服務提供者
MiiA 服務由以下公司提供:
網通益購科技有限公司 NETCOMTESCO CO., LTD. 統一編號:53106072 設立地:台灣 服務品牌:MiiA 官方網域:miia-ai.com
一般服務、隱私與資料相關聯絡:
資訊安全事件或安全性問題聯絡:
MiiA 初期正式支援市場為台灣。官方網站可能由其他國家或地區瀏覽,但其他市場的 MiiA 服務是否正式提供,應以 MiiA 實際發布及當地適用條件為準。
適用年齡
MiiA V1 初期公開服務以年滿 18 歲之成年人為使用對象。
MiiA V1 不以兒童或未成年人為主要服務對象。
如未來 MiiA 開放未成年人使用,將另行完成必要的產品、安全、家長或監護人機制及法律審查,並於正式提供相關服務前更新本政策。
我們處理資料的基本原則
MiiA 依以下原則處理個人資料:
- 功能必要:僅處理完成使用者所要求功能或維持服務安全所必要的資料。
- 目的限制:資料不應在未具適當依據或授權的情況下,任意轉作其他不相容目的。
- 資料最小化:避免蒐集與服務目的無關的資料。
- 使用者控制:對 Personal Memory、權限、關係、行事曆及其他重要資料提供適當的查看、更正、刪除或撤回機制。
- 安全優先:對身分、安全、權限及高風險操作採取相應的驗證與存取控制。
- AI 不等於真人授權:AI 的推論不得自行建立真人之信任關係、權限、付款、法律承諾或其他應由真人決定的意圖。
我們可能處理哪些資料
依您實際使用的 MiiA 功能,我們可能處理下列資料。
4.1 帳號與基本身分資料
可能包括:
- 手機號碼及必要的通道驗證資訊;
- 顯示名稱及必要的帳號基本資料;
- 帳號識別碼;
- Trusted Device 狀態;
- Passkey/WebAuthn 所需的 credential identifier、公鑰及相關安全資料;
- 帳號安全狀態及驗證紀錄。
OTP 的用途主要為通道確認或核驗流程的一部分,不代表僅憑 OTP 即可取得所有高權限身分能力。
好友、信任關係與群組資料
為提供 MiiA 的封閉式好友及 Trusted Group 功能,我們可能處理:
- 邀請與接受狀態;
- 好友關係狀態;
- Stable Pair Key 或其他必要的關係識別資訊;
- Trusted Group 成員資格;
- Owner、Admin、Member 等群組角色;
- 群組權限及必要的變更紀錄。
MiiA 不以建立公開陌生人搜尋目錄、附近的人或公開社群追蹤系統作為 V1 的預設功能。
AI 不會因為推測某兩人「應該互相信任」,就自行建立好友、Trusted Group、Owner/Admin 權限或其他真人信任關係。
訊息與附件
為提供 Messenger 功能,MiiA 可能處理:
- 您主動傳送或接收的訊息內容;
- 必要的訊息識別碼及時間資訊;
- 傳送、同步、送達或已讀等必要狀態;
- 對話及群組識別資訊;
- 您主動上傳或傳送的照片與核准文件;
- 提供附件功能及安全檢查所必要的 metadata。
MiiA 不因訊息存在於服務中,即取得將私人訊息任意用於其他商業目的或一般 AI 模型訓練的權利。
對附件所進行的安全檢查,其目的應限於保護服務、使用者及系統安全。
語音及視訊通話
MiiA V1 支援受信任的一對一語音及視訊通話。
為建立與維持通話,我們可能處理必要的:
- 通話 session 資訊;
- signaling 資訊;
- connection/relay 所需技術資訊;
- 通話品質及故障診斷 metadata;
- 安全及濫用防護資料。
通話媒體內容
MiiA V1 不以保存語音或視訊通話媒體內容作為服務功能。
語音及視訊資料可能為完成即時通訊而經必要的網路、relay 或通訊基礎設施傳輸,但 MiiA 不因此將通話媒體建立為可供日後播放的通話錄音或錄影檔案。
必要的 signaling、安全及品質 metadata 與實際語音/視訊媒體內容應分開治理。
行事曆、提醒及 Voice-to-Action
若您使用相關功能,MiiA 可能處理:
- 您建立或授權存取的行程;
- 提醒;
- 任務;
- 時間及相關 context;
- 為執行您確認之 Voice-to-Action 所必要的資料。
AI 辨識到一句語音或文字指令,不代表所有高權限行為均已取得授權。
需要確認的動作仍應依產品所設定的 confirmation 或 security boundary 執行。
AI Secretary 與 MiiA X
MiiA 的 AI 功能可能依您所要求的功能,處理必要的輸入、context 及輸出。
AI context 來源原則上應來自:
- 您直接向 MiiA 提出的內容;
- 您主動選取並要求 MiiA 處理的內容;
- 已取得適當授權範圍內的持續協助 context;
- 已確認可供使用的 Personal Memory;
- 完成您所要求功能所必要的其他合法 context。
MiiA 不應僅因 AI 功能可用,而默認全面讀取或任意使用所有私人聊天、附件、行事曆或其他私人資料。
Personal Memory
MiiA Personal Memory 採取以使用者確認為核心的治理方式。
一般流程為:
候選記憶 → 使用者確認 → 保存
