Govoko 平台隱私權政策

最後更新:2026年10月02日

Govoko(以下稱「本平台」)非常重視您的隱私權;本政策說明我們如何收集、使用及保護您的個人資料。

一、資料收集範圍

1.1 註冊資料

  • 電子郵件、用戶名稱、顯示名稱
  • 出生日期(用於年齡驗證)
  • 個人頭像及個人簡介
  • 社群媒體連結(選填)

1.2 內容資料

  • 創作者發布的內容(照片、影片、文字)
  • 用戶評論、按讚、收藏記錄
  • 訂閱記錄與互動歷史
  • 聊天訊息內容

1.3 付款資料

  • 信用卡末四碼(完整卡號由 Stripe 安全處理)
  • 訂閱方案與交易記錄
  • 打賞及內容購買記錄
  • 創作者收益與提款記錄

1.4 技術資料

  • IP 位址、瀏覽器類型、作業系統
  • 裝置識別碼
  • 網站使用行為(透過 Cookies)
  • 系統日誌與錯誤記錄

二、資料使用目的

2.1 服務提供

  • 建立與管理您的帳號
  • 提供創作者與粉絲互動功能
  • 處理訂閱、打賞、內容購買等交易
  • 發送重要通知與更新

2.2 服務改善

  • 分析使用行為以優化平台功能
  • 個人化內容推薦
  • 改善使用者體驗
  • 防止詐欺與濫用

2.3 溝通聯繫

  • 回應客服詢問
  • 發送重要通知(如條款變更)
  • 提供行銷資訊(可選擇退出)

三、資料分享與揭露

3.1 與創作者分享

當您訂閱創作者或購買其內容時,創作者可看到:

  • 您的顯示名稱及頭像
  • 訂閱狀態與時間
  • 您的留言與互動記錄

3.2 第三方服務提供商

  • Stripe:安全處理信用卡支付
  • Cloudflare:內容傳遞與安全防護
  • Supabase:資料庫儲存服務
  • AWS:媒體檔案儲存與處理
  • Meta App Events(選擇性廣告衡量):支援此功能的 App 版本僅在你主動允許後,向 Meta 提供 App 啟用、安裝相關資訊、註冊/登入成功、收到互動回覆、開啟付費頁、開始結帳及符合驗證條件的付費事件,以及 SDK 處理的裝置識別、App/作業系統與網路技術資料,用於廣告歸因、衡量與改善 Govoko 廣告。這些是個別事件,不是匿名彙總統計。只有取得實際已付金額的可信驗證資料時才回報金額與幣別,不以商店標價推算;缺少資料時不回報購買事件。iOS 另須系統追蹤許可。你可拒絕或於 App 設定關閉,拒絕不影響其他功能;關閉停止後續回報,不會自動刪除已合法傳送的資料。我們不在事件內容加入卡號、收據、交易憑證、Govoko 會員 ID、聊天或媒體內容

3.3 法律要求

在以下情況下,我們可能披露您的資料:

  • 遵守法院命令或法律程序
  • 保護平台、用戶或公眾的權利與安全
  • 防止欺詐或安全威脅
  • 配合執法機關的合法要求

四、資料保護措施

  • SSL/TLS 加密傳輸所有敏感資料
  • 資料庫加密儲存
  • 定期安全漏洞掃描與修補
  • 防火牆與入侵偵測系統
  • 員工簽署保密協議
  • 最小權限原則的資料存取控制

五、Cookie 使用

5.1 必要 Cookies

  • 維持登入狀態
  • 記住語言偏好設定
  • 安全性與防護機制

5.2 分析 Cookies

  • 了解平台使用情況
  • 內容效能追蹤
  • 平台效能監控

六、用戶權利

  • 資料存取權:您有權要求查看我們收集的個人資料
  • 資料更正權:您可以隨時更新或更正個人資料
  • 資料刪除權:您可以要求刪除帳號和相關資料
  • 資料可攜權:您可以要求匯出您的資料
  • 拒絕行銷權:您可以選擇不接收行銷郵件

