法律文件 · 隱私權

講清楚,不讓你霧裡看花。

說明 Naratake 如何處理你的資料、與服務供應商合作,以及回應隱私請求。

狀態服務已上線 · 選填來源紀錄更新生效日適用範圍Naratake 瀏覽器版服務

01 · 適用範圍與完成度

這份聲明管到哪裡。

本聲明涵蓋 Naratake 的行銷網頁與瀏覽器工作區:編輯、專案與素材儲存、預覽、發佈紀錄、上線、客服,以及已啟用的帳務功能。LocalSite Studio 是另外授權的桌面產品;其資料處理不在本聲明的適用範圍內。

有少數整合在程式裡存在,但尚未接上正式帳戶。本說明中若寫著「在已設定的情況下」,就代表該功能是有條件的,而且該供應商可能依它自己的條款處理這些資料。

02 · 我們會碰到的資料

你叫 Naratake 做什麼,資料就跟到哪裡。

帳號與工作區身分

在已設定 Clerk 的情況下,Naratake 會收到供應商提供的使用者、組織識別碼與登入狀態。Naratake 接著判斷目前的工作區以及你在資料庫裡的成員角色;決定權限的是應用程式端的角色,不是瀏覽器送來的工作區參數。

專案與編輯器內容

專案檔、頁面文案、營業資訊、風格選擇、元件設定、不可變更的修訂版、儲存紀錄、發佈紀錄,以及你在編輯器裡輸入的其他內容。

圖片與其他支援的素材

你上傳的點陣圖、檔案資訊、檔案大小、媒體類型、由伺服器算出的內容雜湊值、專案關聯,以及清理狀態。目前雲端素材的路由會擋掉 SVG,也會擋掉不支援或偽裝副檔名的圖片格式。

上線相關資料

你審過的修訂版、資格檢查結果、建置與驗證狀態、可對外的部署識別碼、目前線上的版本指標,以及每一次發佈的版本回復紀錄。

帳務紀錄(在已設定的情況下)

工作區的方案與權益狀態,以及對帳需要的 Stripe 顧客、Checkout 與訂閱識別碼。信用卡是在 Stripe 自己的頁面上輸入;Naratake 的表單並不設計成會收到原始卡號。

客服與維運紀錄

你寄給客服的訊息,以及你在裡面附上的資訊。主機、身分驗證、金流與部署供應商也可能依照正式環境的設定和它們自己的聲明,產生請求、裝置、網路、時間或錯誤的紀錄。

你刻意發佈出去的內容,在網站上就是公開的。不要把密鑰、私人的顧客名單、受法規保護的醫療資料或信用卡資料放進公開頁面。

03 · 這些資料用在哪裡

只用來營運和保護這個服務。

  • 驗證使用者身分,並判斷正確的工作區成員身分與權限。
  • 儲存、還原、顯示、預覽、檢查專案內容並保留版本。
  • 透過應用程式的權限邊界,儲存並提供屬於該工作區的素材。
  • 檢查上線資格、建置你審過的修訂版、把它推上線,並支援版本回復。
  • 在已設定 Stripe 的情況下,處理訂閱權限並開啟 Checkout 或帳務入口。
  • 回覆客服問題、追查故障、防止濫用,並維護服務的完整性。
  • 回應適用的法律要求。

行銷頁面使用不放 cookie 的 Cloudflare Web Analytics 計算造訪次數。連結可以攜帶五個活動參數、Naratake 的公開入口頁路徑與概略來源分類;完整的引薦網址及其中的搜尋查詢不會被保存為來源資料。雲端註冊時,你可自行選擇將這些資訊保存在 Clerk 帳戶,供我們依入口頁對照註冊及付款紀錄。這個選項預設不勾選,不影響註冊。桌面版結帳仍會將活動參數保存在 Stripe。我們不使用廣告像素、操作錄影或跨站身分輪廓,不販售個人資料,也不將工作區內容用於定向廣告。如需移除帳戶保存的選填來源資料,請聯絡客服。

04 · 供應商與資料揭露

有條件的供應商,按角色列出。

以下是今天真正代表 Naratake 處理資料的公司,直接指名。每一家都依其自身條款處理資訊。仍欠一份載明資料所在地與異動通知流程的次處理者清單 —— 這是真的還沒補上,不是形式問題。

