隱私政策
CELL.KOMUNIKACIJA Sp. z o.o., d/b/a WW IQ Test(以下統稱「WW IQ Test」、「我們」、「我們公司」或「公司」)致力於尊重使用者(「用戶」或「您」)的隱私,並保護使用者的個人資訊。我們認為,您有權了解在使用我們的網站 https://hk.stage.wwiqtest.com/及其子域名(統稱為「網站」)時,我們會收集哪些資訊,以及如何使用這些資訊。請仔細閱讀以下內容,並了解WW IQ Test如何處理您的個人資訊。未在本隱私政策中定義的術語,將按我們的使用條款( https://hk.stage.wwiqtest.com/terms-conditions/)中所定義,本隱私政策亦作為該使用條款的一部分參照納入。
目錄
-
關於我們
-
主要定義
-
我們收集的信息
-
個人資料的來源
-
個人資料的使用方式及法律依據
-
Cookie、分析及廣告
-
向第三方提供個人資料
-
國際資料轉移
-
資料保存
-
安全性
-
您的權利
-
加利福尼亞州隱私通知(CPRA)
-
兒童與青少年
-
聯絡方式
-
本政策的變更
1) 關於我們
資料管理者
您的個人資料管理者是註冊於波蘭、總部位於克拉科夫的CELL.KOMUNIKACIJA Sp. z o.o.(「WW IQ Test」、「我們」、「我們公司」或「公司」)。
本政策的適用範圍
本隱私政策適用於https://hk.stage.wwiqtest.com/ 及其子域名,並適用於我們所提供的服務(包括WW IQ Test的結果(例如:IQ分數、證書、報告)和IQBooster腦力訓練服務,以下簡稱「服務」)。
與使用條款的關係
本隱私政策是https://hk.stage.wwiqtest.com/terms-conditions/ 上所列使用條款的一部分,並納入該等條款。
全球適用範圍;加利福尼亞州通知
本政策適用於全球範圍。居住於加利福尼亞州的用戶,請參閱加利福尼亞州隱私通知(第12節),以了解有關加州法律的具體信息。
不適用範圍
本政策不適用於我們無法管理的第三方網站、服務或支付平台(例如,獨立的支付服務提供商)。這些第三方的隱私慣例將遵循其各自的政策。
2) 主要定義
- 個人資料 — 與能識別或可識別個人的信息相關(例如,姓名、電子郵件地址、IP地址、帳戶ID、購買歷史、測試結果/分數、支援記錄等)。
- 處理 — 對個人資料進行的操作(收集、記錄、整理、儲存、使用、公開、傳送、刪除等)。
- 資料管理者/處理者 — 根據GDPR,資料管理者決定個人資料處理的目的和手段,而處理者則代表管理者處理個人資料。
- 服務提供商 — 根據加利福尼亞州法規,為了業務目的而處理個人資料,並且合同上限制其用途的企業(類似於GDPR中的處理者)。
- 第三方/獨立資料管理者 — 並非服務提供商,且為了自身目的而處理個人資料的企業(例如:PayPal等支付平台為其自身目的處理資料)。
- 銷售(加利福尼亞州) — 根據加利福尼亞州法,為了獲取金錢或其他有價值的對價,向第三方披露或提供個人資料。
- 共享(加利福尼亞州) — 為了網站或應用程序之間的行為目標定向,向第三方披露或提供個人資料。這可能在未有金錢交換的情況下發生。
- 目標廣告 — 基於您的活動,在網站或應用程式間展示廣告(也稱為行為目標廣告)。
- 敏感個人資料(SPI) — 根據加利福尼亞州法或GDPR定義的敏感資料(例如,帳戶登錄密碼、精確位置、政府ID號碼、金融資料、健康/生物數據等)。我們處理的SPI種類及其使用方式,會在第3至5節及第12節中說明。
- Cookie/追蹤技術 — 儲存在裝置或瀏覽器上的小文件、像素、SDK或類似技術,用於核心功能、分析、安全性/反欺詐、廣告(如適用)。選擇權在Cookie設定及第6節中說明。
- Cookie/SDK設定 — 用於控制非必要的Cookie/SDK(例如,分析、廣告等)的同意或設定工具中的選擇。
3) 我們收集的信息
