本隱私權政策說明 We Wil Marry(「服務」)如何蒐集、使用和保護個人資料。
We Wil Marry 由 REDHEAD STUDIOS LTDA 營運,這是一家在巴西登記的法人,CNPJ 為 48.257.504/0001-18(「Redhead Studios」「我們」)。對巴西使用者,Redhead Studios 是 LGPD(Lei nº 13.709/2018)下的控制者。
本頁說明產品如何運作。它不是法律意見。
建立帳戶、在 Clerk 顯示該核取方塊的註冊時確認條款和本政策,或繼續完成引導並建立網站時,即表示你同意本政策。
賓客看不到條款或隱私核取方塊。他們確認出席、回報禮物或簽署愛心時,我們按本政策所述(契約與正當利益)處理賓客資料。
隱私權和資料主體請求的聯絡方式:caina@welmarry.com。
1. 我們處理誰的資料
1.1 新人(網站擁有者)
你建立帳戶和婚禮網站時,我們處理:
- 來自 Clerk 的帳戶資料:姓名、電子郵件、認證識別碼和登入中繼資料。
- 你輸入的引導和網站內容:伴侶姓名、婚禮日期和時間、時區、地點(含搜尋時的 Google Places 結果)、故事、欄目文案、確認出席設定、禮物清單和類似婚禮資訊。
- 你上傳的照片和影片。
- 你儲存以便賓客轉帳禮金的銀行或 PIX 資訊(靜態加密;僅在賓客表明身分後向其展示)。
- 與 Stripe Checkout 相關的帳單資料:買了什麼、金額、日期、退款狀態。我們不保存完整卡號。
- 網站時長權利(試用、付費月份、Vitalício、寬限)。
- 應用程式內通知和電子郵件偏好。
- 擁有者分析:頁面和欄目瀏覽次數,不是已識別的訪客。
帳戶前的草稿只為讓你完成網站建立。我們不用草稿當行銷線索。
1.2 編輯
若新人邀請你擔任編輯,我們為邀請處理你的姓名和電子郵件;若你接受,處理你的 Clerk 帳戶;以及你能存取的同一套網站營運資料(含賓客和禮物紀錄)。一個網站最多 10 名編輯。
1.3 賓客
賓客不必建立 We Wil Marry 帳戶。要確認出席、回報禮物或簽署愛心,賓客必須提供姓名、電子郵件和電話(三項都必填)。視他們做什麼,我們還處理:
- 確認出席的回覆(家庭成員和將參加的活動)。
- 他們送出的愛心,以及可選的署名。
- 禮物回報:哪一項、可選留言,以及憑證檔案。
- 瀏覽器使用的語言,以便用該語言展示和寄信。
主賓或新人列出的家庭成員可以是僅姓名(無電子郵件或電話)。這常常包括兒童。第 10 節說明我們如何處理。
賓客電子郵件和電話靜態加密。查詢使用規範值的 HMAC,而不是明文。姓名會保存,以便新人看到誰回覆了。憑證檔案放在非公開儲存中,不在公開婚禮頁上。
公開婚禮頁展示新人撰寫的內容。它不公布賓客電子郵件、電話、憑證、禮物私人留言或愛心署名。署名會出現給新人(擁有者愛心明細)以及該賓客自己的「署名為」說明。公開頁上唯一的賓客名,是有人回報禮物時禮物清單上的名(名字)標籤(帶時間)。
2. 我們為何使用資料(目的)
- 營運帳戶、認證和編輯邀請。
- 託管並發布新人請我們發布的婚禮頁。
- 讓賓客確認出席、送愛心和回報禮物;把這些紀錄給新人看。
- 向已表明身分的賓客展示付款說明;為新人保存未經核實的憑證。
- 透過 Stripe 銷售、退還並說明網站時長。
- 發送事務郵件(安全、確認出席/禮物/愛心通知、付款關鍵郵件),以及對擁有者、帶退訂的創辦人引導/生命週期訊息。
- 賓客給出聯絡方式後發送產品通訊,並可立即退訂(第 9 節)。
- 統計已發布頁及其欄目的造訪,讓新人看到「有多少次瀏覽」,而不是誰來過。
- 保持服務安全、防止濫用並遵守法律(含拒付和刪除請求)。
