隱私權保護政策
brainyportalxtech深知您的個人資料對您來說有多重要。我們在提供財務規劃教育服務的過程中,會收集和處理某些個人資訊。這份政策會告訴您我們如何處理這些資料、為什麼需要這些資料,以及您擁有哪些權利。我們遵守中華民國個人資料保護法及相關法規,確保您的資料受到妥善保護。
資料收集範圍
當您使用我們的服務時,我們會收集以下類型的資訊。這些資料幫助我們提供更適合您需求的教育內容,也讓我們能夠改善服務品質。
基本個人資料
- 姓名、電子郵件地址、電話號碼
- 帳戶登入資訊(加密儲存)
- 您在註冊或填寫表單時提供的其他資訊
- 學習進度和課程完成記錄
技術資料
- IP位址、瀏覽器類型和版本
- 裝置資訊(作業系統、螢幕解析度)
- 網站使用行為(瀏覽過的頁面、停留時間)
- Cookie和類似追蹤技術產生的資料
重要說明:我們不會收集敏感性個人資料(如健康資訊、財務帳戶密碼)。如果您在溝通中分享這類資訊,我們會將其從記錄中移除。
資料使用目的
我們收集您的資料有明確的商業和教育目的。以下是我們如何使用這些資訊的詳細說明:
服務提供與改善
處理您的註冊和帳戶管理、提供個人化學習體驗、追蹤學習進度、回應您的問題和請求、改善課程內容和教學方法。
溝通與行銷
發送課程更新和重要通知、提供技術支援、分享相關的教育資源、寄送行銷訊息(您可隨時取消訂閱)。
法律遵循
遵守台灣法律規定、保護我們的合法權益、偵測和預防詐欺或濫用行為、處理法律糾紛。
分析與研究
了解使用者行為模式、評估服務效果、進行匿名統計分析、開發新的教育產品。
我們會在這些目的範圍內處理您的資料。如果要將資料用於其他目的,我們會事先取得您的同意。
資料保存期限
我們只會在必要期間內保存您的個人資料。不同類型的資料有不同的保存期限:
| 資料類型 | 保存期限 | 說明 |
|---|---|---|
| 帳戶資料 | 帳戶有效期間 | 當您刪除帳戶後30天內完全移除 |
| 學習記錄 | 課程完成後3年 | 用於證書驗證和學習歷程查詢 |
| 交易記錄 | 交易完成後5年 | 符合台灣稅務和會計法規要求 |
| 行銷同意 | 取消訂閱後立即停止 | 但法律要求的記錄會保留2年 |
| 技術日誌 | 產生後12個月 | 用於系統安全和故障排除 |
保存期限屆滿後,我們會安全地刪除或匿名化這些資料。如果法律要求我們保留更長時間,我們會遵守相關規定。
資料分享與揭露
您的信任對我們來說很重要。我們不會販售您的個人資料給第三方。但在某些情況下,我們可能需要與其他組織分享資料:
服務供應商
我們與協助我們營運業務的公司合作,包括:
- 雲端主機服務商 — 儲存和處理資料
- 電子郵件服務提供者 — 發送課程通知和訊息
- 付款處理商 — 處理交易(他們不會儲存您的完整卡號)
- 分析工具提供商 — 幫助我們了解網站使用情況
這些供應商只能在提供服務所需的範圍內存取您的資料,並受合約約束保護資料安全。
法律要求
在以下情況下,我們可能需要揭露您的資料:
- 遵守法院命令、傳票或其他法律程序
- 回應政府機關的合法請求
- 保護我們、使用者或公眾的權利、財產或安全
- 偵測、預防或處理詐欺、安全或技術問題
業務轉讓
如果brainyportalxtech被收購、合併或出售資產,您的資料可能會轉移給新的所有者。我們會在轉移前通知您,讓您有機會刪除帳戶。
您的個人權利
根據中華民國個人資料保護法,您對自己的資料擁有以下權利。我們會在收到請求後15個工作日內回覆。
- 查詢權 — 您可以要求查看我們持有哪些關於您的個人資料。我們會提供資料的副本給您查閱。
- 更正權 — 如果您發現資料有錯誤或不完整,可以要求我們更正。您也可以直接在帳戶設定中修改大部分資訊。
- 刪除權 — 在某些情況下,您可以要求刪除您的個人資料。但如果法律要求我們保留,或資料對於提供服務是必要的,我們可能無法完全刪除。
- 限制處理權 — 如果您對資料的正確性有爭議,或反對我們處理資料,您可以要求我們暫停處理。
- 資料可攜權 — 您可以要求以常用的電子格式接收您的資料,或將資料直接傳輸給其他服務提供者(在技術可行的情況下)。
