法律

隱私政策

最後更新: 2026-05-10

隱私政策

歡迎來到 anny-chen.com(以下簡稱「本網站」)。本網站由 Anny Chen(以下簡稱「我」、「我們」)運營。我們重視您的隱私,並承諾以負責任的方式處理您的個人資料。本隱私政策說明我們如何收集、使用、儲存與保護您的資料,以及您依據適用法律(包括歐盟一般資料保護規則 GDPR、加拿大個人資料保護及電子文件法 PIPEDA、台灣個人資料保護法 PDPA)享有的權利。

1. 資料控制者(Data Controller)

本網站的資料控制者為:

  • 姓名/名稱: Anny Chen
  • 電子郵件: annychen0501@gmail.com
  • 資料保護聯絡人: Anny Chen 本人 如您對本政策或您的資料處理有任何疑問,請使用上述電子郵件聯繫。

2. 我們收集的資料

我們可能在以下情況下收集您的個人資料: 2.1 您主動提供的資料:

  • 預約諮詢表單:姓名、電子郵件、品牌名稱、品牌目前所在市場、希望進入的市場、品牌挑戰描述、有興趣的服務類型、是否完成診斷工具
  • 免費品牌診斷工具(原型測驗 + 健檢):您填寫的問卷答案、為了寄送結果報告而提供的電子郵件
  • 您透過電子郵件、社交媒體或其他管道與我們聯繫時提供的內容 2.2 自動收集的資料:
  • IP 位址(用於資安防護與表單防垃圾訊息)
  • 瀏覽器類型、裝置類型、作業系統(用於改善網站體驗)
  • 訪問時間、停留頁面、來源網址(用於了解網站流量)
  • Cookies(請見第 8 條) 2.3 我們不會主動收集的資料:
  • 我們不會收集敏感類別資料(健康資訊、性向、宗教信仰、政治立場、生物識別資料等),除非您主動且明確地在諮詢中提及。
  • 我們不會在未經明確同意的情況下處理 13 歲以下兒童的個人資料。

3. 我們如何使用您的資料(處理目的與法律基礎)

處理目的 法律基礎(GDPR Art. 6)
回覆您的諮詢請求,評估合作可能性 同意(Consent)+ 履約前置必要(Pre-contractual)
向您寄送診斷結果報告 同意
寄送預約確認與後續會議通知 履約必要(Contract performance)
改善網站功能與內容 合法利益(Legitimate interest)
防範垃圾訊息與惡意攻擊 合法利益 + 法律義務
履行法律或會計上的紀錄義務(如開立發票) 法律義務(Legal obligation)
我們不會將您的資料用於以下目的:
  • 行銷郵件(除非您明確訂閱電子報,目前本網站尚未提供電子報訂閱功能)
  • 將資料賣給第三方
  • 行為廣告投放(本網站不投放第三方廣告)

4. 資料保留期限

資料類型 保留期限 之後如何處理
諮詢表單填寫內容(包含 IP) 90 天(若未轉為合作客戶) 永久刪除
已成交客戶的諮詢資料 合作期間 + 5 年(會計需要) 加密歸檔,僅授權帳務查詢
診斷工具填寫答案(個人版) 90 天活躍 / 365 天匿名化 移除可識別欄位後保留作為統計
寄出的電子郵件內容 365 天 從信箱伺服器永久刪除
網站訪問日誌 30 天 自動覆寫
Cookies 視 cookie 類型而定(最長 1 年) 自動過期

5. 資料分享與第三方

我們僅在以下情況下與第三方分享資料,且每一個第三方都有自己的隱私政策:

  • 網站代管服務商(SiteGround / Kinsta 等):提供伺服器與資料庫服務,可能在歐洲、北美或亞洲伺服器處理您的資料
  • 電子郵件服務(WordPress wp_mail / Postmark 等):用於寄送諮詢確認與診斷報告
  • 網站分析工具(若使用):僅在您同意 cookie 後啟用,且採用匿名 IP 設定
  • 資安防護(Wordfence 等):防範惡意訪問
  • 多語言外掛(Polylang):僅於本機處理,不傳出資料
  • Cookie 同意管理(CookieYes 等):記錄您的 cookie 偏好 我們永遠不會將您的個人資料賣給或租給第三方。 如果發生跨境資料傳輸(例如您是歐盟居民,但伺服器在加拿大),我們會依循以下機制之一:
  • 標準契約條款(Standard Contractual Clauses, SCCs)
  • 充分性決定(Adequacy decisions, 加拿大已被歐盟認定具充分保護)
  • 您的明確同意

6. 您的權利

依據適用的個資法律,您享有以下權利: 所有使用者(共通):

  • 存取權:要求我們提供您的個人資料副本
  • 更正權:要求修正不正確或過時的資料
  • 刪除權(GDPR「被遺忘權」):要求我們刪除您的資料(部分情況除外,如法律保留義務)
  • 撤回同意:隨時撤回您先前的同意 歐盟居民額外權利(GDPR Art. 15–22):
  • 限制處理權(Restriction):要求我們暫停處理您的資料
  • 資料可攜權(Portability):要求我們以結構化、機器可讀的格式提供您的資料
  • 反對權(Objection):反對基於合法利益的處理
  • 拒絕自動化決策:本網站目前不進行自動化決策 加拿大居民(PIPEDA):
  • ✅ 向加拿大隱私專員辦公室(OPC)申訴的權利 台灣居民(PDPA):
  • ✅ 查詢、複製本、補充更正、停止蒐集處理利用、刪除的權利 如何行使這些權利: 請寄信至 annychen0501@gmail.com。我們會在 30 天內回覆(GDPR 要求)。為了確認您的身分,我們可能會請您提供額外資訊。 如果您對我們的處理方式不滿意,您有權:
  • 向資料保護主管機關申訴(歐盟居民可向您所在國的 DPA 申訴)
  • 加拿大居民可向 OPC 申訴(www.priv.gc.ca)
  • 台灣居民可向地方主管機關申訴

7. 資料安全

我們採取合理的技術與組織措施保護您的資料:

  • 全站 HTTPS/TLS 加密傳輸
  • 資料庫密碼加密儲存
  • 後台二步驟驗證(2FA)
  • 防火牆與惡意程式掃描
  • 定期備份 但請理解,沒有任何系統能 100% 防止資料外洩。如發生個資外洩,我們會在發現後 72 小時內(GDPR 要求)通知主管機關,並在風險高的情況下通知受影響的使用者。

8. Cookies 與類似技術

本網站使用以下類別的 cookie: 必要 Cookies(無需同意):

  • WordPress 登入狀態(僅當您是管理員)
  • 語言偏好(acn_lang)
  • Cookie 同意狀態 功能 Cookies(需您同意):
  • 表單記憶輸入 分析 Cookies(需您同意,目前可能未啟用):
  • 若日後啟用 Google Analytics 或其他工具,將以匿名 IP 與不可識別的方式運作 您可以隨時在頁面下方的 cookie 設定面板修改您的選擇,或在瀏覽器中刪除 cookies。

9. 兒童隱私

本網站不針對 13 歲以下兒童提供服務。我們不會在知情的情況下收集 13 歲以下兒童的個資。如您發現有此類情況,請通知我們,我們會立即刪除。

10. 國際資料傳輸

由於我運營跨越台灣、德國、加拿大,您的資料可能在這幾個地區之間傳輸。我們會確保所有傳輸都符合 GDPR 第五章(歐盟居民適用)、PIPEDA(加拿大居民適用)、PDPA(台灣居民適用)的要求。

11. 政策變更

我們可能不時更新本政策。重大變更會在生效前 30 天於本頁公告,並對既有使用者(如您已預約過諮詢)以電子郵件通知。請定期查看「最後更新日期」。

12. 聯絡方式

對本政策有任何疑問或想行使任何權利,請聯絡: