隱私權政策

最後更新:2026 年 8 月 20 日

Pheme(「我們」)重視您的隱私。本隱私權政策說明我們收集哪些資料、如何使用、分享及保護這些資料,以及您使用 Pheme 網站(pheme.work、app.pheme.work、creator.pheme.work、creators.lessie.ai)和兩個瀏覽器擴充功能時享有的權利——Pheme 創作者分析擴充功能及 Pheme 帳戶驗證擴充功能(合稱「服務」)。

本服務專為從事創作者行銷的企業及專業人士打造。功能包括創作者搜尋、相似創作者探索、聯絡電子郵件查找、假粉絲偵測、AI 輔助外聯及自動跟進、線上簽約與交付追蹤、績效資料追蹤,以及以點數為基礎的計費系統。本政策適用於上述所有功能。本服務也提供創作者使用的介面 creator.pheme.work(原為 creators.lessie.ai),創作者可在此管理自己的個人檔案,並驗證其中列出的社群帳戶為本人所有。

使用本服務即表示您同意本政策。如您不同意,請停止使用本服務。

1. 我們收集的資料

帳戶資料:您註冊及登入時提供的電子郵件地址。如果您使用 Google 登入,我們會收到您透過 Google OAuth 授權的基本個人檔案資料(例如電子郵件地址、姓名及頭像);如果您使用電子郵件驗證碼登入,我們會處理該驗證碼的發送及驗證紀錄。我們不會收到或儲存您的 Google 密碼。

使用資料:您在本服務中的活動,包括創作者搜尋及篩選條件、相似創作者查找、聯絡電子郵件查找、假粉絲偵測請求、收藏項目及創作者清單、外聯活動的寄送及跟進狀態、簽約與交付追蹤中的里程碑,以及點數取得與使用紀錄。我們使用這些資料來運作功能、計算計費用量及維持活動紀錄。

您提供的內容:您提交給 AI 外聯及專家 Agent 功能的指示與提示、電子郵件範本及外聯文案、合作條款草稿、核准決定,以及您上傳或管理的聯絡資料。您有責任確保自己依法擁有使用這些內容的權利。

裝置及紀錄資料:您存取本服務時自動產生的技術資料,例如 IP 位址、瀏覽器類型及版本、作業系統、語言設定、存取時間及頁面路徑,以及當機或錯誤紀錄;這些資料用於安全防護、疑難排解及改善服務。

公開創作者資料:創作者搜尋(涵蓋 5,000 萬名以上創作者的資料庫)、相似創作者探索及假粉絲偵測,均以社群平台上公開可見的創作者資料為基礎。如果您是創作者,並希望更正或移除與您相關的已索引公開個人檔案資料,請使用本政策末尾的聯絡方式與我們聯絡。

2. Cookie 及類似技術

我們使用 Cookie 及類似技術來運作本服務。嚴格必要的 Cookie 會維持您的登入工作階段——工作階段憑證儲存在頁面腳本無法讀取的 HttpOnly Cookie 中,以降低憑證遭竊的風險。功能性 Cookie 會記住您的語言等偏好設定。

嚴格必要的 Cookie 無法在本服務中關閉,因為沒有這些 Cookie,本服務便無法正常運作。您可以透過瀏覽器設定檢視、限制或刪除 Cookie,但停用必要 Cookie 將結束您的工作階段,部分功能也可能停止運作。

如果我們日後部署分析 Cookie 或類似技術,會更新本政策,並在適用法律要求時取得您的同意或提供退出選項。

3. 瀏覽器擴充功能中的資料處理

我們提供兩個瀏覽器擴充功能,以下分別說明。兩者均不會收集、讀取、儲存或傳送任何社群平台的 Cookie、密碼、工作階段權杖或存取權杖——一個位元組都不會。兩者均不會讀取平台的 localStorage 或 sessionStorage。兩者均不包含遠端託管的程式碼:所執行的每個檔案都包含在經 Chrome Web Store 審查的擴充功能套件內。兩者均不會將資料傳送給任何第三方、分析服務或廣告網路。各擴充功能要求的瀏覽器權限,僅限於其自身功能所需的範圍。

