隱私權政策
生效日期:2026-09-08 版本 1.1
一句話版本:你的筆記是你的。 我們只在你按下按鈕時把內容送去你選的 AI 模型,不拿它做別的事,不追蹤你,不賣資料;帳號一刪,資料就從主資料庫連鎖刪掉。下面用問答把細節講清楚,這份文件同時也是個人資料保護法要求的告知事項(經營者、目的、資料類別、存放地、期間、你的權利)。
本服務由 Daniel Huang 提供,網址 wikibrain.app,有問題寫信到 hello@wikibrain.app。
我的筆記會被拿去訓練 AI 嗎?
不會。我們自己不訓練任何模型,也不會把你的內容拿去做產品以外的用途。當你按「自動編纂」「對話」或「健檢」時,相關筆記會送到你在設定頁選的模型供應商(Anthropic、OpenAI 或 OpenRouter),用你自己的 API key;那一段的處理方式依該供應商的條款,多數供應商對 API 流量預設不用來訓練,但請自行確認你選的那一家。
誰看得到我的筆記?
只有你,以及你授權的客戶端(Cursor、Claude Code、Claude.ai、ChatGPT 等,透過你自己建立的 MCP token 或 OAuth 授權)。每一筆查詢都帶工作區隔離,別的帳號看不到你的東西。我們的營運者不會主動閱讀你的內容;只有在你回報問題並同意時,或為了處理資安事件、法律要求時才會查看必要的部分。
你們會追蹤我嗎?
不會。沒有 Google Analytics,沒有廣告像素,沒有第三方追蹤程式。網站只用一個登入用的 session cookie(必要性 cookie),所以也不需要 cookie 同意橫幅。伺服器日誌會記 IP、時間與路徑,用來限流與查資安問題,最多保留 90 天。
資料放在哪裡?
新加坡。主機與 PostgreSQL 資料庫在 Railway 的新加坡機房,每日備份也在同一區域。這在法律上屬於個人資料的國際傳輸,我們以契約與加密控管;若主管機關依個資法第 21 條限制特定傳輸,我們會配合調整。
什麼時候內容會離開你們的伺服器?
只在你觸發對應功能時,而且只送完成那件事需要的部分:
- AI 模型供應商:如上,用你的 key,送你相關的筆記、規則頁與對話文字。
- 平台 OpenRouter 帳號(試用):體驗期前 10 次 agent 工作若你還沒填 key,會經由我們的 OpenRouter 帳號送到我們選的便宜模型;適用 OpenRouter 的隱私政策。
- 書目查詢:匯入含 DOI/arXiv/PubMed 識別碼的來源時,向 Crossref、arXiv、PubMed(NCBI)的公開 API 查書目,送出的只有識別碼與你貼的網址。
- 貼網址匯入:由我們的伺服器代你抓那個網頁,對方看到的是我們的伺服器。
- Zotero:你主動連結後,我們用你的 Zotero API key 讀你指定的文獻庫,依你的設定每小時同步。
- Resend:寄驗證信、重設密碼、訂閱通知這類交易型郵件,送出的是你的電子郵件地址與信件內容。
- Paddle(金流商):結帳時你直接和 Paddle 互動,信用卡資料由 Paddle 保管,我們只收到訂閱狀態、客戶與訂閱編號、到期日。
- 法律要求:依法院命令或主管機關的合法要求提供時,我們會在法律允許的範圍內通知你。
除了上面這些,我們不出售、不出租、不和任何第三方分享你的內容。
你們到底存了哪些資料?
| 類別 | 內容 | 從哪裡來 |
|---|---|---|
| 帳號 | 電子郵件、密碼(只存雜湊)、使用者名稱;用 Google 登入則有 Google 帳號識別碼 | 你註冊時提供 |
| 知識庫內容 | 筆記(raw/wiki/schema 三層)、每次儲存的版本快照、圖片附件、匯入的網頁/PDF/Word 轉成的 Markdown | 你或你授權的 agent 建立 |
| 對話與工作紀錄 | 與 agent 的對話、每次自動編纂/對話/健檢的步驟紀錄(呼叫了哪些工具、tokens 數、估算費用、錯誤訊息) | 你使用時產生 |
| 金鑰 | 你選擇儲存的 AI 供應商 API key、Zotero API key,以 AES-256-GCM 加密,介面只顯示末四碼 | 你在設定頁填寫 |
| 存取憑證 | MCP token(只存雜湊)、OAuth 授權紀錄、登入 session | 你連接客戶端時 |
| 訂閱 | 方案、訂閱狀態、Paddle 的客戶與訂閱編號、到期日 | Paddle 以 webhook 通知 |
| 使用計量 | 每月 agent 工作次數、MCP 呼叫次數、筆記數與容量 | 系統自動計算,用於方案上限與防濫用 |
| 技術紀錄 | 伺服器日誌裡的 IP、時間、路徑 | 自動產生 |
用途:提供並維護服務、帳號安全與防濫用、依你的指示執行 AI 編纂與對話、計費與訂閱管理、寄帳號相關通知、法令遵循。(個資法特定目的編號:○六九契約管理、○九○消費者保護、一三五資(通)訊服務、一三六資(通)訊與資料庫管理、一八一其他經營合於營業登記項目或組織章程所定之業務。)
會保留多久?
- 每則筆記的最新版本在帳號存續期間永久保留;較舊的版本快照 Pro 與體驗期保留 90 天、Free 保留 7 天,之後自動刪除。
- 對話、工作紀錄、匯入的來源頁、附件:帳號存續期間保留,你隨時可以刪除或封存。
- 金鑰:直到你刪除或替換。
- 伺服器日誌:最多 90 天。
刪除帳號會發生什麼?
設定頁最下面有「刪除帳號」。按下去並確認後,工作區裡所有筆記、版本、對話、工作紀錄、附件、金鑰、token 會立刻從主資料庫連鎖刪除;備份裡的副本最多 30 天內失效。Paddle 保有的交易紀錄依它的法定義務保留。刪除前記得先「匯出 zip」把全部筆記與附件帶走(Obsidian 相容)。
我有哪些權利?
查詢或閱覽、複製(設定頁匯出 zip)、補充或更正、請求停止蒐集處理利用、刪除(設定頁刪除帳號,或寫信到 hello@wikibrain.app)。我們在收到請求後 15 日內處理,必要時可延長 15 日。要建立帳號一定得提供電子郵件,不提供就無法註冊。
你們怎麼保護資料?
全程 HTTPS;密碼只存雜湊;API key 與 Zotero key 用 AES-256-GCM 加密,加密金鑰和登入簽章金鑰分開保管;MCP token 只存雜湊;所有查詢帶工作區隔離;每 IP、每 token、每人限流;對外抓網頁有 SSRF 防護。真的發生外洩時,我們會在知悉後 72 小時內用電子郵件通知受影響的你,並說明影響與處理方式。
未滿 18 歲可以用嗎?
本服務不以未滿 18 歲者為對象。未滿 18 歲請經法定代理人同意後使用;我們知悉未經同意蒐集時會刪除資料。
自己架的版本也適用嗎?
不適用。核心程式以 AGPL-3.0 公開在 https://github.com/wikibrain-app/wikibrain,自行架設者的資料由自己負責;本政策只適用於我們營運的 wikibrain.app。
政策會改嗎?
會,但重大變更會在生效前 14 天用電子郵件與網站公告通知。本政策以中華民國法律為準據法。有任何疑問:hello@wikibrain.app。