本頁為草稿,正式生效前需經律師確認(版本 2026-09-10-draft)

隱私權政策

版本:2026-09-10-draft(草稿,正式上線前將由律師確認後更新)

我們收集的資料

本平台在您授權後,透過 Meta 官方 API 存取您商家的廣告帳號、粉絲專頁與 Instagram 商業帳號之管理資料(廣告成效數據、素材、貼文),並依您啟用的功能,透過下方「委外處理」 表格列出的受託者提供服務。

不出售個人資料

本平台不會出售您的個人資料或商家資料予任何第三方,也不會將其用於與本服務無關的行銷或轉售目的。

委外處理

為提供本服務,本平台會將必要資料委託下列類別的受託者處理。「委外處理」與上方「不出售」是兩件不同的事:委外處理者僅依本平台之指示處理資料,不得自行出售或另作他用。

受託者類別資料類型目的保存期間地區權利申請方式
Meta(廣告帳號、洞察)廣告帳號 ID、粉專/IG 商業帳號資料、廣告成效洞察(花費、曝光、轉換等)、您上傳的廣告素材;若您使用受眾建立功能,僅會用 Pixel 網站訪客規則建立自訂受眾(不上傳任何顧客名單);若您選用自己已建立的自訂受眾,本平台只傳送該受眾的 id執行您啟用的廣告自動化管理功能(成效同步、廣告建立與發布、素材上傳、以網站訪客規則建立受眾)Meta 授權憑證:解除連接或收到 Meta 資料刪除回呼時立即清除;廣告成效快照(AdsSnapshot):預設不自動清除,租戶可開啟清理並設定 90–400 天(lib/retention.ts);資料本體刪除:收到申請後 30 天內完成、備份於 90 天內清除PENDING:待確認區域(Meta 自身資料處理地區以其官方揭露為準,本平台程式碼未記錄)查詢、更正、要求刪除、撤回同意(解除連接)登入後至「設定 → Meta → 解除連接」;或至「資料刪除」頁(/data-deletion)提出申請並以請求編號查詢進度
Cloudflare(Workers/R2/Queue/Turnstile)本平台程式執行環境所處理的全部資料(含暫時經手的請求內容);R2 暫存您上傳中的素材檔案,另外會為素材圖片另存一份長期保存的預覽副本;Queue 僅暫存排程任務訊息;註冊頁的機器人驗證(Turnstile)會送出驗證權杖與您的來源 IP 位址提供本平台服務的運算、檔案暫存、素材預覽與非同步任務基礎設施;註冊防護(Turnstile 機器人驗證)R2 上傳暫存檔(staging/):正常流程完成後即刪除或轉入 Meta;失敗/孤兒暫存檔由排程於 7 天後清除(僅限 staging/,lib/assets/orphanStagingSweep.ts);素材原圖的長期預覽副本(previews/):保留至人工刪除——素材庫的「移除」是封存(ARCHIVED),不會刪除此 R2 副本,也不會刪除 Meta 素材庫內對應的副本;Queue 訊息:處理完成即消化,重試 3 次後進死信佇列,由人工檢視(wrangler.jsonc)PENDING:待確認區域(Workers 於 Cloudflare 全球邊緣網路執行,無單一地區;R2/Queue 實際資料落地地區未在 wrangler.jsonc 或現有文件中指定)查詢、更正、要求刪除、撤回同意(解除連接)登入後至「設定 → Meta → 解除連接」;或至「資料刪除」頁(/data-deletion)提出申請並以請求編號查詢進度
Neon(Postgres 資料庫)本平台資料庫保存的全部資料(租戶設定、廣告成效快照、AI 決策與提案紀錄、稽核紀錄等)本平台核心資料儲存依各資料表個別保留規則(如上列 Meta 之廣告成效快照保留期);未另訂保留期的資料表目前無整體到期清除機制新加坡(AWS ap-southeast-1;依 .env.local 連線字串與 docs/cloud/runbook-db-recovery-2026-07-28.md)查詢、更正、要求刪除、撤回同意(解除連接)登入後至「設定 → Meta → 解除連接」;或至「資料刪除」頁(/data-deletion)提出申請並以請求編號查詢進度
Telegram您設定的 Bot 憑證與聊天對象資訊;透過 Bot 送出的通知內容(AI 決策核准卡、預警、每日簡報摘要等,可能含廣告成效數據)傳送您啟用的通知(AI 決策核准卡、預警、每日簡報等)PENDING:待定義(Telegram 端訊息保存期限由其自身政策決定;本平台僅保存您設定的 Bot 憑證,直到您於設定頁移除)PENDING:待確認區域查詢、更正、要求刪除、撤回同意(解除連接)登入後至「設定 → Meta → 解除連接」;或至「資料刪除」頁(/data-deletion)提出申請並以請求編號查詢進度
LINE(平台官方帳號)您排定送出的案主報表內容(含廣告花費、成效數據、代操服務費等,來自 ClientReportRun.contentText);已完成綁定之案主的 LINE userId透過本平台官方 LINE 帳號,將您設定的案主報表推播給已完成綁定的案主案主報告紀錄(ClientReportRun,含推播內容全文):90 天(lib/clients/reportRunRetention.ts,REPORT_RUN_RETENTION_DAYS);案主的 LINE userId:由您於「案主」管理頁維護,直到您刪除該案主或案主重新綁定PENDING:待確認區域查詢、更正、要求刪除、撤回同意(解除連接)登入後至「設定 → Meta → 解除連接」;或至「資料刪除」頁(/data-deletion)提出申請並以請求編號查詢進度
