|
Mastercard International Incorporated 及其聯屬公司(統稱為「Mastercard」、「我們」或「我們的」)尊重您的私隱。本 Mastercard「Click to Pay」 私隱聲明(以下簡稱為「私隱聲明」)適用於以下定義的 Mastercard「Click to Pay」服務。我們建議您在閱讀本聲明時,亦同時參閱 Mastercard 的 《全球私隱聲明》 and the 《欺詐與安全聲明》 。 Click to Pay 生態系統由各種參與者組成,包括付款卡網絡、發卡機構、商戶及其服務供應商,以及第三方錢包和其他金融科技供應商。閣下與 Click to Pay 生態系統的每次互動,都可能涉及您與其中一個或多個執行一個或多個角色的實體之互動,以提供無縫的方式,安全地儲存和使用您在參與商家的付款認證。 我們目前的 Click to Pay 服務包括 Click to Pay 網站、閣下可直接與我們註冊而建立的 Click to Pay 付款資料檔案,以及不論閣下是否直接與我們註冊,當閣下在商戶網站時與之互動的 Click to Pay 結帳技術(統稱「服務」)。Mastercard Click to Pay 由 Mastercard 開發,建基於全球付款行業標準,旨在締造安全便利且可控的網上結帳體驗。Click to Pay 是 Mastercard 更快速智能的網上付款方式,毋須再記住密碼或建立帳戶。 除 Mastercard 直接向閣下提供之服務外,Mastercard 亦向銀行或其他金融技術供應商等商業實體(統稱我們的「企業用戶」)提供產品和服務,使其能夠向閣下提供自身的 Click to Pay 資料檔案或其他 Click to Pay 相容解決方案。在這些情況下,我們可能會在作為服務供應商的企業用戶的指引下處理您的個人資料。企業用戶提供的 Click to Pay 付款資料檔案受該企業用戶自身條款的管轄,且不受本私隱聲明的約束。如果閣下對企業用戶或其他實體的 Click to Pay 帳戶有疑問,請參閱該實體自身條款或直接與其聯絡。 當 Mastercard 擔任企業用戶的服務供應商時,Mastercard 可能會透過代表企業用戶儲存、更新、保全、標記化、搜尋及回傳企業用戶 Click to Pay 付款資料檔案等活動,為企業用戶的 Click to Pay 服務(例如其自身 Click to Pay 資料檔案)提供技術支援,以便企業用戶能夠提供與參與商戶體驗、更大型生態系統及其參與者共同運作的服務。企業用戶的 Click to Pay 付款資料檔案與我們另行提供的服務相容,包括我們的 Click to Pay 結帳技術,例如執行詐欺管理和分析。 如需了解特定國家/地區的資料私隱要求,請參閱本私隱聲明結尾處的附錄(附錄 — 國家/地區詳情)。 如欲獲得更詳細的資料,可點擊以下的鏈接以跳到所列的部分。 |
本私隱聲明描述我們就服務收集的個人資料,我們收集此等資料之目的,我們可能會分享此等資料的其他方,以及我們為保護數據安全而採取的措施。本聲明亦告訴您對於自己的個人資料的權利和選擇,以及您怎樣可以聯絡我們,以便了解我們的私隱實務。
「個人資料」是指關於已識別或可識別個人的任何資料。我們會收集與服務相關的個人資料,包括您何時註冊帳戶、建立您的付款賬戶、使用相關服務或參與我們的市場推廣計劃。我們會直接向閣下收集您的個人資料,或者在適用法律允許的範圍內從第三方收集相關資料,例如我們的服務供應商、市場推廣及商業夥伴、金融機構、商戶及其他「Click to Pay」參與者(例如其他付款卡品牌)。
我們會收集以下類別的個人資料,在每種情况下,均會依據適用資料保護法律允許的範圍為各自目的進行收集,包括根據法律要求徵得您的同意:
您亦可以選擇提供其他資訊,例如不同類型的內容(例如相片、文章及評論),您希望我們聯絡的朋友或其他人的聯絡資訊,您透過社交媒體帳戶或第三方會籍提供的內容,或者您想與我們分享的任何其他資訊。您必須知會上述人等您已向 Mastercard 提供其資訊,並且 Mastercard 會依照本私隱聲明中規定的方式儲存及使用其資訊。建議您與他們分享本私隱聲明。
當您與相關服務互動,訪問我們的網站或者廣告、網頁或其他數碼資產時,我們可能會直接或透過我們的服務供應商和合作夥伴以自動化方式(例如 Cookie,指令碼和網絡信標)收集您的某些個人資料。如果您位於歐洲經濟區 (EEA) 或其他需要明確同意使用某些類型的 Cookie 和類似技術及/或透過使用 Cookie 或類似技術獲得的資訊的國家/地區,我們將遵循此類同意要求。
