隱私政策
1. 前言
本隱私政策(以下稱「本政策」)說明 Japan Onsen & Sauna Guide(以下稱「本網站」)如何收集、使用、保護及分享使用者各位(以下稱「使用者」)的個人資訊。
本網站向日本國內及國際使用者提供服務,並遵守以下法令:
- 日本個人資訊保護法(APPI)
- EU 一般資料保護規則(GDPR)
- 加州消費者隱私法(CCPA)
- 其他適用之各國資料保護法
2. 營運者資訊
服務提供者: 株式會社 ForceEngine
註記: 就設施搜尋、文章瀏覽等免費部分而言,主要並不屬於特定商取引法上的「通信販售」交易。另一方面,若您購買 Premium Magazine 等付費數位內容,請確認 依特定商取引法所作之標示。
3. 收集的個人資訊
3.1 註冊等待名單時收集的資訊
註冊 Premium Magazine 的等待名單時,我們會收集以下資訊。
- 電子郵件地址(由使用者自行填寫)
- 註冊日期時間
- 註冊時的語言設定
所收集的資訊僅用於在雜誌公開時寄送通知信。您也可以隨時透過電子郵件中的取消訂閱連結退出等待名單。
3.2 聯絡我們時收集的資訊
我們會收集透過聯絡表單傳送的以下資訊。
- 電子郵件地址
- 詢問內容
- 送出日期時間
3.3 自動收集的資訊
當您存取本網站時,會自動收集以下資訊:
- IP 位址
- 瀏覽器類型與版本
- 作業系統
- Referrer URL(您進入本網站的來源頁面)
- 存取日期時間
- 瀏覽頁面
- Cookie ID(如下所述)
3.4 位置資訊
在使用設施搜尋功能時,經取得使用者許可後,可能會取得裝置的位置資訊(緯度與經度)。此資訊僅用於提供搜尋結果,不會被保存。
3.5 購買與付款 Premium Magazine 等時收集的資訊
透過 Stripe Checkout 等購買付費內容時,以下資訊會由本公司或透過付款代行業者進行處理。
- 電子郵件地址(用於確認購買者、寄送 magic link)
- 已購買內容的識別資訊(如雜誌識別碼等)
- 與付款/訂單相關的識別碼(如付款代行業者發行的交易 ID 等。卡號本身不會儲存在本公司的伺服器上)
- 付款金額、幣別、付款日期時間(作為交易紀錄)
卡號、資安驗證碼等敏感付款資訊,由付款代行業者以符合 PCI DSS 的方式處理。
3.6 透過 magic link 等進行登入(驗證)時處理的資訊
為了瀏覽付費內容而進行的登入,會涉及本公司所使用的驗證基礎架構。在此情況下,可能會生成並保存以下資訊。
- 電子郵件地址(登入連結的收件地址)
- session 識別碼、驗證 token(可能儲存在瀏覽器 Cookie 等中)
- 與登入嘗試相關的技術性紀錄(為防止濫用而記錄的 IP 位址、存取日期時間等)
4. 個人資訊的使用目的
所收集的個人資訊將用於以下目的:
4.1 服務提供
- 內容的顯示與管理
- 付費內容的購買處理、購買歷史管理、瀏覽權限授與
- 透過 magic link 等實現登入、維持 session
- 購買完成通知、瀏覽用連結寄送、重新登入用連結寄送(如使用者有進行手續)
4.2 服務改善
- 存取分析
- 提升網站易用性
- 開發新功能
4.3 溝通聯絡
- 回覆詢問
- 寄送重要通知(安全相關、服務變更等)
- 向等待名單登記者寄送雜誌公開通知信(依登記者同意)
- 與付費內容相關的購買完成通知、透過 magic link 等寄送登入用電子郵件(如使用者有進行手續)
4.4 防止濫用
- 偵測垃圾訊息與機器人
- 調查安全事件
4.5 遵守法令
- 履行法律義務
- 回應法律主張
5. 個人資訊處理的法律依據(GDPR 對應)
處理 EU 居民個人資訊的法律依據如下:
5.1 正當利益(GDPR Article 6(1)(f))
- 為改善服務進行分析
