隱私權政策

最後更新: 2026-05-06

SEOHelp(下稱「我們」、「本服務」)由 Zhenhe AI LLC(美國懷俄明州有限責任公司)與振禾有限公司(中華民國,統一編號 83446730)共同營運(合稱「營運方」)。本政策說明我們收集哪些個人資料、如何使用、儲存與刪除,以及您對資料享有的權利。

1. 收集的資料

由您直接提供

  • 電子郵件地址 — 用於帳號、交易通知與客服
  • 姓名與(若適用)公司名稱、統一編號 — 用於發票開立
  • 工作區與站點設定(工作區名稱、目標網域、SEO 偏好)— 儲存於您的帳號中
  • 付款相關資料(新結帳由 Stripe 處理,PayUni 僅保留給歷史訂單 — 我們從不接觸完整卡號)

經由 Google OAuth(僅在您明確授權時)

當您連接 Google Search Console 或 Google Analytics 4 帳號時,Google 會向我們提供:

  • OAuth 更新權杖與短期存取權杖,範圍限於您授權的資源
  • Google Search Console 資料:查詢曝光、點擊、點擊率、平均排名、熱門頁面 — 透過 webmasters.readonly 範圍唯讀
  • Google Analytics 4 資料:瀏覽量、工作階段、互動時間、跳出率、轉換事件 — 透過 analytics.readonly 範圍唯讀
  • 您的 Google 帳號電子郵件地址(用於將 OAuth 授權綁定至您的 SEOHelp 工作區)

我們不會請求 Google Search Console 或 Google Analytics 的寫入或管理範圍。我們不會修改您的資源、網站地圖、目標對象或事件。

使用服務產生的資料

  • 針對您授權站點所產生的 AI SEO 建議、關鍵字清單、修改檢核表、網頁標籤建議
  • 儀表板互動的操作紀錄(用於產品分析與錯誤診斷)
  • IP 位址、瀏覽器/裝置指紋、國家(來自 Cloudflare CF-IPCountry 標頭)— 用於金流地理路由與濫用偵測

2. Google API 服務使用者資料政策 — 有限使用揭露

SEOHelp 對於透過 Google API 取得的資料,使用與轉移將遵循 Google API 服務使用者資料政策,包含有限使用要求,具體如下:

  • 僅用於使用者導向功能 — 我們僅將 Google Search Console 與 Google Analytics 資料用於提供授權使用者所要求的 SEO 分析、建議與報告,並僅向該使用者(或其工作區內具備權限的成員)顯示。
  • 不轉移給第三方 — 我們不會將 Google 使用者資料轉移給第三方,除非:(a)為提供或改善使用者導向功能所必需、(b)安全目的(如調查濫用),或(c)為遵循適用法律。
  • 不用於廣告 — 我們不會將 Google 使用者資料用於廣告,包括再行銷、個人化廣告或興趣定向廣告。
  • 不允許人工閱讀 — 我們的人員不會閱讀 Google 使用者資料,除非:(a)已取得使用者明確同意、(b)為安全目的所必需、(c)為遵循適用法律,或(d)資料已聚合並去識別化用於內部營運。
  • 不用於跨使用者 AI/機器學習訓練 — 我們不會使用個別使用者的 Google 資料來訓練、微調或改善任何 AI/機器學習模型,且該模型的輸出不會曝露給其他使用者或客戶。

3. 資料用途

  • 提供核心服務:使用您的權杖呼叫 Google API、產生 SEO 分析、週報、修改檢核表,以及針對您授權資源的 AI 優化建議。
  • 多租戶隔離:資料以 PostgreSQL 資料列層級安全性(RLS)依工作區隔離;其他租戶即使透過直連資料庫也無法存取您的資料。
  • 交易通訊:確認信、帳單收據、OAuth 授權變更、帳號安全警示。
  • 防止詐欺與濫用:偵測異常 API 使用、重複無效權杖、帳號接管信號。
  • 聚合、去識別化分析:不識別個人、不曝露 Google 使用者資料的產品指標。

4. 資料保留

資料類型保留期限
Google OAuth 更新/存取權杖以 AES-256-GCM 加密儲存;帳號或工作區刪除時即刪除
GSC/GA4 查詢結果快取7 天後自動清除
產生的 SEO 建議與報告直至使用者刪除或工作區移除
工作區與站點設定直至使用者刪除或工作區移除
免費方案閒置工作區最後活動後 90 天自動封存
操作紀錄30 天
帳單記錄與發票7 年(依中華民國稅法)

5. 資料安全

  • OAuth 權杖以 AES-256-GCM 與部署金鑰加密儲存
  • 透過 PostgreSQL RLS 策略進行多租戶資料隔離
  • 所有流量採用 TLS 1.3(透過 Cloudflare)
  • Stripe/PayUni/cf-email 的 Webhook 簽章皆經 HMAC 驗證
  • 機密儲存於 Cloudflare Workers Secrets,從不寫入原始碼

6. 第三方服務

我們使用以下第三方服務來提供功能:

  • Google APIs — Search Console + Analytics 資料 API(唯讀)
  • Cloudflare — Workers 運算、KV、分析引擎、內容遞送
  • Supabase — 託管 PostgreSQL(具備 RLS)
  • Stripe — 國際金流(美元訂閱與一次性付款)
  • PayUni/統一金流 — 歷史台灣本地金流記錄
  • AI 引擎服務商 — 從您授權的資料產生 SEO 分析與建議
  • cf-email/Resend — 交易郵件遞送(Cloudflare Workers)

AI 服務商會以暫存方式處理您授權的資料以產生使用者導向的輸出,且依各自的企業合約不會保留資料用於跨客戶模型訓練。

7. 跨境傳輸

資料可能在美國(Cloudflare 全球網路、Supabase、Stripe)、新加坡/亞太(Cloudflare 區域邊緣)以及台灣(歷史 PayUni 記錄、帳單記錄)處理。所有處理者均提供產業標準的保護措施。

8. 兒童隱私

本服務不針對 18 歲以下個人提供。我們不會故意收集兒童的個人資料。

9. 您的權利

  • 存取與匯出 — 透過儀表板檢視或下載您的資料
  • 更正 — 透過帳號設定修正不正確的資料
  • 刪除 — 請參考我們的資料刪除說明
  • 撤銷 Google OAuth — 隨時可至 Google 帳號權限 撤銷
  • 反對/限制 — 聯絡我們以限制特定處理

10. 政策變更

我們可能更新本政策。重大變更將至少在生效前 30 天透過電子郵件通知。

11. 聯絡我們

隱私權/資料保護:ace@zhenheai.com

郵寄地址(台灣):振禾有限公司,台北市,中華民國