PhiPhi

隱私權政策

生效日期:2026 年 8 月 6 日
上一版本:2026 年 7 月 13 日隱私權政策


如果你只有一分鐘,請閱讀這部分

這是一份很長的文件,其中有些內容相當枯燥。這是法律精確性所需付出的代價。如果可以,請仔細閱讀;或者在 Chat 中開啟它,讓 Phi Browser 中的助理為你摘要並回答你的問題。這是 AI 很好的第一次用途,而你的隱私值得你花十分鐘了解。

我們對你是誰不感興趣。我們不在意你瀏覽什麼、不在意你凌晨兩點搜尋什麼,也不在意那些你寧願無人知曉的事情。那些都屬於你,也會一直屬於你。我們想做的是打造最好的 AI 瀏覽器,並讓你因為喜歡使用它而留下來。

你不必只憑信任接受這些說法,因為我們的業務並不依賴你是否有值得挖掘之處。我們不販售廣告。我們不販售個人資料。我們不會使用你的內容訓練 AI 模型;坦白說明原因:訓練模型需要一整批我們沒有的 GPU,以及一筆我們付不起的帳單。我們是做瀏覽器的人。我們製作瀏覽器。比起讓廣告商為取得你而付費,我們更希望由你為更好的瀏覽器付費。

如果我們想要你的祕密,你就有麻煩了。我們不想要,所以你不會有這個麻煩。但意圖是我們能提供給你最薄弱的保障,因為善意從未阻止過資料外洩或日誌洩漏。真正能阻止這些事情的,是實際建構出來的措施,而不是承諾:哪些資料我們從不蒐集、哪些資料絕不離開你的 Mac、某個開關實際上會關閉什麼,以及任何資料只會存留多久。本文其餘內容所說明的正是這些,也是你應據以要求我們負責的標準。


本隱私權政策涵蓋哪些事項?

Phinomenon Inc. 在建構 Phi Browser 時,便將重視隱私的使用者納入考量。本政策以淺白語言說明我們蒐集哪些個人資料、蒐集原因、與誰分享、保留多久,以及你對這些資料享有哪些權利。這是一份透明度文件:它說明我們的實務作法,並不是你因使用 Phi 而「接受」的契約。無論本文寫了什麼,你依隱私權法律享有的權利均不受影響。

登入是一項選擇。第一個畫面會提供「不登入,直接探索 Phi」選項:選擇後,Phi 就是一般瀏覽器,沒有帳戶、沒有 AI、沒有記憶、沒有側邊欄聊天,也沒有 Phi Link,而本政策的大部分內容所述事項根本不會發生。登入或建立帳戶後,你便可使用已開啟 AI 功能的 AI 瀏覽器,因為這正是帳戶的用途。你仍可透過單一設定將所有這些功能關閉。

本隱私權政策涵蓋我們如何處理你使用 Phi Browser 及相關服務時所蒐集的個人資料,包括我們的帳戶服務(account.phibrowser.com)、AI 服務(ai-service.phibrowser.com)、連接器服務(ai.phibrowser.com),以及網域 phibrowser.com、phi.cc 和 phi.to;這些服務均由 Phinomenon Inc. 營運。Phi 的網路流量中還會出現另外兩個主機名稱,且同樣受本政策規範:g.phibrowser.com,用於接收下述產品衡量資料(我們自行託管的分析服務);ota.phibrowser.com,用於提供 Phi 的應用程式更新;以及 sentinel.phibrowser.com,用於提供 Phi Sentinel 的元件更新。一般而言,「個人資料」是指可識別你身分或與你相關的任何資訊。本政策不涵蓋我們不擁有或控制之公司的作法,也不涵蓋不受我們管理之人員的作法。

我們始終致力於改善 Phi,因此本隱私權政策可能不時變更。若有重大變更,我們會事先在網站上發布通知或寄送電子郵件通知你;若法律要求我們就資料的新用途取得你的同意,我們會向你徵求同意,而不會自行假定你已同意。


我們不會蒐集哪些資料,以及我們絕不會做哪些事情?

在列出我們確實蒐集的資料之前,以下是更重要的清單,即那些完全不會傳送給我們的資料:

  • 你造訪的頁面及你的瀏覽情境。你的瀏覽活動會留在你的瀏覽器中。
  • 你的提示詞、你的 AI 對話,以及 AI 提供給你的回覆。當你透過 Phi Cloud 使用 AI 功能時,回答所需的內容會傳送給處理你請求的模型供應商,該供應商可能是 OpenAI、Google、Anthropic 或 SpaceXAI,也可能是我們其中一個開放權重模型的託管方。內容僅會流經系統,我們不會予以保留,而且我們的中繼服務不會保留請求或回覆的任何副本,包括日誌中的副本。這些供應商預設不會使用 API 流量訓練其模型;凡供應商另有提供禁止訓練的控制選項,我們均已將其開啟。該等處理是你與供應商之間的關係,而我們則作為促成方。
  • 你的瀏覽器記憶。Phi 對你瀏覽活動的記憶會在你的裝置上建立及儲存,並仍為你的財產。我們不會蒐集或上傳該記憶;請參閱「Phi 有哪些 AI 產品與功能?」。
  • 透過 Phi Link 傳送的聊天記錄。使用我們的官方 Telegram 機器人時,我們純粹只是轉送:訊息會被傳遞,但絕不快取、絕不儲存。使用你自己的機器人時,流量則完全不會經過我們。

對於我們確實持有的資料,以下是我們絕不會做的事情:

  • 我們絕不會為了金錢而將你的個人資料出售給任何人。
  • 我們不會在 Phi Browser 內向你顯示廣告,Phi Browser 本身也不使用廣告 Cookie 或追蹤器。
  • 我們絕不會使用你的內容訓練 AI 模型。
  • 我們不會與資料仲介商或廣告網路分享資料。唯一的例外是我們公開網站上的廣告轉換像素,其用於衡量某則廣告是否促成下載,而且只有在你同意時才會載入;請參閱「Cookie 與類似技術」。
  • 我們不會根據產品衡量資料建立你的廣告或行為輪廓,也不會使用該等資料對你作出自動化決策。下一節所述的匿名基準資料只會計數,不會用於建立輪廓。

我們蒐集哪些個人資料?

你提供給我們的資料:

先以一句簡單的話說明這整個類別:這是你在知情情況下交給我們的資料。我們提出問題,你作出回答;凡非營運你帳戶所絕對必要的資料,你都可以拒絕提供,而 Phi 仍可繼續運作。這裡沒有任何資料是在你不知情的情況下取得。

  • 帳戶或聯絡資料(僅限你建立帳戶時):登入並非強制。如果你選擇建立帳戶,我們會蒐集你的電子郵件地址、密碼、顯示名稱、頭像、使用者 ID、你在註冊年齡閘門中提供的出生年份(只有在單憑年份無法確定你已成年時,我們才會詢問完整出生日期),以及邀請與啟用狀態等相關帳戶紀錄。我們的驗證服務由 Auth0(Okta, Inc.)營運,其持有的資料僅限於此:你的登入認證資料及上述帳戶紀錄。顯示名稱是你選擇如何稱呼自己的名稱:它可以是任何內容,且沒有任何要求規定必須使用你的真實姓名。如果你使用社群帳戶登入,從該帳戶沿用的名稱只是一個起點,你可以在設定時立即變更,或在之後隨時變更。Auth0 絕不會持有你的付款卡資料、瀏覽紀錄或 AI 對話。如果你選擇不登入而探索 Phi,這些資料全都不存在,因為你沒有帳戶。

  • 付款資料:如果你選擇購買付費功能,我們會蒐集付款卡類型及帳單資料等付款資料。付款資料主要由我們的付款處理商 Stripe 處理及儲存。

  • AI 使用量計量:當你透過 Phi Cloud 使用 AI 功能時,我們會針對每項請求記錄所用模型、權杖數量及由此產生的費用。這是計量資料,而非內容:其中絕不包含你的問題或模型的回答。我們蒐集這些資料,是因為在免費產品上使用模型權杖會讓我們產生實際費用,而這些資料可讓我們在防止濫用的同時維持免費方案(請參閱《使用條款》中的公平使用條款)。該等資料記錄於由我們在自有基礎設施上自行託管的 Langfuse,因此沒有第三方會收到這些資料。

  • AI 與上下文資料:由你建立,保留在你的裝置上。你的 AI 記憶、AI 代理狀態、上下文,以及 AI 功能的輸入與輸出都存放在你的機器上。我們不會蒐集或儲存這些資料。對於 AI 代理功能,我們的伺服器只會保留精簡的任務中繼資料,亦即執行了哪項任務、執行時間及其狀態,絕不包括內容或你的記憶。如果你使用 Phi Cloud,回答請求所需的內容會傳送至模型供應商以產生回覆,而我們不會保留該內容(請參閱「Phi 有哪些 AI 產品與功能?」)。

  • 連接器及同步資料:如果你透過 ai.phibrowser.com 的連接器管線連結第三方帳戶(例如電子郵件、文件或其他服務),我們會儲存存取該帳戶所需的 OAuth 權杖,以及你選擇連結之內容的同步副本。你可以隨時中斷連接器;中斷後,我們會立即撤銷並刪除 OAuth 權杖,並刪除同步副本。

  • Phi Link(訊息配對):Phi Link 可將 Telegram 等訊息應用程式連接至 Phi。它有兩種形式,對隱私造成的影響不同,因此我們分別說明。

    • 我們的官方 Telegram 機器人:我們會儲存將你的聊天連結至 Phi 的配對紀錄,並作為中間訊息的轉送方。轉送的意思完全就是字面所示:內容只會流經並傳遞,而我們不會快取或儲存流經該轉送通道的聊天記錄
    • 你自己的 Telegram 機器人:你也可以改為建立自己的機器人;在此情況下,流量會直接在 Telegram 服務與你的 Phi Browser 之間傳送,完全不會透過我們路由。該關係是你與 Telegram 之間依 Telegram 條款所建立的關係;我們只負責讓此連線成為可能。
  • 意見回饋:你按下「傳送意見回饋給 Phi」按鈕、回答問卷或為 AI 回覆評分時所傳送的內容,包括你選擇新增的任何附件。

我們自動蒐集的資料:

  • 由單一開關控制的產品衡量:「協助改善 Phi 的功能和效能」。此開關控制兩項內容:詳細使用統計資料當機報告。在兩者之下,仍會持續執行一小部分匿名基準衡量。我們之所以進行任何衡量,是因為若不衡量,我們就無法得知哪些功能值得繼續開發,以及哪些功能正在悄悄浪費你的時間。

    • 開啟時。透過 Chromium 內建遙測功能蒐集詳細使用統計資料,並向 Sentry(Functional Software, Inc.)傳送當機報告:包括堆疊追蹤、裝置與作業系統資訊、日誌摘錄,以及發生故障之程序的記憶體快照。當機傾印會擷取發生故障當下記憶體中的內容,因此可能附帶包含頁面內容或你曾輸入之文字的片段。我們只會在其中尋找故障原因,不作其他用途;我們會保留該資料 90 天,而當你處於登入狀態時,該資料會附帶你的帳戶識別碼(即 Auth0 主體 ID;Auth0 持有你的登入認證資料及你所選的任何顯示名稱,但絕不持有付款資料)。
    • 關閉時。從該時刻起,上述兩者都會停止。之後發生當機時只會產生一個數字,不會有其他資料:我們會知道發生了一次當機,但不會知道你當時正在做什麼、畫面上有什麼,或記憶體中有什麼。
    • 為何值得保持開啟當機報告。當機報告決定了我們只能知道某項功能發生故障,還是能夠知道故障原因。真正會毀掉瀏覽器使用體驗的故障,例如導致分頁遺失或視窗卡死的故障,幾乎總是發生在我們沒有的機器上,且處於我們無法重現的狀態,而堆疊追蹤是我們唯一的目擊證據。如果你希望 Phi 變得更穩定,這是你能交給我們最有用的資料。我們寧願直接向你提出請求,也不願將開關藏在你找不到的地方。
    • 永遠不會關閉的基準衡量。只有計數,沒有其他資料:有多少次安裝開啟了某項功能,以及有多少次使用了該功能。將 Phi 設為預設瀏覽器、使用空間、使用設定檔 都屬於此類,而我們日後開發的功能也會以相同方式計數。這些資料會傳送至 PostHog。每項資料都是一個不附帶任何識別碼的數字,因此均不屬於個人資料,也無法追溯至你。無論開關處於哪個位置,我們都不會為你建立輪廓、出售任何這類資料,或試圖查明你是誰。
    • 為何基準衡量會保持開啟:Phi 是免費的,而且永遠會提供免費方案。但這對我們而言並非沒有成本:AI 權杖會產生實際費用,無論某項功能最終是否對任何人有用,我們每個月都必須支付這筆費用。少量匿名計數能讓我們知道某項功能是否確實有用,以及下個月應將資源用於開發什麼。這是我們免費提供某項產品所換取的一個小小要求。
    • 如果你想要一個完全不與我們聯絡的瀏覽器,你可以擁有它。macOS 用戶端依 Apache License 2.0 採用開放原始碼,因此你可以從原始碼自行建置,並在我們樂見其成的情況下得到完全不與我們聯絡的版本。只需瞭解,它之後將獨立運作:不會收到我們提供的更新、沒有 Phi Cloud、無法使用由我們負擔費用的 AI 權杖,而且故障後會一直保持故障,直到你自行修復。這是合理的選擇,我們不會勸任何人放棄。如果你寧願讓我們完成這些工作,交換條件如下:我們會維持其運作、修補與付費,而作為交換,我們需要充分瞭解其運作方式,才能使其持續良好運作。
  • IP/裝置資料:自動蒐集的你的 IP 位址、裝置 ID、macOS 版本及瀏覽器版本。這些資料本身都無法說明你是誰。IP 位址是請求來源的位置,裝置 ID 是隨機字串,而版本號碼就只是版本號碼。我們將這些資料用於兩項用途:維護服務安全,包括發現濫用、規避速率限制及詐欺行為;以及以彙總方式瞭解使用者實際使用哪些 macOS 與瀏覽器版本,讓我們支援正確的版本。第二種用途與基準衡量中的任何其他項目一樣,只是一項計數。我們不會試圖根據任何這類資料查明你的身分,而且這些日誌只會保留 30 天。歐洲法律仍將 IP 位址視為個人資料,我們也是如此;這正是我們在此列出該資料,而不是悄悄略去的原因。

