私隱政策
最後更新:2026 年 6 月 8 日
簡介
Software Tailor 致力保護你的私隱並遵守適用的數據保護法律,包括歐盟《通用數據保護條例》(GDPR)、加州《消費者私隱法》(CCPA),以及相關的美國私隱法規。本《私隱政策》解釋我們如何在你使用我們的網站、應用程式及服務時收集、使用、儲存和保護你的資料。使用 Software Tailor 的服務即表示你承認你已閱讀並理解本政策。
範圍:涵蓋的應用程式和服務
本《私隱政策》由 Software Tailor 發佈,並統一適用於 Software Tailor 發佈的每一款產品,包括但不限於:
- 所有透過 Google Play 和 Apple App Store 發佈的 Software Tailor 流動應用程式(現有及未來)。下文所述的相同數據處理規則適用於每一款該等應用程式,除非該應用程式在商店中的數據安全聲明明確另有說明。
- 所有透過 Microsoft Store、Mac App Store,或從 softwaretailor.com 直接下載發佈的 Software Tailor 桌面應用程式。
- Software Tailor 的網站,包括
softwaretailor.com及其下的任何子網域。 - 由企業客戶和 Software Tailor 運營者操作的 Software Tailor 管理控制台。
當本政策提及「該應用程式」、「我們的應用程式」、「該應用」或「我們的應用」時,指的是上述清單中的任何應用程式。當前發佈的目錄可在我們的產品頁面上查閱。當我們發佈新應用程式時,自推出之時起該應用程式即自動受本政策涵蓋,除非我們為其發佈單獨的、特定於應用程式的私隱通知。
Software Tailor —— 即在每款應用程式的 Google Play、Apple App Store 和 Microsoft Store 上架資料中列明的法律實體 —— 是本政策所述數據的數據控制者。有關數據保護查詢的聯絡詳情,請參閱本頁底部的聯絡我們部分。
數據收集
我們以多種方式收集個人和使用資料,始終保持透明,並在需要時取得你的同意:
本地應用程式數據:我們的 Windows 和 Android 應用程式在你的裝置上本地運行 AI 處理,這意味著你的數據通常保留在你的裝置上。預設情況下,該等應用程式不會自動將個人內容傳輸至我們的伺服器。然而,它們可能僅在取得你明確同意的情況下收集匿名使用統計或錯誤報告。例如,可能會詢問你是否願意分享效能指標或當機報告以幫助我們改善應用程式。你可以拒絕或停用該等數據共享,所收集的任何統計將不包括直接的個人識別符,且嚴格用於除錯和改善我們的軟件。
你透過表格提供的資料:我們提供各種表格供你聯絡並提供反饋。任何個人資料均由你自願提供。每個表格都指定了必填和可選欄位,詳情如下:
- 應用程式客製化請求表格 – 必填:全名、電郵、國家/地區。可選:公司名稱、職位、電話號碼。
- 功能請求表格 – 可選:全名、電郵。
- 新缺陷報告表格 – 可選:全名、電郵。
- 客戶體驗調查 – 可選:全名、電郵。(注:調查還可能包括你的回答/反饋,其中可能包含你選擇提供的個人見解。)
對於每個表格,必填欄位是我們滿足你的請求或回應所需的最少資料(例如,我們需要你的聯絡方式以回覆應用程式客製化查詢)。可選欄位是你可酌情提供的附加詳情,以幫助我們更好地了解你的需要或跟進。如你選擇不填寫可選欄位,你仍可提交表格並使用我們的服務。該等表格中的資料在你提交時經你同意收集。
網站使用數據和 Cookie:當你瀏覽我們的網站時,我們會自動收集某些技術數據,以了解我們網站的使用方式並確保其正常運作。該等使用數據可能包括你的 IP 地址、瀏覽器類型、裝置資料、瀏覽的頁面、瀏覽的日期/時間以及來源網站。我們通過 Cookie 和類似的追蹤技術收集該等數據。Cookie 是儲存在你裝置上的小型文字檔案,幫助我們識別你並記住你的偏好。例如,我們可能使用分析 Cookie 收集有關網站流量和互動的資料(詳見我們獨立的《Cookie 政策》了解我們使用哪些 Cookie 及你如何控制它們)。該等使用詳情幫助我們改善網站的效能和用戶體驗。在法律要求的情況下(例如,在歐盟),我們將在使用非必要 Cookie 或追蹤工具之前徵求你的同意。你可隨時透過瀏覽器設定或我們的 Cookie 同意橫額管理你的 Cookie 偏好。
流動和桌面應用程式數據
本節是每一款 Software Tailor 應用程式 —— 現有及未來 —— 的權威披露,並為每款應用程式的 Google Play 數據安全表格和 Apple App Store 私隱營養標籤提供參考。個別應用程式商店上架資料可進一步限制(但絕不會超出)本披露的範圍。
我們的應用程式可能收集的內容
- 匿名安裝識別碼 —— 一個於首次啟動時生成的隨機 GUID,僅儲存在你裝置上的應用程式私有沙盒中。用於診斷事件的去重複。除非你自願註冊應用程式,否則不會與你的姓名、電郵、帳戶、廣告識別碼或任何其他識別碼關聯。
- 應用程式診斷 —— 應用程式版本、作業系統版本、裝置型號、匿名化的事件名稱(例如,記錄翻譯已完成的事件),以及粗略的計數和持續時間。用於偵測當機並改善可靠性。絕不包括你在應用程式內處理的文字或檔案、檔案名稱、檔案路徑、提示、你的電郵地址、你的 IP 地址,或你的精確或粗略位置。
- 遙測同意狀態 —— 一個儲存在你裝置上的單一開/關標記。對於我們偵測為位於歐盟、歐洲經濟區、英國、瑞士、加拿大或巴西的用戶,遙測在你明確選擇加入之前預設為關閉。在其他地區,預設為開啟,你可隨時在設定中關閉。當關閉時,沒有任何遙測事件會離開你的裝置。
- 授權啟動金鑰 —— 僅當你在「設定」→「輸入授權金鑰」中輸入時。透過 HTTPS 發送至我們的授權伺服器以核實權益;經驗證的權益隨後在本地快取。
- 雲端服務請求 —— 僅當應用程式向 Software Tailor 雲端服務發送請求以執行無法在裝置上運行的工作時(例如,來自沒有裝置端模型的裝置的翻譯請求)。請求內容(例如要翻譯的文字)透過 HTTPS 傳輸,用於產生回應,且不會儲存、不會記錄、亦不會用於訓練任何模型。
- 可選的註冊資料 —— 僅當你自願為產品更新、市場推廣、免費級別資格或訂閱追蹤而註冊應用程式時:你的電郵地址、你的姓名(如你提供)、你的市場推廣同意標記,以及你的訂閱級別歷史記錄。儲存於託管在
registration.softwaretailor.com的 Cloudflare D1 資料庫中。在你提出 GDPR/CCPA 刪除請求時級聯刪除。
我們的應用程式不收集的內容
- 你輸入或在應用程式中處理的文字、音訊、圖像或檔案。
- 來源文件、檔案名稱、檔案路徑或剪貼簿內容。
- 在你啟用的活躍功能之外的麥克風或相機輸入(且僅在該功能運作期間)。當應用程式包含在已發佈商店建置中被閉合的語音或聊天功能時,該等功能在已發佈建置中完全不收集任何數據。
- 聯絡人、行事曆、相片、應用程式沙盒外的檔案,或精確或粗略位置。
- 廣告識別碼;我們不投放任何廣告,亦不在我們任何應用程式中運行任何廣告 SDK。
- 作為遙測一部分的你的 IP 地址。雲端服務端點和註冊端點將在 TCP 層看到你的 IP(這對 HTTPS 而言是不可避免的),但我們不會將其與遙測事件一同持久化保存。
數據的去向
- 遙測事件 → Software Tailor Cloudflare 帳戶上的 Cloudflare Worker,持久化保存至 Cloudflare D1 資料庫(亞太區域)。在插入時作為縱深防禦進行編輯遮蓋。
- 註冊資料 → 位於
registration.softwaretailor.com的 Cloudflare Worker,持久化保存至獨立的 Cloudflare D1 資料庫。驗證和通知電郵的投遞使用 Amazon SES(eu-west-1)。 - 雲端服務請求 → 透過 HTTPS 發送至 Software Tailor 雲端 API 端點。請求和回應在記憶體中處理,不會寫入持久化儲存。
- 授權驗證 → 透過 HTTPS 發送至授權伺服器;僅發送授權金鑰(無個人資料)。
- 由商店管理的購買資料保留在 Google、Apple 或 Microsoft(視適用情況而定)。我們僅收到表示你持有付費訂閱的不透明權益訊號。我們不會收到你的付款工具、帳單地址或商店帳戶電郵。
保留和刪除
- 匿名遙測事件最多保留 90 天用於匯總,之後刪除或僅以完全匯總的形式保留(例如,按國家/地區、按模型的總計)。
- 註冊記錄(電郵、姓名、市場推廣同意標記、訂閱歷史)保留至你請求刪除為止。要刪除:發送電郵至 [email protected],主旨為「Registration data deletion」並附上你註冊時使用的電郵地址,或在設定中可用時使用應用程式內的「刪除我的註冊資料」操作。我們將在 30 天內永久刪除註冊資料行及所有級聯歷史,並透過電郵確認。
