隱私政策

本政策說明安庭數位(由源璋企業有限公司經營,統一編號 84257996,以下稱「我們」)如何蒐集、使用、儲存與保護你的 個人資料,以及你擁有的權利。

最後更新:2026 年 7 月 25 日

1. 我們是誰

安庭數位是一個多租戶自助建站與行銷 SaaS 平台。資料控制者為源璋企業有限公司(統一編號 84257996,所在地: 台灣)。我們沒有另行登記英文法定名稱;需要識別資料控制者時,以本段 中文法定名稱為準。隱私相關問題可來信 anting13579@gmail.com

就租戶透過本平台處理其顧客的客服、社群互動與 CRM 資料,該租戶企業決定處理目的與方式,並作為資料控制者;我們依其 指示提供平台服務,作為資料處理者。就平台安全、防止濫用、法令遵循, 以及維持稽核與刪除收據所必要的最少資料,我們另行決定必要的處理 方式,並就該有限範圍作為資料控制者。第一階段由安庭自行管理的 Meta pilot 資產,則由源璋企業有限公司作為資料控制者。

2. 我們蒐集哪些資料

  • 平台使用者(站主):註冊使用的電子郵件、登入 識別資訊、你在平台上建立的網站內容與設定、購買與付款記錄(信用卡 號由金流服務商綠界處理,我們不會儲存卡號)。
  • 站主網站的訪客:以無 Cookie(cookieless)方式 統計的匿名瀏覽數據(頁面、來源、裝置類型),不建立跨站追蹤檔案、 不用於廣告鎖定。
  • 站主向其顧客蒐集的資料:當網站啟用表單、預約、 會員、訂單等功能時,其終端顧客提交的資料。就這些資料,站主為資料 控制者、我們為受託處理者,僅依站主指示處理。
  • 第三方社群整合資料:當站主授權連結其 Instagram / Facebook 粉專 / LINE 官方帳號時,我們代其存取必要的帳號識別、 訊息與留言資料以提供對應功能(詳見第 3 節)。

3. 第三方平台整合(Instagram / Facebook / LINE)

站主可選擇將自己的社群帳號連結到平台以啟用自動回覆與客戶管理功能。 連結完全出於站主自願授權,且可隨時解除。

  • 存取範圍:僅在站主明確授權的權限範圍內,存取其 商業資產識別碼、授權者的應用程式限定識別碼、管道限定的互動者 識別碼、Meta 提供的名稱與頭像、私訊、貼文留言、附件網址、事件與 傳送識別碼、時間、回覆狀態、標籤及由互動產生的 CRM 來源紀錄, 用以提供社群收件箱、客服回覆、由使用者互動觸發的關鍵字自動化與 該企業自己的 CRM 跟進。
  • 連線資產選擇:Facebook Login 完成後,我們會在 伺服器端建立一次性、最長 15 分鐘的 Page picker session,暫存候選 Facebook Page 的 ID、名稱、連結的 Instagram 專業帳號 ID/username,以及候選 Page access token。session 到期後即由應用程式拒絕使用,並交由 Firestore TTL 刪除;只有站主明確選定的資產,其 ID、連結的 Instagram 識別資料與 Page token 才會升格保存至該租戶的伺服器端秘密儲存區。 未選取的候選資料不會成為長期租戶連線。
  • 使用目的:僅為提供站主啟用的功能。我們 不會販售這些資料、不會用於定向廣告或跨服務側寫、不會用於訓練通用 AI 模型、不會提供給無關第三方,也不會發送未經請求的 群發訊息。
  • 儲存與保存:僅在提供服務所需的必要期間內儲存 相關資料。原始 Facebook/Instagram 私訊、Instagram 留言及純 Meta CRM 事件的 active retention 自原始事件時間起為 365 日;到期時 應用程式會立即拒絕讀取並交由 Firestore TTL 刪除流程處理,通常 會在到期後 24 小時內完成實體刪除,但不是即時保證。回填舊資料 不會重新起算保存期。連線憑證、資產路由、管道身分及連線限定資料 只在連線有效期間保存。
  • 刪除:站主解除連線、Meta 傳送有效的簽署刪除 要求,或站主刪除網站時,我們會停止使用該連線憑證,並立即從 使用中的應用程式資料庫精確清除該連線的憑證、路由、對話、留言、 管道身分及可歸因的 CRM 社群資料。若 CRM 聯絡人仍有獨立的非 Meta 身分或其它業務紀錄,只移除 Meta 來源部分。終端使用者亦可依第 6 節要求刪除,或直接參閱 資料刪除說明
  • 刪除紀錄:刪除完成收據只保存確認碼、狀態、 刪除筆數與時間,保存 90 日;不含原始應用程式限定識別碼。為避免 延遲的舊刪除要求誤刪日後重新授權的連線,我們保留不可逆的 SHA-256 撤銷雜湊及時間戳作為防重放安全紀錄,不設定一般到期日, 且不以該紀錄重建使用者身分。
  • 合規:我們對 Meta 平台資料的處理遵循 Meta 平台 條款與開發者政策;對 LINE 資料的處理遵循 LINE 的相關規範。

