法律与信任
引言
清晰的規則,是可靠合作的基礎。Laaffic 在全球提供通信與營銷服務。我們通過公開、可理解並持續維護的法律、隱私和安全文件,說明雙方責任、數據處理方式以及服務使用邊界。
查看服務條款、可接受使用政策、服務及國家/地區特定要求和數據處理協議。
瞭解我們如何處理個人信息、使用 Cookie、管理分包處理商並支持個人行使數據權利。
瞭解我們爲保護賬戶、平臺和數據採取的技術及組織措施,以及服務可用性的適用範圍。
瞭解 Laaffic 商標、版權、網站內容的使用規則及侵權投訴方式。
執法機關、監管機構和依法提出民事請求的當事方可在此瞭解提交要求。
客戶與合作伙伴協議
Laaffic 服務條款
以下文件共同規範企業客戶購買和使用 Laaffic 服務時的商業關係、使用邊界及通信合規責任。
1. 適用範圍與接受
本服務條款是您或您所代表的企業與 LAAFFIC PTE. LTD. 之間關於使用 Laaffic 產品和服務的協議。您註冊賬戶、簽署訂單、點擊接受或開始使用服務,即表示您具有代表相關企業接受本條款的權限。若雙方另行簽署的訂單、主服務協議或補充協議與本條款衝突,以另行簽署的文件爲準。
2. 服務和賬戶
Laaffic 按適用訂單和產品文檔向您提供服務。您應提供真實、準確、完整的賬戶和企業信息,並及時更新。您負責妥善保管賬戶、密碼、API Key 和其他憑據,並對賬戶下的全部活動負責。發現未經授權的訪問或使用時,您應立即通知 Laaffic。
3. 客戶責任
您負責確定服務是否適合您的業務,並負責您的通信對象、內容、發送時間、號碼和名單來源。您應取得適用法律要求的同意或其他合法依據,提供必要告知,識別真實發送者,提供有效退訂方式並及時執行退訂。您應確保員工、代理、承包商和終端用戶遵守本條款、可接受使用政策及適用法律。
4. 費用、稅費和付款
您應按照訂單、報價或賬戶中顯示的價格支付費用。除非訂單另有約定,預付餘額不可兌換現金,已實際消耗的服務費用不予退還。您應承擔適用稅費、運營商附加費及第三方網絡費用,但以 Laaffic 淨收入爲計稅基礎的稅項除外。對賬單有異議的,應在賬單日期後30日內書面提出;逾期未提出的,視爲接受該賬單,但適用法律另有規定的除外。
5. 合法使用與反濫用
您不得使用服務發送欺詐、釣魚、惡意、有害、侵權、騷擾或未經請求的通信,不得繞過身份驗證、速率限制、過濾、計費或安全控制。Laaffic 可調查涉嫌違法、欺詐、垃圾信息、異常流量或安全風險的活動,並採取限制流量、暫停服務、要求補充材料或終止賬戶等合理措施。
6. 暫停服務
若我們合理認爲您的使用違反本條款或可接受使用政策、產生欺詐或異常流量、威脅服務安全或穩定、違反法律或運營商要求、欠付到期款項,或賬戶信息不真實,我們可以暫停受影響的服務。除需要緊急處置或法律禁止通知外,我們將盡合理努力通知您並說明恢復條件。
7. 客戶數據
您保留對客戶數據的權利。您授權 Laaffic 及其分包處理商僅在提供、保護、維護和支持服務、履行法律義務以及雙方書面約定的範圍內處理客戶數據。您保證已完成必要告知並取得 Laaffic 處理客戶數據所需的同意、許可和授權。個人數據處理同時受數據處理協議約束。
8. 保密
接收方僅可爲履行協議使用披露方的保密信息,並僅向確有知悉必要且承擔保密義務的員工、關聯公司、專業顧問和承包商披露。保密信息不包括接收方能夠證明已經合法知悉、非因違反義務而公開、從有權披露的第三方合法取得或獨立開發的信息。法律強制披露時,接收方應在法律允許的範圍內提前通知披露方並提供合理協助。
9. 知識產權
Laaffic 及其許可方保留對服務、軟件、API、文檔、商標和相關改進的全部權利。您保留對客戶數據、客戶應用及自有內容的權利。除爲使用服務所必要外,任何一方均未獲得對方知識產權的權利。未經書面同意,任何一方不得使用對方名稱或標誌進行公開宣傳或暗示背書。
10. 第三方服務和通信網絡
服務可能依賴移動運營商、聚合商、網絡、設備、應用商店及 WhatsApp 等第三方平臺。第三方可能適用獨立條款、政策和技術限制。Laaffic 不控制公共通信網絡或接收終端,因此不保證每條通信均能送達、及時送達、被打開或產生特定業務結果。
11. 服務變更
我們可以改進、更新或調整服務。若變更會實質減少您已購買服務的核心功能,我們將提前給予合理通知,但爲解決安全風險、遵守法律或第三方網絡緊急要求而必須立即實施的變更除外。
12. 保證與免責聲明
