隱私權政策

最後更新:2026 年 3 月 31 日

1. 簡介

Gravenos(以 Gravenos 名義經營,註冊地為英國倫敦)為對您個人資料負責之資料控制者。本隱私權政策說明我們於您使用我們網站(gravenos.com 與 drusus.ai)及相關服務(合稱「本服務」)時,如何蒐集、使用、儲存及保護您的個人資訊。

我們致力於保護您的隱私,並依英國一般資料保護規則(UK GDPR)及 2018 年《資料保護法》處理您的資料。

2. 我們所蒐集之資料

我們蒐集以下類別之個人資料:

  • 帳戶資訊: 當您註冊帳戶時,我們蒐集您的姓名與電子郵件地址。若您訂閱付費方案,我們亦蒐集您的帳單地址。
  • 使用資料: 我們蒐集您如何使用本平台之資訊,包括所造訪之頁面、所使用之功能、所提出之分析查詢、時戳,以及一般互動模式。
  • 付款資料: 付款由 Stripe 處理。我們不在伺服器上儲存您的信用卡細節。Stripe 可能依其自身隱私權政策蒐集與處理付款資訊。
  • 通訊資料: 當您於我們網站提交聯絡表單或訂閱我們之電子報時,我們蒐集您所提供之資訊,包括您的姓名、電子郵件地址與訊息內容。
  • 技術資料: 我們可能因安全與服務改進目的,蒐集您的 IP 位址、瀏覽器類型、作業系統與裝置資訊。

3. 我們如何使用您的資料

我們因以下目的使用您的個人資料:

  • 為提供與維運 Drusus 平台,包括交付分析、處理查詢,以及維護您的帳戶。
  • 為處理付款並管理您的訂閱。
  • 為向您發送產品更新、服務公告,以及電子報通訊(行銷通訊僅於您同意之情形下進行)。
  • 為改進本服務,包括分析使用模式與開發新功能。
  • 為回覆您透過聯絡表單提交之詢問。
  • 為履行法律義務並保護我們之正當利益。

4. 處理之法律依據

依英國 GDPR 第 6 條,我們基於下列法律依據處理您的個人資料:

  • 契約履行(第 6 條第 1 項第 b 款): 為提供您所要求之服務所必要之處理,包括帳戶管理、訂閱計費,以及平台存取。
  • 正當利益(第 6 條第 1 項第 f 款): 為我們之正當利益所必要之處理,包括服務改進、安全監控與防詐欺,當該等利益未被您的權利與自由所超越時。
  • 同意(第 6 條第 1 項第 a 款): 當您已給予明示同意之情形,例如訂閱我們之電子報或同意接收行銷通訊。您得於任何時間撤回同意。

5. 資料分享

我們僅為維運本服務之目的,與下列第三方服務提供商分享您的個人資料:

  • Supabase——資料庫代管。資料儲存於歐盟區(eu-north-1)。
  • Vercel——網站代管與內容傳遞。
  • Stripe——訂閱付款處理。
  • Resend——交易性與行銷電子郵件遞送。

我們不會將您的個人資料販售予第三方。 我們僅與上列提供商分享資料,且各提供商依其自身隱私權政策與適用之資料保護協定處理資料。

6. 資料保留

  • 帳戶資料: 保留期間為您帳戶有效期間,再加上帳戶關閉或刪除後之 12 個月。
  • 聯絡表單提交: 自提交日起保留 24 個月。
  • 電子報訂閱者資料: 保留至您取消訂閱我們之郵寄名單為止。
  • 付款紀錄: 依適用之稅務與會計法規所要求之期間保留。
  • 使用資料: 以匿名化或彙整形式為分析目的保留。

7. 您於 GDPR 下之權利

依英國 GDPR,您對您的個人資料具備下列權利:

  • 存取權: 您得要求我們所持有關於您個人資料之副本。
  • 更正權: 您得要求更正不準確或不完整之個人資料。
  • 刪除權: 您得要求刪除您的個人資料,惟須以我們之法律義務為限。
  • 限制處理權: 於特定情形下,您得要求我們限制對您資料之處理。
  • 資料可攜權: 您得要求以結構化、通用且機器可讀之格式取得您資料之副本。
  • 反對權: 您得反對基於正當利益或直接行銷目的之處理。

如欲行使前述任一權利,請聯絡我們於 contact@gravenos.com。我們將依法律所要求於一個月內回應您的請求。若您認為您的資料保護權利受到侵害,您亦有權向資訊專員辦公室(ICO)提出申訴。

8. Cookies

本平台使用對身分驗證與核心功能嚴格必要之必要 cookies。此等 cookies 使您能保持登入並安全瀏覽本平台。

我們不使用廣告 cookies、追蹤 cookies 或第三方分析 cookies。我們不會將任何個人資料分享予廣告網路。

9. 國際傳輸

您的資料可能由我們之服務提供商於英國與歐洲經濟區(EEA)之外處理。具體而言:

  • Vercel 於美國處理資料。
  • Supabase 將資料儲存於歐盟區(eu-north-1)。

當資料於英國/歐洲經濟區之外傳輸時,我們確保已具備適當之保障措施,包括經相關機關核准之標準契約條款,以保護您的個人資料。

10. 兒童

本平台無意供未滿 18 歲之個人使用。我們不會明知地蒐集兒童之個人資料。若我們得知已蒐集 18 歲以下兒童之個人資料,將立即採取措施刪除該等資料。

11. 本政策之變更

我們可能不時更新本隱私權政策,以反映我們實務、科技或法律要求之變動。我們將就重大變更以電子郵件通知已註冊使用者。本頁頂端之「最後更新」日期,指示本政策最近修訂之時間。

12. 聯絡

對於資料保護詢問、行使權利之要求,或對本隱私權政策之任何疑問,請聯絡我們於 contact@gravenos.com

Gravenos · 英國倫敦