IDAEO 隱私權政策
株式会社和心(以下稱「本公司」)於本隱私權政策中,說明 IDAEO(以 idaeo.ai 及其子網域提供之服務,以下稱「本服務」)如何處理使用者資訊。
本政策與本公司之「個人資料保護方針」(https://idaeo.ai/legal/privacy)併同適用。本政策特別說明 AEO、IDA 各方案,以及店家許可之外部帳號串接(包含 Google API)所涉及的資訊處理方式。關於從 Google API 取得之資料,若兩者內容不同,以本政策為優先。
1. 經營者
- 名稱:株式会社和心
- 法人編號:8011401020677
- 所在地:〒107-0061 東京都港区北青山一丁目3番1号 アールキューブ青山3階
- 聯絡方式:idaeo@idaeo.ai
- 適用服務:IDAEO(https://idaeo.ai/、https://aeo.idaeo.ai/ 及其他 idaeo.ai 之子網域)
2. 本服務的內容
本服務協助店家與事業者(以下稱「店家」)確認 AI 助理與搜尋引擎是否能正確讀取並顯示店家的資訊,並協助改善。方案包括免費 AEO、AEO+、IDA、IDA+。各方案的內容與費用顯示於本服務上。
3. 本公司取得的資訊
本公司會取得下列資訊。
3-1. 帳號資訊
- 使用 Google、LINE、Apple、Facebook 任一帳號登入時,由各業者提供的識別碼、顯示名稱、電子郵件地址、個人頭像等,使用者透過該業者同意提供的資訊
- 本公司不會收到各業者的密碼。
3-2. 使用者輸入、登記的資訊
- 登記於「我的 URL」的網站網址,以及使用者自行設定的標籤
- 店家提供或更正的店家資訊(營業時間、預約方式、電話號碼、地址等)
- 諮詢內容
3-3. 付款相關資訊
- 付費方案的結帳透過支付代理業者(目前為 Stripe)辦理。信用卡號由支付代理業者處理,本公司不會保存信用卡號。本公司會收到結帳成功與否、方案、計費期間、支付代理業者發行的客戶識別碼等資訊。
3-4. 本公司自行記錄的資訊
- 本服務頁面(店家頁面、AEO 頁面、IDA 頁面、文章等)的存取紀錄:日期時間、IP 位址、User-Agent、來源網址。本公司使用 Cloudflare 及本公司伺服器的紀錄。
- 店家頁面上的預約、電話、導航按鈕,以及本公司網域的短網址、QR Code(包含刊載於店家官方網站、社群媒體、印刷品等處者)的使用紀錄:日期時間、來源網址、操作類型
- 用於辨識由推薦連結造訪的 Cookie(有效期間 30 天),以及用於維持登入狀態的 Cookie
3-5. 公開資訊
- 使用者登記之網址所對應網站中,對外公開的頁面
- 公司登記等由公家機關公開的登記資訊
- 向 AI 服務詢問店家相關問題時得到的回答
3-6. 店家許可串接之帳號資訊(選擇性)
付費方案中,僅在店家自行許可時,才會從下列服務取得資訊。即使不許可,仍可使用本服務的基本功能。各項串接將陸續提供,提供中的串接會顯示於本服務上。尚未開始提供的串接,不會取得資訊。
- Google 商家檔案:店家的商家資訊(店名、地址、電話號碼、營業時間、網站、類別)、搜尋與瀏覽的成效資料、店家自身據點收到的評論
- Google Search Console:搜尋關鍵字、曝光次數、點擊次數、索引狀態等資料
- Google Analytics 4:造訪數、流量來源、預約與諮詢等事件的彙總資料
- Bing 網站管理員工具:與搜尋及 AI 回答中的顯示、引用相關的資料
- Cloudflare:AI 爬蟲等的存取紀錄、設定狀況
- 社群媒體帳號:店家公開的貼文(公告、臨時休息等)
- 預約、住宿、POS 系統(IDA+):空房/空位狀況、價格、預約相關資訊
4. 使用目的
本公司僅將取得的資訊用於下列目的。
- 身分確認、登入、帳號管理
- 檢測登記的網址、顯示檢測結果與改善方法、製作 PDF
- 每週重新檢測,以及透過電子郵件通知結果與警示(AI 回答了錯誤資訊、AI 無法存取網站等)
- 建立並公開店家頁面與 IDA 頁面、建立並公開文章(限店家選擇自動公開或批次核准者)
