LoveFans 隱私權政策

最後更新:2026年08月19日

LoveFans(以下簡稱「本平台」)非常重視您的隱私權。本隱私權政策說明我們如何收集、使用、保護您的個人資料。

一、資料收集範圍

1.1 註冊資料

  • 電子郵件、用戶名稱、顯示名稱
  • 出生日期(用於年齡驗證)
  • 個人頭像及個人簡介
  • 社群媒體連結(選填)

1.2 內容資料

  • 創作者發布的內容(照片、影片、文字)
  • 用戶評論、按讚、收藏記錄
  • 訂閱記錄與互動歷史
  • 聊天訊息內容

1.3 付款資料

  • 信用卡末四碼(完整卡號由 Stripe 安全處理)
  • 訂閱方案與交易記錄
  • 打賞及內容購買記錄
  • 創作者收益與提款記錄

1.4 技術資料

  • IP 位址、瀏覽器類型、作業系統
  • 裝置識別碼
  • 網站使用行為(透過 Cookies)
  • 系統日誌與錯誤記錄

二、資料使用目的

2.1 服務提供

  • 建立與管理您的帳號
  • 提供創作者與粉絲互動功能
  • 處理訂閱、打賞、內容購買等交易
  • 發送重要通知與更新

2.2 服務改善

  • 分析使用行為以優化平台功能
  • 個人化內容推薦
  • 改善使用者體驗
  • 防止詐欺與濫用

2.3 溝通聯繫

  • 回應客服詢問
  • 發送重要通知(如條款變更)
  • 提供行銷資訊(可選擇退出)

三、資料分享與揭露

3.1 與創作者分享

當您訂閱創作者或購買其內容時,創作者可看到:

  • 您的顯示名稱及頭像
  • 訂閱狀態與時間
  • 您的留言與互動記錄

3.2 第三方服務提供商

  • Stripe:安全處理信用卡支付
  • Cloudflare:內容傳遞與安全防護
  • Supabase:資料庫儲存服務
  • AWS:媒體檔案儲存與處理

3.3 法律要求

在以下情況下,我們可能披露您的資料:

  • 遵守法院命令或法律程序
  • 保護平台、用戶或公眾的權利與安全
  • 防止欺詐或安全威脅
  • 配合執法機關的合法要求

四、資料保護措施

  • SSL/TLS 加密傳輸所有敏感資料
  • 資料庫加密儲存
  • 定期安全漏洞掃描與修補
  • 防火牆與入侵偵測系統
  • 員工簽署保密協議
  • 最小權限原則的資料存取控制

五、Cookie 使用

5.1 必要 Cookies

  • 維持登入狀態
  • 記住語言偏好設定
  • 安全性與防護機制

5.2 分析 Cookies

  • 了解平台使用情況
  • 內容效能追蹤
  • 平台效能監控

六、用戶權利

  • 資料存取權:您有權要求查看我們收集的個人資料
  • 資料更正權:您可以隨時更新或更正個人資料
  • 資料刪除權:您可以要求刪除帳號和相關資料
  • 資料可攜權:您可以要求匯出您的資料
  • 拒絕行銷權:您可以選擇不接收行銷郵件

七、未成年人保護

本平台要求用戶年滿 18 歲。我們不會故意收集未滿 18 歲未成年人的個人資料。如發現誤收集,將立即刪除相關資料。

八、資料保存期限

  • 帳號資料:帳號有效期間 + 刪除後 30 天
  • 內容資料:依創作者設定保存
  • 付款記錄:依法律要求保存 5-7 年
  • 技術日誌:90 天後自動刪除

九、國際資料傳輸

您的資料可能被傳輸至您所在國家以外的伺服器處理。我們確保接收方遵守同等級的資料保護標準。使用本服務即表示您同意此類傳輸。

十、隱私政策變更

我們可能更新本隱私政策。重大變更將透過電子郵件或平台公告通知您。

十一、第三方社群平台整合(Meta/Instagram/Threads)

當您於 Govoko 使用「社群發布」功能,授權連接您本人擁有的 Instagram Business 或 Threads 帳號時,請特別注意以下事項:

11.1 申請的權限

  • instagram_business_basic:讀取您 Instagram Business 帳號的基本資訊(帳號名稱、ID、頭像、帳號類型),供您於 Govoko 後台確認帳號連接狀態。
  • instagram_business_content_publish:將您於 Govoko 內已審核通過,並由您主動發布、排程,或於角色設定中明確開啟同步發布的圖片或短影音,發布至您本人 Instagram Business 帳號。
  • threads_basic:讀取您 Threads 帳號的基本資訊。
  • threads_content_publish:將您已審核通過、且您本人手動觸發的文案、圖片、影片發布至您 Threads 帳號。
  • threads_read_replies / threads_manage_replies:讀取您本人 Threads 貼文下的留言,並在您於 Govoko 或 Telegram 明確確認後送出回覆。
  • threads_manage_insights:讀取您本人 Threads 內容的成效資料,用於後台分析與經營建議。
  • threads_share_to_instagram:在您於設定中明確開啟時,將 Govoko 發布的 Threads 貼文同步分享到您連結的 Instagram 帳號限時動態。
  • threads_delete:在您明確要求刪除時,刪除您本人 Threads 帳號上由 Govoko 管理的貼文。

11.2 我們儲存的資料

  • 平台帳號 ID(Instagram / Threads user_id)
  • 帳號 username 與顯示名稱
  • OAuth Access Token(採 AES 等效加密儲存)
  • Token 到期時間與授權範圍(scopes)
  • 連接 / 撤銷時間戳,用於稽核
  • Instagram 同步發布交付紀錄:來源 Threads 貼文 ID、發布文案、媒體類型與 URL、交付狀態與重試次數、Instagram creation / media ID、permalink、錯誤訊息及相關時間戳

11.3 我們不存取、不儲存、不分享的資料

  • 您 Instagram / Threads 上的私訊(DM)內容
  • 您的粉絲名單、追蹤名單
  • 您 Instagram 上其他使用者的個人資料
  • Instagram Insights / 數據分析資料(本平台未申請此權限)
  • 任何與發布功能無關的資料

11.4 Token 安全與保存期限

所有 Access Token 採加密儲存,金鑰由雲端 KMS 管理。Token 僅於您維持連接狀態時保留。當發生下列任一情況,我們將立即清除 Token:

  • 您於 Govoko 後台手動點擊「中斷連接」
  • 您於 Instagram / Threads 官方設定中移除 Govoko 應用授權(透過 Meta Deauthorize Callback 觸發)
  • 您請求刪除 Govoko 帳號(30 天內完成所有 Token 與相關資料清除)
  • 系統檢測到 Token 已被平台撤銷或失效

11.5 資料刪除請求

您可透過以下任一方式請求刪除我們持有的 Instagram / Threads 相關資料:

  • 於 Govoko 後台「社群串接」頁面點擊「中斷連接」
  • 於 Instagram / Threads 設定中移除 Govoko 應用,Meta 將自動通知本平台執行清除
  • 來信 privacy@govoko.app 提出書面請求

當我們收到 Meta Data Deletion 或 Deauthorize callback 時,除清除 Token 與帳號連接資料外,也會刪除該連接所屬受影響角色的 Instagram 同步發布交付紀錄。

本平台已向 Meta 註冊以下 callback 端點處理上述請求:

  • Data Deletion Callback:https://govoko.app/api/meta/data-deletion
  • Deauthorize Callback:https://govoko.app/api/meta/deauthorize

11.6 使用者責任

使用社群發布功能即表示您聲明並保證:

  • 您是所連接 Instagram / Threads 帳號的合法擁有者,或經帳號擁有者明確授權
  • 您將不會使用本平台進行垃圾訊息、冒充他人、協同造假行為或違反 Meta 社群規範
  • 所有透過本平台發布的內容均經您本人審核,並由您主動發布、排程,或依您明確開啟的角色同步發布設定送出

十二、聯絡我們

如對隱私政策有任何疑問,請聯繫:privacy@lovefans.app