MiiA 可能辨識某項資訊可能對未來協助有用,但此類候選資訊不應僅因 AI 推論即自動取得永久或權威性記憶地位。
對已保存的 Personal Memory,MiiA 應提供適當的使用者控制,包括依功能及適用情況:
- 查看;
- 更正;
- 刪除;
- 撤回;
- 管理 visibility 或使用範圍。
已被使用者刪除或撤回的 Personal Memory,不應繼續作為正常 AI context 使用。
Trusted Group 中的 AI
Trusted Group 內的 MiiA AI interaction 預設遵循:
Requester-private by default
亦即,個別成員向 MiiA 提出的私人 AI 請求,不因發生於群組環境,就自動成為全體成員共享內容。
若功能允許分享,應經過明確的共享流程或 shared candidate/shared state,而不是由 AI 自行判定公開。
AI 模型訓練
MiiA 的預設政策為:
私人訊息、通話內容、附件、Personal Memory、行事曆、聯絡資料,以及寄送至 Support 或 Security 管道的私人內容,不作為一般模型訓練的預設資料來源。
若未來 MiiA 提供讓使用者自願貢獻資料以改善或訓練模型的計畫,應另行提供明確說明,包括:
- 使用目的;
- 資料範圍;
- 適用資格;
- 是否去識別化或採取其他保護措施;
- 同意及撤回方式;
- 其他必要治理條件。
Memory consent 與 training consent 應被視為不同的授權事項。
裝置與安全資料
為維持服務、安全及相容性,我們可能處理:
- 裝置類型;
- 作業系統版本;
- App 版本;
- push notification token;
- authentication event;
- Security Hold 或其他安全狀態;
- IP、network 或必要的連線資訊;
- crash、錯誤、安全事件及必要的 diagnostics。
Production diagnostics 原則上不應將:
- 私人訊息本文;
- 完整附件內容;
- Personal Memory;
- 語音或視訊通話媒體
當作一般 diagnostic log 內容。
生物辨識
若 MiiA 使用 Face ID、指紋或其他平台生物辨識能力,驗證流程原則上由裝置作業系統或相應的受信任平台執行。
MiiA 不以取得或保存 Face ID、指紋等原始生物特徵模板作為其驗證架構。
MiiA 接收的是平台提供的必要 authentication result 或相關安全結果,而非自行建立一套原始生物辨識資料庫。
Points、訂閱與付款
MiiA 產品規劃包含 Free、Plus、Pro 及 Points 等能力。
然而,網站公開並不代表所有付費方案已正式開始銷售。
只有在相應 billing、App Store、Google Play 或其他適用付款流程正式完成並通過發布要求後,相關付費功能才會依實際服務條件提供。
MiiA 原則上:
- 不自行保存完整信用卡號或 CVV;
- 不進行未經使用者明確同意的自動超額扣款;
- 在實際提供訂閱時,應清楚說明價格、週期、續訂、取消及其他重要條件。
實際付款處理者、退款、稅務、trial、取消及區域規則,應以正式推出時的適用付款機制、商店規則及法律要求為準。
Support 與 Security 通訊
如果您主動透過:
或
與我們聯絡,我們可能處理您主動提供的:
- 電子郵件地址;
- 郵件內容;
- 問題描述;
- 附件;
- 問題處理及回覆紀錄;
- 安全事件處理所必要的資訊。
請勿透過電子郵件寄送:
- 密碼;
- recovery secret;
- OTP;
- Passkey private key;
- 完整付款卡資料;
- 不必要的敏感資料。
僅能寄出電子郵件,並不足以自動證明寄件者具有取得帳號、刪除資料或執行高風險操作的權限。
對敏感的隱私、刪除、帳號或安全要求,MiiA 可能要求進一步確認身分。
我們預設不蒐集或不保存的資料
除非未來經另外的產品、法律及使用者授權流程正式啟用,MiiA V1 不以以下資料作為一般服務資料:
- Face ID、指紋等原始 biometric template;
- 可供日後播放的語音/視訊通話錄音或錄影;
- 未經必要授權而永久上傳的完整裝置通訊錄;
- 持續性精確位置追蹤;
- 心率、血氧、血壓等 Health/Wearable 生理資料;
- 完整信用卡號或 CVV;
- 為跨站廣告目的建立的 tracking profile;
- 與 MiiA 功能、安全或法律義務無關的裝置資料。
未來如 MiiA Care、Wearable 或健康相關能力正式推出,將另行完成相應產品、安全、隱私及法律審查。
第三方服務提供者
MiiA 可能為提供網站、雲端、AI、通訊、驗證、通知、支援、安全或付款等功能,使用經核准的第三方服務提供者。
MiiA 採取 Approved Processor Register 的治理方式。
第三方只有在:
- 實際進入 Production;
- 有明確用途;
- 所處理資料符合必要範圍;
- 通過相應安全、契約及隱私審查
後,才應被視為正式 Production Processor。
測試、validation、candidate 或尚未核准的服務,不代表已成為 MiiA Production Processor。
資料處理地區與跨境處理
MiiA 初期服務市場為台灣,但部分經核准的雲端或第三方服務可能涉及境外處理。
MiiA 不作目前無法由 Production architecture 證明的「所有資料只會儲存在台灣」承諾。
如有跨境處理,原則上應符合:
- 僅為提供服務所必要;
- 僅傳送必要資料;
- 使用經核准的 Processor;
- 依適用法律及契約要求採取適當保障;
- 對重大 Provider 或資料處理地區變更重新進行必要的隱私與法律評估。
資料保存
MiiA 採取:
Data-Class Based / Minimum-Necessary Retention
不同資料不應因為存在於同一服務,就全部使用相同保存期限。
保存時間應依下列因素決定:
- 提供功能所必要的期間;
- 帳號、訊息、群組或關係的生命週期;
- 使用者刪除或撤回;
- 安全與事件調查之必要;
- 法律、會計、消費爭議或其他法定義務;
- Production Provider 的實際 backup/deletion 能力。
其中:
- Voice/Video call media:0 retention 作為產品原則;
- Personal Memory:應可依使用者控制進行刪除或撤回;
- 失效或被撤銷的 push token:應依系統 lifecycle 清除;
- Attachment 不應形成沒有任何合理 purpose 的永久孤立資料;
- Legal hold 僅限必要資料及必要期間。
MiiA 不承諾目前尚未由 Production architecture 證明的固定刪除天數。
帳號與資料刪除
MiiA 將提供適當的帳號及資料刪除途徑。
原則上:
- 使用者應優先使用 App 內提供的帳號/資料管理流程;
- 如無法登入 App,可透過 support@miia-ai.com 尋求協助;
- 敏感刪除要求可能需要額外身分驗證;
- 刪除後,Active Production、backup、security/audit、processor copy 等不同資料層級可能具有不同的合法生命週期;
- 如有安全事件、爭議、法律義務或合法 hold,部分必要資料可能於限定目的與期間內保留。
MiiA 不會僅因某人能從一個電子郵件地址寄信,就直接認定其有權刪除另一人的帳號或資料。
您對個人資料的權利
依適用法律及具體情況,您可就您的個人資料要求:
- 查詢或閱覽;
- 製給複製本;
- 補充或更正;
- 停止蒐集;
- 停止處理或利用;
- 刪除。
部分請求可能受到適用法律、安全、防詐、爭議、合法保存義務或保護其他人權益等必要限制。
一般資料請求可透過:
提出。
如 MiiA App 內已有較安全、直接的資料管理或刪除功能,我們可能建議您優先使用 App 內流程。
對敏感要求,我們可能進行必要的身分驗證。
不提供資料可能造成的影響
您可以選擇不提供非必要資料。
但若特定資料是完成您所要求功能所必須,例如帳號驗證、通訊對象、訊息內容、行程資料或必要安全資訊,拒絕提供可能使相關功能無法建立、完成或正常運作。
MiiA 不應以要求使用者提供與功能無關的資料,作為使用必要服務的不合理前提。
資訊安全
MiiA 依資料及功能風險採取相應的技術與管理措施,包括依實際架構使用:
- Trusted Device;
- Passkey/WebAuthn;
- 平台 Authentication;
- Step-up verification;
- 權限與角色控制;
- Security Hold;
- 最小權限原則;
- 安全事件及 privileged action audit;
- 必要的 encryption、transport security 或其他保護措施。
然而,任何網路服務均無法保證絕對不存在所有安全風險。
若您發現可能影響 MiiA 或使用者安全的問題,可聯絡:
AI 的限制
MiiA AI 可以協助整理、理解、摘要、提醒、建議及執行經適當授權的功能,但 AI output 可能不完整、不正確或因 context 不足而產生錯誤。
特別涉及:
- 身分;
- 權限;
- 財務;
- 法律;
- 醫療;
- 安全;
- 其他重大權益
時,AI 的推論不得被視為自動具有真人法律意圖、權限或專業決定效力。
MiiA 的設計目標是由 AI 協助使用者,而不是未經授權取代真正的人類決定。
政策更新
本政策可能因:
- 產品功能變更;
- Production Provider 變更;
- 法律或監管要求;
- 安全架構變更;
- MiiA 進入新的正式服務市場
而更新。
每個正式版本應具有明確的:
- Version;
- Effective Date。
對可能重大影響使用者權利或資料處理方式的變更,MiiA 將依適用法律及變更性質提供適當通知。
MiiA 應保留合理的政策版本紀錄,以維持政策變更的可追溯性。
聯絡我們
對本隱私權政策、個人資料、帳號資料或其他隱私事項有疑問,可聯絡:
網通益購科技有限公司 NETCOMTESCO CO., LTD. 統一編號:53106072 品牌:MiiA
一般、Support、Privacy 與資料請求:
資訊安全問題:
