換，不做跨站追蹤。

## 保存多久

帳號與金鑰在你刪除前保留；用量紀錄保留 12 個月供計費爭議與濫用調查；Cloudflare 存取日誌依其預設保留期（通常少於 30 天）。

## 你的權利

你可以隨時在儀表板撤銷金鑰。要匯出或刪除帳號與全部資料，寫信到 [hello@kaiwu.dev](mailto:hello@kaiwu.dev)（主旨「刪除帳號」），我們會在 7 個工作天內完成並回覆。台灣《個人資料保護法》與 GDPR 賦予的查詢、更正、刪除、限制處理等權利均適用。

## Cookie 與本機儲存

登入狀態由 Privy 以第一方 cookie 與本機儲存維持；網站本身只使用必要的 sessionStorage（例如記住你關閉過的提示）。沒有第三方廣告 cookie。

## 變更

政策有重大變更時會在本頁更新日期，並以 Email 通知已登入的使用者。

營運者：開物 Kaiwu（台灣台北）。聯絡：[hello@kaiwu.dev](mailto:hello@kaiwu.dev)。
