隱私權政策

最後更新:2026年8月27日

1. 誰負責控制您的資料?

PianoViz 是一家在法國巴黎註冊的個人企業,是透過 https://www.pianoviz.app 處理的個人資料的資料控制者。如有隱私問題或需要行使權利,請聯絡 contact@pianoviz.app

2. 我們處理的資料

  • 帳號資料:顯示名稱、電子郵件地址、驗證狀態、使用 Google 登入時由 Google 提供的頭像 URL、內部識別碼和建立日期。
  • 身分驗證資料:經雜湊處理的密碼、登入服務供應商、Google 識別碼及必要時加密的 OAuth 權杖、工作階段、IP 地址和使用者代理程式。
  • 檔案與專案:檔案名稱、上傳的音訊或 MIDI、時間長度、大小、格式、偵測到的音符、產生的 MIDI、視覺化設定、狀態、錯誤和刪除日期。
  • 影片匯出:算繪設定、格式、解析度、影格率、產生的影片、大小、狀態和執行記錄。
  • 分享資料:公開分享權杖及用於識別專案擁有者的權杖。
  • 購買與點數:Stripe 客戶識別碼、帳單電子郵件、購買的方案、金額、貨幣、交易識別碼、點數餘額和點數紀錄。PianoViz 不儲存完整的信用卡號碼。
  • 免費預覽與防濫用資料:經簽名的匿名識別碼、經雜湊處理的配額識別碼、預覽次數和日期。
  • 技術與分析資料:IP 地址、瀏覽器、裝置、語言、瀏覽的頁面、產品事件、分析識別碼、安全記錄和诊斷資訊。
  • 支援資料:您的消息以及您選擇傳送的任何附件。

3. 我們使用資料的原因及法律依據

  • 用於建立帳號、驗證使用者身份、處理檔案,以及提供專案、轉譜、匯出、下載和分享功能:履行契約或您請求的契約前措施。
  • 用於處理付款、分配點數和辦理退款:履行契約以及遵守會計和税務義務。
  • 用於防止濫用、欺詐和安全事件,诊斷故障並保護服務:PianoViz 在安全性和可靠性方面的合法利益。
  • 用於傳送驗證、密碼重置和服務郵件:履行契約和保障安全。
  • 用於回複支援請求:履行契約或在客戶支援方面的合法利益。
  • 透過 PostHog 和 Vercel Analytics 衡量產品使用情況:在需要時取得同意。當前產品仍需添加完整的同意控制機制,以管理非必要的追蹤器。

4. 保留期限

帳號和專案資料會在帳號或專案保持有效期間保留。使用者可以在帳號中刪除專案,並可透過 contact@pianoviz.app 請求刪除帳號。專案檔案隨後會被安排刪除,但出於安全、會計或法律主張需要,可能保留有限紀錄。

免費預覽按設計會在 24 小時後過期,匯出影片的過期時間為 48 小時。當前技術系統仍需完整的自動清除流程;在該工作完成之前,部分已過期檔案或元資料的保留時間可能超過這些目標期限。

在法國法律要求的情況下,付款和會計紀錄最多可保留 10 年。安全記錄、支援消息和技術元資料僅在其目的或法律主張合理所需的期限內保留。

5. AI 與自動化處理

系統會自動分析音訊檔案,以偵測音符、時間和力度等音樂資訊。MIDI 檔案會被直接解析用於視覺化。

該處理會產生音樂和技術結果,不會作出對個人產生法律效果或類似重大影響的決定。轉譜可能不準確,尤其是在有噪聲、人聲或多種樂器時。

6. 服務供應商與接收者

在法律要求時、為保護自身或他人的權利,或作為採取適當保障措施的交易的一部分,PianoViz 也可能披露資料。PianoViz 不出售個人資料。

  • Vercel:應用托管、分發、記錄和分析。
  • Neon:用於帳號、專案、購買、點數和處理狀態的 PostgreSQL 資料庫。
  • Cloudflare R2:存儲上傳和產生的檔案。
  • Modal Labs:用於轉譜和影片算繪的計算基礎設施。
  • Stripe:付款、帳單、欺詐預防和退款。
  • Google:當您選擇使用 Google 繼續時提供 OAuth 登入。
  • Resend:帳號驗證、安全和服務郵件。
  • PostHog:產品分析。
  • Better Auth:集成於 PianoViz 的身分驗證軟體;它不一定是個人資料的獨立接收者。

7. 國際傳輸

部分服務供應商設立於美國,或可能在歐洲經濟區以外處理資料。根據服務供應商和所配置的區域,傳輸會依據適用的充分性決定(包括適用於認證組織的歐盟—美國資料隱私框架)、歐盟委員會標準契約條款,或 GDPR 允許的其他保障措施。

您可以透過 contact@pianoviz.app 請求了解適用於您資料的保障措施。

8. 公開分享連結

任何擁有專案分享連結的人都可以存取該頁面上提供的內容。如果內容屬於機密,請勿發布連結。刪除專案通常會禁用其分享連結,並開始刪除相關檔案。

9. Cookie 與瀏覽器存儲

刪除 Cookie 或本機存儲可能會使您退出登入、重置偏好設定,或失去對未關聯帳號的舊專案的擁有者存取權限。

  • 必要的身分驗證和安全 Cookie。
  • NEXT_LOCALE,用於記住語言偏好,期限為一年。
  • pianoviz_v2_anon,一項經簽名的匿名識別碼,用於在一年內執行免費預覽配額。
  • 用於存取專案、儲存設定和臨時草稿的專案擁有者 Cookie,以及本機或工作階段存儲。
  • 用於產品分析的 PostHog 和 Vercel Analytics 識別碼及事件。PianoViz 正在準備控制機制,以便在需要取得同意時,允許使用者接受或拒絕非必要追蹤器。

10. 安全

PianoViz 採取旨在保護資料的措施,包括加密通信、對密碼和敏感權杖進行雜湊處理、加密 OAuth 權杖、使用有時限的簽名連結,以及實施帳號存取控制。任何系統都無法保證絕對安全。

11. 您的權利

根據處理活動及其法律依據,您可以請求存取、更正、刪除、限制或移植資料,也可以反對基於合法利益的處理。您可以隨時撤回同意,而不影響此前處理活動的合法性。

請將請求傳送至 contact@pianoviz.app。PianoViz 可能要求提供合理必要的資訊以驗證您的身份,並會在 GDPR 規定的期限內答複。

您還可以向法國資料保護機構 CNIL(https://www.cnil.fr)提出投訴。

12. YouTube API 服務

PianoViz 的私人社群發布用戶端使用 YouTube API 服務。其使用受 https://www.youtube.com/t/terms 上的 YouTube 服務條款、YouTube API 服務開發人員政策,以及 https://policies.google.com/privacy 上的 Google 隱私權政策約束。

用戶端只會存取識別已授權 PianoViz 頻道、上傳經使用者審核的影片和中繼資料、核實所建立影片的識別碼、標題、頻道、長度和瀏覽權限,以及建立來源署名留言所需的資料。它在本機儲存 OAuth 更新權杖、頻道識別碼和名稱、影片識別碼和網址、要求及實際瀏覽權限、標題、留言識別碼和狀態,以及上傳或錯誤時間戳記。用戶端不會收集觀眾資料、下載 YouTube 內容、出售 API 資料,亦不會向 Google 和 YouTube 以外的第三方揭露授權資料;Google 和 YouTube 只會用於執行已授權操作。

OAuth 權杖和 YouTube API 狀態只會以擁有者專用檔案形式儲存在授權擁有者的裝置上。用戶端要求先進行可供審核的模擬並收到明確的執行指令,顯示目標頻道和瀏覽權限,預設關閉訂閱者通知,並在上傳結果不確定時防止自動重試。

可透過工具的撤銷指令或 https://security.google.com/settings/security/permissions 上的 Google 安全性設定撤銷存取權。撤銷指令會立即撤銷 Google 權杖,並刪除本機權杖及已儲存的授權 API 資料。如透過 Google 設定撤銷權限,擁有者必須執行本機清理指令或聯絡 contact@pianoviz.app;相關授權資料會盡快刪除,最遲不超過七個日曆日。刪除本機資料不會刪除 YouTube 儲存的內容;YouTube 內容必須透過 YouTube 或支援刪除功能的其他授權用戶端刪除。

用戶端會在每次使用時驗證授權。如因權限到期或被撤銷而無法更新權杖,用戶端將停止存取 YouTube,並刪除本機權杖及已儲存的 YouTube API 資料。如有疑問或刪除要求,請聯絡 contact@pianoviz.app

13. 變更與聯絡

本政策可能會隨服務或法律的變化而調整。必要時會以適當方式通知重大變更。最新更新日期顯示在頁面頂部。

如有任何隱私問題,請聯絡 contact@pianoviz.app