1. 適用範圍與角色
本政策適用於 AssetsFlow 網站、帳號、工作區、專案、專案信箱、素材、公開審閱與交付頁、帳務及支援。AssetsFlow 通常決定帳號、帳務、安全與服務營運資料的處理方式;對於工作區提供的客戶檔案、聯絡人、訊息、審閱者及交付收件人,通常由工作區客戶決定使用目的,AssetsFlow 則為提供服務而處理。
OAuth 與代管結帳頁等第三方網站及供應商頁面,適用其自己的隱私政策。
2. 直接與間接蒐集的資料
我們會直接從帳號持有人、工作區管理員、客戶聯絡人、審閱者、交付收件人、支援請求人,以及寄送或接收專案信件的人取得資料;也會從登入、付款、email、儲存、基礎設施及分析供應商取得技術與交易資料。
- 帳號與工作區資料:姓名、email、頭像、語系、邀請、角色、權限、session 與安全事件。
- 專案與客戶資料:客戶聯絡人、專案名稱與設定、訊息、email 地址、檔案、附件、留言、審閱決策、交付驗收及確認過的專案脈絡。
- 素材與 AI 資料:上傳內容、檔名、metadata、prompt、指示、輸入、輸出、版本、處理狀態與錯誤資訊。
- 帳務資料:customer、checkout、subscription、invoice、payment、tax、點數 ledger、退款與爭議的識別碼及狀態。完整卡號由付款供應商處理,不由 AssetsFlow 儲存。
- 技術與連結資料:IP 位址或衍生的 IP hash、user agent、時間戳、referrer、約略國家/地區/城市、連結事件、頻寬、請求狀態與診斷 log。
3. 目的與法律基礎
我們使用資料以建立帳號;提供專案、email、儲存、預覽、審閱、交付、記憶、AI 與帳務;驗證使用者;執行權限及方案限制;防止濫用;診斷失敗;提供支援;維護會計與法律紀錄;改善產品可靠性。
客戶請求協助排查問題時,經授權的 AssetsFlow 人員可透過限時唯讀支援 session,以受影響使用者可見的方式查看指定工作區。支援 session 僅限該工作區,會阻擋變更、寄信、下載、生成與付款操作,在工作區記錄開始與到期時間,並在明確離開時另留結束紀錄;內部排查理由只保留於平台管理稽核。
必要的可靠性監控可能接收內部化名 user / workspace ID、部署環境、release、安全化 route template、支援編號、request ID、瀏覽器執行資訊與已清洗的 exception stack。此錯誤診斷路徑不會刻意送出專案或客戶內容、檔名、prompt、訊息、email 地址、access token、page view、點擊或 session recording。
依地區與情境不同,處理基礎可能是履行契約、締約前依請求採取措施、同意、遵守法律、保護法律權利,或安全與可靠營運等正當利益。有提供 consent banner 時,選擇性分析僅在同意後使用。
4. 台灣個人資料告知事項
依台灣《個人資料保護法》,蒐集機關為 AssetsFlow 的營運者。蒐集目的包括帳號與會員管理、契約與客戶管理、資訊與資料庫管理、付款與會計、安全、支援、產品營運、經同意的行銷成效衡量及法令遵循。
個人資料類別包括識別與聯絡資料、網路識別碼、帳號與交易資料、使用者提供的職務或組織關係、專案通訊、檔案、意見與決策,以及技術使用紀錄。使用期間為服務期間及之後因法律、會計、爭議、安全、備份與營運所需期間;使用地區為 AssetsFlow 與處理者營運所在地;使用對象包括 AssetsFlow、經授權的工作區成員與收件人,以及本政策所述處理者。
你得依法請求查詢、閱覽、製給複製本、補充、更正、停止蒐集/處理/利用或刪除。拒絕提供必要的帳號、安全、帳務或專案資料,可能使我們無法提供相關服務;拒絕選擇性分析不影響核心服務。
5. 分享與處理者
資料僅在必要範圍內提供給經授權的工作區成員與受邀收件人;登入、付款、基礎設施、資料庫、儲存、檔案傳遞、email、AI、監控及支援供應商;專業顧問;依法有權機關;以及受適當保護約束的合法企業交易承受者。
《第三方資料處理說明》記載供應商可能處理資料的服務類別。現行具名清單可透過適用的 DPA、採購審查或正當隱私請求提供給客戶及潛在企業客戶。我們不出售個人資料,也不為跨情境行為廣告分享個人資料。
6. 跨境傳輸
AssetsFlow 與供應商可能在你的國家以外處理資料,包括美國及供應商營運的其他地區;當地隱私法可能不同。我們會依服務與傳輸情境使用供應商契約、存取控制及其他可用的適當保護措施。
7. 真實的保留與刪除現況
帳號與工作區資料會在服務使用期間保留,之後也可能因帳號復原、安全、爭議、法律義務、帳務核對、備份及可靠營運而繼續保留。付款與會計紀錄可能依法定期間保存。公開連結分析可能依方案顯示不同報表期間,但顯示期間不等於自動刪除排程。
AssetsFlow 目前不承諾固定天數後自動 hard delete,也不提供 zero data retention。刪除請求由人工審查;資料可能保留在備份、log、衍生安全紀錄或依法必須保存的紀錄中,並依營運週期與適用法律移除或隔離。
8. 安全、選擇與請求
我們依目前服務採用驗證、限縮範圍的授權、私有物件儲存、受控公開連結、secret 管理、稽核紀錄與營運監控;但任何網路服務都無法完全安全。
你可透過 Cookie 設定變更選擇性分析同意。存取、更正、刪除、限制、匯出或反對請求請寄 [email protected];處理前可能驗證身分、權限、工作區所有權與法律限制。
9. 兒童、變更與聯絡
AssetsFlow 供商務使用,並非以兒童為對象。除非具有合法商業目的及所有必要授權,請勿提供兒童個人資料。
我們可能更新本政策,並顯示新版本與生效日。隱私問題與申訴請寄 [email protected]。