資料處理協議
最後更新:2026年8月21日
本資料處理協議另有其他語言版本。譯文與英文版本有差異時,以英文版本為準。
1. 適用範圍與角色
本資料處理協議(以下稱「本協議」)適用於您使用 RooQuiz 蒐集作答者個人資料的情形。本協議構成 RooQuiz 服務條款的一部分並以引用方式併入其中。您使用本服務蒐集答卷即表示接受本協議,無需簽署即可生效。
如我們的隱私政策所述,我們的角色取決於資料類型。對於您的帳號資料(姓名、電子郵件、帳單資訊與使用資料),我們是資料控管者。對於測驗答卷與潛在客戶資料——即作答者透過您建立的測驗所提交的答案、聯絡方式及其他資訊——您是資料控管者,我們則作為您的資料處理者。本協議規範的是後一類資料。
本協議項下的資料處理者為 JINJUN SHAO,以 RooQuiz 名義營運。聯絡方式:contact@rooquiz.com。
就我們代您進行的處理而言,本協議與服務條款或隱私政策不一致時,以本協議為準。
2. 處理的標的、期間、性質與目的
GDPR 第 28 條第 3 項要求載明的事項如下:
- 標的:提供 RooQuiz 測驗平台,包括測驗答卷及由其產生之潛在客戶資料的蒐集、計分、儲存、分析與傳遞。
- 期間:您的帳號存續期間,以及第 9 條所列的保存期限。
- 性質與目的:託管、儲存、計分與呈現答卷;產生結果頁與報告;蒐集與管理潛在客戶資料;依您的設定寄送結果郵件與通知郵件;以及將資料傳送至您所連接的目的地。
- 個人資料類型與資料主體類別:見附件 A。
3. 我們作為處理者的義務
我們將:
- 僅依照您的書面指示處理個人資料,包括您透過服務設定所表達的指示(您的題目、計分規則、報告設定、連接器與郵件設定),但適用法律另有要求者除外——於此情形,除非該法律禁止告知,我們將於處理前通知您;
- 確保經授權處理個人資料的人員負有保密義務;
- 落實附件 B 所述的技術與組織措施;
- 在考量處理性質的前提下,協助您履行回應資料主體請求的義務(見第 6 條);
- 在考量處理性質及我們所掌握資訊的前提下,協助您遵守 GDPR 第 32 條至第 36 條項下的義務;
- 提供證明遵守 GDPR 第 28 條所必需的資訊(見第 8 條);
- 於服務終止時,依您的選擇刪除或返還個人資料,詳見第 9 條。
我們不出售個人資料,也不會將您作答者的個人資料用於我們自身的目的——包括廣告、剖析或訓練 AI 模型。
4. 次處理者
您據此給予我們一般性書面授權,允許我們委任附件 C 所列的次處理者。我們就各次處理者履行義務的情形對您負完全責任。
每一次處理者均透過書面契約委任,該契約所設定的資料保護義務不低於本協議的保護水準。
在新增或更換次處理者之前,我們將更新附件 C,頁面頂端的「最後更新」日期也會隨之變更。若您基於合理的資料保護理由反對新增的次處理者,請於 30 日內透過 contact@rooquiz.com 告知我們;若我們無法提供合理的替代方案,您可以終止受影響的服務部分,並就已預付但未使用的費用取得退款。
由您自行連接的目的地——Slack、Zapier、Kit、webhook、您自有的 SMTP 伺服器,以及您透過 MCP 連接的任何 AI 用戶端——不屬於我們的次處理者。您啟用連接時,即指示我們將資料傳送至您所選擇的第三方,該第三方依其與您之間的關係處理這些資料。
5. 跨境傳輸
存放測驗答卷與潛在客戶資料的主資料庫託管於美國(AWS us-west-2,奧勒岡州)。應用層、物件儲存與快取則運行於 Cloudflare 的全球網路上。
因此,本協議項下處理的個人資料會被傳輸至歐洲經濟區之外,附件 C 所列的多家次處理者亦設立於歐洲經濟區之外或營運全球基礎設施。當我們傳輸位於歐洲經濟區、英國或瑞士之個人的個人資料時,該傳輸受歐盟執委會標準契約條款(以及適用情形下的英國國際資料傳輸附錄)保障,或依據 GDPR 第五章認可的其他傳輸機制進行。我們所依據條款的副本可應要求提供。
