- 首頁
- 知識庫
- Sharing AI 架站平台教學
- Cookie 使用政策、隱私權與頁尾資訊:網站上線前的告知設定
Sharing AI 架站平台教學
Cookie 使用政策、隱私權與頁尾資訊:網站上線前的告知設定
作者:JamXu更新日期:2026-10-09
網站上線前,至少要讓訪客清楚知道三件事:你是誰(頁尾的公司資訊與聯絡方式)、你蒐集了哪些資料以及怎麼使用(隱私權政策與表單旁的告知),以及網站用了哪些 Cookie。隱私權政策可以用個資法第 8 條的六項告知事項當骨架,再依網站實際使用的表單與追蹤工具填寫;是否需要 Cookie 同意橫幅,則要看你用了哪些追蹤工具、訪客來自哪些地區。本文是一般性的實務整理,不構成法律意見,個案請洽詢專業律師。
上線前要準備的五種告知:先看全貌
架站時大家把力氣花在首頁與服務頁,「隱私權政策」「服務條款」這類頁面往往直接套用範本,Cookie 橫幅也是看到別人有就跟著開。問題是這些頁面一旦公開,就代表公司對訪客做出的說明與承諾;內容和網站實際行為不一致,比沒有寫更麻煩。
先把需要處理的項目攤開來看。下面這張表把網站上線前常見的五種告知整理在一起,後文再逐項說明怎麼寫、怎麼設定。
| 項目 | 要讓訪客知道什麼 | 通常放在哪裡 | Sharing AI 後台位置 |
|---|---|---|---|
| 隱私權政策 | 誰在蒐集個資、目的、類別、使用期間與方式、當事人權利 | 獨立頁面,頁尾與表單旁放連結 | 頁尾設定中的隱私權政策內容(網站上的 /privacy 頁) |
| Cookie 告知 | 網站使用哪些 Cookie、用途,以及訪客如何拒絕或管理 | 隱私權政策中的 Cookie 段落;需要時另加同意橫幅 | 設定 → Cookie 使用政策 |
| 服務條款 | 使用網站的規則、智慧財產、免責範圍、準據法 | 獨立頁面,頁尾放連結 | 頁尾設定中的服務條款內容(網站上的 /terms 頁) |
| 頁尾公司資訊 | 公司名稱、聯絡方式,以及政策頁面入口 | 每一頁的頁尾 | 設定 → 頁尾(預設頁尾或自訂頁尾) |
| 網站名稱與小圖示 | 在瀏覽器分頁與 Google 搜尋結果中代表你的名稱與圖示 | 首頁的結構化資料與 head 標記 | 設定 → 基本 |
這五項彼此相關:表單旁的告知要連到隱私權政策,Cookie 橫幅要和隱私權政策中的 Cookie 段落一致,頁尾則是所有政策頁面的固定入口。建議依表格順序處理,最後再用文末的檢查清單整體確認一次。
隱私權政策要寫哪些內容?用個資法第 8 條當骨架
企業網站只要有聯絡表單、電子報訂閱、會員註冊或線上訂購,就是在「蒐集個人資料」。依 全國法規資料庫的《個人資料保護法》全文,第 2 條定義的個人資料,除了姓名、聯絡方式等,也包含「其他得以直接或間接方式識別該個人之資料」。第 8 條則規定,直接向當事人蒐集個資時,應明確告知六個事項。把這六項當成隱私權政策的骨架,是最不容易漏項的寫法。
第一步:盤點網站實際蒐集了什麼
動筆前先做一張資料盤點表,比找範本重要。每一個會留下個資的地方各寫一列,欄位包含:資料從哪裡進來、蒐集哪些欄位、拿來做什麼、存在哪裡、誰看得到、保存多久、會不會交給外部廠商。常見的來源有這些:
- 聯絡或詢價表單:姓名、公司、電話、Email、需求內容
- 電子報或活動報名:Email、姓名,以及是否同意接收行銷訊息
- 會員註冊與線上訂購:帳號、收件資訊、訂單與付款紀錄
- 線上客服與通訊軟體:對話內容、通訊軟體的使用者識別碼
- 網站分析與廣告工具:瀏覽紀錄、裝置資訊、Cookie 識別碼
盤點時特別留意「交給誰」。表單通知寄到哪些同事的信箱、名單會不會匯入客戶管理系統、追蹤代碼把資料送到哪些平台,這些都屬於資料的利用對象,隱私權政策要能涵蓋。
第二步:把六項告知事項寫成網站文字
| 第 8 條告知事項 | 在隱私權政策裡怎麼寫 | 常見遺漏 |
|---|---|---|
| 一、機關名稱 | 寫出公司全名,必要時加上統一編號與聯絡窗口 | 只寫品牌名,看不出是哪一家公司 |
| 二、蒐集之目的 | 依每一種資料的取得管道分別說明,例如回覆詢問、寄送電子報、處理訂單 | 只寫「提供更好的服務」,目的過於籠統 |
| 三、個人資料之類別 | 列出實際蒐集的欄位,例如姓名、電話、Email、瀏覽紀錄 | 漏掉追蹤工具收集的裝置與瀏覽資料 |
| 四、利用之期間、地區、對象及方式 | 說明保存多久、資料存放與處理的地區、會交給哪些類型的委外廠商、以什麼方式利用 | 沒寫保存期限;沒提到雲端服務或物流等委外對象 |
| 五、當事人權利及方式 | 列出第 3 條的權利,並提供可以實際聯絡的信箱或表單 | 寫了權利卻沒有聯絡方式 |
| 六、不提供的影響 | 說明哪些欄位是必填、不提供會有什麼結果,例如無法回覆詢問 | 每個欄位都標必填,卻沒有說明原因 |
第 8 條也列了可以免為告知的情形,例如當事人已經明知應告知的內容;不過一般企業網站很少能完全依賴這些例外,把六項寫清楚仍是比較穩妥的做法。若有些資料不是由當事人自己提供,例如合作夥伴轉交的活動名單,第 9 條要求在處理或利用前,告知個資從哪裡取得,以及第 8 條第 1 項第 1 至 5 款的事項,這種情況也應在政策中說明。
第三步:寫清楚當事人可以行使的權利
個資法第 3 條列出五項權利,並規定不得預先拋棄或以特約限制:查詢或請求閱覽、請求製給複製本、請求補充或更正、請求停止蒐集處理或利用、請求刪除。隱私權政策要寫的不只是條文,而是「怎麼申請」:寄到哪個信箱、需要提供哪些資料讓你確認是本人、大約多久回覆。內部也要安排好收件的人,否則政策寫得再完整,實際收到請求時仍會手忙腳亂。
有寄電子報或行銷訊息時,多寫兩件事
第 20 條規定,用個資做行銷時,當事人表示拒絕就應立即停止;首次行銷時也要提供表示拒絕的方式。落實到網站上,就是每封電子報都附上取消訂閱的方法,政策中說明怎麼停止接收行銷訊息,並確認取消訂閱後名單真的會從寄送清單移除。
表單旁的告知:讓訪客在留資料的當下就看得到
隱私權政策放在頁尾,多數訪客不會主動點開。比較好的做法是在每個蒐集個資的位置,再放一段簡短告知,並連到完整的政策頁。這樣訪客在按下送出前,就能知道資料會被怎麼使用。
個資法第 7 條說明,第 19 條所稱的同意,是當事人經蒐集者告知應告知事項後,所為允許的意思表示;同條也寫到,蒐集者應就取得同意的事實負舉證責任。換句話說,「有告知」和「能證明有告知」同樣重要。表單的設計可以照下面的順序檢查:
- 在送出按鈕上方放一段兩三行的告知:公司名稱、這張表單的蒐集目的、資料會保存多久,並附上隱私權政策連結
- 若同一張表單也想把名單用於電子報等其他用途,把這個用途和回覆詢問分開說明,讓訪客另外勾選是否同意
- 只保留真正需要的欄位;必填欄位要能說明理由,例如「需要電話才能安排現場丈量」
- 保留表單送出時間與當時的告知文字版本,日後修改告知內容時記下修改日期
- 測試一次完整流程:送出表單、收到通知、確認資料只存放在預期的地方
同樣的原則也適用於線上客服。若網站的 AI 客服或真人客服會在對話中詢問聯絡方式,可以參考 AI 客服怎麼導入一文中「個資告知」的段落,在對話開頭放上簡短說明。表單本身的欄位規劃,則可以搭配 用 Sharing AI 架站上線前的檢查清單一起確認送出與通知是否正常。
Cookie 是什麼?先弄清楚網站用了哪幾種
Cookie 是網站存放在訪客瀏覽器裡的一小段資料,讓網站在不同頁面或下次造訪時「記得」某些事情,例如購物車內容、登入狀態或語言偏好。追蹤與廣告工具也大量使用 Cookie 來辨識同一位訪客。要寫 Cookie 告知、判斷要不要開同意橫幅,第一步都是搞清楚自己的網站到底放了哪些 Cookie。
| 類型 | 用途 | 常見例子 |
|---|---|---|
| 必要型 | 網站基本功能運作所需,沒有它網站無法正常使用 | 購物車內容、登入狀態、表單防護 |
| 偏好型 | 記住訪客的設定,讓下次造訪更方便 | 語言、地區、字級等顯示偏好 |
| 分析型 | 統計造訪量、來源與瀏覽行為,用來改善網站 | Google Analytics 4 等網站分析工具 |
| 廣告型 | 辨識訪客以投放再行銷廣告、衡量廣告成效 | 廣告平台的追蹤像素與轉換代碼 |
另一個常見的分法是「第一方」與「第三方」。第一方 Cookie 由你正在瀏覽的網站網域設定;第三方 Cookie 則由其他網域設定,常見於嵌入的廣告或社群外掛。以 Google Analytics 說明中心對 GA4 Cookie 的說明為例,GA4 的 JavaScript 程式庫會設定 _ga(用於區分使用者)與 _ga_ 加上容器編號的 Cookie(用於維持工作階段狀態),兩者都是第一方 Cookie,預設效期為 2 年。
自己動手盤點:用瀏覽器就能查
不需要額外工具,用電腦版 Chrome 就能初步檢查。開一個無痕視窗進入網站,按 F12 開啟開發人員工具,切到「Application」(應用程式)分頁,在左側的 Cookies 底下點選網站網域,就會列出目前設定的 Cookie 名稱、網域與到期時間。逐頁瀏覽幾個主要頁面、送出一次表單,再看清單有沒有增加。
把查到的結果整理成一張表:Cookie 名稱、由哪個工具設定、類型、效期、是否為第一方。這張表會同時用在三個地方:隱私權政策的 Cookie 段落、判斷是否需要同意橫幅,以及日後新增或移除追蹤碼時的比對基準。
臺灣網站一定要 Cookie 同意橫幅嗎?
這是最常被問、也最難一句話回答的問題。先說可以確定的部分:《個人資料保護法》沒有以「Cookie」為名的專門條文。Cookie 及其帶出的瀏覽資料是否屬於個人資料,要回到第 2 條的定義,看這些資料能否單獨或與其他資料結合後,直接或間接識別特定個人。實務上的判斷會受到使用的工具、資料串接方式與個案事實影響,本文不做個案認定。
若網站的訪客包含歐洲經濟區的使用者,情況就比較明確。歐盟執委會的網站指引說明,依歐盟電子隱私指令(ePrivacy Directive)第 5 條第 3 項,設定 Cookie 等技術前應充分告知使用者並取得同意;只有購物車、登入驗證、安全防護等「嚴格必要」的 Cookie 通常不需同意,分析型 Cookie(除特定例外)、第三方廣告 Cookie 與社群外掛的追蹤機制則一般需要同意。
另一個常被忽略的面向是平台政策。Google 的歐盟使用者同意聲明政策要求,使用 Google 產品的網站,對歐洲經濟區、英國與瑞士的使用者,應在法律要求時就 Cookie 或其他本機儲存空間的使用取得同意,並就個人化廣告所需的個資蒐集與使用取得同意。換句話說,就算公司在臺灣,只要網站的對象包含這些地區、又使用 Google 的廣告或分析產品,就需要一併評估。
| 網站情況 | 建議做法 |
|---|---|
| 只有必要型 Cookie,沒有安裝分析或廣告代碼 | 在隱私權政策中說明 Cookie 用途與瀏覽器設定方式即可;是否開啟橫幅可自行評估 |
| 安裝了 GA4 等分析工具,訪客主要在臺灣 | 隱私權政策詳細說明分析工具與 Cookie;評估開啟同意橫幅,讓訪客清楚知情 |
