作者|晨星行銷 陳俊鳴執行長(網路流量操盤手・企業行銷顧問)
開頭先更正一件事,因為它幾乎出現在每一篇中文的再行銷文章裡:
第三方 Cookie 沒有要退場了。
| 時間 | Google 的官方決定 |
|---|---|
| 2024 年 7 月 22 日 | 不再走「淘汰第三方 Cookie」那條路,改提「讓使用者做知情選擇」 |
| 2025 年 4 月 22 日 | 維持現行做法,並明講不會推出第三方 Cookie 的獨立提示 |
這不是小事。 過去幾年很多人的規劃是「趁 Cookie 還在趕快用,之後再想辦法」——那個時間表已經不存在了。(後台的帳戶、廣告組合、廣告三層各自在管什麼,廣告管理員怎麼用那篇有完整拆解。)
但這也不代表事情變簡單了。 再行銷確實比五年前難做,只是難的原因跟多數人以為的不一樣。接下來先講真正的三個原因,再講名單現在怎麼建。
再行銷為什麼變難:瀏覽器預設、ATT 與同意管理
Cookie 的存廢從來不是重點。真正在收緊的是下面這三件事。

| 在哪裡發生 | 實際效果 | |
|---|---|---|
| 一、瀏覽器端的預設值 | Safari 等瀏覽器 | 不必等 Google 決定,它們早就在擋 |
| 二、App 端的授權 | iOS 的 ATT | 追蹤要先問過使用者 |
| 三、同意與法規 | 網站的同意管理 | 拒絕的人,資料就不能用 |
一、瀏覽器端。 Google 的決定只管 Chrome。其他瀏覽器的預設值一直在自己走自己的,而且多半比 Chrome 嚴。所以「Chrome 不淘汰了」這件事,對整體的覆蓋率幫助有限。
二、App 端的 ATT。 這一條是硬規則:自 iOS 14.5 起,要追蹤使用者、或存取裝置的廣告識別碼,必須先透過 App 追蹤透明度(ATT)框架取得使用者許可。 App Store 政策也要求所有 App 都得這樣做。
關鍵在於這是「選擇加入」,不是「選擇退出」。 預設是不給,要使用者主動按同意。
三、同意與法規。 網站端的同意管理平台(那個 Cookie 橫幅)已經是標準配備。使用者拒絕之後,那個人的資料就不該進你的再行銷名單——這不是技術問題,是合規問題。

⚠️ 注意
⚠️ 把這三件合起來看,結論是:你能追蹤到的人,比你以為的少很多。
而且這個落差不會出現在任何一個錯誤訊息裡。後台還是會跑、名單還是會有人數、廣告還是會出去——只是那個名單比它應該有的樣子小,而且你不知道小多少。
這就是為什麼現在的正解不是「想辦法追蹤更多人」,是「把追蹤得到的那些人留住」。
再行銷名單的三種來源
把再行銷名單的來源攤開來看,現在實際上就這三種。
| 來源 | 資料從哪來 | 誰擁有 |
|---|---|---|
| 一、第一方資料 | 你自己的網站、App、門市、CRM | 你 |
| 二、伺服器端事件 | 你的伺服器直接送給平台 | 你送、平台用 |
| 三、名單上傳 | 把你手上的顧客資料傳給平台比對 | 你 |
看「誰擁有」那一欄。 三種都以「你手上有資料」為前提——這跟五年前「平台幫你追蹤,你只要設定就好」的模式,是根本的差別。

來源一:第一方資料——所有事情的地基
第一方資料,就是顧客直接給你的、或在你自己的地盤上發生的那些資料。
它包含的東西比多數人想的多:

- 網站上的瀏覽與互動行為
- 表單、訂閱、詢問留下的資料
- 購買紀錄(線上與實體)
- 客服與對話紀錄
- 門市的會員資料
💡 小提醒
中小企業最常見的浪費,是這些資料一直在產生,但沒有被收集在一起。
表單的資料在信箱裡、訂單在金流後台、會員在 POS、詢問在 LINE——⚠️ 每一份都在,但沒有一份可以拿來做再行銷名單,因為它們沒有被整理成同一份東西。
把它們集中起來,是這整件事裡投報率最高、卻最不性感的一步。(要不要為此導入一套顧客關係管理系統,CRM 是什麼那篇先談「該不該用」再談「用哪套」。)
⚠️ 一個前提要講清楚:蒐集的當下就要把同意處理好。 隱私權政策要寫清楚資料會怎麼用,同意要留得下證據。這件事的細節牽涉個資法,建議諮詢專業,不要自己判斷。
來源二:伺服器端事件——把資料從你的伺服器直接送出去
這一塊是這幾年變化最大的。
傳統做法是瀏覽器端的追蹤碼:在網頁上放一段程式,使用者做了什麼,那段程式回報給平台。問題是它會被擋——瀏覽器設定、擴充套件、網路環境都可能讓它送不出去。
伺服器端的做法反過來:由你的伺服器直接把事件送給平台。
以 Meta 的轉換 API(Conversions API)為例,官方的定位是:從廣告主自己的伺服器、網站平台、App 或 CRM,把網站事件、App 事件、商業訊息事件與離線轉換送到 Meta 的系統,用來優化投放、降低單次成果成本與衡量結果。

