Skip to Content

生效日期:2024年9月

  1. 本聲明函蓋範圍
  2. 我們可能收集的個人資料
  3. 我們可能怎樣使用您的個人資料
  4. 我們如何共享您的個人資料
  5. 您的選擇
  6. 數據傳輸
  7. 我們如何保護您的個人資料
  8. 保留
  9. 功能及與其他網站的鏈接
  10. 兒童的私隱
  11. 本聲明的更新
  12. 資料控制人及如何聯絡我們

Mastercard International Incorporated 及其聯屬公司(統稱為「Mastercard」、「我們」或「我們的」)尊重您的私隱。本 Mastercard「Click to Pay」 私隱聲明(以下簡稱為「私隱聲明」)適用於以下定義的 Mastercard「Click to Pay」服務。我們建議您在閱讀本聲明時,亦同時參閱 Mastercard 的 《全球私隱聲明》 and the 《欺詐與安全聲明》 。

Click to Pay 生態系統由各種參與者組成,包括付款卡網絡、發卡機構、商戶及其服務供應商,以及第三方錢包和其他金融科技供應商。閣下與 Click to Pay 生態系統的每次互動,都可能涉及您與其中一個或多個執行一個或多個角色的實體之互動,以提供無縫的方式,安全地儲存和使用您在參與商家的付款認證。

我們目前的 Click to Pay 服務包括 Click to Pay 網站、閣下可直接與我們註冊而建立的 Click to Pay 付款資料檔案,以及不論閣下是否直接與我們註冊,當閣下在商戶網站時與之互動的 Click to Pay 結帳技術(統稱「服務」)。Mastercard Click to Pay 由 Mastercard 開發,建基於全球付款行業標準,旨在締造安全便利且可控的網上結帳體驗。Click to Pay 是 Mastercard 更快速智能的網上付款方式,毋須再記住密碼或建立帳戶。

除 Mastercard 直接向閣下提供之服務外,Mastercard 亦向銀行或其他金融技術供應商等商業實體(統稱我們的「企業用戶」)提供產品和服務,使其能夠向閣下提供自身的 Click to Pay 資料檔案或其他 Click to Pay 相容解決方案。在這些情況下,我們可能會在作為服務供應商的企業用戶的指引下處理您的個人資料。企業用戶提供的 Click to Pay 付款資料檔案受該企業用戶自身條款的管轄,且不受本私隱聲明的約束。如果閣下對企業用戶或其他實體的 Click to Pay 帳戶有疑問,請參閱該實體自身條款或直接與其聯絡。

當 Mastercard 擔任企業用戶的服務供應商時,Mastercard 可能會透過代表企業用戶儲存、更新、保全、標記化、搜尋及回傳企業用戶 Click to Pay 付款資料檔案等活動,為企業用戶的 Click to Pay 服務(例如其自身 Click to Pay 資料檔案)提供技術支援,以便企業用戶能夠提供與參與商戶體驗、更大型生態系統及其參與者共同運作的服務。企業用戶的 Click to Pay 付款資料檔案與我們另行提供的服務相容,包括我們的 Click to Pay 結帳技術,例如執行詐欺管理和分析。

如需了解特定國家/地區的資料私隱要求,請參閱本私隱聲明結尾處的附錄(附錄 — 國家/地區詳情)。

如欲獲得更詳細的資料,可點擊以下的鏈接以跳到所列的部分。


1. 本聲明函蓋範圍

本私隱聲明描述我們就服務收集的個人資料,我們收集此等資料之目的,我們可能會分享此等資料的其他方,以及我們為保護數據安全而採取的措施。本聲明亦告訴您對於自己的個人資料的權利和選擇,以及您怎樣可以聯絡我們,以便了解我們的私隱實務。

回到頁首

2. 我們可能收集的個人資料

「個人資料」是指關於已識別或可識別個人的任何資料。我們會收集與服務相關的個人資料,包括您何時註冊帳戶、建立您的付款賬戶、使用相關服務或參與我們的市場推廣計劃。我們會直接向閣下收集您的個人資料,或者在適用法律允許的範圍內從第三方收集相關資料,例如我們的服務供應商、市場推廣及商業夥伴、金融機構、商戶及其他「Click to Pay」參與者(例如其他付款卡品牌)。

