隱私權政策
最後更新:2026 年 6 月 12 日
本隱私權政策說明 Digitonica SRL(以下稱「QRKIT」或「我們」)在您使用我們的網站與服務時會蒐集哪些個人資料、蒐集的原因、處理的法律依據、保存期限、與哪些對象共享,以及您依據歐盟一般資料保護規則(GDPR)及(如適用)英國 GDPR 與瑞士聯邦資料保護法(FADP)所享有的權利。
1. 資料控管者
- Digitonica SRL
- Str. Dr. Victor Gomoiu nr. 11, 200685 Craiova, Dolj, Romania
- 羅馬尼亞
- CUI(稅籍編號):46142569
- 商業登記號碼:J18/1195/2022
- VAT 號碼:未登記為 VAT 納稅人(neplătitor de TVA)
- 電話:+40 756 029 780
- 隱私權聯絡窗口:[email protected]
依據 GDPR 第 37 條,我們依法無須指派資料保護官(DPO)。如有任何隱私相關問題,您可透過上述地址與我們聯繫。由於我們設立於羅馬尼亞(歐盟會員國),因此無須依 GDPR 第 27 條指定歐盟代表。
2. 我們蒐集哪些資料
- 您提供的資料:名字與姓氏、電子郵件地址、密碼(僅由我們的身分驗證服務供應商以安全雜湊值形式儲存)、公司名稱,以及您在 QR Code 中輸入的內容。
- 付款資料:由 Stripe 處理。我們會儲存客戶參考編號與訂閱狀態;我們絕不會看到或儲存您完整的卡號。
- 掃描資料:當有人掃描您的任一動態 QR Code 時,我們會記錄 IP 位址(僅以截短、匿名化的形式保存——我們絕不儲存完整的 IP 位址)、概略位置(國家、地區、城市)、裝置、作業系統、瀏覽器、參照網址與時間戳記,以便向您顯示掃描分析。
- 使用與技術資料:伺服器日誌、造訪過的頁面,以及將您帶到我們這裡的行銷來源(UTM 參數、參照網址)。
- Cookie:請參閱「Cookie」一節。
QRKIT 是一項商業工具,並非以兒童為對象。您必須年滿 16 歲才能建立帳戶,且我們不會在知情的情況下蒐集未滿 16 歲兒童的個人資料。
3. 如果您掃描了 QR Code
使用 QRKIT 建立的 QR Code 由我們的客戶設定,客戶決定每個 QR Code 導向的位置,並對目標內容負責。當您掃描 QR Code 時,我們會記錄該次掃描,讓 QR Code 的建立者能查看分析資料:以截短、匿名化形式保存的 IP 位址(絕非完整的 IP 位址)、概略位置(國家、地區、城市)、裝置類型、作業系統、瀏覽器、參照網址與時間戳記。此處理係依據 GDPR 第 6 條第 1 項第 f 款(提供掃描分析之正當利益)進行,並於 24 個月後自動刪除;若該 QR Code 隸屬於使用我們 Free 方案的工作區,則於 30 天後刪除。
掃描資料不會與您的姓名或身分連結,在大多數情況下,我們無法藉此識別您的身分。在此情形下,適用 GDPR 第 11 條:若您欲就掃描資料行使查閱或刪除等權利,可能需要提供額外資訊,以便我們找出您的資料。如對掃描資料有任何疑問,請聯絡 [email protected]。
4. 我們如何及為何使用您的資料
- 用於建立及營運您的帳戶並提供服務——GDPR 第 6 條第 1 項第 b 款。
- 用於處理付款並履行會計義務——GDPR 第 6 條第 1 項第 b 款及第 c 款。
- 用於產生 QRKIT 核心功能之一的掃描分析——GDPR 第 6 條第 1 項第 b 款/第 f 款。
- 用於保護服務安全並防止濫用——GDPR 第 6 條第 1 項第 f 款。
- 在您未選擇退訂或已表示同意的情況下,用於寄送產品與行銷電子郵件給您——GDPR 第 6 條第 1 項第 f 款/第 a 款。您可隨時取消訂閱。
- 用於執行分析 Cookie(Google Analytics、PostHog、Ahrefs)並載入 Help Scout 客服聊天功能——僅在取得您的同意後進行,GDPR 第 6 條第 1 項第 a 款。
