← Desk & Park

Desk & Park 隱私權政策

本隱私權政策說明就使用 deskandpark.com 提供之 Desk & Park 服務所處理之個人資料為何、其處理目的與法律依據、揭露對象,以及資料主體所享有之權利。本政策所用之定義詞語,具有服務條款中所賦予之涵義。

1. 資料控管者

資料控管者(受第 4 條之規範)為 Pixel of Software sp. z o.o.,其登記營業所地址為:ul. Rydygiera 13, 01-793 Warszawa,KRS:0000525252,NIP:5252525252(下稱「營運者」、「我們」)。我們依歐盟第 2016/679 號規則(《一般資料保護規則》,下稱「GDPR」)處理資料。所有資料保護相關事務之聯絡方式:hello@pixelofsoftware.com

2. 我們處理之資料

  • 帳戶與身分資料 — 電子郵件地址、姓名(若已提供)、於組織內之角色,以及技術性帳戶識別碼;
  • 組織資料 — 名稱、空間配置(辦公桌、停車位及會議室之地圖)及設定;
  • 由組織輸入之預約資料 — 組織使用者之資料(例如姓名、電子郵件地址)、辦公桌、停車位及會議室之預約,以及組織選擇蒐集之任何其他資訊(例如車輛牌照號碼);
  • 計費資料 — 發票資料、付款紀錄及 Stripe 交易識別碼;完整之支付卡資料絕不會傳送予我們;
  • 技術與安全紀錄 — IP 位址、瀏覽器與裝置資訊、時間戳記、登入事件及稽核紀錄項目;
  • 電子郵件驗證碼(OTP)紀錄 — 經雜湊處理之一次性代碼、相關聯之電子郵件地址、有效期間及使用嘗試次數。

3. 處理之目的與法律依據

  • 訂立及履行服務協議 — 包括建立帳戶、電子郵件代碼身分驗證、處理預約、訂閱及支援 — GDPR 第 6 條第 1 項第 (b) 款;
  • 遵循營運者所應負之法律義務,尤其稅務與會計義務(開立及保存計費文件) — GDPR 第 6 條第 1 項第 (c) 款;
  • 確保服務之安全、防範濫用與詐欺、服務之診斷與監控,以及法律請求之確立、行使與防禦 — 營運者之正當利益 — GDPR 第 6 條第 1 項第 (f) 款。

4. 我們的角色:控管者與處理者

就客戶與管理員之帳戶資料、計費資料及技術紀錄而言,營運者作為資料控管者 — 由其獨立決定該等資料處理之目的與方式。

就組織輸入服務之預約資料及使用者資料而言,資料控管者為組織(即客戶),營運者僅作為 GDPR 第 28 條所稱之資料處理者 — 其僅依組織以文件記錄之指示並為提供服務之目的,於該組織之獨立隔離資料庫內處理該等資料。

資料經組織輸入之人(例如客戶之員工),就其資料之請求,應優先向其所屬組織提出;營運者協助組織履行該等請求。

5. 接收者與次處理者

我們使用下列供應商(次處理者)以提供服務:

  • Stripe Payments Europe, Ltd. — 付款與訂閱處理;
  • Neon — PostgreSQL 資料庫代管(歐盟地區——法蘭克福);
  • Railway — API(後端)代管;
  • Vercel — 前端應用程式代管;
  • Functional Software, Inc. (Sentry) — 應用程式錯誤監控(資料存放區域:歐盟);
  • Google Ireland Limited(Firebase Cloud Messaging) — 向行動應用程式遞送推播通知(裝置權杖);
  • 電子郵件服務供應商 — 遞送驗證碼與通知。

資料亦得向依適用法律獲授權之實體(例如公務機關)揭露,並於必要範圍內,向營運者之法律與會計顧問揭露。

6. 向歐洲經濟區(EEA)以外之傳輸

我們部分之供應商可能於歐洲經濟區以外處理資料,尤其於美國。於此等情形,資料傳輸係採用 GDPR 所定之保護措施,尤其歐盟執行委員會核准之標準契約條款(SCC),並就已取得認證之供應商,依關於 EU–US Data Privacy Framework 之適足性決定為之。有關所採用保護措施之資訊,得透過聯絡我們取得。

7. 資料保留期間

  • 帳戶與組織資料 — 於有效訂閱之存續期間,以及協議終止後 30 日內保留,其後即被永久且不可回復地刪除;
  • 計費文件及稅務結算所需之資料 — 自稅務義務發生之年度結束起保留 5 年;
  • 安全與稽核紀錄 — 最長保留 12 個月;
  • 驗證碼(OTP)紀錄 — 至代碼失效為止;相關之安全事件則作為安全紀錄保留。

8. 資料主體之權利

於營運者為資料控管者之範圍內,每位資料主體均有下列權利:查詢其資料、更正或刪除其資料、限制其處理、資料可攜性,以及對基於正當利益(GDPR 第 6 條第 1 項第 (f) 款)之處理提出反對。

行使該等權利之請求,得寄送至 hello@pixelofsoftware.com。每位資料主體亦有權向監督機關提出申訴 — 即個人資料保護局局長(PUODO),地址為 ul. Stawki 2, 00-193 Warszawa(華沙),波蘭。若資料控管者為組織(第 4 條),請求應優先向該組織提出。

9. Cookie 與本機儲存

我們僅使用嚴格必要之 cookie:用於維持已登入使用者安全工作階段之工作階段與身分驗證 cookie。語言偏好設定(PL/EN)儲存於瀏覽器本機(localStorage),且不會與第三方共用。

我們不使用廣告 cookie、行銷追蹤器,亦不為廣告目的進行剖析(profiling)。

10. 資料安全

我們尤其採取下列技術與組織措施:

  • 傳輸中資料之加密(TLS);
  • 一次性代碼與機密之雜湊處理(bcrypt/SHA-256);
  • 租戶隔離 — 各組織使用獨立、隔離之資料庫;
  • 基於角色之存取控制及最小權限原則;
  • 管理操作之稽核紀錄;
  • 備份及安全事件應變程序。

11. 本政策之變更

本隱私權政策得予更新,尤其於服務變更、供應商變更或法律變更之情形。就重大變更,我們將以電子郵件或於服務內之通知,於合理之事前期間告知管理員。本政策之現行版本恆可於 deskandpark.com 取得。

12. 聯絡方式

有關本政策之疑問及關於個人資料之請求,請以電子郵件寄送至:hello@pixelofsoftware.com,或以書面寄送至:Pixel of Software sp. z o.o.ul. Rydygiera 13, 01-793 Warszawa

版本 1.0 — 自 2026年7月10日起生效