隱私權政策
三十秒摘要
- 不登入也能用:你的持卡設定只留在自己瀏覽器裡,我們的伺服器收不到。
- 登入才會雲端儲存:登入後設定同步到 Google Firebase,其他使用者讀不到(管理者的權限範圍見第 9 節)。
- 我們不賣資料、不寄行銷信:持卡資訊不會提供給銀行或任何第三方,Email 只拿來當帳號(登入、忘記密碼)。
- 本站有廣告與流量分析(Google AdSense、Google Analytics),它們會使用 Cookie。
- 隨時可以全部刪掉:右上角頭像選單 →「刪除帳號與資料」,一鍵清空、不必寄信等回覆。
1. 本政策適用範圍
本政策適用於「信用卡回饋大師 / Pick My Card」網站(https://pickmycard.app,含其所有子頁面,如常見問題、新戶活動一覽與各商家頁)所提供的服務。
本站是一個獨立經營的信用卡回饋比較工具,並非任何銀行的官方網站。本站不受理信用卡申辦、不代收任何申請文件,也不會向你索取信用卡卡號、有效期限、末三碼、身分證字號或任何足以完成刷卡的資訊——如果有網頁以本站名義向你索取這些資料,那不是我們。
本政策不適用於你從本站點擊離開後所前往的第三方網站(例如銀行官網、活動頁),那些網站有各自的隱私權政策。
2. 我們蒐集哪些資料
2.1 你不登入時
你可以完全不註冊、不登入就使用本站的所有比較功能。此時你選的信用卡、行動支付、卡片級別等設定,會存在你自己瀏覽器的 localStorage,不會傳送到我們的伺服器。清除瀏覽器資料就等於刪除它們。
⚠️ 提醒:localStorage 是綁在「這台裝置的這個瀏覽器」上的。如果你在公用電腦上使用,下一位使用者打開同一個瀏覽器會看到你留下的設定。公用裝置請在離開前清除瀏覽器資料。
2.2 你註冊或登入時
| 資料類別 | 具體內容 | 來源 |
|---|---|---|
| 帳號識別資料 | 電子郵件地址、顯示名稱、大頭貼網址、系統產生的使用者識別碼(UID) 用途僅限於:辨識這是誰的設定 |
你選擇以 Google 帳號登入時,由 Google 提供給我們 |
| 帳號識別資料 | 電子郵件地址 用途僅限於:登入與重設密碼 |
你選擇以電子郵件+密碼註冊時,由你填寫。密碼由 Google Firebase Authentication 加密保管,本站無法讀取、也不會儲存明文密碼 |
| 個人化設定 | 你持有/加入比較的信用卡、各卡的級別(如 CUBE 卡權益方案)、常用行動支付、我的配卡組合、免年費設定、帳單結帳日、生日月份、你自行填寫的信用額度 | 你在本站主動設定 |
| 卡片筆記 | 你為某張卡自行輸入的備註文字 | 你在本站主動輸入 |
| 問題回報 | 你填寫的問題描述、你上傳的截圖,以及一併記錄的顯示名稱、電子郵件、使用者識別碼與時間 用途僅限於:重現並修正你回報的那個錯誤 |
你主動送出「回報問題/意見回饋」表單時 |
✉️ 兩種登入方式都會儲存你的電子郵件,但它只用來做帳號識別,以便讓你登入、換裝置還能看到同一套設定、忘記密碼時寄重設信。除此之外我們不寄任何信件。本站沒有電子報、沒有行銷信、沒有「最新優惠通知」,也不會把你的信箱加進任何名單、不做分析、不提供給任何第三方。
📌 我們沒有辦法、也不需要知道你的實際刷卡紀錄。本站不串接任何銀行帳戶或帳單,所有回饋試算都是拿你輸入的金額去比對公開的信用卡權益條款。你填的「信用額度」純粹是給回饋上限試算用的一個數字,我們無從驗證,也不會拿去做任何其他用途。
2.3 你瀏覽網站時自動產生的資料
如同絕大多數網站,我們透過第三方服務取得彙總的使用統計,用於了解哪些功能有人用、哪些頁面載入失敗:
- Google Analytics(GA4,透過 Firebase Analytics):頁面瀏覽、使用的功能、裝置與瀏覽器類型、來源網站、以 IP 推估的概略地理位置(約到城市層級)。
- Google AdSense:為了顯示廣告並衡量成效而由 Google 蒐集的資料。
- Cloudflare Pages(本站的代管服務):連線的伺服器紀錄,用於維運與防止濫用。
3. 資料存放在哪裡
| 資料 | 存放位置 |
|---|---|
| 未登入時的所有設定 | 你自己的瀏覽器(localStorage),不上傳 |
| 帳號與密碼 | Google Firebase Authentication |
