本文件的英文版本為唯一具有法律效力的正式版本。本譯文僅供參考——如有任何歧異,概以英文原文為準。
HOMURA NETWORK LIMITED 私隱政策
1. 引言與範疇
Homura Network Limited(「Homura Network」、「我們」)致力於保障客戶、網站訪客及服務使用者的個人資料私隱。我們在運算、託管、基礎設施、軟件及電訊通訊服務中,恪守透明度、營運誠信與負責任的數據管治原則。
本《私隱政策》說明我們如何收集、使用、處理、披露、保留、轉移及保護個人資料。就本政策而言,「個人資料」指與已識別或可識別的自然人相關的任何資料。
除發票或服務附表另有明確指定外,在香港法例第 486 章《個人資料(私隱)條例》(「《私隱條例》」或「PDPO」)下,Homura Network Limited 為「資料使用者」(Data User)。在其他適用的數據保護架構下,Homura Network 可視乎相關處理活動的性質及目的(如本政策進一步所述),作為「數據控制者」(Data Controller)或「數據處理者」(Data Processor)。
1.1 適用範疇與服務
本政策適用於在 Homura Network 品牌下提供的所有網站、客戶門戶、API 及商業服務,包括:
- 虛擬私有伺服器(VPS)及專屬運算資源;
- 網站、應用程式及共享託管;
- NAT 及共享 IP 服務(包括 NAT.Toys);
- 網絡連接、IP 傳輸、BGP 路由及基礎設施服務;
- 軟件授權許可、應用程式及相關開發服務;
- eSIM、跨境漫遊及電訊通訊連接服務;及
- 與我們服務相關而提供的實體產品、SIM 卡或設備。
本政策應與我們的服務條款、運算與託管服務政策以及任何適用的專屬產品附表或《收集個人資料聲明》(PICS) 一併閱讀。
2. 我們收集的個人資料
我們僅收集管理賬戶、履行訂單、處理付款、提供技術支援、保障基礎設施安全、防止濫用及遵守法律義務所合理必需的個人資料。
2.1 賬戶與身分識別資料
當閣下註冊賬戶、購買服務或與我們溝通時,我們會收集基本聯絡與組織資料。這通常包括閣下的姓名、公司名稱、電郵地址、電話號碼、賬單及物理地址、居住國家以及賬戶登入憑證。
2.2 付款與商業交易記錄
我們保留與閣下交易相關的商業記錄,包括發票、賬單歷史、付款方式、支付機構生成的交易識別碼以及退款或爭議記錄。
支付安全提示: 敏感支付憑證由適用的第三方支付供應商直接處理。使用支付卡時,完整卡號及 CVV 安全碼均由適用的符合 PCI-DSS 規範之支付處理機構處理,Homura Network 絕不直接儲存完整支付卡資料。視乎付款方式,我們可能接收交易識別碼、支付權杖(Token)、受限的卡片元數據(如卡號末四位)、錢包或區塊鏈交易資訊,以及由適用處理商提供的支付驗證或風控元數據。
2.3 網站存取、設備與技術遙測數據
當閣下與我們的網站及客戶門戶互動時,我們的系統會自動收集技術遙測數據。這包括閣下的 IP 地址、瀏覽器類型與版本、作業系統、設備特徵、語言偏好、引薦來源網址、工作階段時間戳以及存取安全與威脅緩解所需的認證日誌。
2.4 服務、網絡與電訊元數據
根據閣下使用的具體服務,我們處理營運及診斷網絡元數據:
- 運算與網絡服務: 獲分配的 IP 地址、端口使用情況、頻寬用量、連線遙測、資源消耗量以及突發事件/濫用相關日誌。
- eSIM 與流動數據連接: 身分識別碼及網絡元數據,包括 ICCID、EID、IMEI、MSISDN(如已分配)、網絡註冊狀態、漫遊合作夥伴網絡及累計數據消耗量。
2.5 支援與通訊記錄
我們保留閣下與 Homura Network 的通訊記錄,包括支援工單、技術診斷查詢、電郵往來及對話記錄,以維持準確的服務歷史並協助解決問題。
2.6 加強核實資料(按需收集)
