奧丁丁集團(下稱「奧丁丁」或「我們」)重視您個人資料的安全和隱私。本隱私政策描述我們處理的資訊及奧丁丁提供的其他產品與服務(下稱「奧丁丁服務」或「服務」)。
我們可能會從多種來源蒐集和使用您的個人資料,包含但不限於當您訪問我們的網站(https://www.owlting.com)(下稱「網站」)和各種奧丁丁行動應用程式(下稱「行動應用程式」)。
- 奧丁丁服務包哪些服務?
- 我們蒐集的個人數據
- 我們如何使用個人資料
- 處理的法律依據(僅適用於 EEA 用戶)
- 行動裝置
- 我們如何揭露個人資料
- 我們如何保護個人資料
- 資料保留政策
- 您的權利和選擇
- 連結到其他網站
- 未成年人之使用
- 本隱私政策的更新和通知
- 加州消費者隱私法案 (CCPA)
- 語言
- 聯繫我們
- 奧丁丁服務包哪些服務?
請注意:奧丁丁服務不包括部分奧丁丁提供的產品或服務,若這些產品或服務有其獨立的隱私政策和服務條款(例如:OwlPay)。
奧丁丁服務包括:
- 奧丁丁區塊鏈旅宿管理服務(OwlNest Blockchain Hotel Management System)
- 奧丁丁市集(OwlTing Market)
- 奧丁丁體驗(OwlTing Experiences)
- 奧丁丁揪你(OwlJourney)
- 故事所(OwlStay)
- 奧丁丁新聞(OwlNews)
- 奧丁丁區塊鏈應用服務(OwlTing Blockchain Services)
- 奧丁丁台灣即時氣象站(OwlWeather)
- 任何其他根據我們的隱私政策提供的功能、應用程式、技術、軟體或服務。
若欲了解我們就 OwlPay 的隱私業務,請訪問此處。
- 我們蒐集的個人數據
當您註冊或訪問我們的服務或以其他方式與奧丁丁互動時,我們會蒐集您的個人資料。我們可能會蒐集的資訊類別,包括但不限於以下類別:
您提供的資料。個人資料或個人資訊是指得以識別個人的有關該人的任何資訊。不包括已刪除身份的資料(下稱「匿名資料」)。我們蒐集您在使用我們服務時提供的內容、訊息和其他資訊,例如當您與我們創建或使用您的帳戶(下稱「帳戶」)或當您向我們提供回饋時。我們蒐集的資訊可能包括以下內容:
- 身份資料包括名字、婚前姓名、姓氏、國籍、性別、婚姻狀況、護照號碼、ARC 號碼、駕照號碼、社會安全號碼、納稅人識別號碼或其他政府發出的識別號碼。
- 聯繫資料包括電子郵件地址、住宅地址、帳單地址和電話號碼。
- 人口統計資料括您的出生日期和國家/地區。
- 財務資料包括銀行賬戶、支付和數位錢包資訊。
- 交易資料包括有關支付交易發生的時間和地點的詳細信息、交易方的名稱、交易描述、支付或轉賬金額、賬單和運送資訊,以及用於完成交易的裝置和支付方式。
- 側寫資料包括您的用戶名、密碼、偏好語言、調查回复、促銷或其他預期賣家行銷表格或裝置;改進建議;轉介;或您在我們服務上執行的任何其他操作。
我們自動蒐集的資料。當您使用我們的服務時,我們可能會藉由使用伺服器紀錄和其他類似技術自動蒐集一些資訊。我們可能會蒐集有關您在我們服務上使用和活動的資訊。這些資訊包括:
- 技術資料包括特定於裝置的資訊(例如您的硬體型號、操作系統版本、獨特裝置識別碼和移動網路資訊)、互聯網協議 (IP) 地址、裝置事件信息例如故障、系統活動、硬體設定、瀏覽器類型、語言、您訪問我們服務的日期和時間。
- 位置資料包括有關您的位置的資訊,通過多種技術包括互聯網協議 (IP) 地址,該地址指出一分配給連接到互聯網的每台裝置的編號,分配在地理區塊和可以向我們提供有關附近設備資訊的其他識別碼,例如,Wi-Fi 連接點。
- 使用資料包括有關您如何使用我們服務的資訊,例如您的偏好、特徵和行為。
我們從其他來源蒐集的資料。