哪些資料是必要的,哪些資料是選擇性的:

  • 帳戶本身是選擇性的。你可以在第一個畫面選擇「不登入,直接探索 Phi」,並以一般瀏覽器的方式無限期使用 Phi,完全不提供任何帳戶資料。AI 功能、記憶、側邊欄聊天及 Phi Link 需要帳戶,因此在該模式下無法使用。
  • 擁有帳戶所必需:你的電子郵件地址和密碼(或社群登入)是建立及保護 Phi 帳戶在契約上所必需的資料。如果你不提供,我們就無法為你建立帳戶。
  • 使用付費功能所必需:如果你購買付費功能,付款資料是契約上所必需的資料。若無付款資料,我們便無法處理購買交易,但免費功能仍可繼續使用。
  • 帳戶提供給你的內容:AI 功能。登入就是你選擇使用這些功能的方式,而單一設定可再次將它們全部關閉。
  • 在你採取行動前保持關閉:資料連接器及訊息配對(Phi Link)在你連結帳戶或配對頻道前不會進行任何操作。你的姓名與頭像、問卷回答及行銷電子郵件同樣為選擇性內容。如果你從不提供這些資料,唯一後果就是相關特定功能無法運作;Phi 的其他部分均不會因此降級。
  • 年齡是我們唯一必須詢問的事項。你提供給我們的資料沒有任何一項是特定法規明文要求的,但我們僅獲准向成年人提供 Phi,而要遵守此要求,唯一方式就是在進行其他操作前先詢問你的年齡。這就是年齡閘門最先出現,以及我們將資料限制為出生年份的原因。

關於其他人資料的說明(如果你不是 Phi 使用者):使用 Phi 的人可能會同步或中繼包含你個人資料的內容,例如你與 Phi 使用者對話中的另一方內容、Phi 使用者收到的你所寄電子郵件,或提及你的文件。這並非你的選擇,因此以下說明你的處境:

  • 我們可能持有哪些關於你的資料:你的姓名、電子郵件地址、使用者名稱或代稱、通訊內容本身,以及同步或中繼資料中恰好包含的任何其他內容。這可能附帶包括敏感資訊,例如電子郵件中提及的健康事項或政治意見。我們不會主動尋求任何這類資料、不會使用這些資料為你建立輪廓,而且只會將其作為 Phi 使用者選擇同步之內容中不可分割的一部分進行處理。如果這類內容傳送給我們,我們所依據的理由是該內容顯然已由你公開,或提供 Phi 使用者所要求的功能有嚴格必要;我們不會進行任何進一步處理,並會在刪除連接器或配對時一併刪除該內容。
  • 我們從何處取得資料:來自 Phi 使用者連結的第三方帳戶或配對的訊息頻道,而不是直接來自你。
  • 我們如何使用資料:只用於向啟用該功能的 Phi 使用者提供連接器或中繼功能,不作任何其他用途。Phi 使用者移除連接器、移除配對或刪除帳戶時,該資料即會刪除。
  • 你為何未收到我們的通知:我們與你沒有任何關係,而且除透過資料本身之外,沒有可靠方式可以聯絡你,因此逐一聯絡你將是不可能或不成比例的作法。本政策即為向你提供的通知。
  • 我們的合法依據:我們為提供 Phi 使用者所要求之連接器及中繼功能而具有的合法利益。Phi 使用者決定開啟某項功能,本身並不能構成處理你資料的合法依據;因此,我們將此處理嚴格限制於提供該功能,絕不作其他用途。
  • 你的權利:你無須等待 Phi 使用者採取行動。請寫信給我們(請參閱聯絡資訊),直接行使你的權利,包括刪除權。由於我們沒有為你持有帳戶,因此會要求你提供足以驗證身分及找出你資料的資訊,例如內容中出現的代稱或電子郵件地址,而且絕不會要求超過必要範圍的資訊。

我們如何使用個人資料?

  • 向你提供 Phi:

    • 建立及管理你的帳戶。
    • 處理付費功能的購買交易。
    • 提供 AI 研究、自動化、記憶、文件產生及翻譯功能。
    • 同步及中繼你所連結的資料來源與頻道。
    • 詐欺防護、安全維護及偵錯。
  • 改善 Phi:

    • 內部分析、測試、研究及產品開發。
    • 診斷當機及錯誤。
    • 識別使用趨勢,以改善使用者體驗。
  • 與你保持聯絡:

    • 回覆支援請求。
    • 向你傳送有關 Phinomenon Inc. 的最新消息或新聞(僅限你已授予我們許可時)。

Phi 有哪些 AI 產品與功能?

登入後,Phi 的 AI 功能便會開啟,而你可以隨時透過單一設定將所有功能關閉。這些功能開啟時,會由 Phi Sentinel 進行協調。Phi Sentinel 是 Phi Browser 的獨立元件,只有在啟用 AI 功能時才會啟動。Sentinel 是一個小型選單列應用程式,負責在你的機器上監督 Phi 的 AI 服務:它會管理本機程序、作為任何敏感操作的權限閘門(螢幕擷取、檔案存取及類似操作均由 Sentinel 引導,且範圍限制於你所選的資料夾),並承載下述所有功能的設定。

你之後有兩種方式可以執行 AI,而兩者對隱私的影響截然不同。你也可以混合使用兩者。

  • 選項 1:Phi Cloud。我們透過服務提供來自 OpenAI、Google、Anthropic 或 SpaceXAI 的模型,以及選定的開放權重模型。其背後的模型容量由我們向 OpenAIOpenRouter 購買。