身分驗證
Clerk 負責使用者與組織的登入驗證。
金流
Stripe 提供結帳頁與客戶帳務入口,並處理帶簽章的帳務事件。卡片資料是在 Stripe 的頁面上輸入,從不經過 Naratake。
應用程式主機
Railway 執行行銷站、Studio 與背景服務,並處理請求紀錄。Cloudflare 提供 DNS,以及上面說的那個不放 cookie 的造訪計數。
資料庫與私有檔案儲存
Neon 以 Postgres 存放依租戶隔離的中繼資料;Vercel Blob 存放專案封存與上傳的素材。兩者都是私有的,並且限定在單一工作區內。
網站部署
Vercel 建置並提供已發佈的顧客網站,Neon 為每個帶後台發佈的網站另外開一個資料庫。你發佈出去的網站,本來就是公開的。

在合法要求下、為了保護使用者與服務,或是在經過審核的商業交易中,Naratake 可能揭露資料。最終的正式政策必須補上適用的法律判斷標準、通知流程、次處理者清單,以及任何必要的資料處理條款。

05 · 工作區隔離

工作區的範圍由伺服器端的登入狀態決定。

專案與素材的路由,是從伺服器端已驗證的登入狀態取得工作區身分,不接受瀏覽器指定要存取哪一個工作區。一般權限判斷以資料庫裡的成員角色為準,正式的資料模型也設計成在資料庫交易內套用租戶範圍。私有檔案的位置只留在伺服器端;這些路由不會把儲存服務的憑證或私有檔案的直連網址送回瀏覽器。

這些機制降低了跨工作區的風險,但它們不是任何認證,也不等於保證未來的部署不會出錯。想了解已經實作的邊界,以及還沒完成的正式環境驗證,請看安全與信任頁面。

06 · 保留與刪除

我們不承諾立刻刪光。

Naratake 會保留專案的修訂版與發佈紀錄,才能提供自動儲存的還原、衝突處理、發佈溯源和版本回復。素材被刪除時可能先進入延遲清理的流程,等重新確認沒有其他地方在用,才真的刪掉。帳號、專案、修訂版、供應商紀錄、帳務帳本與客服紀錄在正式營運時要保留多久,目前還沒定案。

目前的版本沒有承諾一鍵刪除帳號或工作區的流程。請把需求寄到 support@naratake.com。Naratake 必須先確認提出的人以及他在該工作區的權限,再回覆可以做到的範圍與時程。請不要預設資料會立刻消失、備份會有特定行為,或是供應商依法必須保留的紀錄也會一併刪除;最終的正式政策必須在備份、還原與保留機制實作並測試過之後,寫出實際的做法。

07 · 你可以做的選擇

你填什麼、發佈什麼,由你決定。

  • 發佈前先檢查內容和素材;已發佈的頁面本來就是公開的。
  • 隨時維護工作區的成員名單,每個人都給剛好夠用的角色就好。
  • 在已設定 Clerk 的情況下,帳號本身的設定請到身分驗證供應商那邊操作。
  • 在已設定金流的情況下,訂閱相關的操作請用 Stripe 代管的入口。
  • 想查詢、更正、匯出、限制處理、表示反對或要求刪除,都可以直接聯絡 Naratake。

各地的權利內容不同。資料控管者列於下方「修改與聯絡方式」;依地區而異的請求處理流程仍待記載。本聲明不會減損適用法律賦予你的權利。

08 · 兒童

這是商用工具,不是給兒童用的服務。

Naratake 是給有權建置或營運商業網站的人使用的。它不以兒童為對象;除非你有正當且經過審視的法律依據,而且本服務已經核准用於該用途,否則請不要在工作區裡提交兒童的個人資料。

09 · 修改與聯絡方式

產品改了,政策就要跟著改。

當正式的法人主體、供應商、服務地區、保留期程、刪除與匯出流程或維運能力改變時,這份聲明就必須修訂。重大修改應該同時更新生效日期。

隱私權問題或請求資料控管者:CT Studio,美國Texas。support@naratake.com請附上工作區名稱和請求類型。不要用電子郵件寄送密碼、信用卡資料或任何密鑰。