服務營運主體為 三玖創新有限公司(統一編號 60494278)。M 點是站內記帳單位;點數調整、付款與提領均由管理員人工審核,網站不會自動向信用卡或銀行帳戶扣款。聯絡信箱: sales@tf-ads.com。
我們蒐集的資料
- 你以密碼註冊時提供的電子郵件、顯示名稱、帳號類型、組織資料及選填的寫手人設。
- 你使用 Google 登入時,Google 經驗證的帳號識別碼(sub)、電子郵件、電子郵件驗證狀態、顯示名稱及選填的大頭貼網址。
- 帳號安全資料,包括密碼雜湊與 salt、Session Token 雜湊、一次性復原碼雜湊、OAuth state/nonce 雜湊、加密的短期 PKCE verifier,以及登入與註冊節流資料。
- 任務、成果、社群帳號媒合、人設、附件、MiLiDAR™ 專案、資料來源與管理員審核紀錄。
- 你明確啟用 Threads 進階留言監測時提供的登入帳號、密碼、選填的驗證器設定金鑰,以及 Render Chromium 登入狀態與帳號綁定資料;驗證器金鑰與自動產生的驗證碼不會回傳到畫面。
- M 點、任務收益、人工付款、退款、人工提領狀態及不可變更的帳本紀錄;提出人工銀行提領時另收取銀行代碼、帳號與戶名,並在伺服器端加密保存。
- 維護安全所需的請求時間、裝置類型、最小化或雜湊的網路位址識別、錯誤與稽核紀錄。
Google 使用者資料
Google 登入只要求 openid、email 與 profile。MikuGo™ 使用這些資料建立或登入你明確連結的帳號、顯示經驗證的名稱與大頭貼,並記錄身分安全事件。
MikuGo™ 不保存 Google access token、refresh token、授權碼、Cookie 或 Google 密碼,也不使用 Google 資料投放廣告、出售資料或訓練公開模型。系統不會只因電子郵件相同就自動合併兩個帳號。
使用目的與法律基礎
資料用於身分驗證、帳號與權限管理、任務媒合、社群帳號資格審核、成果與附件保存、品牌洞察、點數帳本、人工付款審核、支援與爭議處理、濫用偵測及服務改善。必要處理以履行服務約定、維護平台安全與遵守法令為基礎;非必要用途會另行取得同意。
分享與受託服務
資料只在提供服務所需範圍內由 MikuGo™ 前端託管、Render 後端、MongoDB Atlas 儲存及 Google 身分驗證服務處理。選填的 Threads 登入資料與 Chromium profile 只由 Render 登入服務處理;Vercel 不取得資料庫、Threads 憑證或 Google Client Secret。
任務雙方只會看見合作必要的公開檔案與內容。付款、銀行或身分核對資料不會提供給任務另一方;依法令、資安事件或權利主張必要時,才會向主管機關或專業顧問揭露最少資料。
保存與刪除
- Google OAuth 交易最長 10 分鐘、待完成註冊最長 20 分鐘;完成或逾期後分批清理。
- 登入 Session 每次最長 30 天;逾期或撤銷紀錄依安全政策分批清理。
- 移除 Threads 監測帳號時,系統會先加密抹除保存的登入資料,再排程清除對應的 Render Chromium profile;使用者也可單獨替換或移除驗證器設定金鑰。
- 帳號、任務、帳本、審核與必要稽核資料依履約、爭議與法令所需保存。你可透過支援單要求查詢、更正、匯出、限制處理或刪除;依法必須保存的帳本會限制使用而非直接移除。
你的選擇與權利
- 你可以使用密碼或已連結的 Google 身分登入;Google-only 帳號可透過支援中心處理存取問題。
- 你可查詢、更正、取得副本、要求刪除或限制不再必要的處理,並可撤回選填同意。
- 你可以在 Google 帳號的第三方連線設定撤銷 MikuGo™ 授權;撤銷不會自動刪除依法或履約仍需保存的 MikuGo™ 帳號資料。
安全與聯絡
我們使用 TLS、伺服器端授權、最小權限、密碼雜湊、HttpOnly Secure Cookie、OAuth state/nonce/PKCE、ID Token 簽章驗證,以及 AES-256-GCM 加密 Threads 登入資料與出款資料。Threads 驗證器金鑰只在受控登入 worker 內依 RFC 6238 計算當下代碼,代碼不寫入一般日誌。請勿在任務、人設或附件填寫密碼、Token、Cookie、OTP 或不必要的敏感資料。
資料權利、Google 資料刪除或安全通報請使用工作台支援中心,或寄信至 sales@tf-ads.com。