私隱政策 · Privacy Policy
最後更新:2026年6月2日
本私隱政策說明 Helm(「Helm」、「我們」,由 DarkMatter OS Limited 營運)點樣收集、使用、儲存同披露你使用 Helm 服務(helmai.cc,以下稱「服務」)時嘅資料。使用服務即表示你同意本政策。
1. 我們收集嘅資料
(a) 你直接提供嘅資料:帳戶電郵、公司資料、你上載嘅收據/單據/文件、你喺對話中輸入嘅內容。
(b) 透過 Google API 取得嘅資料(經你明確授權後):
- 基本身份(openid、userinfo.email、userinfo.profile):用嚟識別同登入你嘅帳戶。
- Google Drive(drive.file):只存取你經 Helm 開啟或由 Helm 建立嘅特定檔案(例如你放入指定收據資料夾嘅單據)。Helm 唔會存取你 Drive 入面其他檔案。
2. 我們點樣使用呢啲資料
- 提供同維護服務功能:收據 OCR 入帳、報價發票、追數、報稅輔助。
- 處理過程可能包括將相關內容交由我們嘅雲端及 AI 服務供應商(見第 4 節)作即時處理,純粹為咗向你提供上述功能。
- 我們唔會將透過 Google API 取得嘅資料用於投放廣告,亦唔會用嚟訓練通用或對外嘅 AI/機器學習模型。
3. Google 使用者資料嘅有限使用(Limited Use)
Helm 使用同轉移由 Google API 取得嘅資料時,會遵守Google API Services User Data Policy,包括當中嘅「Limited Use」要求。
Helm’s use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements. Specifically, data obtained from Google Drive is used solely to provide and improve user-facing features within Helm; is not transferred to third parties except as necessary to provide these features, for security purposes, or to comply with applicable law; is not used for advertising; and is not used to develop, improve, or train generalized or non-personalized AI/ML models.
4. 第三方服務供應商(Sub-processors)
我們只會喺提供服務嘅必要範圍內,將資料交由以下類別嘅服務供應商處理,並受合約保密及資料保護條款約束:
- 雲端基建及資料庫託管(例如 Google Cloud、Supabase、Vercel、Fly.io)。
- AI/文字及文件處理(例如 Anthropic、OpenAI),僅作即時處理,唔會被供應商用嚟訓練模型。
- 付款處理(例如 Stripe),僅處理訂閱及收費,唔會接觸你嘅 Google 資料。
5. 資料儲存、保留同刪除
- 資料以加密方式儲存,存放於受權限控制(按機構隔離)嘅資料庫。
- 你可以隨時喺設定頁解除 Google 連結;解除後我們會停止存取,並刪除相關 OAuth token。
- 你可以要求刪除你嘅帳戶及相關資料,電郵 info@darkmatteros.com 即可;我們會喺合理時間內處理,惟法律要求保留嘅資料除外。
6. 你嘅權利
視乎適用法律(包括香港《個人資料(私隱)條例》),你有權查閱、更正同要求刪除你嘅個人資料,並可隨時撤回 Google 授權。
7. 資料安全
我們採取合理嘅技術同管理措施保護你嘅資料,包括傳輸加密(TLS)、靜態加密、內部存取控制同審計記錄。但冇任何系統可保證百分百安全。
8. 政策更新
我們可能不時更新本政策。重大更改會喺本頁公布並更新「最後更新」日期。
9. 聯絡我們
對本政策有任何疑問,請電郵info@darkmatteros.com。