法律文件 · 隱私權
講清楚,不讓你霧裡看花。
說明 Naratake 如何處理你的資料、與服務供應商合作,以及回應隱私請求。
01 · 適用範圍與完成度
這份聲明管到哪裡。
本聲明涵蓋 Naratake 的行銷網頁與瀏覽器工作區:編輯、專案與素材儲存、預覽、發佈紀錄、上線、客服,以及已啟用的帳務功能。LocalSite Studio 是另外授權的桌面產品;其資料處理不在本聲明的適用範圍內。
有少數整合在程式裡存在,但尚未接上正式帳戶。本說明中若寫著「在已設定的情況下」,就代表該功能是有條件的,而且該供應商可能依它自己的條款處理這些資料。
02 · 我們會碰到的資料
你叫 Naratake 做什麼,資料就跟到哪裡。
帳號與工作區身分
在已設定 Clerk 的情況下,Naratake 會收到供應商提供的使用者、組織識別碼與登入狀態。Naratake 接著判斷目前的工作區以及你在資料庫裡的成員角色;決定權限的是應用程式端的角色,不是瀏覽器送來的工作區參數。
專案與編輯器內容
專案檔、頁面文案、營業資訊、風格選擇、元件設定、不可變更的修訂版、儲存紀錄、發佈紀錄,以及你在編輯器裡輸入的其他內容。
圖片與其他支援的素材
你上傳的點陣圖、檔案資訊、檔案大小、媒體類型、由伺服器算出的內容雜湊值、專案關聯,以及清理狀態。目前雲端素材的路由會擋掉 SVG,也會擋掉不支援或偽裝副檔名的圖片格式。
上線相關資料
你審過的修訂版、資格檢查結果、建置與驗證狀態、可對外的部署識別碼、目前線上的版本指標,以及每一次發佈的版本回復紀錄。
帳務紀錄(在已設定的情況下)
工作區的方案與權益狀態,以及對帳需要的 Stripe 顧客、Checkout 與訂閱識別碼。信用卡是在 Stripe 自己的頁面上輸入;Naratake 的表單並不設計成會收到原始卡號。
客服與維運紀錄
你寄給客服的訊息,以及你在裡面附上的資訊。主機、身分驗證、金流與部署供應商也可能依照正式環境的設定和它們自己的聲明,產生請求、裝置、網路、時間或錯誤的紀錄。
你刻意發佈出去的內容,在網站上就是公開的。不要把密鑰、私人的顧客名單、受法規保護的醫療資料或信用卡資料放進公開頁面。
03 · 這些資料用在哪裡
只用來營運和保護這個服務。
- 驗證使用者身分,並判斷正確的工作區成員身分與權限。
- 儲存、還原、顯示、預覽、檢查專案內容並保留版本。
- 透過應用程式的權限邊界,儲存並提供屬於該工作區的素材。
- 檢查上線資格、建置你審過的修訂版、把它推上線,並支援版本回復。
- 在已設定 Stripe 的情況下,處理訂閱權限並開啟 Checkout 或帳務入口。
- 回覆客服問題、追查故障、防止濫用,並維護服務的完整性。
- 回應適用的法律要求。
行銷頁面使用不放 cookie 的 Cloudflare Web Analytics 計算造訪次數。連結可以攜帶五個活動參數、Naratake 的公開入口頁路徑與概略來源分類;完整的引薦網址及其中的搜尋查詢不會被保存為來源資料。雲端註冊時,你可自行選擇將這些資訊保存在 Clerk 帳戶,供我們依入口頁對照註冊及付款紀錄。這個選項預設不勾選,不影響註冊。桌面版結帳仍會將活動參數保存在 Stripe。我們不使用廣告像素、操作錄影或跨站身分輪廓,不販售個人資料,也不將工作區內容用於定向廣告。如需移除帳戶保存的選填來源資料,請聯絡客服。
04 · 供應商與資料揭露
有條件的供應商,按角色列出。
以下是今天真正代表 Naratake 處理資料的公司,直接指名。每一家都依其自身條款處理資訊。仍欠一份載明資料所在地與異動通知流程的次處理者清單 —— 這是真的還沒補上,不是形式問題。
- 身分驗證
- Clerk 負責使用者與組織的登入驗證。
