隱私權暨 Cookie 政策

最後更新日期:【西元2026年9月9日】
生效日期:【西元2026年9月9日】


本政策整合本網站原有之《隱私權政策》及《Cookie 政策》,並就表單服務、IP 位址、網站安全及機器人/垃圾訊息防護等資料處理事項作補充說明。本政策以中華民國《個人資料保護法》及相關法令為基礎;如本網站之處理活動受歐洲聯盟《一般資料保護規則》(GDPR)或歐盟電子隱私規範適用,亦依適用範圍遵循 GDPR 及相關歐盟規範。

一、政策適用範圍

本政策適用於您瀏覽護國九天宮線上課程平台(以下稱「本網站」)、申請或使用會員帳號、登入會員專區、觀看授權課程、填寫本網站表單,以及使用本網站其他相關功能時所涉及之個人資料、Cookie 及類似技術之蒐集、處理與利用。

本政策不適用於非由本網站營運或控制之第三方網站、平台或服務。當本網站嵌入或連結第三方服務時,該第三方可能依其自身政策處理資料。

二、個人資料蒐集者及聯絡方式

  • 蒐集及管理單位:護國九天宮
  • 網站名稱:護國九天宮線上課程平台
  • 網站網址:https://ct-course.com/
  • 聯絡信箱:service@gmail.com

三、本網站蒐集之個人資料

(一)會員申請及帳號管理資料
  • 姓名、出生年月日或生日、手機號碼及電子郵件地址。
  • 會員帳號、密碼驗證資訊及帳號狀態。
  • 會員資格、經授權觀看之課程及相關權限資料。
  • 帳號申請、修改、停用、刪除、忘記密碼及其他會員服務紀錄。
  • 登入/登出時間、登入失敗紀錄及其他維護帳號安全所必要之系統紀錄。
(二)一般瀏覽及技術資料
  • IP 位址。
  • 連線日期與時間。
  • 瀏覽器種類及版本、裝置類型、作業系統及語言設定。
  • 瀏覽頁面、點擊、來源頁面及相關使用紀錄。
  • Cookie、工作階段識別碼、本機儲存空間及其他類似技術產生之資料。
  • 系統錯誤、安全事件、異常登入及其他資訊安全相關紀錄。

IP 位址可能與其他技術資訊共同構成可識別或可間接識別個人的資訊,因此本網站將依適用法令及本政策所載目的,以適當之安全措施處理之。

(三)表單及聯絡資料—Fluent Forms

本網站可能使用 Fluent Forms 建立及管理聯絡、詢問、申請或其他網站表單。依 Fluent Forms 官方文件,其表單提交資料可儲存於網站後端資料庫;提交紀錄之資料結構包含提交內容、來源頁面、瀏覽器、裝置、IP 位址及建立/更新時間等欄位。

  • 您主動填寫並送出之表單欄位資料,例如姓名、電子郵件、電話及您於表單中提供之其他資訊。
  • 表單提交之 IP 位址、提交時間、來源頁面、瀏覽器及裝置資訊等技術資料。
  • 為維持表單運作、處理詢問、驗證提交、偵測濫用及維護資訊安全所必要之紀錄。
  • 如表單啟用相關整合服務,可能產生或接收驗證、錯誤、交易或整合服務之技術紀錄;實際資料範圍依網站啟用之功能而定。

本網站不應於非必要表單欄位要求您提供敏感性個人資料;如特定服務確有必要蒐集依法令受特別保護之資料,將於蒐集前另行告知必要事項並依適用法令處理。

四、蒐集及利用目的與法律依據

本網站蒐集、處理及利用個人資料之目的,包括:

  • 建立、審核及管理會員帳號。
  • 核對會員資格及設定、提供課程觀看權限。
  • 提供登入、密碼重設、帳號安全及會員服務通知。
  • 回覆透過表單提出之詢問、申請或其他服務需求。
  • 維護網站、會員帳號、表單及資訊系統之安全與正常運作。
  • 偵測、預防及處理未經授權存取、惡意登入、機器人、垃圾訊息、濫用、詐欺或其他安全事件。
  • 進行不直接識別特定個人之網站流量、效能及服務改善統計。
  • 履行法律義務、配合司法機關或主管機關依法提出之要求,以及主張、行使或防禦法律權利。

