本隱私政策(以下簡稱 「政策」)說明 Avanquest Software SAS 及其子公司和附屬公司(以下簡稱 「Avanquest」、「我們 」或 「我們的」)的資料收集和處理實務。本政策說明我們收集哪些資料、為何收集這些資料,以及在您造訪我們連結至本政策的網站(各稱「網站」,統稱「網站」)、下載或使用我們的一個或多個軟體產品(「產品」),以及使用或存取任何相關服務(連同網站和產品,統稱「服務」)時,我們如何使用這些資料。
標題和標題僅為方便閱讀,不具法律約束力。
簡介
本政策採用清晰的語言與模組化結構設計,旨在協助您理解條款內容並輕鬆瀏覽。
本政策構成您與我們簽訂的合約的一部分,應與相關服務的使用條款和/或許可協議一起閱讀和同意。
在使用任何服務之前,請仔細閱讀本政策,以確保您理解並同意其條款。如果您不同意本政策的條款,且我們提供的選擇無法減輕您的疑慮,請勿嘗試存取或使用服務。如果您對本政策或您的隱私權有任何問題或疑慮,請聯絡我們的資料保護官:[email protected]。
般規定
1. 管轄權與語言
請注意,本政策係依據歐盟《一般資料保護規範》(GDPR)、《電子隱私指令》及魁北克第25號法案(統稱「適用法律」)所制定。若您居住於歐盟、歐洲經濟區或英國以外之司法管轄區,且欲進一步瞭解我們針對特定區域處理個人資料之方式,可直接參閱下方補充說明之適用司法管轄區聲明。
根據魁北克《法語憲章》(第 96 號法案),本《隱私權政策》的法文版本已刊載於我們的網站上。魁北克居民可透過電子郵件 [email protected] 與我們聯繫,要求以法文接收任何與隱私權相關的通訊。
2. 範圍與適用性
本政策適用於所有以任何身份與我們的網站、產品或服務互動之人士,無論身為訪客、使用者、客戶、商業夥伴或供應商,並說明我們如何處理與該等互動相關的個人資料。若您為企業客戶,則可能適用額外或替代條款,包括規範雙方關係之資料處理協議(DPA)或其他合約隱私條款。
2.1 資料控制者資訊
Avanquest Software SAS 是與本服務相關之個人資料處理活動的資料控制者。
7270356 Canada Inc.(以 Avanquest Canada 名義營運)為 Avanquest Software SAS 的子公司,負責支援本服務在加拿大的營運,包括客戶關係、當地法規遵循及行政事務。
您可以通過以下地址與我們聯繫: [email protected](一般資訊請求)或 [email protected](任何與資料保護相關的請求)。
2.2 資料保護官 (DPO)
如果您希望就與本政策相關的任何事項與我們聯絡,歡迎您透過上述地址或電子郵件與我們的資料保護官 (DPO) 聯絡,電子郵件地址為:[email protected]。
2.3 資料當事人類別
本政策適用於以下類別的資料當事人:(a) 造訪網站(包括連結至本政策或本隱私權入口網站的產品網頁或登陸頁)的訪客(「訪客」);及/或 (b) 下載並安裝產品,或以其他方式與服務互動(不論是存取、下載、安裝、使用或以其他方式利用服務)的任何產品使用者(「 用戶」);及/或 (c) 企業客戶、與我們存在合約關係的商業夥伴,或尚未與我們簽訂合約的潛在客戶或夥伴(「客戶」);及/或 (d) 供應商、供應商或處理者(「供應商」)。
除非本政策另有說明,否則我們將所有類型的資料當事人稱為「您」。
本政策的修訂
我們可能會不時更新本政策,以配合服務、產品及資料處理政策的變更,並符合新頒布的法規。若進行此類修改,我們將在此入口網站及特定產品或服務的網站上發布修訂後的政策,且變更內容將反映於政策中載明的「最後更新日期」。
若涉及重大變更,我們將透過更顯著的方式通知您,例如於網站張貼公告,或在持有您電子郵件地址時發送通知郵件。您於任何此類修改生效日後繼續使用網站或服務,即表示您接受並同意受修改後之政策約束。
透明度、同意和選擇
您並無法律義務向我們提供個人資料(見以下定義),您承認您是自願向我們提供個人資料。您也承認,如果沒有這些資訊,我們將無法向您提供相關服務或處理您提出的請求。某些服務要求您提供特定的個人資料,以及其他已經處理過的關於您的資訊。在此情況下,您可以選擇是否使用此類附加服務。
欲進一步瞭解您個人資料相關的權利,請參閱本政策相關章節,或於入口網站查閱 隱私權 專區。
我們可能處理的個人資料以及處理方式
我們在服務範圍內處理的資訊可能是下列資訊之一:
- 個人資訊 (PI) 指可識別您的自然人身份的資訊,或可單獨或與其他資訊結合使用以識別您的自然人身份的資訊。例如,此類資訊可能包括您的姓名、電子郵件地址、電話號碼、住家或其他實際地址及其他聯絡資訊。此外,在某些司法管轄區 (例如歐盟),鑑於我們對資訊的特定使用,IP 位址、裝置 ID 和 Cookie/cookie 檔案也可能被視為個人資料。
- 非個人資訊(non-personal information,non-PI)是指無法識別個人身份或導致自然人身份識別的資訊。例如,統計資料或彙總資訊,或任何其他類型的資料,無法再歸屬於您.
