ShareYourAI
如何運作 展示牆 訂閱方案 教學中心 互動展示 部落格
登入 免費開始 →
如何運作 展示牆 訂閱方案 教學中心 互動展示 部落格
登入 免費開始

服務條款

最後更新日期:2026 年 4 月 27 日

歡迎使用 ShareYourAI(以下稱「本平台」或「我們」)。本服務條款(以下稱「本條款」)構成您(以下稱「用戶」或「您」)與本平台之間具有法律約束力的協議。使用本平台即表示您同意受本條款約束。若您不同意,請勿使用本平台。

1. 定義

在本條款中,以下用語具有下列定義:

  • 「服務」指 ShareYourAI 提供的 AI 知識助手建立、管理與分享平台,包含但不限於文件上傳、AI 對話、分享連結、外觀編輯、API 存取等功能。
  • 「用戶內容」指您上傳至本平台的所有檔案、文件、資料及其他內容,包括但不限於 PDF、Word、Excel、純文字、Markdown 及 HTML 檔案。
  • 「AI 輸出」指本平台的 AI 系統根據您的用戶內容與提問所生成的回覆、摘要及分析結果。
  • 「知識庫」指用戶內容經本平台處理(包括文件解析、向量化嵌入)後所形成的結構化知識資料集。
  • 「分享頁面」指您透過本平台建立並產生公開連結的頁面,供訪客無需註冊即可與您的 AI 助手互動。
  • 「訂閱方案」指本平台提供的各級服務方案,包含體驗版(Free)、專業版(Pro)及商業版(Business)。

2. 條款接受與修改

您使用本平台即表示已閱讀、理解並同意本條款的全部內容。本平台保留隨時修改本條款的權利。條款修改後,我們將透過電子郵件或平台內通知告知您。修改後若您繼續使用本服務,即視為接受修改後的條款。若您不同意修改後的條款,應立即停止使用本服務。

3. 帳號與註冊

本平台使用 Google OAuth 進行身份驗證,無需額外註冊流程。

  • 您透過 Google 帳號登入即自動建立本平台帳號。本平台將取得您的 Google 帳號名稱、電子郵件地址及頭像圖片。
  • 您應妥善保管您的 Google 帳號安全,因帳號遭他人使用所產生的一切行為,均視為您本人之行為。
  • 每位使用者僅得建立一個帳號。本平台發現違規帳號得逕行停用或刪除。
  • 您保證提供的帳號資訊為真實且正確。

4. 服務說明

ShareYourAI 是一個 RAG(檢索增強生成)知識管理平台,核心功能包括:

  • 文件上傳與知識庫建立:支援 PDF、Word、Excel、CSV、TXT、Markdown、HTML 等格式的文件上傳,系統自動解析並建立向量化知識庫。
  • AI 對話:基於您的知識庫,透過 AI 技術(Google Gemini)提供智能問答服務。
  • 分享連結:產生公開分享頁面,讓訪客無需註冊即可與您的 AI 助手互動。
  • 智能簡報:將 PDF 文件轉化為互動式簡報並搭配 AI 對話(專業版及以上方案)。
  • 外觀編輯:自訂分享頁面的品牌外觀、色彩、版面配置。
  • API 存取:提供 OpenAI 相容的 API 介面,將 AI 功能整合至您的應用程式(專業版及以上方案)。
  • 本平台得隨時新增、修改或停止部分功能,並以合理方式通知用戶。

5. 訂閱方案與付款

5.1 方案說明

本平台提供三種訂閱方案:體驗版(免費)、專業版及商業版。各方案的功能限制與配額詳見本平台定價頁面,該頁面內容構成本條款之一部分。

5.2 付款處理

付費方案由 PCI DSS 合規的第三方金流服務商處理,本平台不儲存您的完整信用卡號碼。支援之付款管道(信用卡、ATM 轉帳、超商代碼等)、加密與防護細節請參閱「資料安全」頁面之付款安全章節,現行採用之金流服務商列於「隱私權政策」第 4.1 節。我們可能不時更換或新增合規之金流服務商,並於變更前透過平台公告或電子郵件通知您。

5.3 計費與續約

付費方案依您所選擇的計費週期(月付或年付)於訂閱日期自動扣款續約。計費貨幣於首次登入時依地區自動設定(美元 USD 或新台幣 TWD),用戶不可自行變更;如本平台後續發現初始判斷與您的實際地區不符,可能會自動修正為正確之計費貨幣。

5.4 退款政策

本平台原則上不提供主動退款服務。您可以隨時取消訂閱,取消後方案將在訂閱到期後自動更改為體驗版。例外情況:若因系統錯誤、重複扣款或本平台技術問題所致之非預期扣款,本平台得透過金流服務商之退款機制主動或經您聯繫客服後退回款項。建議您在升級前充分利用體驗版了解平台功能。

