隱私權政策 — Inutrail Reviews
最後更新日期: 2026 年 8 月 14 日
營運者: Carter Chen(個人開發者;下稱「我們」)
產品: Inutrail Reviews(下稱「本 App」)
網站: https://inutrail.ai
聯絡信箱: [email protected]
本隱私權政策說明商家在 Shopify 商店安裝並使用 Inutrail Reviews、商店顧客透過評價邀請郵件與評價填寫頁面與本 App 互動,以及訪客瀏覽我們的公開行銷網站 https://www.inutrail.ai 時,我們如何蒐集、使用、儲存與分享資訊。
本文件旨在符合透明度要求與 Shopify App Store 規範,不構成法律意見。隱私法規因地區而異;如需了解您的法律義務,請諮詢合格律師。
1. 適用對象
- 於 Shopify 商店安裝 Inutrail Reviews 的商家
- 收到評價邀請郵件,或透過本 App 提交商品評價的顧客/買家
- 瀏覽 https://www.inutrail.ai 的網站訪客
我們處理顧客個人資料,主要是代表商家提供該商店的評價邀請與評價展示服務。
2. 透過 Shopify API 蒐集的資訊
商家安裝本 App 並授權後,我們使用 Shopify Admin API 與 Webhooks,授權範圍為 read_orders 與 read_products。
2.1 訂單與顧客相關資料(透過 orders/fulfilled 等)
- 訂單 ID、訂單編號/名稱
- 與訂單相關的顧客電子信箱、聯絡信箱
- 顧客名字與姓氏(若 Shopify 有提供)
- 顧客語系/地區設定(若有)
- 明細項目 ID、商品 ID、商品標題/名稱
2.2 商店與商品資料
- 商店名稱、myshopify 網域、商店聯絡信箱(自 Shopify Admin 取得時)
- 商品標題、handle、主圖網址(用於邀請/評價脈絡)
- App 訂閱/帳單狀態(Shopify App Subscriptions)
2.3 驗證與存取
- Offline Admin API access token,用於商家離開後台後本 App 仍可持續運作(工作階段/權杖儲存)
我們不會申請超出「履約後排程評價邀請、寄送邀請信、顯示商品評價脈絡」所需範圍以外的權限。
3. 直接向商家蒐集的資訊
商家透過本 App 後台設定與 API,可能提供或設定:
- 商店網域/安裝識別資訊
- 外觀設定(例如星等圖示、商家上傳的預設頭像)
- 邀請頁文案與主題設定(標題、內文、標籤、顏色等)
- 審核設定(例如評價是否需先核准才公開)
- 評價邀請延遲天數(履約後幾天寄出邀請)
- 選填的手動評價邀請:顧客電子信箱、選填顧客姓名,以及相關訂單/商品識別碼
- 與所選方案相關的帳單確認資訊
用於營運通知(例如額度警示,或回覆 Shopify 顧客資料請求)的商家聯絡信箱,通常在需要時自 Shopify Admin 取得。
4. 向商家顧客蒐集的資訊
4.1 來自訂單資料(透過商家的 Shopify 商店/Webhooks)
如第 2 節所述,我們會取得顧客電子信箱、姓名、語系,以及訂單/商品脈絡,以便在履約後建立並寄送評價邀請郵件。
4.2 顧客開啟評價邀請連結時
- 我們可能記錄邀請連結已被開啟(例如「opened」時間戳),用於邀請狀態追蹤。
4.3 顧客提交評價時
- 顯示名稱/作者名稱
- 星等評分
- 選填的評價標題與內文
- 與相關訂單/明細項目/邀請 token 的關聯(用於資料完整性與隱私合規處理)
4.4 Cookie 與追蹤技術
本 App 的 API 不會為行銷目的在顧客裝置上投放廣告 Cookie,也不使用第三方廣告/分析追蹤像素。商家後台驗證係基於安全 token,而非廣告 Cookie。店面評價展示使用公開讀取端點,不要求顧客向我們登入或接受我們的廣告追蹤 Cookie。
4.5 我們不會如何使用顧客資料
- 不會出售個人資料。
- 不會用顧客個人資料建立廣告受眾、興趣分群,或跨商店行銷檔案。
- 評價邀請郵件屬與購買相關、請求商品回饋的交易/服務通訊,而非第三方廣告活動。
