1. 我們收集的資料
使用 MenuPost 時,我們會收集以下資料:
- 帳號資訊:電子郵件、姓名(透過 Google 登入或電子郵件註冊)
- 餐廳資訊:餐廳名稱、菜系、菜單、品牌語氣、地址、電話、客單價等您主動填寫的設定
- 社群平台授權:Facebook / Instagram / Threads 的 OAuth Access Token(加密存儲)
- Google 商家檔案授權:Google Business Profile 的 OAuth Access Token(授權範圍 business.manage,加密存儲),以及經您授權後讀取的 Google 評論、評分、評論者顯示名稱、回覆狀態
- 商家成效數據:經您授權後,自 Google 商家讀取的成效指標(路線查詢、來電、網站點擊、訂位、線上點餐、商家曝光等);以及(在您授權 Meta 成效範圍後)IG / Facebook 的觸及、互動、儲存等數據
- 客戶搜尋關鍵字:經您授權後,自 Google 商家讀取的「客人用哪些關鍵字搜尋到您的店」之彙總資料
- 社群既有內容:使用「AI 風格學習」時,我們會讀取您已連結社群帳號的近期貼文文字,用於分析並學習您的品牌語氣
- 使用紀錄:AI 生成次數、發佈與排程貼文、評價回覆、推薦碼與推薦獎勵等操作記錄
- 付款與發票資訊:訂閱狀態、統一編號與發票抬頭(您主動填寫,用於開立電子發票)。信用卡付款資料由藍新金流處理,我們不儲存卡號
2. 資料的使用方式
我們使用您的資料以:
- 提供 AI 文案生成、做圖、排程發布、評價管理等核心服務
- 成效分析(行銷大腦):將您的發文與商家/社群成效疊合,做成效歸因、月度報告與來客/營收的粗略估算(僅為估算,非保證)
- 成效導向的建議:在有真實成效資料時,凸顯較有效的內容類型、菜色與發文時段,建議您多寫(詳見第 7 節)
- 情境與評價迴圈:依節慶/檔期推薦應景內容;分析您的評價找出招牌菜與待改善點
- 計算方案使用量,執行方案限制
- 以去識別化、匿名彙總的方式改善產品與計算跨店比較(詳見第 6 節)
- 於後台顯示服務狀態提醒(如付款失敗、方案到期)
3. 資料分享
我們不會販售您的個人資料。資料僅會在以下情況分享給第三方服務商,且僅限提供服務所需的最小範圍:
- Gemini AI(Google):生成 AI 文案時,貼文主題、菜單與餐廳設定會送至 Google Gemini API;產生評論回覆建議與「評價洞察」分析時,相關評論內容亦會送至 Gemini 處理
- Meta Graph API:發布貼文時,文案與圖片會透過 Meta API 發布至您授權的帳號
- 藍新金流:訂閱付款流程由藍新金流處理
- ezPay 電子發票(藍新):開立電子發票時,發票資訊(金額、統一編號、抬頭、載具或 Email)會送至 ezPay,並依法上傳至財政部電子發票整合服務平台
- Cloudflare R2:上傳的圖片存放於 Cloudflare R2 物件儲存
4. Google 使用者資料與 Google Business Profile
當您透過 Google 授權連結 Google 商家檔案(Google Business Profile)後,我們會在您明確授權的範圍內存取與處理您的 Google 資料:
- 存取範圍:透過 Google Business Profile API 與 Business Profile Performance API(OAuth 授權範圍
business.manage),在您同意後存取您的商家檔案、評論與成效資料 - 取得的資料:(a) Google 評論的內容、評分、評論者顯示名稱、評論時間與回覆狀態;(b) 商家成效指標(路線查詢、來電、網站點擊、訂位、線上點餐、曝光等);(c) 客戶搜尋關鍵字之彙總
- 使用目的:顯示與管理評論、產生評論洞察、在「行銷大腦」做成效歸因與報告、依成效建議您該發什麼、以搜尋關鍵字優化文案。所有評論回覆皆需經您確認後才送出,我們不會在未經您確認的情況下自動代您發佈回覆
- 儲存:評論與成效資料快取於我們的資料庫(Neon / PostgreSQL);Google OAuth Access Token 以 AES-256-GCM 加密存儲
- 分享:我們不會販售您的 Google 資料;僅在「為您產生回覆建議或評價洞察」時,將相關評論內容送至 Google Gemini API 處理
- 撤銷與刪除:您可隨時於「平台設定」頁面撤銷 Google 授權,撤銷後我們將停止存取您的 Google 資料;您亦可來信要求刪除已同步的評論與成效資料
