隱私權政策
JOB-col 用於將使用者自己的麥胞班表同步至其授權的 Google 日曆,並在本機管理給班安排、工時及預估薪資。公開預約查詢需使用寄到本人信箱的一次性驗證碼。Google 授權畫面目前使用名稱「v2job」。
1. 使用哪些資料
- 麥胞帳號與密碼:由使用者填寫,用於在麥胞網站登入。
- 班表與給班安排:日期、時段、店號、預畫假與每週固定安排。
- 選填薪資資料:時薪、休息設定及個別班次倍率,用於工時與薪資估算。
- Google 日曆事件:取得同意後,讀取同步相關事件,並建立、修改或刪除擴充功能管理的班表事件。
- 本機設定:自動排程、主題、同步狀態與執行紀錄。
2. 資料用途與傳送對象
帳密用於登入麥胞網站。班表事件透過 Google Calendar API 同步至使用者授權的日曆。給班安排可依使用者啟用的自動流程提交至麥胞班表網站。
選擇啟用手機配對時,電腦與手機透過 Cloudflare 託管的 JOB-col 中繼服務交換班表摘要、工時與選填薪資、預畫假、固定安排、排程及處理結果。這些內容在裝置端以 AES-GCM 加密後傳送;解密金鑰保存在配對装置,不傳給中繼 API。麥胞帳密及 Google 授權權杖不包含在手機同步內容中。
中繼另保存裝置識別碼、權限憑證雜湊、限時配對確認碼及更新時間,以處理配對、授權與等待佇列。JOB-col 不加入廣告或分析追蹤,不出售 Google 使用者資料,也不將其用於廣告、信用判斷或通用人工智慧模型訓練。
Google 資料僅用於提供使用者可見的班表功能。JOB-col 對 Google API 資料的使用及傳送遵守 Google API Services User Data Policy,包括 Limited Use 要求。
3. 儲存方式與保留期間
帳密與設定保存在瀏覽器本機儲存空間,班表保存在本機資料庫。帳號密碼未另行加密。Google 存取權杖由 Chrome Identity API 管理,不寫入一般設定或分享 ZIP。
本機資料保留至使用者修改、刪除或移除擴充功能。已同步事件儲存在使用者授權的 Google 日曆,依使用者在 Google 日曆中的管理方式保留。
手機配對連結十分鐘有效。確認後,手機憑證與金鑰保存在 Safari 本機儲存,關閉頁面仍保留;未完成指令亦保存在本機供重新連線重試。中繼保存最新加密摘要、最多 30 筆等待指令及最近 50 筆加密結果;電腦拒絕執行超過七天的指令。整組中繼資料在連續 30 天沒有寫入更新後自動清除,正常運作的電腦會持續更新期限。
4. 如何管理或刪除資料
使用者可修改設定、停止自動排程,以及管理班次。清空時薪後,不再顯示預估薪資。
電腦設定中的「解除配對」會撤銷手機權限並刪除該組中繼資料。手機的「清除此手機的配對資料」只清除該瀏覽器的憑證及等待指令;要撤銷權限仍須在電腦解除配對。不要將配對連結提供給其他人。清除網站資料、重裝擴充功能或超過中繼保留期限後,可能需要重新配對。
可在 Google 帳號的第三方連線管理頁撤銷授權。移除擴充功能可清除該安裝的本機資料;撤銷授權或移除擴充功能不會自動刪除已同步的 Google 日曆事件,這些事件可在 Google 日曆中自行刪除。
5. 本網站與 Siri
產品介紹頁不收取麥胞帳密。手機操作頁需配對後才可讀取或修改上述資料,不要求再次輸入麥胞密碼或 Google 權杖。網站與中繼由 Cloudflare 託管,服務提供者可能為網站運作及安全防護處理 IP 位址與請求資訊。詳見 Cloudflare 隱私權政策。
Siri 透過使用者自行建立的 Apple 捷徑開啟手機頁,網址只帶功能名稱或日期,不放入帳密或配對金鑰。JOB-col 不取得麥克風權限、不接收 Siri 語音;語音由 Apple 的服務處理。執行同步及修改安排仍須在手機頁確認。
6. 聯絡與政策更新
若有使用或資料處理問題,請透過 Google 授權畫面列出的使用者支援信箱聯絡維護者。當功能或資料用途改變時,本政策將同步更新,並調整頁首的更新日期。