- 第三方服務。如果您通過第三方服務(例如 Google、Facebook、Line)連結、連接或使用單點登錄 (下稱「SSO」) 登錄,則您指示該服務向我們發送資訊,例如您的註冊、好友列表、由該服務掌控或由您透過您在該服務的隱私設定授權的個人資訊。
- 其他來源。在適用法律允許的範圍內,我們可能會收到有關您的其他資訊,例如參考資料、人口統計資料或來自第三方服務提供商和/或合作夥伴幫助偵測詐欺和安全議題的資訊,並將其與我們掌握的有關您的資訊相結合。例如,我們可能會收到來自身份驗證服務提供商的背景調查結果或詐欺警告,以用於我們的詐欺預防和風險評估工作。
出於任何目的,我們還會蒐集、使用和共享匯總資料,例如統計或人口統計資料。匯總資料可能源自您的個人資料,但在法律上不被視為個人資料,因為這些資料不會直接或間接透露您的身份。例如,我們可能會匯總您的使用資料以計算訪問特定網站功能的用戶百分比。但是,如果我們將匯總資料與您的個人資料結合或連接,以致於它可以直接或間接識別您的身份,我們會將合併後的資料視為個人資料,並將依據本隱私政策使用。
我們不會蒐集關於您的任何特定類別的個人資料(這包括有關您的種族或民族、宗教或哲學信仰、性生活、性取向、政治觀點、工會會員資格、有關您的健康資訊、遺傳和生物識別資料的詳細資訊)。
- 我們如何使用個人資料
我們依靠許多法律依據來允許我們使用您的個人資料。我們使用個人資料以促進我們與用戶的業務關係,遵守我們的金融監管和其他法律義務,並追求我們的正當商業利益。我們還使用個人資料來完成交易並向我們的用戶提供與支付相關的服務。我們蒐集的資訊使我們能夠:
- 合約和合約前業務關係。我們將您的個人資料用於與您建立業務關係,並根據我們與您的合約履行合約義務。活動包括: 創建和管理您的帳戶和帳戶憑據,包括評估開始或擴大使用我們服務的申請;會計、審計和計費活動;和處理付款,包括詐欺偵測和預防、優化有效交易、有關此類付款的溝通以及相關的客戶服務。
- 法令遵循。我們使用您的個人資料以驗證您的身份,以遵守詐欺監控、預防和偵測義務以及與識別和報告非法和非法活動相關的法律,例如 AML(反洗錢)和 KYC(了解您的客戶)義務和財務報告義務。例如,為了遵守旨在防止洗錢和金融犯罪的法令,我們可能被要求記錄和驗證您的身份。這些義務是由法律、行業標準和我們的金融合作夥伴所施加於我們的,並且可能要求我們向第三方報告我們的遵循,並提交給第三方驗證審計。
正當商業利益。在適用法律允許的情況下,我們依靠我們的正當商業利益來處理您的個人資料。當我們這樣做時,我們會在我們的正當利益與我們處理其個人資料的個人的利益和權利之間取得平衡。以下列表列出了我們認為正當的商業目的:
- 偵測、監控和防止詐欺和未經授權的支付交易;
- 減輕對您、公眾和奧丁丁的經濟損失、索賠、責任或其他傷害;
- 確認是否可行及提供新的奧丁丁產品和服務;
- 回覆查詢、發送服務通知並提供客戶支持;
- 推廣、分析、修改和改進我們的服務、系統和工具,並開發新產品和服務,包括服務的可靠性;
- 藉由了解服務的有效性和優化我們的數位資產來管理、營運和改進我們的服務的性能;
- 分析和宣傳我們的服務;
- 進行匯總分析並開發商業智能,使我們對我們的業務能夠營運、保護、做出知情決策並在其績效上有所回報;
- 與代表我們提供服務的第三方服務提供商以及幫助我們營運和改善業務的業務合作夥伴共享您的個人資料;
- 在 奧丁丁和我們的服務中實現網路和資訊安全;和
- 出於管理目的,在我們的關聯企業之間共享您的個人資料。
- 服務相關的互動。我們可能會處理和使用您的個人資料與您溝通,例如,提供與我們的服務相關的資訊。當您註冊或訪問我們的服務時,我們也可能會根據您提供給我們的信息發送與服務相關的電子郵件、進行調查並從您那裡獲得回饋或以其他方式與您互動。
