本隱私權政策旨在提供資料主體(個人)資訊,說明當其使用網站 xsolla.com、子網域、行動應用程式、Xsolla 的產品和其他服務(統稱為「服務」)時,處理其個資(關於該資料主體的任何資訊)的事宜。
本公司的隱私權政策規定,我們承認世界各地有許多隱私權法、法規,法條規定因地制宜。我們致力於遵守以上法律、法規,並努力堅持維持資料安全的最高標準。我們的基本原則旨在與各種隱私權法的要求保持一致,確保我們遵守各司法管轄區之間的相關規定,以期如此一來,不論使用者居住何處,我們都能提供全面的隱私權保障。
關於我們的隱私權政策,或是您相關資料的處理事宜,如需進一步資訊,請透過以下方式之一與我們聯絡:
電郵:data.protection@xsolla.com郵寄地址:Arch. Makariou III, 155, Proteas House, 5th floor, 3026, Limassol, Cyprus
Xsolla Group 集團公司(簡稱「Xsolla」)會與對方之間的關係性質承擔各種角色,其具體定義因適用的隱私權法而有所不同。
依終端使用者授權合約 (EULA) 規定出售數位內容時,Xsolla 主要扮演「企業」或依本隱私權政策處理個資的「共同控管者」角色。換言之,由上述公司共同決定處理個資之用途和方式。您可以從以下提供之清單參閱相關的共同控管者,請查看「Xsolla 附屬公司」部分。
如遇特定情況,依與合作夥伴的獨家協議規定,Xsolla 可能會以「資料處理者」或「服務供應商」的角色來運作。換言之,我們會依照控管者或企業的指示來經手與管理個資,資料的責任最終仍由控管者或企業承擔。此情形下,經要求,Xsolla 將視具體情況提供必要的指示說明。
關於我們獨家的 web3 數位專案,當您與 Xsolla 往來時,我們會為這些專案範圍內所處理的個資擔任「企業」或「共同控管者」的角色。您可至此處的「品牌」部分查閱針對相關共同控管者所提供的清單。
依 Xsolla 旗下公司的安排,Xsolla (USA), Inc. 負責擁護資料主體的權利,並為能以 Xsolla (USA), Inc. 作為聯絡窗口的資料主體提供資訊。如您想對此安排的要義取得更多詳情,請透過以下連結與我們聯絡:data.protection@xsolla.com(會標示為「資料隱私權議題」)。
郵寄地址:15260 Ventura Blvd., Suite 2230, Sherman Oaks, CA 91403 USA
凡有關資料主體的個資處理和依資料保護法履行權利的一切問題,資料主體可使用以下聯絡詳細資料聯絡 Xsolla 的資料保護長:
電郵:data.protection@xsolla.com郵寄地址:Arch. Makariou III, 155, Proteas House, 5th floor, 3026, Limassol, Cyprus
資料主體應特別留意個資處理的以下相關資訊,因為這些項目對其影響最大,經過處理後可能會令資料主體吃驚:
Xsolla 會為行銷用途處理個資(包括分析)。如欲了解詳情,請參閱本隱私權政策的以下章節:
處理個資方面,Xsolla 會將個資傳輸到為自然人所提供的保護程度各異的國家。如欲了解詳情,請參閱本隱私權政策的傳輸至第三國家一節。
Xsolla 會將個資儲存某一段時間。如欲了解詳情,請參閱本隱私權政策的保留期間一節。
隱私權設定您可以隨時使用個人的「隱私權」設定工具來更改隱私權設定。您可以對我們網站或適用的 Xsolla 產品中使用 Cookie 的政策表示同意或撤回,及/或可對將您的個資用於為您和其他使用者在服務和 Xsolla 產品上提供自訂內容、經由電子郵件和簡訊發送服務和 Xsolla 產品具特定對象的優惠和廣告,或用於網站、或代表 Xsolla 或我們的業務合作夥伴用在社交媒體上,以及為了發送資訊、電子報和促銷題材與您聯絡等,表示同意或撤回。
可至網站或是適用的 Xsolla 產品下方,尋找「隱私權設定」,或是「請勿出售我的個資」按鈕,即可管理您的隱私權設定。
全球隱私權控制我們的網站認可並尊重特定瀏覽器和瀏覽器擴充功能所支援的全球隱私權控制(「GPC」)特色。如果您啟用 GPC,並發送通知指出您偏好退出特定資料傳輸作業(包括資料出售),我們會盡合理的心力,在遵循適用法律的要求之下配合您所做的選擇。請注意,GPC 的可用性和支援與否取決於您的瀏覽器或瀏覽器擴充功能的設定,或有不同。
我們會使用從 Xsolla 內所收集關於您的資訊作各種商業用途,包括:出售各種數位內容;改善網站和我們商業的設計和功能;向您發送傳統直接行銷訊息;為了履行訂單和滿足其他請求;回答您的問題和與您溝通;回答問題或技術問題;提供 Xsolla 產品的支援和安全性,另如本隱私權政策的完整詳述。
我們也可能會將您在 Xsolla 內的資料作商務用途,包括對您和類似的消費者發送直接行銷訊息。如果我們徵得您同意接收此類訊息或有其他許可,也可從 Xsolla 發送業務合作夥伴的廣告給您。我們可在法律許可範圍內進一步使用您的資訊。
Xsolla 會根據以下法律基礎,為以下用途理個資:
用途 | 法律依據 | 處理的資料 |
---|---|---|