4. 我們如何使用資料

  • 提供、維運與改善平台功能與服務。
  • 處理付款、寄送交易與服務通知信。
  • 提供站主其網站的營運數據與客戶管理工具。
  • 防範濫用、詐騙與確保服務安全。
  • 調查並控制資安事件;若適用法律要求,通知受影響的租戶資料控制者、 資料主體或主管機關。
  • 履行適用法律義務。

5. 我們如何分享資料

我們不販售你的個人資料。僅在下列情況下分享:

  • 服務供應商:協助我們運作服務的第三方,例如金流 (綠界)、寄信(Resend)、雲端與資料庫(Google Firebase)、 主機(Vercel)、限流(Upstash)等,且僅在提供服務所需範圍內。
  • Meta 平台資料處理者:就本政策第 3 節的 Meta 平台資料,Vercel Inc. 提供主機、運算與執行記錄服務;Google Asia Pacific Pte. Ltd.(Google Cloud/Firebase)提供資料庫、驗證與相關雲端服務。資料可能在台灣以外、 上述供應商或其受約束子處理者營運所在地跨境處理,我們不宣稱所有處理只發生在台灣。
  • 依站主指示:站主網站的顧客資料依站主的設定與 指示處理。
  • 法律要求:為遵循法律、法院命令或保護權利與安全 之必要時。

6. 資料保存與刪除

我們僅在達成蒐集目的或法律要求的必要期間內保存資料。你可以隨時來信 anting13579@gmail.com 要求刪除你的個人資料,或要求刪除因社群帳號連結而儲存的資料。人工 申請會先驗證申請者身分,並在完成驗證後 30 日內處理或說明無法處理 的法定理由。

站主刪除網站時,網站內容與網址仍可在 30 日內復原;但刪除確認時已 明示的 Meta 連線、對話、留言及可歸因 CRM 社群資料會立即且不可逆地 從使用中的應用程式資料庫清除,復原網站不會復原這些社群資料。

若具體適用法律、有效的公家機關要求,或實際爭議的證據保存確有必要, 我們只會保留與該目的直接相關的最少資料,限制存取,並在義務或爭議 保存需求終止後刪除;不以籠統理由永久保留。Meta 連線的自助與平台刪除方式請見 資料刪除說明

Vercel Runtime Logs 目前保存 30 日,且未設定 Log Drain。Cloud Firestore 的時間點復原與排定備份目前均停用,現有排定備份為 0; Firestore 即使未啟用時間點復原,仍有供應商原生 1 小時版本保留。 當我們完成使用中資料庫的刪除後,雲端供應商的執行記錄、災難復原 副本或底層儲存副本會依各供應商的保存與安全刪除流程消退,因此我們 不承諾同一時間從所有基礎設施副本實體消失;這些副本不再作為一般 服務資料供使用者或客服存取。

7. Cookie 與追蹤

我們的網站訪客統計採無 Cookie 設計,不使用第三方廣告 Cookie、不做 跨站追蹤。登入平台後台時,會使用維持登入狀態所必要的技術性 Cookie。

8. 資料安全

我們採取合理的技術與管理措施保護資料,包含傳輸加密與存取控管。惟無 任何傳輸或儲存方式能保證絕對安全。

9. 你的權利

你有權查閱、更正、刪除你的個人資料,或請求停止特定處理。如需行使, 請來信 anting13579@gmail.com

10. 未成年人

本服務面向企業與品牌經營者,非以未成年人為對象。我們不會在知情下 蒐集未成年人不必要的個人資料。若我們得知資料涉及未成年人,會依 實際情況驗證本人或監護人的請求,限制處理並刪除非必要資料;法律 要求保留者只保留最少範圍與必要期間。

11. 政策更新

我們可能不時更新本政策;重大變更會在本頁公告並更新「最後更新」 日期。

12. 聯絡我們

關於本政策或你的個人資料,請來信 anting13579@gmail.com。你也可以參閱我們的 服務條款,或直接查看 資料刪除說明