隱私權政策
最後更新:2026-09-11
這份政策說明我們實際上怎麼處理資料。寫得到的才寫,做不到的不寫。
一、我們是誰
本服務(AiLync/艾賴客,以下稱「本服務」)由 艾利客(AiLeads)(以下稱「我們」)經營。 隱私相關的任何要求,都可以寄到 service@aileadsapp.com。
二、兩種身分要分清楚
本服務有兩類不同的人,資料處理的角色不一樣:
- 商家(你):註冊帳號使用本服務的人。對於你的帳號資料,我們是蒐集者。
- 你的客人:透過 LINE 與你的官方帳號互動的消費者。這些資料是你基於自己的業務蒐集的, 我們只是替你保管與處理(受託處理)。要不要蒐集、蒐集什麼、怎麼向客人告知,由你決定並負責。
本服務內建台灣《個人資料保護法》所需的告知機制:客人第一次互動時可自動送出蒐集告知(只送一次), 結帳前可取得同意,文案你可以自己改。這是工具,不能取代你自己的法律遵循責任。
三、我們蒐集什麼
商家帳號
- Email、密碼(以雜湊儲存,我們看不到明文)、商家名稱。
- 你的 LINE 官方帳號 Basic ID(`@` 開頭的公開代號)。
- LINE Channel 憑證與(選填的)AI 供應商金鑰:加密後儲存,只在替你呼叫對應服務的當下於記憶體中解密,不寫入紀錄檔。
- 方案、用量計數(AI 輪數、圖床次數與容量)、操作稽核紀錄。
你的客人(由你蒐集,我們代管)
- LINE 提供的使用者識別碼、顯示名稱與大頭貼網址。
- 對話訊息內容、標籤、備註、會員等級與點數。
- 你若使用商城功能:訂單、收件人姓名、電話與地址。
我們不蒐集你的信用卡或金融帳號資料——目前線上付款尚未開放,方案升級以人工方式處理。
四、資料存在哪裡
本服務跑在 Cloudflare 的基礎設施上:資料庫(D1)、檔案儲存(R2)與 運算(Workers)。內建 AI 由平台選用的 AI 運算服務處理(以 Cloudflare Workers AI 為保底)。 資料實際存放區域由 Cloudflare 依其網路配置決定,可能位於台灣境外。
五、我們會把資料給誰
我們不販售你的資料,也不將其用於廣告。以下是為了讓功能運作而必要的傳輸:
| LY Corporation(LINE) | 收送訊息、推播、圖文選單。這是本服務的核心用途。 |
|---|---|
| Cloudflare | 基礎設施與內建 AI 模型推論。 |
| 平台選用的 AI 運算服務 | 產生內建 AI 回覆;各服務有各自的內容處理規則。 |
| Resend | 寄送系統信件(驗證信、密碼重設、團隊邀請)。只傳遞收件地址與信件內容。 |
| 你自選的 AI 供應商 | 僅在你使用「自訂 LLM 金鑰」功能時。這種情況下對話內容會送往你選擇的供應商(OpenAI、Google、 Anthropic 或你自架的端點),適用的是該供應商與你之間的條款與帳單,不經過我們。 |
此外,在法律要求或司法機關依法調取時,我們會依法配合。
六、保留多久
| 客人對話紀錄 | 免費方案 90 天、一般方案 180 天、商業方案不自動清除(可由我們依你的要求設定保留天數)。 |
|---|---|
| 統計與事件紀錄 | 最多 6 個月,逾期自動清除。 |
| 錯誤紀錄 | 90 天。 |
| 帳號與其餘資料 | 保留至你刪除帳號為止。 |
七、刪除帳號會發生什麼事
你可以在後台自行申請刪除。申請後有 7 天寬限期,期間內可以取消; 寬限期過後我們會硬性清除,包含:
- 你上傳到平台圖床的所有檔案與其索引。
- 客戶名單、對話紀錄、流程、知識庫、商品、訂單、推播與稽核紀錄。
- 你的使用者帳號與登入資訊。
清除若中途失敗,我們不會把它記成已完成——系統會保留待清狀態並於次日重試, 直到真的清乾淨為止。已經送到 LINE 平台上的訊息不在我們可控範圍內,那部分屬於 LINE。
八、你的權利
依台灣《個人資料保護法》第 3 條,你可以查詢、閱覽、複製、補充、更正、請求停止處理或刪除你的個人資料。
- 匯出:後台可自助匯出你的帳號資料。
- 刪除:後台可自助申請刪除帳號(見上一節)。
- 其他要求:寄信到 service@aileadsapp.com,請附上你的登入 Email 以便我們確認身分。
如果你是某商家的客人,想查詢或刪除自己的資料,請直接聯繫該商家—— 那些資料是他蒐集的,我們沒有立場代為決定。你也可以寫信給我們,我們會協助轉達。
九、Cookie 與流量統計
本官網不使用任何追蹤或廣告 Cookie,也不做跨站追蹤。 我們使用 Cloudflare Web Analytics 統計匿名的瀏覽量與頁面效能, 它不寫入 Cookie、不建立跨站識別碼,也無法用來辨識你是誰; 蒐集項目為網址、參照來源、裝置類型與載入時間等彙總資料。 登入後的後台會使用維持登入狀態所必需的 Cookie(HttpOnly、SameSite=Lax),沒有它就無法登入。
十、安全措施
- 密碼以 PBKDF2 雜湊儲存,我們無法還原。
- 第三方憑證(LINE Token、AI 金鑰)以 AES-GCM 加密後儲存,畫面上一律遮罩。
- 租戶之間的資料在查詢層強制隔離,並有自動化測試持續驗證。
- 全站 HTTPS。
我們會盡合理努力保護資料,但沒有任何線上服務能保證絕對安全——這點我們不會假裝做得到。
十一、政策變更
本政策如有修改,會更新本頁最上方的「最後更新」日期;涉及重大變更時,我們會另以站內通知或 Email 告知。
有任何疑問,寫信到 service@aileadsapp.com,或看看服務條款。