隱私權政策
最後更新: 2026年1月1日
最後更新日期:2026 年 1 月 1 日
網站: flowexam.com
聯絡方式: antoine@flowexam.com
1. 簡介
歡迎光臨 FlowExam.com(下稱「本網站」)。本《隱私權政策》(下稱「政策」)旨在說明當您使用我們的線上學習平台時,我們如何收集、使用、揭露和保護您的個人資料。
FlowExam 是一個教育平台,旨在透過互動式測驗和教學內容協助使用者準備考試。我們致力於保護您的隱私權並尊重您有關個人資料的權益。
存取或使用我們的服務即表示您同意本政策的條款。若您不同意這些條款,請勿使用我們的服務。
2. 適用法律
本《隱私權政策》遵循下列法規:
- 2016 年 4 月 27 日第 (EU) 2016/679 號條例 (GDPR)
- 經修改的 1978 年 1 月 6 日資訊與自由法
- 針對加州居民的《加州消費者隱私法》(CCPA)
- 任何其他適用的地方法規
若本政策與任何地方法規發生衝突,將以保障性較高的法規為準。
3. 定義
- 「服務」 指 FlowExam 平台、網站、行動應用程式以及我們提供的所有相關服務。
- 「使用者」 指任何存取或使用我們服務的個人或法人。
- 「個人資料」 指任何與已識別或可識別自然人有關的資訊。
- 「資料處理者」 指 SAS Elite Education,負責決定您的資料處理方式。
- 「資料受託人」 指代表我們處理您資料的服務供應商。
4. 收集的個人資料
4.1 自動收集的資料
當您瀏覽本網站時,系統會自動收集特定資料:
- 連線資料:IP 位址、瀏覽器類型與版本、作業系統、所用裝置
- 定位資料:基於 IP 位址的大致位置
- 瀏覽資料:瀏覽的頁面、工作階段長度、流量來源、執行的動作
- Cookie 及類似技術:唯一識別碼、使用者偏好設定
- 效能資料:載入速度、技術錯誤
4.2 自願提供的資料
當您使用服務的特定功能時,我們可能會收集:
- 識別資訊:姓名、姓氏、電子郵件地址、電話號碼(選填)
- 帳戶資訊:使用者名稱、密碼(已加密)、帳戶建立日期
- 付款資訊:帳單資料、交易紀錄(透過 Stripe 等安全供應商處理)
- 教育使用資料:測驗結果、課程進度、花費時間、問題回答、學習偏好
- 通訊資訊:訊息、支援請求、意見回饋
- 人口統計資料:教育程度、學習領域、教育目標
4.3 敏感資料
我們不會收集 GDPR 所定義的任何敏感資料(健康資料、政治觀點、宗教信仰、生物特徵資料等)。
5. 資料處理目的
我們收集和處理您的個人資料目的如下:
- 帳戶管理:建立、驗證、保護和管理您的使用者設定檔
- 服務執行:存取平台、參加課程和測驗、產生證書
- 付款處理:帳單開立、訂閱管理、退款、詐欺預防
- 通訊:傳送交易電子郵件、訂單確認、課程通知、客戶支援
- 服務改進:使用狀況分析、教育統計、可用性、效能、內容個人化
- 法律義務:遵守稅務、會計和法律要求
- 安全與保護:詐欺偵測與預防、保護我們及他人的權利
- 行銷:發送電子報、促銷優惠(僅在取得您的同意後)
6. 資料處理的法律基礎
根據 GDPR,您的資料處理基於以下法律基礎之一:
- 您的同意:用於行銷 Cookie、電子報、促銷通訊
- 履行合約:用於帳戶建立、平台存取、付款、服務提供
- 遵守法律義務:用於帳單開立、稅務、法律要求
- 合法利益:用於服務改進、安全、詐欺預防、統計分析
7. 資料接收者
您的個人資料可能會與以下對象共用:
- 我們的團隊:FlowExam 中經嚴格授權可存取您資料以提供服務的成員
- 服務供應商:
- 主機和基礎設施供應商
- 付款處理商 (Stripe, PayPal 等)
- 分析工具 (Google Analytics, Mixpanel 等)
- 電子郵件和通訊供應商
- 客戶支援工具
- 所有我們的供應商均作為資料受託人行事,並透過資料處理合約遵守 GDPR
- 法律機關:若法律要求,自願或應正式要求提供
- 潛在收購方:在合併、收購或資產出售的情況下(需事先通知)
我們絕不會將您的個人資料用於商業目的出售給第三方。
8. 資料保留期限
我們僅在處理目的所需期間內保留您的個人資料:
- 活躍帳戶資料:在您的帳戶保持活躍期間內保留
- 非活躍帳戶:在 24 個月無活動後刪除(需事先通知)
- 付款和帳單資料:根據法國會計義務,保留 10 年
- 瀏覽/Cookie 資料:最長保留 13 個月
- 支援資料:在商業關係結束後保留 3 年
- 行銷資料:保留至您取消訂閱為止
超過這些期限後,您的資料將被永久刪除或匿名化。
9. 資料安全
我們實施適當的技術和組織措施,以保護您的資料免受未經授權的存取、更改、揭露或銷毀:
- 加密:HTTPS/TLS 1.2+ 傳輸,密碼加密
- 基礎設施:託管於歐盟境內的安全伺服器
- 存取控制:強大的身份驗證,基於「需要知悉」原則的受限存取
- 安全審計:定期的滲透測試、合規性審計
- 受託人合規性:資料處理合約、定期審計
- 事件回應:資料外洩應對程序
責任限制:儘管有這些預防措施,沒有任何系統是完全無法防禦的。使用網際網路,即表示您承認絕對安全是不存在的。對於非我們控制範圍內發生的安全漏洞,我們不承擔責任。
10. 未成年人
GDPR 認為未滿 15 歲的人在任何個人資料收集之前,必須獲得法定代理人(父母或監護人)的同意。
- 未成年使用者:FlowExam 可供未成年人使用,但須獲得父母或監護人同意
- 年齡驗證:我們不會自動收集用於驗證年齡的資訊
- 家長責任:父母/監護人須對未成年人使用本服務的行為負責
如果我們發現未經父母同意的未成年人使用了我們的服務,我們將採取適當措施刪除其資料。
11. 您的權利
根據 GDPR,您享有以下權利:
11.1 存取權
您有權獲取我們持有的您的所有個人資料副本。
11.2 資料更正權
您有權更正或更新不準確或不完整的資料。
11.3 刪除權(「被遺忘權」)
除非我們有法律義務保留,否則您有權要求刪除您的個人資料。
11.4 處理限制權
在某些情況下,您可以要求我們限制處理您的資料。
11.5 反對權
您有權反對我們基於行銷或合法利益目的處理您的資料。
11.6 資料可攜權
您有權以結構化、常用且機器可讀的格式接收您的資料,並將其傳輸給其他資料處理者。
11.7 撤回同意權
您可以隨時撤回同意,且不影響先前處理的合法性。
11.8 行使您的權利
如欲行使上述任何權利,請透過以下方式聯絡我們: antoine@flowexam.com
請在您的請求中註明:
- 您的姓名和電子郵件地址
- 對您請求的明確描述
- 您的身份證明(如有需要,提供身份證明副本)
回覆期限:我們將在收到請求之日起 30 天內回覆。對於複雜的請求,此期限可額外延長 60 天。
11.9 申訴權
如果您認為我們侵犯了您的個人資料權益,您有權向主管的資料保護機構(法國的 CNIL)提出申訴。
12. Cookie 和追蹤技術
12.1 什麼是 Cookie?
Cookie 是您造訪本網站時儲存在您裝置上的小型文字檔案。Cookie 允許我們辨識您並為您的體驗進行個人化設定。
12.2 使用的 Cookie 類型
- 功能性 Cookie:確保網站正常運作(身份驗證、語言偏好設定)
- 分析性 Cookie:用於分析流量並改善使用者體驗 (Google Analytics)
- 行銷 Cookie:用於個人化內容和廣告(社群媒體、再行銷)
- 第三方 Cookie:由第三方出於相同目的放置
12.3 Cookie 管理
- 接受:您可以透過同意橫幅接受所有 Cookie
- 拒絕:您可以拒絕非必要的 Cookie
- 管理:您可以透過瀏覽器設定管理您的偏好設定
影響:停用功能性 Cookie 可能會限制網站的某些功能。
12.4 Cookie 同意
根據《隱私權指令》(ePrivacy),在您的裝置上放置非必要的 Cookie 之前,我們會要求您明確同意。您可以隨時修改您的偏好設定。
13. 訂閱與取消
13.1 訂閱條件
- FlowExam Elite 方案:每月自動續訂的訂閱方案
- 開始日期:自付款日起生效
- 續訂:除非取消,否則每月自動續訂
13.2 取消
- 方式:可隨時透過電子郵件至 antoine@flowexam.com 取消
- 生效日期:取消將自最後一次付款所在月份結束時生效
- 已開始月份:已開始的月份將全額收取費用
- 確認:我們將透過電子郵件向您發送取消確認
13.3 退款
僅在法律規定情況下(14 天鑑賞期)提供退款。對於在月中取消者,不提供按比例退款。
14. 政策修改
本《隱私權政策》可隨時修改,以:
- 保持符合現行法規
- 納入我們實務的演變
- 提高清晰度和透明度
14.1 修改通知
- 輕微修改:顯示更新日期
- 實質修改:透過電子郵件或網站橫幅通知
- 期限:修改將在通知後 30 天生效
在修改後繼續使用本服務,即表示您接受更新後的政策。
15. 資料處理者
個人資料的處理者為:
SAS Elite Education
簡化股份公司
已在法國商業與公司登記處 (RCS) 註冊
聯絡方式: antoine@flowexam.com
網站: https://flowexam.com
16. 資料保護主任 (DPO)
如對本政策或您的資料保護有任何疑問,您可以聯絡我們的資料保護主任:
17. 免責聲明
- 「現況」提供服務:本服務按「現狀」和「視可用性」提供
- 無擔保:我們不保證本服務不會出現錯誤或中斷
- 風險自負:您須自行承擔使用本服務的所有風險
- 責任限制:我們不對間接或衍生性損害負責
18. 最終條款
- 完整性:本政策構成您與 FlowExam 之間有關資料保護的完整協議
- 可分割性:如果某項規定被認定無效,其餘規定仍然有效
- 適用法律:本政策受法國法律管轄
- 管轄法院:爭議將提交給法國法院管轄
19. 聯絡我們
如對本《隱私權政策》或我們的個人資料處理實務有任何疑問、請求或投訴:
📧 電子郵件: antoine@flowexam.com
🌐 網站: https://flowexam.com
最後更新日期:2026 年 1 月 1 日