| 安裝了廣告像素、再行銷代碼 | 建議開啟同意橫幅,並在政策中列出廣告平台與用途、說明拒絕方式 |
| 網站有英文或其他語言版本,或明確服務歐洲訪客 | 依歐盟規範評估「先同意、後設定」的機制,並與熟悉當地法規的律師確認 |
表格是一般性的評估方向,不是法律結論。若業務涉及跨境電商、兒少服務或敏感資料,建議在上線前請律師檢視一次整體做法。
在 Sharing AI 開啟 Cookie 使用政策:步驟與檢查
使用 Sharing AI 架站平台時,Cookie 同意橫幅集中在後台「設定 → Cookie 使用政策」頁面。頁面左側是「啟用 Cookie 使用政策」開關,說明文字寫著開啟後,訪客首次瀏覽網站時會看到 Cookie 同意橫幅;右側則是「即時預覽」,在儲存前就能先看到橫幅的樣子。

- 先完成前一節的 Cookie 盤點,並把隱私權政策中的 Cookie 段落更新好
- 進入「設定 → Cookie 使用政策」,打開「啟用 Cookie 使用政策」開關,在右側即時預覽確認橫幅的位置與文字
- 按「儲存」後,用手機與電腦各開一個無痕視窗瀏覽網站,確認首次造訪時會出現橫幅
- 檢查橫幅不會遮住主要按鈕或表單,手機版也能順利關閉並繼續瀏覽
- 確認橫幅的說明與隱私權政策的 Cookie 段落一致,訪客能從網站找到完整說明
開了橫幅,追蹤碼就會等同意後才執行嗎?
不一定,這是最需要親自驗證的地方。同意橫幅負責「告知與取得選擇」,追蹤碼是否在訪客同意前就已經設定 Cookie,取決於代碼本身的設定方式。驗證方法和盤點相同:用新的無痕視窗進站,在還沒按下任何同意或拒絕之前,就先到開發人員工具查看 Cookie 清單。如果此時已經看得到分析或廣告 Cookie,而你的網站又屬於上一節需要「先同意、後設定」的情況,就要進一步調整代碼的觸發方式,例如採用 Google 提供的同意聲明相關設定,必要時請平台客服或技術人員協助。
還有一個常見的誤會:同意橫幅不能取代隱私權政策。橫幅只能放一兩句話,完整的資料用途、保存期間與權利行使方式,仍然要寫在政策頁面裡。
服務條款要寫什麼?與隱私權政策的分工
隱私權政策回答「你怎麼處理我的資料」,服務條款回答「使用這個網站時雙方要遵守什麼規則」。一般形象官網的服務條款不必寫得很長,但下面幾個段落最好都有:
| 段落 | 寫什麼 | 提醒 |
|---|---|---|
| 適用範圍 | 條款適用於哪個網站與哪些服務 | 有多個網站或子網域時,寫清楚範圍 |
| 使用規範 | 禁止的行為,例如干擾系統、散布惡意程式、侵害他人權利 | 有留言或會員功能時更需要寫 |
| 智慧財產權 | 網站文字、圖片、商標的權利歸屬與使用限制 | 引用他人素材時,確認授權範圍與條款說法一致 |
| 免責與責任限制 | 網站資訊的性質與正確性說明、外部連結不在控制範圍 | 不要寫與自家業務無關的產業免責文字 |
| 條款修改 | 修改方式與公告方式,並標示最後更新日期 | 每次修改都更新日期並保留舊版 |
| 準據法與管轄 | 適用的法律與發生爭議時的管轄法院 | 有線上交易時,與消費相關法規一併檢查 |
套用範本時最常見的三個錯誤
第一是公司名稱沒改乾淨。範本裡殘留其他公司或平台的名稱,訪客一看就知道是複製來的,信任感立刻打折。第二是混入不相干的產業文字,例如一般服務業的網站卻出現投資風險或醫療效果的免責聲明。第三是條款內容和網站實際功能對不上,例如條款寫了會員權利義務,網站卻根本沒有會員功能。
比較好的做法是:範本只當作段落清單,每一句都對照自己的網站重寫,完成後請另一位同事從頭讀一次,專門找「這句話跟我們有關嗎?」。建議至少每年檢視一次,網站新增會員、電商或客服功能時也要回頭更新。
