- PHASE 01認識 Vibe Coding 和工具
- PHASE 02第一次做出東西
- PHASE 03規劃你的產品
- PHASE 04做出小店預約
- PHASE 05上線前要懂的事
- PHASE 06換成你的點子
- PHASE 07往商用產品前進
- 網頁
- 後台
- App
- API
- 資料庫
- Redis
- 測試收信匣
這一課動到:後台、資料庫(觀念:誰能登入後台、客人資料怎麼保護)
你現在在這裡:第 5 階段的最後一課。這一課只有觀念,不用動手;上一課看了讓別人也能用還差哪幾步,這一課看放進真實客人的資料之後,你要負哪些責任。
放進真實客人的資料,要負什麼責任?
客人在預約網頁填下的姓名、電話、Email 都是個人資料,一放進真實客人的資料,你就有保護它的責任。台灣的個人資料保護法要求你做到三件事:蒐集時告訴客人要拿來做什麼、只在這個目的內使用、做好安全維護。上線前也要先處理密碼、後台、資料外洩和備份這幾個常見風險。
這一課是給初學者的白話整理,不是法律意見。個人資料保護法在 2025 年 11 月修正過,部分修正條文的施行日期由行政院另定;實際條文以全國法規資料庫公告為準,遇到具體情況請教律師或主管機關。
個人資料:客人寄放在櫃台的東西
客人把名字和電話寫在你的預約本上,像把包包寄放在櫃台:東西是他的,你只是代為保管,弄丟了要負責。個人資料保護法把姓名、聯絡方式,以及其他能直接或間接認出是誰的資料,都算作個人資料(第 2 條)。資安,就是保護這些資料和整個系統,不被偷、不被亂改、不會突然不見。
法律把公家機關以外的人和公司,包括個人開的小店,都算在「非公務機關」裡。客人少,一樣要保護。
個資法的三個基本義務
- 蒐集時告知
- 向客人拿資料時,要清楚告訴他:你是誰、拿來做什麼、拿哪些資料、會用多久、在哪裡用、給誰用、怎麼用、他有哪些權利,以及不提供會怎樣(第 8 條)。小店預約的做法,是在預約表單旁放一段說明,或連到一頁隱私權政策;隱私權政策第 24 課會再點到。
- 目的內使用
- 拿資料要有特定目的,用的時候不能超出這個目的(第 5、19、20 條)。為了預約拿到的電話,就用在預約聯絡;想拿來發優惠訊息,要另外符合法律規定的條件,例如取得客人同意;客人說不要收行銷訊息,就要停止。
- 安全維護
- 保存客人資料的一方,要做好安全維護,防止資料被竊取、竄改、毀損、滅失或洩漏。資料真的被偷或外洩時,要通知客人(第 12 條)。
客人對自己的資料也有權利:可以查詢、要一份複本、要求更正,也可以要求停止使用或刪除(第 3 條)。違反規定,可能被主管機關要求限期改正、處以罰鍰;造成客人損害的,除非能證明自己沒有故意或過失,也要負賠償責任(第 29 條)。
四個常見風險,和上線前要先做的事
- 密碼太好猜
- 店家後台用 123456、店名加生日,或和其他網站用同一組密碼,就像把店門鑰匙藏在門口地墊下。要做的事:密碼夠長、不和別處共用;密碼不寫進程式、不貼進對話或截圖裡。第 11 課講過,系統裡存的密碼也不能是明文。
- 後台被猜到
- 後台的網址很好猜,登入頁任何人都能打開、一直試密碼,像員工休息室的門開在大街上,誰都能拿一串鑰匙來試。要做的事:連續輸錯就暫時擋下來;後台只給需要的人用,可以的話加上兩步驟驗證。
- 資料外洩
- 程式沒檢查是誰在要資料,就把所有客人的姓名電話交出去,像櫃台不問是誰,就把整本預約本借人翻。要做的事:每一個 /api/admin/ 開頭的功能,沒登入都拿不到資料;客人用的功能只回他需要的東西,例如查可預約時段,只回時段,不回別人的姓名電話。
- 備份沒加密
- 第 18 課說備份是預約本的影本。影本沒上鎖,放在雲端硬碟或寄來寄去,撿到的人就全看得到。要做的事:備份加密、放在只有少數人能打開的地方,舊的備份定期刪除。