Email(Resend)您的登入信箱與帳號通知內容(驗證信、密碼重設信、成員邀請信);若您啟用案主報告的 Email 管道,另包含案主的 Email 與報表內容帳號相關交易通知(驗證、密碼重設、成員邀請);案主報表寄送(若您啟用)PENDING:待定義(Resend 端保存期限由其自身政策決定;案主報告紀錄本身見上方 LINE 列所引的 90 天保留期)PENDING:待確認區域查詢、更正、要求刪除、撤回同意(解除連接)登入後至「設定 → Meta → 解除連接」;或至「資料刪除」頁(/data-deletion)提出申請並以請求編號查詢進度
PAYUNi(金流)交易金額、訂單編號、付款狀態等回呼資料(TradeNo/TradeAmt)、商品/服務項目描述(ProdDesc);不含您商家客戶的卡號等付款憑證本身(由 PAYUNi 端持有)處理案主請款與收款金流PENDING:待定義PENDING:待確認區域查詢、更正、要求刪除、撤回同意(解除連接)登入後至「設定 → Meta → 解除連接」;或至「資料刪除」頁(/data-deletion)提出申請並以請求編號查詢進度
GitHub(GitHub Actions,資料庫備份)本平台資料庫的完整備份內容(供災難復原與復原演練)定期備份與復原演練GitHub Actions artifact:90 天(private repo,.github/workflows/backup-restore-drill.yml)PENDING:待確認區域(GitHub Actions 執行與 artifact 儲存地區未於現有設定中指定)查詢、更正、要求刪除、撤回同意(解除連接)登入後至「設定 → Meta → 解除連接」;或至「資料刪除」頁(/data-deletion)提出申請並以請求編號查詢進度
案主資料(Client,由您上傳)— 經由上方 LINE/Email 送達案主本人案主姓名、聯絡人、Email、LINE userId(綁定完成後)——由您在「案主」管理頁輸入或案主自行綁定案主報表寄送(LINE 推播/Email)與 LINE 綁定案主報告紀錄(ClientReportRun):90 天(lib/clients/reportRunRetention.ts);案主本體(Client):保留至您於「案主」頁刪除該案主,目前無自動到期清除新加坡(AWS ap-southeast-1)——與上方 Neon 資料庫同一儲存位置查詢、更正、要求刪除、撤回同意(解除連接)登入後至「設定 → Meta → 解除連接」;或至「資料刪除」頁(/data-deletion)提出申請並以請求編號查詢進度
LLM 供應商 — Google AI Studio(Gemini)您(或您的租戶)送出的請求內容(廣告文案生成提示、素材摘要、AI 決策分析文字等);若您啟用「素材視覺摘要」且設定了視覺模型,另包含圖片素材原圖本身產出 AI 文案、素材摘要、決策分析建議。分兩種情況:① 您自行設定 API 金鑰(含自行填寫的 OpenAI 相容端點網址)——實際供應商與端點由您指定;② 您未設定金鑰——由平台金鑰池自動選用本表所列供應商之一(lib/ai/platformLlm.ts、lib/ai/platformPool.ts),不是由您決定PENDING:待定義(由供應商自身政策決定;本平台不另外保存超出必要範圍的請求紀錄)PENDING:待確認區域(依供應商自身資料處理地區,需以其官方揭露為準)查詢、更正、要求刪除、撤回同意(解除連接)登入後至「設定 → Meta → 解除連接」;或至「資料刪除」頁(/data-deletion)提出申請並以請求編號查詢進度
LLM 供應商 — Groq您(或您的租戶)送出的請求內容(廣告文案生成提示、素材摘要、AI 決策分析文字等);若您啟用「素材視覺摘要」且設定了視覺模型,另包含圖片素材原圖本身產出 AI 文案、素材摘要、決策分析建議。分兩種情況:① 您自行設定 API 金鑰(含自行填寫的 OpenAI 相容端點網址)——實際供應商與端點由您指定;② 您未設定金鑰——由平台金鑰池自動選用本表所列供應商之一(lib/ai/platformLlm.ts、lib/ai/platformPool.ts),不是由您決定PENDING:待定義(由供應商自身政策決定;本平台不另外保存超出必要範圍的請求紀錄)PENDING:待確認區域(依供應商自身資料處理地區,需以其官方揭露為準)查詢、更正、要求刪除、撤回同意(解除連接)登入後至「設定 → Meta → 解除連接」;或至「資料刪除」頁(/data-deletion)提出申請並以請求編號查詢進度
LLM 供應商 — OpenRouter您(或您的租戶)送出的請求內容(廣告文案生成提示、素材摘要、AI 決策分析文字等);若您啟用「素材視覺摘要」且設定了視覺模型,另包含圖片素材原圖本身產出 AI 文案、素材摘要、決策分析建議。分兩種情況:① 您自行設定 API 金鑰(含自行填寫的 OpenAI 相容端點網址)——實際供應商與端點由您指定;② 您未設定金鑰——由平台金鑰池自動選用本表所列供應商之一(lib/ai/platformLlm.ts、lib/ai/platformPool.ts),不是由您決定PENDING:待定義(由供應商自身政策決定;本平台不另外保存超出必要範圍的請求紀錄)PENDING:待確認區域(依供應商自身資料處理地區,需以其官方揭露為準)查詢、更正、要求刪除、撤回同意(解除連接)登入後至「設定 → Meta → 解除連接」;或至「資料刪除」頁(/data-deletion)提出申請並以請求編號查詢進度
LLM 供應商 — Cerebras您(或您的租戶)送出的請求內容(廣告文案生成提示、素材摘要、AI 決策分析文字等);若您啟用「素材視覺摘要」且設定了視覺模型,另包含圖片素材原圖本身產出 AI 文案、素材摘要、決策分析建議。分兩種情況:① 您自行設定 API 金鑰(含自行填寫的 OpenAI 相容端點網址)——實際供應商與端點由您指定;② 您未設定金鑰——由平台金鑰池自動選用本表所列供應商之一(lib/ai/platformLlm.ts、lib/ai/platformPool.ts),不是由您決定PENDING:待定義(由供應商自身政策決定;本平台不另外保存超出必要範圍的請求紀錄)PENDING:待確認區域(依供應商自身資料處理地區,需以其官方揭露為準)查詢、更正、要求刪除、撤回同意(解除連接)登入後至「設定 → Meta → 解除連接」;或至「資料刪除」頁(/data-deletion)提出申請並以請求編號查詢進度
LLM 供應商 — Ollama Cloud您(或您的租戶)送出的請求內容(廣告文案生成提示、素材摘要、AI 決策分析文字等);若您啟用「素材視覺摘要」且設定了視覺模型,另包含圖片素材原圖本身產出 AI 文案、素材摘要、決策分析建議。分兩種情況:① 您自行設定 API 金鑰(含自行填寫的 OpenAI 相容端點網址)——實際供應商與端點由您指定;② 您未設定金鑰——由平台金鑰池自動選用本表所列供應商之一(lib/ai/platformLlm.ts、lib/ai/platformPool.ts),不是由您決定PENDING:待定義(由供應商自身政策決定;本平台不另外保存超出必要範圍的請求紀錄)PENDING:待確認區域(依供應商自身資料處理地區,需以其官方揭露為準)查詢、更正、要求刪除、撤回同意(解除連接)登入後至「設定 → Meta → 解除連接」;或至「資料刪除」頁(/data-deletion)提出申請並以請求編號查詢進度
LLM 供應商 — NVIDIA NIM您(或您的租戶)送出的請求內容(廣告文案生成提示、素材摘要、AI 決策分析文字等);若您啟用「素材視覺摘要」且設定了視覺模型,另包含圖片素材原圖本身產出 AI 文案、素材摘要、決策分析建議。分兩種情況:① 您自行設定 API 金鑰(含自行填寫的 OpenAI 相容端點網址)——實際供應商與端點由您指定;② 您未設定金鑰——由平台金鑰池自動選用本表所列供應商之一(lib/ai/platformLlm.ts、lib/ai/platformPool.ts),不是由您決定PENDING:待定義(由供應商自身政策決定;本平台不另外保存超出必要範圍的請求紀錄)PENDING:待確認區域(依供應商自身資料處理地區,需以其官方揭露為準)查詢、更正、要求刪除、撤回同意(解除連接)登入後至「設定 → Meta → 解除連接」;或至「資料刪除」頁(/data-deletion)提出申請並以請求編號查詢進度
LLM 供應商 — OpenAI您(或您的租戶)送出的請求內容(廣告文案生成提示、素材摘要、AI 決策分析文字等);若您啟用「素材視覺摘要」且設定了視覺模型,另包含圖片素材原圖本身產出 AI 文案、素材摘要、決策分析建議。分兩種情況:① 您自行設定 API 金鑰(含自行填寫的 OpenAI 相容端點網址)——實際供應商與端點由您指定;② 您未設定金鑰——由平台金鑰池自動選用本表所列供應商之一(lib/ai/platformLlm.ts、lib/ai/platformPool.ts),不是由您決定PENDING:待定義(由供應商自身政策決定;本平台不另外保存超出必要範圍的請求紀錄)PENDING:待確認區域(依供應商自身資料處理地區,需以其官方揭露為準)查詢、更正、要求刪除、撤回同意(解除連接)登入後至「設定 → Meta → 解除連接」;或至「資料刪除」頁(/data-deletion)提出申請並以請求編號查詢進度
LLM 供應商 — Anthropic(Claude)您(或您的租戶)送出的請求內容(廣告文案生成提示、素材摘要、AI 決策分析文字等);若您啟用「素材視覺摘要」且設定了視覺模型,另包含圖片素材原圖本身產出 AI 文案、素材摘要、決策分析建議。分兩種情況:① 您自行設定 API 金鑰(含自行填寫的 OpenAI 相容端點網址)——實際供應商與端點由您指定;② 您未設定金鑰——由平台金鑰池自動選用本表所列供應商之一(lib/ai/platformLlm.ts、lib/ai/platformPool.ts),不是由您決定PENDING:待定義(由供應商自身政策決定;本平台不另外保存超出必要範圍的請求紀錄)PENDING:待確認區域(依供應商自身資料處理地區,需以其官方揭露為準)查詢、更正、要求刪除、撤回同意(解除連接)登入後至「設定 → Meta → 解除連接」;或至「資料刪除」頁(/data-deletion)提出申請並以請求編號查詢進度

