我們可能蒐集哪些資料
依你使用的服務,可能蒐集姓名、手機、Email、寄收件地址、登入識別、付款與發票狀態、商品與收購照片、配送證明、客服內容、裝置與安全紀錄。
付款卡號等敏感金流資料原則上由合格付款服務商處理,網站只接收完成交易與對帳需要的 token 或狀態,不應把完整卡片資料寫入一般資料庫或 log。
- 帳號與聯絡資料。
- 商品、估價與交易資料。
- 寄件、收件與配送證明。
- 付款狀態、退款與發票所需資料。
- 客服、同意紀錄與資安事件資料。
- Cookies、裝置、瀏覽器與必要的技術紀錄。
資料用在哪裡
資料用於建立與管理帳號、處理商品與訂單、提供估價、安排配送、驗證付款、開立發票、客服、詐欺防制、資訊安全、會計稅務與依法配合。
若要把資料用於個人化推薦、行銷訊息或與原目的不同的用途,應另行提供清楚選擇與退出方式,不把接受服務條款自動等同於同意所有行銷。
保存多久,以及放在哪裡
不同資料依交易、會計、稅務、申訴、資安與法律義務設定不同保存期間。達成目的且無其他合法保留需求後,應刪除、匿名化或以不可回復方式處理。
正式政策會列出主要資料類別、保存基準與儲存區域。收購照片、配送證明與身分相關資料採私有物件儲存與短效授權網址,不使用公開永久連結。
哪些服務商可能接觸資料
為完成登入、付款、通知、地圖、雲端儲存、分析、客服或專業服務,可能委託第三方處理必要資料。我們會依目的限制提供範圍,並要求適當的保密與安全措施。
正式版會依實際採用的服務商揭露類別、目的與跨境傳輸情況。資料若傳輸至境外,應說明地區、風險與適用保護措施。
Cookies 與瀏覽技術
網站可能使用必要 Cookies 保存登入、安全與購物袋狀態;分析或行銷 Cookies 則應在適用時提供管理選項。拒絕非必要 Cookies 不應阻止你瀏覽基本內容。
目前展示購物袋與 mock 訂單主要保存在瀏覽器 localStorage。清除網站資料、切換瀏覽器或裝置後可能消失,也不會自動同步為正式會員紀錄。
我們怎麼保護資料
採取最小權限、角色分工、傳輸加密、敏感欄位保護、Secret 不進前端 bundle 或 log、短效授權、異常監控、備份與稽核紀錄等措施。管理後台須由工作階段、角色與 2FA 共同保護。
沒有任何系統能承諾零風險。若發生可能影響權益的事件,會依風險與法令要求進行控制、調查與通知,不用模糊的『系統維護』代替說明。
你的資料權利
在適用法令範圍內,你可以申請查詢或閱覽、製給複本、補充或更正、停止蒐集/處理/利用,以及刪除。部分交易、會計、爭議或依法需要的資料,可能無法立即刪除,我們會說明理由與預計處理方式。
正式版會提供可驗證身分的申請管道、處理期限與申訴方式。為避免資料被冒領,權利申請可能需要合理的身分核對,但不會要求超過目的所需的資料。
如何聯絡
隱私問題、權利申請或疑似資料事件,請透過網站聯絡專員頁選擇相關需求。正式上線前會補上可實際送達的專責 Email、郵寄地址與預計回覆時間。
請勿在公開社群貼文或未驗證私訊中提供身分證件、完整地址、付款資料或其他敏感資訊。