隱私權政策

Christophorus 網站

感謝您對 Dr. Ing. h.c. F. Porsche AG(以下簡稱「我們」或「保時捷股份公司」)透過網址 https://christophorus.porsche.com/zh-TW.html 所提供之線上服務感興趣(以下簡稱「線上服務」)。我們十分重視對您個人資料的保護。您的個人資料僅會依據資料保護相關法規,特別是歐盟《一般資料保護規則》(以下簡稱「GDPR」)所規定的範圍內進行處理。本隱私權政策將說明我們在本線上服務範圍內對您個人資料的處理方式,以及您作為資料主體所享有的各項權利。有關其他領域的個人資料處理資訊,請參閱各該範疇的專屬隱私權政策。

如果我們自外部社群媒體頁面連結至本隱私權政策,則本政策中的相關說明僅適用於由我們所負責的資料處理範圍。若該社群媒體頁面另有提供更具體且優先適用的資料保護資訊,則應以該資訊為準。

 

1. 資料控制者和資料保護專員

根據資料保護法規定,負責資料處理的資料控制者為:

Dr. Ing. h.c. F. Porsche AG
Porscheplatz 1
70435 Stuttgart
Deutschland
電話號碼:+49 (0) 711 911-0
電子郵件:christophorus@porsche.de

若您對資料保護有任何問題或意見,請隨時與我們聯絡。您可透過以下方式聯絡我們的資料保護專員:

Dr. Ing. h.c. F. Porsche AG
Beauftragter für Datenschutz
Porscheplatz 1
70435 Stuttgart
Deutschland

聯絡窗口:https://www.porsche.com/privacy-contact/

 

2. 資料保護範圍

資料保護的核心在於保護個人資料。這些資訊係指與已識別或可識別之自然人(即所謂資料主體)有關的所有資料。此類資訊包括姓名、郵寄地址、電子郵件地址或電話號碼等資料,也包含您在使用線上服務過程中產生的其他資訊,特別是使用的起始時間、結束時間與使用範圍,以及您的 IP 位址傳輸記錄。

 

3. 資料處理之目的與法定依據

以下內容將扼要說明,我們在線上服務範圍內進行資料處理的目的與法律依據。無論任何情況,我們都會根據法律規定處理個人資料,即使某些個別情況適用的法律依據可能與下文所列不同。

您提供個人資料之行為,可能是基於法律規定或合約要求,或是簽訂合約所必須的前提。若您有義務提供個人資料,我們將另行通知,並說明若您未提供該資料,可能產生的後果(例如喪失請求權,或我們在缺乏必要資訊的情況下,無法提供您所要求的服務)。一般而言,無需註冊即可使用線上服務。使用個別服務與功能可能需事先完成註冊。即使您未註冊使用本線上服務,我們仍可能處理您的個人資料。

 

3.1 履行合約及締約前的義務

我們會在履行您身為一方當事人的合約,或依您的請求採取締約前的相關措施時,處理您的個人資料。此資料處理係依據 GDPR 第 6 條第 1 項第 b 款進行。資料處理之目的包括,讓使用者能夠使用我們在線上服務範圍內提供的特定產品與服務。

 

3.2 履行法律義務 

為履行我們適用的法律義務,我們會處理您的個人資料。此資料處理係依據 GDPR 第 6 條第 1 項第 c 款進行。這些義務可能源自於商事法、稅法、洗錢防制法、金融法或刑法等規定。資料處理之目的係根據相關法律義務而定,通常用以配合政府機關之監督與申報要求。

 

3.3 維護正當利益

我們亦會處理您的個人資料,以維護我們或第三方的正當利益,前提是您的權益(特別是對個人資料保護的需求)並未優先於該等正當利益。此資料處理係依據 GDPR 第 6 條第 1 項第 f 款進行。為維護正當利益所進行的資料處理,係出於以下目的或為維護下列利益。

  • 持續完善產品、服務與支援服務,並採取其他措施以管理業務交易與流程;
  • 透過分析車輛數據資料與客戶意見,提升產品品質,並排除錯誤與故障等問題;
  • 出於維繫客戶關係與銷售目的,在中央化的潛在客戶與客戶管理平台,以及相關上下游系統中處理資料;
  • 進行需求分析與客戶細分,例如計算與評估顧客親和力、偏好及潛力;
  • 處理與合約無關的諮詢與事項;
  • 風險控管及召回行動的統籌協調;
  • 透過與徵信機構(例如 SCHUFA)之資料交換進行信用審查;
  • 確保符合法律規定、預防並防止違法行為(特別是刑事犯罪)、主張法律權利及抗辯法律主張,並執行內部與外部的法令遵循措施;
  • 確保技術系統的可用性、運作穩定與安全性,並妥善管理技術資料;
  • 處理聯絡請求與回饋意見,並進行後續分析。