至 https://account.xsolla.com/ (「Xsolla Wallet」)在 Xsolla 註冊帳號 | 履行與您簽訂的合約。 |
|
向您出售數位內容和其他服務。 | 履行與您簽訂的合約。 |
|
為了保障並保護業務,包括營運、資產、服務、網路、資訊和技術資源;為了就詐騙、作弊、未經授權之下存取資料、對任何人或第三方的權利或安全可能形成威脅的情況,或是其他未經授權的活動或不當行為等,進行調查、預防、偵測和因應。 | 公司合法的商業利益;遵守法律義務,及/或履行與您的合約。 |
|
為了使用者存取和使用服務而與使用者互動;回答使用者問詢;履行使用者送出的訂單和請求;處理付款;提供疑難排解和其他技術支援,以及提供額外客戶服務和支援。 | 履行與您的合約;公司合法的商業利益。 |
|
跟代表您與本公司的服務連線的第三方平台、電競、社群網路帳號等互動。 | 公司合法的商業利益,及/或您的同意。 |
|
為了評估並改善服務和企業營運,包含更加瞭解使用者存取及使用服務的方式;開發新功能、供應項目和服務;進行問卷調查和評估,及作其他研究和分析之用。 | 公司合法的商業利益。 | 採取匯集的形式:
|
為了打造個人化服務,包括特製我們所傳送、或在網站或其他服務中對您顯示的素材(例如,針對您的地理位置);提供個人化的協助和說明(例如:使用當地的適當語言);特製使用者體驗(例如:提供適合所在地區的付款方式),和在服務上的其他自訂體驗。 | 公司合法的商業利益,及/或遵守法律義務。 |
|
改善使用者體驗,強化經授權 Xsolla 產品的商業吸引力、以 Xsolla 產品內使用者行為分析為基礎的數位內容,和 Xsolla 產品的匯集使用計量。 | 資料主體同意處理其個資。 |
|
自動更新購入的數位內容。 | 履行與您簽訂的合約。 |
|
為網站使用者(應其要求)針對可望與 Xsolla 合作或 Xsolla 服務功能等的條款提供資訊。 | 在簽訂合約之前,為了應資料主體的要求而採行步驟,勢必得處理資料。 |
|
對於傳統直接行銷,為了履行訂單或滿足其他請求,回答您的問題和與您溝通,以及傳送技術性的通知、更新內容、管理訊息、安全警示和法律協議修訂的相關資訊。 | 公司合法的商業利益。 |
|
強制法律索賠,包括含透過庭外程序來收帳。 | 公司合法的商業利益。 |
|
遵守適用法律(含版權、誹謗、稅務和資料保護法)。 | 遵循各別 Xsolla 實體應遵守的法律義務。 |
|
為了向使用者或對我們的服務可能感興趣的其他人發送或顯示特定對象的行銷訊息;向您投放更貼切的廣告,以及評估、度量並改善廣告活動的效用;向您發送電子報、優惠,或您可能感興趣的其他訊息;為了服務相關事宜與您聯絡,或向您發送可能感興趣的資訊,以及進行推廣和舉行比賽。我們會依照相關法令的要求,為行銷和相關用途向您取得使用個資的同意。 | 公司合法的商業利益,及/或您的同意。 |
|
就資料主體對網遊產業的偏好,進行個人和集團之研究、統計分析和市場研究。 | 您的同意。 |
|
為了啟用就業廣告的線上送出履歷、職涯和學歷、成績單、寫作範本和參考資料,可純粹用來收取和評估應徵者的申請書。 | 公司合法的商業利益,及/或您的同意 |
|
不同國家為了保護您的個資,設有不同的規定。
我們公平對待所有使用者,並接受相關規定約束,確保本公司妥善照料您的資訊。
如果您住在例如歐盟等某些地區,即享有特殊權利,若有需要,可以存取、修正個資,和要求我方消除您的個資。
我們會依據您的居住地,以您容易理解的方式向您說明以上權利。
我們認同不同國家在於個資的保護有不同的法規要求和法律。這些要求可能涵蓋特定範圍的各種權利,也可能各有特定的定義,但一致用於防衛和尊敬您的隱私權。我們對使用者概無歧視,並且致力於依照相關規定和法律達成適當的請求。
特定國家境內的使用者,包含歐盟在內,在個資方面擁有特定權利。除非另有特殊例外情況,或適用某些免責條款,以上權利通常包括可以存取、更正和要求刪除/消除自己的個資。
為了給您方便,我們會依地區向您說明相關權利,讓您可以輕鬆認識這些資訊。關於個資的保護,我們致力於確保透明,並且遵循所有相關規則和要求。
若想行使任何上述權利,請透過以下電子信箱,聯絡 Xsolla:data.protection@xsolla.com或support@xsolla.com。
此總表所示為全球的權利範圍,純粹為了方便您所提供。如欲索取更多詳細資訊,以及各項權利的特定範圍,請參閱下方所示的個別法規說明。
權利 | 美國 | 歐盟 | 韓國 | 中國 | 巴西 | 印度 |
---|---|---|---|---|---|---|
存取權 | 加州、維吉尼亞州、科羅拉多州、康乃狄克州、猶他州、蒙大拿州、印第安納州、愛荷華州 | 🇪🇺 | 🇰🇷 | 🇨🇳 | 🇧🇷 | 🇮🇳 |
知情權(有權知道) | 加州、佛羅理達州、印第安那州、猶他州 | 🇪🇺 | 此處未有說明* | 此處未有說明 | 🇧🇷 | 此處未有說明 |
更正權(有權更正) | 加州、維吉尼亞州、科羅拉多州、康乃狄克州、猶他州、蒙大拿州、印第安納州、愛荷華州、佛羅理達州、德拉瓦州、奧勒岡州、德克薩斯州 | 🇪🇺 | 🇰🇷 | 🇨🇳 | 🇧🇷 | 🇮🇳 |
消除權(遺忘權/刪除權) | 加州、維吉尼亞州、科羅拉多州、康乃狄克州、猶他州、蒙大拿州、印第安納州、佛羅理達州、德拉瓦州、奧勒岡州、德克薩斯州 | 🇪🇺 | 🇰🇷 | 🇨🇳 | 🇧🇷 | 🇮🇳 |
限制處理資料權(FZ-152 封鎖權) | 此處未有說明 | 🇪🇺 | 🇰🇷 | 此處未有說明 | 此處未有說明 | 此處未有說明 |
資料可攜性權利 | 維吉尼亞州、科羅拉多州、康乃狄克州、猶他州、蒙大拿州、印第安納州、愛荷華州、俄勒岡州、德拉瓦州、奧勒岡州、德克薩斯州 | 🇪🇺 | 🇰🇷 | 🇨🇳 | 🇧🇷 | 此處未有說明 |
反對權 | 德克薩斯州 | 🇪🇺 | 🇰🇷 | 此處未有說明 | 🇧🇷 | 此處未有說明 |
有權不接受包含分析之自動化決策 | 此處未有說明 | 🇪🇺 | 此處未有說明 | 此處未有說明 | 此處未有說明 | 此處未有說明 |
撤銷同意權 | 此處未有說明 | 此處未有說明 | 🇰🇷 | 🇨🇳 | 🇧🇷 | 此處未有說明 |
防制非法處理的受保護權 | 此處未有說明 | 此處未有說明 | 此處未有說明 | 此處未有說明 | 🇧🇷 | 此處未有說明 |
同意權 | 此處未有說明 | 此處未有說明 | 🇰🇷 | 🇨🇳 | 🇧🇷 | 此處未有說明 |
申訴救濟權 | 此處未有說明 | 此處未有說明 | 此處未有說明 | 此處未有說明 | 此處未有說明 | 🇮🇳 |
指定被提名人權(指定他人代表消費者行事的權利) | 康乃狄克州、佛羅理達州、德克薩斯州 | 🇪🇺 | 此處未有說明 | 此處未有說明 | 此處未有說明 | 🇮🇳 |
退出銷售權(處理) | 加州、維吉尼亞州、科羅拉多州、康乃狄克州、猶他州、蒙大拿州、印第安納州、愛荷華州、佛羅理達州、德拉瓦州、奧勒岡州、德克薩斯州 | 此處未有說明 | 此處未有說明 | 此處未有說明 | 此處未有說明 | 此處未有說明 |
不受歧視權 | 加州、科羅拉多州、康乃狄克州、蒙大拿州、維吉尼亞州、猶他州 | 此處未有說明 | 此處未有說明 | 此處未有說明 | 此處未有說明 | 此處未有說明 |
未成年人適用之加入權 | 加州 | 此處未有說明 | 此處未有說明 | 此處未有說明 | 此處未有說明 | 此處未有說明 |
確認控管者是否處理資料之權 | 康乃狄克州、德拉瓦州、愛荷華州、俄勒岡州、德克薩斯州、維吉尼亞州 | 此處未有說明 | 此處未有說明 | 此處未有說明 | 此處未有說明 | 此處未有說明 |
不受侵擾之權利 | 佛羅里達州 | 此處未有說明 | 此處未有說明 | 此處未有說明 | 此處未有說明 | 此處未有說明 |
*此處未有說明。
歐洲居民的資訊
查看並更新帳號資訊假如您已完成帳號註冊,就可以隨時到帳號那邊查看或更新個資,只要到帳號設定下方,或透過以下方式與我們聯絡即可:data.protection@xsolla.com。我們可能會要求您提供額外資訊,才能讓我方確認您的身份。請注意,如有必要,我們將會保留並使用您的資訊,以遵守法律義務,解決糾紛並強制執行我們之間的協議。
存取權資料主體可以要求 Xsolla 確認 Xsolla 是否處理其個資。果真如此的話,資料主體可以存取以上個資,也可以要求 Xsolla 說明特定資料處理的詳細情況。
修正權若相關個資不正確,資料主體可以要求 Xsolla 修改。假如有遵守處理資料用途規範,要是資料不夠完整,資料主體可以要求 Xsolla 將個資補全。
消除權(「遺忘權」)。依適用法規定,凡相關個資,資料主體皆可要求 Xsolla 加以消除。例如,若符合以下條件,則適用以上規範:(1) 凡有關處理資料之用途,個資已不再需要;(2) 資料主體撤回原先同意處理資料之表述,且凡有關處理資料部分,不再有法律依據;(3) 個資經違法處理。
限制處理資料權。 資料主體可以要求 Xsolla 將已存相關個資加以標示,旨在依適用法規定限制對方日後處理資料。如遇以下情況,均適用此條規範:(1) 資料主體對個資準確度提出質疑;(2) 當處理資料違法,資料主體要求限制使用個資;(3) 資料主體需要個資以保護其權益,且 Xsolla 不再需要該個資;(4) 資料主體反對因 Xsolla 或第三方追求合法利益而處理資料。
反對處理資料權。資料主體可以基於特定情況理由,隨時對因 Xsolla 或第三方追求合法利益而處理其個資持反對意見。Xsolla 即不得再處理其個資,除非 Xsolla 針對處理資料部分展現具說服力的合法理由,而凌駕資料主體的利益、權利和自由,或以建立法律索賠、行使或抗辯為依據。
基於直接行銷用途而處理個資時,資料主體有權隨時反對處理其相關個資,不得用於進行行銷。當資料主體反對為直接行銷用途處理相關個資,即不得再為該用途處理個資。
資料可攜性權利當經資料主體同意,或與資料主體締約後,再開始處理資料,資料主體可收取其事前提供給 Xsolla 之個資,採取結構嚴密的常用機讀格式;也能任意傳輸資料給其他控管者。技術上如果可行,資料主體也可以要求 Xsolla 將個資直接傳輸給其他控管者。
隨時撤銷同意權。對於處理資料是以同意為依據之處,資料主體隨時可撤銷同意。撤銷同意不影響撤銷前基於同意而處理的合法性。
有權向主管機關投訴。當適用於《通用資料保護規則》(GDPR) 第 77 條規定,資料主體可以向主管機關投訴,尤其是居住地、工作地點或指控侵權發生地處於歐盟會員國境內者。
