一、蒐集者與適用範圍
蒐集者為 Yuralume Cloud 營運者悠藍微光有限公司(統一編號 62148730)。客服 Email(danny@yuralume.com)與完整揭露見商戶與客服資訊。本政策適用於 yuralume.com 的通知表單、Hosted Demo、Yuralume Cloud 帳號中心及正式 Hosted 服務。
自行部署的 Self-host Core 預設由使用者自己管理資料庫、角色、記憶與模型金鑰;除非使用者另行連接 Cloud 功能或第三方 Provider,Yuralume Cloud 不會因單純 Self-host 而收到其角色內容。
二、蒐集目的與個人資料類別
| 情境 | 可能資料 | 目的 |
|---|---|---|
| OAuth 帳號 | Discord/Google 識別碼、顯示名稱、Email、頭像、登入紀錄 | 建立帳號、驗證身分與安全登入 |
| Hosted 服務 | 角色設定、聊天、記憶、行程、生成請求、使用量與錯誤紀錄 | 提供使用者要求的 AI 角色服務、除錯及安全維運 |
| 訂單與付款 | 訂單編號、商品、金額、付款狀態、支付業者交易識別碼、退款及爭議紀錄 | 履約、對帳、退款、防詐與法定帳務 |
| 螢火(AI credit) | 已購/贈送餘額、取得、保留、消耗、退款與到期紀錄 | 計量、顯示餘額、處理爭議 |
| 客服與安全 | 聯絡內容、IP、裝置/瀏覽器資訊、稽核及防濫用事件 | 回覆申訴、保護帳號與服務 |
| 推廣連結到訪 | 網址中的 utm 參數(utm_source、utm_medium、utm_campaign、utm_content)、ref 與落地路徑 | 衡量各推廣渠道成效 |
三、個人資料利用之期間、地區、對象及方式
- 期間:以達成上列目的所必要期間為限;帳號刪除或契約終止後,依法令、帳務、爭議處理或備份輪替所需者,於必要期限內保留後刪除或去識別化。
- 地區:主要營運地在台灣;使用 OAuth、雲端基礎設施、Email、支付或 AI Provider 時,資料可能在其服務地區處理。
- 對象:Yuralume 維運人員,以及完成登入、寄信、代收付款、主機、監控或使用者所請求 AI 能力所必要的受託服務商;依法令亦可能提供主管機關或司法機關。
- 方式:以自動化系統、必要人工客服及安全查核方式處理。Yuralume 不販售個人資料,也不把私密角色內容提供給第三方做與履約無關的廣告交易。
付款由經授權之第三方支付服務商處理,其僅接收完成交易所必要的訂單及付款資料;主要受託服務類別如本節所述。
四、瀏覽器儲存與第三方登入
網站可能使用必要 Cookie、localStorage 或 sessionStorage 保存登入狀態、語系、OAuth PKCE 驗證資料及 CSRF/安全狀態。必要儲存關閉後,登入或帳號功能可能無法使用;純公開內容仍可閱讀。
除上述必要儲存外,另有一項非必要的行銷歸因儲存:若您是透過帶有 utm 參數或 ref 的推廣連結到訪,我們會在瀏覽器 localStorage 保存首次到訪的該組參數與落地路徑,保存期限 30 天,僅用於衡量渠道成效。它不會在您未經推廣連結到訪時建立,清除瀏覽器儲存即可刪除,缺少它不影響登入、購買、退款或任何服務功能。
Discord、Google、支付業者或使用者指定 AI Provider 依其自身政策處理送交資料。Yuralume 僅傳送完成所選功能所必要的資料,並透過服務設定與條款限制用途。
五、當事人權利與行使方式
依個人資料保護法,當事人可請求查詢或閱覽、製給複製本、補充或更正、停止蒐集/處理/利用,以及刪除。帳號中心會提供可用的資料匯出及刪除功能;亦可透過客服管道提出申請。
刪除單一 AI 角色時,該角色的活性資料(設定、聊天、記憶、行程)與媒體檔案將被刪除;生成用量與帳務稽核紀錄依前述帳務、爭議處理之例外,於必要期限內保留。
為避免冒名操作,可能需要合理驗證身分。若資料因帳務、爭議、資安事件或其他法定義務仍須保存,會說明限制理由與後續刪除時點。
六、是否必須提供及不提供的影響
Hosted 服務所需的帳號、聯絡及訂單資料若未提供,可能無法登入、完成付款、履約、退款或處理申訴。選填角色資料不提供時,只影響依該資料提供的個人化功能。
七、安全、兒少與政策更新
採取與資料敏感度相稱的權限控管、傳輸保護、稽核、備份與事件處理措施。發生可能影響權益的事件時,依法評估、處理並通知。
未成年人使用付費服務前須取得法定代理人同意。政策有重大變更時,會在生效前以網站公告及已登錄聯絡方式通知;不以繼續瀏覽默認同意與原目的無關的擴張利用。
