隱私權政策
最後更新:2026 年 9 月 17 日
美刻 MOMENT(以下稱「本服務」)是提供美業店家使用的預約與客戶管理系統。
本政策說明我們收集哪些資料、怎麼用、存在哪裡,以及你可以怎麼處理自己的資料。
一、先講清楚兩種使用者
本服務有兩種人在用,資料的歸屬完全不同:
| 店家 | 註冊帳號、經營自己店面的老闆與協作人員。店家是本服務的直接使用者。 |
| 店家的客人 | 透過店家給的預約連結來預約的消費者。 |
客人的個人資料屬於該店家,不屬於我們。我們只是代為保管與處理,
不會拿去做跨店行銷,也不會用來訓練任何模型。客人要查詢或刪除自己的資料,
請直接找該店家;店家有權隨時刪除。
二、我們收集什麼
店家帳號
- 電子郵件(用來登入與寄送驗證信)
- 店家設定:店名、地區、地址、聯絡電話、社群連結、營業時間、服務項目與價格
- 你上傳的公開圖片:品牌封面、公告或價目表、服務人員照片
- 你自行填入的 LINE 官方帳號串接資訊(Channel ID 與密鑰)
客人資料(由店家輸入,或客人自己在預約頁填寫)
- 姓名、暱稱、電話、性別、生日
- 店家自訂的註冊欄位答案
- 預約紀錄:日期、時間、服務項目、金額、訂金、備註、出席狀況
- 消費與帳務:累計消費、儲值金、紅利點數、票券
- 施作紀錄:使用的材料與批號、施作備註、術前與術後照片
- 客人主動綁定時取得的 LINE 使用者識別碼(用來發預約通知)
- 滿意度評分與留言
技術資料
- 瀏覽器本機儲存(localStorage):登入憑證與本機設定
- 網頁推播訂閱資訊(你自己按下開啟推播時才會有)
我們不使用任何第三方廣告或行為追蹤工具,沒有 Google Analytics、沒有 Meta Pixel,
也不會建立跨網站的使用者輪廓。
三、拿來做什麼
- 提供預約、排程、客戶管理、帳務與統計等本服務的功能
- 依店家設定,發送預約成功、提醒、關懷與補色等通知
- 依店家操作,發送群發訊息給已綁定 LINE 的客人
- 系統維運、除錯與防止濫用
我們不會販售、出租或交換任何個人資料。
四、資料存在哪裡、誰碰得到
| 資料庫與檔案 | Supabase(提供資料庫、檔案儲存與帳號驗證) |
| 網站託管 | Cloudflare Pages |
| 通知發送 | LINE Messaging API(僅在店家自行完成串接後) |
資料庫全面啟用資料列層級安全性(Row Level Security):
每一家店只讀得到自己的資料,跨店存取在資料庫層就被擋掉,不是只靠前端隱藏。
術前與術後照片存放在非公開的儲存空間,沒有任何公開讀取權限,
只能由已登入且擁有該筆資料的店家,透過有時效的簽章網址讀取。
品牌封面、公告與人員照片則是公開的,因為客人的預約頁需要顯示。
敏感金鑰(LINE 密鑰、推播私鑰、系統內部金鑰)存放在前端永遠讀不到的資料表,
只有伺服器端的函式取得,不會出現在網頁原始碼裡。
五、保留多久
- 店家帳號存續期間,資料持續保留。
- 店家在 App 內刪除會員或刪除整家店時,該範圍的資料會一併刪除,包含照片。
- 推播訂閱在裝置連續推送失敗後會自動移除。
- 群發與客服訊息紀錄保留供店家自行查閱,店家刪店時一併刪除。
六、你的權利
你可以要求查詢、更正、複製、停止處理或刪除你的個人資料。
- 店家:多數操作可直接在 App 內完成(編輯設定、刪除會員、關閉店家)。
要整個刪除帳號,見刪除帳號與資料。
需要協助時可用 App 內的「聯絡客服」與我們聯繫。
- 客人:請直接聯繫為你服務的店家。若你不確定聯繫方式,也可以來信,
我們會協助轉達,但依規定不會代替店家直接更動資料。
七、兒童
本服務面向店家經營者,不針對未滿 13 歲的兒童設計,也不會刻意收集其資料。
八、政策變更
本政策如有重大變更,我們會在 App 內告知。持續使用即表示接受更新後的版本。
九、聯絡我們
美刻 MOMENT ・ 服務條款 ・ 退款政策 ・ 刪除帳號 ・ 回到 App