以下是透過我們的網站收集的若干資訊例子,以及如何使用這些資訊的說明。
在適用法律允許的範圍內,我們以這種方式收集的資訊可能包括:IP 地址、瀏覽器類型、操作系統類型和版本號碼、裝置識別碼、螢幕解像度和顏色深度、時區設定、地理區域、參照 URL、瀏覽器擴充功能及安裝在瀏覽器的外掛程式及其版本、裝置中安裝的字型,以及其他類似資料。其中亦會包括對我們的數碼資產所採取行動或與之互動的資訊,例如所瀏覽的網頁或畫面,在網頁或畫面上所花的時間,網頁或畫面之間的導覽路徑,網頁或畫面活動的相關資訊,例如滑鼠動作、捲動和按鍵輸入相關資訊,以及(如適用)來自裝置加速計的資訊、存取速度和存取時長。在適用法律允許的範圍內,我們會在一段時間內從涉及您使用服務的第三方網站和流動應用程式收集此類資訊。我們會將這些資訊用於多種用途,包括改進我們的產品和服務,防止欺詐及防範未經授權的交易,《欺詐與安全聲明》 以及下列「我們會如何使用您的個人資料」 章節會有詳細說明。
我們可能會在官方網站上使用第三方網絡分析服務。管理這些服務的分析服務供應商使用 Cookie 和網絡信標等技術,協助我們分析訪客如何使用我們的網站。
請參閱本私隱聲明內的「“您的選擇”」部分,以進一步了解您的選擇。
我們可能將您的個人資料用於以下目的,以及私隱聲明中另有說明之目的。
我們會出於以下目的使用我們所獲得的個人資料。視乎您所在的國家/地區,我們只有在具備以下處理法律依據的情况下,才會根據適用法律,以公平透明的方式處理您的個人資料:
|
處理活動 |
處理的法律依據(在適用法律規定的情況下) |
|
|
|
|
|
當我們為防止欺詐而處理個人資料時,我們可能擔任控制方或處理方。當我們擔任控制方時,我們憑藉以下法律理據的其中之一:
如欲獲得更多關於我們的防止欺詐和監察活動的資訊,請參閱我們的 《欺詐與安全聲明》。 |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
在適用法律規定的情況下,我們已根據我們或第三方的合法利益對數據處理進行平衡測試,以確保您的利益、基本權利或自由不會凌駕該合法利益。如欲獲得有關平衡測試的更多信息,您可以按照下文「怎樣聯絡我們」部分所述方式聯絡我們。
除非您明確地同意該處理,該處理對於訂立及履行您與 Mastercard 之間的合約乃必需,或當我們被法律規定必須以此方式使用您的個人資料(例如用以防止欺詐),否則我們不會僅基於自動化處理產生和您有關或同樣地對您有重大影響的法律效果而導致對您作出決定。
倘若您向我們提供與另一名人士有關的資料或材料,您必須確保與我們的共享,以及我們按照向您所述的不時進一步使用均符合適用的法律,舉例說,在適用法律可能規定的情況下,您應該適當地通知該名人士關於對他/她的個人資料的處理及取得他/她的同意。
我們不會出售《2018 年加州消費者私隱保護法》所定義的個人資料,或披露我們所收集的個人資料,惟根據本私隱聲明中所述或在收集資料時已向您披露的情況除外。我們可能會與以下各方分享您的個人資料,所有個案均會遵循適用資料保護法律,包括根據法律要求徵得您的同意:
視乎您所在的國家或地區,您可能有權或可以選擇:
上述權利有時可能會受到限制,例如我們可以證明需要根據法律規定處理您的個人資料。在某些情况下,這可能意味著即使您撤回同意,我們仍可以保留相關資料。
如果 Mastercard 因遵循法律或契约義務而需要個人資料,則必須提供此類資料。如果未提供此類資料,Mastercard 將無法管理相關業務關係,或履行其義務。在所有其他情况下,可自行選擇是否提供所需個人資料。
您可以在 Mastercard 的 「My Data Center」 門戶網站內行使您的權利或者您亦可以按照以下的「怎樣聯絡我們」部分所述提出要求。
您擁有某些權利,而且我們向您提供關於從您那裏收集甚麼資料、怎樣使用該資料及怎樣與您溝通的某些選擇。如果您選擇行使這些權利,我們將不會拒絕給予產品或服務,或在提供時收取不同的價格,或以不同水平的品質或質素提供,惟在不同的價格或者產品或服務的水平與我們從您那裏獲得的數據價值有合理關聯的情況下除外,然而我們不能控制商戶在這方面的做法。 在某些情況下,如果您選擇行使某些權利,我們或不能向您提供您要求的產品或服務。
您可以選擇:
為避免歧義,選擇退出上述處理活動並不意味著我們未遵循法律規定,未經您的同意就進行相關活動。
因為尚未就公司應如何回應網頁瀏覽器式停止追蹤(「DNT」)機制達成共識,Mastercard 目前不會回應網頁瀏覽器式 DNT 訊號。如需了解瀏覽器追蹤訊號及 DNT 詳情,請瀏覽 http://www.allaboutdnt.com.