5.5 方案變更

升級立即生效,新功能馬上可用。更改為較低方案則在訂閱到期後生效。變更後超出新方案限制的資源(AI、分享頁面、API 金鑰等)將被暫停,但不會被刪除。升級回原方案可恢復所有暫停的資源。

6. 用戶內容與智慧財產權

  • 所有權:您上傳的用戶內容之智慧財產權仍歸您所有。本平台不會主張對您的用戶內容擁有所有權。
  • 有限授權:您授予本平台非專屬、全球性的有限授權,僅用於提供本服務之目的(包括但不限於文件解析、向量化嵌入、AI 檢索與生成回覆),使用、處理、儲存您的用戶內容。
  • AI 輸出:AI 根據您的知識庫產生的回覆內容,您得在法律允許的範圍內自由使用。本平台不保證 AI 輸出的準確性、完整性或適用性。
  • 合法性保證:您保證上傳的內容為您合法擁有或已取得授權的內容,且不侵害任何第三方的智慧財產權、隱私權或其他權利。
  • 平台智慧財產權:本平台的軟體、設計、商標、技術及其他智慧財產權均歸本平台所有。未經書面授權,您不得複製、修改或散布。

7. AI 服務特別條款

  • 準確性免責:AI 生成的回答係根據您提供的知識庫文件產生,可能包含不準確或不完整的資訊。AI 輸出不構成專業意見(包括但不限於法律、醫療、財務或技術建議)。
  • 處理方式:您的內容會經過文件解析、向量化嵌入、檢索與 AI 生成等流程;具體技術步驟與資料流向請參閱「隱私權政策」第 3.2 節。
  • 第三方 AI 模型:本平台使用第三方 AI 模型(目前為 Google Gemini)作為底層 AI 服務。您的提問及相關文件片段會在處理請求時發送至該服務商之 API,並受其使用條款與隱私政策約束。
  • 不用於模型訓練:本平台不會將您的用戶內容或對話記錄用於訓練 AI 模型。
  • 使用責任:您應自行判斷 AI 輸出的適用性,並對基於 AI 輸出所做出的任何決策或行為負全部責任。

8. 可接受使用政策

使用本平台時,您不得:

  • 上傳任何違反中華民國法律或所在地法律的內容,包括但不限於侵害智慧財產權、色情、暴力、仇恨言論或其他非法內容。
  • 利用本平台散布虛假資訊、詐騙內容或惡意軟體。
  • 對本平台進行逆向工程、反編譯、企圖破解或入侵系統。
  • 使用自動化工具大量爬取、擷取本平台的資料或內容。
  • 利用本平台建立的 AI 助手從事違法活動或損害他人權益的行為。
  • 規避或企圖規避本平台的使用限制、配額控制或安全機制。
  • 冒充他人身份或虛偽陳述與任何個人或組織的關係。
本平台發現違反上述規定的行為時,得逕行停用或刪除相關帳號及內容,且不另行通知或退款。

9. 第三方服務

本平台仰賴第三方雲端服務與 SaaS 供應商以提供完整功能(涵蓋身份驗證、AI 模型、金流、檔案儲存、資料庫、向量資料庫等)。完整現行供應商清單與其處理之資料類型,請參閱「隱私權政策」第 4.1 節。您使用本平台即表示同意這些第三方服務各自的使用條款與隱私政策。

本平台不對上述第三方服務的可用性、準確性或安全性負責。因第三方服務中斷或變更所造成的影響,本平台不承擔責任。

10. 免責聲明

  • 本服務係依「現況」及「可得」之基礎提供,本平台不對服務的不中斷、無錯誤、安全性或符合您特定需求作任何明示或暗示的保證。
  • 本平台不保證 AI 輸出的準確性、完整性、可靠性或時效性。AI 回答可能包含錯誤或過時的資訊。
  • 本平台不保證您透過本服務可達成任何特定的商業目標或成果。
  • 因天災、戰爭、政府行為、網路攻擊或其他不可抗力事件導致服務中斷或損失,本平台不承擔責任。

11. 責任限制

在法律允許的最大範圍內:

  • 本平台對於任何間接、附帶、特殊、後果性或懲罰性損害不承擔責任,包括但不限於利潤損失、資料損失、商譽損害或業務中斷。
  • 本平台因本服務所生之任何損害,其累計賠償總額以您在損害發生前 12 個月內實際支付予本平台的費用為上限。
  • 上述限制不排除中華民國法律所規定之不可排除的法定權利。