- 廣告。在適用法律允許的情況下,包括任何同意要求,我們可能會使用您的個人資料和您的裝置在我們的網站和您訪問的其他網站上向您投放針對我們服務的廣告(下稱「基於興趣的廣告」)。例如,當您訪問我們的網站時,我們將使用 cookie 來識別您的裝置並將我們服務的廣告直接發送給您。您可以選擇並控制我們用來向您做廣告的 cookie(或類似技術)。請參閱我們的 Cookie 政策了解更多信息。目前,沒有識別Do Not Track瀏覽器信號的產業標準,所以我們不會就其回應。
- 行銷。我們可能會根據您透過社交媒體平台對社交媒體廣告的偏好,使用您的個人資料向您發送促銷訊息、行銷、廣告和其他資訊,對我們的廣告進行個人化、衡量、廣告改善,並分析特徵和偏好以向您發送促銷訊息、行銷、廣告和其他您可能感興趣的資訊。您隨時可以藉由使用每個時事通訊或通訊中的「取消訂閱」連結或通過您的帳戶(若您已有創建)來選擇不接收我們的行銷通訊。
- 處理的法律依據(僅適用於 EEA 用戶)
本節僅適用於歐洲經濟區 (“EEA”) 用戶。我們只會在法律允許的情況下使用您的個人資料。最常見的是,我們會在以下情況下使用您的個人資料:
- 在我們需要履行我們即將或已經與您簽訂的合約時。
- 在對我們的(或第三方的)正當利益有必要且您的利益和基本權利不凌駕於這些利益的情況下。
- 我們需要遵守法律或監管義務的地方。
- 行動裝置
經您同意,我們可能會向您發送推送通知。您可授予我們接觸您位置資訊或聯繫方式的權限,以便向您提供我們的服務。當您從您的行動裝置上傳圖片,您的圖片可能被標記您的位置資訊。請閱讀您行動裝置的指示以了解如何更改設定並啟用此類資訊的分享或接收(或選擇不接收)推送通知(包括軟件開發工具包(下稱「SDK」)和推送代幣資料)。不同的裝置操作系統可能有不同的預先設定,所以請自行熟悉這些管理推送通知的設定。
- 我們如何揭露個人資料
我們重視您的隱私。除非下文另有說明,否則我們不會向第三方共享、出售、出租、轉讓或以其他方式揭露您的個人資料。
- 驗證服務提供商。為了偵測和/或防止詐欺並遵守我們的法律義務,我們有時需要與第三方身份驗證服務共享您的資訊。
- 營運服務提供商。為了向您提供我們的服務,我們需要與向我們提供某些工具/服務的第三方共享您的資訊,這些工具/服務包括數據儲存、客戶服務平台、會計和發票、IT、電子郵件和其他通訊工具、安全和詐欺偵測。
- 其他服務提供商。為了改善我們服務的功能,我們有時會與服務提供商共享您的資訊,幫助我們分析人們如何使用我們的服務,以便我們改進產品。我們也可能與服務提供商共享您的資訊,這些服務提供商幫助我們提供某些廣告/行銷活動以發展我們的業務。
- 執法機構和監管機構。我們可能會在我們認為必要時共享您的個人資料:(i) 為遵守適用的法律,或與使用付款方式有關而由該付款方式施加的規則; (ii) 執行我們的合約權利; (iii) 保護奧丁丁、我們的用戶或其他人的服務、權利、隱私、安全和財產; (iv) 回應法院、執法機構、監管機構以及其他公共和政府機構(可能包括您居住國以外的機構)的要求。
- 集團公司。此外,信息可能會與奧丁丁集團實體共享,以履行我們的法律和監管義務。 EEA 用戶應注意,奧丁丁的關聯企業可能會作為您個人資料的處理者,以便為您提供最佳可能的服務和客戶支援。
- 商業合作夥伴。有時,我們可能會與其他公司(下稱「合作夥伴」)合作,以允許您與作為此類合作夥伴而非奧丁丁客戶的個人進行交易。為了完成這些交易,我們需要與適用的合作夥伴共享有關您帳戶的資訊(例如姓名、電子郵件地址、電話號碼和出生日期),以便他們能夠履行其法律和監管義務。您的資訊只會在您與此類合作夥伴的客戶實際進行交易或互動的範圍內與此類合作夥伴共享。
- 供應商。我們可能會與我們的供應商共享您的個人資料,例如住宿物業(例如,您透過奧丁丁揪你要求我們預訂的特定住宿)或第三方廠商(例如,您透過奧丁丁市集發出之訂單的細節)和/或第三方住宿供應商和活動提供商(例如,您的旅遊預約)。這些供應商可能會在必要時與您聯繫以獲得有關您的額外信息,使您的預訂更加便利,包括在抵達前就您即將入住的事宜與您溝通,或根據他們自己的獨立隱私政策回覆您可能提交的評論。
