隱私政策
更新日期:2022年10月26日
生效日期:2022年10月26日
1. 特別提示
歡迎您使用 RootData!RootData 服務提供者(以下稱「我們」)深知個人資料對您的重要性,並將盡全力保護您的個人資料安全可靠。我們致力於維持您對我們的信任,遵循合法、正當、必要和誠信原則處理您的個人資料。因此,我們制定本《隱私政策》(以下稱「本政策」),以便您充分了解在您使用 RootData 時,我們如何收集、使用、保存、分享和轉讓這些資料,以及我們為您提供的訪問、更新、刪除和保護這些資料的方式。
在您使用 RootData 前,請務必認真閱讀本政策,充分理解各條款內容,您可以按照本隱私政策的指引做出您認為適當的選擇。本政策中涉及的相關術語,我們盡量以簡明扼要的表述,並提供進一步說明的連結,以便您更好地理解。如有任何疑問,請聯繫我們。
本政策將幫助您了解以下內容:
1.1 我們如何收集和使用您的個人資料
1.2 我們如何使用 COOKIES 或同類技術
1.3 我們如何分享、轉讓、公開披露您的個人資料
1.4 我們如何保護您的個人資料
1.5 您如何管理您的個人資料
1.6 我們如何處理未成年人的個人資料
1.7 本隱私政策如何更新
1.8 如何聯繫我們
2. 我們如何收集和使用您的個人資料
2.1 個人資料的定義:個人資料是指以電子或其他方式記錄的與已識別或可識別的自然人相關的各種資料,不包括匿名化處理後的資料。敏感個人資料是一旦洩露或非法使用,容易導致自然人的人格尊嚴受到侵害或人身、財產安全受到危害的個人資料,包括生物識別、宗教信仰、特定身份、醫療健康、金融帳戶、行蹤軌跡等資料,以及未滿 20 歲未成年人的個人資料(依據台灣《個人資料保護法》特別保護)。
2.2 我們會遵循正當、合法、必要的原則,基於本政策所述的以下目的,收集和使用您在使用 RootData 過程中主動提供或因使用 RootData 而產生的個人資料,以及從第三方獲取您的相關個人資料。如果我們要將您的個人資料用於本政策未載明的其他用途,或將基於特定目的收集的資料用於其他目的,我們將以合理的方式向您告知,並在使用前再次徵得您的同意。在您註銷帳戶時,我們將停止使用並刪除上述資料。
2.3 您必須授權我們收集和使用您個人資料的情形
2.3.1 我們的 RootData 包括一些核心功能,我們可能會收集、保存和使用下列與您有關的資料才能實現上述這些功能。如果您不提供相關資料,您將無法享受我們提供的產品和服務。這些功能包括:
2.3.1.1 帳戶註冊、登入與驗證
當您註冊 RootData 帳戶時,您至少需要向我們提供您準備使用的帳戶名稱、密碼、電子郵件地址,我們將通過發送郵件驗證碼的方式驗證您的身份資料是否有效。
2.3.1.2 安全保障功能
為提升您使用我們產品和服務的安全性,保護您或其他用戶的人身財產安全免受侵害,更好地預防釣魚網站、詐欺、網路漏洞、電腦病毒等安全風險,並更準確地識別違反法律法規等情況,我們可能會收集、使用或整合您的帳戶資料、交易資料、設備資料,來綜合判斷您的帳戶和交易風險,進行身份驗證、檢測及防範安全事件,並依法採取必要的記錄、稽核、分析、處置措施。
2.3.1.3 網路服務
當您使用 RootData 網路服務,或訪問 RootData 平台網頁時,RootData 會自動接收並記錄您的瀏覽器和電腦上的資料,包括但不限於您的 IP 地址、瀏覽器類型、使用的語言、訪問日期和時間、軟硬體特徵資料及您需求的網頁記錄等資料。
2.4 您可自主選擇提供的個人資料的情形
