Hunterest 隱私政策
最後更新日期:2026 年 8 月 14 日
本政策說明 Hunterest 如何蒐集、處理、利用、分享與保護個人資料。註冊帳號前請完整閱讀;若不同意必要資料處理,將無法建立帳號或使用需要該資料的功能。行銷訊息等非必要用途不會與註冊同意綁在一起,使用者可依通知提供的方式退出。
1. 適用範圍與角色
本政策適用於 Hunterest 平台上的一般訪客及已註冊會員,並依實際使用情境涵蓋:
- 會員/買家:瀏覽、訂閱或購買工具。
- Maker:使用 Maker Studio 健檢、修復、建置、部署與管理程式。
- 刊登者/賣家:公開刊登、推廣、銷售工具並接受身份與收款帳戶驗證。
Maker 或刊登者所提供之工具,可能另行蒐集其終端使用者資料。該工具的提供者應自行說明其蒐集者身份、目的、資料類別、分享對象、保存期間及使用者權利;本政策不會自動取代該工具自己的隱私政策。
2. 蒐集者、資料來源與共同資料
個人資料由 Hunterest 的營運單位蒐集;正式上線前應在本政策與付款頁補齊法定名稱、統一編號與營業地址。資料可能由使用者直接提供、登入或付款服務提供、GitHub 與其他已授權整合提供,或由平台在使用服務時自動產生。
- 帳號資料:Email、Google 帳號名稱與頭像、顯示名稱、登入方式、驗證狀態、帳號角色。
- 技術與安全資料:IP 位址、瀏覽器、裝置、時間、request metadata、cookie/偏好、rate-limit、錯誤、操作與安全稽核紀錄。
- 通知與同意資料:通知偏好、寄送紀錄、取消訂閱狀態,以及同意的文件、版本、時間、情境與來源頁面。
3. 會員/買家資料
- 訂單與權限:工具、方案版本、價格、訂單、訂閱、付款/退款/爭議狀態、使用權限與履約紀錄。
- 付款與電子發票:金流 reference、代碼化付款方式識別碼、Email、統一編號、公司抬頭、載具、捐贈碼、發票與折讓狀態;Hunterest 不儲存完整信用卡號或安全碼。
- 客服與風險:問題回報、退款原因、必要畫面、chargeback、詐欺或異常使用訊號。
4. Maker Studio 建置與部署資料
- GitHub 連線:GitHub 使用者/組織、App installation、repository、branch、commit SHA、Pull Request 與授權範圍等 metadata。
- 程式與健檢:在 Maker 授權範圍內讀取的原始碼、設定檔、依賴、建置輸出、問題、AI 分析、修復候選與驗證結果。
- 部署與基礎設施:服務拓樸、網域、image/revision、資源規格、環境變數名稱與提供狀態、資料庫連線 metadata、健康檢查、用量、成本、監控、日誌、備份與復原事件。
- 機密:密碼、token、private key 與 API secret 應透過指定的秘密儲存流程提供,不應提交到 repository。Hunterest 不會在一般介面回傳完整機密值。
為提供 AI 原始碼分析或修復,經授權且受範圍限制的程式碼片段、manifest 與問題內容可能傳送至 Hunterest 核准的 Google Cloud Vertex AI 模型。平台會限制資料範圍並避免把已辨識的 secret 納入模型輸入,但 Maker 仍應在授權前移除不應交付平台的機密或第三方資料。
5. 刊登者/賣家資料
- 公開資料:賣家名稱、介紹、工具名稱、描述、價格、分類、截圖、Logo、外部 URL 及必要整合說明。
- 身份與收款帳戶驗證:真實姓名、出生日期、國籍、地址、聯絡方式、身分文件或公司/商業登記資料、代表人或實質控制人、銀行、分行、戶名、帳號、帳戶證明與必要加密資料。
- 風險與審核:業務性質、產品類型、預估交易量、資金來源、PEP/制裁/高風險聲明、補件、人工審核與決定理由。
- 賣家帳務:上架、訂閱與廣告費訂單、seller payable、退款/爭議調整、發票或勞務報酬文件、人工撥款與對帳紀錄。
6. 處理目的