- 專業顧問。為了完成奧丁丁營運的第三方財務、技術、遵循和法律審計或以其他方式遵守我們的法律義務,我們可能需要與作為處理者或聯合控制者,提供諮詢、銀行、法律、合規、保險或會計服務的專業顧問,共享有關您帳戶的資訊,作為此類審查的一部分。
- 第三方。我們可能會選擇向第三方出售、轉讓或合併我們的部分業務或資產。或者,我們可能會收購其他業務或與他們合併。如果我們的業務發生變化,則新所有者可能會按照本隱私政策中規定的相同方式使用您的個人資料。
- 徵得您的同意。在您同意的情況下,我們會按照您同意時的描述共享您的資訊。例如:按照您的指示或在您同意分享時的描述;或當您授權第三方應用程序或網站訪問您的個人資訊時。
- 我們如何保護個人資料
我們採用合理的技術性和組織性資訊安全措施,為您的個人資訊提供適當的保護,防止其洩露或未經授權的訪問,和防止提供個人資訊的此類風險。我們將您的個人資料的訪問權限限制在那些業務上有需要了解的員工、代理人、承包商和其他第三方。他們有保密義務且只會按照我們的指示處理您的個人數據。
但是,我們不能保證您的個人資料不會因駭客或任何熟練的電腦專家的任何攻擊而被接觸、揭露、更改或破壞。如果您有理由相信您與我們的互動不再安全(例如,您認為您的帳戶安全已受到損害),請立即聯繫我們。
對於 EEA 用戶,我們已經制定了處理任何疑似個人資料洩露的程序,並將在法律要求我們這樣做的情況下通知您和任何適用的監管機構。
- 資料保留政策
只要我們向您提供我們的服務,我們就會保留您的個人資料。即使我們停止直接或間接向您提供我們的服務,即使您關閉了您的帳戶,我們仍會保留您的個人資料,以遵守我們的法律和監管義務。我們也可能會保留它以協助我們的詐欺監控、偵測和預防活動。我們還會保留您的個人資料,以遵守我們的稅務、會計和財務報告義務,若根據我們對金融合作夥伴的合約承諾需要保留資料,以及若您使用的付款方式要求保留資料。在我們保留資料的所有情況下,我們會按照適用法律規定的任何時效期限和記錄保留義務進行處理。
即使在您關閉帳戶後,我們也可能需要保留您提供的某些信息多年。例如,我們在多處受各種 AML 和 CTF 法規的約束,這些法規要求我們在您的帳戶關閉後至少保留某些個人資料五 (5) 年。
有關您個人資料不同方面的保留期限的更多詳細信息,請聯繫我們。
在某些情況下,我們可能會將匿名資料(定義於第 2節)用於研究或統計目的,在這種情況下,我們可能會不限期地使用這些信息,恕不另行通知。
- 您的權利和選擇
就我們蒐集、使用和揭露您的個人資料,您有的選擇如下:
- 選擇不接收我們的電子通訊。如果您不想再收到我們發送的行銷相關電子郵件,您可以透過此類電子郵件中包含的取消訂閱連結選擇退出。我們將在合理可行的情況下盡快滿足您的要求。
- 您如何查看或更改您的帳戶個人數據。如果您想查看、更正或更新您之前向我們揭露的個人數據,您可以登錄您的帳戶或聯繫我們。
您的資料保護權利。根據您所在地及受適用法律的約束,您可能對我們控制的有關您的個人資料擁有以下權利:
- 要求確認奧丁丁是否處理與您有關的個人資料的權利,及若是,要求提供該個人資料的副本的權利;
- 要求奧丁丁更正或更新您的不准確、不完整或過時的個人資料的權利;
- 在法律規定的某些情況下要求奧丁丁刪除您的個人資料的權利;
- 在某些情況下要求奧丁丁限制使用您的個人資料的權利,例如當奧丁丁考慮您提交的另一個要求時(包括要求奧丁丁更新您的個人資料的要求);
- 在技術上可行的情況下,要求我們將持有的您的個人資料導出給另一家公司的權利;
- 如果處理您的個人資料是基於您之前給予的同意,您有權隨時撤回您的同意;和/或
- 在某些情況下,您可能還有權反對處理您的個人資料。
行使資料保護權利的流程
