1. 負責人
於 offprism.com 上處理個人資料之負責人為
EURO CLOTHING S.R.L.
以「OffPrism」品牌經營
Strada Primăverii Nr. 55
507190 Sânpetru, Județul Brașov
羅馬尼亞
電子郵件:info@offprism.com CUI:47727871 商業登記號碼:J08/20/2024
2. 一般原則
我們僅在為營運網站、執行訂單、提供與啟用 軟體授權、回覆查詢、履行法定 義務或基於同意所必需之範圍內,處理 個人資料。
個人資料係指一切與已識別或可識別之 自然人相關之資訊。
3. 網站呼叫與伺服器紀錄
於呼叫我們的網站時,尤其可能處理下列 資料:
- IP 位址;
- 存取之日期與時間;
- 所呼叫之頁面或檔案;
- 所傳輸之資料量與存取狀態;
- 瀏覽器類型、瀏覽器版本與作業系統;
- 來源網址(Referrer-URL);
- 技術性錯誤與安全資訊。
此處理為交付網站、確保其穩定性 與安全性以及偵測濫用與攻擊所必需。
法律依據為 GDPR 第 6 條第 1 項第 f 款。我們的正當利益 在於我們線上服務之安全、穩定且符合需求之營運。
伺服器紀錄僅在為安全、 錯誤分析與濫用防禦所必需之期間內儲存。較長之 儲存僅在必須調查與安全相關之事件、主張 法律請求或履行法定義務時 進行。
主機服務提供者:
netcup GmbH
Emmy-Noether-Straße 10
76131 Karlsruhe
德國
於使用外部主機服務提供者之範圍內,其依 GDPR 第 28 條 受我們委託處理該等資料。
4. 技術上必要之 Cookie 與本機儲存
我們使用技術上必要之 Cookie 與本機瀏覽器儲存,以便 能使用網站及其基本功能。此 尤其包括:
- 儲存所選語言;
- 購物車之本機儲存;
- 客戶入口網站之工作階段與安全資訊;
- 儲存所選之隱私設定;
- 為指派訂單所需之技術上必要資訊。
此處理為提供明確所欲之 網站功能,或為執行合約前之措施 及合約所必需。法律依據為 GDPR 第 6 條第 1 項第 b 款及第 f 款,以及關於終端設備與 電子通訊之適用規定。
若欲使用相關功能,技術上必要之儲存無法 被停用。一旦其對於各目的 不再必需,即會被刪除。購物車資訊 可保留於本機瀏覽器中,直到被使用者或瀏覽器刪除 為止。
5. 自有觸及率量測與創作者追蹤
僅在您事先同意之情況下,我們才會在自有基礎設施中量測 我們網站之使用情形,以及推薦或 創作者折扣之歸屬。
此時尤其可能處理下列資料
- 所呼叫之頁面;
- 時間點與大致工作階段時長;
- 假名化識別碼;
- 來源或推薦識別碼;
- 創作者或活動識別碼;
- 訂單與推薦之歸屬;
- 技術性裝置與瀏覽器資訊;
- IP 位址之假名化或雜湊化值。
該等資料不會被用於跨網站追蹤您。 未經縮短之 IP 位址不會被用作分析識別碼。
法律依據為您依 GDPR 第 6 條第 1 項第 a 款所為之同意。您 可隨時透過網站之隱私設定以對未來 生效之方式撤回同意。撤回前所進行之 處理之合法性不受影響。
一旦分析資料對於觸及率量測與結算或 對推薦歸屬之檢驗不再需要,即會被 刪除或匿名化。撤回後,不會再基於此同意 蒐集新的分析資料。
6. 訂單與合約履行
於訂購時,我們處理為合約之促成與 執行所必需之資料。此可包括:
- 姓名及必要時之公司;
- 帳單地址與國家;
- 電子郵件地址;
- 必要時之增值稅識別號碼;
- 所訂購之軟體、版本、數量與裝置數;
- 訂單號碼、價格、貨幣與稅務資訊;
- 付款狀態與所選之付款方式;
- 訂購之時間點;
- 對立即履行合約之同意之記錄;
- 帳單、退款與支援資訊。
法律依據為 GDPR 第 6 條第 1 項第 b 款。我們為履行稅務、 商業或會計法律義務所必須儲存之資料, 則基於 GDPR 第 6 條第 1 項第 c 款處理。
在缺乏必要之訂單資料時,無法締結買賣 合約,亦無法提供授權。
7. 透過 Stripe 之付款處理
就付款處理,我們使用 Stripe。視國家、貨幣與 訂單而定,尤其可能提供信用卡付款、EPS、iDEAL/Wero、Przelewy24 及 Multibanco。
歐洲經濟區內付款之提供者原則上為
Stripe Payments Europe, Limited
1 Grand Canal Street Lower
Grand Canal Dock
Dublin, 愛爾蘭
Stripe 尤其處理聯絡、帳單、付款、裝置、 交易及詐欺防範資料。完整之信用卡與 帳戶資料原則上由 Stripe 直接蒐集,且不會儲存於 我們的系統上。
此處理為執行付款與合約所 必需,GDPR 第 6 條第 1 項第 b 款。詐欺防範與 安全檢查此外基於我們與 Stripe 之正當利益, 依 GDPR 第 6 條第 1 項第 f 款,以及必要時基於法定 義務。
Stripe 可能使用 Stripe 集團之其他公司及服務提供者, 並亦於歐洲經濟區之外處理資料。Stripe 依其自身說明,係基於適當之保障(如 適足性決定或標準合約條款)進行此類傳輸。
更多資訊: https://stripe.com/de/privacy
8. B2B 客戶之發票採購
於為企業經營者核准之發票採購時,我們另外處理 為公司識別、信用與付款處理 所必需之資料。此可包括公司、登記資料、商業 聯絡資料、增值稅資料、發票、付款期限與付款到帳。
法律依據為 GDPR 第 6 條第 1 項第 b 款及第 f 款。我們的正當 利益在於避免付款拖欠及管理 未清償之債權。於核准前取得外部信用資訊之 範圍內,具體提供者必須於此處在其使用前 補充,並須就此告知客戶。
9. 客戶入口網站
就客戶入口網站,我們尤其處理
- 電子郵件地址與訂單號碼;
- 工作階段與安全識別碼;
- 訂單、帳單、下載與授權資訊;
- 成功與失敗存取之時間點;
- IP 位址與技術性安全資訊。
此處理為提供入口網站與履行合約所 必需,GDPR 第 6 條第 1 項第 b 款。安全紀錄基於 我們對防止未經授權存取之正當利益, GDPR 第 6 條第 1 項第 f 款。
10. 授權啟用與裝置管理
為啟用、檢查與管理所取得之裝置位置,可能 處理下列資料:
- 授權金鑰與訂單號碼;
- 軟體、版本與版次;
- 允許與已使用之啟用次數;
- 假名化裝置或安裝識別碼;
- 作業系統與技術性版本資訊;
- 啟用、檢查、釋放與裝置更換之時間點;
- IP 位址以及錯誤與安全資訊。
該等資料之處理係為提供所取得之授權、 使裝置更換成為可能,並防止未經授權之多重使用。 法律依據為 GDPR 第 6 條第 1 項第 b 款及第 f 款。我們的正當 利益在於保護軟體與授權系統免於濫用。
裝置識別碼應被設計為不含超過授權管理 所必需之資料。已啟用之軟體 依產品說明原則上可離線使用。
11. 聯絡與支援
當您與我們聯絡時,我們處理您的聯絡資料、訊息之 內容,以及必要時之訂單、授權、裝置與錯誤資料,以 處理您的查詢。
若查詢與合約或合約前措施有關,法律依據為 GDPR 第 6 條第 1 項第 b 款。在其他情形下,法律依據為 GDPR 第 6 條第 1 項第 f 款。我們的正當利益 在於回覆查詢及記錄支援。
訂單、授權與支援電子郵件之寄送與接收之提供者:
ALL-INKL.COM – Neue Medien Münnich
Hauptstraße 68
02742 Friedersdorf
德國
12. 資料之接收者
於各必要之範圍內,個人資料可能被傳輸予下列 接收者:
- 主機、基礎設施與電子郵件服務提供者;
- Stripe 及參與所選付款方式之付款提供者;
- 稅務顧問、會計、法律顧問與財務簽證人;
- IT、安全與支援服務提供者;
- 於存在法定義務時之機關、法院及其他公家 機構;
- 參與退款或催收正當債權之 銀行與機構。
受託處理者依 GDPR 第 28 條負契約義務。資料 不會被出售。
13. 國際資料傳輸