4.6 公開行銷網站(inutrail.ai)
當您造訪 https://www.inutrail.ai 時,我們使用 Google Analytics 4 了解網站的彙總使用情形(例如瀏覽頁面、概略地區、裝置/瀏覽器類型)。Google 可能代表我們設定 Cookie 或類似識別碼並處理相關資料。我們用此資訊改善網站,不用來投放廣告,也不會用 App 顧客資料建立行銷受眾。
詳見 Google 隱私權政策 與 Google 如何使用來自採用其服務之網站的資訊。
5. 我們如何使用資訊
| 目的 | 範例 |
|---|---|
| 提供本 App 核心服務 | 履約後建立評價邀請、寄送邀請信、接受與儲存評價、於店面顯示已核准評價 |
| 商家設定 | 套用外觀、文案、延遲天數與審核設定 |
| 寄送品質與濫用防範 | 處理退信/投訴訊號,維護電子信箱抑制清單,避免持續寄送至無效信箱 |
| 帳單與方案限制 | 執行邀請額度與 Shopify 訂閱狀態 |
| 法令與 Shopify 合規 | 回應 Shopify 強制隱私 Webhooks(customers/data_request、customers/redact、shop/redact)以及商家解除安裝 |
| 安全與營運 | 驗證 API 請求;透過應用程式日誌監控錯誤與服務健康 |
| 改善公開網站 | 透過 Google Analytics 4 了解 https://www.inutrail.ai 的彙總流量與頁面使用情形 |
我們不會將個人資料用於無關廣告、販售予資料仲介,或建立興趣導向廣告檔案。
6. 資訊分享對象
我們僅在營運本 App 所需範圍內分享資訊:
| 對象 | 角色 |
|---|---|
| Shopify | 商家商店、OAuth/Webhooks/帳單所在平台 |
| Amazon Web Services(AWS) | 託管:運算、資料庫、物件儲存、郵件寄送(SES)、排程與日誌 — 主要位於 AWS 區域 ap-northeast-1(東京) |
| 電子郵件寄送(Amazon SES) | 寄送評價邀請信及部分商家營運郵件(例如寄件者 [email protected]) |
| Neon(資料庫服務) | 儲存商家工作階段/offline access token |
| Vercel | 託管本 App 網頁介面/評價填寫頁面,以及公開行銷網站 |
| Google LLC(Google Analytics 4) | 僅用於公開行銷網站的彙總使用分析 |
| 商家 | 商家可檢視自家商店的邀請與評價資料;對於 Shopify customers/data_request 事件,我們會將匯出資料寄給商家,由其履行對顧客的回覆義務 |
我們不出售個人資訊。法律要求時,或為保護本 App、商家或顧客之權利、安全與完整性,我們可能揭露相關資訊。
7. 資料儲存地點與跨境傳輸
本 App 主要應用資料(評價、評價邀請、商店設定)儲存與處理於 AWS ap-northeast-1(日本東京)。相關服務(例如網頁 UI 託管、工作階段儲存)可能依各服務供應商基礎設施在其他地區處理資料。
若您或您的顧客位於歐洲經濟區(EEA)、英國或其他有傳輸限制的地區,個人資料可能在來源國以外處理。我們依適用法律採取適當保護措施(例如與處理者簽訂合約保障)。商家仍須自行向終端顧客揭露其隱私做法,並評估我們的處理地點是否符合其商店需求。
8. 資料保存期間
| 資料類型 | 典型保存期間 |
|---|---|
| 評價邀請(含邀請上記錄的顧客信箱/姓名) | 大致至邀請過期(約 60 天),或因解除安裝/隱私刪除而清除;相關冪等紀錄可能透過自動過期保留較久(約 180 天) |
| 已提交評價 | 商家使用本 App 期間保留,直至商家解除安裝,或我們依涵蓋該資料的 customers/redact/shop/redact 請求刪除 |
| 商店設定/中繼資料 | 解除安裝時清除設定;可能保留標記為已刪除的最小商店紀錄 |
| 電子信箱抑制清單(退信/投訴) | 保留以避免重複寄送至失效信箱 |
| 應用程式日誌(CloudWatch) | 有限營運期間(目前約 14 天) |