七、未成年人保護

本平台要求用戶年滿 18 歲。我們不會故意收集未滿 18 歲未成年人的個人資料。如發現誤收集,將立即刪除相關資料。

八、資料保存期限

  • 帳號資料:帳號有效期間 + 刪除後 30 天
  • 陪聊紀錄:一般用戶保留 180 天後自動刪除;VIP 期間的聊天及記憶永久保存,訂閱到期後仍保留。過期心情與事件不再當作目前狀態;您仍可主動刪除或要求忘記。
  • 內容資料:依創作者設定保存
  • 付款記錄:依法律要求保存 5-7 年
  • 技術日誌:90 天後自動刪除

九、國際資料傳輸

您的資料可能被傳輸至您所在國家以外的伺服器處理。我們確保接收方遵守同等級的資料保護標準。使用本服務即表示您同意此類傳輸。

十、隱私政策變更

我們可能更新本隱私政策。重大變更將透過電子郵件或平台公告通知您。

十一、第三方社群平台整合(Meta/Instagram/Threads)

當您於 Govoko 使用「社群發布」功能,授權連接您本人擁有的 Instagram Business 或 Threads 帳號時,請特別注意以下事項:

11.1 申請的權限

  • instagram_business_basic:讀取您 Instagram Business 帳號的基本資訊(帳號名稱、ID、頭像、帳號類型),供您於 Govoko 後台確認帳號連接狀態。
  • instagram_business_content_publish:將您於 Govoko 內已審核通過,並由您主動發布、排程,或於角色設定中明確開啟同步發布的圖片或短影音,發布至您本人 Instagram Business 帳號。
  • instagram_business_manage_messages:僅在您另外啟用「Instagram 私訊」功能時增量申請。用於接收他人主動傳給您專業帳號的訊息,並在您逐則檢視、修改及按下送出後回覆;不會自動回覆,也不會主動聯繫未曾私訊您的人。
  • instagram_business_manage_comments:僅在您另外啟用「Instagram 留言掃描」功能時增量申請。讀取他人在您本人 Instagram 貼文下的留言、產生建議草稿,並只在您逐則檢視、修改及核准後送出回覆;不會在他人的貼文下留言,也不會主動聯繫未曾留言的人。
  • instagram_business_manage_insights:僅在您另外開啟 Instagram 成效資料時增量申請。讀取您本人 Instagram 專業帳號與貼文的成效資料(例如觸及、互動、個人檔案瀏覽),用於後台成效頁;不讀取任何其他帳號的資料。
  • threads_basic:讀取您 Threads 帳號的基本資訊。
  • threads_content_publish:將您於 Govoko 內已審核通過,並由您主動發布或依您設定的排程,發布文案、圖片、影片至您本人 Threads 帳號。排程預設關閉,您可隨時停用或改回逐則審核。
  • threads_read_replies / threads_manage_replies:讀取您本人 Threads 貼文下的留言、自動產生建議草稿,並只在您逐則檢視、修改及核准後送出回覆。回覆一律只發送至您本人的帳號。
  • threads_manage_insights:讀取您本人 Threads 內容的成效資料,用於後台分析與經營建議。

11.2 我們儲存的資料

  • 平台帳號 ID(Instagram / Threads user_id)
  • 帳號 username 與顯示名稱
  • OAuth Access Token(採 AES 等效加密儲存)
  • Token 到期時間與授權範圍(scopes)
  • 連接 / 撤銷時間戳,用於稽核
  • Instagram 同步發布交付紀錄:來源 Threads 貼文 ID、發布文案、媒體類型與 URL、交付狀態與重試次數、Instagram creation / media ID、permalink、錯誤訊息及相關時間戳
  • 您透過本平台發布的貼文內容與發布結果(貼文 ID、連結、時間戳)
  • 他人在您貼文下的留言:留言內容、留言者的公開帳號名稱與公開頭像網址、留言 ID 與時間戳。僅用於產生與送出您的回覆,保留 30 天後自動刪除
  • 外部互動候選及回覆草稿/嘗試紀錄:用於管理您啟用的外部互動,保留 30 天後自動刪除。
  • 您帳號層級的成效數據(觸及、瀏覽、點擊等彙總數字),用於在後台顯示經營成效
  • 他人主動傳給您的 Instagram 私訊:訊息內容、對方的平台識別碼、對方的公開帳號名稱與時間戳。僅在您於後台逐則檢視並按下送出時,用於產生與送出您的回覆;我們不會自動回覆私訊,也不會主動私訊未曾聯繫過您的人。保留 30 天後自動刪除。此項目僅在您已啟用私訊功能時適用

