隱私政策

MmoGah 尊重您的隱私並努力保護您個人資料的隱私。我們意識到,網際網路和線上服務的蓬勃發展引發了關於所收集的消費者資訊之性質、使用與保密性的問題。我們希望您知道,我們將保護隱私的長期承諾應用於我們的線上與網際網路活動。

透過向我們提供您的個人資訊,即表示您同意本隱私聲明以及本隱私聲明中所述對您個人資訊的蒐集、使用、存取、傳輸、儲存與處理。

使用 MmoGah 的網頁無需提供任何個人資料;但是,如果資料主體希望透過我們的網站使用特殊企業服務,則可能需要處理個人資料。如果有必要處理個人資料且沒有法定依據,我們通常會徵得資料主體的同意。

個人資料(例如資料主體的姓名、地址、電子郵件地址或電話號碼)的處理應始終符合《通用資料保護條例》(GDPR) 以及適用於 MmoGah 的特定國家/地區資料保護規定。透過本資料保護聲明,我們企業希望告知大眾我們蒐集、使用與處理的個人資料之性質、範圍與目的。此外,透過本資料保護聲明,資料主體被告知其所享有的權利。

作為控制者,MmoGah 實施了許多技術與組織措施,以確保透過本網站處理的個人資料得到最完整的保護。然而,基於網際網路的資料傳輸原則上可能存在安全漏洞,因此可能無法保證絕對的保護。因此,每個資料主體都可以透過其他方式(例如電話)自由地將個人資料傳輸給我們。

請注意,除 GDPR 外,我們還依據《個人資料(私隱)條例》(第 486 章)蒐集、儲存與處理個人資訊。

請閱讀下方的隱私聲明,了解我們如何使用可能從您那裡蒐集的個人資訊。除本隱私政策所述之外,我們不會使用或與任何人分享您的資訊。


1. 定義

MmoGah 的資料保護聲明基於歐洲立法者採用通用資料保護條例 (GDPR) 時使用的術語。我們的資料保護聲明應該對公眾以及我們的客戶與合作夥伴清晰易懂。為了確保這一點,我們首先要解釋所使用的術語。

在本資料保護聲明中,我們特別使用以下術語:

•個人資料

個人資料是指與已識別或可識別之自然人(「資料主體」)相關的任何資訊。可識別的自然人是指可以直接或間接識別的自然人,特別是透過參照姓名、身分證號碼、位置資料、線上識別碼等識別資訊,或特定於身體、生理、心理、遺傳、心理、經濟、文化或社會身分的一個或多個因素來識別的自然人。

•資料主體

資料主體是任何已識別或可識別的自然人,其個人資料由負責處理的控制者處理。

•處理

處理是指對個人資料或個人資料集執行的任何操作或一組操作,無論是否透過自動化方式,例如蒐集、記錄、組織、結構化、儲存、改編或變更、檢索、查詢、使用、透過傳輸、散播或以其他方式提供、排列或組合、限制、刪除或銷毀。

•處理限制

處理限制是對儲存之個人資料進行標記,目的是限制未來對其進行處理。

•分析

分析是指對個人資料進行任何形式的自動處理,包括使用個人資料來評估與自然人相關的某些個人層面,特別是分析或預測有關該自然人的工作表現、經濟狀況、健康狀況、個人偏好、興趣、可靠性、行為、位置或活動。

•假名化

假名化是指以這樣的方式處理個人資料,即在不使用附加資訊的情況下,個人資料不再能夠歸屬於特定資料主體,前提是此類附加資訊單獨保存,並受到技術與組織措施的約束,以確保個人資料不屬於已識別或可識別的自然人。

•控制者或負責處理的控制者

控制者或負責處理的控制者是單獨或與他人共同決定個人資料處理目的與方式的自然人或法人、公共機關、代理機構或其他機構;如果此類處理的目的與方式由聯盟或成員國法律決定,則控制者或其提名的具體標準可由聯盟或成員國法律規定。

•處理者

處理者是代表控制者處理個人資料的自然人或法人、公共機構、機構或其他機構。

•接收者

接收者是向其披露個人資料的自然人或法人、公共機構、代理機構或其他機構,無論是否為第三方。但是,根據聯盟或成員國法律可能在特定調查框架內接收個人資料的公共機構不應被視為接收者;這些公共機構對這些資料的處理應依處理目的遵守適用的資料保護規則。

•第三方

第三方是指除資料主體、控制者、處理者以及在控制者或處理者直接授權下被授權處理個人資料的人員之外的自然人或法人、公共機構、機構或團體。

•同意

資料主體的同意是指資料主體自由給出的、具體的、知情的且明確的意願,透過聲明或明確的肯定行動,表明同意處理與其相關的個人資料。


2. 控制人的姓名與地址

就《通用資料保護條例》(GDPR)、歐盟成員國適用的其他資料保護法以及與資料保護相關的其他規定而言,控制者是:

MmoGah.com Limited

電話:+1 (803) 672-0444

電子郵件:support@mmogah.com

網站:MmoGah連結


3. 我們向您蒐集的資訊

我們重視您對向我們提供個人資訊的信任。MmoGah 不會出於非 MmoGah 行銷目的與其他非關聯公司或組織分享、揭露或出售在 MmoGah 網站上線上蒐集的任何個人識別資訊(例如您的姓名、地址、電話號碼或電子郵件地址)。由於這些資訊是我們業務的重要組成部分,因此在合併、出售或其他公司重組或法律程序中,它將像我們的其他資產一樣對待。

兒童及未成年人資訊

兒童和未成年青少年可以是我們的產品與服務的使用者,前提是他們得到父母或監護人的正式授權,或者由父母或監護人代表他們行事。如果這些兒童的父母或監護人發現未經授權的資料處理,他們可以將查詢或投訴提交至 report-abuse@mmogah.com

我們什麼時候可以蒐集您的個人資訊?