12. 賠償

您同意就因下列事由所生之任何索賠、損害、損失或費用(包括合理的律師費),賠償本平台及其人員、合作夥伴免受損害:

  • 您違反本條款的任何規定。
  • 您上傳的內容侵害任何第三方的權利。
  • 您使用本服務的任何違法行為。

13. 期限與終止

  • 您可透過 [email protected] 聯繫我們請求刪除帳號(自助刪除功能目前尚未開放)。帳號刪除後,您的所有資料(包括 AI、知識文件、對話記錄、分享頁面)將被永久移除,此操作不可恢復。
  • 本平台得因您違反本條款或其他合理原因,暫停或終止您的帳號使用權。
  • 帳號終止後,您應停止使用本服務。本條款中關於智慧財產權、免責聲明、責任限制及一般條款的規定,於帳號終止後仍持續有效。
  • 若本平台決定停止營運,我們將提前至少 30 天通知用戶,並提供合理的資料匯出期限。

14. 一般條款

  • 管轄法律:本條款受中華民國法律管轄並依其解釋。
  • 管轄法院:因本條款所生之任何爭議,雙方同意以台灣台北地方法院為第一審管轄法院。
  • 可分割性:若本條款任何條文被認定為無效或不可執行,其餘條文仍完全有效。
  • 完整協議:本條款(連同隱私權政策及定價頁面內容)構成您與本平台之間的完整協議,取代先前的任何口頭或書面協議。
  • 權利不放棄:本平台未行使或延遲行使本條款之任何權利,不視為對該權利之放棄。
  • 不可轉讓:未經本平台書面同意,您不得將本條款之權利或義務轉讓予第三方。

15. 聯絡我們

如您對本條款有任何疑問,請透過以下方式聯繫我們:

電子郵件:[email protected]

ShareYourAI(以下稱「本平台」或「我們」)非常重視您的隱私權。本隱私權政策說明我們如何收集、使用、儲存、分享及保護您的個人資料,以及您享有的相關權利。本政策適用於您使用本平台所有服務的過程。

1. 我們收集的資訊

1.1 您主動提供的資訊

  • 帳號資訊:透過 Google OAuth 登入時取得的姓名、電子郵件地址及頭像圖片。
  • 付款資訊:付費訂閱時由 PCI DSS 合規的金流服務商(目前為 TapPay)處理的信用卡與付款資訊。本平台僅儲存金流商回傳的加密 Token 及卡片末四碼、卡片類型等識別資訊,不儲存完整信用卡號碼。
  • 用戶設定:您在本平台上設定的偏好,包括語言設定、AI 配置及外觀自訂。
  • 問題回饋:您透過平台內回饋功能提交的意見與問題描述。

1.2 您上傳的內容

  • 知識文件:您上傳的 PDF、Word、Excel、CSV、TXT、Markdown、HTML 等檔案。
  • 對話內容:您與 AI 助手之間的對話訊息記錄。
  • AI 設定資料:您為 AI 助手設定的角色名稱、指令、回應模板等。

1.3 自動收集的資訊

  • 裝置資訊:瀏覽器類型、作業系統、螢幕解析度。
  • 使用紀錄:登入時間、功能使用頻率、頁面瀏覽紀錄。
  • IP 位址:用於安全驗證及地區判斷。
  • Cookie 及類似技術:用於維持登入狀態及偏好設定(詳見第 6 節)。

2. 個人資料收集之特定目的

依據中華民國個人資料保護法第 8 條,我們告知您個人資料收集之特定目的如下:

  • 提供服務:帳號建立與管理、AI 知識庫建置與對話服務、分享連結功能。
  • 付款處理:訂閱方案的扣款與帳單管理。
  • 安全防護:防止未經授權的存取、偵測異常行為、保護平台與用戶安全。
  • 服務改善:分析使用趨勢、改善功能與用戶體驗。
  • 客戶通訊:發送服務通知、帳單通知、重要更新、功能變更等訊息。
  • 法律遵循:履行中華民國法律規定的義務,包括稅務申報、法院命令的配合等。

3. 我們如何使用您的資訊

3.1 服務提供

我們使用您的帳號資訊進行身份驗證與帳號管理,使用您上傳的文件建立知識庫並提供 AI 對話服務。

3.2 AI 處理流程

您上傳的文件將經過以下處理流程:

  • 文件解析:系統將文件內容解析為文字。
  • 分段處理:文字內容被切分為適當大小的段落。
  • 向量化嵌入:每個段落透過嵌入模型轉換為數學向量,儲存於 Qdrant 向量資料庫。
  • 檢索與生成:用戶提問時,系統檢索最相關的向量段落,連同提問一起發送至 Google Gemini API 生成回覆。
請注意:發送至 Google Gemini API 的資料受 Google 的隱私政策管轄。我們僅發送回答問題所必要的最小資料量。

