法律文件 · 隱私權

講清楚,不讓你霧裡看花。

這份聲明說明目前的瀏覽器版服務會處理哪些資料、哪些地方要看你有沒有把供應商設定好,以及還有哪些正式營運的政策沒寫完。

狀態上線前草稿 · 尚待法務審閱生效日適用範圍Naratake 瀏覽器版服務

01 · 適用範圍與完成度

這份聲明管到哪裡。

涵蓋 Naratake 的行銷網頁,以及在瀏覽器裡使用的 Naratake Studio 工作區:編輯器、專案與素材儲存、預覽、發佈紀錄、上線、客服,還有在你設定好金流時的帳務控制。使用者是在瀏覽器裡工作;本聲明不把舊的 Local Studio 桌面版當成給終端使用者的交付方式。

有些整合在程式裡已經有守門的介面,但還沒接上通過驗證的正式帳號。本聲明中只要寫著「在已設定的情況下」,就代表該功能是有條件的,而且該供應商可能依它自己的條款處理這些資料。

02 · 我們會碰到的資料

你叫 Naratake 做什麼,資料就跟到哪裡。

帳號與工作區身分

在已設定 Clerk 的情況下,Naratake 會收到供應商提供的使用者、組織識別碼與登入狀態。Naratake 接著判斷目前的工作區以及你在資料庫裡的成員角色;決定權限的是應用程式端的角色,不是瀏覽器送來的工作區參數。

專案與編輯器內容

專案檔、頁面文案、營業資訊、風格選擇、元件設定、不可變更的修訂版、儲存紀錄、發佈紀錄,以及你在編輯器裡輸入的其他內容。

圖片與其他支援的素材

你上傳的點陣圖、檔案資訊、檔案大小、媒體類型、由伺服器算出的內容雜湊值、專案關聯,以及清理狀態。目前雲端素材的路由會擋掉 SVG,也會擋掉不支援或偽裝副檔名的圖片格式。

上線相關資料

你審過的修訂版、資格檢查結果、建置與驗證狀態、可對外的部署識別碼、目前線上的版本指標,以及每一次發佈的版本回復紀錄。

帳務紀錄(在已設定的情況下)

工作區的方案與權益狀態,以及對帳需要的 Stripe 顧客、Checkout 與訂閱識別碼。信用卡是在 Stripe 自己的頁面上輸入;Naratake 的表單並不設計成會收到原始卡號。

客服與維運紀錄

你寄給客服的訊息,以及你在裡面附上的資訊。主機、身分驗證、金流與部署供應商也可能依照正式環境的設定和它們自己的聲明,產生請求、裝置、網路、時間或錯誤的紀錄。

你刻意發佈出去的內容,在網站上就是公開的。不要把密鑰、私人的顧客名單、受法規保護的醫療資料或信用卡資料放進公開頁面。

03 · 這些資料用在哪裡

只用來營運和保護這個服務。

  • 驗證使用者身分,並判斷正確的工作區成員身分與權限。
  • 儲存、還原、顯示、預覽、檢查專案內容並保留版本。
  • 透過應用程式的權限邊界,儲存並提供屬於該工作區的素材。
  • 檢查上線資格、建置你審過的修訂版、把它推上線,並支援版本回復。
  • 在已設定 Stripe 的情況下,處理訂閱權限並開啟 Checkout 或帳務入口。
  • 回覆客服問題、追查故障、防止濫用,並維護服務的完整性。
  • 在確定法人主體與適用法域之後,遵守合法的法律義務。

