簡介與適用範圍
本資料保護政策說明 Aspact Pte Ltd 如何就 OneHub+——我們的智慧公寓營運平台——收集、使用、披露及保護個人資料,涵蓋本行銷官網、OneHub+ 行動應用程式(住戶、保安與經理體驗),以及代表管委會(MCST)與管理代理營運的物業管理入口。
本政策依據新加坡《2012 年個人資料保護法》(第 26 號,2012 年)(「PDPA」)發布。使用我們的服務即表示您已閱讀本政策。我們可能不時更新本政策;最新版本始終發布於本頁面。
我們是誰
Aspact Pte Ltd 為透過 OneHub+ 平台處理之個人資料的資料控制者,惟您所在 MCST 或管理代理就其提供予我們的住戶紀錄仍負責任者除外。
產品名稱:OneHub+(先前以 OneHub 名義行銷)。資料保護官:Mr Richie Choo,Aspact Pte Ltd,17 Mandai Estate, #06-02B Hwa Yew Industrial Building, Singapore 729934。
個人資料
「個人資料」指關於可從該資料或從該資料與我們擁有或可能取得之其他資訊中識別個人之資料,不論該資料是否真實。
範例包括:姓名、住宅單位、電子郵件地址、手機號碼、車輛登記號碼、訪客詳情、出入與車場紀錄、裝置識別碼、推播通知權杖、與事件相關之照片或 CCTV 靜態畫面,以及與使用者帳號相關之稽核日誌。
本政策適用對象
- 瀏覽 onehubplus.com 或提交聯絡/演示表單之官網訪客。
- 使用 OneHub+ 住戶應用程式之住戶、分層地契業主與租戶。
- 使用營運或唯讀帳號之保安人員、經理與 MCST 委員會成員。
- 在平台上管理物業之管理代理授權員工。
我們如何收集個人資料
我們透過以下方式收集個人資料:
- 當您註冊為業主、租戶或車場申請人時,由您的 MCST 或管理代理提供。
- 當您建立或使用 OneHub+ 帳號、邀請訪客、預約設施或在應用程式中提交表單時。
- 當保安人員登記臨時訪客、掃描車牌(OCR)或處理車場進出時。
- 當您提交 OneHub+ 官網聯絡表單(姓名、公司、電子郵件、電話、物業名稱、留言)時。
- 透過系統日誌、安全稽核軌跡、由您所在物業配置之 ANPR/CCTV 整合,以及推播通知服務自動收集。
- 當您可選地從裝置通訊錄中選取聯絡人以預填訪客邀請時:我們僅將所選姓名與電話用於該邀請表單工作階段;我們不會上傳您的通訊錄、不會在伺服器上儲存聯絡人,也不會在目前表單之外本地持久化聯絡人資料。
- 當保安人員打卡或核驗出勤時:GPS 座標與反向地理編碼地址,用於記錄現場在崗情況。
- 當您授予相機或照片圖庫權限時:個人資料圖片與影像上傳(住戶);巡邏、事件、出勤自拍及車牌/條碼相機預覽(保安)。
- 裝置推播權杖(FCM/APNs)用於投遞通知與營運訊息。
- 本地裝置儲存用於應用程式功能(例如登入工作階段權杖、語言、主題、表單類型快取);除本文另有說明外,這不構成向第三方傳輸。
準確性
您應確保所提供的個人資料完整、準確且為最新。資料不完整可能導致我們無法提供通知、門禁或車場服務。
收集、使用與披露之目的
- 物業與設施管理,包括預約與公告。
- 場所安全與保安、訪客核驗與大門出入。
- 車場管理、執法告警與 ANPR/OCR 比對。
- 在啟用時透過簡訊、推播通知或 WhatsApp 通知住戶訪客到達。
- MCST 公告、緊急告警與營運廣播。
- AI 輔助營運洞察,如告警優先級排序與管理摘要(在適當情況下使用彙總或假名化資料)。
- 雙因素認證、防詐欺與稽核合規。
- 回應官網之演示請求與銷售諮詢。
- 提升可靠性、支援與產品開發。
- 透過 Firebase Crashlytics 進行當機回報與穩定性診斷(僅含帳號 ID、公寓脈絡與角色中繼資料;當機自訂鍵中不含電話或電子郵件)。
- 透過 Stripe 作為支付處理方處理設施預約付款(Aspact 不儲存完整卡號)。
個人資料之披露
我們不出售個人資料。我們可能向以下對象披露個人資料:
- 您的 MCST、管理代理及授權現場人員,用於物業營運。
- 依合約協助我們營運 OneHub+ 的雲端託管、訊息(簡訊/WhatsApp/推播)、電子郵件與整合合作夥伴。
- 依適用法律要求之政府部門、監管機構、法定機構或執法機關。
- 負有保密義務之專業顧問。
