隱私政策
簡介
在 Naturalistico,我們致力於保護您的隱私並保障您的個人資料安全。我們理解維護受託資訊機密的重要性,並承諾依照適用的資料保護法,以透明與公平的方式處理您的資料。
本《隱私權政策》說明我們如何依循《一般資料保護規則》(EU)2016/679(「GDPR」)、《加州消費者隱私法》(「CCPA」)、《加拿大個人資訊保護與電子文件法》(「PIPEDA」)及其他適用之隱私法,蒐集、使用、儲存、保護與揭露個人資訊。我們以清楚且完整的方式說明資料處理作法,協助您就與我們分享個人資訊做出明智決定。
我們鼓勵您仔細閱讀本《隱私權政策》,以了解我們如何處理您的個人資料及對您的影響。當您使用我們的服務、網站或教育平台,或以其他方式向我們提供個人資訊,即表示您同意依本政策處理您的個人資料。
1. 資料控制者
您的個人資料由 Naturalistico 蒐集並處理。Naturalistico 為在美國註冊之公司,註冊辦公地址為:1887 Whitney Mesa Dr #3377 Henderson, NV 89014, United States of America。
依 GDPR 第 24 條之規定,Naturalistico 為本政策下所有個人資料處理之資料控制者。這表示我們決定處理您個人資料的目的與方式,並負責採取適當的技術與組織措施,以確保並證明遵循資料保護原則。
我們已任命資料保護長(「DPO」),負責監督與本《隱私權政策》相關的事項並確保我們持續遵循資料保護法。DPO 提供資料保護義務之建議、監測合規情形,並作為資料當事人與監管機關之聯絡窗口。
您可隨時透過電子郵件 [email protected] 聯繫我們的 DPO,或以「收件人:資料保護長」為抬頭郵寄至上述註冊地址。
2. 資料蒐集與處理目的
2.1 我們蒐集的資料類型
Naturalistico 僅蒐集並處理與目的相稱、相關且必要的個人資料。遵循資料最小化原則,我們僅蒐集有效提供教育服務所需的信息。
我們主要透過您與我們互動時直接取得資料,包括:
我們可能蒐集之個人資料包括:
2.2 特種個人資料
Naturalistico 不會刻意蒐集 GDPR 定義之特種(敏感)個人資料,包括揭露種族或族裔出身、政治立場、宗教或哲學信仰、工會會員身分、遺傳/生物特徵資料、健康資料,或有關性生活或性傾向之資料。
然而,鑑於我們的整全與形上學相關課程內容性質,部分教材或討論可能觸及哲學信念或養生實務。若您在討論或回饋中自願分享此類資訊,我們將視為敏感個人資料並依相關法規妥善處理。
2.3 兒童資料
我們的教育服務僅供已達其居住國法定成年年齡之個人使用(通常為 18 歲以上,惟以當地法律為準)。未獲必要之家長同意(法律要求時)而未達成年之個人資料,我們不會知情蒐集或處理。
一旦發現未依規定取得必要同意而蒐集到未成年者資料,我們將儘速自伺服器刪除。
2.4 處理目的
Naturalistico 僅為具體、明確且正當之教育目的處理您的個人資料,概述如下:
2.4.1 教育服務提供
2.4.2 行政管理
2.4.3 客戶關係管理
2.4.4 品質保證與改進
2.4.5 行銷與平台開發
3. 個人資料處理之法定依據
依適用之資料保護法,我們處理您的個人資料須具備合法依據,並視不同處理活動而異:
3.1 履行契約之必要
為履行與您之教育服務契約或在您報名前依您的要求採取措施而必要時,我們處理您的個人資料,包括:
3.2 合理利益
在不凌駕您之基本權利與自由之前提下,基於我們正當的教育與營運利益而必要時,我們處理您的個人資料,包括:
3.3 法律義務
為遵循法律義務而必要時,我們處理您的個人資料,包括:
3.4 同意