    • 內容只會流經,不會留下。你的輸入、必要情境及模型輸出會傳送給處理你請求的模型供應商。各供應商會依其自身 API 條款處理該內容,而你對特定模型的使用也受該等條款規範。我們在此交換中作為中介者:我們不會保留內容,所記錄的只有上述計量資料(模型、權杖數量及費用)。對於此中繼作業,我們作為你的處理者:依你的指示傳輸你要求我們傳輸的內容,且不保留任何內容。AI 供應商則依其 API 條款,就其本身的處理行為擔任獨立控制者。
    • 公平使用。由於權杖會對免費產品產生實際費用,Phi Cloud 受《使用條款》中的公平使用限制所規範。這些限制是透過計量資料而非內容執行。
  • 選項 2:私有 AI。如果你希望我們完全不參與其中,請在 Sentinel 中啟用 私有 AI,並使用你自己的 AI:

    • 你自己的 API 金鑰,由你選擇的供應商提供。請求之後會依你與該供應商之間的協議,直接從你的機器傳送至該供應商。我們不是該關係的當事方,也不會收到內容或計量資料。
    • 你自己的模型。Sentinel 可以在同一台 Mac 上執行模型(在 Apple 晶片上,它會監督與 OpenAI 相容的本機伺服器,以供聊天、背景記憶任務及嵌入使用;伺服器繫結至 127.0.0.1,因此只有你的機器可以存取),也同樣支援用於 MLX 模型的 LM StudioOllama,無論它們是在這台 Mac 上執行,還是在你網路中其他位置的自有 AI 設備上執行。只要 Phi 能夠連接端點,模型位於何處由你選擇;在這些模式下,你自行管理 AI 基礎設施。任何資料都不會傳送給我們,也不涉及帳戶。

你的記憶屬於你。Phi 對你瀏覽活動的記憶會在你的裝置上產生及儲存,並將繼續屬於你的財產。我們不會蒐集或上傳該記憶,而且它不屬於上述任一選項的一部分。它也不是黑箱:因為資料位於你自己的磁碟上,你隨時都可以查看其中內容、加以編輯、刪除項目或將其完全清除。Phi 以隱私為核心,並採取本機優先原則,而這正是該原則最清楚的體現。

我們主動防止你的祕密進入其中:AI Guardrail。僅僅儲存在本機並不足夠,因為瀏覽器會看見你絕不會選擇保留的內容。因此,Phi Sentinel 會執行 AI Guardrail,這是一個在你自己的 Mac 上執行的模型,會在任何資料寫入記憶之前,檢查即將進入記憶的文字。如果發現認證資料,便會直接拒絕該次寫入:包括 API 權杖及授權值、密碼、私密金鑰、加密貨幣助記詞、包含認證資料的資料庫連線字串、密碼雜湊,以及復原碼或備份碼。在 Phi 向你顯示產生的問候語之前,它也會套用相同檢查,避免在畫面上再次向你呈現露骨內容及敏感瀏覽活動。

以下四件事比功能本身更重要:

  • 它絕不會離開你的 Mac。接受檢查的文字會透過本機連線,傳送至你自己機器上的服務。該文字不會傳送給我們、Phi Cloud 或任何模型供應商。螢幕截圖完全不會傳送給它。
  • 它絕不會編輯你的資料。系統不會遮蔽資料,也不會在你不知情的情況下清理資料。一次寫入只會依原樣完整保留,或整體遭到拒絕,因此 Phi 不會悄悄改寫你自己對所做事情的紀錄。
  • 它不會記錄所發現內容的任何資訊。不會記錄相符文字、頁面位址、標題或搜尋查詢,也不會記錄其在文字中的位置。我們所能看到的只有 Guardrail 允許、拒絕或無法執行的次數,不會看到與任何內容相關的資訊。
  • 它刻意不處理一般個人資訊。姓名、電話號碼、電子郵件地址、地點及日期是使記憶具有用途的資訊,因此會正常通過。此功能的目標是祕密,而不是你的生活。

它是第一道防線,但不是唯一防線。此處的保護採取分層方式,而 Guardrail 是最接近你的一層:完全在本機執行、在寫入任何資料之前運作,也是三層防護中唯一在你自己的機器上運作的一層。再上一層是 Phi Cloud 自有的線上防護機制,會依託管式 AI 服務的標準作法,套用於其處理的請求。更上一層則是各模型本身承載其供應商內建的安全及對齊措施。共有三層,而最接近你資料的那一層絕不會向外聯絡。

我們也會坦白說明本機層無法做到的事情。它讀取的是文字,因此如果祕密只存在於影像中,它就無法偵測。如果檢查未能在允許時間內完成,系統會讓寫入繼續,而不是讓寫入失敗,因為速度緩慢的篩選器絕不能成為你對自身行為的紀錄遺失之原因。此外,它會刻意允許一般個人資訊通過。請將它視為一道由我們自行負擔成本執行的強力第一道防線,因為我們認為這道防線理應存在;但不要將它視為祕密絕不可能寫入你磁碟的承諾。

你的控制權:你可以在 Phi Browser 設定中關閉 AI 功能(這也會停用 Sentinel)、中斷個別連接器與配對,並隨時從你的機器刪除本機 AI 資料。若要查看或編輯 Phi 記得的內容,請在 Phi 中開啟記憶頁面。唯一存放在我們伺服器上的 AI 相關資料,是上述連接器與 Phi Link 章節所述的資料,以及該等精簡的 AI 代理任務中繼資料。


我們與誰分享個人資料?

我們不會出售你的個人資料。我們只會向下述接收者或你授權的當事方揭露個人資料。並非所有接收者都具有相同角色,因此我們會如實說明各自的角色,而不是將所有接收者一概貼上相同標籤。

我們的處理者。下列供應商會依我們記載的指示,並根據與我們簽訂的資料處理協議處理個人資料:

供應商為我們提供的服務涉及的資料
Auth0(Okta, Inc.)帳戶驗證及身分管理電子郵件、姓名、密碼(經雜湊處理)、使用者 ID、頭像、登入紀錄
PostHog, Inc.產品分析(應用程式內)及網站分析功能使用事件:僅在「協助改善 Phi」開關開啟時連結至你的帳戶 ID,其他情況下僅為匿名計數;網站使用情況
Sentry(Functional Software, Inc.)當機及錯誤報告當機報告、裝置資訊、帳戶 ID、附加的日誌摘錄
Resend, Inc.傳送我們的電子郵件並追蹤其送達情況:驗證碼、帳戶通知,以及本政策承諾提供的通知你的電子郵件地址、我們傳送給你的訊息內容、送達狀態。Resend 會保留已傳送電子郵件及其送達事件 30 天
DigitalOcean、Amazon Web Services、Google Cloud託管我們的伺服器及資料庫,包括備份本政策所述的所有伺服器端資料

Stripe(付款)。Stripe, Inc. 處理你的付款及帳單資料(由 Stripe 直接蒐集)。依 Stripe 的服務條款,Stripe 就其中部分處理行為擔任我們的處理者,而就其他部分擔任獨立控制者(例如詐欺防制、法令遵循及改善其自身服務)。Stripe 自身的隱私權政策適用於其所控制的處理行為。