我們不會將您的個人資料用於會產生法律效果或類似重大影響的自動化決策或剖析(GDPR 第 22 條)。
5. 我們保存資料的期限(保存期限)
我們僅在達成蒐集目的所需的期間內保存個人資料,期滿後將由排程作業自動刪除。下表列出各類資料的保存期限。
| 資料類別 | 保存期限 | 法律依據 |
|---|---|---|
| 帳戶資料(姓名、電子郵件、身分驗證服務供應商) | 保存至您刪除帳戶為止,之後於加密備份中最多保留 30 天 | GDPR 第 6 條第 1 項第 b 款:履行契約 |
| QR Code 及您在其中輸入的內容 | 保存至您刪除 QR Code 或關閉帳戶為止 | GDPR 第 6 條第 1 項第 b 款:履行契約 |
| 電子郵件抑制清單(發生硬退信、提出投訴或已退訂的地址) | 帳戶刪除後仍會保留,以確保我們不會再寄送郵件給您 | GDPR 第 6 條第 1 項第 f 款:正當利益 |
| 掃描分析(匿名化 IP、概略位置、裝置、瀏覽器) | 自掃描起 24 個月(Free 方案為 30 天),之後自動刪除 | GDPR 第 6 條第 1 項第 b 款、第 f 款:提供服務及正當利益 |
| 菜單品項瀏覽(菜單頁面上品項與分類的匿名瀏覽紀錄;不儲存 IP) | 自瀏覽起 24 個月(Free 方案為 30 天),之後自動刪除 | GDPR 第 6 條第 1 項第 b 款、第 f 款:提供服務及正當利益 |
| 註冊前建立的暫時性(未認領)QR Code | 30 天 | GDPR 第 6 條第 1 項第 f 款:正當利益 |
| 註冊前上傳且從未認領的 Logo 圖片 | 31 天 | GDPR 第 6 條第 1 項第 f 款:正當利益 |
| 受密碼保護 QR Code 的存取嘗試 | 90 天 | GDPR 第 6 條第 1 項第 f 款:安全與防止濫用 |
| 行銷與 UTM 歸因(工作階段與轉換事件) | 12 個月 | GDPR 第 6 條第 1 項第 a 款、第 f 款:同意及正當利益 |
| 新手引導漏斗分析 | 12 個月 | GDPR 第 6 條第 1 項第 f 款:正當利益 |
| 錯誤與找不到頁面(404)診斷日誌 | 6 個月 | GDPR 第 6 條第 1 項第 f 款:正當利益(安全性與可靠性) |
| 開發者 API 請求日誌(呼叫端 IP、端點、狀態) | 90 天 | GDPR 第 6 條第 1 項第 f 款:正當利益(安全性與防止濫用) |
| 站內搜尋查詢 | 6 個月 | GDPR 第 6 條第 1 項第 f 款:正當利益(產品改善) |
| 客服對話(Help Scout) | 最後一次聯繫後 24 個月 | GDPR 第 6 條第 1 項第 b 款、第 f 款:客戶支援及正當利益 |
| 帳單紀錄與發票(Stripe) | 10 年(羅馬尼亞稅務/會計法規) | GDPR 第 6 條第 1 項第 c 款:法定義務 |
| Cookie 同意紀錄 | 12 個月 | GDPR 第 6 條第 1 項第 c 款、第 a 款:法定義務及同意 |
6. 我們與誰共享資料(次處理者)
我們不會出售您的個人資料。我們僅與下列服務供應商共享資料;這些供應商依據資料處理協議代表我們處理資料,且僅限於營運 QRKIT 所需的範圍。
| 服務供應商 | 用途 | 所在地 | 傳輸保障措施 |
|---|---|---|---|
| Clerk | 身分驗證與帳戶管理 | 美國 | SCC 或 EU-US DPF |
| Stripe | 付款與帳單 | 美國、愛爾蘭 | SCC 或 EU-US DPF |
| PostHog | 產品分析與錯誤追蹤 | 歐盟(德國) | 歐盟或歐洲經濟區境內 |
| Resend | 交易型與行銷電子郵件 | 美國 | SCC 或 EU-US DPF |
| Google Analytics | 網站分析(須經同意) | 美國 | SCC 或 EU-US DPF |
