資料處理協議
我們如何代您處理個人資料,以及隨之而來的承諾
本資料處理協議(下稱「DPA」)是 Calenzy Pte. Ltd.(下稱「Calenzy」)與持有 Calenzy 帳戶的客戶(下稱「客戶」)之間服務條款的一部分。凡 Calenzy 在提供本服務時代表客戶處理個人資料,均適用本 DPA:即客戶自身的顧客、賓客、聯絡人及通訊對象的個人資料,由客戶記錄在儀表板中、透過其預約頁面、菜單、網站及預訂流程蒐集、用於向這些人發送訊息,或存放於 Calenzy 所提供的信箱及主機代管空間中(下稱「客戶資料」)。
本 DPA 的訂定,旨在符合歐盟《一般資料保護規則》(下稱「GDPR」)第 28 條,以及新加坡《個人資料保護法》(下稱「PDPA」)對資料中介機構所定的義務。本 DPA 自動適用於每一位客戶;無須簽署。客戶如需經簽署的版本,可來信 dpo@calenzy.com 索取。
最後更新:2026 年 9 月 5 日。以英文版本為準;本中文版本為方便閱讀而提供的翻譯。
1. 角色與適用範圍
就客戶資料而言,客戶為控管者(依 PDPA 為負責的機構),Calenzy 為處理者(依 PDPA 為資料中介機構)。客戶決定處理客戶資料的目的與方式,並對處理的合法性、向當事人提供的告知,以及當事人的權利負責。Calenzy 僅為提供本服務而處理客戶資料,如附件一所述。
就客戶本身的帳戶及其使用者的資料(姓名、電子郵件地址、帳務、使用情形)而言,Calenzy 為控管者;該等資料適用隱私權政策,不適用本 DPA。
2. 指示
Calenzy 僅依客戶留有紀錄的指示處理客戶資料。服務條款、本 DPA、客戶在儀表板中選擇的設定,以及其使用者在本服務中採取的操作,即為該等指示。Calenzy 不會為任何其他目的處理客戶資料,尤其不會用於自身的行銷、不會用於剖析當事人,也不會用於訓練人工智慧模型。如適用於 Calenzy 的法律要求其他處理,Calenzy 會事先告知客戶,但法律禁止告知者除外。如 Calenzy 認為某項指示違反資料保護法律,會告知客戶。
3. 保密
Calenzy 將客戶資料的存取,限於為提供本服務、提供客服及維護本服務安全而有需要的人員。這些人員依契約或依法律負有保密義務。Calenzy 員工僅在客服、調查問題或安全需要時才會開啟客戶的帳戶,且僅限於必要範圍。
4. 安全
Calenzy 實施附件二所列、與風險相稱的技術與組織措施,並隨本服務及技術水準的演進加以檢視。變更不會降低整體保護水準。
5. 次處理者
客戶概括授權 Calenzy 使用次處理者頁面所列的次處理者,該頁面即本 DPA 的附件三。Calenzy 以契約使每個次處理者負擔與本 DPA 相當的資料保護義務,並就次處理者的履行,繼續對客戶負責。
在新增或更換將處理客戶資料的次處理者前,Calenzy 會至少提前 30 天以電子郵件通知客戶的擁有者。如客戶有資料保護上的合理理由提出異議,須於該 30 天內告知 Calenzy;Calenzy 隨後會提出讓客戶避免該項變更的方案,如無可行方案,客戶可終止受影響的服務,並就已預付但未使用的期間獲得退款。
6. 協助
本服務讓客戶可自行查看、更正、匯出及刪除客戶資料,當事人提出的請求大多即以此方式回應。如有人就客戶資料向 Calenzy 提出請求,Calenzy 會將該請求轉交客戶,不就實質內容作出答覆。Calenzy 會在合理可行的範圍內,協助客戶回應此類請求、履行其在安全、侵害事故通知及影響評估方面的義務,以及向監管機關諮詢。協助內容如實質上超出本服務範圍,可按 Calenzy 當時的現行費率收費,並須事先約定。
7. 個人資料侵害事故
Calenzy 知悉影響客戶資料的個人資料侵害事故後,會以電子郵件通知客戶的擁有者,不得無故遲延,且最遲不超過知悉後 48 小時。通知會在已知範圍內說明侵害事故的性質、涉及的資料與當事人、可能的後果、已採取或擬採取的措施,以及可進一步洽詢的聯絡窗口;尚未知悉的細節,會在知悉後陸續補充。除非客戶要求或法律規定,Calenzy 不會代表客戶通知主管機關或當事人。