手機號碼之顯示
從住戶紀錄取得之手機號碼,在住戶端檢視他人號碼時不會完整顯示;除為所述目的確有必要外,均會遮罩(例如「XXXX4567」)。
授權營運角色——包括保安人員以及代表 MCST 履職之經理/管理代理員工——在訪客核驗、車場或簡訊營運日誌、住戶管理與預約協調確有必要時,可檢視完整手機號碼。
跨境傳輸
我們的主要應用程式與業務資料託管於新加坡區域之 Amazon Web Services。OneHub+ 主要面向新加坡公寓物業營運。
部分服務供應商——包括 Google Firebase(Crashlytics、Cloud Messaging 及相關服務)與 Stripe——可能依其基礎設施、產品區域與您的帳號配置,在新加坡境外處理個人資料。
當個人資料傳輸至新加坡境外時,我們要求其採取合約保障措施、供應商安全承諾,以及與 PDPA 相當之保護標準。具體境外處理地點取決於各處理方之配置,並可能在營運確認後進一步細化。
保留與銷毀
預設情況下,我們將營運個人資料——包括訪客紀錄、保安打卡與巡邏影像、簡訊營運日誌,以及設施預約付款中繼資料(不含完整卡號)——保留至多 36 個月,除非法律或物業之合理需求要求更長期限。當資料不再需要時,我們將刪除或匿名化處理。我們將部署自動化清除任務以落實本政策。
透過 Firebase Crashlytics 處理之當機與診斷資料,依我們之產品配置與 Firebase 控制措施保留;在我們可控制保留設定之範圍內,目標保留期限不超過 36 個月。
本地裝置便利資料(如工作階段權杖與登入提示)將於您登出應用程式時清除,詳見收集章節所述。
您的權利
依據 PDPA,您可要求查閱、更正或撤回對使用您個人資料之同意,惟須受法律例外限制。
最初由第三方(例如您的 MCST 管理代理)提供之住戶個人資料,一般應向該機構提出,其可代表您向 Aspact 提出請求。
就平台相關請求,請使用下方聯絡章節所列之方式與我們聯絡。
第三方服務
- 推播通知服務(例如 Apple Push Notification service、Firebase Cloud Messaging)。
- Firebase Crashlytics 用於當機回報與穩定性診斷(堆疊追蹤、裝置/應用程式版本中繼資料,以及帳號識別碼如使用者 ID、公寓脈絡與角色;當機自訂鍵中不含電話號碼或電子郵件地址)。
- Stripe 用於設施預約付款:當您使用應用程式內支付表單時,持卡人資料由 Stripe 作為支付處理方收集與處理;Aspact 不儲存完整卡號。請參閱 Stripe 之隱私政策及適用之資料處理條款。
- Google ML Kit 用於保安工作流中之裝置端文字辨識(OCR)與條碼掃描(例如車牌、訪客證件、QR 碼/條碼核驗)。辨識主要在裝置端執行;擷取結果傳送至 OneHub+ 伺服器用於門禁與車場比對。
- 在您所在物業啟用時之 WhatsApp 或簡訊閘道。
- 用於通知與聯絡表單路由之電子郵件傳送。
- 雲端基礎設施與備份供應商,包括託管於新加坡區域、承載主要應用程式資料之 Amazon Web Services。
- 由您所在物業配置之硬體與軟體整合(大門欄杆、對講、ANPR/CCTV)——亦受您所在物業規則約束。
安全措施
我們實施行政、技術與實體保障措施,包括角色權限存取控制、傳輸加密、雙因素認證選項及按公寓隔離資料。有關安全能力概覽,請造訪本官網之「安全與合規」頁面。
本政策之更新
我們可能修訂本資料保護政策,以反映法律、技術或業務變更。重大更新將於本頁面發布,並修訂「最後更新」日期。變更後繼續使用 OneHub+ 即構成接受更新後之政策,惟須受您在 PDPA 下之權利約束。
聯絡與撤回同意
最初透過您的管理代理收集之 MCST 住戶資料:請聯絡您的 MCST 管理代理以查詢、更正或撤回同意;其可將請求轉交 Aspact。
由 Aspact 控制之 OneHub+ 平台資料:Aspact Pte Ltd,17 Mandai Estate, #06-02B Hwa Yew Industrial Building, Singapore 729934。收件人:Mr Richie Choo,資料保護官。
準據法
本政策受新加坡法律管轄。更多資訊:https://www.pdpc.gov.sg/legislation-and-guidelines
