法律与隐私
个人资料保护法应告知事项
客户相关权利
本公司搜集您的个资后,依个人资料保护法之规定,您可以向本公司行使下列各项权利:
- 查询或请求阅览您的个人资料。
- 请求制给您的个人资料复制本。
- 请求补充或更正您的个人资料。
- 请求停止搜集、处理或利用您的个人资料。
- 请求删除您的个人资料。
您可以至本公司客服信箱 contact@kryptogo.com ,本公司将尽速依相关法令规定,处理与回覆您的请求。
个人资料保护法应告知事项
Kage PTE. LTD.(以下称本公司)依据个人资料保护法(以下称个资法)规定,向台端告知下列事项,请台端详阅:
一、搜集之目的
- 资(通)讯与资料库管理(一三六)。
- 其他经营合于营业登记项目或组织章程所定之业务(一八一)。
- 客户管理及尽职调查服务。
二、搜集之个人资料类别
包括但不限于姓名、身分证统一编号、联络方式及其他一切基于尽职调查所提供之个人资料。
三、个人资料利用之期间、地区、对象、方式
- 期间:因执行业务所必须及法令规定应为保存期间。
- 对象:本公司、与本公司有尽职调查服务往来之公司、依法有调查权机关或金融监理机关。
- 地区:上述对象所在之地区。
- 方式:合于法令规定之利用方式。
四、依据个资法第三条规定,您就本公司保有您的个人资料得行使之权利及方式:
- 得向本公司行使之权利:1.1 向本公司查询、请求阅览或请求制给复制本。1.2 向本公司请求补充或更正。1.3 向本公司请求停止搜集、处理或利用及请求删除。惟因执行职务或业务所必须之个人资料,本公司依个资法第十一条规定,得拒绝您的请求。
- 行使权利之方式:您可以透过书面(包含电子邮件、电子文件)或致电之方式行使权利。
资安及个资管理政策
资讯安全政策
- 本公司资讯安全目标为确保重要及核心系统之机密性 (Confidentiality)、完整性 (Integrity)及可用性 (Availability)。并依各阶层与职能定义及量测资讯安全绩效之量化指标,以确认资讯安全管理系统实施状况及是否达成资讯安全目标。
- 为达成本公司之任务目标及最高管理阶层对资讯安全之期许与要求,确保本公司资讯资产之安全,资讯安全政策订为:2.1 确保本公司相关业务资讯之机密性,防止本公司机密资讯及个人资料外泄与遗失。2.2 确保本公司相关业务资讯之完整性与可用性,以正确执行本公司作业与各项业务。
- 为确保资讯安全管理系统能有效运作,本公司已成立资讯安全委员会,统筹资讯安全管理制度之规划及推动事宜,其组织架构记载于本公司「资讯安全手册」与「资讯安全组织及故哪里审查作业程序书」。
- 人力资源安全管制:为降低人为因素影响本公司资讯安全,本公司实施适当之资讯安全教育、训练及宣导,以提升人员对资讯安全之认知。
- 资产管理:为保护本公司资讯资产安全,本公司依照规范建立资讯资产清册,并订定资讯资产分类、分级及管控·措施作业原则。
- 存取控制:6.1 为确保资讯处理设备之授权存取,订定使用者密码、注册、变更、删除及定期审查机制,并订定办公桌及电脑萤幕净空措施。6.2 为维护网路安全,订定网路服务机制,区隔内部网路与联外方式,管控远距工作及行动装置之使用。
- 密码管制:订定适当与有效使用密码政策,保护资讯的机密性、鉴别性及完整性。
- 实体及环境安全管制:为确保机房、办公处所与相关设备之安全,本公司订定电脑机房门禁、设备检查与管理原则,并订定办公室一般资讯设备使用、管理及报废原则。
- 运作及通讯安全:9.1 为确保正确、安全地操作资讯设备,订定资讯正确使用之规范,防范机密资讯外泄,并建立防范恶意程式码及可移动程式码之机制。9.2 为确保资讯资产完整性及可用性,订定资讯处理设施备份作业及采用外部资讯处理设施服务管控原则。9.3 为维护网路安全,订定网路安全控制机制及监督系统使用状况轨迹保护原则。
- 系统获取、开发及维护:为确保应用系统开发管理、测试、验收、上线、维护及委外管理作业之安全,本公司订有标准管制程序。
- 供应者关系:订定供应者关系与管理,以确保供应者存取、处理及管理本公司资讯与资讯处理设施之安全。
- 资讯安全事件管理:为降低资讯安全事件造成之损害,本公司订有资讯安全通报及处理程序,并加以记录。
