隱私權政策
1. 前言與適用範圍
本公司聆機科技(以下簡稱「我們」)重視您的個人資料與隱私權保護。本政旨在清楚說明:當您使用本網站及其相關功能與服務時,我們如何蒐集、處理、儲存、使用與保護您的個人資料,以及在特定情況下如何與第三方分享該資料。
為保障所有使用者的隱私權益,我們依循歐盟《一般資料保護規則》(GDPR)及《電子隱私指令》(ePrivacy Directive)之高標準,設計本網站的個人資料處理流程與Cookie管理機制。即使部分地區(如台灣、香港)之相關法令並未強制要求此等規範,我們仍主動採行同等標準,以確保全球用戶的資料安全與基本權利皆能獲得充分尊重與保障。
本政策適用於您造訪我們網站、使用線上功能、訂閱電子郵件、聯繫客服或其他互動情境中所產生的個人資料處理行為。
2. 我們蒐集的資料類型與來源
2.1. 為提供服務、改善網站體驗與保障資訊安全,在您使用本網站期間,我們可能會蒐集以下類型的資訊:
裝置與瀏覽資訊:包括Cookie ID、IP位址、User-Agent(瀏覽器與作業系統資訊)、使用語言、螢幕解析度等。
使用紀錄:包括您瀏覽的頁面、點擊動作、停留時間等,用於分析網站流量與使用情形,以優化服務品質。
聯絡資料:當您透過聯絡表單與我們聯繫時,我們會蒐集您輸入的姓名、電子郵件地址與其他聯絡資訊。
偏好與使用者設定:包括語言選擇、登入狀態、內容偏好等,用以提供更符合需求的個人化介面與內容。
來自第三方服務的資訊:若您同意接收第三方Cookie,我們可能透過第三方分析或廣告服務(如Google Analytics等)取得匿名化使用行為資訊,用於網站成效分析與再行銷。
2.2. 我們僅蒐集為網站運作與改善目的所必要的資料,且均依據「4.我們處理個人資料的法律依據」章節所述之合法依據進行處理。
3. 我們蒐集個人資料的目的
3.1. 我們蒐集與處理您的個人資料,主要基於以下目的:
網站功能運作:包括用戶登入驗證、語言偏好設定、提供核心功能與確保系統安全穩定。
改善使用體驗:分析使用者行為與互動數據,以優化網站內容、設計與操作流程。
提供客戶支援:處理使用者查詢、回饋或技術協助需求。
行銷與再行銷:若您已同意此類Cookie設定,我們可能根據您的使用偏好或瀏覽行為,提供個人化內容或廣告。
符合法律規範:遵循主管機關、法院或相關法律所規定的資料提供或保存要求。
3.2. 我們僅在為達成上述特定目的所必要的範圍內,處理您的個人資料。
4. 我們處理個人資料的法律依據
4.1. 我們在蒐集與處理您的個人資料時,會依據以下一項或多項合法依據:
4.1.1. 您的明確同意:例如當您同意使用Cookie、填寫聯絡表單或訂閱電子報時。
4.1.2. 履行合約或在合約訂立前應您要求採取措施:例如您要求我們提供資訊或服務時,我們需要處理您的資料。
4.1.3. 遵守法律義務:例如依法配合主管機關或法院之資料要求或保存義務。
4.1.4. 基於本公司或第三方的合法利益:例如網站安全維護、詐騙防範、網站流量分析或行銷活動,前提是不會損害您的基本權利與自由。
4.2. 若資料處理係基於您的同意,您可隨時撤回,且不影響撤回前處理的合法性。請參閱「11.使用者的權利」章節,以了解如何行使此權利。
5. Cookie與類似技術的使用
5.1. 為提升網站功能、改善使用體驗、分析流量,並根據您的偏好提供個人化內容或廣告,我們使用Cookie及類似技術(如本地儲存)。
5.2. 除必要性Cookie外,所有其他類型的Cookie僅在取得您明確同意後才會啟用與處理。您可隨時透過網站底部的「Cookie設定」工具,調整或撤回您的同意選項。
