隱私政策
最後更新: 2026-05-24
本隱私政策說明 Quant Data Fetch(以下簡稱「我們」)如何蒐集、使用、儲存、共享和保護您的個人資料。我們遵守歐盟一般資料保護規則 (GDPR)、加州消費者隱私法 (CCPA) 以及其他適用的資料保護法律。
資料控制者:Quant Data Fetch 的營運方。隱私事務聯絡方式:support@think-rethink.com.
1. 我們蒐集的資料
我們僅蒐集提供和改進服務所需的最少必要資料。
- Email 地址 — 用作您的帳戶識別,並用於寄送驗證碼登入郵件;
- 裝置指紋 — 穩定硬體識別碼的雜湊值,用於執行每個授權的 2 台裝置限制;無法反推到具體個人;
- 登入 IP 與大致城市 — 用於安全稽核、異常偵測與異地登入提醒;
- 訂單與付款資料 — 訂單號、金額、幣別、狀態、時間戳。卡號資訊由 Stripe 處理,從不會抵達我們的伺服器;
- 客戶端診斷日誌(您選擇附加到聯絡我們的信件時)— 匿名化的堆疊追蹤與功能使用計數。
我們不會蒐集:
- 本網站以外的瀏覽紀錄;
- 您裝置上的聯絡人、照片或檔案;
- 生物辨識資料;
- 我們已知的未滿 16 歲未成年人的資訊。
2. 資料的使用
我們使用蒐集的資料來:
- 提供服務:驗證登入、校驗授權、管理裝置;
- 處理付款並出具收據;
- 寄送服務通知、登入提醒與安全警告;
- 偵測並防止詐欺、濫用與未授權爬取;
- 改進效能、穩定性與功能品質(使用匿名化資料)。
我們不會將您的個人資料用於行為廣告,也不會出售您的資料。
3. 處理的合法依據(GDPR 第 6 條)
- 契約履行 — 登入、授權校驗、付款;
- 法定義務 — 稅務 / 會計紀錄保留;
- 正當利益 — 防詐欺、安全監控、服務改進;
- 同意 — 選擇性的行銷郵件(僅 opt-in)。
4. 共享
我們僅與營運本服務嚴格必需的供應商共享資料,所有供應商均受符合 GDPR / CCPA 標準的資料處理協議約束:
- Stripe, Inc. — 付款處理(PCI DSS Level 1);
- Resend, Inc. — 交易型郵件投遞;
- 雲端基礎設施供應商 — 託管(資料儲存在您註冊所在區域);
- Cloudflare — DDoS 防護、CDN 與機器人緩解;
- 監管機關與執法部門 — 僅在我們營運所在司法管轄區有效法律命令要求時。
5. 國際資料傳輸
資料傳輸至您所在地區之外時,我們依據歐盟委員會核可的標準契約條款 (SCCs) 或等效法律機制。
6. 保留期限
- 活躍帳戶 — 在帳戶使用期間保留;
- 已刪除帳戶 — 個人資料在 30 天內匿名化;訂單紀錄按稅務 / 會計法律要求保留 5-7 年(與身分資訊解除關聯);
- 稽核日誌 — 12 個月;
- 彙總 / 匿名化分析 — 無限期。
7. 安全
- 我們服務的所有連線均使用 HTTPS (TLS 1.2 或更高);
- 不使用密碼(僅一次性 Email 驗證碼);
- JWT 使用 RSA-2048 簽章;
- 密鑰靜態加密;
- 正式環境資料存取受限並被稽核。
沒有系統是完全安全的。如果發生影響您個人資料的資料外洩,我們將依 GDPR 第 33 條要求在發現後 72 小時內通知您。
8. 您的權利
在 GDPR、CCPA 與類似法律下,您有權:
- 存取我們持有的關於您的個人資料;
- 更正不準確的資料;
- 刪除(「被遺忘權」)— 可在「刪除帳戶」頁面進行或透過 Email 請求;
- 限制或反對某些處理;
- 資料可攜 — 以機器可讀格式取得您的資料;
- 拒絕出售(CCPA)— 我們不出售個人資料,所以自動滿足;
- 撤回同意 — 當處理基於同意時,隨時可以撤回。
如要行使上述任何權利,請寄信至 support@think-rethink.com。我們將在 30 天內回覆(複雜請求可依 GDPR 第 12 條延長 60 天)。
9. Cookie 與本機儲存
我們的網站僅使用嚴格必要的 Cookie 與 localStorage:用於保持登入的驗證權杖,以及階段層級的橫幅關閉標記。我們不使用對個別使用者進行剖析的第三方追蹤 Cookie 或分析工具。
10. 未成年人
本服務不面向 16 歲以下兒童。如果我們得知無意中蒐集了 16 歲以下兒童的個人資料,會及時刪除。
11. 聯絡與申訴
對本政策有疑問或要行使您的權利,請寄信至 support@think-rethink.com。我們會盡快回覆。
您也有權向您本地的資料保護機關(歐盟/歐洲經濟區)、相關州檢察長(美國)或任何其他主管監督機關申訴。
12. 本政策的變更
我們可能不時更新本政策。重大變更將透過 Email 通知並在本頁面發布新的「最後更新」日期。