載入中...
請稍候

隱私權政策

最後更新日期:2026 年 3 月 24 日 | 版本:1.0

本隱私政策以繁體中文版本為準,如有疑義以中文版本為準。


一、個資蒐集目的

Migrant Ticket 移工機票預訂系統(以下簡稱「本系統」)依據中華民國《個人資料保護法》(以下簡稱「個資法」)蒐集您的個人資料,目的包括:

  • 航班訂位與機票開立作業(GDS 系統介接)
  • 旅客身份驗證(護照、居留證核實)
  • 付款處理(帳戶可用餘額扣款或超商繳費)
  • 客戶服務與訂單通知
  • 法規遵循與稽核紀錄保存
二、蒐集的個人資料類別
類別資料項目用途
帳戶資訊Email、姓名、電話、密碼(雜湊儲存)身份驗證與聯絡
身份證件護照號碼、護照到期日、居留證號碼(ARC)GDS 訂位必要資料
個人特徵出生日期、性別、國籍航空公司訂位要求
公司資訊公司名稱、統一編號(仲介/代理)B2B 帳戶管理
交易紀錄訂單金額、付款方式、帳戶可用餘額異動財務處理與對帳
系統紀錄IP 位址、瀏覽器資訊、操作日誌安全稽核與問題排除
三、資料安全措施
  • 護照與居留證號碼:採用 AES-256-GCM 加密儲存,查詢時使用 HMAC-SHA256 雜湊比對
  • 密碼:使用 BCrypt 單向雜湊,系統無法還原您的密碼
  • 信用卡資訊:本系統不儲存信用卡號碼,付款由第三方支付平台(HiTrust/藍新金流)處理
  • 傳輸安全:網站使用 HTTPS 加密傳輸
  • 存取控制:管理員依角色權限存取資料,所有操作留有稽核日誌
  • 日誌遮罩:系統日誌中的個人資料(Email、電話、護照號碼)自動遮罩處理
四、資料分享與第三方傳輸

您的個人資料可能在以下情況傳輸至第三方:

  • GDS 系統(Amadeus / Sabre):訂位與開票所需的旅客資料(資料傳輸至法國/美國)
  • 支付平台(HiTrust / 藍新金流):付款處理所需的交易資訊(資料留存於台灣)
  • 航空公司:透過 GDS 傳送的旅客名單與證件資料
  • 護照辨識服務(Google Cloud Vision API):護照影像辨識處理(資料傳輸至美國,僅在本地 OCR 信心度不足時使用)
  • 通知服務(LINE Messaging API):訂單狀態推播通知(資料傳輸至日本,僅限已綁定 LINE 帳號的使用者)
  • 政府機關:依法律要求提供(如移民署查核)

本系統不會將您的個人資料出售或提供給非必要的第三方。

跨境傳輸說明

因機票訂位業務需要,您的旅客資料(姓名、護照號碼、國籍、出生日期)將透過 GDS 系統傳輸至境外伺服器處理。本公司已確認各合作夥伴具備符合國際標準之資料保護措施:

  • Amadeus(法國/西班牙):符合歐盟 GDPR 規範
  • Sabre(美國):符合 SOC 2 Type II 資安認證
  • Google Cloud(美國):符合 ISO 27001 / SOC 2 / GDPR 認證
  • LINE(日本):符合日本個人情報保護法(APPI)

依據個人資料保護法第 21 條,本公司於必要範圍內進行跨境傳輸,並已採取適當安全措施保護您的資料。

五、當事人權利(個資法第 3 條)

您依法享有以下權利:

  • 查詢/閱覽:您可在「個人資料」頁面查看系統保存的個人資料
  • 複製/匯出:您可透過「個人資料匯出」功能下載您的所有個人資料
  • 補充/更正:您可在「個人資料」頁面修改您的聯絡資訊
  • 停止蒐集/處理/利用:您可透過「帳號刪除」功能要求停止處理您的資料
  • 刪除:您可申請刪除帳號,系統將匿名化您的個人資料

如需行使上述權利,請聯絡: cs@unitop.com.tw

六、資料保存期限
  • 訂單記錄(含票號、金額、航班資訊):依商業會計法保留 7 年
  • 旅客護照號碼、居留證號碼:行程出發後 180 天自動清除,帳號刪除後立即匿名化
  • OCR 辨識原始文字:90 天後自動匿名化
  • 訂單 GDS 原始資料(PNR RAW):訂單完成/取消後 180 天清除
  • 操作日誌:保留 2 年後自動刪除
  • 帳戶資料:帳戶存續期間保留,刪除帳號後立即匿名化
七、Cookie 使用

本系統使用以下 Cookie:

  • Session Cookie(MIGRANT_SESSION):維持登入狀態,關閉瀏覽器後失效
  • 記住我 Cookie:選擇「記住我」時設置,有效期 30 天
  • CSRF Token:防止跨站請求偽造攻擊
  • 語言偏好:記錄您選擇的介面語言

本系統不使用第三方追蹤 Cookie 或廣告 Cookie。

八、聯絡方式

如對本隱私權政策有任何疑問,請聯絡:

返回首頁