最後更新:2026 年 9 月 18 日
美刻 MOMENT(以下稱「本服務」)是提供美業店家使用的預約與客戶管理系統。 本政策說明我們收集哪些資料、怎麼用、存在哪裡,以及你可以怎麼處理自己的資料。
本服務有兩種人在用,資料的歸屬完全不同:
| 店家 | 註冊帳號、經營自己店面的老闆與協作人員。店家是本服務的直接使用者。 |
|---|---|
| 店家的客人 | 透過店家給的預約連結來預約的消費者。 |
客人的個人資料屬於該店家,不屬於我們。我們只是代為保管與處理, 不會拿去做跨店行銷,也不會用來訓練任何模型。客人要查詢或刪除自己的資料, 請直接找該店家;店家有權隨時刪除。
我們不使用任何第三方廣告或行為追蹤工具,沒有 Google Analytics、沒有 Meta Pixel, 也不會建立跨網站的使用者輪廓。
我們不會販售、出租或交換任何個人資料。
| 資料庫與檔案 | Supabase(提供資料庫、檔案儲存與帳號驗證) |
|---|---|
| 網站託管 | Cloudflare Pages |
| 通知發送 | LINE Messaging API(僅在店家自行完成串接後) |
| 訂閱與付款狀態 | RevenueCat(僅在店家於 App 內購買訂閱時) |
| App 內購買 | Apple App Store/Google Play(款項由它們收取,我們不經手) |
店家如果在 iPhone 或 Android App 內購買訂閱,款項由 Apple 或 Google 收取, 我們看不到也不保管你的信用卡資料。
為了知道哪一家店有沒有付款、什麼時候到期,我們使用 RevenueCat 處理購買驗證。傳送給它的是:購買紀錄(商品代號、購買與到期時間、續訂與取消狀態)、 交易識別碼、裝置與平台資訊,以及我們產生的一組店家代號。 不會傳送你的姓名、電話、信箱,也不會傳送任何客人的資料。
RevenueCat 是美國公司,這代表上述資料會被傳輸至台灣境外處理。
訂閱的取消與退款由 Apple 或 Google 處理,規則見退款與取消政策。
資料庫全面啟用資料列層級安全性(Row Level Security): 每一家店只讀得到自己的資料,跨店存取在資料庫層就被擋掉,不是只靠前端隱藏。
術前與術後照片存放在非公開的儲存空間,沒有任何公開讀取權限, 只能由已登入且擁有該筆資料的店家,透過有時效的簽章網址讀取。 品牌封面、公告與人員照片則是公開的,因為客人的預約頁需要顯示。
敏感金鑰(LINE 密鑰、推播私鑰、系統內部金鑰)存放在前端永遠讀不到的資料表, 只有伺服器端的函式取得,不會出現在網頁原始碼裡。
你可以要求查詢、更正、複製、停止處理或刪除你的個人資料。
本服務面向店家經營者,不針對未滿 13 歲的兒童設計,也不會刻意收集其資料。
本政策如有重大變更,我們會在 App 內告知。持續使用即表示接受更新後的版本。