Page Zero Privacy Policy
最後更新:2026-07-28 (Private Beta)
我們蒐集什麼
- 帳號資訊:Email、bcrypt 雜湊後的密碼、註冊時間。
- Google 身份:當您使用 Google 登入時,從 Google OIDC token 取得的 email、sub(Google user ID)、名稱與頭像;不讀取 Drive / Gmail / Contacts 等其他資料。
- Google Analytics 資料:當您主動連結 Google Analytics 時,我們會讀取您選定網站的 GA4 報表資料,例如頁面路徑與 sessions,用來排序需要優先優化的 URL。
- 對話內容:您在 AI 聊天介面輸入的訊息、AI 回覆、工具呼叫的輸入 / 輸出。
- WooCommerce 資料(僅 Commerce / AEO 功能):您連線的 WC 站點網域、產品資料、API Key(加密儲存)。
- 技術 log:request ID、時間戳記、error stack(供 debug,不含 prompt 內容)。
我們怎麼用這些資料
- 提供本服務的核心功能(產生 AI 回覆、分析網站與管理網站內容)。
- 顯示歷史對話紀錄給您自己。
- 偵測濫用、debug、改善服務品質。
我們不會將您的對話或網站內容用於訓練我們自己的模型,也不會賣給第三方。
資料儲存與位置
結構化資料(帳號、對話訊息、產品設定)儲存於 Supabase(Singapore 區域 PostgreSQL)。應用程式部署於 Vercel。兩者皆使用傳輸層加密(HTTPS / TLS)與靜態加密(at-rest encryption)。
第三方服務
為了產生 AI 回覆,我們會把您的 prompt + 相關網站上下文透過 Vercel AI Gateway 傳給 LLM 服務提供商,目前可能使用:
- Anthropic(Claude 模型)
- OpenAI(GPT 模型)
- Google(Gemini 模型)
我們透過 Vercel AI Gateway 的 zero-data-retention 選項,請求這些供應商不保留傳給他們的 prompt 與回應。但他們仍可能短暫在記憶體中處理您的資料以產生回覆。
Google API 授權範圍
本服務依功能請求以下最小必要的 OAuth 授權範圍(scopes):
- openid + userinfo.email(取得您的 email 建立帳號連結)
- analytics.readonly(僅在您連結 Google Analytics 時讀取已選定網站的 GA4 報表)
我們不會請求 Drive、Gmail、Contacts 等權限。使用 Google API 取得的資料僅限本政策所述的目的,遵循 Google API Services User Data Policy(包含 Limited Use 要求)。Google Analytics 資料只用於本服務的流量排序與優先優化建議,不會販售給第三方或用於廣告投放。
您的權利
- 透過來信 leo@sadcoder.com 申請刪除您的帳號與所有關聯資料。
Cookie / 本地儲存
Dashboard 使用 HttpOnly cookie 儲存登入 session,不用於追蹤或廣告。
未成年人
本服務不針對 13 歲以下使用者。若我們發現意外蒐集到未成年人資料,會立即刪除。
政策變更
重大變更會更新本頁面的「最後更新」日期。持續使用本服務視為同意最新版政策。
聯絡我們
任何隱私疑問請來信 leo@sadcoder.com。