隱私權政策
最後更新:2026-09-10
SyncPool(以下稱「本服務」)是一項多通路庫存同步服務。本政策說明我們在您使用本服務時會蒐集哪些資料、為何蒐集、如何保存與保護,以及您依法享有的權利。我們的原則很簡單:只處理庫存同步所必需的資料,不儲存買家的個人資料。
一、我們蒐集的資料
- 帳號資料:您註冊時提供的 Email、密碼(以雜湊方式儲存,我們無法讀取原文)與工作區名稱。
- 通道授權憑證:您授權連接 Shopify、蝦皮 Open Platform 或自建商店時取得的 access token、refresh token、shop id 或 API 金鑰。這些憑證加密後存放於僅伺服器端函式可讀取的資料表;瀏覽器端程式碼無法查詢該資料表。
- 商品與庫存資料:各通路商品的 SKU、商品名稱、規格名稱、外部商品編號與庫存數量,以及您在本服務內設定的總池數量、安全庫存與入庫單。
- 訂單資料(僅限品項與數量):為了計算各通路實際售出量並防止超賣,我們會讀取訂單中的商品編號、SKU、數量與建立時間。我們不儲存買家姓名、收件地址、電話、Email 或付款資訊;即使平台 API 回傳這些欄位,伺服器端也僅擷取品項與數量後即丟棄其餘內容。
- 同步日誌:每次同步的執行時間、通道、SKU、前後數量、差額、推播結果與錯誤訊息,供您追溯問題。
- 技術資料:為維持服務運作而由基礎設施自動記錄的伺服器日誌(IP 位址、請求時間、狀態碼)。
二、蒐集目的與使用方式
- 建立與驗證您的帳號、維護工作區。
- 以您授權的憑證呼叫各平台 API,讀取商品、庫存與訂單品項,並將結算後的庫存數量寫回各通路。
- 產生同步日誌,讓您查核每一筆數量變化。
- 回覆您的客服或資安通報。
- 維護服務安全、偵測濫用與除錯。
我們不會將您的資料用於廣告、出售或提供給與本服務無關的第三方,也不會用您的商品或訂單資料進行任何本服務以外的分析。
三、平台 API 的使用
- Shopify Admin API:僅用於您授權的商店,申請的權限限於讀寫商品與庫存、讀取訂單、讀取地點(location)。
- 蝦皮 Open Platform:僅用於您本人授權的賣場,使用商品與訂單讀取、庫存更新相關 API。我們遵守蝦皮 Open Platform 開發者政策,取得的資料僅用於為該賣場提供庫存同步,不會用於其他賣場、其他用途或平台外交易。
- 自建商店(REST + Webhook):依您提供的端點與金鑰進行讀取與更新。
您可隨時在本服務的「通道」頁面停用或刪除通道,或於各平台後台撤銷授權;撤銷後我們即無法再存取該通路。
四、資料保存期間
資料在您的工作區存續期間保存。當您刪除通道時,該通道的授權憑證與通道商品對應即被刪除;當您刪除工作區或帳號時,工作區內所有商品、庫存、入庫單、同步日誌與憑證會一併刪除。基礎設施的備份最長保留 30 天後自動覆寫。伺服器技術日誌保留不超過 90 天。
五、資料存放與第三方服務
- Supabase(資料庫、認證與 Edge Functions):資料存放於 Supabase 東京(ap-northeast-1)區域。
- Cloudflare Pages:提供靜態前端與 TLS 加密傳輸。
- Shopify、蝦皮:作為您授權的資料來源與寫入目標;其各自的隱私權政策適用於您與該平台之間的關係。
上述服務提供者僅依我們的指示處理資料,不得將資料用於自身目的。除法律要求或取得您的同意外,我們不會將資料提供給其他第三方。
六、資料安全
所有傳輸皆使用 HTTPS(TLS 1.2 以上)。資料庫啟用資料列層級安全(Row Level Security),每個工作區只能存取自己的資料。通道憑證以加密方式儲存,且只有伺服器端函式可讀取。詳細做法請見 安全與資料處理說明。
七、您的權利
依據《個人資料保護法》第 3 條,您就您的個人資料享有下列權利,可透過下方聯絡方式行使:
- 查詢或請求閱覽。
- 請求製給複製本。
- 請求補充或更正。
- 請求停止蒐集、處理或利用。
- 請求刪除。
您也可以直接在後台「設定」頁面更名工作區、輪換 API 金鑰、刪除通道或刪除工作區。我們會在收到請求後 15 個工作天內處理。
八、兒童
本服務面向商業賣家,不針對未滿 18 歲者提供服務,也不會刻意蒐集其個人資料。
九、政策變更
本政策若有重大修改,我們會在本頁更新日期並於後台公告。繼續使用本服務即表示您同意更新後的內容。
十、聯絡我們
關於本政策或資料處理的任何問題,請來信 support@c-premier.com。