- 提高可靠性(IP 或使用者代理等技術紀錄可能短暫出現在基礎建設紀錄中;我們不用它們建立行銷輪廓)。
我們不出售個人資料。我們不用賓客聯絡方式為無關產品做廣告。
3. 法律依據(LGPD)
視處理而定,我們依據:
- 契約 — 提供使用者要求的帳戶、婚禮網站、網站時長、確認出席、禮物和愛心(LGPD art. 7º, V)。
- 正當利益 — 保持服務安全、統計近匿名的頁面瀏覽、為新人保存未經核實的禮物證據、營運編輯權限(art. 7º, IX),並與你的權利權衡。
- 同意 — 我們徵求同意時,包括 Clerk 顯示該核取方塊時對條款和隱私的確認,以及這些文件中揭露的可選擁有者引導註冊(art. 7º, I)。你可以撤回同意,而不影響另有依據的處理。
- 法定義務 — 我們必須保留的稅務、消費者和爭議紀錄(art. 7º, II)。
賓客提供資料是為了參與新人的婚禮頁。新人只能蒐集所需資訊,不得把匯出名單用於無關行銷。
4. 處理者與其他營運方
我們用這些提供商營運 We Wil Marry。他們按我們的指示處理資料,或在法律如此對待時,作為其自身支付/認證服務的獨立控制者:
- Clerk — 認證和帳戶資料
- Upstash Redis — 應用程式資料和即時更新
- Vercel — 託管,以及圖片與非公開禮物憑證的 Blob 儲存
- Mux — 影片上傳、轉碼和播放
- Stripe — 網站時長的付款和退款(不是禮物)
- Resend — 事務和生命週期郵件、退訂
- Google Places — 新人查找地點時的婚禮地點搜尋
我們只列出實際使用的處理者。禮金不經過 Stripe,也不經過我們。
5. 保存期間
我們在以下期間保留賓客身分、訊息、禮物回報、憑證、確認出席紀錄、媒體和相關網站資料:
- 網站的有效壽命;以及
- 到期後停用寬限 一年;
然後在清理中永久刪除該網站的資料。
若你提出、新人刪除網站或帳戶,或法律要求,我們可能更早刪除。刪除帳戶會安排不可逆刪除每一個所屬網站,包括剩餘 Vitalício 時長、賓客資料、帳單紀錄和媒體。
刪除後,我們可能為爭議、拒付或法定義務保留所需的最少紀錄,期限與該義務相同。
從未被認領的引導草稿會自動過期(七天),不用作行銷線索。
6. Cookie 與類似技術
我們使用:
- Clerk 工作階段 Cookie — 讓擁有者和編輯保持登入。
- locale — 記住介面語言。
- 主題偏好 — 在瀏覽器記住淺色/深色/系統(next-themes)。
- wwm_guest_device — 賓客用不透明的裝置 id(HttpOnly、SameSite=Lax,通常最長 400 天)。它不是你的姓名或電子郵件。
- wwm_guest_remembered — 此裝置在婚禮網站上用過的賓客身分的已簽署清單,以便在不向錯誤瀏覽器展示完整聯絡方式的情況下詢問「還是你嗎?」。
賓客送愛心(含未署名輕點)或使用身分流程(確認出席、禮物或簽署愛心)時,我們簽發 wwm_guest_device。未署名的愛心輕點會保存綁定裝置的貢獻計數,沒有姓名、電子郵件或電話。wwm_guest_remembered 僅在身分提交後寫入。Clerk 登入不會清除賓客 Cookie。
已發布頁的瀏覽次數不使用那些賓客 Cookie。瀏覽探測只發送路徑段(或欄目);分析計數器不儲存訪客 id、IP 或使用者代理。
你可以在瀏覽器中攔截 Cookie。婚禮頁仍會開啟,但登入、語言記憶、未署名愛心計數和回頭賓客辨識可能失效。
7. 國際傳輸
Redhead Studios 設立於巴西。若干處理者在美國(也可能在其他國家)託管資料,包括 Clerk、Upstash、Vercel、Mux、Stripe、Resend 和 Google。我們把個人資料轉移到巴西以外,是為了提供服務,並配有適當的契約和技術保障;你理解美國法可能與 LGPD 不同。
