隱私權政策
最後更新:2026 年 7 月 23 日(第 3 版)
生效日:2026 年 8 月 8 日
1. 我們蒐集的資訊
Murmur 由宇鏈科技企業社(統一編號 00634248,下稱「我們」)營運,於您使用本平台時蒐集下列資訊:
- 帳號資訊: 您註冊時提供之姓名、電子郵件地址及密碼(經雜湊處理)。
- Facebook 與 Instagram 資料: 當您透過 OAuth 連接 Facebook 粉絲專頁或 Instagram Business 帳號時,我們接收並儲存粉絲專頁存取權杖、粉絲專頁/貼文/留言資料,以及進行連接之使用者之公開個人檔案資訊。存取權杖以 AES-256-GCM 加密靜態儲存。
- 行銷 API 資料: 當您連接 Facebook 廣告帳號時,我們接收並儲存授權使用者之 Facebook 使用者 ID、廣告帳號存取權杖(加密),以及您標記為業配之貼文之廣告/廣告素材中繼資料。
- 使用資料: 您於本服務中所採取行動之稽核日誌(例如:回覆留言、變更設定、含 IP 之登入事件)。該等稽核日誌為僅可新增(append-only),並基於鑑識、資安及法律遵循目的,於各該目的存續之期間內持續保留(詳見第 5 條)。
2. 我們請求的 Meta 平台權限
當您透過 OAuth 連接 Facebook 粉絲專頁或 Instagram 帳號時,Murmur 請求下列 Meta 權限。各項權限僅用於下述目的;我們不請求或使用任何其他權限:
business_management— 列出您所管理之 Business 資產,供您挑選欲連接之粉絲專頁。pages_show_list— 列舉您所管理之粉絲專頁。pages_read_engagement、pages_read_user_content— 自您已連接之粉絲專頁同步貼文與留言。pages_manage_engagement、pages_manage_metadata— 代您回覆及隱藏留言,並訂閱粉絲專頁 webhook。instagram_basic、instagram_manage_comments— 讀取媒體,並管理與您粉絲專頁連結之 Instagram Business 帳號之留言。ads_read(僅限廣告帳號連接) — 透過行銷 API 讀取您標記為業配之貼文之廣告/廣告素材中繼資料。
3. 我們如何使用您的資訊
- 提供核心服務:自 Facebook/Instagram 粉絲專頁同步貼文與留言,並使您能管理及回覆留言。
- 透過行銷 API 將廣告貼文對應至其底層之粉絲專頁貼文,使業配留言得與自然留言並列呈現。
- 發送交易性電子郵件(例如:密碼重設、團隊邀請、資安警示)。
- 提升本服務之可靠性與效能。
我們不會將您的 Meta 平台資料用於廣告、用於訓練機器學習模型,或用於營運本服務以外之任何目的。
4. 資料分享
除下列情形外,我們不會出售、出租您的個人資料或 Facebook/Instagram 資料,亦不會與第三方分享:
- 依法律或法律程序之要求。
- 與協助我們營運之服務提供者分享(Hetzner 提供代管、Cloudflare 提供 DNS/CDN、Resend 提供交易性電子郵件、Telegram 提供營運警示),並於適用時,使其負嚴格保密義務及簽署資料處理合約。
同一則公開之 KOL 貼文或留言,於各組織各自獨立獲得存取相關 KOL 或已連接粉絲專頁之授權時,可能為多個客戶組織所處理。各組織僅取得其授權範圍內可得之資料,且其工作流程狀態、指派、回覆身分及內部設定,均與其他組織相互隔離。
5. 資料保留與刪除
當某組織或帳號終止時,其將被停用,主動之同步與處理將停止。由於組織係予以封存而非自動抹除,相關聯之客戶資料將予保留,直至經授權之組織代表提出書面刪除或去識別化請求,或另行簽署之合約另有約定為止。我們於 30 日內處理書面請求,惟受適用法律及下述稽核日誌保留規定之限制。
自 Murmur 移除您的資料有四種途徑:
- 自動 — Meta 刪除請求: Murmur 實作 Meta 的資料刪除請求回呼(Data Deletion Request Callback)。當 Meta 代您向我們發送有效且經簽章之刪除請求時,我們於數秒內處理完成,您並可使用 Meta 提供之確認碼驗證結果。所移除之資料以我們能對應到該請求識別碼之紀錄為限;我們的資料刪除說明載明其範圍,包括 Instagram 留言資料如何處理。Meta 於何種確切情形下發送刪除請求,由 Meta 決定。
- 自動 — Meta 解除授權: Murmur 實作 Meta 的解除授權回呼(Deauthorize Callback)。當您自 Facebook 帳號移除 Murmur 或撤銷其權限時(例如透過「應用程式與網站」或「商業整合」),Meta 會通知我們,我們即依 Meta 平台條款第 3.d.i.2(d) 條,執行與明確刪除請求相同之連鎖刪除。
- 人工,透過電子郵件: 自您註冊之電子郵件地址來信 [email protected],我們將於 30 日內處理該請求。
- 於 Murmur 中中斷連接: 透過 Murmur 儀表板移除某 KOL 連接,將刪除該組織之存取權、該連接所儲存之存取權杖,以及屬於該組織範圍之資料。於另一組織就同一 KOL 或粉絲專頁仍保有其自身授權期間,已快取之貼文與留言可能予以保留。於 Murmur 中中斷連接,不會撤銷該授權於 Meta 端之效力。
資安與法遵稽核日誌為僅可新增(append-only),並基於鑑識、資安及法律遵循目的,於各該目的存續之期間內持續保留。該等日誌記錄管理性行動(例如登入、設定變更、KOL 連接),並可能於其記錄中引用 Meta 識別碼(例如粉絲專頁 ID),但不包含已同步之貼文或留言之內容。稽核日誌項目不會因 Meta 之資料刪除回呼而自動清除。若您需要特定稽核日誌項目經審視或移除,請來信 [email protected],我們將依適用法律及我們正當之鑑識/法遵利益處理該請求。
6. 資料安全
我們以業界標準措施保護您的資料,包括加密之權杖儲存(AES-256-GCM)、僅限 HTTPS 之傳輸及存取控制。惟任何電子儲存方式均無法達到 100% 安全。
7. 您的權利
依個人資料保護法,您就我們保有之您的個人資料,得行使下列權利:查詢或請求閱覽、請求製給複製本、請求補充或更正、請求停止蒐集、處理或利用,以及請求刪除。您得隨時透過本服務或來信 [email protected] 行使前述權利。
您並得於 Murmur 中中斷連接某 Facebook 粉絲專頁或已連結之 Instagram Business 帳號,以移除該組織之連接及屬於該組織範圍之資料。若要撤銷 Murmur 於 Meta 端之授權,請使用您的 Meta 帳號設定。惟依法令規定,或基於我們正當之鑑識、資安或法律遵循利益,部分資料(例如僅可新增之稽核日誌)可能不予刪除;就此我們將於處理您的請求時向您說明。
8. Facebook 平台資料
我們對於自 Facebook API 接收之資訊之使用,均遵循 Meta 平台條款 及 開發者政策。
9. 本政策之變更
我們得不時更新本隱私權政策。更新後之版本將公告於本頁面,並標示更新後之「最後更新」日期;重大變更將於所載生效日之至少 14 日前公告。
10. 語言
本隱私權政策以中文版為準。我們可能提供英文或其他語言之譯本以利參考;如各語言版本間有歧異,以中文版為準。
11. 聯絡我們
如對本隱私權政策有任何疑問,請來信 [email protected]。