頁尾該放哪些資訊:公司資訊、政策連結與聯絡方式
頁尾出現在每一頁的最下方,是訪客確認「這是一家真實存在的公司」的地方,也是隱私權政策與服務條款的固定入口。一個資訊完整的頁尾,通常包含以下項目:
- 公司全名,必要時加上統一編號;品牌名與公司名不同時,兩者都寫出來
- 聯絡方式:電話或 Email、營業地址或服務地區,並確認都是有人在處理的管道
- 隱私權政策與服務條款的連結,網站有使用 Cookie 時也可以放 Cookie 說明的入口
- 主要頁面的導覽連結,例如服務、知識文章、關於我們、聯絡我們
- 社群帳號圖示,以及版權宣告
如果網站有線上訂購或付款,頁尾資訊就不只是禮貌。《消費者保護法》第 18 條規定,企業經營者以通訊交易訂立契約時,應提供企業經營者的名稱、代表人、事務所或營業所,以及電話或電子郵件等能迅速有效聯絡的通訊資料,經由網際網路進行的通訊交易,還要以可供消費者完整查閱、儲存的電子方式提供。衛生福利部在說明網路交易相關定型化契約時,也提醒業者應完整揭露企業經營者資訊。這些資訊除了放在頁尾,也應出現在訂購流程與交易條款中。
在 Sharing AI 設定頁尾:預設頁尾與自訂頁尾
頁尾設定在後台「設定 → 頁尾」,可以在「預設頁尾」與「自訂頁尾」兩種模式間切換。預設頁尾是固定版型,可填寫版權宣告與一段自訂文字(例如公司名稱與統一編號),設定文字與顏色,選擇是否顯示網站瀏覽次數,並在右側帶出社群圖示與「服務條款/隱私權政策」兩個連結;這兩個連結對應網站上的 /terms 與 /privacy 頁面,內容存放在頁尾設定中。

自訂頁尾則可以用編輯器自由排版,適合需要多欄導覽、品牌標語或較多公司資訊的網站。要注意兩件事:第一,切換模式會直接改變全站的頁尾,先把內容準備好再切換;第二,自訂頁尾是自由排版,政策連結要自己放進去,記得加上 /privacy 與 /terms 的連結,並確認每個連結都能開啟。社群帳號則統一在「設定 → 社群管理」維護,帳號網址變更時只要改一處。
公司資訊這類內容,在架站前就整理好最省事。架站前要準備哪些品牌素材一文附有公司資訊資料表,可以把公司全名、統一編號、聯絡窗口與社群帳號一次整理清楚,頁尾、隱私權政策與服務條款就能引用同一份資料,避免三個地方寫法不一致。
網站名稱與小圖示在搜尋結果怎麼顯示
在 Google 搜尋結果中,每筆結果上方會顯示網站名稱與網站小圖示(favicon),這是訪客還沒點進網站前,就先看到的品牌資訊。兩者都由 Google 自動判斷,但網站可以提供明確的訊號。
網站名稱:首頁的 WebSite 結構化資料是主要依據
依 Google 搜尋中心的網站名稱說明,Google 會參考網站首頁內容以及網路上指向該網站的參照文字來產生網站名稱,其中最重要的是首頁的 WebSite 結構化資料,og:site_name、title 標記等也會被納入考量。結構化資料的 name 是偏好的網站名稱,alternateName 可以提供縮寫等替代名稱;這份資料必須放在網域或子網域層級的首頁,Google 不支援子目錄層級的網站名稱。如果 Google 無法採用你提供的名稱,可能改用其他來源,或直接顯示網域名稱;更新後重新檢索可能需要幾天到幾週。
實務上,網站名稱要和品牌在各處的寫法一致:首頁標題、頁尾公司名稱、社群帳號名稱、Google 商家檔案最好都使用相同的品牌名。不要在網站名稱裡塞關鍵字或標語,那會讓名稱看起來不像品牌,反而不容易被採用。
網站小圖示:正方形、穩定網址、首頁可被檢索
