法律文件
隱私權政策
這份文件說明 GEO & AXO 引擎(以下稱「本服務」)實際處理哪些資料。 內容對應程式碼中的具體欄位與端點,不是通用樣板。
一句話總結
本服務處理的是商品資料與AI 爬蟲流量。 我們不收集、不儲存商家顧客的任何個人資料 —— 不接觸訂單、 顧客名單、付款資訊或購物行為。
我們收集什麼,為什麼
如果你是安裝 App 的 Shopify 商家
| 資料 | 用途 |
|---|---|
| 商店網域、API access token、授權範圍 | 維持與 Shopify 的連線,讀取商品以產生 AI 可讀版本 |
| 安裝者的 Shopify 帳號資訊(姓名、email、 語系)由 Shopify 的 online session 提供 | 辨識後台登入者。我們不主動索取,也不用於行銷 |
| 商品資料(標題、描述、廠商、類型、SKU、條碼、handle) | 產生 AI 可讀的 Markdown 與 llms.txt 索引 |
授權範圍只有 read_products, write_products。本服務沒有要求也無法讀取訂單、顧客或付款相關的 API。
AI 爬蟲來訪紀錄
當 AI 爬蟲(GPTBot、ClaudeBot、PerplexityBot 等)存取你的 AI 版內容時, 我們記錄來訪軌跡,供你在 Shopify 後台的 Overview 分頁看到 「誰在讀我的商品」(爬蟲家族分佈與最近來訪):
| 欄位 | 說明 |
|---|---|
| IP 位址 | 只儲存遮蔽版:IPv4 末段歸零(203.0.113.0)、 IPv6 只留前 48 bit。完整 IP 僅在記憶體中用於驗證爬蟲身分,不寫入儲存。透過 Shopify App Proxy 供應內容時,請求由 Shopify 的基礎架構轉發, 爬蟲原始 IP 不會傳到我們這裡 —— 此情況下我們完全不記錄 IP(欄位留空)。 |
| IP 雜湊 | 加鹽 HMAC-SHA256 取前 32 字元,用於計算不重複來訪數。無法還原成原始 IP |
| User-Agent、請求路徑、來源頁 | 辨識爬蟲種類、讓你知道它讀了哪些商品 |
| 反欺騙驗證結果 | 僅在 CNAME 邊緣接法下產生 —— 該路徑取得真實 IP,會做「反解主機名 → 確認正解回到同一個 IP」的雙向驗證。App Proxy 接法因取不到 IP,無法驗證真偽,紀錄一律標為未驗證。 |
這些是機器流量,不是人類訪客的瀏覽紀錄。 人類訪客會在邊緣直接被 301 導回原站,我們不記錄人類訪客的軌跡。
如果你在本站填了表單
/signup 的申請表會儲存你填的 email、網域與想使用的 AI 主機名, 用於審核與開通聯繫。這是你主動提供的聯絡資訊,與任何商店的顧客無關。
免費檢測 /free-audit
你輸入網址後,我們的伺服器會去抓取該頁面並即時計算分數。輸入的網址與抓取結果都不儲存,不寫入資料庫、不留紀錄。
後台登入
管理後台使用一個名為 __geo_admin 的簽章 cookie 維持登入狀態 (HttpOnly、SameSite=Lax、12 小時到期)。這是功能性 cookie, 不追蹤行為。本服務沒有任何分析或廣告追蹤程式碼。
我們不做的事
- 不販賣、不出租、不交換任何資料。
- 不用你的商品資料訓練 AI 模型。
- 不放廣告追蹤器、不放分析工具(Google Analytics 等一概沒有)。
- 不從第三方 CDN 載入字體或腳本 —— 網站字體全部自架, 所以你的 IP 不會因為瀏覽本站而流向 Google 或其他第三方。
- 不接觸訂單、顧客名單、付款或物流資料。
保留多久
| 資料 | 保留期限 |
|---|---|
| AI 爬蟲來訪紀錄 | 90 天後自動刪除(中央資料庫每 15 分鐘檢查一次, 邊緣節點的日誌檔每日清理) |
| 商店設定、商品 Markdown、連線 session | 服務期間保留。卸載 App 即刪除 session 與商品 Markdown; Shopify 於卸載滿 48 小時發出 shop/redact 後, 我們刪除該商店的所有資料(設定、商品、爬蟲紀錄) |
| 表單申請紀錄 | 審核完成或你要求刪除時移除 |
資料放在哪裡,誰會碰到
本服務把資料交給以下服務商處理,各自的角色如下:
| 服務商 | 角色 |
|---|---|
| Oracle Cloud Infrastructure | 主機與資料庫所在的虛擬機區域:日本東京(ap-tokyo-1) |
| Shopify | 商品資料來源;App 安裝與 webhook 的另一端 |
| Cloudflare | DNS 與部分邊緣分流。邊緣分流亦有自建節點 |
| Let’s Encrypt | 簽發 TLS 憑證(僅接觸網域名稱,不接觸內容) |
本服務沒有使用任何廣告網路、分析平台或行銷自動化工具。
跨境傳輸
營運者為 中華民國法律 下設立之法人,主機位於日本東京。 因此你的商店設定與商品資料會儲存於日本境內;Shopify 與 Cloudflare 則依其各自的 全球基礎架構處理資料。如你所在地的法規對資料存放位置有特定要求, 請於安裝前來信確認。
你的權利與如何行使
- 查詢 / 取得副本:來信 contact@showingmusic.com,我們會提供 與你商店相關的資料。
- 刪除:卸載 App 即會刪除 session 與商品快取;要立即完整刪除 可來信要求。Shopify 的
shop/redact通知也會觸發完整刪除。 - 更正:商品資料以你 Shopify 商店為準 —— 在商店改完後, 於後台按「立即同步」即會更新。
- 顧客的請求:若你的顧客透過 Shopify 提出資料查詢或刪除要求, Shopify 會通知我們。因為本服務未儲存顧客個資,我們沒有可提供或可刪除的內容, 但仍會記錄並回應該請求。
安全措施
- 全站僅走 HTTPS;憑證自動更新。
- 後台需密碼登入(scrypt 雜湊儲存,非明碼),並有登入嘗試次數限制。
- 內部 API 需共享密鑰,未設定時一律拒絕服務(而非退回無認證模式)。
- Shopify webhook 與 App Proxy 請求皆驗證 HMAC 簽章,驗證失敗回 401。
- IP 在寫入儲存前即去識別化(見上)。
沒有系統能保證絕對安全。若發生影響你資料的事故,我們會在知悉後儘速通知你。
其他
兒童:本服務是給商家使用的商業工具,不針對兒童,也不會刻意收集兒童資料。
政策變更:如有變更會更新本頁的「最後更新」日期;涉及重大變更時, 我們會另行通知已安裝 App 的商家。
準據法與管轄:本政策之解釋與適用,以 中華民國法律 為準據法。 因本服務所生之爭議,雙方合意以 臺灣臺北地方法院 為第一審管轄法院。
聯絡:contact@showingmusic.com