個人資料處理辦法
1. PearlAbyss如何蒐集以及蒐集哪些資料?
2. PearlAbyss蒐集與使用會員個人資料的目的?
3. PearlAbyss會將會員的個人資料提供給第三方嗎?
4. PearlAbyss對於會員個人資料的保管及銷毀期限是多久?
5. PearlAbyss將會員個人資料傳輸至境外的採取措施?
6. PearlAbyss如何保護會員的個人資料?
7. 自動蒐集的個人資料有哪些?
8. 對於個人資料,會員享有哪些權利與選擇權?
9. 會員在使用公司的服務時,是否有年齡限制?
10. 會員如何聯絡PearlAbyss?
PearlAbyss股份有限公司與其關係企業或子公司(以下稱「PearlAbyss」或「公司」)運用PC、Console等多種平台,提供遊戲及相關服務(以下稱「服務」)。公司會在提供、營運、改善服務及保護會員的必要範圍內處理會員的個人資料,並根據相關法令,採取適當的技術與管理措施,確保個人資料能夠安全受到保護。
本個人資料處理辦法旨在說明會員的個人資料會以何種目的與方式進行處理、為保障個人資料公司採取了哪些措施,以及會員在個人資料相關事項上可以行使哪些權利。
本個人資料處理辦法可能因相關法令規範變動、服務營運環境或公司內部政策變更等因素而進行修訂,公司也將持續努力,遵守與個人資料保護相關的法令及其下位規範。
① 加入PearlAbyss會員時會蒐集以下資訊
② 透過STEAM帳號加入會員時,會蒐集以下資訊
③ 為了法定代理人的同意,蒐集如下資訊
④ 使用PlayStation、XBOX進行遊戲時,會蒐集以下資訊
⑤ 提供額外的服務時會蒐集下列資訊
- 使用我的頁面時:暱稱、手機號碼、(備用)電子信箱、社群帳號登入識別資訊、家機會員識別資訊
- 透過帳號綁定,提供快速登入及其他附加服務時:家機會員識別資訊、社群帳號登入識別資訊(如Steam等)
- 使用結帳時:使用該結帳方式需要的資訊
- 使用客服中心時:電子信箱、姓名、手機號碼、出生年月日、地址、自動創建的資訊、識別設備的資訊、家機會員識別資訊等其他諮詢時需要的資訊
- 參加活動/行銷推廣與進行:姓名、手機號碼、地址、出生年月日、電子信箱等活動/行銷推廣要求的資訊
- 獎品發送:姓名、地址、手機號碼、電子信箱
- 事前預約申請與相關資料蒐集:電子信箱、手機號碼
- 電子報訂閱管理及發送:電子信箱、IP位址、(部分地區)出生年月日
- 公告事項等各種通知傳達:電子信箱、手機號碼
- 稅金申報與處理:納稅識別號碼等根據各地申報稅金時規定之需要的資料
- 退款:帳號資料
2) 使用服務期間蒐集的資料
在使用服務的過程中,會自動蒐集以下的資訊。
- IP位址、WEB服務使用紀錄、不當使用紀錄、Cookie
- 平台識別碼、登入終端機類型、Geo IP(登入地區)、遊戲遊玩數據,以及包含付款相關使用紀錄的遊戲與服務使用紀錄
- 使用黑色沙漠+ 應用程式時:行動裝置終端機資訊(機型名稱、OS資訊、廣告ID等)
- 為了解決遊戲錯誤所需的資訊(Dump檔案、錯誤記錄檔、遊戲內截圖、顯示卡等硬體資訊、存檔數據)
2. PearlAbyss蒐集與使用會員個人資料的目的?
公司基於以下目的蒐集和使用會員個人資料。
1) 為了提供服務,我們會蒐集並使用必要的資料
公司為履行與會員的服務提供合約,會蒐集及使用必要的資料,以達成以下具體目的。
- 提供會員註冊帳號並使用服務
- 營運服務
- 提供產品和服務
- 提供服務相關資訊
- 會員進行購買或其他收費服務的結算業務
- 為了遵守相關法律規定
2) 為了向會員提供更合適的服務,我們會蒐集及使用相關資料
公司為了向會員提供更合適的服務,會蒐集並使用為達成以下各項具體目的所需的資料。
- 改善服務之目的
- 為了更新會員的個人資料並開發功能
- 設置和管理會員所註冊的帳號之目的
- 提供更新服務之目的
- 維護會員的環境設置,並傳輸數據之目的
- 回應會員提出的建議和詢問,提供反饋和幫助之目的
- 傳達有關條款變動、服務障礙、客戶支援業務、更新、安全警示及提供幫助等資訊之目的
- 規劃活動及宣傳之目的
- 發送活動及宣傳獎品之目的
- 管理電子報訂閱
3) 為了確保服務的安全與公平,我們會蒐集及使用必要的資料
公司為了安全且公平地維護提供的服務,以下列目的蒐集使用所需的資料。
- 為防止及限制會員的不正當、不良使用之目的
- 為保護會員資料的服務
- 使會員可以在多個裝置上正常遊玩遊戲
- 找出遊戲及服務錯誤並解決問題
- 調查和處理糾紛、詐欺及違法行為,並遵守相關法律規定
4) 為了傳送客製化廣告及廣告性資訊,我們會蒐集及使用必要的數據
- 為追蹤會員在服務及線上行動中所接觸的內容
- 根據會員的需求提供客製化廣告服務,並發送行銷、宣傳資訊
- 為了提供更符合會員興趣的內容與功能等客製化遊戲服務
5) 公司會將所蒐集的所有數據加工為無法識別個人的形式,並進行分析與分類
公司在會員事前同意的情況下,若是在提供服務需要或是為了遵守相關法律的情況時,可以透過合法的流程將個人資料提供給第三方。
1) 會員事前同意時
在蒐集或提供資料之前,我們會先向會員說明「個人資料會提供給誰、提供哪些個人資料、提供個人資料的理由」,並經過徵求同意的程序後,才將個人資料提供給第三方。
2) 提供服務上需要時
2-1) 其他會員與大眾
- 會員在官方網站討論版上撰寫的內容,將會公開給其他會員或大眾。
- 會員使用遊戲內公開聊天時,會員的聊天內容將會公開給其他會員。
- 被揭發違反服務使用條款、營運政策的行為,及被選定為活動中獎者時,相關會員的部分遊戲資訊將透過遊戲內頁面和官方網站及官方社群公開。
2-2) 商業合作夥伴
公司為了提供服務,可能會如下所示,與商業合作夥伴及供應商共享個人資料。
- 付款通路商:為了順暢付款及接收處理結果而進行共享
- 雲端平台供應商:為了使用雲端環境及相關的數據處理與儲存空間而進行共享
- 活動代理商:為了管理線上/線下活動的票券及活動進行而進行共享
- 行銷代理商:為了提供符合個人偏好的廣告服務而進行共享
- 其他商業合作夥伴:如有需要防止遊戲複製(Denuvo)、偵測及封鎖不當行為、回應顧客詢問等提供其他遊戲服務時而進行共享
3) 為遵守相關法律的情況下
3-1) 公家機關及司法機關
- 公司在履行法令上義務或因應合法法律程序時,或為保護公司、公司員工及其他相關人士的權利、財產、安全而有必要時,將於相關法令允許的範圍內,向公家機構公開會員資料。
- 公司根據相關法律規定,當司法機關以搜查為目的,根據法律流程發出要求時,可以提供會員的數據與個人資料。
1) 個人資料保管及銷毀期限
公司會在會員保持會員資格期間保管及使用。原則上完成個人資料的蒐集及完成使用目的時(例如:帳號刪除申請、個別活動中說明的保管期間等),便會註銷相關資料。在下列情況下,個人資料會被保管,並於保管期間結束後銷毀。
2) 未立即銷毀個人資料而進行保管的情況
公司原則上達成個人資料的蒐集及使用目的後,會立即銷毀相關個人資料。但是,若為保護會員權益、確保服務營運穩定或根據相關法律有必要時,部分個人資料可保管一定期間。此時,相關個人資料僅限於保管目的範圍內使用,在保管期間結束或保管必要性消失時,將會立即銷毀。
- 為最大程度地減少因個人資料盜用而導致的非自願會員退出、付款盜用等損失,申請退出後保管15天
- 為防止不良會員的不當使用及第三方程式的使用,保存制裁紀錄
- 為防止透過重新註冊而重複發放道具,保管Steam社群登入識別資訊、DLC道具發放資訊
3) 個人資料銷毀方法