當您出現以下情況時,我們可能會直接向您蒐集個人資訊:-

與我們溝通(例如,當您提交申請表成為我們的客戶時,或者當您聯絡我們進行任何諮詢時,包括致電我們的客戶服務)

•註冊或訂閱特定產品和/或服務或我們的出版品(例如電子報)

•參與我們的任何調查

•參加或出席由 MmoGah 舉辦/組織的任何競賽、比賽或忠誠度計畫

•登記興趣和/或索取資訊(透過我們的線上入口或其他可用管道)或訂閱我們的產品和/或服務

•回應我們發出的任何行銷資料

•造訪或瀏覽我們的網站

•向我們提出申訴

•向我們提供回饋(例如透過我們的網站或紙本)

除了直接從您那裡取得的個人資訊(如上所述)之外,我們還可能從與您有業務往來或與您有聯繫的第三方(信用諮詢機構或金融機構)以及您同意揭露與您相關資訊的其他來源,和/或在其他法律允許的情況下取得您的個人資訊。

我們如何蒐集您的個人資訊?

MmoGah 透過詢問您的方式線上蒐集資訊,例如當您訂購服務、申請工作或回覆調查、優惠或其他促銷活動時。客戶的姓名、地址(郵遞與電子郵件)與電話號碼是最重要的資訊,但我們可能會依訂購或促銷的服務等情況要求提供其他資訊。

Cookie:MmoGah 也可能使用「cookie」和類似技術來取得有關您造訪我們網站或您對我們電子郵件回應的資訊——無論是單獨資訊或彙總資料,這些資訊不會識別您的身分。這些報告工具告訴我們您對網站或電子郵件的哪些部分表現出興趣或採取了某些行動,並幫助我們提升網站品質與實用性。

內容:您也可以在您發布到網站的內容中向我們提供資訊。其他使用者將檢視您的內容(例如評論、照片與影片)以及有關您內容的中繼資料。MmoGah 可以但沒有義務監控您在網站上發布的內容。我們可以以任何理由或無理由刪除您發布的任何資訊。

付款方式:依據您在造訪、購買或訂閱我們某項產品或服務時選擇的付款方式,您也將被要求提交個人資訊。例如,如果您選擇以信用卡支付產品/服務費用,您將需要向我們提供您的信用卡發卡機構名稱、信用卡號、帳單地址、CVV 號碼與到期日。

日誌檔案:當您使用網站時,我們的伺服器會自動記錄您的網路瀏覽器傳送的某些資訊。這些伺服器日誌可能包括您的網路請求、網際網路協定位址(「IP」地址)、瀏覽器類型、引薦/退出頁面與 URL、點擊次數以及您如何與網站上的連結互動、網域、登陸頁面、瀏覽的頁面、行動營運商與其他類似資訊。

地理定位資訊:當您透過行動裝置使用本網站時,我們可能會存取、蒐集、監控和/或遠端儲存「位置資料」,其中可能包括 GPS 座標(例如緯度和/或經度)或關於您的行動裝置位置的類似資訊。

第三方工具:MmoGah 使用第三方分析工具來幫助了解網站的使用情況。其中許多工具會蒐集您的瀏覽器作為網頁請求的一部分所傳送的資訊,包括 cookie 與您的 IP 地址。這些分析工具也會接收這些資訊,且它們對這些資訊的使用受其隱私政策約束。

我們如何使用您的資訊 MmoGah 使用線上蒐集的個人識別資訊主要是為了向您提供您所訂購的服務,並讓您了解您可能感興趣的其他產品。例如,郵遞與電子郵件地址資訊可以實現有關所提供與訂購服務的溝通,以及這些服務的正確設定與計費。於任何時候,如果您覺得需要選擇退出與 MmoGah 的未來通信,其中會提供選項以排除那些向您傳達的訊息。我們也會依據傳票與其他法律要求提供個人識別線上資訊,並且當我們認為有必要揭露此資訊以識別、聯絡可能危害公共安全或干擾 MmoGah 服務的個人或對其採取法律行動,或我們的客戶或其他人對其使用時。

我們對您的要求

我們要求您向我們提供有關您自己以及您向我們提供個人資訊的任何其他人的準確、完整資訊,並在資訊不正確或過時時聯絡我們進行更新。此義務是我們向您以及您或您的組織/公司授權或允許使用產品和/或服務的任何其他人提供產品和/或服務的條件之一。

我們承諾隱私與安全

我們雙方共同在防範網路詐欺方面發揮重要作用。您應該小心,確保您不會有意或無意地分享、提供或促進未經授權的使用,從而確保任何資訊(包括您的使用者 ID、密碼、安全裝置和/或安全代碼)不會受到損害。請勿分享您的使用者 ID、密碼、安全裝置和/或安全代碼,或允許他人存取或使用它們。

在 MmoGah,我們使用加密、防火牆和其他技術與安全程序來幫助保護您個人資訊的準確性與安全性,並防止未經授權的存取或不當使用。例如,您會注意到,在使用 MmoGah 網站的某些功能時,您將需要提交密碼或其他類型的身分驗證資訊。

揭露您的資訊(如有需要)

當您出於特定目的向我們提供個人資訊時,我們可能會將您的資訊揭露給我們聘請來協助我們滿足您需求的其他公司。這可能包括但不限於履行機構、計費服務、交易管理員、信用驗證服務與其他第三方服務供應商。我們亦可能因刑事調查、詐欺調查、侵害智慧財產權或其他涉嫌非法活動或適用法律另有要求而向執法部門或其他適當的第三方揭露您的任何個人資訊,或為了保護 MmoGah 的合法權益,我們自行決定認為有必要時。

隱私政策變更通知

MmoGah 保留隨時變更本隱私政策的權利,方法是透過電子郵件通知註冊使用者新的隱私政策的存在和/或在 MmoGah 上發布新的隱私政策。對隱私政策的所有變更將在發布後生效,且您在發布後繼續使用 MmoGah、產品或服務即表示您接受並同意受這些變更的約束。