為防止欺詐、核實付款真實性、遵守監管法規或調查嚴重濫用事件,我們可能偶爾要求提供額外的核實文件,例如政府簽發的附相片身分證明文件、地址證明或付款所有權證明。此類資料並非預設收集,並會以高度機密方式處理。
3. 個人資料的使用目的
我們出於下列目的,並在適用情況下根據適用數據保護法律的適當法律基礎處理個人資料:
- 履行合約: 開通與維持服務、管理賬戶、處理發票與款項,以及提供客戶支援。
- 法律與法規合規: 履行法定會計、稅務、審計、電訊及其他法律或監管要求,以及回應有效的法定調證命令。
- 安全、防欺詐與防濫用: 保護賬戶與基礎設施、緩解網絡攻擊、篩查潛在欺詐訂單、調查未經授權存取,以及執行服務政策。在適用情況下,該等處理可基於我們在保護我們的服務、客戶與網絡方面的合法權益。
- 服務運營與可靠性: 監控基礎設施效能、容量規劃、診斷技術故障,以及維持或改善服務可靠性。
- 運營通訊: 發送有關發票、服務到期、維護、安全及政策變更的交易性通知。
- 同意: 在適用法律要求的情況下,我們依據閣下的同意進行可選活動(例如直接促銷或特定非必要追蹤技術)。
3.1 直接促銷政策
未經閣下明確同意或法律允許的選擇加入(Opt-in),我們絕不發送未經索求的營銷通訊。常規的服務、安全、賬單及營運通知不構成直接促銷。閣下可隨時透過通訊中的取消訂閱連結或聯絡我們,免費退訂可選的推廣通訊。
4. 客戶內容與處理角色
客戶在其運算、存儲或託管環境中存儲、託管或傳輸的文件、作業系統、應用程式、數據庫、軟件及私人通訊,統稱為「客戶內容」(Customer Content)。
- 客戶對客戶內容的責任: 客戶決定客戶內容在服務內的具體使用方式,並負責以控制者(Controller)、資料使用者(Data User)、處理者(Processor)或其他適用的受規管方身份,遵守適用的數據保護要求。
- Homura Network 的處理角色: 在 Homura Network 提供基礎設施或託管服務時僅代表客戶處理包含在客戶內容中的個人資料之範圍內,Homura Network 作為數據處理者(Data Processor)。Homura Network 可就出於自身合法目的處理的賬戶、賬單、安全、防欺詐、防濫用及其他運營數據,單獨作為資料使用者(Data User)或數據控制者(Data Controller)。
- 免窺探原則: Homura Network 不會例行檢查、監控或存取存儲於客戶自主管理環境內的客戶內容。
- 嚴格受限的技術存取: 獲授權人員僅在嚴格定義的情況下方可存取客戶環境:(a) 應客戶的明確請求或授權以提供技術支援;(b) 緩解進行中的安全事件或嚴重網絡濫用;或 (c) 依據具管轄權的司法或監管機構簽發的具約束力法定命令。
- 客戶安全責任: 客戶須自行負責配置強密碼、安裝安全補丁、維護防火牆以及保持獨立的數據備份。Homura Network 對因客戶配置錯誤或未修補應用程式漏洞而導致的未經授權存取、數據洩露或損毀概不負責。
5. 資料共用與第三方披露
Homura Network 不會向第三方出售或出租個人資料,亦不會將個人資料用於第三方定向廣告。
我們僅在提供及保障我們的服務安全、處理交易、獲取專業服務或遵守適用法律要求所合理必需的情況下披露個人資料。接收者類別可能包括:
| 服務商類別 | 營運目的 | 通常共用的資料 | 代表性服務商 |
|---|---|---|---|
| 支付網關 | 付款處理、賬單對賬、欺詐篩查、爭議抗辯 | 姓名、電郵、賬單地址、交易金額、IP/設備權杖 | Stripe, PayPal, CoinPayments, Cryptomus |
| 欺詐與風控 | 欺詐檢測、訂單風險評分、身分驗證 | 賬戶識別碼、IP 地址、設備指紋、賬單元數據 | FraudLabs Pro, MaxMind |
| CDN、DNS 與安全 | 網站效能、DNS 路由、DDoS 防禦、Web 應用防火牆 (WAF) | IP 地址、連線遙測、HTTP 請求元數據 | Cloudflare |
| 數據中心與基礎設施 | 物理伺服器託管、網絡硬件、機房現場支援 | 分配的 IP 位址、伺服器識別標識、營運遙測 | 全球區域 Tier-III/IV 數據中心 |
| 上游網絡與傳輸 | 互聯網連接、BGP 路由、IP 傳輸 | IP 數據包標頭、路由元數據、網絡流量數據 | 上游 Tier-1/2 網絡傳輸商及 IXP |
| eSIM 與漫遊合作方 | eSIM 配置開通、漫遊對接、電訊履約 | ICCID, EID, IMEI, 漫遊流量用量指標 | RedteaGo, CMLink, 合作流動網絡運營商 |
| 物流與快遞 | 實體硬件、SIM 卡或設備的配送 | 姓名、收件地址、收件人電話號碼 | DHL, FedEx, 本地郵政運營商 |
| 專業顧問 | 法律諮詢、法定審計、會計核算、企業合規 | 與法律或審計事項嚴格相關的資料 | 法律顧問、外部核數師事務所 |
| 法定機構 | 遵守法定要求、法院命令或傳票 | 適用法律程序明確要求的資料 | 法院、執法機構、稅務機關 |
6. Cookies 與追蹤技術
我們使用 Cookies、瀏覽器本地存儲及相關技術,以提供安全流暢的網站體驗:
- 必要 Cookies: 用戶認證、會話安全、購物車運作及防機械人保護所必需,無法停用,否則會影響網站正常運作。
- 功能偏好 Cookies: 記錄閣下選擇的語言、顯示主題及本地化介面設定。
- 分析與測量: 我們可能使用分析服務(例如 Cloudflare Web Analytics 及經隱私配置的 Google Analytics)來測量網站效能並優化使用者流程。在具備技術支援的情況下,該等服務均經過配置以盡量減少不必要的資料收集及跨網站追蹤。
閣下可透過瀏覽器設定管理或停用非必要 Cookies。
7. 數據儲存位置與跨境處理
Homura Network Limited 總部位於香港。我們及我們的獲授權服務商在全球安全設施中處理數據:
- 中央賬戶與賬單數據: 賬戶憑證、發票、商業記錄及支援工單在位於香港、美國或認證區域雲端環境的中央基礎設施中安全處理與存儲。
- 客戶內容(VPS 與託管): 儲存於閣下 VPS 或託管環境中的主要實時客戶內容(Primary live Customer Content),通常儲存於為適用服務所選取的數據中心區域(例如香港、新加坡、東京、洛杉磯)。在提供備份、快照、複製或災難恢復功能的情況下,副本可能會根據提供該等功能之必要,或如適用服務另行披露的那樣,儲存或處理於地理上獨立的安全設施中。
- 電訊與漫遊數據: eSIM 及漫遊流量元數據在國際流動路由所需的本地電訊商網絡及合作夥伴平台中進行處理。
- 跨境保障措施: 個人資料可能會在數據保護法律與香港不同的司法管轄區中處理。在發生跨境處理的情況下,我們採取適當的技術、組織以及(在適用法律要求時)合約保障措施。該等措施可包括傳輸中加密、存取權限控制,以及對相關服務供應商施加合約數據保護義務。
8. 數據保留與刪除
我們僅在履行收集目的所需的營運、合約及法定期限內保留個人資料:
- 客戶內容: 當運算或託管服務被取消或終止時,活躍的虛擬實例、相關磁碟及客戶可存取的快照將根據我們的服務條款,作為服務銷毀程序的一部分予以刪除。備份或災難恢復系統中包含的殘餘副本(如有),將根據適用的備份保留週期予以刪除或覆寫,除非法律要求保留或因未解決的安全或法律事項而需保留。
- 發票與財務記錄: 通常保留七(7)年以滿足香港法定會計、稅務申報及審計要求;若適用法律另有要求,或因未解決的爭議、調查或法律索賠而合理必需,則保留更長期間。在適用的保留期限屆滿後,此類記錄中包含的個人資料將予以刪除、匿名化,或僅在持續適用法定保留要求的情況下繼續保留。
