Formaxis Inc.(以下稱「Formaxis」、「我們」或「本公司」)尊重您的隱私,並致力於保護您提供給我們的個人資訊。
本隱私權政策說明我們在您訪問網站、聯繫我們、提交諮詢、申請優惠或使用我們的服務時,如何收集、使用、披露、儲存和保護個人資訊。
1. 關於我們
Formaxis Inc. 為小型企業提供網站、數位設置及相關商業支援服務。
我們已指定一位隱私官(Privacy Officer),負責確保我們遵守適用的隱私法律,包括加拿大《個人資訊保護及電子文件法》(PIPEDA)。如您對本隱私權政策或您的個人資訊處理方式有任何疑問,可透過以下方式聯繫我們的隱私官:
- 隱私官: Kevin Kwan, privacy@formaxis.ca
- 商務郵件: info@formaxis.ca
2. 我們收集哪些個人資訊
根據您與我們互動的方式,我們可能收集以下資訊:
- 姓名
- 商家名稱
- 電子郵件地址
- 電話號碼
- 網站或社群媒體頁面
- 業務類型或行業
- 網域相關資訊
- 專案詳情、業務需求、時程及您提供的備註
- 邀請碼或活動相關資訊
- 您透過表單、電子郵件或通訊平台發送給我們的通訊內容
- 技術資訊,如 IP 地址、瀏覽器類型、裝置資訊、來源網站及基本網站使用數據
我們僅收集對業務目的及您所請求的服務或資訊合理必要的個人資訊。
3. 我們如何收集資訊
我們可能透過以下方式收集個人資訊:
- 當您填寫表單、提交申請、請求資訊或聯繫我們時直接收集
- 當您透過電子郵件、網站表單或社群媒體/通訊平台與我們溝通時
- 透過標準網站技術(如伺服器日誌、cookies 或分析工具)自動收集(如網站啟用)
- 從您自願提供的服務相關入職材料或文件收集
4. 我們為何收集及使用個人資訊
我們可能為以下目的收集、使用及處理個人資訊:
- 回覆諮詢和訊息
- 審核僅限邀請或限量優惠的申請
- 發放及驗證邀請碼或私人存取權限
- 評估專案適配性、準備程度及服務需求
- 就您的諮詢、申請或所請求的服務與您聯繫
- 為已核准的客戶進行入職
- 提供網站、設置、託管、電子郵件、網域及相關服務
- 維護內部記錄、專案歷史及服務通訊
- 改善我們的網站、服務及業務運營
- 保護我們的業務免受欺詐、濫用、未授權存取或誤用
- 遵守法律、監管、稅務、會計或合約要求
除非法律要求或允許,或我們取得適當同意,否則我們不會將您的個人資訊用於與此處所述無關的目的。
5. 同意
當您向我們提供個人資訊、提交表單、與我們溝通或申請優惠時,即表示您同意我們按照本隱私權政策及提交時呈現的收集通知所述目的,收集、使用及披露您的個人資訊。
如有需要,我們可能會就特定活動請求額外或明確的同意。
您可以撤回對某些資訊使用的同意,但須受法律、合約或運營限制。撤回同意可能會影響我們審核您的申請或提供服務的能力。
6. 個人資訊的分享
我們不會出售您的個人資訊。
我們僅在合理必要的情況下分享個人資訊,包括與:
- 網站託管服務提供商
- 網域註冊商及 DNS 相關提供商
- 電子郵件及通訊服務提供商
- 付款處理商
- 用於運營業務的雲端儲存或軟體工具
- 協助服務交付、管理或技術支援的承包商或服務提供商
- 必要時的法律、會計或監管顧問
- 法律或合法程序要求時的政府機構或其他方
我們要求代表我們處理個人資訊的服務提供商簽訂書面協議,承諾以符合本隱私權政策及適用法律的方式保護個人資訊,並僅將其用於授權目的。
7. 我們代表客戶處理的資訊
當我們為商業客戶提供託管、維護、開發或相關服務時,我們可能會處理這些客戶從其客戶、患者、會員或終端用戶處收集的個人資訊(以下稱「客戶資料」)。
對於客戶資料,Formaxis 作為服務提供商/處理者。我們僅依據相關商業客戶的指示,並按照我們與該客戶之間的服務協議處理客戶資料。我們不會將客戶資料用於自身目的。
對於受監管行業的商業客戶——包括法律、會計、醫療、保險及金融服務——我們提供額外的合約保障,包括本地伺服器部署選項、網頁流量 HTTPS 加密,以及符合適用專業規則與法規的保密承諾,例如安大略律師公會(LSO)《專業行為守則》、醫療領域之《個人健康資訊保護法》(PHIPA),或安大略特許專業會計師公會(CPA Ontario)標準。
如您是我們商業客戶的終端用戶(例如,Formaxis 客戶的患者、顧客或會員),您的個人資訊由該客戶的隱私權政策管理,而非本政策。如需存取、更正或刪除請求,請直接聯繫我們的客戶,或發送電子郵件至 privacy@formaxis.ca 以協助轉介。
8. Cookies 和網站分析
我們的網站使用必要 cookies 維持網站功能,並在您同意後使用 Google Tag Manager 與 Google Analytics 4 進行流量分析。這些工具可能收集技術或使用資訊,例如瀏覽器類型、訪問的頁面、來源網站、大致位置及會話行為。
我們提供細粒度 cookie 同意橫幅,讓您接受或拒絕分析追蹤。您可隨時透過網站頁尾的「Cookie 偏好設定」連結變更您的選擇。我們使用的 cookies 包括:
- access_token — JWT 驗證權杖(必要,HttpOnly、Secure、SameSite=Lax、15 分鐘)
- refresh_token — JWT 重新整理權杖(必要,HttpOnly、Secure、SameSite=Lax、7 天)
- app-locale — 語言偏好(必要,SameSite=Strict、session)
- invite_code — 邀請碼驗證(必要,SameSite=Strict、7 天)
- formaxis-consent-v1 — 您的 cookie 同意選擇,儲存於 localStorage(必要)
- _ga、_ga_* — Google Analytics 追蹤(分析,僅在您授權同意時設置)
必要 cookies 無法停用,因為網站運作有賴於此(例如登入狀態、語言偏好)。分析 cookies 預設關閉,僅在您透過橫幅授權後才會載入。
9. 第三方服務和平台
我們的網站或工作流程可能依賴第三方工具或平台,包括託管、表單、分析、網域服務、付款服務及通訊工具。
如您透過 Facebook、Instagram、WhatsApp 或電子郵件提供商等第三方平台與我們互動,您的資訊也可能受這些平台自身隱私慣例和條款的約束。對於敏感事項(例如法律諮詢、健康資訊或財務細節),我們不建議透過這些渠道傳送機密資訊——請改用電子郵件 privacy@formaxis.ca 或我們的安全網頁表單。
我們不對我們無法控制的第三方網站、服務或平台的獨立隱私慣例負責。
10. 保留期限
我們僅在收集目的合理必要的期間內保留個人資訊,包括為了:
- 回覆諮詢
- 審核申請
- 提供服務
- 維護專案及業務記錄
- 履行法律、稅務、會計或爭議解決義務
我們適用的具體保留期限:
- 未轉化為客戶委約之諮詢表單:最長 12 個月
- 目前合約中之客戶記錄:合約期間加 7 年(加拿大稅務局稅務記錄要求)
- 行銷電子郵件訂閱者:取消訂閱後加 30 天
- 稽核日誌(驗證與管理操作):5 年
- 備份快照:滾動 90 天
上述期限可能因法律、監管、稅務、會計或爭議解決義務需要而延長。
當不再需要個人資訊時,我們將適當地刪除、匿名化或安全處置。
11. 安全措施
我們採用合理的行政、技術及組織保護措施,旨在保護個人資訊免受遺失、盜竊、未授權存取、披露、複製、使用、修改或銷毀。
然而,沒有任何網際網路傳輸或電子儲存方法是完全安全的,我們無法保證絕對安全。
12. 存取和更正
您可以請求存取我們持有的關於您的個人資訊,並可請求更正不準確或不完整的資訊,但須受適用法律例外的限制。
如需提出請求,請使用上述聯繫方式與我們聯繫。
13. 如何提出投訴
如您認為我們未遵守本隱私權政策或您依適用法律享有的隱私權,請先聯繫我們的隱私官 privacy@formaxis.ca。我們將進行調查並回覆。
如您對我們的回應不滿意,您可向以下機構提出投訴:
- 加拿大隱私專員辦公室(Office of the Privacy Commissioner of Canada,priv.gc.ca)
- 安大略省資訊及隱私專員辦公室(Information and Privacy Commissioner of Ontario,ipc.on.ca),如適用
- 魁北克省資訊存取委員會(Commission d'accès à l'information du Québec,cai.gouv.qc.ca),魁北克省居民適用
14. 跨境儲存或處理
我們的某些服務提供商可能在您的省份或加拿大境外儲存或處理個人資訊,包括美國。這可能涉及雲端儲存提供商、分析服務(例如 Google Analytics)、付款處理商(例如 Stripe),以及通訊工具。
當個人資訊在加拿大境外處理時,可能受該處理司法管轄區的法律約束,包括外國政府機構可能依法存取的風險。
我們要求代表我們處理個人資訊的服務提供商簽訂書面協議,承諾以符合本隱私權政策及適用加拿大隱私法律的方式保護個人資訊。
對於有特定部署或管轄要求的商業客戶(例如法律或醫療客戶),我們提供本地伺服器部署選項,讓您的資料保留於您所控制的基礎設施內——請聯繫我們討論具體需求。
15. 兒童隱私
我們的服務面向企業及代表企業行事的 18 歲或以上成年人。我們不會有意收集 18 歲以下個人的個人資訊。
如我們發現未經核實的家長同意而收集了此類資訊,我們將立即刪除。如您認為我們收集了未成年人的資訊,請聯繫 privacy@formaxis.ca。
16. 電子郵件通訊(CASL)
當您透過我們的網站提供商務電子郵件地址,或在向我們諮詢服務的過程中提供電子郵件,您即依據加拿大《反垃圾郵件法》(CASL)給予默示同意,接收相關商業通訊,包括諮詢回覆、專案更新及服務相關資訊。
您可以隨時撤回同意並取消訂閱:點擊我們發送的任何商業郵件中的取消訂閱連結,或發送電子郵件至 privacy@formaxis.ca 並註明主旨「Unsubscribe」。我們將按 CASL 要求於 10 個工作天內處理取消訂閱請求。
我們發送的每封商業電子郵件都會清楚標識 Formaxis Inc. 為寄件人,提供有效聯繫資訊,並包含可正常使用的取消訂閱機制。
17. 本隱私權政策的變更
我們可能會不時更新本隱私權政策,以反映我們服務、慣例、技術或法律要求的變更。
更新版本將在此頁面發布,並附有修訂後的生效日期或最後更新日期。
對於重大變更(例如新增收集個人資訊的類別、新增個人資訊的分享方式,或對您權利的重大調整),我們將提供合理的事前通知,並在法律要求時尋求您的更新同意。對於非重大變更(例如澄清或聯絡資訊更新),您繼續使用可能視為接受。
本政策的先前版本將保留供查閱,可依請求提供——請聯繫 privacy@formaxis.ca,告知您希望查閱的生效日期或最後更新日期。
我們關注擬議中的加拿大隱私法律,包括《C-27 法案》下的《消費者隱私保護法》(Consumer Privacy Protection Act,CPPA),並將依需要更新本政策以配合未來法律。
18. 聯繫我們
如您對本隱私權政策或您的個人資訊有任何疑問、請求或疑慮,請聯繫:
Formaxis Inc.電子郵件: privacy@formaxis.ca
一般聯繫: info@formaxis.ca