B2B SAAS SECURITY & PRIVACY

商戶平台隱私政策 Privacy Policy

本政策適用於氧身部落 B端商戶管理系統(以下簡稱「本系統」)之合作診所、物理治療所、健身房及專業執業人員。我們重視並保護您的商業隱私及客戶/患者之特種個資。

一、 數據蒐集與管理職責

當您加入本系統成為合作夥伴時,我們將蒐集您的商戶基本資料、營業登記、專業證照,以及您在平台上為您的客戶(會員)登錄之體態評估、排班預約與健康照護紀錄。

共同控制人職責:依據特約合作協議,商戶在登錄、修改或存取客戶健康檔案時,應確保已取得客戶之明示同意,並遵循平台特種個資安全保護規範。

二、 客戶特種數據之安全加密 (AES-256)

本系統嚴格遵循氧身部落《數字憲章》之 L0 特種個資安全防範:

  • 靜態加密 (TDE):所有寫入資料庫之患者/會員個資、電話號碼及臨床評估報告,皆於資料庫層進行 AES-256 加密存儲。
  • 角色訪問權限防守 (RBAC):系統實作前端與後端雙重角色篩檢。例如,物理治療紀錄表單僅限具備 `THERAPIST` 或 `BRAND_ADMIN` 角色者可存取與寫入,其餘角色一律阻斷,確保醫療隱私不外洩。

三、 第三方應用授權與自動化工作流之數據處理

當商戶或其所屬會員使用本平台串接之第三方應用(如 Garmin 穿戴式裝置、Google Calendar 日曆系統,或透過本平台串接之自動化工作流 n8n 等)時,我們將進行以下隱私保護與處理:

  • 授權憑證管理:平台僅安全儲存您或會員授權之 OAuth 存取權杖(Access Tokens)及 API 金鑰,並以加密技術防護。本平台絕對不會且無法獲取您或會員的第三方服務登入密碼。
  • 數據存取範圍限制:本平台自動化工作流(n8n)僅在您或會員授權的最小範圍內存取健康生理指標或預約日程數據,該數據之處理均為自動化進行,平台人員無權且不會主動檢視。
  • 隨時撤銷授權:商戶及會員可隨時於帳號設定中撤銷 any 第三方應用的授權。授權撤銷後,平台將立即刪除所有快取的相關存取權杖,並終止該工作流之執行。

四、 線上金流與信用卡交易之隱私防護

本平台為協助商戶進行交易,整合了符合國際安全標準之第三方支付與線上刷卡金流服務:

  • 交易卡號不留存:所有信用卡刷卡及線上支付交易均直接在通過 PCI-DSS 安全認證之第三方支付服務商網頁或其安全加密之 API 中完成。本平台系統不會留存您的信用卡卡號、安全碼(CVC/CVV)等敏感金流個資。
  • 交易紀錄保留:本平台僅會紀錄第三方支付服務商回傳之交易狀態、交易序號、刷卡金額、付款時間及信用卡後四碼,作為對帳、拆帳核銷及消費憑證之用途。

五、 數據共享與跨領域共照網絡

本系統之核心定位為「醫療 × 運動 × 美學」的數據媒合與共照平台。經會員明確授權同意後,合作診所之診斷、物理治療所之評估建議、以及體能訓練中心之健身數據將於平台內進行安全串接與同步,以協助各方提供更精準之共照服務。未經會員授權或非屬合作共照網絡之商戶,無法跨越邊界讀取 any 隱私數據。

六、 商戶個資合規與侵權防範責任

商戶作為直接接觸並蒐集會員個資之主體,同意承擔以下義務:

  • 合規取得同意:商戶上傳會員之體態照片、姿勢分析、物理治療紀錄等敏感健康數據至本平台前,必須確保已依中華民國個人資料保護法取得會員之書面或明示同意。
  • 安全控管責任:商戶應對其所屬員工之帳號權限(RBAC)進行妥善管理。若因商戶保管憑證不當、內部人員惡意洩漏,或未經會員授權將平台上之個人檔案、照片用於宣傳、行銷,商戶應對受害會員負擔全部個資侵權之民刑事責任,本平台對此概不負責。

七、 商業資訊與稽核權利

我們將妥善保護您的商戶營業秘密、課程報價、排班與核銷扣堂拆帳明細等財務數據。除非法律要求或配合主管機關稽核,否則我們不會將您的商戶數據透露予 any 無關第三方。

八、 聯繫與支持

若您對本系統之隱私防護有任何疑問或安全性反饋,歡迎聯繫我們的數據安全與隱私稽核小組:info@yangshen.club

營運總部 / Branches

總公司:

台中市南屯區大墩二街157號

(04)2473-8210

分公司:

嘉義市東區台斗街99號

(05)278-7929

工作時段 / Support

服務時間:

週一至週五,六日公休

AM 10:00 ~ PM 8:00

線上客服 / Line Support

Line 客服 QR

© 2026 氧身部落整合行銷有限公司 TRIBEALLIANCE All Rights Reserved

服務聯繫:info@yangshen.club | 全台合作場域與健康機構技術導入支援

整合醫療、運動與美學,陪伴您走過身心修復旅程。