MenuPost 存取與使用 Google 使用者資料(含評論、成效與搜尋關鍵字)的方式,皆遵守 Google API Services User Data Policy(含 Limited Use 限制使用要求)。具體而言,我們不會將 Google 使用者資料用於放送廣告、不會販售或轉讓給第三方、不會用於訓練通用或第三方 AI 模型;僅在「提供您所要求之功能」、「取得您明確同意」或「法律要求」時,才可能由人員檢視。
5. Facebook / Instagram / Threads(Meta 平台)資料
當您授權連結 Meta 帳號後,我們會在您同意的範圍內,透過 Meta Graph API 存取與處理您的資料:
- 存取範圍:您管理的 Facebook 粉絲專頁與 Instagram 商業帳號(授權範圍包含 pages_show_list、pages_manage_posts、pages_read_engagement、instagram_basic、instagram_content_publish;若您另行授權成效範圍,則包含 read_insights、instagram_manage_insights)
- 使用目的:代您將文案與圖片發佈至您授權的帳號;讀取您粉專/IG 的公開檔案與近期貼文,用於「自動帶入餐廳設定」與「AI 風格學習」;在您授權成效範圍後,讀取觸及、互動、儲存等成效數據,用於「行銷大腦」分析
- 儲存:粉絲專頁/IG 的 Access Token 以 AES-256-GCM 加密存儲;發佈與成效紀錄儲存於資料庫
- 分享:我們不會販售您的 Meta 資料;發佈內容僅透過 Meta API 傳送至您的帳號
- 撤銷與刪除:您可隨時於「平台設定」頁面撤銷 Meta 授權,撤銷後我們將停止存取;您亦可自行刪除帳號以清除所有相關資料
MenuPost 存取與使用 Meta 平台資料的方式,皆遵守 Meta 平台條款與開發者政策。
6. 去識別化與跨店彙總資料
為提供「跨店比較(benchmark)」並持續改善服務,我們會將不同餐廳的部分營運與成效資料以去識別化、匿名彙總的方式運用:
- 彙總資料僅以「同類型店家的平均值」呈現,絕不揭露任何單一店家的數字、名稱或可識別資訊
- 需累積到足夠的店家數(門檻)才會計算平均,以避免回推出個別店家
- 用途限於:提供您「您 vs 同類型平均」的比較、為新店冷啟動提供建議、以及改善產品演算法
- 此類彙總資料已去除識別性,不再屬於可識別特定個人之個人資料
7. 自動化處理
- 本服務的文案、圖說與建議多由 AI(Google Gemini)自動生成,內容僅供參考;所有內容皆由您自行審查並發佈
- 系統會依您的真實成效資料,凸顯較有效的內容類型、菜色與發文時段作為建議;在沒有真實成效資料前,相關分析以示範資料呈現,不會用於自動判斷
- 您可隨時關閉情境觸發等自動化功能
8. 資料保留與儲存地點
- 帳號與餐廳資料於您使用服務期間持續保留;您刪除帳號後,相關資料將被刪除(法令要求保存者,如發票紀錄,依法保存)
- 評論、成效與搜尋關鍵字等快取資料會定期更新覆蓋;您撤銷對應授權或來信要求後,我們將停止存取並刪除該類快取
- 資料主要儲存於 Neon(PostgreSQL,位於新加坡 ap-southeast-1 區域);部分第三方服務(Google、Meta、Cloudflare 等)之伺服器位於我國境外,使用本服務即表示您瞭解並同意相關必要之跨境傳輸
9. 資料安全
我們採取以下措施保護您的資料:
- 社群平台與 Google 的 Access Token 以 AES-256-GCM 加密存儲於資料庫
- 所有連線皆使用 HTTPS 加密傳輸
- 資料庫存放於 Neon(PostgreSQL),具備完整的加密與備份機制
10. 您的權利
依《個人資料保護法》,就我們所保有之您的個人資料,您得行使下列權利:
- 查詢、請求閱覽或請求製給複製本
- 請求補充或更正
- 請求停止蒐集、處理或利用
- 請求刪除
您可透過以下方式行使:
- 在「餐廳設定」頁面更新個人資料
- 在「平台設定」頁面撤銷社群平台與 Google 授權
- 在「餐廳設定」頁面自行永久刪除帳號及所有相關資料(刪除後資料無法復原,若有進行中的訂閱亦會同步終止扣款)
- 其他請求或協助,可來信 support@menupost.net
請注意:若您請求停止處理或刪除核心資料,可能導致部分或全部功能無法繼續提供。