本政策適用於前者性質的資訊,並可透過以下任一方式進行處理:
1. 您提供給我們的資訊
例如:您提交的表格、您開立的帳戶或您透過我們提供的一個或多個管道主動與我們聯絡時分享的資訊。
根據您選擇使用或存取的服務,以及您是否為客戶或使用者,傳送資訊給我們在某些情況下是選擇性的,在其他情況下則是必需的。此類資料包括以下一個或多個資料類別:
如果您在聯絡我們、開立帳戶、訂閱我們的郵寄清單或聯絡我們的支援服務時提供了您的聯絡資訊(例如姓名、電子郵件地址或電話號碼),我們可能會處理這些資訊,詳情如下。
如果您自願訂閱我們的電子郵件通訊,我們會要求您提供電子郵件地址。您可以隨時使用寄給您的電子郵件中的取消訂閱選項取消訂閱,或聯絡我們的資料保護主任 ([email protected])。
目的:我們使用您的電子郵件地址向您發送有關產品和服務的資訊,向您提供有關我們服務的提示,以及在您同意的情況下發送促銷和行銷電子郵件。
保留:我們會將您的行銷及郵寄清單資料(包括您的電子郵件地址、同意紀錄及互動歷史)保留三年,自您最後一次與我們的行銷通訊進行互動之日算起。此處所指的互動可能包含您最近一次開啟電子郵件、點擊連結、選擇加入或進行直接行銷互動的紀錄。
某些服務需要註冊並登入使用者帳戶,例如當您使用我們的試用版軟體授權或選擇購買產品授權時。如果您選擇這樣做,我們會要求您提供某些資訊,例如您的電子郵件地址、全名以及表格中指定的其他個人資訊。
您的電子郵件地址將作為您的用戶名,並與您選擇的密碼一起用於驗證和授權目的。在您同意的情況下,您的電子郵件地址也將用於向您發送關於我們服務的資訊、更新和電子報。
目的:我們使用您的帳戶資訊來指定您的帳戶、確保您對帳戶的存取權、管理您的安裝和授權活動購買,以及提供您存取帳戶和直接管理帳戶的能力。
保留:我們會保留您的帳戶及個人資料,包括您的姓名、電子郵件地址、登入憑證及偏好設定,保留期間涵蓋您使用我們服務的整個期間,以及其後五年的時間。
如果您希望向我們購買產品授權,我們會要求您提供聯絡資訊,例如您的全名、電子郵件地址、帳單資訊、運送資訊 (如果適用) 以及任何其他與購買相關的資訊,以便處理您的購買、發給您授權金鑰、在出現問題時與您聯繫以尋求支援,以及保護您帳戶和已購買產品授權的存取權。我們也會使用這些資訊來傳送購買確認、通知、下載連結、啟用金鑰、支援和產品公告,以及其他產品相關需求。
根據您要求的付款方式,某些付款資訊可能會被進一步處理(「付款資訊」)。請注意,根據您購買的產品和選擇的付款方式,您的付款資訊將由我們自己的付款服務或我們的第三方付款處理器收集。付款資訊由一家子公司負責收集與處理,該子公司代表我們提供帳單處理及付款服務。因此,付款資訊將在其安全設施中收集和儲存,該設施已通過嚴格的 PCI DSS 認證,其隱私政策將在結帳頁面和此處提供。https://upclick.com/privacy.html
如果您透過行動應用程式商店購買授權,相關商店將直接處理您的付款。您的付款資訊將由我們的附屬付款處理服務或我們的第三方付款處理器用於向您收取產品費用。
目的:我們使用此資訊來處理您的訂單、交付您訂購的產品(無論是實物交付或直接將授權金鑰發送至您的電子郵件地址)、根據您選擇的訂購類型管理您的購買和授權金鑰,以及保護對您帳戶和已購買產品授權的訪問。
我們也會在您同意的情況下使用此資訊,有時也會為了我們的合法利益,根據您的特定訂閱類型以及您與授權金鑰相關聯的特定裝置類型,為您指定授權金鑰。我們會將您的授權金鑰與您的電子郵件地址和裝置資訊相關聯。如果我們發現有必要防止欺詐和濫用,我們可能會增加額外的資料。在您同意的情況下,您的電子郵件地址也將用於向您發送關於我們服務的資訊、更新和通訊。
如果您的訂單出現問題,我們的代表會使用您提供的聯絡資訊,透過電子郵件或電話與您聯絡。
儲存:我們會保留您的產品授權資料(包括授權金鑰、啟用記錄及裝置關聯資訊),保留期間涵蓋授權有效期內,以及其後五年的時間。
當您使用我們的電子簽名功能時,我們會處理與此服務相關的額外個人資料。有關我們收集哪些資料、處理目的以及保存期限的完整詳情,請參閱本政策中專門針對「電子簽名服務」的章節。
當您選擇與我們聯絡時,我們將處理您的詢問細節和內容,包括您的聯絡細節,以便處理您發送給我們的此類詢問。如果您透過我們網站上提供的線上表格、寄送電子郵件或我們提供的其他通訊方式 (例如:電話或提交錯誤報告或完成調查) 與我們聯絡,要求我們提供您的姓名、電子郵件地址 (或其他聯絡資訊,視您希望我們與您聯絡的方式而定),以及您的詢問主題,以尋求支援、回饋或其他詢問。
目的:基於您的同意和我們的合法利益,我們會將這些資訊用於提供資訊的目的,包括回應您的詢問和提供您所要求的支援或資訊、監控狀態,以及用於個案和登錄目的。這包括處理您透過網站或服務傳送給我們的任何「幫助與支援」通知單或聊天內容。
保留時間:我們會將您的客戶支援資料(包括支援單、聊天記錄及往來信件)保留五年,自您的查詢獲得解決之日起算;該日期以支援單關閉日期或您與我們的支援團隊最後一次記錄的往來信件日期為準。
若您是我們的商業夥伴、企業客戶或潛在商業夥伴,我們可能會將您的部分聯絡資訊及職務資訊儲存於我們的客戶關係管理系統中。這可能包括您的全名、職稱、電子郵件地址和您工作的公司名稱、網址、電話號碼和國家。
目的:基於您的同意和我們的合法利益,我們會保留並處理這些資訊,用於 CRM 用途和業務需求,這些資訊可能已提供給將您的資料介紹給我們的第三方。如果我們已簽訂合約,這將是法律依據。
