1. 我們的身分及本政策適用範圍
Decennium Platforms Limited(以下稱「Decennium」、「Moduly」或「我們」)在香港特別行政區註冊成立。對於帳號、網站、帳務、安全、客服、產品改善及我們自身行銷所使用的資料,Decennium 通常是個人資料控管者或同等的負責組織。
企業客戶可能是其放入 Brand Brain、行銷活動、證據庫、客戶名單、核准流程或已連結渠道之個人資料控管者或處理者。當我們僅依客戶書面指示處理該等資料時,我們相應擔任處理者或次處理者,或同等的服務供應商;客戶必須自行完成告知並建立合法依據,或已取得相關控管者授權指示我們。納入《服務條款》的《資料處理附約》或已簽署的替代版本,如與本政策就受託處理資料有衝突,應優先適用。
本政策適用於 moduly.club、Moduly 工作區、支援的 API,以及由 Moduly 控制的客服及通訊。第三方網站、渠道、付款頁、身分提供者,或發布後由第三方自行處理的貼文,不適用本政策。
2. 我們處理的個人資料
依 Moduly 的實際使用方式,我們可能處理:
- 身分及帳號資料,例如姓名、工作電子郵件、個人圖片、語言、身分驗證提供者識別碼、驗證狀態及安全事件;
- 組織資料,包括公司名稱、角色、邀請、成員資格、核准、稽核操作及授權聯絡人;
- Brand Brain 及行銷活動資料,包括提示詞、商品事實、證據、來源、受眾、草稿、留言、圖片、音訊、影片、核准及發布目的地;
- Connector 資料,例如渠道帳號識別碼、授權範圍、加密或以其他方式保護的憑證、目的地 metadata、發布收據及中斷連結事件;
- 帳務及交易資料,例如方案、幣別、稅務地區、Stripe 客戶與訂閱識別碼、發票狀態、退款及有限付款 metadata,但不包括由 Stripe 保管的完整卡號;
- 使用、裝置及診斷資料,包括 IP 位址、瀏覽器、時間戳記、使用的頁面與功能、生成單位、錯誤紀錄、安全訊號及客服往來;以及
- 用於連線階段安全、語言、詐欺防制及使用者要求功能的必要 Cookie 與本機儲存資料。
3. 資料來源
我們會從您、貴組織的使用者及管理員、您的瀏覽器或裝置、Stripe、Google 或 Peqaboo 登入、已連結的發布服務、客服互動,以及代表我們提供服務的供應商取得資料。
我們也可能使用公開或授權的寵物商品、品牌、安全、法規及編輯來源,建立 Catalog 與 Radar 候選資料。公開來源紀錄與品牌擁有者確認的事實會分開保存。公開來源如可識別個人,我們僅在合法情況下使用,並依適用法律提供必要告知或適用例外。
4. 使用目的及法律依據
我們僅基於明確目的及相關法域可適用的法律依據處理個人資料,包括:
- 履行契約:建立帳號、提供工作區、生成所要求素材、執行角色權限、發布已核准內容、帳務及客服;
- 正當利益:保護服務、防止濫用、維護稽核完整性、改善可靠性、衡量業務表現及與企業客戶通訊,並與個人權利衡量;
- 法定義務:稅務與會計紀錄、合法要求、制裁、詐欺防制、消費者權利、隱私請求及事件應變;以及
- 同意:在法令要求且可撤回時,用於選擇性通訊、非必要追蹤或 Connector 權限。
5. AI 處理及人工決定
當您要求生成或審查時,與工作相關的提示詞、品牌指示、商品事實、來源摘錄及草稿素材可能傳送給已設定的 AI 與媒體供應商。我們將資料限制在工作所需範圍,並依供應商採取適當的契約、設定、存取及紀錄控制。現行供應商及次處理者清冊必須在本政策啟用前獲核准,並可依請求提供。
AI 用於起草、分類、擷取、轉換及標示風險。Moduly 不會將 AI 輸出視為獸醫、法律或法規核准。P0 規則可自動阻擋發布,但最終核准及發布必須由授權人員完成。在行銷內容工作流程中,我們不會僅以自動化處理對個別消費者作出具有法律或類似重大影響的決定。