視乎您所在位置(例如加拿大、加州、歐洲經濟區、瑞典或巴西),您可能有權:
上述權利有時可能會受到限制,例如我們可以證明需要根據法律規定處理您的個人資料。在某些情况下,這可能意味著即使您撤回同意,我們仍可以保留相關資料。
如果 Mastercard 因遵循法律或契约義務而需要個人資料,則必須提供此類資料。如果未提供此類資料,Mastercard 將無法管理相關業務關係,或履行其義務。在所有其他情况下,可自行選擇是否提供所需個人資料。
如果我們不能滿足您對於處理您的個人資料的期望,或您希望就我們的私隱慣例作出投訴,請您告訴我們,因為這會為我們提供解決問題的機會。為了協助我們回應您的要求,請告知問題的詳細情況。我們會嘗試在合理的時間內及根據適用法律的規定審視和回應所有投訴。
如欲更新您的偏好設定,要求我們從電郵清單中移除您的資料,或根據適用法律提交行使自己權利的請求,可以透過下列「如何聯絡我們」章節所述方式聯絡我們。我們已建立 Mastercard 的「我的資料中心」(My Data Center) 入門網站,方便您行使自己的權利。您亦可以透過我們的退出網頁選擇退出特定個人資料處理程序。
Mastercard 是全球性企業。我們可能會將您的個人資料傳輸至美國及其他國家/地區,而當地可能沒有與您最初提供該資料所在的國家/地區相同的資料保護法律,不過我們會根據收集資料時向您披露的本私隱聲明相關內容保護您的個人資料。
在此等傳輸情況下,如果您身處歐洲經濟區,我們將根據具約束力的公司規則(簡稱為「BCR」)及其他適當的資料傳輸機制(例如《歐盟委員會標準合約條款》)處理您的個人資料,以確保充份保障您的個人資料。您可以透過下列「如何聯絡我們」 章節所述具體方式與我們聯絡,以索取我們將個人資料傳輸至歐洲經濟區以外的保障措施副本。
本全球私隱聲明所述 Mastercard 私隱做法符合「亞太經合組織跨境私隱規則」(簡稱為「CBPR」)。該制度為組織提供一個框架,藉以確保在參與的亞太經合組織經濟體之間傳輸的個人資料獲得保護。可在此處了解此亞太經合組織框架詳情。
Mastercard 是全球性企業。我們可能會將收集的個人資料傳輸給您所在國家/地區以外的國家/地區之收件人,包括我們總部的所在地美國。這些國家/地區可能沒有與您最初提供資料的國家/地區相同的資料保護法律,並且可能提供較有限的追索機制,包括不同或有時較弱的資料保障權利。當我們將您的個人資料傳輸至其他國家/地區時,會根據收集資料時已向您披露的本私隱聲明相關內容保護此等資料。
當我們將個人資料傳輸至您所在地以外的國家/地區時,會依照適用的法例規定提供充份保障。特別是我們已建立一套企業約束規則,該套規則已獲歐洲經濟區資料保障部門認可,可以為我們在全球處理的個人資料提供足夠保障。可以在此處獲取我們的企業約束規則副本。我們亦會將個人資料傳輸至已發佈充分決定,並且使用合約條款(例如《歐盟委員會標準合約條款》或其在適用法律下的等效條款)保障向第三方傳輸個人資料的國家/地區。您可以透過下列「如何聯絡我們」 章節所述具體方式聯絡我們,以索取我們將個人資料傳輸至歐洲經濟區以外的保障措施副本。
本全球私隱聲明所述 Mastercard 私隱做法符合「亞太經合組織跨境私隱規則」。該制度為組織提供一個框架,藉以確保在參與的亞太經合組織經濟體之間傳輸的個人資料獲得保護。可在此處了解此亞太經合組織框架詳情。
我們保留適當的安全保障措施,實施强有力的技術及組織措施,並使用目前最先進的技術來保護您的個人資料,避免遺失、濫用、未經授權存取、披露、竄改或破壞相關資料。
您的個人資料的安全性對 Mastercard 十分重要。我們致力於保護我們所收集的資料。我們保持在行政、技術和實物各方面保持合理的保障,旨在保護您提供或我們收集的個人資料,以免資料遭受意外、非法或未經授權的破壞、遺失、更改、存取、披露或使用。
我們在會傳輸某些個人資料的多個網站使用安全通訊協定層(SSL)加密。