3.3 分析與改善

我們可能使用去識別化的彙總數據分析服務使用趨勢、改善功能和用戶體驗。我們不會使用您的個人對話內容進行行銷或廣告用途。

4. 資訊分享與揭露

我們不會出售您的個人資料。我們僅在下列情況下分享您的資訊:

4.1 第三方服務提供商

我們使用以下第三方服務,這些服務可能處理您的部分資訊:

  • Google(OAuth 身份驗證、Gemini AI 模型)— 處理您的帳號資訊與對話查詢。
  • TapPay(付款處理)— 處理您的信用卡與多元支付資訊,完成扣款、退款等流程。TapPay 為通過 PCI DSS 認證之台灣金流服務商。我們可能不時更換或新增金流服務商,並於變更前通知您。
  • Cloudflare R2(檔案儲存)— 儲存您上傳的原始文件。
  • Supabase / AWS(資料庫)— 儲存您的帳號資料、對話記錄及相關設定。資料庫位於 AWS 日本東京區域。
  • Qdrant Cloud(向量資料庫)— 儲存文件的向量化嵌入資料。

4.2 法律要求

當法律要求或司法機關命令時,我們可能需要揭露您的資訊,包括但不限於回應法院傳票、搜索令或政府調查。

4.3 業務轉讓

若本平台發生合併、收購或資產出售,您的資訊可能作為交易的一部分轉讓。我們將在轉讓前通知您,並確保接收方維持與本政策同等的隱私保護標準。

4.4 經您同意

除上述情形外,我們在分享您的個人資料前,將徵求您的明確同意。

5. Cookie 與追蹤技術

本平台使用必要、功能與第一方分析三類 Cookie 與類似技術,用於維持登入、記憶偏好與改善服務;本平台不投放廣告追蹤 Cookie,亦不串接第三方廣告分析服務。

完整 Cookie 類型、保存期限、第三方 Cookie 與管理方式,請參閱「Cookie 政策」頁面。

6. 資料儲存與安全

您的資料儲存於亞太地區的雲端服務商(Supabase / AWS、Cloudflare R2、Qdrant Cloud),並以傳輸加密、靜態加密、嚴格存取控制與多租戶隔離等多層次機制保護。完整的基礎設施配置、加密演算法、應用層防護、AI 安全機制、付款安全與漏洞回報流程,請參閱「資料安全」頁面。

若發生個人資料外洩事件,我們將依據中華民國個人資料保護法之規定,以適當方式通知受影響的當事人,並採取必要的補救措施。

7. 國際資料傳輸

為提供本服務,您的部分資料可能被傳輸至中華民國以外的地區進行處理與儲存(包括日本、美國及其他雲端服務所在地區)。我們確保這些傳輸符合適用的資料保護法律,並要求資料接收方提供適當的安全保護措施。

8. 資料保留

我們依據以下原則保留您的資料:

  • 帳號資料:在您的帳號存續期間持續保留。本平台目前不會因您一段時間未登入而自動刪除帳號或限制帳號存續期間。帳號被刪除時(由您主動請求並由本平台執行,或本平台依本條款規定執行),相關個人資料將從資料庫立即移除。
  • 用戶內容(知識文件、對話記錄):在您的帳號存續期間保留。您可隨時於平台內刪除個別文件或對話;帳號刪除時,所有相關用戶內容隨帳號一併移除。
  • 外部 API 對話記錄:透過 OpenAI 相容外部 API 進行的對話記錄會由排程任務於 30 天後自動清理;平台內介面的對話記錄不在此範圍。
  • 付款記錄:依據中華民國稅法及商業會計法之要求,帳單記錄可能在帳號刪除後仍保留至多 7 年。
  • 使用紀錄與分析數據:去識別化後的彙總數據可能保留更長時間,用於服務改善。
  • 備份資料:系統備份中的資料將於下一次備份輪替時一併移除。

9. 您的權利

依據中華民國個人資料保護法第 3 條,您對您的個人資料享有下列權利:

  • 查詢及閱覽:您有權查詢及閱覽本平台所持有的您的個人資料。
  • 請求複製:您有權請求製給您個人資料的複本。
  • 補充或更正:您有權補充或更正不完整或不正確的個人資料。
  • 請求停止蒐集、處理或利用:您有權請求本平台停止蒐集、處理或利用您的個人資料。
  • 請求刪除:您有權請求刪除您的個人資料。請透過 [email protected] 聯繫我們協助處理(自助刪除帳號功能目前尚未開放)。
行使方式:請透過 [email protected] 與我們聯繫。我們將在收到請求後 30 天內回覆。依據個人資料保護法,本平台得酌收必要成本費用。

