1. 前言與適用範圍
歡迎使用由 Floor Up(以下簡稱「我們」)開發之 Slack 敏捷站立會議與工作日誌應用程式 StandupPulse(以下簡稱「StandupPulse」或「本服務」)。
我們深知企業研發與團隊日誌資料之重要性。本《隱私權政策》旨在說明當貴團隊在 Slack 工作區安裝、填寫站會日誌、設定排程或整合 GitHub/Jira 時,我們如何搜集、儲存、保護與處理相關數據。
📌 核心防護原則:StandupPulse 為「專注站會與日誌管理」應用程式。我們僅在使用者主動觸發 /standup 指令、填寫 Modal 表單或依排程推播時處理指定內容,絕不掃描或監聽任何無關之公開/私人頻道對話。
2. 我們搜集與處理之資料
為了提供非同步站立會議與日誌匯總服務,StandupPulse 處理以下資料類別:
2.1 站立會議回報內容
- 工作進度數據:成員於表單填寫之「昨日進度」、「今日目標」、「卡關阻礙 (Blocker)」及「心情指標 (Sentiment)」。
- 日誌中繼資料:提交時間戳記、提交狀態、關聯之討論串 (Thread Timestamp) 與發布頻道 ID。
2.2 Slack 使用者與工作區資訊
- 工作區資訊:Slack Team ID、Team Name、安裝者 User ID、Bot Token。
- 使用者基本資料:Slack User ID、顯示名稱 (Display Name)、電子郵件信箱 (僅用於帳號關聯與時區校準)、所在地時區 (Timezone,用於推播時間運算)。
2.3 整合服務憑證
- GitHub / Jira 存取憑證:若成員或組織選擇啟用 GitHub/Jira 連動,系統將儲存您所提供的 Personal Access Token 或 API Key。所有憑證一律經過 AES-256-GCM 強度加密後儲存,絕無明文留存。
3. 資料使用目的與安全防護
我們將上述數據僅用於下列用途:
- 於設定之時間點向成員發送私訊 DM 填寫提醒。
- 彙整團隊每日站會內容並於指定頻道發布 Parent Post 主卡片及 Thread 討論串。
- 提供 Blocker 卡關追蹤、連續卡關警示與請假免打擾排程管理。
🔒 安全防護標準
- 傳輸加密:全站通訊與 API Webhook 均強制使用 TLS 1.3 高強度加密協議。
- 靜態資料加密:敏感憑證(Bot Token、GitHub/Jira Token)使用 AES-256-GCM 密鑰加密儲存於 Cloudflare D1 分散式邊緣資料庫。
- 最小權限存取:僅請求運作必備之 Slack OAuth 權限範圍。
4. 第三方整合 (GitHub & Jira)
當您使用 GitHub 或 Jira 整合功能時,StandupPulse 僅透過官方 API 抓取:
- 昨日由該帳號 Merged 或 Closed 之 Pull Requests 與 Issues。
- 今日指派給該帳號之 In Progress 任務項目。
我們絕不讀取或儲存您的原始碼儲存庫內容、Commit 歷程、檔案或與站會無關之專案資訊。
5. 資料保存與刪除機制
我們秉持資料最小化與可控性原則:
- 卸載自動清空:當貴團隊自 Slack Workspace 移除 StandupPulse,系統將於 30 天內自動清空該工作區之所有安裝記錄、成員設定與日誌數據。
- 主動刪除請求:團隊管理者可隨時致函 [email protected],我們將於 7 個工作天內手動清空貴組織的所有數據並回傳確認報告。
6. 您的個人權利 (GDPR / CCPA)
根據歐盟《一般資料保護規則》(GDPR) 與相關法規,您享有以下權利:
- 查閱權與可攜權:您有權索取我們所持有的個人站會紀錄複本。
- 更正權:您有權要求更正任何不正確的帳號或時區資訊。
- 刪除權 (被遺忘權):您有權要求刪除您的歷史日誌與連動憑證。
7. 聯絡我們
若您對本隱私權政策有任何疑問、建議或行使個資權利之需求,請隨時與我們聯繫: