隱私權與 Cookie 說明
最後更新:2026-10-05
1. 適用範圍
本說明適用於 HannyaStudio(下稱「本服務」)——提供 Twitch 實況主聊天機器人、互動模組、抖內頁面與 OBS 小工具的平台。本說明涵蓋本服務的官方網站、 後台、公開抖內頁與 OBS 覆蓋層頁面。
2. 我們蒐集的資料
實況主(登入使用者)
- 您透過 Twitch 授權登入時,我們取得您的 Twitch 公開資料:使用者 ID、帳號名稱、顯示名稱與頭像。
- Twitch 授權權杖以加密方式儲存於資料庫,僅用於執行您啟用的功能(聊天機器人、事件通知等)。
- 您在後台建立的設定、模組資料與上傳的告警素材。
Discord 通知整合(由實況主選擇啟用)
- 連接時保存您的 Discord 使用者 ID、綁定伺服器 ID、名稱與連接時間;讀取該伺服器的頻道、角色名稱與 ID、成員角色及權限,以確認管理資格、提供目的地選擇及檢查發送權限。通知設定保存所選頻道 ID、訊息範本及範本中的角色 ID。
- Discord 使用者 OAuth 權杖只在連接流程中暫時使用,不寫入資料庫;流程結束時會嘗試向 Discord 撤銷權杖。授權驗證狀態效期為 10 分鐘,使用後即移除,逾期由清理程序移除。
- 實況主啟用通知後,本服務依其範本,將開台資訊、已付款金流贊助的公開名稱、金額與留言,或 Twitch 贈送訂閱的公開名稱、份數與等級,以及小奇點的公開名稱、點數與留言,傳送至其選定的 Discord 頻道;匿名支持事件不會揭露支持者身分。可閱讀該頻道的人都可能看見這些內容;實際可見範圍由 Discord 伺服器與頻道權限決定。
- 通知待送期限為建立後 1 小時;送出、失敗或取消時,清除該工作的事件快照與已產生訊息內容。工作識別、目的地、範本快照、狀態及 Discord 訊息 ID 等紀錄用於排除重複與確認結果,工作建立超過 7 天且已結束後由定期清理移除。機器人端另保存工作與訊息 ID 的去重紀錄,超過 7 天的紀錄於後續成功發送時清理,因此停止發送時可能保留較久。上述期限不適用於已發布在 Discord 的訊息。
觀眾與贊助者
- 贊助頁面填寫的公開名稱、留言、金額與選填的影片連結。
- 選擇 Twitch 登入時,我們保存 Twitch 使用者 ID 與當次公開資料快照,將已付款紀錄連結到「我的贊助」;選擇自訂名稱時,實況主與公開事件不會看見該 Twitch 身分。
- 匿名/自訂名稱贊助不包含需要 Twitch 身分的 VIP 回饋;公開 Twitch 身分且達到活動門檻時,VIP 對象只由伺服器驗證的登入身分決定。
- 付款流程由第三方金流(綠界科技 ECPay、歐付寶 O'Pay、Oen 應援金流)處理;本服務不會接觸或儲存您的信用卡號或銀行帳號。
自動產生的紀錄
- 為了讓功能正常運作與除錯,系統會記錄事件日誌(例如指令觸發、通知發送)。事件日誌保存 1 至 90 天(由系統管理者設定),逾期自動刪除。
- 贊助紀錄:已完成付款的正規化交易紀錄不做時間型自動刪除;pending 於 7 天後、failed/cancelled 於 180 天後自動清理。
- 付費紀錄:實況主已付款的會員訂單、Plus 會員與付費模組購買紀錄永久保存,不做時間型自動刪除,實況主刪除帳號時也會保留;未完成付款的會員訂單於 30 天後自動清理。
- 用量計數:聊天翻譯、語音合成(TTS)測試與素材上傳的配額計數記錄頻道 ID、期間與用量數字;聊天翻譯的觀眾每日額度另記錄觀眾 Twitch ID,不含聊天、語音或檔案內容。聊天翻譯的每月計數保留當月與前一個月;觀眾每日計數以台北日期計算,保留當天與前兩天,較早的紀錄由定期清理移除。語音測試計數保留約 62 天,逾期自動刪除;超過 7 天的素材上傳每日次數計數,由定期清理移除。
- 金流證據只保存經驗證且列入白名單的有限欄位;完整 webhook payload、驗證碼、付款權杖與信用卡資料不永久保存。
3. Cookie 說明
本服務只使用維持功能運作所嚴格必要的 cookie:
| Cookie | 用途 | 效期 |
