好好時光 The Moment 隱私政策
更新生效日:2025 年 06 月 13 日
好好時光 The Moment」之營運者,深知個人資料對您的重要性,並致力於保障您的隱私與資訊安全。當您透過 SHOPLINE 商店、社群登入或 LINE 官方帳號瀏覽、下單或互動時,我們將依本政策蒐集、處理與利用您的個人資料。
1️⃣ 法定告知事項(依個資法第 8 條)
欄位 | 說明 |
---|---|
非公務機關名稱 | 艾咪加拿大代購有限公司(詳見登記) |
蒐集目的 | 001 行政管理、040 行銷、063 合法業務、067 資訊管理、090 客戶服務、148 網購、157 金流管理、181 客戶分析、182 其他合於登記項目 |
個資類別 | 辨識(C001)、特徵(C011)、財務(C002)、社會(C003)、交易(C011)、網路識別(C132)等 |
利用期間 | 自蒐集日起至目的消失後五年,法律另有保存者從其規定 |
利用地區 | 台灣、資料中心(目前 AWS 台灣/新加坡區域)、受委任地區 |
利用對象 | 本公司、受委金流/物流/雲端/客服業者、主管機關 |
利用方式 | 自動化或非自動化之處理、分析、傳輸、行銷等 |
當事人權利 | 查詢、閱覽、複本、更正、刪除、停止使用(依個資法第 3 條) |
不提供之影響 | 若您不提供必要資料,可能無法完成下單、取貨、退換貨或會員服務 |
2️⃣ 我們蒐集哪些資料
2.1 蒐集來源
- 好好時光 SHOPLINE 商店
- Facebook/Instagram 登入
- LINE 官方帳號互動
- 客服通訊(Email/電話/即時訊息)
2.2 資料類型
- 識別資料:姓名、地址、電話、Email、付款資訊、發票資訊
- 個人特徵:性別、生日、語言、尺寸或客製需求
- 交易紀錄:商品明細、付款方式、物流編號、退換紀錄
- 設備與網路:IP、裝置型號、瀏覽器、系統、Cookie、行為追蹤、廣告 ID
- 客服資料:您提供的問題描述、錄音/文字紀錄
- 市場資料:問卷回覆、評價、意見回饋
⚠️ 未成年人保護:我們不主動蒐集 14 歲以下兒童的個資。如有發現,將立即刪除。
3️⃣ 我們如何使用資料
- 履行契約:處理下單、付款、配送、退換貨與客服
- 帳戶與安全:驗證身分、防詐、風控、消保
- 行銷通知(需同意):Email/簡訊/LINE/站內信行銷資訊(可隨時退訂)
- 服務優化:數據分析、A/B 測試、商品研發、市場調查
- 法遵要求:報稅、司法機關或主管機關查調
- 雲端與跨境儲存:使用 AWS(台灣/新加坡)或其他等同資安水準雲端服務
🧠 自動化分析僅用於推薦與廣告成效,不影響您的權益。
4️⃣ Cookie 與追蹤技術
我們使用第一方與第三方 Cookie、Pixel 與 SDK 技術:
- 維持登入狀態
- 記錄購物車與偏好
- 追蹤效能與再行銷
可在裝置設定中停用 Cookie/追蹤,但部分功能可能受限。詳見《Cookie 政策》。
5️⃣ 資料處理與揭露
類型 | 對象 | 資安措施 |
---|---|---|
金流 | SHOPLINE Payments、歐付寶、Stripe | PCI-DSS、Token 化 |
物流 | 黑貓、順豐、7-11、萊爾富 | TLS 加密 API 傳輸 |
雲端 | AWS、Cloudflare、GCP | ISO 27001、端對端加密 |
行銷分析 | Google、Meta、LINE | 僅傳輸匿名/雜湊資料 |
- 所有第三方皆簽訂資料保密與處理協議(DPA)。
- 未經您的同意,我們不出售或出租您的個資。
- 符合法令、法院或主管機關要求時,我們將依程序提供資料。
6️⃣ 資料保存與資安措施
項目 | 保存期限 | 管理方式 |
---|---|---|
交易/發票資料 | 5–10 年 | 加密儲存於 RDS,限授權人員 |
客服紀錄 | 3 年 | S3 伺服器加密儲存 |
行銷名單 | 終止使用即刪除 | 定期審核與清除 |
系統日誌 | 1 年 | 集中日誌管理,留存存取紀錄 |
🔒 資安技術
- TLS 1.3 端對端加密
- AES-256 資料庫加密、分層金鑰管理
- 每年滲透測試與稽核
- 零信任權限管理
- 資安事件 72 小時內通報主管機關與用戶
7️⃣ 您的權利與行使方式(個資法第 3 條)
您有權:
- 查詢/閱覽個資
- 請求提供複本
- 補充/更正
- 停止蒐集/處理/使用
- 刪除資料
請 Email 至:privacy@themoment.shop 或填寫線上表單,我們將於 5 個工作日內回覆。可能需您提供身分驗證文件。
📩 退訂行銷通知:
- Email:點擊信件底部「取消訂閱」
- 簡訊:回覆「00」
- LINE:聊天室右上點選「封鎖」或「取消接收」
8️⃣ 跨境資料傳輸
伺服器位於台灣與新加坡。未來若需傳輸至 PDPA 公告限制國家,將會事先取得您的明確同意或採用主管機關核准之措施(如標準契約條款)。
9️⃣ 兒童與青少年隱私
14 歲以下兒童需經法定代理人同意方可使用服務與提供資料。如代理人欲撤回同意,請依第 7 節與我們聯繫。
🔟 政策修訂說明
- 我們保留隨時修改本政策之權利。
- 重大變更將公告於首頁並透過 Email/站內通知。
- 變更生效後,您繼續使用即視為同意新版政策。
📞 聯絡方式
職稱 | 電話 | 地址 | |
---|---|---|---|
資料保護長(DPO) | privacy@themoment.shop | +886-2-1234-5678 | 104 台北市中山區南京東路三段 123 號 10F |
📄 文件版本 v2.0|最後更新:2026-06-13