Privacy Policy

隱私權政策

最後更新:2026 年 7 月 19 日(新增產品照片上傳、手機推播、記帳士 Email、商圈情報第三方服務揭露,並更新雲端同步與 localStorage 說明)

目前的做法:你在主要試算工具輸入的成本資料預設仍存放在自己的瀏覽器(IndexedDB),離線可用。選擇用 LINE 登入並啟用雲端同步後,會把你瀏覽器內的資料快照上傳到 Cloudflare 亞洲節點,方便多裝置共用。未登入使用主要工具時,除線上點餐等需連線的功能外,業務資料會維持在本機。

1. 我們是誰

GoKaiKei(gokaikei.com,以下稱「本站」)是由 MasonAI Lab 開發的線上餐飲成本試算工具,提供小型餐飲業者免費使用。聯絡信箱:hello@gokaikei.com

2. 我們收集哪些資料

2.1 你輸入的成本資料

當你在試算工具裡輸入食材、售價、班表、營業額時,這些資料透過瀏覽器內建的 IndexedDB 儲存在你自己的裝置。未登入且未主動使用雲端同步時,主要試算工具的業務資料會留在本機;線上點餐、Pro 需求收集、AI 功能等需連線的功能,會依本政策各章節說明送出必要資料。清除瀏覽器資料或換一台裝置,本機資料就會消失——這是設計上的取捨。

2.2 localStorage 偏好設定

我們會在瀏覽器 localStorage 寫入輕量設定,記住你的使用偏好與介面狀態,例如:

這些設定僅儲存在你的瀏覽器本地、不會上傳(需上傳的業務資料另見 2.7)。實際鍵名可能隨版本增減,上述為主要類別與範例。

2.3 網站流量分析

本站使用 Cloudflare Web Analytics,這是 Cloudflare 提供的隱私友善流量統計服務:不寫入 cookie、不做瀏覽器 fingerprint、不追蹤個別使用者。我們收到的是匯總統計(每日訪問量、熱門頁面、地理大區),無法識別個人身分。我們不使用 Google Analytics、Facebook Pixel 或任何廣告追蹤碼。

2.4 伺服器 log

本站部署在 Cloudflare Workers,Cloudflare 基於運作與資安目的會短期保留 HTTP 請求 log(含 IP)。我們不會主動存取、匯出或分析這些 log。

2.5 Pro 需求收集表單(自願提供)

當你在工具內點擊「升級到 Pro」並填寫需求收集表單時,表單內容會:

刪除帳號時,需求表單中的聯絡方式、意見內容、user-agent 與 IP 雜湊會清空;系統會保留不含可聯絡內容的匿名統計,用於了解功能需求趨勢。

2.6 LINE 登入(自願啟用)

選擇使用 LINE 登入後,本站會透過 LINE Login OAuth 2.1 流程(scope: profile openid)取得以下資料並儲存於 Cloudflare D1(亞洲節點):

登入成功後會在你的瀏覽器設定一個 HttpOnly + Secure + SameSite=Lax 的 session cookie(名稱 gokaikei_session),有效期 7 天,期間自動延長;可透過「登出」按鈕主動清除。我們不會收到你的 LINE 密碼——LINE Login 是標準 OAuth 流程,密碼只跟 LINE 互動。

不登入完全可以使用全部試算功能,登入是雲端同步、未來 Pro 通知等功能的前置條件。

2.7 雲端同步(自願啟用)

登入後,當你主動點擊「備份到雲端」,本站會把你瀏覽器內的試算資料(食材、配方、銷售、班表等 IndexedDB 內容)打包成 JSON 快照上傳到 Cloudflare D1:

不點同步就不會上傳,純本機模式繼續維持。下載功能(從雲端拉回)為對稱設計,僅讀取你自己的快照。

2.8 線上點餐(顧客)

店家啟用線上點餐時,顧客在點餐頁送出的品項、數量、自由文字備註、桌次 session,以及(若店家在點餐頁啟用)顧客姓名與電話,會儲存於 Cloudflare D1(亞太區),供店家查看、出餐與管理訂單。這些資料保存至店家刪除該店鋪的雲端資料或刪除帳號為止。顧客若需刪除點餐資料,可先透過店家處理,也可以來信本站協助確認可處理範圍。