保留時間:我們會保留您的帳戶及個人資料,包括您的姓名、電子郵件地址、登入憑證及偏好設定,保留期間涵蓋您使用我們服務的整個期間,以及其後五年的時間。
某些產品 (例如 inPixio) 允許您上傳文件、檔案或媒體 (「您的內容」)。若「您的內容」包含任何個人資訊,此資訊將由您負責使用。除了操作、處理和支援您使用產品所需的元資料外,我們不會保留您的內容。一般而言,您的內容會儲存在本機中。
根據您的選擇和要求,我們可能會為您提供備份或雲端儲存選項。在此情況下,您的內容將被加密,我們將無法存取您的內容。無論如何,我們已採取技術和組織措施,以確保在您使用我們的網站或服務時,我們能為您提供最大程度的保護。
目的和儲存:此類資料僅會在提供服務、營運服務及保障服務安全所必需的範圍內,並於所需的時間範圍內進行處理與儲存。在大多數情況下,您的內容將保留在您的裝置上,除非您選擇使用任何 SaaS 或雲端版本;在此情況下,您可以選擇是否將您的內容與雲端同步。
當您選擇在行動裝置或瀏覽器上安裝本產品時,我們將徵求您對所選安裝產品所需權限的批准(同意)。針對我們不時提供的擴展功能,為更新您的行動裝置作業系統及其對應應用程式商店,需批准特殊權限(主動同意),例如存取您的媒體檔案。
2. 自動處理的資訊
此類別指我們用以提升客戶與訪客體驗,以及優化服務流程效能的相關措施。
當您存取任一網站、下載、安裝或以其他方式使用產品,或使用服務時,為提供服務、維護服務、瞭解用戶使用習慣、透過更新版本與新增功能改善服務、支援服務及保護服務,我們可能會處理與服務相關之操作行為、裝置資訊及網站訪客等特定資訊。此類數據包含以下一項或多項內容:
當您造訪我們的網站或使用產品或服務時,我們可能會處理下列一個或多個線上識別碼:您的網際網路服務供應商分配給您的裝置和存取網路的 IP 位址、我們的 Cookie 政策中規定的 Cookie 資訊。與其他數位服務一樣,此類資訊可透過您的本機儲存存取,並透過 Cookie、像素標籤和日誌檔進行處理。
我們使用這些資訊來了解更多關於網站的使用和我們提供的功能,並隨時間擷取分析和統計資料。在某些情況下,當訪客成為使用者時,我們可能會隨機產生一個使用者 ID,以協助我們避免提供重複的服務和優惠。
本機儲存資料和線上識別碼的處理,須經由我們網站上顯示的 Cookie 同意通知取得您的同意,您可以接受、拒絕或設定您的偏好設定 (絕對必要的 Cookie 除外)。我們在 Cookie 政策中提供了完整的詳細資訊,以及所使用 cookie 的類型、使用方式和原因等資訊。請注意,必要的 Cookie 將作為我們合法利益的一部分,並用於網站的運作。
目的:線上識別資料的使用是為了下列一個或多個目的:(i) 作為我們合法利益的一部分,當我們想要了解訪客和使用者如何使用我們的網站和服務,以及當我們想要我們的服務回應使用者和訪客的行為時,我們會使用某些線上資訊來進行分析和統計。 (ii) 作為我們合法利益的一部分,我們也會多次使用 IP 位址來監控、偵測和預防我們網站和服務上的詐欺或其他自動化的非人為行為。IP 位址也是為了我們的合法利益,以找出您從哪個國家存取服務,並確保我們提供的產品和服務語言正確,且符合我們提供產品和服務的司法管轄區。 (iii) 在某些情況下,經您同意後,第三方 Cookie 和標籤將用於我們產品和服務的廣告和行銷目的,包括使用重定向。請參閱「第三方服務」中的進一步說明。
保留: 本節所述各項資訊的保留期限各不相同。您可查閱各網站或應用程式提供的《Cookie政策》,以了解每種Cookie或網路技術的保留期限與失效時間。否則,我們將依原始處理目的所需之必要期間保留線上資訊,或直至該資訊轉為非個人資訊為止。若資訊已轉為非個人資訊,我們保留基於自行判斷及商業必要性,不受時間限制而繼續保留該資訊的權利。
您可透過在產品內調整設定,或聯絡 [email protected],選擇退出非必要產品分析。
我們可能會收集關於您存取網站、使用產品和服務的裝置的特定資訊,例如使用者代理 (包括瀏覽器類型和版本、IP 位址、作業系統類型和版本)、裝置類型 (行動/桌上型電腦)、作業系統類型和版本、您的 MAC 位址、您在裝置上使用的語言,以及當您選擇為多個裝置購買授權時,我們會將您的授權金鑰和使用者 ID 與您的電子郵件位址和裝置資訊相關聯。
目的:基於您的同意以及在某些情況下我們的合法利益,我們可能會為下列一個或多個目的處理裝置資訊:(i) 產品相容性目的,以正確的裝置類型、相關作業系統版本和功能。(ii) 提供專為您的裝置類型設計的附加服務或功能,例如行動裝置 vs 桌上型電腦 (iii) 將發給您的授權金鑰與您安裝產品的裝置相關聯 (iv) 產品的核心功能是協助您管理裝置上的空間,並優化您使用裝置的能力。(v) 提升產品的功能性與安全性。在此情況下,作為產品功能的一部分並基於我方的合法利益,我方將存取提供、維護和支援此類功能所需的特定裝置資訊。
保留時間:我們保留裝置資訊的時間以提供產品功能、維護您的授權金鑰和產品使用記錄,以及與授權條款和續期相關聯的必要時間為限。
我們也會處理訪客的某些線上活動資訊,例如,如果您點選我們產品的廣告,我們會收到您點選廣告的來源位址,或透過使用第三方服務 (例如重定向),當您造訪其他網站時,我們可能會向您提供我們的一種或多種產品。在此類別下,我們也可能將您的按鈕點選記錄在我們網站或線上服務的記錄檔中 (若有提供),如「線上識別資料」類別所述。
