LEGAL
← 文件中心

brioCAST 隱私權政策暨服務條款

生效日期:2026 年 3 月 31 日  |  版本 2.1.1 (Safe Harbor Edition · ZK Update)
營運單位:brio labs A Division of TIKOUS Inc.

📋 版本異動紀錄(v2.0 → v2.1.1)

📋 目錄

  1. 無生物特徵蒐集聲明
  2. 第三方金流資料處理宣告
  3. 預設隱私與邊緣加密 / 零知識排隊架構
  4. 個資法第 8 條告知義務履行方式 NEW
  5. 個人資料蒐集聲明
  6. 蒐集之個人資料類別
  7. 利用期間、地區、對象及方式
  8. 當事人權利
  9. 硬體安全與網路責任
  10. 責任限制與平台中立性
  11. 收益撥款條款
  12. Flash-Buy 快閃購交易服務條款
  13. 經銷商(Partner)條款
  14. Cookie 與追蹤技術
  15. 流量品質與平台生態系維護
  16. 智慧財產權與數據資產
  17. 條款修訂、準據法與合約移轉

! 無生物特徵蒐集聲明

為最高程度保障公眾隱私,brioCAST 旗下所有實體數位看板(DOOH)與終端播放設備,均未配備攝影機,亦絕對不進行任何形式之人臉辨識或生物特徵蒐集。本系統僅透過去識別化之環境數據(如當地氣溫、匿名排隊長度)進行上下文感知運算。

! 第三方金流資料處理宣告

當您透過掃描螢幕 QR Code 或於 LINE OA 進行 Flash-Buy 交易與加價服務時,所有信用卡與支付資料均由第三方支付閘道(綠界科技股份有限公司 ECPay)直接加密處理。brioCAST 伺服器絕不接觸、亦不留存任何完整之信用卡號或金融帳號資訊。

! 預設隱私與邊緣加密

酷石有限公司針對實體場域之報到與排隊系統(包含實體卡片插卡報到),採取最高規格之去識別化架構以符合《個人資料保護法》之規範:

  1. 單向加密(非醫療場域):系統之邊緣讀卡程式僅擷取身分驗證所需之必要字串,並於設備端即時進行 SHA-256 假名化處理(Pseudonymization)。需特別說明:健保卡號因為結構化固定格式(輸入空間有限),SHA-256 處理後屬「假名化」而非「完全去識別化」,仍受個人資料保護法全面保護,雲端資料庫絕不儲存明碼之身分證字號。
  2. 零知識排隊架構(Zero-Knowledge Queueing Architecture):REVISED
    針對醫療院所之排隊系統,本平台採「邊緣映射、雲端斷點」架構:
    • 病患身分識別碼僅於診所本地端終端設備進行當日暫存與序號轉換
    • brioCAST 雲端伺服器僅接收去識別化之「排隊號碼(Queue Number)整數」
    • 雲端資料庫絕不儲存包含 SHA-256 雜湊值在內之任何病患身分對應紀錄
    • 本地映射表採 AES-256-GCM 加密儲存,並於每日跨日時自動安全清除(Secure Erase,覆寫後刪除)
    • 本架構嚴格遵守《醫療法》第 72 條之保密規範,brioCAST 在技術上不具備識別個別就診病患之可能性
  3. 權責劃分:於資料處理架構中,採用本平台服務之「商業帳戶(場域主)」為法定之「資料控制者(Data Controller)」;酷石有限公司僅受託提供雲端運算與儲存空間,為「資料處理者(Data Processor)」。

個資法第 8 條告知義務履行方式 NEW

依《個人資料保護法》第 8 條,蒐集個人資料時,必須向當事人明確告知蒐集機關名稱、蒐集目的、資料類別、利用期間及當事人得行使之權利。採用 brioCAST 醫療排隊模組之場域主(資料控制者),須確保以下告知義務於資料蒐集前完成:

  1. 實體告知(必要措施):於讀卡設備或掛號櫃檯旁張貼 brioCAST 標準隱私告知立牌。告知牌須以清晰中文標示以下資訊:
    • 蒐集機關:診所全銜(不得以 brioCAST 為蒐集主體)
    • 蒐集目的:排隊號碼管理
    • 資料類別:排隊序號(不含任何身分識別資料)
    • 當事人得行使之權利及聯絡方式
    • 法律依據:個人資料保護法第 8 條
  2. 數位告知(建議措施):若診所配有自助報到觸控螢幕,建議於插卡報到前顯示一頁式告知確認畫面,以電子方式記錄告知紀錄。
  3. 責任歸屬:告知義務之履行責任由場域主(資料控制者)承擔。酷石有限公司(資料處理者)提供:
    • 標準告知文本範本(可客製化填入診所名稱)
    • 實體立牌設計稿(A5 壓克力立牌規格,含 brioCAST 及診所名稱欄位)
    • 數位版告知頁面 HTML 範本
    上述交付物為診所場域部署合約之標準附件。
📋 標準告知立牌文本範本

【數位排隊報到 隱私聲明】
本診所採用 brioCAST 雲端排隊系統以加速您的掛號流程。
當您插入健保卡時:
✓ 系統於本診所現場設備產生排隊號碼
✓ 您的身分資料不會上傳至外部雲端
✓ 本地暫存資料每日營業結束自動清除

資料蒐集目的:排隊號碼管理
蒐集機關:[診所全銜]
洽詢:[診所服務台電話]

依個人資料保護法第 8 條告知

⚠️ 重要提示:告知牌中「蒐集機關」欄位必須填寫診所全銜,不得僅印 brioCAST 品牌名稱。個資法告知義務之法律主體為「資料控制者(診所)」,如填寫錯誤,告知義務視為未完成,由場域主自行承擔法律責任。

1 個人資料蒐集聲明

酷石有限公司(brio labs / TiKOUS Inc.,以下簡稱「本公司」)依中華民國《個人資料保護法》之規定,於蒐集您的個人資料前,謹依法告知下列事項:

2 蒐集之個人資料類別

資料類別具體內容蒐集對象
帳戶識別資料電子郵件、手機號碼、公司名稱場域主、廣告主
KYC 資料統一編號末四碼(原件交 ECPay 審核,本公司不留存)場域主(L2+)
行為數據廣告曝光次數、點擊事件、播放紀錄(匿名)終端使用者(匿名)
交易紀錄Flash-Buy 訂單編號、金額(不含信用卡號)消費者
LINE 識別資料LINE User ID (UID) 之假名化處理值LINE OA 使用者
排隊序號(醫療場域)當日匿名整數序號,不含任何身分識別資訊診所病患(匿名)
位置資料場域地址(供廣告地理定向);終端使用者無位置蒐集場域主

3 利用期間、地區、對象及方式

3.1 利用期間:自資料蒐集之日起至合約終止後 30 日(法律要求保留者從其規定)。

3.2 利用地區:中華民國台灣;跨境傳輸限於台灣 (ap-east-1) 及日本 (ap-northeast-1),適法性基礎依個人資料保護法第 21 條辦理。

3.3 利用對象:本公司及其授權之次處理者(詳見 DPA §6)。本公司不出售個人資料予任何第三方。

3.4 AI 訓練資料利用:本公司得將高度聚合之匿名統計數據用於優化 AI 演算法,須同時符合以下條件:

4 當事人權利

依個人資料保護法第 3 條,您對本公司保有之個人資料享有以下權利,請以電子郵件向 privacy@briolabs.io 提出申請,本公司將於 15 個工作日內回覆:

5 硬體安全與網路責任

5.1 brioCAST 提供之終端播放設備(Android TV Box、Apple TV)及本地端排隊讀卡程式,均為明確安裝模式,不採隱藏式背景安裝。場域主 IT 人員可隨時確認軟體運行狀態並執行解除安裝。