於資料在歐洲經濟區之外被處理之範圍內, 此僅在遵守 GDPR 第 44 至 49 條之情況下進行。作為依據, 尤其可考量歐盟委員會之適足性決定、 標準合約條款或法定例外。
14. 儲存期間
我們僅在對各目的所必需之期間內,儲存 個人資料。
尤其適用下列標準
- 合約、帳單與付款資料於合約期間及 其後依適用之稅務、會計與 商業法律之保存義務儲存。
- 授權與啟用資料原則上於無期限授權之 期間內儲存,其後僅在為濫用防禦或 法律請求所必需之範圍內儲存。
- 支援通訊儲存至查詢處理完畢,其後於 可主張合約或法定請求之 期間內儲存。
- 同意證明於同意之期間及其後於為證明其 合法性所必需之期間內儲存。
- 若訴訟、安全事件或法律命令有此要求, 資料會被儲存較長時間。
於各期限屆滿後,該等資料會被刪除或匿名化。
15. 資料主體之權利
於法定前提下,您尤其享有下列權利
- 對您個人資料之查閱,GDPR 第 15 條;
- 對不正確資料之更正,GDPR 第 16 條;
- 刪除,GDPR 第 17 條;
- 處理之限制,GDPR 第 18 條;
- 資料可攜性,GDPR 第 20 條;
- 對基於 GDPR 第 6 條第 1 項第 e 款或 f 款之處理提出 反對,GDPR 第 21 條;
- 以對未來生效之方式撤回同意,GDPR 第 7 條第 3 項;
- 向資料保護監督機關提出申訴,GDPR 第 77 條。
為行使您的權利,您可與 info@offprism.com 聯絡。
16. 對基於正當利益之處理提出反對
於我們基於正當利益處理資料之範圍內,您得基於 源自您特殊情況之理由,隨時提出 反對。屆時我們將不再處理相關資料,除非 我們能證明有優先於您的利益、權利與自由之 強制性應受保護理由,或該處理係為 主張、行使或防禦法律請求。
17. 申訴權
您尤其可向對我們有管轄權之羅馬尼亞 資料保護監督機關提出:
Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) B-dul G-ral. Gheorghe Magheru Nr. 28–30 Sector 1, 010336 București 羅馬尼亞
電話:+40 31 805 9211 電子郵件:anspdcp@dataprotection.ro 網站:https://www.dataprotection.ro/
您亦可向您慣常 居所地、工作地或涉嫌違反地之資料保護監督機關 提出。
18. 自動化決策
OffPrism 原則上不作出具有法律或類似重大效果之 純自動化決策。Stripe 得於 付款與詐欺防範之範圍內進行其自身之自動化檢查。 細節可參閱 Stripe 之隱私權資訊。
19. 資料安全
我們採取適當之技術與組織措施,以 保護個人資料免於遺失、未經授權之存取、變更與 揭露。此尤其包括加密傳輸、 存取限制以及安全與更新措施。
20. 本隱私權政策之變更
若處理、服務提供者或法定要求有所變更,我們 得調整本隱私權政策。各最新 版本將於 offprism.com 上公布。
21. 社群、個人檔案圖片與貼文圖片
於使用社群時,我們尤其處理顯示名稱、 個人檔案圖片、自願之狀態訊息、貼文、評分、貼文計數、 時間點及必要時附加於貼文之圖片。公開 貼文、顯示名稱、狀態訊息與個人檔案圖片為公開 可見。與訂單相關之支援區僅供 相關帳戶持有人及有權限之管理員存取。
上傳之圖片僅以新產生之 WebP 檔案 儲存。此時元資料及原始檔案碼將被捨棄。 貼文圖片最遲於上傳後 90 天自動 刪除。個人檔案圖片保留至更換或帳戶 刪除為止。
使用者可將外部 HTTPS 圖片嵌入貼文中。於載入 此類圖片時,瀏覽器會與各第三方伺服器建立直接 連線。此時尤其可能將 IP 位址傳輸予該第三方 伺服器之營運者。OffPrism 此時不傳輸任何 Referrer。 外部服務之內容與資料保護由其營運者 負責。
法律依據為 GDPR 第 6 條第 1 項第 b 款及第 f 款。我們的正當 利益在於安全之產品社群之營運與 審核,以及對濫用之防禦。