AI 功能——測驗生成與報告分析——運行於 Cloudflare Workers AI,使用由 Cloudflare 託管的模型。這些功能不會將您的內容傳送給 OpenAI、Anthropic、Google 或任何其他外部 AI 供應商,也不會用於訓練第三方模型。
6. 資料主體請求
回應作答者行使權利的請求由您負責。本服務讓您可以直接存取我們代您持有的個人資料:您可以隨時在帳號中檢視、編輯、匯出及刪除答卷、作答者與潛在客戶資料,這通常足以在無需我們介入的情況下滿足相關請求。
若作答者就由您控管的資料直接聯繫我們,我們不會代您回覆。我們會請其與您聯繫;在我們能夠辨識您為控管者的情況下,會將請求無不當延遲地轉交給您。若產品本身的工具無法滿足您的需要,請透過 contact@rooquiz.com 聯繫我們,我們將提供協助。
7. 個人資料外洩
在獲知涉及我們代您處理之個人資料發生外洩後,我們將無不當延遲地通知您,並確保在任何情況下都能讓您及時履行 GDPR 第 33 條與第 34 條項下的自身通知義務。
通知內容將說明外洩的性質、已知範圍內受影響之資料主體與紀錄的類別及大致數量、可能的後果、已採取或擬採取的措施,以及供進一步諮詢的聯絡窗口。在情況尚未完全查明時,我們將隨著資訊的取得分階段提供。
8. 稽核與資訊提供
經書面請求,且於任何 12 個月期間內不超過一次(主管機關另有要求或發生外洩者除外),我們將提供為證明我們遵守本協議所合理必需的資訊,包括對我們技術與組織措施的說明。
若該等資訊不足以滿足您的目的,我們將本於誠信配合由您或您委任之獨立稽核人員所進行的進一步稽核,但需事先合理通知、遵守保密義務,並採取不損及我們其他客戶安全與隱私的安排。
9. 刪除與返還
您可以隨時從帳號中刪除答卷、作答者與潛在客戶資料,並在方案匯出額度範圍內以 CSV 格式匯出。
在您的帳號終止或到期後,我們將於 90 日內刪除代您處理的個人資料,但適用法律要求保存者除外。備份將依正常輪替週期清除。如您需要最終匯出,請於帳號關閉前提出。
在刪除前,經您請求,我們將以通用的機器可讀格式向您提供這些資料。
10. 您作為控管者的義務
您對透過 RooQuiz 蒐集之資料的合法性負責。具體而言,您必須:
- 就蒐集與使用作答者資料具備 GDPR 第 6 條項下的合法依據,並就其後進行的任何行銷活動具備有效依據;
- 向作答者提供 GDPR 第 13 條與第 14 條所要求的資訊——您是誰、您將如何使用其答案,以及如何與您聯繫;
- 在以同意作為依據時取得同意,包括就您向透過測驗取得之潛在客戶寄送行銷郵件取得同意,並保留同意紀錄;
- 不透過測驗蒐集特種個人資料(GDPR 第 9 條)——健康、生物特徵、政治、宗教或類似資料——除非您具備適當的合法依據並已事先告知我們;
- 以與您向作答者所作說明相一致的方式設定本服務,包括報告檢視門檻與連接器。
RooQuiz 預設代您蒐集:凡是作答者填電子郵件查看報告的地方,都會出現一個可選的勾選框(絕不會預先勾選),詢問他是否願意收到您的郵件,無需任何設定。不勾選不影響他檢視報告——作為交換條件索取的同意不具法律效力。同意狀態可在潛在客戶與作答者列表中篩選,並包含在匯出中,方便您只聯繫同意過的人。撤回對有帳號的作答者是自助的:他隨時可以在個人中心關掉,您的列表與匯出會立即反映,無需您處理該請求。只開啟過單份報告的人沒有帳號;若這樣的人直接聯繫您要求停止,您可以在該潛在客戶的詳情頁代為撤回。您無法代替他人給出同意——只有作答者本人能做這件事,這也正是同意紀錄具備舉證價值的原因。您仍需對所寄送的內容、以及直接送達您的撤回請求負責。
11. 簽署版本
本協議無需簽署即生效。如您的法遵流程需要經雙方簽署的副本,或需要以您的格式出具的版本,請寄信至 contact@rooquiz.com,我們將予以安排。
附件 A —— 處理詳情
資料主體類別
回答您所發布測驗的人員(「作答者」),以及您自行輸入 RooQuiz 作為潛在客戶的人員。
個人資料類別
- 身分與聯絡資料:姓名、電子郵件,以及在您的測驗或潛在客戶設定有蒐集時的電話號碼。
- 答卷資料:提交至您測驗的答案(包括任何自由文字作答),連同分數、維度結果與所產生的報告。
- 潛在客戶管理資料:您針對某筆潛在客戶所記錄的備註、留言、標籤、負責人、來源與狀態。
- 預約資料:作答者透過結果頁預約通話時所提交的時間、時區與訊息。
- 技術資料:為營運及保護服務而蒐集的 IP 位址、使用者代理、時間戳記與提交中繼資料。
- 您選擇透過題目或自訂作答者欄位蒐集的任何其他個人資料。
特種個人資料
非預期蒐集。測驗由您設定,因此是否蒐集此類資料由您控管;見第 10 條。
頻率與期間
持續進行,貫穿您使用本服務的期間,並受第 9 條保存與刪除條款的約束。
附件 B —— 技術與組織措施
我們維持與風險相稱的措施,包括:
- 平台的所有連線均採用傳輸層加密(TLS),主資料庫與物件儲存採用靜態加密。
- 已連接目的地的憑證(如 Slack 與 Kit 的存取權杖)於應用層加密儲存。
- 租戶隔離:每一次查詢都限定在資料所屬團隊範圍內,由應用程式的存取控制層強制執行,而非仰賴慣例。
- 團隊內基於角色的存取控制(擁有者、管理員、成員、唯讀成員),讀寫路徑均執行權限檢查。
- 透過 MCP 介面回傳給 AI 用戶端的個人資料,在離開我們的系統前先行遮罩。
- 公開測驗頁面的機器人與濫用防護(Cloudflare Turnstile),以及敏感端點的流量限制。
- 管理操作的稽核日誌,免費方案保留 90 天,Pro 方案保留 365 天。
- 正式環境系統的存取權限僅限確有需要的人員,並以多因素驗證保護。
- 採用託管的備援基礎設施,並進行自動化資料庫備份。
- 透過定期相依套件更新與自動化漏洞警示套用安全修補。
這些措施會隨服務演進而調整。我們得以保護水準至少相當的措施予以替代。
附件 C —— 次處理者
為提供本服務,我們委任了下列次處理者。「帳號資料」指關於您作為 RooQuiz 客戶的資料;「服務資料」指我們代您處理的答卷與潛在客戶資料。
| 次處理者 | 用途 | 可接觸的資料 | 處理地點 |
|---|---|---|---|
| Cloudflare, Inc. | 應用託管、物件儲存、快取、佇列、CDN、機器人防護(Turnstile),以及用於測驗生成與報告分析的 Workers AI | 帳號資料與服務資料 | 全球邊緣網路 |
| Supabase | 託管型 PostgreSQL 資料庫(主要資料儲存) | 帳號資料與服務資料 | AWS us-west-2(美國奧勒岡州) |
| Resend | 交易類郵件與作答者結果郵件的投遞 | 姓名、電子郵件,以及這些郵件的內容 | 美國/歐盟 |
| Google Firebase Authentication | 帳號持有人與作答者的登入驗證 | 電子郵件與驗證識別碼 | Google 全球基礎設施 |
| Paddle.com Market Limited | 作為付款、開立發票與稅務的登記商戶(Merchant of Record) | 僅帳號資料(帳單資訊);不含服務資料 | 英國/歐盟 |
| Sentry | 錯誤與例外監控 | 技術診斷資料,可能附帶包含識別碼 | 美國/歐盟 |
| Axiom | 應用日誌與維運分析 | 技術日誌資料,可能附帶包含識別碼 | 美國 |
| Discord | 向我們團隊推送內部維運警示(例如新使用者註冊與檢舉) | 帳號資料(如註冊時使用的電子郵件);不含作答者的作答 | 美國 |
| Crisp | 站內客服聊天(啟用時) | 您在客服對話中提供的聯絡方式與訊息內容 | 歐盟 |
| Google Analytics | 我們自有網站的分析,僅在訪客同意後載入 | 我們網站訪客的使用資料;不含服務資料 | Google 全球基礎設施 |
由您自行連接的目的地不在上表之列;見第 4 條。