隱私政策
最後更新日期:2025年1月
最後審核日期:2025年1月3日
Amplimit Inc.(以下簡稱「公司」、「我們」或「我方」)營運LexAmp平台(以下簡稱「服務」)。本隱私政策說明當您使用我們的服務時,我們如何收集、使用、揭露和保護您的個人資訊。
存取或使用本服務即表示您同意按照本隱私政策所述方式收集、使用和揭露您的資訊。
如果您不同意本隱私政策,請勿存取或使用本服務。
1. 引言
我們致力於保護您的隱私並負責任地處理您的個人資訊。本隱私政策適用於服務的所有使用者,包括網站訪客和註冊使用者。
我們遵守《個人資訊保護和電子文件法》(PIPEDA)及其他適用的加拿大隱私法律。如果您位於加拿大境外,請注意您的資訊可能會被傳輸到加拿大和美國進行儲存和處理。
2. 我們收集的資訊
我們透過以下方式收集資訊:
2.1 您提供的資訊
帳戶資訊
- 姓名
- 電子郵件地址
- 密碼(以加密形式儲存)
- 您選擇提供的個人資料資訊
通訊資料
- 您透過AI聊天框發送的訊息
- 對話和聊天記錄
- 支援請求及與我們的通訊
LexCraft資料
- 您在文件範本中輸入的資訊
- 產生的文件及其內容
- 工作階段資料和文件歷史
付款資訊
- 帳單地址
- 付款方式詳情(由Stripe處理和儲存;我們不儲存完整的卡號)
- 交易記錄
律師諮詢資料
- 預約資訊
- 透過我們平台與律師交換的訊息
- 諮詢偏好和歷史
2.2 自動收集的資訊
使用資料
- 您存取的功能和頁面
- 在服務上花費的時間
- 在服務中採取的操作
- 訊息計數和使用模式
裝置和技術資料
- IP位址
- 瀏覽器類型和版本
- 作業系統
- 裝置識別碼
- 引薦網址
Cookie和類似技術
- 工作階段Cookie(用於維持您的登入工作階段)
- 偏好Cookie(用於記住您的設定)
- 分析Cookie(用於瞭解您如何使用服務)
2.3 來自第三方的資訊
我們可能從第三方接收有關您的資訊,包括:
- 身分驗證服務
- 付款處理商(交易確認)
- 社交登入提供者(如果您選擇使用Google登入)
3. 我們如何使用您的資訊
我們將您的資訊用於以下目的:
3.1 提供服務
- 建立和管理您的帳戶
- 處理您的訂閱和付款
- 啟用AI聊天框對話
- 透過LexCraft產生文件
- 促進律師諮詢預約
- 提供客戶支援
3.2 改進服務
- 分析使用模式以改進功能
- 識別和修復錯誤及技術問題
- 開發新功能和服務
- 進行內部研究和分析
3.3 通訊
- 發送交易性電子郵件(帳戶驗證、密碼重設、預約確認)
- 發送服務相關通知
- 回應您的查詢和支援請求
- 發送行銷通訊(在需要時經您同意)
3.4 安全與合規
- 防止詐欺和未經授權的存取
- 執行我們的服務條款
- 遵守法律義務
- 回應法律請求並防止傷害
4. 第三方服務提供者
我們與以下第三方服務提供者共享您的資訊,他們協助我們營運服務:
4.1 OpenAI(美國)
用途: 聊天框功能的AI處理
您與AI聊天框的對話透過OpenAI的API進行處理。OpenAI已承諾不會使用透過API提交的資料來訓練其模型。但是,您的資料會傳輸到美國並由OpenAI的系統處理。
更多資訊,請參閱OpenAI的隱私政策:https://openai.com/policies/privacy-policy
4.2 Stripe(美國)
用途: 付款處理
所有付款交易由Stripe處理。當您進行付款時,您的付款資訊將直接傳輸給Stripe。我們不儲存您的完整信用卡號。
更多資訊,請參閱Stripe的隱私政策:https://stripe.com/privacy
4.3 Amazon Web Services (AWS)
用途: 電子郵件服務(AWS SES)和基礎設施
我們使用AWS簡單電子郵件服務(SES)發送交易性電子郵件。我們的主要基礎設施託管在加拿大卡加利的AWS伺服器上。
更多資訊,請參閱AWS的隱私政策:https://aws.amazon.com/privacy/
4.4 騰訊雲(美國)
用途: 伺服器託管
我們服務的某些元件託管在位於美國矽谷的騰訊雲伺服器上。
更多資訊,請參閱騰訊雲的隱私政策:https://www.tencentcloud.com/document/product/301/17345
5. 資料儲存和跨境傳輸
5.1 資料儲存位置
您的資料可能儲存在以下位置的伺服器上:
- 加拿大: 位於亞伯達省卡加利的AWS資料中心
- 美國: 位於加利福尼亞州矽谷的騰訊雲資料中心;OpenAI和Stripe伺服器
5.2 跨境資料傳輸
使用本服務即表示您同意將您的個人資訊傳輸到加拿大、美國以及我們服務提供者營運所在的任何其他國家。我們採取合理措施確保您的資訊在我們處理資訊的司法管轄區內獲得足夠的保護。
當我們將個人資訊傳輸到加拿大境外時,我們依賴:
- 與我們服務提供者的合約保護
- 服務提供者的隱私政策和安全實務
- 適用於國際資料傳輸的法律框架
6. 資料保留
6.1 一般保留政策
我們會在您的帳戶保持活躍期間以及之後的合理期限內保留您的個人資訊。具體如下:
| 資料類型 | 保留期限 |
|---|---|
| 帳戶資訊 | 直到帳戶刪除或公司解散 |
| 聊天記錄 | 直到帳戶刪除或公司解散 |
| LexCraft文件 | 直到帳戶刪除或公司解散 |
| 付款和交易記錄 | 7年(用於稅務和法律合規) |
| 伺服器日誌 | 90天 |
| 匿名化/彙總資料 | 無限期 |
6.2 帳戶刪除後的保留
當您刪除帳戶時,我們將在合理的時間範圍內刪除或匿名化您的個人資訊,但以下情況除外:
- 法律要求我們保留的資訊
- 付款和交易記錄(為稅務合規保留7年)
- 無法識別您身分的匿名化或彙總資料
- 保護我們合法利益所必需的資訊
7. 資料共享
我們不會出售您的個人資訊。我們僅在以下情況下共享您的資訊:
7.1 與律師和律師事務所共享(用於諮詢預約)
當您透過我們的平台預約律師諮詢時,我們會與該律師共享相關資訊以促進諮詢,包括:
- 您的姓名和聯絡資訊
- 您的預約詳情和偏好
- 您透過我們平台交換的訊息
- 您的AI聊天框對話中的相關資訊(如果您選擇共享)
7.2 與服務提供者共享
我們與代表我們提供服務的第三方服務提供者共享資訊,如第4節所述。這些提供者在合約上有義務僅將您的資訊用於向我們提供服務的目的。
7.3 出於法律原因
如果法律要求或應公共機構的有效請求,我們可能會揭露您的資訊,包括:
- 法院命令或傳票
- 政府機構請求
- 執法請求
- 監管要求
7.4 業務轉讓
如果我們涉及合併、收購或出售全部或部分資產,您的資訊可能會作為該交易的一部分進行轉讓。我們將透過電子郵件和/或在服務上發布顯著通知的方式,通知您所有權或您個人資訊使用方式的任何變化。
7.5 經您同意
當您明確同意時,我們可能會與第三方共享您的資訊。
8. 匿名化資料的內部使用
我們可能將匿名化和彙總資料用於內部分析和業務目的,包括:
- 瞭解使用模式和趨勢
- 改進服務功能和效能
- 產生彙總統計資料和報告
- 進行研究和分析
我們不會使用您的個人資料來訓練AI模型。 匿名化資料已剝離所有個人身分資訊,無法用於識別您的身分。
9. 您在PIPEDA下的權利
根據《個人資訊保護和電子文件法》(PIPEDA)及其他適用的隱私法律,您享有以下權利:
9.1 存取權
您有權請求存取我們持有的關於您的個人資訊。我們將在收到您的請求後30天內向您提供您資訊的副本。
9.2 更正權
您有權請求我們更正我們持有的關於您的任何不準確或不完整的個人資訊。您可以直接透過帳戶設定更新大部分資訊。
9.3 刪除權
您有權請求刪除您的個人資訊。您可以透過帳戶設定或聯絡我們來刪除您的帳戶。請注意,我們可能會根據法律要求或出於合法商業目的保留某些資訊。
9.4 資料可攜權
您有權請求以常用的機器可讀格式獲取您個人資訊的副本。
9.5 撤回同意權
在我們依賴您的同意處理您的個人資訊的情況下,您有權隨時撤回該同意。撤回同意不影響在撤回之前基於同意進行的處理的合法性。
9.6 如何行使您的權利
要行使上述任何權利,請透過[email protected]聯絡我們。在處理您的請求之前,我們可能需要驗證您的身分。我們將在30天內回覆您的請求。
9.7 投訴
如果您對我們對您隱私問題的回應不滿意,您有權向加拿大隱私專員辦公室提出投訴:
加拿大隱私專員辦公室 30 Victoria Street Gatineau, Quebec K1A 1H3 免費電話:1-800-282-1376 網站:https://www.priv.gc.ca/en/
10. 帳戶刪除流程
10.1 如何刪除您的帳戶
您可以透過以下步驟在帳戶設定中請求刪除您的帳戶:
- 進入帳戶設定
- 點擊「刪除帳戶」
- 輸入密碼驗證您的身分
- 完成雙因素驗證(如已啟用)
- 透過電子郵件確認刪除(連結有效期24小時)
10.2 刪除前要求
在刪除您的帳戶之前,您必須:
- 取消或完成任何待處理的律師諮詢預約
- 解決任何未結的付款問題
10.3 刪除的效果
成功刪除後:
- 您的帳戶將立即停用
- 所有活躍工作階段將被終止
- 任何活躍訂閱將自動取消
- 您的電子郵件地址將被釋放以供潛在的重新註冊
- 您的個人資料將根據第6節進行刪除或匿名化
11. Cookie和追蹤技術
11.1 我們使用的Cookie類型
| Cookie類型 | 用途 | 有效期 |
|---|---|---|
| 必要Cookie | 服務基本功能所需(登入工作階段、安全) | 工作階段 |
| 偏好Cookie | 記住您的設定和偏好 | 1年 |
| 分析Cookie | 幫助我們瞭解您如何使用服務 | 1年 |
11.2 Cookie同意
當您首次造訪我們的服務時,我們將顯示Cookie同意橫幅,允許您:
- 接受所有Cookie: 啟用所有Cookie,包括分析Cookie;
- 僅接受必要Cookie: 僅啟用服務運作嚴格必需的Cookie;
- 管理偏好: 選擇您希望啟用或停用的Cookie類別。
您可以隨時透過網站頁尾的「Cookie設定」連結或帳戶設定變更您的Cookie偏好。
11.3 透過瀏覽器管理Cookie
您也可以透過瀏覽器設定控制Cookie。大多數瀏覽器允許您:
- 檢視裝置上儲存的Cookie
- 刪除所有或特定Cookie
- 封鎖來自所有或特定網站的Cookie
- 封鎖第三方Cookie
請注意,停用某些Cookie可能會影響服務的功能。
11.4 退出分析
如果您希望特別退出分析Cookie,您可以:
- 透過我們的Cookie同意橫幅調整您的偏好;
- 使用瀏覽器擴充功能,如「Google Analytics退出瀏覽器外掛程式」;
- 在瀏覽器中啟用「請勿追蹤」(見下文)。
11.5 請勿追蹤
某些瀏覽器具有「請勿追蹤」功能,向網站發出訊號表示您不希望線上活動被追蹤。我們目前預設不回應「請勿追蹤」訊號,但您可以透過上述方法退出分析。
12. 資料安全
12.1 安全措施
我們實施適當的技術和組織措施來保護您的個人資訊,包括:
- 使用TLS(傳輸層安全)加密傳輸中的資料
- 使用AES-256加密靜態敏感資料
- 使用業界標準演算法進行安全密碼雜湊
- 帳戶安全的雙因素驗證選項
- 定期安全稽核和弱點評估
- 系統的存取控制和驗證
- 員工資料保護和安全培訓
12.2 安全限制
雖然我們努力保護您的個人資訊,但透過網際網路傳輸或電子儲存的任何方法都不是100%安全的。我們無法保證絕對安全。您有責任維護帳戶憑證的安全性,並對帳戶下發生的任何活動負責。
12.3 安全事件
如果發生影響您個人資訊的安全漏洞,我們將根據適用法律的要求通知您和相關監管機構。我們將採取措施減輕漏洞影響並防止未來事件發生。
13. 兒童隱私
本服務不面向18歲以下的個人。我們不會故意收集18歲以下兒童的個人資訊。如果我們得知我們收集了18歲以下兒童的個人資訊,我們將採取措施及時刪除該資訊。
如果您是父母或監護人,並認為您的孩子向我們提供了個人資訊,請透過[email protected]聯絡我們。
14. 魁北克居民須知
魁北克使用者重要通知: 魁北克省《私營部門個人資訊保護法》(魁北克第25號法律)為魁北克居民提供了額外的隱私權利。如果您是魁北克居民,您享有以下額外權利:
14.1 自動化決策知情權
當完全由自動化處理(包括AI聊天框)做出影響您的決定時,您有權獲得通知。根據請求,我們將向您提供:
- 用於做出決定的個人資訊;
- 導致該決定的原因和主要因素;
- 您更正資訊的權利。
14.2 去索引權
如果傳播違反法律或法院命令,您可以請求我們停止傳播您的個人資訊或取消與您姓名相關的任何提供存取您資訊的超連結的索引。
14.3 資料可攜性
您有權以結構化、常用的技術格式接收您的個人資訊,並在技術可行的情況下將其傳輸到另一個組織。
14.4 自動化決策揭露
AI聊天框使用自動化處理來產生對您查詢的回應。此自動化系統:
- 使用人工智慧分析您的問題並提供法律資訊;
- 不代表您做出具有約束力的法律決定;
- 僅供參考目的提供資訊;
- 可根據您的請求由人工審核補充。
14.5 行使魁北克特定權利
要行使魁北克第25號法律特定的任何權利,請透過[email protected]聯絡我們的隱私官,並在主旨行中註明「魁北克隱私請求」。我們將在30天內回覆。
15. 本隱私政策的變更
我們可能會不時更新本隱私政策,以反映我們做法的變化或出於其他營運、法律或監管原因。我們將透過以下方式通知您重大變更:
- 向與您帳戶關聯的地址發送電子郵件;和/或
- 在服務上發布通知
我們鼓勵您定期查閱本隱私政策。在任何變更生效日期後繼續使用服務即表示您接受更新後的隱私政策。
16. 語言
本隱私政策以英文起草。如果本隱私政策被翻譯成任何其他語言,在發生任何衝突或不一致時,以英文版本為準。翻譯僅為方便起見,不具有法律約束力。
17. 聯絡資訊
如果您對本隱私政策或我們的隱私實務有任何問題、疑慮或請求,請透過以下方式聯絡我們:
Amplimit Inc.
隱私官: 電子郵件:[email protected]
法律諮詢: 電子郵件:[email protected]
一般支援: 電子郵件:[email protected]
使用本服務即表示您確認已閱讀、理解並同意按照本隱私政策所述方式收集、使用和揭露您的資訊。