尚未生效

MiiA 隱私權政策

文件狀態

尚未生效

服務提供者

MiiA 服務由以下公司提供:

網通益購科技有限公司 NETCOMTESCO CO., LTD. 統一編號:53106072 設立地:台灣 服務品牌:MiiA 官方網域:miia-ai.com

一般服務、隱私與資料相關聯絡:

support@miia-ai.com

資訊安全事件或安全性問題聯絡:

security@miia-ai.com

MiiA 初期正式支援市場為台灣。官方網站可能由其他國家或地區瀏覽,但其他市場的 MiiA 服務是否正式提供,應以 MiiA 實際發布及當地適用條件為準。

適用年齡

MiiA V1 初期公開服務以年滿 18 歲之成年人為使用對象。

MiiA V1 不以兒童或未成年人為主要服務對象。

如未來 MiiA 開放未成年人使用,將另行完成必要的產品、安全、家長或監護人機制及法律審查,並於正式提供相關服務前更新本政策。

我們處理資料的基本原則

MiiA 依以下原則處理個人資料:

  1. 功能必要:僅處理完成使用者所要求功能或維持服務安全所必要的資料。
  2. 目的限制:資料不應在未具適當依據或授權的情況下,任意轉作其他不相容目的。
  3. 資料最小化:避免蒐集與服務目的無關的資料。
  4. 使用者控制:對 Personal Memory、權限、關係、行事曆及其他重要資料提供適當的查看、更正、刪除或撤回機制。
  5. 安全優先:對身分、安全、權限及高風險操作採取相應的驗證與存取控制。
  6. AI 不等於真人授權:AI 的推論不得自行建立真人之信任關係、權限、付款、法律承諾或其他應由真人決定的意圖。

我們可能處理哪些資料

依您實際使用的 MiiA 功能,我們可能處理下列資料。

4.1 帳號與基本身分資料

可能包括:

  • 手機號碼及必要的通道驗證資訊;
  • 顯示名稱及必要的帳號基本資料;
  • 帳號識別碼;
  • Trusted Device 狀態;
  • Passkey/WebAuthn 所需的 credential identifier、公鑰及相關安全資料;
  • 帳號安全狀態及驗證紀錄。

OTP 的用途主要為通道確認或核驗流程的一部分,不代表僅憑 OTP 即可取得所有高權限身分能力。

好友、信任關係與群組資料

為提供 MiiA 的封閉式好友及 Trusted Group 功能,我們可能處理:

  • 邀請與接受狀態;
  • 好友關係狀態;
  • Stable Pair Key 或其他必要的關係識別資訊;
  • Trusted Group 成員資格;
  • Owner、Admin、Member 等群組角色;
  • 群組權限及必要的變更紀錄。

MiiA 不以建立公開陌生人搜尋目錄、附近的人或公開社群追蹤系統作為 V1 的預設功能。

AI 不會因為推測某兩人「應該互相信任」,就自行建立好友、Trusted Group、Owner/Admin 權限或其他真人信任關係。

訊息與附件

為提供 Messenger 功能,MiiA 可能處理:

  • 您主動傳送或接收的訊息內容;
  • 必要的訊息識別碼及時間資訊;
  • 傳送、同步、送達或已讀等必要狀態;
  • 對話及群組識別資訊;
  • 您主動上傳或傳送的照片與核准文件;
  • 提供附件功能及安全檢查所必要的 metadata。

MiiA 不因訊息存在於服務中,即取得將私人訊息任意用於其他商業目的或一般 AI 模型訓練的權利。

對附件所進行的安全檢查,其目的應限於保護服務、使用者及系統安全。

語音及視訊通話

MiiA V1 支援受信任的一對一語音及視訊通話。

為建立與維持通話,我們可能處理必要的:

  • 通話 session 資訊;
  • signaling 資訊;
  • connection/relay 所需技術資訊;
  • 通話品質及故障診斷 metadata;
  • 安全及濫用防護資料。