8. 刪除與返還
契約期間內,客戶可依服務條款所述下載其檔案並匯出其資料。客戶的帳戶應其要求刪除時,或服務條款所定已鎖定帳戶的保留期間屆滿後,Calenzy 會在 30 天內自其運作中的系統刪除客戶資料,並在備份輪替週期內自備份中刪除,但 Calenzy 依法必須保留者除外。經要求,Calenzy 會以書面確認刪除。
9. 資訊與稽核
Calenzy 提供證明其遵守本 DPA 所需的資訊:本文件、隱私權政策、次處理者頁面、附件二,以及對合理提問的書面答覆。客戶可在任一 12 個月期間內一次,或在發生影響客戶資料的侵害事故後,自行或委由負有保密義務的獨立稽核人員,稽核 Calenzy 的遵循情形;稽核須至少提前 30 天以書面通知,於營業時間內進行,不得干擾本服務,且費用由客戶自行負擔。Calenzy 基礎設施供應商的稽核報告與認證,就其涵蓋的部分,即滿足該稽核。
10. 國際傳輸
客戶資料依客戶帳戶所屬的區域,儲存於新加坡或法國巴黎,並由 Calenzy 團隊自台灣及新加坡存取。部分次處理者會在其他國家處理資料,如附件三所載。
歐洲經濟區的客戶。客戶資料自歐洲經濟區(EEA)傳輸至位於新加坡的 Calenzy 時,雙方即訂立歐盟執委會於 2021 年 6 月 4 日第 (EU) 2021/914 號決定所通過的標準契約條款(下稱「SCCs」)模組二(控管者對處理者);該等條款以引用方式納入本 DPA,並可於 eur-lex.europa.eu/eli/dec_impl/2021/914/oj 查閱。就 SCCs 而言:客戶為資料輸出者,Calenzy 為資料輸入者;第 7 條(加入條款)適用;第 9 條的選項 2(概括授權)適用,期間為本 DPA 第 5 條所定的 30 天;第 11 條的選擇性文字不適用;第 13 條適用,監管機關為客戶所在成員國的監管機關;第 17 條選定法國法律;第 18 條選定法國法院;SCCs 的附件一及附件二,以本 DPA 的附件一及附件二填寫完成;SCCs 的附件三即本 DPA 的附件三。SCCs 與本 DPA 牴觸時,以 SCCs 為準。Calenzy 向 EEA 以外的次處理者所為的再傳輸,以 SCCs(模組三)或該等次處理者提供的同等條款為依據。
瑞士及英國的客戶。SCCs 經分別依瑞士聯邦資料保護與資訊委員(Federal Data Protection and Information Commissioner)及英國《國際資料傳輸附錄》(UK International Data Transfer Addendum)的要求調整後適用。
新加坡的客戶。Calenzy 將客戶資料傳輸至新加坡境外時,僅傳輸予依契約負有義務、須提供與 PDPA 相當的保護標準的接收者,此為 PDPA 第 26 條所要求。
11. 期間、責任與優先順序
只要 Calenzy 仍在處理客戶資料,本 DPA 即持續有效。雙方各自在本 DPA 下的責任,適用服務條款中的責任限制,但 SCCs 或強制性法律另有規定者除外。如有牴觸,SCCs 優先於本 DPA;就客戶資料的處理而言,本 DPA 優先於服務條款。Calenzy 得隨法律或本服務的變動更新本 DPA;重大變更會在生效前至少 30 天以電子郵件通知客戶的擁有者。
附件一:處理說明
雙方。資料輸出者暨控管者:客戶,以其帳戶資料識別,由其擁有者代表。資料輸入者暨處理者:Calenzy Pte. Ltd.,160 Robinson Road, Singapore 068914,聯絡方式 dpo@calenzy.com,資料保護長 Jerome Seidita,歐盟代表 Marine Larmier,11 avenue des Moulins, 06670 Saint-Martin-du-Var, France。
