隱私政策

生效日期:2025年1月16日 | 最後更新:2025年1月16日

1. 導言和概覽

CNF(「CNF」「我們」或「我們的」)尊重你的私隱,並致力遵守本政策以保障你的私隱。本政策說明當你使用我們的服務、網站、應用程式或任何其他 CNF 產品(統稱「服務」)時,我們可能向你收集或由你提供的資料類型,以及我們收集、使用、保存、保護和披露這些資料的做法。

1.1 範圍

這項隱私政策適用於我們收集的資訊:

  • 通過我們的服務
  • 你與我們的服務之間的電郵、短訊及其他電子通訊
  • 你透過我們的服務下載的流動和桌面應用程式
  • 當你與我們在第三方網站和服務的廣告和應用程式互動時
  • 透過我們的 API 整合和開發者平台

2. 我們收集的資訊

2.1 個人資料類別

我們從我們的服務用戶處收集幾類資訊:

類別 實例 目的
標識符 姓名、電郵地址、郵寄地址、唯一個人識別碼、網上識別碼、IP 地址 帳戶建立、認證、服務提供
客户記錄 電話號碼、賬單資訊、付款資料 交易處理、客户支援
商業資訊 購買、獲得或考慮的產品或服務 優化服務,改進客户經驗
網絡活動 瀏覽記錄、搜尋記錄、與我們服務的互動 安全、預防欺詐、改進服務
地理位置資料 實際位置、移動軌跡 服務提供、合規、安保

2.2 技術和使用資料

在使用我們的服務時,我們自動收集技術和使用資訊,包括:

  • 裝置資訊 :
    • 硬件型號和唯一裝置識別碼
    • 操作系統和版本
    • 瀏覽器類型和設定
    • 移動網絡資訊
  • 日誌資訊 :
    • 服務使用情況統計
    • IP 地址
    • 日期和時間戳
    • 工作階段持續時間
    • 來源頁面和退出頁面

2.3 資料收集方法

  • 直接收集:
    • 你註冊使用我們的服務時提供的資料
    • 客户支援互動
    • 調查答覆
    • 參加比賽或推廣活動
  • 自動收集:
    • Cookie和類似技術
    • 網絡信標和跟蹤像素
    • 日誌檔案和使用資料
    • 分析工具
  • 第三方來源:
    • 商業夥伴
    • 身份驗證服務
    • 公共資料庫
    • 社交媒體平台(當你連線你的帳戶時)

3. 資料的使用

3.1 主要目的

我們利用我們收集的資訊主要用於以下目的:

  • 服務提供與維護:
    • 提供和運營我們的服務
    • 認證和存取控制
    • 技術支援和客户服務
    • 交易處理和計費
  • 安全與保護:
    • 欺詐偵測與預防
    • 系統和網絡安全
    • 防止濫用
    • 遵守法律
  • 服務改進:
    • 研究和開發
    • 分析與指標衡量
    • 用戶體驗優化
    • 產品增強

3.2 處理的法律依據(GDPR)

根據《通用數據保障條例》(GDPR),我們基於以下法律依據處理個人資料:

  • 合同必要性:履行我們與你簽訂的合同所需的處理
  • 法律義務:履行法律義務所需的處理
  • 合法利益:為了我們或第三方的合法利益而必須進行的處理
  • 同意:根據你的具體同意進行處理

4. Cookie政策和跟蹤技術

4.1 Cookie的使用

我們使用Cookie和類似的追蹤技術來追蹤我們服務的活動並保存某些資訊。 Cookie是含有少量資料的檔案,其中可能包含一個匿名的獨特標識符。

4.2 我們使用的Cookie類型

Cookie 類型 目的 持續時間
基本Cookie 基本功能和安全功能所需 一個工作階段至1年
功能性Cookie 記住用戶喜好和設定 兩年以下
分析Cookie 追蹤使用模式和效能 兩年以下
市場推廣Cookie 啓用目標廣告功能 最長1年

4.3 第三方跟蹤技術

我們與第三方合作;當你使用我們的服務時,這些第三方可能使用自己的 Cookie 或類似追蹤技術收集與你有關的資料。這些資料可用於提供成效衡量服務和針對性廣告。

5. 資料共享和披露

5.1 接收方類別

我們可與下列各類接收者分享你的個人資料:

  • 服務提供者:
    • 雲端託管服務供應商
    • 付款處理商
    • 分析服務
    • 客户支援工具
    • 保安服務供應商
  • 商業夥伴:
    • 整合合作夥伴
    • API 服務提供者
    • 轉售商和經銷商
  • 法律法規:
    • 執法機構
    • 監管機構
    • 法院和法律顧問

5.2 國際資料傳輸

我們依照適用的資料保障法進行跨境資料傳輸。對於從歐洲經濟區傳出的資料,我們依據:

  • 歐盟標準合同條款
  • 歐盟委員會的充分性決定
  • 適用時具有約束力的公司規則
  • 其他依法要求的傳輸機制

6. 資料安全和保留

6.1 安全措施

我們實施並維持適當的技術和組織保安措施,旨在保護個人資料,包括:

  • 技術控制:
    • 加密靜態儲存及傳輸中的資料
    • 多要素認證
    • 網絡分段
    • 入侵偵測與防禦
    • 定期安全評估
  • 組織控制:
    • 存取控制政策
    • 僱員培訓方案
    • 事件應變程序
    • 定期安全審計

6.2 資料保留

只要有必要,我們保留個人資料,以便:

  • 提供我們的服務
  • 遵守法律義務
  • 解決爭端
  • 執行協議

6.3 資料刪除

當不再需要個人資料時,我們將:

  • 安全刪除資料或將資料匿名化
  • 確保第三方服務提供者也這樣做
  • 維護法律要求的刪除記錄

7. 你的權利和選擇

7.1 GDPR 權利

如果你位於歐洲經濟區(EEA),你享有以下權利:

  • 存取:確認我們是否處理你的個人資料,並要求複製該資料
  • 更正:要求更正個人資料不準確
  • 刪除:在特定情況下要求刪除個人資料
  • 限制:限制你個人資料的處理
  • 可移植性:以結構化、常用格式接收個人資料
  • 反對:反對基於合法利益進行的處理
  • 撤回同意:撤回先前作出的同意

7.2 加利福尼亞州私隱權(CCPA)

根據《加利福尼亞州消費者私隱法》(CCPA),加利福尼亞州居民享有其他權利:

  • 知情權:要求披露所收集的具體個人資料
  • 刪除權:要求刪除個人資料
  • 退出權:退出個人資料銷售
  • 不受歧視的權利:不受歧視地行使權利

8. 補充資料

8.1 兒童隱私

我們的服務不適合 16 歲以下兒童使用。我們不會故意收集 16 歲以下兒童的個人資料。如果你得知有兒童向我們提供了個人資料,請聯絡我們。

8.2 修改本政策

我們可能會不時更新私隱政策。我們會在本頁面刊登新政策並更新頁面頂部的「最後更新」日期,以通知你有關變更。建議你定期查閱本私隱政策,了解是否有任何變更。

8.3 聯繫方式

關於這項隱私政策或我們的隱私做法的問題或關切:

電郵 : [email protected]
資料保護官: [email protected]
幫助 : https://help.c.nf
支援: https://support.c.nf

9. 合規和認證

9.1 行業標準

我們維持對多項行業標準和認證要求的合規:

  • ISO 27001:2013 資訊安全管理
  • SOC 2 Type II
  • PCI DSS Level 1
  • 在適用情況下遵守 HIPAA
  • 歐盟-美國和瑞士-美國隱私盾牌框架