- 本地裝置端數據(安裝識別碼、遙測同意標記、已快取授權、已下載模型、你的設定)透過解除安裝應用程式即被移除。
請求的權限
每款應用程式僅請求其為提供用戶啟用的功能而實際需要的作業系統權限。權限列於每款應用程式的商店上架資料中。例如,AI Translate 當前的 Google Play 版本僅請求標準的 INTERNET 權限,而無其他權限。未來應用程式可能會請求特定於功能的權限(例如,用於語音輸入功能的麥克風);當應用程式請求權限時,該應用程式的商店上架資料和應用程式內提示將說明它啟用的具體功能。
推薦計劃
我們可能提供推薦計劃,容許個人和合作夥伴透過將他人介紹給 Software Tailor 獲得獎勵。如你選擇參加我們的推薦計劃,我們將收集管理該計劃所必需的資料,例如你的姓名、聯絡資料(例如電郵)和付款詳情(如提供佣金或獎勵)。該等資料僅用於內部追蹤和支付目的。我們不會作為推薦計劃的一部分公開披露你的個人資料。換句話說,如你推薦某人,該人不會從我們這裡看到你的個人詳情,我們亦不會發佈包含個人數據的推薦人名單。我們以與本《私隱政策》下任何其他個人數據相同的關懷和保密態度處理推薦參與者的數據。為推薦計劃收集的任何個人資料僅在處理推薦所需時共享(例如,與付款處理商共享以發放你的推薦獎勵,在此情況下該第三方負有保護你數據的義務 —— 見下文第三方服務供應商),或在法律要求時共享。
我們如何使用你的資料
我們將收集的個人和使用資料用於以下目的,並確保對你數據的每次使用均有合法依據(例如你的同意、我們改善服務的合法利益,或與你履行合約):
提供和改善服務:我們使用你的資料向你交付我們的服務和產品,並個性化你的體驗。例如,應用程式客製化請求表格中的數據用於了解你的要求並開發度身定制的解決方案。同樣,可選的應用程式使用統計(如你同意分享)將被分析以除錯問題並改善應用程式效能和功能。這幫助我們完善 AI 模型和軟件更新,以更好地滿足用戶需要。
回應查詢和支援:我們使用你提供的聯絡方式和資料(例如你在功能請求或缺陷報告表格中提供的姓名和電郵)以回應你。這包括處理你的客製化請求、確認並修正你報告的缺陷,以及回答你透過我們的聯絡或支援渠道發送的問題。你的資料使我們能夠提供客戶支援並確保我們解決你遇到的任何問題。
收集反饋和增強用戶體驗:來自客戶體驗調查或任何反饋表格的資料用於衡量滿意度並收集建議。我們盡可能以匯總方式分析調查回應,以改善我們的產品、新增請求的功能並增強整體用戶體驗。該等反饋對於指導我們的開發路線圖並確保我們關注對用戶最重要的內容非常有價值。
分析和使用洞察:我們處理網站使用數據和應用程式統計(在你同意的情況下)以了解我們服務的使用方式。這包括分析最受瀏覽的網站頁面、用戶如何導航我們的應用程式功能,以及其他使用模式。該等洞察用於內部分析以優化我們的網站佈局、內容和軟件介面,以及排查技術問題。例如,我們可能偵測到某項功能很少使用,從而得知它可能需要更佳的文檔或改進。所有該等分析處理均符合適用法律(在要求的司法管轄區下經同意使用分析 Cookie),在可行情況下,我們使用不直接識別個人身份的匯總或匿名數據。
通訊和更新:經你許可,我們可能使用你的電郵或其他提供的聯絡資料向你發送有關我們產品和服務的電子報、更新或宣傳材料。例如,如你選擇接收更新,我們可能通過電郵告知你新的 AI 功能或 Software Tailor 即將推出的產品。僅通過提交我們的某個表格,你不會自動訂閱市場推廣電郵;我們僅在你明確同意(例如剔選電子報的訂閱方格,或你從我們處請求資料)時才發送該等通訊。你可隨時透過電郵中的退訂連結或聯絡我們退訂該等通訊,我們將及時執行該等請求。
推薦計劃管理:如你參與我們的推薦計劃,我們使用你的資料追蹤你產生的推薦、適當地為你記賬,並提供任何獎勵或佣金。例如,我們可能記錄推薦人 ID 123(與你帳戶關聯)推薦了新客戶,我們將使用該資料計算你的獎勵。這可能涉及與你就推薦進行通訊或向你發送付款。我們確保該數據僅用於運行計劃而非不相關目的。
法律合規和保護:我們可能在必要時使用或披露你的資料以遵守適用法律、法規、法律程序或可執行的政府要求。例如,如我們收到合法傳票或需要遵守 GDPR 或 CCPA 核實要求,我們可能存取並提供相關數據。此外,我們將使用你的資料執行我們的服務條款、調查潛在違規或欺詐,並保護 Software Tailor、我們的用戶或他人的權利、財產和安全。這包括使用數據偵測和防止欺詐活動或安全漏洞。我們將僅出於該等目的使用所需的最少資料,並按法律行事。