(a)Pheme 創作者分析擴充功能。此擴充功能僅在 TikTok、Instagram 及 YouTube 上執行,用於辨識您正在查看的創作者頁面並提供分析。它只會讀取頁面上公開可見的創作者資料(例如帳號名稱、粉絲數及公開內容指標),並將這些資料傳送至我們的伺服器,以產生創作者個人檔案及假粉絲分數等分析結果。它不會收集您的瀏覽歷程、不會讀取上述三個網站以外的任何頁面,也不會收集與其聲明用途無關的資料。它在本機儲存的資料僅限於登入狀態及偏好設定。

(b)Pheme 帳戶驗證擴充功能。此擴充功能唯一的用途,是確認您在 creator.pheme.work 的創作者個人檔案中新增的社群媒體帳戶為您所有。在您明確開始驗證前,它不會執行任何操作;您可以在網頁應用程式中,或透過擴充功能自己的彈出視窗開始驗證。此時,它會開啟(或重新使用)一個分頁,顯示您要求驗證的平台上的本人個人檔案頁面,讀取該頁面,並將簡短報告傳送至我們的 API。它只會在以下網站執行,不會在其他網站執行:youtube.com、instagram.com、tiktok.com、x.com(及其別名 twitter.com)、facebook.com、linkedin.com,以及我們自己的網域 creator.pheme.work 和 creators.lessie.ai。它不會要求存取所有網站。

帳戶驗證擴充功能會傳送的資料:我們的伺服器針對該次驗證發出的單次挑戰值;正在驗證的帳號名稱;可選的公開顯示名稱;可選的公開粉絲數;以及可選的頁面上找到的僅限擁有者可見介面元素名稱(僅傳送元素名稱,不會傳送其內容)。不會傳送其他資料。

帳戶驗證擴充功能絕不會收集的資料:任何平台的 Cookie、密碼、工作階段權杖或存取權杖;電子郵件地址、私訊、粉絲或好友清單,或貼文內容;您的瀏覽歷程;正在驗證的個人檔案頁面以外之分頁的任何內容;或上述清單以外網站的任何資料。

帳戶驗證擴充功能儲存在您裝置上的資料:在工作階段儲存空間中(僅存在於記憶體,瀏覽器關閉時即清除),由我們發出、存續時間短且範圍受限的驗證權杖;該權杖只能呼叫我們的三個驗證端點,無法讀取您的電子郵件或存取帳戶的其他部分。在本機儲存空間中,則儲存您最近一次驗證的狀態及結果文字、等待驗證帳戶的快取清單(平台及帳號名稱),以及可選的僅供開發人員使用的後端位址覆寫設定。

解除安裝任一擴充功能後,該擴充功能在本機儲存的資料會被移除;您的帳戶資料仍依本政策由伺服器端管理。成功的帳戶驗證會記錄在您的創作者個人檔案中,顯示為驗證徽章,並附上帳號名稱、使用的方法及時間戳記;驗證挑戰會自動過期。您可以隨時從創作者個人檔案刪除社群帳戶,這也會移除其驗證紀錄。

4. AI 外聯、代表您寄送的電子郵件及自動化處理

當您使用 AI 外聯及自動跟進功能時,我們會代表您向您指定的創作者寄送電子郵件。為此,我們會處理收件者電子郵件地址、主旨及訊息內容、寄送時間,以及寄送與回覆狀態,以執行外聯流程、向您顯示進度並推動自動跟進。

您決定或確認外聯電子郵件的內容及收件者。作為這些電子郵件的發起者,您有責任確保取得及使用收件者聯絡資料,以及寄送商業電子郵件的行為,符合適用法律及相關平台規則;我們會依照您的指示處理相關資料。

專家 Agent 功能會根據您的指示及帳戶中的業務資料(例如候選創作者清單及過往通信)產生建議或執行任務。對於寄出訊息及簽署合約等重要步驟,流程會設有核准檢查點,在執行前要求您確認;核准紀錄會予以保留,以便稽核。

假粉絲偵測及資料追蹤會以創作者的公開資料及您自己的活動資料為基礎,產出的結果僅會顯示給您的帳戶。

5. Google 使用者資料(Gmail 及 Google 登入)

本節適用於我們透過 Google API 收到的所有資料(「Google 使用者資料」);就該等資料而言,如本節規定更具體或更嚴格,則優先於本政策的其他內容。我們對從 Google API 收到的資訊之使用及轉移至任何其他應用程式,均會遵守 Google API 服務使用者資料政策(https://developers.google.com/terms/api-services-user-data-policy),包括有限使用要求。

Google 登入:我們只會收到您授權的基本個人檔案資料(電子郵件地址、姓名及頭像),並僅用於建立及驗證您的帳戶。

已連結的 Gmail 帳戶(創作者端):創作者可以選擇在 creator.pheme.work 連結 Gmail 帳戶。我們會要求以下權限,且每項權限僅用於此處所述的使用者功能:讀取權限(gmail.readonly),用於在應用程式中顯示您的信箱,並為您辨識品牌合作詢問;修改權限(gmail.modify),僅用於您在應用程式中開啟訊息時將其標記為已讀;以及傳送與撰寫權限(gmail.send 及 gmail.compose——兩者均為可選權限,您可以在 Google 的同意畫面取消勾選),用於寄送您撰寫或明確核准的回覆,以及將草稿儲存至您自己的 Gmail 草稿資料夾。如果您拒絕可選權限,讀取功能仍可繼續使用,但傳送功能會停用。

我們不會儲存您的電子郵件內容。每次您查看訊息時,系統都會即時從 Gmail 取得訊息、對話串及附件,且絕不會將其複製到我們的伺服器、資料庫或備份中。我們只會儲存您的 OAuth 權杖(靜態資料以 AES-256-GCM 加密)、您的 Gmail 地址及連線狀態,以及針對系統辨識為品牌合作交易的對話串所推導出的結論(例如品牌名稱、報價及談判狀態),並附上對話串識別碼,但絕不儲存原始訊息內容。

當我們的品牌交易功能在大型語言模型協助下處理 Gmail 內容時,有限的訊息摘錄會傳送至我們的 AI 基礎設施供應商,且嚴格限於產生向您顯示的結果(例如辨識合作詢問或撰寫供您核准的回覆)。我們會透過合約及技術措施限制此類處理,包括以程式強制使用資料政策禁止保留輸入內容的模型路徑,確保 Google 使用者資料不會由任何模型供應商保留,也不會由我們或任何第三方用於建立、訓練或改善任何機器學習或人工智慧模型,無論該模型是否為通用模型。

我們不會將 Google 使用者資料用於廣告或行銷;不會出售該資料;不會將其用於市場研究、信用評估或與上述使用者功能無關的任何用途;除非取得您的明確同意、為進行安全或濫用調查所必要、為遵守適用法律,或資料已經過彙整及匿名化以供內部營運,否則不允許人員讀取該資料。本政策其他部分關於彙整分析、產品改善、新用途及業務轉讓的一般性說明,僅在上述限制範圍內適用於 Google 使用者資料;如因合併或收購而轉移 Google 使用者資料,還必須另行取得您的明確同意。

您可以隨時在信箱頁面中斷 Gmail 連線,這會刪除已儲存的權杖;也可以前往 Google 帳戶設定中的 https://myaccount.google.com/permissions 撤銷我們的存取權。上述不儲存資料的原則,同樣適用於您透過 Microsoft Outlook 或 IMAP 連結的信箱。

6. 我們如何使用資料

我們使用收集到的資料來提供、維護及改善本服務;執行您發起的搜尋、分析、外聯、簽約及交付追蹤流程;計算點數用量、管理計費及防止濫用;維持帳戶及系統安全,包括風險偵測及疑難排解;以及在您同意的情況下傳送服務通知。

