MERVININTELLIGENT AGENT
回首頁

隱私權政策

最後更新:2026-07-20

1. 我們存取哪些資料(Data Access)

本隱私權政策適用於由「水星數位科技有限公司 Mercury Digital LLC.」(以下稱「本公司」)營運之 Mervin AI 服務,包括 mervin-ai.com 與 app.mervin-ai.com。

本政策涵蓋 Mervin 系列產品:Mervin AI(廣告分析與優化)、Mervin Pitch AI(AI 提案生成)與 MervinTalent(績效履歷)。一般性章節在與所使用產品相關的範圍內適用;其中第 7 節(Google)與第 8 節(Meta)適用於會連接該等廣告平台的產品(Mervin AI 與 MervinTalent)。Mervin Pitch AI 與 MervinTalent 的產品專屬說明分別見第 9、10 節。

為提供 AI 廣告分析與優化功能,本服務會存取下列資料。「Google 使用者資料」指本服務在你授權下、透過 Google API 取得的所有資料,包含 Google 登入(OpenID / OAuth)的基本個人資料,以及經由 Google Ads API 取得的廣告帳戶資料;「Meta 平台資料」指本服務在你授權下、透過 Meta 登入與 Graph API 取得的所有資料,包含基本個人資料與廣告帳戶資料。

  • Google 帳戶基本資料:透過 Google 登入(OpenID / OAuth)取得的使用者 ID、姓名、電子郵件、個人圖像 URL
  • Google 廣告帳戶資料(原始資料 / raw data):經由 Google Ads API 取得的廣告活動、廣告群組、廣告、關鍵字、預算與成效指標(曝光、點擊、花費、轉換、ROAS 等)
  • 你授權的 Google OAuth access / refresh token(用於代表你存取上述廣告帳戶資料)
  • Meta 帳戶基本資料:透過 Meta 登入取得的使用者 ID、姓名、電子郵件、個人圖像 URL(適用時)
  • Meta 廣告帳戶資料(原始資料 / raw data):經由 Graph API 取得的廣告活動、廣告組合(ad set)、廣告、預算與成效洞察(曝光、點擊、花費、轉換、ROAS 等)(適用時)
  • 你授權的 Meta access token(用於代表你存取上述 Meta 廣告帳戶資料)
  • 彙整 / 匿名化資料(aggregated / anonymized data):由上述原始資料衍生的統計摘要或去識別化結果,用於在服務介面中呈現分析
  • onboarding 階段你提供的:公司名稱、角色、用途說明
  • 你的對話內容(user message + Claude 回應 + tool call 結果)
  • 你 approve / reject 的優化動作紀錄(agent_actions table)
  • Cookie:登入 session 用的簽章 cookie

2. 我們如何使用資料(Data Use)

本服務僅將 Google 使用者資料與 Meta 平台資料(含原始與彙整 / 匿名化資料)用於提供與改善本服務面向使用者的功能,也就是 AI 廣告分析與優化:

  • 讀取你的廣告成效資料,產生分析、診斷與優化建議
  • 在你於介面上逐項 approve 後,代表你對廣告帳戶執行寫入動作(例如暫停 / 啟用、預算調整)
  • 維持登入狀態與帳戶設定
  • 在彙整 / 匿名化的基礎上改善面向使用者的功能品質(例如產品內的成效呈現)

我們不會使用 Google 使用者資料或 Meta 平台資料,為 Mervin AI 本身或任何第三方建立廣告受眾、使用者輪廓、跨客戶再行銷名單,或進行與你所授權之廣告帳戶管理無關的精準廣告投放。

在你主動使用本服務,且僅限於你已授權的 Google Ads 或 Meta 廣告帳戶內,本服務會使用該帳戶的廣告資料產生分析、優化建議,並在你於介面中明確核准後,代表你執行廣告活動調整。這些處理僅用於提供你所要求的 Mervin AI 使用者功能。

3. 資料分享與傳輸(Data Transfer)

我們不會販售你的資料。Google 使用者資料與 Meta 平台資料僅在下列必要情況下傳輸給下列對象,並分為兩類——提供廣告資料並接收你核准之寫回操作的平台服務提供者,以及協助本服務運作的資料處理服務供應商;兩類皆非資料仲介或廣告商:

3.1 平台服務提供者(Platform Providers)

  • Google:透過 Google OAuth 與 Google Ads API,提供你已授權的 Google 帳戶與廣告帳戶資料。當你核准廣告變更時,本服務會透過 Google Ads API 將該變更寫回你所指定的 Google Ads 帳戶。
  • Meta:透過 Meta Login 與 Graph API,提供你已授權的 Meta 帳戶與廣告帳戶資料。當你核准廣告變更時,本服務會透過 Graph API 將該變更寫回你所指定的 Meta 廣告帳戶。

3.2 資料處理服務供應商(Data Processors / Sub-processors)

  • Anthropic:在你使用 AI 分析功能時,處理為產生分析與建議所必要的廣告資料及對話內容。
  • Neon:提供 PostgreSQL 資料庫託管服務(資料目前儲存於 Singapore 區)。
  • Vercel:提供應用程式與相關基礎設施託管服務。

除上述情形外,我們僅在下列例外時分享資料:(a)取得你的明確同意;(b)法律要求或為保護本服務與使用者之安全所必要;(c)因合併、收購或資產移轉而移交,且承接方須遵守同等或更嚴格的保護。我們不會將 Google 使用者資料或 Meta 平台資料轉讓或販售給資料仲介、廣告商或任何第三方作前述以外之用途。

4. 資料安全與保護(Data Protection)

  • Meta / Google access token 於儲存前以 AES-256-GCM 加密,金鑰僅儲存於應用程式環境變數,不存於資料庫
  • 所有與服務及資料庫的連線皆透過 TLS 加密傳輸
  • 資料庫由 Neon 提供靜態加密(at-rest encryption)
  • 對廣告帳戶的所有寫入動作皆須經你於介面逐項 approve,服務不會自動執行未經同意的變更
  • 以最小權限原則存取資料,僅在提供服務的必要範圍內處理

對話與動作紀錄以明文儲存於資料庫(資料庫本身啟用 TLS 連線與由 Neon 提供的 at-rest 加密)。對這些含有 Google 使用者資料或 Meta 平台資料的紀錄,我們以最小權限原則限制存取、僅授權必要人員,且不會例行性地讀取你的資料(另見第 7、8 節的人為存取限制)。

5. 資料保留與刪除(Data Retention & Deletion)

帳戶使用期間,我們依提供服務所需保留資料;不同類型資料的保留期間如下:

  • Google / Meta OAuth access token:依技術運作所需短期使用及更新,不作不必要的長期保存。
  • Google / Meta OAuth refresh token:保留至你斷開連線、撤銷授權、刪除帳戶,或 token 失效為止。
  • Google / Meta 廣告原始資料及快取:自取得日起保留最長 12 個月,超過期限後刪除或覆寫。
  • AI 對話、tool call 結果與操作紀錄:保留最長 12 個月,或至帳戶刪除為止,以較早者為準。
  • 刪除請求:於收到請求後 7 天內開始處理,並於 30 天內自運作中系統移除。
  • 備份資料:於運作中系統刪除後,最長於 12 天內隨備份輪替永久刪除。
  • 不可逆匿名化資料:若資料已無法合理識別個人或廣告帳戶,得為系統安全、統計及服務品質評估而保留。

你可隨時於設定頁「斷開 Meta / Google 連線」,撤銷本服務對你廣告帳戶的存取;撤銷後我們會停止未來的存取並刪除對應的 token。要完全刪除帳戶與所有相關資料,請寄信至 wayne@mdigi.net。法律另有要求須保留者,僅於法定必要期間內保留。

6. 你的權利與控制(Your Rights)

  • 隨時撤銷授權:於設定頁「斷開 Meta / Google 連線」;你也可於 Google 帳戶安全設定(https://myaccount.google.com/permissions)或 Meta 帳戶的「已連結的應用程式與網站」設定移除本服務的存取權
  • 查詢我們持有你的資料內容(透過下方聯絡方式)
  • 更正或刪除你的資料
  • 對我們的資料處理方式提出疑義

7. Google API 服務使用者資料政策與「限定用途(Limited Use)」

本節說明 Mervin AI 就自 Google API 取得之所有資訊,如何遵循《Google API Services User Data Policy》及其中的「限定用途(Limited Use)」要求。

英文正式聲明(affirmative Limited Use statement):Mervin AI's use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.