2.4.1 為了讓您使用 RootData 更加便捷或更有樂趣,從而提升您的使用體驗,我們的以下擴展功能可能會收集和使用您的個人資料。如果您不提供這些個人資料,您仍可使用 RootData 的核心功能,但可能無法使用我們為您提供的擴展功能或需要重複填寫一些資料。這些擴展功能包括:
2.4.1.1 使用第三方帳戶登入
當您使用第三方帳戶(如 Twitter、Google)登入 RootData 時,您需要授權我們在符合相關法律法規(包括台灣《個人資料保護法》)的前提下,讀取並共享您在該第三方平台上公佈、記錄的公開資料(包括暱稱、頭像、地區、性別、聯繫郵箱中的一項或多項),以便將您的第三方帳戶與 RootData 帳戶進行綁定,並記住您作為我們用戶的登入身份。
2.4.1.2 補充帳戶資料
在您註冊完成帳戶後,您可以在個人資料欄中繼續填寫您的資料,包括您的生日、性別、單位名稱。若您不提供這些資料,不會影響您對具體技術服務的使用。
2.4.1.3 修改帳戶密碼
當需要修改帳戶密碼時,請您輸入新密碼以完成重置。您需要提供您的郵箱帳戶和我們發送給您的簡訊驗證碼進行驗證操作。
2.4.1.4 接入第三方應用
當您在 RootData 中使用接入的第三方應用時,我們為提供對接技術支援等目的,可能從此類第三方應用的開發者及其技術服務提供者處獲取您必要的個人資料,例如設備資料、操作行為日誌資料。如涉及您的敏感個人資料,我們將單獨向您取得授權。如您拒絕我們收集相關個人資料,可能導致第三方應用的全部或部分功能無法實現,但不影響您使用 RootData 的其他功能。此類第三方應用的開發者及技術服務提供者可能依據其提供的隱私政策直接收集、使用您的個人資料,但我們不會獲取這些個人資料。建議您在接受相關服務和提供個人資料前,閱讀並確認理解該等隱私政策。
2.5 您充分知曉,以下情形中,我們收集、使用個人資料無需徵得您的授權同意
2.5.1 根據法律法規的有關規定,或行政或司法機構的要求,向第三方或行政、司法機構披露。
2.5.2 為提供您所要求的產品和服務,而必須與第三方分享您的個人資料。
2.5.3 所收集的個人資料是您或您的監護人自行向社會公眾公開的。
2.5.4 從合法公開披露的資料中收集您的個人資料,如合法的新聞報導、政府資訊公開等管道。
2.5.5 根據您的要求簽訂合約所必需的。
2.5.6 用於維護所提供產品與/或服務的安全穩定運行所必需的,例如發現、處置產品與/或服務的故障。
2.5.7 學術研究機構基於公共利益開展統計或學術研究所必要,且對外提供學術研究或描述的結果時,對結果中所包含的個人資料進行去識別化處理(依台灣《個人資料保護法》規定)。
2.6 我們從第三方獲得您個人資料的情形
2.6.1 我們可能從第三方獲取您授權分享的個人資料,我們會依據與第三方的約定,對個人資料來源的合法性進行確認後,在符合相關法律法規(包括台灣《個人資料保護法》)的前提下,使用您的這些個人資料。
3. 我們如何使用 COOKIES 或同類技術
3.1 我們可能通過使用 COOKIES 或同類技術獲取和使用您的資料,並將該資料儲存為日誌資料。
3.2 通過使用 COOKIES,我們向用戶提供簡單易行且富個人化的網路體驗。一個 COOKIE 是少量資料,它們從一個網路伺服器送至您的瀏覽器並儲存在電腦硬碟上。我們使用 COOKIES 是為了讓用戶受益。例如,為使 RootData 的登入過程更快捷,您可以選擇將用戶名稱儲存在一個 COOKIE 中。這樣下次當您要使用 RootData 的服務時,能更加方便快捷。COOKIES 能幫助我們確定您連接的頁面和內容、您在 RootData 特定服務上花費的時間及您所選擇的 RootData 服務。
3.3 COOKIES 使我們能更好、更快地為您服務,並使您在 RootData 服務上的體驗更具個人化。您可以通過瀏覽器或用戶選擇機制拒絕或管理 COOKIES 或同類技術。但請注意,若您停用 COOKIES 或同類技術,我們可能無法為您提供最佳的服務體驗,某些服務也可能無法正常使用。
3.4 我們使用自己的 COOKIES 或同類技術,可能用於以下用途:
3.4.1 記住您的身份。
3.4.2 分析您使用我們服務的情況。
3.4.3 廣告優化。
3.5 如您希望停用 COOKIES,您可以對瀏覽器進行設定:選擇「拒絕 COOKIES」或「當網站發送 COOKIES 時通知您」。鑑於我們的服務是通過支援 COOKIES 來實現的,完成關閉 COOKIES 的操作後,您的訪問可能會受到影響或無法充分獲得我們的服務。您不禁用 COOKIES 時,可能會得到提示,例如是否在下次進入此網站時保留用戶資料以便簡化登入手續(如自動登入)。
4. 我們如何分享、轉讓或公開披露您的個人資料
4.1 委託處理
4.1.1 如我們委託第三方處理您的個人資料,我們將與受託人約定委託處理的目的、期限、處理方式、個人資料的種類、保護措施以及雙方的權利和義務等,並對受託人的個人資料處理活動進行監督。
4.2 分享
4.2.1 我們在遵循「合法正當、最小必要、目的明確原則」的前提下分享您的個人資料。同時,我們將對個人資料的分享活動事先進行個人資料保護影響評估,對輸出形式、流轉、使用等採取有效的技術保護措施。在合作協議層面,嚴格要求合作夥伴的資料保護義務與責任,與業務合作夥伴在合作前簽署關於資料安全的保護協議。我們制定了《第三方分享清單》,向您清晰、簡潔地介紹我們主要的個人資料分享情況。
4.2.2 我們不會與本公司之外的任何第三方分享您的資料,但以下情形除外:
(1) 事先獲得您明確的同意或授權。
(2) 根據適用的法律法規(包括台灣《個人資料保護法》)、法律程式的要求、強制性的行政或司法要求,對外分享您的資料。
(3) 只有分享您的個人資料,才能實現我們的產品和服務的核心功能或提供您需要的服務。
(4)
為實現基於我們向您提供相關產品或服務,向您展示可能感興趣的內容,保護您的帳戶與交易安全等,我們可能會將您的個人資料與我們的關聯方分享。我們將根據本隱私政策的約定與我們的關聯方分享您的個人資料,但我們只會分享必要的個人資料,且受本政策中所聲明目的的約束。我們的關聯方如要改變個人資料的處理目的,將再次徵求您的授權同意。
(5)
我們可能會向合作夥伴等第三方分享您的資料內容,以確保為您提供的服務順利完成。但我們僅會出於合法、正當、必要、特定、明確的目的分享您的個人資料,並且只會分享提供服務所必要的個人資料。我們的合作夥伴無權將分享的個人資料用於任何其他用途。
(6) 基於學術研究而提供。
(7) 根據與您簽署的單項服務協議或其他法律文件約定所提供。
4.3 轉讓
4.3.1 轉讓是指將個人資料控制權向其他公司、組織或個人轉移的過程。
4.3.2 我們不會與本公司以外的任何第三方轉讓您的個人資料,但以下情形除外:
(1) 事先獲得您明確的同意或授權。
(2) 隨著我們業務的持續發展,在我們發生合併、收購或破產清算情形時,您的資料有可能作為此類交易的一部分而被轉移。如涉及個人資料轉讓,我們會要求新的持有您個人資料的公司、組織、個人繼續受本政策的約束,否則我們將要求該公司、組織、個人重新向您徵求授權同意。
4.4 公開披露
4.4.1 我們不會與本公司以外的任何第三方公開披露您的個人資料,但以下情形除外:
(1) 我們可能會根據法律法規、訴訟、爭議解決的需要,或按行政、司法機關依法提出的要求,公開披露您的個人資料。
(2) 根據您的需求,在您明確同意的披露方式下披露您所指定的資料。
5. 我們如何保護您的個人資料
5.1 我們一直極為重視保護用戶的個人資料安全,為此我們採用了符合行業標準的安全技術及組織和管理等保護措施,以最大程度降低您的資料被洩露、毀損、誤用、未經授權訪問、未經授權披露和更改的風險。
5.1.1 資料安全技術措施
5.1.1.1 我們會採用符合業界標準的安全防護措施,包括建立合理的制度規範、安全技術,來防止您的個人資料遭到未經授權的訪問使用、修改,避免資料的損壞或遺失。
5.1.1.2 我們的網路服務採用了傳輸層安全協定等加密技術,通過 HTTPS 等方式提供瀏覽服務,確保用戶資料在傳輸過程中的安全。
5.1.1.3 我們採用加密技術對用戶個人資料進行加密保存,並通過隔離技術進行隔離。
5.1.1.4 在個人資料使用時,例如個人資料展示、個人資料關聯計算,我們會採用包括內容替換在內的多種資料脫敏技術,增強個人資料在使用中的安全性。
5.1.1.5 我們採用嚴格的資料存取權限控制和多重身份認證技術保護個人資料,避免資料被違規使用。
5.1.1.6 我們採用代碼安全自動檢查、資料存取日誌分析技術進行個人資料安全稽核。
5.1.2 我們為保護個人資料採取的其他安全措施
5.1.2.1 我們通過建立資料分類分級制度、資料安全管理規範、資料安全開發規範來管理規範個人資料的儲存和使用。
5.1.2.2 我們通過資訊接觸者保密協議、監控和稽核機制來對資料進行全面安全控制。
5.1.2.3 我們建立資料安全委員會並下設資訊保護專職部門、資料安全應急回應組織來推進和保障個人資料安全。
5.1.2.4 我們會舉辦安全和隱私保護培訓課程,加強員工的安全意識以及對於個人資料保護政策和相關規程的認識。
5.2 請您知悉,雖然我們將盡力確保您發送給我們的任何資料的安全性,但網際網路環境並非百分之百安全,我們亦不對由此產生或與之相關的任何風險、損失承擔責任。但依據台灣《個人資料保護法》,我們將維持最高的保護標準。
5.3 在不幸發生個人資料安全事件後,我們將按照法律法規(包括台灣《個人資料保護法》)的要求,及時向您告知:安全事件的基本情況和可能的影響、我們已採取或將要採取的處置措施、您可自主防範和降低風險的建議、對您的補救措施等。我們將及時以郵件、信函、電話、推送通知等方式告知您,難以逐一告知個人資料主體時,我們會採取合理、有效的方式發布公告。同時,我們還將按照監管部門要求,上報個人資料安全事件的處置情況。
6. 您如何管理您的個人資料
6.1 我們非常重視您對個人資料的管理,並盡全力保障您對於個人資料的訪問、更正、刪除、撤回同意以及其他法定權利(依台灣《個人資料保護法》規定),使您擁有充分的能力維護您的隱私和個人資料安全。
6.2 訪問和更正您的個人資料
6.2.1 除法律法規規定外,您有權隨時訪問和更正您的個人資料,具體包括:
(1) 帳戶資料
(2) 關注資料
6.2.2 對於您在使用我們的產品和服務過程中產生的其他個人資料需要訪問或更正,請隨時聯繫我們。我們會根據本隱私政策所列明的方式和期限(通常為 30 日內,依台灣《個人資料保護法》規定)回應您的請求。
6.3 刪除您的個人資料
6.3.1 在以下情形中,您可以通過本政策載明的方式向我們提出刪除個人資料的請求:
(1) 如果我們處理個人資料的行為違反法律法規。
(2) 如果您不再使用我們的產品和服務,或您註銷帳戶。
(3) 如果我們停止提供產品和服務,或保存期限已屆滿。
(4) 如果您撤回同意。
(5) 如果我們處理個人資料的目的已實現、無法實現或為實現處理目的不再必要。
6.4 改變或撤回您的同意