- 在店家管理畫面顯示數值與趨勢、製作月報(包含短網址、QR Code 的使用次數)
- 請款、發放推薦獎勵(包括為防止自我推薦,而比對使用者、電子郵件地址及結帳客戶識別碼)
- 處理諮詢
- 防止不當使用、處理故障、確保安全
- 改善本服務(但關於第 5 條所規定的 Google 使用者資料,以第 5 條為優先)
- 依法令所為之處理
5. 從 Google API 取得之資料的處理
5-1. 取得的資料與權限範圍(Scope)
僅在店家以 Google 帳號許可與本服務串接時,本公司才會透過 Google API 取得下列資料。各 API 的串接將陸續提供,尚未開始提供者,同意畫面上也不會要求權限。初期階段僅進行讀取,不會發布或編輯商家檔案。
- Google Business Profile APIs(Scope:https://www.googleapis.com/auth/business.manage):商家資訊、成效資料、店家自身據點的評論
- Google Search Console API(唯讀 Scope):搜尋成效、索引狀態
- Google Analytics Data API(唯讀 Scope):造訪與事件的彙總資料
本公司僅就所串接的 Google 帳號可檢視之據點、網站中,店家於本服務中選擇者使用其資料。日後若提供寫入(更新資訊等)功能,將更新本政策,並於每次取得店家同意後才進行。
5-2. 使用方式
從 Google API 取得的資料,僅用於向許可串接之店家本身提供及改善下列功能。
- 以店家許可後取得的商家資訊為基準,與 AI 的回答及店家頁面的內容比對,並通知不一致之處
- 在店家的管理畫面與報告中顯示成效資料、搜尋關鍵字、造訪資料
- 將 Search Console 的搜尋關鍵字及分析(Analytics)資料,用於該店家的文章主題選定及報告文字撰寫
- 將評論顯示於店家不對外公開的管理畫面並加以整理
- 從 Google 商家檔案取得的內容,不會原封不動刊載於 IDA 頁面等公開頁面。公開頁面的事實,依據店家的官方網站、公家機關登記,以及店家直接輸入本服務的資訊。
5-3. 遵守 Limited Use(有限使用)
IDAEO 使用及傳輸從 Google API 取得之資訊至任何其他應用程式時,將遵守 Google API Services User Data Policy(https://developers.google.com/terms/api-services-user-data-policy),包括 Limited Use(有限使用)要求。具體如下。
- 除上述 5-2 中,向店家提供及改善店家看得到的功能之外,不作其他使用。
- 不移轉給第三方。但下列情況除外:取得店家同意,且為提供上述功能所必要時;為安全所必要時(調查不當使用等);為遵守法令所必要時;或於合併、收購、事業轉讓之際,事先取得店家明確同意時。
- 不販售。不移轉或販售給廣告投放業者、資料仲介商、資訊轉售業者。
- 不用於投放廣告(包括再行銷、個人化廣告、依興趣投放之廣告)。
- 不用於判定信用或融資目的。
- 本公司人員僅在下列情況才會檢視資料:店家同意檢視特定資料時(如提出客服請求)、為安全所必要時、為遵守法令所必要時,或將資料彙總、匿名化後用於公司內部營運時。但從 Google 商家檔案取得的內容,不會加以彙總或加工後保存。
- 不將從 Google API 取得的資料用於訓練通用的 AI、機器學習模型。
- 從 Google 商家檔案取得的資料,不會傳送給外部 AI 服務。與 AI 回答的比對由本公司的程式進行。
- 從 Google Search Console、Google Analytics 取得的資料,僅在該店家專屬功能(文章主題的選定、報告文字的撰寫等)所必要時,才可能傳送給第 7 條的生成式 AI 業者之 API。此時也會使用該業者不將其用於模型訓練之條件的 API。
- 不將從 Google API 取得的資料用於其他店家的統計或功能。