我們不將你的個人數據用於與上述目的不相容的任何目的。如我們需要為本《私隱政策》中未說明的新目的處理你的資料,我們將更新本政策,並在法律要求時通知你或在此之前取得你的同意。
數據儲存和保留
我們謹慎安全地儲存你的個人資料,並僅在滿足上述目的或法律要求所需的期間內保留:
儲存位置和安全:我們收集的個人數據可能儲存在我們安全的伺服器和受信賴的雲端服務上。例如,表格回應(如你的客製化請求或調查答案)可能儲存在我們的 Microsoft 365 帳戶中,因為我們使用 Microsoft Forms 進行數據收集。該等雲端服務可能位於多個地區(包括美國或其他國家/地區)。無論數據儲存在何處,我們均應用強大的安全措施(詳見下文安全措施部分)以保護它。如你位於歐洲經濟區(EEA)或其他有數據傳輸限制的地區,且你的數據被傳輸至你所在國家/地區以外的伺服器(例如,傳輸至香港或美國),我們確保具備適當的保障。這可能包括使用基於歐洲委員會標準合約條款的合約或其他法律認可的機制,以確保你的數據即使在國外也保持 GDPR 標準的保護。
保留期:我們僅在實現收集資料目的所需的期間內保留個人資料,除非法律要求或允許較長的保留期。實際上,這意味著:
- 如你提交應用程式客製化請求或聯絡表格,我們將保留你的資料直至處理你的請求和任何後續服務,並在合理期限內用於跟進或法律記錄保存。例如,我們可能保留該資料一定數量的年份,以維持業務記錄或以防你有額外問題或請求。
- 功能請求、缺陷報告和調查回應可能在內部保留,以便我們隨時間追蹤你的建議或問題的進展。這幫助我們避免重複報告並改善我們的產品。我們可能定期審查較舊的反饋並刪除或匿名化不再有用的數據。
- 如你選擇加入市場推廣通訊,我們將保留你的聯絡資料直至你退訂或要求我們刪除它,或如我們定期更新郵件名單並移除長時間不活躍的聯絡人。
- 推薦計劃數據在你參與計劃期間保留。如你離開計劃,我們仍可能為財務和審計目的保留付款和推薦記錄,但我們將存檔或刪除不再需要的個人聯絡詳情。
- 一般網站分析數據(如日誌和 Cookie 數據)通常保留有限期間(例如,分析數據可能保留 14 個月或類似標準期間),以識別時間趨勢。之後,可能自動刪除或僅以匯總形式儲存。
在適用的保留期之後,或根據你有效的刪除請求(見下文用戶權利),我們將安全刪除或匿名化你的個人資料,使其不再與你關聯。如完全刪除不可立即實現(例如,儲存在安全備份中),我們將隔離數據並確保在可擦除之前不主動處理它。請注意,如法律要求(例如,出於稅務/監管合規保留交易記錄)或為解決爭議或執行我們的協議,我們可能需要保留某些資料。在所有情況下,我們的保留慣例旨在遵守 GDPR、CCPA 及其他適用的數據保留規則。
聯絡表格數據流(現時)
最後更新於 2026-05-28。本節描述截至上述日期透過本網站聯絡表格提交的技術處理。下文較舊的 Microsoft Forms 引用為歷史參考保留。
- 傳輸:提交內容透過 HTTPS 發送到託管在 Cloudflare 網絡中位於
/api/contact的 Cloudflare Pages Function。 - 反機械人:每次提交均經 Cloudflare Turnstile 核實。Cloudflare 接收你的 IP 地址、用戶代理和挑戰結果令牌,以確定提交是否為自動化。請參閱 Cloudflare 的私隱政策。
- 電郵投遞:該 Function 透過 Amazon Simple Email Service(Amazon SES)(區域為
us-east-1)將你的提交內容中轉給我們。AWS 僅作為電郵傳輸的數據處理者。 - 資料庫日誌:每次提交(姓名、電郵、公司、電話、主題、訊息、IP 地址、用戶代理、時間戳記、SES 投遞狀態)亦會寫入託管在 Cloudflare APAC 區域的 Cloudflare D1 資料庫。這是我們對所收到訊息的內部審計記錄。
- 同意:表格要求你在提交前剔選同意方格。未剔選同意的提交將在 API 層級被拒絕且不會被儲存。
- 保留:提交內容作為我們客戶通訊記錄的一部分無限期保留。你可隨時透過寫信給 [email protected] 請求刪除;我們將從 D1 資料庫刪除對應行並書面確認。