 

3.3.1 存取線上服務

當您存取線上服務時,系統會處理與您的裝置及使用行為相關的資料,並將其儲存於所謂的記錄檔中。這些資料特別包括技術資訊,例如存取的日期與時間、造訪時長、裝置類型、作業系統、所使用的功能、傳輸的資料量、IP 位址以及參照網址。我們處理這些資料,是為了確保系統正常運作,以及偵測並排除技術故障。我們的目的在於確保技術功能的長期穩定運作。我們不會利用這些資料來識別您的個人身分。

 

3.4 同意

我們基於您的同意處理您的個人資料。此資料處理係依據 GDPR 第 6 條第 1 項第 a 款進行。若您授予同意,則該同意始終僅限於特定目的使用;資料處理之目的取決於您同意聲明中的內容。您可以隨時撤銷先前所授予的同意,但該撤銷不影響撤銷前基於同意所進行之資料處理的合法性。

 

3.5 目的變更

如果我們在未經您明確同意或缺乏強制性法律依據的情況下,將您的個人資料用於與原始收集目的不同的用途,我們將依據 GDPR 第 6 條第 4 項,審慎評估原始目的與新目的之間的相容性、個人資料的性質、進一步處理對您可能造成的影響,以及為保護個人資料所採取的保障措施。

 

3.6 資料剖析

我們不會依據 GDPR 第 22 條進行任何自動化決策或資料剖析。我們只會在為了維護前述正當利益的情況下,進行個人資料剖析。

 

4. 終端裝置的存取權限

我們的部分線上服務功能,需您授權同意我們存取您的裝置(例如存取定位資料)。此授權為自願提供。但若您希望使用相關功能,則必須授予相應的權限,否則將無法使用該等功能。只要您未在裝置上停用相應設定以重設權限,該權限將持續有效。

 

5. Cookie 和類似技術

我們在線上服務中使用 Cookie 與類似技術,藉此與您的裝置進行通訊並交換儲存的資訊(以下統稱為「Cookie」)。這些 Cookie 主要用於確保能順利使用我們的線上服務功能。技術層面而言,這類 Cookie 的常見用途包括:儲存語言偏好設定、登入資訊,以及購物車或待購清單等資料。因此,我們可能會使用技術上必要的 Cookie,以執行第 3.1 節所述的資料處理,同時確保線上服務的正常與安全運作。由於這是實現您所選功能,或維護我們對線上服務正常運作之正當利益所必要,相關資料處理將依據 GDPR 第 6 條第 1 項第 b 款與第 f 款進行。

如果我們另行使用 Cookie 來分析線上服務的使用情況,並依據您的興趣提供量身設計的內容與廣告,則該資料處理僅會在您依據 GDPR 第 6 條第 1 項第 a 款自願授予同意下進行。您可以透過線上服務中的同意管理功能,自行進行相關設定。您可以隨時撤回先前的同意,並自撤銷起對未來生效。您可在同意管理的相關區域中直接查閱有關 Cookie 的詳細資訊,包括其各自功能、設定方式及撤銷同意的選項。請注意,原則上我們只會在需額外使用基於同意的 Cookie(除前述技術上必要的 Cookie 外)時,才會於線上服務中提供同意管理功能。

如果您完全不希望使用 Cookie,也可以透過調整裝置設定,阻止其儲存。您可以隨時透過裝置的系統設定,刪除已儲存的 Cookie。請注意,封鎖某些類型的 Cookie 可能會影響您使用我們線上服務的體驗。

我們也會使用其他類似 Cookie 的技術,以確保網站的安全性與良好使用體驗(例如防止濫用或分析使用情形)。技術層面而言,這些其他技術與 Cookie 不同,因為這類技術不會在您的裝置上儲存任何資訊,亦不會存取已儲存於裝置中的資訊。如果這些附加技術所處理的資料(如 IP 位址)屬於資料保護法所規範的範疇,我們將依據 GDPR 第 6 條第 1 項第 b 款與第 f 款規定,基於提供網站服務、確保技術運作,以及排除故障等目的,對該等資料進行處理。我們亦致力於確保網站的持續技術運作,提升整體效能,並完善使用者體驗。您一旦造訪我們的網站,系統即會自動處理這些資料。若未提供相關資料,您將無法使用本網站。我們不會利用這些資料來判斷或識別您的個人身分。

