Stepeee Stepeee AI 全自動平台

隱私權政策

最後更新日期:2026年8月2日

SLG Inc.(以下簡稱“本公司”)在提供AI影片製作服務“Stepeee”(以下簡稱“本服務”)的過程中,致力於保護使用者的個人資料。本隱私政策旨在說明本公司收集哪些個人資料,以及如何使用和管理這些資訊。由於本服務面向全球使用者提供,本公司遵守GDPR(歐盟通用資料保護條例)、CCPA/CPRA(加利福尼亞州消費者隱私法)、LGPD(巴西通用資料保護法)、APPI(日本個人資料保護法)等各國家/地區的資料保護法律。

1. 我們收集的資訊

1.1 帳戶資訊

  • 電子郵件地址
  • 使用者名稱(暱稱)
  • 頭像(可選)
  • 方案資訊(Free/Vault/Plus/Pro/Team)
  • 帳戶建立時間
  • 公開資料資訊(可選):網站連結、社群媒體連結(X、Instagram、YouTube、TikTok)
  • 團隊歸屬資訊:所屬團隊名稱、團隊內角色(所有者/管理員/成員)、邀請時間、加入時間

1.2 認證資訊

  • Google登入資訊:進行Google帳戶認證時獲取電子郵件地址及顯示名稱(本服務採用無密碼認證方式,可透過魔法連結或Google帳戶登入)
  • 社群媒體整合資訊(TikTok、Instagram、X):進行社群媒體發布整合時獲取的OAuth權杖(與登入認證是不同的功能)
  • 雙重驗證(2FA)資料:雙重驗證密鑰資訊、恢復代碼(加密儲存)
  • 登入嘗試記錄:最近登入時間、認證失敗次數、帳戶鎖定狀態
  • 魔法連結權杖(臨時性,30分鐘後失效)

1.3 位置資訊

  • 透過GeoIP獲取的國家資訊:帳戶註冊時根據IP地址自動檢測的國家代碼(用於稅費計算及地區專屬功能)
  • 帳單地址(可選):姓名、住址、郵編、國家、省/州

1.4 支付資訊

  • 部分信用卡資訊:卡片品牌、卡號後4位、有效期限(完整卡號不會儲存在本公司伺服器上,全部支付資料均在Stripe公司符合PCI DSS標準的環境中管理)
  • 帳單資訊:姓名、電子郵件地址、電話號碼、住址
  • 支付記錄:交易金額、貨幣、稅額、支付狀態、收據連結
  • 訂閱資訊:方案類型、計費週期、續費日期、解約日期
  • 自動充值設定:閾值、充值金額、月度上限、執行記錄
  • 預付卡/禮品卡資訊(用於推薦獎勵匯款):收款用電子郵件地址

1.5 使用資料

  • 專案資訊:專案名稱、建立時間、說明
  • 上傳檔案資訊:檔名、大小、類別(圖片/影片/音訊/BGM)、上傳時間、檔案格式、解析度、時長
  • 影片生成記錄:生成時間、使用的模型、消耗的Token數量、執行時長
  • AI處理資料:文字生成、圖片生成、影片生成、語音合成、BGM生成時輸入的提示詞(指令文字)
  • 儲存使用量
  • Token餘額及消耗記錄
  • 功能使用情況
  • 知識庫資訊:使用者預先登記的業務內容、產品/服務資訊、專業知識、發布規則、常見問題等

1.6 社群媒體整合資訊

  • 整合平台:YouTube、TikTok、Instagram、X、WordPress
  • 各平台上的帳戶名、帳戶ID、頭像
  • 存取權杖及重新整理權杖(加密儲存)
  • 已授權的權限範圍
  • 整合時間、最後使用時間、整合狀態
  • WordPress發布場景:網站連結、應用程式密碼(加密儲存)、發布分類/標籤設定等

1.7 技術資訊

  • IP地址
  • 瀏覽器類型及版本
  • 裝置資訊(作業系統、螢幕解析度)
  • 存取記錄(訪問時間、來源連結)
  • Cookie資訊
  • 變更電子郵件時的IP地址及使用者代理資訊(審計留痕)

1.8 內容資料

  • 已上傳的圖片、影片、音訊、BGM檔案
  • AI生成的內容(圖片、影片、音訊、BGM、文字)
  • 編輯專案資料(編輯器狀態、版本歷史)
  • 成品影片及其後設資料

