隱私權政策
最後更新:2026-09-27
meowmdg(以下稱「本服務」)由 DoraCmeow(個人工作室,非公司法人;以下稱「營運者」或「我們」)營運。這份政策說明你使用本服務時,我們會蒐集哪些資料、用來做什麼、放在哪裡、放多久,以及你可以怎麼處理。本政策只寫本服務目前實際的做法;做法有變動時,我們會更新這一頁。
一、誰營運,怎麼聯絡
營運者:DoraCmeow。隱私與資料刪除相關的問題,請來信 fattyjay1224@gmail.com。
二、我們蒐集哪些資料
- 登入資料。你用 Google 帳號登入時(登入流程由 Supabase 代辦),我們取得並記錄你的帳號識別碼與 email 位址。此外,Supabase 會依 Google 登入的回傳,替本服務保存你的基本 Google 帳號資料(Google 帳號 ID、email、姓名與頭像網址),存放在營運者的 Supabase 專案裡,營運者看得到這些資料。本服務自己的資料表與畫面只使用帳號識別碼與 email,不使用你的姓名或頭像。
- Figma 授權。你按「用 Figma 授權」並同意後,Figma 會發給本服務一組唯讀的存取憑證(範圍:讀取檔案內容、檔案資訊與你的 Figma 帳號基本資料)。本服務不會修改你的 Figma 檔案,也不保存長期更新用的憑證。你已登入時,這組憑證會加密後存進資料庫,讓你下次登入不必重新授權。
- 由你的 Figma 檔案產生的內容。你貼上連結並開始分析後,本服務用你的授權向 Figma 讀取那個檔案,並在伺服器上產生檔案的節點資料副本、報告、示意圖與匯出檔,放在你這次使用的暫存資料夾。這些內容可能包含你設計稿裡的文字與版面資訊。
- 額度紀錄。本服務向 Figma 讀取資料時,我們會在伺服器上記下呼叫的介面路徑(其中含 Figma 檔案代碼)、回應狀態、傳輸量、耗時、Figma 回報的額度類型與等待時間,以及時間。你已登入並使用「抓檔」功能時,新增的紀錄會同步一份到資料庫,並盡力對應到你的帳號識別碼;取回真資產的紀錄只留在伺服器上的那一份,不同步到資料庫。伺服器上另有一份不綁帳號的相同紀錄,目前沒有設定自動到期。
- 運作紀錄。每次分析的執行類型、耗時、結果類別、指令參數與這次使用的暫存代號。這份紀錄不含檔名、檔案代碼、檔案內容或 email,目前沒有設定自動到期。
- 連線位址。本服務為了防止短時間內大量建立連線,會在伺服器記憶體中依來源位址計算次數,不寫入檔案。本服務程式本身不另存連線紀錄;主機平台可能依它自己的做法保留連線紀錄。
- Cookie 與瀏覽器儲存。見第五節。
本服務沒有付款功能,不蒐集付款資料;沒有廣告,也不做跨網站追蹤。
三、我們怎麼使用這些資料
- 驗證你的登入、識別你的帳號。
- 用你授權的 Figma 帳號讀取你指定的檔案,產出畫面清單、元件清單、問題清單與規格書給你。
- 保存加密的 Figma 授權,讓你下次登入不必重新授權。
- 記錄 Figma 額度的使用情況,排除故障,並限制過度頻繁的請求。
從你的 Google 帳號取得的資料(帳號識別碼與 email;Supabase 另外保存的姓名與頭像網址,本服務不使用)只用於登入驗證與帳號識別,不出售、不用於廣告。本服務目前沒有把你的檔案內容交給 Figma 以外的任何第三方處理。為了排除故障,營運者在技術上有能力存取伺服器上的暫存資料;我們不會把它用於排除故障以外的目的。
四、第三方服務
- Google:登入。適用 Google 隱私權政策。
- Supabase:代辦 Google 登入流程,並提供本服務的資料庫(帳號資料、加密的 Figma 授權、額度紀錄)。 Supabase 為運作登入服務,會保存 Google 登入回傳的基本帳號資料(Google 帳號 ID、email、姓名與頭像網址,存放在營運者的 Supabase 專案),並依它自己的政策處理。適用 Supabase 隱私權政策。
- Figma:你授權後,本服務以你的身分讀取你指定的檔案。Figma 對你的帳號與這些請求另有它自己的規則與額度。適用 Figma 隱私權政策。
- InstaCloud:本服務的雲端主機;伺服器上的暫存資料放在這裡。
