法律文件 · 隱私權
講清楚,不讓你霧裡看花。
這份聲明說明目前的瀏覽器版服務會處理哪些資料、哪些地方要看你有沒有把供應商設定好,以及還有哪些正式營運的政策沒寫完。
01 · 適用範圍與完成度
這份聲明管到哪裡。
涵蓋 Naratake 的行銷網頁,以及在瀏覽器裡使用的 Naratake Studio 工作區:編輯器、專案與素材儲存、預覽、發佈紀錄、上線、客服,還有在你設定好金流時的帳務控制。使用者是在瀏覽器裡工作;本聲明不把舊的 Local Studio 桌面版當成給終端使用者的交付方式。
有些整合在程式裡已經有守門的介面,但還沒接上通過驗證的正式帳號。本聲明中只要寫著「在已設定的情況下」,就代表該功能是有條件的,而且該供應商可能依它自己的條款處理這些資料。
02 · 我們會碰到的資料
你叫 Naratake 做什麼,資料就跟到哪裡。
帳號與工作區身分
在已設定 Clerk 的情況下,Naratake 會收到供應商提供的使用者、組織識別碼與登入狀態。Naratake 接著判斷目前的工作區以及你在資料庫裡的成員角色;決定權限的是應用程式端的角色,不是瀏覽器送來的工作區參數。
專案與編輯器內容
專案檔、頁面文案、營業資訊、風格選擇、元件設定、不可變更的修訂版、儲存紀錄、發佈紀錄,以及你在編輯器裡輸入的其他內容。
圖片與其他支援的素材
你上傳的點陣圖、檔案資訊、檔案大小、媒體類型、由伺服器算出的內容雜湊值、專案關聯,以及清理狀態。目前雲端素材的路由會擋掉 SVG,也會擋掉不支援或偽裝副檔名的圖片格式。
上線相關資料
你審過的修訂版、資格檢查結果、建置與驗證狀態、可對外的部署識別碼、目前線上的版本指標,以及每一次發佈的版本回復紀錄。
帳務紀錄(在已設定的情況下)
工作區的方案與權益狀態,以及對帳需要的 Stripe 顧客、Checkout 與訂閱識別碼。信用卡是在 Stripe 自己的頁面上輸入;Naratake 的表單並不設計成會收到原始卡號。
客服與維運紀錄
你寄給客服的訊息,以及你在裡面附上的資訊。主機、身分驗證、金流與部署供應商也可能依照正式環境的設定和它們自己的聲明,產生請求、裝置、網路、時間或錯誤的紀錄。
你刻意發佈出去的內容,在網站上就是公開的。不要把密鑰、私人的顧客名單、受法規保護的醫療資料或信用卡資料放進公開頁面。
03 · 這些資料用在哪裡
只用來營運和保護這個服務。
- 驗證使用者身分,並判斷正確的工作區成員身分與權限。
- 儲存、還原、顯示、預覽、檢查專案內容並保留版本。
- 透過應用程式的權限邊界,儲存並提供屬於該工作區的素材。
- 檢查上線資格、建置你審過的修訂版、把它推上線,並支援版本回復。
- 在已設定 Stripe 的情況下,處理訂閱權限並開啟 Checkout 或帳務入口。
- 回覆客服問題、追查故障、防止濫用,並維護服務的完整性。
- 在確定法人主體與適用法域之後,遵守合法的法律義務。
目前的行銷網站不會刻意安裝廣告或行為分析的追蹤程式。Naratake 目前不販售個人資料,也不會拿工作區裡的內容去做精準廣告。
04 · 供應商與資料揭露
有條件的供應商,按角色列出。
Naratake 只有在對應的正式服務已經設定好的時候,才會用到這些角色。等部署方案定案之後,必須公佈最終的供應商清單。
- 身分驗證
- 在正式金鑰已設定的情況下,Clerk 可能負責驗證使用者與組織。
- 金流
- 在已設定的情況下,Stripe 可能負責代管 Checkout 與顧客入口,並處理帶簽章的帳務事件。
- 應用程式主機
- 選定的主機供應商負責提供行銷網站與 Studio,並可能處理請求紀錄。
- 資料庫與私有檔案儲存
- 在已設定的情況下,核可的供應商會儲存依租戶區隔的中繼資料、專案封存檔與素材。
- 網站部署
- 核可的建置與部署供應商可能收到凍結後的成品,以及可對外的識別碼。
在合法要求下、為了保護使用者與服務,或是在經過審核的商業交易中,Naratake 可能揭露資料。最終的正式政策必須補上適用的法律判斷標準、通知流程、次處理者清單,以及任何必要的資料處理條款。
05 · 工作區隔離
工作區的範圍由伺服器端的登入狀態決定。
專案與素材的路由,是從伺服器端已驗證的登入狀態取得工作區身分,不接受瀏覽器指定要存取哪一個工作區。一般權限判斷以資料庫裡的成員角色為準,正式的資料模型也設計成在資料庫交易內套用租戶範圍。私有檔案的位置只留在伺服器端;這些路由不會把儲存服務的憑證或私有檔案的直連網址送回瀏覽器。
這些機制降低了跨工作區的風險,但它們不是任何認證,也不等於保證未來的部署不會出錯。想了解已經實作的邊界,以及還沒完成的正式環境驗證,請看安全與信任頁面。
06 · 保留與刪除
我們不承諾立刻刪光。
Naratake 會保留專案的修訂版與發佈紀錄,才能提供自動儲存的還原、衝突處理、發佈溯源和版本回復。素材被刪除時可能先進入延遲清理的流程,等重新確認沒有其他地方在用,才真的刪掉。帳號、專案、修訂版、供應商紀錄、帳務帳本與客服紀錄在正式營運時要保留多久,目前還沒定案。
目前的版本沒有承諾一鍵刪除帳號或工作區的流程。請把需求寄到 hello@naratake.com。Naratake 必須先確認提出的人以及他在該工作區的權限,再回覆可以做到的範圍與時程。請不要預設資料會立刻消失、備份會有特定行為,或是供應商依法必須保留的紀錄也會一併刪除;最終的正式政策必須在備份、還原與保留機制實作並測試過之後,寫出實際的做法。
07 · 你可以做的選擇
你填什麼、發佈什麼,由你決定。
- 發佈前先檢查內容和素材;已發佈的頁面本來就是公開的。
- 隨時維護工作區的成員名單,每個人都給剛好夠用的角色就好。
- 在已設定 Clerk 的情況下,帳號本身的設定請到身分驗證供應商那邊操作。
- 在已設定金流的情況下,訂閱相關的操作請用 Stripe 代管的入口。
- 想查詢、更正、匯出、限制處理、表示反對或要求刪除,都可以直接聯絡 Naratake。
各地的權利內容不一樣。負責的法人主體,以及各法域專屬請求的處理流程,都必須在正式營運前定案;本頁不會減損任何法律賦予你的權利。
08 · 兒童
這是商用工具,不是給兒童用的服務。
Naratake 是給有權建置或營運商業網站的人使用的。它不以兒童為對象;除非你有正當且經過審視的法律依據,而且本服務已經核准用於該用途,否則請不要在工作區裡提交兒童的個人資料。
09 · 修改與聯絡方式
產品改了,政策就要跟著改。
當正式的法人主體、供應商、服務地區、保留期程、刪除與匯出流程或維運能力改變時,這份聲明就必須修訂。重大修改應該同時更新生效日期。
隱私權問題或請求hello@naratake.com請附上工作區名稱和請求類型。不要用電子郵件寄送密碼、信用卡資料或任何密鑰。