渾儀ARMILLARY

法律 · LEGAL

隱私政策

本版文案已由 Sebastian 認可;生效日是本政策最初生效的日期,各版本適用期間見下方說明。適用法律或實際資料流改變時會更新,並留下版本紀錄。

生效日2026-09-06
版本1.1.0
準據法中華民國(臺灣)法
個資法引用範圍現行有效條文;不含尚未施行修正

Sebastian已裁決本政策自2026-10-10起適用於公開測試(Public Alpha)。2026-09-06至2026-10-09適用的是1.0.0版,範圍為Private Alpha。後續版本仍須依實際發布與資料流更新,不得沿用本版日期冒充新版本。

這份政策說明本服務實際如何處理資料。它描述的是程式與部署設定,不是願望清單;每一項控制在〈信任〉可以查到它由哪一層執行,機制細節在〈安全〉。

本服務把「出生日期時間 + 精確地理座標」視為高度敏感資料。若資料涉及第三人,請留意使用情境與對方的合理期待;本服務不以勾選框或年齡閘門阻擋,營運者依法應負的告知與處理義務也不會因此轉嫁給你。

一

個人資料保護法第 8 條告知

個資法第 8 條列舉六項應告知事項。以下逐項對應,順序與條文相同。

  1. 名稱
    Sebastian
  2. 蒐集之目的
    1. 提供你要求的天文與幾何計算、結果呈現,以及你主動執行的匯出;
    2. 濫用防護(限流)、資訊安全與故障排除;
    3. 回覆你提出的權利請求或聯絡。
    對照主管機關公告的特定目的代號:一三五 資(通)訊服務(本次暫時計算與呈現)、一三七 資通安全與管理(濫用防護與資訊安全)、○九○ 消費者、客戶管理與服務(只在你主動寄信時回覆聯絡)。不使用概括代號替代實際用途。
  3. 個人資料之類別
    你送進計算的:出生日期、出生時間、時間精確度、時區;地點名稱、緯度、經度、海拔,以及你提供的大氣參數;你選擇的計算選項。這些構成本次計算結果與計算卷宗。 我們的應用程式收不到的:你的 IP 位址。反向代理必須看得到你的位址才能把回應送回去,並以它在記憶體中做限流計數,但不寫進日誌;它在把請求交給應用程式之前,會剝除 x-forwarded-for、x-real-ip、forwarded 等標頭;應用程式從頭到尾沒有機會知道你的位址。這一點已在線上主機以正反對照實測驗證。 你主動提供才會有的:如果你寄信給我們,那封信的內容與寄件地址。 不經過我們、但網路上必然存在的:你的裝置與伺服器之間要送達封包就需要位址,因此主機商與沿途的網路業者會處理連線 metadata。那是他們為了讓連線成立而處理的,我們不保存。
  4. 利用之期間、地區、對象及方式
    期間:你的出生資料與計算結果只存在於本次請求、伺服器行程記憶體與你的瀏覽器。計算結束後,我們這裡就沒有了。 我們實際保存的只有三樣:你寄給我們的信(你主動提供,處理完畢後刪除);主機的系統日誌,不含出生資料、請求內容或網站訪客的 IP 位址;以及應用程式的事件紀錄——每個請求一行、附時間戳,只有 11 個固定欄位(事件版本、事件名、請求 ID、路由、方法、狀態碼、耗時分桶、大小分桶、結果、錯誤碼、失敗類別),不含出生資料、IP、User-Agent 或請求內容。系統日誌與事件紀錄存在同一份主機日誌裡,保留上限都是 7 天或 50 MB,先到者為準。 公開測試階段沒有存取憑證,所以也沒有憑證雜湊值。Private Alpha 階段保存的憑證雜湊值與別名對照,已於撤除邀請制時刪除。 地區:你的裝置所在地、位於瑞士的虛擬主機,以及 DNS、TLS 憑證、Internet 轉送或依法處理所不可避免的其他地區。你寄信給我們時,信件經 Infomaniak 轉寄、存放於 Proton Mail,兩者都是瑞士公司。「主機在瑞士」不等於所有 metadata 只在瑞士處理。 對象:營運者本人、受保密義務拘束且有必要權限的維運者、主機供應商及其依合約使用的次處理者、網路與憑證服務商、郵件轉寄與信箱服務商(Infomaniak、Proton Mail;只涉及你寄給我們的信),以及依法有權的機關。 方式:你主動輸入後,經加密連線進行驗證、天文計算、方法計算與回應,以及你明示執行的複製或下載。連線只接受 TLS 1.3 與 TLS 1.2,更舊的版本一律不提供;TLS 1.2 只提供以 ECDHE 交換金鑰的 AEAD 加密套件,因此兩者皆具前向保密。實際使用哪一個加密套件,由你的瀏覽器與伺服器連線時協商。工作階段票證(session ticket)已停用。
  5. 你依第 3 條得行使之權利及方式
    查詢或請求閱覽、請求製給複製本、請求補充或更正、請求停止蒐集處理利用、請求刪除。這些權利不得預先拋棄,也不得以特約限制。 請寄至 privacy@projectarmillary.com。依個資法第 13 條,查詢或閱覽請求原則上 15 日內決定(必要時延長一次、最長 15 日);更正、停止或刪除請求原則上 30 日內決定(必要時延長一次、最長 30 日)。 那是法律給的上限,不是我們的目標。我們會盡快回覆——實務上多數請求不需要查找,因為沒有紀錄可以查。 一個誠實的說明:因為本服務不保存命盤,對「請刪除我的命盤」這類請求,我們會說明查找結果——沒有可刪除的紀錄。我們不會虛構一份紀錄來配合流程。
  6. 不提供的影響
    出生時間、時區或地點資料不足時,可能無法計算,或結果具有較高的不確定性。拒絕提供非必要資料不影響核心功能;本服務不要求行銷、健康、宗教或其他非必要資料。