4. Cookie

MmoGah 的網頁使用 cookies。Cookie 是透過網際網路瀏覽器儲存在電腦系統中的文字檔案。

許多網站和伺服器都使用 cookie。許多 cookie 都包含一個所謂的 cookie ID。Cookie ID 是 Cookie 的唯一識別碼。它由一個字串組成,透過該字串可以將網站與伺服器指派給儲存 cookie 的特定網際網路瀏覽器。這允許造訪的網站與伺服器將使用者的個人瀏覽器與包含其他 cookie 的其他網際網路瀏覽器區分開來。可以使用唯一的 cookie ID 來識別特定的網際網路瀏覽器。

透過使用 cookie,MmoGah 可以為本網站的使用者提供更加人性化的服務,這是沒有 cookie 設定所無法實現的。

透過 cookie,我們網站上的資訊與優惠可以依使用者需求進行最佳化。如前所述,Cookie 使我們能夠識別我們的網站使用者。這種辨識的目的是讓使用者更輕鬆地使用我們的網站。例如,使用 cookie 的網站使用者無需在每次造訪網站時輸入存取資料(登入憑證),因為這由網站接管,且 cookie 因此儲存在使用者的電腦系統上。換句話說,不需要每次請求新頁面(點擊)時都重新登入。另一個例子是網路商店購物車的 cookie。線上商店透過 cookie 記住顧客放入虛擬購物車的商品。

資料主體可以隨時透過所使用的網際網路瀏覽器之相應設定來阻止透過我們網站設定 cookie,從而可永久拒絕設定 cookie。此外,已設定的 cookie 可以隨時透過網際網路瀏覽器或其他軟體程式刪除。這在所有常見的網際網路瀏覽器中皆有可能。如果資料主體停用所使用網際網路瀏覽器中的 cookie 設定,則並非我們網站的所有功能都可完全使用。


5. 一般資料與資訊的蒐集

當資料主體或自動化系統呼叫本網站時,MmoGah 網站會蒐集一系列一般資料與資訊。這些一般資料與資訊儲存在伺服器日誌檔案中。蒐集的資訊可能包括 (1) 所使用瀏覽器的類型與版本,(2) 存取系統所使用的作業系統,(3) 存取系統透過哪個網站造訪我們的網站(所謂的引薦來源 URL),(4) 子網站,(5) 造訪網站的日期與時間(所謂的時間戳記),(6) 網際網路協定位址(IP 位址),(7) 造訪系統的網際網路服務供應商 (ISP),(8) 在我們資訊技術系統遭受攻擊時可能使用的任何其他類似資料與資訊。

在使用這些一般資料與資訊時,MmoGah 不會得出有關資料主體的任何結論。相反,需要這些資訊來 (1) 正確提供我們網站的內容,(2) 優化我們網站的內容及其廣告,(3) 確保我們資訊技術系統和網站技術的長期存續能力,以及 (4) 在發生網路攻擊時向執法機關提供刑事起訴所需的資訊。因此,MmoGah 對匿名蒐集的資料與資訊進行統計分析,旨在提高我們企業的資料保護與資料安全性,並確保我們處理的個人資料得到最佳的保護水平。伺服器日誌檔案的匿名資料與資料主體提供的所有個人資料分開儲存。


6. 在我們的網站上註冊

資料主體可以在控制者的網站上註冊並提供個人資料。傳輸給控制者的個人資料取決於用於註冊的相應註冊表單,該表單可從 https://www.shasso.com/sso/login 取得。資料主體輸入的個人資料之蒐集與儲存僅供控制者內部使用及其自身目的。控制者可以請求將個人資料傳輸到一個或多個處理者,這些處理者也將個人資料用於歸屬於控制者的內部目的。

透過在控制者的網站上註冊,還會儲存由網際網路服務供應商 (ISP) 指派並由資料主體使用的 IP 位址、註冊日期與時間。儲存這些資料的背景是,這是防止濫用我們服務的唯一方法,且在必要時可以調查所犯罪行。就目前而言,該資料的儲存對於保護控制者是必要的。這些資料不會傳遞給第三方,除非有傳遞資料的法定義務,或者傳遞是為了刑事起訴之目的。

資料主體的註冊以及自願提供的個人資料之目的,是使控制者能夠提供資料主體的內容或服務,由於相關事項的性質,這些內容或服務只能提供給註冊使用者。註冊人可以隨時變更註冊期間指定的個人資料,或將其從控制者的資料庫中完全刪除。

資料控制者應隨時根據要求向每個資料主體提供有關儲存了該資料主體之哪些個人資料的資訊。此外,在沒有法定儲存義務的情況下,資料控制者應根據資料主體的請求或指示更正或刪除個人資料。本資料保護聲明中特別指定的資料保護官以及控制者的全體員工均可作為資料主體在這方面的聯絡人。


7. 訂閱我們的電子報

在 MmoGah 網站上,使用者有機會訂閱我們的電子報。用於此目的的輸入部分決定傳輸哪些個人資料,以及何時向控制者訂購電子報。

MmoGah 透過電子報定期向其客戶與合作夥伴通報有關產品優惠的資訊。只有在以下情況下,資料主體才能收到企業的電子報:(1) 資料主體擁有有效的電子郵件地址,且 (2) 資料主體註冊了電子報寄送。出於法律原因,在雙重選擇加入程序中,會向資料主體首次註冊用於電子報寄送的電子郵件地址傳送確認電子郵件。該確認電子郵件用於證明作為資料主體的電子郵件地址擁有者是否有權接收電子報。

在註冊電子報期間,我們還會儲存由網際網路服務供應商 (ISP) 指派並由資料主體在註冊時使用的電腦系統的 IP 位址,以及註冊日期與時間。為了了解日後(可能的)濫用資料主體電子郵件地址的情況,蒐集這些資料是必要的,因此它有助於控制者的法律保護。

作為電子報註冊的一部分所蒐集的個人資料將僅用於傳送我們的電子報。此外,電子報的訂閱者可以透過電子郵件收到通知,只要這對電子報服務的營運或相關註冊是必要的,因為在電子報優惠發生修改時可能會出現這種情況,或在技術情況發生變化的情況下。電子報服務蒐集的個人資料不會轉移給第三方。資料主體可以隨時終止訂閱我們的電子報。資料主體為傳送電子報而給予的個人資料儲存同意可以隨時撤銷。為了撤銷同意,每則電子報中都有相應的連結(「取消訂閱」)。您也可以隨時直接在控制者的網站上取消訂閱電子報,或以其他方式通知控制者。