我們會在您使用網站或服務時、與我們聯絡時,或以其他方式與我們互動時,收集以下信息。這些信息中的一部分會直接從您那裡收集,其他部分會自動從您的裝置或瀏覽器中收集,還有一部分會從服務提供商(例如,支付或分析)處接收。
3.1 您提供的信息
-
帳戶及聯絡詳細信息: 姓名、電子郵件地址、帳戶認證信息(參見以下SPI註解)、聯絡設置。
-
測試參與及結果: 您參加WW IQ測試時的信息(例如,您回答的問題、選擇的答案、時間戳記、測試的日期和時間)以及IQ分數、證書詳細信息,還有根據參與所得的報告等輸出。
-
支援溝通: 透過表單或電子郵件發送的訊息(包括提供的測試ID號碼),以及我們為品質保證和服務改進而與您進行的互動。
-
行銷選擇: 您的訂閱/取消訂閱設定以及相關設置。
3.2 自動收集的資訊(裝置、使用狀況、Cookie)
-
裝置及技術資料: 瀏覽器類型/版本、操作系統、螢幕解析度、語言設定、裝置識別碼(例如:IP地址、Cookie ID、行動/廣告ID等),以及診斷日誌。
-
使用狀況及互動資料: 查看的頁面、點擊的連結、停留在頁面的時間、來源/退出頁面,以及網站和服務中的點擊流/活動。
-
大概位置資訊: 用於防止欺詐/安全、服務本地化、分析的基於IP的位置資訊。我們不會收集精確的(GPS級別的)位置資訊。
-
Cookie/SDK: 我們和服務提供商會使用Cookie、像素、標籤及其他技術來實現核心功能、安全性、分析、廣告(如適用)。更多詳情及選擇請參見第6節(Cookie、分析及廣告)及Cookie設定。
3.3 購買及付款相關資料
-
付款處理: 當您進行購買時,付款會由我們的支付提供商(例如:Stripe、SolidGate、PayPal)處理。我們不會在系統中儲存完整的支付卡號。我們會接收經過令牌化的參照、交易元資料,以及(如適用)記錄、防止欺詐、客戶支持等用途的卡片最後四位數。部分支付提供商(例如:PayPal)作為獨立資料管理者運作,他們使用資料的方式會遵循其自身的隱私政策。我們不會在系統中儲存完整的支付卡號或CVV。我們會從支付提供商處接收令牌化的參照及有限的元資料。
3.4 來自其他來源的資訊
-
服務提供商及合作夥伴: 我們可能會從分析、防止欺詐、支援工具中接收有限的資料(例如,聚合的使用指標、錯誤診斷或由IP推測的大概位置資訊)。
-
公開或商業來源: 在法律允許的情況下,我們會使用公開可用的資料或資料集來補充紀錄,用以維持準確性,或用於防止欺詐和服務改進的目的。
3.5 我們所創建的推測
-
基於服務的推測: 我們會根據您的活動或測試參與生成推測(例如,將分數分組,或創建用於報告或服務改進的區段)。這些推測不會用於產生具有法律或類似重大影響的決定。
3.6 敏感個人資訊(SPI)
-
此處考慮的SPI: 我們會處理帳戶登錄資訊和密碼,但這些資料會在某些法律下被視為敏感個人資訊(SPI)。
-
目的及限制: SPI僅用於授權目的,如認證、安全、防止欺詐等。我們不會使用SPI來推測您有關的特徵。
-
我們不會收集的資訊: 我們不會通過服務收集政府發行的ID號碼、精確的位置信息或特殊類別的資料(例如:健康/生物資料)。
-
「我的敏感個人資訊使用限制」選項未提供: 我們僅將敏感個人資訊(SPI)用於認證、安全、防止欺詐等目的,並未用於推測個人特徵,因此不提供此選項。
3.7 整合資料;其他章節的連結
我們可能會將上述所描述的資訊(例如,裝置資料與帳戶資料)根據需要進行整合,以運營、保安及改進服務。當非個人資料與個人資料相關聯時,在該關聯存在期間,會將其視為個人資料。關於資料使用、共享、保留及傳輸的更多詳情,請參見第5至第9節,並且加利福尼亞州特有的披露(包括過去12個月的分類對應)已記載在第12節(加利福尼亞州隱私通知)中。
4) 個人資料的取得來源
我們從以下來源取得個人資料:
4.1 您直接提供的資料:在使用服務時(例如:參加測試、請求結果、創建/管理帳戶)、與我們聯繫時(表單、電子郵件)、設置行銷選項時,或與客戶支持互動時提供的資訊。
4.2 來自您裝置/瀏覽器的自動資料:透過訪問網站收集的技術及使用狀況資料(例如:IP地址、裝置或瀏覽器詳情、語言設定、查看的頁面、點擊的連結、時間戳)以及為了核心功能、安全/防止欺詐、分析、廣告(如適用)而使用的Cookie/SDK。詳細內容請參見第6節(Cookie、分析與廣告)及Cookie設定。
4.3 支付提供商:當您進行購買時,我們會從支付提供商(例如:Stripe、SolidGate、PayPal)獲得有限的支付元資料。我們不會接收或儲存完整的卡號。一些支付提供商(例如:PayPal)作為獨立資料管理者運作,其資料處理會遵循他們自身的隱私政策。
4.4 服務提供商(處理者):協助服務運營及安全的供應商(例如:託管/CDN、分析、防止欺詐、安全監控、客戶支持工具、電子郵件發送)可能會為我們提供匯總的指標、錯誤診斷、不正當行為的跡象或互動數據。
4.5 支援與溝通渠道:我們可能會收集您發送的訊息(包括附加的訂單ID/測試ID),並且從我們的客服系統與電子郵件系統獲取相關的元數據,用於品質保證及疑難排解。
4.6 公開/商業上可用的來源:在法律許可的情況下,我們可能會從公共記錄或商業資料集中獲得有限的資料,來補充我們的資料,以維持資料的準確性,或用於防止欺詐及服務改進的目的。
4.7 單一登錄/第三方登錄(如使用):當您通過第三方登錄或SSO來訪問服務時,我們會根據您的設置及第三方提供者的隱私政策,接收其提供的帳戶詳細資料(例如:電子郵件、姓名)。
4.8 整合資料:我們會根據需要將來自上述來源的資料(例如:裝置資料與帳戶資料)進行整合,用以運營、保安及改善服務。當非個人資料與個人資料相關聯時,在該關聯存在期間,會將其視為個人資料。
5) 資料收集與處理目的
我們使用個人資料來運營、保安及改善服務。以下是每個目的的主要法律依據(以及在特定情況下可能適用的次要依據):
5.1 服務的提供(測試/結果)、帳戶的運營,以及購買/訂閱的履行例:進行測試;生成並提供 IQ 結果/證書/報告;提供 IQBooster 訪問;維護個人資料與設置;處理訂單和更新;發送服務/交易相關的訊息(例如:收據,從免費到付費的確認)。
法律依據:契約(第6條第1項第(b)款);正當利益(第6條第1項第(f)款)根據附帶的運營(例如:在契約尚未存在的情況下,服務的持續性)。
5.2 客戶支援與溝通例:回應查詢,疑難排解,處理投訴與退款(如適用),重要的服務更新或使用條款/隱私政策的變更通知。
法律依據:契約(第6條第1項第(b)款),涉及購買或使用的情況;正當利益(第6條第1項第(f)款)根據一般支援與品質保證。
5.3 安全、不正當行為防止及濫用檢測例:登入認證;帳戶保護;檢測/防止不正當行為、垃圾郵件或濫用;監控和執行服務條款;保護服務與用戶。
法律依據:正當利益(第6條第1項第(f)款)保障服務安全;法律義務(第6條第1項第(c)款)要求進行安全/不正當行為防止的情況。
5.4 服務分析、性能及改進例:測量使用情況;診斷錯誤;改進內容、問卷、用戶體驗(UX);開發新功能;匯總統計;使用非必要的 Cookie/SDK 進行 A/B 測試(在必要時獲得同意)。
法律依據:正當利益(第6條第1項第(f)款)進行重要測量及提升服務品質;同意(第6條第1項第(a)款)使用非必要的分析 Cookie/SDK(法律要求的情況下)。
5.5 個性化與推測生成例:根據測試參與生成推測(例如:基於分數的分組),並生成報告,個性化服務內的體驗。我們不會使用這些推測來做出涉及重大法律或類似影響的決定。
法律依據:契約(第6條第1項第(b)款)生成購買的輸出(例如:生成報告);正當利益(第6條第1項第(f)款)根據服務的非必要部分進行個性化處理。
5.6 市場行銷(如有許可)及推廣例:發送關於已購買的相似產品的電子郵件;可選的新聞通訊/促銷;衡量行銷活動效果;(如適用)自家服務的廣告顯示。針對廣告/再行銷的非必要 Cookie/SDK 會在必要時獲得同意後使用。
法律依據:正當利益(第6條第1項第(f)款)基於相似產品/服務的 B2C 郵件(隨時可選擇退出);同意(第6條第1項第(a)款)用於電子行銷(法律要求的情況下及非必要的廣告 Cookie/SDK)。
5.7 付款、會計、稅務、合規例:通過支付提供商(例如:Stripe、SolidGate、PayPal)進行支付處理/退款;保存交易記錄;回應消費者權利要求;遵守帳簿、稅務及監管義務。
法律依據:契約(第6條第1項第(b)款)進行購買處理;法律義務(第6條第1項第(c)款)根據稅務/記錄保存及法律要求的應對;正當利益(第6條第1項第(f)款)進行審計及合規準備。
5.8 保護我們的權利、安全性及法律利益例:提出或防禦法律索賠;回應合法要求;防止損害;應對安全事件;強制執行服務條款。
法律依據:正當利益(第6條第1項第(f)款);法律義務(第6條第1項第(c)款)依情況適用。
5.9 當需要同意時;撤回同意如果我們依賴同意(例如:非必要的 Cookie/SDK,特定的市場行銷),您可以隨時撤回同意。這可以通過 Cookie 設定或電子郵件中的「取消訂閱」鏈接來進行(或直接與我們聯繫)。撤回同意不會影響過去的合法處理。
5.10 敏感個人資訊(SPI)— 限制使用我們僅在授權目的下(例如:認證、安全或防止欺詐)處理帳戶登錄資訊及密碼(在某些司法管轄區可能視為 SPI)。我們不會使用 SPI 來推測您的特徵。
5.11 異議提出與選擇權當我們依賴正當利益時,您有權針對您的情況對處理提出異議。在正當理由不存在或處理不涉及法律索賠的情況下,我們會尊重您的要求。此外,您可以在 Cookie 設定中管理非必要的 Cookie/SDK,並隨時選擇退出市場行銷。
6) Cookie、分析與廣告
6.1 這些技術是什麼我們及服務提供商使用 Cookie 和類似技術(例如:像素、標籤、SDK、局部存儲)來運營網站、確保安全、測量性能、進行分析以及支援廣告(如獲得許可的情況下)。
6.2 使用的 Cookie 類型
-
必需(絕對必要): 用於使網站運行並提供所要求的功能(例如:登錄、負載平衡、安全/防止欺詐)。這些無法在系統中禁用。
-
分析/性能: 用於了解網站的使用情況(例如:頁面查看次數、會話時間、錯誤診斷),並用於改進服務。
-
功能:記住語言或地區等選擇,並增強網站功能。
-
廣告/行銷:由本公司(或合作夥伴)用於衡量行銷活動成效,或在適用時顯示我們服務的廣告。
6.3 您的選擇
-
Cookie 設定:非必要的 Cookie 可隨時透過 Cookie 設定(頁首/頁尾或橫幅中的連結)進行管理。
-
瀏覽器設定:大多數瀏覽器允許封鎖或刪除 Cookie。若封鎖必要 Cookie,部分功能可能無法正常運作。
-
分析停用:部分供應商提供自家的瀏覽器外掛或設定,可限制其分析行為(如適用,請參閱該供應商的相關說明)。
6.4 分析與服務測量 我們使用分析與診斷工具產生彙整統計、改善效能並修復問題(例如:頁面載入時間、功能使用情況、崩潰/錯誤報告)。這些供應商依契約作為我們的資料處理者,且不得將資料用於自身目的。
6.5 廣告與跨情境行為廣告 在允許的情況下,我們可能與廣告或衡量合作夥伴合作,以(i)測量活動效果,及(ii)根據使用者於不同網站/應用的活動顯示與我們服務相關的廣告(即所謂的跨情境行為或目標式廣告)。非必要的廣告 Cookie 可於 Cookie 設定中進行管理。
6.6 合作夥伴與揭露 我們與以下類型的合作夥伴合作:主機/CDN、安全/防詐欺、標籤管理、分析/衡量、錯誤監控、A/B 測試、客服支援工具、廣告/行銷平台。部分合作夥伴作為服務供應商/資料處理者運作,其他(如部分支付平台)則為獨立資料控制者。請參閱他們的隱私政策以了解更多。
6.7 儲存期限 Cookie 的有效期限因類型而異。會話 Cookie 會在關閉瀏覽器後過期;永久 Cookie 會保存較長時間(例如數個月),直到被刪除為止。具體期間可於瀏覽器或 Cookie 設定工具中查看。
7) 向第三方分享個人資料
我們不會販售個人資料。個人資料僅在服務運作、安全及改善所需的範圍內分享。
7.1 本公司員工與關係企業(於必要範圍內) 個人資料可能由本公司員工及關係企業於執行服務運作、支援及本政策所述活動時,在必要範圍內存取。所有員工均受保密義務約束。
7.2 服務供應商/資料處理者(依契約) 我們會與受書面契約約束的供應商分享資料,該等供應商必須依我們指示並遵守適用法律處理資料。常見類別如下:
-
主機/CDN 與基礎架構(網站託管、內容傳遞、儲存、備份)
-
安全與防詐欺(威脅偵測、防止濫用、驗證支援)
-
分析/衡量與診斷(使用狀況、錯誤/崩潰報告)
-
客服與通訊(服務台、電子郵件/簡訊發送)
-
支付與帳務處理(代碼化的付款參照、帳單中繼資料)
7.3 獨立管理者/第三方部分合作夥伴作為獨立管理者,會基於其目的處理個人數據。例子包括某些支付平台(例如:PayPal)以及廣告/測量平台。如果選擇這些服務,將適用他們的使用條款和隱私政策。
7.4 法律義務、合規及保護我們可能會基於以下目的披露個人數據:(i)遵守適用的法令、規範、法律程序或政府要求;(ii)強制執行條款,保護營運或權利,應對法律索賠;(iii)檢測、防止或解決欺詐、安全或技術性問題;(iv)保護公司、用戶或公眾的權利、財產與安全。
7.5 企業交易在實際或預期的合併、收購、融資、重組、資產出售或破產事件中,我們可能會共享或轉移個人數據。如果法律要求,我們將通知您並採取適當程序,確保接收方遵守本政策或提供等同的保護。
7.6 匯總或非識別性資訊我們可能會分享匯總的統計數據或無法識別的資訊,供研究、分析或服務改進使用。這些資訊會以無法再識別個人的方式進行維護與使用。
7.7 國際數據轉移部分接收方可能位於您所在司法區域外(例如:美國的服務提供商)。詳情請參見第8節(國際數據轉移)。
7.8 廣告及跨情境行為廣告如果與廣告或測量合作夥伴合作,關於這些活動與選擇的詳細信息,請參見第6節(Cookies、分析、廣告)。加利福尼亞州居民請參見第12節(加利福尼亞隱私通知),了解「不出售或共享個人信息」的選項及如何處理退出信號。
8) 國際數據轉移
8.1 您的數據處理地點我們的總部位於歐盟(波蘭)。我們的服務主要托管於歐盟。然而,一些服務提供商和獨立合作夥伴(如支付、分析、支持、安全供應商等)可能會在您所在國家以外處理個人數據。這些國家可能不提供與您的本地司法區等同的數據保護水平(例如:美國)。
8.2 跨境轉移的保障措施(GDPR/EEA)當我們將個人數據從歐盟經EEA外的國家轉移時,會實施適當的保障措施。例如,我們會採取以下措施:
-
與接收方簽訂歐盟標準合同條款(SCC),並包括轉移後的要求。
-
必要時,採取額外措施(例如:轉移過程中及儲存時的加密、嚴格的存取管理、數據最小化、供應商盡職調查)。
在適用情況下,我們也可能根據歐盟的「適足性決定」進行特定的資料傳輸(例如接收方已參與 EU–US 資料隱私框架的情況)。
8.3 向英國的資料傳輸(如適用) 如果我們未來針對英國居民提供服務,並需自英國向第三國傳輸個人資料,我們將依據 UK IDTA 或歐盟 SCC 的英國補充條款(以及必要時的其他措施)進行,或依據英國的適足性規定。
8.4 特定資料傳輸的其他法律依據 在某些有限情況下,我們可能依法律允許的例外進行傳輸,例如:履行您要求的契約、建立/行使/防禦法律請求,或基於您明確的同意。
8.5 如何取得關於傳輸保護措施的資訊 若您希望了解我們國際資料傳輸的保障措施詳情,請依第 15 節中的聯絡方式與我們聯繫。您也可要求取得相關的 SCC 副本(為保護機密條款而可能經過編輯)。
8.6 供應商監督 我們會針對處理個人資料的主要供應商進行風險評估,並定期審查其技術與組織措施,以確保維持適當的保護水準。
9) 資料保留
我們僅在達成本政策所述目的所需的期間內保留個人資料(參見第 5 節)。這包括符合法律、會計或報告義務、解決爭議及履行契約等需求。當資料不再需要時,我們會將其刪除或匿名化。不過,若適用法律要求或允許更長的保存期限,則依該法律執行。
9.1 各類別資料的保留期限/標準
-
