隱私權政策 — Inutrail Reviews

最後更新日期: 2026 年 8 月 14 日

營運者: Carter Chen(個人開發者;下稱「我們」)
產品: Inutrail Reviews(下稱「本 App」)
網站: https://inutrail.ai
聯絡信箱: [email protected]

本隱私權政策說明商家在 Shopify 商店安裝並使用 Inutrail Reviews、商店顧客透過評價邀請郵件與評價填寫頁面與本 App 互動,以及訪客瀏覽我們的公開行銷網站 https://www.inutrail.ai 時,我們如何蒐集、使用、儲存與分享資訊。

本文件旨在符合透明度要求與 Shopify App Store 規範,不構成法律意見。隱私法規因地區而異;如需了解您的法律義務,請諮詢合格律師。


1. 適用對象

  • 於 Shopify 商店安裝 Inutrail Reviews 的商家
  • 收到評價邀請郵件,或透過本 App 提交商品評價的顧客/買家
  • 瀏覽 https://www.inutrail.ai網站訪客

我們處理顧客個人資料,主要是代表商家提供該商店的評價邀請與評價展示服務。


2. 透過 Shopify API 蒐集的資訊

商家安裝本 App 並授權後,我們使用 Shopify Admin API 與 Webhooks,授權範圍為 read_ordersread_products

2.1 訂單與顧客相關資料(透過 orders/fulfilled 等)

  • 訂單 ID、訂單編號/名稱
  • 與訂單相關的顧客電子信箱、聯絡信箱
  • 顧客名字與姓氏(若 Shopify 有提供)
  • 顧客語系/地區設定(若有)
  • 明細項目 ID、商品 ID、商品標題/名稱

2.2 商店與商品資料

  • 商店名稱、myshopify 網域、商店聯絡信箱(自 Shopify Admin 取得時)
  • 商品標題、handle、主圖網址(用於邀請/評價脈絡)
  • App 訂閱/帳單狀態(Shopify App Subscriptions)

2.3 驗證與存取

  • Offline Admin API access token,用於商家離開後台後本 App 仍可持續運作(工作階段/權杖儲存)

我們不會申請超出「履約後排程評價邀請、寄送邀請信、顯示商品評價脈絡」所需範圍以外的權限。


3. 直接向商家蒐集的資訊

商家透過本 App 後台設定與 API,可能提供或設定:

  • 商店網域/安裝識別資訊
  • 外觀設定(例如星等圖示、商家上傳的預設頭像)
  • 邀請頁文案與主題設定(標題、內文、標籤、顏色等)
  • 審核設定(例如評價是否需先核准才公開)
  • 評價邀請延遲天數(履約後幾天寄出邀請)
  • 選填的手動評價邀請:顧客電子信箱、選填顧客姓名,以及相關訂單/商品識別碼
  • 與所選方案相關的帳單確認資訊

用於營運通知(例如額度警示,或回覆 Shopify 顧客資料請求)的商家聯絡信箱,通常在需要時自 Shopify Admin 取得。


4. 向商家顧客蒐集的資訊

4.1 來自訂單資料(透過商家的 Shopify 商店/Webhooks)

如第 2 節所述,我們會取得顧客電子信箱、姓名、語系,以及訂單/商品脈絡,以便在履約後建立並寄送評價邀請郵件。

4.2 顧客開啟評價邀請連結時

  • 我們可能記錄邀請連結已被開啟(例如「opened」時間戳),用於邀請狀態追蹤。

4.3 顧客提交評價時

  • 顯示名稱/作者名稱
  • 星等評分
  • 選填的評價標題與內文
  • 與相關訂單/明細項目/邀請 token 的關聯(用於資料完整性與隱私合規處理)

4.4 Cookie 與追蹤技術

本 App 的 API 不會為行銷目的在顧客裝置上投放廣告 Cookie,也不使用第三方廣告/分析追蹤像素。商家後台驗證係基於安全 token,而非廣告 Cookie。店面評價展示使用公開讀取端點,不要求顧客向我們登入或接受我們的廣告追蹤 Cookie。

4.5 我們不會如何使用顧客資料

  • 不會出售個人資料。
  • 不會用顧客個人資料建立廣告受眾、興趣分群,或跨商店行銷檔案。
  • 評價邀請郵件屬與購買相關、請求商品回饋的交易/服務通訊,而非第三方廣告活動。

4.6 公開行銷網站(inutrail.ai)

當您造訪 https://www.inutrail.ai 時,我們使用 Google Analytics 4 了解網站的彙總使用情形(例如瀏覽頁面、概略地區、裝置/瀏覽器類型)。Google 可能代表我們設定 Cookie 或類似識別碼並處理相關資料。我們用此資訊改善網站,不用來投放廣告,也不會用 App 顧客資料建立行銷受眾。

詳見 Google 隱私權政策Google 如何使用來自採用其服務之網站的資訊


5. 我們如何使用資訊

目的 範例
提供本 App 核心服務 履約後建立評價邀請、寄送邀請信、接受與儲存評價、於店面顯示已核准評價
商家設定 套用外觀、文案、延遲天數與審核設定
寄送品質與濫用防範 處理退信/投訴訊號,維護電子信箱抑制清單,避免持續寄送至無效信箱
帳單與方案限制 執行邀請額度與 Shopify 訂閱狀態
法令與 Shopify 合規 回應 Shopify 強制隱私 Webhooks(customers/data_requestcustomers/redactshop/redact)以及商家解除安裝
安全與營運 驗證 API 請求;透過應用程式日誌監控錯誤與服務健康
改善公開網站 透過 Google Analytics 4 了解 https://www.inutrail.ai 的彙總流量與頁面使用情形

我們不會將個人資料用於無關廣告、販售予資料仲介,或建立興趣導向廣告檔案。


6. 資訊分享對象

我們僅在營運本 App 所需範圍內分享資訊:

對象 角色
Shopify 商家商店、OAuth/Webhooks/帳單所在平台
Amazon Web Services(AWS) 託管:運算、資料庫、物件儲存、郵件寄送(SES)、排程與日誌 — 主要位於 AWS 區域 ap-northeast-1(東京)
電子郵件寄送(Amazon SES) 寄送評價邀請信及部分商家營運郵件(例如寄件者 [email protected]
Neon(資料庫服務) 儲存商家工作階段/offline access token
Vercel 託管本 App 網頁介面/評價填寫頁面,以及公開行銷網站
Google LLC(Google Analytics 4) 僅用於公開行銷網站的彙總使用分析
商家 商家可檢視自家商店的邀請與評價資料;對於 Shopify customers/data_request 事件,我們會將匯出資料寄給商家,由其履行對顧客的回覆義務

我們不出售個人資訊。法律要求時,或為保護本 App、商家或顧客之權利、安全與完整性,我們可能揭露相關資訊。


7. 資料儲存地點與跨境傳輸

本 App 主要應用資料(評價、評價邀請、商店設定)儲存與處理於 AWS ap-northeast-1(日本東京)。相關服務(例如網頁 UI 託管、工作階段儲存)可能依各服務供應商基礎設施在其他地區處理資料。

若您或您的顧客位於歐洲經濟區(EEA)、英國或其他有傳輸限制的地區,個人資料可能在來源國以外處理。我們依適用法律採取適當保護措施(例如與處理者簽訂合約保障)。商家仍須自行向終端顧客揭露其隱私做法,並評估我們的處理地點是否符合其商店需求。


8. 資料保存期間

資料類型 典型保存期間
評價邀請(含邀請上記錄的顧客信箱/姓名) 大致至邀請過期(約 60 天),或因解除安裝/隱私刪除而清除;相關冪等紀錄可能透過自動過期保留較久(約 180 天
已提交評價 商家使用本 App 期間保留,直至商家解除安裝,或我們依涵蓋該資料的 customers/redactshop/redact 請求刪除
商店設定/中繼資料 解除安裝時清除設定;可能保留標記為已刪除的最小商店紀錄
電子信箱抑制清單(退信/投訴) 保留以避免重複寄送至失效信箱
應用程式日誌(CloudWatch) 有限營運期間(目前約 14 天
商家上傳素材(物件儲存中的圖示/頭像) 於商家店面外觀設定使用期間保留

商家解除安裝本 App,或 Shopify 發送 shop/redact 時,我們會依合規處理程序刪除該商店相關的評價與邀請資料。Shopify 發送 customers/redact 時,我們會刪除該商店中相符的顧客相關評價與邀請。


9. 個人資料權利

依適用法律(例如 GDPR、英國 GDPR、CPRA 等),個人可能享有查詢/近用更正刪除限制處理資料可攜,以及對特定處理提出異議等權利。

請求如何處理

  1. 商家商店的顧客原則上應先聯絡商家。Shopify 也會向我們發送強制合規 Webhooks:
    • customers/data_request — 我們查找相符的邀請/評價資料,並將匯出內容寄給商家(以電子郵件),由商家回覆顧客。
    • customers/redact — 我們刪除該商店中相符的顧客相關資料。
    • shop/redact — 解除安裝後,依 Shopify 時程刪除該商店相關的 App 資料。
  2. 商家可透過 [email protected] 聯絡我們,詢問其 App 帳號資料、設定或營運相關事宜。

我們將依適用法律與 Shopify 合規 Webhook 要求之時程回應。

角色說明: 為向商家提供本 App 而處理的顧客個人資料,我們通常作為處理者/服務提供者,商家作為控管者/企業。商家應在其商店隱私權政策中(如法規要求)揭露本 App 之使用。


10. 兒童

本 App 供 Shopify 商家於商業情境使用,並非以兒童為對象。我們不會在知情情況下,為直接向兒童提供服務而蒐集其個人資料。


11. 安全措施

我們依本 App 性質採取適當技術與組織措施,包括加密傳輸(HTTPS)、Admin API 存取控制、Shopify Webhooks 的 HMAC 驗證,以及雲端資源最小權限原則。任何傳輸或儲存方式皆無法保證百分之百安全;商家亦應妥善保護其 Shopify 後台帳號。


12. 行銷與廣告類 App 相關說明

Inutrail Reviews 是商品評價 App,會寄送購後評價邀請郵件並展示評價。本 App 不是廣告網路或興趣導向行銷平台。

若特定司法管轄區之行銷或電子隱私法律,對特定電子郵件通訊要求同意或退出機制,商家有責任確保其使用評價邀請郵件符合該等法律(包括適用於其商店與顧客群的同意或交易郵件規則)。


13. 政策變更

我們可能不時更新本隱私權政策。更新時會修改文首「最後更新日期」。重大變更亦可能透過 App 上架頁、App 介面或電子郵件等方式另行通知。


14. 聯絡我們

Inutrail Reviews 由個人開發者 Carter Chen 營運(非註冊公司)。

有關 Inutrail Reviews 之隱私問題,請聯絡:

若您是商店顧客,欲查詢或刪除與購買相關之資料,請先聯絡您購買的商家;商家可透過 Shopify 與我們的合規 Webhooks 啟動相應流程。


Shopify App Store 揭露摘要(精簡)

主題 摘要
來自 Shopify API 的資料 訂單/顧客信箱與姓名、語系、訂單與明細 ID、商品中繼資料、商店聯絡資訊、存取權杖
來自商家的資料 設定、上傳圖示、選填手動邀請信箱/姓名
來自顧客的資料 評價作者名、評分、標題、內文;邀請開啟事件;App 顧客流程無廣告 Cookie
行銷網站 https://www.inutrail.ai 使用 Google Analytics 4(彙總使用情形;見 §4.6)
用途 提供評價邀請、評價儲存/展示、帳單額度、合規、寄送品質
保存 邀請約 60 天(相關紀錄最長約 180 天);評價至解除安裝/刪除;日誌約 14 天
處理地點 主要為 AWS 東京(ap-northeast-1);其餘處理者如上列
聯絡方式 [email protected](個人開發者 Carter Chen)

返回首頁