  • 用途限制:我們僅將 Google 使用者資料用於提供與改善面向使用者的功能(即 AI 廣告分析與優化)。我們不會為 Mervin AI 或任何第三方建立廣告受眾、使用者輪廓或跨客戶再行銷名單,也不會用於借貸 / 信用評估,或與你所授權廣告帳戶管理無關之用途。
  • 傳輸限制:除為提供上述功能所必需(見第 3 節列出的對象)、取得你的同意、或法律所要求外,我們不會傳輸或販售 Google 使用者資料給第三方;嚴格禁止移轉或販售給資料仲介與廣告商。
  • 人為存取限制:我們不會讓任何人(包括我們的人員)讀取你的 Google 使用者資料,除非:(a)取得你就特定資料的明確同意;(b)為安全目的所必需(例如調查濫用);(c)為遵循適用法律;或(d)資料已彙整並匿名化。為提供上述功能所進行的自動化處理不屬於人為讀取。
  • AI / ML 模型訓練限制:我們不會使用 Google 使用者資料(原始或彙整 / 匿名化)來開發、改善或訓練任何 AI / ML 模型。
  • 第三方 AI 服務限制:當 Google 使用者資料為產生你的分析而傳送至 Anthropic(Claude API)時,僅用於為你提供該功能。依 Anthropic 現行商業產品及 API 資料政策,Anthropic 預設不會將商業產品或 Anthropic API 的輸入與輸出用於訓練其模型;Mervin AI 不會將含有 Google 使用者資料的內容作為意見回饋提交,亦不會選擇加入允許 Anthropic 使用該等資料進行模型訓練的設定。我們也不會將 Google 使用者資料傳輸給任何會用其訓練模型的第三方 AI / ML 服務。

Google OAuth 權限及使用目的:

  • openid:辨識已登入的 Google 使用者
  • email:取得使用者電子郵件,用於帳戶建立、識別及通知
  • profile:取得姓名及個人圖像,用於帳戶介面顯示
  • https://www.googleapis.com/auth/adwords:讀取你授權的 Google Ads 帳戶、活動、廣告群組、廣告、關鍵字、預算及成效資料,並在你明確核准後執行廣告帳戶變更

Google Ads API 僅提供 https://www.googleapis.com/auth/adwords 作為其 OAuth scope。因此本服務使用此 scope,並在產品層級透過使用者授權、帳戶選擇及逐項核准機制,限制實際的資料存取與寫入操作。

8. Meta 平台條款與資料使用(Meta Platform Terms)

本節說明 Mervin AI 就透過 Meta 登入與 Graph API 取得之「Meta 平台資料」,如何遵循 Meta 平台條款(Meta Platform Terms)與開發者政策(Developer Policies)。

  • 用途限制:我們僅將 Meta 平台資料用於提供與改善本服務面向使用者的功能(即 AI 廣告分析與優化)。我們不會為 Mervin AI 或任何第三方建立廣告受眾、使用者輪廓或跨客戶再行銷名單,也不會用於與你所授權廣告帳戶管理無關之用途。
  • 傳輸限制:我們不會販售、授權或購買 Meta 平台資料,也不會將其傳輸或分享給資料仲介、廣告聯播網或其他數據變現服務;僅在第 3 節所列、為運作本服務所必需的服務供應商範圍內處理。
  • 人為存取限制:我們不會讓任何人(包括我們的人員)讀取你的 Meta 平台資料,除非取得你的明確同意、為安全或遵循法律所必需、或資料已彙整並匿名化。
  • AI / ML 模型訓練限制:我們不會使用 Meta 平台資料(原始或彙整 / 匿名化)來開發、改善或訓練任何 AI / ML 模型。
  • 第三方 AI 服務限制:當 Meta 平台資料為產生你的分析而傳送至 Anthropic(Claude API)時,僅用於為你提供該功能。依 Anthropic 現行商業產品及 API 資料政策,Anthropic 預設不會將商業產品或 Anthropic API 的輸入與輸出用於訓練其模型;Mervin AI 不會將含有 Meta 平台資料的內容作為意見回饋提交,亦不會選擇加入允許 Anthropic 使用該等資料進行模型訓練的設定。我們也不會將 Meta 平台資料傳輸給任何會用其訓練模型的第三方 AI / ML 服務。
  • 刪除:當你斷開 Meta 連線、刪除帳戶,或於 Meta 撤銷本服務的授權時,我們會停止存取並依第 5 節刪除相關 Meta 平台資料。