對於特定活動,我們基於您之明確知情同意處理個人資料,例如:
如我們係基於您的同意進行處理,您得隨時撤回同意;撤回前之處理仍具合法性。
4. 資料託管與安全
4.1 資料儲存地點
Naturalistico 蒐集之個人資料儲存在具備適足資料保護標準之司法轄區的安全伺服器。我們審慎選擇符合嚴格資料保護要求並採取適當安全措施之託管服務商。
4.2 安全措施
我們採取全面之技術與組織措施,確保個人資料處理之適當安全,防止偶發或非法之毀損、遺失、變更、未經授權之揭露或存取。
我們的安全框架包括:
4.3 資料外洩處理程序
如發生個人資料外洩事件,我們已建立完整之偵測、評估、遏止與應對流程。若外洩可能對您的權利與自由造成風險,我們將於得知後 72 小時內(在可行範圍內)通知主管監管機關。
若外洩可能對您的權利與自由造成高度風險,除非我們已採取使資料對未授權者不可讀之保護措施,否則我們亦將直接通知受影響個人。
5. 資料接收者與分享
Naturalistico 承諾保護您的個人資料,不會將您的個人資訊出售、出租或移轉予第三方作其行銷用途。我們僅在嚴格合約義務下,與以下類別接收者分享您的資料:
5.1 教育服務供應商
5.2 技術服務供應商
5.3 營運服務供應商
5.4 專業顧問
5.5 監管與法律機關
以下情況我們可能向主管機關揭露個人資料:
5.6 業務交易
若發生合併、收購或資產轉讓,個人資料可能移轉予承接者,但我們將確保維持適當之資料保護措施。
所有第三方均受嚴格合約義務之拘束,僅得為特定目的使用並保護您的資料。
6. 資料保存期間
我們僅於達成蒐集目的、遵循法律義務及保護正當利益所必要之期間內保存個人資料。保存期間基於以下因素決定:
6.1 教育紀錄
6.2 財務與交易資料
6.3 通訊與支援資料
6.4 技術與使用資料
保存期間屆滿後,我們將安全刪除或匿名化個人資料,使其不再可識別個人身分。
7. 您的權利
依適用之資料保護法,您就個人資料享有重要權利。我們承諾協助您行使這些權利:
7.1 存取權
您可要求取得我們持有的個人資料副本,包含其使用方式、分享對象與保存期間等資訊。
7.2 更正權
您可要求更正不正確之個人資料,並補充不完整之資訊。
7.3 刪除權(「被遺忘權」)
在特定情況下,您可要求刪除個人資料,例如:
註:基於法律義務保存教育紀錄與證書之需求,部分情況下此權利可能受到限制。
7.4 限制處理權
在特定情況下(如您對資料正確性存疑或對處理提出異議),您可要求限制我們處理您的個人資料。
7.5 資料可攜權
您可取得結構化、通用且可機器讀取格式之個人資料,並要求在技術可行下轉移至其他服務提供者。
7.6 反對權
您可對基於合理利益、直接行銷或研究目的之處理提出反對;除非我們能提出凌駕您權益之重大正當理由,否則將停止處理。
7.7 與自動化決策相關之權利
您有權不受僅以自動化處理為基礎且對您產生重大影響之決策所拘束。我們目前未在教育服務中進行此類自動化決策。
7.8 行使權利之方式
請透過 [email protected] 或郵寄至我們註冊地址提出申請。為保障您的隱私與安全,我們可能要求您進行身分驗證。
我們將於一個月內回覆;如屬複雜請求,得延長最多兩個月。多數請求免費處理,但對於過度或無理之請求,我們得酌收合理費用。
8. 特定法域之權利
8.1 加州居民之權利(CCPA/CPRA)
若您為加州居民,您享有 CCPA 下之額外權利:
知情權:可請求我們所蒐集、使用、揭露與出售之個人資訊之類別與具體項目。
刪除權:可在特定例外下請求刪除您的個人資訊。
拒絕出售權:您得拒絕個人資訊之出售。註:我們不出售個人資訊。
反歧視權:行使 CCPA 權利時,我們不會對您施加歧視性待遇。