| 登入後的個人化設定、卡片級別、筆記 | Google Cloud Firestore 資料庫 |
| 問題回報的文字內容 | Google Cloud Firestore 資料庫 |
| 問題回報上傳的截圖 | Google Firebase Storage |
| 網站本身的檔案 | Cloudflare Pages |
跨境傳輸:上述服務由 Google LLC 與 Cloudflare, Inc. 提供,其伺服器與資料中心可能位於台灣境外(包含美國及其他地區)。使用本站即表示你了解並同意你的資料可能被傳輸至境外並在境外處理。
4. 我們如何使用這些資料
- 提供服務本身:記住你持有哪些卡、選了哪個級別,才能算出「這筆消費該刷哪張卡」。
- 跨裝置同步:讓你在手機設定完,換到電腦還是同一套設定。
- 處理你的問題回報:重現並修正你回報的錯誤,必要時回信給你。這些內容存在後台,我們只在處理該問題時打開來看,不拿來分析你的使用行為,也不做任何其他用途。
- 改善產品:以彙總、去識別化的統計了解哪些功能被使用、哪裡出錯。
- 維持營運:顯示廣告以支應主機與資料維護成本。
我們不會把你的個人化設定用於上述以外的目的。若未來要作特定目的外的利用,我們會另行取得你的同意。
5. 第三方服務與 Cookie
本站及第三方服務會使用 Cookie 或類似技術(包含 localStorage)。它們的用途分成兩類:
- 功能必要:維持你的登入狀態、記住你的設定。關掉它們本站就無法正常運作。
- 分析與廣告:由下列第三方設定,用於流量分析與廣告投放。
| 服務 | 用途 | 他們的政策 |
|---|---|---|
| Google AdSense | 顯示廣告 | Google 廣告技術說明 ↗ |
| Google Analytics / Firebase | 流量與功能使用分析 | Google 隱私權政策 ↗ |
| Firebase Authentication / Firestore / Storage | 登入、資料同步、截圖儲存 | Firebase 隱私權說明 ↗ |
| Cloudflare Pages | 網站代管與流量傳遞 | Cloudflare 隱私權政策 ↗ |
5.1 關於廣告
第三方供應商(包括 Google)會使用 Cookie,根據使用者先前造訪本站或其他網站的紀錄放送廣告。Google 使用廣告 Cookie 讓其與其合作夥伴能根據使用者造訪本站及/或其他網站的紀錄放送廣告。
你可以自行關閉個人化廣告:
- 前往 Google 我的廣告中心 ↗ 停用個人化廣告。
- 前往 aboutads.info ↗ 或 Your Online Choices ↗ 一次退出多家廣告聯播網。
- 直接在瀏覽器設定中封鎖第三方 Cookie。
5.2 辦卡連結與合作關係
本站部分「立即申辦」按鈕使用的是與 Money101 等平台合作的推薦連結。你點擊後會先經過對方的追蹤網址,再轉往銀行或平台的頁面;對方會藉此記錄這筆點擊來自本站,若你後續完成申辦,本站可能因此獲得推薦報酬。
這不會改變你申辦的條件或權益,也不會讓我們拿到你的申辦資料——你在銀行或合作平台上填寫的任何內容,本站一律看不到。點擊離開之後,你的資料就由對方的隱私權政策規範。
這些推薦報酬與本頁的廣告,是本站的營運來源。本站未來也可能與發卡銀行或其他平台建立合作關係。
但合作關係不影響卡片的收錄與排序。哪些卡會被收錄,依照頁尾「使用須知與免責聲明」裡公開的資料收錄原則;比較結果的排序則是按試算出來的回饋金額由高到低排列,卡片資料裡沒有任何「贊助」或「優先曝光」欄位。一張卡有沒有推薦連結、報酬多少,都不會讓它在結果裡往前或往後移動。
5.3 關閉分析追蹤
你也可以安裝 Google Analytics 停用瀏覽器外掛程式 ↗ 來拒絕分析追蹤。關閉這些追蹤不影響本站比較功能的使用。
6. 我們不做的事
- 不販售、不出租、不交換你的個人資料。
- 不把你的持卡資訊提供給發卡銀行或任何行銷單位。
- 不寄行銷信、不做電子報、不建立行銷名單。我們只在你來信詢問或回報問題時回覆你。
- 不主動翻閱你的個人化設定與卡片筆記。那些資料存在那裡是為了同步給你自己看,不是給我們看的。
- 不蒐集你的信用卡卡號、身分證字號、聯絡地址或電話。
唯一的例外:當法院、檢警或其他有權機關依法定程序要求提供時,我們在法律要求的範圍內配合。
7. 資料保存期間
- 帳號與個人化設定:保存至你刪除帳號為止。你刪除帳號時即一併刪除(見第 8 節)。
- 未登入時的本機設定:保存在你的瀏覽器,直到你清除瀏覽器資料或按下「登出」。
- 問題回報內容:為了追蹤問題是否再發生,會保留至問題處理完成後的合理期間。你可以隨時來信要求刪除。
- 分析資料:依 Google Analytics 的資料保留設定自動到期刪除。
8. 你的權利與行使方式
依中華民國《個人資料保護法》第 3 條,你對我們持有的個人資料,享有查詢或請求閱覽、請求製給複製本、請求補充或更正、請求停止蒐集處理利用,以及請求刪除的權利。這些是法律直接賦予你的權利,不會因為使用本站而被拋棄或限制。
不過實際上,本站的設計讓你自己就能行使其中大部分權利,而且立刻生效,不必寄信、不必等我們回覆。你在本站的每一項資料——持有卡片、卡片級別、行動支付、配卡組合、免年費、結帳日、生日月、我的額度、卡片筆記——登入後都直接顯示在畫面上,隨時可以查看、修改、清空,這就等同於查詢、閱覽與更正;要全部拿掉,用下面的一鍵刪除。
8.1 自助刪除:一鍵刪除帳號與全部資料
你不需要寄信、也不需要等我們回覆。刪除帳號的操作如下:
- 在首頁右上角點開你的頭像選單。
- 選擇 「刪除帳號與資料」。
- 依畫面指示重新驗證身分(這是為了確認是本人操作,防止別人趁你離開座位刪掉你的帳號)。
- 輸入確認文字後按下刪除。
這個動作會一次刪除:你的 Firebase 登入帳號、雲端的所有個人化設定(持卡、級別、行動支付、配卡組合、免年費、結帳日、生日月、額度)、所有卡片筆記,以及這台裝置上的本機資料。
刪除無法復原,我們沒有備份可以還你。刪除後你仍然可以用同一個電子郵件重新註冊,但那會是一個全新的空白帳號。
唯一不會被自動刪除的是你曾送出的「問題回報」內容與截圖——那是我們用來修 bug 的紀錄,且基於安全考量,前端沒有讀取/刪除它的權限。想一併刪除,請來信告訴我們,我們會手動處理。
8.2 需要我們經手的情況
只有自助做不到的事才需要來信,例如要求刪除你曾送出的「問題回報」紀錄與截圖。為保護你的資料,我們會請你以帳號註冊時的同一個電子郵件地址來信作為身分確認;無法確認身分時,我們不會提供或變更任何資料。我們會在收到後儘速處理,原則上不超過 30 日。
你也可以選擇不提供某些資料——但若是服務必要的資料(例如電子郵件地址),可能導致無法註冊或無法使用同步功能。你隨時可以停止使用本站,這不會產生任何費用或義務。
9. 資料安全
- 全站以 HTTPS 加密傳輸。
- 雲端資料庫設有安全規則,每一筆個人資料只有該帳號本人讀得到、寫得到;即使知道別人的識別碼也無法讀取其資料。
- 刪除帳號前要求重新驗證身分,避免他人在你未登出的裝置上惡意刪除。
- 帳號密碼由 Google Firebase Authentication 以雜湊方式保管,本站看不到明文。
上面那條「只有本人讀得到」管的是其他使用者——別的帳號、甚至知道你識別碼的人,都讀不到你的資料。
但網站管理者透過 Firebase 主控台,技術上有能力讀取資料庫內容。這是所有自架資料庫的網站共同的事實,沒有例外,宣稱「連站方都看不到」的說法通常不成立。我們能給的是明確的自律承諾:只在處理你回報的問題時查看相關紀錄,不瀏覽、不匯出、不分析用戶的個人化設定與筆記,也不會把任何內容拿去做回報處理以外的用途。
但請理解:網際網路上沒有百分之百的安全。我們會盡合理努力保護你的資料,無法保證絕對不會發生意外。若發生個人資料外洩事件,我們會依法查明後以電子郵件或網站公告通知受影響的使用者。
10. 未成年人
本站的內容以信用卡持卡人為對象,並非針對兒童設計,我們不會刻意蒐集未滿 13 歲兒童的個人資料。若你未滿 18 歲,請在法定代理人閱讀本政策並同意後再行註冊使用。若我們得知在未取得法定代理人同意的情況下蒐集了未成年人的資料,會儘速刪除。
11. 政策變更
當我們新增功能或更換第三方服務時,本政策可能隨之修改。修改後的版本會直接公告在本頁面。若涉及重大變更(例如新增資料蒐集類型),我們會在網站首頁的公告區另行提示。建議你不定期回來看看。持續使用本站,即視為同意修改後的政策。
本政策最後更新於 2026 年 8 月。