政策編號:
AR-PRV-001
版本號:
1.2
生效日期:
2026 年 4 月
最近審閱:
2026 年 6 月
政策擁有者:
高級管理層/合規部門
批准人:
高級管理層
分類級別:
公開 —— 對外公告
適用範圍:
www.archireef.co 的所有訪客及用戶
Archireef Limited 及其關聯公司(以下統稱「Archireef」或「我們」)尊重並致力保障您的私隱。本《私隱政策》旨在闡明:當您瀏覽 www.archireef.co(下稱「本網站」)、透過網上表格、電郵或社交渠道與我們互動,或以其他方式與 Archireef 往來時,我們如何收集、使用、共享及保護您的個人資料。
無論您從哪個國家或地區瀏覽本網站,本政策均適用於本網站的所有訪客及用戶。本政策乃根據全球資料保障最佳實務,以及我們營運所在司法管轄區的特定法律要求而發佈,當中包括:阿聯酋《個人資料保護法》(2021 年第 45 號聯邦法令)及阿布扎比全球市場(ADGM)《2021 年資料保護規例》;香港法例第 486 章《個人資料(私隱)條例》;歐盟及英國《通用資料保護條例》(GDPR);以及美國加州《消費者私隱法》/《加州私隱權利法》(CCPA/CPRA)。
1. 我們是誰
Archireef 是一家海洋自然科技公司,總部設於香港,並在阿聯酋阿布扎比全球市場(ADGM)設有營運實體。
就適用的資料保障法律而言,資料控制者為:
Archireef Ltd
15F Al Khatem Tower, ADGM Square,
Al Maryah Island, Abu Dhabi, United Arab Emirates
電郵:info@archireef.co
官方網站:www.archireef.co
如您對本政策有任何疑問,或希望行使下文所述的任何權利,可按第 14 節提供的聯絡方式與我們聯繫。
2. 本政策的適用範圍
無論您身處何地,本政策均適用於我們透過本網站收集的個人資料。具體而言,涵蓋您在執行以下操作時所收集的資料:
本政策不適用於連結至本網站或從本網站連結出去的第三方網站、產品或服務。我們強烈建議您自行審閱這些第三方的私隱慣例。
3. 我們收集的個人資料
3.1 您主動提供給我們的資料
3.2 我們自動收集的資料
3.3 來自第三方的資料
3.4 特殊/敏感類別的個人資料
我們不會透過本網站主動或故意收集任何敏感類別的個人資料(例如健康狀況、宗教信仰、生物識別資料或政治傾向等)。倘若此類資料附帶地與我們共享(例如在求職申請中自行提供),我們僅會在取得您明確同意或存在其他合法依據的前提下,且僅在實現相關目的所必需的最低限度內,依法對這些資料進行處理。
3.5 未成年人資料
本網站並非以未成年人為對象,我們不會故意收集 16 歲以下人士的個人資料。如您認為我們在不知情的情況下收集了未成年人的個人資料,請立即與我們聯繫,以便我們及時予以刪除。
4. 我們如何使用您的個人資料
我們處理您個人資料的具體目的、我們所依據的合法基礎,以及所涉及的典型資料類別如下:
5. 資料處理的合法性基礎
我們依據第 4 節所述的合法基礎進行資料處理。在歐盟 GDPR 或英國 GDPR 適用的情況下,可採用的合法依據包括:(a) 您的同意、(b) 履行合約所需、(c) 追求合法利益、(d) 履行法定義務、(e) 保護重大核心利益,以及 (f) 維護公眾利益。在阿聯酋 PDPL 及香港 PDPO(《個人資料(私隱)條例》)之下,我們僅出於與 Archireef 的職能或業務直接相關的合法目的,以公平且不過度的方式收集個人資料,並會在收集時或之前明確告知您具體用途。凡涉及須徵得用戶同意的環節,我們均會在處理前依法取得您的授權;您有權隨時撤回該同意,惟這不影響撤回前已進行的資料處理的合法性。