通話媒體內容

MiiA V1 不以保存語音或視訊通話媒體內容作為服務功能。

語音及視訊資料可能為完成即時通訊而經必要的網路、relay 或通訊基礎設施傳輸,但 MiiA 不因此將通話媒體建立為可供日後播放的通話錄音或錄影檔案。

必要的 signaling、安全及品質 metadata 與實際語音/視訊媒體內容應分開治理。

行事曆、提醒及 Voice-to-Action

若您使用相關功能,MiiA 可能處理:

  • 您建立或授權存取的行程;
  • 提醒;
  • 任務;
  • 時間及相關 context;
  • 為執行您確認之 Voice-to-Action 所必要的資料。

AI 辨識到一句語音或文字指令,不代表所有高權限行為均已取得授權。

需要確認的動作仍應依產品所設定的 confirmation 或 security boundary 執行。

AI Secretary 與 MiiA X

MiiA 的 AI 功能可能依您所要求的功能,處理必要的輸入、context 及輸出。

AI context 來源原則上應來自:

  • 您直接向 MiiA 提出的內容;
  • 您主動選取並要求 MiiA 處理的內容;
  • 已取得適當授權範圍內的持續協助 context;
  • 已確認可供使用的 Personal Memory;
  • 完成您所要求功能所必要的其他合法 context。

MiiA 不應僅因 AI 功能可用,而默認全面讀取或任意使用所有私人聊天、附件、行事曆或其他私人資料。

Personal Memory

MiiA Personal Memory 採取以使用者確認為核心的治理方式。

一般流程為:

候選記憶 → 使用者確認 → 保存

MiiA 可能辨識某項資訊可能對未來協助有用,但此類候選資訊不應僅因 AI 推論即自動取得永久或權威性記憶地位。

對已保存的 Personal Memory,MiiA 應提供適當的使用者控制,包括依功能及適用情況:

  • 查看;
  • 更正;
  • 刪除;
  • 撤回;
  • 管理 visibility 或使用範圍。

已被使用者刪除或撤回的 Personal Memory,不應繼續作為正常 AI context 使用。

Trusted Group 中的 AI

Trusted Group 內的 MiiA AI interaction 預設遵循:

Requester-private by default

亦即,個別成員向 MiiA 提出的私人 AI 請求,不因發生於群組環境,就自動成為全體成員共享內容。

若功能允許分享,應經過明確的共享流程或 shared candidate/shared state,而不是由 AI 自行判定公開。

AI 模型訓練

MiiA 的預設政策為:

私人訊息、通話內容、附件、Personal Memory、行事曆、聯絡資料,以及寄送至 Support 或 Security 管道的私人內容,不作為一般模型訓練的預設資料來源。

若未來 MiiA 提供讓使用者自願貢獻資料以改善或訓練模型的計畫,應另行提供明確說明,包括:

  • 使用目的;
  • 資料範圍;
  • 適用資格;
  • 是否去識別化或採取其他保護措施;
  • 同意及撤回方式;
  • 其他必要治理條件。

Memory consent 與 training consent 應被視為不同的授權事項。

裝置與安全資料

為維持服務、安全及相容性,我們可能處理:

  • 裝置類型;
  • 作業系統版本;
  • App 版本;
  • push notification token;
  • authentication event;
  • Security Hold 或其他安全狀態;
  • IP、network 或必要的連線資訊;
  • crash、錯誤、安全事件及必要的 diagnostics。

Production diagnostics 原則上不應將:

  • 私人訊息本文;
  • 完整附件內容;
  • Personal Memory;
  • 語音或視訊通話媒體

當作一般 diagnostic log 內容。

生物辨識

若 MiiA 使用 Face ID、指紋或其他平台生物辨識能力,驗證流程原則上由裝置作業系統或相應的受信任平台執行。

MiiA 不以取得或保存 Face ID、指紋等原始生物特徵模板作為其驗證架構。

MiiA 接收的是平台提供的必要 authentication result 或相關安全結果,而非自行建立一套原始生物辨識資料庫。

Points、訂閱與付款

MiiA 產品規劃包含 Free、Plus、Pro 及 Points 等能力。

然而,網站公開並不代表所有付費方案已正式開始銷售。

只有在相應 billing、App Store、Google Play 或其他適用付款流程正式完成並通過發布要求後,相關付費功能才會依實際服務條件提供。

MiiA 原則上:

  • 不自行保存完整信用卡號或 CVV;
  • 不進行未經使用者明確同意的自動超額扣款;
  • 在實際提供訂閱時,應清楚說明價格、週期、續訂、取消及其他重要條件。

實際付款處理者、退款、稅務、trial、取消及區域規則,應以正式推出時的適用付款機制、商店規則及法律要求為準。

Support 與 Security 通訊

如果您主動透過:

support@miia-ai.com

security@miia-ai.com

與我們聯絡,我們可能處理您主動提供的:

  • 電子郵件地址;
  • 郵件內容;
  • 問題描述;
  • 附件;
  • 問題處理及回覆紀錄;
  • 安全事件處理所必要的資訊。

請勿透過電子郵件寄送:

  • 密碼;
  • recovery secret;
  • OTP;
  • Passkey private key;
  • 完整付款卡資料;
  • 不必要的敏感資料。

僅能寄出電子郵件,並不足以自動證明寄件者具有取得帳號、刪除資料或執行高風險操作的權限。

對敏感的隱私、刪除、帳號或安全要求,MiiA 可能要求進一步確認身分。

我們預設不蒐集或不保存的資料

除非未來經另外的產品、法律及使用者授權流程正式啟用,MiiA V1 不以以下資料作為一般服務資料:

  • Face ID、指紋等原始 biometric template;
  • 可供日後播放的語音/視訊通話錄音或錄影;
  • 未經必要授權而永久上傳的完整裝置通訊錄;
  • 持續性精確位置追蹤;
  • 心率、血氧、血壓等 Health/Wearable 生理資料;
  • 完整信用卡號或 CVV;
  • 為跨站廣告目的建立的 tracking profile;
  • 與 MiiA 功能、安全或法律義務無關的裝置資料。

未來如 MiiA Care、Wearable 或健康相關能力正式推出,將另行完成相應產品、安全、隱私及法律審查。

第三方服務提供者

MiiA 可能為提供網站、雲端、AI、通訊、驗證、通知、支援、安全或付款等功能,使用經核准的第三方服務提供者。

MiiA 採取 Approved Processor Register 的治理方式。

第三方只有在:

  • 實際進入 Production;
  • 有明確用途;
  • 所處理資料符合必要範圍;
  • 通過相應安全、契約及隱私審查

後,才應被視為正式 Production Processor。

測試、validation、candidate 或尚未核准的服務,不代表已成為 MiiA Production Processor。

資料處理地區與跨境處理

MiiA 初期服務市場為台灣,但部分經核准的雲端或第三方服務可能涉及境外處理。

MiiA 不作目前無法由 Production architecture 證明的「所有資料只會儲存在台灣」承諾。

如有跨境處理,原則上應符合:

  • 僅為提供服務所必要;
  • 僅傳送必要資料;
  • 使用經核准的 Processor;
  • 依適用法律及契約要求採取適當保障;
  • 對重大 Provider 或資料處理地區變更重新進行必要的隱私與法律評估。

資料保存

MiiA 採取:

Data-Class Based / Minimum-Necessary Retention

不同資料不應因為存在於同一服務,就全部使用相同保存期限。

保存時間應依下列因素決定:

  • 提供功能所必要的期間;
  • 帳號、訊息、群組或關係的生命週期;
  • 使用者刪除或撤回;
  • 安全與事件調查之必要;
  • 法律、會計、消費爭議或其他法定義務;
  • Production Provider 的實際 backup/deletion 能力。

其中:

  • Voice/Video call media:0 retention 作為產品原則;
  • Personal Memory:應可依使用者控制進行刪除或撤回;
  • 失效或被撤銷的 push token:應依系統 lifecycle 清除;
  • Attachment 不應形成沒有任何合理 purpose 的永久孤立資料;
  • Legal hold 僅限必要資料及必要期間。

MiiA 不承諾目前尚未由 Production architecture 證明的固定刪除天數。

帳號與資料刪除

MiiA 將提供適當的帳號及資料刪除途徑。

原則上:

  1. 使用者應優先使用 App 內提供的帳號/資料管理流程;
  2. 如無法登入 App,可透過 support@miia-ai.com 尋求協助;
  3. 敏感刪除要求可能需要額外身分驗證;
  4. 刪除後,Active Production、backup、security/audit、processor copy 等不同資料層級可能具有不同的合法生命週期;
  5. 如有安全事件、爭議、法律義務或合法 hold,部分必要資料可能於限定目的與期間內保留。

MiiA 不會僅因某人能從一個電子郵件地址寄信,就直接認定其有權刪除另一人的帳號或資料。

您對個人資料的權利

依適用法律及具體情況,您可就您的個人資料要求:

  • 查詢或閱覽;
  • 製給複製本;
  • 補充或更正;
  • 停止蒐集;
  • 停止處理或利用;
  • 刪除。

部分請求可能受到適用法律、安全、防詐、爭議、合法保存義務或保護其他人權益等必要限制。

一般資料請求可透過:

support@miia-ai.com

提出。

如 MiiA App 內已有較安全、直接的資料管理或刪除功能,我們可能建議您優先使用 App 內流程。

對敏感要求,我們可能進行必要的身分驗證。

不提供資料可能造成的影響

您可以選擇不提供非必要資料。

但若特定資料是完成您所要求功能所必須,例如帳號驗證、通訊對象、訊息內容、行程資料或必要安全資訊,拒絕提供可能使相關功能無法建立、完成或正常運作。

MiiA 不應以要求使用者提供與功能無關的資料,作為使用必要服務的不合理前提。

資訊安全

MiiA 依資料及功能風險採取相應的技術與管理措施,包括依實際架構使用:

  • Trusted Device;
  • Passkey/WebAuthn;
  • 平台 Authentication;
  • Step-up verification;
  • 權限與角色控制;
  • Security Hold;
  • 最小權限原則;
  • 安全事件及 privileged action audit;
  • 必要的 encryption、transport security 或其他保護措施。

然而,任何網路服務均無法保證絕對不存在所有安全風險。

若您發現可能影響 MiiA 或使用者安全的問題,可聯絡:

security@miia-ai.com

AI 的限制

MiiA AI 可以協助整理、理解、摘要、提醒、建議及執行經適當授權的功能,但 AI output 可能不完整、不正確或因 context 不足而產生錯誤。

特別涉及:

  • 身分;
  • 權限;
  • 財務;
  • 法律;
  • 醫療;
  • 安全;
  • 其他重大權益

時,AI 的推論不得被視為自動具有真人法律意圖、權限或專業決定效力。

MiiA 的設計目標是由 AI 協助使用者,而不是未經授權取代真正的人類決定。

政策更新

本政策可能因:

  • 產品功能變更;
  • Production Provider 變更;
  • 法律或監管要求;
  • 安全架構變更;
  • MiiA 進入新的正式服務市場

而更新。

每個正式版本應具有明確的:

  • Version;
  • Effective Date。

對可能重大影響使用者權利或資料處理方式的變更,MiiA 將依適用法律及變更性質提供適當通知。

MiiA 應保留合理的政策版本紀錄,以維持政策變更的可追溯性。

聯絡我們

對本隱私權政策、個人資料、帳號資料或其他隱私事項有疑問,可聯絡:

網通益購科技有限公司 NETCOMTESCO CO., LTD. 統一編號:53106072 品牌:MiiA

一般、Support、Privacy 與資料請求:

support@miia-ai.com

資訊安全問題:

security@miia-ai.com