- 免費 AI 諮詢:透過免費 AI 諮詢頁面提交的請求走相同路徑,其
topic欄位設為consultancy。不收集額外數據。
電子報訂閱數據流(現時)
最後更新於 2026-05-28。描述透過本網站每頁頁腳顯示的訂閱欄進行的電子報註冊的技術處理。
- 我們收集甚麼:你的電郵地址、你的 IP 地址、你的用戶代理及訂閱的時間戳記。需剔選同意方格。
- 我們用它做甚麼:在我們發佈新的免費 AI 產品、推出重大更新或有真正有用的內容可分享時向你發送電郵。僅此而已。
- 傳輸:訂閱透過 HTTPS 發送到位於
/api/subscribe的 Cloudflare Pages Function。 - 儲存:你的電郵和元數據儲存於由 Cloudflare 託管的 Cloudflare D1 資料庫(APAC 區域)中名為
subscribers的表中。此名單與 AI Suite 產品註冊資料庫分開;在此處訂閱不會為你註冊我們的任何產品。 - 電郵投遞:電子報電郵透過 Amazon Simple Email Service(Amazon SES,區域
us-east-1)從[email protected]發送。 - 退訂:每封電郵均包含一鍵退訂連結,點擊後立即將你的行在我們的 D1 表中標記為已退訂。我們絕不會向先前已退訂的地址發電郵。你亦可以發送電郵至 [email protected] 請求完全刪除你的訂閱行。
- 不共享:我們不與第三方共享或出售電子報訂閱者的電郵。該名單完全存在於上述 Cloudflare 基礎架構和用於投遞的 AWS SES 中。
- 保留:訂閱者行(包括已退訂的)無限期保留,以便我們尊重過去的退訂。已退訂的行僅為防止再次發送電郵而保留;你可隨時請求完全刪除。
第三方服務供應商
在提供我們的服務時,我們有時依賴受信賴的第三方公司代我們執行任務。我們僅在他們履行所需服務所必需的範圍內與該等供應商共享個人數據,且他們須按合約義務保護它,並僅將其用於該等目的。我們合作的關鍵第三方服務供應商包括:
Microsoft Forms(Microsoft 365):我們使用 Microsoft Forms 建立和託管我們的一些線上表格(例如客戶體驗調查或請求表格)。當你透過該等表格提交資料時,你的回應將在 Microsoft 的雲端伺服器上處理和儲存。Microsoft 作為我們的數據處理者,意味著他們按我們的指示處理你的數據。Microsoft 是聲譽良好的供應商,實施強大的安全並遵守 GDPR 等框架。他們不會將你的表格回應用於自身目的。然而,Microsoft 的一般私隱政策亦可能適用於其平台上數據的處理。我們已制定協議,確保透過表格收集的你的數據享有高水平的保護。
網站託管和分析:我們的網站可能由第三方託管供應商託管,該供應商將網站數據和日誌儲存在其伺服器上。我們確保我們的託管供應商維持業界標準的安全慣例。此外,我們使用第三方分析工具(例如 Google Analytics 或類似工具)收集網站使用資料(如數據收集中所述)。該等分析供應商設定 Cookie 並代我們處理使用數據(例如,你的 IP 地址和瀏覽行為)以產生有關網站流量的報告。我們僅按法律使用該等分析(在要求時尋求同意)。分析供應商可能為其服務所需使用或保留數據,但他們不獲准許將其用於向我們提供分析以外的任何其他目的。你可透過我們的 Cookie 政策控制項或瀏覽器設定選擇退出或封鎖該等分析 Cookie。
電郵和通訊工具:我們可能使用第三方電郵服務供應商發送電子報、支援通訊或交易電郵(例如,如我們發送自動確認表示我們已收到你的表格提交)。該等供應商(例如 Mailchimp、SendGrid 或我們可能使用的其他供應商)將代我們處理你的姓名、電郵地址和電郵內容。他們不獲准許將你的電郵資料用於自身市場推廣,並必須遵守私隱保護。
付款處理商:如我們的推薦計劃或任何未來服務涉及付款(例如,支付推薦佣金或處理你所作的購買),我們將使用既定的付款處理商(例如 PayPal、Stripe 或銀行服務)。該等第三方將能存取處理交易所需的個人和財務資料(例如你的姓名和付款帳戶詳情)。付款處理商負責安全處理你的付款資料,並必須遵守 PCI-DSS 及其他適用的安全標準。我們不在自己的系統上儲存你完整的財務帳戶詳情;任何敏感付款資料均由處理商處理。
