🇵🇱 Polski 🇬🇧 English 🇩🇪 Deutsch 🇫🇷 Français 🇪🇸 Español 🇮🇹 Italiano 🇸🇬 简体中文 🇭🇰 繁體中文 🇸🇬 Bahasa Melayu 🇸🇬 தமிழ்
← Letter from the Future

呢份文件係波蘭文原文嘅翻譯版本。我哋嘅服務受波蘭法律規管;如果翻譯同波蘭文原文有任何出入,以波蘭文原文為準。

私隱政策

「Letter from the future」應用程式適用 · 由 01.08.2026 起生效

呢份《私隱政策》嘅內容

呢份《私隱政策》解釋咗喺營運「Letter from the future」應用程式嗰陣,個人資料係點樣被收集同使用,尤其係喺填寫表格、生成「來自未來的信」、要求諮詢、要求準備報價,以及登記接收行銷通訊嗰陣。

管理者按照合法性、公平性、透明度、目的限制、資料最小化、準確性、儲存限制、完整性同保密性嘅原則處理資料。

為咗生成信件而提供嘅資料,唔會自動被用作行銷用途。只有喺符合另外嘅法律條件,並且資料當事人已經作出同意之後,先會使用電郵地址寄送商業資訊。

資料管理者

個人資料嘅管理者係:

  • 名稱(姓名/公司名稱): Kinga Czerlikowska
  • 地址: Beskidzka 36, 34-300 Żywiec,波蘭
  • 稅務編號(NIP): 5532291029
  • 商業登記編號(REGON): 241775190
  • 電郵地址:

(下稱「管理者」)。管理者自行決定喺營運應用程式時處理資料嘅目的同方式。

就關於個人資料、行使GDPR賦予嘅權利,或者資料安全嘅事宜,你可以用上面列明嘅地址聯絡,或者以書面方式寄去管理者地址。

處理資料嘅範圍

喺使用應用程式期間,管理者可能會處理:

  • 用戶嘅姓名(如需要或者自願提供);
  • 電郵地址;
  • 喺表格入面提供嘅答案;
  • 個人或者職業目標嘅描述;
  • 關於計劃中行動、預期障礙同可用資源嘅資訊;
  • 關於行業、職業、業務活動或者職業計劃嘅資訊;
  • 關於計劃中收入、薪金、開支或者其他金額嘅資訊;
  • 地方名稱同關於慶祝達成目標嘅計劃方式嘅資訊;
  • 用戶所指定人士嘅姓名或者其他資料;
  • 喺開放式欄位入面自願輸入嘅其他資訊;
  • 已生成信件嘅內容;
  • 喺諮詢期間或者關於準備報價而提供嘅資料;
  • 同投訴同聯絡管理者有關嘅資料;
  • 技術資料,例如IP地址、裝置識別碼、瀏覽器類型、各項操作嘅時間,以及錯誤資訊;
  • 關於已作出同意、其內容、作出日期同撤回日期嘅資訊。

資料嘅範圍取決於應用程式嘅使用方式。管理者唔會要求提供履行所選服務唔需要嘅資訊。

表格並唔係用嚟提交特殊類別個人資料,或者關於刑事定罪同違法行為嘅資料。

用戶應該避免提供身份證號碼、身份證明文件資料、登入憑證、醫療資訊、受專業保密責任保護嘅資訊,或者其他一旦披露就可能侵犯用戶或者第三方權利嘅資料。

處理目的同法律基礎

表格入面包含嘅資料,係為咗簽訂同履行關於生成同交付信件嘅合約而處理,法律基礎係GDPR第6條第1款(b)項。

如果用戶要求諮詢,資料會為咗應用戶要求採取行動、準備諮詢、進行聯絡同提供回覆而處理,法律基礎係GDPR第6條第1款(b)項。

如果用戶要求準備報價,資料可能會為咗確定其需求同準備合適建議而被分析,法律基礎係GDPR第6條第1款(b)項,屬於喺可能簽約之前應資料當事人要求採取嘅步驟。

同投訴有關嘅資料,係為咗處理投訴、履行法律義務同保障用戶權利而處理,法律基礎係GDPR第6條第1款(b)項同(c)項。

資料可能會為咗確保應用程式安全、防止濫用、偵測故障、建立備份,以及記錄系統正確運作而被處理,法律基礎係GDPR第6條第1款(f)項,管理者嘅正當利益係確保應用程式安全同可靠運作。

