跳至中央內容區塊 :::
:::

隱私權政策

閱讀白話版網站資料處理說明

生效日期:2026 年 9 月 4 日

Accesserty(以下簡稱「我們」)重視您的隱私。本隱私權政策說明我們在提供官網、Accesserty Console、Accesserty Pulse、Accesserty Signal、Accesserty DevCheck 與 Accesserty UI Kit 時,會如何收集、使用、儲存與保護資訊。

本政策適用於瀏覽 accesserty.com 的訪客、登入 Console 的服務使用者、使用 Accesserty 擴充套件的人,以及瀏覽已安裝 Pulse 網站的終端使用者。

1. 我們收集的資訊

A. 帳號資料

當您透過 Google OAuth 登入 Accesserty Console 或 CRM 時,我們會從 Google 取得您的 Email、顯示名稱、大頭照與 Google 簽發的使用者識別碼。這些資料用於登入、建立使用者 profile、產生 Pulse 用的 view_key,以及判斷您可查看的網域資料。

我們不會取得您的 Google 密碼,也不會存取 Gmail、Google Drive 或其他 Google 服務內容。

B. 訂閱與帳務資料

當您訂閱 Pulse Pro 時,Lemon Squeezy 會處理結帳、付款方式、稅務與發票。Accesserty 可能保存 Lemon Squeezy 顧客與訂閱識別碼、方案狀態、訂閱開始與結束時間,以及用於開啟客戶入口的必要資訊。我們不直接保存完整信用卡號或安全碼。

C. 聯絡表單與 CRM 資料

當您填寫官網聯絡表單時,我們會收集姓名(選填)、Email、得知管道、訊息內容、UTM 來源資訊與 User-Agent。這些資料用於回覆詢問、追蹤聯絡紀錄與改善官網溝通流程。

D. Accesserty Pulse 行為事件

當網站管理者將 pulse.js 安裝在其網站上時,Pulse 會記錄可能代表操作困難或無障礙風險的互動事件,例如重複點擊、疑似鍵盤操作未明、焦點折返、Escape 關閉疑慮、疑似鍵盤陷阱、焦點被拉回與表單反覆嘗試。

Pulse 事件資料可能包含 view_key、網域、頁面 URL、事件類型、發生元素的 CSS selector、簡短事件說明、隨機 session ID 與 User-Agent。

Pulse 不會收集表單欄位內容、實際鍵盤輸入字元、完整 DOM、頁面文字內容、螢幕截圖、滑鼠移動軌跡或跨網站瀏覽紀錄。

登錄 Pulse 網域時,我們會保存正規化網域與帳號識別碼。只有在驗證服務於伺服器回傳的首頁 HTML 找到你帳號的靜態 Pulse script 後,才會開放該網站的 Pulse 資料與 Signal 回報。我們也會保存登錄狀態、驗證檢查結果、claim 識別碼,以及 claim/釋放時間。這只用來確認網站安裝控制與 Accesserty 內部存取權,不是法律上的所有權證明。移除網域會釋放 claim;後來的 claim 會取得新的識別碼,不會繼承前一個 claim 的 Pulse 歷史或 Signal 回報。

E. Accesserty Pulse 頁面掃描摘要與週報

Pulse 也可能在使用者實際開啟頁面後,於瀏覽器內低頻執行 axe-core 摘要掃描,用於提供機器可偵測的 WCAG A/AA 與最佳實務風險概況。為避免重複掃描,同一個 view_key、URL 與掃描版本在短期內通常不會重複觸發。

掃描摘要可能包含 view_key、網域、掃描時間、URL、掃描版本、規則 ID、影響等級、問題數量、axe-core 說明、說明連結、少量範例 selector、隨機 session ID 與 User-Agent。這不是完整的人工無障礙檢測,也不代表網站符合 WCAG 2.2 AA 或任何法規要求。

