隱私政策
Fever(下稱「本平台」或「我們」)是一個創作者社群平台。本隱私政策說明我們蒐集、使用、揭露、保存與保護您個人資料的方式,以及您所享有的權利。營運主體:Fever Studio International Limited(於英格蘭及威爾斯註冊,Companies House 編號 17195439,於 2026 年 5 月 1 日設立)。通訊地址:71-75 Shelton Street, Covent Garden, London, WC2H 9JQ, United Kingdom。隱私聯絡窗口:[email protected]。適用範圍:feverapp.live · feverapp.club(消費端 PWA)以及 feverstudio.io(B2B、入口網站、行銷站)。
0. 概述
本平台採「亞洲優先 + 地理封鎖」策略,主要服務市場為台灣、香港、新加坡、日本。我們會在進入點對下列地區進行地理封鎖:英國(UK)、歐盟 / EEA、美國強制商業年齡驗證之約 20 個州、以及受制裁國家。地理封鎖清單由法務維護並隨各地立法異動更新。消費端用戶之年齡採自我聲明出生日期驗證,不導入第三方年齡驗證 vendor;創作者與經紀公司於可獲利前須完成 Sumsub KYC 身分驗證。
1. 我們蒐集的個人資料
註冊 / 帳號資料:email、密碼(以 bcrypt 雜湊儲存)、暱稱 / handle、自我聲明之出生日期、性別、語言偏好(所有用戶)。身分驗證(KYC)資料:政府核發身分證件影像、自拍照(含活體偵測 / 生物特徵)、姓名、國籍、文件有效期(創作者 / 經紀公司)。付款 / 交易資料:金流服務商交易識別碼、Fire 代幣購買與消費紀錄、提現紀錄、提現帳戶快照(銀行 / Web3 錢包 / PAXUM)— 我們不直接儲存完整信用卡號或錢包私鑰(購買者、創作者、經紀公司)。行為 / 技術紀錄:瀏覽與互動事件、裝置型號、瀏覽器版本、IP 位址、概略地理位置(用於地理封鎖與防詐)(所有用戶)。訊息 / 通訊:與創作者之私訊、購買要約、媒體訊息(用戶與創作者)。客服 / 申訴紀錄:客服往來、內容檢舉、爭議與退款請求(提出者)。稽核紀錄(Audit Logs):帳號與管理操作之系統紀錄 — actor、action、時間戳(系統內部)。
2. 蒐集目的與合法依據
提供與維護平台核心功能(feed、訂閱、解鎖、提現)— 履行契約。年齡聲明與 KYC 身分驗證 — 法律義務 + 履行契約。偵測詐欺、濫用、未授權存取 — 正當利益。內容安全審核(CSAM 掃描、R18 分級)— 法律義務 + 正當利益。改善產品與推薦 — 正當利益(可反對,見 §9)。履行法律義務(成熟內容紀錄保存、稅務、執法協助)— 法律義務。生物特徵 / KYC 自拍處理 — 明示同意(special-category,見 §7)。
3. 我們如何分享資料(具名次處理者 / sub-processors)
除下列具名次處理者及法律強制要求外,我們不會出售、出租或為跨情境行為廣告而「分享」您的個人資料。所有次處理者均已簽署資料處理協議(DPA)。Sumsub — KYC 身分驗證、生物特徵 / 自拍活體偵測(vendor 雲端)。Bunny Stream — 影片儲存、轉碼與串流播放(CDN edge)。AWS(ap-northeast-1,東京)— 主機與資料庫託管(日本)。Cloudflare — edge / CDN、WAF、DDoS 防護(全球 edge)。付款收單機構 — 交易處理、退款、防詐。其他揭露情形:法律強制要求(法院命令、刑事偵查協助)、業務轉讓(合併、收購、資產出售;屆時通知您)。
4. 資料保存期間(Retention)
我們僅在達成蒐集目的或法律義務所必要之期間內保存個人資料。註冊 / 帳號資料:帳號存續期間 + 終止後 90 天(90 天後匿名化或刪除)。KYC 身分 + 自拍(創作者 / 經紀公司):自該創作者最後一次發佈內容起 7 年 — 單一演出者成熟內容紀錄保存義務之關鍵例外;此類紀錄為刪除請求之明示例外(見 §9)。付款 / 交易資料:7 年(對齊稅務與反洗錢 AML 保存義務)。行為 / IP 紀錄:90 天(滾動),彙總統計可去識別化後保留(防詐與安全用途)。訊息 / 通訊:帳號存續期間;帳號終止後 90 天(涉爭議 / 檢舉者延長保存至結案)。客服 / 申訴紀錄:結案後 24 個月。稽核紀錄(Audit Logs):2 年。逾保存期間之資料將被刪除或不可逆去識別化。涉及進行中之法律程序、執法請求或內容安全調查者,保存至該事由終結。
5. 資料儲存與安全