Google 搜尋中心的網站小圖示說明列出幾個要點:小圖示必須是正方形(1:1),至少 8 x 8 像素,建議大於 48 x 48 像素;要在首頁的 head 中用 link 標記指定,rel 可以是 icon 或 apple-touch-icon 等;檔案網址要穩定、不要經常變更;Googlebot-Image 必須能檢索小圖示檔案、首頁也不能被封鎖。每個主機名稱只支援一個小圖示,同樣支援網域與子網域層級、不支援子目錄。更換後一樣需要等待重新檢索。
在 Sharing AI 設定網站名稱與小圖示

- 進入「設定 → 基本」的「基本設定」分頁,上傳正方形的網站小圖示,尺寸依後台標示準備
- 填寫「網站名稱」與「SEO 網站名稱」,建議兩者都使用正式品牌名稱,不加標語或關鍵字
- 確認網站語系與地區,臺灣企業通常是繁體中文與臺灣
- 儲存後,在首頁按右鍵「檢視網頁原始碼」,搜尋 WebSite 與 og:site_name,確認出現的是你填寫的名稱
以本站為例,首頁原始碼中的 WebSite 結構化資料 name 與 og:site_name,都和後台填寫的網站名稱一致,小圖示也以 link 標記放在首頁的 head 中,這正是 Google 文件建議的做法。若想進一步確認 Google 是否已經重新檢索首頁,可以用 Google Search Console 的網址審查查看;每一頁的標題與描述怎麼寫,則可參考網站標題與描述怎麼寫。
上線前檢查清單與日後維護
把前面各節濃縮成一份清單,上線前逐項打勾。每一項都可以在半小時內完成,但漏掉任何一項,都可能在日後花更多時間補救。
上線前檢查清單
- 資料盤點表已完成,列出所有表單、訂閱、客服與追蹤工具蒐集的資料
- 隱私權政策涵蓋個資法第 8 條六項告知事項,並寫明權利行使的聯絡方式
- 每張表單送出按鈕附近都有簡短告知與隱私權政策連結;行銷用途分開勾選
- Cookie 盤點表已完成,隱私權政策中的 Cookie 段落與實際使用的工具一致
- 已依網站情況決定是否開啟 Cookie 同意橫幅,並用無痕視窗在手機與電腦測試過
- 服務條款已逐句改寫成自己的內容,沒有殘留其他公司名稱或不相干的產業文字
- 頁尾有公司全名、聯絡方式、隱私權政策與服務條款連結,每個連結都能開啟
- 有線上交易時,企業經營者資訊也出現在訂購流程與交易條款中
- 網站名稱、SEO 網站名稱與小圖示已設定,首頁原始碼中的名稱正確
- 政策頁面標示最後更新日期,並把這次的版本存檔
什麼時候要回頭更新
政策頁面不是寫完就結束。下列情況發生時,都應該回頭檢查隱私權政策、Cookie 告知與服務條款:新增或移除追蹤代碼、新增表單或會員功能、更換寄送電子報或客服的系統、委外廠商變更、網站開始服務新的國家或地區,以及相關法規修正。
以法規為例,全國法規資料庫顯示,《個人資料保護法》於 2025 年 11 月 11 日修正部分條文,包含主管機關、事故通報與安全維護等規定,部分條文的施行日期由行政院另定。這類修正的實際生效時間與細部辦法,請以全國法規資料庫與主管機關公告為準,並在生效後檢視公司內部的個資處理流程是否需要調整。
下一步:把告知設定納入網站的上線流程
整理一下本文的順序:先盤點資料與 Cookie,再用個資法第 8 條的六項事項寫隱私權政策,接著處理表單旁的告知、判斷是否需要同意橫幅、改寫服務條款、補齊頁尾資訊,最後設定網站名稱與小圖示。這些工作不會直接帶來流量,但會影響訪客願不願意留下聯絡資料,也是網站經營是否專業的基本訊號。
完成告知設定後,可以接著依照 Sharing AI 架站平台教學的學習路線,綁定自有網域並完成上線檢查;網站上線後的日常維護方向,則整理在網站經營主題。想先比較平台方案與功能,可以看 Sharing AI 架站平台介紹;若希望由團隊協助規劃網站架構、頁尾與政策頁面的呈現方式,也可以參考分享家的網站設計服務,或直接與我們聯絡。政策內容的法律判斷,仍建議交由專業律師確認。