我們可能使用去識別化或彙整資料(已無法識別任何個人)進行統計分析及產品改善。這不適用於 Google 使用者資料;該資料的使用僅限於第 5 節所述範圍。

我們只會收集達成上述目的所必要的資料,不會將您的資料用於無關目的。如果我們打算將您的資料用於本政策未涵蓋的新用途,會先徵求您的同意。

7. 我們如何分享資料;第三方服務

我們不會出售您的個人資料。

我們只會在必要時分享資料:(1)與支援本服務的服務供應商分享——雲端基礎設施及託管供應商、處理點數購買的付款處理商(您的付款卡資料由其直接處理),以及用於寄送驗證碼和您發起的外聯電子郵件的電子郵件傳送基礎設施;在每種情況下,分享範圍均限於履行其服務所需的資料,並受保密及資料保護義務約束;(2)法律或司法、政府機關的合法要求所需;以及(3)保護我們或使用者的合法權利所需。

當您使用 Google 登入時,Google 會依其自身隱私權政策,作為獨立供應商處理您的資料;我們只會在您授權的範圍內收到基本個人檔案資料。

如果我們涉及合併、收購或資產轉讓,您的資料可能會作為交易的一部分轉移。我們會要求承接方繼續受本政策約束,並通知您重大變更。

8. 儲存、跨境傳輸及保留

您的資料可能儲存在您所在司法管轄區內外的伺服器上。資料跨境傳輸時,我們會遵守適用法律要求,並採取合理措施(例如合約承諾),確保資料受到不低於本政策標準的保護。

我們只會在達成本政策所述目的所需的期間內保留您的資料。保留期限取決於持續為您提供本服務的需求、對點數紀錄及交易歷史等紀錄的法定保留要求,以及解決爭議及法律索賠的時效期間。

帳戶刪除後,我們會在合理期間內刪除或匿名化您的個人資料。如法律要求保留更長時間(例如交易及計費紀錄),我們會在法定期間內繼續保護該等資料,包括透過隔離儲存,並在期限屆滿後刪除或匿名化。

9. 安全性

我們採用業界標準的防護措施,包括傳輸加密(HTTPS)、存取控制及最小權限原則、以 HttpOnly Cookie 儲存工作階段憑證,以及稽核內部存取活動。

請妥善保管您的登入電子郵件及驗證碼。透過您已驗證的工作階段所採取的行動,會被視為由您本人或經您授權而執行;如您懷疑帳戶遭未經授權使用,請立即與我們聯絡。

任何透過網際網路傳輸或儲存的方法都不可能完全安全,我們也無法保證絕對安全。如果發生事件導致您的個人資料安全受到危害,我們會採取補救措施,並依適用法律要求通知您。

10. 您的權利及帳戶刪除

在適用法律允許的範圍內,您可以存取、更正或刪除您的個人資料、取得其副本,以及撤回同意;撤回同意不會影響撤回前已進行之處理的合法性。

您可以在帳戶設定中自行管理部分資料,或使用本政策末尾的聯絡方式提出請求。我們會在採取行動前驗證您的身分,並在合理期間內回覆;對於明顯重複或超出合理範圍的請求,我們可能收取合理費用,或說明原因後拒絕處理。

如要刪除帳戶,請透過 support@pheme.work 與我們聯絡。刪除後,您將無法繼續使用本服務,帳戶中的資料也會依第 8 節刪除或匿名化。

11. 兒童

本服務 предназначено for businesses and adult users,並非以未成年人為對象;我們不會明知而收集未成年人的個人資料。

如果我們得知在未取得監護人同意的情況下收集了未成年人的個人資料,會立即刪除。如您認為我們可能持有未成年人的資料,請使用本政策末尾的聯絡方式與我們聯絡。

12. 本政策的變更

我們可能不時更新本政策,以反映功能、法律要求或資料處理方式的變更。更新內容會在發布時生效,本頁頂部的「最後更新」日期也會相應變更。

對於重大變更,例如處理目的、分享對象或您權利的實質變更,我們會透過網站公告或其他顯著方式通知您。更新生效後繼續使用本服務,即表示您接受更新後的政策。

13. 聯絡我們

如您對本政策或您的個人資料有任何問題、意見或請求——包括行使第 10 節所述權利——請聯絡:support@pheme.work。

我們會在驗證您的身分後於合理期間內回覆。如您不滿意我們的回覆,在適用法律允許的情況下,您也可以向具管轄權的監管機關提出申訴。

隱私權政策 | Pheme