- 反對權 — 您可以隨時反對我們將您的資料用於行銷目的。點擊電子郵件中的取消訂閱連結即可停止接收行銷訊息。
- 撤回同意權 — 如果我們是基於您的同意處理資料,您可以隨時撤回同意。這不會影響撤回前處理的合法性。
如何行使您的權利:請透過電子郵件[email protected]聯絡我們,並提供足夠的資訊讓我們驗證您的身分。我們可能會要求您提供額外的身分證明以保護您的帳戶安全。
資料安全措施
保護您的資料是我們的首要任務。我們採用多層次的安全措施來防止未經授權的存取、使用或洩露。
技術保護
- 加密傳輸 — 所有資料傳輸使用SSL/TLS加密協定
- 加密儲存 — 敏感資料(如密碼)使用業界標準加密演算法儲存
- 防火牆保護 — 多層防火牆系統監控和阻擋可疑活動
- 定期備份 — 資料定期備份到安全的異地伺服器
- 入侵偵測 — 24小時監控系統偵測異常存取行為
組織措施
- 只有經過授權的員工才能存取個人資料,且僅限於工作所需範圍
- 所有員工接受資料保護和安全培訓
- 實施嚴格的存取控制和稽核記錄
- 定期進行安全評估和漏洞掃描
- 制定資料外洩應變計畫,確保能快速回應安全事件
雖然我們盡一切努力保護您的資料,但沒有任何系統能百分之百安全。如果發生資料外洩事件,我們會依法在72小時內通知受影響的使用者和相關主管機關。
Cookie和追蹤技術
我們的網站使用Cookie和類似技術來改善使用體驗、分析流量並提供個人化內容。
Cookie類型
| 類型 | 用途 | 期限 |
|---|---|---|
| 必要Cookie | 網站正常運作所需,如登入狀態、購物車功能 | 工作階段或1年 |
| 功能性Cookie | 記住您的偏好設定,如語言選擇、字體大小 | 最多2年 |
| 分析Cookie | 幫助我們了解訪客如何使用網站,改善內容和功能 | 最多2年 |
| 行銷Cookie | 追蹤您在不同網站的瀏覽行為,提供相關廣告 | 最多13個月 |
您可以透過瀏覽器設定管理Cookie偏好。但請注意,停用某些Cookie可能會影響網站功能。大多數瀏覽器預設接受Cookie,但您可以調整設定來拒絕Cookie或在接受前收到通知。
國際資料傳輸
我們的主要伺服器位於台灣,但某些服務供應商可能位於其他國家。當資料被傳輸到台灣以外時,我們會確保採取適當的保護措施。
- 與位於歐盟的供應商合作時,我們確保他們遵守GDPR標準
- 使用標準合約條款或其他法律認可的資料傳輸機制
- 要求所有國際供應商提供與台灣法律相當的資料保護水準
- 定期審查供應商的資料保護措施和合規狀況
如果您對資料傳輸有疑慮或想了解更多資訊,歡迎聯絡我們。
兒童隱私保護
brainyportalxtech的服務對象為成年人。我們不會故意收集未滿20歲人士的個人資料。如果我們發現不慎收集了未成年人的資料,會立即從系統中刪除。
如果您是家長或監護人,且認為您的孩子提供了個人資料給我們,請立即聯絡我們。我們會在確認後盡快刪除相關資料。
政策更新
這份隱私權政策可能會不定期更新,以反映我們實務的變更或法律要求。重大變更會透過電子郵件或網站公告通知您。
我們建議您定期查看此頁面,以了解最新的隱私保護措施。政策更新後,如果您繼續使用我們的服務,即表示您接受修訂後的內容。
查看歷史版本:如果您想查看先前版本的隱私權政策,可以透過電子郵件向我們索取。我們會保存過去三年的所有版本記錄。
投訴和爭議處理
如果您對我們處理個人資料的方式有任何疑慮或不滿,我們希望能有機會解決問題。請先透過以下方式聯絡我們:
- 詳細說明您的疑慮或投訴內容
- 提供相關的日期、時間和事件細節
- 告訴我們您希望的解決方式
我們會在5個工作日內確認收到您的投訴,並在20個工作日內提供詳細回覆。如果調查需要更多時間,我們會告知您進度。
如果您對我們的回應不滿意,您有權向主管機關提出申訴。在台灣,負責個人資料保護的主管機關是國家發展委員會。您也可以尋求法律救濟。
聯絡我們
如果您對這份隱私權政策有任何問題、疑慮,或想行使您的個人資料權利,歡迎透過以下方式與我們聯絡: