隱私權政策

這份政策說明好遞 Howdy如何處理個人資料 —— 包含你(用 LINE 登入、建立名片的人)自己的資料,以及在你的名片頁留下聯絡方式的人(以下稱「對方」)的資料。這兩種人的資料來源、蒐集目的與保存方式不同,分開說明。

最後更新:2026-08-09

1這份政策管的是誰的資料

好遞裡實際上有兩種當事人,而且他們與這個服務的關係完全不同:

你:用 LINE 登入、建立並編輯自己名片的人。你是這個服務的使用者,對自己的資料有帳號可以直接查看、修改。

對方:點開你分享出去的名片頁、在頁面底部的「交換名片」表單裡填寫聯絡方式的人。他沒有帳號、沒有登入,通常也不知道好遞這個網站的存在 —— 他只是把資料留給了你這個人。以下把這種身分統稱「對方」。

除非特別註明,以下每一節都會先說是在講哪一種人的資料。

2蒐集者

依個人資料保護法第 8 條第 1 項第 1 款,蒐集個人資料應告知蒐集者名稱。 這裡是 好遞 Howdy(網站 howdy.sz.ws)。

好遞由自然人經營,不是公司或商業登記的組織,因此沒有統一編號; 個資法上的蒐集者身分為該自然人本人(個資法第 2 條第 8 款的非公務機關 包含自然人)。經營者姓名與聯絡方式見本頁最後一節。

3你的資料 —— 我們如何取得、存了什麼

來源。你用 LINE 登入時,好遞會把你的 LINE ID token 送到 LINE 官方的驗證端點(api.line.me/oauth2/v2.1/verify)確認身分,換回三樣東西:一個不會外流的識別碼(LINE 官方稱為 sub)、你的 LINE 顯示名稱、你的 LINE 大頭貼網址。這三樣是 LINE 官方驗證後回傳的,不是我們自己讀取你 LINE 帳號裡的其他資訊。

帳號資料。伺服器會依這個識別碼建立或更新一筆帳號紀錄,存有:內部帳號 id、LINE 顯示名稱、LINE 大頭貼網址、你選擇的方案與方案狀態、方案生效時間、你指定的主名片、建立與更新時間。 你的 LINE 識別碼只存在伺服器端與資料庫裡,不會出現在任何公開頁面、網址或回應內容中。

名片內容。你在編輯器裡填寫的姓名、職稱、公司、電話、Email、網站、地址、大頭貼、一句話介紹、自訂按鈕,以及你上傳的照片與你新增的文字 / 連結區塊 —— 這些是你**自己選擇要公開**的內容,會直接顯示在你分享出去的名片頁(/p/你的名片id)上,任何拿到連結的人都看得到。你上傳的照片、影片檔案存放在 Cloudflare R2;名片其餘欄位存在 Cloudflare D1 資料庫。

登入狀態。登入後,伺服器會核發一組簽章過的 session,寫進瀏覽器的 httpOnly cookie(lc_session)。 這組 cookie 只含你的 LINE 識別碼與時間戳,經過雜湊簽章防止被竄改,但沒有加密(裡面本來就沒有密碼之類的機密),瀏覽器端的 JavaScript 讀不到它,有效期 30 天,登出時會被清除。

4對方的資料 —— 唯一合法的入口,以及同意機制

交換名片表單,是好遞唯一會取得對方個人資料的地方。 名片頁被打開、對方點了電話 / 網站 / 加好友之類的連結,這些行為本身**不會**留下對方是誰 —— 細節見第 6 節。只有對方自己在表單裡打字、勾選同意、按下送出,我們才會存下他的資料。

表單蒐集的欄位:「怎麼稱呼您」(姓名或稱呼)、「聯絡方式」(手機或 LINE ID,由對方自由填寫,不限格式)、「想了解」的複選項目、送出時間。表單畫面上目前沒有留言欄,但資料庫多保留了一個 note 欄位供未來使用,目前一律是空的。

同意機制。表單上有一句「我同意〔名片主人姓名〕依個資法蒐集上述資料,僅用於後續聯繫」的勾選框,不勾選就無法送出;伺服器端也會再次確認這個勾選是否為 true,不接受任何模糊值。我們會把「同意的時間」與「送出的時間」分別記錄下來(這兩個時間目前是同一刻)。