Pro 使用者可選擇接收每週 Email 報告。報告會彙整其目前仍登錄且已 claim 網域的 Pulse 事件、掃描摘要與 Signal 回報,並透過 Resend 以語意化 HTML 與完整純文字備援寄送至帳號 Email。同一份報告也可在 Console 中查看。管理端也可依服務支援需要預覽或手動寄送同類報告。

F. Accesserty Signal 回報與搜尋頁標示

Accesserty Signal 是瀏覽器擴充套件,主要在 Google 與 Bing 搜尋結果頁顯示支援資料來源中的公開無障礙認證、認可、獎項或標章紀錄、無障礙聲明連結與 Accesserty ALLY 積極維護資訊。

當您主動透過 Signal 回報問題時,我們會收集問題類型、回報頁面 URL、網域、User-Agent 與 Email(選填)。回報也可能包含當下已公開可見的網站無障礙訊號摘要,例如是否為 Accesserty ALLY、是否有支援的公開訊號紀錄、來源與等級、Report 日期、有效期限,以及已知無障礙聲明 URL。Signal 不會在背景將您的完整瀏覽紀錄傳送給我們。

Signal 回報會由 Accesserty 接收。維護者可在 Console 查看與目前有效 claim 關聯的回報;釋放 claim 後即失去該存取權。未 claim 網域的回報可能只保留在 Accesserty,網站維護者不一定能查看或處理。

G. Accesserty ALLY 申請與維護

具有有效網域 claim 的維護者申請 ALLY 時,我們會處理帳號、申請狀態、已 claim 網域、審核結果與相關時間。為維護 ALLY 制度,我們也可能保存撤銷時間與原因、可重新申請日期、Signal 回報處理狀態、寄給維護者的提醒時間,以及管理端建立的抽測紀錄,例如網域、發現內容、選填證據連結、處理狀態與操作時間。

我們使用這些資訊審核申請、讓目前 claim 維護者查看其網域的回報、支援合理的回報跟進、透過 Resend 寄送服務提醒或管理摘要、記錄抽測後續,以及由管理端判斷 ALLY 是否繼續有效。申請時與審核時的已驗證網域會保留為稽核快照;ALLY 通過後屬於帳號層級的維護者資格,之後新增的已驗證有效 claim 可自動顯示,待驗證、暫停、已釋放或轉由其他帳號 claim 的網域則不顯示。網域清單變更本身不會自動撤銷 ALLY,其他維護發現也不會由系統自動撤銷資格。

H. Accesserty DevCheck

Accesserty DevCheck 的情境模擬、人工檢視輔助、axe-core 掃描與 PDF 結構檢查主要在您的瀏覽器或擴充套件本機執行。DevCheck 不會自動將您掃描的頁面內容、PDF 檔案、人工檢視結果或掃描結果上傳至 Accesserty。

若您主動啟用 DevCheck 的 AI 語意檢測,擴充功能會萃取目前頁面有限量的可見文字、連結名稱,以及頁面本身允許擴充功能讀取的選定圖片,再送往 Google Gemini 分析;頁面不允許讀取的跨來源圖片會被略過。若您使用自己的 Gemini API Key,請求會直接送往 Google;若您使用 Accesserty 提供的免費額度,請求會先送至 Accesserty 的 Supabase Edge Function,再轉送至 Google Gemini,並記錄隨機的擴充功能實例識別碼與 IP 雜湊,以控管使用額度。

取樣可能包含連結周邊文字、alt、ARIA 名稱欄位、明確引用的可及名稱文字與 SVG title,即使這些名稱在視覺上隱藏。可編輯內容與部分 CSS 隱藏文字會被排除,但裁切或移出畫面的文字仍可能被取樣;擷取器不是敏感資料辨識工具。

AI 語意檢測不另傳頁面/連結目的地/圖片來源 URL 欄位,也不傳完整 DOM、瀏覽紀錄、表單輸入內容或 PDF 檔案至 AI 服務;取樣文字、名稱或圖片裡出現的網址仍可能被傳送。依 Google 的未付費服務條款,輸入內容與產生的回覆可能被用於改善產品與模型,也可能由人工審閱者處理。使用自己的 Key 時,Google 的資料使用規則取決於該專案的帳務狀態及適用地區條款;自行提供 Key 不代表內容一定不會用於改善模型。請參閱 Gemini API 附加服務條款。請勿將機密、未授權或個人資訊提交至未付費 AI 服務。