- 营运持续管理:为确保本公司业务持续运作,本公司订有营运持续管理之资讯安全层面控制原则,建立业务持续运作管理流程及架构,并撰写及实施业务持续运作计画。
- 遵循性:为确保资讯安全管理系统之施行符合相关法令、安全政策及最新技术趋势,本公司订有遵循性确认原则。
- 员工违反资讯安全相关规定,其应负之资讯安全责任依纪律程序处理。
- 本政策至少每年经本公司资讯安全组织最高主管审阅一次,以符合相关法令、技术及业务等最新发展现况,确保资讯安全实务作业之有效性。
- 本政策未尽事宜,悉依有关法令及本公司相关规定办理。
- 本政策经本公司资安长同意后实施;修正时亦同。
个资管理政策
- 本公司仅于特定目的范围内搜集必要的个人资料。
- 基于特定目的搜集正当合理必要的个人资料,且不会处理多余的个人资料。
- 本公司会明确清楚告知当事人,其个人资料利用之期间、地区、对象及方式。
- 已搜集的个人资料只作适当且相关的处理。
- 公平合法地处理个人资料
- 管理维持本公司处理的个人资料类别清单。
- 确保个人资料的正确性,并于必要时进行更新。
- 已搜集的个人资料将会依法或在特定目的下保存。
- 尊重当事人对其个人资料所能行使之权利,包含查询或请求阅览、请求制给复制本、请求补充或更正、请求停止搜集、处理或利用及请求删除等。
- 确保所有个人资料的安全。
- 在确实已有适当充分保护的状况下,始将个人资料进行国际传输。
- 当个人资料应用于个人资料保护法所允许之例外情形时,应确保其适当性与合法性。
- 建立与实施个人资料管理制度,落实资安及个人资料保护政策。
- 确认内外部利害关系者及其参与个人资料管理制度治理与运作的程度。
- 于个人资料管理制度运作中,明确界定员工之责任于义务。
隐私权声明
关于个人资料保护,请参阅以下 Kage PTE. LTD. 的隐私权声明:
Kage PTE. LTD.(以下称本公司)为了支持个人资料保护,维护个人隐私权,谨以下列声明,向您说明本公司搜集个人资料之目的、类别、利用范围及方式、以及您所得行使之权利等事项;
如果您对于本公司的隐私权声明、以下相关告知事项、或与个人资料保护有关之相关事项有任何疑问,可以联络本公司客服信箱 contact@kryptogo.com,本公司将尽快回覆说明。
适用范围
本公司隐私权声明及其所包含之告知事项,仅适用于本公司所拥有及经营的网站与产品服务,当您使用本公司相关网站与行动应用程式所提供之任一服务或与之互动时,代表您同意本公司根据本隐私权声明所述内容,对您的个人资料进行搜集、处理及利用。
无论您所居住的国家/地区为何,您都同意授权本公司根据本隐私权声明在您所居住国家/地区以外之处搜集、传输、处理、储存和使用您的个人资料,以便向您提供服务。
本公司可能会处理与位于欧盟境内之个人相关资料,并可能透过遵循相关法规所订之机制从欧盟境内传输该等资讯,相关法规所订之机制包括依欧盟标准契约条款制定的资料处理协议。当您使用本公司的服务,即表示您同意我们将与您相关的资讯传输到这些国家/地区。
本公司网站与行动应用程式内可能包含许多连结、或其他合作伙伴所提供的服务,关于该等连结网站或合作伙伴网站的隐私权声明及与个人资料保护有关之告知事项,请参阅各该连结网站或合作伙伴网站。
个人资料搜集之方式
本公司将透过下列方式搜集您的个人资料:
- 当您申请注册成为本公司之会员时;
- 当您使用本公司网站与行动应用程式所提供的各项服务时;
- 当您于本公司所经营之网站、APP进行商业或网路活动时;
- 当您参与本公司与其他合作伙伴办理的赠奖活动、行销活动时,本公司或合作伙伴将请您依照各该网站或活动页面的指示提供必要的资料,其中即会包含您的个人资料。您同意本公司得将向您搜集到之个人资料提供予合作伙伴或是自各活动的合作伙伴处取得您的个人资料;
- 会员服务及顾客意见处理;
- 其他。
个人资料搜集之目的
本公司会依照提供予您的各该服务、活动的性质,于下列之特定目的范围内,搜集、处理、利用及传输您的个人资料
- 行销(包括为办理赠奖活动而须确认得奖者身份、提供赠品及依法开立扣缴凭单等
- 非公务机关依法定义务所进行个人资料之搜集处理及利用
- 契约、类似契约或其他法律关系事务(包括履行法定或合约义务)
