服務範圍
heepb.com 的首頁是公開履歷與作品集。ProjectHub 是需要登入的私人工作區,用來管理專案、工作資料、個人規劃與行事曆;系統不提供公開註冊,只有預先核准的 Google 帳號可以進入。
蒐集的資料
Google 登入
使用 Google 登入時,系統會取得 Google 帳號識別碼、已驗證的電子郵件地址,以及 Google 提供的顯示名稱與個人圖片,用於辨識帳號、核對允許名單及建立登入工作階段。
Google Calendar(使用者另行授權)
只有在使用者主動連結 Google Calendar 後,系統才會取得行事曆活動的識別碼、標題、日期時間、地點與描述,並保存授權所需的存取權杖、更新權杖、授權帳號與行事曆識別碼。應用程式要求的 Calendar Events 權限可用於查看、建立、更新及刪除行事曆活動。
Gmail 重要郵件(使用者另行授權)
Google 登入本身不會授權 ProjectHub 讀取信箱。只有在使用者另外選擇連結 Gmail 並同意 Gmail 唯讀權限後,系統才會讀取新郵件,以辨識徵才、帳號期限、資料遺失風險、帳務動作、專案留言及其他使用者可能關心的內容。第一版不會寄信、刪信、變更 Gmail 標籤或已讀狀態,也不會下載附件。
ProjectHub 只保存提供重要郵件功能所需的有限資料,例如 Gmail 郵件與討論串識別碼、寄件者、主旨、收到時間、有限長度且已清理的摘要、分類、內容雜湊、安全化連結、判斷分數、原因、使用者回饋及處理狀態;不保存無長度限制的完整 MIME 郵件、附件、追蹤圖片、指令碼或表單。Gmail 更新權杖會以用途分離的加密保護方式保存,存取權杖不會作為長期資料保存。
興趣標籤、AI 判斷與 Android 通知
使用者可保存感興趣或不感興趣的角色、技能、地點、主題、寄件者與條件。由外部 AI 根據使用者提供的對話建立的標籤會先標示為待確認,ProjectHub 只保存有限長度的轉述與來源識別,不保存完整對話或隱藏推理。已設定的 AI 郵件整合只能取得有限、已清理的候選郵件及相關標籤,不能取得 Gmail 更新權杖、FCM 裝置值、附件、其他 ProjectHub 私人領域或資料庫憑證。
若使用者在 Android App 中啟用重要郵件通知,系統會保存與該 ProjectHub 行動工作階段綁定的裝置安裝識別與加密後的 Firebase Cloud Messaging 註冊值。推播資料只含通知類型、ProjectHub 通知識別碼與不敏感的導向提示;App 仍需登入後向 ProjectHub 取得完整內容。
私人飲食與身體紀錄
使用者主動使用飲食健康功能時,系統會保存生理性別、生日、身高、活動量、健康注意事項、個人營養目標、自訂食物名稱、品牌、份量、熱量與營養素、每日餐點紀錄,以及使用者自行輸入的體重、體脂率、腰圍與備註。身心狀態紀錄可能包括睡眠、精神、心情、壓力、飢餓、訓練、步數、飲水及其他使用者主動填寫的資訊。
身體狀態紀錄可能包括使用者回報的發生時間或時間精確度、身體部位、不適或感受、嚴重度、持續或改善狀態、誘發與緩解因素、伴隨狀況、功能影響、緊急警訊選項及備註。系統也會保存紀錄來源、是否由使用者確認、版本、建立與更新時間,以及刪除稽核資訊;未提供的欄位會保留為未知,不會自動當成正常或零。
使用者選擇的外部 AI 整理
ProjectHub 不會自動把飲食或身體狀態資料傳送給外部 AI。若使用者自行把對話提供給所選的 AI 服務並設定 ProjectHub 專用健康 API,該 AI 可依使用者指示讀取、新增、修改或刪除身體狀態紀錄。ProjectHub 只接收結構化紀錄、必要的短來源摘要或來源識別,不要求保存完整對話或 AI 的隱藏推理;外部 AI 如何處理使用者主動提供的對話,仍依該服務的政策與使用者設定。
使用者上傳 FatSecret CSV 時,系統會解析其中的日期、餐別、食物、份量與營養資料,並保存匯入來源及去重識別碼;系統不會保存原始 CSV 檔案。這些資料不會出現在公開履歷,也不會由 Google 登入自動取得。
資料用途
- 確認登入者是已核准的 ProjectHub 使用者。
- 在 ProjectHub 顯示 Google Calendar 活動及重疊行程。
- 依使用者操作建立、更新、同步或刪除 Google Calendar 活動。
- 計算使用者的每日營養攝取、常用食物、個人目標與身體變化趨勢。
- 依使用者已記錄的飲食、身體與身心狀態資料,顯示個人化的摘要、身體部位狀態圖、時間線、趨勢與非醫療性參考資訊。
- 依有限的 Gmail 郵件內容、已確認興趣、明確的負面偏好及可說明的規則或 AI 判斷,建立私人重要郵件清單與 Android 通知。
- 保存郵件判斷的資料來源、分數、原因與使用者回饋,讓使用者可以理解及調整通知結果。
- 維護服務安全、診斷登入或同步問題。
Google API 取得的資料不會用於廣告、不會出售,也不會用來訓練一般用途的 AI 模型。本服務對 Google API 資料的使用與轉移遵循 Google API Services User Data Policy,包括其中的 Limited Use 規定。
保存與安全
登入連結資料、Calendar 與 Gmail 授權資料、事件對應資料、有限的郵件摘要與判斷紀錄、興趣標籤、通知狀態、飲食、身體與身心狀態紀錄保存在 ProjectHub 的應用程式資料庫中,僅供系統及授權管理者執行上述功能。系統使用 HTTPS、登入驗證、允許名單、用途分離的加密保護與以使用者識別碼隔離的存取控制來降低未授權存取風險。AI 健康 API、AI 郵件 API、外部排程與一般登入使用互不共用的部署密鑰與權限;密鑰、Gmail 更新權杖及 FCM 註冊值不會寫入一般操作日誌或 API 回應。
資料會在帳號或 Calendar 連結仍有效、或提供服務及處理安全問題所需期間保存。法律要求保存時,將依適用法律辦理。
使用者控制與刪除
- 使用者可在 ProjectHub 中中斷 Google Calendar 連結;系統會移除本機保存的 Calendar 授權連線與事件對應資料。
- 使用者可中斷 Gmail 連結,停止後續信件讀取並移除本機保存的 Gmail 授權憑證;也可從 Google 帳戶的第三方應用程式設定撤銷 Gmail 權限。
- 中斷 Gmail 不會刪除 Gmail 內的郵件,也不會自動清除已建立的有限摘要、判斷及通知紀錄;使用者可在 ProjectHub 將通知設為已讀、忽略、回報相關性,或透過下方聯絡方式要求永久清除。
- 使用者可確認、修改、停用或刪除興趣標籤;未確認的 AI 對話標籤不會被當成已確認偏好。Android 通知權限遭拒或裝置推播失效時,私人站內通知清單仍可使用。
- 中斷連結不會自動刪除已存在於 Google Calendar 的活動;使用者可先在 ProjectHub 或 Google Calendar 中刪除不需要的活動。
- 使用者可在 Google 帳戶的第三方應用程式存取設定中撤銷授權。
- 使用者可在 ProjectHub 新增、更新或刪除自己的飲食紀錄,並封存自訂食物;身體狀態紀錄可在網頁或 Android App 確認、更正、標記改善或移出目前時間線。
- 身體狀態的一般刪除採可復原的軟刪除,系統會保留必要的操作稽核資訊;如需永久清除健康紀錄,可透過下方電子郵件提出。
- 使用者可隨時停用或輪替部署中的 AI 健康 API 密鑰,不影響 Google 網頁登入或 Android 工作階段。
- 如需刪除登入連結資料或提出隱私權要求,可透過下方電子郵件聯絡。
政策更新與聯絡方式
若服務功能、Google API 權限或資料處理方式改變,本政策會同步更新並標示新的生效日期。
隱私權問題或資料刪除要求:[email protected]