獨立控制者。下列接收者至少會自行決定部分處理行為的目的及方式。就該等處理而言,他們不是依 DPA 擔任我們的處理者,且其自身的隱私權政策適用:

接收者其角色涉及的資料
OpenAI、Google、Anthropic、SpaceXAI(及選定的開放權重模型)產生 Phi Cloud AI 回覆。內容會傳送給處理你請求的模型供應商,並依該供應商的 API 條款處理;我們不會保留任何內容。這些供應商預設不會使用 API 流量訓練其模型;凡供應商另有提供禁止訓練的控制選項,我們均已將其開啟。我們絕不允許使用你的 AI 流量進行訓練,也不會自行使用該流量進行訓練。僅限你使用 Phi Cloud 時。在 Sentinel 中啟用 私有 AI 後,請求會傳送至你自己 Mac 上的模型,或傳送至由你選擇並自行付費的供應商,因此下述任何情況均不會發生。透過 Phi Cloud 時,傳送給供應商的是回答請求所需的任何內容,以及回答本身:你的提示詞或指示、你要求 AI 處理的頁面內容或其他情境、你附加的檔案,以及模型的回覆。在聊天中,每次傳送新訊息時都會一併傳送先前的對話輪次,讓模型瞭解整段對話。這是你的 AI 內容確實會離開 Mac 的唯一環節,而且無法避免:若要從模型取得回答,問題就必須傳送給模型。內容是透過我們的 API 帳戶傳送,而不是透過你的帳戶,因此供應商不會得知你的身分,而且我們不會隨內容傳送任何姓名、電子郵件地址或帳戶識別碼。內容抵達後,該供應商的 API 條款將規範其後續處理,包括其自身的保留及濫用監控作法。我們不會保留任何內容。
OpenRouter, Inc.我們透過其為 Phi Cloud 購買模型容量的路由基礎設施。依其自身條款查看其路由的 AI 內容。僅限你使用 Phi Cloud 時,而且僅限我們透過 OpenRouter 存取的模型:與上述相同的請求及回覆內容,加上所要求的模型及使用的權杖數量等路由資訊。OpenRouter 會將內容轉送給模型供應商,並依其自身條款處理傳送過程中的內容。如上所述,它看到的是我們的帳戶,而不是你。私有 AI 完全不會經過 OpenRouter。
Google LLC(Google Analytics)網站分析,是我們使用的兩項網站分析工具之一,另一項為 PostHog(上方列為我們的處理者)。依 Google 的條款,Google 就部分 GA 處理行為擔任我們的處理者,並就其為自身目的使用之資料擔任獨立控制者僅在你同意 Cookie 後設定的網站使用資料
Telegram(透過 Telegram Bot API)Phi Link 中繼所使用的訊息平台,僅限你配對 Telegram 時。Telegram 以獨立控制者身分營運其平台;其不依我們的指示行事,也不會與我們簽署 DPA配對紀錄及透過 Telegram 平台傳送的訊息內容
我們投放廣告活動的廣告平台我們網站上的廣告衡量。該平台至少會將部分像素資料用於自身目的,並擔任獨立(或共同)控制者頁面瀏覽及下載事件,僅在你同意 Cookie 後設定

我們會維持此清單為最新狀態。新增或更換處理個人資料的服務供應商時,我們會更新本政策,並透過電子郵件通知使用者重要變更。我們的工具會隨產品一同變更,而我們停止使用的服務會被停用,其資料也會遭到刪除。這背後有一項直截了當且值得明確說明的商業邏輯:我們不會為不再使用的服務付費;一旦停止付費,資料也會隨之刪除。

在你控制或法律強制要求的情況下,你的資料也可能傳送給其他當事方:

你的 Phi 記憶會在你自己的機器上以 MCP 伺服器形式公開,因此如果你選擇,可以將其分享給其他 AI 工具。如果你這樣做,那是你的行動及決定,而不是我們所作的揭露。除此之外:

  • 你授權的當事方:你透過 Phi 互動的第三方,或你使用社群登入建立帳戶時涉及的第三方。
  • 法律義務:法律、法院命令要求時,或為保護 Phinomenon Inc. 或我們使用者的權利及安全時。
  • 企業移轉:如果 Phinomenon Inc. 發生合併、收購或破產,你的資料可能會移轉給新的所有人。在你的資料受不同隱私權政策規範前,我們會通知你。

如何刪除或匯出你的資料?

你可以自行在 Phi 中刪除帳戶及資料。前往設定,接著前往其他瀏覽器設定,在你與 Phi 下選擇你的名稱,然後選擇刪除帳號和資料。這就是操作路徑。你無須寄送電子郵件給我們、填寫表單或要求被遺忘:該按鈕就會完成這項操作。

刪除帳戶會永久移除帳戶及與其一同儲存的資料,而且無法復原。在我們這一端,刪除範圍涵蓋每一套系統:你的 Auth0 帳戶紀錄、PostHog 中的分析事件、Sentry 中的當機報告、連接器資料及 OAuth 權杖(我們也會撤銷該等權杖)、訊息配對紀錄及中繼內容、我們在伺服器端持有的 AI 代理中繼資料,以及不受法定保留義務約束的付款資料。你的 Phi 記憶不在該清單中,因為它從未存在於我們的伺服器上:它位於你的 Mac 上,並會在你移除該記憶或移除 Phi 時刪除。我們會向處理者發出相應的刪除指示,而已刪除資料會依「資料保留」所述於 90 天內從備份中自然移除。

解除安裝與刪除帳戶是兩件不同的事情,而你很可能兩者都需要。

解除安裝會清理你的 Mac。Phi 隨附解除安裝程式,你不必自行尋找。將 Phi 拖曳至垃圾桶後,Phi Sentinel 會偵測到此操作,接著詢問是否移除 Phi 遺留的內容:包括瀏覽器與 Sentinel 的 Phi 應用程式支援及快取目錄,以及任何已下載的本機 AI 模型。你也可以直接從 Sentinel 啟動解除安裝程式。它會詢問你要移除哪些項目,而不是自行假定,而且只會處理屬於 Phi 的目錄。

解除安裝不會關閉你的帳戶。這只是本機清理,因此帳戶及上述所有資料都會繼續由我們保留,直到帳戶本身遭到刪除。如果你已經解除安裝,現在又希望刪除帳戶,請重新安裝 Phi、登入同一帳戶,並使用上述按鈕。先解除安裝不會造成任何資料遺失,也沒有期限。

如果你從未登入,我們這一端就沒有任何資料需要刪除。沒有帳戶時,我們完全不會持有任何與你相關的帳戶資料;唯一痕跡是先前所述的短期伺服器日誌,該等日誌會在 30 天內自行失效。你的資料位於你的 Mac 上,而移除 Phi 就會將其移除。