標的與目的。Calenzy 向客戶提供本服務:預約與預訂管理、顧客紀錄、發票與報價單、電子郵件與簡訊發送、電子菜單、網站建置與代管、檔案儲存、信箱、網域名稱與主機代管、客戶頁面的流量分析、AI 輔助內容,以及相關的客服。
性質。透過客戶的頁面蒐集、儲存、整理、檢索、顯示、傳送(電子郵件、簡訊、通知)、傳輸予某項功能所需的次處理者、備份及刪除。
期間。客戶帳戶的存續期間,加上服務條款所定已鎖定帳戶的保留期間,其後刪除。
當事人。客戶的顧客、賓客、潛在顧客及聯絡人;客戶頁面的訪客;使用發票或信箱功能時,客戶的供應商及通訊對象;出現在預約或預訂中的客戶員工。
資料類別。身分與聯絡資料(姓名、電子郵件地址、電話、地址);預約與預訂詳情(日期、服務項目、金額、對客戶所設問題的回答、備註);付款狀態與參考編號(絕不包含卡號,卡號僅留存於 Stripe);訊息內容與送達狀態;同意接收與取消訂閱的狀態;發票與報價單內容;代管電子郵件的信箱內容;客戶上傳的檔案;預約、預訂或付款的訪客的 IP 位址與瀏覽器。
特殊類別。本服務不要求提供任何特殊類別的資料。客戶可在其業務需要時,記錄與其顧客健康有關或其他敏感的備註;此舉的合法性由客戶負責,該等備註與所有客戶資料受到相同保護。
頻率。持續性,隨客戶及其顧客使用本服務而發生。
主管監管機關(SCCs 第 13 條)。客戶設立所在 EEA 成員國的機關。
附件二:技術與組織措施
- 傳輸中加密。所有與本服務、API 的連線,以及本服務與次處理者之間的連線,均使用 TLS。郵件透過採用 TLS 的 IMAP 與 SMTP 提供。
- 靜態加密。客戶交給 Calenzy 的機密憑證(付款服務供應商金鑰、webhook 密鑰)以認證加密方式加密;金鑰存放於與資料庫分離的受管機密管理服務中。密碼以加鹽的 bcrypt 雜湊值儲存。
- 存取控制。客戶帳戶的存取權依成員身分授予;擁有者按模組設定每位使用者的權限,該等權限只能縮減方案所允許的範圍;移除成員即立即撤銷其存取權。帳務僅限擁有者使用。Calenzy 員工的存取僅限於具名的員工帳戶,且僅用於客服及安全。
- 身分驗證。電子郵件與設有最短長度要求的密碼,或經伺服器端驗證的 Google 與 Apple 登入。工作階段在網頁版閒置 30 天後失效,在 App 中則為 90 天。邀請使用一次性權杖,以雜湊形式儲存,並設有到期及撤銷機制。
- 基礎設施。伺服器位於新加坡及巴黎的 Amazon Web Services,置於設有防火牆及網頁應用程式防火牆的私有網路內;作業系統與套件保持更新;管理存取經由需身分驗證的私有網路,並使用金鑰式 SSH;對外公開的服務設有入侵防禦。
- 區隔。客戶資料在資料庫及儲存空間中,以客戶識別碼及專案識別碼加以區隔;每位客戶的電子郵件寄送均在其專屬的寄送租戶中執行,使某一客戶的信譽不致影響其他客戶。
- 付款。卡片資料僅由 Stripe 蒐集及儲存;Calenzy 持有參考編號、卡片品牌、末四碼及到期日。
- 備份與復原。每日備份,保留 7 天,存放於資料所在的區域。
- 日誌與監控。存取日誌與錯誤日誌保留 14 天;線上狀態與憑證監控,並設有警示;電子郵件退信與投訴監控。
- 軟體開發實務。程式碼納入版本控制並經審查;機密憑證不寫入程式碼,而存放於受管機密管理服務;程式碼儲存庫設有機密掃描;預備(staging)環境拒絕真實付款。
- 資料最小化與刪除。客戶可自行刪除紀錄;刪除帳戶時,會自運作中的系統清除客戶資料,並在輪替週期內自備份中清除;已鎖定帳戶的檔案仍可讀取,但僅限客戶本身。
- 組織。設有指定的資料保護長;團隊規模小,且負有保密義務;訂有書面的侵害事故處理流程,包含第 7 條所定的 48 小時客戶通知;次處理者使用前先經審查。
附件三:次處理者
現行的次處理者名單,連同每個次處理者的目的及所在地,公布於 calenzy.com/zh-tw/subprocessors,並構成本 DPA 的附件三。變更依第 5 條所述方式通知。