其他服務供應商:我們可能為專業服務聘用其他供應商,例如客戶關係管理(CRM)工具、雲端儲存/備份服務或 IT 支援。在所有情況下,我們選擇具有強大私隱和安全記錄的供應商。我們僅與他們共享所需內容(例如,如我們使用 CRM 管理互動,它將儲存你的聯絡資料和我們的通訊歷史)。該等第三方須保持你資料的機密性,並僅將其用於向我們提供服務。
我們不出售你的個人資料給任何第三方。我們亦不為他們自身的市場推廣或廣告目的與第三方共享。所有第三方對你數據的處理僅是為協助我們營運業務並向你提供服務。如我們曾需要以上文未涵蓋的方式共享數據,我們將在收集時向你說明或按要求取得你的同意。
除服務供應商外,我們亦可能在少數特殊場景中披露資料:(1) 如法律或法律程序要求(例如,回應法院命令或政府要求,我們可能需要提供我們持有的數據),(2) 如我們在維護我們或他人的法律權利(例如與執法部門共享資料以調查欺詐或安全事件),或 (3) 作為業務轉移的一部分。如 Software Tailor 涉及合併、收購、破產或資產出售,你的資料可能作為該交易的一部分轉移給公司的繼承者或關聯方。如發生該等轉移,我們將確保新實體受同樣的私隱承諾約束,並將在我們的網站上發佈通知或在你的數據將受不同私隱政策約束時聯絡你。
用戶權利
我們尊重你對個人數據的權利。根據你所在的地點和適用於你的法律,你對我們持有的關於你的資料擁有某些權利:
GDPR 下的權利(適用於歐盟、英國及類似司法管轄區的用戶):如你位於歐盟/歐洲經濟區或具有類似數據保護法律的司法管轄區,你根據 GDPR(《通用數據保護條例》)及同等法律享有以下權利:
查閱權:你可請求我們持有的關於你的個人數據副本,以及我們如何處理它的資料。這幫助你了解我們收集了你的哪些數據。我們將在法律要求的時間範圍內(通常一個月內)免費提供此資料。
更正權:如你的任何個人資料不準確或不完整,你有權要求我們更正或更新它。例如,如你更改了電郵地址或注意到我們拼錯了你的姓名,你可請求更正。
刪除權:通常稱為「被遺忘權」,你可在我們收集你個人數據的目的不再必要時請求我們刪除它,或如你撤回同意(在同意是我們處理依據的情況下),或如你反對我們的處理(且我們沒有繼續的壓倒性合法理由),或如我們非法處理了你的數據。我們將執行有效的刪除請求並擦除你的數據,前提是我們沒有法律義務保留它(例如,出於財務報告,我們可能需要保留某些交易記錄)。
限制處理權:你有權在某些情況下要求我們限制或暫停對你數據的處理。例如,如你對數據準確性提出異議,你可請求我們不再使用它(除儲存外),直至我們核實準確性。同樣,如你反對我們使用你的數據,我們可能需要在考慮你的請求時限制處理。
數據可攜性權:你有權以結構化、常用、機器可讀格式取得你提供給我們的個人數據,且你有權在技術上可行時將該數據傳輸給另一控制者(例如另一服務供應商)。該權利在我們的處理基於你的同意或與你的合約並透過自動化方式進行時適用。實際上,如你請求,我們將以可被另一服務輕易使用的格式(例如 CSV 或 JSON)提供你的數據。
反對權:當我們對你個人資料的處理基於我們的合法利益或為直接市場推廣目的進行時,你可反對。例如,你可反對我們將你的數據用於分析或市場推廣。在許多情況下,我們能夠接受反對(尤其是市場推廣,我們只需停止)。如我們有壓倒性的合法理由繼續某些處理(例如安全日誌記錄),我們將在你反對時告知你。
撤回同意權:如我們正基於你的同意處理你的任何個人數據(例如,如你同意共享應用程式使用統計或接收市場推廣電郵),你有權隨時撤回該同意。撤回同意不會影響我們在撤回之前基於你的同意所作處理的合法性。如你撤回對某項特定功能(例如共享應用程式分析)的同意,我們將停止從此後該數據收集。
投訴權:如你認為我們侵犯了你的數據保護權利或非法處理了你的資料,你有權向你所在國家/地區的數據保護監管機構提出投訴。我們鼓勵你首先在 Software Tailor 聯絡我們,以便我們直接處理你的關切,但你始終可以選擇向監管機構投訴。例如,歐盟用戶可以聯絡其成員國的數據保護機構,英國用戶可以聯絡 ICO(資訊專員辦公室)。
我們不會就你行使該等權利向你收費,我們將在法律要求的時間範圍內(一般為一個月,在某些情況下可延長)回應你的請求。為保護你的私隱,在滿足某些請求(例如查閱或刪除請求)之前,我們需要核實你的身份 —— 這是為了確保我們不會披露或刪除錯誤的人的數據。
CCPA/CPRA 下的權利(適用於加州居民):如你是加州居民,你根據《加州消費者私隱法》(CCPA)經《加州私隱權法》(CPRA)修訂享有特定權利:
知情權(查閱權):你有權知悉我們在過去 12 個月內收集了關於你的哪些個人資料,包括個人資料類別、資料來源、收集它的商業或商務目的,以及我們與之共享該資料的第三方類別。你亦有權請求我們收集的關於你的具體個人資料片段(本質上類似上述查閱權)。我們將根據可核實的請求向你提供此資料。
刪除權:你可請求我們刪除我們從你處收集並保留的任何個人資料,但有某些例外。例如,如你要求我們刪除數據,我們將從我們的記錄中刪除我們持有的關於你的資料(並指示我們的服務供應商同樣做),除非我們或我們的服務供應商出於 CCPA 允許的原因(例如完成你請求的交易、偵測安全事件、遵守法律義務或其他豁免目的)需要保留它。
更正權:根據 CPRA(2023 年 1 月生效),加州居民有權請求更正關於他們維持的不準確個人資料。如你認為我們持有的任何資料不正確,你可要求我們修正它,我們將在核實後這樣做。
退出銷售/共享權:CCPA 賦予你退出向第三方「銷售」你的個人資料(或為跨上下文行為廣告共享個人資料)的權利。重要:Software Tailor 不向第三方出售個人資料以換取金錢。我們亦不以將被視為 CCPA 下「銷售」或「共享」的方式與第三方共享你的個人資料用於定向廣告。由於我們不從事銷售數據,預設情況下我們不提供「不要出售我的資料」連結。如這種做法發生變化,我們將更新本政策並提供清晰的方法供你退出。請放心,目前你的數據僅按所述供我們和我們的服務供應商使用,絕不會被出售。
限制使用敏感個人資料權:CPRA 引入了圍繞「敏感個人資料」的權利(例如精確地理位置、社保號等)。我們不收集或處理 CPRA 定義的敏感個人資料(我們收集的數據主要是聯絡詳情和使用數據,而非高度敏感數據)。如果我們曾經收集,加州居民將有權指示我們將該等敏感資料的使用限制於執行服務或提供商品所必需的範圍。由於我們不收集該類別數據,這一權利一般不適用於我們現時的實踐。
無報復/不歧視權:我們不會因你行使任何 CCPA 權利而歧視你。這意味著我們不會因為你行使了 CCPA 項下的權利而拒絕向你提供商品或服務、向你收取不同的價格,或提供不同水平的質素。例如,如你要求我們刪除你的數據或退出銷售(我們不銷售數據),我們不會因此終止你的服務或降低你的體驗。(但請注意,刪除某些數據可能影響我們提供某些服務的能力,如該數據是服務所必需的 —— 但在任何情況下,我們都不會因你提出私隱請求而懲罰你。)
加州居民可透過下文聯絡我們列出的方法行使該等權利。在滿足某些請求之前,我們可能需要核實你的身份(例如,透過確認我們已有的資料,如你的電郵或電話號碼)。如你願意,你可指定授權代理代你提出請求。如你這樣做,我們將需要代理被授權代表你行事的證明(例如書面許可或授權委托書),且我們仍將採取措施直接核實你的身份。
其他地區的權利/美國私隱合規:如你居住在上文未明確列出的州或國家/地區,但其有私隱法律,你可能根據該等法律享有類似權利。例如,美國某些州的居民如維珍尼亞州、科羅拉多州、猶他州和康涅狄格州(2023 年頒布了自己的私隱法律)有權查閱、刪除和更正個人資料,並退出某些數據使用。Software Tailor 致力於遵守所有適用的私隱法規(包括美國聯邦和州的要求,有時統稱為「US 104」私隱要求)。這意味著我們將適當的私隱權利和原則擴展到我們所有的用戶,即使在每個司法管轄區並非嚴格要求。因此,即使你不在歐盟或加州,你仍可聯絡我們請求查閱或刪除你的數據,我們將盡最大努力按適用法律和我們的內部政策執行。我們遵守美國聯邦貿易委員會法等美國私隱法律,該法律禁止欺騙性或不公平的做法,我們遵循行業最佳實踐,確保我們數據處理的透明性、用戶控制和問責性。我們亦不會在知情情況下從 13 歲以下的兒童收集個人資料(我們的服務不針對兒童),以符合美國《兒童網上私隱保護法》(COPPA)。
如何行使你的權利:要行使你的任何私隱權利或就你的個人數據提出查詢,請使用聯絡我們部分提供的資料聯絡我們。請提供你的姓名、你與 Software Tailor 一起使用的電郵(如適用),並明確說明你希望行使哪項權利(例如「我想取得我的數據副本」或「請刪除我的表格提交數據」)。我們將盡快回應,且不晚於法律要求的時間範圍。如出於某種原因我們無法滿足你的請求(例如保留某些數據的法律義務),我們將向你解釋原因。請放心,我們的目標是讓你能控制你的個人資料並確保我們按你的期望和權利處理你的數據。