匯出你的資料。歐洲法律賦予你以可攜形式接收個人資料的權利,而我們正在建置自助匯出功能,該功能會將你的資料封裝後以電子郵件寄送給你。推出後,它會出現在與刪除功能相同的設定頁面。在此之前,請向我們提出要求(請參閱聯絡資訊),我們會為你準備資料套件。


國際資料傳輸

Phinomenon Inc. 位於美國,而上述服務供應商主要在美國處理資料。Telegram 是一項例外:它是具有自身全球基礎設施及隱私權政策的獨立服務;你透過配對的 Telegram 頻道交換之訊息,會由 Telegram 依其自身條款處理,而此處所述的傳輸保障措施適用於我們自己的處理者,不適用於 Telegram。如果你從歐洲經濟區、英國或瑞士使用 Phi,你的個人資料會傳輸至美國。

我們依標準方式確保該等傳輸合法:上述各供應商均依書面資料處理協議受聘,而該協議包含歐盟執委會的標準契約條款,即將個人資料傳送至歐洲境外所使用的法律機制。如果供應商另已依歐盟與美國資料隱私框架(EU-US Data Privacy Framework)取得認證,該認證也會適用。Phinomenon 本身並未依該框架取得認證,但這不會改變你所獲得的保障,因為無論如何,契約條款都涵蓋這些傳輸。你可以聯絡我們,要求取得相關保障措施的副本。


Cookie 與類似技術

我們的公開網站 phibrowser.com 使用 Cookie、像素標籤及本機儲存空間。我們將這些技術分為以下類別:

  • 絕對必要:網站運作所必需。這些技術始終處於啟用狀態。
  • 分析:協助我們瞭解訪客如何使用網站。我們使用 Google Analytics(Google LLC)及 PostHog(PostHog, Inc.)。
  • 廣告衡量:讓我們衡量廣告是否有效,例如哪些廣告活動促成下載。這會使用由我們正在投放廣告活動之廣告平台所提供的轉換像素,該像素會記錄頁面瀏覽及下載事件,並與該平台分享,以進行歸因。平台可能隨時間變更;目的不會改變。

只有在你接受時,廣告衡量才會執行。只有在你透過 Cookie 設定接受後,才會設定廣告像素;拒絕即會停止。我們自身的分析不包含任何廣告識別碼,也不會用於跨其他網站追蹤你。你可以隨時透過 phibrowser.com 頁尾的 Cookie 設定連結變更選擇,也可以隨時在瀏覽器中移除或封鎖 Cookie。

這些技術僅用於我們的網站。Phi Browser 本身不使用廣告 Cookie。請注意,Phi Browser 確實會依上述說明傳送產品分析及當機報告;這些資料與網站 Cookie 不同,並受上述章節規範。


Phi 在你的 Mac 上要求的權限

macOS 權限是授予整個應用程式,因此你看到的提示範圍通常遠比我們實際的使用範圍廣泛。我們寧願逐一說明各項權限,也不願讓提示中的文字代替我們作出說明。

  • 完全取用磁碟。Phi 要求此權限的唯一原因,是在設定期間從 Safari 匯入你的現有資料(書籤、瀏覽紀錄及類似資料)。macOS 沒有提供範圍更小、可讀取其他瀏覽器設定檔的權限,因此其顯示的提示涵蓋範圍遠大於我們實際使用的範圍。

    • 這是選擇性的。如果你拒絕授予,或授予後再撤銷,Phi 仍會正常運作;你只會無法使用 Safari 匯入功能。
    • 我們不會讀取你的「郵件」資料庫、「訊息」、「時光機」備份,或此權限在技術上能夠存取的任何其他檔案。匯入功能只會讀取你要求我們匯入的瀏覽器資料,不會讀取其他內容。我們不會讀取、複製、傳輸或儲存任何其他檔案。
    • 你可以隨時前往「系統設定」、「隱私權與安全性」、「完全取用磁碟」撤銷此權限。
  • 從其他瀏覽器匯入。從 Chrome、Arc 或書籤檔案匯入不需要「完全取用磁碟」權限。

  • 其他權限(例如通知、麥克風、相機或螢幕錄製)只會在你使用需要該權限的功能時提出要求,並由 macOS 依一般方式處理。


密碼與 AI 代理保管庫

Phi 本身沒有密碼管理器,這是刻意的選擇。Chromium 隨附一個密碼管理器,而我們將它移除了。單獨使用時,它只能在本機運作:無法在裝置間同步、沒有資料外洩監控,也不會偵測某組密碼是否已出現在洩漏事件中。真正讓它具有實際用途的是 Google Password Manager 及 Chrome Sync,而這些是 Google 自身的服務,Google 已於 2021 年 3 月將其限制為只能在 Google Chrome 中使用。任何第三方瀏覽器都無法提供這些服務。我們寧願移除功能不完整的密碼管理器,也不願提供它,讓你誤以為自己已獲得完整保障。

因此,請使用真正的密碼管理器。如果你沒有強烈偏好,「iCloud 密碼」已經存在於你的 Mac 上,可在你的 Apple 裝置間同步,並會針對已洩漏的密碼發出警告。如果你已使用 1Password、Bitwarden、Dashlane 或任何其他產品,請繼續使用;它們的擴充功能在 Phi 中的運作方式與在任何其他瀏覽器中相同。

無論你選擇哪一項,你的密碼都不屬於我們。我們不會儲存、同步、查看你的密碼,也不會將其傳送至任何地方。密碼管理器是另一家公司提供的獨立產品,而其如何處理你的資料,受該公司自身的隱私權政策及條款規範,不受本政策規範。我們只提供讓它執行的瀏覽器,僅此而已。

AI 代理保管庫。Phi 針對特定問題提供一項選擇性功能:當 AI 代理代表你工作時,有時會進入登入頁面,而如果沒有保管庫,另一種作法就是由你將密碼貼入聊天中。除非你自行開啟,否則此功能會保持關閉,其運作方式如下:

  • 保管庫屬於 Bitwarden,而不是我們。你登入的是自己的 Bitwarden 帳戶。Bitwarden 是該服務的供應商,其自身的條款及隱私權政策適用。你可以選擇由哪個伺服器保存你的保管庫:bitwarden.com(美國)、bitwarden.eu(歐盟),或你自行託管的 Bitwarden。這項選擇決定保管庫位於何處,以及受哪個地區的法律管轄,因此值得審慎作出,而不是接受預設值。如果你自行託管,保管庫甚至完全不會接觸 Bitwarden 的伺服器。
  • 你的保管庫絕不會傳送給我們。其中任何部分都不會傳送至 Phinomenon、由我們儲存或透過我們的服務同步。我們絕不會看到你的主密碼。
  • Phi 本身不持有金鑰。保管庫會在一個獨立的輔助程序中解鎖,而已解鎖金鑰及所有保管庫解密作業都會留在該程序中,不會進入瀏覽器。兩者透過一個在檔案系統中沒有名稱的私密通道通訊,因此你 Mac 上的其他程式無法連接;你的工作階段則保存在 macOS 鑰匙圈中,並鎖定至 Phi 自身的簽章。
  • AI 代理每次只會取得一項認證資料,而且必須經你同意。它絕不會收到整個保管庫,也不會收到其中內容的清單。它會在需要時要求一項認證資料,由你核准該項請求,而該次存取會寫入你可以查看的稽核日誌。