我們會收集以下類別的個人資料,在每種情况下,均會依據適用資料保護法律允許的範圍為各自目的進行收集,包括根據法律要求徵得您的同意:

  • 登記及付款資料,例如您的姓名、電郵地址、電話號碼、帳單地址,以及付款卡的詳情。
  • 交易資料,例如帳單或送貨地址,商戶名稱和所在地,交易日期和時間,所購產品的資料、交易的總金額,以及其他由金融機構或商戶提供的資料。
  • 您在網上營銷項目的環境下可能提供的詳細資料,例如您的個人特徵、生活習慣、消費習慣、興趣、所在地資料,以及錄下的聲音或圖像。
  • 有關您使用服務的資料,包括您用以取得服務的設備,以及通過自動方式收集的資料,例如 cookies、腳本和類似的技術。

您亦可以選擇提供其他資訊,例如不同類型的內容(例如相片、文章及評論),您希望我們聯絡的朋友或其他人的聯絡資訊,您透過社交媒體帳戶或第三方會籍提供的內容,或者您想與我們分享的任何其他資訊。您必須知會上述人等您已向 Mastercard 提供其資訊,並且 Mastercard 會依照本私隱聲明中規定的方式儲存及使用其資訊。建議您與他們分享本私隱聲明。

我們通過自動化方式收集的個人資料

當您與相關服務互動,訪問我們的網站或者廣告、網頁或其他數碼資產時,我們可能會直接或透過我們的服務供應商和合作夥伴以自動化方式(例如 Cookie,指令碼和網絡信標)收集您的某些個人資料。如果您位於歐洲經濟區 (EEA) 或其他需要明確同意使用某些類型的 Cookie 和類似技術及/或透過使用 Cookie 或類似技術獲得的資訊的國家/地區,我們將遵循此類同意要求。

以下是透過我們的網站收集的若干資訊例子,以及如何使用這些資訊的說明。

  • Cookie」是網絡伺服器放置在電腦硬碟上的文字檔。「指令碼」是一系列自動化程式指示,由您的瀏覽器執行。「網絡信標」亦稱為互聯網標記或透明 GIF,是一種協助我們辨別內容何時被存取或訪問的技術。

在適用法律允許的範圍內,我們以這種方式收集的資訊可能包括:IP 地址、瀏覽器類型、操作系統類型和版本號碼、裝置識別碼、螢幕解像度和顏色深度、時區設定、地理區域、參照 URL、瀏覽器擴充功能及安裝在瀏覽器的外掛程式及其版本、裝置中安裝的字型,以及其他類似資料。其中亦會包括對我們的數碼資產所採取行動或與之互動的資訊,例如所瀏覽的網頁或畫面,在網頁或畫面上所花的時間,網頁或畫面之間的導覽路徑,網頁或畫面活動的相關資訊,例如滑鼠動作、捲動和按鍵輸入相關資訊,以及(如適用)來自裝置加速計的資訊、存取速度和存取時長。在適用法律允許的範圍內,我們會在一段時間內從涉及您使用服務的第三方網站和流動應用程式收集此類資訊。我們會將這些資訊用於多種用途,包括改進我們的產品和服務,防止欺詐及防範未經授權的交易,《欺詐與安全聲明》 以及下列「我們會如何使用您的個人資料」 章節會有詳細說明。

  • 當我們發送與服務相關的電郵時,可能會追蹤活動,例如有否開啟電郵,閱讀電郵所使用的時間,以及有否點擊任何連結。此舉是為了評估電郵的績效,以及改善我們的功能。為此,我們在發出的電郵中加入單一像素 GIF(亦稱為「網絡信標」)。網絡信標令我們可以收集關於電郵有否開啟,以及該電郵內的點擊次數等資訊。我們使用來自這些網絡信標的資料建立報告,內容是關於我們的電郵市場推廣活動的績效,以及收件人在電郵內所執行的動作(例如點擊的連結)。如果適用法律要求獲得閣下的同意,我們不會在未經您同意的情况下進行此類活動。如果您不希望我們追蹤發給您的電郵,某些電郵服務會讓您調整顯示,以關閉 HTML 或停止下載圖片,此舉應可有效停用我們的電郵追蹤功能。

