ETFEDGE.XYZ Membership disclosure

Privacy & Google sign-in

隱私權政策

本政策說明 ETFedge 為了提供會員登入、訂閱服務與安全維運,會處理哪些資料,以及你可以如何提出查詢、更正或刪除要求。
政策版本
membership-2026-07-21.v1
生效日期
2026-07-21

Google 登入只用於建立 ETFedge 身分

ETFedge 不會要求或讀取你的 Gmail 郵件、Google Drive 檔案或其他 Google 服務內容,也不會保存 Google access token、refresh token、authorization code 或完整 ID token。

我們蒐集與保存的資料

帳號與登入資料
  • Email+密碼帳號:正規化 Email、Email 驗證狀態及不可逆的 Argon2id 密碼雜湊;不保存明文密碼。
  • Google 登入會長期保存 Google 穩定識別碼 sub、Email 與 Email 驗證狀態。
  • 登入當下會讀取 hd claim 以判斷 Google Workspace 是否為該 Email 的權威來源;此值只用於當次驗證,不建立長期會員欄位。
  • 若 Google 回傳顯示名稱或頭像等基本 profile 資料,ETFedge 不會將非帳號運作必要的欄位建立為長期會員紀錄。
  • 安全 session、Email 驗證與密碼重設資料只保存 token 的 keyed hash、用途、效期及使用狀態。
訂閱與服務使用資料
  • 訂閱狀態、有效期間、取消或退款狀態,以及付款業者提供的必要訂單識別資訊。
  • 為處理退款與安全稽核而保存的最小付費歷史查詢紀錄,例如查詢時間、ETF 或股票代號及計費週期。
  • 客服聯絡內容,以及為偵測濫用而產生的去識別化限流與安全事件資料。

使用目的

Google 使用者資料及其他會員資料只用於驗證身分、建立與維護 ETFedge 帳號、交付訂閱權限、保護帳號與服務安全、處理取消或退款、提供客服,以及履行適用的會計、交易與法律義務。ETFedge 不會販售會員資料,也不會用 Google 登入資料建立廣告輪廓。

服務供應商與資料分享

ETFedge 僅在提供上述功能所必需的範圍內,讓下列服務供應商處理資料:

  • Google:驗證 Google 帳號與 ID token;ETFedge 不要求 Google API 額外授權。
  • 雲端服務供應商:提供網站、會員資料儲存與交易 Email 所需的基礎設施。
  • SHOPLINE Payments:付款功能正式開放後,依完成訂閱與退款所需處理必要交易資料;目前本站尚未開放付款。

除使用者指示、提供服務所需或法令要求外,ETFedge 不會把 Google 使用者資料分享給其他第三方。

保存期間與刪除

帳號與 Google identity linkage 會在帳號存續期間保存。帳號關閉後,ETFedge 會刪除或去識別化不再需要的登入資料;訂閱、退款、客服與最小查詢稽核紀錄,則只在處理爭議、交易、資安與法定義務所需期間保存。超過目的所需期間後會刪除或去識別化。

安全措施

ETFedge 使用 HTTPS、HttpOnly session cookie、同源與 CSRF 防護、Argon2id 密碼雜湊、單次短效 Email token、Google nonce、存取權限隔離及 private/no-store 回應,降低憑證外洩、重播與跨站請求風險。任何網路服務仍無法保證零風險;若發現可疑登入,請立即重設密碼並聯絡客服。

你的選擇與聯絡方式

你可以要求查詢、更正或刪除 ETFedge 帳號資料,或撤回不影響既有交易與法定保存義務的資料處理。請從會員 Email 寄信至 [email protected],或使用聯絡我們頁面的客服電話。

撤除 Google 帳號授權不會自動刪除 ETFedge 依法或為帳號運作所需保存的紀錄;如要關閉 ETFedge 帳號,請另向客服提出。

ETFedge
聯絡我們 取消訂閱與退款政策 商品交付政策 隱私權政策