不過要明白互聯網上的任何資料傳輸都無法保證 100% 安全。因此,雖然我們會竭盡所能保護您的個人資料,但無法確保或保證您傳輸給我們的任何個人資料安全無恙。另外,對於傳輸至 Mastercard 的任何個人資料,您明白需自行承擔風險。我們使用防火牆保護您的資料,以免他人未經授權存取、披露、竄改或破壞相關資料。不過請注意,此舉並不能保證這些資料不會因此類防火牆及安全伺服器軟件遭入侵而被存取、披露、竄改或銷毀。
我們絕不會在任何非應邀的溝通(包括非應邀的通訊,如信件、致電或電郵訊息)中向您詢問您的戶口詳情。如果您認為您的戶口已被盜用,請按照下文的「如何聯絡我們」部分的說明聯絡我們。
我們將在必要時保留您的個人資料,以提供所需產品和服務。如果我們不再需要使用您的個人資料處理相關程序,除非法律規定我們要保留這些資料更長時間,否則我們會採取措施刪除您的個人資料,或以不能辨識身份的形式儲存。當我們判斷保留期限時,會考慮不同的標準,例如您要求或我們提供的產品和服務;我們與您的關係性質及時間長短;重新登記使用我們的產品或服務的可能性;如果我們刪除來自或關於您的部份資料,會如何影響為您提供的服務;法律規定的強制保留期限或訴訟時效。
之後,我們可能會在適當的期限內保留相關資料,以保護自己免受法律索賠,管理我們的業務或在適用法律允許的範圍內,依照法律規定在特定期限內保留您的個人資料。一旦您撤回同意,若無其他法律依據進行進一步處理(例如保留您個人資料的法定義務);或若您根據「您的選擇」章節所述(見上文)反對相關處理程序;或者當我們有義務根據適用法律規定進行刪除時,我們將刪除您的個人資料。如需進一步了解我們保留資料的方式,請發送電郵至 privacyanddataprotection@mastercard.com 查詢。
我們的網站可能包含其他第三方網站的連結、社交媒體工具、介面控件或外掛程式,允許與第三方及社交媒體供應商分享包括 IP 地址在內的網絡內容,所有個案均會遵循適用資料保護法律(包括根據法律要求徵得您的同意)。對此類連結網站的任何存取及使用均不受本私隱聲明約束,而需遵循第三方私隱政策。我們對此類其他網站的私隱做法或內容概不負責。
在適用資料保護法律允許的範圍內(包括根據法律要求徵得您的同意),即使未登入您的社交媒體帳戶,或者並未開設相關社交媒體供應商帳戶,此等供應商亦會獲悉您的訪問。倘若您訪問或使用的任何連結網站或功能並非由 Mastercard 擁有或控制,我們建議您查閱其私隱聲明或政策。
我們的官方網站會提供其他網站的連結,以方便您獲取資訊。對此類連結網站的任何存取及使用均不受本私隱聲明約束,而需遵循第三方私隱政策。我們對此類其他網站的私隱做法或內容概不負責。
我們的網站還可能包含我們與其他實體合作提供的某些功能,所有個案均會遵循適用資料保護法律(包括根據法律要求徵得您的同意)。根據當地法律,無論您是否使用這些功能,此類實體都可能獲悉您的訪問:例如您可以透過自己的 Facebook 帳戶「讚好」某項優惠,或使用 Twitter「推送」優惠。當您訪問一個包含社交媒體按鈕的網站時,您的瀏覽器會與該社交媒體供應商建立直接連線,而有關您訪問的資料(包括 IP 地址)可能會傳輸給該供應商。如果在該社交媒體供應商處設有帳戶,即使您未登入自己的帳戶,該供應商亦會將您的訪問連至您的帳戶。若適用法律要求徵得您的同意,我們不會未經同意進行此類活動。
您亦可能選擇使用我們網站內的某些功能,而此等功能可以通過其他實體取用,或者我們與其他實體在此等功能上合作,並且除此以外 Mastercard 與這些實體並無關聯。此外,您的瀏覽器可能被設定為自動收集、儲存及自動填寫您向一些網站提供的付款資料,並且在某些情況下會與其相關的網上資料檔案同步。這些網站和功能可能包括建立社交網絡及地理位置工具,並且獨立於 Mastercard 運作並已對此清楚地標明。它們對於保障私隱不一定會採用與 Mastercard 相同的政策。倘若您訪問或使用的任何連結網站或功能並非由 Mastercard 擁有或控制及如果您希望停用某些功能,我們建議您查閱這些網站的私隱慣例,以及查看您的社交媒體戶口的設定。