- 消费者、客户管理与服务(包括售后服务)
- 消费者保护
- 财产保险及责任保险
- 商业与技术资讯
- 采购与供应管理
- 智慧财产权、光碟管理及其他相关行政
- 传播行政与管理
- 经营传播业务
- 经营传播业务
- 资(通)讯与资料库管理
- 网路购物及其他电子商务服务
- 广告或商业行为管理
- 调查、统计与研究分析
- 其他经营合于营业登记项目或组织章程所定之业务
个人资料搜集之类别
本公司将依照本公司相关网站与行动应用程式所提供之服务的性质,向您搜集以下资料:
- 辨识个人者:包括但不限于姓名、职称、住址、工作地址、以前地址、住家电话号码、行动电话、即时通讯软体帐号、社群媒体帐号、网路平台申请之帐号、通讯及户籍地址、电子邮件地址、网际网路协定IP位址、Cookie及其他任何可辨识资料本人者等。
- 辨识财务者:包括但不限于金融机构帐户之号码与姓名、信用卡或签帐卡之号码、保险单号码、个人之其他号码或帐户等。
- 政府资料中之辨识者:包括但不限于身分证统一编号、统一证号、税籍编号、护照号码等。
- 个人描述:包括但不限于年龄、性别、出生年月日、出生地、国籍等。
- 家庭情形:结婚有无等。
- 休闲活动及兴趣:包括但不限于嗜好、运动及其他兴趣等。
- 为执行商品配送所需者: 当您透过本公司相关网站或行动应用程式进行交易,为提供商品配送物流服务时,本公司将请您提供商品/服务配送所需的配送资料,包括:收件人之姓名、连络电话、收件/联络地址及其他必要的配送相关资料。
- 为执行收付款所需之资料: 当您透过本公司相关网站或行动应用程式进行交易,为办理收付款金流服务时,本公司将留存您所提供为完成收款或付款所需之资料,包括:信用卡号码、签帐卡号码、金融机构帐户之姓名及号码等;但若您选择使用本公司相关网站内由第三方服务供应商所提供之第三方支付方式时(包括但不限于Pi拍钱包、Apple Pay、Google Pay、Samsung Pay等),您因使用该等第三方支付服务所提供的相关资料之保护及管理,请参阅各该第三方服务供应商之隐私权政策。
- 其他资料:当您参加本公司与其他厂商合作办理的赠奖活动、行销活动时,本公司将请您提供为了使您能参加活动所需的相关资料,包括但不限于前述之基本资料、配送资料等。
此外,为提升服务品质,本公司会依照本公司相关网站或行动应用程式所提供服务之性质,记录您的IP位址、以及在本公司相关网站内的浏览活动(例如,使用者所使用的软硬体、所点选的网页)、以及行动应用程式之使用纪录等资料,但是这些资料仅供作流量分析和网路行为调查,以便于改善本公司相关网站与行动应用程式的服务品质,这些资料也只是总量上的分析,不会和特定个人相连系。
个人资料的利用
本公司所搜集的足以识别您身分的个人资料,都仅供本公司于其内部、依照搜集目的之不同,以下列方式进行利用:
- 「广告行销」: 为了提供本公司相关网站、行动应用程式会员讯息通知及商品或活动相关资讯,本公司将利用您所提供的个人资料寄发相关行销资讯予您;
- 「商品配送」: 若有需要将您所订购的商品顺利送达至您所指定的收件地点,本公司将会把您所提供的个人资料提供予本公司之合作伙伴,包括您所订购商品之供货商或本公司所认可之物流业者。
- 「金融交易授权」: 为了完成您在本公司各网站、行动应用程式所成立之订单的付款作业流程,本公司将于交易过程中将您所提供得识别财务之资料提供予必要之相关金融机构。
- 「活动中奖通知、赠品配送」: 为了确保您得接收所参与活动之中奖通知、寄送赠品及依法开立扣缴凭单,本公司将会自行利用、或将您所提供的个人资料提供予该活动之合作伙伴(包括活动协办单位、赠品供货商及配送物流业者),用于寄发中奖通知、寄送赠品及依法开立扣缴凭单予您。
- 「其他业务附随事项」: 为了完成上述目的,包括但不限于客户管理与服务、履行法定或合约义务、保护当事人及相关利害关系人之权益、财产保险、责任保险、提供售后服务等,本公司将在必要的范围内,以符合个人资料保护法规定的方式利用您所提供的个人资料。