1.9 反饋及問卷資料

  • 問卷回答:影片製作經驗、使用的軟體、功能需求、介面改進建議、滿意度
  • 錯誤報告及功能建議
  • 解約原因問卷:解約原因、反饋意見、使用時長
  • 推薦內容申請:推薦影片・文章的網址、電子郵件地址(選填)、製作者名稱・頻道名稱・部落格名稱等公開資訊、補充事項

2. 資訊的收集方式

2.1 使用者直接提供

本公司透過帳戶註冊、個人資料設定、支付資訊填寫、內容上傳、諮詢表單、問卷回答等方式,直接從使用者處收集資訊。

2.2 自動收集

隨著使用者使用本服務,本公司會自動收集技術資訊(IP地址、瀏覽器資訊、存取記錄等)、GeoIP位置資訊、Cookie資訊及使用情況資料。

2.3 從第三方獲取

使用Google帳戶登入時,本公司會從Google獲取電子郵件地址及顯示名稱。TikTok、Instagram、X的OAuth整合僅用於社群媒體發布功能,不用於登入認證。此外,本公司會從Stripe公司獲取與支付處理相關的資訊。

3. 處理的法律依據

依據歐盟/歐洲經濟區/英國通用資料保護條例(GDPR),本公司基於以下法律依據處理個人資料。

處理目的 法律依據
帳戶管理及服務提供 履行合同(GDPR第6條第1款(b))
支付處理及訂閱管理 履行合同(GDPR第6條第1款(b))
安全保障及防止不正當使用 正當利益(GDPR第6條第1款(f))
使用情況分析及服務改進 正當利益(GDPR第6條第1款(f))
為提升AI生成品質而使用內容 同意(GDPR第6條第1款(a))
儲存稅務記錄 法定義務(GDPR第6條第1款(c))
推薦計劃的獎勵處理及匯款資訊管理(預付卡/禮品卡) 履行合同(GDPR第6條第1款(b))
傳送與服務相關的重要通知 履行合同(GDPR第6條第1款(b))
團隊管理、成員邀請及團隊內資料共享 履行合同(GDPR第6條第1款(b))

對於基於同意進行的處理,使用者可隨時撤回同意。撤回不影響撤回前所進行處理的合法性。

4. 資訊的使用目的

4.1 提供服務

  • 帳戶管理與使用者認證(包括社交登入、2FA雙重驗證)
  • 提供影片製作功能(AI圖片生成、影片生成、語音合成、BGM生成、文字生成)
  • 提供專案管理功能
  • 提供檔案儲存服務
  • 提供向社群媒體平台發布影片的功能

4.2 計費與支付

  • 訂閱管理及續費處理
  • Token購買及自動充值處理
  • 稅費計算(適用與使用者居住國相符的合理稅率)
  • 開具帳單及收據
  • 退款處理
  • 推薦獎勵的計算、確定及匯款處理(Token兌換、預付卡/禮品卡)

4.3 服務改進

  • 使用情況統計分析
  • 新功能的開發
  • 系統效能的提升
  • AI生成品質的提升(僅限使用者已同意的情況)

4.4 溝通聯絡

  • 與服務相關的重要通知(方案變更、安全提示等)
  • 與支付相關的通知(付款確認、續費提醒等)
  • 回覆使用者諮詢
  • 審核及確認推薦內容申請、判斷是否予以刊登

4.5 保障安全

  • 防止及檢測不正當使用
  • 由支付處理服務商(Stripe)進行的不正當使用檢測(風險評分)
  • 防止重複領取首次限定優惠(依帳戶限制購買次數)
  • 安全防護措施
  • 檢測違反使用條款的行為

5. AI與機器學習中的使用

5.1 AI處理過程中的資料傳送

使用本服務的AI功能時,以下資料將為處理目的傳送至外部AI服務提供商:

  • 文字生成:使用者輸入的提示詞(指令文字)將被發送至AI文字生成服務
  • 圖片、影片、音訊、BGM生成:提示詞及相關輸入資料將被發送至AI處理伺服器
  • 知識庫資訊:使用者登記的知識庫資訊(業務資訊、產品資訊、專業知識等),在生成內容時將作為提示詞的一部分傳送至AI處理服務商

上述資料在處理完成後將由各服務商及時刪除。本公司不會以供第三方AI服務用於模型訓練為目的而提供使用者的內容。惟各AI服務提供商對資料的處理方式,依該服務商自身的政策為準。

5.2 用於提升服務品質的使用

僅在使用者明確同意的情況下,本公司可能會將匿名化處理後的內容資料用於以下目的:

  • 提升影片生成品質
  • 提升影像識別精度
  • 開發新功能

5.3 使用者的權利

  • 同意將內容用於AI品質提升屬於自願性質,使用者可隨時撤回同意
  • 即使撤回同意,使用者仍可繼續使用服務的基本功能
  • 可識別個人身份的資訊不會用於AI品質提升目的

6. 資訊的共享與向第三方提供

本公司可能會在以下目的及範圍內,與第三方共享必要最小限度的資訊。本公司不會向第三方出售使用者的個人資料。

6.1 服務提供商

本公司會在提供服務所必需的範圍內,與以下類別的服務商共享資訊:

  • Stripe(支付處理服務商):卡片資訊、帳單地址、電子郵件地址、IP地址
  • 預付卡/禮品卡發行機構:電子郵件地址、推薦獎勵的匯款金額
  • 雲基礎設施服務商:使用者檔案、資料庫
  • 內容分發服務商:已上傳檔案、生成內容
  • AI處理服務商:提示詞、輸入資料(處理完成後及時刪除)
  • 流量分析服務商:匿名化處理後的使用資料
  • 郵件傳送服務商:電子郵件地址

6.2 社交登入服務商

使用者使用Google帳戶登入時,本公司會從Google接收認證所需的資訊(電子郵件地址、顯示名稱)。本公司不會向Google提供使用者的其他附加資訊。此外,TikTok、Instagram、X的OAuth整合僅用於社群媒體發布功能,不用於登入認證。

6.3 社群媒體整合平台

使用者使用社群媒體或部落格發布功能時,發布內容(文字、圖片、影片、音訊、標題、說明文字、標籤等)將被發送至使用者所選擇的平台(YouTube、TikTok、Instagram、X、WordPress)。各平台對資訊的處理方式依照該平台自身的隱私政策執行(WordPress發布場景下,依照所整合網站的隱私政策執行)。

6.4 團隊內的資料共享

使用Team方案時,以下資訊將在團隊內共享:

  • 團隊成員的使用者名稱(暱稱)及頭像
  • 團隊內的角色(所有者/管理員/成員)
  • 團隊專案的內容(腳本、圖片、影片、音訊等製作資料)

團隊成員的電子郵件地址、支付資訊及個人(非團隊)專案資料不會與其他團隊成員共享。退出團隊後,將失去對團隊專案的訪問權限。

6.5 法律要求

在依據法律法規、執法機關或監管機構提出合法要求,或為保護使用者或第三方的權利與安全所必需的情況下,本公司可能會在法律允許的範圍內提供資訊。

6.6 業務轉讓

本公司全部或部分業務發生轉讓、合併、公司分立等情形時,個人資料也可能隨之轉移。屆時,本公司將要求受讓方提供不低於本政策所述的保護水平。

7. 國際資料傳輸

本公司位於日本,在運營本服務的過程中,使用者的個人資料可能會被傳輸至以下國家/地區。

7.1 傳輸目的地

  • 美國:Stripe(支付)、預付卡/禮品卡發行機構(匯款)、雲基礎設施服務商、內容分發服務商、流量分析服務商
  • 其他地區:AI處理伺服器所在地

7.2 保護措施

在將個人資料傳輸至日本境外時,本公司採取以下適當的保護措施:

  • 簽訂標準合同條款(SCC)或同等效力的合同保護措施
  • 核實傳輸接收方的資料保護認證(如SOC 2、ISO 27001等)
  • 對傳輸中及儲存中的資料進行加密
  • 實施存取控制及最小權限原則
  • 定期開展安全審計

對於歐盟/歐洲經濟區居民的資料,本公司將依據GDPR第46條採取適當的保護措施後再進行傳輸。日本已獲得歐盟委員會的充分性認定。

8. 資料儲存期限

本公司將在實現使用目的所需的期限內,或法律法規規定的期限內,儲存個人資料。

資料類別 儲存期限
帳戶資訊 自提交帳戶刪除申請起3天後徹底刪除
專案資料 與帳戶一同刪除
上傳檔案(Free方案) 自完成設定決定起滿30天後,刪除第1〜3步資訊及相關素材(設定頁面的鎖定將隨之解除)
上傳檔案(付費方案解約後) 自轉為Free方案起滿30天後刪除(畫面將隨時顯示距刪除預定日的剩餘天數,升級方案可恢復)
認證資訊(2FA) 停用2FA雙重驗證時刪除
OAuth權杖 解除整合時刪除
社群媒體整合資訊 解除整合時刪除
日誌資料 儲存1年後刪除
支付記錄 依法定要求儲存7年
反饋及問卷 儲存3年後刪除
推薦獎勵及匯款資訊(預付卡/禮品卡) 自最後一筆交易起儲存7年
團隊歸屬資訊 退出團隊或團隊解散時刪除

