安全

安全概覽

2026-08-12 生效

本頁面概述本公司如何保護原始照片上傳、生成的預覽、受保護的分享以及帳號存取。

1.加密

瀏覽器與本服務之間的通訊受 TLS 保護。照片、生成結果與資料庫內容在保管它們的基礎設施供應商(Google Cloud Storage, Cloudflare)處進行靜態加密。

照片不會透過公開儲存桶提供。所有查閱都會經過附簽章且會到期的 URL,該 URL 由 API 在確認該帳號具有查閱權限後核發。

2.存取控制

API 的所有請求都經過驗證,權限不僅在登入時確認,還會以專案與組織為單位逐次確認。一家診所的成員無法讀取另一家診所的資料。

可存取營運系統的人員僅限於實際負責營運的人員,針對組織資料的管理員操作會記入該組織的稽核紀錄。

3.稽核紀錄

組織內發生的權限行為(查閱、提供、管理變更)會記錄於按組織分隔的僅附加(append-only)帳本中,這些紀錄不會被修改或刪除。

每筆項目都透過雜湊與前一筆項目相連,可偵測缺漏或竄改。組織擁有者可以驗證這條鏈結,並將紀錄下載為 CSV。

4.診所之間的隔離

每個組織都是獨立的計費與資料主體。專案、點數、參考圖與稽核紀錄都屬於單一組織,只能以該組織的身分查閱。

成員離開組織後,即失去對該組織資料的存取權。資料本身仍留在組織中。

6.保存與刪除

已刪除的專案於 30 天內、草稿上傳於 7 天內完全刪除。刪除帳號後,經過 30 天的緩衝期即完全刪除。

刪除時會一併清除照片及其衍生資料(包括臉部特徵資訊)。電子檔案以無法復原的方式刪除。

7.事故

獲悉個人資料外洩後,我們將立即向相關使用者告知外洩的項目、時間與經過、本公司的因應措施以及使用者可採取的措施,並於相關法令規定的情形下向監管機關通報。

若您認為資訊已遭外洩,或發現了弱點,請透過以下電子郵件告知我們。請一併提供重現所需的資訊,並在公開前給我們修復的時間,我們將不勝感激。

聯絡我們

安全相關問題或事故通報,請寄送電子郵件至以下地址。

contact@gangnamx.com