我們可能會在官方網站上使用第三方網絡分析服務。管理這些服務的分析服務供應商使用 Cookie 和網絡信標等技術,協助我們分析訪客如何使用我們的網站。

  • 由於我們(及我們的合作夥伴)使用透過相關服務所收集的資料在第三方網站上為您定制廣告,您可能會在其他網站看到特定廣告。此類收集和使用讓我們能夠透過基於人口統計資料和興趣,以及背景資料等方式,向目標用戶發送訊息。我們網站上的第三方可能會在一段時間內,透過自動化方式(包括使用 Cookie、網絡伺服器記錄及網絡信標)收集資訊,藉此追蹤您的網上活動,從而向您提供定制廣告。若適用法律要求徵得您的同意,我們不會未經同意進行此類活動。

請參閱本私隱聲明內的「“您的選擇”」部分,以進一步了解您的選擇。

回到頁首

3. 我們可能怎樣使用您的個人資料

我們可能將您的個人資料用於以下目的,以及私隱聲明中另有說明之目的。

  • 處理您的付款交易
  • 防範及防止欺詐和其他法律上或信息安全的風險
  • 根據適用法律,提供 Mastercard、金融機構、商戶和合作夥伴所提供的產品和服務,並就此與您溝通(包括根據法律要求徵得您的同意)。
  • 為您提供個人化服務和建議(在每種情况下,均會依據適用資料保護法律允許的範圍為此目的使用個人資料,包括根據法律要求徵得您的同意)。
  • 根據適用法律營運、評估及改進我們的業務,包括匿名化和分析(包括根據法律要求徵得您的同意)。
  • 根據您的同意或適用法律,了解更多關於您的資訊,包括您的偏好或其他特徵。在適用法律規定的情況下,我們會將這些推論視為「個人資料」。
  • 滿足我們在收集資料時特別聲明的其他目的,及法律另行授權或規定的其他用途。

我們會出於以下目的使用我們所獲得的個人資料。視乎您所在的國家/地區,我們只有在具備以下處理法律依據的情况下,才會根據適用法律,以公平透明的方式處理您的個人資料:

處理活動

處理的法律依據(在適用法律規定的情況下)

  • 作為服務的一部分,建立、管理您的「Click to Pay」賬戶並將其個人化(包括向您提供交易紀錄)
  • 根據您選擇的支付卡品牌或現有的 「Click to Pay」 資料檔案,將您引導至適當的 「Click to Pay」 參與者
  • 提供定制的結帳體驗,建立能在同一處顯示您所有的 「Click to Pay」 付款資料(包括來自您其他的參與付款資料檔案的資料)的檢視畫面,以及回應您的查詢。
  • 您同意對您的個人資料的使用,或
  • 為訂立或履行您作為其中一方當事人的合同而必須處理;或
  • 為遵守法律義務或其他法規義務而必須處理;或
  • 我們或第三方為設立和管理賬戶及識別您的身份和回應您的查詢之目的,對使用您的個人資料具有合法利益。
  • 驗證您的付款卡信息,向銀行查證您的身份,並把您的付款憑證標記化,以使您的付款更加安全。
  • 您同意對您的個人資料的使用,或
  • 為遵守法律義務或其他監管義務而必須處理;或
  • 我們或第三方為防範欺詐及管理風險敞口之目的,對使用您的個人資料具有合法利益。
  • 防範和防止欺詐、未經授權的交易、索償及其他法律責任,並管理關乎我們支付網絡的完整性和安全性的風險和特許經營質素,正如本私隱聲明的「我們透過自動方式收集的個人資料」章節所詳述。

當我們為防止欺詐而處理個人資料時,我們可能擔任控制方或處理方。當我們擔任控制方時,我們憑藉以下法律理據的其中之一:

  • 您同意對您個人資料的使用;或
  • 為遵守法律義務或其他監管義務而必須處理;或
  • 為防範欺詐及管理風險,我們或第三方有使用您的個人資料的合法利益。

如欲獲得更多關於我們的防止欺詐和監察活動的資訊,請參閱我們的 《欺詐與安全聲明》。

  • 就服務與您溝通,包括向您發出通告、更新、安全警告,以及支援性和行政訊息。
  • 提供支援及維護,並且對您的要求、問題或反饋作回應。
  • 您同意對您的個人資料的使用;或
  • 為遵守法律義務或其他監管義務而必須處理;或
  • 為防範欺詐及管理風險,我們或第三方有使用您的個人資料的合法利益。
  • 提供及管理 Mastercard、金融機構、商戶和合作夥伴的產品、服務、優惠、計劃和促銷(包括比賽、抽獎及任何其他營銷活動),並就此與您溝通,這包括通過服務或網上其他地方顯示定制的內容及廣告宣傳。
  • 您同意對您的個人資料的使用,或
  • 為訂立或履行您作為其中一方當事人的合同而必須處理;或
  • 我們或第三方為向您提供產品和服務之目的,對使用您的個人資料具有合法利益。
  • 管理我們與客戶、供應商及售賣商的關係,包括創建及發佈商業名錄簿(其中可能包括商業聯絡資料)。
  • 您同意對您個人資料的使用;或
  • 為訂立或履行您作為其中一方當事人的合同而必須處理;或
  • 我們或第三方為管理我們與客戶、供應商或售賣商的關係之目的,對使用您的個人資料具有合法利益。
  • 進行盡職審查、會計、審計、發出賬單、對賬和收款等活動。
  • 為遵守法律義務或其他監管義務而必須處理;或
  • 為訂立或履行您作為其中一方當事人的合約而必須處理;或
  • 我們或第三方為進行盡職審查、會計、審計、發出賬單、對賬和收款等活動之目的,對使用您的個人資料具有合法利益。
  • 向您提供個性化的服務及建議。 例如:我們可能會用您的個人資料(如您的電郵地址及您與我們的網站的互相交流)來分析您的偏好、興趣和行為,以決定就 Mastercard、金融機構、商戶和合作夥伴的特定產品向您提供度身訂造的內容及最為相關的優惠、建議和電郵通訊。
  • 您同意對您個人資料的使用;或
  • 我們或第三方為向您提供個性化的服務及建議,對使用您的個人資料具有合法利益。
  • 把個人資料匿名化及編製和提供合併數據報告,其中會顯示匿名化的資訊(包括匯編、分析、分析性及預測性模型和規則,以及其他合併報告),旨在告知我們的金融機構、商戶和其他客戶與合作夥伴關於以往及未來潛在的消費模式、欺詐及其他可能從這數據中獲得的見解。
  • 您同意對您個人資料的使用;或
  • 我們或第三方為把個人資料匿名化及編製和提供合併數據報告之目的,對使用您的個人資料具有合法利益。
  • 通過以下途徑改善我們的網上產品和服務:評估我們的使用者如何獲得或使用我們的網上產品和服務,我們的網上產品和服務的哪一種內容、產品和功能令我們的訪問者最感興趣,我們的客戶希望看到哪一類型的優惠,以及從技術角度來看我們的網上產品和服務的表現如何。
  • 您同意對您的個人資料的使用;或
  • 為遵守法律義務或其他監管義務而必須處理;或
  • 為防範欺詐及管理風險,我們或第三方有使用您的個人資料的合法利益。
  • 進行數據分析(包括把個人資料匿名化),以便能和其他測量一起確定業績、登記者數目、渠道、交易消費和網站績效。
  • 營運、審核、評估、監察及改善我們的業務和互動式資產(包括研發新產品及服務,管理通訊,分析產品、服務及網站,促進官方網站功能)。
  • 向您已登記的付款卡的發卡機構,以及您通過服務與之交易的商戶提供報告。
  • 您同意對您的個人資料的使用;或
  • 為遵守法律義務或其他法例義務而必須處理;或
  • 為防範欺詐及管理風險,我們或第三方有使用您的個人資料的合法利益。
  • 遵守行業標準及我們的政策。
  • 您同意對您個人資料的使用;或
  • 為遵守法律義務或其他監管義務而必須處理;或
  • 我們或第三方為遵守行業標準和我們的政策之目的,對使用您的個人資料具有合法利益。
  • 為其他我們在收集資料時特別聲明之目的。
  • 請在資料被收集時查閱「特定私隱聲明」。

