隱私權政策 - WORDY
Appalex Limited
生效日期:2025年1月13日
我們對隱私的承諾
WORDY 致力於保護使用者個人資訊的隱私與安全。我們努力對資料處理方式保持透明,並提供您控制個人資訊的權利。
本隱私權政策說明您在使用我們的語言學習應用程式時,我們如何收集、使用、分享及保護您的資訊。我們遵守適用於歐洲用戶的《一般資料保護規則》(GDPR),以及適用於美國用戶的相關美國隱私法規。
1. 資料控制者
公司名稱: Appalex Limited
地址: 1012 Budapest, Logodi utca 48. A. lház. 1. em. 2. ajtó, Hungary
公司登記號碼: 01-09-433441
稅務號碼: 32612600-2-41
代表人: Sándor B.
電子郵件: support@appalex.hu
電話: +36 702133578
資料保護官:
Sándor B.
電子郵件: support@appalex.hu
電話: +36 702133578
2. 資料處理者
我們與受信任的第三方服務提供商合作,由其代表我們處理資料:
IT 服務提供商:
| 處理者名稱與所在地 | 用途 |
|---|---|
| Supabase Inc. 970 Toa Payoh North #07-04, Singapore 318992 | 後端服務、資料庫、身份驗證 |
| Google LLC (DPF certified) 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA | Firebase Analytics、Crashlytics、Cloud Messaging、Google 登入 |
| Mixpanel Inc. (DPF certified) One Front Street, Floor 28, San Francisco, CA 94111, USA | 產品分析與用戶行為分析 |
| PostHog Inc. (DPF certified) 2261 Market Street #4008, San Francisco, CA 94114, USA | 產品分析與功能使用追蹤 |
| AppsFlyer Ltd. (DPF certified) 14 Maskit St., Herzliya 4673314, Israel | 行動裝置歸因與行銷分析 |
| RevenueCat Inc. 1032 E Brandon Blvd #3003, Brandon, FL 33511, USA | 訂閱管理與應用程式內購 |
| Superwall Inc. San Francisco, CA, USA | 付費牆管理與 A/B 測試 |
| OneSignal Inc. (DPF certified) 201 S. B Street, Suite 200, San Mateo, CA 94401, USA | 推播通知 |
| Shake Ltd. Radnicka 47, 10000 Zagreb, Croatia | 錯誤回報與意見反饋 |
| Apple Inc. One Apple Park Way, Cupertino, CA 95014, USA | Apple 登入、StoreKit、iCloud 同步 |
內容提供商:
| 提供商名稱與所在地 | 用途 |
|---|---|
| YouTube LLC (Google subsidiary, DPF certified) 901 Cherry Avenue, San Bruno, CA 94066, USA | 影片播放 |
| The Movie Database (TMDB) USA | 電影與電視節目後設資料 |
3. 我們收集的資訊
3.1. 帳戶資訊
收集的資料:
- 電子郵件地址
- 密碼(加密)
- 全名(選填,來自社群登入)
- 使用者 ID(UUID)
- 註冊日期
用途: 帳戶建立、身份驗證、服務存取
法律依據: 履行契約(GDPR Art. 6(1)(b))
保留期限: 直至帳戶刪除
3.2. 語言學習資料
收集的資料:
- 您正在學習的語言
- 語言能力等級
- 已儲存的單字與片語
- 練習記錄
- 課程進度
- 收藏的電影/節目
- 學習目標與偏好
用途: 個人化學習體驗、進度追蹤
法律依據: 履行契約(GDPR Art. 6(1)(b))
保留期限: 直至帳戶刪除
3.3. 使用分析
收集的資料:
- 頁面瀏覽
- 功能使用
- 應用程式內事件
- 工作階段時長
- 應用程式啟動次數
- 購買事件
- 通知互動
用途: 服務改善、用戶體驗提升、問題排查
法律依據: 合法利益(GDPR Art. 6(1)(f))
保留期限: 2 年
3.4. 裝置與技術資料
收集的資料:
- 裝置類型與型號
- 作業系統版本
- 應用程式版本
- 網路狀態
- 裝置識別碼(IDFV)
- IP 位址
- 所在國家(依語系設定)
- 語言設定
用途: 相容性、問題排查、安全性
法律依據: 合法利益(GDPR Art. 6(1)(f))
保留期限: 1 年
3.5. 購買與訂閱資料
收集的資料:
- 購買 ID
- 訂閱類型
- 訂閱狀態
- 購買日期
- 續訂日期
用途: 訂閱管理、帳單處理、客戶支援
法律依據: 履行契約(GDPR Art. 6(1)(b))
保留期限: 依稅法規定(通常為 7-10 年)
3.6. 通訊資料與電子郵件通知
收集的資料:
- 電子郵件地址
- 推播通知偏好
- 電子郵件通知偏好
- 行銷通訊同意書
- 支援往來信件
- OneSignal 使用者 ID
用途: 推播與電子郵件通知、客戶支援、重要服務通訊
電子郵件通知類型:
- 交易型電子郵件:註冊確認、密碼重設、訂閱狀態變更、發票
- 服務通知:維護公告、安全警示、服務條款更新、重要應用程式更新
- 學習提醒:每日學習目標、連續學習提醒、新內容上線通知
法律依據:
- 交易型與服務電子郵件:履行契約(GDPR Art. 6(1)(b))
- 學習提醒:合法利益(GDPR Art. 6(1)(f))
訂閱與取消訂閱流程:
- 自動加入:完成註冊後,您將自動加入必要的服務通訊(交易型及服務電子郵件)與學習提醒
- 取消訂閱選項:您可透過學習提醒電子郵件底部的「取消訂閱」連結退出。亦可聯絡 support@appalex.hu 管理電子郵件偏好。取消訂閱請求將於 48 小時內處理。帳戶有效期間,您無法取消訂閱交易型與服務電子郵件,因其對服務運作至關重要。
- 注意:應用程式內的電子郵件偏好管理功能目前正在開發中,將於未來更新中提供
OneSignal 資料處理:
- 我們使用 OneSignal Inc. 發送電子郵件通知
- OneSignal 僅處理電子郵件傳遞所需的資料(電子郵件地址、使用者 ID)
- OneSignal 已取得 DPF 認證,適用於歐盟與美國之間的資料傳輸
保留期限: 直至取消訂閱或帳戶刪除
3.7. 人工智慧與機器學習
收集的資料:
- 學習模式與反應時間
- 錯誤與修正分析
- 內容偏好
- 練習統計資料
用途: 個人化學習演算法、內容推薦、學習效率提升
法律依據: 合法利益(GDPR Art. 6(1)(f))
保留期限: 直至帳戶刪除
4. Cookie 與追蹤技術
我們使用各種追蹤技術來改善用戶體驗並發展我們的服務:
- Firebase Analytics:應用程式使用分析
- Mixpanel:詳細的用戶行為追蹤
- PostHog:功能使用與 A/B 測試
- AppsFlyer:行銷活動效益評估
- 裝置識別碼:IDFV(供應商識別碼)——非唯一、應用程式專屬識別碼
4.1. 退出選項:
- 在應用程式設定中停用分析功能
- iOS:設定 > 隱私權與安全性 > 追蹤 > 停用「允許 App 提出追蹤請求」
- 停用追蹤不會影響應用程式功能
4.2. 廣告資料
WORDY 不會將您的個人資料出售給第三方用於行銷目的。分析服務提供商收集的資料僅用於服務改善,不用於定向廣告。WORDY 致力於提供無廣告的語言學習體驗。
5. 資料安全
我們採取適當的技術與組織措施來保護您的個人資料:
- 加密:所有資料在傳輸過程中均經過加密(HTTPS/TLS)
- 存取控制:僅授權人員可存取個人資料
- 定期安全審查
- 資料外洩防護
- 自動化安全備份
6. 您的權利
依據資料保護法規,您享有以下權利:
6.1. 存取權
您可要求查閱我們處理的有關您的個人資料相關資訊。
6.2. 更正權
您可要求更正不正確的個人資料。
6.3. 刪除權(「被遺忘的權利」)
