Skip 到 main content

隱私政策

已部署站點如何收集和使用個人資訊

引言

本 starter 隱私政策說明已部署站點可用的資料路徑。每個部署的營運方在發布前,必須根據自身身分、已設定的服務商、保留要求和適用法律更新此範本。

我們收集的資訊

根據你使用的功能,站點可能會收集:

  • 帳戶和聯絡資訊,例如你的姓名、電子郵件地址、登入記錄,以及你傳送給支援團隊的訊息。
  • 內容和服務記錄,例如 prompts、上傳內容、生成結果、使用情況、credits,以及提供所請求服務所需的運行日誌。
  • 第一方獲客資訊,包括匿名瀏覽器識別碼;經過驗證的 source、medium、campaign、landing 和 referrer 欄位;聯盟歸因 fallback 值;以及可識別的廣告點擊識別碼,例如 gclidgbraidwbraidfbclidmsclkid
  • Checkout 和訂單歸因,在 checkout 開始時保留適用的首次行銷觸點和聯盟值的不可變副本,並在可能時將其與後續付款關聯。
  • 付款和交易資訊,由已設定的支付服務商返回。當支付卡詳情由支付服務商處理時,站點無需保存完整的支付卡資訊。
  • 裝置和安全資訊,例如 IP 位址、瀏覽器詳情、request 時間戳,以及用於保護服務的訊號。
  • 可選服務資料,僅由實際已設定並被允許執行的第三方分析、支援或推薦服務產生。

原始廣告點擊識別碼會保存在站點資料庫中,而不是保存在瀏覽器歸因 cookie 中。隨 provider checkout 傳送的緊湊歸因 metadata 僅限於內部 snapshot ID、source、medium、campaign 和聯盟值;原始點擊識別碼不會傳遞給支付服務商。

第一方歸因和可選服務

站點會在全球範圍內記錄自己的獲客和訂單歸因,包括歐洲訪客,並且該記錄會在可選服務選擇之前且獨立於該選擇進行。此第一方記錄用於支援內部獲客衡量,並保留之後關聯到帳戶、checkout 或訂單的 source。首次行銷觸點最多保留 30 天,在此期間不會被之後的 direct 或 organic visit 替換。

可選第三方服務遵循單獨的 runtime 規則:

  • 在歐洲經濟區、英國、瑞士,或區域未知時,這些服務會等待 Allow all
  • 在其他區域,這些服務可以遵循區域預設規則,直到你作出明確選擇。
  • Only essential 或之後撤回選擇,會阻止可選第三方服務在所有區域載入。Global Privacy Control 僅在同意門控區域以外阻止這些服務。在歐洲經濟區、英國、瑞士,或區域未知時,當前站點選擇控制載入,因此即使啟用了 GPC,Allow all 也會允許已設定的可選服務。
  • 同源、自託管、無 cookie 的 Umami 可以被視為第一方聚合衡量,並在該門控之外執行;跨源或協定相對的設定會關閉失敗。

更改可選服務選擇不會刪除已經與帳戶關聯,或已經保存在不可變 checkout 或訂單 snapshot 中的第一方獲客記錄。

我們如何使用資訊

部署可以使用資訊來:

  • 提供、保護、排查問題並改進所請求的服務;
  • 管理帳戶、credits、訂閱、checkouts 和支援;
  • 防止詐欺、濫用、重複發放和未經授權的存取;
  • 衡量第一方獲客、註冊、首次生成、checkout 和購買結果;
  • 為訂單保留可稽核的 source,防止之後的 visit 重寫先前的訂單歸因;
  • 遵守法律義務並執行適用條款;以及
  • 在 runtime 規則允許時執行已設定的可選服務。

共享和服務提供商

資訊可能會與為該部署執行 hosting、authentication、storage、email、AI generation、support 或 payment functions 的服務提供商共享。可選分析和推薦服務提供商僅在其已設定且根據上述規則被允許執行時接收資料。

支付服務商可以接收建立和核對 checkout 所需的伺服器所有運行 metadata。歸因 authority 仍然是站點資料庫中的不可變 snapshot;服務商 metadata 只是緊湊投影和恢復連結,而不是第二個事實來源。

部署營運方必須列出其實際使用的服務商,並說明該部署所需的任何額外揭露。

保留

瀏覽器中簽名的首次觸點歸因副本,以及未關聯的首次行銷觸點,最多保留 30 天。平台點擊記錄可在同一有界獲客模型下獨立過期。已經與帳戶、checkout、付款或財務記錄一起保存的歸因,可以隨該記錄保留至部署的運行和法律保留期限。

其他帳戶、內容、安全、支援和交易記錄僅在部署說明的目的及適用要求所需期間內保留。

安全

starter 使用的控制措施包括簽名 HttpOnly 歸因儲存、伺服器端驗證、資料庫所有權檢查、不可變訂單 snapshot 和受限的服務商 metadata。任何系統都無法保證絕對安全,每個部署仍需對自身基礎設施、存取控制和事件處理流程負責。

你的選擇和權利

你可以使用顯示的 Cookie settings 控制可選第三方服務。Global Privacy Control 僅在同意門控區域以外影響 runtime loading。在歐洲經濟區、英國、瑞士,或區域未知時,當前站點選擇控制載入,因此即使啟用了 GPC,Allow all 也會允許已設定的可選服務。這些控制不會清除站點內部的第一方獲客或訂單記錄。

根據你的居住地,你也可能有權請求存取、更正、刪除、限制、反對或可攜性。請聯絡部署營運方提出請求。營運方必須根據適用於該部署的權利和驗證流程調整本節。

本隱私政策的變更

當已部署的資料實務或服務提供商發生變化時,我們可能會更新本隱私政策。當前版本和日期會發布在本頁面。

聯絡我們

如果你有任何問題或隱私請求,請聯絡我們