1. 收集與保存的資料
Minnow 可能在 Cloudflare D1 保存 LINE 訊息原文、訊息雜湊、分類結果、追問草稿、行程/待辦/備忘/想法、時間、處理狀態、安全稽核中繼資料,以及 Google Calendar 同步所需的事件 ID、版本與 ETag。
重要:Google refresh token 會以 AES-256-GCM envelope 加密後保存;LINE 訊息原文目前則作為可追溯與更正所需的應用資料保存,未對每則原文另外做欄位級加密。
2. 資料如何使用
訊息與有效中的追問脈絡會傳送至 OpenAI API,以結構化方式辨識意圖、類型、時間與缺少欄位。請求設定為 store=false;這代表應用程式要求 API 不保存回應供模型訓練或產品儲存,但不代表或取代 OpenAI 自身適用的安全與濫用監控政策。
Google Calendar 資料只用於檢查忙碌時段,以及在主要行事曆建立、讀取相關狀態、更新或刪除 Minnow 管理的事件。Google Calendar 內容不會被送往 OpenAI 進行訊息分類。
3. Google Calendar 權限
Minnow 請求 calendar.events 與 calendar.events.freebusy。這些權限允許查看與編輯事件及查看可存取行事曆的忙碌資訊;目前程式只查詢與操作 primary 主要行事曆。
Minnow 對從 Google API 收到資訊的使用與傳輸,遵守 Google API Services User Data Policy,包括 Limited Use 規定。
4. 服務供應商與分享
LINE 負責訊息傳輸;Cloudflare 提供 Worker 與 D1;OpenAI 提供文字結構化處理;Google 提供 OAuth 與 Calendar API。資料只在完成上述功能所需的範圍內傳輸,不出售、不出租,也不用於廣告投放。
5. 保存、刪除與撤銷
目前沒有自動清除週期。一般項目刪除為軟刪除,原始訊息與稽核資料不會因此自動物理清除。完整資料移除由擁有者在確認精確資料庫與備份範圍後手動處理。
唯一使用者可以從 Google 帳戶的第三方連線頁撤銷 Calendar 存取權;撤銷後,Minnow 不再能取得新的 Calendar access token。若要完整移除資料,請透過 Google OAuth 同意畫面所列的支援電子郵件聯絡專案擁有者。
6. 安全與政策更新
Minnow 使用單一 LINE 使用者 allowlist、webhook 簽章驗證、OAuth PKCE、單次 state、加密 refresh token 與祕密設定分離等措施降低風險。任何系統都無法保證絕對安全;若資料用途或保存方式改變,本頁會同步更新。