Cake.me 隱私權政策

最後更新:2025-08-29

1. 適用範圍與身分(Scope & Roles)

本政策適用於使用 Cake.me 網站、App、API 與相關服務之個人與組織。資料控制者為川陀數位股份有限公司(Cake)。受託之服務供應商僅能依書面指示處理資料。若適用 GDPR/UK GDPR,我們將指定代表人與資料保護長(DPO),並於網站揭露。聯絡窗口:[email protected]

2. 名詞與定義(Definitions)

「敏感個人資料」包括醫療病歷、基因、性生活、健康檢查、犯罪紀錄、種族、宗教、政治意見、工會會員、精準定位、通訊內容、帳號憑證、生物特徵、神經資料與兒童資料等。
「去識別化資料」指無法合理回復識別特定自然人之資料。

3. 我們蒐集之資料類型(Data Categories)

我們蒐集:帳戶與聯絡資料、履歷與作品集、職缺與企業資料、互動紀錄、裝置與技術資訊、Cookie 與類似技術、合作方提供的第三方資料。原則上不主動要求敏感資料,若您自行揭露,請審慎評估。

4. 處理目的與法定基礎(Purposes & Legal Bases)

我們基於以下目的處理資料:

  1. 履行契約與提供服務(註冊、驗證、媒合、通知、客服、付款與資安防護)。
  2. 合法利益(維運、分析、研發、防詐、稽核),且不逾越基本權利與自由。
  3. 同意(行銷訊息、特定可見度設定、研究合作),可隨時撤回。
  4. 法定義務或權利主張(主管機關或法院請求、稅務、法律防禦)。
  5. 重大利益(保護生命、身體、財產)。
  6. 個人化與建議(職缺或人才推薦、AI 履歷建議)。

5. 我們如何分享資料(Disclosures)

我們不出售您的個人資料,也不為跨情境行為廣告而分享(依 CPRA 定義)。若未來變更,將提供「不要出售或分享我的個人資訊」連結,並支援 Opt-out Preference Signals(如 GPC)。

我們會將資料揭露給:

  1. 受託處理者(雲端、通訊、支付、資安、分析等)。
  2. 雇主與招募夥伴(限於您投遞或設定可見時)。
  3. 交易或法律請求情況(合併、重組、法院或政府機關)。
  4. 去識別化或彙總統計資料。

6. 跨境傳輸(International Transfers)

資料可能於境外處理,我們將透過標準契約條款(SCCs)、充分性評估或其他保障措施,確保不影響您在適用法域下的權利。主管機關如有限制,將遵守相關規定。

7. 保存期間(Retention)

我們保存資料至達成蒐集目的所需,並考量法定義務、爭議處理、資安需求。期滿或目的消失後,將刪除或去識別化。若無法明確列出年限,將依判斷準則揭露(如帳戶存續、法令保存年限、申訴或訴訟時效)。

8. 您的選擇與權利(Your Choices & Rights)

您有權:閱覽、更正、取得副本、刪除、限制或停止處理、資料可攜、反對(含直效行銷)、撤回同意。我們會依各地法律規定時限回覆您的申請,並於必要時進行身分驗證。如對回覆不滿意,可向主管機關申訴。

9. 兒童與未成年人(Children)

服務非專為兒童設計。未成年人須經法定代理人同意與指導方能使用。在 EEA/UK,將依當地法定年齡取得必要同意。

10. 資訊安全與事件通報(Security & Breach Notice)

我們採取分層存取、加密、稽核與備援措施。如發生個資事件,將依適用法令通報主管機關並通知受影響當事人。我們並已制定業務終止後的資料處置程序。

11. 自動化決策與個人化(Automated Decisions & Profiling)

我們原則上不以僅由自動化方式做出影響您權益的決定。如有必要,將提供人工介入與申復機制。

12. 第三方連結與外部服務(Third-Party Links)

第三方服務有其獨立隱私政策,請詳閱其政策。

13. 在地補充條款(Local Supplements)

我們致力於遵守各地相關隱私與資料保護法規。在全球範圍內,我們以 GDPR 作為基準,並依據不同地區法律保障用戶的隱私權。您在所在地可能享有的權利包括:存取、更正、刪除、限制處理、資料可攜、反對,以及撤回同意。我們會依各地法律規定的時限與程序處理您的申請。

以下為特別補充:

  1. 美國加州(CCPA/CPRA)

    在過去 12 個月內,我們蒐集了識別資訊(如姓名、Email、電話)、就業與教育資訊(如履歷內容)、網路活動紀錄(如事件記錄、IP、裝置資訊)、以及必要的敏感資訊(如帳號憑證、通訊內容)。主要用途為帳戶服務、人才與職缺媒合、客服與安全維護。我們不出售或分享您的個人資訊;若未來有變更,將提供「不要出售或分享」連結並支援 GPC。

    您可行使的權利包括:

    1. 知悉、存取、可攜、刪除、更正
    2. 限制敏感資料使用
    3. 選擇退出出售或分享
    4. 享有不受歧視之保障

    我們將在 45 日內回覆申請,必要時得再延長 45 日一次。申請可透過 [email protected] 或網站表單提出。

  2. 臺灣(PDPA)

    我們在蒐集資料時,會告知機構名稱、蒐集目的、資料類別(包括姓名、聯絡資訊、教育/職業背景、財務條件等)、使用期限、地區、方式(例如透過平台、Email 或系統通知)、接收對象、您的權利與行使方式,以及不提供資料的影響。

    當事人得依 PDPA 行使查閱、更正、刪除、停止使用等權利,原則上應於 15 日內回覆,必要時得再延長 15 日。若發生個資事件,將依主管機關要求進行通報並通知當事人。

  3. 其他地區

    對於未特別列出的其他地區,我們將依據當地適用的個人資料保護法律規範運作,並保障用戶依法享有的各項權利,包括但不限於存取、更正、刪除、限制處理、可攜與反對。我們將確保跨境傳輸符合相關法律要求,並在必要時採取適當保護措施。

如有任何疑問或權利申請,請聯繫我們的隱私窗口:[email protected]

14. 政策變更與通知(Changes)

如因法規或服務調整更新本政策,將以網站公告或您提供的聯絡方式通知;重大變更將提前說明並自公告日起生效。若您不同意,請停止使用並依程序刪除帳號或調整設定。