- 防止濫用
- 維持安全性
5.2 同意(GDPR Article 6(1)(a))
- 使用分析 Cookie
- 註冊等待名單
5.3 遵守法律義務(GDPR Article 6(1)(c))
- 依法令要求保存資訊
5.4 履行契約(GDPR Article 6(1)(b))
包含 EU 區域內使用者在內,於有償內容購買契約的締結與履行所需範圍內,處理電子郵件地址、與購買/付款相關的資訊。
6. Cookie 的使用
本網站使用以下 Cookie:
6.1 必要 Cookie(無需同意)
| 目的 | 保存期間 | | ------------------------------------------ | -------------------- | | 保存語言設定 | 30日 | | 維持登入 session(付費瀏覽驗證等) | 依驗證基礎架構設定 |
6.2 分析 Cookie(需要同意)
| 目的 | 保存期間 | | ------------------------------------------------ | -------- | | 存取分析(訪客數、頁面瀏覽數等統計) | 最長2年 |
關於存取分析服務: 本網站為分析網站使用狀況而使用第三方存取分析服務。這些服務會使用 Cookie 追蹤使用者行為,但不會收集可識別個人身分的資訊。
Cookie 的管理: 您可以在瀏覽器設定中拒絕接受 Cookie,或刪除既有 Cookie。不過,若停用必要 Cookie,部分服務功能可能無法正常運作。
7. 個人資訊的第三方提供
除以下情況外,本網站不會將使用者的個人資訊提供給第三方。
7.1 提供服務所需的第三方
| 類別 | 目的 | 提供的資訊 | 所在地 | | ------------------------ | ---------------------------------- | ------------------------------------------------------------ | ------ | | 雲端資料庫・驗證 | 資料庫、驗證、儲存空間 | 與等待名單、購買、驗證相關的資訊、session 相關資料 | 美國等 | | 存取分析服務 | 分析網站使用狀況 | 存取紀錄 | 美國 | | 主機代管業者 | 網站主機代管 | 存取紀錄 | 美國 | | 電子郵件寄送服務 | 通知、magic link 等電子郵件寄送 | 電子郵件地址、電子郵件內所含的連結用 token 等 | 美國 | | 付款代行 | 信用卡付款處理 | 付款所需資訊(卡號完整號碼不由本公司保存) | 美國等 |
這些第三方依據適當的資料處理協議(Data Processing Agreement),在嚴格的安全標準下管理個人資訊。
7.2 國際資料傳輸
如上所述,部分個人資訊會傳送至美國或 EU 以外地區。這些傳輸透過以下機制受到保護:
- 標準契約條款(Standard Contractual Clauses, SCC)
- 適足性認定(如適用)
- 其他符合 GDPR 第5章之保護措施
7.3 依法律規定之揭露
以下情況下,可能會依法令義務揭露個人資訊:
- 法院命令
- 來自執法機關的正式請求
- 為緊急保護生命、身體安全
8. 使用者權利
8.1 所有使用者的權利
- 存取權:確認自己個人資訊的權利
- 更正權:更正錯誤資訊的權利
- 刪除權:刪除個人資訊的權利
- 異議權:對個人資訊處理提出異議的權利
8.2 EU 居民(GDPR 對象者)的額外權利
- 資料可攜權:以機器可讀格式接收個人資訊並移轉至其他服務的權利
- 限制處理權:在特定情況下限制處理的權利
- 對包含 profiling 的自動化決策提出異議的權利
