跳至內容

woowtech platform 隱私權政策

行動應用程式(iOS 與 Android,套件識別碼 io.woowtech.odoo)

最後更新:2026-09-23

English ・ 支援 ・ 帳號與資料刪除

本政策說明渥屋科技股份有限公司(WOOW TECH CO., LTD.,統一編號 84006751,以下稱「渥屋」或「我們」)提供的woowtech platform 行動應用程式(以下稱「本 App」)如何處理您的資料。

先講最重要的一件事:本 App 沒有自己的後端伺服器。本 App 是一個行動用戶端,連線到您所屬企業自行架設、自行掌管的 Odoo 伺服器。您在 App 裡看到、輸入、上傳的所有業務資料,都存放在那台伺服器上。就這些業務資料而言,決定如何蒐集、處理與利用的是您所屬的企業組織,不是渥屋。這一點決定了您的查閱或刪除請求最終由誰執行——詳見〈帳號與資料刪除〉。

1. 本 App 如何運作,以及誰負責什麼

本 App 是用來連線到您自己企業的 Odoo 伺服器的操作介面。伺服器網址由您自行填入,App 只會連到您填入的位址。

  • 您所屬的企業組織:擁有並營運該 Odoo 伺服器,決定其中存放哪些資料、保存多久、誰能查看、何時刪除。就其 Odoo 內的個人資料,該企業為《個人資料保護法》所稱之蒐集、處理及利用的主體。
  • 渥屋(我們):提供 App 軟體本身,以及推播投遞所需的技術設施。就這些處理行為,我們是受該企業委託的處理者,依其指示與本政策的範圍處理資料。

除了下方第 4 節所說的推播通知之外,本 App 在您手機與您企業伺服器之間傳送的內容,不會經過渥屋的伺服器。

2. 帳號怎麼來的

本 App 沒有註冊功能,也無法在 App 內建立帳號。您的帳號由您所屬企業的系統管理員配發,分為兩種:

  1. 員工帳號(Odoo 的 internal user)。這是本 App 的主要使用族群,通常同時連結到員工資料與出勤功能。
  2. 入口網站帳號(Odoo 的 portal user)。部分企業會為客戶或合作夥伴開通這類帳號。

若您還沒有帳號,請洽貴公司的系統管理員。這兩種帳號的刪除路徑不同,請見〈帳號與資料刪除〉。

3. 資料在哪些路徑上流動

  1. App ⇄ 您企業的 Odoo:登入、瀏覽、上傳、打卡定位,全部只往您自己填入的那台伺服器送。
  2. App ⇄ Google Firebase:取得推播識別碼。App 內只嵌入 Firebase 雲端通訊元件,沒有分析、廣告或當機回報元件。依 Google 的元件隱私宣告,Firebase 元件本身可能向 Google 送出有限的技術診斷資料(例如元件版本與運作狀態),這些資料不與您的身分關聯、不用於追蹤,詳見第 5 節第 23 列。
  3. 您企業的 Odoo → Google 雲端通訊 →(iOS 再經 Apple 推播服務)→ 您的裝置:這條路徑上傳送的是通知的實際內容,不只是識別碼。詳見第 4 節。

4. 推播通知(會經過第三方的部分)

推播通知的內容本身——發訊者姓名,以及訊息純文字的前 200 個字——會由您企業的 Odoo 伺服器送出,以明文形式(僅受傳輸層 TLS 保護,並非端對端加密)經過 Google 的雲端通訊服務;在 iOS 上會再經過 Apple 的推播通知服務。也就是說,通知內容確實離開您企業的伺服器並經過第三方,不是只送一個識別碼而已。若通知涉及敏感的企業訊息,這些文字在投遞過程中會被上述服務處理。

若您所屬企業處理的訊息內容敏感,建議由管理員評估是否啟用此功能。在裝置端,Android 版會把通知標示為私密:若您的系統設定為在鎖定畫面隱藏敏感內容,鎖定畫面就不會顯示通知內文;實際是否隱藏取決於您的系統設定。

您企業 Odoo 端的裝置紀錄只包含:使用者識別、推播識別碼、裝置名稱、平台、啟用狀態、最後連線時間與連續失敗次數,不含位置、不含 IP、也不含通知內容。每位使用者最多保留 10 台裝置,超過時會自動停用最舊的一台。

推播識別碼由 App 直接送給您企業的 Odoo,不經過渥屋的伺服器。渥屋另營運一項憑證核發服務,用來向您企業的 Odoo 提供有時效的傳送授權;該服務不經手任何通知內容,其稽核紀錄只記錄部署層級的事件(部署識別碼、事件類型、來源 IP),不含使用者個人資料,預設保留 90 天。

