Vespa Inc. 隱私權政策
Print
韓商維斯帕股份有限公司台灣分公司(以下簡稱「公司」)重視用戶的個人資訊並遵守「個人資料保護法」等相關法律。公司將透過本隱私權政策,告知用戶所提供的個人資訊以哪些方式使用在什麼用途上,以及針對個資保護採取了何種措施。
本隱私權政策包含以下內容。
第 1 條 (搜集的個人資訊項目與搜集方法)
1. 公司會搜集在用戶使用服務時所需的個人資訊,將會搜集下列項目的個人資訊。
[王之逆襲]
① 首次加入時
(1) 必須:姓名或別名(暱稱)、平台(Google, Apple, Game Center, Facebook)唯一識別碼、唯一裝置識別碼(裝置ID或UDID)
② 使用客服支援服務時
(1) 必須:電子郵件地址、暱稱、使用者所設定的公開與否之名字
③ 付款/退款時
(1) 選擇:電子郵件地址、購買明細內容、平台購買收據、本名、家族關係證明等額外的個人資訊。
④ 活動等宣傳通知傳送
(1) 選擇:手機號碼、電子郵件地址
⑤ 禮品及商品發送
(1) 必須:姓名、地址, 聯絡處或電子郵件地址
⑥ 參與社群活動時
(1) 必須:暱稱、唯一帳號識別碼(遊戲ID或UID), 伺服器名
(2) 選擇:姓名、地址、聯絡處或電子郵件地址
[時間守護者]
① 首次加入時
(1) 必須:姓名或別名(暱稱)、平台(Google, Apple, Facebook, Twitter)唯一識別碼、唯一裝置識別碼(裝置ID或UDID)
② 使用客服支援服務時
(1) 必須:電子郵件地址、暱稱、使用者所設定的公開與否之名字
③ 付款/退款時
(1) 選擇:電子郵件地址、購買明細內容、平台購買收據、本名、家族關係證明等額外的個人資訊。
④ 活動等宣傳通知傳送
(1) 選擇:手機號碼、電子郵件地址
⑤ 禮品及商品發送
(1) 必須:姓名、地址, 聯絡處或電子郵件地址
⑥ 參與社群活動時
(1) 必須:暱稱、唯一帳號識別碼(遊戲ID或UID), 伺服器名
(2) 選擇:姓名、地址、聯絡處或電子郵件地址
[公司招聘網站]
① 求職申請時搜集的資訊
(1) 必須:姓名、英文名字、性別、出生年月日、國籍、電子郵件地址、手機號碼、報勳與否、兵役
(2) 選擇:地址、學歷、成績、經歷、語言能力及其他資格、社會活動、獲獎經歷、海外停留經驗及研修活動、興趣、專長、自我介紹、網站及部落格、推薦人
② 敏感資訊相關
(1) 根據‘殘疾人僱傭促進及職業康復法,為優待殘疾人,僅對應聘者搜集殘疾事項(殘疾與否、等級、類型等)。
2. 在使用服務的過程中,為提供服務使用統計之分析、針對性廣告服務,可能會建立和搜集下列資訊。
① 用戶狀態資訊、Cookie、造訪時間、服務使用紀錄、不良使用紀錄
3. 公司不會搜集具侵害用戶基本人權疑慮的個人敏感資訊(種族、思想與信條、政治傾向或犯罪紀錄、醫療資訊等)。
4. 公司會以下列方式搜集個人資訊。
① 透過提供和公司服務有關的合作平台商來進行搜集
② 透過加入或使用服務中的用戶自發性地提供來進行搜集
③ 以用戶使用公司所提供的服務來進行自動搜集
④ 應聘者透過公司的招聘網站提交的求職申請書來進行搜集
第 2 條 (搜集與使用個人資訊之目的)
1. 遊戲基本功能的提供
① 以識別用戶帳號正常與否為目的,而透過用戶帳號的個人識別碼進行搜集並儲存平台商所提供的唯一裝置識別碼(裝置ID或UDID)
2. 履行服務相關契約與依據所提供的服務核算費用
① 以提供免費或付費內容、透過購買行為的商品配送或寄發帳單等、年齡驗證(日本限定)、購買與支付費用、核算、代收費用為目的
3. 用戶管理
① 以提供遊戲服務有關的用戶確認、個人識別、防止不良用戶的不當利用,以及未經許可使用、確認加入意向、加入與限制加入次數、為進行調停紛爭的記錄保存、抱怨處理等投訴處理、傳遞公告事項為目的
4. 研發新服務與行銷/廣告的利用
① 以研發新服務與提供客製服務、依統計學特性提供服務與廣告刊登、確認服務有效性、提供活動與廣告資訊,以及參與機會、掌握登入頻率、統計用戶使用服務為目的
第 3 條 (共用與提供搜集的個人資訊)
1. 公司會於第2條中所告知的範圍內使用用戶的個人資訊,在未取得用戶的事前同意下不會使用超過該範圍,原則上不會對外公開或向第三者提供用戶的個人資訊,唯有下列情形時則不在此限。