- 通常不需要任何費用。您無需支付費用即可訪問您的個人數據(或行使任何其他權利)。但是,如果您的要求明顯沒有根據、重複或過度,我們可能會收取合理的費用。或者,我們可能會在這些情況下拒絕遵從您的要求。
- 我們可能需要您提供什麼。我們可能需要要求您提供特定資訊,以幫助我們確認您的身份並確保您有權訪問您的個人資料(或行使您的任何其他權利)。這是一項安全措施,可確保個人資料不會透露給任何無權接收的人。我們也可能會與您聯繫,要求您提供與您的要求相關的更多資訊,以加快我們的響應速度。
- 回應時間限制。我們嘗試在一個月內回覆所有正當要求。如果您的要求特別複雜或者您提出了很多要求,有時我們可能需要一個月以上的時間。在這種情況下,我們會通知您並讓您知道最新動態。
- 連結到其他網站
我們的服務可能提供連結到其他線上服務的能力。這些線上服務可能獨立於我們營運和/或可能有自己的隱私聲明或政策,我們強烈建議您查看。如果與我們的服務相關聯的任何線上服務不為我們所有或控制,或不聲稱受本隱私政策的拘束,我們不對其負責和/或其不受本隱私政策的保護。請參閱與該線上服務相關的隱私政策。
- 未成年人之使用
我們的服務不針對未成年人,包括 13 歲以下的兒童,我們要求他們不要透過服務提供個人資料。在某些國家,我們可能會根據適用法律的要求施加更高的年齡限制。
- 本隱私政策的更新和通知
我們可能會不時更改本隱私政策。當我們進行更新時,我們會藉由更改本隱私政策頂部的「上次更新」說明以讓您知悉。若是重大更新,我們會向您發送通知或在我們的網站上發布通知。如果您對隱私政策的更改有任何疑問,請聯繫我們。
如果適用法律要求我們在對適用於您的本隱私政策進行任何更改之前獲得您的同意或以指定方式提供通知,我們將提供此類所需通知並獲得您所需的同意。
- 加州消費者隱私法案 (CCPA)
如果您位於加利福尼亞州,我們會根據加利福尼亞州消費者隱私法 (下稱「CCPA」) 處理您的個人資料。本節提供有關我們為 CCPA 蒐集和使用的個人資料的更多詳細信息。
- 我們如何蒐集、使用和揭露您的個人資料。我們蒐集的個人資料部分描述了我們可能蒐集的有關您的個人資料,包括該資訊來源的類別。我們蒐集這些資訊是為了我們如何使用個人資料部分中描述的目的。我們按照我們如何揭露個人資料部分中的描述共享此資訊。 奧丁丁如我們的 Cookie 政策所述使用 cookie,包括廣告 cookie。
您的 CCPA 權利和選擇。作為加利福尼亞州的消費者並受 CCPA 的某些限制,就我們使用和披露您的個人數據,您可以選擇:
行使知情權:您可以要求提供以下有關我們所蒐集有關您個人資訊的資訊:
- 我們蒐集的有關您的個人資訊的類別和特定部分;
- 我們蒐集個人資訊的來源類別;
- 我們蒐集個人資訊的業務或商業目的;
- 我們與之共享個人資訊的第三方類別;和
- 我們出於商業目的所揭露有關您個人資訊的類別,以及我們出於商業目的向其揭露該資訊的第三方類別。
- 行使刪除權:遵守適用法律的某些限制,您可以要求我們刪除我們從您那裡蒐集的個人資訊。
- 行使選擇退出銷售的權利:您可以要求退出可能發生的任何您個人資訊的「出售」。
- 非歧視:CCPA 規定您不得因行使這些權利而受到歧視。
要提交行使上述任何權利的要求,請聯繫我們。
- 語言
本隱私政策是用英文編寫的。任何翻譯成另一種語言的內容僅為便利緣故,在解釋或應用本隱私政策時不考慮之。本隱私政策的其他翻譯僅供參考。如有任何差異,以英文版本為準。
- 聯繫我們
要提出有關本隱私政策的問題,您可以透過發送電子郵件至 support@owlting.com 或我們的郵寄地址與奧丁丁聯繫:
歐簿客科技股份有限公司 收件人:法務部 新北市新店區北新路三段215號3樓
在回覆您的要求之前,我們可能需要驗證您的身份,例如驗證您發送要求的電子郵件地址是否與我們留存的電子郵件地址相符。可能需要基於政府頒發的有效身份證件進行身份驗證。