 

6. 整合第三方服務

如果我們在本線上服務中整合其他服務提供商的服務(例如播放影片或規劃路線),以向您提供特定內容或功能,並在此過程中涉及個人資料處理,則我們將根據 GDPR 第 6 條第 1 項第 b 款與第 f 款進行。該等資料處理是實現您所選功能,或維護我們對線上服務正常運作之正當利益所必要。若這些第三方服務可能使用 Cookie,則適用第 5 節中的相關說明。請您另行參閱各第三方服務提供商的隱私權政策。

我們所整合或連結提及之其他提供商的服務,均由各該第三方提供。第三方服務通常也包括其他保時捷集團旗下公司及保時捷中心所提供的服務。原則上,我們無法掌控第三方服務的內容與功能,也不會對其提供商如何處理您的個人資料負責,除非該服務是依我們委託設計,並由我們全權整合。如果整合第三方服務導致我們與提供商共同參與資料處理流程,我們會根據 GDPR 第 26 條訂立共同控制協議,釐清雙方在處理個人資料時的責任劃分與各自須履行的資料保護義務。如果您同意我們設置某些 Cookie,您可以在同意管理的區域中,進一步瞭解由誰負責設置這些 Cookie,以及是否涉及相關的第三方服務。

除非另有說明,我們線上服務中的社群媒體頁面通常僅以連結形式連接至第三方平台。按下嵌入的文字/圖片連結後,系統會將您重新導向至該社群媒體平台的頁面。轉址至第三方後,第三方提供商可能會直接收集您的個人資訊。  如果您在此期間已登入該社群媒體提供商的使用者帳戶,對方可能會將此次造訪所收集的資訊歸屬於您的個人帳戶。如果您透過相關社群媒體提供商的「分享」按鈕進行互動,相關資訊可能會儲存於您的個人帳戶中,並在必要時公開顯示。如果您希望避免相關資訊直接與您的使用者帳戶產生連結,請務必在按下嵌入的文字/圖像連結前先行登出。

 

7. 個人資料接收方

在我們公司內部,僅限因執行相關目的而需要使用您個人資料的人員能夠存取該等資料。我們僅在符合法律規定或已取得您同意的情況下,才會將您的個人資料提供給外部接收方。以下為相應資料接收方的概覽:  

  • 受託資料處理者:例如技術基礎設施與維護等領域的集團公司或外部服務提供商,皆經過嚴格篩選與審核。資料處理者僅可依照我們的指示使用相關資料。
  • 政府機關:包括稅務機關、檢察機關或法院等政府及國家機構。為履行法律義務或維護正當利益,我們(有時必須)會向其提供個人資料。
  • 私人單位:包含保時捷集團公司、保時捷銷售公司(含提供 Porsche Connect 及智慧移動服務的公司)、經銷與服務據點、合作夥伴、非依指示行事的服務提供商或委託方,例如保時捷中心、保時捷服務中心、融資銀行、徵信機構或物流配送業者。

 

8. 客戶和潛在客戶支援服務

以下將進一步說明保時捷在進行客戶與潛在客戶支援服務時的資料保護相關資訊。這些措施旨在確保能依據客戶與潛在客戶的需求,提供合適的服務與支援。

 

​​​​​​​8.1 保時捷客戶和潛在客戶聯合支援服務

第 3 點所述的客戶與潛在客戶支援服務措施(特別包括服務與支援、法令遵循、需求分析,以及透過客戶偏好的溝通管道提供個人化服務),原則上通常不是由資料控制者單獨執行。參與保時捷品牌客戶與潛在客戶支援服務者,除了所屬之保時捷中心外,尚包括作為進口商的 Porsche Deutschland GmbH;於國際業務範圍內,亦涉及當地的保時捷進口商、Dr. Ing. h.c. F. Porsche AG(作為製造商),以及與其相關的金融與交通服務、數位服務及生活時尚產品等領域的企業。相關參與公司及其於德國提供支援服務的聯絡資訊,請參閱此處所提供的最新名單:https://www.porsche.com/germany/joint-customer-care

透過中央化平台,我們可確保您的產品資訊、聯絡方式與興趣等資料皆可供保時捷聯絡窗口即時取得,避免因資訊不足而須將您轉介至其他參與公司。即便您所在的保時捷中心更換營運公司,此情形亦不例外。透過資料交換與比對,我們能確保為您提供最完善的支援與建議。當然,僅限營運上確有需要的參與公司,才可存取您的資料。

在某些情況下,客戶與潛在客戶聯合支援服務可能涉及共同資料控制責任。因此,相關參與公司已依據 GDPR 第 26 條訂立協議,明確界定彼此在個人資料處理上的任務與職責分工,以及各方應履行的資料保護義務。特別是,針對如何提供確保適當的資料安全水準,以及如何保障您作為資料主體的權利與資料保護法所規定的告知義務,訂定了具體規範。除其他參與公司外,Porsche Deutschland GmbH(地址為 Porschestr. 1, 74321 Bietigheim-Bissingen;網址為 https://www.porsche.com/germany/privacy/contact/)亦可作為您的中央聯絡窗口。

 

8.2 客戶和潛在客戶個人化支援服務 

如果您自願同意接受個人化的客戶與潛在客戶支援服務,則參與該服務的保時捷關係企業將使用您的聯絡資料、支援與合約資訊(例如購車、租賃或融資紀錄)、服務資訊,以及關於您的興趣、車輛和所使用服務與產品的資料,透過您偏好的溝通管道向您傳送量身設計的資訊與優惠內容,包括有關保時捷車輛、服務及其他產品的資訊、活動邀請,以及關於滿意度與期望的調查問卷等。

為了根據您的個人需求提供客戶與潛在客戶支援服務,我們將為您建立客戶檔案。

實際使用哪些資料,將取決於根據訂單、購買或諮詢所收集的資料內容,或是您所提供的資料(例如您在保時捷中心諮詢期間,或在 My Porsche 平台上以 Porsche ID 進行各項活動時所產生的資料)。資料也可能來自與合作夥伴(例如保險公司)共同處理的訂單,而我們可能會從合作夥伴處取得相關資訊。在獲得相應同意的情況下,亦可能納入其他資料來源。這類資料可能包括與分配給您的車輛相關的使用行為或車輛狀態資料(例如識別資料、基本資料、使用資料、分析資料、環境與交通資料,以及位置與移動資料),或與數位媒體使用相關的資料(例如網站使用情況)。關於資訊整合的進一步資訊,將在您授予相應同意時說明。

為了提供令人振奮的保時捷品牌體驗與客戶支援服務,並使溝通與互動盡可能個人化且具相關性,我們會將上述資料用於需求分析與客戶分群。在此基礎上,參與公司能夠在為客戶和潛在客戶提供個人化服務的過程中,辨別出例如興趣傾向、偏好和潛力等資訊。為實現個人化支援服務,可能採取的措施包括:關於您可能感興趣的產品,以及您滿意度相關的指標性資料。相關資訊與分析結果將儲存於您的客戶檔案中,並可用於提供個人化的客戶與潛在客戶支援服務。僅在有助於為您提供個人化的客戶或潛在客戶支援服務時,才會進行個人資料的分析並將其歸入客戶檔案。若未採取這些最佳化與個人化措施,將無法提供客戶與潛在客戶個人化支援服務。

除了用於與您直接溝通的個別措施外,我們還會將上述資料作為一般措施,用於完善對客戶和潛在客戶的支援服務。具體而言,我們會根據客戶和潛在客戶的彙總資料進行一般性評估,以完善我們的產品和系統,使其符合整體利益。請注意,如果您已授予相關同意,您的車輛使用行為、車輛狀況或數位媒體使用資料,也可能被用於此目的。另請注意,您的資料在某些情況下亦可能被用於超出客戶與潛在客戶支援服務範疇的分析用途;此類使用將依據您所授予的特定同意,或根據其他法律依據進行。

當我們為客戶和潛在客戶傳送個人化服務電子郵件時,可能會使用業界常見的技術,例如追蹤像素或點擊追蹤連結。透過此功能,我們可以分析電子郵件的遞送狀態,包括哪些以及有多少郵件成功送達、退回或開啟。後者主要是透過追蹤像素來實現。如果您在電子郵件程式中停用圖像顯示功能,我們將無法透過追蹤像素完整測量電子郵件的開啟率。在此情況下,可能無法完整顯示電子郵件內容。但若您按下電子郵件中的文字或圖像連結,我們仍可追蹤該封電子郵件是否已開啟。透過使用點擊追蹤連結,我們可以分析電子郵件中哪些連結被點擊,並據此推測收件人對特定主題的興趣。當您按下相應連結時,系統將先引導您經由我們的獨立分析伺服器,再轉向目標頁面。透過這些分析結果,我們能使客戶與潛在客戶的個人化服務電子郵件更具關聯性,更精準地傳送,或停止傳送部分電子郵件。只有在您自願同意接受客戶與潛在客戶個人化支援服務的情況下,我們才會傳送電子郵件並分析其使用情形。若無上述用於最佳化的分析,我們將無法提供客戶與潛在客戶個人化支援服務。

 

9. 在第三國進行資料處理

如果資料傳輸至以下機構:註冊地或資料處理地點不在歐盟成員國、歐洲經濟區協議的其他締約國,或未經歐盟委員會認定具有充分資料保護水準的國家,則在資料傳輸前,我們將確保此類傳輸符合法定許可規定,或存在足以保障資料保護水準的措施(例如:透過合約擔保協議、經主管機關認可的規範,或接收方具備約束力的內部資料保護規定),或者您已對此資料傳輸授予同意。

若資料傳輸係依據 GDPR 第 46 條、第 47 條或第 49 條第 1 項第 2 款進行,您可向我們索取一份關於該項資料傳輸是否具備充分資料保護水準的保證副本,或取得有關該保證副本可供索取的說明。如需索取,請參考第 1 點所列之聯絡資訊。

 

10. 保留期限、刪除

我們僅會在法律許可且為達成所述目的之必要期間內,或在您未撤回同意之前,保留您的個人資料。若您對資料處理提出異議,我們將會刪除您的個人資料,除非法律規定允許繼續處理。若我們基於其他法律原因有義務刪除您的個人資料,我們亦將依規定辦理。依據上述一般原則,

  • 我們通常會在原有法律依據不再適用,且無其他適用法律依據時(例如商事法或稅務法規所規定的保留期限),立即刪除您的個人資料。若屬後者情形,我們將於該其他法律依據不再適用後,刪除相關資料;
  • 如果我們追求的目的已無需使用您的個人資料,且無其他適用法律依據時(例如商事法或稅務法規所規定的保留期限),我們照例會立即刪除您的個人資料。若屬後者情形,我們將於該其他法律依據不再適用後,刪除相關資料。

 

11. 資料主體權利

知情權:您有權查詢我們所儲存、與您相關的個人資料。

更正和刪除權:您有權要求我們更正不正確的資料,並在符合相關法律規定的情況下,請求刪除您的資料。

限制處理權:在符合相關法律規定的情況下,您有權要求我們限制對您的資料進行處理。

資料可攜權:若您是基於合約或同意向我們提供資料,在符合相關法律規定的情況下,您有權要求以結構化、通用且可供機器讀取的格式取得您所提供的資料,或要求我們將該等資料傳輸予其他資料控制者。

拒絕權:您有權基於自身特殊情況,隨時反對我們出於正當利益考量所進行的資料處理。若您行使拒絕權,我們將停止相關資料處理,除非我們能證明存在凌駕於您權利與利益之上、具強制性且值得保護的理由,足以支持繼續處理。

直接行銷拒絕權:如果我們出於直接行銷之目的處理您的個人資料,您有權隨時拒絕我們為此目的處理您的資料。如果您行使拒絕權,我們將停止為該目的而進行的資料處理。

撤銷同意權:如果您已同意我們處理您的個人資料,您可以隨時撤銷該同意,且該撤銷自提出起對未來生效。您撤回同意之前所進行的資料處理,其合法性不受影響。

監管機關投訴權:如果您認為我們對您資料的處理行為違反適用法律,您亦可向主管機關提出申訴。您可以就此聯絡負責您居住地或所在國的主管機關,亦可聯絡負責本公司的監管機關。

聯絡方式與權利行使說明:此外,如果您對個人資料的處理或身為資料主體所擁有的權利有任何疑問,均可免費與我們聯絡。歡迎透過 https://www.porsche.com/privacy-contact/ 與我們聯絡,或郵寄至上方第 1 點所列地址。請務必確保我們能夠明確識別您的身分。如果您欲撤回同意,亦可選擇與當初提供同意時相同的聯絡方式與我們聯絡。

 

12. 版本說明

以本隱私權政策最新版本為準。版本 6 - 最後更新日期:2025 年 5 月 4 日