① 用戶於事前同意時
② 以統計為目的且以無法分辨特定個人的形式,將個人資訊進行加密後提供時
③ 搜查機關根據其他法令規定,或是以依據搜查為目的所制定的法令程序和方法提出要求時
2. 在以計畫提供多樣化的服務為目的,而有必要在受限制的範圍內提供用戶資訊給項目合作廠商時,公司會針對取得或共用用戶資訊者為何、所提供或共用的個人資訊為何、提供或共用個人資訊之目的為何等,於事前得到用戶的同意後,才會提供或共用這些資訊。
第 4 條 (委託處理個人資訊與移轉國外)
1. 公司原則上不會委外處理用戶的個人資訊。
2. 儘管訂有第1項內容,但公司為求良好的處理個人資訊業務,仍可能委外處理下列的部分用戶個人資訊業務,若委外時,則會按照相關法令以達到安全控管個人資訊。
① 分公司:VESPA Taiwan
(1) 業務內容:郵件、1:1諮詢、宣傳進行及禮品發送 (僅限台灣、香港、澳門地區)
(2) 營運期間:分公司結束營運時
② 委託業者:(株)KOG
(1) 委託業務內容:郵件、1:1諮詢 (僅限英語系地區)
(2) 委託期間:註銷會員或委託合約期滿時
③ 委託業者:(株)Amazon Web Service
(1) 委託業務內容:為提供服務的數據保管
(2) 委託期間:註銷會員或委託合約期滿時
④ 委託業者:Microsoft Azure
(1) 委託業務內容:為提供服務的數據保管
(2) 委託期間:註銷會員或委託合約期滿時
⑤ 委託業者:(株)Onionfive
(1) 委託業務內容: 郵件、提供1:1諮詢客戶管理軟體Oqupie
(2) 委託期間:註銷會員或委託合約期滿時
⑥ 委託業者:(株)MIDAS Information Technology
(1) 委託業務內容:提供及管理人才招募系統
(2) 委託期間:註銷會員或委託合約期滿時
⑦ 委託業者:(株) Quakerz
(1) 委託業務內容:遊戲活動指南及禮品發送
(2) 委託期間:註銷會員或委託合約期滿時
3. 公司不會在未經用戶的同意下,將用戶的個人資訊移轉至國外。
第 5 條 (持有與使用個人資訊的期間)
原則上若達成搜集與使用個人資訊之目的時,則立即銷毁用戶的個人資訊,唯以下資訊會因下列理由於明定的期間內保存。
1. 根據公司內部政策,保管會員退出申請後7日間的個人資訊,以防止不當利用,並於超過該期間後完整地刪除用戶的個人資訊。
2. 若有進行針對用戶違反相關法令的搜查/調查時,則保存該用戶的資訊直至搜查/調查完成為止。
3. 公司和用戶之間留有債權/債務關係時,則保存該用戶的資訊直至該債權/債務清算完成為止。
4. 依據商法、電子商務交易等消費者保護相關法律等法令規定,若有必要保存時,公司會按照相關法令所規定的期間保管用戶資訊,此時,公司只會將保管的資訊用於保管的目的上,保存期間如下:
① 契約或申請退款等相關紀錄(保存理由:電子商務交易等的消費者保護相關法律;保存期間:5年)
② 結算貨款與供應貨幣等相關紀錄( 保存理由:電子商務交易等的消費者保護相關法律;保存期間:5年)
③ 消費者抱怨或處理紛爭的相關紀錄( 保存理由:電子商務交易等的消費者保護相關法律;保存期間:3年)
④ 電子通訊日期、開始/結束時間、加入編號、使用次數、基地台發射位置追踪資料的相關紀錄( 保存理由:通信秘密保護法;保存期間:1年)
⑤ 標記/廣告的相關紀錄( 保存理由:電子商務交易等的消費者保護相關法律;保存期間:6個月)
⑥ 造訪的相關紀錄( 保存理由:通信秘密保護法;保存期間:3個月)
5. 應聘者透過公司的招聘網站註冊到人才庫的個人資訊,自提交申請書之日起保管2年。
6. 應聘者在申請書上填寫的個人資訊,自公司向入職對象提議入職之日起保管2個月。不過,應聘者要求刪除時,相應個人資訊將被刪除。
第 6 條 (休眠帳號)
1. 本公司為防止用戶的帳號或角色被使用在不當的目的上,以及保護個人資訊,若帳號或角色自從最終使用之日起12個月以上沒有登入遊戲的記錄,將轉換其為休眠帳號。
2. 被轉換成休眠帳號時,僅會保留復原及正常化時所需的最小限度的資訊。因法律上要求的目的,將把個人資訊儲存在額外的空間並進行處理。