目的:我們將此資訊用於以下目的:(i) 基於您的同意,用於我們產品和服務的廣告、行銷和重定向;(ii) 基於我們的合法利益 – 使網 站、產品和服務具有回應性和功能性,衡量和計算我們支付給廣告商的款項,以及監控和防止與我們產品和服務相關的廣告欺詐。
當您安裝一個或多個我們的產品時,我們的伺服器可能會收到某些關於您系統的資訊,例如作業系統類型、版本、語言、安裝時間戳記,以及您的網路服務供應商指派給您電腦的 IP 位址,以確保裝置和安裝是真實的而非詐騙,並確保裝置之前尚未安裝過相同的產品 (反詐騙目的)。我們需要這些資料,以便管理已安裝的檔案、使用並確保相容性。
目的: 收集此資訊的目的是為了讓您能夠安裝產品、在我們的系統中註冊、在您使用產品時能夠透過我們的伺服器為您提供服務,以及追蹤並確保裝置和安裝是真實的,而非詐騙。我們也需要這些資料,以便管理已安裝的檔案、使用並確保相容性。
儲存:我們將保留此資訊直至產品安裝於您的裝置期間,若我們基於自行判斷認為您的裝置及相關安裝涉及欺詐性安裝或任何其他惡意使用我們服務的情況,保留期限可能延長。
我們會自動記錄和處理與產品使用和功能相關的活動,以便能夠回應這些活動,或允許您撤銷已採取的某些行動。
我們運用數位媒體管道推廣及宣傳產品與服務。當您透過點擊廣告進入我們的網站時,我們將接收您抵達服務來源媒體的相關資訊。此類資訊包含引薦網址(您進入本站的來源網址)與您的IP位址,並將透過標籤與Cookie進行收集。處理此類數據之目的在於:• 釐清您所經由的行銷管道來源• 為廣告活動進行成效衡量與計算• 評估行銷管道的實際效益• 篩除與該等行銷及廣告管道相關的欺詐行為
3. 關於您的資訊
此類資訊是指我們可能從第三方收到的關於我們為您提供的服務的資訊。
在某些情況下,經您同意或基於我們的合法權益,我們可能會接收第三方服務從您處收集的資訊。此類資訊可能包含您透過我們的服務與其他服務進行互動的相關內容。此類別涵蓋您提供給第三方的資訊,而我們可能取得該資訊的存取權限,具體包括以下內容:
當您購買產品時,您的付款和帳單資訊會由我們的付款提供商收集和處理。 在這種情況下,我們可以存取訂單和帳單資訊,但無法存取您的信用卡詳細資料。
當您開立帳戶及/或註冊使用服務時,您可以選擇使用社交認證或電子郵件認證。在此情況下,我們將可存取元資料 (例如權杖),並在您同意的情況下,存取您的公開社交媒體檔案。
當我們購買媒體並推廣我們的產品和服務時,我們可能會從第三方媒體擁有者 (例如 Facebook 或 Google) 收到一些關於訪客的線上資訊。這些資訊不會辨識您的個人身分,而是用來了解我們的宣傳活動是否成功。
當您使用社交媒體帳戶登入我們的服務時,我們可能會存取您提交至此類社交媒體平台的某些公開資訊。
Cookies 和網路技術
Cookie 是您造訪的網站放置在您電腦硬碟(或類似裝置)瀏覽器中的小型文字檔案。Cookie 通常用來讓網站運作,或更有效率地運作,以及提供資訊給該特定網站的營運者。Cookie 可讓您更容易使用網站和服務,並改善其功能。Cookie 用於讓我們的使用者更容易登入,讓網站追蹤您在購物籃中放了哪些產品,以及您偏好哪個國家、語言和貨幣,並追蹤網站的網站訪客。
當您首次造訪我們的網站時,系統會顯示一個 Cookie 同意橫幅,讓您選擇接受、拒絕或自訂 Cookie 偏好設定。在您做出選擇之前,系統僅會放置嚴格必要的 Cookie。您可隨時點擊各頁面上的 Cookie 設定圖示,來修改您的偏好設定。
整合到我們網站和服務中的某些服務、功能和工具可能會使用它們自己的 Cookie,以便正常運作。如果您想瞭解更多關於我們的 Cookie 和我們的第三方 Cookie 的資訊,請參閱您正在訪問的網站上提供的 Cookie 政策。請注意,您可以將瀏覽器設定為拒絕或攔截我們或我們第三方合作夥伴的 Cookie。但在此情況下,部分服務可能無法正常運作。
我們使用個人資料的目的和方式
我們將您的個人資料用於上述每種資料類型旁邊描述的目的,以及下列目的:(1) 提供我們的服務、維護服務、改進服務並確保服務安全,以便更好地進行市場推廣和廣告宣傳。(2)我們使用某些資訊來防止欺詐和虛假安裝。(3)為您開立帳戶、管理帳戶並維護帳戶。
電子簽名服務
當您使用我們的電子簽名功能(Soda PDF E-Sign),或有人透過我們的服務向您發送文件供您簽署時,我們會依照本節所述處理額外的個人資料。
我們為電子簽名所收集的資料:
– 您的姓名和電子郵件地址。
– 您的電子簽名(手繪、輸入或上傳)。
– 簽署時的 IP 位址。
– 每次簽署動作的時間戳記。
– 文件內容與元資料。
– 文件上所有操作(檢視、簽署、拒絕)的稽核追蹤紀錄。
稽核追蹤記錄每筆簽署事件的下列資料:簽署者的電子郵件地址、IP 位址、根據 IP 推算的近似地理位置、瀏覽器與裝置資訊(使用者代理程式)、各項操作的時間戳記(開啟、檢視、簽署或拒絕文件),以及所使用的驗證方式。此資料的保存期限與已簽署文件的保存期限相同。
我們處理此資料的原因:
目的是建立及維護具法律約束力的電子簽名。我們的電子簽名服務會根據《電子識別、認證與信任服務法》(eIDAS)第 26 條的定義,建立「高級電子簽名」(AES)。根據《電子識別、認證與信任服務法》第 25(1) 條,電子簽名不得僅因其為電子形式而被剝奪法律效力。然而,根據第 25(2) 條,僅由合格信任服務提供者簽發的合格電子簽名(QES)才享有與手寫簽名相當的法律推定效力。若需使用合格簽名,使用者應委託列入歐盟可信名單的合格信任服務提供者。我們的電子簽名服務符合以下法規:
– 歐盟:第 910/2014 號規章(eIDAS)– 第 26 條所規定的進階電子簽名(AES),確保符合所有要求: a) 與簽署人唯一連結 b) 能夠識別簽署人 c) 使用簽署人獨自控制的資料所建立 d) 與所簽署的資料連結。
– 美國:《全球與國內商業電子簽名法》(ESIGN Act,15 – U.S.C. 7001)及《統一電子交易法》(UETA)。
– 英國:《2016年電子交易電子識別與信任服務規例》。
– 加拿大:《加拿大證據法》(第 31.1–31.8 條)及《個人資訊保護與電子文件法》(PIPEDA)。
– 魁北克:《建立資訊技術法律框架法》(LCCJTI)及第 25 號法律。
理的法律依據:
– 提交文件供簽署的帳戶持有者:履行契約(GDPR 第 6(1)(b) 條)——處理是為了提供您所請求的電子簽名服務所必需的。
– 受邀簽署人(收件人):正當利益(GDPR 第 6(1)(f) 條)——發送方與本平台對執行具法律效力的簽署文件的利益。我們透過僅收集嚴格必要的資料、提供完全透明度,並賦予您異議權,以此平衡此利益與您的隱私權。
– 稽核追蹤與紀錄保存:法律義務(GDPR 第 6(1)(c) 條)——基於證據保存與合規目的,我們依法有義務維護稽核追蹤紀錄及已簽署文件。
您的電子簽名資料處理地點:
電子簽名資料由 7270356 Canada Inc.(Avanquest Canada)代表 Avanquest Software SAS 於加拿大(安大略省)進行處理與儲存。針對受《個人資訊保護與電子文件法》(PIPEDA)規範之接收方,加拿大已獲得歐盟充分性認定(第 2002/2/EC 號決定,GDPR 第 45 條)。針對英國資料傳輸:英國充分性法規(SI 2019/419,附表 1)。針對美國境內的次級處理者:歐盟標準合約條款(第 46(2)(c) 條)及英國國際資料傳輸協議(IDTA)。上述保障措施的副本可於 [email protected] 取得。
的電子簽名資料將提供給哪些單位:
– 7270356 Canada Inc.(基礎設施營運商及處理者,加拿大)。
– GlobalSign NV/SA(數位簽名及時間戳記供應商,比利時)。
– LeaseWeb(託管基礎設施,加拿大/安大略省)。Microsoft Azure(雲端服務)。
– 參與本次交易的 Claranova Group 旗下實體。
– 法律規定所需的司法機關。
我們保存電子簽名資料的期限:
根據法國商法(《商法典》第 L123-22 條),已簽署的文件及其稽核追蹤紀錄將自簽署日起保留最長 10 年。未簽署的文件及已過期的草稿可能會提前刪除。對於加拿大居民,資料保留亦受適用的加拿大時效期間規範。
若文件由他人發送給您簽署:
您的個人資料(姓名、電子郵件)是由發送文件給您簽署的人士提供給我們的(GDPR 第 14(2)(f) 條)。您享有本隱私政策所述的相同權利。
您在電子簽署方面的額外權利:
– 您可隨時透過電子郵件 [email protected] 取消電子送達服務。此舉不影響已簽署簽名的法律效力。
– 您可要求取得任何電子簽署文件的紙本副本。
– 魁北克省居民享有額外的除名權(第 25 號法律,第 28.1 條)。
– 即使您要求刪除,已簽署的文件仍可能需要保留,因我們有法律義務保存這些文件。
自動化決策:
我們不會在電子簽名服務中使用自動化決策或個人資料建檔。
DPIA 聲明:
我們已根據《一般資料保護規則》(GDPR)第 35 條,針對電子簽名服務進行了資料保護影響評估(DPIA)。如需摘要,請寄信至 [email protected] 索取。
投訴管道:
– 歐盟:CNIL (cnil.fr) 或您所在國家的資料保護主管機關。
– 英國:資訊專員辦公室 (ico.org.uk)。
– 加拿大:隱私專員辦公室 (priv.gc.ca)。
– 魁北克:魁北克資訊獲取委員會 (cai.gouv.qc.ca)。
處理個人資料的法律依據
除了每個資料類別旁邊提到的法律依據之外:
如果您是客戶,我們處理您個人資料的合法依據是契約或準備契約約定。否則,如果適用法律要求,我們將基於您的同意處理個人資料,或者在為了合法利益而處理時,基於合法利益處理個人資料。否則,資料處理的合法基礎取決於相關個人資料以及我們收集資料的具體情況:(a) 我們通常會在獲得您同意的情況下處理個人資料,例如當您向我們提交表格或在我們處開立帳戶或確認我們使用 Cookie 時,或在某些情況下 (b) 處理資料符合我們的合法利益,且不會被您的資料保護權益或基本權利和自由所凌駕,例如當我們使用資料提供核心服務時,或當資料用於打擊詐欺時。
在某些情況下,我們也可能有法律義務向您收集個人資料,或可能需要個人資料來保護您或他人的重要利益。如果我們要求您提供個人資料以滿足法律要求或履行與您的合約,我們會在相關時間明確說明,並告知您是否必須提供您的個人資料。
如果您對我們收集和使用您個人資料的法律依據有任何疑問或需要進一步的資訊,包括如果您想更好地瞭解我們處理您資料的合法利益與您的資料保護權利和自由之間是如何平衡的,請與我們聯繫。
資料保存