8. 電子報追蹤

MmoGah 的電子報包含追蹤像素。追蹤像素是嵌入此類電子郵件中的微型圖形,以 HTML 格式傳送以啟用日誌檔記錄與分析。這可以對線上行銷活動的成功或失敗進行統計分析。基於嵌入的追蹤像素,MmoGah 可以查看資料主體是否以及何時開啟電子郵件,以及資料主體呼叫(點擊)了電子郵件中的哪些連結。

在電子報中包含的追蹤像素所蒐集的此類個人資料由控制者儲存與分析,以最佳化電子報的寄送,並持續調整未來電子報的內容以符合資料主體的興趣。這些個人資料不會傳遞給第三方。資料主體隨時有權撤銷透過雙重選擇程序發出的各自單獨同意聲明。撤銷後,這些個人資料將被控制者刪除。MmoGah 會自動將撤回電子報視為撤銷。


9. 透過網站聯絡的可能性

MmoGah 網站包含可與我們企業進行快速電子聯絡以及與我們直接溝通的資訊,其中還包括所謂的電子郵件(電子郵件地址)的通用地址。如果資料主體透過電子郵件或聯絡表單聯絡控制者,資料主體傳輸的個人資料將被自動儲存。資料主體自願向資料控制者傳輸的此類個人資料將被儲存,以便處理或聯絡資料主體。該個人資料不會傳輸給第三方。


10. 訂閱網站部落格中的評論

MmoGah 部落格中的評論可能會被第三方訂閱。特別是,評論者有可能訂閱他對特定部落格文章發表評論後的評論。

如果資料主體決定訂閱該選項,控制者將傳送一封自動確認電子郵件,以檢查雙重選擇加入程序,確定指定電子郵件地址的擁有者是否決定支援該選項。訂閱評論的選項可隨時終止。


11. 常規刪除與阻止個人資料

資料控制者僅應在實現儲存目的所需的期間內處理與儲存資料主體的個人資料,或者在歐洲立法者或其他立法者在控制者所遵守的法律或法規中授予的範圍內處理與儲存資料主體的個人資料。

如果儲存目的不適用,或者歐洲立法者或其他主管立法者規定的儲存期限屆滿,則依法律要求,個人資料將被例行封鎖或刪除。


12. 資料主體的權利

確認權

每個資料主體均有權獲得歐洲立法者授予的權利,從控制者處取得其個人資料是否正在被處理的確認。如果資料主體希望行使此確認權,他或她可以隨時聯絡我們的資料保護官或控制者的其他員工。

存取權

每個資料主體均有權獲得歐洲立法者授予的權利,可以從控制者處取得有關其隨時儲存的個人資料的免費資訊以及該資訊的副本。此外,歐洲指令與法規允許資料主體存取以下資訊:

1. 處理的目的;

2. 相關個人資料的類別;

3. 已經或將要揭露個人資料的接收者或接收者類別,特別是第三國或國際組織的接收者;

4. 若可行,個人資料的預計儲存期間,或者若不可行,用於決定該期間的準則;

5. 有權要求控制者更正或刪除個人資料,或限制處理與資料主體相關的個人資料,或反對此類處理;

6. 是否有向監管機構提出申訴的權利;

7. 若個人資料不是從資料主體蒐集的,則有關其來源的任何可用資訊;

8. GDPR 第 22(1) 與 (4) 條中提及的自動決策(包括分析)的存在,以及至少在這些情況下,有關所涉及邏輯的有意義資訊,以及該類處理對資料主體的重要性與預期後果。

此外,資料主體有權取得有關個人資料是否被轉移至第三國或國際組織的資訊。在此情況下,資料主體有權知悉與傳輸相關的適當保障措施。

•更正權

每個資料主體均有權獲得歐洲立法者授予的權利,要求控制者立即更正與其相關的不正確個人資料。考量到處理的目的,資料主體有權補全不完整的個人資料,包括透過提供補充聲明的方式。

若資料主體希望行使更正權,他或她可以隨時聯絡我們的資料保護官或控制者的其他員工。

•刪除權(被遺忘權)

每個資料主體均有權獲得歐洲立法者授予的權利,要求控制者立即刪除與其相關的個人資料,且控制者有義務立即刪除個人資料,只要不再需要處理,即適用以下其中一項理由:

1. 就蒐集或以其他方式處理個人資料之目的而言,不再需要這些個人資料。

2. 資料主體撤回依據 GDPR 第 6(1) 條 (a) 項或 GDPR 第 9(2) 條 (a) 項進行處理所依據的同意,且不存在其他處理的法律依據。

3. 資料主體反對依據 GDPR 第 21(1) 條進行處理,且沒有壓倒性的合法理由繼續處理,或資料主體反對依據 GDPR 第 21(2) 條進行處理。

4. 個人資料被非法處理。

5. 為遵守控制者所遵守的聯盟或成員國法律中的法律義務,必須刪除個人資料。

6. 個人資料的蒐集與提供 GDPR 第 8(1) 條中提及的資訊社會服務有關。

若上述原因之一適用,且資料主體希望要求刪除 MmoGah 儲存的個人資料,他或她可以隨時聯絡我們的資料保護官或控制者的其他員工。MmoGah 的資料保護官或其他員工應立即確保刪除請求獲得遵循。

若控制者已公開個人資料並依據第 17 條第 (1) 款有義務刪除個人資料,控制者在考量現有技術與實施成本的情況下,應採取合理措施(包括技術措施),通知其他處理個人資料的控制者,資料主體要求刪除其個人資料的任何連結、副本或複製件,只要不再需要處理。MmoGah 的資料保護官或其他員工將視個案安排必要措施。

•限制處理的權利

在以下任一情況適用時,每個資料主體均應有權獲得歐洲立法者授予的權利,向控制者取得處理限制:

1. 資料主體對個人資料的準確性提出質疑,使控制者得以在一段時間內驗證個人資料的準確性。

2. 處理非法且資料主體反對刪除個人資料並要求限制其使用。

3. 控制者不再需要個人資料用於處理目的,但資料主體需要這些個人資料來建立、行使或辯護法律主張。

4. 資料主體反對依據 GDPR 第 21(1) 條進行處理,等待驗證控制者的合法理由是否優先於資料主體的合法理由。

若符合上述任一條件,且資料主體希望要求限制處理 MmoGah 儲存的個人資料,他或她可以隨時聯絡我們的資料保護官或控制者的其他員工。MmoGah 的資料保護官或其他員工將安排處理限制。

•資料可攜權

每個資料主體均有權獲得歐洲立法者授予的權利,以結構化、常用且機器可讀的格式接收提供給控制者的與其相關的個人資料。他或她有權在不受個人資料提供者控制者的阻礙下,將這些資料傳輸給另一控制者,只要該處理係基於 GDPR 第 6(1) 條 (a) 項或 GDPR 第 9(2) 條 (a) 項的同意,或依據 GDPR 第 6(1) 條 (b) 項簽訂的合約,且處理透過自動化方式進行,只要該處理對於執行公共利益任務或行使控制者的官方權力並非必要。

此外,在依據 GDPR 第 20(1) 條行使資料可攜權時,資料主體應有權在技術可行且不會對他人權利與自由造成不利影響的情況下,要求將個人資料直接從一個控制者傳輸至另一控制者。

為維護資料可攜權,資料主體可以隨時聯絡 MmoGah 或其他員工指定的資料保護官。

•反對權

每個資料主體均享有歐洲立法者授予的權利,可依其具體情況隨時反對基於 GDPR 第 6(1) 條 (e) 或 (f) 項的處理與其相關的個人資料。這也適用於基於這些規定的分析。

若提出異議,MmoGah 將不再處理個人資料,除非我們能證明有令人信服的合法理由進行處理,優於資料主體的利益、權利與自由,或為建立、行使或辯護法律主張所必需。

若 MmoGah 出於直接行銷目的處理個人資料,資料主體有權隨時反對出於此類行銷目的而處理與其相關的個人資料。這適用於與此類直接行銷相關的分析。若資料主體反對 MmoGah 出於直接行銷目的進行處理,MmoGah 將不再出於這些目的處理個人資料。

此外,資料主體有權依其具體情況,反對 MmoGah 出於科學或歷史研究目的或依據 GDPR 第 89(1) 條之統計目的處理與其相關的個人資料,除非處理對於執行出於公共利益原因所必需的任務是必要的。

為行使反對權,資料主體可以直接聯絡 MmoGah 的資料保護官或其他員工。此外,儘管有指令 2002/58/EC,但在使用資訊社會服務的情況下,資料主體仍可利用技術規格透過自動方式行使反對權。

•自動化個人決策,包括分析

每個資料主體均應享有歐洲立法者授予的權利,不受僅基於自動化處理(包括分析)的決定所約束,若該決定對他或她產生法律效力,或對他或她產生類似重大影響,只要該決定 (1) 對於資料主體與資料控制者之間締結或履行合約並非必要,或 (2) 未經控制者所受之聯盟或成員國法律授權,且該法律亦規定採取適當措施維護資料主體的權利、自由與合法利益,或 (3) 未取得資料主體的明確同意。

若該決定 (1) 對於資料主體與資料控制者之間締結或履行合約而言是必要的,或 (2) 該決定係基於資料主體的明確同意,則 MmoGah 應採取適當措施,以保障資料主體的權利、自由與合法利益,至少包含獲得控制者人為干預、表達其意見並對決定提出異議的權利。

若資料主體希望行使有關自動個人決策的權利,他或她可以隨時直接聯絡 MmoGah 的資料保護官或控制者的其他員工。

•撤回資料保護同意的權利

每個資料主體均有權由歐洲立法者授予,得隨時撤回其對個人資料處理的同意。

若資料主體希望行使撤回同意的權利,他或她可以隨時直接聯絡 MmoGah 的資料保護官或控制者的其他員工。


13. Facebook 的申請與使用的資料保護規定

在這個網站上,控制者整合了企業 Facebook 的元件。Facebook 是一個社交網路。

社交網路是網際網路上進行社交會議的場所,是一種線上社群,通常允許使用者在虛擬空間中彼此交流與互動。社交網路可以作為交流意見與經驗的平台,或者使網際網路社群得以提供個人或商業相關資訊。Facebook 允許社交網路使用者建立私人個人檔案、上傳照片並透過好友邀請建立聯繫。

Facebook 的營運公司為 Facebook, Inc.,地址:1 Hacker Way, Menlo Park, CA 94025, United States。若某人居住在美國或加拿大境外,則控制者為 Facebook Ireland Ltd.(地址:4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland)。

每次呼叫由控制者營運並整合 Facebook 元件(Facebook 外掛程式)的網站單一頁面時,資料主體資訊技術系統上的網際網路瀏覽器都會被開啟。透過 Facebook 元件自動提示從 Facebook 下載對應元件的顯示。所有 Facebook 外掛的概述可參閱連結。在此技術過程中,Facebook 會了解到資料主體造訪了我們網站的哪些特定子網站。

若資料主體同時登入 Facebook,Facebook 會在資料主體每次呼叫我們網站時(以及他們在我們網站停留的整個期間)偵測到資料主體造訪我們網頁的哪個特定子網站。該資訊透過 Facebook 元件蒐集,並與資料主體各自的 Facebook 帳戶相關聯。若資料主體點擊整合於我們網站中的 Facebook 按鈕之一(例如「讚」按鈕),或資料主體提交評論,則 Facebook 會將此資訊與資料主體的個人 Facebook 使用者帳戶匹配並儲存個人資料。

只要資料主體在呼叫我們網站期間同時登入 Facebook,Facebook 就會透過 Facebook 元件接收有關資料主體造訪我們網站的資訊。無論資料主體是否點擊 Facebook 元件,皆會發生此情形。若資料主體不希望向 Facebook 傳輸此類資訊,他或她可以透過在造訪我們網站之前登出其 Facebook 帳戶來阻止。