7. 跨境傳輸
Decennium 位於香港,供應商或客戶可能在其他國家營運,因此資料可能在您所在地以外被存取或處理,各國的保護及政府存取規則可能不同。
啟用或依賴任何受限制跨境傳輸前,我們會先建立可用的合法機制,例如適足性決定、已填妥的歐盟執委會標準契約條款、已填妥的英國國際資料傳輸協議或附錄,以及必要的補充安全措施。在適用機制及客戶專屬附表完成前,我們不會啟用或依賴該受限制傳輸。您可請求與您資料相關的機制資訊;為保護機密資訊,內容可能經必要遮蔽。
8. 保存及刪除時程
我們僅在所述目的、客戶指示、安全、爭議處理或法令所需期間保存資料。本政策生效前,正式環境的保存工作及營運程序必須符合下列時程:
- 有效帳號、Brand Brain、行銷活動及素材資料:於訂閱或帳號存續期間保存,經驗證關閉請求後通常於 90 日內刪除或去識別化;
- 循環式災難復原備份:通常於 35 日內到期,且僅為持續營運或安全目的還原;
- 驗證、診斷及一般安全紀錄:通常最長 12 個月;僅在事件、濫用調查或法定義務持續時延長;
- Connector 憑證:中斷連結後撤銷或刪除,但受短期快取及備份到期時間影響;
- 帳務、稅務、退款、核准、宣稱審查、用量結算、發布收據、隱私請求及法律稽核紀錄:最長七年;僅於法令或持續爭議要求時延長;以及
- 客服紀錄:案件結束後通常最長三年;如附屬於保存期較長的法律、帳務、安全或隱私紀錄則依其期間。
9. 您的選擇及隱私權利
依您的所在地及我們的角色,您可請求查詢、取得副本、更正、刪除、限制或反對處理個人資料、撤回同意、拒收特定行銷,或向隱私主管機關申訴;也可能享有資料可攜、跨境保障資訊或針對遭拒請求提出異議的權利。香港及台灣使用者得行使適用的查詢、複製、更正、停止及刪除權利。
已登入使用者可請求個人匯出;經授權的擁有者或管理員可請求組織匯出;使用者可在「設定 → 資料與隱私」建立帳號刪除請求。刪除請求不等同立即刪除:我們會驗證身分、組織權限、有效訂閱、唯一擁有者狀態、安全、法律保留及依法必須保存的紀錄。您亦可寄信至 privacy@decennium.app。我們得要求相稱的身分證明,並會在法定期間內回覆。
我們不以金錢出售個人資料。如未來要將個人資料用於跨情境行為廣告、定向廣告或其他依適用法律視為出售或分享的活動,會先提供必要告知及拒絕控制。Moduly 目前不使用非必要廣告 Cookie。
11. 安全及事件處理
我們採取與風險相稱的技術及組織保障,例如限定範圍的存取、伺服器端授權、傳輸加密、機密保護、稽核紀錄、核准雜湊、備份與復原控制、相依套件審查及監控。安全措施會隨風險調整,任何服務均無法保證絕對安全。
如發生個人資料事件,我們會調查、控制、保存證據、評估風險,並在法令要求時通知受影響的客戶、個人或主管機關。客戶如發現帳號或 Connector 憑證遭入侵,或有資料遭不當上傳,必須立即通知 privacy@decennium.app。
12. 兒童及未成年人
Moduly 是企業服務,不以兒童為對象。未滿 18 歲者不得建立或管理帳號。除非貴組織具有明確合法目的、完成所有必要授權及保障,且該資料是所要求服務所必要,否則請勿上傳兒童個人資料。如您認為兒童建立帳號或資料遭不當上傳,請聯絡我們。
13. 變更、申訴及聯絡方式
服務、供應商或法律義務變更時,我們可能更新本政策。我們會發布新版本,並在法令要求時另行通知重大變更。經編輯的新版本必須透過發布閘門另行核准,才能生效。
隱私問題、請求及申訴:privacy@decennium.app。一般聯絡方式:Decennium Platforms Limited,香港數碼港道 100 號數碼港 3 期 F 座 5 樓創業中心;hello@decennium.app。您亦可依主管機關的管轄範圍,向您居住地或工作地的隱私主管機關提出申訴。