隱私權政策
最後更新: 2026-05-06
SEOHelp(下稱「我們」、「本服務」)由 Zhenhe AI LLC(美國懷俄明州有限責任公司)與振禾有限公司(中華民國,統一編號 83446730)共同營運(合稱「營運方」)。本政策說明我們收集哪些個人資料、如何使用、儲存與刪除,以及您對資料享有的權利。
1. 收集的資料
由您直接提供
- 電子郵件地址 — 用於帳號、交易通知與客服
- 姓名與(若適用)公司名稱、統一編號 — 用於發票開立
- 工作區與站點設定(工作區名稱、目標網域、SEO 偏好)— 儲存於您的帳號中
- 付款相關資料(新結帳由 Stripe 處理,PayUni 僅保留給歷史訂單 — 我們從不接觸完整卡號)
經由 Google OAuth(僅在您明確授權時)
當您連接 Google Search Console 或 Google Analytics 4 帳號時,Google 會向我們提供:
- OAuth 更新權杖與短期存取權杖,範圍限於您授權的資源
- Google Search Console 資料:查詢曝光、點擊、點擊率、平均排名、熱門頁面 — 透過 webmasters.readonly 範圍唯讀
- Google Analytics 4 資料:瀏覽量、工作階段、互動時間、跳出率、轉換事件 — 透過 analytics.readonly 範圍唯讀
- 您的 Google 帳號電子郵件地址(用於將 OAuth 授權綁定至您的 SEOHelp 工作區)
我們不會請求 Google Search Console 或 Google Analytics 的寫入或管理範圍。我們不會修改您的資源、網站地圖、目標對象或事件。
使用服務產生的資料
- 針對您授權站點所產生的 AI SEO 建議、關鍵字清單、修改檢核表、網頁標籤建議
- 儀表板互動的操作紀錄(用於產品分析與錯誤診斷)
- IP 位址、瀏覽器/裝置指紋、國家(來自 Cloudflare CF-IPCountry 標頭)— 用於金流地理路由與濫用偵測
2. Google API 服務使用者資料政策 — 有限使用揭露
SEOHelp 對於透過 Google API 取得的資料,使用與轉移將遵循 Google API 服務使用者資料政策,包含有限使用要求,具體如下:
- 僅用於使用者導向功能 — 我們僅將 Google Search Console 與 Google Analytics 資料用於提供授權使用者所要求的 SEO 分析、建議與報告,並僅向該使用者(或其工作區內具備權限的成員)顯示。
- 不轉移給第三方 — 我們不會將 Google 使用者資料轉移給第三方,除非:(a)為提供或改善使用者導向功能所必需、(b)安全目的(如調查濫用),或(c)為遵循適用法律。
- 不用於廣告 — 我們不會將 Google 使用者資料用於廣告,包括再行銷、個人化廣告或興趣定向廣告。
- 不允許人工閱讀 — 我們的人員不會閱讀 Google 使用者資料,除非:(a)已取得使用者明確同意、(b)為安全目的所必需、(c)為遵循適用法律,或(d)資料已聚合並去識別化用於內部營運。
- 不用於跨使用者 AI/機器學習訓練 — 我們不會使用個別使用者的 Google 資料來訓練、微調或改善任何 AI/機器學習模型,且該模型的輸出不會曝露給其他使用者或客戶。
3. 資料用途
- 提供核心服務:使用您的權杖呼叫 Google API、產生 SEO 分析、週報、修改檢核表,以及針對您授權資源的 AI 優化建議。
- 多租戶隔離:資料以 PostgreSQL 資料列層級安全性(RLS)依工作區隔離;其他租戶即使透過直連資料庫也無法存取您的資料。
- 交易通訊:確認信、帳單收據、OAuth 授權變更、帳號安全警示。
- 防止詐欺與濫用:偵測異常 API 使用、重複無效權杖、帳號接管信號。
- 聚合、去識別化分析:不識別個人、不曝露 Google 使用者資料的產品指標。
4. 資料保留
| 資料類型 | 保留期限 |
|---|---|
| Google OAuth 更新/存取權杖 | 以 AES-256-GCM 加密儲存;帳號或工作區刪除時即刪除 |
| GSC/GA4 查詢結果快取 | 7 天後自動清除 |
| 產生的 SEO 建議與報告 | 直至使用者刪除或工作區移除 |
| 工作區與站點設定 | 直至使用者刪除或工作區移除 |
| 免費方案閒置工作區 | 最後活動後 90 天自動封存 |
| 操作紀錄 | 30 天 |
| 帳單記錄與發票 | 7 年(依中華民國稅法) |
5. 資料安全
- OAuth 權杖以 AES-256-GCM 與部署金鑰加密儲存
- 透過 PostgreSQL RLS 策略進行多租戶資料隔離
- 所有流量採用 TLS 1.3(透過 Cloudflare)
- Stripe/PayUni/cf-email 的 Webhook 簽章皆經 HMAC 驗證
- 機密儲存於 Cloudflare Workers Secrets,從不寫入原始碼
6. 第三方服務
我們使用以下第三方服務來提供功能:
- Google APIs — Search Console + Analytics 資料 API(唯讀)
- Cloudflare — Workers 運算、KV、分析引擎、內容遞送
- Supabase — 託管 PostgreSQL(具備 RLS)
- Stripe — 國際金流(美元訂閱與一次性付款)
- PayUni/統一金流 — 歷史台灣本地金流記錄
- AI 引擎服務商 — 從您授權的資料產生 SEO 分析與建議
- cf-email/Resend — 交易郵件遞送(Cloudflare Workers)
AI 服務商會以暫存方式處理您授權的資料以產生使用者導向的輸出,且依各自的企業合約不會保留資料用於跨客戶模型訓練。
7. 跨境傳輸
資料可能在美國(Cloudflare 全球網路、Supabase、Stripe)、新加坡/亞太(Cloudflare 區域邊緣)以及台灣(歷史 PayUni 記錄、帳單記錄)處理。所有處理者均提供產業標準的保護措施。
8. 兒童隱私
本服務不針對 18 歲以下個人提供。我們不會故意收集兒童的個人資料。
9. 您的權利
- 存取與匯出 — 透過儀表板檢視或下載您的資料
- 更正 — 透過帳號設定修正不正確的資料
- 刪除 — 請參考我們的資料刪除說明
- 撤銷 Google OAuth — 隨時可至 Google 帳號權限 撤銷
- 反對/限制 — 聯絡我們以限制特定處理
10. 政策變更
我們可能更新本政策。重大變更將至少在生效前 30 天透過電子郵件通知。
11. 聯絡我們
隱私權/資料保護:ace@zhenheai.com
郵寄地址(台灣):振禾有限公司,台北市,中華民國