如 GDPR 適用,本網站將依具體處理活動採用適當之法律依據,例如履行契約或採取締約前措施、遵守法律義務、經同意之處理,或在符合 GDPR 要求並完成必要衡量之情形下,以合法利益作為處理依據。GDPR 要求處理須具備合法性、目的限制、資料最小化及透明性等原則。

對於非必要之分析、個人化或其他需要同意之 Cookie/類似技術,本網站原則上於取得有效同意後啟用;撤回同意之方式應與提供同意一樣容易。

五、Fluent Forms、IP 位址、網站安全及機器人防護

為維護本網站及表單服務之安全,本網站可能使用 Fluent Forms 所提供或整合之安全與反濫用功能。Fluent Forms 官方資料顯示,其可支援 Honeypot、reCAPTCHA、hCaptcha、Cloudflare Turnstile、Akismet、表單驗證、提交次數限制及其他防垃圾訊息機制。

  • IP 位址紀錄:表單提交時,系統可能保存提交者 IP 位址,以辨識及追蹤異常提交、限制重複或大量提交、偵測濫用、調查資訊安全事件及維持表單服務正常運作。
  • 安全日誌:網站可能保存登入、失敗登入、錯誤、異常請求、管理操作、表單提交及其他安全事件紀錄,以進行事件偵測、調查、稽核及補救。
  • 機器人及垃圾訊息防護:網站可能透過 Honeypot、CAPTCHA、reCAPTCHA、hCaptcha、Cloudflare Turnstile 或其他反濫用工具判斷提交是否可能來自自動化程式或異常流量。實際啟用之服務以網站當時設定為準。
  • 第三方安全服務:如本網站啟用 Google reCAPTCHA、Cloudflare Turnstile、hCaptcha、Akismet、CleanTalk 或其他第三方安全服務,相關服務可能依其自身技術及隱私政策處理 IP、裝置、瀏覽器或其他風險判斷所需資訊;本網站將於適用情況下提供必要之第三方資訊及同意機制。
  • 資料最小化:安全資料僅於防護、調查、稽核、法律義務或其他與安全目的直接相關之必要範圍內使用,不以該等資料從事與原目的無關之行銷或出售名單。
  • 保存期限:IP 位址及安全日誌僅於達成上述安全、服務、爭議處理或法律義務所必要之期間保存;網站應依實際風險及運作需求設定適當保存期限,並於不再需要時刪除、匿名化或去識別化。

如網站實際設定 Fluent Forms 為提交後立即刪除資料或於特定天數後自動刪除,將依該設定執行。Fluent Forms 官方亦提供提交後立即刪除及依指定天數自動刪除表單資料之功能。

六、個人資料利用期間

會員資料原則上於會員帳號存續期間保存;當帳號刪除、服務終止、蒐集目的消失或法律要求刪除時,本網站將於確認身分及完成必要程序後刪除、停止處理或以適當方式去識別化。

表單資料、IP 位址、安全日誌及備份資料之保存期限應依其用途、風險及法律義務設定。帳號刪除後,主要資料預計於90 日內自主要使用系統刪除;例行備份資料可能於最長180 日內逐步覆寫或刪除。基於資訊安全、爭議處理、稽核或法律義務而有保存必要者,得於必要期間內繼續保存。

GDPR 原則上要求個人資料保存時間不超過處理目的所必要之期間;因此本網站應定期檢視實際保存期限並刪除不再必要之資料。

七、個人資料利用地區及跨境傳輸

個人資料原則上於中華民國境內處理及利用;但因網站主機、雲端備份、電子郵件、YouTube、流量分析或安全服務供應商之伺服器可能位於境外,部分資料可能於境外處理。

如 GDPR 適用且發生向歐洲經濟區以外國家或國際組織之資料傳輸,本網站將依 GDPR 第五章採取適當之跨境傳輸機制及保障措施,例如歐盟執委會之適足性決定、標準契約條款(SCC)或其他依法可用之保障機制,並依適用規範提供必要資訊。

八、個人資料利用對象及受託處理

  • 本網站營運單位及經授權之管理人員。
  • Power Course/Powerhouse 課程及網站系統相關服務供應商。
  • WordPress、Fluent Forms、網站主機、資料庫、備份及資訊安全服務供應商。
  • 電子郵件寄送服務供應商。
  • 如實際啟用:Google/YouTube、Google reCAPTCHA、Cloudflare Turnstile、hCaptcha、Akismet、CleanTalk 或其他第三方服務。
  • 協助網站維護、程式開發、資安、故障排除或資料備份且受適當保密及資料保護義務拘束之受託人員。
  • 依法有權要求提供資料之司法機關或主管機關。

本網站不出售、出租或交換會員個人資料。受託服務供應商僅得於提供服務所必要之範圍內處理資料,並應依契約或其他適當法律安排承擔相應之保密及資料安全義務。

九、資訊安全措施

本網站依個人資料之性質、處理規模及風險,採取合理且適當之技術及管理措施,包括:

  • 依職務及必要性限制個人資料存取權限。
  • 使用適當之加密連線傳輸資料。
  • 維護帳號、密碼及管理後台安全。
  • 定期更新 WordPress、外掛及其他網站元件並處理安全漏洞。
  • 進行必要之資料備份及復原管理。
  • 保存必要之登入、IP、表單及安全事件紀錄。
  • 進行異常活動、惡意登入、自動化攻擊及未經授權存取之偵測與防護。
  • 對接觸個人資料之人員施以保密及適當之資料保護要求。
  • 依風險進行安全事件調查、控制、補救及必要通知。

上述措施依技術發展、處理風險及實際網站架構持續檢視。GDPR 第32條亦要求依風險採取適當之技術及組織措施,包括在適當情況下之假名化、加密、確保持續機密性/完整性/可用性及定期測試安全措施。

十、Cookie 及類似技術

Cookie 是網站透過瀏覽器儲存在您裝置中的小型資料檔案。本網站亦可能使用本機儲存空間、像素、工作階段識別碼及其他類似技術,以下統稱「Cookie 及類似技術」。

(一)絕對必要 Cookie
  • 會員登入及工作階段管理。
  • 帳號及課程權限驗證。
  • 防止跨網站請求偽造、惡意登入及其他安全威脅。
  • 保存 Cookie 偏好設定。
  • 維持網站基本功能、負載平衡及安全。

技術上必要之 Cookie 得於未取得個別同意前使用;但本網站仍應於適當位置告知其用途。若適用歐盟電子隱私規範,只有技術上必要之 Cookie/終端設備存取可適用必要性例外,非必要 Cookie 原則上應於取得有效同意後啟用。

(二)功能性 Cookie

可用於保存語言、顯示、影音及其他使用偏好。除技術上必要者外,原則上於取得同意後啟用。

(三)分析型 Cookie

本網站日後可能使用流量分析工具,以統計造訪人次、頁面使用、瀏覽器及裝置類型、網站錯誤及效能等。非必要分析 Cookie 原則上於取得同意後啟用;正式啟用後,本網站將更新實際服務供應商、Cookie 名稱、用途、保存期間及拒絕方式。

(四)第三方影音 Cookie

本網站可能嵌入 YouTube 課程影片。當播放器載入或影片播放時,Google/YouTube 可能處理 IP、裝置、Cookie、影片觀看及互動資訊。網站將於技術可行範圍內優先使用隱私權強化設定或點擊後載入播放器,以降低不必要之第三方資料傳送。

(五)Cookie 管理
  • 使用本網站 Cookie 偏好設定工具接受或拒絕非必要 Cookie。
  • 透過瀏覽器封鎖、限制或刪除 Cookie。
  • 停用第三方 Cookie 或使用私密瀏覽模式。
  • 如網站提供同意管理工具,可隨時重新開啟設定並撤回先前同意。

當需要取得 Cookie 同意時,繼續瀏覽本網站本身不應被視為有效同意;有效同意應以明確之積極行動作成,且撤回同意應與提供同意一樣容易。

十一、Cookie 概覽

類別

供應者

主要用途

啟用方式

保存期間

必要 Cookie

本網站、WordPress、Power Course 或相關網站系統

登入、權限、安全、工作階段

網站功能必要時

依系統設定;可能為工作階段或必要期間

功能性 Cookie

本網站或相關功能服務

語言、顯示、影音及偏好

依實際設定;非必要者取得同意後

依實際設定

分析型 Cookie

【尚未確定】

流量、效能及整體使用統計

取得同意後

啟用工具後填寫

YouTube/第三方影音

Google/YouTube

影音、安全、偏好及使用統計

建議取得同意或點擊播放後載入

依 Google 實際設定

十二、第三方服務

第三方服務可能依其自身政策蒐集或處理資料。本網站目前文件所載之第三方包括 Power Course/Powerhouse、Google/YouTube,以及日後可能啟用之流量分析、網站主機、資訊安全或表單反垃圾訊息服務。實際啟用之第三方服務應以網站當時設定為準,並於必要時更新本政策。

如網站啟用第三方 CAPTCHA/反機器人服務,應在部署前確認該服務之資料流向、Cookie/類似技術、國際傳輸、保存期限及適用法律,並在 Cookie 同意機制及隱私權告知中反映實際處理情形。

十三、您的個人資料權利

依中華民國《個人資料保護法》,您得就本網站持有之個人資料依法行使查詢、閱覽、製給複製本、補充或更正、停止蒐集/處理/利用及刪除等權利。

如 GDPR 適用,您在符合法定條件下另可能享有存取、更正、刪除、限制處理、資料可攜、反對處理,以及對基於自動化處理之決策所享有之相關權利。GDPR 對上述權利及其限制均設有具體條件,本網站將依適用法律處理。

您可透過jtg.service@gmail.com提出申請。本網站為防止身分冒用,可能要求合理之身分驗證資訊。

十四、不提供個人資料之影響

您得選擇是否提供會員或表單所需資料;但若未提供必要資料,本網站可能無法完成會員建立、資格核對、課程權限設定、密碼重設、回覆您的詢問或提供特定服務。對於非必要資料,拒絕提供原則上不影響其他網站核心功能。

十五、兒童及未成年人資料

如本網站允許未滿十八歲者申請會員,應於提供個人資料前詳閱本政策,並依適用法令及服務性質要求法定代理人同意或協助。若本網站確定僅接受年滿十八歲者申請,應將本條修改為實際適用之年齡限制。

十六、個人資料事故及通知

如本網站發現個人資料遭未經授權存取、竊取、洩漏、竄改、毀損、滅失或其他侵害,將依事件性質採取必要之控制、調查、補救及風險降低措施,並依適用法令及事件風險於必要時通知主管機關及受影響之當事人。

如 GDPR 適用,對於依法構成個人資料外洩事件者,將依 GDPR 第33、34條之要求評估是否須向主管機關於72小時內通知,及是否須在高風險情形下通知受影響之資料主體。

十七、資料保存與定期檢視

本網站將依目的、必要性、法律義務及資訊安全風險定期檢視個人資料、表單提交資料、IP 位址、安全日誌、Cookie 及其他技術資料之保存期限。當資料不再具有合法或業務必要性時,將予刪除、匿名化或去識別化。

十八、政策修改

本網站可能因服務內容、網站工具、Fluent Forms 設定、第三方服務、Cookie 設定、法令或主管機關要求而修改本政策。重大變更將以網站公告、會員通知或其他適當方式告知,並更新本政策之最後更新日期及生效日期。

十九、聯絡方式

如您對本政策、Cookie、表單資料、IP 位址或個人資料處理方式有任何疑問,或欲行使相關權利,請透過以下方式聯絡:

  • 營運單位:護國九天宮
  • 聯絡信箱: service@gmail.com

附錄一:目前文件內容之整合與補充說明

本文件保留原《隱私權政策》之會員資料、課程使用資料、利用目的、保存、第三方服務、資訊安全、個人資料權利、未成年人及事故通知等核心架構,並將原《Cookie 政策》之 Cookie 類型、Cookie 概覽、第三方影音、Cookie 管理及政策修改內容整合於本文件。

另依本次要求新增 Fluent Forms、IP 位址保存、網站安全日誌、機器人/垃圾訊息防護及第三方 CAPTCHA/反濫用服務等條款。Fluent Forms 官方文件確認其表單提交資料可包含 IP 位址、瀏覽器、裝置、來源 URL 及提交時間,並提供反垃圾訊息及安全整合功能。

護國九天宮線上課程平台
返回頂端