隱私權政策
我們收哪些資料、為什麼、放在哪裡、留多久、你可以怎麼處理它們。沒有藏在細節裡的東西。
最後更新:
1. 兩種人,兩種身分
這份政策同時寫給兩種人,因為我們對兩者的角色不同:
- 店家:註冊並使用 Moksaweb 後台的人。對店家的帳號資料,我們是《個人資料保護法》所稱的蒐集者。
- 店家的客人:透過 LINE 跟店家官方帳號互動的人。你的訊息與 LINE 名稱是由店家透過我們的系統蒐集,店家是蒐集者,我們是受店家委託的處理者。想行使你的權利,可以直接在那個官方帳號的對話裡提出, 或寫信給我們由我們轉交。
2. 我們收集什麼
店家的資料
- 帳號:Email、密碼(只存不可逆的雜湊值)、姓名(選填)、角色、兩步驟驗證的設定與備援碼(加密)。
- 店家設定:品牌名稱、Logo、品牌色、知識庫、訊息範本、圖文選單、自動回覆規則。
- LINE Channel 憑證與 AI 供應商的 API 金鑰:以 AES-256-GCM 加密儲存,畫面上只顯示遮罩後的片段,不寫進任何日誌。
- 付款紀錄:方案、金額、訂單編號、金流商回傳的交易編號。我們不會收到、也不儲存信用卡號;付款在金流商(統一金流 PAYUNi)的頁面完成。
- 操作紀錄:登入時間、匯出與刪除資料的紀錄、伺服器錯誤紀錄(含請求識別碼,供排錯)。
店家客人的資料(由店家的 LINE 官方帳號透過 webhook 傳給我們)
- LINE userId、顯示名稱、頭像網址、語言、加好友/封鎖的時間。
- 對話內容:文字、貼圖、位置,以及圖片、影片、音訊、檔案的內容本身。
- 店家自行設定的標籤,以及客人在 LIFF 頁面填寫的會員資料(姓名、電話、Email)。
- AI 回覆的用量與依據了哪幾條知識 —— 用來讓店家追查機器人為什麼這樣回。
我們不會刻意蒐集密碼、信用卡號、身分證字號等高敏感資料,也要求店家不要透過本服務蒐集它們。
3. 拿來做什麼
- 提供服務本身:收訊、回覆、推播、客服後台、LIFF 身分驗證。
- AI 自動回覆:把客人的訊息與店家的知識庫送到店家自己選擇並提供金鑰的 AI 供應商(Anthropic、OpenAI 或 Google)產生回覆。
- 安全:登入驗證、異常存取偵測、限流、錯誤排查。
- 計費與對帳。
- 法律義務:例如回應主管機關的合法要求。
我們不會把任何資料賣給第三方、用店家客人的資料投放廣告、用你的對話訓練 AI 模型、 或把一間店的客人資料用在另一間店。
4. 誰會碰到這些資料
資料只在提供服務必要時交給以下受託者,他們只能依我們的指示處理:
- Akamai Connected Cloud(Linode):主機與資料庫,位於日本東京。資料庫每日備份,保留 7 天。
- LY Corporation(LINE):所有訊息的收發都經過 LINE 平台;這是本服務存在的前提。
- Anthropic/OpenAI/Google:只在店家啟用 AI 回覆時,把該則對話與相關知識送去產生回覆。用的是店家自己的金鑰, 適用該供應商對 API 使用者的資料政策(一般不會用 API 內容訓練模型)。
- 統一金流 PAYUNi:付款。卡號只在金流商那邊。
- Email 遞送服務:寄送驗證信、密碼重設、告警等系統信件。
除此之外,只有在法律要求、或為了保護本服務與使用者免於詐欺與濫用時,才會揭露必要的資料。
5. 保留多久
- 客人的對話:由店家在後台設定,預設 2 年(可設 30 天到 10 年)。超過的自動刪除,含圖片與檔案。
- 封鎖官方帳號的客人:封鎖超過 30 天,該客人的全部資料(含 userId)自動刪除。這是 LINE User Data Policy 的要求。
- 店家帳號:使用期間保留。店家要求刪除帳號後 30 天內,從正式環境與備份中清除全部資料。
- 付款紀錄:帳號存續期間保留;交易憑證由金流商依稅務法規保存。
- 錯誤與操作紀錄:伺服器錯誤紀錄 30 天;匯出/刪除紀錄與帳號同壽,其中被刪除客人只留識別碼的不可逆指紋。
6. 你的權利
依《個人資料保護法》第 3 條,你可以查詢或請求閱覽、請求製給複製本、請求補充或更正、請求停止蒐集處理利用、請求刪除。
- 店家可以直接在後台做到大部分事情:修改帳號資料、匯出全部對話、刪除單一客人、設定保留天數。要刪除整個帳號請寫信給我們。
- 店家的客人請向該店家提出(直接在 LINE 對話裡說即可),店家在後台一鍵就能匯出或刪除你的資料。 聯絡不上店家時可以寫信給我們,我們會轉交並追蹤。
- 我們會在 15 個工作天內回覆。依法可以拒絕的情況(例如妨礙國家重大利益、妨礙公務、妨礙蒐集機關或第三人之重大利益)會說明理由。
7. 怎麼保護
- 全程 HTTPS;憑證與金鑰 AES-256-GCM 加密;密碼 bcrypt 雜湊。
- 每一句資料庫查詢都以店家為隔離單位,並有自動化檢查確保沒有例外。
- 後台支援兩步驟驗證(TOTP);登入 token 預設 12 小時,勾選記住裝置為 30 天。
- LINE webhook 以簽章驗證,未通過的請求不會寫入任何資料。
- 發生資料外洩時,我們會在確認後 72 小時內通知受影響的店家,並依法通報。
9. 政策變更與聯絡
政策有重大變更時,會在生效前至少 14 天以 Email 通知店家。
任何隱私相關的問題或請求:support@moksaweb.com。相關規則另見服務條款。
對這份文件有疑問,寫信到 support@moksaweb.com。