11.3 我們不存取、不儲存、不分享的資料

  • 您的粉絲名單、追蹤名單
  • 未曾與您的貼文互動之第三方的任何資料
  • 任何與發布、回覆或成效顯示無關的資料
  • 任何與發布功能無關的資料

11.4 Token 安全與保存期限

所有 Access Token 以 AES-256-GCM 加密後儲存,加密金鑰與應用程式資料分離保管,不隨程式碼一同散布。Token 僅於您維持連接狀態時保留。當發生下列任一情況,我們將立即清除 Token:

  • 您於 Govoko 後台手動點擊「中斷連接」
  • 您於 Instagram / Threads 官方設定中移除 Govoko 應用授權(透過 Meta Deauthorize Callback 觸發)
  • 您請求刪除 Govoko 帳號(30 天內完成所有 Token 與相關資料清除)
  • 系統檢測到 Token 已被平台撤銷或失效

11.5 資料刪除請求

您可透過以下任一方式請求刪除我們持有的 Instagram / Threads 相關資料:

  • 於 Govoko 後台「社群串接」頁面點擊「中斷連接」
  • 於 Instagram / Threads 設定中移除 Govoko 應用,Meta 將自動通知本平台執行清除
  • 來信 support@govoko.com 提出書面請求

當我們收到 Meta Data Deletion 或 Deauthorize callback 時,除清除 Token 與帳號連接資料外,也會刪除該連接所屬受影響角色的 Instagram 同步發布交付紀錄。

本平台已向 Meta 註冊以下 callback 端點處理上述請求:

  • Data Deletion Callback:https://govoko.app/api/meta/data-deletion
  • Deauthorize Callback:https://govoko.app/api/meta/deauthorize

11.6 使用者責任

使用社群發布功能即表示您聲明並保證:

  • 您是所連接 Instagram / Threads 帳號的合法擁有者,或經帳號擁有者明確授權
  • 您將不會使用本平台進行垃圾訊息、冒充他人、協同造假行為或違反 Meta 社群規範
  • 所有內容均只發布至您本人授權連接的帳號,並由您主動發布、由您設定的排程送出,或依您明確開啟的自動化設定送出。您可隨時改為逐則審核或完全停用自動化

十二、聯絡我們

如對隱私政策有任何疑問,請聯繫:support@govoko.com

分享操作診斷

Govoko 在登入後於背景收集選用的功能瀏覽、引導進度、聊天送出狀態、耗時及固定錯誤代碼,以改善產品流程與穩定性。事件包含會員關聯、平台、App 版本、時間、畫面分類,以及必要的角色、工作與隨機工作階段識別碼;授權管理員可與既有註冊、登入方式、國家/地區及聊天成功紀錄核對。國家/地區來自請求的粗略地理資訊,不是精確位置。

這些事件不複製聊天或提示詞原文、照片、音訊、密碼、權杖或網址查詢內容,不作跨站追蹤或廣告識別。原始操作事件超過 30 天後依每日清理排程刪除;既有帳戶及業務資料依各自保存政策處理。

您可在設定關閉「分享操作診斷」。偏好適用目前裝置/瀏覽器,關閉後立即清空尚未送出的事件,並停止後續選用事件;已送出的紀錄依保存期限處理。Web 同時尊重 GPC/DNT。必要的登入、付款、安全及聊天業務紀錄仍持續,此開關不控制第三方 SDK。無需新增彈窗,也不回填從未收集的歷史操作。