Mastercard 的產品及服務並非為年齡未滿 16 歲的兒童而設,也不擬讓他們使用。
Mastercard 不會有意地收集、保存或使用來自 16 歲以下的兒童的個人資料,而且我們的產品和服務的任何部分均不為兒童而設。
如果您獲知有兒童曾違反本私隱聲明向我們提供個人資料,則您可以在 privacyanddataprotection@mastercard.com提醒我們。
本私隱聲明可能會定期更新,以反映我們的私隱慣例的更改。
本私隱聲明可能會定期更新,以反映我們個人資料做法的變化。如有更新,我們亦會修改本私隱聲明頂端的「生效日期」。當我們對本私隱聲明作任何重大更改時,如果適用法律要求,我們會提前在官方網站發佈醒目的通知,並在通知頂端註明最近更新日期,藉此知會您私隱聲明已更改。我們亦會向您帳戶中指定的主要電郵地址或適用法律規定的其他適當機制發送更新通知,以便您有機會行使自己的權利。
在某些情况下,我們會根據適用法律要求徵得您的同意。不過切記我們絕不會在任何未經要求的通訊(包括未經要求的通信,例如信件、通話或電郵訊息)中詢問您的帳戶詳情。一旦認為帳戶資料洩露,請立即透過下列「如何聯絡我們」章節所述具體方式與我們聯絡。
您可以在 Mastercard 的「My Data Center」門戶網站就行使您對您的個人資料的權利提交要求,或發電郵給我們,電郵地址是:privacyanddataprotection@mastercard.com。
您可以在 Mastercard 的「My Data Center」門戶網站就行使您對您的個人資料的權利提交要求,或發電郵給我們,電郵地址是:privacyanddataprotection@mastercard.com。
此外,如果您身處加拿大或美國,Mastercard International Incorporated 會是負責處理您個人資料的機構。您可以致函下列地址與我們聯絡:
Global Privacy Officer
Mastercard International Incorporated
2000 Purchase Street
Purchase, New York 10577
如果您身處英國、歐洲經濟區或瑞士,Mastercard Europe SA 會是控制相關資料並負責處理您個人資料的機構。您可以致函下列地址與我們聯絡:
EEA Data Protection Officer
Mastercard Europe SA
Chaussée de Tervuren 198A
B-1410 Waterloo
Belgium
如果您的所在地是巴西,Mastercard Brasil Soluções de Pagamento Ltd 就是負責處理您的個人資料的機構。您可以寫信至下列地址給我們:
Brazil Data Protection Officer
Mastercard Brasil Soluções de Pagamento Ltda.
Avenida das Nações Unidas, 14.171, 20º andar, Crystal Tower
São Paulo/SP
Brasil
CEP 04794-000
如果您的所在地是亞太區、中東或非洲,Mastercard Asia/Pacific Pte Ltd 就是負責處理您的個人資料的機構。您可以寫信至下列地址給我們:
Data Protection Officer
Mastercard Asia/Pacific Pte. Ltd.
3 Fraser Street DUO Tower
Level 17
Singapore 189352
關於您的 Mastercard 及購物查詢,您應該聯絡您的金融機構或商戶。有關怎樣聯絡它們的進一步資料,可在它們各自的網站內查閱。