本政策所述所有處理活動的資料控制者為 Avanquest Software SAS,該公司於法國註冊(RCS Nanterre)。Avanquest Software SAS 決定集團所有實體的處理目的與方式,包括其關聯企業進行的付款處理作業。
我們僅在符合適用法律的範圍內,且僅於達成收集目的所需之期間內保留您的個人資料。各類資料的具體保留期限詳列於下表。這些期限以法國法律(GDPR、《商法典》、《民法典》及 CNIL 指引)作為最嚴格的適用標準,並符合或超越我們營運所在所有司法管轄區的要求——包括魁北克(《私營部門法》,CQLR c P-39.1,經第 25 號法律修訂)及加州(CPRA)。
資料保留時間表
| 資料類別 | 保留期限 | 起算日 | 法律依據 |
|---|---|---|---|
| 帳戶與個人資料(姓名、電子郵件、登入憑證、偏好設定) | 有效使用期間 + 5年 | 最後登入、最後購買、最後支援請求或最後授權啟用——以最近發生者為準 | Code civil第2224條——一般5年消滅時效 |
| 帳單、付款及發票資料(交易記錄、發票、付款方式識別碼) | 自帳單交易日起10年 | 每筆個別交易之日期 | Code de commerce第L123-22條——商業會計10年保存義務。LPF第L102 B條——6年稅務查核權 |
| 有效訂閱資料(持續定期扣款之客戶) | 有效訂閱期間 + 最後扣款事件後5年 | 最後一次成功或嘗試扣款事件之日期 | GDPR第6條第1項第(b)款——履行契約。Code civil第2224條——5年消滅時效 |
| 產品授權資料(授權金鑰、啟用記錄、裝置關聯) | 授權有效期間 + 5年 | 最後產品啟用、最後軟體使用或授權到期日——以最近發生者為準 | Code civil第2224條。Code de la consommation第L217-12條——2年法定保固 |
| 永久及終身授權資料 | 產品可用期間 + 產品終止支援(EOL)或最後使用日後5年,以較晚者為準。絕對上限:自最後使用者活動起15年。 | 產品官方EOL日期或最後軟體使用日期——以較晚者為準 | Code civil第2224條。GDPR第5條第1項第(e)款——儲存期限限制(絕對上限) |
| 行銷及郵寄名單資料(電子郵件、同意記錄、互動歷程) | 最後互動後3年。同意證明保留5年。 | 最後開啟電子郵件、最後點擊、最後加入或最後直效行銷互動 | CNIL商業招攬指引——3年無活動門檻。Code civil第2224條——同意證明保留5年 |
| 客戶支援資料(工單、聊天記錄、往來信件) | 問題解決後5年 | 工單關閉日期或最後往來信件日期 | Code civil第2224條——5年消滅時效。Code de la consommation第L217-12條——2年消費者保固 |
| 免費使用者帳戶(非付費使用者之帳戶資料) | 最後登入或互動後3年 | 最後登入、最後功能使用或最後帳戶活動 | CNIL指引——非活躍帳戶之3年無活動門檻 |
| 試用帳戶(免費試用之暫時帳戶資料) | 試用期到期後1年(如未轉換為付費方案) | 試用期到期日 | GDPR第5條第1項第(e)款——儲存期限限制/資料最小化 |
| 詐欺調查資料(標記帳戶、調查記錄) | 調查結案後5年,或法律程序期間 + 5年 | 調查結案日期或最終法院裁決/和解日期 | Code civil第2224條。GDPR第17條第3項第(e)款——法律主張例外 |
| Cookie及追蹤器(非必要Cookie、分析追蹤器) | 追蹤器存留期限:裝置上最長13個月。同意每6個月更新一次。透過追蹤器收集之資料:自收集日起最長保留25個月。 | 追蹤器設置日期(存留期限)/資料收集日期(保留期限) | CNIL Cookie指引(2020年)——追蹤器最長存留期限13個月。ePrivacy指令第5條第3項。CNIL指引——分析資料最長25個月 |
| 連線記錄(IP位址、電子商務作業存取記錄) | 自收集日起1年 | 連線事件日期 | LCEN(2004-575號法律)第6-II條——主機服務/電子商務業者之1年保存義務 |
我們會定期審查保留的資料,並採用自動化清理流程,以確保資料不會超出上述期限而繼續保留。當資料達到保留期限的終點時,我們會將其永久刪除,或進行不可逆的匿名化處理,使其無法再與任何可識別的個人建立關聯。僅被隱藏而仍保留於系統中的資料,不被視為已刪除。
在某些情況下,我們可能需要將特定資料保留至超過上述標準保留期限——例如,為遵守法律義務、行使或辯護法律主張,或履行監管要求。在此類情況下,我們將記錄法律依據,並將延長的保留期限限制在必要的最短期間內。
資訊共享
為提供、營運、維護、服務及改善我們的服務,並進一步推出額外產品與功能,我們會使用第三方服務。此類服務包含支付處理商、回饋功能、支援與票務系統、營運工具、儲存供應商、分析工具、統計工具等。 我們透過合約關係確保這些第三方遵循最佳實務隱私與安全標準。這意味著我們可能基於下列目的,與以下類別的第三方共享用戶個人資訊:
我們使用第三方託管和儲存服務(包括雲端儲存)來託管我們的網站和相關資料,並保留您的資訊。此類資料處理者可能位於 (且其伺服器可能位於) 全球任何地方。我們要求每個此類資料處理商維護嚴格的隱私權和資料安全政策,並確保他們遵守適用的資料保護法律。然而,他們的實務和營運完全受其本身的隱私權政策所規範。