8.3 加州居民(CCPA 對象者)的額外權利
- 知悉權:知悉所收集個人資訊的類別與具體資訊的權利
- 刪除權:要求刪除個人資訊的權利
- 拒絕出售權:拒絕出售個人資訊的權利(本網站未出售個人資訊)
- 不受歧視權:不得因行使權利而受到服務歧視的權利
8.4 權利的行使方式
如欲行使這些權利,請透過聯絡表單提出申請。
回應期間:
- 一般請求:於30日內回應
- 複雜請求:最長60日(若延長會事先通知)
9. 資料保存期間
| 資料種類 | 保存期間 | | -------------------------------------- | ------------------------------------------------------------------------ | | 等待名單註冊資訊 | 直到透過取消訂閱連結退出,或雜誌公開後90日 | | 付費內容購買與付款相關紀錄 | 依法令及會計、稅務上所需期間保存(期間屆滿後,無須保存者將刪除) | | 詢問內容 | 處理完成後最長1年 | | 存取紀錄 | 最長90日 | | 備份資料 | 最長180日 | | Cookie | 依 Cookie 而異(如上所述) |
為遵守法令之保存: 僅在有因稅務相關紀錄等特定法律義務而必須保存的資訊時,才會於法令所定期間內保存。
10. 資料安全
本網站為保護個人資訊免於未授權存取、遺失、破壞、竄改,採取以下技術性與組織性措施:
10.1 技術性措施
- SSL/TLS 加密:所有通訊皆透過 HTTPS 加密
- 定期安全更新
10.2 組織性措施
- 嚴格管理存取權限
- 建立安全事件應對計畫
10.3 資料外洩時的應對
若不幸發生個人資訊外洩:
- 於 72時間內 向監督機關報告(GDPR 要求)
- 若屬高風險,直接通知受影響使用者
- 調查原因並實施防止再發措施
11. 兒童個人資訊
本網站並非以 13歲以下兒童(若為 EU 居民則為16歲以下)為對象的服務。故意不會從 13歲以下(EU 居民為16歲以下)的兒童收集個人資訊。
若確認 13歲以下兒童曾向本網站提供個人資訊,我們將盡速刪除該資訊。
若為監護人,且您認為您的孩子曾向本網站提供個人資訊,請立即與我們聯絡。
12. 隱私政策的變更
本網站可能因法令變更或服務改善,而隨時更新本政策。
12.1 變更通知方式
- 於網站上公告
12.2 變更生效
變更後的政策於刊載於網站時即生效。持續使用服務即視為您同意變更後的政策。
13. 致 EU 居民(GDPR 對應)
13.1 資料管理者
本網站營運者為您個人資訊的資料管理者。
13.2 EU 代理人(GDPR 第27條)
如同位於 EU 以外的本網站,透過伺服器或付款代行等,個人資料傳送至 EU 外(例如:美國) 的情況(跨境移轉)是可能發生的。依 GDPR 而言,這主要屬於第V章(充分性認定、標準契約條款等移轉保障)所整理的事項。
另一方面,第27條所稱的「EU 境內代表」(所謂 EU 代理人)的任命,並不僅因為「存在跨境移轉」而決定。這是另一套規則:當 EU 以外的管理者,因持續向EU 內的人士提供商品、服務等關係而處理個人資料時,若符合相關法律要件,可能會被要求任命。
本網站目前未設置 EU 代理人。若 EU 居民的使用達到持續性、一定規模,且判斷有必要因應第27條,我們將透過本政策等方式通知並處理。關於個別法律判斷,如有需要,請諮詢專業人士。
13.3 向監督機關提出申訴
如對 GDPR 有任何申訴,您可以向居住國的資料保護監督機關提出。
主要 EU 資料保護機關:
- 德國:Bundesbeauftragte für den Datenschutz und die Informationsfreiheit
- 法國:Commission Nationale de l'Informatique et des Libertés (CNIL)
- 各國監督機關名單
14. 致加州居民(CCPA 對應) {#ccpa-rights}
14.1 關於個人資訊的出售與共享
重要通知:本網站未出售個人資訊。
本網站不進行以下行為:
- 以金錢對價將個人資訊出售給第三方
- CCPA 所定義的「共享」(為跨情境行為廣告目的而揭露個人資訊)
關於提供給第三方:
本網站與服務提供者(雲端供應商、分析服務等)共享的個人資訊,僅限於提供服務所必需的範圍,且這些服務提供者皆在嚴格的資料保護契約下運作。這些共享並不屬於 CCPA 所定義的「出售」或「共享」。
14.2 Global Privacy Control (GPC) 對應
本網站會自動辨識並尊重 Global Privacy Control (GPC) 訊號。
GPC 是什麼:
- 透過瀏覽器或瀏覽器擴充功能傳送的訊號
- 表示使用者「不希望個人資訊被出售或共享」
- 加州法(CCPA)所要求的對應措施
本網站的對應:
- 當您使用啟用 GPC 的瀏覽器造訪本網站時,會自動停用分析 Cookie
- 不會顯示橫幅,並立即套用注重隱私的設定
GPC 的設定方法:
- 支援瀏覽器:Brave、Firefox(擴充功能)、DuckDuckGo 等
- 詳情請見:https://globalprivacycontrol.org/
14.3 加州州民的權利行使
您可以依本政策第8條所載方式行使權利。
加州居民的特別權利:
- 知悉權:過去12個月內所收集之個人資訊的類別與具體資訊
- 刪除權:要求刪除本網站持有的個人資訊
- 拒絕出售權(本網站未出售)
- 不受歧視權:不會因行使權利而降低服務品質
行使權利的方法:
請透過聯絡表單提出申請。
回應期間: 45日內(如情況複雜,最長90日,延長時會事先通知)
15. 註冊與退出等待名單
15.1 關於註冊
Premium Magazine 的等待名單,是希望在雜誌公開時收到通知的使用者可自行註冊的服務。註冊時僅需電子郵件地址。
註冊等待名單時,個人資訊將依據以下法律依據進行處理(GDPR Article 6(1)(a)):
- 同意:使用者主動輸入電子郵件地址並按下註冊按鈕,即視為同意。
15.2 通知電子郵件
註冊後,可能會寄送以下電子郵件:
- 註冊確認信
- 雜誌公開通知信
我們不會寄送任何垃圾郵件,只會通知雜誌公開消息。
15.3 退出方法
您可隨時退出等待名單:
- 電子郵件內的退出連結:點擊收到電子郵件中的「停止接收」連結
- 聯絡表單:透過聯絡表單告知希望退出
退出後,註冊資訊將迅速刪除。
16. Premium Magazine 購買者的處理(付款、驗證用連結)
16.1 購買與付款
購買付費內容時,電子郵件地址、購買內容、付款代行業者發行的交易識別碼等,將為履行契約及遵守法令之目的而處理。信用卡號碼等原則上由付款代行業者的系統處理,本公司不會保存在本網站伺服器上。
16.2 驗證用連結
對於具有瀏覽權限的使用者,可能會向電子郵件地址寄送一次性的登入 URL。這是因為本公司採用不長期保有密碼的驗證方式。連結的有效期限、重新發行手續,將依該電子郵件與網站上的說明辦理。
16.3 第三方服務
關於付款、驗證/資料庫、電子郵件寄送等處理的詳細內容,請參閱本政策第7條及各提供者的隱私政策。
17. 準據法與管轄
17.1 準據法
本政策的解釋與適用,均依日本法。
但在以下情況下,相關法令可能優先適用:
- 對 EU 居民,適用 EU 一般資料保護規則(GDPR)
- 對加州居民,適用加州消費者隱私法(CCPA)
- 以及其他使用者居住地之強行法規
17.2 管轄法院
關於本政策之爭議,以東京地方裁判所為第一審之專屬合意管轄法院。
但若因強行法規而由其他法院之管轄優先時,則不在此限。