儲存期限屆滿後,個人資料將透過安全方式刪除或匿名化處理。依法律法規須儲存的資料,將在按該法律法規規定的期限儲存後再予以刪除。

9. 資料安全

為保護使用者的個人資料免受未經授權的訪問、丟失、篡改及洩露,本公司採取以下技術及組織措施。

9.1 技術措施

  • 認證資訊(雙重驗證密鑰資訊、OAuth權杖、已登記的外部API金鑰等)採業界標準加密方式進行加密儲存
  • 傳輸過程中的TLS/SSL加密
  • 認證權杖及OAuth權杖的加密儲存
  • 魔法連結認證(無密碼方式,臨時權杖以雜湊形式儲存,30分鐘後失效)
  • CSRF防護、XSS防範及SQL隱碼攻擊防範
  • 透過雙重驗證(2FA)保護帳戶
  • 認證失敗時的分級鎖定功能

9.2 組織措施

  • 存取控制及最小權限原則
  • 存取記錄監控
  • 定期安全審計
  • 員工安全培訓

9.3 儲存地點

  • 使用者檔案:雲端儲存服務(已加密)
  • 資料庫:雲資料庫服務(已加密)
  • 備份:分散儲存於多個區域

10. Cookie及類似技術

本服務出於以下目的使用Cookie及類似的瀏覽器儲存技術。

10.1 必要Cookie

  • 維持登入狀態(會話管理)
  • CSRF防護權杖
  • 安全功能

這些Cookie是服務基本執行所必需的,無法禁用。

10.2 分析Cookie

  • 流量分析服務:分析使用情況、測量效能
  • 為改進服務而收集統計資訊

分析Cookie可透過瀏覽器設定或各服務提供的退出選項進行禁用。

10.3 功能性Cookie與瀏覽器儲存

以下設定資訊將儲存於sessionStorage及localStorage中:

  • 語言設定(lang、lang_select)
  • 主題設定(color_theme:淺色/深色)
  • 導航顯示狀態

上述資訊儲存在瀏覽器中,不會傳送至本公司伺服器,可透過瀏覽器設定進行刪除。

11. 使用者的權利

使用者依據其所在地區適用的法律法規,享有以下權利。

11.1 訪問權

使用者可要求本公司披露其所持有的使用者個人資料內容及處理情況。

11.2 更正權

若個人資料存在錯誤,使用者可要求更正,也可直接在帳戶設定頁面進行修改。

11.3 刪除權(被遺忘權)

在滿足一定條件的情況下,使用者可要求刪除其個人資料,也可直接在帳戶設定頁面刪除帳戶。但依法定義務須儲存的資料(如支付記錄等),在規定的儲存期限屆滿前可能無法刪除。

11.4 限制處理權

在滿足一定條件的情況下,使用者可要求限制對其個人資料的處理。

11.5 資料可攜帶權

使用者上傳或建立的檔案,可在服務內進行下載。

11.6 反對權

使用者可對基於正當利益進行的處理提出反對。

11.7 撤回同意權

對於基於同意進行的處理,使用者可隨時撤回同意。撤回不影響撤回前所進行處理的合法性。

11.8 權利行使方式

如需行使上述權利,請透過本政策末尾提供的聯絡方式與我們聯絡。本公司將在核實身份後,於適用法律法規規定的期限內(原則上30日內)予以處理。

12. 歐盟/歐洲經濟區/英國居民的附加權利

依據歐盟/歐洲經濟區/英國通用資料保護條例(GDPR/UK GDPR),歐盟/歐洲經濟區/英國居民享有以下附加權利。

12.1 向監管機構投訴

如對本公司處理個人資料的方式不滿,使用者可向其居住國的資料保護監管機構提出投訴。

12.2 資料控制者

本服務的資料控制者為SLG Inc.(日本東京都新宿區大久保1-3-3 303)。

12.3 國際資料傳輸

日本已獲得歐盟委員會的充分性認定。對於向日本以外第三國的傳輸,本公司採取標準合同條款(SCC)等適當的保護措施。

12.4 隱私相關諮詢

有關GDPR的諮詢,請透過本政策末尾提供的聯絡方式與我們聯絡。

13. 加利福尼亞州居民的附加權利(CCPA/CPRA)

依據《加利福尼亞州消費者隱私法》(CCPA)及《加利福尼亞州隱私權法》(CPRA),加利福尼亞州居民享有以下權利。

13.1 關於個人資料出售與共享的權利

本公司不會向第三方出售(sell)或共享(share)使用者的個人資料。因此,使用者無需提交“請勿出售或共享我的個人資料”的請求;如使用者仍與本公司聯絡,本公司將及時予以確認。

13.2 所收集個人資料的類別

過去12個月內收集的個人資料類別如下:

  • 識別符號:電子郵件地址、使用者名稱、IP地址、唯一識別符號
  • 商業資訊:支付記錄、訂閱資訊、Token購買記錄
  • 網際網路或網路活動資訊:瀏覽器資訊、存取記錄、使用情況
  • 位置資訊:透過GeoIP獲取的國家代碼、帳單地址
  • 使用者生成內容:已上傳檔案、AI生成內容、專案資料

13.3 加利福尼亞州居民的附加權利

  • 知情權:可要求披露所收集個人資料的類別及具體內容
  • 刪除權:可要求刪除個人資料
  • 更正權:可要求更正不準確的個人資料
  • 禁止歧視:不會因行使隱私權而受到歧視性對待

13.4 請求方式

如需行使上述權利,請透過本政策末尾提供的聯絡方式與我們聯絡。本公司將在收到請求後45日內予以處理。

14. 巴西居民的附加權利(LGPD)

依據巴西《通用資料保護法》(LGPD),巴西居民除享有第12節所述權利外,還享有以下權利。

  • 撤回對個人資料處理的同意
  • 要求對個人資料進行匿名化、遮蔽或刪除
  • 獲知個人資料在公共機構與私營機構之間共享的相關資訊
  • 獲知拒絕同意所帶來影響的相關資訊

使用者也可向巴西國家資料保護局(ANPD)提出投訴。

15. 兒童的個人資料

本服務不面向未滿16週歲(在美國為未滿13週歲)的兒童。本公司不會有意收集未滿16週歲兒童的個人資料。

若發現未滿16週歲(在美國為未滿13週歲)的兒童提供了個人資料,本公司將及時刪除該資訊。

未成年人使用本服務須獲得監護人的同意及監督。監護人可要求刪除其子女的個人資料。

17. 內容的所有權與許可

17.1 使用者的內容

使用者上傳內容的著作權歸使用者所有。本公司僅在提供服務所必需的範圍內(儲存、展示、發布、備份)獲得使用使用者內容的有限許可。使用者刪除內容時,該許可即告終止。

17.2 AI生成內容

使用本服務AI功能生成的內容(圖片、影片、音訊、文字等)的使用權授予使用者。

17.3 公開內容

使用者透過本服務的社群功能公開內容後,其他使用者可檢視該內容。是否公開由使用者自行選擇,且可隨時改為非公開。

17.4 推薦內容

使用者透過「內容徵集」頁面申請的推薦影片・推薦文章(推薦內容),其著作權仍歸使用者所有。本公司所取得的使用許可範圍、是否刊登及刊登期間、修改與刪除之處理方式,依推薦內容刊登條款規定。

18. 資料洩露通知

發生個人資料洩露、丟失、篡改等安全事件時,本公司將採取以下應對措施。

18.1 通知監管機構

對於適用GDPR的事件,本公司將在獲悉後72小時內通知有管轄權的監管機構。依據日本《個人資料保護法》適用的情形,本公司將及時向個人資料保護委員會報告。

18.2 通知使用者

若可能對使用者的權利及自由造成較高風險,本公司將及時通知受影響的使用者。通知內容將包括事件概況、受影響資料的類型、本公司的應對措施,以及使用者應採取的措施。

19. 隱私政策的變更

本公司可能會因法律法規的變化、服務的改進或經營環境的變化而變更本隱私政策。

19.1 變更通知

  • 輕微變更將透過服務內通知告知
  • 最新版本可隨時在本頁面檢視

19.2 變更的生效

變更後的隱私政策自本頁面公佈之日起生效。對於重大變更,本公司可能會在公佈後設定30天的寬限期。寬限期結束後仍繼續使用本服務的,視為已同意該變更。

20. 聯絡方式

有關個人資料處理的諮詢、各項權利的行使及投訴等事宜,請透過以下方式與我們聯絡。

個人資料保護管理負責人

⛔company_name

⛔company_address

電子郵件:

本公司在收到諮詢後,將在核實身份後於適用法律法規規定的期限內予以處理。通常將在30日內答覆,但根據請求的複雜程度,處理期限可能會延長至最長90天。如需延長,本公司將提前告知。