5. 逐類資料清單

本表對應兩家商店的隱私問卷欄位:「與身分關聯」對應 Apple 的 Linked to You/Google 的「與使用者身分關聯」;「用於追蹤」對應 Apple 的 Used for Tracking。表格可左右捲動。

#資料類別何時處理用途送往何處與身分關聯用於追蹤保存在哪
1伺服器網址、資料庫名稱您手動新增連線時輸入決定連線目標僅您自己的 Odoo是否裝置本機資料庫(未額外加密)
2Odoo 登入帳號登入時輸入身分驗證僅您自己的 Odoo是否裝置本機資料庫(未額外加密)
3Odoo 密碼登入時輸入身分驗證、連線逾期時自動重新登入僅您自己的 Odoo是否Android:系統金鑰庫保護的加密儲存(排除雲端備份);iOS:僅限本機、不同步 iCloud 的 Keychain
4登入工作階段識別碼(session cookie)登入成功後由伺服器發出維持登入狀態僅回送同一台 Odoo是否同第 3 列的加密儲存,以及內嵌瀏覽器的 cookie 區
5顯示名稱、Odoo 使用者編號登入回應中取得帳號清單顯示與切換不外送是否裝置本機資料庫
6租戶路由識別碼(odoo_tenant_id)推播裝置註冊時由您企業的 Odoo 發給 App連了多台伺服器時,把點擊的通知路由回正確的那一台不外送;由該 Odoo 產生間接(綁該連線)否裝置本機資料庫
7推播識別碼(FCM registration token)App 啟動或識別碼輪替時推播定址① Google Firebase(產生)② 您已登入的每一台 Odoo(註冊)是否裝置加密儲存;以及您企業 Odoo 的裝置登記表
8裝置名稱/機型每次推播註冊伺服器端裝置清單與同機去重您已登入的每一台 Odoo是否您企業 Odoo 的裝置登記表。Android 送的是機型代號;iOS 送的是系統提供的裝置名稱:iOS 16 以上通常只是通用名稱(例如「iPhone」),較舊版本則可能是您在系統設定中為裝置取的名稱,可能包含您的姓名
9平台別(Android/iOS)每次推播註冊決定通知封包格式您已登入的每一台 Odoo是否同上
10Apple 推播裝置權杖(僅 iOS)系統授權推播後由 iOS 提供交給 Firebase 換取推播識別碼Apple ⇄ Google,不直接送您企業的 Odoo間接否App 不另行保存
11精確位置(GPS 座標與水平精度)僅當 Odoo 網頁主動請求定位時(實務用途:出勤打卡)讓您企業 Odoo 的出勤紀錄帶上打卡地點座標只交給內嵌瀏覽器中您企業的 Odoo 網頁,由該網頁送回其伺服器是否App 完全不保存座標;伺服器端由您企業的 Odoo 保存
12定位功能開關偏好您在設定頁切換時App 端的第二道閘門,關閉即拒絕所有網頁定位請求不外送否否裝置加密儲存
13App 鎖:PIN 雜湊值、生物辨識開關、失敗次數您啟用 App 鎖時本機解鎖不外送任何地方否否裝置加密儲存(排除雲端備份)。生物辨識由作業系統處理,App 取不到您的指紋或臉部特徵資料
14外觀偏好(主題、深淺色、語言、減少動態)您在設定頁調整時介面呈現不外送否否裝置本機
15通知標題與內文(發訊者姓名 + 訊息純文字前 200 字)您企業 Odoo 有訊息、@提及或待辦事件時顯示通知您企業的 Odoo → Google 雲端通訊 →(iOS 再經 Apple 推播服務)→ 您的裝置是否裝置端僅進入系統通知匣(Android:若系統設定為隱藏敏感內容,鎖定畫面不顯示內文)。Google/Apple 端的保留期限見第 8 節
16通知路由資料(記錄類型、記錄編號、目標網址、事件類型、租戶識別碼)同上點擊通知後開啟正確的那一筆記錄同上,隨通知一併經過 Google/Apple間接否同上
17相機拍照、相簿或檔案(Android)網頁出現檔案上傳欄位且您主動選擇時上傳到您企業的 Odoo由內嵌瀏覽器交給該網頁 → 您企業的 Odoo是否在 App 內用相機拍的照片會留下一份副本在 App 專屬儲存空間,於您解除安裝 App 時一併移除。上傳正本存於您企業的 Odoo
18相機、相簿(iOS)同上,由系統內建的網頁檔案選取介面處理同上同上是否App 沒有任何自製的相機或相簿讀取程式,僅宣告權限用途字串
19內嵌瀏覽器的 cookie、本機儲存與快取您瀏覽企業 Odoo 網頁時由該網頁產生由您企業的 Odoo 網站決定留在裝置,隨請求回送同一台 Odoo視網頁而定否(已停用第三方 cookie)裝置本機;Android 於切換帳號前整批清除,iOS 每個帳號使用獨立的網站資料儲存區
20您企業 Odoo 網頁本身的內容(ERP/CRM/訊息/出勤⋯⋯)您在 App 內瀏覽或操作時由您企業的 Odoo 決定完全留在您企業的 Odoo。App 只在內嵌瀏覽器中顯示這些內容,不解析、不留存、不轉送由您企業決定否您企業的 Odoo
21App 自身的診斷日誌執行期間除錯不傳送到任何地方。無當機回報服務、無遠端日誌收集(Firebase 元件自行送出的技術診斷資料見第 23 列)—否Android 正式版完全不產生;iOS 寫入裝置端系統日誌,預設遮蔽內容
22IP 位址、瀏覽器識別字串每次網路請求(技術上無可避免)網路傳輸本身您企業的 Odoo(及其前置代理)、Google 雲端通訊、Apple 推播服務由接收方決定否各接收方自己的伺服器日誌,App 無從得知
23Firebase 安裝識別碼等元件內部識別碼,以及 Firebase 元件的技術診斷資料(例如元件版本與運作狀態)Firebase 推播元件自行取得或送出推播識別碼配發;Firebase 元件本身的運作與可靠度Google識別碼:依 Google 的元件隱私宣告;技術診斷資料:否否Google 端
24分析資料、廣告識別碼(IDFA/GAID)從未收集。本 App 不含廣告,也沒有任何分析或當機回報元件;iOS 端的 Firebase 設定已將分析與廣告功能關閉。我們不會為了廣告目的追蹤您,也不進行任何跨 App 或跨網站的追蹤。