10. 兒童隱私

本平台不針對 16 歲以下的兒童提供服務。我們不會故意收集 16 歲以下兒童的個人資料。若我們發現已不慎收集了兒童的個人資料,將立即予以刪除。若您認為我們可能收集了兒童的資料,請聯繫我們。

11. Google API 使用揭露

本平台使用 Google OAuth 進行身份驗證。關於 Google 用戶資料的使用,我們聲明如下:

  • 我們僅取得並使用帳號驗證所必要的 Google 資料(姓名、電子郵件、頭像)。
  • 我們不會將透過 Google 取得的用戶資料用於訓練 AI 模型或行銷用途。
  • 本平台的 Google 資料使用符合 Google API Services User Data Policy 的要求。

12. AI 資料處理特別說明

  • 模型訓練:我們不會使用您的用戶內容、對話記錄或個人資料來訓練 AI 模型。您的資料僅用於為您提供 AI 對話服務。
  • 資料最小化:發送至第三方 AI 服務(Google Gemini)的資料,僅限回答特定問題所必要的文件片段,而非您的全部知識庫內容。
  • 訪客資料:透過分享連結與您的 AI 助手互動的訪客,其對話內容會被記錄並可在您的對話日誌中查看。訪客在使用前將被告知此事。

13. 隱私權政策變更

我們可能會不定期修改本隱私權政策。重大變更時,我們將透過電子郵件或平台內通知方式告知您。修改後的政策將在公布時生效。若您在政策變更後繼續使用本服務,即表示接受修改後的政策。我們建議您定期查閱本政策。

14. 聯絡我們

如您對本隱私權政策或個人資料處理有任何疑問、意見或請求,請透過以下方式聯繫我們:

電子郵件:[email protected]

我們將在收到您的來信後 30 天內回覆。

本 Cookie 政策說明 ShareYourAI(以下稱「本平台」)如何在您使用我們的網站、應用程式與分享頁面時使用 Cookie 與類似技術。本政策應與〈隱私權政策〉一併閱讀。

1. 什麼是 Cookie

Cookie 是當您造訪網站時,由您的瀏覽器儲存於裝置上的小型文字檔案。Cookie 讓網站能夠記住您的操作與偏好(例如登入狀態、語言選擇),讓您下次造訪時不需重新設定。除了 Cookie,本平台也使用瀏覽器的本機儲存(localStorage、sessionStorage)等類似技術,本政策統稱為「Cookie」。

2. 我們為何使用 Cookie

我們使用 Cookie 的目的包含:

  • 維持您的登入狀態,使您不需在每次操作時重新輸入密碼
  • 識別訪客在分享頁面的對話會話,使對話可以連續進行
  • 記住您的語言偏好、介面設定與其他自訂選項
  • 保護平台與用戶免於 CSRF、跨站攻擊等安全威脅
  • 了解平台的整體使用狀況,以改善功能與穩定性

3. 我們使用的 Cookie 類型

依照功能與必要性,我們將 Cookie 分為三類。下列舉例為目前服務中主要使用的 Cookie,實際名稱與內容可能隨產品調整。

3.1 必要 Cookie(無法停用)

這類 Cookie 為平台核心功能所必需,沒有它們服務將無法正常運作,因此依法不需要您的同意:

  • 登入身份驗證 Token(HttpOnly、Secure、SameSite=Lax):用來辨識您是已登入的會員,有效期約 4 小時
  • 登入更新 Token(HttpOnly、Secure):用來在不打擾您的情況下延續登入狀態,有效期約 14 天
  • 網站智能助理的訪客識別碼:使對話能跨頁面、跨重新整理保持連續,有效期約 24 小時
  • 分享頁面訪客會話 ID:用於使用配額計算與濫用防護,有效期約 7 天
  • 分享頁面密碼驗證憑證:避免您在受密碼保護的分享頁每次重新輸入密碼,有效期約 7 天
  • 分享頁面隱私聲明閱讀紀錄:用於記錄訪客已被告知隱私說明,避免重複出現提示,有效期約 30 天(詳見下方第 4 節「同意模式」)

3.2 功能 Cookie

這類 Cookie 用於儲存您的偏好設定,可改善您的使用體驗,但停用後不影響核心功能:

  • 語言偏好:記住您選擇的語系(zh-TW / en),下次自動套用
  • 介面設定:例如側邊欄展開狀態、最近使用的功能等
  • 瀏覽器本機儲存(localStorage):用於暫存草稿、編輯器自動儲存等資料

