Legal Document

隱私權政策

現行版本最後更新:2026 年 4 月適用範圍:geovault.app

歡迎使用 Geovault。本隱私權政策說明我們如何在您使用 geovault.app 服務時蒐集、使用及保護您的個人資料。使用本服務即表示您同意本政策所述之資料處理方式。

01

服務營運者

服務名稱:Geovault

網站:www.geovault.app

聯絡信箱:[email protected]

02

蒐集的個人資料

我們僅蒐集提供服務所必要的資料,依類型及蒐集時機分類如下:

資料類別蒐集項目蒐集時機
帳號資料Email、姓名、密碼(bcrypt 雜湊儲存)註冊時
付款資料訂單編號、方案、金額、交易狀態、付款時間付款時(信用卡資料由藍新金流處理,Geovault 不儲存卡號)
網站資料網址、名稱、行業、品牌描述用戶新增網站時
掃描資料GEO 分數、9 項指標結果、修復建議執行掃描時
爬蟲追蹤AI 爬蟲名稱、造訪 URL、User-Agent、HTTP 狀態碼用戶安裝追蹤碼後
訪客掃描IP 雜湊值(SHA-256 前 16 碼)、網址免費掃描時(不儲存原始 IP)
03

Cookie 政策

本服務不使用 Cookie。

我們採用 JWT Token 進行身份驗證,透過 HTTP Authorization Header 傳遞,不在瀏覽器儲存任何追蹤 Cookie,亦不部署 Google Analytics、Meta Pixel 或任何第三方分析追蹤工具。

04

第三方服務

為提供完整服務功能,我們與下列第三方服務提供商合作:

服務提供者用途傳送的資料
AI 內容生成OpenAI (GPT-4o)生成 FAQ、文章、品牌分析品牌名稱、行業、關鍵字
AI 引用監控OpenAI、Anthropic、Perplexity、Google、Microsoft檢查品牌是否被 AI 引用搜尋問題、品牌名稱+網址
金流處理藍新金流(NewebPay)信用卡付款訂單金額、Email
電子郵件Resend寄送通知信Email、姓名
搜尋引擎通知IndexNow(Bing、Yandex)通知搜尋引擎更新頁面 URL
資料庫Neon PostgreSQL資料儲存所有用戶資料(加密傳輸)
快取Upstash Redis(TLS)暫存資料非個人識別資料
主機Railway應用程式託管
05

資料保留期間

資料類型保留期間
用戶帳號帳號存續期間;刪除帳號時一併刪除所有關聯資料
爬蟲造訪記錄90 天後自動刪除
訪客掃描記錄僅儲存 IP 雜湊值,無法反推原始 IP
付款記錄依相關法規保留
06

您的資料權利

  • 查閱:您可在帳號設定頁面隨時查看所有個人資料。
  • 刪除:刪除帳號時,所有網站、掃描記錄、內容、訂單及通知均透過 Cascade Delete 機制一併永久刪除。
  • 匯出:您可透過 API 匯出網站資料與掃描結果。
如需行使上述權利或有任何疑問,請聯絡 [email protected]
07

安全措施

我們採用多層安全架構保護您的資料:

密碼保護

bcrypt(10 rounds)雜湊儲存,不以明文保留密碼。

付款加密

AES-256-CBC 加密傳輸,SHA256 簽章驗證。

Token 機制

JWT 存取令牌 15 分鐘過期,搭配 7 天 Refresh Token 輪替。

全站 HTTPS

所有傳輸均透過 TLS 加密,防止中間人攻擊。

安全標頭(Middleware)

部署 X-Frame-Options、X-Content-Type-Options、Referrer-Policy、Permissions-Policy 等標頭,防範常見 Web 攻擊。

08

自動化通知信件

以下為服務運作所必要的系統通知,不涉及行銷目的:

信件類型觸發時機
歡迎信完成帳號註冊時
掃描完成通知GEO 掃描完成時
徽章獲得通知達成成就里程碑時
AI 引用變動警報品牌引用狀態發生變更時
09

聯絡我們

如對本隱私權政策有任何疑問,歡迎透過以下方式聯繫我們:

本政策如有重大變更,我們將透過電子郵件或服務內通知提前告知。繼續使用服務即表示您接受更新後之政策。

© 2026 Geovault · geovault.app · [email protected]