| 瀏覽器端追蹤碼 | 伺服器端事件 | |
|---|---|---|
| 誰送出 | 使用者的瀏覽器 | 你的伺服器 |
| 會不會被擋 | 會 | 比較不會 |
| 建置難度 | 貼一段碼 | 要開發資源 |
| 你控制的程度 | 低 | 高,包含送什麼、不送什麼 |
⚠️ 注意
⚠️ 但伺服器端不是「繞過同意」的方法,這點要講清楚。
技術上它比較不容易被擋,但「使用者拒絕了你還送」這件事,性質是合規問題,不是技術問題。正確的做法是把同意狀態也帶進伺服器端的邏輯裡——沒同意的就不要送。
⚠️ 另外,伺服器端要產生存取權杖(access token)並在每次呼叫時帶入,等於你手上多了一把要保管的鑰匙。這件事要有人負責,不能貼完就忘。
來源三:名單上傳——最直接,但門檻最高
第三種做法,是把你手上的顧客名單直接傳給平台去比對——比對得到的人就能成為受眾。
Google 的 Customer Match 是這一類的代表,而它有兩道門檻,很多中小企業卡在第一道:

| 門檻 | 內容 |
|---|---|
| 資格門檻 | 要有 90 天的 Google Ads 使用紀錄,且終身總花費超過 5 萬美元,才能在目標對象與觀察設定、手動出價調整與排除中使用 |
| 資料來源門檻 | 只能上傳「在第一方情境下蒐集到的」顧客資訊——你自己的網站、App、實體店,或顧客直接提供給你的場合 |
⚠️ 注意
⚠️ 第一道門檻對多數台灣中小企業來說是真的擋住了。 終身總花費 5 萬美元不是小數字——這代表名單上傳這條路,在你投到一定規模之前根本打不開。
所以規劃的時候不要把它當成起點。 它是後面的選項,不是第一步。
⚠️ 第二道門檻則是每個人都要遵守的:買來的名單、爬來的資料、從第三方換來的清單,都不符合「第一方情境」的定義。 這一條不看你花多少錢,不合規就是不合規。
再行銷名單三種來源怎麼組合:一層疊一層
三種不是三選一。它們是一層疊一層的。
| 層 | 做什麼 | 什麼時候做 |
|---|---|---|
| 地基 | 把第一方資料集中起來 | 一開始就做,不用等 |
| 第二層 | 伺服器端事件補上被擋掉的部分 | 有開發資源、或用平台的閘道工具時 |
| 第三層 | 名單上傳 | 符合平台資格門檻之後 |
多數中小企業的正確順序是:先把地基做好,其他兩層先不用急。(這筆預算跟 SEO 那一邊怎麼分,SEO與廣告差別那篇算過長期的帳。)

因為第二層與第三層都是在「放大」地基——地基沒有資料,放大出來的還是沒有資料。
再行銷名單的新角色:從投放對象變成系統線索
前面講的是「名單怎麼來」。但這幾年還有一個更根本的變化:平台對「你給的名單」的用法變了。
過去的邏輯是「你圈誰,我就投給誰」。現在的邏輯是「你給我線索,我自己找」。
以 Meta 的 Advantage+ 受眾為例,官方的說明是:你可以把想觸及的人當成「受眾建議」加進去(自訂受眾、類似受眾、年齡、性別、詳細目標設定都可以),系統會先優先找符合這個輪廓的人,然後再往外擴——年齡、性別、興趣、人口統計、行為、自訂與類似受眾都在它的搜尋範圍裡。

| 舊的做法 | 現在的做法 | |
|---|---|---|
| 你給的名單是 | 投放對象 | 給系統的線索 |
| 系統會不會超出 | 不會 | 會,而且預設會 |
| 你能鎖死的 | 全部 | 只有少數硬條件 |
⚠️ 注意
⚠️ 官方有寫出你還能鎖死哪些東西:最低年齡、地區、語言,以及自訂受眾的排除。
看最後一項——「自訂受眾的排除」還在你手上。 這件事的實務意義很大:在一個「系統會自己往外找」的環境裡,你最有效的控制手段從「圈誰」變成了「排除誰」。
所以前面講的排除名單,重要性其實是上升的,不是下降。
⚠️ 這也改變了名單的價值定位:你的第一方名單現在更像是「教系統認人的樣本」,而不是「要投的那份清單」。樣本的品質比數量更重要——一份混雜的名單,教出來的方向也會是混的。
什麼情況下再行銷其實不划算
再行銷常被講得像是必做。但有幾種情況,它的效益是真的很差。