3.3 分析 Cookie

我們以自建的事件追蹤系統量測平台使用情況,協助我們了解功能採用率、發現操作障礙並改善體驗:

  • 事件 ID:將同一用戶的操作串接成行為流程(已雜湊或匿名化處理)
  • 頁面停留與互動紀錄:例如點擊、捲動、表單提交等行為事件
  • 技術環境資訊:瀏覽器類型、作業系統、螢幕尺寸等彙總統計資訊
我們不使用 Google Analytics、Meta Pixel 等第三方廣告追蹤 Cookie,也不對外販售或共享您的瀏覽行為。

4. 同意模式(Implied Consent)

本平台目前採取「使用即同意」(implied consent)的模式。其運作方式如下:

  • 我們僅使用必要與功能類 Cookie,且不投放廣告追蹤、不串接 Google Analytics 等第三方追蹤腳本
  • 訪客首次進入分享頁面時,畫面底部會出現 Cookie 與隱私權告知 banner,附上 Cookie 政策與隱私權政策連結;繼續使用即代表您理解並同意上述兩份政策的全部內容
  • 您一旦繼續使用本服務(例如登入、開始對話、瀏覽分享頁面),即視為您理解並接受本政策所述的 Cookie 使用方式
  • 若您不同意本平台的 Cookie 使用方式,請依第 7 節說明在瀏覽器中停用相關 Cookie,或停止使用本服務
  • 若未來法規要求或服務範圍變更,我們將升級為明確同意(explicit consent)模式並重新通知您

5. 第三方 Cookie

為了提供完整服務,部分功能會使用第三方服務商的 Cookie。我們不直接控制這些 Cookie,建議您參閱該服務商的隱私政策:

  • Google OAuth:登入時短暫使用 Google 帳戶的驗證 Cookie
  • TapPay:在付款流程中由金流服務商寫入的安全 Cookie,用於完成 3D Secure 等驗證
  • Cloudflare:作為 CDN 與 DDoS 防護所使用的安全與效能 Cookie
  • 字體服務(Google Fonts):提供網頁字型載入

6. Cookie 保存期限

依用途不同,Cookie 保存期間分為兩類:

  • Session Cookie(會話型):僅在瀏覽器分頁開啟期間有效,關閉瀏覽器即清除
  • Persistent Cookie(持久型):依設定的有效期保存於您的裝置,到期後自動失效。例如登入 Token 約 4 小時,更新 Token 約 14 天,語言偏好約 1 年

7. 如何管理或停用 Cookie

您可以隨時透過以下方式管理 Cookie:

7.1 瀏覽器設定

主流瀏覽器都允許您查看、刪除或封鎖 Cookie。具體位置請參考您使用的瀏覽器說明文件:

  • Chrome:設定 → 隱私權和安全性 → Cookie 和其他網站資料
  • Safari:偏好設定 → 隱私權
  • Firefox:設定 → 隱私權與安全性 → Cookie 和網站資料
  • Edge:設定 → Cookie 和網站權限

7.2 在平台內管理

登出帳號可清除登入相關的 Cookie。如需連同後端資料一併刪除帳號,請透過 [email protected] 聯繫我們協助處理(自助刪除帳號功能目前尚未開放)。

7.3 停用後的影響

若您停用必要 Cookie,您將無法登入帳號或進行付款;若停用功能或分析 Cookie,部分介面偏好將不會被記住,但不會影響核心功能。

8. Do Not Track 訊號

目前業界尚無對 Do Not Track(DNT)瀏覽器訊號的統一標準,因此本平台不會自動回應 DNT 訊號。但我們本身不使用第三方廣告追蹤 Cookie,您可放心使用。

9. 政策變更

本 Cookie 政策可能隨服務功能或法規調整而修改,重大變更時我們會以平台公告或電子郵件通知您。最後更新日期請參閱本頁頂端。

10. 聯絡我們

若您對本 Cookie 政策有任何疑問,歡迎聯繫:

電子郵件:[email protected]

我們把資料安全視為產品的一部分,而不是事後補救的措施。本頁說明 ShareYourAI 為保護您的帳號、知識內容與付款資訊所實施的技術與管理措施。

1. 安全原則

我們的安全設計遵循以下五項核心原則:

  • 最小權限:每個系統元件只能存取執行任務所需的最小範圍資料
  • 縱深防禦:在傳輸層、應用層、資料層分別實施防護,避免單點失效
  • 預設安全:新功能上線時默認以最嚴格的設定運作,需明確選擇才放寬
  • 資料隔離:以多租戶架構嚴格隔離不同使用者的資料
  • 持續驗證:每次請求都重新驗證身份與權限,不依賴單次登入

