Phylaxa

隱私權政策

最後更新日期:2026-07-21

本隱私權政策說明 Phylaxa, Inc.(下稱「Phylaxa」或「本公司」)就 Phylaxa Bot 管理平台、phylaxa.example 網站及相關服務(以下合稱「本服務」)如何蒐集、使用、揭露及保護個人資料。

1. 總覽

本政策適用於三類人士:造訪本公司網站之訪客、註冊或管理本服務之客戶代表,以及客戶部署 Phylaxa 偵測之網站、行動應用程式與 API 的最終使用者。本公司所處理之資料及其處理身分,因類別而異,茲說明如下。

本政策不適用於本公司無法控制之第三方數位資產,包括部署 Phylaxa 之客戶資產。該等資產適用各該客戶之隱私權政策。

2. 控制者與處理者角色

Phylaxa 為 Bot 偵測服務,此性質決定本公司之隱私角色。當您造訪本公司網站、預約產品展示或管理客戶帳號時,Phylaxa 係您個人資料之資料控制者。當客戶將 Phylaxa 部署於其自有數位資產時,角色互換:由客戶決定分析最終使用者流量之目的與方式,Phylaxa 則僅以資料處理者之身分,依客戶以文件記載之指示處理所產生之遙測資料。

就最終使用者遙測資料而言,客戶為控制者(或 CCPA 所稱之「企業」(business)),Phylaxa 為處理者(或「服務提供者」(service provider))。該等處理受本公司資料處理附錄(DPA)規範,而非本政策。若您係受 Phylaxa 保護之資產的最終使用者,請向該資產之營運者提出隱私權請求;本公司將合理協助營運者回應。

3. 本公司蒐集之資訊

本公司僅蒐集營運、保護及改善本服務所需之資料:

  • 帳號資料——姓名、工作電子郵件地址、公司、職務、驗證憑證及帳務資訊,係您註冊、預約產品展示或與本公司聯絡時所提供。
  • 使用與遙測資料——IP 位址、裝置與瀏覽器特徵、TLS 與 HTTP/2 連線參數、互動時間與瀏覽模式,係自客戶資產上之最終使用者工作階段蒐集,僅用於區分真人與自動化流量。
  • Cookie 與追蹤資料——營運本公司網站與客戶儀表板所必需之絕對必要 Cookie。本公司不使用第三方廣告 Cookie,亦不進行跨站追蹤。

4. 本公司如何使用資訊

本公司將蒐集之資料用於下列目的:

  • 提供、營運及維護本服務,包括為流量評分並向客戶回傳風險判定;
  • 保護本服務、防止本公司系統遭濫用,並以彙總或去識別化之流量資料改善偵測模型;
  • 就您的帳號、產品更新及資安事件與您溝通,並於法令允許範圍內提供產品消息與活動邀請;
  • 履行法律義務、執行本公司之協議及維護本公司之法律權利。

5. 處理之法律依據

於 GDPR 或英國 GDPR 適用時,本公司依下列法律依據處理個人資料:

  • 履行契約(GDPR 第 6 條第 1 項第 b 款),例如向您所代表之客戶提供本服務;
  • 合法利益(GDPR 第 6 條第 1 項第 f 款),例如保護本服務、偵測自動化濫用及提升偵測準確度,惟以該等利益未因您的權利而受凌駕者為限;
  • 同意(GDPR 第 6 條第 1 項第 a 款),用於選擇性 Cookie 及特定行銷通訊,您得隨時撤回同意;
  • 履行法律義務(GDPR 第 6 條第 1 項第 c 款),例如稅務、會計及執法機關之要求。

6. 資料分享與次處理者

本公司不出售個人資料,亦不為跨情境行為廣告之目的分享個人資料。本公司僅向下列對象揭露個人資料:

最新之次處理者清單載於本公司資料處理附錄,客戶得索取之。

  • 代管、交付及支援本服務之次處理者——包括雲端代管、內容傳遞、電子郵件傳送、帳務及錯誤監控等服務提供者——各該次處理者均受不低於本公司標準之書面資料保護條款約束;
  • 專業顧問、監管機關、法院及執法機關,以法令要求揭露或為保護權利、安全與資安所必要者為限;
  • 因合併、收購、融資或資產出售所生之繼受主體,惟本政策應繼續適用。

7. 資料保存

本公司於客戶關係存續期間及其後之有限期間內保存帳號資料,以符合法律、會計及稽核所需。最終使用者偵測遙測資料預設以可識別形式保存不超過 30 天;客戶得設定較短之保存期限。

適用保存期限屆滿後,遙測資料將予刪除或不可逆地去識別化。已無法連結至特定個人之彙總統計資料,得予保存以衡量及改善偵測效能。

8. 跨境資料傳輸

Phylaxa 總部位於美國,並於本服務營運所在區域處理資料。個人資料自歐洲經濟區、英國或瑞士傳輸至未獲適足性認定之國家時,本公司採用歐盟執委會之標準契約條款(及英國附錄),並輔以補充性技術與組織措施。

企業部署可選擇區域資料駐留方案,使偵測遙測資料於指定區域內處理及儲存。

9. 安全性

本公司採行技術與組織措施,以保護個人資料免於意外或不法之毀損、滅失、變更及未經授權之存取或揭露。該等措施包括以 TLS 進行傳輸加密與靜態加密、最小權限存取控管、稽核日誌、環境隔離,以及符合 SOC 2 準則之安全控制。

任何傳輸或儲存方式均非絕對安全。若本公司知悉個人資料外洩事件,將依適用法律通知受影響之客戶,並於法令要求時通知監管機關及當事人。

10. 您的隱私權利

依您所在管轄地——包括 GDPR、英國 GDPR 及經 CPRA 修正之 CCPA——您可能享有下列部分或全部權利:

欲行使上述權利,請來信 privacy@phylaxa.example 與本公司聯絡。本公司將驗證您的請求,並於適用法律要求之期限內回覆。若您的資料係於客戶資產上蒐集,請逕向該客戶提出;本公司將以處理者身分協助客戶回應您的請求。

  • 存取本公司所持有之您的個人資料,並以可攜格式取得副本;
  • 更正不正確之資料,並請求刪除您的資料;
  • 限制或反對基於合法利益之處理,並於處理基於同意時撤回同意;
  • 選擇退出個人資料之出售或分享——本公司並無此行為——且不因行使權利而受差別待遇;
  • 向您當地之監管機關提出申訴。

11. Cookie 與類似技術

本公司網站與客戶儀表板僅使用驗證、安全及負載平衡所必需之絕對必要 Cookie 與類似技術。因本公司不使用分析或廣告 Cookie,本公司網站無需設置 Cookie 同意橫幅。

您得設定瀏覽器拒絕 Cookie,惟此可能導致客戶儀表板無法運作。於客戶資產上,Phylaxa 代理程式所設置之任何 Cookie 均屬客戶控制之第一方 Cookie。

12. 兒童隱私

本服務係為企業提供,非供未滿 16 歲之兒童使用。本公司不會明知而蒐集兒童之個人資料。若您認為有兒童向本公司提供個人資料,請來信 privacy@phylaxa.example,本公司將予刪除。

13. 本政策之變更與聯絡方式

本公司得不時更新本政策。如有重大變更,本公司將於變更生效前以電子郵件或儀表板通知客戶,並隨時於本頁頂端標示最新修訂日期。

關於本政策或本公司資料實務之問題、請求或申訴,請洽本公司隱私團隊:privacy@phylaxa.example。

本文件為範本,正式上線使用前請交由法律顧問審閱。