Cookie 與登入 session

本平台使用登入所必要的 session cookie(前綴 aas,由 better-auth 簽發),僅用於維持您的登入狀態;註冊頁另使用 Cloudflare Turnstile 做機器人驗證(見上方「委外處理」表格 Cloudflare 列)。本平台目前不使用任何行銷或分析用的追蹤 cookie。

安全措施

您設定的敏感憑證(如 Meta 授權憑證、LLM API 金鑰等標記為加密的設定)在儲存前以 AES-256-GCM 加密(lib/crypto.ts、lib/settings.ts),且系統本身也無法將其還原顯示,只能檢查是否已設定。

平台人員存取

本平台的管理人員在協助您排查問題時,可能以「代客登入」方式暫時檢視您帳號的畫面:僅唯讀(無法對您的資料做任何寫入或修改)、單次最長 60 分鐘、逾時自動失效,且每一次代客登入都會留下稽核紀錄(lib/platform/impersonation.ts)。

營運主體與聯絡方式

〔PENDING:待補營運主體名稱(PD-02,營運身份與稅務)——律師與使用者確認前不得作為正式揭露〕

〔PENDING:待補聯絡方式(PD-05,對外條款;含 Email/電話等)——律師與使用者確認前不得作為正式揭露〕

準據法與管轄

本服務目前以台灣市場提供;準據法與管轄法院待律師確認(PENDING)。海外市場尚在評估,若後續拓展會於此頁更新。

您的權利與資料刪除

您可隨時查詢、更正您的資料,或解除授權並要求刪除資料,詳見資料刪除說明。

本頁為草稿,正式生效前需經律師確認(版本 2026-09-10-draft)