Facebook 公布的資料保護指南,可在以下網址取得:連結,提供有關 Facebook 蒐集、處理與使用個人資料的資訊。此外,還說明了 Facebook 提供哪些設定選項來保護資料主體的隱私。


14. 關於 Google Analytics 的應用與使用的資料保護規定

在這個網站上,控制者整合了 Google Analytics 的元件。Google Analytics 是一項網路分析服務。網路分析是蒐集、彙整與分析有關網站訪客行為的資料。網路分析服務尤其蒐集有關使用者來自的網站(所謂的引薦來源網址)、造訪了哪些子頁面或查閱子頁面頻率與持續時間的資料。網路分析主要用於網站最佳化以及對網際網路廣告進行成本效益分析。

Google Analytics 元件的營運商為 Google Inc.(地址:1600 Amphitheatre Pkwy, Mountain View, CA 94043-1351, United States)。

Google Analytics 元件的目的是分析我們網站上的流量。Google 使用蒐集的資料與資訊,除其他外,用於評估我們網站的使用情況,並提供顯示我們網站活動的線上報告,並為我們提供有關網站使用情況的其他服務。

Google Analytics 會在資料主體的資訊技術系統上放置 cookie。上文已解釋 cookie 的定義。透過設定 cookie,Google 可以分析我們網站的使用情況。每次呼叫由控制者營運且整合 Google Analytics 元件的網站單頁時,資料主體資訊技術系統上的網際網路瀏覽器會自動透過 Google Analytics 元件提交資料,用於線上廣告與向 Google 結算佣金。在此技術過程中,Google 企業會得知個人資訊,例如資料主體的 IP 位址,這些資訊可協助 Google 了解訪客與點擊的來源,並隨後進行佣金結算。

Cookie 用於儲存個人資訊,例如資料主體的造訪時間、造訪地點以及造訪我們網站的頻率。每次造訪我們的網站時,此類個人資料(包括資料主體所使用的網際網路存取的 IP 位址)都會被傳輸至位於美國的 Google。這些個人資料由 Google 儲存在美國。Google 可能會將透過技術程序蒐集的這些個人資料傳遞給第三方。

如前所述,資料主體可以隨時透過調整所使用的網頁瀏覽器來阻止透過我們網站設定 cookie,從而永久拒絕設定 cookie。對所使用網際網路瀏覽器的這種調整也會阻止 Google Analytics 在資料主體的資訊技術系統上設定 cookie。此外,Google Analytics 已使用的 cookie 可能會隨時透過網頁瀏覽器或其他軟體程式刪除。

此外,資料主體可以反對 Google Analytics 蒐集與本網站使用相關的資料,以及 Google 對此資料的處理,並有機會阻止任何此類行為。為此,資料主體必須下載瀏覽器外掛連結並安裝它。該瀏覽器外掛透過 JavaScript 告知 Google Analytics,不得傳輸任何有關網頁訪問的資料與資訊。Google 認為安裝瀏覽器附加元件是一種反對行為。若資料主體的資訊技術系統後續被刪除、格式化或重新安裝,則資料主體必須重新安裝瀏覽器外掛以停用 Google Analytics。若瀏覽器外掛被資料主體或任何其他人在其權限範圍內移除或停用,可重新安裝或重新啟用該外掛。

更多資訊以及適用的 Google 資料保護條款可參閱連結Google Analytics 進一步解釋如下連結


15. 關於 Google 再行銷的申請與使用的資料保護規定

在這個網站上,控制者整合了 Google 再行銷服務。Google Remarketing 是 Google AdWords 的一項功能,允許企業向曾造訪該企業網站的網際網路使用者展示廣告。因此,整合 Google 再行銷允許企業建立以使用者為基礎的廣告,從而向感興趣的網際網路使用者展示相關廣告。

Google 再行銷服務的營運公司為 Google Inc.(地址:1600 Amphitheatre Pkwy, Mountain View, CA 94043-1351, United States)。

Google 再行銷的目的是插入與興趣相關的廣告。Google 再行銷允許我們在 Google 網路或其他網站上展示廣告,這些廣告基於個人需求並符合網際網路使用者的興趣。

Google 再行銷會在資料主體的資訊技術系統上設定 cookie。上文已解釋 cookie 的定義。透過設定 cookie,若我們網站的訪客呼叫連續的網頁(這些網頁也是 Google 廣告網路的成員),Google 就能識別我們網站的訪客。每次呼叫整合 Google Remarketing 的網站時,資料主體的網路瀏覽器都會自動識別 Google。在此技術過程中,Google 會接收個人資訊,例如使用者的 IP 位址或瀏覽行為,Google 將這些資訊應用於插入與興趣相關的廣告等。

Cookie 用於儲存個人資訊,例如資料主體造訪的網頁。每次我們造訪我們的網站時,個人資料(包括資料主體所使用的網際網路存取的 IP 位址)都會傳輸至位於美國的 Google。這些個人資料由 Google 儲存在美國。Google 可能會將透過技術程序蒐集的這些個人資料傳遞給第三方。

如前所述,資料主體可以隨時透過調整所使用的網路瀏覽器來阻止透過我們網站設定 cookie,從而永久拒絕設定 cookie。對所使用網際網路瀏覽器的這種調整也會阻止 Google 在資料主體的資訊技術系統上設定 cookie。此外,Google 已使用的 cookie 可隨時透過網際網路瀏覽器或其他軟體程式刪除。

此外,資料主體可以反對 Google 基於興趣的廣告。為此,資料主體必須呼叫 www.google.de/settings/ads 的連結,並在資料主體使用的每個網際網路瀏覽器上進行必要設定。

更多資訊與 Google 的實際資料保護條款可參閱連結


16. 關於 Google AdWords 的申請與使用的資料保護規定

在該網站上,控制者整合了 Google AdWords。Google AdWords 是一項網際網路廣告服務,允許廣告主在 Google 搜尋引擎結果與 Google 廣告網路中投放廣告。Google AdWords 允許廣告主預先定義特定關鍵字,只有當使用者利用搜尋引擎檢索與關鍵字相關的搜尋結果時,Google 搜尋結果中的廣告才會顯示。在 Google 廣告網路中,廣告透過自動演算法分發到相關網頁上,同時考量先前定義的關鍵字。

Google AdWords 的營運公司為 Google Inc.(地址:1600 Amphitheatre Pkwy, Mountain View, CA 94043-1351, UNITED STATES)。

Google AdWords 的目的是透過在第三方網站與 Google 搜尋引擎的搜尋結果中包含相關廣告,以及在我們的網站上插入第三方廣告來推廣我們的網站。

若資料主體透過 Google 廣告造訪我們的網站,則會由 Google 在資料主體的資訊技術系統上建立轉換 cookie。上文已解釋 cookie 的定義。轉換 cookie 在 30 天後失效,並不用於識別資料主體。若 cookie 尚未過期,轉換 cookie 將用於檢查我們網站是否呼叫了某些子頁面,例如線上商店系統中的購物車。透過轉換 cookie,Google 與控制者都可以了解透過 AdWords 廣告進入我們網站的人是否產生了銷售,即執行或取消了商品銷售。

Google 使用透過轉換 cookie 蒐集的資料與資訊來建立我們網站的造訪統計資料。這些統計資料用於決定透過 AdWords 廣告服務的使用者總數,以判斷每個 AdWords 廣告的成功或失敗,並在未來最佳化我們的 AdWords 廣告。我們公司與其他 Google AdWords 廣告主都不會從 Google 收到可識別資料主體身分的資訊。

轉換 cookie 儲存個人資訊,例如資料主體造訪的網頁。每次我們造訪我們的網站時,個人資料(包括資料主體所使用的網際網路存取的 IP 位址)都會傳輸至位於美國的 Google。這些個人資料由 Google 儲存在美國。Google 可能會將透過技術程序蒐集的這些個人資料傳遞給第三方。

如前所述,資料主體可以隨時透過所使用網際網路瀏覽器的相應設定來阻止我們的網站設定 cookie,從而永久拒絕設定 cookie。所使用網際網路瀏覽器的這類設定也會阻止 Google 在資料主體的資訊技術系統上放置轉換 cookie。此外,Google AdWords 設定的 cookie 可隨時透過網際網路瀏覽器或其他軟體程式刪除。

資料主體可反對 Google 基於興趣的廣告。因此,資料主體必須透過其使用的每個瀏覽器造訪連結並進行所需設定。

更多資訊以及適用的 Google 資料保護條款可參閱連結


17. 關於 LinkedIn 的申請與使用的資料保護規定

控制者在本網站上整合了 LinkedIn Corporation 的元件。LinkedIn 是一個以網路為基礎的社交網路,使擁有現有商務聯繫的使用者能夠建立聯絡並建立新的商務聯繫。LinkedIn 是目前最大的商務聯繫平台,也是世界上造訪量最大的网站之一。

LinkedIn 的營運公司為 LinkedIn Corporation(地址:2029 Stierlin Court Mountain View, CA 94043, UNITED STATES)。對於美國以外的隱私議題,LinkedIn Ireland 負責處理隱私政策事宜(地址:Wilton Plaza, Wilton Place, Dublin 2, Ireland)。

每次呼叫由控制者營運且整合 LinkedIn 元件(LinkedIn 外掛)的網站單頁時,資料主體資訊技術系統上的網際網路瀏覽器都會被開啟,自動提示下載顯示 LinkedIn 相應元件的內容。有關 LinkedIn 外掛的更多資訊,請造訪 https://developer.linkedin.com/plugins。在此技術過程中,LinkedIn 會了解到資料主體造訪了我們網站的哪些特定子頁面。

若資料主體同時登入 LinkedIn,LinkedIn 會在資料主體每次呼叫我們網站時(以及他們在我們網站停留的整個期間)偵測到資料主體造訪我們網頁的哪些特定子頁面。該資訊透過 LinkedIn 元件蒐集,並與資料主體各自的 LinkedIn 帳戶相關聯。若資料主體點擊我們網站上整合的 LinkedIn 按鈕之一,LinkedIn 就會將此資訊指派給資料主體的個人 LinkedIn 使用者帳戶,並儲存個人資料。

LinkedIn 透過 LinkedIn 元件接收資料主體造訪我們網站的資訊,前提是資料主體在呼叫我們網站時登入 LinkedIn。無論此人是否點擊 LinkedIn 按鈕,皆會發生此情形。若資料主體不希望向 LinkedIn 傳輸此類資訊,他或她可以透過在造訪我們網站之前登出其 LinkedIn 帳戶來阻止。

LinkedIn 提供以下連結取消訂閱電子郵件、簡訊與定向廣告的可能性,以及管理廣告設定的能力。LinkedIn 亦使用 Eire、Google Analytics、BlueKai、DoubleClick、Nielsen、Comscore、Eloqua 與 Lotame 等附屬公司。

此類 cookie 的設定可能會被拒絕連結
適用於 LinkedIn 的隱私政策可參閱連結
LinkedIn Cookie 政策位於連結

18. Twitter 的應用與使用的資料保護規定

在這個網站上,控制者整合了 Twitter 的元件。Twitter 訊息(推文)可供所有人使用,包括那些未登入 Twitter 的人。這些推文還會顯示給相應使用者的所謂追隨者。追隨者是追蹤使用者推文的其他 Twitter 使用者。此外,Twitter 允許您透過主題標籤、連結或轉推向廣泛的受眾傳遞資訊。

Twitter 的營運公司為 Twitter, Inc.,地址:1355 Market Street, Suite 900, San Francisco, CA 94103, UNITED STATES。

每次呼叫由控制者營運且整合 Twitter 元件(Twitter 按鈕)的網站單頁時,資料主體資訊技術系統上的網際網路瀏覽器都會自動提示下載相應 Twitter 元件的顯示。有關 Twitter 按鈕的更多資訊,請造訪 https://about.twitter.com/de/resources/buttons。在此技術過程中,Twitter 會得知資料主體造訪了我們網站的哪些特定子頁面。整合 Twitter 元件的目的在於重新傳遞本網站的內容,使我們的使用者能將本網頁引入數位世界並增加訪客數量。

