私隱政策
生效日期:2026-08-27
你的資料是你的,不是我們的。這份文件說明:我們收集什麼、為什麼收集、
怎樣處理,以及你有什麼權利。
我們不會出售你的資料——從來沒有,將來也不會。
一、我們收集什麼,為什麼#
原則很簡單:只收我們真正需要的。實際上是這樣:
身分與登入
開立帳戶時,我們要你的電郵地址、密碼和公司名稱,用來讓你登入、
分辨帳戶內誰做過什麼,以及在需要時聯絡你。
密碼經單向雜湊儲存,我們看不到你的密碼原文。
登入憑證存放在你自己瀏覽器的 localStorage,
我們不使用 cookie。
你上載的單據
收據、發票、PDF 帳單的圖片或原檔,以及從中抽出的商戶、日期、金額、貨幣、
分類、備註等欄位。這就是服務本身。帳戶有效期間,這些內容一直保留,
方便你翻查往年帳目。
付款資料
訂閱方案、付款狀態、發票金額與日期。
信用卡號碼不會經過我們的伺服器——由 Stripe 直接收取及保存。
我們只保留交易紀錄,用作帳戶歷史、開發票與支援。
使用與操作紀錄
每次 AI 辨識的時間、經辦人、用量;以及帳戶內所有增刪改的操作紀錄
(誰、何時、改了什麼)。這些是對數、查帳與出問題時追查用的,
也是 B2B 帳務工具的基本要求。
網站瀏覽
我們的網站沒有安裝任何分析工具、追蹤像素或廣告程式碼,
也不投放廣告。我們不知道你從哪裡來、看了多久、按過什麼。
IP 位址
登入失敗次數會以帳戶和來源 IP 計算,用來阻擋密碼試錯攻擊。
這些計數只存在伺服器記憶體,重啟即清除,
我們不會長期保存瀏覽 IP 紀錄。
相機權限
掃描頁面可以直接用相機連續拍攝單據。瀏覽器會先向你要求相機權限,
這是可選的——不授權仍可從相簿選檔或拖放 PDF。
影像只在你按下確認後才會上載。
你主動寄來的通訊
你電郵我們查詢或求助時,我們會保留該通訊紀錄(包括你的電郵地址),
以便日後你再聯絡時有前文後理可查。
二、我們何時查看或披露你的資料#
正常情況下,沒有人會看你的單據內容。
以下是例外,每一項都盡量說得具體:
-
你要求支援時。如果需要查看你的帳戶才幫到手,
我們會先徵求你明確同意。
-
自動流程中途出錯時。系統出錯會發出警報。
能夠在不查看任何個人資料的情況下修好並重跑,我們就這樣做;
少數情況下需要查看最低限度的資料才能修復,我們會同時找出根因避免再發生。
-
為保障系統安全。我們會查看記錄檔與中繼資料,
以確保服務與你的資料安全。
-
法律要求時。只有在收到具法律約束力的命令或正式要求時,
我們才會保存或提供客戶資料。除非法律禁止,我們會在披露前通知受影響的用戶。
如果 ExpenHawk 日後被收購或合併——我們沒有這個打算,但萬一發生——
我們會在任何個人資料被轉移或適用另一份私隱政策之前,事先通知你。
三、你對自己資料的權利#
香港《個人資料(私隱)條例》(第 486 章)賦予你查閱及改正個人資料的權利。
我們對所有客戶一視同仁,無論所在地:
- 查閱:可要求我們說明持有你哪些資料、如何使用
- 改正:所有欄位都可以自己修改,或要求我們更正
- 取回(可攜性):隨時可自行匯出 CSV,或連圖片打包成 ZIP 下載,不需要向我們申請
- 刪除:可刪除個別單據,或要求刪除整個帳戶
- 投訴:可向香港個人資料私隱專員公署投訴我們處理個人資料的方式
- 不因行使權利而被差別對待:我們不會因為你行使以上任何權利而加價、減少優惠或降低支援質素
行使以上任何一項,電郵 [email protected] 即可。
處理某些要求前,我們可能需要合理步驟核實你的身分。
四、我們如何保護你的資料#
- 瀏覽器與伺服器之間的所有傳輸經 TLS 加密
- 密碼經單向雜湊儲存,我們無法還原
- 同一帳戶連續輸錯密碼會被暫時鎖定
-
每間公司的資料在資料庫層面強制隔離,
即使應用程式出錯,資料庫本身也會擋住跨公司讀取
- 所有增刪改都有紀錄,可查是誰在何時做了什麼
-
每日備份。雲端副本經加密後存放,
解密密碼不在系統之內——沒有該密碼,我們自己也讀不到雲端備份
五、你刪除內容時會怎樣#
你刪除一張單據,該單據的資料與圖片會即時從系統移除。
備份中的副本會隨備份輪替自然過期,最長約三個月後不再存在於任何備份。
你結束帳戶,帳戶內所有內容會即時無法存取,並在
30 日內從運作中的系統徹底刪除;
備份中的副本同樣最長約三個月後過期。
一經徹底刪除,我們無法為你還原。
如果你想保留資料,請在結束帳戶前自行匯出。
六、保留多久#
我們按資料的用途決定保留期。帳戶有效期間,你的帳目資料一直保留,
因為帳務本身就需要翻查往年紀錄。
另有部分資料因法律義務、處理爭議或執行協議而需要保留較長時間。
七、資料存放在哪裡#
單據圖片以二進位形式直接存入資料庫,不會放在第三方物件儲存。
資料庫與應用程式執行於香港本地的伺服器。
例外:單據圖片在辨識期間會傳送至 Google 的 Gemini API,
加密備份存放於 Cloudflare R2。詳見下一節。
八、我們用的第三方服務#
以下是會接觸到資料的服務供應商,以及各自接觸到什麼:
我們對 AI 供應商的要求
辨識需要把單據交給外部的 AI 供應商讀取。
無論用哪一家,我們只使用付費方案,並且只選用條款符合以下三點的供應商:
- 不會使用你的內容改進其產品或訓練模型
- 不會由真人審閱你的內容
- 只為維持服務安全及法定要求,在有限期間保留紀錄
免費方案通常三點都不符合,所以我們不會用免費方案處理客戶單據。
以目前使用的 Google Gemini 為例,其
附加服務條款
明文寫出付費與免費的分別:免費方案下 Google 會使用提交的內容改進產品,
而且真人可能審閱;付費方案下兩者都不會。
目前實際使用的供應商列於上表。如果日後更換,我們會更新該表,
但上述三項要求不會放寬。
九、更改與查詢#
我們可能因應法規或新做法更新這份政策。有重大更改時,
我們會更新頁首的日期,並以電郵通知帳戶持有人。
對這份政策、你的資料或你的權利有任何疑問,
請電郵 [email protected]。
營運者:Zenith Accounting Limited(香港註冊公司)
改編自 Basecamp 開源政策 /
CC BY 4.0