3. 被轉換為休眠帳號後,如不超過1年的最大保存期限,將根據用戶的意願,可透過登入遊戲等手段恢復該帳號並正常使用遊戲服務。但,當滿足以下條件時,休眠帳號將會被刪除。
(1) 被轉換成休眠帳號後,有1年以上無登入遊戲之紀錄的帳號或角色
(2) 該帳號或角色中,未有以費用所購買的道具,或沒有仍在使用期限內之花費購買的道具之情形。
第 7 條 (銷毀個人資訊的程序與方法)
原則上若達成搜集與使用個人資訊之目的時,則立即銷毁用戶的個人資訊,公司的個人資訊銷毀程序與方法如下:
1. 銷毀程序
① 在達成目的後,會將用戶為加入服務等所輸入的資訊移往另外的資料庫,再依據內部政策與其他相關法令的保護資訊理由(參照持有與使用期間),於儲存一定期間後進行銷毀。
② 除非根據個人資料法,不然不會用在持有以外的其他目的上。
2. 銷毀方法
① 紙本形式的個人資訊,使用碎紙機粉碎,或是以焚燒的方式進行銷毀。
② 以電子檔案形式儲存的個人資訊,以無法復原紀錄的技術方式進行刪除。
第 8 條 (用戶與法定代理人的權利和其行使方法)
1. 用戶與法定代理人可隨時利用平台商或網路商店業者,搜尋或修改所註冊的本人或是該年未滿20歲的兒童用戶個人資訊,並可透過應用程式登出和刪除來要求解除服務。
2. 用戶在核實公司未持有的本人個人資訊時,公司須從提供服務的平台商或網路商店業者處確認加入細項,以及取得個人資訊後,與公司所記錄的資訊進行比對,並核實該用戶身份。
3. 在用戶要求更正個人資訊的錯誤時,公司於更正完成前不得使用或提供該個人資訊。此外,若已將錯誤的個人資訊提供給第三者時,公司應立即告知第三者該更正結果,以達更正效果。
4. 公司按照用戶或法定代理人要求下所解除或刪除的其個人資訊,須依據第5條所明定的事項進行處理,且使其不得再以其他用途進行閱覽或是使用。
第 9 條 (個人資訊的技術性/管理性保護措施)
公司為保障經手用戶個人資訊的安全性,使個人資訊不會遺失、失竊、曝光、變造或毁損,因而加強下列技術性/管理性的措施;不過,針對公司在傳送用戶個人資訊的過程中,或是被駭客等第三者攻擊而導致上述個人資訊流失或質變的部分,不保證能做到100%的保護。
1. 防備駭客等措施
① 公司盡全力阻止因駭客或電腦病毒等造成用戶的個人資訊流出或毁損,為防備個人資訊毁損而隨時進行備份,並持續防止用戶的個人資訊或資料不會流出或損壞,且透過加密通訊等方法在網路上安全地傳送個人資訊。此外,使用封鎖入侵系統管制由外部而來的無端存取,以及為確保安全性,盡可能地完善其他系統化的技術性裝置。
2. 經手職員最少量化與教育
① 公司的個人資訊相關經手職員僅限業務負責人,並另行交付專屬密碼且定期進行更新,透過隨時的業務負責人教育,始終不斷強調遵守隱私權政策。
3. 內部管理計畫的建立與實施
① 公司為個人資訊的安全處理,建立了內部管理計畫並在實施當中。
4. 個人資訊保護專責機構的運作
① 公司努力地透過公司內部個人資訊專責機構等,確認隱私權政策的履行事項及業務負責人的遵守與否,在發現問題時立即進行修正並馬上控制;唯針對用戶本人疏忽或是公司無意,或是非重大過失的理由而導致個人資訊流出後所發生的問題,公司概不負責。
第 10 條 (個人資訊保護負責人及相關負責部門)
公司為保護用戶個人資訊,以及處理與個人資訊相關之不滿,我們設置如下方之個人資訊保護負責人及相關負責部門。
1. [個人資訊保護負責人]
所屬/職位: 技術本部 / CTO, CISO
姓名: Jaeik Lee
電話號碼: +82-2-6954-0889
E-mail: privacy@vespainc.com
2. [個人資訊保護相關負責部門]
部門名稱 : 基礎設施保安組
電話號碼: +82-2-6954-0889
E-mail: privacy@vespainc.com
第 11 條 (個人資訊自動搜集裝置之設置/運行以及其拒絕相關事項)
1. 網站Cookie
① 公司為了給用戶提供便利的網站使用環境而會使用Cookie,用戶擁有可以拒絕的權利。
② “Cookie”是指特定網站的‘網頁伺服器’傳達給用戶‘網頁瀏覽器’的文本類型的檔案,掌握用戶的訪問記錄、使用形態等
