隱私權政策
最後更新:2026-09-17
SyncPool(以下稱「本服務」)是由自己動工作室(以下稱「我們」)營運的多通路庫存同步服務,我們即為《個人資料保護法》所稱之個人資料蒐集者。本政策說明我們在您使用本服務時會蒐集哪些資料、為何蒐集、如何保存與保護,以及您依法享有的權利。我們的原則很簡單:只處理庫存同步所必需的資料,不儲存買家的個人資料。
一、我們蒐集的資料
- 帳號資料:您註冊時提供的 Email、密碼(以雜湊方式儲存,我們無法讀取原文)與工作區名稱。
- 通道授權憑證:您授權連接露天市集、蝦皮 Open Platform、自建商店或 Shopify 時提供或取得的 API Key / Secret Key / Salt Key、access token、refresh token 或 shop id。這些憑證加密後存放於僅伺服器端函式可讀取的資料表;瀏覽器端程式碼無法查詢該資料表。
- 商品與庫存資料:各通路商品的 SKU、商品名稱、規格名稱、外部商品編號與庫存數量,以及您在本服務內設定的總池數量、安全庫存與入庫單。
- 訂單資料(僅限品項與數量):為了計算各通路實際售出量並防止超賣,我們會讀取訂單編號、訂單狀態、建立時間、結帳總金額,以及品項的料號、名稱、規格、數量與單價。我們不儲存買家姓名、收件地址、電話、Email 或付款資訊;例如露天市集的訂單明細 API 確實會回傳收件人資訊,但我們的 adapter 在伺服器端只擷取上述欄位,收件人相關內容一律丟棄,不寫入資料庫也不寫入日誌。其他平台亦採相同做法。
- 同步日誌:每次同步的執行時間、通道、SKU、前後數量、差額、推播結果與錯誤訊息,供您追溯問題。
- 技術資料:為維持服務運作而由基礎設施自動記錄的伺服器日誌(IP 位址、請求時間、狀態碼)。
二、蒐集目的與使用方式
- 建立與驗證您的帳號、維護工作區。
- 以您授權的憑證呼叫各平台 API,讀取商品、庫存與訂單品項,並將結算後的庫存數量寫回各通路。
- 產生同步日誌,讓您查核每一筆數量變化。
- 回覆您的客服或資安通報。
- 維護服務安全、偵測濫用與除錯。
我們不會將您的資料用於廣告、出售或提供給與本服務無關的第三方,也不會用您的商品或訂單資料進行任何本服務以外的分析。
三、平台 API 的使用
- 露天市集 OPEN API v1(
https://partner.ruten.com.tw):僅用於您本人的賣場。露天沒有 OAuth 轉址流程,而是由露天核發 API Key、Secret Key 與 Salt Key 給賣家,您自行填入本服務;每次請求皆以 HMAC-SHA256 即時簽章,帶X-RT-Key、X-RT-Timestamp、X-RT-Authorization標頭。使用的端點限於:商品列表/api/v1/product/list、商品明細/api/v1/product/item/{id}、更新庫存/api/v1/product/item/stock、訂單列表/api/v1/order/list、訂單明細/api/v1/order/detail。SKU 對應以露天的「賣家自用料號」(custom_no)為鍵。訂單明細僅取用訂單編號、狀態、建立時間、結帳總金額與品項資訊,回傳中的收件人姓名、電話、地址、Email 一律在伺服器端丟棄,不寫入資料庫。 - 蝦皮 Open Platform:僅用於您本人授權的賣場,使用商品與訂單讀取、庫存更新相關 API。我們遵守蝦皮 Open Platform 開發者政策,取得的資料僅用於為該賣場提供庫存同步,不會用於其他賣場、其他用途或平台外交易。
- 自建商店(REST + Webhook):依您提供的端點與金鑰進行讀取與更新。
- Shopify Admin API:僅用於您授權的商店,申請的權限限於讀寫商品與庫存、讀取訂單、讀取地點(location)。
您可隨時在本服務的「通道」頁面停用或刪除通道,刪除時會一併清除該通道的憑證;亦可於各平台後台撤銷授權,或聯繫露天市集停用/更換 OPEN API 金鑰。撤銷後我們即無法再存取該通路。
四、資料保存期間
資料在您的工作區存續期間保存。當您刪除通道時,該通道的授權憑證與通道商品對應即被刪除;當您刪除工作區或帳號時,工作區內所有商品、庫存、入庫單、同步日誌與憑證會一併刪除。基礎設施的備份最長保留 30 天後自動覆寫。伺服器技術日誌保留不超過 90 天。
五、資料存放與第三方服務
- Supabase(資料庫、認證與 Edge Functions):資料存放於 Supabase 東京(ap-northeast-1)區域。
- Cloudflare Pages:提供靜態前端與 TLS 加密傳輸。
- 露天市集、蝦皮、Shopify:作為您授權的資料來源與寫入目標;其各自的隱私權政策適用於您與該平台之間的關係。
上述服務提供者僅依我們的指示處理資料,不得將資料用於自身目的。除法律要求或取得您的同意外,我們不會將資料提供給其他第三方。
六、資料安全
所有傳輸皆使用 HTTPS(TLS 1.2 以上)。資料庫啟用資料列層級安全(Row Level Security),每個工作區只能存取自己的資料。通道憑證以加密方式儲存,且只有伺服器端函式可讀取。詳細做法請見 安全與資料處理說明。
七、您的權利
依據《個人資料保護法》第 3 條,您就您的個人資料享有下列權利,可透過下方聯絡方式行使:
- 查詢或請求閱覽。
- 請求製給複製本。
- 請求補充或更正。
- 請求停止蒐集、處理或利用。
- 請求刪除。
您也可以直接在後台「設定」頁面更名工作區、輪換 API 金鑰、刪除通道或刪除工作區。我們會在收到請求後 15 個工作天內處理。
八、兒童
本服務面向商業賣家,不針對未滿 18 歲者提供服務,也不會刻意蒐集其個人資料。
九、政策變更
本政策若有重大修改,我們會在本頁更新日期並於後台公告。繼續使用本服務即表示您同意更新後的內容。
十、聯絡我們
關於本政策或資料處理的任何問題,請來信 [email protected]。