Laaffic 將以合理的專業技能和謹慎提供服務。除本條款明確規定外,服務按“現狀”和“可用”狀態提供。在適用法律允許的最大範圍內,我們不作任何默示保證,包括適銷性、特定用途適用性、不侵權或通信必然成功的保證。本條不排除法律不得排除的保證或權利。
13. 責任限制
在適用法律允許的最大範圍內,任何一方均不對另一方承擔利潤、收入、商譽、業務機會或數據的間接、附帶、特殊、懲罰性或後果性損失責任,無論該等損失基於合同、侵權或其他法律理論產生,也無論是否已被告知可能發生。
14. 賠償
如第三方因您的客戶數據、通信內容、缺乏必要同意、違反適用法律或終端用戶使用行爲向 Laaffic 提出索賠,您應爲 Laaffic 及其關聯公司、董事、管理人員和員工進行抗辯並賠償最終判決或經您同意的和解金額。Laaffic 應及時通知您,並給予您控制抗辯和和解的合理機會;任何承認 Laaffic 責任或要求 Laaffic 承擔非金錢義務的和解均須事先取得 Laaffic 書面同意。
15. 期限與終止
本條款自您接受之日起生效,持續至所有訂單和賬戶終止。任何一方嚴重違約且在收到書面通知後30日內未補救的,另一方可以終止受影響訂單;無法補救的嚴重違約可立即終止。終止不影響終止前已經產生的權利和付款義務。
16. 終止後的數據
在適用訂單終止後,您可以在賬戶可用的數據導出期間下載可導出的客戶數據。此後,Laaffic 將根據數據處理協議和適用法律刪除或匿名化客戶數據,但依法必須保留、爲解決爭議所需或存在於受保護備份輪換中的數據除外。
17. 合規
雙方應遵守適用的反賄賂、反洗錢、制裁、出口管制、數據保護和通信法律。您不得向受制裁主體提供服務,亦不得使用 Laaffic 服務繞過運營商登記、身份驗證或內容審批要求。
18. 適用法律與爭議
本條款受新加坡法律管轄,不適用其法律衝突規則。雙方應首先誠信協商解決爭議;協商開始後30日內未解決的,任何一方可向新加坡有管轄權的法院提起訴訟。適用法律另有強制規定的,從其規定。
19. 其他
任何一方因超出合理控制範圍的事件導致延遲或無法履約,不承擔責任,但付款義務除外。未經對方書面同意,任何一方不得轉讓本協議,但可因合併、重組或出售實質全部相關資產而向承繼方轉讓。本條款及其引用文件構成雙方就服務達成的完整協議。如某條款無效,其餘條款仍然有效。
可接受使用政策
1. 基本原則
您只能以合法、透明並尊重接收人選擇的方式使用 Laaffic 服務。您對賬戶、員工、代理、承包商及終端用戶的使用行爲負責。
2. 禁止內容和活動
不得使用服務實施或協助詐騙、釣魚、身份盜用、惡意軟件傳播、非法賭博、人口販運、兒童性虐待、威脅、騷擾、仇恨、侵犯隱私、侵犯知識產權或其他違法活動。不得冒充他人、僞造發送者身份或故意誤導接收人。
3. 未經請求的通信
發送營銷或推廣通信前,您必須取得適用法律要求的同意或其他合法依據,並保存證明。通信應清楚識別發送者並提供簡單、有效的退訂方式。您必須及時處理退訂、投訴和抑制名單,不得再次聯繫已經有效退訂的接收人,法律允許的非營銷通信除外。
4. 平臺完整性
不得嘗試未經授權訪問服務、賬戶或系統,不得掃描或利用漏洞、發起拒絕服務攻擊、傳播惡意代碼、共享憑據,或繞過速率限制、過濾、驗證、計費和安全控制。
5. 特定行業
金融、博彩、醫療、政治、加密資產、貸款及其他受嚴格監管的用途,僅可在目標地區法律允許、已取得所需許可並滿足 Laaffic 和運營商要求時使用。Laaffic 可以要求您提供許可證、同意記錄、業務模式、消息模板和資金來源等證明。
6. 調查和執行
Laaffic 可以基於投訴、異常流量、運營商通知或合理風險指標調查使用行爲。您應及時提供相關證明並配合調查。爲保護用戶、網絡或合法權益,我們可以限制流量、拒絕內容、暫停或終止服務,並在法律要求時向運營商或主管機關報告。
7. 舉報
涉嫌濫用可發送至 legal@laaffic.com,主題註明“Abuse Report”,並提供相關號碼、時間、消息內容、截圖及其他可用證據。
8. 更新
我們可以爲應對法律、運營商規則、安全威脅或新的濫用方式而更新本政策。重大變更將在法律中心公佈並給予合理通知。
服務及國家/地區特定要求
1. 通用要求
客戶必須遵守通信發生地、發送者所在地和接收人所在地適用的法律、監管要求、行業規範、運營商規則和第三方平臺政策。Laaffic 對賬戶或模板的審覈不代表對客戶活動合法性的認可。
2. SMS、MMS 與 RCS
客戶應使用經授權的號碼、Sender ID、短碼或長碼,並完成所需登記。營銷消息應包含適用的發送者識別和退訂信息。不得拆分、變形或僞裝內容以規避運營商審查。運營商可過濾、延遲或拒絕消息。
3. Voice、SIP 與 AI Voice
客戶必須使用真實、獲授權的主叫號碼,並遵守自動撥號、電話營銷、錄音、靜默時段和拒接名單規則。不得進行騷擾、號碼欺騙或未經授權的錄音。除另有明確說明外,服務不得用於緊急呼叫。
4. WhatsApp
WhatsApp 服務同時受 Meta 和 WhatsApp 的適用條款、商業政策、模板要求及賬戶限制約束。客戶負責取得接收人的有效同意並管理退出。第三方平臺可以自行拒絕模板、限制賬戶或變更規則。
5. OTP 與認證
認證消息只能用於合法、授權的身份驗證、安全通知或賬戶恢復。不得實施驗證碼轟炸、憑據釣魚、號碼枚舉或未經授權的賬戶訪問。
6. 呼叫中心
客戶負責坐席權限、錄音告知、質檢、保存期限和當地勞動及監控合規。向人工坐席轉接前,應提供適用告知並避免披露超出服務所需的信息。
7. 廣告與效果營銷
客戶應確保廣告素材、落地頁、追蹤技術、受衆來源和轉化活動符合廣告平臺及當地法律。不得推廣違法產品、虛假收益、誤導性金融機會或被平臺禁止的內容。
8. 地區限制
具體國家或地區可能對 Sender ID、模板、登記、數據位置、同意、發送時段和受限行業規定額外要求。客戶使用相關地區服務即同意遵守 Laaffic 在賬戶、訂單或法律中心公佈的適用地區要求。
隱私與數據保護
本欄目說明 Laaffic 如何處理個人信息、使用網站技術、代表企業客戶處理數據以及管理分包處理商。 個人信息是指直接識別您身份的任何信息,或者間接識別或與您相關的信息。
隱私聲明
1. 適用範圍
LAAFFIC PTE. LTD. 及其關聯公司(「Laaffic」或「我們」)是一家總部位於新加坡的雲端通訊服務提供商,透過我們的產品、平台和服務為企業客戶提供 SMS、Voice、WhatsApp、RCS、MMS、呼叫中心及認證等通訊服務。
Laaffic 重視個人信息保護,也重視以清楚、可理解的方式說明我們的數據處理活動。本隱私政策(“本政策”)說明:當您訪問 Laaffic 網站、註冊或使用我們的產品與服務、聯繫我們、參加我們的活動,或以其他方式與我們互動時,我們如何收集、使用、披露、保存和保護個人信息,以及您可以如何行使相關權利。
本政策適用於 Laaffic 作爲個人信息控制者、決定個人信息處理目的和方式的場景,例如官網運營、賬戶與客戶關係管理、銷售諮詢、市場活動及公司運營。
客戶使用 Laaffic 的 SMS、Voice、WhatsApp、RCS、MMS、呼叫中心、認證或其他通信服務處理其終端用戶數據時,通常由客戶決定處理目的和方式,Laaffic 按客戶指示提供服務。在該等場景中,客戶通常是相關個人信息的控制者,Laaffic 通常作爲處理者或數據中介處理數據。該等指示載於客戶協議、數據處理協議(DPA)、服務特定條款或客戶對產品功能的使用和配置中。本政策不替代客戶應向其終端用戶提供的隱私政策,也不改變雙方合同或數據處理協議中的責任分配。
如您是我們客戶的終端用戶,本政策中有關控制者情境的部分不適用於您。您的個人資訊由與您直接互動的企業客戶所控制,請您優先查閱該客戶的隱私政策,並直接向其行使權利;Laaffic將在合同和適用法律要求的範圍內協助客戶處理您的請求。
2. 我們處理哪些個人信息
我們處理之資訊取決於您與 Laaffic 的關係以及您所使用的服務,內容可能包含:
- 您主動提供給我們的資訊
- 聯絡與職務資訊:姓名、公司、職位、產業、商務電子郵件、電話號碼、所屬國家或地區以及社群媒體資料;
- 帳戶資訊:使用者名稱、帳戶識別碼、登入憑證與安全驗證資訊;
- 商務與交易資訊:諮詢內容、產品偏好、合約與訂單資訊、帳單與付款紀錄、采購歷史、銀行賬戶資訊。支付卡完整資訊原則上應由經授權之支付服務商直接處理;
- 法遵與資格證明資訊:開通特定通訊服務、配合營運商規範、防詐騙、客戶身分驗證或是法令規定所需之公司基本資訊、授權代表人資訊、身分證明或是營運用途證明文件;
- 客戶支援與回饋內容:服務單、電子郵件、線上對話錄音、通話內容、問題排解紀錄、問卷調查與意見回饋;
- 活動與行銷資訊:報名資料、活動參與紀錄、訂閱選項以及行銷偏好設定。
- 您使用網站與服務時,系統自動產生或蒐集之資訊
- 裝置與網路資訊:IP位址、瀏覽器與作業系統種類、裝置類型、語言、時區以及大致地理位置;
- 網站瀏覽行為資訊:造訪頁面、點擊紀錄、來源頁面、搜索記錄、瀏覽時間、工作階段資訊與錯誤紀錄;
- 帳戶與服務使用紀錄:登入動作、設定內容、API請求、操作日誌、使用量、服務狀態與錯誤資訊;
- 通訊中繼資料:寄件人與收件人識別資訊、傳送路由、時間、通訊類型、通話時長、傳送/送達/失敗狀態,以及退訂、申訴相關資訊;
- Cookie與類似技術所產生之資訊,詳見第八條規定。
- 客戶透過服務傳送或上傳之資料
內容可能包含電話號碼、通訊內容、範本、錄音或影音檔案、驗證請求、通訊紀錄,以及客戶自行選擇上傳的其他資料。實際範圍依照客戶所使用之產品、系統設定與操作指令而定。
該等數據並非由 Laaffic 主動收集,而是由企業客戶提供或透過客戶使用服務而產生。Laaffic 僅為完成客戶指示之通訊服務,在技術及營運所必要之範圍內處理該等數據,不將其用於自身行銷、用戶畫像、出售或分享。
客戶應確保自身蒐集、使用並向 Laaffic 提供前述資料具備適當法律依據,同時依法履行對終端使用者之告知與選擇權利義務。
- 來自第三方單位之資訊
來源可能包含關係企業、通路合作夥伴、活動主辦單位、公開資訊來源、身分驗證與防詐騙服務商、支付服務商、電信營運商、資料彙整業者以及其他通訊服務提供者。
敬請僅提供達成相關目的所必要之資訊。除非開通服務、身分驗證、付款程序或是法令明文規定,請勿透過一般諮詢表單、電子郵件或線上對話主動提交身分證件、金融帳戶、健康資料、生物辨識資訊或是其他敏感個人資訊。
| 角色 | 處理資料類型 |
|---|---|
| 作為個人資訊控制者 | 您主動提供給我們的資訊:聯繫與職業資訊、帳戶資訊、商務與交易資訊、合規與資質資訊、客戶支援與回饋、活動與行銷資訊 |
| 我們在您使用網站和服務時自動產生或收集的資訊:設備與網路資訊、網站活動資訊、帳戶與服務使用資訊、通訊元數據、Cookie 及類似技術產生的資訊 | |
| 來自第三方的資訊(若由 Laaffic決定該等資訊的處理目的和方式):來自關聯公司、渠道或業務合作夥伴、活動主辦方、公開來源、身份與反欺詐服務商、支付服務商、通訊營運商、聚合商和其他通訊服務提供者 | |
| 作為個人資訊處理者 | 客戶透過服務提交或傳輸的資料:電話號碼、通訊內容、範本、錄音或媒體檔案、認證請求、通訊日誌及客戶選擇上傳的其他資料 |
3. 我們爲何以及如何使用個人信息
我們僅基於合理、明確且與業務相關之目的,處理必要個人資訊,範圍包含:
- 提供、設定、路由、維護與支援產品及服務;
- 建立與管理帳號,辦理合約、訂單、計費、結算以及客戶關係管理作業;
- 處理銷售諮詢、產品演示、試用、活動報名與合作申請;
- 進行身分或企業資格驗證,符合電信營運商、通訊生態合作夥伴及法令遵循規範;
- 維護帳號、網路、平台與通訊安全,偵測、調查並防範詐騙、垃圾訊息、濫用行為與未經授權存取;
- 監控服務效能、排除故障、分析使用狀況,並優化產品、服務與使用者體驗;
- 傳送必要之服務、交易、安全或政策更新通知;
- 經您同意或依法令許可情形下寄送行銷資訊,並管理您的訂閱內容與偏好設定;
- 遵循法令、監理單位、法院、執法機關或政府單位之有效要求,主張權利並處理爭議;
- 執行公司稽核、財務、治理、營運持續、併購或其他合法營運事務。
若適用法令要求我們說明資訊處理之法律基礎,我們將依據個別場景,援引下列一項或多項依據:履行合約,或應您要求執行締約前準備作業;您的同意;履行法定義務;維護您或他人之重大權益;以及我方或第三人之合法利益,惟該等利益不得不當優先於您的權利與自由。您得隨時撤回同意,惟撤回不影響先前基於同意所進行資訊處理之合法性。
4. 我們如何披露個人信息
我們不以出售個人信息爲業務模式。我們僅在提供服務、運營業務或遵守法律所必需的範圍內,向以下類別的接收方披露個人信息:
- 通信生態合作方:移動網絡運營商、聚合商、號碼或語音服務商、OTT 通信平臺及其他爲路由和交付通信所必需的提供商;
- 服務供應商:雲託管、內容分發、安全、身份覈驗、支付、客戶支持、分析、營銷、審計和專業顧問等供應商;
- 關聯公司和獲授權人員:爲統一運營、客戶支持、財務、合規及安全所必需,並受適當訪問控制與保密義務約束;
- 客戶及其授權方:按客戶的配置和指示提供服務、報告或支持;
- 交易相關方:在合併、收購、融資、重組、資產轉讓或類似交易中,受保密和適用法律約束的實際或潛在交易方及顧問;
- 公共機關或其他必要接收方:在法律要求、有效法律程序、保護權利與安全、調查欺詐或防止濫用時披露。
供應商代表我們處理個人信息時,我們會根據風險採取合同、保密、安全和訪問限制措施。部分通信生態合作方可能因其自身法定義務、網絡運營或計費目的而獨立決定某些元數據的處理方式。
我們不會將您在官網聯繫表單中提供的手機號碼或短信同意信息出售給第三方,也不會爲第三方自身營銷目的向其提供這些信息,除非您另行明確同意。
5. 國際傳輸
Laaffic 總部位於新加坡,並在多個國家和地區開展業務。爲了提供全球通信、客戶支持和公司運營,個人信息可能在您所在國家或地區以外被訪問、處理或存儲;當地數據保護法律可能與您所在地不同。
進行跨境傳輸時,我們會根據適用法律和傳輸風險採取適當保障措施,例如與接收方簽訂數據保護條款、限制訪問、實施安全措施,並在適用時採用獲認可的標準合同條款或其他合法傳輸機制。對於受新加坡《個人資料保護法》約束的跨境傳輸,我們將採取措施確保接收方提供可比的保護水平。具體服務的數據位置和傳輸安排可能受產品、路由、運營商網絡和客戶配置影響,可在合同或數據處理協議中進一步約定。
6. 信息安全
我們根據個人信息的性質、處理場景和風險,採取合理的技術和組織措施,防止未經授權的訪問、收集、使用、披露、複製、修改、丟失或處置。這些措施可能包括訪問控制、身份驗證、傳輸加密、日誌與監控、漏洞和事件管理、備份及員工保密要求。
沒有任何網絡、系統或傳輸方式能夠保證絕對安全。若發生個人信息安全事件,我們會進行調查、控制影響,並在適用法律要求時通知相關客戶、個人和監管機構。
7. 保存期限
我們僅在實現本政策所述目的、履行合同、遵守法律和運營商要求、解決爭議及維護合法權益所合理需要的期間內保存個人信息。確定期限時,我們會考慮信息數量、性質與敏感程度、未經授權使用或披露的潛在風險、處理目的、是否可通過其他方式實現目的,以及適用的法律、會計、稅務和合同要求。
客戶通過服務處理的數據,按照客戶配置、適用產品規則、雙方合同或數據處理協議保存。期限屆滿後,我們將根據適用流程刪除、匿名化或安全隔離信息;備份中的信息可能在備份輪換週期內繼續存在,並保持受保護且不用於其他目的。
8. Cookie 和類似技術
我們可能使用 Cookie、像素、網頁信標、本地存儲和類似技術,以:
- 保障網站、登錄和表單的正常與安全運行;
- 記住語言、地區和其他偏好;
- 瞭解網站使用情況並改進性能與體驗;
- 在取得同意或適用法律允許時衡量營銷活動並提供相關內容或廣告。
除嚴格必要的技術外,我們會在適用法律要求時先取得您的選擇或同意。您可以通過網站的 Cookie 設置工具或瀏覽器設置管理非必要技術;拒絕某些技術可能影響部分功能。Cookie 的名稱、提供者、用途和期限顯示在網站 Cookie 設置中。
9. 您的選擇與權利
根據您所在地和適用法律,您可能有權:
- 瞭解我們如何處理您的個人信息;
- 請求訪問或獲取個人信息副本;
- 請求更正不準確或不完整的信息;
- 請求刪除信息;
- 限制或反對某些處理,包括直接營銷;
- 撤回同意;
- 在適用時請求數據可攜帶;
- 對僅由自動化處理產生的重大決定提出異議;
- 向有管轄權的數據保護監管機構投訴。
您可以點擊營銷郵件中的“退訂”鏈接停止接收相關郵件。退訂營銷信息不會影響必要的服務、安全、交易或法律通知。
如需行使權利,請發送郵件至 legal@laaffic.com,並說明您的姓名、與 Laaffic 的關係、請求內容及用於定位信息的必要資料。爲保護信息安全,我們可能覈實您的身份和授權。我們會在適用法律規定的期限內回覆;某些權利可能受到法律例外限制。
如果 Laaffic 僅代表客戶處理您的信息,我們通常會將請求轉交或引導您聯繫該客戶。
10. 兒童隱私
我們的產品、服務和網站面向企業客戶及專業人士,不以兒童爲目標,也不供兒童自行註冊或使用。我們不會在明知的情況下通過官網直接收集未達到其所在地適用法定年齡兒童的個人信息。如果您認爲兒童向我們提供了個人信息,請通過 legal@laaffic.com 聯繫我們,我們將覈實並採取適當措施。
客戶不得使用 Laaffic 服務非法收集或處理兒童信息,並應自行取得所需的家長或監護人授權。
11. 第三方鏈接和服務
網站或服務可能鏈接或連接至第三方網站、平臺或服務。第三方獨立決定其數據處理活動時,其隱私做法受其自身政策約束。我們建議您在提供個人信息前閱讀相關政策。
12. 政策更新
我們可能因產品、業務、技術或法律變化更新本政策。我們會在本頁面發佈更新版本並修改“最後更新”日期。如變更會對您的權利或我們處理個人信息的方式產生重大影響,我們會通過網站顯著提示、郵件或其他適當方式提前或及時通知。
13. 聯繫我們與投訴
如對本政策或 Laaffic 的隱私做法有問題、請求或投訴,請聯繫:
LAAFFIC PTE. LTD.
隱私聯繫郵箱:legal@laaffic.com
地址:108 Keng Lee Road, #03-01, Keng Lee View, Singapore 219268
我們會認真審查並在適用法律規定的期限內回覆。若您對處理結果不滿意,您可以向所在地有管轄權的數據保護監管機構投訴或依法尋求其他救濟。
最後更新:2026年8月25日
Cookie 政策
1. 我們使用的技術
Laaffic 網站可能使用 Cookie、像素、網頁信標、本地存儲和類似技術,以運行網站、保護安全、記住偏好、分析性能以及在獲得所需同意時衡量營銷活動。
2. Cookie 類別
嚴格必要 Cookie 用於登錄、安全、負載均衡和表單功能,無法通過偏好工具關閉。功能 Cookie 用於記住語言和地區選擇。分析 Cookie 幫助我們瞭解網站使用情況。廣告 Cookie 用於衡量營銷或提供相關內容,並僅在適用法律允許或您同意時使用。
3. 第三方技術
部分技術由代表我們提供分析、內容、客戶支持或廣告服務的第三方設置。第三方根據合同代表我們處理數據,或在其獨立決定處理目的時受其自身隱私政策約束。
4. 您的選擇
您可以通過網站 Cookie 設置管理非必要 Cookie,也可以通過瀏覽器刪除或阻止 Cookie。選擇按瀏覽器和設備分別保存;清除 Cookie 後可能需要重新設置。拒絕非必要 Cookie 不影響基本瀏覽,但部分功能可能受限。
5. 保存
會話 Cookie 在瀏覽器會話結束時失效;持續性 Cookie 在其設定期限屆滿或被您刪除時失效。具體名稱、提供者、用途和期限應顯示在網站 Cookie 設置中。
6. 聯繫
有關 Cookie 的問題,請聯繫 legal@laaffic.com。
數據處理協議
本數據處理協議構成客戶與 LAAFFIC PTE. LTD. 之間服務協議的一部分,適用於 Laaffic 代表客戶處理客戶個人數據的活動。
1. 角色與指示
客戶是控制者或代表控制者行事的處理者;Laaffic 是處理者或次級處理者。Laaffic 僅根據服務協議、訂單、客戶配置和其他書面指示處理客戶個人數據,法律另有要求的除外。
2. 客戶義務
客戶負責處理的合法性、準確性及必要性,並負責向個人提供所需告知、取得同意或其他合法依據。客戶作爲處理者時,保證已取得相關控制者授權任命 Laaffic 爲次級處理者。
3. 處理詳情
處理目的爲提供、保護、維護和支持客戶訂購的服務。處理期限爲服務協議有效期及依法或按刪除流程保留的後續期間。數據可能包括聯繫信息、電話號碼、通信內容、認證數據、通信元數據、設備和網絡信息以及客戶提交的其他數據;數據主體可能包括客戶員工、聯繫人、終端用戶和通信接收人。
4. 保密
Laaffic 應確保獲授權處理客戶個人數據的人員承擔適當保密義務,並僅在履行職責所需範圍內訪問數據。
5. 安全
Laaffic 應實施與處理風險相適應的技術和組織措施,包括訪問控制、身份驗證、傳輸保護、日誌與監控、漏洞管理、備份、事件響應和員工安全要求。
6. 分包處理商
客戶一般授權 Laaffic 委任分包處理商。Laaffic 應要求分包處理商承擔不低於本協議的數據保護義務,並對其代表 Laaffic 實施的處理承擔責任。Laaffic 將通過法律中心或約定通知渠道公佈分包處理商變更;客戶可基於合理的數據保護理由提出書面異議。
7. 跨境傳輸
Laaffic 應依據適用數據保護法律採取合法的跨境傳輸措施,包括適當合同保障、訪問限制以及適用時採用標準合同條款。客戶授權爲提供全球通信服務所必需的傳輸。
8. 數據主體請求
考慮處理性質,Laaffic 應通過適當技術和組織措施合理協助客戶響應訪問、更正、刪除、限制、反對和可攜帶請求。Laaffic 直接收到請求時,可將請求轉交客戶處理。
9. 安全事件
確認發生涉及客戶個人數據的安全事件後,Laaffic 應在不無故延遲的情況下通知客戶,並在可獲得範圍內提供事件性質、可能影響、已採取或計劃採取的措施以及聯繫人信息。Laaffic 應合理配合客戶履行法定通知義務。
10. 影響評估與監管諮詢
在客戶無法通過其他方式獲得必要信息時,Laaffic 應在合理範圍內協助客戶完成數據保護影響評估和與監管機構的事前諮詢。
11. 審計信息
Laaffic 應提供合理必要的信息證明其履行本協議。若該等信息不足,客戶可每年一次在合理提前通知、保密、不干擾運營並自行承擔費用的條件下進行範圍受限的審計;監管機構要求或重大安全事件除外。
12. 刪除與返還
服務終止後,Laaffic 應根據客戶選擇刪除或返還客戶個人數據,但法律要求保留或數據存在於受保護備份輪換中的除外。保留期間內,Laaffic 不得將該等數據用於其他目的。
13. 衝突與適用
本協議與服務條款就個人數據處理事項衝突時,以本協議爲準。其他事項繼續適用服務條款。
分包處理商
Laaffic 使用經過評估的供應商支持基礎設施、通信路由、安全、客戶支持、分析、支付及其他必要業務功能。我們要求代表 Laaffic 處理客戶個人數據的分包處理商承擔適當的保密、安全和數據保護義務。
分包處理商清單應列明供應商法定名稱、提供的服務、處理地點及適用產品。客戶可發送郵件至 legal@laaffic.com 訂閱變更通知。若客戶基於合理的數據保護理由反對新增分包處理商,應在收到通知後十日內書面提出;雙方將誠信協商解決方案。無法解決且該分包處理商與受影響服務不可分離時,客戶可以停止使用並終止受影響服務。
隱私權利請求
根據您所在地適用法律,您可以請求訪問、更正或刪除個人信息,撤回同意,反對直接營銷,限制某些處理,或在適用時請求數據可攜帶。
請發送郵件至 legal@laaffic.com,主題註明「Privacy Request」,並提供您的姓名、與 Laaffic 的關係、具體請求以及定位相關記錄所需的信息。為保護個人信息,我們可能核實您的身份和授權。
如果 Laaffic 僅代表企業客戶處理您的信息,我們會將請求轉交或引導您聯繫該企業客戶。
加利福尼亞州居民通知
本部分僅適用於加利福尼亞州居民。本通知所稱「個人資料」包括《加利福尼亞消費者隱私法案》(CCPA,並經CPRA修訂)中定義之「個人資訊」及「敏感個人資訊」。
在過去十二個月內,我們收集了以下類別之個人資料及敏感個人資訊:
- 識別資訊:如姓名、地址、唯一個人識別碼、電子郵件地址。
- 加利福尼亞客戶記錄法規所列之個人資料類別:如姓名、電話號碼、電子郵件地址、公司名稱、職務及財務資訊。在我們提供服務的過程中,我們亦可能處理(a)通訊內容,例如訊息內文、通話錄音(如適用)及透過我們平台傳送之影像或檔案;以及(b)服務使用資料,包括通話明細、發話/受話號碼、基於IP位址推斷之裝置位置資料及IP位址。
- 商業資訊:如購買、取得或考慮過之產品或服務紀錄。
- 網際網路或其他類似網路活動資訊:如瀏覽紀錄、搜尋紀錄及您與我們網站、應用程式或廣告互動之相關資訊。
- 基於個人資料得出之推論:例如反映偏好、特徵、行為或態度之推論。
- 地理位置資料:當您在線上與我們互動或使用我們的服務時(例如透過IP位址),我們可能取得您所用裝置之近似位置。
- 感官資料:如您聯絡我們時產生之音訊、電子或類似資訊(例如與客服團隊之通話錄音,如有。
關於我們收集您個人資料之來源類別、個人資料之接收方,以及我們收集和揭露個人資料之具體業務或商業目的,請參閱本隱私政策本文(「我們如何使用您的個人資料」部分及相關表格)。我們決定個人資料保留期限之標準,亦請參閱本隱私政策相應說明。
我們不會將您的個人資料「出售」或「共享」(依CCPA定義)予第三方用於跨情境行為廣告或任何其他構成「出售」或「共享」之行為。但我們可能僅向電信合作夥伴、服務提供商及關係企業揭露必要資訊,以便向您提供所請求之服務。我們並不知悉我們曾出售或共享過未滿16歲個人之個人資料。
您的隱私權利
除本隱私政策「您關於資料之權利與選擇」部分所述權利外,加利福尼亞州法律另賦予您以下權利(受特定法定例外情形限制):
- 知情權:您有權要求我們揭露所收集關於您的個人資料之類別與具體內容、來源類別、業務目的,以及與您共享個人資料之第三方類別。
- 刪除權:您有權要求刪除您的個人資料,但法律法規另有規定之情形除外。
- 更正權:您有權要求更正不準確之個人資料。
- 選擇退出權:您有權選擇退出「出售」或「共享」您的個人資料(儘管我們不從事此類活動)。
- 限制使用敏感個人資料之權利:您有權要求我們將對您敏感個人資料之使用限制在提供服務所必要之範圍內(如適用)。
- 不受歧視權:我們不會因您行使上述任何權利而對您給予差別待遇。
如欲行使上述權利,請透過以下任一方式提交請求:
- 發送電子郵件至:legal@laaffic.com;或
- 郵寄至以下地址:108 Keng Lee Road, #03-01, Keng Lee View, Singapore 219268。
若您透過授權代理人提交請求,我們可能要求提供您的書面授權證明,並核實您與代理人之身分。
我們將在加利福尼亞州法律規定之時限內對可核實之請求予以回應。若無法滿足您的請求,我們將說明理由。如您希望對我們的決定提出申訴,可透過上述聯絡方式與我們聯繫。
安全與可靠性
安全概述
Laaffic 根據數據性質、處理場景和風險採取合理的技術及組織措施,保護賬戶、平台和數據免受未經授權的訪問、使用、披露、修改、丟失或破壞。
訪問安全:我們通過賬戶權限、身份驗證、最小權限和訪問複核限制對系統和數據的訪問。客戶負責保護自己的密碼、API Key 和終端環境。
數據保護:我們採用適當的傳輸保護、日誌與監控、備份和數據處置措施,並限制生產環境數據的非必要訪問。
系統安全:我們通過安全開發、變更管理、漏洞和補丁管理、異常監控及供應商管理維護服務安全。
事件響應:確認發生涉及客戶數據的安全事件後,我們會調查、遏制和修復影響,並依據數據處理協議和適用法律通知相關客戶或主管機關。
服務可靠性
Laaffic 持續監控服務運行並採取合理措施維護可用性和恢復能力。通信服務依賴移動運營商、聚合商、互聯網、第三方平台和接收終端,因此發送成功不等於最終送達、打開或轉化。具體可用性承諾、支持等級和服務抵扣僅在適用訂單或服務等級協議明確約定時適用。
安全問題可發送至 legal@laaffic.com,主題註明「Security Report」。請勿在未經授權的情況下訪問、測試或破壞 Laaffic 系統。
知識產權
Laaffic 名稱、標誌、商標、網站設計、軟件、API、文檔、圖形、圖片、音視頻和原創內容歸 Laaffic 或相關權利人所有。除適用法律允許或經書面許可外,不得複製、修改、分發、出售、鏡像、反向工程或將其用於建立競爭性產品。
未經書面許可,不得使用 Laaffic 品牌暗示合作、認證、贊助或背書,不得修改標誌、註冊混淆性近似商標、域名或社交媒體名稱。爲準確描述兼容性或事實關係而進行的必要、非突出引用除外。
認爲 Laaffic 網站或服務中的內容侵犯知識產權的,請發送通知至 legal@laaffic.com,主題註明“IP Notice”,並提供權利人身份、受保護作品、涉嫌侵權位置、聯繫方式、誠信聲明及授權證明。我們可以要求補充材料,並在覈實後移除或限制相關內容及通知有關客戶。
政府及法律請求
本指南適用於執法機關、監管機構、法院授權人員及依法提出民事請求的當事方。客戶支持或個人數據權利請求不應通過本流程提交。
請求應發送至 legal@laaffic.com,並來自可驗證的官方或專業郵箱。請求必須說明提出方身份、法律依據、管轄權、有效法律文書、目標賬戶或號碼、所需記錄類別、明確時間範圍及回覆聯繫方式。
Laaffic 僅在適用法律要求且請求有效、具有約束力並屬於適當管轄範圍時披露數據。我們可以拒絕或要求縮小過寬、含糊、無法驗證或缺乏法律依據的請求。國際請求可能需要通過司法協助、法院認可或其他正式渠道提出。
在法律允許且不會妨礙調查時,我們將盡合理努力通知受影響客戶。要求禁止通知的機關應提供明確的法律依據。緊急披露僅限爲防止迫近的死亡或嚴重人身傷害,並須提供足以驗證緊急情況的信息。
保存請求必須具體、合法並註明期限。Laaffic 僅保存收到請求時實際存在且可識別的數據,不負責創建不存在的記錄。提交請求不保證 Laaffic 持有相關數據,也不表示 Laaffic 放棄任何法律權利或異議。