資料可能會為咗確立、行使或者抗辯法律申索而被處理,法律基礎係GDPR第6條第1款(f)項,正當利益係保障管理者嘅權利,同埋證明合約已經正確履行。

電郵地址喺取得所需同意之後,可能會被用嚟寄送商業資訊同進行直接行銷,處理嘅法律基礎係GDPR第6條第1款(a)項,並配合波蘭電子通訊法第398條。

關於作出或者撤回同意嘅資訊,可能會被儲存以證明行銷活動係合法進行嘅,法律基礎係GDPR第6條第1款(c)項或者(f)項。

如果應用程式使用選擇性嘅、以cookies或者類似技術運作嘅分析或者行銷工具,資料會喺取得所需同意之後先被處理。

利用人工智能生成信件

用戶所提供嘅答案,可能會透過人工智能工具處理,用嚟生成個人化嘅信件。

使用AI工具嘅性質屬於輔助性,目的係準備用戶所訂購嘅內容。呢個過程唔涉及任何對用戶產生法律效力,或者以類似方式對佢造成重大影響嘅決定。

管理者會採取措施,將傳送去AI工具嘅資料範圍限制喺生成信件實際需要嘅資訊。

喺可行嘅情況下,內容會經過假名化處理,尤其係限制傳送姓名、準確聯絡資料同其他識別資訊。

用戶嘅資料唔會被用嚟訓練管理者自己或者第三方嘅人工智能模型,除非為呢類使用另外訂立咗法律基礎,並且用戶已經事先獲通知相關處理規則。

用嚟生成信件嘅AI工具係OpenAI(OpenAI Ireland Ltd / OpenAI, L.L.C.),直接透過該供應商嘅API調用。資料可能會根據標準合約條款,喺美國同OpenAI維持基礎設施嘅其他國家被處理。透過API傳送嘅資料,預設唔會被用嚟訓練模型,只會為咗監察濫用情況而保存最多30日,之後就會被刪除,除非法律要求更長嘅保存期限。就呢方面嚟講,OpenAI係根據同管理者簽訂嘅資料處理協議(DPA),以受託處理者身份行事。

資料接收方

資料可能會被轉移俾協助管理者營運應用程式嘅實體,尤其包括:

  • 寄存同伺服器基礎設施供應商;
  • 電郵服務供應商;
  • 用嚟生成信件嘅AI工具供應商;
  • 提供資訊科技、服務同網絡安全服務嘅實體;
  • 處理行銷通訊嘅系統供應商;
  • 分析工具供應商——如有使用;
  • 律師事務所、會計師、審計師同其他顧問;
  • 根據現行法律有權接收資料嘅實體。

受管理者委託處理資料嘅實體,只可以按照合約,並根據管理者有紀錄嘅指示使用資料,除非法律要求以其他方式處理。

資料唔會喺冇另外法律基礎嘅情況下,被出售俾第三方,或者被轉移俾合作夥伴用嚟進行佢哋自己嘅行銷。

可能會收到資料嘅技術供應商,尤其包括:DigitalOcean(FRA1地區,法蘭克福,歐盟)——負責應用程式同託管資料庫嘅寄存服務;Mailtrap(Railsware Products Studio LLLC)——負責寄送包含信件同PDF附件嘅電郵;Google LLC / Google Ireland Limited(Google Analytics GA4)——負責分析應用程式嘅使用統計數據。

資料儲存期限

喺表格入面所提供嘅答案同信件內容,會喺生成同交付信件所需嘅期間內保存,之後再保存 1825 日,以便處理技術問題同投訴。

喺上述期限屆滿之後,表格同信件嘅內容會被刪除或者匿名化,除非:

  • 用戶已經明確要求較長嘅儲存期;
  • 為咗確立、行使或者抗辯具體嘅法律申索,需要進一步儲存;
  • 法律規定咗保留資料嘅義務。

同諮詢有關嘅資料,會喺進行諮詢所需嘅時間內保存,之後再保存至證明聯絡過程同抗辯申索所需嘅期間。

同準備報價有關嘅資料,會保存至報價流程結束為止,如果有合理需要,之後再按照可能申索嘅時效期間保存。

用於行銷用途嘅資料,會處理至同意被撤回、相關行銷活動被終止,或者資料被確定已經過時為止。

關於作出同撤回同意嘅資訊,如果需要用嚟證明管理者嘅行動符合法律,可能會被保存得比用於行銷嘅資料更耐。

技術資料同系統日誌會被保存 5年,除非特定安全事件有理由需要更長時間保存。

提供資料嘅自願性

提供標示為必要嘅資料屬於自願性質,但係簽訂同履行生成信件合約所必需。

如果電郵係唯一嘅計劃交付渠道,未有提供電郵地址就會令信件無法交付。

為諮詢或者準備報價而提供資訊係自願嘅,但係如果冇提供,可能會令管理者無法提供切合用戶需求嘅回覆。

作出行銷同意係自願嘅。拒絕作出同意,或者之後撤回同意,都唔會影響生成信件或者使用應用程式其他功能嘅能力。

資料當事人嘅權利

被處理資料嘅人士有權要求查閱資料,並取得資料副本。

如果資料唔正確或者不完整,該人士可以要求更正或者補充。

喺GDPR規定嘅情況下,該人士可以要求刪除資料,尤其係喺資料已經唔再需要用作原本收集目的,或者已經撤回同意而又冇其他處理法律基礎嘅情況下。

如果該人士對資料嘅準確性、處理嘅合法性,或者繼續儲存嘅需要有異議,可以要求限制處理。

就以合約或者同意為基礎、並以自動化方式處理嘅資料而言,該人士可能享有資料可攜權。

就以GDPR第6條第1款(f)項為基礎嘅處理,該人士可以基於同其特殊情況有關嘅理由提出反對。

就為直接行銷目的而處理嘅資料,該人士可以隨時提出反對,唔需要證明特別理由。收到反對之後,資料唔會再被用作呢類行銷用途。

已經作出嘅同意可以隨時撤回。撤回同意唔會影響喺撤回之前所進行處理嘅合法性。

要求可以寄去 。管理者可能會要求提供額外資訊,用嚟確認提出要求人士嘅身份。

資料當事人有權向波蘭個人資料保護局局長(Prezes Urzędu Ochrony Danych Osobowych)提出投訴。

用戶所指定其他人士嘅資料

表格可能容許用戶描述佢打算一齊實現目標,或者一齊慶祝達成目標嘅人士。

用戶應該將提供其他人士資料嘅範圍限制喺最低限度,並喺可行嘅情況下,使用關係或者角色嘅描述,而唔係提供該人士全名。

管理者唔會利用第三方資料去聯絡呢啲人士,或者向佢哋進行行銷。

呢啲資料只會作為用戶所提供內容嘅一部分被處理,並只用於生成信件嘅目的。

管理者變更同業務延續

如果管理者改變業務經營形式、將業務或者應用程式注入公司、出售管理者嘅業務,或者由其他實體接管應用程式嘅營運,資料可能會被轉移俾接續經營業務嘅實體,前提係轉移有適當嘅法律基礎,並且係以下事項所必需:

  • 繼續履行現有合約;
  • 確保應用程式運作嘅延續性;
  • 處理用戶嘅投訴同查詢;
  • 履行法律義務;
  • 確立、行使或者抗辯法律申索。

喺變更之前,或者變更之後盡快,用戶會獲通知新管理者嘅身份、其聯絡資料、變更日期、處理嘅目的同法律基礎,以及用戶所享有嘅權利。

管理者變更並唔代表處理目的自動擴大。新管理者無權將資料用於同最初收集目的唔一致嘅用途。

現有嘅行銷同意,只有喺其內容、業務接管方式同現行法律容許嘅情況下,先可以被新實體使用。喺其他情況下,新實體會要求用戶重新作出同意。

單單提及將來可能會更換管理者呢件事,本身並唔構成同意由將來嘅實體,或者任何關聯或者合作實體進行行銷。

Cookies同類似技術

應用程式可能會使用cookies同類似技術,用嚟確保正常運作、維持登入狀態、保護表格安全、記住設定,以及進行分析。

應用程式運作所需嘅檔案,喺法律容許嘅範圍內,可以喺冇額外同意嘅情況下使用。

分析、偏好或者行銷檔案,會喺取得用戶同意之後先使用(如需要同意)。

應用程式使用以下分析工具:

  • Google Analytics(GA4)——供應商:Google Ireland Limited;目的:分析應用程式嘅使用統計數據;資料保留期限:14個月;資料可能會根據歐盟-美國資料私隱框架(EU-U.S. Data Privacy Framework)傳輸畀Google LLC(美國);廣告功能(Google Signals)並無使用。

資料安全

管理者採取符合資料性質、處理範圍,以及侵犯自然人權利或者自由風險嘅可能性同嚴重程度嘅技術同組織措施。

呢啲措施尤其包括傳輸加密、存取控制、權限管理、備份、事件記錄、軟件更新,以及事故應對程序。

只有需要履行職責、並且已經承諾保密嘅人士,先可以存取資料。

管理者會定期評估所採取安全措施嘅有效性,並根據技術變化同應用程式運作方式嘅變化作出調整。

《私隱政策》嘅變更

本政策可能會因應法律變更、應用程式運作方式嘅變更、新功能嘅推出、供應商變更,或者管理者變更而更新。

如果變更顯著影響資料處理方式或者用戶權利,管理者會以符合同用戶關係性質嘅方式,提供變更相關資訊。

電子服務提供守則 私隱政策 GDPR 資訊告知書

呢個網站淨係用返表格正常運作所需要嘅 Cookie(例如喺你填寫嘅時候記住你嘅答案)。想知多啲可以睇返我哋嘅GDPR 資訊告知書。