9. Mervin Pitch AI 產品專屬說明

以下針對 Mervin Pitch AI(AI 提案 / 簡報生成)之特有資料處理作補充說明;本政策其餘章節的一般性揭露(資料安全、保留與刪除、你的權利等)亦適用。

  • 你提供的輸入:客戶或目標網站的網址,以及你選擇提供的補充脈絡(例如既有 brief、預算、已知競品、現有策略)。
  • 本服務讀取的內容:為產生提案,本服務會讀取你所提供網址的公開網頁內容;當你啟用即時研究時,亦會查詢公開來源,並記錄出處(publisher)、網址與擷取日期。
  • Mervin Pitch AI 不會連接或存取你的 Meta / Google 廣告帳戶。
  • 用途:上述資料僅用於為你產生可編輯的提案簡報(PPTX)與相關分析;事實、推論與假設會分別標示。
  • AI 處理:內容會由 Anthropic(Claude API)處理以產生提案;依 Anthropic 現行商業 API 資料政策,Anthropic 預設不會以透過 API 傳入的資料訓練其模型,我們亦不會提交回饋或選擇加入訓練。
  • 分享:產生的提案屬於你的工作區,本服務不會將其公開發布或分享給第三方。
  • 請勿提交你無權分析或揭露的機密資訊;產生的提案為 AI 草稿,請在使用前自行查證。

10. MervinTalent 產品專屬說明

以下針對 MervinTalent(平台來源的績效履歷)之特有資料處理作補充說明;本政策其餘章節的一般性揭露亦適用。

  • 連接方式:透過 Meta 與 Google 官方 OAuth 授權,以唯讀方式匯入資料;MervinTalent 只匯入與整理績效,不會操作或變更你的廣告活動(與 Mervin AI 優化工具不同)。
  • 匯入的資料:最近 12 個月的平台績效,以及相關訊號(轉換事件、廣告目標、平台、產業、預算級距、期間、帳戶活動),並正規化為七類指標家族(ROAS、CPL、CPM、CPC、CPI、CPS、募款 ROAS)。
  • AI 分類:以 AI 將訊號歸類至指標家族與產業;低信心的分類會保留供人工確認。
  • Benchmark 與彙整:百分位 Benchmark 使用彙整且去識別化的合格觀察值,依產業、平台、市場、預算級距、期間與目標配對;過小的同群會被抑制、排除可直接識別廣告主的資訊,並套用穩健性規則。
  • 公開履歷:MervinTalent 會產生可分享的公開履歷網址。預設隱藏客戶名稱、帳戶 ID(永不公開)與精確花費 / 營收 / 績效數值。你可自行控制各欄位是否公開(公開姓名、頭像、產業、花費級距、精確績效〔預設關閉〕、百分位、平台、工作狀態、搜尋引擎索引〔預設關閉〕)。
  • 發布前確認:在履歷公開前,你會先確認分類、指標家族、隱私設定、公開資訊與履歷網址;你可隨時取消發布、關閉索引或移除履歷。
  • 公開的性質:你選擇公開的資訊,任何持有連結者皆可檢視;若你啟用搜尋索引,亦可能被搜尋引擎收錄。你自行決定並負責公開哪些內容。
  • 非背書:平台連接僅代表資料來源,不代表 Meta 或 Google 之背書或認證。

11. Cookie

應用程式(app.mervin-ai.com)僅使用一個必要 cookie(名稱 session)儲存簽章後的 user ID,用於維持登入狀態。沒有追蹤 cookie、沒有第三方廣告 cookie。行銷網站(mervin-ai.com)使用 Google Analytics 以了解匿名流量,你可透過瀏覽器設定或擴充功能停用。

12. 政策變更

政策更新會在此頁公告,重大變更會透過註冊信箱通知。持續使用即視為同意更新後的政策。

13. 聯繫

  • 資料控制者/服務營運者:水星數位科技有限公司 Mercury Digital LLC.
  • 服務名稱:Mervin AI
  • 聯絡信箱:wayne@mdigi.net
  • 營運地區:台灣