如果你從未啟用 AI 代理保管庫,上述任何事項均不會發生,也不會建立任何 Bitwarden 連線。


資料安全

我們致力透過一套組織及技術安全措施保護你的個人資料,包括傳輸中加密、存取控制、靜態加密、最小權限存取,以及定期進行相依項目與弱點審查。然而,透過網際網路傳輸資料的任何方法都無法達到 100% 安全。你應選擇高強度密碼並限制他人存取你的裝置,以協助保護你的資料。

如果你認為自己發現 Phi 的安全弱點,請向我們報告(請參閱聯絡資訊)。


資料保留

我們只會在實現本政策所述目的所需的期間內保留個人資料。我們的標準保留期間如下:

資料類別保留期間
帳戶資料在你的帳戶存續期間保留,並於帳戶刪除後 30 天內刪除
連接器內容及伺服器端 AI 代理資料保留至你刪除該資料、連接器或帳戶為止;之後於 90 天內刪除
連接器 OAuth 權杖你中斷連接器或刪除帳戶時撤銷並刪除
產品分析事件(PostHog)12 個月
當機及診斷報告(Sentry)90 天
伺服器及安全日誌(包括 IP/裝置資料)30 天
付款紀錄你的訂閱所需期間,加上稅務及會計法律要求的期間
支援通訊及產品意見回饋,包括你對 AI 回覆提供的任何評分問題解決後 24 個月

這些期間是我們的預設營運標準;如果法律要求我們將某項資料保留更長時間(例如財務紀錄),則適用法定期間。

備份:我們的系統依輪替排程進行備份。資料從正式運作系統刪除後,會在 90 天內自動從備份中自然移除。備份不會用於復原你已刪除的資料,但因故障而復原整套系統,導致資料暫時重新出現的情況除外;在此情況下,我們會再次刪除該資料。

刪除你的帳戶時,我們也會依資料處理協議,指示上述處理者刪除其代表我們持有的相關個人資料。


兒童的個人資料

Phi 僅供成年人使用。我們不會在知情情況下蒐集未滿 18 歲兒童的個人資料,Phi 也不以他們為服務對象;上述註冊年齡閘門會拒絕任何未滿 18 歲的人建立帳戶。如果我們得知自己已蒐集未滿 18 歲兒童的個人資料,會儘快刪除該等資訊。如果你認為已發生此情況,請寫信給我們(請參閱聯絡資訊)。


美國各州隱私權

如果你居住於美國特定州(例如加州、科羅拉多州、康乃狄克州、德州、猶他州、維吉尼亞州及其他州),你就自己的個人資料享有特定權利。

  • 存取:你有權確認我們是否正在處理你的資料,並取得該資料的副本。
  • 刪除:你可以要求我們刪除已蒐集的個人資料。你也可以自行在 Phi 中刪除;請參閱「如何刪除或匯出你的資料」。
  • 更正:你可以要求我們更正不正確的個人資料。
  • 可攜性:你可以要求取得機器可讀格式的資料副本。
  • 限制敏感個人資訊的權利:在我們處理敏感個人資訊(例如帳戶登入認證資料)的範圍內,我們只會將其用於提供服務,而你可以要求我們限制任何其他用途。
  • 不受歧視:我們絕不會因你行使任何隱私權而歧視你(例如降低服務品質或收取更高費用)。
  • 授權代理人:你可以指定授權代理人代表你提出請求;我們會驗證代理人的權限及你的身分。
  • 全球隱私控制(GPC):某些瀏覽器會自動傳送「請勿出售或分享我的資料」訊號。我們會遵守該訊號。如果你的瀏覽器傳送 GPC,我們會將其視為選擇退出廣告衡量及任何跨情境廣告分享,你無須再進行其他操作。你仍可以手動設定偏好,而且你自行作出的選擇優先於該訊號。

就遭拒請求提出申訴的權利(科羅拉多州、康乃狄克州、維吉尼亞州、德州及其他提供申訴權的州)。如果我們拒絕就你的請求採取行動,會以書面說明原因。你可以在收到答覆後的合理期間內,透過回覆我們的答覆,或以「隱私權請求申訴」為主旨寫信給我們,對我們的決定提出申訴。我們會在你所在州法律要求的期限內,以書面回覆你的申訴並說明決定理由。如果我們駁回你的申訴,答覆中會包括你可用於聯絡所在州檢察總長的方式(例如透過檢察總長的線上消費者申訴入口網站),讓你提出申訴。

加州揭露事項(CCPA/CPRA)。在過去 12 個月內,我們直接向你、自動從你的裝置,以及從你連結的第三方來源蒐集下列類別的個人資訊:你連結的第三方帳戶(連接器同步)、你配對的訊息平台(Telegram 中繼)及社群登入供應商;這些資訊會用於「我們如何使用個人資料」所述的商業目的、與「我們與誰分享個人資料」中列名的接收者分享,並依「資料保留」表格保留:

CCPA 類別我們蒐集的範例
識別碼姓名、電子郵件、帳戶 ID、IP 位址、裝置 ID
客戶紀錄帳單資料(透過 Stripe)
商業資訊訂閱及購買紀錄
網際網路或網路活動功能使用事件、當機報告、AI 功能處理的頁面、網站分析
敏感個人資訊帳戶認證資料;你使用連接器或 Phi Link 時的訊息內容及同步內容
推論無。我們不會根據分析資料作出任何推論或建立輪廓。

「出售」或「分享」:我們絕不出售你的個人資料,也不會以金錢交換該資料。我們應指出一項技術細節:美國部分州法律對「分享」的定義極為廣泛,即使沒有出售任何資料,執行廣告像素也會被視為分享。這是本政策中唯一可能符合該定義的事項,而且只有在你接受 Cookie 時才會發生;你可以隨時將其關閉。你可以隨時透過網站頁尾的「請勿出售或分享我的個人資訊」連結、拒絕同意橫幅中的 Cookie,或從瀏覽器傳送 GPC 訊號來選擇退出;我們會自動遵守 GPC 訊號。

若要行使這些權利,請聯絡我們(請參閱聯絡資訊)。


歐洲資料主體權利(歐盟、英國及瑞士)