|---|---|---|
twitchbot_session |
維持您的登入狀態(簽章驗證、httpOnly) | 7 天,登出即失效 |
twitch_oauth_state |
Twitch 登入流程的安全防護(CSRF) | 登入流程結束即刪除 |
本服務不使用任何追蹤、廣告或分析用途的 cookie,因此不需要、也不會顯示 cookie 同意視窗。
本服務透過 Cloudflare 提供連線服務;Cloudflare 可能基於安全防護(例如機器人偵測)設置 基礎設施 cookie,詳見其隱私權政策。
4. 資料的儲存與保護
- 全站使用 HTTPS 加密連線。
- Twitch 授權權杖在資料庫中以加密方式存放。
- 實況主上傳的告警圖片與音效儲存於 Cloudflare R2。
5. 第三方服務
本服務整合下列第三方服務;其各自的隱私權政策適用於對應的處理行為:
- Twitch(登入與聊天功能)
- Discord(伺服器連接與通知發送)
- 綠界科技 ECPay(金流)
- 歐付寶 O'Pay(金流)
- Oen 應援金流(金流)
- Cloudflare(連線與內容遞送)
6. 您的權利
依個人資料保護法,您可以就您的個人資料行使查詢、閱覽、更正或請求刪除等權利。 贊助者帳號不提供自行刪除功能;請使用 Twitch 帳號可識別的聯絡方式來信 [email protected],我們會在確認申請者身分後於合理期間內處理。
實況主與贊助者可隨時登出;登出後伺服器端的登入階段立即失效。完成贊助資料刪除後,歷史付款(含一番賞購買)會保留供收款方對帳與爭議處理,但付款紀錄上的 Twitch 使用者 ID、帳號名稱、Twitch 顯示名稱、頭像與 VIP 對象連結會永久解除;日後再次登入也不會恢復至「我的贊助」。贊助時公開顯示的贊助者名稱(若當時選擇以 Twitch 身分顯示,即為當時的 Twitch 顯示名稱)會隨該筆贊助保留,並繼續計入該頻道的排行;一番賞購買的顯示名稱則改為「匿名」。
刪除贊助者身分或純觀眾/頻道管理員的平台帳號,不會清除各實況主頻道內的抽獎參與、簽到、支持累積、Bits/贈訂支持紀錄與排行等資料。這些頻道紀錄可能繼續保留 Twitch 使用者 ID 與顯示名稱,因此不代表所有頻道資料都已匿名化;不活躍平台帳號的自動清理也保留這些參與紀錄。若需處理這些資料,請另行聯絡我們確認範圍。
實況主刪除帳號(移除實況主身分)時,也會撤銷管理其他頻道的授權、管理員登入授權(OAuth)與聊天發送身分;轉為純頻道管理員時則保留這些授權與身分。頻道設定、模組資料與頻道內的觀眾互動紀錄會一併刪除,但下列資料會保留:付費紀錄(已付款的會員訂單、定期扣款、Plus 會員、付費模組與一番賞購買),作為付款憑證,並讓您日後重新登入時恢復已購買的權益;試用與優惠活動的使用紀錄,避免同一身分重複領取;贊助者已付款的贊助紀錄,保留給贊助者的「我的贊助」與對帳;以及上述用量計數,避免刪除後重新連結即重置當期配額。保留的用量計數仍依上述期限自動刪除。
若同一帳號同時具有贊助者與實況主身分,贊助資料刪除只處理贊助者側的身分連結,不會刪除實況主帳號、頻道設定、模組或收款紀錄。只有純贊助者帳號才會在處理完成後一併刪除平台帳號與 Twitch profile。
Discord 連接與資料刪除
實況主可在後台「Discord 機器人」解除連接,移除平台上的連接資料、取消待完成授權及待送通知;通知設定與尚未到清理期限的去重紀錄仍會保留。刪除實況主帳號時,平台資料庫中的 Discord 連接、授權狀態、通知設定與工作紀錄會一併刪除;機器人端的工作與訊息 ID 去重紀錄仍依上述方式清理。
解除連接或刪除平台帳號不會自動移除 Discord 伺服器中的機器人,也不會撤回已發布或已交付發送中的訊息。若需刪除 Discord 中的訊息,請聯絡該伺服器管理員;涉及本服務保存的 Discord 資料或其他刪除需求,可來信 [email protected],我們會確認身分與處理範圍。
7. 修訂
本說明如有修訂,將更新本頁面內容與上方的「最後更新」日期。