上述服務的伺服器可能位於台灣以外(本服務使用的 Supabase 專案位於亞太地區)。本服務的頁面不載入任何廣告、流量分析或追蹤用的外部腳本,也不載入外部字型或圖片。
五、Cookie 與瀏覽器儲存
本服務只使用維持登入與運作所需的 Cookie,沒有廣告或追蹤用途:
__Host-sid:標示你這次使用對應的伺服器暫存資料夾。沒有設定到期時間(瀏覽器工作階段 Cookie);伺服器端對應的暫存資料最長保留 8 小時(見第六節)。__Host-identity:登入後的身分憑據,內含你的帳號識別碼、email 與到期時間,經簽章防止被竄改(內容有簽章、沒有加密)。Cookie 本身沒有固定到期日(關閉瀏覽器即失效),簽章內載的有效期為 7 天;登出時清除。
這兩個 Cookie 只在正式網站上以 HTTPS 傳送,頁面上的指令碼讀不到它們,也不會在其他網站發出的請求中被帶上(HTTPS 傳送、HttpOnly、SameSite=Lax)。你可以在瀏覽器設定中清除 Cookie,清除後需要重新登入。
此外,你的瀏覽器本機會暫存:首頁貼上的 Figma 連結,以及一個由你的 email 算出的雜湊指紋(用來偵測是否換了帳號;分頁關閉即清除,登入換人或登出時也會清除)、儀表板上的裁決進度與操作紀錄、骨架圖的顯示模式。這些只存在你的瀏覽器;你按下「儲存裁決並產生規格書」時,裁決內容才會送到伺服器。
六、資料保存與刪除
- 伺服器暫存資料(檔案節點資料副本、報告、示意圖、匯出檔,以及暫存資料夾內記錄的登入身分):依目前的設定,沒有執行過分析的閒置 30 分鐘後刪除;執行過分析的閒置 4 小時後刪除;無論如何,從建立起最長 8 小時(正在執行的工作除外,完成後即清除)。伺服器重新部署時會全部清空;重啟時是否保留視主機平台而定。這些期限是目前的預設值,調整時我們會更新本頁。要長期保存的產出,請你自行下載。
- 登出。登出會清除這個瀏覽器的登入狀態與伺服器記憶體中的 Figma 憑證,並盡力向 Supabase 要求結束這次登入。登出不會立刻刪除伺服器上的暫存資料,這些資料仍依上一項的期限自動清除。資料庫中加密的 Figma 授權不會因登出而刪除。
- 記憶體中的 Figma 憑證。伺服器記憶體中的 Figma 憑證,最長保留 2 小時,不寫入檔案。
- 資料庫中的資料(帳號識別碼與 email、加密的 Figma 授權、綁定你帳號的額度紀錄,以及 Supabase 為登入保存的 Google 帳號資料):目前沒有自動到期刪除,保留到你要求刪除為止。
- 要求刪除。本服務目前沒有自助刪除帳號的功能。請來信 fattyjay1224@gmail.com,註明你登入用的 Google email,要求刪除帳號與相關資料,我們會在合理期間內處理。處理後,資料庫中與你帳號綁定的資料(帳號資料、Supabase 為登入保存的 Google 帳號資料、加密的 Figma 授權、額度紀錄)會一併移除。不綁帳號的伺服器額度紀錄與運作紀錄不含你的 email,無法依帳號逐筆找出,不在此範圍;它們目前沒有設定自動到期。
七、資料保護的做法
我們只列目前確實做到的:
- 本服務的正式網址使用 HTTPS。
- Figma 授權憑證存進資料庫之前先加密;加密金鑰放在伺服器的設定裡,不與密文放在同一處。
- 資料庫的資料表啟用了資料列存取規則,一般帳號只能讀寫自己的資料。
- 不同使用者的暫存資料夾分開存放,存取暫存資料須通過登入身分的檢查。
- 登入用的 Cookie 設有前述的傳送與存取限制。
任何網路服務都無法完全排除風險,我們不承諾資料不會外洩或遺失。
八、你的選擇
- 隨時登出。
- 在 Figma 端管理或撤銷你對本服務的授權。
- 來信 fattyjay1224@gmail.com 要求查詢、取得副本、更正、停止使用或刪除你的資料。你在 Google 更改 email 後重新登入,本服務記錄的 email 會跟著更新。
九、兒童
本服務不是為兒童設計,也不會刻意蒐集兒童的個人資料。如果你認為有兒童的資料被我們取得,請來信告訴我們,我們會處理。
十、政策變更
我們可能更新這份政策。更新後的版本會公布在本頁,並更新頁首的「最後更新」日期。
十一、聯絡
營運者:DoraCmeow 聯絡信箱:fattyjay1224@gmail.com