8. 你的權利(LGPD)
若你在巴西——對其他地方的使用者同等適用(臺灣《個人資料保護法》僅作參考,不是另一套依據)——你可以要求我們:
- 查閱我們持有的關於你的個人資料。
- 更正不完整或過時的資料。
- 刪除不必要、過度或違法處理的資料。
- 在適用時,以我們能合理匯出的結構化格式,把資料可攜到另一服務。
- 反對依據正當利益的處理,或在同意是依據時撤回同意。
- 要求關於我們與之共享資料的公共和私人實體的資訊(上面的處理者名單是起點)。
如何行使這些權利:
- 擁有者和編輯可以在產品裡編輯網站內容、付款設定和部分帳戶詳情,並可以在 Clerk 刪除帳戶。
- 賓客可以請新人從確認出席或禮物紀錄中更正或移除他們,或給我們寄信。
- 任何人都可以寄信到 caina@welmarry.com。我們可能需要核實請求屬於你。我們會在 LGPD 時限內回覆。
僅退訂引導或賓客產品郵件,本身不會刪除你的帳戶或賓客身分。第 9 節完整說明郵件。
你也可以聯絡 Autoridade Nacional de Proteção de Dados(ANPD)。
9. 電子郵件通訊
擁有者。 第一個網站建立後,我們把帳戶登記到引導/生命週期 Topic(Resend)。該登記由條款和本政策揭露(以及顯示時的 Clerk 確認)。沒有單獨的 Topic 核取方塊。 每封生命週期訊息都含退訂連結和 List-Unsubscribe 標頭。退訂會停止該 Topic;它不停止事務郵件(安全、確認出席/禮物/愛心通知、付款關鍵郵件)。設定裡尚無重新訂閱控制項(T13)。要用訊息上的退訂連結,或寄信到 caina@welmarry.com,來更改生命週期郵件。
賓客。 你給出姓名、電子郵件和電話後,可能收到關於那場婚禮的產品訊息(例如確認出席或禮物確認)。你提交身分表單時即登記這些通訊;發送前沒有額外核取方塊。每封訊息都提供立即退訂。 你剛完成的操作的事務確認,在完成該操作所需時仍可能發送。
你可能看到的寄件地址包括 We Wil Marry 通知,以及創辦人引導用的 caina@welmarry.com。創辦人收件匣的回覆會有人看;我們未必單獨回覆。
10. 兒童
We Wil Marry 是給新人用的婚禮產品,不是面向兒童的服務。
賓客可以包括未成年人,由新人或主賓列入家庭(往往僅姓名)。我們不要求兒童建立帳戶。我們不用未成年人的資料向他們行銷。
新人(以及列出家庭的成年人)必須有合法理由列入那些姓名。若你是父母或監護人,希望移除未成年人的姓名或其他資料,請寄信到 caina@welmarry.com,或請新人從賓客名單中移除。
我們不會在知情情況下允許未達法律能力年齡的人建立付費擁有者帳戶。若得知發生了這種情況,我們會刪除該帳戶。
11. 安全
我們採用與所持資料相稱的技術和組織措施,包括:
- 賓客電子郵件和電話的靜態加密,並用單獨 HMAC 查詢,從而不搜尋明文。
- 新人付款說明欄位的加密。
- 禮物憑證的非公開 Blob 儲存(不是公開網址)。
- 存取檢查,使只有該網站的擁有者和編輯能看到完整賓客聯絡方式和憑證。
- 擁有者開啟憑證時使用已簽署、短時有效的連結。
沒有任何系統是絕對安全的。使用服務須自行承擔風險。切勿把密碼或卡號寄到 caina@welmarry.com。
12. 本政策的變更
我們可以更新本政策。頂部的生效日期是你接受時我們保存的版本。變更後繼續使用,或之後的確認,即表示接受新版本。
13. 聯絡
隱私權和 LGPD 請求:caina@welmarry.com。