- 金流
- Stripe 提供結帳頁與客戶帳務入口,並處理帶簽章的帳務事件。卡片資料是在 Stripe 的頁面上輸入,從不經過 Naratake。
- 應用程式主機
- Railway 執行行銷站、Studio 與背景服務,並處理請求紀錄。Cloudflare 提供 DNS,以及上面說的那個不放 cookie 的造訪計數。
- 資料庫與私有檔案儲存
- Neon 以 Postgres 存放依租戶隔離的中繼資料;Vercel Blob 存放專案封存與上傳的素材。兩者都是私有的,並且限定在單一工作區內。
- 網站部署
- Vercel 建置並提供已發佈的顧客網站,Neon 為每個帶後台發佈的網站另外開一個資料庫。你發佈出去的網站,本來就是公開的。
在合法要求下、為了保護使用者與服務,或是在經過審核的商業交易中,Naratake 可能揭露資料。最終的正式政策必須補上適用的法律判斷標準、通知流程、次處理者清單,以及任何必要的資料處理條款。
05 · 工作區隔離
工作區的範圍由伺服器端的登入狀態決定。
專案與素材的路由,是從伺服器端已驗證的登入狀態取得工作區身分,不接受瀏覽器指定要存取哪一個工作區。一般權限判斷以資料庫裡的成員角色為準,正式的資料模型也設計成在資料庫交易內套用租戶範圍。私有檔案的位置只留在伺服器端;這些路由不會把儲存服務的憑證或私有檔案的直連網址送回瀏覽器。
這些機制降低了跨工作區的風險,但它們不是任何認證,也不等於保證未來的部署不會出錯。想了解已經實作的邊界,以及還沒完成的正式環境驗證,請看安全與信任頁面。
06 · 保留與刪除
我們不承諾立刻刪光。
Naratake 會保留專案的修訂版與發佈紀錄,才能提供自動儲存的還原、衝突處理、發佈溯源和版本回復。素材被刪除時可能先進入延遲清理的流程,等重新確認沒有其他地方在用,才真的刪掉。帳號、專案、修訂版、供應商紀錄、帳務帳本與客服紀錄在正式營運時要保留多久,目前還沒定案。
目前的版本沒有承諾一鍵刪除帳號或工作區的流程。請把需求寄到 support@naratake.com。Naratake 必須先確認提出的人以及他在該工作區的權限,再回覆可以做到的範圍與時程。請不要預設資料會立刻消失、備份會有特定行為,或是供應商依法必須保留的紀錄也會一併刪除;最終的正式政策必須在備份、還原與保留機制實作並測試過之後,寫出實際的做法。
07 · 你可以做的選擇
你填什麼、發佈什麼,由你決定。
- 發佈前先檢查內容和素材;已發佈的頁面本來就是公開的。
- 隨時維護工作區的成員名單,每個人都給剛好夠用的角色就好。
- 在已設定 Clerk 的情況下,帳號本身的設定請到身分驗證供應商那邊操作。
- 在已設定金流的情況下,訂閱相關的操作請用 Stripe 代管的入口。
- 想查詢、更正、匯出、限制處理、表示反對或要求刪除,都可以直接聯絡 Naratake。
各地的權利內容不同。資料控管者列於下方「修改與聯絡方式」;依地區而異的請求處理流程仍待記載。本聲明不會減損適用法律賦予你的權利。
08 · 兒童
這是商用工具,不是給兒童用的服務。
Naratake 是給有權建置或營運商業網站的人使用的。它不以兒童為對象;除非你有正當且經過審視的法律依據,而且本服務已經核准用於該用途,否則請不要在工作區裡提交兒童的個人資料。
09 · 修改與聯絡方式
產品改了,政策就要跟著改。
當正式的法人主體、供應商、服務地區、保留期程、刪除與匯出流程或維運能力改變時,這份聲明就必須修訂。重大修改應該同時更新生效日期。
隱私權問題或請求資料控管者:CT Studio,美國Texas。support@naratake.com請附上工作區名稱和請求類型。不要用電子郵件寄送密碼、信用卡資料或任何密鑰。