Hunterest 在提供服務、履行契約、遵守法令及維護平台安全所必要的範圍,將資料用於:
- 建立帳號、登入、身份辨識、權限控管與必要服務通知。
- 工具瀏覽、購買、訂閱、付款、發票、使用權限、履約、續期、退款、爭議與客服。
- GitHub 連線、程式健檢、AI 分析/修復、建置、部署、資料庫、監控、日誌、防護、備份與復原。
- 刊登、搜尋、推薦、賣家驗證、收款帳戶核對、風險控管、seller payable、月結與會計作業。
- 防止詐欺、攻擊、濫用、侵權、違規刊登、錯帳與資安事件,並進行稽核、除錯、統計及服務改善。
7. 利用期間、地區、對象與方式
- 期間:在帳號、訂單、訂閱、部署或刊登存續期間,以及履約、客服、退款、爭議、安全、備份、會計、稅務或法定保存所需期間處理;目的消滅且無保存必要時,刪除、去識別化或限制存取。
- 地區:台灣及 Hunterest、使用者選擇的部署區域或受託服務供應商所在國家/地區,可能包含跨境傳輸。
- 對象:Hunterest 必要人員、使用者交易相對人、經核准的雲端、GitHub、AI、Email、網路安全、金流、發票、客服與專業顧問,以及依法有權機關。
- 方式:以自動化或人工方式進行蒐集、儲存、查詢、比對、分析、傳輸、備份、限制與刪除,並依權限、加密及稽核措施控管。
8. 保存原則
一般帳號資料原則上保存至帳號刪除、服務終止或相關目的完成;訂單、付款、發票、退款、爭議、條款同意及安全紀錄,依契約請求、會計、稅務、詐欺防制與法令需求保存。部署原始碼快照、建置輸出、日誌、備份與資料庫的實際留存,依所選方案與頁面揭露為準。賣家身份與收款帳戶驗證資料目前規劃原則上自送審後保存七年,但正式期間仍須由法顧與會計依實際法律角色確認。
9. 第三方服務
依實際啟用功能,Hunterest 可能使用下列類型的供應商:
- Supabase:認證、PostgreSQL、權限控管與私有檔案儲存。
- GitHub:帳號連線、repository 授權、程式碼、checks 與 Pull Request。
- Google Cloud/Vertex AI:建置、運算、資料庫、監控、日誌、安全防護與 AI 分析。
- Vercel、Cloudflare、Upstash:網站託管、路由、DNS、網路防護、流量與 rate limit。
- Resend:Email 寄送。
- 91APP、TapPay 或正式公告的供應商:在相應功能啟用後處理付款、交易查詢、退款、對帳或發票;實際供應商會在付款前揭露。
10. 安全措施與事件處理
Hunterest 採用 HTTPS、私有儲存、最小權限、RLS、秘密管理、加密或代碼化、存取稽核、rate limit、備份及安全監控等合理措施。只有因審核、客服、爭議、資安、會計或法令需要的人員可在授權範圍存取敏感資料。若發生個人資料事故,平台會依適用法令、事件影響與應變流程採取隔離、調查、通知、通報與補救措施。
11. Cookie、分析與通知
必要 cookie 用於登入、安全、偏好與交易流程;非必要的分析或行銷技術會依適用規則提供選擇。帳務、安全、部署、退款與其他必要服務通知無法完全關閉;行銷通知可依 Email 或帳戶設定退出。
12. 個人資料權利與不提供的影響
使用者可依個人資料保護法請求查詢或閱覽、製給複製本、補充、更正、停止蒐集/處理/利用或刪除,也可透過帳戶設定更新部分資料或申請刪除帳號。依法或為完成交易、爭議、安全與會計所需的資料,可能在限制用途後繼續保存。
若拒絕提供必要資料,可能無法建立帳號、購買工具、開立發票、連接 GitHub、使用 AI/部署、完成賣家驗證、取得付款或處理退款與爭議;非必要資料不影響核心服務的使用,除非該資料正是使用者主動要求之功能所需。
13. 政策更新與聯絡方式
重大變更會透過網站、後台、Email 或其他合理方式通知;依法或對既有同意有實質影響時,平台會要求重新確認。如需行使權利或詢問隱私事項,請聯繫 support@hunterest.co。