帳戶與個人資料(姓名、電子郵件、設定):在帳戶活躍期間內保留,之後通常自最後活動日起最多保留 24 個月。為支援、反詐欺及紀錄保存目的而保留。如您要求刪除,我們可提前刪除(除非受法律強制保存義務限制)。
-
測驗參與與結果(回答、時間戳記、分數、證書/報告):為提供購買的結果而保留,在此後通常保留 12~24 個月。不過,若法律另有要求,則依相關規定執行。
-
訂閱與帳務紀錄(方案、帳單歷史、發票/收據):依據稅務及會計法規,通常於多數司法管轄區中需保留約 7 年。
-
付款代碼/中繼資料(不包含卡號):為處理帳單、反詐欺與調整用途而保留,通常與交易紀錄保存期限相同。
-
客服通訊(電子郵件、客服單、附件):在請求處理期間保留,之後通常保留 12~24 個月。用於品質保證、訓練及法律防禦/主張之目的。
-
安全性/欺詐日志(訪問、認證、虐待指標): 根據安全生命周期需求進行保留,通常保留6至24個月,或因事件調查或法律遵從性需要而長期保留。
-
分析/診斷數據(彙總的使用情況指標、錯誤日志): 僅在故障排除和改進所需期間以可識別的形式保留,然後將其彙總或匿名化,用於長期趨勢分析。
-
法律/合規記錄(同意、隱私要求): 根據法律要求保留的期間(例如:為遵守同意和權利要求的義務)。
9.2 Cookie 及類似技術:Cookie/SDK 的壽命取決於其類型及目的。會話 Cookie 在關閉瀏覽器後過期,持久 Cookie 會根據設定的期限保留,但可以被刪除。更多詳情及選項請參閱第6節(Cookie、分析、廣告)及 Cookie 設定工具(如可用,請參閱工具內的 Cookie 列表)。
9.3 匿名化及彙總:在適當的情況下,我們會將數據匿名化或彙總,使其無法識別您。這些數據會以該形式保留,並且不會進行重新識別。彙總或匿名化的數據可能會用於正當的商業目的(例如:服務改進、統計分析)。
9.4 使用標準:在決定數據保留期限時,我們會考慮以下標準:(i)數據的數量、性質及機密性;(ii)處理目的及是否可以通過其他方式達成;(iii)法律/監管要求;(iv)不當使用或披露的風險;(v)合同義務及對用戶請求的響應能力。
9.5 根據請求刪除:根據適用的法律及文檔化的豁免(例如:稅務/法律義務、安全性、爭議解決),我們會尊重刪除請求—有關請求方式,請參閱您的權利(第11節和第12節)。
10) 安全性
我們已實施合理的技術和組織措施,以防止個人數據的意外或非法破壞、遺失、變更、不當披露或訪問。這些措施會根據數據的性質和處理活動進行調整,並定期進行審查。
通常這些措施包括(舉例):
-
訪問控制及最小權限:基於角色的訪問、最低限度的信息共享、認證保護。
-
加密及傳輸安全:在適當情況下,對傳輸和存儲進行加密,使用安全的傳輸協議。
-
網絡及應用保護:分段、日誌/監控、漏洞管理、變更管理。
-
供應商監控:對服務提供商的合同安全要求及定期風險審查。
-
恢復力及災難恢復:減少停機時間及數據損失的備份及業務連續性/事件應對程序。
無法保證絕對安全:傳輸或存儲的方法不是100%安全的。我們致力於保護您的信息,但無法保證絕對的安全性。
事件應對及通知:如果我們識別到影響個人數據的安全漏洞,我們將進行調查,並根據適用的法律通知受影響的個人和監管機構。
您的責任:您有責任保護帳戶認證信息的機密性。如有懷疑您的帳戶遭到未經授權訪問,請立即通知我們(參見第4節及隱私選項的聯繫方式)。
11) 您的權利
根據適用的法律,您可能擁有關於個人數據的權利。您可以通過隱私選項(頁眉/頁腳的鏈接)提交請求,或通過privacy@wwiqtest.com(或 info@wwiqtest.com)發送電子郵件。我們可能會在回應您的請求之前要求您確認身份。某些權利可能會受到限制或豁免(例如:當履行請求會侵犯他人的權利或與法律義務衝突時)。
11.1 EU/EEA
如果您在歐盟/歐洲經濟區(及後來針對英國的情況),您根據GDPR(及如適用,UK GDPR)擁有以下權利:
-
-
訪問權 — 您有權確認是否處理您的個人數據,並接收其副本。
-
更正權 — 您有權更正不準確或不完整的個人數據。
-
刪除權 — 在特定情況下要求刪除的權利(例如:不再需要時,撤回同意且無其他法律依據時,非法處理時)。
-
處理限制權 — 在特定情況下要求限制處理的權利(例如:當處理的準確性受到爭議時)。
-
資料可攜權 — 接受您提供的個人資料,以結構化、普遍使用的機械可讀格式接收,並(若技術上可行)轉移至其他管理者(若處理基於同意或契約,且以自動化手段進行)。
-
反對權 — 反對基於正當利益進行的處理(包括剖析)。除非我們有正當理由或法律要求必須保留資料,否則我們會停止處理。此外,您隨時可以反對進行直銷處理。
-
撤回同意 — 若處理依賴於您的同意(例如:非必要的Cookies/SDK或特定營銷活動),您隨時可以撤回同意(請參見Cookies設置或電子郵件中的退訂鏈接)。此舉不會影響您先前的合法處理。
回應時間:我們會在收到確認的請求後1個月內作出回應。根據請求的複雜性和數量,回應時間可延長至最多2個月,屆時我們會通知您延長及原因。
投訴:您有權向監管機構提出投訴。我們的主要監管機構為波蘭的個人資料保護局(UODO)。您也可以聯繫您所在地區的監管機構。
11.2 全球
根據您的所在地,您可能擁有根據適用法律的特定隱私權利。您有責任保護您的帳戶認證信息的機密性,若有任何不正當的帳戶訪問疑慮,請立即通知我們:info@wwiqtest.com。我們將根據您所在地的法律及此政策處理您的請求。
註:加利福尼亞州的特定權利和選擇(例如“不出售或共享”)記載於第12節(加利福尼亞隱私通知)中。
12) 加利福尼亞隱私通知(CPRA)
此部分僅適用於加利福尼亞州居民,並補充其他政策。此處使用的「出售」、「共享」、「服務提供者」及「敏感個人資訊(SPI)」等術語,具有CCPA/CPRA中定義的含義。您根據適用法律可能擁有關於個人資料的權利。如需提出請求,請通過以下電子郵件聯繫我們:info@wwiqtest.com(請從與帳戶相關聯的地址發送)。在回應您的請求之前,我們可能需要確認您的身份(若已授權,也可接受代理人的請求)。特定的權利可能會受限制或豁免(例如:履行請求會侵害他人的權利,或與法律義務相衝突)。
12.1 收集時通知(過去12個月及未來)
我們收集的類別:過去12個月(及未來)內收集的個人信息類別如下:
-
識別符(例如:姓名、電子郵件、IP地址、帳戶ID、Cookies/廣告ID)。
-
客戶/帳單記錄(例如:購買、訂閱狀態、代幣化的支付參考、如適用,最後四位數—我們不會保存完整的卡號)。
-
商業信息(例如:購買的產品、試用/更新信息)。
-
互聯網/網絡活動(例如:設備/瀏覽器詳情、瀏覽頁面、點擊、時間戳)。
-
大致位置資訊(來自IP地址)。
-
我們所創建的推論(例如:用於生成報告或個性化服務體驗的基於分數的分組)。
-
**機密個人信息(SPI)** 僅限於帳戶的登錄認證信息(電子郵件/用戶名 + 密碼)。
不收集的類別:我們不收集以下信息:受保護類別的特徵、生物識別數據、感官數據、職業/雇用數據、教育數據、準確位置數據、政府ID或健康/生物識別/類似的特殊類別。
收集來源:來自您(使用服務或聯繫支持時)、自動從設備/瀏覽器收集(透過Cookie/SDK)、來自服務提供商(例如:分析、防止詐騙、支付處理)、有限的公開/商業來源(例如:IP區域查詢)。
目的:提供服務(測試/結果、IQBooster)、帳戶運營、處理購買/更新、提供支持、維護安全/防詐騙、進行分析和服務改進、在授權範圍內進行營銷、履行法律/合規義務。
接收者:我們會將個人信息披露給以下第三方:
-
為我們處理數據的服務提供商(如:託管/CDN、安全/防詐騙、分析/測量、診斷、支持工具、電子郵件分發、賬單物流)。
-
提供您選擇服務的獨立管理者(例如:PayPal)。
-
法律要求或企業交易中(參見第7節)。
保留:我們根據第9節(保留)中所述保留個人信息(例如:活躍帳戶數據、交易記錄通常保留7年、安全日誌根據安全生命週期需求保留、Cookies則根據其壽命保留)。
