1. 適用範圍與我們的角色
本隱私權政策適用於 KHLine 官方網站、管理後台、LINE LIFF 網頁應用程式、LINE Messaging API 整合、Google Calendar 選配整合,以及與上述服務相關的支援活動(以下合稱「本服務」)。
本服務由台灣凱惠資訊科技有限公司(以下稱「本公司」、「我們」)提供。依資料來源與處理目的不同,我們可能扮演以下角色:
企業客戶應就其透過 LINE 官方帳號向終端使用者蒐集的資料,提供必要告知、取得適當同意並確保具有合法處理依據。本政策不取代企業客戶自己的隱私權告知。
2. 我們蒐集或處理的資料
實際資料類別取決於您使用的身分、啟用模組、授權範圍及互動內容。我們不會因瀏覽本公開網站而要求登入。
| 資料類別 | 可能包含的內容 | 取得方式 |
|---|---|---|
| 企業與管理者資料 | 公司、門市、聯絡人、姓名、帳號、電子郵件、電話、角色權限、登入與操作紀錄。 | 管理者、企業客戶或系統操作。 |
| LINE Channel 設定 | Channel ID、Channel Secret、Channel Access Token、LIFF ID、Webhook 與圖文選單設定。 | 企業管理者提供或透過 LINE API 產生。 |
| LINE 使用者資料 | LINE 使用者 ID、顯示名稱、頭像網址、狀態訊息、好友或封鎖狀態,以及 LINE 授權範圍內的識別資料。 | LINE Platform、LINE Login、LIFF 或 Webhook。 |
| 互動與訊息資料 | 文字、圖片、檔案、貼圖等訊息內容,加入好友、封鎖、點擊、回覆、推播送達或錯誤等事件與紀錄。 | 使用者與 LINE 官方帳號互動或管理者發送。 |
| 會員與營運資料 | 會員編號、聯絡資料、標籤、分店、會員卡、服務偏好、預約、服務項目、行銷活動與推播任務。 | 企業客戶既有系統、使用者輸入或服務流程。 |
| Google Calendar 資料 | OAuth Token、授權範圍、可存取日曆的名稱/ID/時區/存取角色、選定日曆與 KHLine 預約活動內容及 Event ID、自訂事件顏色標籤(Event Labels)設定。 | 管理者主動授權後由 Google API 取得或同步。 |
| 裝置與技術紀錄 | IP 位址、時間、瀏覽器或裝置資訊、請求網址、錯誤紀錄、身分驗證與安全事件。 | 使用網站、後台、LIFF 或 API 時自動產生。 |
| 支援與通訊資料 | 電子郵件、電話、問題內容、附件與處理紀錄。 | 您或企業客戶聯絡我們時提供。 |
除非企業客戶已確認具有合法依據、必要性與適當保護措施,請勿透過 LINE 對話或自訂欄位傳送病歷、醫療、健康檢查、財務帳戶、身分證件或其他高度敏感資料。
3. 資料處理目的與依據
我們依契約履行、使用者同意、法定義務、資訊安全與服務營運的正當必要範圍,將資料用於:
- 提供及維護服務:建立管理帳號、連結 LINE 官方帳號、執行 LINE Login/LIFF、回覆訊息、管理圖文選單、自動回覆、會員與預約功能。
- 訊息與分眾營運:依企業客戶指示建立受眾、排程推播、管理訊息範本與提供送達或錯誤紀錄。
- 選配日曆同步:經管理者主動授權後,連結 Google Calendar 並同步 KHLine 預約活動。
- 安全與穩定:身分驗證、權限管理、防止濫用、偵測異常、除錯、備援及維護服務品質。
- 客戶支援與通知:回覆問題、處理權利請求、提供服務或安全通知。
- 法令與爭議處理:履行適用法令要求、保存必要稽核紀錄及處理法律主張。
當特定資料為功能所必要而您拒絕提供或撤銷授權時,我們將無法提供相對應功能;例如撤銷 Google 授權後,Google Calendar 同步會停止,但不影響不依賴該授權的 LINE 平台功能。
4. Google 使用者資料:存取、使用、保存與分享
Google Calendar 是供企業管理者選擇啟用的功能。KHLine 只在管理者點選連結並於 Google OAuth 2.0 同意畫面授權後存取資料,不會取得或儲存 Google 帳號密碼。
4.1 申請的 Google OAuth 權限
KHLine 僅申請以下三項 Google Calendar 權限:
https://www.googleapis.com/auth/calendar.events此權限允許查看、新增、修改及刪除使用者可存取日曆中的活動。KHLine 實際僅用於在管理者選定的日曆中建立、更新及刪除與 KHLine 預約相對應的活動,不會讀取或下載其他既有活動內容。
https://www.googleapis.com/auth/calendar.calendarlist.readonly此權限僅用於列出管理者已訂閱或可存取的日曆及基本中繼資料(例如日曆 ID、名稱、時區、主要日曆與存取角色),供管理者選擇同步目標;不允許新增、修改或刪除日曆,也不會讀取日曆中的活動內容。
https://www.googleapis.com/auth/calendar.calendars此權限允許讀取及修改日曆本身的設定(Calendars 資源)。KHLine 僅用於管理選定日曆的自訂事件顏色標籤(Event Labels),使 KHLine 預約活動能依服務設定的顏色顯示;不會用於變更日曆名稱、共用權限、刪除日曆或其他日曆設定。
4.2 Google 資料如何使用
- 顯示可選擇的 Google Calendar 清單。
- 將 KHLine 預約的摘要、說明、開始與結束時間、時區及選定顏色建立至指定日曆。
- 依服務設定的顏色,於指定日曆建立或更新對應的自訂事件顏色標籤(Event Labels),套用至 KHLine 預約活動。
- 預約異動或取消時,更新或刪除相對應活動。
- 保存 OAuth Access Token、Refresh Token、授權範圍、選定日曆設定及相對應 Event ID,以維持管理者要求的同步功能。
KHLine 不會將 Google 使用者資料用於廣告、販售、信用評估、建立廣告輪廓,亦不會使用該資料訓練通用型人工智慧或機器學習模型。
4.3 Google 資料如何分享
Google 使用者資料只會在提供日曆同步所必需的範圍內傳送至 Google API 與受本公司委託、負有保密及安全義務的基礎設施服務供應商。除取得使用者明確同意、為提供使用者要求的功能所必要、依法令要求或進行必要的安全調查外,我們不會將 Google 使用者資料移轉給其他第三方。
4.4 人員存取限制與 Limited Use
本公司人員不會主動閱讀 Google 使用者資料;僅於您明確要求支援、調查安全事件、履行適用法律義務,或以彙總且無法識別個人的方式維護服務時,才可能由經授權人員在必要範圍內存取。
KHLine 自 Google API 收到之資訊,其使用與移轉將遵循 Google API Services User Data Policy,包括 Limited Use 要求。
4.5 撤銷授權與刪除 Google 資料
- 在 KHLine 管理後台的 Google Calendar 設定中選擇「解除連結」,系統將停止存取並從主要運作系統刪除 OAuth Token 與日曆綁定設定。
- 您也可前往 Google 帳戶的第三方存取權設定,撤銷 KHLine 的存取權。
- 如需刪除其他由 KHLine 保存的 Google 相關資料,請寄信至 spa@tkhspa.com,主旨註明「KHLine Google 資料刪除申請」。
解除連結後,已同步到您 Google Calendar 的活動仍由您在 Google 帳戶中控制,不會自動從 Google Calendar 刪除;您可自行刪除這些活動。備份中的殘留資料將依既定備份輪替週期覆寫,期間不會用於日曆同步或其他新用途。
5. LINE 使用者資料與授權
KHLine 透過企業客戶的 LINE 官方帳號、Messaging API、LINE Login 與 LIFF 處理資料。LINE 使用者 ID 用於在特定 Provider/Channel 下辨識互動對象、提供會員功能、回覆與企業客戶指示的推播。
