WikiBrain隱私權政策登入← 知識庫
WikiBrain · 最後更新 2026-09-08

隱私權政策

服務條款·回到說明

生效日期:2026-09-08 版本 1.1

一句話版本:你的筆記是你的。 我們只在你按下按鈕時把內容送去你選的 AI 模型,不拿它做別的事,不追蹤你,不賣資料;帳號一刪,資料就從主資料庫連鎖刪掉。下面用問答把細節講清楚,這份文件同時也是個人資料保護法要求的告知事項(經營者、目的、資料類別、存放地、期間、你的權利)。

本服務由 Daniel Huang 提供,網址 wikibrain.app,有問題寫信到 hello@wikibrain.app

我的筆記會被拿去訓練 AI 嗎?

不會。我們自己不訓練任何模型,也不會把你的內容拿去做產品以外的用途。當你按「自動編纂」「對話」或「健檢」時,相關筆記會送到你在設定頁選的模型供應商(Anthropic、OpenAI 或 OpenRouter),用你自己的 API key;那一段的處理方式依該供應商的條款,多數供應商對 API 流量預設不用來訓練,但請自行確認你選的那一家。

誰看得到我的筆記?

只有你,以及你授權的客戶端(Cursor、Claude Code、Claude.ai、ChatGPT 等,透過你自己建立的 MCP token 或 OAuth 授權)。每一筆查詢都帶工作區隔離,別的帳號看不到你的東西。我們的營運者不會主動閱讀你的內容;只有在你回報問題並同意時,或為了處理資安事件、法律要求時才會查看必要的部分。

你們會追蹤我嗎?

不會。沒有 Google Analytics,沒有廣告像素,沒有第三方追蹤程式。網站只用一個登入用的 session cookie(必要性 cookie),所以也不需要 cookie 同意橫幅。伺服器日誌會記 IP、時間與路徑,用來限流與查資安問題,最多保留 90 天。

資料放在哪裡?

新加坡。主機與 PostgreSQL 資料庫在 Railway 的新加坡機房,每日備份也在同一區域。這在法律上屬於個人資料的國際傳輸,我們以契約與加密控管;若主管機關依個資法第 21 條限制特定傳輸,我們會配合調整。

什麼時候內容會離開你們的伺服器?

只在你觸發對應功能時,而且只送完成那件事需要的部分:

  1. AI 模型供應商:如上,用你的 key,送你相關的筆記、規則頁與對話文字。
  2. 平台 OpenRouter 帳號(試用):體驗期前 10 次 agent 工作若你還沒填 key,會經由我們的 OpenRouter 帳號送到我們選的便宜模型;適用 OpenRouter 的隱私政策
  3. 書目查詢:匯入含 DOI/arXiv/PubMed 識別碼的來源時,向 Crossref、arXiv、PubMed(NCBI)的公開 API 查書目,送出的只有識別碼與你貼的網址。
  4. 貼網址匯入:由我們的伺服器代你抓那個網頁,對方看到的是我們的伺服器。
  5. Zotero:你主動連結後,我們用你的 Zotero API key 讀你指定的文獻庫,依你的設定每小時同步。
  6. Resend:寄驗證信、重設密碼、訂閱通知這類交易型郵件,送出的是你的電子郵件地址與信件內容。
  7. Paddle(金流商):結帳時你直接和 Paddle 互動,信用卡資料由 Paddle 保管,我們只收到訂閱狀態、客戶與訂閱編號、到期日。
  8. 法律要求:依法院命令或主管機關的合法要求提供時,我們會在法律允許的範圍內通知你。

除了上面這些,我們不出售、不出租、不和任何第三方分享你的內容。

你們到底存了哪些資料?

類別內容從哪裡來
帳號電子郵件、密碼(只存雜湊)、使用者名稱;用 Google 登入則有 Google 帳號識別碼你註冊時提供
知識庫內容筆記(raw/wiki/schema 三層)、每次儲存的版本快照、圖片附件、匯入的網頁/PDF/Word 轉成的 Markdown你或你授權的 agent 建立
對話與工作紀錄與 agent 的對話、每次自動編纂/對話/健檢的步驟紀錄(呼叫了哪些工具、tokens 數、估算費用、錯誤訊息)你使用時產生
金鑰你選擇儲存的 AI 供應商 API key、Zotero API key,以 AES-256-GCM 加密,介面只顯示末四碼你在設定頁填寫
存取憑證MCP token(只存雜湊)、OAuth 授權紀錄、登入 session你連接客戶端時
訂閱方案、訂閱狀態、Paddle 的客戶與訂閱編號、到期日Paddle 以 webhook 通知
使用計量每月 agent 工作次數、MCP 呼叫次數、筆記數與容量系統自動計算,用於方案上限與防濫用
技術紀錄伺服器日誌裡的 IP、時間、路徑自動產生

用途:提供並維護服務、帳號安全與防濫用、依你的指示執行 AI 編纂與對話、計費與訂閱管理、寄帳號相關通知、法令遵循。(個資法特定目的編號:○六九契約管理、○九○消費者保護、一三五資(通)訊服務、一三六資(通)訊與資料庫管理、一八一其他經營合於營業登記項目或組織章程所定之業務。)

會保留多久?

  • 每則筆記的最新版本在帳號存續期間永久保留;較舊的版本快照 Pro 與體驗期保留 90 天、Free 保留 7 天,之後自動刪除。
  • 對話、工作紀錄、匯入的來源頁、附件:帳號存續期間保留,你隨時可以刪除或封存。
  • 金鑰:直到你刪除或替換。
  • 伺服器日誌:最多 90 天。

刪除帳號會發生什麼?

設定頁最下面有「刪除帳號」。按下去並確認後,工作區裡所有筆記、版本、對話、工作紀錄、附件、金鑰、token 會立刻從主資料庫連鎖刪除;備份裡的副本最多 30 天內失效。Paddle 保有的交易紀錄依它的法定義務保留。刪除前記得先「匯出 zip」把全部筆記與附件帶走(Obsidian 相容)。

我有哪些權利?

查詢或閱覽、複製(設定頁匯出 zip)、補充或更正、請求停止蒐集處理利用、刪除(設定頁刪除帳號,或寫信到 hello@wikibrain.app)。我們在收到請求後 15 日內處理,必要時可延長 15 日。要建立帳號一定得提供電子郵件,不提供就無法註冊。

你們怎麼保護資料?

全程 HTTPS;密碼只存雜湊;API key 與 Zotero key 用 AES-256-GCM 加密,加密金鑰和登入簽章金鑰分開保管;MCP token 只存雜湊;所有查詢帶工作區隔離;每 IP、每 token、每人限流;對外抓網頁有 SSRF 防護。真的發生外洩時,我們會在知悉後 72 小時內用電子郵件通知受影響的你,並說明影響與處理方式。

未滿 18 歲可以用嗎?

本服務不以未滿 18 歲者為對象。未滿 18 歲請經法定代理人同意後使用;我們知悉未經同意蒐集時會刪除資料。

自己架的版本也適用嗎?

不適用。核心程式以 AGPL-3.0 公開在 https://github.com/wikibrain-app/wikibrain,自行架設者的資料由自己負責;本政策只適用於我們營運的 wikibrain.app。

政策會改嗎?

會,但重大變更會在生效前 14 天用電子郵件與網站公告通知。本政策以中華民國法律為準據法。有任何疑問:hello@wikibrain.app