5.3. 我們所使用的Cookie類型包括:
5.3.1. 必要性Cookie
此類Cookie為網站正常運作所必須,例如:登入驗證、語言設定、使用者會話管理等。此類Cookie無須經由您的同意即可啟用。
5.3.2. 功能性與個人化Cookie
用於記住您的偏好與設定(如地區、主題模式),根據您過去的使用行為調整介面呈現,以提升使用體驗。
5.3.3. 數據分析Cookie
例如透過Google Analytics,我們收集匿名化的使用資料料(如頁面瀏覽量、點擊行為、來源),以分析網站流量與優化網站設計與內容。
5.3.4. 廣告與行銷Cookie
例如透過Google Ads或Meta Pixel等工具,用於再行銷、廣告成效追蹤與個人化推薦。
5.4. Cookie管理方式:
您可透過網站底部的「Cookie設定」工具隨時調整偏好,啟用或停用各類非必要Cookie。
您也可以透過瀏覽器的隱私權設定,刪除已儲存的Cookie或阻擋未來的Cookie設定。
5.5. 除必要性Cookie外,未取得您的同意前,我們不會啟用任何其他Cookie。拒絕非必要Cookie不會影響網站基本功能的使用。
6. 資料分享與第三方接收者
6.1. 為提供與維護本網站服務、分析使用情況,或執行經合法授權之行銷活動,我們在特定情況下,可能會將您的個人資料提供給受信任的第三方服務提供者,以協助我們進行相關任務執行。
6.2. 這些第三方可能以資料處理者或資料控制者的角色處理您的個人資料,並必須遵守適用的資料保護法規。
6.3. 我們可能分享的第三方類型包括:
分析服務提供商:如Google Analytics、PostHog等,協助我們瞭解網站流量、使用者互動與內容成效。
行銷與再行銷合作夥伴:如Google Ads、Meta Pixel等,進行廣告投放、轉換追蹤及個人化行銷分析。
雲端與技術基礎設施服務提供商:如Cloudflare、Vercel、Amazon Web Services(AWS)等,提供網站託管、安全防護與效能優化。
政府機關與法律單位:當我們依法有義務配合政府機關、法院、執法單位或其他主管機關提出的合法請求時,將提供必要資料。除非法律禁止,我們原則上會在合理範圍內通知您此類資料請求內容與提供情況。
6.4. 所有接收個人資料的第三方皆需與我們簽署具法律效力的資料處理協議(DPA)或採用其他等效保護機制,並遵守《一般資料保護規則》(GDPR)或其他適用法規。若資料接收方位於歐盟經濟區(EEA)外,我們將採取適當保障措施(如簽署標準契約條款),詳情請參閱「8.跨境資料傳輸」章節。
7. 未成年人資料保護聲明
7.1. 我們的網站與服務並非針對13歲以下之兒童設計或提供,也不會在知情情況下蒐集13歲以下使用者的個人資料。
7.2. 若您位於歐盟或其相關法域,根據《一般資料保護規則》(GDPR)第8條規定,未滿當地規定年齡(13至16歲,依各國立法為準)者,必須在取得其父母或監護人明確同意後,方可使用本服務。
7.3. 若我們知悉有兒童在未取得父母或監護人同意的情況下提供個人資料,我們將立即採取刪除資料或停止處理等必要措施。
7.4. 如您是家長或監護人,且認為您的孩子已向我們提供個人資料,請立即透過14.1與我們聯繫,我們將協助您刪除或限制處理該資料。
8. 跨境資料傳輸
8.1. 我們的部分服務提供商與合作夥伴位可能於歐洲經濟區(EEA)以外地區,例如美國、台灣等。
8.2. 當您的個人資料被傳輸至這些國家或地區時,我們將依據《一般資料保護規則》(GDPR)第44至49條之規定,採取適當的法律與技術保障措施,確保您的個人資料持續受到充分保護。