若您身為使用者並造訪我們的網站,我們可能會將您的使用數據用於分析服務,以協助我們理解使用者如何與我們的網站及服務互動。
我們可能會不時使用支援和服務台服務,以提供更好、更快的支援,無論是線上或您聯絡客戶支援時。
當您在本公司開立帳戶時,本公司可能會逐步整合某些驗證服務。
當您選擇購買我們的一項或多項產品時,我們可能會採用具備嚴格安全標準的支付處理服務。
如果您是客戶或使用者,我們可能會使用服務來管理和保護您的個人資料,或管理訂閱和訊息清單。
我們的某些產品和服務可能包含協力廠商技術、小工具或功能,以增強產品的功能並為您增加更多功能。例如,WordPress。
我們的某些第三方服務可能會收集有關您與我們網站互動的不可識別資訊。當您瀏覽全網其他網站時,此類資訊可能會被此類第三方用於在網站上顯示廣告和優惠,和/或透過網站提供的內容和服務(「廣告」)(「重定向」)。您有能力在任何時候選擇退出此類廣告,當您遇到此類廣告時可直接從廣告中退出,或從提供第三方服務的廣告設定中退出,或按照我們的 Cookie 政策中的退出指示退出。
與我們結合其技術能力的商業夥伴可能會存取從您收集的某些關於您使用的個人資訊。在這種情況下,您在使用結合的服務之前,可以隨時查看他們的隱私權政策。
我們可能會向任何現有或未來的關聯公司、母公司或子公司披露個人資料,以便為本政策所述目的進行處理。關聯公司係指控制我們、受我們控制,或與我們受共同控制的公司。
我們可能會與第三方分享您的個人資訊,如果我們認為披露此類資訊有助於或有合理必要:(a) 遵守任何適用法律、法規、法律程序或政府要求;(b) 強制執行我們的許可協議、使用條款或本政策,包括調查潛在的違規行為;(c) 偵查、預防或以其他方式處理欺詐或安全問題;和/或 (d) 防止我們公司、我們的關聯實體、我們的用戶、您自己和/或公眾的權利、財產或安全受到傷害。
如果我們或我們的任何關聯實體被第三方實體收購,或與第三方實體合併,或以其他方式出售我們的全部或部分資產,我們可能(並特此保留權利)轉讓或轉讓我們已收集或接收的個人資料和其他資訊。 在此情況下,我們將要求收購實體披露其資料慣例,並向您提供您在所居住司法管轄區內的所有權利。
我們可能會在您同意的情況下或在防止詐欺或調查案件中分享資訊。我們可能會在我們的伺服器或雲端伺服器上儲存非個人及個人資訊,在上述任何情況下使用或分享非個人資訊,並提供及改善上述服務。此外,我們保留使用、揭露或移轉 (商業目的或其他) 彙總及處理資料給第三方 (其中包括關係企業) 的權利,以達到各種目的,包括商業用途。此類資訊可能由我們收集、處理和分析,並以合併、集體和彙總的方式 (即您的資訊會立即與其他使用者彙總) 傳送給第三方。
資料的國際傳輸
您的個人資料可能會由位於歐盟(法國、馬爾他、德國、波蘭)及歐盟以外地區(加拿大、美國)的 Avanquest 集團實體進行處理。歐盟境內的資料傳輸無需特定機制。傳輸至加拿大的資料受歐盟委員會的「充分性認定」規範。傳輸至美國的資料則須遵循適當的保障措施,包括標準契約條款(SCCs)或參與歐美資料隱私框架(視情況而定)。有關這些保障措施的詳細資訊,可向我們的資料保護官索取。
針對魁北克(加拿大)的客戶,根據經第 25 號法律修訂的《私營部門個人資料保護法》(CQLR c P-39.1),適用特定的保留與銷毀義務。針對加州居民,則適用《加州隱私權法案》(CPRA)下的特定權利,包括知悉保留期限的權利。這些特定司法管轄區的要求已載明於我們的補充隱私聲明中。
針對我們的電子簽名服務,個人資料將由 7270356 Canada Inc. 傳輸至加拿大(安大略省)並於當地進行處理。根據《一般資料保護條例》(GDPR)第 45 條,加拿大在《個人資訊保護及電子文件法》(PIPEDA)涵蓋的活動範圍內,享有歐盟充分性決定(第 2002/2/EC 號決定)的適用。針對轉移至英國的資料,我們依據英國充分性法規(SI 2019/419,附表 1)進行處理。針對轉移至美國境內次級處理者的資料,我們採用歐盟標準合約條款(GDPR 第 46(2)(c) 條)及英國國際資料轉移協議(IDTA)。如需取得上述資料轉移機制之副本,請透過 [email protected] 提出請求。
資料當事人的權利
01. 所有使用者皆可享有的隱私權
根據您居住的國家以及您使用我們產品和服務的性質,您可能擁有某些與您個人資料相關的權利。如果您是我們網站的訪客或服務的使用者,以下權利適用於您:
您有權知道我們收集並處理您哪些個人資料,包括我們可能與哪些類別的第三方共用您的資訊。為了實現這項權利,我們已盡可能使本政策詳盡且透明,並在所有服務中靠近個人資料收集點的地方提供額外的披露和通知。
您有權要求我們存取我們所持有關於您的個人資料。
您有權要求我們更正我們所持有的關於您的資訊。當您管理我們的帳戶時,您可以隨時直接從您的帳戶存取此選項。
您可以要求我們刪除您的某些個人資料或停止使用這些資料。我們只能在可能且適用法律允許的情況下這樣做。有時我們需要您的資訊來完成基於您所採取的行動的交易、遵守法律或為您提供產品和服務。
請注意,即使收到刪除請求後,經電子簽名的文件及其相關稽核追蹤紀錄仍可能需要保留,因為我們有法律義務保存這些紀錄(GDPR 第 17 條第 3 款第 (b) 項)。
您可以聯絡我們,要求將您的個人資料以可重複使用的格式匯出,或直接將這些資料轉移給提供相關服務的其他供應商。
針對電子簽名資料,您可透過請求匯出下列項目來行使資料可攜權:(a) 您已簽署的文件(PDF 格式),(b) 稽核追蹤紀錄(結構化格式,如 CSV 或 JSON),以及 (c) 您的簽名憑證。請將請求寄至 [email protected],我們將於 30 天內完成處理。
如果您已同意我們將您的個人資料用於特定目的,且在我們沒有合法利益或適用法律要求的情況下,您可以決定撤回您的同意,屆時我們將停止將您的資料用於該目的。
02. 特定司法管轄區的隱私權
除了上述的一般權利外,您也可以參考與您個人資料相關的特定區域權利。
03.行使您的隱私權
請注意,行使您權利的請求必須經過驗證才能處理。
您可以透過下列方式之一行使您的隱私權:
- 直接從您的帳戶:大多數權利可直接從您與我們的帳戶中行使(例如要求編輯、可攜性和刪除),或從各自的服務和通訊中行使(例如取消註冊/退出等)。
- 提交表格: 您可以填寫此表格,然後以數位方式提交,或以電子郵件傳送至 [email protected]。
- 電子郵件:與我們聯繫:[email protected]。
- 郵寄:每個郵件至:Avanquest Software SAS, Immeuble Adamas, 2 rue Berthelot, CS 90142, P2414 COURBEVOIE CEDEX, Frankrike
請務必包含有關請求、相關服務和資料當事人的足夠資訊,以便我們能夠核實您和您的請求,我們將在適用法規規定的時間內處理您的可核實請求。請注意,在處理這些請求時,我們可能會要求您提供其他資訊。
請注意,即使您取消訂閱我們的服務,我們仍可能會寄送與購買或下載產品相關的電子郵件給您,例如訂單確認、產品公告、到期日通知、錯誤修正通知、安全警示、相容性通知或增強功能。
請注意,行使權利的回應時間可能會因居住地而異。請參閱「特定司法管轄區」一章,瞭解您所在區域的回應時間。
資訊安全
我們實施組織與技術措施,以保護客戶及使用者的隱私,並保障其個人資料安全,包括使用專精於資料安全的第三方服務。我們定期檢視資訊與資料蒐集實務以確保持續監控,並採用符合各項資訊安全標準與認證的第三方處理及服務供應商,同時針對組織內部人員對資料的存取進行監控與篩選。此類系統與程序雖能降低安全漏洞的風險,但無法提供絕對的安全保障,因為在全球網路環境中,絕對安全是不存在的。因此,我們無法保證本網站及我們的伺服器能完全免於未經授權存取其中儲存的資訊,亦無法免於其他資訊安全風險。
若發生可能危及您權利與自由的個人資料外洩事件,我們將於 72 小時內通知相關監管機構(GDPR 第 33 條),並在該外洩事件可能導致高風險時,盡快通知受影響的個人(GDPR 第 34 條)。針對魁北克省居民,我們亦將依照第 25 號法律之規定,通知魁北克省資訊存取委員會。
若您對本網站或服務之安全性有任何疑問,歡迎透過 [email protected] 與我們聯繫。
請參閱我們的《一般安全政策摘要》於此處。
未成年人
本服務並非旨在吸引兒童使用,亦不供兒童使用。我們不會在知情的情況下收集任何未滿 16 歲人士,或您所在司法管轄區適用之最低年齡限制以下人士的個人資料。若我們發現已收集未滿適用最低年齡限制之兒童的個人資料,我們將盡商業上合理的努力,盡快刪除該等資料。若您認為我們可能持有此類資料,請透過 [email protected] 與我們聯繫。
聯絡方式
如果您對本隱私權政策有任何疑問,請隨時與我們聯絡:[email protected]。
對於身處魁北克或加拿大的個人,此聯絡人亦擔任隱私事務的當地聯絡窗口。
版本歷史
2026年3月9日 – 新增「電子簽名服務」章節,更新國際傳輸機制(英國《資料傳輸協定》(IDTA)、充分性認定參考),新增資料影響評估(DPIA)參考,新增《第96號法案》法文版公告,新增資料外洩通知時程表,新增電子簽名資料的資料可攜權,新增 Cookie 同意機制說明。
2025年12月3日 – 先前版本。
特殊管轄區
本聲明適用於居住在歐盟、歐洲經濟區或英國的資料當事人,並補充隱私政策中的條款。
我們的「一般隱私權聲明」在設計時已考量到歐盟 GDPR 的透明度要求。除一般聲明中所述的權利外,資料當事人還享有以下權利:
- 限制處理的權利:您可以要求我們暫時停止處理您的個人資料,或僅用於特定目的或功能。請注意,即使這樣做也可能導致我們無法向您提供產品和服務或部分產品和服務。
- 反對處理:您可以要求我們停止處理您的個人資料。上述類似的例外情況也適用於這種情況。
- 提出申訴的權利:如果您居住在歐盟、歐洲經濟區或英國,如果您認為我們沒有尊重您的權利,您可以向您居住國負責保護個人資料的機構提出申訴。在此情況下,請先與我們聯絡,以便我們能協助您處理此類案件,網址為:[email protected]。提出申訴的權利:如果您居住在歐盟、歐洲經濟區或英國,如果您認為我們沒有尊重您的權利,您可以向您居住國負責保護個人資料的機構提出申訴。在此情況下,請先與我們聯絡,以便我們能協助您處理此類案件,網址為:[email protected]。
有關所有資料保護的相關問題,您可以透過 [email protected] 聯絡我們的集團資料保護主任。
特殊司法管轄區:美國加州
加州居民: 如果您是加州居民,請閱讀我們的 CCPA 通知。
加拿大-個人資訊保護與電子文件法案 (「PIPEDA」)。
本聲明適用於居住在加拿大的資料當事人,旨在遵守《個人資訊保護和電子文件法案》(「PIPEDA」)。