6.4.1 您可以通過刪除資料、關閉設備功能、在 RootData
網站或軟體中進行隱私設置等方式改變您授權我們繼續收集個人資料的範圍或撤回您的同意。您也可以通過註銷帳戶的方式,撤回我們繼續收集您個人資料的全部授權。
6.4.2 請您理解,RootData 可能需要收集必要的個人資料才能得以實現。當您撤回同意時,我們將無法繼續為您提供撤回同意所對應的服務,但不會影響此前基於您授權而進行的個人資料處理服務。
6.5 註銷您的帳戶
6.5.1 您可以通過以下方式隨時註銷您此前註冊的帳戶:
(1) 註銷帳戶流程
(2) 聯繫我們(contact@rootdata.com)
6.5.2 在您註銷帳戶後,該帳戶下的內容、資料、數據、記錄等將會被刪除或匿名化處理(但法律法規另有規定或監管部門另有要求的除外)。同時,帳戶一旦註銷完成,將無法恢復。
6.6 回應您的上述請求
6.6.1 如您無法按照上述方式行使權利,您可以採用本政策載明的聯繫方式與我們聯繫。為保障您的帳戶安全,您向我們提出上述請求時,我們可能會先要求您驗證自己的身份,然後再處理您的請求。
6.6.2
對於您的合理請求,我們原則上不收取費用,但對多次重複、超出合理限度的請求,我們將視情況收取一定的成本費用。對於那些無端重複、需要過多技術手段、給他人合法權益帶來風險或者非常不切實際的請求,我們可能會予以拒絕(依台灣《個人資料保護法》規定)。
6.6.3 回應情形的例外
在以下情形中,我們將無法回應您的請求:
(1) 與我們履行法律法規規定的義務相關的。
(2) 與國家安全、國防安全直接相關的。
(3) 與公共安全、公共衛生、重大公共利益直接相關的。
(4) 與刑事偵查、起訴、審判和執行判決等直接相關的。
(5) 我們有充分證據表明個人資料主體存在主觀惡意或濫用權利的。
(6) 出於維護個人資料主體或其他個人的生命、財產等重大合法權益但又很難得到本人同意的。
(7) 回應個人資料主體的請求將導致個人資料主體或其他個人、組織的合法權益受到嚴重損害的。
(8) 涉及商業秘密的。
7. 我們如何處理未成年人的個人資料
我們的產品、網站和服務主要面向成人。如果沒有父母或監護人的同意,未成年人不得創建自己的用戶帳戶。
對於經父母同意而收集未成年人個人資料的情況,我們只會在受到法律允許、父母或監護人明確同意或者保護未成年人所必要的情況下使用或公開披露此資料(符合台灣《個人資料保護法》規定)。
在台灣地區,20歲以下的任何人均視為未成年人,需受到特別保護。
如果我們發現自己在未事先獲得可驗證的父母同意的情況下收集了未成年人的個人資料,則會設法盡快刪除相關數據。
8. 本隱私政策如何更新
8.1 我們的隱私政策可能會適時發生變更。我們會在 RootData 平台上發布對本隱私政策所做的任何變更。對於重大變更,我們會提供更為顯著的通知,如通過在瀏覽頁面做特別提示等方式,說明隱私政策的具體變更內容。未經您明確同意,我們不會削減您按照本隱私政策所應享有的權利。
8.2 本隱私政策所指的重大變更包括但不限於:
8.2.1 我們的服務模式發生重大變化。
8.2.2 個人資料分享、轉讓或公開披露的主要對象發生變化。
8.2.3 您參與個人資料處理方面的權利及其行使方式發生重大變化。
8.2.4 我們的聯繫方式及投訴管道發生變化。
8.2.5 個人資料安全影響評估報告表明存在高風險時。
8.3 我們會將本隱私政策的舊版本存檔,供您查閱。
9. 如何聯繫我們
9.1 如果您有與隱私保護、政策實施或網站運作有關的問題,請將建議或問題發送至我們的郵箱:contact@rootdata.com。一般情況下,我們將在三十日內回覆(依台灣《個人資料保護法》規定)。