隱私權與 Cookie 說明
最後更新:2026-07-12
1. 適用範圍
本說明適用於 HannyaStudio(下稱「本服務」)——提供 Twitch 實況主聊天機器人、互動模組、抖內頁面與 OBS 小工具的平台。本說明涵蓋本服務的官方網站、 後台、公開抖內頁與 OBS 覆蓋層頁面。
2. 我們蒐集的資料
實況主(登入使用者)
- 您透過 Twitch 授權登入時,我們取得您的 Twitch 公開資料:使用者 ID、帳號名稱、顯示名稱與頭像。
- Twitch 授權權杖以加密方式儲存於資料庫,僅用於執行您啟用的功能(聊天機器人、事件通知等)。
- 您在後台建立的設定、模組資料與上傳的告警素材。
觀眾與贊助者
- 贊助頁面填寫的公開名稱、留言、金額與選填的影片連結。
- 選擇 Twitch 登入時,我們保存 Twitch 使用者 ID 與當次公開資料快照,將已付款紀錄連結到「我的贊助」;選擇自訂名稱時,實況主與公開事件不會看見該 Twitch 身分。
- 匿名/自訂名稱贊助不包含需要 Twitch 身分的 VIP 回饋;公開 Twitch 身分且達到活動門檻時,VIP 對象只由伺服器驗證的登入身分決定。
- 付款流程由第三方金流(綠界科技 ECPay、歐付寶 O'Pay、Oen 應援金流)處理;本服務不會接觸或儲存您的信用卡號或銀行帳號。
自動產生的紀錄
- 為了讓功能正常運作與除錯,系統會記錄事件日誌(例如指令觸發、通知發送)。事件日誌保存 1 至 90 天(由系統管理者設定),逾期自動刪除。
- 贊助紀錄:已完成付款的正規化交易紀錄不做時間型自動刪除;pending 於 7 天後、failed/cancelled 於 180 天後自動清理。
- 金流證據只保存經驗證且列入白名單的有限欄位;完整 webhook payload、驗證碼、付款權杖與信用卡資料不永久保存。
3. Cookie 說明
本服務只使用維持功能運作所嚴格必要的 cookie:
| Cookie | 用途 | 效期 |
|---|---|---|
twitchbot_session |
維持您的登入狀態(簽章驗證、httpOnly) | 7 天,登出即失效 |
twitch_oauth_state |
Twitch 登入流程的安全防護(CSRF) | 登入流程結束即刪除 |
本服務不使用任何追蹤、廣告或分析用途的 cookie,因此不需要、也不會顯示 cookie 同意視窗。
本服務透過 Cloudflare 提供連線服務;Cloudflare 可能基於安全防護(例如機器人偵測)設置 基礎設施 cookie,詳見其隱私權政策。
4. 資料的儲存與保護
- 全站使用 HTTPS 加密連線。
- Twitch 授權權杖在資料庫中以加密方式存放。
- 實況主上傳的告警圖片與音效儲存於 Cloudflare R2。
5. 第三方服務
本服務整合下列第三方服務;其各自的隱私權政策適用於對應的處理行為:
- Twitch(登入與聊天功能)
- 綠界科技 ECPay(金流)
- 歐付寶 O'Pay(金流)
- Oen 應援金流(金流)
- Cloudflare(連線與內容遞送)
6. 您的權利
依個人資料保護法,您可以就您的個人資料行使查詢、閱覽、更正或請求刪除等權利。 贊助者帳號不提供自行刪除功能;請使用 Twitch 帳號可識別的聯絡方式來信 [email protected],我們會在確認申請者身分後於合理期間內處理。
實況主與贊助者可隨時登出;登出後伺服器端的登入階段立即失效。完成贊助資料刪除後,歷史付款會保留供收款方對帳與爭議處理,但 Twitch 使用者 ID、帳號名稱、顯示名稱、頭像與 VIP 對象連結會永久解除;日後再次登入也不會恢復至「我的贊助」。
若同一帳號同時具有贊助者與實況主身分,贊助資料刪除只處理贊助者側的身分連結,不會刪除實況主帳號、頻道設定、模組或收款紀錄。只有純贊助者帳號才會在處理完成後一併刪除平台帳號與 Twitch profile。
7. 修訂
本說明如有修訂,將更新本頁面內容與上方的「最後更新」日期。