Surfshark 隱私權政策
由於我們的《隱私權政策》(以下簡稱「本政策」)篇幅較長,我們認為您可能會需要一份簡明易懂的重點整理。以下這些重點說明正是為此而生!請將其視為實用指南,幫助您更容易理解法律術語。
本隱私權政策說明 Surfshark B.V.(地址:Kabelweg 57, 1014BA Amsterdam, Netherlands,以下簡稱「Surfshark」、「我們」、「我方」,或「我們的」)如何透過我們的網站(以下簡稱「網站」)、線上託管服務及 Surfshark 所提供的相關應用程式、軟體或功能(以下合稱「服務」)處理您的個人資料。
請仔細閱讀本隱私權政策,了解我們針對個人資料的政策與實務,以及我們如何處理這些資料。本隱私權政策應與我們的服務條款一併閱讀。這兩份文件共同構成您與 Surfshark 之間單一且具法律效力的合約。
Surfshark 依據《一般資料保護規則》(GDPR) 等隱私法律,作為資料控制者處理您的個人資料。
繼續使用我們的網站與/或服務,即表示您同意現行隱私權政策的條款。若不同意本政策或其任何條款,請勿使用我們的服務與網站。
我們可能需要不時修訂隱私權政策。若有重大更新,我們會提前透過網站或電子郵件通知您。您隨時可在隱私權政策頁面頂端找到最新更新日期。
1. 我們如何處理您的連線資料?
「無日誌政策」是我們 VPN 服務最重要的特色之一,我們的 VPN 服務不會保留任何日誌,亦不會儲存任何能讓我們了解您線上活動的資訊。
Surfshark 尊重您的隱私,因此我們承諾不處理與使用者線上活動有關的任何資訊。Surfshark 總部位於荷蘭,該司法管轄區不要求儲存資訊或報告。我們不蒐集您線上活動的任何資訊(例如您造訪的 IP 位址、瀏覽記錄、工作階段資訊、連線時間戳記、已用頻寬、網路流量或任何其他類似資訊)。
為確保 VPN 服務的功能如常運作,我們的伺服器會暫時保存您連線至特定 VPN 伺服器的相關資料,例如使用者 ID、IP 位址及 VPN 伺服器連線時間戳記。然而,這些資料會在您結束連線後的 15 分鐘內自動刪除。請放心,我們不會儲存您所造訪之網站的任何資訊。
2. 我們蒐集哪些個人資料、蒐集目的、蒐集依據與留存時長
Surfshark 僅蒐集有限的個人資料,包含能直接或間接識別您身分的資訊。這些個資可協助我們提供服務、提升使用體驗、改善服務品質,並確保遵守法律義務。我們致力於保護隱私並負起處理個人資料的責任。
以下為我們蒐集的個人資料分類與其使用目的說明:
2.1 為提供 Surfshark 服務所需的個人資料
2.1.1 讓您能夠建立 Surfshark 帳戶
我們使用這些資訊建立您的帳號,讓您能夠使用我們的服務。
2.1.2 為提供您 Surfshark 服務
請注意,為處理付款與退款事宜,我們受信任的付款合作夥伴會蒐集必要資訊,例如交易日期、付款人 IP 位址、信用卡號碼以及持卡人全名。根據您所在的地區,我們的付款合作夥伴可能還需要額外資料,例如個人身分證、護照或地址。如欲了解這些付款供應商蒐集並儲存哪些個人資料,請參閱各供應商的服務條款與隱私權政策。
2.2 特定 Surfshark 服務所需的個人資料
除了建立帳號及提供一般服務所需的個人資料外,我們還會根據您所使用的特定服務,蒐集額外的相關資料。為了讓 Surfshark 特定服務得以正常運作,這些是必不可少的個人資料:
2.2.1 特定 Surfshark 服務所需的個人資料
我們使用這些資訊來提供您對 Surfshark 要求的特定服務。
2.2.2 提供 VPN 服務
2.2.3 提供搜尋工具服務
您的搜尋內容不會外流,我們不會蒐集這類資訊。
2.2.4 提供 Alternative ID 服務
Alternative Persona
Alternative Email
為了使用 Alternative Email 服務,您必須驗證轉寄郵件用的電子郵件地址。透過 Alternative Email 服務所接收的郵件,連同寄件人與收件人郵件伺服器 IP 位址、寄件人電子郵件地址與時間戳記,都會在轉寄至您的電子郵件地址後立即刪除。我們使用可信賴的電子郵件服務供應商來執行此項服務。
Alternative Number
此外,為提供替代號碼服務,我們會使用受信任的 VoIP(網路語音通訊)服務供應商。我們尊重您的隱私,不會存取您的私人內容。
2.2.5 提供 Alert 服務
若您想使用我們的資料外洩通知示服務,可以提交電子郵件地址、身分證字號(或社會安全號碼)或信用卡號,供系統進行監控。我們將安全儲存這些資料,並對身分證字號與信用卡號進行加密保護。您輸入電子信箱時,即表示您授權我們搜尋並提供與資料外洩相關的更多資訊,例如:使用者名稱、密碼、全名、國家、實體地址、IP 位址等。至於信用卡或社會安全號碼的外洩紀錄,為了您的安全,我們僅會告知外洩資料的類別(如信用卡資訊、姓名、地址、密碼、國籍),而不顯示具體的外洩資料內容。
2.2.6 提供 Data Leak Checker 服務
Data Leak Checker 可檢查個人資料是否於資料外洩事件中遭到洩漏。您可以自行輸入自己的電子郵件地址,得知您的個人資訊是否曾被外洩。請注意,我們不會儲存您的電子郵件地址或任何與資料外洩相關的資訊。
2.2.7 提供專用 IP 服務
如果您選擇使用我們的 Dedicated IP 服務,某些線上活動可能可以連結到您的帳戶。
2.2.8 為 Windows、MacOS 與 Android 使用者提供 Antivirus 服務
我們將蒐集您用於 Antivirus 服務的裝置資訊,為確保單一客戶使用 Antivirus 服務的裝置數量符合我們服務條款中的相關限制,此資訊為必要資訊。
此外,為了提升使用體驗,我們會保留關於網路攝影機防護功能的統計資料,包括收到攝影機或麥克風存取請求的次數、您選擇的偏好設定、此功能是否開啟、以及您在排除清單中加入了多少應用程式。
為提供偵測到的惡意軟體統計資料,我們會處理惡意軟體名稱與類型、國家、作業系統 (OS) 及使用者 ID。
我們會在您使用服務期間,及最後一次登入後的 2 年內,保留您的個人資料。
有關惡意軟體名稱與類型、國家/地區、作業系統與使用者 ID 的資訊,將於我們收到該資料後 1 年內完全匿名化。
2.2.9 提供電子郵件詐騙檢測服務
我們的 AI 驅動電子郵件詐騙檢測服務會掃描郵件,偵測潛在的詐騙威脅,為了讓您能使用該服務,我們需要蒐集您欲掃描郵件中的特定資料。這些資料包括寄件者的電子郵件地址、郵件主旨,以及郵件內容(包含其中的任何網站位址)。在蒐集這些資訊之前,我們會徵求您的同意,因為您將主動從收件匣中選擇要掃描的郵件。所蒐集的資料(寄件者電子郵件地址除外)僅會在執行掃描與提供結果所需的短暫期間內保存。請注意,為了改進我們的電子郵件詐騙檢測服務,為提升服務品質,我們會基於合法權益,在完全匿名化的情況下使用您的個人資料。
請注意,我們非常尊重隱私,不會存取任何您的私人內容,也不會使用您的資料來訓練我們的 AI 模型。
在本隱私權政策第 2.3.9 段中,可查閱電子郵件詐騙檢測診斷的個人資料處理方式。
2.3 其他個人資料處理目的
如前所述,我們一般會使用您的資料來提供服務。然而,我們也會基於其他法律理由處理部分資料。這些理由可能與您直接使用的服務無關,但對維護安全性、順暢運作、提供更優質的服務及履行法律義務至關重要。在下文中,您可以找到所有這些額外資料處理活動的細節。
2.3.1 確保您的帳戶安全
為提升帳號安全性,當您登入 Surfshark 應用程式時,我們會蒐集前述資訊。這有助於我們識別您的信任裝置,並為您的帳號提供更完善的安全防護。作為此安全措施的一部分,若您使用與前次登入不同的新裝置登入,我們將透過電子郵件通知您。
這封電子郵件將提供您的登入資訊。若您並未使用此新裝置登入,請務必立即變更密碼以確保帳戶安全。我們也強烈建議啟用兩步驟驗證,取得更高的防護等級。在偵測到陌生裝置的登入行為時,我們會立即通知您,協助您在發現任何可疑情況時及時採取行動,有效保障帳戶安全。
2.3.2 使您能提交查詢並與客服溝通
為確保您帳戶的安全與隱私,在處理您的客服請求前,Surfshark 需要進行身分驗證。此流程有助於我們保護您的資料,並為您提供最準確的個人化支援。
2.3.3 使您能夠與即時聊天機器人互動
2.3.4 透過電子郵件與您聯絡,通知您使用服務與網站的重要更新與公告(交易通訊)
2.3.5 傳送優惠、問卷調查及其他行銷內容
我們可能會為此透過電子郵件與您聯絡,但我們同時也鼓勵您透過線上聯絡表單與我們聯絡,取得最符合您需求的 VPN 報價。
此外,為了協助您完成訂單,我們可能會寄送電子郵件通知您有未完成的購買行為(即未完成訂單)。此舉乃基於我們改善使用體驗與協助您解決訂單相關問題的合法權益。
若您不希望再收到我們的電子郵件,可透過聯絡 support@surfshark.com 或點選郵件底部的「取消訂閱」退訂。若您擁有多個電子郵件地址,需分別針對每個地址進行退訂,才能將其從我們使用中的資料庫裡移除。但為了提供必要服務、回覆詢問,或發送交易產品與服務相關更新,我們仍會繼續與您聯絡。
請注意,您仍可能會從其他使用其自有郵件清單的其他方收到與我們服務相關的資訊。
2.3.6 為使您能夠參加推薦獎勵計畫
2.3.7 管理與經營我們的社群媒體帳號
請注意,當您在社群平台(例如 Facebook、X)上分享資訊時,我們無法控制這些平台如何使用或儲存該資料。這些公司會為其自身目的(包括行銷活動)蒐集並處理您的資訊。如欲了解各平台如何處理您的個人資料,請直接查閱各平台的《隱私權政策》。
2.3.8 透過自動化決策(包含個人資料分析)判定訂閱折扣資格
我們可能會使用自動化決策機制(包括個人資料分析)進行處理,評估是否應對使用者購買的方案價格提供折扣。此程序不會提高您欲購買方案的價格。
個人資料分析係指對個人資料進行任何形式的自動化處理,包括使用個人資料評估與自然人相關之特定個人方面的資訊。自動化決策係指在沒有人為參與的情況下,以自動化方式做出決策的過程。系統可能會使用最少量的個人資料(例如,與您訂閱方案相關的資訊)自動產生決策。例如,我們可能會使用自動化決策(包括個人資料分析)流程,評估是否對您購買的方案價格提供折扣。
在僅基於自動化處理所做的決策對您產生法律效力,或對您產生重大影響的情況下,您有權對該決定提出質疑、表達您的觀點,並要求人為介入。您可以透過 support@surfshark.com 聯絡我們履行上述行為。我們將評估您的請求,並對該決策進行人為審查,確保充分尊重您的權利。
2.3.9 維持並提升服務品質,以及提供有效的支援(診斷與崩潰回報)
彙總的效能資訊、服務使用頻率、連線失敗嘗試次數、裝置資訊及其他類似資料。
在電子郵件詐騙檢測工具的診斷過程中,我們將會蒐集寄件人姓名與電子郵件地址、收件人姓名、郵件主旨、郵件內容及任何附件的中繼資料(檔案名稱、檔案類型)。
為達成此目的,我們會蒐集診斷資訊並監控應用程式與擴充功能的崩潰報告。請注意,除了下方電子郵件詐騙檢查服務另有規定外,診斷資訊並不包含唯一識別資訊。若您使用應用程式時遇到問題,我們可能需要您的裝置資訊以解決問題,但僅在您另行同意的情況下才會存取該資訊。
在電子郵件詐騙檢測診斷中,我們僅蒐集必要的最少量個人資料,包括:寄件人姓名與電子郵件地址、收件人電子郵件地址、郵件主旨、郵件內容及所有附件的中繼資料。
2.3.10 啟用可信賴 Wi-Fi 網路的自動連線功能
在您授權的情況下,我們會蒐集您的 Wi-Fi 網路名稱(服務集識別碼,SSID),僅用於啟用自動連線和可信賴 Wi-Fi 之功能,這能讓我們的應用程式自動連上伺服器,無需手動操作。關鍵在於,這些資訊僅儲存在您的裝置上,我們不會將其儲存或與任何第三方共享。
2.3.11 為改善分析及最佳化廣告成效
若您同意,當您使用我們的網站時,我們會透過 Cookie 等技術自動蒐集您的活動資訊。我們也可能會從特定廣告商與行銷合作夥伴處取得您的相關資料,用於分析與廣告目的。這些廣告合作夥伴協助我們進行銷售歸因、向您投放更相關的廣告與促銷訊息,內容可能包括興趣導向廣告與帳號導向廣告。
您可以在裝置的個別瀏覽器層級上控制 Cookie 的使用。有關 Cookie 與停用方式的更多資訊,請參見本隱私權政策第 7 節。
2.3.12 為進行市場研究與內部分析
我們會建立彙總的統計資料,並進行市場研究與分析,藉以了解客戶需求、分析銷售情況並找出其他商業趨勢。使用彙整後及/或推論出的非個人資訊有助於我們改進服務,經營業務更有效率。
2.3.13 為遵守法律要求、行使或捍衛法律主張
我們會依據特定法律規定的期限保留這些資料。
我們也可能為了履行法律義務、回應政府要求,或執行合約與服務條款(包括調查潛在違規行為),而延長個人資料的保存期限。
我們須遵守稅務及其他法定義務,並可能需為保護自身合法權益與法律權利而蒐集、保存有限的必要個人資料,包括:電子郵件地址、方案資訊、付款相關資訊、其他必要資訊及/或法律文件。
2.3.14 用於徵收適用稅款、解決付款相關問題、防範詐騙及確保帳務無誤
為計算適用的增值稅 (VAT) 或銷售稅,我們會蒐集您的國家/地區及(若適用)居住州/省資料。若您選擇索取服務發票,我們也可能保留生成及開立該發票所需的相關資料。
3. 我們會保存個人資料多久?
請記住,經過審查的無日誌政策是我們的核心原則之一(請參閱我們的服務條款)。因此,我們僅蒐集提供服務所需的最少資料。
因此,除非本隱私權政策另有說明,我們會保存您的個人資料,直至其初始蒐集目的不再必要,或收到有效的刪除請求為止,惟有部分例外情形除外。然而,在某些情況下(例如為遵守法律義務及/或行使與抗辯法律主張),我們可能需要於上述期限外繼續使用與儲存您的個人資料。
4. 個人資料是否會傳輸至其他國家?
無論您的個人資料需要傳送至何處,我們都會特別謹慎地加以保護,確保其安全無虞。
依據本政策所述,您的資料可能會在我們設有據點或委託服務供應商的任何國家進行儲存與處理。我們會謹慎評估所有跨國資料傳輸,並採取適當的防護措施,確保您的個人資料依本政策內容受到保護。請注意,我們會使用歐盟委員會核准的標準合約條款(可在此處查閱),將您的個人資料從歐洲經濟區 (EEA) 傳輸至歐洲經濟區外的國家/地區(例如美國),或傳輸至歐盟委員會認可為具備適足資料保護水準的國家/地區(可在此處查閱國家/地區名單)。
5. 我們與哪些對象分享個人資料?
維持我們的網站與服務正常運作,需要整個團隊及多方協力。我們希望保持資訊透明,讓您清楚了解我們為了合法商業目的與哪些對象共享了哪些類型的個人資料。我們需要第三方工具與服務來支援行銷、付款、即時客服等功能。由於這些工具並非我們旗下產品,建議您閱讀其網站上的服務條款與隱私政策。
Surfshark 只會在本隱私權政策所述目的必要且符合適用法律規範的情況下,與我們授權之其他方分享個人資料。
5.1 在過去 12 個月內,我們僅基於營運目的,向以下類別的第三方揭露了必要的個人資料:
5.2 在以下情況下,我們可能會與我們授權的其他方分享您的資料:
6. 您對個人資料擁有哪些選擇權?