- 我們依 LINE 提供的 Token 驗證機制向 LINE Platform 驗證使用者,不要求使用者提供 LINE 密碼。
- 訊息與 Webhook 事件只在提供回覆、會員、預約、客服、推播紀錄與安全維護所需範圍內處理。
- 企業客戶若使用標籤或既有會員資料進行分眾,應自行確認具有合法利用依據及提供拒絕行銷方式。
- 使用者可封鎖或刪除企業的 LINE 官方帳號,並可在 LINE 應用程式的帳號/已授權應用程式設定中管理 LINE Login 授權。
封鎖官方帳號或撤銷 LINE 授權會停止後續互動或特定功能,但不一定會自動刪除企業客戶依法或依契約保存的既有紀錄。如需刪除,請聯絡該 LINE 官方帳號所屬企業,或透過本政策聯絡窗口提出請求。
7. 資料保存與刪除
我們只在達成蒐集目的、履行服務契約、遵守法令、處理爭議及維護安全所必要期間保存資料。判斷期間時會考量資料類型、敏感度、服務狀態、企業客戶指示與法定保存義務。
- 管理帳號、企業設定與營運資料:通常於服務契約有效期間保存,終止後依客戶指示及法定需要刪除、返還或去識別化。
- LINE 訊息、推播與預約資料:依企業客戶設定、服務需要與適用法令保存。
- Google OAuth Token 與日曆綁定:保存至管理者解除連結、授權失效、不再需要同步或帳號/服務終止為止。
- 安全、錯誤與操作紀錄:依防止濫用、稽核、除錯及法律主張所需的合理期間保存。
保存目的消失或期限屆滿時,我們會依適用法令及系統能力刪除、停止處理或去識別化;因備份、法令或權利主張需要暫時保留者,將隔離並限制用途。
8. Cookie、本機儲存與技術紀錄
公開官網不設廣告追蹤 Cookie。KHLine 管理後台與 LIFF 為維持登入狀態、企業帳號識別、介面設定與安全,可能使用瀏覽器 Cookie、sessionStorage 或 localStorage 保存必要的 Token 或偏好設定。這些資料可能在登出、到期、清除瀏覽器資料或撤銷授權時移除。
我們可能保存伺服器存取、錯誤與安全紀錄,用於維護穩定、防止濫用及調查事件,不用於第三方廣告追蹤。
9. 資料安全
我們依資料風險採取合理的技術與組織措施,包括 HTTPS 加密傳輸、管理帳號驗證、角色權限、憑證與秘密管理、紀錄監控、備份及人員存取限制。
然而,任何網路傳輸或儲存方式均無法保證絕對安全。若發生依法需通知的個人資料事件,我們將依適用法令採取應變措施並通知受影響者或企業客戶。
10. 您的資料權利與申請方式
在適用法令範圍內,您得就個人資料請求查詢或閱覽、取得複製本、補充或更正、停止蒐集/處理/利用,以及刪除。您也可撤銷以同意為基礎的授權,但不影響撤銷前處理的合法性。
- 寄信至 spa@tkhspa.com,主旨註明「KHLine 個人資料權利申請」。
- 提供可合理辨識資料範圍的資訊,例如所屬 LINE 官方帳號、公司/門市、LINE 顯示名稱、帳號電子郵件及具體請求。
- 為避免未經授權的查詢或刪除,我們可能要求完成必要身分驗證。若資料由企業客戶控制,我們可能將請求轉交或協助聯繫該企業客戶。
我們將依適用法令期限回覆;如因法律義務、他人權利、安全或爭議處理不能完全配合,將在可行範圍說明理由。
11. 未成年人與第三方網站
KHLine 主要提供企業管理者使用,並非以未成年人為主要對象。企業客戶若透過其 LINE 官方帳號向未成年人提供服務,應依適用法令取得法定代理人同意並提供適當告知。
本服務可能連結至 LINE、Google 或其他第三方網站;第三方如何處理資料由其各自條款與隱私權政策規範,請於授權前閱讀相關內容。
12. 本政策的更新
我們可能因功能、資料處理方式或法令變更更新本政策,並在本頁標示最新日期。若變更對您的權益有重大影響,我們會以網站公告、管理後台、電子郵件或其他合理方式通知;需要重新取得同意時,將依法辦理。
13. 聯絡我們
如對本政策、Google/LINE 授權、資料安全或個人資料權利有疑問,請聯絡:
台灣凱惠資訊科技有限公司KHLine 服務與隱私聯絡窗口