銷售/共享:
-
我們不會金錢銷售個人信息。
-
我們可能會共享個人信息(主要用於行為定位廣告,如線上識別符號、互聯網/網絡活動等)。有關詳情,請參見下方的“銷售/共享的選擇退出”部分。
12.2 機密個人信息(SPI)
我們僅為認證、安全、防止詐騙的目的處理帳戶的登錄認證信息(電子郵件/用戶名 + 密碼)。我們不會將SPI用於其他目的。因此,我們未設置“機密個人信息的使用限制”。
12.3 加利福尼亞州的權利及行使方法
您的權利,儘管有例外,根據加利福尼亞州法律,居住於加利福尼亞州的居民擁有以下權利:
- 知情/訪問權(包括特定信息)
- 刪除權
- 更正不準確的個人信息權
- 可攜性(數據攜帶)權
- 選擇退出銷售或共享權(包括跨上下文行為廣告)
我們不會因您行使根據加利福尼亞州法律的權利而進行歧視(例如:拒絕服務、不同價格、降低服務質量等)。
提交請求的方式:您可以使用隱私選項(標題/頁腳的鏈接),或發送電子郵件至info@wwiqtest.com。
- 在確認請求後,我們會在10日內確認並在45日內回應(如果允許,可能會再延長45日)。
- 我們會進行身份驗證(如有需要,也會確認代理人的授權)。代理人需要提供您的書面許可或授權書。
選擇退出銷售/共享:您可以提交“不出售或共享我的個人信息”請求並管理Cookie設置。選擇退出適用於每個瀏覽器/設備,但(如果可能)如果在登錄期間設置,則會反映到其他設備。
選擇退出優先信號:我們會尊重被識別為選擇退出的優先信號,如Global Privacy Control(GPC)。此信號有效於每次瀏覽器/會話。如果希望在不同設備上延續選擇退出,請在登錄時使用Do Not Sell/Share鏈接。
未成年(18歲以下):我們不會向18歲以下的消費者提供服務,也不會故意收集或銷售18歲以下的個人信息。如果發現我們收集了18歲以下的個人信息,我們將刪除該信息。如果您認為我們擁有18歲以下的個人信息,請通過隱私選項或info@wwiqtest.com與我們聯繫。
13) 兒童與青少年
僅限18歲以上
-
本服務僅針對18歲以上的個人(請參見使用條款)。18歲以下的人士請勿使用本服務。
不收集13歲以下的資訊
-
我們不會故意從13歲以下的兒童收集個人數據。如果家長或監護人認為您的孩子已經向我們提供了個人數據,請立即聯繫隱私選項或通過privacy@wwiqtest.com與我們聯繫。
發現未成年數據時的處理方式
-
如果我們發現收集了來自18歲以下(包括13歲以下)兒童的個人數據,我們將採取以下措施:
-
立即刪除不當收集的個人數據。
-
終止對該數據相關服務的訪問。
-
採取適當措施防止未來收集該數據。
-
我們可能會要求家長或監護人提供信息以確認刪除請求。
14) 聯繫方式
如果您有任何關於本隱私政策或您的個人數據的問題或請求,請通過以下方式聯繫我們:
郵寄地址:
CELL.KOMUNIKACIJA Sp. z o.o.
Ul. Rynek Główny 28
31-010 克拉科夫,馬沃波爾斯基省,波蘭
15) 本政策的變更
我們會不時更新此隱私政策。頁面頂部所顯示的「最終更新日期」將顯示最新的變更。
通知方式
- 如有重大變更,我們將以合理的方式通知您(例如:在網站上顯示明確通知,或向與帳戶相關的電子郵件地址發送通知)。
變更的生效時間
- 重要變更將在通知後7日內生效,除非通知中指定的期間較長,或根據法律要求的情況。
- 根據法律、監管、安全或運營要求的變更,若法律允許,將立即生效。
您的選擇
如果您不同意本政策的更新,請停止使用本服務,並調整您的偏好設置(例如:Cookie設置),如有需要可取消訂閱(詳見使用條款)。繼續使用服務將視為您同意更新後的政策。
爭議不具回溯效力
本隱私政策的更新不會回溯適用於更新日前發生的爭議。
最終更新日期:2025年10月16日
*我們的內容通過人類和AI輔助翻譯提供多語言版本。為了確保準確性,我們會盡最大努力,但英文版本為官方且具有法律約束力的文本。