選用的 Gemini API Key 儲存在您的瀏覽器本機,並送往 Google 驗證,不會送至 Accesserty。若您選擇複製或下載報告,報告可能包含目前頁面 URL、取樣文字及 AI 建議。匯出內容在本機產生,請在分享前自行檢查。

I. Accesserty UI Kit

Accesserty UI Kit 是開源 Web Components 元件庫。單純使用或下載 UI Kit 不會讓我們自動收集您的個人資料;若您透過 GitHub、npm 或其他第三方平台取得套件,該平台可能依其政策處理資料。

J. Cookies 與本地儲存

  • Supabase Auth:用於維持 Console 登入狀態。
  • i18n_redirected用於記住語系偏好。
  • UTM localStorage:用於記錄官網第一次與最後一次造訪來源。
  • pulse_sid 與掃描暫存:存於終端使用者分頁的 sessionStorage,用於分組同一次瀏覽事件並避免同一分頁重複掃描。
  • 擴充套件儲存:Signal 與 DevCheck 可能使用瀏覽器 extension storage 保存設定、快取或臨時狀態。

官網可能透過 Google Tag Manager 載入分析或診斷工具(例如 Microsoft Clarity,若有啟用)。這些工具可能依其自身政策處理使用資料。

2. 我們如何使用資訊

  • 提供登入、Console、Pulse、Signal 回報、CRM 與相關服務。
  • 管理 Pulse Pro 方案、訂閱狀態、功能權限與選用的每週報告。
  • 協助網站管理者查看其已登錄網域的 Pulse 事件與掃描摘要。
  • 處理使用者回報、聯絡請求與服務支援。
  • 審核 ALLY 申請、追蹤回報與抽測、寄送維護提醒,並保存管理端決定。
  • 改善產品偵測邏輯、介面與文件。
  • 防止濫用、偽造來源、未授權網域使用與安全風險。
  • 在必要時彙整去識別化或聚合資料,用於理解無障礙與使用困難趨勢。

3. Pulse 網站維護者責任

Pulse 是提供給網站所有者與維護者使用的維護工具。若您在網站上安裝 Pulse,您應自行判斷是否需要在自己的隱私權政策、同意流程、無障礙聲明或內部資料處理文件中揭露 Pulse 或類似監測工具的使用情況。

Pulse 的設計目的是為已取得網站維護授權、且持有目前有效 claim 的帳號收集有限維護訊號。Pulse 不提供 session replay、heatmap、螢幕錄影、完整頁面文字收集、表單欄位內容擷取或廣告追蹤。Pulse 資料會提供給已授權的網域維護者查看,Accesserty 也可能為服務支援、防止濫用、診斷與產品改善而使用。

維護者可以移除已登錄網域以釋放有效 claim,也可以要求 Accesserty 在技術與營運上合理可行的範圍內移除相關 Pulse 紀錄。若您是安裝 Pulse 網站的終端使用者,通常應先向該網站管理者詢問其揭露、同意與資料處理方式;若您需要協助確認相關維護者、提出未授權 claim 爭議或回報疑慮,也可以聯繫 Accesserty。

4. 第三方服務

我們使用第三方服務提供基礎設施與功能,包含 Supabase(資料庫、Auth、Edge Functions)、Google OAuth、Google Gemini(DevCheck AI 語意檢測與圖片替代文字建議)、Lemon Squeezy(訂閱、付款與稅務)、Resend(每週報告與服務 Email)、Cloudflare Pages / CDN、Google Tag Manager,以及可能透過 GTM 啟用的分析或診斷工具。

