隱私權政策
最後更新:2026-08-23
本政策說明 Stourt(以下稱「本服務」)如何處理與保護個人資料。 以下以「我們」指稱本服務的提供者。
一、我們的角色
本服務是提供旅行社、遊學代辦等企業客戶(以下稱「組織」)使用的營運管理系統。 組織在本服務中建立與上傳的資料(包含其客戶的個人資料),由組織決定要蒐集什麼、怎麼使用;我們是受組織委託代為保管與處理的一方, 只在組織的指示與本政策的範圍內處理這些資料。
如果您是組織的客戶,想查詢或更正自己的資料,請直接向與您往來的組織提出。
二、我們處理的資料
2.1 帳號資料
- 使用者的電子郵件地址、顯示名稱、所屬組織與角色
- 密碼(僅儲存不可逆的雜湊值,我們無法還原原始密碼)
- 登入時間與系統操作紀錄
2.2 組織在本服務中建立的業務資料
由組織自行輸入或上傳,依其使用方式可能包含:
- 客戶姓名、護照拼音、性別、年齡、聯絡方式
- 課程需求、出發與結束日期、就讀學校等行程資訊
- 報價、款項金額、匯率、匯款帳號末碼等交易資訊
- 組織上傳的文件檔案
2.3 本官網
本官網是靜態網頁,不使用分析工具、廣告追蹤或非必要 Cookie, 也不主動蒐集訪客的個人資料。
三、處理目的
- 提供與維運本服務的各項功能
- 身分驗證、權限控制,以及組織之間的資料隔離
- 系統監控、錯誤診斷與資訊安全事件調查
- 在法律要求我們提供時配合辦理
我們不會將組織的業務資料出售、出租或提供給第三方作行銷用途, 也不會用於訓練人工智慧模型。
四、第三方服務
為了提供本服務,我們使用下列第三方服務,並且只傳輸必要的資料:
- Google Drive:組織如果啟用雲端檔案功能,本服務會在組織授權的 Google 帳號或共用雲端硬碟中建立資料夾並上傳檔案。檔案存放在組織自有的 Google 空間,存取權限由組織管理。
- 伺服器與資料庫託管:本服務運行所需的基礎設施供應商。
4.1 Google API 服務使用者資料政策
本服務使用 Google API 取得的資訊,其使用與轉移均遵守Google API Services User Data Policy,包含其 Limited Use 要求。具體而言:
- 我們僅使用
drive.file範圍,只能存取由本服務所建立的檔案與資料夾,無法存取組織 Google 帳號中的其他檔案。 - 透過 Google API 取得的資料,僅用於提供組織所要求的檔案儲存與管理功能。
- 我們不會將該等資料轉移予第三方,除非為提供或改善使用者可見之功能、遵循法令,或經組織明確同意。
- 我們不會將該等資料用於投放廣告,亦不允許人員讀取該等資料,除非經組織同意、為資安目的、遵循法令,或資料已彙整去識別化。
五、資料保存與刪除
- 組織的業務資料在使用期間持續保存。
- 組織停止使用後,我們會保留一段期間供匯出,之後刪除;實際期間依雙方約定。
- 已上傳到組織自有 Google 空間的檔案,保存與刪除由組織自行控制;組織解除雲端連線時, 我們只清除本服務端的連線設定,不會刪除那些檔案。
- 系統日誌的保留期間以維運與資安調查所需為限。
六、資料安全
- 傳輸過程採用 TLS 加密。
- 密碼僅以雜湊形式儲存;第三方服務憑證加密後儲存。
- 每個組織只能存取自己的資料。
- 依角色劃分權限,雲端連線等設定僅限組織管理員操作。
任何系統都無法保證絕對安全。發生資料外洩事件時,我們會通知受影響的組織。
七、跨境傳輸
本服務使用的第三方服務(例如 Google)可能在臺灣境外處理或儲存資料。 組織啟用相關功能前請一併考量這一點。
八、資料權利
組織的使用者可以透過本服務介面查詢與更正自己的帳號資料,也可以來信向我們提出。 如果您是組織的客戶,您的資料由該組織保管,請向該組織提出。
九、本政策的更新
本政策更新時會一併更新本頁的最後更新日期;重要的變更會另行通知組織。
十、聯絡方式
如果對本政策有任何疑問,請來信:support@stourt.com