- 「市场分析」: 为了提升服务品质,依照您在本公司网站内的浏览活动(例如:使用者所使用的软硬体、所点选的网页等)、以及行动应用程式之使用纪录等资料,本公司将会把这些资料及记录用于流量分析和网路行为调查,包含透过第三方使用cookie或类似技术,以便于改善本公司相关网站与行动应用程式的服务品质,这些资料也只是总量上的分析,不会和特定个人相连系。
个人资料利用期间、地区、对象
利用期间
本公司将依照本隐私权声明所载之个人资料搜集的特定目的,于本公司营业存续期间、个别合约有效期间内、法令所定应保存之期间内(包括但不限于民法、个人资料保护法等)及因执行业务所须之保存期间内(较法令所定期间更长者),持续保管、处理及利用所搜集之个人资料。
利用地区
除法令另有规定外,本公司仅会基于您授权的范围,于本公司服务所提供之领域及地区内,依照各该服务目的范围为作业之必要,利用您所提供的个人资料。
利用对象
- 依照前述『个人资料的利用』所说明,本公司将自行利用、于本公司之关系企业间分享及交互运用、或依照提供予您的各该服务或所参加活动所须之范围内,将您的个人资料提供予必要的相关合作伙伴。
- 除有下列原因之一,否则本公司不会将足以识别您身分的个人资料提供给第三人(包括境内及境外)、或移作搜集目的以外之使用:
- 经事先向您说明,并经过您的同意;
- 为完成提供服务或履行合约义务之必要;
- 因协助办理保险事故出险而提供给保险人;
- 依照相关法令规定或有权主管机关之命令或要求;
- 在紧急情况下,为了维护您及其他本公司会员、客户或第三人之合法权益;
- 为了维持本公司会员、客户服务系统正常运作;或
- 有合于个人资料保护法第20条但书规定,得为特定目的外之利用之情况。
资料安全
本公司将以合于产业标准之合理技术及程序,维护个人资料之安全。
资料当事人之权利
依据个人资料保护法第3条之规定,针对您本人之个人资料,您可以向本公司行使以下权利:
- 请求查询、阅览、给予复本,但本公司得酌收必要成本和费用。
- 当您的个人资料有变更、或发现您的个人资料不正确时,要求修改或更正。
- 当搜集个人资料之目的消失或期限届满时,您可要求停止搜集、处理或利用以及删除个人资料,但因本公司执行职务或业务所必须,或依相关法令规定,该等资料不适用于删除权之行使时,不在此限。
如您欲行使上述的这些权力,或有其他咨询事项,请与本公司客服信箱联络(contact@kryptogo.com)。
Cookie
为了便利使用者,本公司网站可能使用cookie技术,以便于提供更适合使用者个人需要的服务;cookie是网站伺服器用来和使用者浏览器进行沟通的一种技术,它可能在使用者的电脑中储存某些资讯,本公司网站也会读取储存在使用者电脑中的cookie资料。使用者可以经由浏览器的设定,取消、或限制此项功能,但可能因此无法使用部份网站功能。若您想知道如何取消、或限制此项功能,可与本公司客服信箱(contact@kryptogo.com) 联络,或参照您所使用的浏览器关于如何管理cookie的相关说明。
影响
依照各该服务之性质,为使相关服务得以顺利提供、或使相关交易得以顺利完成或履行完毕,若您不愿意提供各该服务或交易所要求的相关个人资料予本公司,并同意本公司就该等个人资料依法令规定、以及本隐私权声明及其相关告知内容为相关之个人资料搜集、处理、利用及国际传输,本公司将尊重您的决定,但依照各该服务之性质或条件,您可能因此无法使用该等服务或完成相关交易,本公司并保留是否同意提供该等相关服务或完成相关交易之权利。
自我保护
本公司提醒您,请妥善保管您的任何个人资料。于使用各类网路服务时,不要随意将您的个人资料提供给不知名的第三人。在您经由网路提供或完成相关个人资料更动等程序后,请务必记得登出,若您是与他人共享电脑或使用公共电脑,切记关闭浏览器视窗,以防止他人不当搜集并利用您的个人资料。
修订之权利
本公司有权随时修订本隐私权声明及相关告知事项,并得于修订后公布在本公司网站上或行动应用程式之适当位置,不另行个别通知,您可以随时在本公司网站上或行动应用程式详阅修订后的隐私权声明及相关告知事项。
准据法及管辖法院
因您使用本公司网站与行动应用程式所造成之争议,您同意均以中华民国法律为准据法。除法律另有强制规定者应依其规定外,并应以台湾台北地方法院为第一审管辖法院。
本隐私权声明最近更新:110年 11月 01日