若資料主體同時登入 Twitter,Twitter 會在資料主體每次呼叫我們網站及整個造訪期間內偵測到資料主體造訪我們網頁的哪些特定子頁面。該資訊透過 Twitter 元件蒐集,並與資料主體各自的 Twitter 帳戶相關聯。若資料主體點擊我們網站上整合的 Twitter 按鈕之一,Twitter 就會將此資訊指派給資料主體的個人 Twitter 使用者帳戶並儲存個人資料。

Twitter 透過 Twitter 元件接收資料主體造訪我們網站的資訊,前提是資料主體在造訪我們網站時已登入 Twitter。無論使用者是否點擊 Twitter 元件,皆會發生此情形。若資料主體不希望向 Twitter 傳輸此類資訊,他或她可以在造訪我們網站之前登出其 Twitter 帳戶以阻止。

Twitter 適用的資料保護條款可透過以下方式存取:連結

19. 有關 MmoGah 使用的資料保護規定

我們使用追蹤像素。追蹤像素是嵌入網頁中的微型圖形,用於啟用日誌檔記錄與日誌檔分析,以進行後續統計分析。MmoGah 也會在資料主體的資訊技術系統上設定 cookie。上文已解釋 cookie 的定義。設定 cookie 使我們能夠分析網站的使用情況。利用取得的資料建立使用情況設定檔。使用情況設定檔用於分析訪客行為並改進我們的網際網路服務。在未事先取得資料主體個別且明確的同意前,透過 MmoGah 元件蒐集的資料不會用於識別資料主體身分。這些資料不會與個人資料或包含相同使用情況的其他資料合併。預設情況下,MmoGah 會識別造訪該網站的公司(而非個人)並提供公司資訊。僅依據選擇加入的偏好來蒐集與儲存個人資訊。每次呼叫本網站任一頁面時,資料主體資訊技術系統上的網際網路瀏覽器都會透過程式請求提交資料,以便向 MmoGah 元件進行線上分析。在此技術過程中,MmoGah 會得知訪客資訊,例如請求的 IP 位址,這尤其有助於了解訪客與點擊的來源。Cookie 用於儲存匿名資訊,例如造訪時間與造訪我們網站的頻率。每次造訪我們的網站時,這些訪客資料(包括資料主體使用的網際網路存取的 IP 位址)都會由 MmoGah 伺服器記錄並儲存。

資料主體可以隨時透過調整所使用網路瀏覽器的相應設定,阻止透過我們網站設定 cookie,以永久拒絕設定 cookie。對所使用網際網路瀏覽器的這種調整也會阻止 MmoGah 在資料主體資訊技術系統上設定 cookie。此外,MmoGah 已使用的 cookie 可隨時透過網際網路瀏覽器或其他軟體程式刪除。若控制者選擇「MmoGah」作為其網站的主要識別選項,我們可能會將資料主體的個人資料傳輸給 MmoGah。透過實施此潛在客戶識別選項,控制者同意傳輸潛在客戶識別所需的個人資料。傳輸至 MmoGah 的個人資料通常包括名字、姓氏、電子郵件地址、IP 位址、電話號碼、手機號碼或潛在客戶識別處理所需的其他資料。資料傳輸的目的是進行潛在客戶識別。控制者可在其產品或服務具有合法利益的情況下,將個人資料傳輸至 MmoGah。


20. 處理的法律依據

第 6 條第 1 款 (a) GDPR 是我們針對特定處理目的取得同意之處理操作的法律依據。若處理個人資料對於履行資料主體作為一方的合約是必要的,例如處理操作對於供應商品或提供其他服務是必要時,則依據第 6 條第 1 款 (b) GDPR 進行處理。這同樣適用於執行合約前措施所必需的處理操作,例如有關我們產品或服務的詢問。若本公司負有需要處理個人資料的法律義務,例如履行納稅義務,則依第 6 條第 1 款 (c) GDPR 進行處理。在極少數情況下,為了保護資料主體或其他自然人的切身利益,可能需要處理個人資料。例如,若訪客在我們公司受傷,他的姓名、年齡、健康保險資料或其他重要資訊必須傳遞給醫生、醫院或其他第三方。此時處理將基於第 6 條第 1 款 (d) GDPR。最後,處理操作可依第 6 條第 1 款 (f) GDPR 進行。若為了本公司或第三方追求的合法利益而有必要進行處理,則該法律依據適用於上述任何法律依據未涵蓋的處理操作,除非這些利益受到需要保護個人資料之資料主體基本權利與自由的其他利益所凌駕。此類處理操作特別被允許,因為歐洲立法者已特別提及。他認為,如果資料主體是控制者的客戶,則可推定存在合法利益(GDPR 說明第 47 條第 2 句)。


21. 控制者或第三方所追求的合法利益

若依據第 6(1) 條 (f) GDPR 處理個人資料,我們的合法利益是為了所有員工與股東的福祉而營運業務。


22. 個人資料的儲存期限

用於判定個人資料儲存期限的標準是相應的法定保存期間。期限屆滿後,只要不再需要履行合約或啟動合約,相關資料即會例行刪除。


23. 依法律或契約要求提供個人資料;締結合約所必需的要求;資料主體提供個人資料的義務;未能提供此類資料可能產生的後果

我們澄清,提供個人資料部分屬法律要求(例如稅務法規),也可能源於契約條款(例如有關契約夥伴的資訊)。有時締結合約可能需要資料主體向我們提供個人資料,且該資料必須由我們處理。例如,當本公司與資料主體締結合約時,資料主體有義務提供個人資料。不提供個人資料將導致無法與資料主體締結合約。在資料主體提供個人資料前,必須聯絡我們的資料保護官。資料保護官會向資料主體說明,提供個人資料是否為法律或契約所要求,是否為締結合約所必需,是否有義務提供個人資料,以及未能提供個人資料的後果。


24. 自動決策的存在

作為一家負責任的公司,我們不使用自動決策或分析。