SyncPool

安全與資料處理說明

最後更新:2026-09-10

這份文件說明 SyncPool 的系統架構、資料存放方式、向各平台申請的權限範圍,以及我們如何保護您的授權憑證。內容以實際實作為準,並盡量避免行銷用語。

一、系統架構

瀏覽器 ──HTTPS──▶ Cloudflare Pages(靜態前端,Next.js export)
  │
  └──HTTPS + JWT──▶ Supabase Edge Functions(Deno)
            │
            ├──▶ Postgres(RLS,東京區域)
            └──▶ Shopify / 蝦皮 / 自訂商店 API

二、憑證與金鑰的保存

三、資料最小化

本服務只為完成庫存同步而處理資料,具體而言:

四、向各平台申請的權限(最小權限原則)

我們只申請完成同步所必需的權限,並在下表說明每一項的用途:

Shopify(Admin API)
權限用途
read_products / write_products讀取商品與變體的 SKU、名稱;寫入僅用於必要時更新變體的庫存追蹤設定,不修改名稱、價格、描述。
read_inventory / write_inventory讀取各地點庫存數量、寫回結算後的數量。這是本服務的核心動作。
read_orders讀取訂單品項與數量以計算售出量;不儲存買家資料。
read_locations取得庫存地點(location)ID,以指定要同步的倉庫。
蝦皮 Open Platform
權限用途
商品讀取(product)取得 item / model 的 SKU、名稱與目前庫存,用於建立 SKU 對應。
訂單讀取(order)取得訂單中的 item / model 與數量,計算各 SKU 售出量。僅擷取品項與數量欄位。
庫存更新(stock update)將總池結算後的數量寫回對應 model 的庫存。
自訂商店(REST + Webhook)
權限用途
GET /products、GET /orders、PUT /stock由您自行實作的端點;SyncPool 以您提供的 API 金鑰呼叫。Webhook 用於訂單成立時通知本服務觸發補跑。

五、同步過程中的防護

六、日誌與稽核

七、撤銷授權與刪除資料

八、資安事件通報

若您發現本服務的安全漏洞或疑似資料外洩,請來信 support@c-premier.com,主旨請註明「Security」。我們會在 2 個工作天內回覆,並在確認影響範圍後通知受影響的使用者與相關平台。