二

如果你認為我們做錯了

可以先寄信給我們:privacy@projectarmillary.com。你不必先經過我們,也可以直接找主管機關。

依現行個資法,對非公務機關行使檢查(第 22 條)、處分(第 25 條)與裁罰(第 48 條)權限的,是中央目的事業主管機關或直轄市、縣(市)政府。向你所在地的直轄市或縣(市)政府反映,是最直接的一條路。

諮詢(非申訴)個人資料保護委員會籌備處個資法諮詢專線 02-3356-8015
申訴與裁罰中央目的事業主管機關
或直轄市、縣(市)政府
依個資法第 22、25、48 條

為什麼要分這兩欄:2023年增訂的個資法第1-1條把未來主管機關設計為個人資料保護委員會,但該條目前仍未施行,委員會也尚未正式成立(現為籌備處)。因此目前的申訴與裁罰權限仍依現行有效條文辦理;籌備處提供的是諮詢專線,不是申訴管道。制度正式生效後本頁會更新。

若你位於歐洲經濟區(European Economic Area, EEA),亦得向你居住地、工作地或違法行為發生地的資料保護監管機關提出申訴。

三

什麼情況下我們會交出資料

只有在收到依法有拘束力的請求,且該請求來自有管轄權的機關時,我們才會交出我們所持有的資料。

而我們持有的資料極少。沒有帳號、沒有命盤資料庫、計算過程不寫任何檔案——請求送達時,我們能交出的不包含任何人的出生資料,因為那些資料在計算結束時就已經不在我們這裡了。

主機位於瑞士。依瑞士刑法第 271 條,未經授權在瑞士境內代表外國執行公權力構成犯罪;外國當局只能循司法互助程序。相關法源逐條列於〈信任〉。

四

技術細節寫在別的頁面

以下三件事都有完整說明,這裡不重複:

  • 我們實際不做什麼——不建帳號資料庫、不寫檔、不用第三方分析、不記 IP、不用瀏覽器儲存、不用定位、匯出檔名不含個資。每一項由哪一層執行、能被反證到什麼程度,見〈信任〉。
  • Cookie——本服務不使用任何 cookie,因此沒有同意橫幅。機制與實測見〈安全〉。
  • 我們控制不了什麼——記憶體與 swap、瀏覽器的還原與擴充套件、你複製或下載之後的副本、連線 metadata。那些事發生在你的電腦上,說明見〈信任〉。

