隱私權政策 (Privacy Policy)

最後更新日期:2026年3月

感謝您使用「大腦重塑系統」(Brain Behavior Tree)。本政策說明我們收集、儲存及保護您資訊的方式。

1. 我們在雲端資料庫 (MongoDB) 儲存什麼?

若您選擇以 Google 帳號登入,我們在伺服器資料庫中儲存以下資訊:

帳號資料 (Users)

欄位 說明
Google 帳戶 ID 您的 Google 專屬識別碼,不可見於外部
內部編號 (internalId) 我們系統內部的匿名流水號(如 #1、#2…)
Email 信箱 您的 Google 帳號 Email
姓名 / 頭像 顯示於介面的名稱與個人圖片連結
加密 OAuth 令牌 用於向 Google API 發出請求的存取憑證,以 AES-256-GCM 加密儲存
Google Drive 檔案 ID/名稱 您選擇用來同步的 JSON 檔案
Google Drive 資料夾 ID/名稱 上述檔案所在的資料夾
服務條款同意紀錄 您是否已同意條款,以及同意的時間
帳號建立/更新時間 時間戳記

操作日誌 (AuditLog)

我們記錄您對本系統的使用操作,用於除錯與安全維護:

欄位 說明
內部匿名編號 使用系統內部流水號,不含 Google ID 或 Email
操作類型 登入、登出、同步 Drive、載入 Drive、建立檔案等
Drive 檔案 ID 操作對象的檔案(如有)
IP 位址 發出請求的 IP
時間戳記 操作發生的時間
狀態 / 錯誤訊息 成功或失敗及原因

日誌使用匿名編號,在您刪除帳號後,這些日誌即無法與您的真實身分連結。

安全防護資料 (Rate Limiting)

為防止濫用,我們暫時記錄:IP 位址、匿名用戶編號、請求次數、User-Agent 雜湊值、可疑分數。這些資料在 24 小時後自動刪除

封禁名單 (BannedUsers)

若使用者嚴重濫用服務,我們會永久封禁其帳號。封禁記錄僅包含以 SHA-256 + 伺服器端隨機鹽值計算的單向雜湊值(無法反推出 Google ID 或 Email),不含任何可識別個人的資訊。

2. 行為樹內容儲存在哪裡?

您的個人行為樹分析資料不會儲存在我們的伺服器上。資料僅存於:

3. Google Drive API 使用範圍

4. 資料刪除

您可以隨時在應用程式選單中點擊「刪除所有資料」:

5. 資料安全

6. 資料不分享

我們絕對不會將您的任何資料販售、交易或出租給第三方。

7. 聯絡與撤銷授權

如有隱私疑慮,或需撤銷 Google 授權,請至 Google 帳戶安全設定 移除本應用程式。您也可在應用程式中選擇「刪除所有資料」。

Privacy Policy

Last Updated: March 2026

Thank you for using "Brain Behavior Tree". This policy explains what data we collect, store, and how we protect it.

1. What Do We Store in Our Database (MongoDB)?

If you log in with Google, we store the following in our server database:

Account Data (Users)

Field Description
Google Account ID Your Google-issued unique identifier
Internal ID (internalId) An anonymous sequential number (#1, #2…) used in logs instead of your Google ID
Email Your Google account email address
Name / Picture Display name and profile picture URL
Encrypted OAuth tokens Access credentials for Google API — stored encrypted with AES-256-GCM
Google Drive File ID/Name The JSON file you chose for syncing
Google Drive Folder ID/Name The folder containing your sync file
TOS consent record Whether you accepted terms and when
Account timestamps Created / last updated

Activity Logs (AuditLog)

We log your actions for debugging and security purposes:

Field Description
Anonymous internal ID Sequential number only — no Google ID or email
Action type Login, logout, Drive sync, file create/load, etc.
Drive File ID The file involved (if any)
IP address IP of the request
Timestamp When the action occurred
Status / Error message Success or failure details

Logs use an anonymous sequential number. After account deletion, logs can no longer be linked to your identity.

Rate Limiting Data (Security)

To prevent abuse, we temporarily store: IP address, anonymous user ID, request counts, user-agent hash, and suspicion scores. This data automatically expires after 24 hours.

Ban Records (BannedUsers)

Users who severely abuse the service may be permanently banned. The ban record stores only a one-way SHA-256 hash (with a server-side random salt) — it cannot be reversed to identify your Google ID or email.

2. Where Is Your Behavior Tree Data Stored?

Your actual behavior tree analysis data is never stored on our servers. It lives only in:

3. Google Drive API Scope

4. Data Deletion

Use "Remove all my data" in the app menu at any time:

5. Data Security

6. No Data Sharing

We will never sell, trade, or rent your personal data to any third party.

7. Contact & Revocation

To revoke Google authorization, visit Google Account Security Settings. To delete all your data from our database, use the "Remove all my data" option in the app.

← 回到主頁面 (Back to Home)