隱私權政策

Posty 蒐集哪些資料、為什麼蒐集、誰看得到、存在哪裡、保存多久,以及怎麼要求刪除。

最後更新

草稿版本。本文件已公開發佈,供應用程式商店與合作夥伴審閱,但仍在各營運市場進行法律審查。審查完成後我們會發佈新版本並更新日期。

本文件以繁體中文(台灣)版本為準,其他語言為翻譯版本。

本政策適用於 Posty 官方網站(posty.so)、Posty 後台(app.posty.so)、Posty 行動應用程式,以及 LINE 內的 Posty 小程式。內容描述的是我們目前實際的做法;尚未啟用的部分,我們會直接說明尚未啟用。

我們是誰

Posty 是一個從台灣營運的創作者媒合平台。品牌與代理商發布合作需求,創作者提案,作品在平台上審核, 再由 Posty 支付報酬給創作者。我們是一支小團隊,要找到真人談資料的事,最快的方式是寄信到 hello@posty.so

我們尚未在每個營運市場指定個資保護負責人或當地代表。這屬於本頁最上方所說、仍在進行中的法律審查範圍。

我們蒐集什麼、為什麼蒐集

你的帳號

電子郵件、姓名、頭像(如果有)、以 LINE 登入時的 LINE 使用者 ID、介面語言與時區,以及你的身分是創作者、 品牌還是 Posty 團隊。這些是登入以及顯示正確產品畫面所必需。

登入用的憑證不會以可讀形式保存。email 登入連結與行動裝置的登入權杖都只存雜湊值——原始權杖只在核發當下 交給你的瀏覽器或手機一次,從不寫進資料庫。

你的創作者檔案

加入成為創作者時,我們會請你填寫本名、性別、出生年、國家、所在縣市或地區、電話、你使用的語言、內容類型與 形式、是否出鏡、報價區間、每月可接案量、慣用的通訊軟體與帳號,以及你從哪裡認識 Posty。品牌會看這些資料 決定要不要跟你合作;我們則依你的國家決定適用哪個市場的規則與哪一版同意條款。

我們同時記錄你同意的是哪一版條款以及你看到的是哪一國的版本。往後政策若有修改,那會是一個新版本、 需要重新徵詢,而不是把你已經同意過的內容悄悄改掉。

稅務與撥款資料

為了付款給你,以及依台灣法令辦理扣繳申報,我們會蒐集你的法定姓名、身分證字號、以公司名義開立發票時的 統一編號、地址,以及銀行代碼、帳號與戶名。

身分證字號與銀行帳號在資料庫中是加密保存的。畫面上一律只顯示遮罩後的提示,例如 812 ****3456; 只有在產生撥款檔或開立稅務憑單時才會解密。

已連結的社群帳號

當你連結 Instagram、TikTok、YouTube、Facebook 或 Threads,我們會保存你在該平台的帳號名稱、平台端的帳號 ID、粉絲數與貼文數、近期觸及、觀看與互動率、發文頻率,以及平台提供的受眾輪廓彙總資料(年齡區間、性別比例、 主要地區)。我們不會拿到你的密碼,也不會讀你的私訊。

連結由社群數據服務商代為處理,授權存放在服務商端。該服務商目前尚未啟用(見下方表格),所以你現在在 產品中看到的粉絲數與互動數字都是佔位用的示範資料,不是你帳號的真實數據。

合作案的內容

你的提案、收到的合作需求說明、合作討論串裡的訊息與附件、你送審的作品、你發布的貼文網址、我們定期對該貼文 拍下的成效快照,以及自動檢查對該貼文提出的異常標記。

消費憑證

部分活動會請消費者上傳購買憑證。收到時我們會保存照片,若是台灣電子發票,還會保存 QR code 中的欄位: 發票號碼、日期、金額與賣方統一編號。

連結點擊

Posty 的追蹤連結都是經由 posty.so/go/<代碼> 轉址。有人點擊時,我們會寫下一筆紀錄,內容包含新產生的 點擊 ID、加鹽後的 IP SHA-256 雜湊值(不是 IP 本身)、瀏覽器 User-Agent 字串、粗略的裝置類型、請求 來源的國家,以及來源網址。

接著我們會把點擊 ID 以 ?pc=… 附加在目的網址上,同時寫進 posty_cid cookie,保存 30 天。兩種都做, 是因為 LINE、Instagram、Facebook 的內建瀏覽器經常丟掉 cookie;少了網址上那一份,品牌就無法確認一筆訂單 來自哪位創作者的貼文。

你怎麼使用 Posty

我們使用 Google Analytics 4 了解大家在產品裡怎麼移動:打開了哪一頁、走到哪一題、在哪裡停下來。 Google 會收到一組隨機產生的瀏覽器編號、頁面網址、把你帶過來的來源頁、依 IP 位址推算的大概位置、你的 裝置與瀏覽器,以及我們主動送出的少數幾項事件欄位。

