滿格 Maxa
滿格 Maxa — 隱私權政策(Privacy Policy)
滿格 Maxa 隱私權政策與資料控制者揭露。
最後更新:2026-08-02
1. 資料控制者
Enolent(統一編號:60372958)為個人資料控制者(Data Controller);「滿格 Maxa」為 Enolent 旗下品牌,並非獨立法人。聯絡:support@maxa.hk。本政策與《服務條款》採一致之法律架構。
2. 資料最小化原則
本平台依資料最小化設計蒐集範圍。一般會員僅蒐集註冊、登入及交易必要資料;賣家 KYC(身分證件、銀行帳戶、公司登記等)僅於首次請款、依法令要求、高風險交易、疑似詐欺、爭議案件或其他必要情形下蒐集,非所有會員皆須提供。
3. 蒐集項目(資料盤點)
| 類別 | 內容 |
|---|---|
| 帳號 | Email、Apple 登入識別碼(sub)、顯示名稱 |
| 交易 | 訂單、購買紀錄、金流交易紀錄 |
| 賣家 KYC(必要時) | 身分證明、收款帳戶、(企業)公司登記與負責人 |
| 內容 | 上架商品相片與資料、檢舉/退款說明 |
| 裝置 | 裝置識別碼、推播 token |
| 使用 | 瀏覽、搜尋、互動紀錄 |
4. 利用目的
提供並優化平台服務、會員管理、履行交易、擔保交易、身分驗證(KYC)、風險控管、反詐欺、防制洗錢配合、客服、退款、爭議處理、帳務對帳、稅務申報、法令遵循、司法機關調查配合、資訊安全維護及統計分析。
5. 保存期間(依資料類型)
5.1 一般會員資料:於帳號終止後依合理期間刪除或匿名化。
5.2 依法須保存者(交易/付款紀錄、客服紀錄、發票、會計帳冊、消費爭議紀錄、司法調查資料、防詐紀錄),即使帳號刪除,仍依法律或契約需要保存至法定期限屆滿。
6. 第三方揭露與委外處理
資料可能提供或委託之對象類別:雲端服務商、金流服務商、物流業者、客服系統、推播服務、電子郵件服務、資訊安全服務,及依法有權之司法或主管機關(以類別列示,保留更換供應商彈性)。
7. 跨境傳輸
7.1 本平台之伺服器與資料庫集中設於台灣。因此,香港、澳門使用者之個人資料將傳輸至台灣儲存及處理;亦可能因雲端、支付、物流、客服等服務傳輸至其他服務所在地區。
7.2 您使用本服務即明確同意上述為履行平台服務契約所必需之跨境傳輸(同意亦於註冊流程單獨取得)。
7.3 本公司與所有受託處理者(雲端、金流、物流、客服等)簽訂資料處理協議(DPA)/保密契約,要求採取適當資安措施,並採資料最小化、權限控管、傳輸加密及存取紀錄。
7.4 香港:香港《個人資料(私隱)條例》第 33 條(跨境轉移限制)尚未生效;於其生效後,本公司將依「資料當事人書面同意」等法定例外並輔以 DPA 進行傳輸。
7.5 澳門:依澳門第 8/2005 號法律《個人資料保護法》第 19、20 條,本公司就澳門使用者資料傳輸至台灣,援引第 20 條第 1 款(履行與當事人之合同所必需並取得明確同意),已/將向澳門個人資料保護局(DSPDP)作出通知/申請登記。
8. 第三方登入(Apple 等)
本平台僅取得第三方登入所提供且經您授權之必要資料(識別碼、電子郵件、顯示名稱)。若使用 Apple 私密轉寄電子郵件(Private Relay),本平台以該信箱作為會員聯絡及登入識別,不額外蒐集非必要資料。
9. Cookie 與追蹤
9.1 本平台目前不進行跨 App/網站追蹤(App Privacy:NSPrivacyTracking=false);Web 使用必要之技術性 Cookie 維持登入(httpOnly)。
9.2 如未來導入網站分析、行為分析、廣告成效或其他追蹤技術,將依法更新本政策並於必要時取得同意。
10. 自動化處理與 AI
本平台可能運用人工智慧或自動化工具協助偵測仿冒/違禁商品、詐欺交易、異常行為或違反平台規則之情形;涉及重大權益之決定,仍保留人工審查或申訴機制。
11. 行銷通知
如提供推播、電子報或行銷資訊,您可自行設定是否接收,並得隨時取消訂閱或關閉推播。
12. 您的權利
您得依法就個人資料查詢、閱覽、複製、更正、補充、請求停止蒐集/處理/利用、刪除、撤回同意。行使方式:App 內操作或聯絡 support@maxa.hk;帳號刪除見《服務條款》。
13. 依法揭露
本公司得於法律要求、法院/司法/警察/主管機關調查、履行法定義務、防止詐欺、保護合法權益等情形,依法及最小必要原則提供必要資料。
14. 未成年人
未成年人應在法定代理人同意下使用;若合理認定未取得必要同意或違反政策,本公司得限制或終止其使用。盲盒等高風險品類另有消費提醒及購買限制。
15. 政策修改
修改將於平台公告;重大變更另行通知。
(本政策與《服務條款》《賣家寄賣協議》互相呼應,兼顧台港澳個資保護,並保留未來導入 AI、跨境服務及新功能之修訂彈性;如擴展至 GDPR/新加坡 PDPA,將導入 SCC、傳輸影響評估等機制。)
