PRIVACY POLICY

隱私權政策

說明 25min Fitness CRM 如何在合作場館授權下處理客服對話、顧客營運資料及 Meta 官方 API 資料。

服務角色與適用範圍

25Min貳拾伍數據顧問受合作健身場館委託,提供 25min Fitness CRM 作為客戶營運技術服務。 各場館仍是其顧客資料的業務管理者;我們只依場館授權、本政策與適用法令處理資料。 不同業主與工作區的資料彼此隔離,不會混用或出售。

帳號授權與工作區權限

我們使用 Cloudflare Access Email 驗證與受邀名單控管工作區存取,並透過 Meta 官方 OAuth 取得粉絲專頁授權。只有具備相應權限的同仁才能查看其工作區資料。授權 Token 會加密保存,不會顯示於管理介面、記錄或匯出檔案。

蒐集與處理的資料

依合作場館啟用的功能,我們可能處理粉專 ID 與名稱、Meta 使用者的 Page-scoped ID、顯示名稱、個人檔案照片的暫時網址、訊息與對話 ID、 收發方向、時間、文字、媒體參照,以及顧客主動提供的姓名、電話、Email、 館別、預約、到館、產品與服務紀錄。

上述資料用於辨識同一顧客、呈現客服對話、分派與交接、預約與到館管理、 服務品質分析及經授權的廣告轉換回傳,不作與場館客戶營運無關的利用。

Meta 個人檔案照片

當 Meta 官方 API、App 權限及使用者互動狀態允許時,系統會取得顯示名稱與 個人檔案照片的暫時網址,供場館同仁在對話與用戶列表中辨識聯絡人。 系統不會將 Meta 個人檔案照片永久保存於物件儲存空間;僅保存官方回傳的暫時網址、取得時間 與必要狀態,並於新訊息、網址失效或合理的過期期間後依政策重新取得。

Meta 潛在顧客與 Google Sheet

經工作區管理者主動連接後,我們可能透過專用的 Google 唯讀服務帳號讀取業主指定的 Google Sheet 或匯入檔案。欄位可能包含姓名、電話、電子郵件、填表時間、館別、 表單名稱與廣告歸因資料,用於聯繫、預約、到館接待及後續服務。唯讀服務帳號只取得 指定資料的最小必要權限,不取得其他檔案;資料不會出售,管理者亦可要求刪除。

Meta Agent 對話蒸餾

設定蒸餾只會處理已授權工作區內、已保存的歷史 Meta 純文字,用途限於整理商家資訊、 常見問題、價格、回覆規則、真人接手條件與測試案例;圖片、影片、語音及附件不會送入此流程。

系統在推論前使用決定性遮罩替換已知顧客姓名、電話、Email、網址及其他常見識別碼, 再由 Cloudflare Workers AI 作為處理者分析去識別化批次。這些規則能降低敏感資訊暴露, 但無法保證遮蔽每一項敏感細節,因此 AI 輸出仍會再次掃描,且必須由工作區成員人工核准。

每次蒸餾會保存為獨立版本,供管理者追蹤、審核及匯出,不會直接代替管理者啟用 Meta Business Agent。當粉專或帳號永久刪除,或 Meta 使用者提出正式資料刪除要求時, 相關蒸餾版本、候選知識、審核項目與證據等衍生資料會一併刪除。

保存、安全與資料刪除

我們使用 Cloudflare 基礎設施、權限控管與加密機制保護資料;資料可能因基礎設施 而跨境處理。資料僅在服務、法令或爭議處理所需期間保存。工作區管理員可中止授權, 當事人亦可透過 bless@25min.co 請求查詢、更正、停止處理或刪除。

最後更新:2026-08-25