6. 第三方服務

服務資料說明
您所屬企業的 Odoo 部署登入資料、推播識別碼與裝置資訊、您在網頁上輸入或上傳的一切、打卡座標這就是本 App 要連的目的地,由該企業自行掌管
Google Firebase 雲端通訊(Android、iOS)推播識別碼、Firebase 安裝識別碼、通知的標題與內文推播投遞的必經通道。Google 以服務提供者身分,依其資料處理條款處理;渥屋為委託方。適用條款為 Google 就 Firebase 提供之資料處理條款,公開文本見 firebase.google.com/terms/data-processing-terms(以本專案實際接受之版本為準)。
Apple 推播通知服務(僅 iOS)裝置推播權杖、通知的標題與內文iOS 推播投遞所必需,依 Apple 開發者計畫條款處理
渥屋推播憑證服務僅有短期傳送授權憑證與部署層級的稽核事件;不經手通知內容供應您企業的 Odoo 送出推播所需的授權,見第 4 節

我們不販售個人資料,也不為廣告或跨 App 追蹤目的分享任何資料。App 內沒有資料仲介、廣告網路或分析服務。

7. 權限

7.1 位置(精確位置,僅在使用 App 期間)

位置只有一個用途:當您在 Odoo 網頁上執行出勤打卡、而該網頁主動請求定位時,讓打卡紀錄帶上座標。

  • 本 App 沒有背景定位權限、也沒有背景定位服務。Android 只宣告前景的精確與概略位置權限;iOS 只宣告「使用 App 期間」的位置權限。
  • 每一次網頁的定位請求都必須先通過 App 自己的四道檢查:① 網頁來源必須是 HTTPS ② 來源主機必須等於您目前登入的那台 Odoo ③ 您在 App 設定中的定位開關必須開啟 ④ 作業系統層級的權限必須允許。任何一道不通過即拒絕。
  • App 本身完全不保存座標,也不會把座標送到渥屋或任何第三方。座標由網頁送回您企業自己的 Odoo,成為出勤紀錄的一部分。
  • 您可以隨時在 App 設定或系統設定中關閉定位。關閉後 App 會拒絕所有網頁定位請求,相關功能將無法使用。
  • 兩平台的行為不同,請據實理解:在 iOS,每一次網頁請求定位都會重新跑完上述四道檢查;在 Android,系統會記住您對同一個來源網站的授權,因此後續請求可能不會再次跳出提示(您仍可在系統設定中隨時撤銷)。「每次打卡都會重新確認」這句話只對 iOS 成立。
  • 拒絕定位之後是否仍然可以打卡,取決於貴公司 Odoo 的設定,請向貴公司的系統管理員確認。

7.2 相機與相簿

僅在您企業的 Odoo 網頁出現檔案上傳欄位、且您主動選擇拍照或挑選檔案時才會使用。請注意:在 Android 上,於 App 內用相機拍攝的照片會在 App 的專屬儲存空間留下一份副本,這份副本不會自動刪除,會在您解除安裝 App 時一併移除。

