Page Zero Privacy Policy

最後更新:2026-07-28 (Private Beta)

我們蒐集什麼

  • 帳號資訊:Email、bcrypt 雜湊後的密碼、註冊時間。
  • Google 身份:當您使用 Google 登入時,從 Google OIDC token 取得的 email、sub(Google user ID)、名稱與頭像;不讀取 Drive / Gmail / Contacts 等其他資料。
  • Google Analytics 資料:當您主動連結 Google Analytics 時,我們會讀取您選定網站的 GA4 報表資料,例如頁面路徑與 sessions,用來排序需要優先優化的 URL。
  • 對話內容:您在 AI 聊天介面輸入的訊息、AI 回覆、工具呼叫的輸入 / 輸出。
  • WooCommerce 資料(僅 Commerce / AEO 功能):您連線的 WC 站點網域、產品資料、API Key(加密儲存)。
  • 技術 log:request ID、時間戳記、error stack(供 debug,不含 prompt 內容)。

我們怎麼用這些資料

  • 提供本服務的核心功能(產生 AI 回覆、分析網站與管理網站內容)。
  • 顯示歷史對話紀錄給您自己。
  • 偵測濫用、debug、改善服務品質。

我們不會將您的對話或網站內容用於訓練我們自己的模型,也不會賣給第三方。

資料儲存與位置

結構化資料(帳號、對話訊息、產品設定)儲存於 Supabase(Singapore 區域 PostgreSQL)。應用程式部署於 Vercel。兩者皆使用傳輸層加密(HTTPS / TLS)與靜態加密(at-rest encryption)。

第三方服務

為了產生 AI 回覆,我們會把您的 prompt + 相關網站上下文透過 Vercel AI Gateway 傳給 LLM 服務提供商,目前可能使用:

  • Anthropic(Claude 模型)
  • OpenAI(GPT 模型)
  • Google(Gemini 模型)

我們透過 Vercel AI Gateway 的 zero-data-retention 選項,請求這些供應商不保留傳給他們的 prompt 與回應。但他們仍可能短暫在記憶體中處理您的資料以產生回覆。

Google API 授權範圍

本服務依功能請求以下最小必要的 OAuth 授權範圍(scopes):

  • openid + userinfo.email(取得您的 email 建立帳號連結)
  • analytics.readonly(僅在您連結 Google Analytics 時讀取已選定網站的 GA4 報表)

我們不會請求 Drive、Gmail、Contacts 等權限。使用 Google API 取得的資料僅限本政策所述的目的,遵循 Google API Services User Data Policy(包含 Limited Use 要求)。Google Analytics 資料只用於本服務的流量排序與優先優化建議,不會販售給第三方或用於廣告投放。

您的權利

Cookie / 本地儲存

Dashboard 使用 HttpOnly cookie 儲存登入 session,不用於追蹤或廣告。

未成年人

本服務不針對 13 歲以下使用者。若我們發現意外蒐集到未成年人資料,會立即刪除。

政策變更

重大變更會更新本頁面的「最後更新」日期。持續使用本服務視為同意最新版政策。

聯絡我們

任何隱私疑問請來信 leo@sadcoder.com