- 本公司亦要求員工及委託對象遵守上述要求。
5-4. 保存與刪除
- 從 Google API 取得的資料與驗證權杖,限定存取權限後保存於第 7 條的雲端基礎設施。通訊以加密(HTTPS)方式進行。
- 從 Google 商家檔案取得的內容,依 Google Business Profile APIs 的政策,僅為改善本服務的顯示效能而少量暫時保存,不加工、不彙總,保存期間不超過 30 天。趨勢的顯示,於需要時再從 API 取得。
- 從其他 Google API 取得的資料,於串接有效期間內,在提供上述功能所必要的範圍內保存。
- 店家可隨時在 Google 帳號的「第三方應用程式和服務」(https://myaccount.google.com/connections)撤銷存取權限。本服務管理畫面也將提供解除串接的功能。此外,聯絡 idaeo@idaeo.ai 亦可受理解除。
- 撤銷或解除後,本公司將停止新的資料取得,刪除驗證權杖,並刪除從 Google API 取得的資料。但法令規定必須保存者除外。
- 透過串接取得的資料,只顯示給許可串接的使用者本人。同一 URL 的其他管理者(包含新的最高管理者)若要使用資料,須自行許可串接。許可串接的使用者不再是該 URL 的管理者時,本公司將解除該串接,並執行上述刪除。
- 透過 Google 帳號登入所取得的資訊(第 3-1 條),用於身分確認與帳號管理、寄送電子郵件通知,以及防止推薦獎勵遭不當使用(比對同一使用者、同一電子郵件地址),並與店家的串接資料分開處理。帳號刪除後,依本公司「個人資料保護方針」(https://idaeo.ai/legal/privacy)所定之保存期間刪除。
6. 提供給第三方
除下列情況外,本公司不會將使用者的個人資料提供給第三方。
- 取得本人同意時
- 依法令規定時
- 為保護人的生命、身體或財產所必要,且難以取得本人同意時
- 因合併或其他事由而承接事業時(關於從 Google API 取得的資料,依第 5 條辦理)
本公司不販售個人資料及使用者資訊。
7. 委外業者
為營運本服務,本公司可能將資訊的處理委託給下列這類業者。委外業者可能位於日本境外(美國等)。本公司將適當監督委外業者。
- 雲端基礎設施:Cloudflare, Inc.(美國)、Amazon Web Services, Inc.(美國)
- 支付代理:Stripe, Inc.(美國)
- 電子郵件發送、客戶支援:Google LLC(美國)
- 生成式 AI 及其他外部 API:OpenAI, L.L.C.(美國)、Google LLC(美國)、Anthropic, PBC(美國)等(用於檢測、撰寫與翻譯文章。從 Google API 取得之資料的處理依第 5 條辦理)
委外業者名單亦載於個人資料保護方針的附表 2。
8. 公開頁面刊載的資訊
IDA 頁面與店家頁面會刊載店家的名稱、地址、電話號碼、營業時間、價格等,已於店家官方網站或公家機關登記中公開的事業資訊,以及店家所提供的資訊。除已公開作為店家聯絡方式者外,個人的電話號碼將盡力不予刊載。如需更正或刪除刊載內容,請聯絡 idaeo@idaeo.ai。
9. Cookie
本服務使用 Cookie 來維持登入狀態及辨識推薦連結(30 天)。您可以在瀏覽器設定中停用 Cookie,但登入等部分功能將無法使用。
10. 安全管理
本公司採取通訊加密、限制存取權限、管理驗證資訊等合理的安全管理措施,以防止資訊外洩、遺失或毀損。
11. 請求查閱、更正、刪除、停止使用
使用者可就本公司所持有的本人資訊,請求查閱、更正、補充、刪除、停止使用。請聯絡 idaeo@idaeo.ai。本公司將在確認為本人後,依法令辦理。帳號刪除亦由同一窗口受理。
12. 未成年人
本服務以事業者為對象,不以未滿 13 歲者為對象。
13. 修訂
修訂本政策時,將於本頁面公告。若變更從 Google API 取得之資料的使用方式,將於變更前通知店家,並重新取得同意。
14. 語言
本政策以日文版為正本。繁體中文版、簡體中文版、英文版為參考譯本,內容如有差異,以日文版為優先。