簡介1. Introduction
Fine Entertainment | 凡音文化有限公司(“Onyx”、“本公司”、“我們”)尊重您的隱私權。本政策說明本公司如何依據臺灣個人資料保護法(PDPA)處理您的資訊。
全球合規:對於位於歐盟之使用者,本公司亦遵循一般資料保護規範(GDPR)。對於位於美國加利福尼亞州之使用者,本公司遵循加州消費者隱私法(CCPA)。本公司處理個人資料之法律依據主要為契約必要性 — 即處理係為履行您所請求之 AI 音訊服務所必需。當契約必要性不適用時,本公司依據正當利益或您的明確同意為之。
本隱私政策為規範您使用本公司服務之法律框架之一部分,應與本公司之服務條款及合理使用政策一併閱讀。
您於 GDPR 及 CCPA 下之具體權利詳載於下方第 19 條(您的權利)。
資料收集與最小化2. Data Collection & Minimization
本公司遵循資料最小化原則,僅蒲集以下資料:
- 個人身分資訊:電子郵件地址(透過 Magic Link 認證)。無需密碼。
- 交易資料:購買記錄、發票號碼及付款時間戳記。
- 輸入資料:您為音訊生成或現場錄音服務所提供之文字腳本(用於配音)、MIDI 檔案及樂譜(PDF、MusicXML)。
- 技術資料:IP 位址、瀏覽器類型及作業系統,用於安全及防詐騙目的。
付款資訊(安全且代幣化)3. Payment Information (Secure & Tokenized)
本公司不儲存信用卡號碼。
- 處理機構:所有付款由 TapPay(Cherri Tech, Inc.)及國泰世華銀行處理。
- 安全性:付款資料使用符合 PCI-DSS 標準之加密及代碼化技術處理。Onyx 僅接收交易狀態及卡號末四碼作為識別之用。
我們如何使用您的資訊4. How We Use Your Information
本公司將所蒲集之資料用於以下特定目的:
- 服務履行:生成音訊檔案(配音/音樂)或透過本公司錄音團隊協調現場錄音作業(Live Strings)。
- 禁止 AI 訓練:Onyx 不會使用您提供之腳本、歌詞或樂譜來訓練或微調本公司之公開 AI 模型。您的創意輸入內容仍為您的機密財產。
- 法律合規:為稅務機關維護財務紀錄(保留 5 年)。
- 通訊:發送訂單確認、發票及重要專案更新。
語音與生物辨識資料5. Voice & Biometric Data
Onyx Studios 重視聲音身分之保護。作為一家 AI 音訊製作公司,本公司認知到聲音資料在特定司法管轄區(包括歐盟 GDPR 及伊利諾州生物辨識資訊隱私法)下可能被歸類為生物辨識資訊。雖然 Onyx 不對聲音檔案進行生物辨識分析、擷取或比對,但本公司以處理生物辨識資料所要求之同等謹慎程度儲存及處理所有聲音錄音。
- 聲音人才資料:來自本公司全球人才網絡之所有聲音樣本均在正式人才合作協議下,經明確、知情同意後蒲集。該等樣本儲存於加密環境中,僅供 Onyx 專有模型訓練使用。
- 客戶上傳音訊:客戶為自訂專案所上傳之任何聲音樣本或參考音訊均被視為高度機密。該等檔案在靜態及傳輸過程中均予加密。未經明確之專案特定同意,本公司絕不與第三方分享原始聲音樣本。
- 禁止未經授權之複製:Onyx 不會使用客戶上傳之聲音資料,在合約專案範圍外創建聲音複製品或衍生模型。
資料共享與基礎設施6. Data Sharing & Infrastructure
本公司僅與運營服務所必要之以下基礎設施合作夥伴嚴格共享資料:
- Vercel Inc.(美國):網站託管及邊緣部署。
- Supabase Inc.(美國/新加坡):資料庫管理、認證及安全儲存。
- TapPay(臺灣):付款閘道服務。
本公司不會為行銷或廣告目的,向任何第三方出售、出租或交易您的個人資料。
國際資料傳輸7. International Data Transfer
由於本公司使用全球基礎設施提供商(Vercel、Supabase),您的資料可能被傳輸至美國或新加坡並在當地處理。本公司確保該等傳輸受到適當法律保障之保護:
- 標準合約條款(SCCs):對於自歐盟/歐洲經濟區之資料傳輸,本公司依據歐盟執委會核准之標準合約條款,以確保同等水準之資料保護。
- 加密:所有傳輸中之資料均使用 TLS 1.2 或更高版本加密。靜態資料使用 AES-256 或同等標準加密。
- 資料處理協議:本公司與所有基礎設施合作夥伴均維持資料處理協議(DPAs),確保其在合約上受約束,依據 GDPR 及適用隱私法律保護您的資料。
處理保密性8. Confidentiality of Processing
對使用者提供之腳本、MIDI 檔案、聲音樣本及其他創意素材之存取,僅限於因以下目的而需要存取之授權 Onyx 人員:
- 音訊工程師及總監:用於合約專案之音訊製作、品質保證及藝術指導。
- 技術支援:用於排除檔案傳送或格式轉換問題。
所有授權人員均受嚴格保密協議(NDAs)約束。任何員工、承包商或合作夥伴不得為合約專案範圍外之任何目的,存取、複製或散布客戶素材。
資料安全9. Data Security
本公司採用業界標準安全措施,以保護您的個人資料免受未經授權之存取、竄改、揭露或銷毀:
- 傳輸加密:您的瀏覽器與本公司伺服器之間傳輸的所有資料均受 TLS/SSL 加密保護(TLS 1.2 或更高版本)。
- 靜態加密:儲存之資料使用 AES-256 或同等標準加密。
- 存取控制:角色基礎之存取控制確保僅授權人員得存取敏感資料,如第 8 條所述。
- 監控:本公司持續監控基礎設施之漏洞,並定期進行安全評估。
資料外洩通知:在發生經確認之影響您個人資料之資料外洩的罕見情況下,Onyx Studios 承諾依據 GDPR 第 33 條及適用資料保護法律,於發現後七十二(72)小時內通知受影響之使用者。更多詳情請參閱本公司服務條款第 43 條。
雖然沒有任何電子傳輸或儲存方法能保證百分之百安全,但本公司致力於維持最高之實際資料保護水準。
反爬蟲與技術完整性10. Anti-Scraping & Technical Integrity
嚴格禁止您使用任何自動化系統(機器人、爬蟲或擷取工具)從 Onyx Studios 平台擷取資料或音訊資產。任何試圖反向工程、反編譯或推導本公司專有 AI 模型原始碼之行為,均構成對本政策之重大違反。
違反本條之行為將在法律允許之最大範圍內予以追訴,包括依據 Computer Fraud and Abuse Act (CFAA) 及適用司法管轄區之同等法規。
資料保留與刪除11. Data Retention & Deletion
- 標準檔案:生成之音訊檔案保存 90 天。建議使用者立即下載其檔案。
- 精製/現場錄音資產:對於高階專案,本公司可能於您的專案協調範圍內提供延長之存檔儲存,以確保您母帶音軋之安全。
- 帳戶刪除:您有權透過 support@onyxstudios.ai 要求刪除您的個人資料。
- 法定保留:依臺灣稅法規定,即使在帳戶刪除後,特定財務及交易紀錄仍可能保留最長 5 年。
- 人才申請音訊:在人才申請過程中提交之音訊檔案,將依申請時所同意之條件,保留供內部評估及存檔之用。該資料僅用於人才評估及平台安全,除非申請者被錄取並簽署另一份正式合作協議,否則不會用於商業 AI 模型訓練。
- AI 模型存檔(離開後):當人才離開 Onyx 人才網絡時,其 AI Twin 模型將被置於永久存檔狀態。已存檔之模型不會用於新的商業生成。其保留僅用於:(a) 驗證先前發給客戶之授權證書之合法性;(b) 回應版權查詢或法律爭議;及 (c) 法規遵循。此保留之法律依據為 GDPR 第 6(1)(f) 條之正當利益 — 具體而言,係驗證及維護現有商業授權之必要性。此存檔為永久性質,因發給客戶之授權證書為永久有效。人才對此保留之同意係透過正式人才合作協議取得。完整存檔框架請參閱本公司服務條款第 58 條。
Cookie 與追蹤12. Cookies & Tracking
本公司僅使用網站運作所嚴格必要之基本 Cookie(例如登入工作階段)。本公司不使用第三方廣告追蹤 Cookie。本公司網站不會與廣告網絡或社群媒體平台分享任何個人資料。
兒童隱私13. Children’s Privacy