還有一件常被忘記的事:資料真的外洩時,誰負責止血、誰通知客人?出事之後才決定就太慢了。〈Vibe Coding 做出 App 之後,怎麼走到真正上線?〉裡有一段在講「別等問題出現,才決定誰來處理」,可以對照著先排好。
上線前的資安與個資清單
- 預約表單旁有個資說明:誰蒐集、拿來做什麼、存多久、客人可以怎麼查詢或刪除。
- 只收需要的資料:預約只要姓名、電話、Email,不收生日、身分證字號。
- 店家後台的密碼夠長、不共用,連續輸錯會被擋下來。
- 每一個 /api/admin/ 開頭的功能,沒登入都拿不到資料。
- 網站全面使用 HTTPS(第 18 課)。
- 備份有加密,也試過還原。
- 開發和測試都用假資料,不把真實客人的資料貼進 Codex 對話或截圖。
- 決定好資料外洩時誰處理、怎麼通知客人。
- 客人要求查詢、更正或刪除自己的資料時,知道要怎麼做。
成果檢查
- 我能說出為什麼客人的姓名、電話是個人資料,放進來就有保護的責任。
- 我能用白話說出個資法的三個基本義務:蒐集時告知、目的內使用、安全維護。
- 四個常見風險,我每一個都能說出一件上線前要先做的事。
三項都說得出來,就完成了第 5 階段。下一課開始,換成你自己的點子。
常見疑問
我只是小店,客人不多,也要管這些嗎?
要。法律對「非公務機關」的定義包含個人和公司,沒有因為客人少就排除。好消息是,上面的清單大多是一次設定好、之後照著做就好。
用了雲端主機,資安是不是就交給雲端公司了?
不是。雲端公司顧的是機房和主機本身;你的後台密碼、程式有沒有檢查登入、備份放在哪裡,還是你自己的責任。
Codex 寫的程式安全嗎?
不能假設它一定安全。下面的練習會請 Codex 替你的專案做一次資安健檢;真的要放進真實客人資料之前,最好再請懂資安的人看過一遍。
隱私權政策可以直接請 Codex 寫嗎?
Codex 可以幫你打草稿,但內容要和你實際怎麼用資料一致,這一課也不是法律意見。要正式對外公布,請懂法律的人看過。收費之後還會多出付款、退款這類要跟客人說清楚的事,〈用 AI 做出 SaaS,開始收費前要準備什麼?〉整理了收費前要準備的清單。
練習:請 Codex 替小店預約做一次資安健檢
把下面這段貼給 Codex,請它只檢查、先不要改:
請用白話幫小店預約做一次上線前的資安健檢,先不要修改任何檔案: 1. 店家的密碼是不是加密後才存進資料庫? 2. 每一個 /api/admin/ 開頭的功能,沒登入是不是都拿不到資料? 3. 客人用的功能,會不會回傳別人的姓名、電話? 4. 店家後台連續輸錯密碼,會不會被擋下來? 5. 程式裡有沒有直接寫著密碼或金鑰? 6. 預約網頁有沒有告訴客人,資料拿來做什麼、存多久? 逐項回答符合或不符合;不符合的,說明風險是什麼、建議怎麼改。
挑一項不符合的請 Codex 修,修完跑一遍第 17 課的自動測試,全部通過再存一個版本。其他的記下來,第 20 課做自己的產品時,一開始就照這份清單做。
常見問題
姓名和電話算個人資料嗎?
算。個人資料保護法把姓名、聯絡方式,以及其他能直接或間接認出是誰的資料,都算作個人資料,所以客人預約時填的姓名、電話、Email 都是。
個資法對小店有哪些基本要求?
白話說有三件:向客人拿資料時,告訴他是誰要、拿來做什麼、會用多久、他有哪些權利;只在當初說好的目的內使用;做好安全維護,防止資料被偷、被改或外洩。實際條文以全國法規資料庫為準,本課不是法律意見。
上線前最該先處理哪些資安問題?
店家後台的密碼要夠長、不和別處共用,連續輸錯要被擋下來;後台的每個功能沒登入都拿不到資料;網站全面使用 HTTPS;備份要加密保管。
客人資料外洩了怎麼辦?
個人資料保護法規定,知道資料被偷或外洩時要通知當事人。先請懂的人止血、留下發生經過的紀錄,再通知受影響的客人;誰負責處理,最好上線前就決定好。
來源與版本
官方資料查閱日:2026-09-29。法條內容以全國法規資料庫公告為準;本課為白話整理,不構成法律意見。獨立教學,非任何政府機關的官方說明。
