本頁內容
1. 資料控制者與聯絡方式
VraePage 由 Zynvrae 提供。若你要提出隱私相關請求,請聯絡 [email protected]。一般支援請寄 [email protected],法律通知請寄 [email protected]。
2. 我們蒐集哪些資料
- 帳號與登入資料:Email、顯示名稱、session 資料、邀請碼綁定狀態。
- Google 登入資料:Google 帳號 Email、顯示名稱、頭像或基本個人資料、登入時間與 session 狀態;我們不會取得或保存 Google 密碼。
- 頁面與品牌資料:品牌描述、品牌上下文、頁面區塊、CTA、社群連結、服務內容、slug。
- Lead 資料:聯絡表單中的姓名、Email、需求描述與提交時間。
- 營運與安全資料:request log、audit event、分享點擊、PV/UV、風控與防濫用紀錄。
- Cookie 與瀏覽器資料:登入 session、CSRF token、必要的同意與安全 cookie。
3. 我們如何使用這些資料
- 提供登入、帳號驗證、邀請碼 gate 與編輯權限控制。
- 生成品牌頁、保存草稿、發佈公開頁與處理編輯歷史。
- 接收 lead、寄送 owner 通知、提供 Dashboard 指標與成效分析。
- 進行系統監控、錯誤追蹤、防濫用、速率限制與安全稽核。
- 處理法務通知、申訴、內容下架與支援請求。
4. 處理依據
我們依據提供服務所需的契約履行、系統安全與防濫用的正當利益、以及你主動提交資料或同意的範圍處理資料。若你選擇啟用分析或主動填寫聯絡表單,該提交行為也構成對應資料處理的明確行為基礎。
5. 第三方處理者
- Supabase:資料庫、認證、物件儲存。
- Render:應用程式託管與 API 執行。
- Cloudflare:DNS、CDN、公開頁託管與網域驗證流程。
- Google OAuth / Google Identity:用於 Google 登入、身分驗證與基本帳號資料取得。
- Google Gemini / Google GenAI:AI 內容生成與改寫。
- Resend:系統通知與 Email 寄送。
- Sentry:錯誤監控與系統事件追蹤。
6. 保存期間
- 帳號與公開頁資料:在帳號存在期間保留,刪除後依系統保留政策進入清理期。
- 已刪除頁面:目前採 60 天保留期,以支援申訴、誤刪修正與安全追查。
- audit logs:預設保留 180 天,部分安全與濫用事件可能依內部政策延長。
- lead 資料與通知紀錄:依 owner 營運需要保留,若你提出刪除請求會在合理期間內處理。
- 本機與備份檔:只在必要範圍內保留,並可能排除高敏 auth/session 資料。
8. 跨境處理
VraePage 使用的基礎設施與第三方處理者可能位於不同司法區。當資料被傳送到台灣以外地區時,我們會以服務提供、安全與營運所需的範圍處理,並盡量選擇具備成熟安全控制的服務供應商。
9. 你的權利
你可以要求存取、更正、刪除或限制處理你的個人資料,也可以對特定資料處理提出異議。請寄信到 [email protected],並附上足以讓我們辨識帳號或資料範圍的資訊。
10. 未成年人政策
VraePage 並非為未滿 18 歲使用者設計。若我們發現有未成年人在未經適當授權情況下提交資料,會在合理範圍內刪除或限制處理。
11. 政策更新
當產品功能、第三方處理者、資料保留政策或法務需求改變時,這份隱私權政策也會更新。最新版本以本頁為準。