隱私權政策

本政策說明一口腸粉在網站、會員與訂單服務,以及 Uber Eats Marketplace 串接過程中,如何處理必要資料。

最後更新:2026 年 8 月 31 日

一、適用範圍

本政策適用於一口腸粉官方網站、會員登入與優惠功能、訂單紀錄,以及店家用來接收與處理 Uber Eats 訂單的內部系統。Uber Eats、LINE、Google、Vercel 與 Supabase 各自提供的服務,另受其隱私權政策約束。

二、我們處理的資料

  • 會員與登入資料:姓名、手機、生日,以及使用 LINE 或 Google 登入時由該服務提供的帳號識別碼、電子郵件與基本公開資料。
  • 訂單與會員權益:訂單品項、金額、時間、履約狀態、優惠券、點數及必要的顧客服務紀錄。
  • 網站與安全資料:維持登入所需的 HttpOnly session cookie、短效 OAuth state cookie,以及主機為提供服務與安全防護所產生的基本請求與錯誤紀錄。
  • Uber Eats 串接資料:店家與門市識別碼、授權與連線狀態、加密保存的存取 token、Webhook 事件識別碼與處理狀態,以及 Uber 為履行訂單提供的訂單編號、餐點、價格、履約狀態、顧客聯絡資料或備註。

Uber Eats 的付款、退款與付款工具資料由 Uber 平台管理;本系統只保存訂單金額及平台管理的付款狀態,不接收付款卡號。

三、處理目的

  • 完成登入、會員資料、優惠券、點數及訂單查詢。
  • 接收、辨識並防止重複處理 Uber Eats 訂單與事件。
  • 讓店家接受、拒絕、取消訂單、標記餐點完成,並同步門市狀態與備餐時間。
  • 處理顧客服務、營運對帳、系統安全、錯誤排查及依法保存必要紀錄。

四、資料分享與服務供應商

我們只在提供上述功能所必要的範圍內,使用 Vercel 提供網站與後端託管、Supabase 提供資料庫服務、LINE 或 Google 提供登入,以及 Uber 提供訂單與門市串接。不會出售個人資料。依法令、主管機關要求或保護權利與系統安全所必要時,可能提供相關資料。

五、Cookie、本機儲存與保存期間

OAuth state 僅用於防止偽造授權流程,最長約 10 分鐘;登入 session 最長約 30 天,登出時會清除。網站可能在您的裝置保存語言、口味偏好或遮罩後的會員狀態,不用於跨網站廣告追蹤。訂單、營運與稽核資料依履約、對帳、爭議處理及法令需要保存;Uber 授權 token 會加密保存,並在到期、更新或解除串接後停止使用。

六、安全措施

會員與訂單資料只透過後端服務存取;OAuth state 與 session 具簽章驗證;Uber Webhook 以原始 request body 驗證 X-Uber-Signature;Uber access token 以 AES-256-GCM 加密後保存。任何網路服務仍無法保證絕對安全,我們會依風險持續調整保護措施。

七、您的選擇與權利

您可要求查詢、更正或刪除我們持有的會員資料,或撤回非履約所必要的處理。店家管理人員可透過內部系統解除 Uber Eats 門市串接;解除後仍可能保留依法或為完成既有訂單所必要的紀錄。

八、聯絡方式與政策更新

如對資料處理有疑問,請至門市洽詢,或透過一口腸粉 Instagram聯絡我們。若服務或資料處理方式有重大變更,我們會更新本頁日期與內容。