6. 我們如何共享您的個人資料 —— 第三方處理者
我們絕不向任何第三方出售個人資料,亦不會在未經您同意的情況下,將您的個人資料共享予第三方作其獨立的商業營銷用途。我們僅委託少數值得信賴的服務商(即「資料處理者」)協助營運本網站及日常溝通。處理透過本網站收集資料的核心供應商包括託管與 CRM 平台(如 Webflow、HubSpot)及分析服務商(如 Google Analytics)。
其他潛在的資料接收方可能包括:
如果我們未來引入新的第三方處理者並實質性改變您資料的處理方式(例如啟用新的 CRM 系統、營銷自動化工具,或啟用如 LinkedIn Insight 標籤、Meta Pixel 等新型廣告追蹤標籤),我們將同步更新本政策及 Cookie 政策,並在必要時重新徵得您的同意。
7. Cookie 及類似技術
我們使用 Cookie 僅出於兩大核心目的:(a) 維持本網站的正常運轉(即「絕對必要 Cookie」);(b) 透過 Google Analytics 4 了解本網站的宏觀聚合使用情況(即「分析類 Cookie」)。分析類 Cookie 只有在您透過本網站的 Cookie 授權橫幅點擊接受後才會觸發運行。完整詳情(包括各 Cookie 的名稱、過期時效以及如何管理您的偏好設定)已編入《Archireef Cookie 政策》(編號:AR-CP-001),您可透過本網站頁腳的相關連結查閱。
我們使用由 Google LLC(簡稱「Google」)提供的網頁分析服務 Google Analytics 4(簡稱「GA4」)來協助分析用戶如何瀏覽本網站。GA4 會收集諸如您訪問的頁面、瀏覽器與裝置類型以及您的粗略地理位置(基於 IP 地址)等數據。在 GA4 中,IP 地址僅作即時處理,Google 不會將其記錄或存儲。我們使用這些資料的唯一目的是分析網站流量並持續優化我們的產品服務。欲深入了解 Google 如何處理數據,請參閱《Google 私隱政策》。您可透過個人 Google 賬戶中的私隱控制面板來管理 Google 使用您個人資料的權限。
8. 資料的跨境傳輸
我們的兩大核心服務商 —— HubSpot 和 Google —— 均在香港和阿聯酋以外的服務器上處理個人資料,這些服務器主要位於美國。因此,您的個人資料可能會被傳輸至您居住國以外的國家,並在當地進行存儲或處理,這些國家的資料保障法律可能與您本國的法律存在差異。
在開展國際間的資料傳輸時,我們會採取嚴格的安全合規保障措施,包括:
如您希望獲取關於特定跨境傳輸所採用安全保障措施的更多詳細資料,請隨時透過第 14 節披露的渠道與我們聯繫。
9. 資料留存時效
我們僅在實現資料收集初衷所需的最低期限內妥善保留您的個人資料,該期限包括為了滿足任何法律、合規、會計或報告的要求,以及為了應對潛在的法律訴訟、抗辯或權利主張。
10. 我們如何保護您的資料安全
我們部署了先進的技術與組織安全措施,全力保護您的個人資料免遭未經授權的訪問、篡改、洩露、丟失或銷毀。這些措施包括:傳輸中加密技術、訪問權限控制與「最小特權」分配原則、管理級訪問的全面多重身份驗證(MFA)、安全開發規範、嚴格的供應商合規盡職調查,以及全員私隱安全培訓。然而,鑑於沒有任何互聯網系統能夠做到百分之百的絕對安全,我們無法作出絕對安全的擔保。一旦我們獲悉發生個人資料洩露事件且可能對您的合法權益構成實質風險,我們將嚴格按照適用法律的規範,第一時間向相關資
料保障監管機構報告,並在法定時限內通知受影響的個人。
11. 您享有的私隱權利
您具體享有的權利取決於處理您個人資料時所適用的具體司法管轄區法律。在合理可行的範圍內,我們的目標是無論您身處何地,均最大程度地尊重並保障以下所述的各項私隱權利。