5.2 場域主負責維護場域內區域網路(LAN)、Wi-Fi 路由器及終端設備之正常運作與基礎資安防護。因場域端網路或硬體故障導致之服務中斷,本公司不負賠償責任。

5.3 醫療場域資安聲明:brioCAST 醫療排隊讀卡程式於安裝時以明確視窗告知診所 IT 人員,並以系統匣圖示常駐顯示運行狀態。診所方依《資通安全管理法》之通報義務由診所自行承擔;本公司提供《brioCAST 軟體供應商資安聲明書》作為合約附件以協助合規。

6 責任限制與平台中立性

6.1 本公司就平台服務所生之賠償責任,以使用者於事件發生前十二個月內實際支付之費用為上限。

6.2 因使用者(場域主)在未取得當事人合法授權之情形下,將個人資料輸入 brioCAST 系統或顯示於數位看板,所生之一切侵權爭議、法律訴訟或行政裁罰,其法律與賠償責任由使用者自行承擔。

6.3 本公司提供之 AI 文案生成工具所產出之內容,僅為輔助工具,場域主對最終播送之所有內容負完全審查責任。

7 收益撥款條款

7.1 廣告分潤收益依各場域合作夥伴條款(DPA 附約 E)所定之費率表(Rate Card)計算,每月結算一次,次月 15 日前撥付。

7.2 最低撥付門檻為新台幣 500 元,未達門檻之餘額順延至下期累計。

7.3 收益計算基準以 brioCAST 系統之 Proof of Play 紀錄為準。場域主如有異議,應於收益報表發送後 14 日內提出書面申訴。

8 Flash-Buy 快閃購交易服務條款

8.1 Flash-Buy 交易由場域主(賣方)與消費者直接成立,brioCAST 平台為媒介工具,非交易之當事人。

8.2 所有款項透過 ECPay 直接撥付予賣方,brioCAST 不持有、不保管任何消費者款項。

8.3 場域主應確保 Flash-Buy 促銷內容符合《公平交易法》及相關廣告法規,AI 生成之促銷文案須經場域主審查核准後方可播送。

9 經銷商(Partner)條款

9.1 經銷夥伴(Partner)為獨立承攬商,非本公司雇員,不得以本公司名義對外做出任何法律承諾。

9.2 經銷夥伴佣金依《brioCAST 經銷夥伴條款》附約定之,每季結算一次。

10 Cookie 與追蹤技術

10.1 本公司管理後台(portal.briolabs.io)使用必要性 Cookie 維持登入狀態及安全性。

10.2 分析性 Cookie(如 Google Analytics)用於改善平台使用體驗,使用者得於瀏覽器設定中關閉。

10.3 本公司不在數位看板終端設備上部署任何追蹤 Cookie 或第三方追蹤像素。

11 流量品質與平台生態系維護

11.1 本公司保留審查廣告內容之權利,違反廣告法規或本公司內容政策之素材,得拒絕刊播或下架,恕不另行通知。

11.2 任何以技術或非技術手段虛增廣告曝光或點擊之行為,屬嚴重違約,本公司得立即暫停帳戶並追討已撥付之不實收益。

12 智慧財產權與數據資產

12.1 本公司平台之軟體、演算法、UI 設計及商標均屬本公司智慧財產,未經授權不得複製或使用。

12.2 匿名聚合數據:場域主同意本公司得將符合 §3.4 條件之匿名統計數據(如整體流量趨勢、廣告效益指標)用於優化 AI 系統及公開發布匿名市場報告。此類數據已達高度聚合之非識別狀態,不屬個人資料範疇。

12.3 場域主上傳至平台之內容素材,其著作權仍屬場域主所有,場域主授予本公司於平台服務範圍內使用之非專屬授權。

13 條款修訂、準據法與合約移轉

13.1 本條款以中華民國法律為準據法,因本條款所生之爭議,以臺灣臺北地方法院為第一審管轄法院。

13.2 本條款之重大修改(包含資料蒐集目的變更、新增資料類別)將於生效前 30 日以電子郵件通知使用者。繼續使用平台視為同意修改後之條款。

13.3 本公司不得在未經使用者書面同意之情形下,將本條款項下之義務移轉予第三方。但因企業合併、收購或資產重組所生之移轉,需於完成前 30 日通知使用者,使用者得於通知後 15 日內申請終止帳戶。