支援 信用卡、Apple Pay 或 Google Pay 付款 · 購買無需身分證件 · 無標示包裹。有問題?contact@weared.ch · 你是網紅?聯絡我們瞭解詳情
法律聲明

隱私政策

本譯文僅供參考;如有出入,以法文版本為準。

在 Weared,隱私不是可有可無的選項,而是我們的核心。我們依據瑞士《聯邦資料保護法》(nLPD)處理你的資料;當《通用資料保護條例》(GDPR)憑藉其域外效力適用於位於歐盟的人士時,我們也遵守該條例。

1. 資料控管者

nLPD 及 GDPR 第 4 條所指的資料控管者是 Weared,一家設立於瑞士的實體(身分資訊和地址見法律聲明)。如有任何問題、需要行使權利,或發生涉及你資料的事件,請聯絡:contact@weared.ch。截至目前,我們尚未指定資料保護官,也未在瑞士或歐盟指定代表。

請求將在法定期限內處理(nLPD 規定 30 天,GDPR 規定 1 個月),可使用法語、德語、義大利語或英語,行使權利無需說明理由。

2. 我們處理的資料

我們只收集絕對必要的資料:

  • 註冊資料:暱稱、保密的聯絡地址、技術識別碼、註冊時計算的瀏覽器技術指紋(防欺詐);
  • 驗證資料:賣家的年齡與身分證明、買家的成年聲明(見身分驗證頁面);
  • 交易資料:訂單記錄、付款參考資訊(Lightning 閃電網路,或信用卡對應的 Stripe)、配送資訊——取貨點,或在你選擇宅配到府時的姓名和郵寄地址;免註冊購買時:電子信箱、成年聲明和收貨地址;
  • 技術資料:保障安全所需的連線日誌;
  • 申報的 Instagram 帳號:如果你參加社群媒體活動,你申報的 Instagram 使用者名稱會記錄在你的帳號中。它會把你的 Weared 暱稱與一個真實的公開身分關聯起來:申報完全自願,你可以隨時要求刪除;
  • 作為憑證提交的截圖:你為同一活動附上的截圖(主頁、限時動態、分享)可能會顯示你的帳號、你的粉絲,有時還包括私人對話。這些截圖既不會被發布,也不會由網站對外提供——它們存放在公開目錄之外,只有審核團隊可以檢視。

3. 私密生活資料與明確同意

你在這裡託付給我們的一切——你的商品、偏好、對話、購買記錄——都可能透露屬於你私人、私密領域的資訊。nLPD(第 5 條 c 項)以及 GDPR 第 9 條規定的特殊類別將此類資訊列為敏感資料,並給予最高級別的保護。處理此類資料以你的明確同意為依據(nLPD 第 6 條第 7 款 a 項)。我們不會在註冊時徵求這項同意:那時你還沒有託付給我們任何東西,而一個必須勾選才能進入的方框也算不上選擇。我們在處理真正開始時才徵求同意——即在身分驗證時以及你上架商品時——並儲存同意的日期和你所接受文本的版本,以便清楚你同意了什麼。你可以隨時透過刪除帳號來撤回同意,無需說明理由。

我們從不為了廣告畫像目的推斷、豐富或共享這些資料。它們僅用於提供服務和履行我們的法律義務。

4. 處理目的與法律依據

我們處理你的資料是為了:完成撮合與交易;規範使用者之間的直接付款和無標示配送;驗證年齡與身分;防範欺詐、濫用和人口販運;履行我們在瑞士的法律義務。

視具體情況,法律依據為:履行合同、對敏感資料的明確同意、法律義務,以及維護平台安全的正當利益。

5. 使用者之間的匿名

按照設計,使用者之間只知道彼此的暱稱。預設情況下,寄往 PickPost 取貨點或 My Post 24 包裹櫃的配送方式以及統一使用暱稱,意味著賣家和買家都無法取得對方的資訊;如果買家選擇宅配到府,賣家會收到買家為出貨提供的姓名和地址。Weared 就像雙方之間一道低調的簾幕。

使用者名稱錄。Pro 和 Max 訂閱使用者可以瀏覽另一方的使用者列表(賣家看到買家,買家看到賣家),以便在平台上發起對話。該列表只顯示暱稱、頭像、國家、徽章(身分已認證、訂閱方案)、已完成的購買或銷售數量、在售商品數量以及近期活躍情況——絕不顯示電子郵件地址、郵寄地址或歷史記錄。任何使用者都可以隨時在設定中退出名錄:退出後,其不再出現在名錄中,任何人也無法再透過名錄與其發起對話。

6. 資料接收者與處理者

你的資料只會與絕對必要的服務供應商共享。我們逐一列出它們的名稱、角色和所在國家:

  • Didit(Didit Protocol,西班牙——歐盟):賣家的身分與年齡驗證。
  • Infomaniak(瑞士):郵件託管,以及我們發給你或你發給我們的郵件的投遞。
  • Cloudflare, Inc.(美國):網站防護與內容分發。所有流量都經過該服務供應商,因此它能看到 IP 地址以及透過表單提交的資料。
  • 瑞士郵政:無標示包裹的投遞。
  • Stripe(Stripe Payments Europe Ltd,愛爾蘭——Stripe, Inc. 集團,美國):信用卡付款、訂閱和計費。如果你用信用卡付款,付款頁面由 Stripe 託管:你的卡號從不經過我們的伺服器,我們也從來看不到。Stripe 會收到你的電子郵件地址、IP 地址、國家和支付方式資訊;它只回傳給我們你的客戶記錄識別碼、訂閱狀態、下次續訂日期、信用卡品牌及卡號後四位。
  • Stripe Connect(同一公司):應賣家申請,以其本國貨幣向其撥款。如果你是賣家並選擇撥款到銀行帳戶,Stripe 會以你的名義開立一個收款帳戶,並在其自己的頁面上向你索取它作為金融機構必須核實的資訊:名字、姓氏、出生日期、地址、電話號碼、身分證件和銀行資訊(IBAN 或本地帳號)。Weared 只傳送你的暱稱、電子郵件地址、國家和店鋪地址;Weared 從不看到上述任何資訊,也不儲存它們。反過來,Weared 只會收到你的收款帳戶識別碼、其驗證狀態,以及在適用時被拒絕的原因。繼續以比特幣收款則完全不涉及這些資料。
  • DeepL SE(德國):將商品文字自動翻譯成訪客的語言。
  • GitHub, Inc.(美國):儲存資料庫和上傳檔案的加密備份。

加密貨幣付款則不涉及任何第三方服務供應商。每個處理者都受保密和安全承諾的約束。

如果你使用 Apple PayGoogle Pay 付款,錢包服務供應商會按照其自身條款參與交易;我們不會從它那裡收到任何資料。信用卡本身在 Visa 或 Mastercard 網路上執行,該網路會像對待任何其他購買一樣看到這筆交易。

託管和處理在瑞士境內進行,使用網站營運者營運的基礎設施。身分驗證由 Didit 在歐盟境內處理(已獲 ISO/IEC 27001:2022 和 SOC 2 認證,並簽有資料處理協議):由於瑞士承認歐洲經濟區(EEA)提供充分保護,因此無需額外的保障措施。詳情:Didit 的隱私聲明。Weared 不會收到身分證件副本、照片或影片。任何姓名或地址都不會傳給 Weared。

Cloudflare 和 GitHub 可能在瑞士和歐盟以外處理資料。這些傳輸依據聯邦資料保護專員認可的標準合同條款(nLPD 第 16 條和第 17 條)。

嵌入的第三方內容。在訂單的付款頁面上,會以嵌入框架的形式顯示加密貨幣兌換平台 Mt Pelerin(瑞士)的小元件,讓你無需離開本站即可購買比特幣。它不是資料處理者:如果你使用它,你將按照 Mt Pelerin 的自身條款直接與其打交道。只有當你點選「用 CHF 購買聰」按鈕時,該框架才會載入;這一點選隨即會把你的 IP 地址傳送給該公司,甚至早於你與小元件的任何互動。

我們不會向第三方出售任何資料。只有在瑞士主管機關依法提出要求時,才會披露資料。

7. 保存期限

我們採用以下期限:

  • 證件照片和驗證影片——即我們的服務供應商 Didit 在其隱私聲明中所稱的生物識別資料:Weared 從不儲存。它們保留在 Didit 處,保存期限設定為 1 個月,之後自動從其伺服器刪除。Didit 的審計日誌(誰發起了哪次驗證,不含證件)保存 365 天。
  • 驗證憑證(結果、日期、驗證編號、出生日期):在帳號存續期間儲存,帳號關閉時刪除。
  • 會計與交易記錄:依據瑞士《債務法》第 958f 條保存 10 年。
  • 帳號與內容:帳號關閉時,內容會被刪除,帳號會被匿名化;訂單保存 10 年(依據上述會計規則),但不含姓名和地址;被審核隔離的商品照片最遲在帳號關閉後 12 個月內刪除。
  • 流量統計資料(頁面瀏覽、匿名化的技術指紋):30 天。
  • 已傳送郵件日誌(收件人、主題、正文、投遞狀態):24 個月,之後自動清除。
  • 檢舉和瀏覽器技術報告(IP 地址、瀏覽器):最多 12 個月。
  • Stripe 收款帳戶(賣家):你的 Weared 帳號與收款帳戶之間的關聯在你的帳號存續期間儲存,帳號關閉時刪除。轉帳的會計記錄遵循上述 10 年規則。在 Stripe 開立的帳戶不屬於我們:我們可以要求關閉它,但 Stripe 為履行自身義務必須儲存的資訊仍由 Stripe 儲存。

你可以隨時要求提前刪除你的驗證資料:contact@weared.ch

8. 你的權利

根據 nLPD 和 GDPR,你享有造訪、更正、刪除、限制處理、反對處理和資料可攜帶的權利,以及隨時撤回同意的權利。你可以透過本站的保密管道行使這些權利。

你也有權向瑞士聯邦資料保護和資訊專員(FDPIC)投訴,或在適用時向歐盟監管機構投訴。

9. 安全

我們採取適當的技術和組織措施:加密連線(TLS)、密碼雜湊處理、加密備份、受限的管理許可權以及日誌記錄。私密與資料最小化原則指導著我們的每一項技術選擇。

10. 歐盟《數位服務法》(DSA)

當位於歐盟的使用者造訪本平台時,Weared 屬於歐盟第 2022/2065 號條例(《數位服務法》,DSA)所指的中介託管服務。根據 DSA 第 33 條,Weared 不是超大型線上平台(VLOP)或超大型線上搜尋引擎(VLOSE),因為其在歐盟的月均使用者數遠低於 4500 萬活躍使用者的門檻。

  • 單一聯絡點——主管機關:contact@weared.ch,接受的語言:法語、德語、義大利語、英語(DSA 第 11 條和第 12 條)。
  • 單一聯絡點——使用者:contact@weared.ch
  • 歐盟法定代表(DSA 第 13 條):截至目前尚未指定;一經指定,其身分將在本頁公佈。
  • 通知與處理機制(DSA 第 16 條):任何第三方均可透過 contact@weared.ch 或平台上的專用表單,通知其認為違法的內容,並準確說明該內容、其位置(URL)、違法理由以及通知人的聯絡方式。Weared 會立即確認收到,並以審慎、非任意和客觀的方式作出決定,同時告知其附理由的決定以及可用的救濟途徑(DSA 第 21 條規定的庭外爭議解決、司法救濟)。
  • 受信任檢舉者(DSA 第 22 條):由數位服務協調員認可為受信任檢舉者的實體所提交的通知,將被優先處理。
  • 條款與透明度(DSA 第 14 條、第 15 條、第 24 條):對使用者施加的限制、審核和個別決定均以清晰易懂的措辭說明;在適用門檻要求時,每年公佈審核統計資料。
  • 廣告與畫像:Weared 不會基於 GDPR 第 9 條所指的特殊類別資料進行畫像並展示定向廣告(DSA 第 26 條),也不會有意針對未成年人(DSA 第 28 條)。

這些承諾是對 nLPD、GDPR 和瑞士法律所規定義務的補充,而不是替代。

11. Cookie、追蹤器與流量統計

Weared 不載入任何第三方廣告追蹤器:統計由我們自己的伺服器完成。

取決於你所在國家的部分。在瑞士,法律要求告知你目的以及你拒絕的權利(瑞士《電信法》第 45c 條 b 項):在你拒絕之前,統計會一直進行。從歐盟、歐洲經濟區或英國造訪時,法律要求事先徵得你的同意(《電子隱私指令》第 5 條第 3 款):在你回應橫幅之前,不會寫入任何內容——沒有造訪 Cookie,沒有頁面瀏覽記錄,也沒有指紋。國家根據我們的邊緣託管商 Cloudflare 提供的資訊推斷;若無此資訊,則適用保護程度最高的規則。

Cookie 一覽。

  • 工作階段 Cookie——絕對必要:讓你保持登入,自上次造訪起滾動計算 30 天,自登入起最長 90 天。沒有它,就無法保持登入。
  • 「wc」——絕對必要:記住你在橫幅中的選擇,保存 6 個月。沒有它,每個頁面都會再次詢問你。
  • 「wv」——取決於你的選擇:一個隨機訪客識別碼,有效期 6 個月,頁面的 JavaScript 無法讀取。它用於流量統計和點選去重。如果你拒絕,就不會設定它——如果它已經存在,則會被刪除。
  • 「weared_lang」——絕對必要:記住你選擇的語言,保存一年。
  • 「aff」——當你透過合作夥伴連結造訪時設定,保存一年,用於將你的註冊歸屬給該合作夥伴。如果你在橫幅中選擇了拒絕,則不會設定;從歐盟、歐洲經濟區或英國造訪時,在你接受行銷用途之前也不會設定。

統計開啟時我們記錄的內容。首次造訪時:著陸頁、你來自的網站(referrer)、你的瀏覽器(user-agent)、請求的語言、Cloudflare 提供的國家資訊,以及——如果地址中出現——行銷活動參數 utm_sourceutm_mediumutm_campaignutm_termutm_content,以及廣告點選識別碼 gclidfbclidmsclkidttclid。此後:瀏覽的頁面及其日期。這些流量統計資料保存 30 天(第 7 節)。

拒絕後實際關閉的內容。「wv」 Cookie、造訪記錄及其來源歸屬、廣告點選識別碼、技術指紋、瀏覽器內的精細統計——捲動深度、頁面停留時間、表單提交——以及任何回傳給廣告網路的事件。剩下的只是對已提供頁面的簡單計數,不帶訪客識別碼,也不帶帳號識別碼,因此不與任何人關聯。拒絕不會讓你失去任何服務功能。

訪客的技術指紋。瀏覽器技術特徵的指紋在我們的伺服器上計算,用於防欺詐和保護帳號。在流量統計方面,它遵循與其他部分相同的規則:不統計,就不計算指紋。不過,無論你如何選擇,註冊時都會計算一次指紋,以限制多重帳號和欺詐。它從不用於在不同網站之間追蹤你,也不用於廣告。

瀏覽器本地儲存。網站會在你的瀏覽器中(localStorage)儲存你的顯示偏好——主題、隱私模式、已看過的引導——而不會將其傳送到伺服器。

爬蟲。對索引爬蟲不設定任何 Cookie,也不寫入任何記錄。

廣告網路。只有當你在橫幅中接受了行銷用途,某個事件(註冊、購買)才會回傳給帶來該次造訪的廣告網路。它從我們的伺服器傳送,使用經過雜湊處理的識別碼(SHA-256)——絕不傳送明文電子郵件地址。只要沒有正在進行的行銷活動,這一機制無論如何都處於停用狀態,不會發送任何內容。

你可以隨時改變主意:在任意頁面的地址後加上 ?cookies=1 即可重新開啟橫幅。在橫幅中選擇「僅限必要」即視為撤回同意。

常見問題
我的資料屬於敏感資料嗎?

是的。凡屬於私密領域的資訊,根據 nLPD 和 GDPR 第 9 條均屬敏感資料;處理此類資料以你的明確同意為依據,你可以隨時撤回。

其他使用者能知道我的身分嗎?

預設不能:必須使用暱稱,配送經由中立的取貨點。唯一的例外:如果你選擇宅配到府,賣家會收到你提供的姓名和地址。

我可以要求刪除我的資料嗎?

可以,但須遵守法定儲存義務(尤其是會計和未成年人保護方面)。

我可以向哪個機構投訴?

瑞士的 FDPIC;如果你位於歐盟,也可以向歐盟的資料保護機構投訴。

法律聲明