隱私政策

最後更新:2026 年 6 月 5 日

1. 資料控管者資訊

本隱私政策由颶鋒科技(HurricaneEdge,颶風集團旗下)制定,適用於 Gyre 社群媒體排程管理平台(以下稱「本服務」)。

本服務基礎設施由颶風軟體有限公司(HurricaneSoft,統編:80289779)代為維運,GCP 雲端資源由颶風軟體統一管理。如有資料主體權利行使需求,請聯絡上述信箱。

2. 我們蒐集哪些資料

我們在您使用 Gyre 時蒐集以下類型資料:

  • 帳號資料Email、姓名(透過 LIDS 統一認證登入取得)。
  • 社群帳號授權Facebook Page Access Token、Instagram Business Access Token、YouTube OAuth Token、Page ID、Page 名稱、頭像 URL。
  • 發文內容您在 Gyre 建立的排程貼文文字、圖片、影片(含上傳至 YouTube 的影片)。
  • 技術日誌IP 位址、瀏覽器 User-Agent、操作時間戳(用於安全監控與系統除錯)。

3. 資料用途

  • 代表您向 Facebook、Instagram、YouTube 等平台依照排程自動發佈貼文與影片。
  • 顯示您的社群帳號連結狀態與貼文發布歷史。
  • 偵測並預防詐欺、未授權存取及系統濫用。
  • 提供客戶服務與技術支援。

(適用歐盟/歐洲經濟區用戶)本服務處理您個人資料的法律依據為:(1)履行您與我們之間的服務契約(GDPR Article 6(1)(b));(2)我們提供服務的合法利益(Article 6(1)(f));(3)您明確同意(Article 6(1)(a))(適用特定情況)。

4. 資料儲存與安全

  • Facebook、Instagram 及 YouTube Access Token 以 AES-256 加密儲存於受保護資料庫,傳輸使用 TLS 1.2+ 加密。
  • 認證 Token 存於 httpOnly cookie(無法透過 JavaScript 存取,具備更強 XSS 防護);傳輸使用 TLS 1.2+;登出時立即清除。
  • 存取日誌定期審查,遵循最小必要原則。
  • 伺服器部署於受防火牆保護的雲端環境。

透過 YouTube API 上傳的影片內容及相關資料將傳輸至 Google LLC 伺服器(位於美國及其他國家)。Google 依其隱私權政策(https://policies.google.com/privacy)處理相關資料,並已實施符合 GDPR 要求的標準契約條款(SCCs)等保護機制。

5. 第三方分享

  • 僅與 Meta(Facebook、Instagram)及 Google(YouTube)平台分享執行發文 API 呼叫所需的最少必要資料。
  • 不出售、不租借您的個人資料給任何第三方。
  • 台灣法律要求的政府機關合法請求除外。

5-1. YouTube / Google 服務

Gyre 使用 YouTube API Services(包含 youtube.upload、youtube 等 API 範圍)代表您向 YouTube 發布內容,並在您啟用進階管理時,編輯您已連結頻道上您所擁有影片的標題與描述、變更隱私設定、刪除您擁有的影片。本服務因此受 Google 隱私權政策 YouTube 服務條款約束。

資料用途限制聲明(Google API Services Limited Use)

本服務透過 Google API 取得的資料,使用方式符合 Google API Services 用戶資料政策,包含 Limited Use 要求。相關資料僅用於為您提供 Gyre 排程發布功能,不用於廣告投放、不出售、不轉讓予無關第三方。

詳見:https://developers.google.com/terms/api-services-user-data-policy

撤銷 YouTube 存取授權

您可隨時至 Google 安全設定 撤銷 Gyre 對您 YouTube 帳號的存取授權,或透過 Gyre Dashboard > 社群帳號管理中斷連結。

6. 您的權利

  • 查閱與更正您可聯絡我們查閱或更正您的個人資料。
  • 撤銷社群帳號授權可在 Dashboard > 社群帳號頁面斷開 Facebook / Instagram / YouTube 連結;YouTube 亦可透過 Google 安全設定撤銷授權
  • 刪除帳號可申請完全刪除帳號及所有關聯排程內容。

7. 資料刪除請求

依照 Meta 平台政策,用戶有權要求刪除與 Gyre 應用程式相關的所有個人資料:

  • 請寄信至 support@hurricanesoft.com.tw 申請刪除,請在主旨列明「資料刪除請求」。
  • Gyre 將在 30 天內完成刪除並以 Email 回覆確認。
  • 未來將提供自助刪除頁面(/data-deletion,開發中)。

8. 認證 Token 儲存說明

Gyre 使用 httpOnly cookie 儲存認證 Token(包含 accessToken),無法透過 JavaScript 存取,具備更強的 XSS 防護。

  • 認證 Token 儲存於 httpOnly cookie,無法被瀏覽器端腳本讀取。
  • 登出後 Token 會立即清除。
  • Gyre 不使用第三方追蹤 cookie。

9. 政策異動

若本政策有重大異動,我們將在 App 內發出通知,或以 Email 通知受影響的用戶。繼續使用本服務視為接受更新後的政策。

10. 聯絡我們

如您對本隱私政策有任何疑問,請聯絡: support@hurricanesoft.com.tw

我們將在 30 天內回覆。