| 商家上傳素材(物件儲存中的圖示/頭像) | 於商家店面外觀設定使用期間保留 |
商家解除安裝本 App,或 Shopify 發送 shop/redact 時,我們會依合規處理程序刪除該商店相關的評價與邀請資料。Shopify 發送 customers/redact 時,我們會刪除該商店中相符的顧客相關評價與邀請。
9. 個人資料權利
依適用法律(例如 GDPR、英國 GDPR、CPRA 等),個人可能享有查詢/近用、更正、刪除、限制處理、資料可攜,以及對特定處理提出異議等權利。
請求如何處理
- 商家商店的顧客原則上應先聯絡商家。Shopify 也會向我們發送強制合規 Webhooks:
customers/data_request— 我們查找相符的邀請/評價資料,並將匯出內容寄給商家(以電子郵件),由商家回覆顧客。customers/redact— 我們刪除該商店中相符的顧客相關資料。shop/redact— 解除安裝後,依 Shopify 時程刪除該商店相關的 App 資料。
- 商家可透過 [email protected] 聯絡我們,詢問其 App 帳號資料、設定或營運相關事宜。
我們將依適用法律與 Shopify 合規 Webhook 要求之時程回應。
角色說明: 為向商家提供本 App 而處理的顧客個人資料,我們通常作為處理者/服務提供者,商家作為控管者/企業。商家應在其商店隱私權政策中(如法規要求)揭露本 App 之使用。
10. 兒童
本 App 供 Shopify 商家於商業情境使用,並非以兒童為對象。我們不會在知情情況下,為直接向兒童提供服務而蒐集其個人資料。
11. 安全措施
我們依本 App 性質採取適當技術與組織措施,包括加密傳輸(HTTPS)、Admin API 存取控制、Shopify Webhooks 的 HMAC 驗證,以及雲端資源最小權限原則。任何傳輸或儲存方式皆無法保證百分之百安全;商家亦應妥善保護其 Shopify 後台帳號。
12. 行銷與廣告類 App 相關說明
Inutrail Reviews 是商品評價 App,會寄送購後評價邀請郵件並展示評價。本 App 不是廣告網路或興趣導向行銷平台。
若特定司法管轄區之行銷或電子隱私法律,對特定電子郵件通訊要求同意或退出機制,商家有責任確保其使用評價邀請郵件符合該等法律(包括適用於其商店與顧客群的同意或交易郵件規則)。
13. 政策變更
我們可能不時更新本隱私權政策。更新時會修改文首「最後更新日期」。重大變更亦可能透過 App 上架頁、App 介面或電子郵件等方式另行通知。
14. 聯絡我們
Inutrail Reviews 由個人開發者 Carter Chen 營運(非註冊公司)。
有關 Inutrail Reviews 之隱私問題,請聯絡:
- 電子郵件: [email protected]
- 網站: https://inutrail.ai
若您是商店顧客,欲查詢或刪除與購買相關之資料,請先聯絡您購買的商家;商家可透過 Shopify 與我們的合規 Webhooks 啟動相應流程。
Shopify App Store 揭露摘要(精簡)
| 主題 | 摘要 |
|---|---|
| 來自 Shopify API 的資料 | 訂單/顧客信箱與姓名、語系、訂單與明細 ID、商品中繼資料、商店聯絡資訊、存取權杖 |
| 來自商家的資料 | 設定、上傳圖示、選填手動邀請信箱/姓名 |
| 來自顧客的資料 | 評價作者名、評分、標題、內文;邀請開啟事件;App 顧客流程無廣告 Cookie |
| 行銷網站 | https://www.inutrail.ai 使用 Google Analytics 4(彙總使用情形;見 §4.6) |
| 用途 | 提供評價邀請、評價儲存/展示、帳單額度、合規、寄送品質 |
| 保存 | 邀請約 60 天(相關紀錄最長約 180 天);評價至解除安裝/刪除;日誌約 14 天 |
| 處理地點 | 主要為 AWS 東京(ap-northeast-1);其餘處理者如上列 |
| 聯絡方式 | [email protected](個人開發者 Carter Chen) |