那份欄位清單是白名單,不是「我們會小心」的承諾。只有程式碼裡點名過的參數會送出去——走到哪一個註冊 步驟、哪一個市場、嘗試綁定哪一個平台、選了幾個分類。姓名、電子郵件、電話、身分證字號、銀行資料、 金額、社群帳號與任何帳號 ID,一律不會送給 Google。 程式內部傳遞的創作者 ID、Instagram 帳號與推薦碼, 都在送出之前就被丟掉。

在哪裡執行,和送出什麼一樣重要。posty.so 全站都會測量;後台則只有 /join 底下的創作者註冊畫面會。 顯示你的稅務資料、銀行帳戶、撥款與收入的頁面,完全不會載入任何 Google 的東西。

廣告功能是關的。Google Signals、廣告個人化與廣告用儲存空間,在標籤本身和 Google Analytics 帳戶裡都設為 拒絕,所以這些資料只用來計算產品怎麼被使用:不會用來建立你的廣告輪廓,也不會跟著你到別的網站。我們向 Apple App Store 的聲明也是同一套說法。

你可以用 Google 的瀏覽器外掛或任何內容封鎖工具退出,產品的 行為完全一樣。

金流紀錄

你的撥款明細與其中的總額、扣繳稅額、二代健保補充保費與實付金額,背後的複式記帳分錄,款項所屬的銀行批次檔, 在台灣以外收款時的幣別與匯率,以及我們為你開立的勞務報酬單與扣繳憑單。

客服與營運

你寄給我們的信件與訊息,以及產品內重要操作的稽核紀錄——誰核准了作品、誰放行了撥款、退款追回何時執行。 這些用於處理爭議與調查舞弊。

我們憑什麼處理這些資料

  • 為了提供你要求的服務。 媒合、發需求、審稿、追蹤成效到付款,全都需要。
  • 你的同意。 創作者在完成註冊時會同意一份有版本編號的條款。韓國與越南另外還有一項「跨境傳輸」的獨立 同意,詳見下文。
  • 法令義務。 台灣的扣繳與申報,以及付款背後的會計憑證。
  • 維持一個沒有被操弄的市場。 異常標記、稽核紀錄、點擊的機器人過濾。

我們不會販售你的個人資料,也不會拿來對你投放廣告。posty.so 上沒有任何廣告追蹤工具,只有上面 說明的產品分析。

Cookie設定者用途保存期間
posty_sessionapp.posty.so維持登入狀態,經簽章且僅限 HTTP 讀取直到登出或過期
posty_cid/go/… 轉址把點擊與訂單對起來,讓創作者拿得到分潤,僅限 HTTP 讀取30 天
NEXT_LOCALEposty.so記住你選的語言關閉瀏覽器前
_gaposty.so 與 app.posty.so 的 /join 頁面Google Analytics:分辨不同瀏覽器,讓一次造訪只算一次。內容是一組隨機編號,與你本人無關2 年
_ga_<stream>同上Google Analytics:換頁時把同一次造訪串在一起2 年

posty.so 沒有任何第三方 cookie。上面兩個分析 cookie 是由我們載入的程式寫在 Posty 自己的網域上, Google 無法從別的網站讀取。

還有誰看得到

品牌與代理商

你提案或合作的品牌,會看到你的創作者檔案、你的社群帳號名稱與其上的受眾與成效數字、你送審的作品、你發布的 貼文,以及該活動的成效。品牌永遠看不到你的身分證字號、銀行資料或住址——那些只有你自己,以及負責撥款 與稅務的 Posty 人員看得到。

服務供應商

以下公司依我們的指示處理資料。「尚未啟用」指的是程式已經寫好但沒有開啟:今天沒有任何資料送到該公司; 在開啟之前,我們會先更新本頁並換上新的日期。

供應商做什麼位置目前狀態
Neon存放上述所有資料的 Postgres 資料庫美國(US West)已啟用
Vercel網站代管、全球邊緣節點,以及存放上傳檔案的 Vercel Blob美國,邊緣節點遍布全球已啟用
Resend交易信件:登入連結與通知美國已啟用
LINELINE 登入、LINE 通知、LINE 小程式日本/台灣尚未啟用
社群數據服務商連結社群帳號、讀取其公開與洞察數據美國尚未啟用
Anthropic協助 Posty 人員撰寫需求說明、預先檢查廣告揭露、產生報告摘要美國設定金鑰後才會使用
Google(Analytics 4)計算大家怎麼走過網站與創作者註冊流程美國已啟用
Better Auth我們用來查看登入狀況、管理登入帳號的託管後台服務商未公開(架在 Vercel 上)已啟用
金流與撥款服務商品牌端刷卡與轉帳、台灣以外的撥款台灣及其他地區尚未啟用

其中兩家值得多寫幾句。

Better Auth 負責我們的登入:Apple 與 Google 的登入按鈕,以及記錄「哪個身分屬於哪個帳號」的那幾張資料表。 他們的託管後台是我們確認登入正常、以及在帳號卡住時介入處理的地方。它收到的只有登入層級的紀錄——登入資料表 裡的帳號 id、姓名與 email、你用的是哪一個登入方式、登入階段何時開始與結束,以及該次請求的 IP 位址與國家。 它不會收到你的身分證字號、銀行帳戶、稅務資料、合作內容、發票、撥款或訊息:這些都不在它讀得到的資料表裡。

Resend 負責寄信。它收到的是收件地址與信件內容本身——一封登入連結,或一則合作進度通知——除此之外沒有 關於你的其他資料。

法律要求時,或我們需要主張或防禦法律上的權利時(包括依法提供稅捐稽徵機關所需的紀錄),我們也會揭露資料。

資料放在哪裡,以及跨境傳輸

資料庫跑在 Neon 的美國西部區域,網站與後台跑在 Vercel 的全球邊緣網路。Posty 本身從台灣營運, 台灣的團隊為了維運服務可以存取這些資料。

Posty 服務台灣、日本、韓國、香港、馬來西亞、泰國、越南、新加坡、印尼與菲律賓的創作者。若你不在台灣, 你的個人資料會離開你所在的國家:儲存在美國,並可從台灣存取。

韓國《個人情報保護法》(PIPA)與越南《個人資料保護法令》(PDPD)要求跨境傳輸個人資料必須取得獨立、 明確的同意。因此這兩個國家的創作者在註冊時,除了一般同意之外還會看到一個額外的勾選項,未勾選就無法完成 註冊;我們會記錄你已同意。

其他市場我們依據什麼,屬於尚未完成的法律審查範圍。我們寧可這樣說,也不想印上一個還沒做到的宣稱。

保存多久

  • 帳號與個人檔案——帳號存續期間,以及你提出刪除後短暫的一段時間,讓進行中的事項能收尾。
  • 點擊、成效快照與稽核紀錄——在活動成效報告與爭議處理需要的期間內保存。目前沒有固定的刪除排程; 訂出之後會寫在這裡。
  • 分析事件——Google 在收集後 14 個月刪除。
  • 金流、稅務與契約紀錄——撥款明細、記帳分錄、銀行批次檔、勞務報酬單與扣繳憑單,以及你簽署的創作者 合約,都是會計與稅務憑證。台灣的稅務與會計法令要求這些憑證在所屬稅務年度後保存數年,因此這些紀錄 在帳號刪除後仍會留存。我們至少保存五年,而且只為了這個目的——不會拿來繼續分析你。各市場確切的年限, 同樣屬於尚未完成的法律審查範圍。

你的權利

你可以要求我們提供你資料的副本、更正資料、刪除帳號與上述法定紀錄以外的個人資料、撤回你曾給的同意,或 停止某一項特定用途。撤回同意可能代表我們無法再指派合作或付款給你。

請用帳號上的電子郵件寄信到 hello@posty.so。我們以 30 天內回覆為目標。

目前刪除是人工處理的。 產品裡還沒有刪除按鈕。在做出來之前請寫信給我們,由我們手動處理——步驟與保留 範圍寫在刪除帳號頁。我們直說這件事,是因為 Google Play 與 App Store 都要求 提供帳號刪除管道,而我們寧願描述真的存在的那一條路,而不是我們打算做的那一條。

你所在地的法律——台灣《個人資料保護法》、日本 APPI、韓國 PIPA、新加坡與馬來西亞 PDPA、泰國 PDPA、 越南 PDPD、印尼 UU PDP、菲律賓《資料隱私法》、香港《個人資料(私隱)條例》——可能給你比上述更多的權利。 逐一確認各法對我們的要求,正是尚未完成的那份法律審查。

年齡

註冊 Posty 創作者帳號至少需年滿 16 歲。16 至 17 歲須確認已取得監護人同意,且只能接無酬贈品型 合作;有酬合作與撥款要滿 18 歲才開放。酒吧、夜生活等成人類型的活動類別,未滿 18 歲看不到。

我們不會在知情的情況下蒐集未滿 16 歲者的資料。若你認為有更年幼的孩子擁有帳號,請寄信到 hello@posty.so,我們會刪除。

政策變更

本政策修改時,我們會發布新版本並更換頁首日期。創作者同意條款另有自己的版本編號,因此我們隨時能確認你當初 同意的是哪一版,必要時重新徵詢。

聯絡我們

hello@posty.so