假如您對我們的回覆仍不滿意,可轉而向相關主管機關投訴。
不受歧視權若行使隱私權,也不會遭歧視。禁止任何形式的歧視,包括但不限於拒絕提供服務、提供不同的服務、服務實施差別收費。
如欲行使自身權利,應透過以下電子郵件,主動聯絡 Xsolla:data.protection@xsolla.com。
顯示較少巴西居民的資訊
如果您在巴西境內,Xsolla 依《巴西一般資料保護法》(簡稱「LGPD」) 第 18 章規定承認並尊重您的隱私權。身為資料控管者,我們致力於確保維護您的權利。關於個資方面,您擁有以下權利:
確認:您有權取得確認,證實正在處理您的個資。
存取:您有權存取我方所處理的您的個資。
更正:如果您的個資不完整、不正確,或已過時,您有權要求更正。
匿名化、封鎖及刪除:對於無用或過多的個資、或違反《一般資料保護法》規定之下所處理的資料,您有權要求匿名化、封鎖及刪除。
資料可攜性:依《一般資料保護法》規定,並遵循業務和行業祕密的保護,您有權要求將個資傳輸給其他服務供應商或產品供應商。
刪除:您有權要求刪除經您同意所處理的個資,除了《一般資料保護法》第 16 條所載之情況例外。
資料共用:您有權得知有哪幾間公家機關、私人機構擁有我方提供的共用個資。
暫緩同意:您有權得知暫緩同意的可行性,和暫緩的後果。
撤銷同意:依《一般資料保護法》條款第 8 章第 5 節規定,您有權撤銷同意。
此外,如果決策是純粹以自動化處理個資來決定,且對您的權益可能帶來負面影響,您就有權核對上述決策內容,並提出質疑。不過,請注意 Xsolla 不會僅以自動化方式做決策,才不會對處理您的交易資料,帶來負面影響。
我們致力於捍衛這些權利,並依 LGPD 法規定,確保保護您的個資。假如您還有任何疑問,或想行使權利,請透過提供的管道與我方聯絡。
顯示較少南韓居民的資訊
身為南韓當地居民,對於處理個資部分,您擁有特定權利。依《個人資料保護法》(PIPA) 和其他相關法律、法規規定,上述權利都會受到保護。Xsolla 致力於捍衛以上權利,並確保保護您的個資:
知情權:您有權得知關於個資收集和處理一事,包括處理用途、所收集的個資類型、資料收取者和保留期間。
同意權:關於收集個資、使用和揭露一事,您有權同意或撤銷同意。除非另有授權,或者另有明文規定,否則我們都會先取得您的同意,再處理個資。
存取權:您有權要求存取 Xsolla 握有的關於您的個資。一旦收到有效要請,我們就會提供您關於處理個資的相關資訊,並讓您可以核對並驗證資料的正確性。
更正權:如果您深信 Xsolla 握有的個資有誤或不完整,您就有權要求更正資料。如有必要,我們就會即時更正錯誤並更新您的個資。
消除權:如遇特定情況,例如:當收集資料用途不再需要這筆資料,或者處理上不合法,您有權要求刪除或消除個資。
處理資料限制權:如遇特殊情況,例如:當資料的正確度遭人質疑,或處理上不合法,您就有權要求為處理個資設定限制。
資料可攜性權利:您有權透過結構嚴密的常用機讀格式,接收個資。如果技術上可行的話,您也可以要求將個資傳輸到其他資料控管者。
反對權:當以合法利益為基礎,或作為直接行銷用途,您有權反對處理個資。除非我們可以提出具說服力的正當理由,否則就能終止個資處理。
提出申訴之權利:依《保護智慧財產權法案》或其他適用資料保護法規定,如果您相信 Xsolla 侵犯到您的權利,您有權向相關主管機關提出申訴,也就是位於韓國境內的個人資料保護委員會 (PIPC)。不過,對於隱私權若有任何疑慮或問題,在聯絡主管機關以前,請直接聯絡我方。我們致力於與您一同解決疑難雜症,確保保護您的個資。
若想行使上述權利,或者關於處理個資方面,仍有任何疑問或疑慮,請利用官方隱私權政策所述的詳細聯絡資料與我們聯絡。我們會即時處理您的請求和問題,確保您的個資受到保護,捍衛您身為南韓資料主體之相關權利。
顯示較少印度居民的資訊
身為印度居民,對於處理個資部分,您擁有特定權利。依印度適用資料保護法規定,連同個人資料資訊保護法草案 (PDPB),一旦法律生效,上述權利都會受到保護。Xsolla 致力於捍衛以上權利,並確保您的個資受到保護。
存取權:個人有權向組織要求存取自己的個資,並收到處理資料的相關資訊。
消除權:當適用以下特定條件時,例如:當原先的用途不用再使用收集到的資料,或者撤銷同意時,資料主體有權要求刪除或消除個資。
更正權:個人有權要求更正或修改不正確或過時的個資。
「申訴救濟」權:個人應可以輕鬆與資料控管者提供的聯絡窗口接觸,以回應當事人的申訴。
有權「指定被提名人」:可以指定萬一個人死亡或失能時,以某人代為行使權利。
Xsolla 特此確認公司不會將付款資料儲存到印度境外。我們承諾確保您的個資處理和存放遵守印度適用資料保護法。
顯示較少中國居民的資訊
中國居民對於處理個資部分,擁有特定權利。依中國適用資料保護法規定,包括《個人資料保護法》(PIPL) 在內,以上權利都會受到保護。Xsolla 致力於擁護以上權利,確保保護您的個資。
存取權:個人有權向組織要求存取自己的個資,並收到資料的收集和處理等詳細資訊。
更正權:個人有權要求更正或修改不正確或過時的個資。
刪除權:如遇特殊情況,例如:當資訊已非必要資訊時,或者已經撤銷同意時,個人可以向組織要求刪除個資。