- 身分核實文件: 為欺詐篩查而收集的政府身分證明副本、地址證明等敏感核實文件,將在完成核實後九十(90)天內安全刪除,除非適用法律、監管要求、進行中的欺詐調查或法律爭議要求延長保留。
- 網絡與營運日誌: 營運遙測、存取日誌及防火牆記錄保留滾動的 6 至 18 個月以進行診斷、安全及防濫用分析,其後予以清理或彙總。
- 賬戶與通訊資料: 支援工單及聯絡歷史在賬戶有效期間內保留,並在銷戶後保留合理期限,以解決後續查詢、抗辯法律索賠或防止重複欺詐。
9. 數據安全與洩露通報
我們採取全面的行政、物理及技術防護措施,防止個人資料遭未經授權存取、意外丟失、洩露、篡改或損毀。核心措施包括:
- 加密通訊傳輸(TLS/HTTPS、SSH、VPN 協定);
- 內部人員嚴格遵循最小權限原則(PoLP)存取控制;
- 持續的網絡邊界監控、DDoS 緩解及入侵防禦;
- 定期系統安全更新、漏洞評估及基礎設施強化。
9.1 數據洩露應對
若發生影響由我們直接控制之個人資料的經確認安全事件,我們維持結構化的事件應對流程,並將採取適當措施以控制、調查並修復該事件。
在適用法律要求通報的情況下,或在考慮到事件性質及對受影響個人的損害風險而認為通報屬適當的情況下,我們將視乎情況通報受影響個人、香港個人資料私隱專員公署(PCPD)及/或其他主管機構。
通報將於適用的法定期限內發出;在沒有強制性法定期限的情況下,將在顧及事件具體情況後於合理可行的情況下儘快發出。
10. 閣下的私隱權利
閣下就個人資料享有的權利取決於適用於閣下的數據保護法律。
10.1 香港《私隱條例》權利
根據香港《個人資料(私隱)條例》,閣下可以:
- 要求查閱: 要求確認 Homura Network 是否持有與閣下相關的個人資料,並在適用的情況下獲取該資料的副本。
- 要求更正: 要求更正關於閣下的不準確個人資料。
有效的資料查閱及更正請求將按照《私隱條例》規定的程序及法定期限處理,通常要求在四十(40)天內作出回應。
10.2 額外權利與請求
在適用法律有所規定,或由 Homura Network 作為額外私隱措施提供的情況下,閣下亦可請求:
- 刪除不再需要的個人資料;
- 註銷閣下的賬戶;或
- 以結構化格式匯出特定賬戶或服務數據。
該等請求仍受制於適用的法定保留要求、安全與防欺詐要求、正在進行的爭議、法律索賠及其他合法的保留理由。
若其他數據保護法律適用於閣下,閣下可能享有該等法律賦予的額外法定權利。
如需提出私隱請求,請聯絡:
privacy@homura.network
11. 未成年人與法定行為能力
我們的服務嚴格面向在其所屬司法管轄區已達法定成年年齡(通常為 18 歲或以上)的個人或由獲授權代表的法律實體。在未獲經核實的父母或監護人同意前,我們不會刻意收集未成年人的個人資料。若閣下認為有未成年人未經適當授權提交了個人資料,請聯絡 privacy@homura.network 以便及時刪除。
12. 政策更新
我們可能定期更新本《私隱政策》,以反映服務組合、技術架構、法律要求或業務實踐的變更。最新修訂日期顯著標明於政策頁面頂部。重大變更將透過客戶門戶、電郵通知或網站公告通知閣下。
13. 聯絡與業務資料
- 法定實體: Homura Network Limited
- 商業登記號碼: 75553711
- 註冊辦事處: 香港新界葵涌大連排道 36-40 號貴盛工業大廈一期 5 樓 B 室 25 號房
- 私隱與數據事務:
privacy@homura.network - 網絡濫用與侵權:
abuse@homura.network - 客戶支援: 現有客戶可透過客戶門戶提交工單(Homura.Network、NAT.Toys、eSIM.day)。
14. 語言與管轄版本
本《私隱政策》可能提供多種語言譯本以供參考。如譯本與英文版本之間存在任何實質不一致、歧異或理解衝突,在適用法律允許的最大範圍內,始終以英文版本為最高準據。