私隱政策
Privacy Policy
本私隱政策說明 EVOCO 如何收集、使用、儲存及保障客戶資料。使用本公司服務即表示您理解並同意本政策所列之處理方式。
1. 資料收集之範圍與方式
本公司於提供服務時,會透過以下方式收集客戶資料:
直接提供之資料:客戶於註冊帳戶、提交專案需求、進行支付或聯絡技術支援時,所提供之公司名稱、聯絡人姓名、電郵地址、電話號碼及通訊地址。
自動收集之系統數據:當客戶存取 EVOCO 網站或管理後台時,系統會自動紀錄 IP 地址、瀏覽器類型、登入時間、裝置資訊及 Cookie 數據,以作系統防護及優化用途。
財務資料:訂閱及支付流程均交由授權之第三方支付網關(如 Stripe)以加密形式處理。EVOCO 僅接收支付狀態及必要之交易憑證,絕不收集或儲存完整的信用卡號碼或安全碼。
2. 處理資料之特定用途
收集之資料將嚴格限制於以下商業及營運用途:
- 履行「網站即服務」合約,包括但不限於網站部署、伺服器配置及系統維護。
- 執行定期自動扣款、處理帳務及發送電子發票。
- 提供技術支援、處理故障報修及進行系統升級通知。
- 監控網絡流量,防範惡意攻擊(如 DDoS)及未經授權之系統存取。
- 履行香港特別行政區之法律、稅務及合規要求。
3. 核心邊界:B2B2C 終端客戶數據處理 (Data Processor 角色)
絕對切割:針對客戶透過其 EVOCO 代管網站所收集之任何終端客戶資料(包括但不限於會員數據、電商交易紀錄、預約資訊),客戶為唯一之「資料使用者 (Data Controller/Data User)」,EVOCO 僅屬被動存儲之「資料處理者 (Data Processor)」。
客戶專屬責任:客戶有絕對責任為其網站制定獨立且合法之私隱政策,並確保其收集及處理終端客戶資料之行為符合適用法律。
不干預原則:EVOCO 不會主動審查、分析、挖掘或將客戶網站之終端數據用於任何商業用途。除應執法機構之合法要求或技術搶修需要外,EVOCO 不會存取該等數據。
免責聲明:若因客戶不當收集、濫用或洩漏其終端客戶資料而引發任何爭議或法律訴訟,概與 EVOCO 無關,客戶須承擔所有法律及賠償責任。
4. 資料分享與第三方服務供應商
為維持 WaaS 模式之穩定運作,EVOCO 必須與特定第三方供應商共享必要數據。所有第三方供應商均受嚴格保密協議約束:
基礎設施供應商:雲端伺服器(如 AWS、Google Cloud)及內容分發網絡(CDN)供應商,用於寄存網站架構及資料庫。
支付處理機構:用於處理信用卡授權及自動訂閱扣款。
EVOCO 絕不會將客戶或其終端客戶之資料出售或出租予任何未經授權之第三方。
5. 數據安全與跨境傳輸
EVOCO 採用業界標準之加密技術(如 SSL/TLS)保護資料傳輸,並定期為伺服器進行安全修補。
跨境傳輸同意:由於 EVOCO 可能使用全球化之雲端基礎設施,客戶同意其數據(及終端客戶數據)可能被傳輸至香港以外之地區進行儲存及處理。EVOCO 將確保接收方具備合理之數據保護水平。
6. 資料外洩通報機制
若發生超出本公司合理控制範圍之重大伺服器遭駭客入侵或數據外洩事件,EVOCO 將於發現問題及確認影響範圍後,於合理時間內以電郵通知受影響之客戶,並提供事件摘要及建議採取之補救措施。客戶須自行負責通知其受影響之終端客戶。
7. 資料保留與銷毀機制
服務期間:EVOCO 將於合約存續期間保留客戶資料及網站數據。
合約終止與 14 天寬限期:依據《EVOCO 服務條款》,合約正式終止後,EVOCO 將提供十四 (14) 天之數據保留寬限期供客戶匯出內容及數據。寬限期屆滿後,EVOCO 將不可逆轉地徹底刪除伺服器上之網站配置、數據庫及所有相關資料,客戶不得要求恢復。
法定保留:與交易及帳單相關之基本商業紀錄,將依法保留七年以供稅務及審計之用。
8. Cookie 與追蹤技術
EVOCO 官方網站及管理後台使用 Cookie 以維持登入狀態、記錄偏好設定及分析流量。客戶可透過瀏覽器設定拒絕 Cookie,惟此舉可能導致無法正常使用 EVOCO 之管理平台功能。
9. 查閱及更正權利
依據香港《個人資料(私隱)條例》,客戶有權查閱及更正 EVOCO 所持有之個人資料。相關請求須以書面形式發送至本公司指定之電郵地址,EVOCO 保留收取合理行政費用之權利。
如對本政策有任何疑問,歡迎聯絡我們。
聯絡我們