在以下情況下,您可要求刪除您的個人資料:
- 資料已不再必要
- 您撤回同意
- 您反對處理
- 資料遭非法處理
6.4. 限制處理權
在特定情況下,您可要求限制對您資料的處理。
6.5. 資料可攜權
您有權以結構化、機器可讀的格式接收您的個人資料。依請求,我們將於 30 天內以 JSON 或 CSV 格式提供您的資料,包括:
- 個人資料
- 學習記錄
- 已儲存的單字與進度
- 練習統計資料
6.6. 反對權
您可反對基於合法利益的資料處理。
6.7. 撤回同意權
您可隨時撤回先前給予的同意。
7. 國際資料傳輸
我們的部分處理者位於歐洲經濟區以外。我們確保採取適當的保護措施:
7.1. 歐盟與美國資料隱私框架(DPF)認證合作夥伴:
- Google LLC - Firebase 服務
- Mixpanel Inc. - 分析
- PostHog Inc. - 產品分析
- AppsFlyer Ltd. - 行銷分析(以色列,已有充分性決定)
- OneSignal Inc. - 推播通知
7.2. 標準合約條款(SCC)保護的合作夥伴:
- Apple Inc. - 身份驗證與應用程式服務
- Supabase Inc. - 後端服務(新加坡)
- RevenueCat Inc. - 訂閱管理
- Shake Ltd. - 錯誤回報(克羅埃西亞,歐盟成員國)
7.3. 保護措施:
- 所有傳輸均包含適當的保護等級
- DPF 認證定期驗證
- SCC 依據 EU Commission Decision 2021/914
- 詳情可依請求提供
8. 兒童隱私
WORDY 適用於 12 歲以上的用戶。我們不會在知情情況下收集 12 歲以下兒童的個人資料。若我們發現已收集了 12 歲以下兒童的資料,將立即予以刪除。
對於 14 歲以下的用戶,父母或監護人可以:
- 存取兒童的學習資料
- 限制特定內容
- 要求刪除帳戶
- 監控社群功能使用情況
9. 資料保留
- 帳戶資料:直至帳戶刪除
- 使用分析:2 年
- 技術日誌:1 年
- 購買資料:依法規規定(7-10 年)
- 行銷資料:直至撤回同意
10. 自動化決策
WORDY 根據您的學習記錄與偏好提供個人化的語言學習建議。此功能不構成 GDPR 下的自動化決策,因為它不會產生法律效力或類似的重大影響。
11. 資料外洩管理
發生資料外洩時:
- 我們將於 72 小時內通知監管機關
- 發生高風險情況時,我們將通知受影響的用戶
- 我們將記錄事件及所採取的措施
我們致力於保持透明。在發生重大資料外洩時,除監管通知外,我們將在官方網站上發布公開聲明。
12. 您的加州隱私權利
若您是加州居民,您依據《加州消費者隱私法》(CCPA)享有額外權利:
- 知悉我們收集、使用及分享哪些個人資訊的權利
- 刪除個人資訊的權利
- 退出個人資訊出售的權利(我們不出售個人資訊)
- 行使隱私權利不受歧視的權利
13. 聯絡我們
如有隱私相關疑問或需行使您的權利,請與我們聯繫:
Appalex Limited
電子郵件: support@appalex.hu
電話: +36 702133578
地址: 1012 Budapest, Logodi utca 48. A. lház. 1. em. 2. ajtó, Hungary
資料保護官:
Sándor B.
電子郵件: support@appalex.hu
電話: +36 702133578
14. 監管機關
歐盟用戶可向當地資料保護機關提出申訴。我們的主要監管機關為:
匈牙利國家資料保護與資訊自由局(NAIH)
Address: 1055 Budapest, Falk Miksa utca 9-11., Hungary
Email: ugyfelszolgalat@naih.hu
Phone: +36 (1) 391-1400
15. 本政策之變更
我們可能不定期更新本隱私權政策。我們將透過應用程式及電子郵件通知您相關變更。變更將於發布後 30 天生效。
16. 準據法
本隱私權政策受匈牙利法律管轄。但此準據法選擇不影響您依據所在國適用資料保護法所享有的權利,包括歐盟居民依 GDPR 享有的權利,以及美國居民依各州隱私法享有的權利。
最後更新:2025年1月13日
版本:1.0
批准人: Sándor B.
文件編號: WORDY-PRIVACY-EN-2025-01