8.3. 我們採取的保護機制可能包括:
標準合約條款(Standard Contractual Clauses, SCCs):由歐盟執委會制定,用以規範資料傳輸的法律責任與義務;
資料處理協議(Data Processing Agreements, DPA):明確第三方資料接收者的處理責任與保護標準;
技術與組織安全措施:如資料加密、存取權限控管、匿名化處理、資料隔離與災難復原機制等,降低資料洩漏風險。
8.4. 我們將逐案評估跨境資料傳輸的必要性與風險,確保所有作業皆符合GDPR要求及當地適用法規,並持續監控全球資料保護法規的變化,適時更新本政策與內部實務流程。
9. 資料保存期限
9.1. 我們僅會於為達成蒐集與處理目的所必要的期間內保存您的個人資料,並根據下列原則設定保存期限:
資料的類型與用途;
是有適用的法律義務(如帳務、稅務、契約責任);
使用者的合理期待;
第三方服務工具的預設機制與合規建議。
9.2. 各類資料保存期限如下:
9.2.1. Cookie與追蹤技術資料:根據各Cookie類型與服務提供者的預設而定,但最長保存期限不超過十三(13)個月,詳細資訊請參閱「Cookie說明頁」。
9.2.2. 聯絡表單提交資料:自問題處理完成後最多保存十二(12)個月,作為後續查核與服務品質控管用途。
9.2.3. 網站使用行為與分析資料:分析資料在進行匿名化處理後可保存最多二十六(26)個月,用於統計、功能改善與行銷效果評估。
9.2.4. 行銷資料(如訂閱名單與再行銷紀錄):若您在二十四(24)個月內未與我們互動,或撤回同意或於,該資料將被刪除。
9.2.5. 合約與付款紀錄:依稅務、商業或財務法規要求,部分資料可能須保存五(5)至十(10)年。
9.3. 在法律允許範圍內,我們可能為解決爭議、履行契約或遵循法定義務,而延長資料保存期間。資料於目的達成或保存期間屆滿後,將採行安全刪除或匿名化處理機制。
10. 資料安全措施
10.1. 為保障您的個人資料安全,我們已建立一套技術與組織性的資料保護措施,以防止資料遭未經授權之存取、洩漏、竄改或遺失。這些措施包括但不限於:
10.1.1. 技術性防護措施
使用TLS/SSL加密技術保護資料傳輸過程;
實施多層存取控制與帳號權限管理;
採用防火牆、防毒與入侵偵測系統;
定期進行漏洞掃描與安全更新;
建立操作日誌與異常監控系統以防範異常行為。
10.1.2. 組織性管理制度
僅授權人員得以存取個人資料,並以最小權限原則管理;
定期對內部團隊進行資訊安全與隱私保護訓練;
建立內部稽核與供應商合約管理政策,要求第三方也符合資料安全標準。
10.1.3. 資安風險評估與改善
根據個人資料的敏感性、處理規模與風險影響,持續檢討與優化防護措施。
定期進行風險評估與復原能力演練,以應對潛在安全事件。
10.1.4. 資料外洩事件應對
若發生可能導致資料外洩之情況,我們將立即啟動內部應變程序;
並在符合法律規定情況下,主動通報主管機關與受影響當事人,以降低可能損害。
10.2. 雖然我們已採取合理措施以保障您的個人資料安全,但任何網路傳輸或儲存方式皆無法保證絕對安全。
10.3. 若您對資料安全有任何疑慮,歡迎透過14.1方式與我們聯繫。
11. 使用者的權利
11.1. 根據《一般資料保護規則》(GDPR),您作為個人資料的當事人,享有11.4所列權利。
11.2. 若您希望行使您的權利,請透過14.1方式與我們聯繫,為保護您的資料安全,我們可能會請您提供足以識別身分的資訊。
11.3. 我們將在收到您的請求及身分驗證資料後,於三十(30)日內回覆。若請求情況複雜或數量龐大,可延長至最多六十(60)日,並會通知您延長原因。
11.4. 我們承諾在您使用本網站服務期間,可以行使的權利包括:
11.4.1. 存取權:您有權請求確認我們是否正在處理您的個人資料,並請求取得該資料的副本及相關資訊。
11.4.2. 更正權:如果您的個人資訊不正確或不完整,您可以請求我們更正或補充。
11.4.3. 刪除權∕被遺忘權:在部分情況下(如資料已無處理必要、您撤回同意、或處理違法等),您可以請求我們刪除您的個人資料。
11.4.4. 限制處理權:在部分情況下您可以請求暫時限制我們對您個人資料的處理,例如:待確認資料正確性時。
11.4.5. 反對處理權:若我們基於「合法利益」或用於「行銷」目的處理資料,您可提出反對,我們將停止處理,除非我們能證明具有優於您權益與自由的正當法律依據,足以繼續該項處理。
11.4.6. 資料可攜權:您可請求我們將您主動提供的個人資料,以結構化、常用、可機器讀取的格式提供給您,或直接轉移至第三方(如技術可行)。
11.4.7. 撤回同意權:若我們基於您的同意處理個人資料,您可隨時撤回同意,且不影響撤回前處理的合法性。
11.4.8. 反對自動化決策與剖析:您有權不受限於僅由自動化處理所作出的決策,尤其當該決策對您產生重大影響時。
11.5. 如您認為我們未妥善處理您的個人資料,您有權向您所在地的資料保護主管機關提出申訴或異議。
12. AI技術使用與自動化決策聲明
12.1. 我們的平台整合第三方生成式人工智慧(AI)模型技術,為提供使用者進行文字生成、翻譯、摘要、圖像生成等功能。這些功能可能根據您輸入的內容、過往互動、偏好設定等,自動生成個別化的回應,並具有一定程度的「自動化輸出」特性。
12.2. 我們不會基於自動化處理進行對您具法律效力或具重大影響的決策,如信用評分、自動拒絕申請、聘僱決策等。所有AI回應僅為輔助資訊或內容創作工具,不具備決策效力,最終是否採納AI所提供的內容,應由您自行判斷與決定。
12.3. 若未來導入會對您產生法律或類似重大影響的AI自動化決策系統,我們將依據GDPR第22條與歐盟AI法案之要求,提供下列保障措施:
明確說明明該技術的用途、運作方式及其對您的潛在影響;
提供您「選擇退出」或「要求人工審查與干預」的權利;
建立透明的決策結果說明與申訴機制,使您能充分理解該決策並提出異議。
12.4. 如您對我們AI技術的使用或可能影響產生疑問,歡迎參閱我們的產品說明文件,或透過14.1方式與我們聯繫取得進一步說明。
13. 隱私權政策更新
13.1. 我們可能會不時修訂本政策,以因應適用法律變更、技術發展、業務調整或服務內容的擴充。當本政策有重大變更(例如處理目的、第三方分享、資料主體權利等調整),我們會透過本網站公告,或透過您提供的聯絡方式(如Email)主動通知您。
13.2. 我們鼓勵您定期檢閱本政策內容,以確保您瞭解我們如何蒐集、處理與保護您的個人資料。本政策的「最後更新日期」會標示於文件首頁,作為您判斷政策版本的參考依據。
13.3. 請注意,本政策之更新不具溯及效力,僅適用於政策更新後所發生或繼續進行之資料處理行為。
14. 聯絡我們
14.1. 若您對本政策有任何疑問,或希望行使您的資料保護權利(如查詢、修改、刪除、反對處理等),請透過下列方式與我們聯繫:
14.2. 我們將於收到請求後30日內回覆,如情況複雜得以延長至最多60日,並會主動通知您延長原因。
14.3. 為保護您的資料安全,我們在處理您的權利請求時,可能會要求您提供身份驗證資訊,以確保您的資料不會被未經授權的第三方取得或誤用。
更新日期:2025/09/24