③ 用戶不願搜集Cookie時,用戶可透過瀏覽器內的選項設定來拒絕搜集Cookie。
(1) Internet Explorer : 工具 > 網際網路選項 > 隱私權 > 進階
(2) Chrome:設定 > 隱私權和安全性 > Cookie和其他網站資料
(3) Microsoft Edge : 設定 > Cookie和網站權限 > Cookie和網站資料
※ 其他瀏覽器還請確認各瀏覽器的設置方式。
2. 廣告識別碼(AAID, IDFA)
① 公司為了分析用戶的手機軟件的使用形態、訪問記錄等,並考慮到用戶特性提供針對性廣告服務,使用廣告識別碼(廣告ID),用戶擁有可以拒絕的權利。
② “廣告識別碼”是指Google與Apple為了分析手機軟件用戶的行為,以裝置單位賦予的具有固有性的最小識別單位。Google Play Store賦予的廣告ID為AAID、蘋果App Store賦予的廣告ID為IDFA。
③ 用戶不願使用廣告識別碼時,用戶可以根據所使用的OS變更設定。
(1) Android:[主頁 > 設定 > Google設定 > 廣告 > 解除選擇個人化廣告]
(2) 未達iOS 14:[主頁 > 設定 > 隱私權 > 廣告 > 限制廣告追蹤]
(3) iOS 14 以上:[主頁 > 設定 > 隱私權 > 追蹤 > 使用中的APP > OFF]
3. Google 分析工具(Google Analytics)
① 公司為提高服務品質,以服務利用及統計分析為目的,會使用歷程分析工具Google Analytics,然後用戶有權拒絕。
② 如用戶不願意給Google Analytics分析歷程,可透過以下連結安裝Google Analytics的附加功能,並拒絕歷程分析。
※ Google Analytics 解除設定指南
第 12 條 (視頻信息處理裝置之設置及運行)
1. 公司將根據‘個人信息保護法’第25條第1項,以以下為目的設置並運行視頻信息處理裝置。
① 預防設施內的安全事故及火災
② 為用戶的安全的犯罪預防
2. 視頻信息處理裝置的設置台數、設置位置及攝影範圍如下:
① JM大廈:共15台、建築物屋內外
② Kaima大廈:共1台、建築物內部
3. 公司為保護和管理視頻信息,並處理有關個人視頻信息的投訴,指定如下個人視頻信息的保護責任人。
① [視頻信息保護負責人]
所屬/職位:P&C隊/ 隊長
姓名:Sangwoo Kim
電話號碼:+82-2-6954-0886
E-mail:admin@vespainc.com
② [視頻信息保護相關負責部門]
部門名稱 : P&C隊
電話號碼:+82-2-6954-0886
E-mail : admin@vespainc.com
4. 視頻信息的拍攝時間、保管期間、保管場所及處理方法如下:
① 拍攝時間:24小時
② 保管期間:自拍攝之日起180天
③ 保管場所: JM大廈9樓、Kaima大廈地下1樓
④ 處理方法:記錄/管理個人視頻信息目的以外的使用、提供第3者、廢除、閱覽等要求事項,保管期間到期時將以無法復原的方法永久刪除(破碎或銷燬打印文件)。
5. 個人視頻信息的確認方法及場所相關事項如下:
① 確認方法:提前聯繫視頻信息保護負責人後訪問
② 確認場所:JM大廈9樓、Kaima大廈地下1樓
6. 信息主體的視頻信息閱覽等要求相關措施
若用戶欲閱覽或確認存在/刪除個人視頻信息時,用戶可以向視頻信息保護負責人提出要求。但僅限於用戶拍攝到的個人視頻信息及明顯為信息主體的緊急的生命、身體、財產利益所必需的個人視頻信息。用戶要求閱覽或確認/刪除個人視頻信息時,公司會立即採取必要的措施。
7. 視頻信息的穩定性確保措施
公司處理的視頻信息為了安全的物理保管,保管/管理在非認可者無法接近的控制區域。作為保護個人信息的管理性對策,賦予最少人員接觸個人信息的權力。為防止個人影像信息的偽造/調變,記錄並管理個人視頻信息的生成時間、閱覽時的閱覽目的/閱覽者/閱覽時間等。
第 13 條 (公告的義務)
公司若要新增、刪除或修改隱私權政策,將於至少7天前經由公告事項通知用戶。針對用戶權利發生重要的變更時, 至少30天前進行通知。
本使用條款自 2022年 4月 19日起施行。