| 情況 | 為什麼 |
|---|---|
| 網站流量太小 | 名單湊不到平台的最低人數門檻,根本跑不起來 |
| 決策週期極短的商品 | 人家當天就決定了,再行銷追上去的時候已經買完了 |
| 一次性、不會回購的服務 | 追已經成交的人沒有意義,而排除名單又常常沒設好 |
| 品項單一、沒東西可再推 | 看到的還是同一個東西,只是更煩 |
💡 小提醒
⚠️ 第三列那個「排除名單沒設好」的問題,比想像中普遍。
已經成交的人還在追他、已經退訂的人還在看到廣告——這不只是浪費預算,還會消耗品牌好感。
設定再行銷的時候,「要排除誰」跟「要追誰」一樣重要,而前者常常被跳過。
再行銷從零開始的建置順序
如果現在要從頭規劃一次,我會照這個順序。

| 順序 | 做什麼 | 為什麼排在這 |
|---|---|---|
| 1 | 把同意管理做對 | 這是前提,做錯後面全部有風險 |
| 2 | 把散落的第一方資料集中 | 地基,而且不花錢 |
| 3 | 把網站事件定義清楚(哪些算轉換) | 沒定義清楚,後面送什麼都是亂的 |
| 4 | 設好排除名單 | 這一步最便宜、最常被跳過 |
| 5 | 有資源再上伺服器端事件 | 補被擋掉的那部分 |
| 6 | 規模到了再談名單上傳 | 門檻在那裡,急不得 |
注意第 1 到第 4 步都不需要開發資源,也不需要花廣告預算。 那四步做完,多數中小企業的再行銷就已經比同業做得好了——不是因為技術先進,是因為大部分人直接從第 5 步開始。
最後講一個我自己的判斷。

過去幾年關於「Cookie 要退場」的討論,讓很多公司把力氣花在「找替代的追蹤方法」上——找新工具、換追蹤方案、等平台給新的解法。
但回頭看,真正有效的那些公司做的是另一件事:他們去經營「顧客願意主動留下資料」的理由。電子報寫得值得訂閱、會員有實際的好處、官網有查得到的資訊——這些都不是技術,但它們產出的資料,是三種來源裡唯一不會被任何一次政策調整拿走的。
Cookie 的那場虛驚其實留下一個有用的教訓:把行銷資產建立在別人的預設值上,本來就是借來的。 這次沒收走,不代表下次不會。
至於動態再行銷(依對方看過的商品自動組出素材)那一層,那是另一個主題,本站另有專文;而你的生意到底適不適合投再行銷、預算該分多少過去,那要看你自己的流量規模與決策週期,不是照通則決定。

常見問題
參考資料
- Privacy Sandbox —《Next steps for Privacy Sandbox and tracking protections in Chrome》(2025-04-22)(英文,美國,瀏覽器官方公告)
- Privacy Sandbox —《A new path for Privacy Sandbox on the web》(2024-07-22)(英文,美國,瀏覽器官方公告)
- Apple Developer —《App Tracking Transparency》(英文,美國,作業系統官方開發文件)
- Meta for Developers —《Conversions API》(英文,美國,廣告平台官方文件)
- Meta Business Help Center —《About Advantage+ audience》(英文,美國,廣告平台官方說明)
- Google Ads Help —《About Customer Match》(英文,美國,廣告平台官方說明)
- Google Advertising Policies Help —《Customer Match policy》(英文,美國,廣告平台官方政策)
ℹ️ 關於本文
本文引用的平台政策與官方公告以查閱當日(2026 年 9 月 13 日)的公開版本為準,政策與門檻會調整,實際請以各平台官方文件的當期版本為準。⚠️ 文中關於資料蒐集與同意的說明屬一般性整理,不構成法律意見;涉及個人資料保護法的個案判斷,建議諮詢專業律師或所在地主管機關。文中刻意不提供「再行銷轉換率比一般廣告高幾倍」這類數字——那類說法在英文內容裡很常見,但多半沒有可追溯的原始來源。Privacy Sandbox 個別 API 的存續狀態請查閱官方的功能狀態頁,本文不逐一列出,因為那份清單會變動。
陳俊鳴
網路流量操盤手.企業行銷顧問
操盤SEO與網路行銷實戰逾15年,2014年創辦晨星事業有限公司(晨星行銷),從SEO網站架設、關鍵字策略到銷售漏斗與變現模式一手包辦。現為智信科技、瞻新資訊等多家企業的常年行銷顧問,也獲頒過亞洲十大卓越名師金像獎,把每一次流量成長都當成自己的事業在打。曾是馬來西亞象棋、圍棋國手,拿過亞洲盃第二名。
