隱私權政策
最後更新日期:2026 年 6 月
前言
Gastronic(以下稱「本服務」或「我們」)是一套餐飲智慧營運 SaaS 平台,協助餐飲業者管理食材成本、進銷存與供應商資料。我們重視您的隱私,本政策說明在您使用本服務時,我們如何蒐集、使用、揭露與保護您的資料。使用本服務即表示您已閱讀並同意本政策。
一、我們蒐集的資料
視您使用本服務的方式,我們可能蒐集以下類別的資料:
- 餐廳營運資料
食材與品項、成本與報價、銷售紀錄、庫存與盤點、食譜與生產資料等您主動輸入或由系統計算產生的營運數據。
- 供應商型錄與報價
供應商上傳或您匯入的產品型錄、價格表、報價單與相關文件(含影像、PDF、試算表)。
- LINE user ID
當供應商透過綁定 Gastronic LINE 官方帳號上傳型錄時,我們會接收並儲存其 LINE user ID,作為綁定供應商身分與接收上傳內容之用。
- 帳號與聯絡資訊
註冊時提供的姓名、店家名稱、電子郵件、電話、職稱,以及登入憑證(密碼以雜湊形式儲存)。
- 使用與裝置資料
操作紀錄、功能使用情形、IP 位址、瀏覽器與裝置類型、Cookie 識別碼,以及為診斷問題而產生的錯誤與效能日誌。
二、使用目的
- 提供、維運與管理 Gastronic 服務,包含帳號驗證與多店家資料隔離。
- 以 AI 進行型錄、發票與報價的解析、辨識與結構化,並產生成本、毛利與營運分析。
- 處理訂閱、計費、發票與帳務相關事宜。
- 提供客戶服務、回覆諮詢、處理問題與通知。
- 監控系統穩定性、偵測異常與防止濫用,並持續改善產品功能與使用體驗。
- 於法令要求或保護權利之必要範圍內,依法配合處理。
三、第三方服務與委外處理者
為提供本服務,我們會與下列受託處理者分享必要的資料。我們僅在提供服務所需的範圍內分享,並要求其依約定與適用法令保護您的資料:
- Amazon Web Services(AWS)/ Cloudflare
雲端主機代管、內容傳遞與網路安全防護(WAF / DDoS)。
- Supabase
PostgreSQL 資料庫代管,儲存帳號與營運資料。
- Anthropic(Claude)
AI 模型處理,用於型錄、發票與報價的解析與分析。傳送前會於必要範圍內去識別化敏感資訊。
- Resend / Google Workspace
交易與通知信件寄送、客服與內部協作信箱。
- LINE Messaging API
接收供應商透過 LINE 官方帳號上傳的型錄與訊息。
- Sentry
錯誤監控與例外追蹤,協助快速定位與修復問題。
- PostHog
產品使用分析,協助我們了解功能使用情形並改善體驗。
上述服務提供者各有其隱私政策,其資料處理行為受該政策規範。
四、資料保存
我們僅於達成上述使用目的所需期間,以及法令要求或為履行契約、處理爭議與執行協議之必要範圍內保存您的資料。當帳號終止且無保存義務時,我們會於合理期間內刪除或匿名化您的資料。基於備份與稽核需要,部分資料可能在備援系統中留存有限時間。
五、安全措施
我們採取符合產業實務的技術與組織措施保護您的資料,包含:
- 傳輸層(HTTPS / TLS)與靜態資料加密。
- 以資料列級安全(Row Level Security, RLS)落實多店家租戶隔離,確保各店家資料彼此不可見。
- 最小權限存取控制、密碼雜湊儲存與稽核日誌。
- 網路層 WAF / DDoS 防護與異常行為監控。
惟須提醒,網際網路傳輸與儲存無法保證百分之百安全;我們會持續強化防護並依法處理任何資安事件。
七、您的權利
依《個人資料保護法》,就我們持有的您的個人資料,您得行使下列權利:
- 查詢及請求閱覽您的個人資料。
- 請求製給個人資料複本。
- 請求補充或更正不正確的資料。
- 請求停止蒐集、處理或利用您的個人資料。
- 請求刪除您的個人資料(法令另有保存義務者除外)。
如欲行使上述權利,請透過本政策末段的聯絡方式與我們聯繫;我們將於合理期間內回覆並依法處理。
八、國際傳輸
本服務使用的部分基礎設施與第三方處理者(如雲端主機、AI 與郵件服務)位於台灣以外地區,您的資料可能因此被傳輸與儲存於境外。在進行此類傳輸時,我們會採取合理措施確保您的資料受到適當保護。
九、未成年人
本服務為提供餐飲業者使用的商業工具,並非以未成年人為對象。我們不會在知情下蒐集未成年人的個人資料;若您發現有未成年人向我們提供資料,請與我們聯繫,我們將盡速刪除。
十、政策變更
我們可能因應法令或服務調整而不時更新本政策。重大變更時,我們會於本頁公告或以適當方式通知您。建議您定期查閱本頁以掌握最新內容;於變更生效後繼續使用本服務,即視為同意更新後的政策。
十一、聯絡我們
如對本隱私權政策或您的資料處理有任何疑問,歡迎來信 hello@gastronic.ai ,或透過 聯繫我們 頁面與我們聯絡。