| Ahrefs Analytics | 網站分析(須經同意) | 歐盟、美國 | SCC |
| Help Scout | 客戶支援 | 美國 | SCC 或 EU-US DPF |
| Sanity | 部落格/內容管理 | 美國、歐盟 | SCC |
| Cloudflare R2 | 檔案與圖片儲存/CDN | 歐盟、美國 | SCC 或 EU-US DPF |
| Hetzner | 主機代管基礎架構 | 德國(歐盟) | 歐盟或歐洲經濟區境內 |
| komoot (Photon) | 為位置類型 QR Code 提供地址搜尋 | 歐盟(德國) | 歐盟或歐洲經濟區境內 |
7. 國際資料傳輸
我們部分次處理者位於歐盟/歐洲經濟區(EU/EEA)以外(主要在美國)。當資料傳輸至歐盟/歐洲經濟區以外時,我們依據歐盟執行委員會的標準契約條款(SCC),以及(若服務供應商已取得認證)歐盟-美國資料隱私框架(EU-US Data Privacy Framework),以確保適足的保護水準。您可寄信至 [email protected] 索取相關保障措施的副本。
8. Cookie
我們使用必要 Cookie 來維持網站運作,並僅在取得您同意後使用分析 Cookie。在歐盟/歐洲經濟區、英國及瑞士,我們會在設定任何非必要 Cookie 之前顯示同意橫幅,您可隨時透過橫幅中的「選擇偏好設定」選項變更您的選擇。
| Cookie | 類別 | 用途 | 保存期間 |
|---|---|---|---|
| qrkit_region | 必要 | 偵測您所在地區是否需要取得 Cookie 同意 | 30 天 |
| qrkit_cookie_consent | 必要 | 儲存您的 Cookie 選擇(瀏覽器 localStorage) | 12 個月 |
| Clerk 工作階段 Cookie(例如 __session) | 必要 | 讓您安全地維持登入狀態 | 工作階段,由 Clerk 設定 |
| _ga, _ga_* | 分析 | Google Analytics——衡量網站使用情形 | 最長 24 個月 |
| ph_* (PostHog) | 分析 | 產品分析與錯誤追蹤 | 最長 12 個月 |
| Help Scout Beacon | 功能性(須經同意) | 提供客服聊天小工具——僅在您透過 Cookie 橫幅同意後才會載入 | 由 Help Scout 設定 |
9. 您的權利
依據 GDPR,您享有下列權利:
- 查閱我們所持有關於您的個人資料(GDPR 第 15 條)。
- 要求更正不正確的資料(GDPR 第 16 條)。
- 要求刪除您的資料,即「被遺忘權」(GDPR 第 17 條)。
- 限制處理或反對處理(GDPR 第 18 條及第 21 條)。
- 以可攜式、機器可讀的格式取得您的資料(GDPR 第 20 條)。
- 隨時撤回同意,且不影響撤回前已進行的處理(GDPR 第 7 條第 3 項)。
- 向監管機關提出申訴(GDPR 第 77 條)。
如欲行使上述任何權利,請寄送電子郵件至 [email protected]。您可隨時在帳戶設定中刪除您的帳戶及相關資料。我們會在一個月內回覆您的請求。
我們的主導監管機關為羅馬尼亞國家個人資料處理監管局(ANSPDCP)。若您位於歐盟/歐洲經濟區、英國或瑞士,亦可聯絡您當地的資料保護機關——例如在德國,即為您所在邦的資料保護機關(Landesdatenschutzbehörde)。
10. 我們如何保護您的資料
我們採用傳輸加密(TLS/SSL)、受限且受密碼保護的存取權限,以及值得信賴的基礎架構服務供應商。沒有任何系統是絕對安全的,但我們會維持適當的技術性與組織性措施,並定期檢視。
11. 本政策之變更
我們可能會不時更新本隱私權政策。如有重大變更,我們會在本頁面發布明顯的通知,並更新上方的「最後更新」日期,或在必要時直接與您聯繫。
