trasimene.com

隱私權政策

最後更新:2026 年 7 月 24 日


— 01 —

資料控管者

TRASIMENE SAS,61 Rue de Lyon, 75012 Paris — contact@trasimene.com。依據(歐盟)2016/679 號規則(GDPR)與法國資料保護法(loi Informatique et Libertés),您對自己的個人資料享有相關權利。資料保護聯絡窗口可透過同一電子郵件地址聯繫。

— 02 —

所蒐集的資料

使用者帳號:電子郵件地址、姓名、經雜湊處理的密碼(bcrypt,Trasimène 無法讀取)、註冊日期、唯一識別碼。

服務使用:存取紀錄(IP、user-agent、時間戳記 — 30 天)、匿名化掃描事件(假名化裝置 ID、彙總結果)、推播通知權杖(Firebase token — 可撤銷)。

數位保險庫:您的檔案、筆記與密碼於靜態儲存時以 AES-256-GCM 加密。每個帳戶都有專屬的加密金鑰,並於伺服器端在 Google Secret Manager 中管理,受嚴格的存取控制。我們絕不販售或分享您保險庫的內容。

付款:Trasimène 不儲存任何卡片資料。所有交易均完全由我們通過 PCI-DSS 認證的付款服務商處理。

— VPN —

VPN 與流量資料

Trasimène 內建安全 VPN(採用加密的 WireGuard 協定)作為安全功能。當您啟用時:

不記錄(No-log):我們不記錄、不檢視、也不儲存您的流量內容。僅為維持服務運作而記錄連線狀態(已連線/已中斷)。

DNS 安全過濾:作為一項安全功能,於通道(tunnel)內發出的 DNS 請求皆由我們自有的伺服器解析,並比對一份分類的威脅清單(惡意軟體、網路釣魚、命令與控制(C2)、追蹤器)。唯有當某個網域出現在此清單中時,我們才會記錄該網域及其類別,並與您的帳戶關聯保存 48 小時,其唯一目的是在 App 中顯示對應的安全警示。良性網域絕不會被記錄,也不會保留任何瀏覽紀錄。上游解析由注重隱私的解析器 Quad9 負責。

自有伺服器:流量僅通過 Trasimène 自行營運的伺服器(WireGuard),絕不經過第三方。

不牟利:我們絕不為廣告或商業目的販售、分享或轉導您的流量。

裝置端存取:為提供防毒保護,App 可能在本機存取——已安裝應用程式清單、通知(反釣魚)、Wi-Fi、SIM 卡狀態、聯絡人/行事曆(異常偵測,僅計數)、相機(QR 掃描)與位置(Android 12 及以下,僅用於 Wi-Fi 掃描)。這些資料在您的裝置上處理,絕不販售。

— 03 —

處理的法律依據

履行契約(GDPR 第 6.1.b 條):使用者帳號管理、提供安全服務、訂閱管理。

同意(GDPR 第 6.1.a 條):電子報寄送、分析與行銷 cookie。

正當利益(GDPR 第 6.1.f 條):平台安全、防詐、技術監控(Sentry)。

法律義務(GDPR 第 6.1.c 條):連線紀錄保存(法國法律要求 — 1 年)。

— 04 —

保存期限

有效帳號:資料於訂閱期間保存,並在取消後額外保存 12 個月(申訴期)。


存取紀錄:滾動式 30 天。


電子報:直到取消訂閱為止,之後於 30 天內刪除。


保險庫:於帳號關閉後 7 天內刪除資料。

— 05 —

次要處理者

TRASIMENE SAS 使用下列次要處理者,且皆受符合 GDPR 的資料處理協議約束:

Google Cloud(Google LLC)— 資料主機代管,區域 europe-west1(歐盟)— https://cloud.google.com/security/compliance/gdpr

PostHog Inc. — 產品分析,歐盟伺服器 — https://posthog.com/privacy

Sentry(Functional Software Inc.)— 錯誤監控 — https://sentry.io/privacy

Have I Been Pwned(Troy Hunt)— 暗網監控 API — 不傳送個人資料(僅部分 SHA-1 雜湊值)

RevenueCat Inc. — App 內訂閱管理 — https://www.revenuecat.com/privacy

VirusTotal(Google LLC)— APK 與 URL 防毒分析 — https://support.virustotal.com/hc/en-us/articles/115002168385-Privacy-Policy

Google Safe Browsing(Google LLC)— 惡意 URL 驗證 — https://safebrowsing.google.com/

Resend Inc. — 交易型電子郵件寄送 — https://resend.com/legal/privacy-policy

— 06 —

Cookie

必要 cookie(無需同意):驗證工作階段(NextAuth.js)、語言偏好設定。

分析 cookie(需同意):PostHog、Google Analytics — 匿名化受眾衡量、服務改善。

行銷 cookie(需同意):Meta Pixel、TikTok、LinkedIn、X — 精準廣告與活動成效衡量。

您可隨時透過頁面底部的「管理 cookie」按鈕管理您的 cookie 偏好設定。

— 07 —

您的 GDPR 權利

依據 GDPR 第 15 條至第 22 條,您享有下列權利:

存取權(第 15 條)· 更正權(第 16 條)· 刪除權(第 17 條)· 資料可攜權(第 20 條)· 反對權(第 21 條)· 限制處理權(第 18 條)· 隨時撤回同意權。

行使您的權利:contact@trasimene.com — 30 天內回覆。我們可能要求提供身分證明。

— 08 —

向監管機關申訴

若您認為對您個人資料的處理不符合適用法規,您有權向相關監管機關提出申訴。在法國:Commission Nationale de l'Informatique et des Libertés(CNIL),3 place de Fontenoy — TSA 80715 — 75334 Paris Cedex 07 — https://www.cnil.fr。

— 09 —

國際傳輸

部分次要處理者(Sentry、Have I Been Pwned)可能在歐盟境外處理資料。此類傳輸受歐盟執委會核准的標準契約條款(SCC)或同等保障措施規範。

— 10 —

未成年人

本服務僅限成年人使用;未成年人須取得親權人的明示同意(詳見服務條款)。依據法國資料保護法第 45 條(article 45 de la loi Informatique et Libertés),未滿 15 歲的未成年人不得單獨同意處理其個人資料:須由未成年人與親權人共同同意。親權人可透過來信 contact@trasimene.com 代未成年人行使 GDPR 權利。

— 11 —

身故後指示

依據法國資料保護法第 85 條(article 85 de la loi Informatique et Libertés),您可就身故後個人資料的保存、刪除與揭露設定指示,並隨時透過來信 contact@trasimene.com 修改。若未設定任何指示,您的繼承人得在法律規定的條件下行使部分權利。