公司會將實體書面形式的個人資料透過碎紙機銷毀處理。電子數位格式保存的個人資料,會以無法復原的方式永久刪除處理。
公司為向全球會員提供穩定的遊戲服務,可能會在會員居住地區以外的其他服務地區處理會員的個人資料。
會員的個人資料可能會在位於韓國的PearlAbyss股份有限公司及海外的PearlAbyss關係企業或子公司中移轉、儲存、存取或處理。公司為提供全球服務,目前經營中的主要海外關係企業及子公司如下:
- PearlAbyss Taiwan Corp. [Taiwan]
- Pearl Abyss America, Inc. [USA]
- Pearl Abyss JP Co., Ltd. [Japan]
- PearlAbyss EU B.V. [The Netherlands]
公司的海外關係企業及子公司,為全球遊戲服務營運、帳號及遊戲服務提供、顧客支援、技術支援、應對安全威脅、防止不當使用、改善服務品質、遵守法規及應對糾紛,會在所需的範圍內處理個人資料。
公司在將個人資料移轉至境外時,會根據相關法規採取必要的保護措施。此外,為了讓關係企業及子公司只在轉移目的範圍內處理個人資料,適用內部政策、合約、存取控制管理、安全標準。
若PearlAbyss為提供服務,將個人資料委託外部服務供應商處理或將個人資料移轉時,相關內容可在「3.PearlAbyss會將會員的個人資料提供給第三方嗎?」進一步確認。
會員可以隨時聯絡客服中心或個人資料保護負責人及相關部門,要求停止將個人資料移轉至境外。但是,若根據會員要求,個人資料未提供給海外廠商,則使用公司網站及遊戲服務可能會受到限制。
* 歐洲經濟地區居住會員相關說明
- 公司為了保護居住於EEA(European Economic Area)會員的個人資料,已採取適當的保護措施。關於保護數據的詳細內容,可在「6.PearlAbyss如何保護會員的個人資料?」進一步確認。
- 韓國和歐盟根據GDPR,為了將個人資料轉移到韓國,採用個人資料保護適足性認定(AdequacyDecision)。根據適足性認定,公司無需額外準備其他認證或手段,即可將歐盟的個人資料安全地移轉至韓國。
- 此外,會員的個人資料被轉移至合作廠商及服務供應商時,公司與相關廠商根據歐盟標準契約條款簽署合約,並將個人資料轉移至EEA以外的相關廠商,確保公司個人資料轉移在適當的保護措施下安全進行。
* 日本居住會員相關說明
- 第三方所在的國家名稱:美國、韓國
- 該服務地區的個人資料保護相關制度及資訊:CBPR會員國
- 針對該第三方的個人資料保護措施相關資訊:公司提供個人資料的委託處為MS Azure與AWS,會採取適當且必要的安全管理措施,並全面遵守OECD隱私指南的八大原則。
* 臺灣居住會員相關說明
- 第三方所在的國家名稱:美國、韓國
- 該服務地區的個人資料保護相關制度及資訊:CBPR會員國
- 針對該第三方的個人資料保護措施相關資訊:公司提供個人資料的委託處為MS Azure與AWS,會採取適當且必要的安全管理措施,並全面遵守OECD隱私指南的八大原則。
為了確保個人資料的安全性,公司已制定並執行以下技術、管理、物理上的對策,以防止會員的個人資料發生遺失、盜竊、洩露、偽造或損壞。
1) 技術性對策
- 公司根據相關法令規定,不僅對會員個人資料進行加密保管,同時也對額外項目進行加密保管。
- 含有個人資料的重要數據,公司會對相關文件及數據進行加密傳送,或者透過使用文件加密等安全功能加以保護。
- 公司為防止會員的個人資料因遭駭或是因電腦病毒等而被洩露或損毀,持續進行監控。另外,以防萬一,公司會定期備份個人資料,並透過防毒程式(Anti- Virus)、防火牆(Firewall)等進行保護。
- 公司已針對處理個人資料所需的數據庫系統,採取必要的安全保護措施。
2) 管理性對策
- 公司限制最小範圍內的人員,授予瀏覽會員個人資料的權限。
- 公司對個人資料負責人及委託機構,定期進行個人資料保護義務等的相關教育。
- 公司由專門負責個人資料保護業務的部門來制定和管理個人資料處理辦法(隱私政策)。並且,公司會定期確認是否遵守內部規定,發現問題時,會立即予以糾正。
3) 實體性對策
- 公司已將儲存個人資料的系統另外設置於保管設備的場地,並建立和執行出入限制流程。
- 含有個人資料的實體書面文件、輔助儲存媒介等,公司將其保管於設有門禁裝置的安全場所。
7. 自動蒐集的個人資料有哪些?
1) Cookie與類似技術的使用
公司為了向會員提供最佳化的遊戲體驗與客製化的服務,會使用「Cookie」及其他類似技術(像素、網路信標、標籤、指令碼等;以下統稱為「Cookie等」)。
- 什麼是Cookie?Cookie是當會員訪問網站時,會儲存在會員裝置(PC、智慧型手機等)上的小型文字檔案。
- 什麼是類似技術(Pixels, Tags等)?類似技術是公司在網站內,為了分析會員的互動(造訪網站、點擊等)或為評估廣告成效所使用的一種程式碼型態工具。
公司得於服務使用過程中,自動蒐集IP地址、登入記錄、裝置與瀏覽器資訊、Cookie、廣告識別碼及行為數據等部分資訊,並得運用 Cookie 等,用於儲存使用者設定、維持認證及提供個人化服務。
此外,公司可使用服務營運與維持安全性所需的必要技術,以及使用行為分析、客製化廣告及廣告成效測量等選擇性技術。
2) 全球隱私控制(Global Privacy Control,GPC)
部分瀏覽器或擴充程式可以透過「Global Privacy Control(GPC)」訊號,自動傳達會員拒絕販售或共享個人資料的意願。
公司根據法令規定,可將GPC訊號視為有效的拒絕要求,偵測到相關訊號時,會在可適用範圍內為限制會員個人資料的販售或共享採取合理措施。
但是,GPC訊號的適用範圍及處理方式,可能會根據會員居住地區及相關法令而有所不同。
3) Cookie政策說明
公司自動蒐集的資訊詳細內容,以及有關Cookie使用的詳細內容,可在網站上公佈的Cookie政策中確認。會員可根據Cookie政策上說明的方法,限制Cookie的使用,或撤回基於此的處理同意。
會員根據相關法令,有權查閱、修改、刪除、停止處理及撤回同意其個人資料,且公司會保障會員的權利。
會員可隨時在「Mypage>帳號詳細資訊」查詢及修改本人的個人資料。
會員可透過「Mypage>帳號刪除」刪除帳號。
因帳號刪除導致個人資料被銷毀時,可能會一併銷毀相關會員使用服務時產生、累積的相關資訊。
會員可透過客服中心或個人資料申訴處理部門要求查閱、修改、刪除、停止處理、撤回同意其個人資料。
若法律有特別規定,公司可拒絕刪除或停止處理個人資料的要求。
1) 歐洲經濟區居住者的個人資料權利
歐洲經濟地區(EEA)的居住者根據相關個人資料保護法令,可擁有對個人資料的查閱、更正、刪除、限制處理、個人資料移動、對處理提出異議、撤回同意,以及自動化決策和個人資料分析的權利。此外,會員也可就個人資料處理相關事項向主管監管機關提出不滿或申訴。
但能否行使各項權利、範圍及程序,將根據相關法令、公司個人資料處理根據及處理狀況而有所不同。
2) 加州居住者的個人資料權利
根據加州消費者隱私保護法(CCPA),居住在加州的消費者可向公司提出提供以下資料的需求。
加州居住者可享有以下權利:了解、查閱、刪除及更正本人個人資料的權利;拒絕販賣或共享個人資料的權利;限制使用及公開敏感資訊的權利;以及不因行使權利而受到差別待遇的權利。
會員可在瀏覽器或裝置設定中啟用Global Privacy Control(GPC),自動傳達拒絕個人資料販售或共享的意願。公司會在相關法令規定的範圍內處理GPC訊號。
公司不會以金錢為代價販賣會員的個人資料。不過,為了提供客製化廣告、衡量廣告成效或進行服務分析,可能會將Cookie、廣告識別碼、裝置資訊、登入資訊及服務使用資訊,提供給廣告與分析合作夥伴,或由這些合作夥伴進行存取。若此類處理根據相關法令被認定為個人資料「共享」,會員可拒絕此項作業。
有關客製化廣告及廣告性資訊處理相關的數據使用事項,請參考「2. 4) 為了傳送客製化廣告及廣告性資訊,我們會蒐集及使用必要的數據」。
根據加州民法第1798.83條,加州居住者有權要求公司提供上一年度為第三方直接行銷目的向第三方提供其個人資料時的下列資訊。
- 上一年度爲第三方直接行銷目的提供的個人資料的範疇
- 獲取該個人資料的第三方名稱及地址
若公司未因第三方的直接行銷目的而提供個人資料,公司將會通知會員,目前無可提供的相關資料。
3) 子女保護功能(以英國居住者為對象)
公司向法定代理人提供以下子女保護功能。
①子女的遊戲遊玩時間設定
②子女的付費結帳限制
4) 有關自動化決策的相關說明
公司目前未進行會對會員產生法律效果或帶來類似重大影響的自動化決策(包括效能分析)。
不過,若未來進行此類處理時,將會根據相關法令事先通知會員,並在必要時要求會員介入,或是保障會員針對該決定要求說明的權利。
上述明示的所有權利與功能,皆可隨時透過下列方式行使。
- 官方網站客服中心
- 個人資料保護負責人與管理部門 (privacy@pearlabyss.com)
- 子女保護網站 (https://parents.pearlabyss.com/)
1) 官方網站服務
- 公司對屬於美國/加拿大(未滿13歲)、歐洲(GDPR為基準未滿16歲視為兒童,各會員國如有訂定更低年齡,則根據該標準。)、巴西(未滿18歲)等各地區規定的會員(以下稱「兒童會員」)不允許有意圖的蒐集或請求個人資料、不作為提供按照興趣顯示的廣告的對象、不會有意圖的讓兒童會員使用公司的服務。(但是,如果是英國、英屬印度洋地區、英屬維京群島的13歲~18歲會員,經過法定代理人的同意後,可使用公司服務。)
- 兒童會員無法將個人資料傳送給公司,且如果蒐集到該會員的個人資料時,公司會盡可能迅速的刪除該數據。
- 若為兒童會員,請勿向公司提交包括名字、地址、電話號碼或電子信箱在內的任何個人資料。如果認為公司持有從此類會員蒐集而來的資料時,請立即聯絡公司。
※ 泰國境內16至20歲會員若同意接收商業廣告,將視同已獲得法定代理人同意。
2) 遊戲服務
- 公司根據在各服務地區得到許可的遊戲使用等級,限制遊戲服務使用年齡。
- 公司根據巴西兒童青少年保護法(ECA),為確認巴西地區登入會員的年齡,會使用KWS服務。為了進行年齡認證,會員的電子信箱會被傳送至KWS,KWS將受公司委託處理相關資訊。KWS不會將所蒐集的資訊作為自身用途,公司僅會從KWS收到「年齡認證結果」,以判斷是否可使用遊戲服務。關於KWS個人資料處理的詳細內容,請參考KWS的個人資料處理辦法。
※KWS個人資料處理辦法URL:https://www.kidswebservices.com/en-US/privacy-policy
如果會員對個人資料保護有疑問或需要解決個人資料相關問題,可透過客服中心諮詢,將可得到更快速地回覆。
| 個人資料申訴處理部門 |
|
部門:資訊安全室 電子信箱:privacy@pearlabyss.com |
1) 歐洲內個人資料保護負責人及代理人聯絡處
會員居住在歐洲地區時,可透過下方的聯絡方式進行個人資料相關諮詢。
- 個人資料保護負責人:Pearl Abyss Corp.
- 地址:48 Gwacheon-daero 2-gil, Gwacheon-si, Gyeonggi-do, 13824, Rep. of Korea
- 聯絡方式:dpo@pearlabyss.com
VeraSafe has been appointed as PEARL ABYSS's representative in the European Union for data protection matters, pursuant to Article 27 of the General Data Protection Regulation of the European Union. If you are in the European Economic Area, VeraSafe can be contacted in addition to dpo@pearlabyss.com, only on matters related to the processing of personal data. To make such an inquiry, please contact VeraSafe using this contact form: https://verasafe.com/public-resources/contact-data-protection-representative or via telephone at: +420 228 881 031
|
VeraSafe Czech Republic s.r.o Rohanské nábřeží 678/23 Prague 8, 18600 Czech Republic |
VeraSafe Netherlands BV Keizersgracht 555 1017 DR Amsterdam Netherlands |
VeraSafe Ireland Ltd. Unit 3D North Point House North Point Business Park New Mallow Road Cork T23AT2P Ireland |
附則
本個人資料處理辦法將於2026年07月08日起開始生效。