如果你居住於歐盟、英國或瑞士,你依 GDPR、UK GDPR 及瑞士 FADP 享有相關權利。Phinomenon Inc. 是你個人資料的控制者。

處理的合法依據。我們只會在具有合法依據時處理你的資料:

  • 契約必要性:帳戶資料(建立、保護及管理你的帳戶)、付款資料(處理你的購買交易),以及帳戶所用於提供的 AI 功能:登入就是你要求使用這些功能的方式,因此依據是我們與你之間的契約,而不是你的同意。這包括你啟用功能時透過 Phi Cloud 中繼的 AI 內容;該內容會為產生回覆而傳輸,且不會保留。我們不會將此依據擴張適用於下述選擇性事項。
  • 法律義務:為稅務及會計目的保留付款及交易紀錄。
  • 同意:在你採取行動前無法發生的事項。資料連接器及訊息中繼(Phi Link)會保持關閉,直到你連結帳戶或配對頻道。你會事先看到相關事項的說明;連結或配對的行為即代表你的同意,而中斷連結或取消配對即代表撤回同意。同意也是我們網站上的分析及廣告 Cookie,以及行銷電子郵件的處理依據。應用程式內產品分析及當機報告會依上述開關運作;該開關位於設定中,你可以隨時變更。你可以隨時撤回任何同意,且撤回方式與提供同意時同樣容易;撤回不會影響先前的處理,也不會造成喪失相關功能以外的任何不利影響。
  • 合法利益:不屬於上述 EEA/英國/瑞士範圍的當機及診斷資料(我們的利益:修正缺陷並維持 Phi 的可靠性)、不適用同意要求時的功能使用資料(我們的利益:瞭解並改善產品),以及 IP/裝置資料與安全日誌(我們的利益:保護服務安全並防止濫用)。你可以反對基於合法利益所進行的處理(請參閱你的權利)。對於遙測資料,控制方式就是該開關本身:它屬於該次 Phi 安裝,而不是你的帳戶,因此在該處關閉開關即可停止遙測。匿名基準資料並非個人資料,因此其中沒有任何與你相關聯、可供你反對的內容。你可以要求我們提供利益衡量評估的摘要(請參閱聯絡資訊)。

你必須提供的資料:請參閱上文「哪些資料是必要的,哪些資料是選擇性的」;簡言之,只有最低限度的帳戶資料(以及購買時所需的付款資料)是契約上所必需,其他所有資料都是選擇性的,而不提供選擇性資料的唯一後果,是相關功能無法運作。

你的權利。你有權:

  • 存取(第 15 條):取得我們處理哪些與你相關資料的確認、該等資料的副本,以及資料已向其揭露的實際接收者。
  • 更正(第 16 條):更正不正確的資料。
  • 刪除(第 17 條):刪除你的資料。你可以自行在 Phi 中執行;請參閱「如何刪除或匯出你的資料」。
  • 限制(第 18 條):在特定情況下要求我們暫停處理你的資料,例如在準確性爭議解決期間。
  • 可攜性(第 20 條):以結構化、常用且機器可讀的格式接收你提供給我們的資料,並在可行情況下將該資料傳送給另一控制者。
  • 反對(第 21 條):反對基於合法利益所進行的處理,並可隨時反對任何直接行銷。
  • 撤回同意(第 7(3) 條):針對任何以同意為依據的處理撤回同意。
  • 申訴(第 77 條):向你所在地的監管機關提出申訴(在歐盟,為你所在會員國的資料保護機關;在英國,為 ICO;在瑞士,為 FDPIC)。我們希望有機會先處理你的疑慮,但你無須先聯絡我們即可提出申訴。

其他人的權利(第 15(4) 條、第 20(4) 條):連接器同步內容及中繼訊息通常會包含你以外其他人的個人資料。當我們履行涵蓋該等內容的存取或可攜性請求時,如果揭露其他人的個人資料會對其權利及自由造成不利影響,我們會遮蔽或排除該等資料,並可能基於此理由拒絕請求中受影響的部分。如果我們因此限制答覆,會向你說明此事及原因。

自動化決策:我們不會完全根據自動化處理,對你作出產生法律效果或類似重大影響的決定。

我們如何處理請求:請寫信至「聯絡資訊」中的任何地址。我們會在一個月內答覆(複雜請求可再延長兩個月,在此情況下,我們會向你說明原因)。行使你的權利不收取費用,但明顯無根據或過度的請求(例如重複請求)除外;在此情況下,我們可以依第 12(5) 條收取合理費用或拒絕該請求,並說明原因。為驗證你的身分,我們只會要求提供與請求及其風險相稱的資料(第 12(6) 條),且不會要求過度的文件。對於存取、更正、限制及類似請求,就大多數請求而言,通常由你帳戶所登記的電子郵件地址寄出請求即已足夠;對於會匯出或刪除大量同步第三方內容(連接器封存、訊息中繼)的請求,或刪除帳戶的請求,我們另會要求你透過已登入工作階段確認,或進行第二次確認程序,因為冒用身分的風險更高。對於破壞性或不可逆的請求,尤其是刪除請求,我們會採取更嚴格的驗證:透過寄送至你帳戶電子郵件地址的驗證電子郵件程序確認請求(只有在你確認後才會進行刪除);如果你的帳戶仍然存在,我們會要求你在 Phi 中重新驗證;而如果我們仍對你的身分存有合理懷疑,則可能要求你提供相稱的額外證明。

我們的歐盟及英國代表:由於 Phinomenon Inc. 設立於歐洲境外,我們已依第 27 條在各地區分別指定代表,因此你可以在當地提出與本政策相關的任何事項,而不必寫信至美國。兩位代表均列於「聯絡資訊」下方。是否透過代表聯絡由你選擇,並非強制要求。


聯絡資訊

如果你對本隱私權政策或你的權利有任何疑問,請聯絡我們:

電子郵件:

  • 一般詢問及安全報告:hi [at] phi.cc
  • 隱私權詢問及權利請求:privacy [at] phi.cc
  • 資料保護聯絡窗口:dpo [at] phi.cc

郵寄地址(美國):
Phinomenon Inc., Attn: Data Protection Contact
324 S Diamond Bar Blvd, Unit Num 717
Diamond Bar, CA 91765, United States

英國代表(UK GDPR 第 27 條):
Fyde Innovations Ltd
124 City Road, London, EC1V 2NX, United Kingdom

歐盟代表(GDPR 第 27 條):
BizLegal Limited, trading as EU Rep
27 Cork Road, Midleton, Co. Cork, Ireland(公司編號 635921)
依第 27 條受指定為歐盟監管機關及資料主體的法定聯絡窗口。對於本政策中的任何事項,最直接的方式是使用上述電子郵件地址;指定代表的目的,是確保你始終能在當地取得聯絡窗口。