11.1 阿聯酋《個人資料保護法》(2021 年第 45 號聯邦法令)項下的權利
如果您的個人資料處理受阿聯酋法律管轄,您依法享有以下權利:
11.2 香港法例第 486 章《個人資料(私隱)條例》項下的權利
如果您的個人資料處理受香港法律管轄,您依法享有以下權利:
請注意,根據香港《個人資料(私隱)條例》第 28 條的規定,我們在依要求提供資料查閱副本時,可能會酌情收取合理的行政費用。
11.3 歐盟及英國《通用資料保護條例》(GDPR / UK GDPR)項下的權利
如果您位於歐洲經濟區(EEA)、英國,或屬於 GDPR 保護覆蓋範圍,您依法享有以下權利:
11.4 美國加州《消費者私隱法》/《加州私隱權利法》(CCPA / CPRA)項下的權利
如果您是美國加利福尼亞州居民,您依法享有以下權利:
您可以合法指定一名授權代理人代您提交私隱請求。根據法律強制規範,我們在履行任何實質性訴求前,均必須嚴格對請求人(及該代理人的合法授權憑證)開展必要的身份核實流程。
11.5 如何行使您的上述權利
如您期望行使上述任何私隱權利,請直接向我們發送電郵至 info@archireef.co,並在電郵主題欄註明「私隱權利行使請求」,同時在正文中清晰闡述您的具體訴求。我們將在收到電郵後第一時間向您確認,並嚴格按照適用法律規定的法定時限內作出正式答覆 —— 通常情況下,歐盟 GDPR 下為 30 天內、香港 PDPO 下為 40 天內、加州 CCPA 下為 45 天內(如遇複雜情況,法律允許依法順延)。
為了確保資料安全,在正式受理並履行您的部分特定請求之前,我們可能需要對您的真實身份進行核實;在此流程中,我們只會收集核實身份所絕對必需的最低限度資料。在絕大多數情況下,處理您的私隱請求完全免費,除非法律明確允許收取特定費用(例如:針對明顯毫無事實根據或反覆提出的過度要求,或者香港 PDPO 第 28 條明文允許的工本行政費)。
12. 未成年人私隱
本網站並非以 16 歲以下的未成年人為對象,我們不會故意或主動收集兒童的個人資料。如您發現或認為我們在不知情的情況下誤收集了兒童的任何個人資料,請立即透過官方渠道與我們聯繫,以便我們能迅速啟動安全刪除流程。
13. 第三方連結與嵌入式內容
本網站中可能包含指向第三方獨立網站的外部連結,或內嵌了來自第三方的媒體服務內容(例如嵌入的 YouTube 影片、社交媒體動態、電子地圖組件等)。我們對此類外部第三方的私隱慣例及其實際處理行為不承擔任何法律責任。我們強烈建議您在向這些第三方透露任何個人資料前,先行仔細審閱其官方發佈的私隱聲明。
14. 聯絡我們
如您對本《私隱政策》有任何疑問、顧慮,或者希望正式提交合規請求,請直接遞交至以下專項渠道:
Archireef Ltd — Privacy(私隱專責)
15F Al Khatem Tower, ADGM Square,
Al Maryah Island, Abu Dhabi, United Arab Emirates
官方電郵:info@archireef.co
如您對我們的最終答覆或處理結果不甚滿意,您亦有權直接向您所在司法管轄區內法定的資料保障監管機構提出正式申訴(具體名錄請參見第 11 節內容)。
15. 本私隱政策的修訂與更新
我們可能會不定期對本《私隱政策》進行修訂更新,以切實反映我們內部業務操作的變化、服務內容的升級、最新適用法律的變動或行業合規標準的更迭。一旦本政策發生任何實質性修訂,我們均會在本網站顯著位置發佈正式公告進行提示。位於文首控制面板中的「生效日期」與「最近審閱日期」直觀標示了本政策的最新修訂版本時效。在最新修訂版政策正式生效後,您繼續使用本網站的行
為,即視為您已充分知悉並自願接受修改後的完整私隱政策。