2.9 AI 功能與快取(自願使用)

本站部分功能(如菜單匯入、發票 OCR、月結策略、節慶菜單建議等)會將你在工具內主動觸發的對應資料(如該張食譜、該張發票照片、該月份匯總指標)送至 AI 模型商(Anthropic 或 xAI) 進行 AI 分析。為了讓你下次操作能更快回應,本站會將 AI 回傳的分析結果短期快取於 Cloudflare D1:

使用 AI 小管家的語音或文字指令時,你的指令會送到 Anthropic 進行解析(電話與姓名會先去識別化);解析結果一律經你確認才會寫入。

App 內 AI 功能送出前,會以 token 取代店家名稱、員工姓名、食材品牌等識別資訊。不同 AI 模型商的資料處理方式依其政策適用:Anthropic 隱私政策xAI 隱私政策

2.10 LINE Bot 通知與客服(自願互動)

若你加入或啟用本站 LINE Bot,通知推播可能包含營業 KPI、雲端同步狀態或系統提醒。使用 LINE AI 客服時,你送出的訊息內容會先做基本遮蔽(僅 email 與電話格式)後送至 AI 模型商處理;請避免在客服訊息中輸入不必要的個人資料、顧客資料或付款資訊。

2.11 產品照片與菜單照片(店家自願上傳)

店家可為菜色上傳照片。照片會在你的瀏覽器端先壓縮為 WebP,再上傳至 Cloudflare R2(亞太區)。為了讓顧客在掃碼點餐頁看到照片,這些照片透過一個公開網址提供(網址包含不可預測的隨機碼;知道網址的人即可讀取)。此設計適用於你想公開展示的菜色照片,請勿上傳含個人隱私或不宜公開的影像。你移除該照片、刪除雲端資料或刪除帳號時,系統會清除 R2 上屬於你的照片;已被瀏覽器或 CDN 快取的副本可能於快取到期前仍短暫存在。

2.12 手機推播通知(店家自願啟用)

若你在設定中開啟「手機推播(新單)」,瀏覽器會產生一組推播訂閱資料——包含推播服務端點網址(endpoint)、一組公開加密金鑰與驗證碼、以及裝置的 user-agent——儲存於 Cloudflare D1,用於在有新訂單時推播通知給你。你可隨時在設定中關閉,或於刪除帳號時一併清除。實際的通知傳遞由你瀏覽器對應的推播服務商(如 Google、Mozilla、Apple、Microsoft)處理,其政策另行適用。

2.13 記帳士 Email(店家自願填寫)

若你使用「寄月結報表給記帳士」相關功能,你填寫的記帳士 Email 會儲存於 Cloudflare D1,供寄送月結報表使用。由於這是第三人的聯絡方式,請確認你已取得該收件人同意再填寫。你可隨時在設定中更改或清除,並會隨刪除帳號一併清除。

2.14 商圈情報 / 開店勝率分析(店家自願使用)

使用商圈情報時,本站會將你輸入的店址或座標送至第三方(見第 4 節)進行地理編碼、周邊商家與天氣查詢;為了讓你下次能快速查看、不必重複耗用查詢額度,分析結果連同店址、座標(經緯度)會以快照形式儲存於 Cloudflare D1。此快照僅你本人可讀,並隨刪除帳號一併清除。

3. 本站目前的做法

如未來新增需要上傳資料的其他功能,會先在本政策更新並於頁面上明確告知後才啟用。

4. 第三方服務

本站載入或委託以下第三方服務,其各自的隱私政策另行適用:

5. 兒童隱私

本站服務對象為成年餐飲業經營者,不針對 13 歲以下兒童提供服務。

6. 資料匯出、登出與刪除

7. 政策變更

若隱私政策有實質變更,會更新本頁最後更新日期。如果是重大變更,會在首頁公告。

8. 聯絡我們

對隱私權處理有任何疑問,請來信:hello@gokaikei.com