2. 基礎設施與託管

我們選擇通過國際安全認證的雲端服務商作為基礎設施,並將伺服器部署在亞太地區以符合在地法規與低延遲需求:

2.1 應用伺服器

服務運行於 Google Cloud Run(亞洲東北一區,東京),由 Google 以 ISO 27001、SOC 2、PCI DSS 等認證標準維運實體與虛擬基礎設施。

2.2 關聯式資料庫

帳號資訊、訂閱紀錄、對話歷史儲存於 Supabase(基於 AWS 東京區域之 PostgreSQL),具備自動每日備份、Point-in-Time Recovery 與多區冗餘。

2.3 檔案儲存

您上傳的文件、圖片、頭像等檔案儲存於 Cloudflare R2 物件儲存,所有檔案以 UUID 重新命名並依用戶 ID 分區存放,並透過簽署網址(Signed URL)控制存取權限。

2.4 向量資料庫

文件向量化後的嵌入資料儲存於 Qdrant Cloud,每位使用者的向量集合(Collection)以用戶 ID 命名隔離,跨用戶查詢在資料庫層級即被阻擋。

3. 加密

3.1 傳輸加密

所有與本平台間的網路傳輸(含瀏覽器、API、Webhook)均強制使用 HTTPS / TLS 1.2 以上加密。我們設定 HSTS 標頭以阻擋降級攻擊,並透過 Cloudflare 提供 DDoS 防護與邊緣加密。

3.2 靜態加密

雲端服務商於儲存層自動加密所有資料:

  • Supabase / AWS:AES-256 加密所有資料庫檔案與備份
  • Cloudflare R2:所有物件以 AES-256 靜態加密
  • Qdrant Cloud:磁碟層級加密

3.3 機敏資料

信用卡與綁卡 Token 在進入我們資料庫前以 AES-CBC 額外加密;用戶密碼以業界標準的慢雜湊(加 salt 的 PBKDF2-HMAC-SHA256)儲存,無法反向還原;API Key 僅保留 SHA-256 雜湊值不留明文,遺失後只能重新產生。

4. 身份認證與存取控制

我們提供多重認證方式並對所有 API 強制驗證身份:

  • Google OAuth 2.0:登入採 Google 官方流程,本平台不接觸您的 Google 密碼
  • 雙重驗證(2FA):管理員後台強制啟用 TOTP 雙重驗證
  • JWT Token:簽發短效 Access Token 搭配較長效 Refresh Token,Token 過期需重新驗證身份
  • HttpOnly Cookie:所有認證 Token 以 HttpOnly + Secure + SameSite Cookie 儲存,前端 JavaScript 無法讀取以防 XSS 竊取
  • API Key 權限分級:每把 Key 可獨立設定可呼叫的端點與配額,並可隨時撤銷

5. 多租戶資料隔離

本平台為 SaaS 多租戶架構,透過以下方式確保使用者間資料完全隔離:

  • 資料庫層:所有查詢都以用戶 ID 為過濾條件,並由服務層強制檢查擁有權
  • 向量資料庫:每位使用者擁有獨立 Qdrant Collection,跨集合查詢不存在
  • 物件儲存:R2 路徑包含用戶 ID 作為前綴,搭配簽署網址控制存取
  • 分享連結:每條連結的 token 為加密亂數,且綁定配額與 GDPR 同意紀錄

6. 應用層防護

在應用程式邏輯層,我們實施多項主動防護機制:

  • SQL 注入:所有資料庫查詢均使用參數化(asyncpg 的 $1、$2 樣式),不接受字串拼接
  • XSS 中介層:在應用入口攔截多種常見 XSS 攻擊樣式,並在前端渲染用戶內容前再次淨化
  • CSRF 保護:認證 Cookie 使用 SameSite=Lax;敏感操作要求 Origin 驗證
  • Content Security Policy:限制可載入的腳本、樣式、字體與外部連線網域
  • 多層限速:依端點性質採會話、API Key 與訪客指紋等多層限速,防止暴力嘗試與濫用
  • 輸入驗證:所有用戶輸入經 Pydantic 與安全字串檢查後才進入服務層
  • 檔案上傳:限制 MIME 類型、檔案大小與圖片尺寸,重新命名後上傳至物件儲存

7. AI 與資料處理安全

AI 是本服務的核心,我們對 AI 流程也設置了專屬保護:

  • Prompt 隔離:系統指令與使用者輸入嚴格分離,使用者輸入無法覆寫核心安全規則
  • Output Guardrail:AI 回應在送出前經雙層檢查(Prompt 洩漏偵測 + 幻覺風險評估)
  • 知識邊界:AI 僅依據您提供的知識回答,找不到資料時誠實告知,不憑空編造
  • 對話健康監測:長對話時偵測語意漂移並適時介入,避免角色失控
  • 不訓練模型:您的對話內容與上傳檔案不會被用於訓練我們或第三方的 AI 模型
  • LLM 逾時保護:所有 AI 呼叫均設置嚴格逾時,逾時走安全回退而非無限等待

8. 付款安全

我們不直接接觸您的完整信用卡資訊。所有信用卡作業由 PCI DSS 合規的金流服務商處理:

  • 目前金流服務商為 TapPay:通過 PCI DSS 認證之台灣金流服務商,支援 3D Secure 驗證、信用卡綁卡 / 幕後扣款(Pay by Prime / Pay by Token),並以一次性 Prime 權杖傳輸卡片資訊、綁卡後以 Card Token 進行幕後扣款
  • 本平台僅儲存金流商回傳的加密 Token,永遠不接觸完整卡號(PAN)
  • 退款、發票、對帳資料皆透過後端對接,前端絕不暴露金流敏感欄位
  • 我們可能不時更換或新增 PCI DSS 合規之金流服務商,更換前將透過平台公告或電子郵件通知您

9. 監控與事件回應

我們持續監控系統運行狀態,並建立明確的事件處理流程:

  • 稽核日誌:管理員後台動作、登入紀錄、付款交易均記錄並保存以供稽核
  • 錯誤追蹤:應用層異常即時告警,由值班工程師處理
  • 效能監控:API 回應時間、資料庫查詢耗時、AI 服務逾時率等核心指標連續監測
  • 漏洞修補:依 CVE 嚴重程度評估,重大漏洞 24 小時內修補
  • 事件通報:若發生個資外洩事件,我們將依照中華民國《個人資料保護法》與 GDPR 規定,於發現後合理時間內通知主管機關與受影響的當事人

10. 您可以做的事

資安是雙向的,您也可以採取以下措施保護自己的帳號:

  • 啟用 Google 帳戶的雙重驗證
  • 不要在公用電腦上保留登入狀態,使用後務必登出
  • 定期檢視 API Key 並移除不再使用的金鑰
  • 為分享連結設定密碼或指定可嵌入網站,避免被任意散播

11. 上傳檔案的安全建議

上傳至知識庫的內容可能會被 AI 在對話中引用,若您建立公開分享連結,訪客也可能透過聊天間接讀到上傳內容。請遵守以下原則:

  • 不要上傳含個人敏感資訊的文件:身分證影本、健保卡、信用卡正反面、護照、銀行存摺、薪資單等
  • 不要上傳不熟悉或來路不明的文件:可能含惡意內容或他人個資,造成法律與名譽風險
  • 不要上傳未經授權的他人資料:員工資料、客戶名單、合作方未授權的內部文件等
  • 不要上傳商業機密或受保密協議(NDA)約束的內容:含應投標案、合約草稿、未公開財報等
  • 分享連結為「公開連結」,任何取得連結的人都能與 AI 互動,AI 可能在回應中引用上傳的內容
  • 凡涉及任何私密、敏感或不希望被外人看到的文件,建立分享連結時務必設定密碼;建議升級至 Pro 以上方案啟用「密碼保護」,或升級至 Business 方案啟用「指定 Email 才能訪問」,限制只有你指定的對象才能看到內容;並在上傳前自行遮蔽或移除敏感欄位
  • 本平台對 AI 對話內容已採取多層敏感資訊偵測與遮罩機制,但仍建議從源頭把關以降低風險

若您不確定文件是否適合上傳,請先諮詢您組織的法遵或資訊安全人員。

12. 漏洞回報

如您發現本平台疑似有安全漏洞,懇請以負責任揭露的精神先聯繫我們,避免在修補前公開。我們承諾於 5 個工作日內回應,並對提供有效資訊的研究員致謝。

回報信箱:[email protected]

13. 聯絡我們

若您對本平台的資料安全有任何疑問或需求,歡迎來信:

電子郵件:[email protected]

ShareYourAI

把你的知識,變成一條能為你工作的連結。讓文件不再躺在硬碟裡——它值得被看見。

產品
  • 教學中心
  • 展示牆
  • 開發者 API
  • 更新日誌
公司
  • 關於我們
  • 部落格
  • 訂閱方案
  • 聯絡我們
法律
  • 服務條款
  • 隱私權政策
  • Cookie 政策
  • 資料安全
畢克森智能科技有限公司 · BIKSEN Intelligent Technology Co., Ltd.
© 2026 SHAREYOURAI · 讓知識流動起來 MADE IN TAIWAN · ✦