更正權:可請求更正不正確之個人資訊。
限制敏感個資使用之權利:可請求限制我們對敏感個資之使用。
行使 CCPA 權利,請聯繫 [email protected] 或致電免付費電話;我們將在處理前驗證您的身分。
8.2 加拿大居民之權利(PIPEDA)
加拿大居民依 PIPEDA 與適用省級隱私法享有以下權利:
存取權:可請求存取我們持有之個人資訊及其使用情形。
更正權:可請求更正不正確或不完整之個人資訊。
撤回同意權:可對特定處理活動撤回同意。
申訴權:可向加拿大隱私專員或相關省級隱私專員提出申訴。
8.3 其他司法轄區之權利
我們尊重所有適用法律下之隱私權,並將與您合作處理任何隱私相關關切,無論您位於何處。
9. Cookie 管理政策
Cookie 為您造訪我們網站時儲存在裝置上的小型文字檔。我們使用多種類型之 Cookie 以提升您的學習體驗並改進教育平台。
9.1 必要性 Cookie
此類 Cookie 對平台正常運作不可或缺:
保存期間: 工作階段期間或最長 24 小時 法定依據:合理利益(提供服務所必須)
9.2 功能性 Cookie
此類 Cookie 可提升您的學習體驗:
保存期間: 最長 13 個月 法定依據:合理利益或同意
9.3 分析性 Cookie
此類 Cookie 協助我們了解學員如何使用平台:
保存期間: 最長 26 個月 法定依據:合理利益或同意
9.4 行銷性 Cookie
此類 Cookie 用於提供個人化教育推薦:
保存期間: 最長 13 個月 法定依據:同意
9.5 管理 Cookie 偏好
您可透過以下方式管理 Cookie:
停用部分 Cookie 可能限制您使用某些平台功能與個人化學習體驗。
10. 國際資料傳輸
為提供教育服務,我們可能將您的個人資料傳輸至您居住國之外。進行跨境傳輸時,我們將採取適當之保障措施:
10.1 適足性決定
我們得將資料傳輸至受相關主管機關認定具有適足保護水準之國家(如歐盟執委會認可國家)。
10.2 標準合約條款
對於未獲適足性認定之國家,我們將使用歐盟執委會核准之標準合約條款或同等機制。
10.3 其他補充保障
我們亦會採取補充措施,例如:
10.4 具體傳輸地點
我們的服務可能涉及傳輸至:
11. 自動化決策與剖析
我們可能就特定教育目的進行自動化處理:
11.1 教育剖析
11.2 保障措施與您的權利
12. 本政策之變更
我們可能因作法、服務或法律要求之變動而更新本《隱私權政策》。重大變更將透過以下方式通知:
除法律另有要求同意外,您於政策更新後持續使用我們的服務,即視為接受修訂條款。
13. 聯絡資訊與申訴
13.1 一般詢問
如對本《隱私權政策》有疑問或欲行使您的權利:
電子郵件:[email protected]
郵寄地址:Naturalistico,1887 Whitney Mesa Dr #3377 Henderson, NV 89014, United States of America.
資料保護長:請於主旨註明「DPO」後寄至同一電子郵件。
13.2 監管機關
您有權向相關監管機關提出申訴:
歐盟/歐經區居民: 您所在地之資料保護機關或愛爾蘭資料保護委員會
加州居民: 加州司法部(California Attorney General's Office)
加拿大居民: 加拿大隱私專員辦公室(Office of the Privacy Commissioner of Canada)
13.3 回應承諾
我們承諾:
最新更新日期:2025 年 5 月 27 日 © 2025 Naturalistico。保留一切權利。
感謝您的訂閱。