目前的行銷網站不會刻意安裝廣告或行為分析的追蹤程式。Naratake 目前不販售個人資料,也不會拿工作區裡的內容去做精準廣告。

04 · 供應商與資料揭露

有條件的供應商,按角色列出。

Naratake 只有在對應的正式服務已經設定好的時候,才會用到這些角色。等部署方案定案之後,必須公佈最終的供應商清單。

身分驗證
在正式金鑰已設定的情況下,Clerk 可能負責驗證使用者與組織。
金流
在已設定的情況下,Stripe 可能負責代管 Checkout 與顧客入口,並處理帶簽章的帳務事件。
應用程式主機
選定的主機供應商負責提供行銷網站與 Studio,並可能處理請求紀錄。
資料庫與私有檔案儲存
在已設定的情況下,核可的供應商會儲存依租戶區隔的中繼資料、專案封存檔與素材。
網站部署
核可的建置與部署供應商可能收到凍結後的成品,以及可對外的識別碼。

在合法要求下、為了保護使用者與服務,或是在經過審核的商業交易中,Naratake 可能揭露資料。最終的正式政策必須補上適用的法律判斷標準、通知流程、次處理者清單,以及任何必要的資料處理條款。

05 · 工作區隔離

工作區的範圍由伺服器端的登入狀態決定。

專案與素材的路由,是從伺服器端已驗證的登入狀態取得工作區身分,不接受瀏覽器指定要存取哪一個工作區。一般權限判斷以資料庫裡的成員角色為準,正式的資料模型也設計成在資料庫交易內套用租戶範圍。私有檔案的位置只留在伺服器端;這些路由不會把儲存服務的憑證或私有檔案的直連網址送回瀏覽器。

這些機制降低了跨工作區的風險,但它們不是任何認證,也不等於保證未來的部署不會出錯。想了解已經實作的邊界,以及還沒完成的正式環境驗證,請看安全與信任頁面

06 · 保留與刪除

我們不承諾立刻刪光。

Naratake 會保留專案的修訂版與發佈紀錄,才能提供自動儲存的還原、衝突處理、發佈溯源和版本回復。素材被刪除時可能先進入延遲清理的流程,等重新確認沒有其他地方在用,才真的刪掉。帳號、專案、修訂版、供應商紀錄、帳務帳本與客服紀錄在正式營運時要保留多久,目前還沒定案。

目前的版本沒有承諾一鍵刪除帳號或工作區的流程。請把需求寄到 hello@naratake.com。Naratake 必須先確認提出的人以及他在該工作區的權限,再回覆可以做到的範圍與時程。請不要預設資料會立刻消失、備份會有特定行為,或是供應商依法必須保留的紀錄也會一併刪除;最終的正式政策必須在備份、還原與保留機制實作並測試過之後,寫出實際的做法。

07 · 你可以做的選擇

你填什麼、發佈什麼,由你決定。

  • 發佈前先檢查內容和素材;已發佈的頁面本來就是公開的。
  • 隨時維護工作區的成員名單,每個人都給剛好夠用的角色就好。
  • 在已設定 Clerk 的情況下,帳號本身的設定請到身分驗證供應商那邊操作。
  • 在已設定金流的情況下,訂閱相關的操作請用 Stripe 代管的入口。
  • 想查詢、更正、匯出、限制處理、表示反對或要求刪除,都可以直接聯絡 Naratake。

各地的權利內容不一樣。負責的法人主體,以及各法域專屬請求的處理流程,都必須在正式營運前定案;本頁不會減損任何法律賦予你的權利。

08 · 兒童

這是商用工具,不是給兒童用的服務。

Naratake 是給有權建置或營運商業網站的人使用的。它不以兒童為對象;除非你有正當且經過審視的法律依據,而且本服務已經核准用於該用途,否則請不要在工作區裡提交兒童的個人資料。

09 · 修改與聯絡方式

產品改了,政策就要跟著改。

當正式的法人主體、供應商、服務地區、保留期程、刪除與匯出流程或維運能力改變時,這份聲明就必須修訂。重大修改應該同時更新生效日期。

隱私權問題或請求hello@naratake.com請附上工作區名稱和請求類型。不要用電子郵件寄送密碼、信用卡資料或任何密鑰。