7.3 通知

用於顯示您企業 Odoo 的訊息與待辦通知。可在手機的系統設定中關閉。

7.4 生物辨識

僅用於解鎖 App 本身。驗證全程由作業系統處理,App 取不到、也不儲存您的指紋或臉部特徵資料,這些設定也不會離開您的裝置。

8. 資料保存

8.1 在您的手機上

本機的連線設定、密碼、工作階段、偏好與網頁快取會保留到您移除該連線、登出或解除安裝 App 為止。解除安裝會移除本 App 的全部本機資料,包含前述的相機照片副本。

8.2 在您企業的 Odoo 伺服器上

這是本政策最重要的界線:這些資料的保存期間由您所屬的企業依其內部政策與適用法令決定,本 App 既不設定也讀不到。包含出勤打卡紀錄、訊息、上傳附件,以及推播裝置登記。請向貴公司的系統管理員查詢適用於您的保存政策。

另有一項事實請您知悉:推播裝置登記在您登出或移除連線時會嘗試註銷,但若當下沒有網路連線,該次註銷會失敗且不會自動重試;伺服器端目前沒有自動清理排程,失效的裝置登記除非由使用者註銷或由管理員刪除,否則會持續留存。您可在恢復連線後再次登入並登出以完成註銷,或請管理員在 Odoo 後台刪除該筆登記。

8.3 在 Google 與 Apple

通知內容在投遞過程中由 Google 與 Apple 處理,其保留期限與實際處理地區由其各自的條款決定,非本 App 可指定。

8.4 法律要求保存者

依法律規定應保存之資料,於法定期間屆滿前不予刪除,但除履行法定義務外,停止作其他利用。主要包含:

  • 交易與會計憑證:依《商業會計法》,會計憑證保存 5 年;會計帳簿及財務報表保存 10 年。
  • 稅務相關資料:依稅捐稽徵法令所定期間保存。

此類資料多半存放於您企業自己的 Odoo,由該企業依法履行。

9. 跨境傳輸

您企業的 Odoo 伺服器位置由該企業自行決定。推播通知一旦啟用,Google 與 Apple 可能在台灣以外(包括美國)的伺服器處理推播相關資料,包含通知的標題與內文。使用推播通知功能即表示這些資料會傳送到上述服務提供者所在的國家或地區處理。

10. 兒童

本 App 是企業內部工作用軟體,並非專為 13 歲以下兒童設計,我們也不會有意蒐集兒童的資料。

11. 安全措施

  • 密碼、登入工作階段與推播識別碼在 Android 存放於由系統金鑰庫保護的 AES-256-GCM 加密儲存,並排除在雲端備份之外;在 iOS 存放於僅限本機、不同步 iCloud 的 Keychain。
  • 本 App 全面停用未加密的 HTTP 連線與混合內容。
  • 網頁的定位請求必須通過來源比對與雙重開關(見 7.1)。
  • 內嵌瀏覽器已停用第三方 cookie;切換帳號時會清除網頁資料。
  • 本 App 不含任何分析、廣告或當機回報元件。

以上是技術措施的陳述,不構成絕對安全的保證,也不是端對端加密的主張。若要通報安全漏洞,請來信並於主旨註明「Security」。

12. 您的權利與聯絡我們

依《個人資料保護法》第 3 條,您就您的個人資料得行使下列權利:查詢或請求閱覽、請求製給複製本、請求補充或更正、請求停止蒐集/處理/利用、請求刪除。

由於業務資料存放在您企業自己的 Odoo,這類請求原則上應向您所屬企業的系統管理員提出;您也可以來信給我們,我們會在角色允許的範圍內協助並代為轉知。

身分確認:請以您帳號所登記的電子郵件位址提出請求;必要時我們會請您企業的系統管理員協助確認身分。我們絕不會要求您提供密碼。

刪除請求的完整流程、期限與例外,請見〈帳號與資料刪除〉。若您認為我們未妥善處理您的請求,除得逕向我們申訴外,亦得向中央目的事業主管機關或直轄市、縣(市)政府提出申訴。

渥屋科技股份有限公司(WOOW TECH CO., LTD.,統一編號 84006751)
電子郵件:[email protected]
電話:+886 2-2651-9677
地址:臺北市中山區民權東路2段92巷6之1號1樓

13. 發行地區與語言

本版本僅於台灣發行,提供繁體中文與英文兩種語言。若日後擴大發行地區,本政策將另行檢視並更新。

14. 準據法與管轄

本政策之解釋與適用,以中華民國法律為準據法。因本政策所生之爭議,雙方合意以台灣台北地方法院為第一審管轄法院。

15. 政策變更

本政策如有變更,我們會更新本頁的「最後更新」日期;重大變更會在 App 或網站上另行通知。

woowtech platform ・ 最後更新 2026-09-23

woowtech platform 由渥屋科技股份有限公司獨立開發,與 Odoo S.A. 無任何關聯,亦未獲其背書。Odoo 為 Odoo S.A. 的商標。

English ・ 支援 ・ 帳號與資料刪除