語言
個人資料處理方針
個人資料處理方針
Scout Manager 重視並保護使用者的個人資訊,同時遵守相關法規。
施行日期:2026年2月2日
最終修改日期:2026年2月9日
1. 收集之個人資料項目
- 必填:姓名、電子郵件、手機號碼(用於帳戶建立及身分驗證)
- 選擇:所屬資訊(公司名稱、職稱、部門)、個人頭像
- 服務使用過程中自動收集:存取日誌、IP位址、裝置資訊、瀏覽器資訊、服務使用紀錄
- 付款相關:付款核准/取消紀錄、計費明細(信用卡資訊透過支付代理商處理,本服務不儲存相關資料)
- 整合連動:使用者連結之外部平台的帳戶識別碼及權限範圍
2. Google 使用者資料收集與使用
- 本服務透過 Google OAuth 收集以下 Google 使用者資料:姓名、電子郵件地址、個人檔案照片。
- Google 使用者資料僅用於服務內的帳戶驗證、登入處理及顯示使用者個人檔案之目的。
- Google 不會將使用者資料用於提供及改善服務功能以外的目的。
3. Google 使用者資料的共享、轉移與公開
- Google 不會將使用者資料分享、轉移或公開予第三方,但下列情況除外:
- (1) 僅限於服務提供目的,將資料移轉至服務營運所需的基礎設施供應商(雲端託管:Supabase/AWS),且該供應商須依據資料處理協議承擔保護義務。
- (2) 基於法律、法規、法律程序或政府強制要求而必須公開之情況。
- (3) 經使用者明確同意之情形。
- Google 絕不會將使用者資料用於定向廣告、資料經紀商銷售、資訊轉售、信用評等、貸款審查、使用者客製化廣告、再行銷廣告、興趣導向廣告等目的,亦不會將資料轉移給第三方。
- Google 不會將使用者資料販售給第三方。
4. Google 使用者資料的保存與刪除
- Google 僅在服務使用期間內保存使用者資料。
- 當使用者要求退會或解除Google帳戶連結時,該Google使用者資料將於30天內從伺服器中完全刪除。
- 使用者可隨時於服務內設定中要求解除Google帳戶連結及刪除資料。
- 您亦可透過 Google 安全設定頁面(https://myaccount.google.com/permissions)直接撤銷本服務的存取權限。
5. Google 使用者資料保護措施
- Google 使用者資料在傳輸時透過 TLS/HTTPS 加密技術受到保護。
- 透過靜態加密技術保護儲存中的資料。
- Google使用者資料的存取權限僅限於服務營運所需的最小必要人員,並會記錄存取日誌。
- OAuth 憑證會以安全加密方式儲存,且僅請求所需的最低權限(範圍)。
6. 個人資料蒐集方式
- 會員註冊及服務使用過程中使用者親自輸入
- 透過Google OAuth登入的自動收集(基於使用者同意)
- 客戶支援/諮詢過程中使用者提供
- 服務使用過程中自動收集
7. 個人資料使用目的
- 會員註冊與服務提供、身分驗證、帳戶管理
- 提供活動管理、網紅推薦、訊息/電子郵件發送等核心功能
- 費用支付與結算、退款處理
- 服務改善、安全防護及防止不正當使用
- 法規遵循與爭議應對
8. 個人資料持有及使用期間
- 會員退會時應立即銷毀,惟依相關法令規定須保存者,則於該期間內予以保管。
- 電子商務等消費者保護相關法律規定之紀錄保存
- 依據《通訊秘密保護法》等相關法令所規定之存取紀錄保存
- Google 使用者資料遵循上述「4. Google 使用者資料的保存與刪除」條款。
9. 個人資料提供予第三方
- 原則上不會將使用者的個人資訊提供給第三方。
- 惟基於法令規定或取得使用者事前同意時,或為提供服務所必需之範圍內,得提供相關資訊。
- 關於向第三方提供Google使用者資料,請參閱上述「3. Google使用者資料之共享、移轉及公開」條款。
10. 個人資料處理委託
- 為營運服務之目的,可將部分業務委託予外部機構。
- 委託業務範例:雲端基礎架構營運(Supabase/AWS)、電子郵件/通知發送、支付處理、日誌分析
- 受託業者須依數據處理契約承擔個人資料保護義務,且禁止將資料用於委託目的以外之用途。
- 委託現況將透過服務內公告或本方針進行告知。
11. 移轉至境外
- 為提供服務,可能使用位於國外的雲端及外部服務。
- 發生海外移轉時,將另行通知移轉國家、移轉時間及移轉項目。
12. 使用者的權利與行使方式
- 使用者可隨時要求查閱、更正、刪除或停止處理其個人資料。
- 申請可透過服務內設定或客戶支援管道提交。
- 針對 Google 使用者資料,您可直接於 Google 安全設定頁面管理存取權限。
13. Cookie 及類似技術
- 本服務為提升使用者體驗,可能使用Cookie。
- 使用者可透過瀏覽器設定拒絕儲存Cookie,但部分功能的使用可能會受到限制。
14. 個人資料安全保障措施
- 存取權限管理及最小權限原則之適用
- 傳輸區間加密(TLS/HTTPS)及靜態加密(encryption at rest)之應用
- 重要資訊存取控制及存取日誌記錄
- 內部管理計劃之制定及定期檢查
- 敏感資料(如 OAuth 憑證等)應另行加密並安全儲存
15. 兒童的個人資料
- 本服務為B2B服務,不提供予未滿14歲之兒童。
- 若收集到未滿14歲兒童的資訊,將立即予以刪除。
16. 個人資料處理方針變更
- 本政策可能因法規或服務變更而有所調整。
- 變更時將透過服務內公告或另行通知告知。
- 當涉及Google使用者資料的相關政策有所變更時,我們將事先通知使用者,並在必要時要求重新取得同意。
17. 聯絡窗口
- 個人資料保護相關諮詢:support@scoutmanager.co.kr
- 您亦可透過服務內的客戶支援管道向個人資料保護負責人提出詢問。
諮詢指南
有關個人資料的相關請求,請透過服務內的客戶支援或聯繫負責人員。