資料儲存於 AWS 亞太(東京)ap-northeast-1 區域。傳輸層以 TLS 加密;密碼以 bcrypt 雜湊儲存。我們實施合理之技術與組織措施(存取控管、WAF、邊緣防護、稽核紀錄、最小權限原則)。惟無任何網際網路傳輸或儲存方法可保證絕對安全。
6. Cookie 與類似技術
本平台僅使用「嚴格必要(strictly necessary)」cookie,用於維持登入狀態、工作階段安全與防止 CSRF。我們不使用第三方追蹤、廣告或跨站分析 cookie。嵌入之 Bunny Stream 播放器與 Cloudflare(含 WAF / bot 管理)可能設定其自身之功能性 / 安全 cookie(例如播放器偏好、__cf_bm bot 管理);此類 cookie 屬嚴格必要 / 功能性,非由本平台投放而係第三方所設。
7. 生物特徵與 KYC 自拍(特種個人資料)
KYC 流程中蒐集之自拍與活體偵測資料屬特種(敏感)個人資料,處理依據為您於 KYC 啟動前所提供之明示同意,並嚴格限於下列目的:身分驗證、年齡確認、成熟內容之單一演出者身分綁定、以及詐欺防制。生物特徵原始影像與活體偵測影格僅於 Sumsub 端處理與留存;Fever 僅儲存驗證結果(通過 / 駁回、文件類型、姓名、國籍、有效期、Sumsub 之 applicant ID 與時間戳),不於 Fever 自有系統留存原始生物特徵範本。銷毀排程:驗證結果之保存依 §4 之 KYC 列(自最後發佈起 7 年);Sumsub 端原始生物特徵之銷毀依其留存政策(依本平台 DPA)。
8. 兒童資料
本平台僅供成年人使用。我們不主動蒐集未成年人資料。如發現無意間蒐集未成年人資料,將立即刪除。如您認為我們持有未成年人資料,請通報 [email protected]。
9. 您的權利與行使方式
您就您的個人資料享有下列權利:查閱(access)、更正(correction)、刪除(erasure)、可攜(portability)、反對處理(objection,含行銷與推薦剖析)、限制處理(restriction)。行使方式:email — 寄至 [email protected],附帳號 email 與欲執行之動作。我們於 30 日內回應。刪除請求之例外(明示):為履行法律保存義務,下列資料不因刪除請求而刪除,並保存至 §4 所定期間屆滿:(a) 創作者 / 經紀公司之 KYC 身分紀錄(單一演出者成熟內容紀錄保存,7 年);(b) 稅務與 AML 所需之交易紀錄;(c) 進行中之爭議、檢舉或執法 / 內容安全調查相關紀錄。
10. CCPA / CPRA 聲明(加州)
縱使加州非主要市場,為明確起見:我們不「出售」亦不「分享」個人資料(依加州消費者隱私法 CCPA/CPRA 之定義,包含為跨情境行為廣告之分享)。加州居民得行使 §9 所列權利且不因此受歧視。
11. GDPR / UK-GDPR 立場
英國(UK)與歐盟 / EEA 於進入點被地理封鎖,GDPR / UK-GDPR 大致不在適用範圍。後備條款(若仍有任何 EEA / UK 存取發生):即便有地理封鎖,若仍有 EEA / UK 使用者存取本平台,我們就其個人資料之處理合法依據如 §2 所載(履行契約 / 法律義務 / 正當利益 / 特種資料之明示同意);該等使用者得依 GDPR / UK-GDPR 行使 §9 之權利,並有權向其當地監理機關申訴。
12. 國際資料傳輸
本平台主機位於日本(AWS 東京)。當您自日本以外地區使用本平台時,您的個人資料將被傳輸至日本並於該處處理。我們確保此等跨境傳輸採取適當保障措施,並符合適用之資料保護法規。若 §11 後備條款觸發,跨境傳輸至日本以日本已獲歐盟適足性認定或標準契約條款(SCC)為依據。
13. 資料外洩通報承諾
如發生危及您個人資料之資料外洩事件,我們將於發現後不當遲延地進行調查,並於法律要求或風險評估認有必要時,通知受影響之用戶與相關主管機關;於適用法要求時,並於 72 小時內通報主管機關。
14. 政策變更
重大變更將於平台顯著處公告或以 email 通知,並更新本頁生效日。
15. 聯絡
隱私相關事務:[email protected]。通訊地址:Fever Studio International Limited, 71-75 Shelton Street, Covent Garden, London, WC2H 9JQ, United Kingdom。
最後更新:2026 年 7 月 9 日 · 生效日:2026 年 6 月 24 日 · 準據法:英格蘭法(英格蘭及威爾斯)。