安全措施
數據安全是 Software Tailor 的首要任務。我們採取嚴格的技術和組織措施來保護你的個人資料免受未經授權的存取、披露、更改或銷毀。我們實施的一些關鍵安全措施包括:
加密:你的瀏覽器/應用程式與我們的網站或伺服器之間交換的所有個人數據均使用安全套接字層(SSL)/傳輸層安全(TLS)在傳輸中加密。你可透過我們網站 URL 中的「https」核實這一點。此外,與我們服務供應商儲存的敏感資料可能在靜態時加密(例如,我們的雲端儲存使用加密保護其伺服器上的數據)。
存取控制:我們將對個人數據的存取限制於需要它執行其工作職責的授權人員(例如,需要回應客戶查詢的支援人員,或排查問題的開發人員)。我們的團隊成員經過保密和私隱重要性的培訓。所有可存取個人資料的員工和承包商均受保密義務約束。我們亦在內部實施帳戶控制和身份驗證措施,以防止對包含個人數據的系統的未經授權登入。
防火牆和網絡安全:我們的伺服器和資料庫受防火牆保護並被監控潛在漏洞或入侵。我們定期更新我們的軟件和系統以應對安全更新並修補已知漏洞。我們亦採用反惡意軟件和監控工具來偵測並防止我們網絡上的任何可疑活動。
數據最小化和假名化:我們遵循數據最小化原則 —— 我們僅收集真正需要的資料。在可能的情況下,我們使用匿名或假名化數據(例如,在分析上下文中使用唯一用戶 ID 而非真實姓名),以使個人不易被識別,除非必要。如匯總統計數據可滿足我們的需要(例如總體使用計數),我們不會將數據以可識別個人身份的形式保留超過所需時間。
定期審計和測試:我們定期審查我們的私隱和安全慣例。這可能包括進行風險評估、對我們應用程式的滲透測試以及對數據處理方式的審計。該等測試幫助我們加強防禦並確保跟上不斷發展的安全標準。我們亦準備了事件回應計劃,以便在萬一發生數據外洩或安全事件時,我們可以迅速採取行動以減輕傷害,並按法律要求通知受影響方和當局。
雖然我們努力透過該等措施保護你的資料,但需要注意,沒有任何方法的互聯網傳輸或電子儲存是 100% 安全的。因此,雖然我們非常努力地保護你的個人數據,但我們不能保證絕對安全。我們鼓勵你亦在你方採取預防措施,例如使用強密碼、不分享你的帳戶資料以及保持裝置安全。如你有理由相信你與我們的互動或你的數據可能不再安全(例如,如你覺得你的帳戶已被入侵),請立即聯絡我們以便我們協助。
本《私隱政策》的變更
我們可能不時更新或修訂本《私隱政策》以反映我們實踐、技術、法律要求的變更,或其他營運原因。當我們作出變更時,我們將更改本政策頂部的「生效日期」以標明最新修訂的日期。你在《私隱政策》任何更新後繼續使用我們服務即構成你接受變更。然而,對於重大變更,我們將採取額外步驟提前通知你:
實質性變更通知:如我們對我們如何收集或使用個人數據作出任何實質性變更,或可能顯著影響你權利或本《私隱政策》範圍的任何變更,我們將提供顯著通知。這可能包括在我們網站首頁或應用程式中發佈通知,或透過我們存檔的電郵地址聯絡你。例如,如果我們開始收集新類型的個人數據或開始將現有數據用於新目的,我們將通知你,並在要求時取得你的同意。
查看更新:我們鼓勵你定期查看本《私隱政策》,以保持對我們如何保護你資料的了解。最新版本將始終在我們的網站上提供(通常在「法律」或「私隱」部分)。如需要查看實踐隨時間的變化,可向我們請求私隱政策的舊版本。
如你不同意《私隱政策》的變更,你應停止使用我們的網站和服務,且你可請求我們移除你的數據(行使上述權利)。如你在新政策生效後繼續使用我們的服務,將被視為承認修改後的《私隱政策》。
聯絡我們
你的私隱對我們很重要,我們歡迎你就本《私隱政策》或我們的數據實踐提出任何問題或關切。如你希望行使你的權利,或如你需要進一步資料,請聯絡我們:
- 電郵:[email protected]
- 電話:+852 2781 3049
- 郵政地址:Software Tailor,香港灣仔告士打道 80 號 17 樓
當你就你的個人數據聯絡我們時,請提供足夠的資料以供我們核實你的身份(例如,你的姓名和你與我們互動的背景)並處理你的請求。我們將盡快回應,且不晚於適用法律要求的時間。
如你對本《私隱政策》有任何問題,或如你需要任何與私隱相關事項的協助,請隨時聯絡我們。我們在此提供協助,並致力於維持你的信任。
感謝你選擇 Software Tailor。我們重視你的信任,並將繼續努力工作以保護你的私隱,同時向你提供我們的服務。