本公司之服務不適用於未滿 16 歲之個人(或在適用 COPPA 之司法管轄區為未滿 13 歲)。本公司不會故意蒲集兒童之個人資料。若本公司得知未成年人在未經可驗證之家長同意的情況下提供了個人資訊,本公司將立即採取措施從系統中刪除該等資料。
若您為父母或監護人,且認為您的子女已向本公司提供個人資料,請聯繫 support@onyxstudios.ai 以便本公司採取適當行動。
禁止使用與 AI 倫理14. Prohibited Use & AI Ethics
AI 透明度與揭露15. AI Transparency & Disclosure
Onyx Studios 致力於合乎道德之 AI 實踐。本公司確認本公司之資產係在人類指導下由機器生成。為確保透明度並協助客戶履行其自身之 AI 揭露義務(包括依據 EU AI Act),本公司可能在資產中嵌入後設資料或數位識別碼,以證明其源自 Onyx Studios 平台。
受其所在司法管轄區 AI 標示或揭露要求約束之客戶,建議參考授權證書及嵌入之後設資料,作為資產來源及製作方法之證據。有關本公司數位浮水印及指紋辨識實踐之詳情,請參閱本公司服務條款第 46 條。
無自動化分析16. No Automated Profiling
本公司不使用自動化決策或剖析演算法來決定定價、服務資格或分析敏感個人特徵。每筆交易及專案均以客觀之服務履行及卓越創意為重點處理。依據 GDPR 第 22 條,使用者有權不受僅基於自動化處理而產生法律效果或類似重大影響之決定的約束。
法律機關請求17. Requests from Legal Authorities
Onyx Studios 不會向政府或執法機關揭露使用者資料,除非法律有效命令(例如由具有管轄權之法院所發之傳票或法院命令)要求為之。在此等情況下:
- 事先通知:本公司將嘗試事先通知受影響之使用者,除非法律禁止為之。
- 最小揭露:本公司僅提供遵循法律義務所必要之最少資料。
- 透明度報告:本公司可能發布定期透明度報告,彙整所收到之政府要求的數量及性質,並遵循適用法律。
資料韌性18. Data Resilience
本公司維持定期備份及災害復原程序,以最小化服務中斷對您資料之影響。有關本公司不可抗力保護之完整範圍,請參閱本公司服務條款第 13 條(不可抗力)。
您的權利19. Your Rights
依據您的所在地,您可能就您的個人資料享有以下權利:
EU/EEA Users (GDPR)
- 存取權:要求取得本公司持有之您的個人資料副本。
- 更正權:要求更正不正確或不完整之資料。
- 刪除權:要求刪除您的個人資料(“被遺忘權”)。
- 限制處理權:要求本公司限制使用您資料之方式。
- 資料可攜權:要求以結構化、機器可讀之格式取得您的資料。
- 反對權:反對基於正當利益之處理。
California Users (CCPA)
- 知情權:要求揭露本公司已蒲集之個人資料之類別及特定項目。
- 刪除權:要求刪除您的個人資料。
- 退出權:選擇退出個人資料之出售。注意:Onyx Studios 不出售個人資料。
- 不歧視權:本公司不會因您行使任何 CCPA 權利而歧視您。
如欲行使上述任何權利,請聯繫 support@onyxstudios.ai。本公司將於 30 天內(複雜請求為 45 天,並事先通知)回覆所有可驗證之請求。
本政策變更20. Changes to This Policy
本公司可能更新本隱私政策,以反映本公司實踐、法律要求或不斷演進之 AI 法規的變更。本公司將透過在本頁面發布修訂後之政策並更新“最後更新”日期,通知您任何重大變更。您於該等更新後繼續使用本服務,即表示接受修訂後之政策。
聯絡資訊21. Contact Information
- 公司名稱:Fine Entertainment | 凡音文化有限公司
- 統一編號:24312593
- 地址:新北市中和區安平路79號2樓
- 電子郵件:support@onyxstudios.ai
如有 GDPR 相關查詢,歐盟使用者亦可透過上述電子郵件聯繫本公司。本公司目前未指派正式之資料保護官(DPO),但將於本公司資料處理活動之規模要求時指派之。
隱私政策 — Fine Entertainment | 凡音文化有限公司