我們遵守《一般資料保護規則》(GDPR)、《加州消費者隱私保護法》(CCPA) 以及其他隱私相關法規。您可寄送電子郵件至 support@surfshark.com,要求刪除個人資料或行使其他權利。
您可能知道,《一般資料保護規則》(GDPR)、《加州消費者隱私保護法》(CCPA) 及其他隱私相關法規賦予了個人對其個人資料的特定權利。因此,我們已採取更多透明措施,協助使用者行使這些權利。
在適用法律可行並允許的範圍內,個人擁有以下所述的權利:
| 權利 | 說明 | 
|---|---|
| 存取權 | 您可聯絡我們來存取您的個人資料或索取副本。 | 
| 可攜權 | 在技術可行的情況下,您可以反對我們處理您的個資、要求我們限制處理您的個資,或請求您個資的可攜性。 | 
| 更正權 | 您可以要求更正不正確的個資,並根據蒐集和用途的性質,要求補足不完整的個資。 | 
| 要求刪除資料的權利 | 您有權要求刪除第 2 條所述的個人資料,除非我們依法必須留存或有合法依據留存特定資料。 | 
| 撤回同意權 | 在您同意的情況下,如果我們蒐集並處理了您的個資,那麼您可以隨時撤銷您的同意。撤銷您的同意不影響我們在您撤銷前所進行的任何處理之合法性,也不影響非基於您同意對您個資所進行的合法處理。 | 
| 異議權 | 當我們基於合法權益處理您的個人資料時,您可以對此提出異議。 | 
| 提出申訴的權利 | 若您位於英國,您有權向資訊專員辦公室(Information Commissioner’s Office)提出申訴。若您位於歐盟,您有權向相關監管機關(Supervisory Authority)提出申訴。 | 
除上述權利外,符合《加州消費者隱私保護法》(CCPA) 的個人亦享有以下權利(但可能受特定豁免或限制之約束):
| 權利 | 說明 | 
|---|---|
| 退出銷售/分享的權利 | 您有權要求停止向第三方銷售或共享您的個人資訊。特此說明,我們亦無計畫以任何形式販售、出租、租賃或交易您的個人資料。 | 
| 不受歧視權 | 依據《加州消費者隱私保護法》(CCPA),行使隱私權時,您有權不受到任何歧視性對待。 | 
| 限制使用敏感個人資料的權利。 | 敏感個資的使用超出提供服務或其他允許用途(例如防止詐欺)的必要範圍時,您有權限制該使用。不過,Surfshark 並不以會產生此項權利的方式處理個人資料。 | 
7. 我們如何使用 Cookie 與其他追蹤技術?
網際網路上大多數網站(包括 Surfshark)都會使用 Cookie、像素、網路信標(web beacons)及其他類似技術(以下統稱為「Cookie」)。這些技術能協助我們提供、保護及改進服務與網站。如果您不同意,可以拒絕使用這些 Cookie,但部分功能可能因此無法完全正常運作或體驗不佳。
您可在我們的Cookie 政策中查看我們使用的 Cookie 類型,該政策是本隱私權政策不可分割的一部分。
8. 我們如何保護個人資料?
我們非常重視您的安全性與隱私,並採取多項措施予以保護。然而,任何宣稱能保障百分百安全性的說法,若不是不夠了解相關領域,便是意圖誤導。請您務必謹記。
我們已採取適當的組織性、實體性及技術性安全措施,包括用於資料傳輸的 SSL/TLS 加密、雜湊密碼、防火牆及定期審查。我們採取一切合理的必要步驟,確保您的個人資料能受到安全處置。
雖然我們已在網站及服務中採取安全措施,但您應瞭解,網路環境中無法保證百分之百的安全性。只要您在網路上提供資訊,就會有遭到第三方攔截或濫用的風險。我們致力於保護您的資料與隱私,但無法保證您在網路上接露的任何資訊絕對安全。使用本服務即表示您明確理解並同意,我們無法保證任何透過本服務提供或接收的資訊完全安全,所有您於本網站或我們的服務中提供或傳輸的資料,皆由您自行承擔風險。
9. 兒童資料
在知情情況下,我們不會蒐集或邀請 18 歲以下的人士提供個人資料。
我們不向未滿 18 歲的個人提供服務,亦不會在知情情況下蒐集其個人資料。若您未滿 18 歲,請勿向我們提供任何個人資料。若我們發現收到來自未滿 18 歲個人的資料,我們將立即刪除。若您認為我們可能持有此類資料,請聯絡 support@surfshark.com。
10. 如有問題或疑慮應該聯繫誰?
我們全天候的客戶支援團隊會盡快為您提供協助。
若您對本隱私權政策及/或 Surfshark 服務有任何疑問、關切或投訴,或希望行使您的隱私權,歡迎透過以下電子郵件地址 support@surfshark.com 聯絡我們,或於網站上與我們即時對話。
11. 還有其他應該要了解的條款嗎?
以本隱私權政策的英文版本為準。
本隱私權政策可能提供其他語言版本,但這些譯文未必為最新或完整內容。因此,如英文版本與其他語言版本之間有任何衝突,應以英文版本為準。