隱私權政策
Last updated: 2026-06-17
本政策說明 Koracle(koracle.app,包含 K-Saju 以及我們的 K-pop 合盤解讀,由位於大韓民國首爾的 Koracle 營運)會蒐集哪些個人資訊、為何蒐集、如何使用與分享,以及你對這些資訊享有的權利。部分功能允許你輸入他人或公眾人物(例如 K-pop 偶像)的出生日期以產生合盤解讀;對於你選擇輸入的任何第三方出生資料,你需自行負責。使用本服務即表示你同意此處所述的作法。
1. 我們蒐集的資訊
我們蒐集下列類別的個人資訊:
- 你在結帳時提交的出生資訊:姓名、性別(選填)、出生日期、出生時辰(選填)、出生地城市、國家,以及 IANA 時區。
- 聯絡資料:電子郵件地址(用於交付報告與提供客服)。
- 來自我們金流商的付款中繼資料:訂單編號、金額、幣別、付款方式類型、帳單國家、卡號末四碼。我們絕不會看到或儲存完整卡號;那些資料會直接交給我們的金流商(目前為 Dodo Payments、Payhip 或 Lemon Squeezy 其中之一,見第 3 節)。
- 產生的內容:與你的購買相關的四柱命盤與 AI 撰寫的解讀。
- 裝置與使用訊號:IP 位址、使用者代理(user agent)、來源網址(referrer)、分析事件(頁面瀏覽、表單步驟、結帳、購買)、來自轉介廣告的 UTM 參數,以及用於衡量廣告轉換的廣告識別碼(Meta _fbp/_fbc 與 TikTok ttp)。
- 客服往來內容:你寄給我們的電子郵件與訊息。
2. 我們如何使用
- 產生你的四柱解讀
- 交付 PDF 並提供客服
- 處理付款、防範詐騙與處理退款
- 衡量廣告成效(Meta Conversions API 與 TikTok Events API;我們會分享經雜湊處理的電子郵件加上事件資料與廣告識別碼,絕不分享出生資料)
- 透過彙總分析改善服務
- 遵守法律義務並回應合法請求
3. 分享與處理商
我們僅與交付服務所需、經審核的處理商分享資料:
- 付款處理:Dodo Payments、Payhip 或 Lemon Squeezy(任一時間僅啟用一家;為求可靠性、區域支援或定價,我們可能在其間切換,並會在變更後 30 天內更新本頁)
- Resend:交易型電子郵件寄送
- Vercel:應用程式代管(美國基礎設施)
- Supabase:託管式 Postgres 資料庫+物件儲存(亞洲/美國基礎設施)
- Inngest:工作佇列
- AI 生成:OpenAI 與/或 Anthropic;輸入僅為運算後的四柱命盤(不含姓名、不含電子郵件、不含 IP)
- Meta 與 TikTok:透過其 Conversions API/Events API 與像素(經 Google Tag Manager 載入)進行廣告衡量:經雜湊處理的電子郵件+事件中繼資料+廣告識別碼 fbp/fbc/ttp、IP 與使用者代理
我們不會出售你的個人資料,除上述廣告歸因外,也不會與行銷夥伴分享。
4. 保存期限
出生資訊與產生的解讀自購買起最多保存 24 個月,以支援重新下載與客服。24 個月後我們會將其刪除或匿名化。彙總分析、稅務所需的財務紀錄,以及 webhook 日誌,可能在法律要求下保存更久。
5. 國際傳輸
我們的基礎設施位於美國與亞洲。在適用的情況下,跨區域傳輸會以標準契約條款或同等保障措施加以保護。
6. 你的權利
在你所屬司法管轄區允許的範圍內,你有權存取、更正、刪除或匯出你的個人資料,限制或反對特定處理,以及撤回同意。具體而言:
- 韓國(PIPA):存取、更正、刪除、暫停處理
- 歐盟/英國(GDPR):存取、更正、刪除、可攜、限制、反對、撤回同意
- 加州(CCPA/CPRA):知悉、刪除、更正、選擇退出「出售或分享」
如欲行使任何權利,請寄信至 koraclelabs@gmail.com,並附上你的購買用電子郵件與請求內容。我們會在 30 天內回覆。
7. 安全
我們在傳輸中使用 TLS 1.3、靜態加密備份、資料庫存取採用範圍受限的服務角色金鑰、PDF 下載採用 HMAC 簽章網址並於 7 天後失效,以及標準的 webhook 簽章驗證。沒有任何系統是絕對安全的,但這些都是合理的業界措施。
8. 兒童
本服務以娛樂為目的提供,面向一般大眾。本服務並非針對 13 歲以下兒童,我們也不會在知情下蒐集 13 歲以下兒童的個人資料;若你認為有 13 歲以下兒童向我們提供了資料,請與我們聯絡,我們會予以刪除。未達成年年齡的未成年人,應在父母或監護人的參與下使用本服務。購買者須年滿 18 歲,或達到你所屬司法管轄區的成年年齡。
9. Cookie 與分析
本服務基於工作階段、分析與廣告衡量目的使用 cookie。透過 Google Tag Manager,我們可能載入 Meta(Facebook)像素與 TikTok 像素,它們可能設定 _fbp 與 _fbc 等廣告 cookie。啟用進階配對時,Meta 像素也可能將你在我們表單中輸入的顧客資料(例如電子郵件、姓名、電話號碼、性別,以及大略位置〔縣市・州/地區・郵遞區號・國家〕等)進行雜湊處理後傳送給 Meta,以協助將事件與帳號配對。我們也透過 Meta Conversions API 與 TikTok Events API 從伺服器端傳送轉換事件,並以經雜湊處理的電子郵件加上事件中繼資料,以及(若有的話)廣告識別碼(fbp/fbc/ttp)、IP 位址與使用者代理進行比對。我們僅以此衡量廣告成效,不會出售你的資料,也不會在此之外建立個人檔案。你可以透過瀏覽器的 cookie 設定與裝置層級的廣告控制項加以限制。
10. 本政策的變更
我們可能更新本政策。頁首的「最後更新」日期反映最新版本。重大變更會透過電子郵件或服務上的橫幅告知。
11. 聯絡與資料保護負責人
隱私問題或權利請求:koraclelabs@gmail.com。營業通訊地址公布於我們的聯絡我們頁面。