Everywhere Design

隐私政策

最后更新:2026 年 5 月 11 日

1. 适用范围

本隐私政策适用于 Everywhere Design(以下简称「本服务」)所收集、使用及保护的所有个人数据。 使用本服务即表示您同意本政策的条款。

2. 收集的数据

我们收集以下类型的数据:

  • 帐号信息:公司名称、电子邮件地址、密码(加密保存)
  • 使用数据:工程表、班表、打卡纪录、待办事项、厂商数据、品管记录
  • 设备信息:浏览器类型、操作系统版本(用于功能兼容性)
  • 位置信息:打卡功能会在您授权后收集 GPS 座标,仅用于出勤纪录

3. 数据用途

收集的数据仅用于:

  • 提供及维护本服务的功能运作
  • 验证身份、管理帐号安全
  • 发送服务相关通知(系统公告、帐单提醒)
  • 改善服务品质及使用体验

我们不会将您的个人数据出售给第三方,也不会用于广告目的。

4. 数据保存与安全

所有数据保存于受保护的云端服务器(Zeabur 平台),传输过程使用 HTTPS 加密。 密码经 bcrypt 哈希处理后保存,我们无法读取您的原始密码。

我们采用多租户隔离架构,确保不同公司帐号的数据完全分离,无法互相访问。

5. 数据保留

帐号存续期间,相关数据将持续保留以维持服务运作。 当您删除帐号后,所有个人数据将在 30 天内从系统中彻底清除。

6. 您的权利

您有权:

  • 查找、更正或删除您的个人数据
  • 撤回对数据收集的授权(如 GPS 定位)
  • 申请帐号删除及数据清除
  • 取得您的数据副本

如需行使上述权利,请联系:[email protected]

7. 未成年人保护

本服务为专业工程管理工具,不面向 18 岁以下人士。我们不会在知情情况下收集未成年人的个人数据。

8. 追踪与广告

App 端(iOS / Android):本服务的行动应用程序不集成任何第三方广告 SDK 或行为追踪工具, 不会跨其他 App 追踪您的行为,也不使用您的数据进行广告投放。

网站端(everywhere-design.com):为了了解访客行为、改善服务内容与行销投放成效,本网站在您明确同意后会激活以下追踪技术:

  • Meta Pixel(编号 1205247600165468): 记录页面浏览事件,用于 Meta 平台广告再行销与成效分析。 数据由 Meta 处理,请参阅Meta 隐私政策
  • Google Analytics 4(编号 G-28F69EDXH4): 收集匿名化的访客行为(页面浏览、停留时间、来源管道、设备类型), 用于分析网站流量与优化使用体验。 数据由 Google 处理,请参阅Google 隐私政策

同意机制(GDPR / ePrivacy 友善):首次造访本网站时,画面下方会出现「Cookie 同意条」提供「同意」「拒绝」两个选项。预设不激活追踪;只有您点「同意」后,Pixel 和 GA4 才会加载。 选择「拒绝」则完全不会加载任何追踪脚本。

变更选择:若您之前同意但希望撤回,可以清除浏览器的网站数据(localStorage), 下次造访时同意条会再次出现供您重新选择。

推播通知(不含追踪):

  • Web Push Notification(浏览器推播,需您在浏览器授权)
  • Apple Push Notification Service(iOS 推播,需您在设备授权)
  • Google Firebase Cloud Messaging(Android 推播,需您在设备授权)

推播仅用于发送服务相关通知(打卡提醒、待办更新、系统公告),不含任何广告内容。

8a. 公告系统

本服务内置公告系统,用于协助公司管理者、平台维运方传达重要消息:

  • 平台公告:由本平台维运方发布,用于系统维护通知、新功能上线、政策更新等。 可能依您的订阅方案或业态类型分众推送。
  • 公司内部公告:由您所属公司的管理者或具「发布公告」权限者发布, 用于公司内部消息传达(例如放假通知、案场状况、补打卡规定)。可能依您的角色(管理员 / 一般员工)分众推送。
  • 已读纪录:系统会记录您已读的公告,避免重复显示, 并让管理者统计触及率。已读纪录不包含阅读行为以外的其他信息。
  • 紧急公告:少数情况下(每月每公司最多 3 次),管理者可发布「紧急」等级公告, 进入 App 时会以全屏幕遮罩显示,需您点击「我已了解」后才会关闭。本服务在后台监控紧急公告使用频率, 防止滥用。
  • 审计与保留:所有公告发布、修改、删除动作会记录于审计日志, 供管理者与平台维运方查核。过期超过 30 天的公告会自动归档,归档超过 180 天会永久删除。

您不能禁用公告系统本身(为服务必要功能),但可在设备设置关闭推播。

9. 第三方支付处理商

本服务网页版订阅透过 Paddle.com(Merchant of Record)处理付款。 您的付款信息(信用卡号、帐单地址)由 Paddle 直接收集与保管,本公司不保存您的完整信用卡信息。

App 内购买透过 Apple App Store 或 Google Play 处理,相关数据由 Apple / Google 依其隐私政策管理。

10. Google API 服务(如您使用 Google 日历集成)

本服务提供「链接 Google 日历」选用功能。如您主动授权链接,本服务将:

  • 访问范围:仅读取您 Google 帐号的「日历事件」 (scope: https://www.googleapis.com/auth/calendar.readonly) 与电子邮件地址(scope: userinfo.email),用于识别您已链接的 Google 帐号。
  • 使用方式:将您的 Google 日历事件显示于本服务的日历画面, 与本服务的工程班表、待办事项并列,协助您统整时程。本服务不会修改、删除或添加任何您 Google 日历中的事件。
  • 保存方式:本服务仅保存 Google OAuth 的 refresh token (加密保存于数据库),用于背景刷新访问权;不会保存任何您的 Google 日历事件 内容于本服务服务器。
  • 分享范围:绝不将您的 Google user data 分享、转售或揭露给任何 第三方,亦不用于广告投放、训练 AI 模型等用途。
  • 撤回授权:您可随时于本服务「帐号设置」页解除链接,或于 Google 帐号管理页(https://myaccount.google.com/permissions)撤销对本服务的授权。撤销后本服务即停止访问,并删除已保存的 refresh token。

本服务对您 Google user data 的使用与传输,遵循 Google API Services User Data Policy,包含「Limited Use」相关要求。

11. 政策变更

我们保留修改本政策的权利。重大变更将透过电子邮件或应用程序内通知告知。 继续使用本服务视为接受修改后的政策。

12. 联系方式

如有隐私相关疑问,请联系:

十方室所有限公司
地址:台北市文山区木栅路三段48巷1弄11号
电子邮件:[email protected]

© 2026 十方室所有限公司