Gym+ Gym+

語言

安全性與治理

版本 1.0自 2026 年 9 月 22 日起生效適用於 Gym+ App 與本網站

本頁說明 ALAS TECHNOLOGY LLC 如何保護 Gym+ 使用者的資料、如何因應安全事件,以及如何通報漏洞。個人資料的處理本身由隱私權政策規範。

1. 治理與認證

ALAS TECHNOLOGY LLC 持有 ISO/IEC 27001 與 ISO/IEC 27701 認證,並依據這些標準運作資訊安全與隱私管理制度。此制度明定負責人,定期評估風險,並將第 2 項所述適用於 Gym+ 的控制措施予以文件化。

ISO/IEC 認證:Information Security Management 27001:2022(證書 Q7LUQTCU20251113BRAIS1Z1)、Privacy Information Management 27701:2025(證書 Q7LUQTCU20251113BRAPI15R)以及 Compliance Management System 37301:2021(證書 Q7LUQTCC20251113BRACM1X7)。 查看證書(在新分頁中開啟)

2. 安全控制措施

各類資料的保存期限以及代表我們處理資料的處理者,分別請見隱私權政策第 12 項隱私權政策第 11 項

3. 事件應變

沒有任何系統是牢不可破的。我們建立了事件應變程序,用於偵測、控制、評估和處置任何安全事件。如果事件可能對資料當事人造成重大風險或損害,我們會在 ANPD 法規規定的期限內通知巴西國家資料保護局(ANPD)和受影響的資料當事人。對於位於歐洲經濟區、英國或瑞士的使用者,我們會在知悉事件後 72 小時內通知主管監督機關;風險較高時,也會依 GDPR(第 33 條和第 34 條)的要求,毫不遲延地告知受影響的資料當事人。

4. 資料保護負責人

我們的資料保護負責人(即 LGPD 所稱的 encarregado)負責監督此管理制度,並擔任資料當事人與主管機關的聯絡窗口:privacy@gymplus.life。你身為資料當事人享有的權利請見隱私權政策第 14 項(LGPD)和第 15 項(GDPR)。

5. 如何通報漏洞

如果你在 Gym+ App、我們的伺服器或本網站中發現了安全缺陷,請寫信至 security@gymplus.life。聯絡方式也公布於 https://gymplus.life/.well-known/security.txt

通報應包含的內容

請勿在通報中包含他人的個人資料。如果你不慎存取了此類資料,請在通報中說明,且不要保留副本。

我們會做什麼

我們會確認收到每一份通報,評估缺陷,向你說明處理進度,並在缺陷修正後告知你。

協調揭露

在缺陷修正之前,或在我們與你議定揭露日期之前,請勿公開揭露該缺陷,也不要告知第三方。

善意研究

對於依照本頁善意研究和通報漏洞並尊重使用者隱私的人,我們不會採取法律行動。這表示:

6. 聯絡方式

ALAS TECHNOLOGY LLC · EIN 93-3927200