資料可攜性權利:個人可能有權透過結構嚴密的常用機讀格式接收個資。以特定情況為依據,也可以將個資傳輸到其他組織。
退出權:個人有權退出特定資料處理活動,例如:直接行銷。
顯示較少如果您是美國消費者,除了本隱私權政策的其他條款,也適用以下資訊(「美國境內消費者的附加資訊」)。
不論您的居住國為何,我們都尊重您的隱私,同時致力於保護您的個資。有關收集到的資料,我們都會提供一切必要資訊,取得您的同意後,才會更改資料,同時針對您可能提出之疑慮或問題,我們都會設法為您解決。我們以確保您的資料安全和隱私為第一要務,也會持續盡心盡力,捍衛以上原則。如需進一步協助,或想行使您的權利,請透過我們的隱私權政策所附之詳細聯絡資訊與我們聯絡。
有關資料隱私權部分,我們會試著透過以下方式,即時為您處理請求:
為確立您提出的請求,Xsolla 會請您提出先前用付款系統的帳號向 Xsolla 付款的證明,或使用與先前付款給 Xsolla 的相關電子郵件地址驗證您的身分。
Xsolla 隨後會提供資訊給您,說明針對請求所採取的行動,不會無故延誤,且一律在收到請求後 30 日內完成。
由於我們會移除個資,且連同原始電子郵件一併移除,因此萬一您要求刪除或消除資訊,我們不會通知您有關結果。
請注意如遇特殊案例,由於可能另有指示,或者部分遊戲開發商和 Xsolla 之間可能會另外達成共識,我們可能會建議您將請求直接傳送給遊戲開發商。
若是您的回覆相當複雜,或者我們同時收到您的多次不同請求,上述時限可延長至 2 個月。在回覆日到期以前,我們會比照提出請求方式,直接通知您有關延期事宜。
請注意,一旦特定回覆適用於指定情況,系統可能會視這則回覆為複雜案例。舉例來說,假如已將電子資料建檔,或者我們針對將兒童資訊揭露給法定監護人,或取得專業法律諮詢,必須先釐清潛在問題。
如遇特殊案例,要是請求明顯站不住角或者多餘,或發現請求無故重複,我們可能會向您收取合理行政費用,以便處理相關請求。
由於有適用立法(消除請求例外),有關隱私權請求部分,Xsolla 都會留下記錄,但不會超過 24 個月(2 年)到 5 年,以遵守特定要求規範。
要求消除或刪除您的資料時,請理解此舉可能會導致永久從我們的系統移除所有相關資訊。這些資料包括但不限於購買歷程記錄、紅利點數、帳號、對話和其他個資。
由於刪除流程無法復原,我們建議您先仔細考慮此項決策可能產生哪些後果。一旦刪除資料,資料就無法再復原。請評估您是否真的想要繼續完成資料刪除。
關於刪除資料或潛在影響,如您有任何疑慮或疑問,我們建議聯絡支援團隊,在做最後決策以前,先進一步釐清問題。
授權代理也可隨附權限證明之下代表使用者,比照使用者的方式,送出隱私權請求。
如果 Xsolla 收到來自授權代理的請求,但未附權限證明,我們可向授權代理索取以下項目,以驗證這項請求是否屬實且具有效力:
提供已簽署的許可書,確認代理商得到權限;
確認使用者身分,或者如適用,提供委託書。
若授權代理未提交使用者授權代表行事的證明,Xsolla 可拒絕授權代理提出的請求。
經授權代理確認,任何代表資料主體提出之請求,皆比照資料主體自行提出,以相同的方式處理。
Xsolla 可以向使用者直接取得個資,也能同時向以下第三方間接取得個資:例如數位內容開發商和發行商、付款處理者,以及支援 Xsolla 業務的第三方服務。
當您存取、使用、要求或選購數位內容或實體商品時,要求我方提供資料,到官網註冊,或者與 Xsolla 有任何互動,我們就會向您收集提供給我方之資料。當您在服務內操作,我們可能會使用線上追蹤功能,例如 Cookie 和類似科技,來收集您的資料,我們也可能會向第三方收集資料(例如:外部商業合作夥伴)。
我們收集到的資料類型視您如何使用服務,和與本公司之間的互動情形而定。除非需要挪作所請求的活動之用,否則您只要透過以下方式,就可以一手掌握我們向您收集來的個資:與我們聯絡,請透過 data.protection@xsolla.com。
使用者可能直接提供給 Xsolla 的個資如下:
Xsolla 可能會處理來自第三方來源之個資類別,分述如下:
假如您將例如社群媒體帳號這類第三方帳號連結到 Xsolla Wallet,詳細資訊請參閱 13.2 節社群媒體帳號。
最低限度資料若要與 Xsolla 簽約,和讓 Xsolla 履行與您的合約,資料主體必須向 Xsolla 提供以下個資:
假如資料主體未提供上述個資給 Xsolla,Xsolla 無法該方簽署合約,也無法履行合約內容。
顯示較少我們共用您資料的對象可包括遊戲開發商以及為我們服務的承包商,這類服務例如處理付款;透過聊天功能提供客戶服務;監督網站上的活動;管理、傳送並監控電子郵件與簡訊;並有政府機關,以及下述和本隱私權政策另有規定的特定第三方。我們不會出售,或者與人共用您的個人資料,除非本隱私權政策另有條款說明,則屬例外。
依照某種法律依據,對個資可能有存取權的所有當事方,將確保對您的資料做到本隱私權政策所述相同或同等的保護。
Xsolla 會在內部採取多步驟行動,藉此確保與個資收取者的合約內有收錄必要條款,同時為使用者的資料提供足夠的保護。以上步驟大多涉及法律團隊與資安團隊之間的協作。程序概述如下:
法律團隊審查:本公司的法律團隊會仔細審查與個資收取者所訂的協議,收錄必要的資料保護條款。
資安團隊審查:本公司的資安團隊會評估收取者的技術措施,以確保資料安全。
平等保障規定:存取個資之各方必須提供與本公司隱私權政策所列出同等的保障。
資料傳輸機制:推動適當機制,例如針對往原初司法管轄區境外的資料傳輸,擬定標準合約條款。
採取以上步驟是為了保障使用者的隱私權,同時遵守資料保護法規定。
Xsolla 可能會向以下收取者揭露個資:
第三方 | 角色 | 法律依據 | 用途 |
---|---|---|---|
Xsolla 轉賣給使用者的數位內容之開發商與發行商 | 獨立資料控管者(商業)(通用) | 履行資料主體為一方的合約 同意 | 將各種數位內容(包含電腦遊戲)收費轉賣給使用者; 自動更新使用者在 Xsolla 網站上購買的數位內容; 根據對使用者在 Xsolla 內的行為分析,並匯集 Xsolla 產品的使用計量,改善使用者體驗,並提升數位內容的商業吸引力。 |
Xsolla 保有的付款處理者 | 資料處理者(服務供應商) | 履行資料主體為其中一方的合約 | 處理網站使用者為數位內容的付款;支援 Xsolla Pay 和 Xsolla Wallet。 |
託管、維修和資安服務的供應商 | 資料處理者(服務供應商) | 履行資料主體為其中一方的合約 | 運作網站。 |
廣告與行銷公司 | 資料處理者(服務供應商) | 表示同意或 傳統直接行銷情形之下的合法權益 | 單獨代表 Xsolla 投放及優化廣告活動,以及評估廣告和其他行銷策略的效用。 |
網站分析服務供應商(請參閱我們的 Cookie 政策瞭解更多詳情) | 資料處理者(服務供應商) | 表示同意或 傳統直接行銷情形之下的合法權益 | 改善使用者體驗,並提升數位內容和 Xsolla 產品的商業吸引力。 |
使用者(僅限遊戲開發商)遊戲專案之潛在投資人; | 獨立資料控管者(商業) | 履行資料主體為其中一方的合約 | 協助遊戲開發商為遊戲專案尋找潛在投資人。 |
包含國稅局和警察局在內之政府機關 | 獨立資料控管者(商業) | 遵循各別 Xsolla 實體應遵守的法律義務。 | 遵守適用法律(含版權、誹謗、稅務和資料保護法)。 |
Xsolla Family 公司 | 共同控管者(商業) | 履行資料主體為其中一方的合約 | 收費向使用者轉售各種數位內容(包含電腦遊戲在內)。 |
驗證服務供應商 | 資料處理者(服務供應商) | 履行資料主體為其中一方的合約 | 必要時驗證身分。 |
自公司推動全球業務起,由 Xsolla 負責處理的個資可能會跨境傳輸,從您所在的國家或司法轄區傳到世界各國或司法管轄區,包括美國的美國資料保護法和其他司法管轄區,都可能實施與您居住國不同的法規。凡購買軟體和/或實體商品、包括使用服務,即表示您已明示同意,當 Xsolla 執行業務或提供服務時,可在美國境內和其他司法管轄區傳輸、處理、使用、共用、並儲存您的資料,包括個資。假如有在英國、歐盟或瑞士向您收集資料,我們會依照適當預防措施,例如標準合約條款,來傳輸您的個資。
歐洲經濟區(「EEA」)和英國(「UK」)境內個人相關資訊
如果您身在歐洲經濟區或英國境內,請注意您的資訊可能會傳輸到歐洲經濟區或英國以外之其他國家。該傳輸作業為服務正常運作,和售賣數位內容予您之所需。這類情形之下,Xsolla 藉由下述機制達成安全的跨境資料傳輸:
自歐洲經濟區傳輸資料的情形:援用歐洲聯盟委員會(「EC」)根據歐盟《通用資料保護規則》(GDPR) 2016/679 條例第 45 條規定採行的「適足性認定」。如需更多資訊,可至此處查閱;或者
自英國傳輸資料的情形:援用英國內閣大臣根據英國《通用資料保護規則》第 45e 條和 2018 年資料保護法第 17A 節規定所採行的「適足性認定」。如需更多資訊,可至此處查閱;或者
Xsolla 也會比照歐洲聯盟委員會採用之標準資料保護條款(通用資料保護規則第 46.2 條規定的標準資料保護條款)傳輸個資至以下國家:
請注意,上列國家即為開發商、付款系統供應商以及(或者)潛在投資人營運所在國家。只有在您選擇的數位內容開發商或是付款系統供應商在此國境內營運,或是潛在投資人對您的申請表單有興趣時,才會傳輸您的個資到這類國家。
顯示較少Xsolla 會依達成處理資料的目之所需的時間而儲存個資。本公司保留使用者資料的期長視資料類型、相關資料的資料主體類型,還有公司收集資料的用途而定。
Xsolla 保留個資的時期也可能依照法律和監管要求,與安全、資安和詐騙防治等因素所決定。舉例來說,我們會保留以下資料:
無論如何,我們會在達成收集目的之後以匿名形式保留您的資料不超過五 (5) 年,以作對抗詐騙和提報之用。
我們會定期審查所儲存的個資,以判定繼續儲存是否恰當。我們可能仍然會將您的部分個資保留存檔一段合理的時間,以便解決糾紛;強制執行我們的法律合約;管理我們的服務,和配合技術及法律要求和/或服務的其他資安、完整性和運作等相關限制,事後會採行步驟,刪除您的個資。
為了確保公平妥善地處理個資,Xsolla 會定期提醒資料主體,指出 Xsolla 正處理其個資,並且對方能夠尋求法律救濟,以阻止處理其資料。
我們會維持專為保護透過服務所收集之個資而設的行政、技術和實體防衛機制,以防止發生意外、不法或未經授權的銷毀、損失、竄改、存取、揭露或使用。Xsolla 會定期監控,確實遵守以上措施。
除上述防衛機制之外,Xsolla 也遵行支付卡產業資料安全標準 (PCI DSS),以確保處理支付卡資訊的安全。此外,我們已取得服務組織控制報告 1 第 2 型、服務組織控制報告 2 第 2 型的證書,證明遵守業界公認的資安標準、可用性和保密。
我們的行政防衛機制包含公司隱私權、資安政策和程序的執行、維持和員工培訓。實體和技術防衛機制包含維持實體安全政策和標準,保護公司的系統和資料,以及由高階主管領導團隊負責監督的網路安全計畫。
上述措施的設置是為了保障個資的保密和完整性,讓使用者在本身的資料安全上能夠放心。
13.1 Xsolla 不僅會向資料主體收取個資,也會透過付款系統、遊戲開發商、社群網路、Google Analytics(Google 提供的網路分析服務)及其他網路服務領域私下持有的資料來源等處取得。
13.2 社群媒體假如您選擇將第三方帳號(比如社群媒體帳號)連結到您的 Xsolla Wallet,該第三方就會向 Xsolla 提供該社群媒體帳號的相關資料。因為是由那些組織決定向您收集哪些資訊,因此視其各自的服務而定;不過相當有可能會收集的詳細資料例如包括姓名、電子郵件地址、照片、性別、生日、位置、好友名單、追蹤對象和/或您的關注者、您的貼文或喜愛貼文。假如您將 Xsolla Wallet 連結至特定社群網路或遊戲平台,比如 Facebook 或 Steam,只要瀏覽 Xsolla Wallet 設定,隨時可解除帳號連結。請注意,解除帳號連結並不會影響到之前透過連結所共用的資訊。凡有關任何平台實務,Xsolla 將不對此負責,建議您仔細檢閱其線上政策。
如果遇到特定案例,Xsolla 也能善用自動化決策和分析,藉此確保交易安全,強化服務,並讓您使用更便利。上述流程涵蓋使用演算法和統計模型,無需人為介入,即可分析資料並做出決策。Xsolla 會透過以下方式,善用自動化決策和分析:
Anti-Fraud 系統:我們會利用 Anti-Fraud 系統內的自動化決策和分析來預防詐騙活動。涵蓋範圍包括按照各種因素來區隔使用者,以決定適當的付款額度,或是不同專案之間的限制。透過運用上述措施,我們期許能保護服務的完整性,並確保所有使用者都能享有安全的使用環境。
Publisher Account 功能:(https://publisher.xsolla.com) 提供您支援電子郵件,旨在協助專案推動,或在您進行交易時,執行防詐騙檢查。舉例來說,我們會自動將您提供的資訊與資料庫比對,利用機率論來偵測詐騙。
付款方式排序:Xsolla 利用排序機制的自動化決策和分析,提供您最相關又便利的付款方式。這類機制會把各種不同的參數納入考量,例如:您的所在位置、付款歷史紀錄、付款金額等,目標旨在建立熱門付款方式清單,以及周全的付款系統目錄,迎合您的個別需要和喜好。
無論如何,假如您身在歐盟境內,您有權反對自動化決策,並要求依照自己提供的附加資訊,以人工方式審核。若想行使此權利,或想取得更多資訊,請透過以下連結聯絡我們:data.protection@xsolla.com
您不會純粹由於自動化決策而因決策受到明顯影響,除非我們這樣做有法律依據,也有事先知會您。
無論如何,在我們為這些目的開始處理您的資料之前,會以 Xsolla 提出請求的形式,請您給我們適當的同意,藉以完成給您通知的作業。
Xsolla 提供的服務旨在服務大眾,並沒有直接鎖定兒童。我們不會故意透過公司提供之服務,向未滿十三歲 (13)(或適用法律規定的其他相關年齡)的兒童收集或招攬個資。
兒童需取得完整且可證實的家長同意,方能購買數位內容和/或實體商品,並存取服務。
當使用者想要購買時,我們會要求對方提供出生日期。如果使用者還未成年,會要求他們出示名字和家長的電子郵件地址。我們會使用家長的電子郵件地址為其子女針對購買線上遊戲徵求同意。家長需建立帳號,以管理子女的購買事項。我們會向家長收集以下資料,以便為孩子取得家長同意,以在 Xsolla 中進行購買或使用其他服務:
名字
姓氏
出生日期
郵遞區號
國家
可能也會取決於選擇的驗證方式,要求家長提供社會安全號碼的末四碼、駕照或其他政府核發之身分證件。
Xsolla 與領先業界的隱私權解決方案專家 PRIVO 結為合作夥伴,加上經聯邦貿易委員會核准的兒童網路隱私保護法安全港條款,來取得完整且可證實的家長同意。為了驗證所收集到的資料會妥善加以儲存,不會挪作任何其他用途。如需更多 PRIVO 相關資訊,以及瞭解為了驗證您的身分並徵求同意所收集的資訊,請到此處查看:https://www.privo.com/platform-privacy-policy
家長也能選擇提供子女的電子郵件地址,用來寄送購買項目和活動的通知信給子女,例如:購買項目已核准或遭拒。該電子郵件地址不會挪作其他用途,或與任何服務供應商共用。
當使用支付服務時,我們不會使用兒童相關的服務供應商,也不會向孩子收集任何個資。Xsolla 會產生使用者識別碼,以將購買要求與現有家長帳號建立關聯。
如有發現我方未事先取得同意之下自未滿 13 歲(或適用法律規定的其他相關年齡)的兒童收集個資之情事,我們會即時將資料從記錄中消除。若您發現有兒童向 Xsolla 提供個資,請透過以下連結聯絡 Xsolla:data.protection@xsolla.com。
如果您是家長或監護人,請先和子女一起檢視並討論過這份隱私權政策、終端使用者授權合約,以及一般條款,使得子女更加瞭解如何處理與 Xsolla 往來的事宜。關於我們如何處理兒童的資訊,如有任何問題或意見,請透過以下方式與我們聯絡:
data.protection@xsolla.com(標示為「兒童保護」)。
郵寄地址:Arch. Makariou III, 155, Proteas House, 5th floor, 3026, Limassol, Cyprus
電話號碼:+1 818 435 6613
依《加州隱私權法》(CPRA)、《維吉尼亞州聯邦資料保護法》(VCDPA)、《科羅拉多州隱私權法》(CPA)、《康乃狄克州資料隱私權法》(CDPA)、《猶他州消費者隱私權法》(UCPA) 規定,我們必須詳細補充說明為加州、維吉尼亞州、科羅拉多州、維吉尼亞、康乃狄克州、猶他州等各州居民處理個資的方式,列舉如下:
過去 12 個月以來,Xsolla 已在收集《所處理的個資類別》中提及的同類別個資;
我們會收集這些類別的個資,用於本政策中《處理資料的目的和法律依據》一節所述的商業用途;
我方共用的個資類別、個別處理者(服務供應商)和第三方列於本政策的《個資收取者》一節;
從《我們如何擁護您的隱私權?》和《我們如何實作授權代理提出的請求?》等節,您可瞭解我們如何處理由您直接提出、或經由授權代理所提出的消費者權益相關請求。
美國居民資料的此等額外揭露,僅適用於居住在加州、維吉尼亞州、康州、科羅拉多州、猶他州的居民。
依照現行加州消費者隱私法 (CCPA) 的定義,Xsolla 不會「出售」您的個資。不過,依照 CCPA 和美國其他資料保護法中「出售」的定義,解釋為包含「處理資料的目的和法律依據」與「個資收取者」等節所述的活動。對於這些活動,我們會遵守適用法規定。Xsolla 不會對任何第三方揭露任何個資。
假如您是加州、維吉尼亞州、科羅拉多州、康乃狄克州、猶他州當地居民,您擁有以下權利:
知情權您有權知道前 12 個月內我們資料實務中的某些資訊。尤其,您有權要求獲得以下項目:
刪除權如果您身為以上各州當地居民,即有權刪除我們所收集您的個資,並有權知道前 12 個月內我們資料實務中的某些資訊。
有權退出依加州消費者隱私保護法規定,您有權隨時退出個資銷售,不賣給第三方。依加州消費者隱私保護法現行明文定義,Xsolla 不會「出售」您的個資。假如您仍有疑問或疑慮,可透過以下方式與我們聯絡:https://help.xsolla.com,亦可來信寄到以下電子郵件地址給我們:data.protection@xsolla.com。
有權更正錯誤個資您有權要求我方更正錯誤個資,其中會將個資的性質、處理該項個資的用意納入考量。
不受歧視之權利,以便行使隱私權您有權在履行《加州消費者隱私法案》或《維吉尼亞州消費者資料保護法》所列之權利時受到保障,免受歧視。依《加州消費者隱私法案》或《維吉尼亞州消費者資料保護法》規定,若您想依法行使權利,我們不會歧視您。
上訴權(加州和科羅拉多州)如果 Xsolla 沒有在 45 天的回覆期限內就您的隱私權請求採取行動,或者如有延期,則改為最大寬限期 90 天,我們將以書面通知您,說明未採取行動的原由,同時說明您所具有就該決策提出上訴的一切權利。
上訴權(維吉尼亞州和康乃狄克州)收到我們的決策後,您有權在合理期限內就提出隱私權請求之後遭到拒絕而未採取行動的情事提出上訴。收到上訴後 60 天內,Xsolla 會以書面通知您已採取哪些行動,或者未採取哪些行動,以回覆您的上訴,並且透過書面說明決策原因。如果上訴遭拒,若您是維吉尼亞州的居民,會向您提供如何與維吉尼亞州的律政司聯絡的資訊;若您是康乃狄克居民,會提供您如何與康乃狄克州的律政司聯絡的資訊。
如果您想要行使任何上述隱私權,或者關於企業的隱私權政策、資訊實務方面有所疑問或疑慮,請透過以下連結與我們聯絡https://help.xsolla.com,或者來信請寄到以下電子信箱:data.protection@xsolla.com。有關隱私權方面,您若有任何疑問或疑慮,我們都會很樂意協助。
如果您對 Xsolla 接到隱私權請求之後採取的行動不滿意,可以提起上訴。請透過提供給您的聯絡管道與我方聯絡,會有專員引導您完成就行動提起上訴,並且繼續處理您的請求。
依《加州民法》第 1798.83 節規定,資料主體若為加州居民,得要求 Xsolla 提供資料,表明為直接行銷用途將其個資向第三方揭露的方式。若要提出此等請求,加州居民可以透過以下電子郵件地址聯絡 Xsolla:data.protection@xsolla.com,亦可來信寄到以下地址給我們:15260 Ventura Blvd., Suite 2230, Sherman Oaks, CA 91403 USA(收件人:Xsolla (USA), Inc. 客戶支援部)。
顯示較少Xsolla 可自行決定,不時修訂本隱私權政策。若有修訂,Xsolla 會透過網站上的彈出視窗訊息,通知網站使用者有此等修訂。若繼續使用 Xsolla 的服務,即表示您同意接受隱私權政策的此等更新和修訂。