五

國際傳輸

資料傳送至瑞士主機屬個資法所稱的國際傳輸。我們揭露實際的接收者與地區,並持續確認是否有個資法第 21 條的限制命令。

主機供應商的使用條款載明,客戶傳送的資料僅存放於其自有的瑞士資料中心;資料處理協議另約定未經我方事前書面同意,不得將資料移出歐盟/歐洲經濟區。

這些承諾只涵蓋該供應商代管的資料,不能延伸為 DNS、憑證簽發、Internet 轉送或客服的所有 metadata 都只在瑞士處理。

兩份文件的地理範圍用語不同:使用條款寫瑞士,資料處理協議寫歐盟/歐洲經濟區。我們把兩者照原文並列,不自行推論它們合起來的適用範圍。

六

資料事故通知

若因違反個資法致個人資料被竊取、竄改、毀損、滅失或洩漏,我們會於查明後以適當方式通知當事人:對寄過信給我們的人,以回信個別通知;本服務不蒐集其他使用者的聯絡方式,對他們沒有個別通知的管道,會改在本頁與首頁公告。

通知內容與對主管機關的義務,將依事故發生時有效的法規重新查核。個資法尚有修正條文未生效,本頁引用的是頁首標示的版本。

七

其他法域的隱私法規

本服務由臺灣營運,準據法為中華民國法。但我們依歐盟《一般資料保護規則》(General Data Protection Regulation, GDPR)的要求設計,並朝完整符合努力。下表逐條列出 GDPR 的相關條文、該條的要求,以及我們目前的作為——包括還沒做到的那一條。

條文要求我們的作為
Art. 5(1)(c)資料最小化不要求姓名、email 或帳號;只取計算所需
Art. 5(1)(e)儲存限制不儲存。出生資料不寫入任何資料庫、快取或檔案
Art. 25設計及預設之資料保護應用程式裡沒有可保存出生資料的位置;請求處理期間,Python 層的檔案寫入 API 只要出現一次帶寫入旗標的呼叫,測試就失敗
Art. 32處理之安全內容安全政策、跨來源隔離標頭、唯讀容器、能力全數丟棄、限流與請求大小上限;細節見〈安全〉
Art. 28處理者契約已與主機供應商簽署資料處理協議,同時援引瑞士《聯邦資料保護法》第 9 條與 GDPR 第 28 條
Art. 44–49國際傳輸主機位於瑞士——歐盟執委會認定其保護水準適足(2024 年 1 月重新確認)
Art. 12–14透明性與告知本頁;每一項宣稱均對應可查證的設定或測試
Art. 15–20查閱、更正、刪除、可攜多數由構造滿足——沒有紀錄可查閱、更正、刪除或攜出,而我們不會虛構一份來配合流程
Art. 77向監管機關申訴之權利見本頁第二節,已具名管道
ePrivacy 指令終端設備存取之同意不使用任何 cookie,因此無需同意橫幅
Art. 27歐盟境內代表尚未指定。見下方說明
尚未做到

我們尚未指定 GDPR 第 27 條的歐盟境內代表。本服務不保存出生資料、不建立帳號、不公開任何人的資料,我們認為處理風險極低;但我們不主張適用第 27 條第 2 項的豁免——該豁免要求處理屬「業務常規之外的偶發處理」,而計算本身就是本服務的業務。

這一段說明我們做了什麼、沒做什麼;第 27 條是否適用,由主管機關或法院認定。與其宣稱一個站不住的豁免,我們寧可寫出還沒做到。

我們正在規劃指定歐盟境內代表,並會在服務規模與資源允許時完成。完成後這一列會改,改動也會記在版本紀錄裡。

本頁不構成任何法規的合規認證,也不是第三方查核結果。

八

政策變更

重大的契約、隱私或資料用途變更會在生效前至少 7 日於本頁預告,並留下版本紀錄;本服務不蒐集你的聯絡方式,無法個別通知你。我們不會用事後修改的政策去追認已經發生的不一致處理。