我們不會販售您的個人資料。若法律要求、保護權利、安全調查或業務移轉所必需,我們可能揭露必要資訊。

5. 資料保存

  • 帳號資料:在您使用服務期間保存;您可要求刪除帳號與相關個人資料。
  • 訂閱與帳務紀錄:為維持方案權限、付款紀錄、稅務、退款與爭議處理,在訂閱期間及法律或帳務所需期間保存。付款卡片資料由 Lemon Squeezy 依其政策處理。
  • 每週報告:報告所使用的資料來自既有 Pulse 與 Signal 紀錄;寄送與交付紀錄可能為服務支援及除錯目的保存。
  • 聯絡表單:為回覆與服務紀錄保存,自送出起 24 個月後自動刪除;您也可在期限前要求刪除。
  • Signal 回報:為支援回報檢視、目前 claim 維護者可用時的查看權限、服務紀錄與防止濫用而保存。釋放 claim 會終止維護者存取,但不一定會從 Accesserty 刪除該回報。回報內容本身會保留,但您選填的 Email 會在 12 個月後自動清除——回報是無障礙爭議處理的紀錄,聯絡方式則只在後續聯繫時需要。
  • 網域 claim 稽核:claim 識別碼、正規化網域、帳號識別碼與 claim/釋放時間,可能因防止濫用、爭議處理與營運稽核而保存;帳號刪除時,資料庫生命週期會在已實作範圍內清除稽核紀錄中的帳號識別碼。
  • ALLY 申請與維護紀錄:申請結果、提醒與處理狀態、抽測發現及撤銷紀錄,可能因制度運作、防止濫用與檢測歷程而保存。有效網域 claim 與 ALLY 資格分開管理。
  • Pulse 事件:保存用於 Console 顯示、每週報告與診斷。同時滿足「超過 30 天」與「已超出該網站可顯示的最新筆數上限」的事件會自動刪除。兩個條件都要成立才刪:低流量網站的可見紀錄可能橫跨很長時間,只用時間判斷會讓那些網站失去仍看得到的資料。
  • Pulse 掃描摘要:每個頁面網址僅保留最新一筆,較舊的摘要會在 30 天後自動刪除。Console 與每週報告本來就只讀取最新一筆。
  • 營運告警:系統故障告警可能包含用於排查的技術細節。已處理完成的告警會在 6 個月後自動刪除;未處理的告警會保留到處理完成為止。
  • DevCheck AI 額度紀錄:用於控管每日額度的裝置實例識別碼與 IP 雜湊,保存 7 天後自動刪除
  • 本機資料:DevCheck 與擴充套件本機儲存資料可由您透過瀏覽器或擴充套件設定清除。
  • 關於備份:上述自動刪除是針對正式資料庫執行。系統備份由我們的基礎設施供應商(Supabase)依其備份週期自動輪替,因此已刪除的資料可能在尚未到期的備份中繼續存在,直到該份備份輪替過期為止。備份僅用於災難復原,不會用於一般查詢、分析、行銷或客服作業。可存取備份的只有 Accesserty 維運人員與該基礎設施供應商。若我們曾自備份還原資料,上述自動刪除規則會在還原後的下一次排程執行時重新套用(每日一次),因此還原不會讓已到期的資料長期復活。

6. 您的權利

您可請求存取、更正或刪除我們持有的個人資料,也可要求停止不必要的聯繫。若您是安裝 Pulse 網站的終端使用者,您也可以向該網站管理者詢問其使用 Pulse 的揭露、同意與資料處理方式。

7. 國際傳輸

由於我們使用 Supabase、Google、Cloudflare 等國際雲端服務,資料可能被傳輸至並儲存於您所在地區以外的伺服器。

8. 兒童隱私

本服務不主動面向 13 歲以下兒童。我們不會故意收集兒童個人資訊。若您認為兒童資料被不當提供給我們,請聯繫我們處理。

9. 政策更新

我們可能因產品、法規或資料處理方式調整而更新本政策。更新後會於本頁公布並調整生效日期。

10. 聯絡我們

如果您對本隱私權政策有任何疑問或想行使您的權利,請聯繫我們:service@accesserty.com