送出之後。這筆資料會出現在你(名片主人)的「名單」頁面,狀態從「新進」開始,你可以標記為「已聯絡」「已約訪」「成交」「未成交」,也可以標記已讀 / 未讀。這筆資料的內容(姓名、聯絡方式、想了解的項目)送出後不會被系統修改 —— 它是對方自己寫的,只有處理進度(狀態、已讀)是可以變動的欄位。

誰看得到。對方留的資料只會出現在他填表當下所在那張名片的主人的名單頁裡,以及好遞內部維運需要時(例如平台客服協助排查問題)。我們不會把這筆資料轉給名片主人以外的第三方作行銷使用。

5我們刻意不蒐集的東西

名片頁被打開、對方按了電話 / Email / 網站等連結、或在聊天室裡點了預設留言按鈕,這些行為會被記一筆「發生過這件事」的紀錄(用途見第 6 節),但這筆紀錄**刻意不含** IP 位址、瀏覽器 / 裝置資訊(User-Agent)、或任何能反推「是誰」做了這個動作的資訊。

設計上的理由很直接:打開名片頁、點一顆連結的人沒有登入、也沒有同意任何事,我們只想知道「這張名片有沒有人在看」,不想側錄他是誰。真正的個人資料,只從第 4 節說的交換名片表單來 —— 那是對方主動、明確同意之後才提供的。

6事件紀錄與流量統計

第 5 節說的「發生過這件事」紀錄,分成兩個去處,彙總的內容完全一致:

Cloudflare D1(名單頁用)。記錄事件種類(名片被打開 / 對方按了電話、Email、連結、加好友類連結 / 對方在聊天室回了預設留言 / 交換名片表單送出 / 你把名片分享出去)、發生在哪一張名片、發生時間,以及一個很短的技術標註(例如按的是第幾顆按鈕)。這張表是名單頁「這張名片被打開幾次」的原始帳。

Cloudflare Analytics Engine(彙總統計用)。寫入同一批事件的彙總版本(名片 id、事件種類、次數),供全站層級的流量統計查詢,同樣不含任何可識別對方身分的欄位。

7Cookie 與瀏覽器本機儲存

Cookie。好遞只使用兩種 cookie:第 3 節說明過的登入 session(lc_session,httpOnly、簽章防竄改、30 天到期),以及後台管理介面用來記住側欄開合狀態的一個純 UI 偏好 cookie(sidebar_state),後者不含任何個人資料,只有站方人員登入後台時會用到。我們不使用廣告 / 追蹤類 cookie。

瀏覽器本機儲存(localStorage)。好遞在幾種情境下會把資料存在你這台裝置的瀏覽器裡,不會自動送到伺服器:還沒真正串接 LINE 登入時的展示 / 開發模式身分與名片草稿、onboarding 流程走到哪一步、靜音開關等介面偏好。這些資料只留在你自己的裝置上,換一台裝置或清除瀏覽器資料就會消失,我們的伺服器讀不到。

8利用之期間、地區、對象及方式

依個人資料保護法第 8 條第 1 項第 4 款,說明如下:

期間。你的帳號與名片資料,自建立起持續利用至你要求刪除或帳號終止為止; 對方留下的名單資料,自送出起持續利用至你(名片主人)處理完成、 或依第 11 節提出刪除請求為止。

閒置帳號的自動刪除。如果你的帳號連續 一年 沒有任何使用紀錄(沒有登入、沒有編輯名片、名片也沒有被開啟過), 我們會把它視為閒置帳號,並刪除該帳號及其名下的名片、名單與已上傳的 檔案。刪除前我們會透過你的 LINE 帳號提醒你一次;只要在提醒後登入 一次,計時就重新開始。

已經刪除的資料無法復原。如果你只是暫時不用,登入一次就能保住; 如果你希望立刻刪除而不等一年,見第 11 節。

地區。資料存放於 Cloudflare 的亞太(APAC)區域資料中心(D1 資料庫、R2 物件儲存);LINE 登入驗證會經過 LINE Corporation 的伺服器,其資料處理地區依 LINE 官方隱私權政策而定,不在好遞的控制範圍內。

對象。你的資料由好遞自行處理,不出售、不出租給第三方作行銷用途。對方留下的名單資料只提供給他所填表那張名片的主人,以及好遞維運團隊(第三方服務商見第 9 節)。

方式。以自動化資訊系統處理(伺服器儲存、查詢、顯示於你的後台畫面),不含自動化決策或側寫。

9第三方服務

LINE(LINE Corporation)。好遞建立在 LINE 的 LIFF(LINE Front-end Framework)之上:登入時透過 LINE 驗證你的身分;分享名片時,名片內容會包成一則 LINE 官方的 Flex Message,經由 LINE 的分享面板(shareTargetPicker)送出 —— 這段傳輸與訊息儲存發生在 LINE 的平台上,受 LINE 自己的隱私權政策規範,不是好遞能控制或存取的範圍。

Cloudflare。好遞部署在 Cloudflare Workers 上,資料庫(D1)、圖片與影片儲存(R2)、名片頁快取(KV)、流量統計(Analytics Engine)都是 Cloudflare 提供的基礎設施,做為好遞的資料處理者(processor),不會將資料另作他用。

除上述兩者,好遞目前沒有串接其他第三方分析、廣告或追蹤服務(例如 Google Analytics、Meta Pixel 之類)。

10資料安全

登入身分以 LINE 官方驗證為準,前端回報的資訊只用於畫面顯示,不作為資料歸屬的依據。你的 LINE 識別碼(sub)只存在伺服器端與資料庫,任何公開頁面、公開 API 回應都不會帶出這個值。登入 session 以雜湊簽章防止被竄改,並以 httpOnly 屬性阻擋瀏覽器端 JavaScript 讀取。交換名片表單的同意勾選,伺服器端會重新驗證一次,不只信任前端畫面上的按鈕狀態。

11你的權利與行使方式

依個人資料保護法第 3 條與第 8 條第 1 項第 5、6 款,說明如下:

如果你是使用者本人:你可以隨時在編輯器裡查詢、閱覽、更正、補充自己的名片內容與帳號顯示資訊;也可以直接刪除單一名片(刪除名片不會連帶刪除該名片已收到的對方名單資料 —— 那是對方的個資,刪除名片不代表對方的資料跟著消失)。若要請求刪除整個帳號、停止我們處理你的 LINE 識別碼與帳號紀錄,或有其他個資請求,請透過suko@sz.ws聯繫我們。

如果你是對方(在他人名片頁留過資料的人):目前系統沒有讓你自行查詢或刪除已送出資料的頁面 —— 這筆資料由你所聯繫的那位名片主人在他的後台管理。若你想查詢自己留過的資料、要求更正、或要求停止利用 / 刪除,請直接聯繫你當初留資料給的那位業務,或透過suko@sz.ws聯繫好遞,我們會協助轉達與處理。

不提供資料的影響。若你不提供 LINE 登入所需的基本資料,將無法使用好遞建立名片;若對方不在交換名片表單裡提供聯絡方式,則不會產生一筆可供你(名片主人)跟進的名單,但不影響他繼續瀏覽你的名片頁。

12資料外洩通報

若發生個人資料被竊取、洩漏、竄改或其他侵害當事人權益的情事,我們會依個人資料保護法第 12 條規定,以適當方式通知受影響的當事人,並採取必要的因應措施。

13未成年人

好遞設計給成年的業務工作者使用,不特別鎖定未滿 18 歲的使用者。若你是名片主人,在交換名片表單上留資料的對方也可能是任何年齡的人 —— 若你發現有未成年人的個人資料在未經法定代理人同意的情況下被留存,請依前述聯絡方式通知我們,我們會協助處理刪除。

14政策修改

我們可能因法規變動或服務內容調整而修改這份政策,修改後會更新本頁最上方的「最後更新」日期。若異動涉及蒐集目的、對象或利用方式的重大變更,我們會以你能合理注意到的方式(例如登入後的通知)另行告知。

15聯絡我們

若你對這份政策有任何疑問,或想行使第 11 節所述的權利,請透過 郭粟閣(suko@sz.ws) 與我們聯繫。蒐集者的登記名稱、統一編號與地址見第 2 節。