在適用法律規定的情況下,我們已根據我們或第三方的合法利益對數據處理進行平衡測試,以確保您的利益、基本權利或自由不會凌駕該合法利益。如欲獲得有關平衡測試的更多信息,您可以按照下文「怎樣聯絡我們」部分所述方式聯絡我們。

除非您明確地同意該處理,該處理對於訂立及履行您與 Mastercard 之間的合約乃必需,或當我們被法律規定必須以此方式使用您的個人資料(例如用以防止欺詐),否則我們不會僅基於自動化處理產生和您有關或同樣地對您有重大影響的法律效果而導致對您作出決定。

倘若您向我們提供與另一名人士有關的資料或材料,您必須確保與我們的共享,以及我們按照向您所述的不時進一步使用均符合適用的法律,舉例說,在適用法律可能規定的情況下,您應該適當地通知該名人士關於對他/她的個人資料的處理及取得他/她的同意。

回到頁首

4. 我們如何共享您的個人資料

我們不會出售《2018 年加州消費者私隱保護法》所定義的個人資料,或披露我們所收集的個人資料,惟根據本私隱聲明中所述或在收集資料時已向您披露的情況除外。我們可能會與以下各方分享您的個人資料,所有個案均會遵循適用資料保護法律,包括根據法律要求徵得您的同意:

  • Mastercard 在美國的總部,我們的關聯公司和其他在 Mastercard 公司集團內的實體。
  • 代表您行事的服務提供者。
  • 在支付生態系統內的其他參與者,包括金融機構及商戶。
  • 為監察及防止欺詐之目的或其他法律規定之目而需共享的第三方。
  • 政府當局或執法人員,需為法律規定或出於行政目的,並在適用法律允許及/或規定的範圍內。
  • 您曾就有關我們的產品和服務使用其功能的第三方,或您同意的第三方。
  • 適用法律要求的其他實體或我們的顧問、任何潛在購買者的顧問和企業的新東主,作為任何公司重組程序其中一環,包括但不限於在出售或轉讓我們的業務或資產的情況下。

我們亦可能與以下各方分享個人資料,所有個案均會遵循適用資料保護法律,包括根據法律要求徵得您的同意:

  • 我們位於美國的總部、聯屬公司以及 Mastercard 集團旗下的其他實體,以及根據本私隱聲明內所述目的代替我們提供服務的服務供應商。我們以合約形式要求此等服務供應商僅依照我們的指示處理個人資料,並在必要時代表我們或根據適用法律提供服務。我們亦要求彼等採取適當的技術或組織安全措施,以保障個人資料的安全性及機密性。
  • 商戶及其服務提供者(包括執行和/或促進付款卡交易方),其職責為確保此等交易安全和受保障(包括偵測及防止以卡欺詐),解決紛爭,提供客戶服務、使用情況分析和報告,促進您的購買體驗個性化及使結帳更快,及以其他方式提供您要求的服務。
  • 商户或其他第三方网站可能允许该方检索和存储来自您的 Click to Pay 资料的信息,或者连接 Mastercard 以接收某些付款信息(例如卡号或令牌以及有效期) ,或者验证或接收存储在您的 Click to Pay 资料中的其他付款信息。这可能与任何 Click to Pay 付款交易相关而发生,或独立于任何 Click to Pay 付款交易而发生。
    • 在这些情况下,第三方对此类信息的访问和使用以取得您的同意并且您使用其网站为前提,并且第三方使用您的信息受到第三方的隐私声明约束。我们建议您查看他们的隐私声明,以了解他们如何使用您的数据以及您对其收集和处理的数据享有的权利。
  • 金融機構及其服務提供提供者,其職責包括執行和/或促進付款卡交易,確保此等交易安全和受保障(包括偵測及防止以卡欺詐),驗證及識別您的身份及您在 Mastercard 安全遠端商務系統登記的付款卡,把您的付款憑證標記化,解決紛爭、提供客戶服務,提供登記及使用情況分析和報告,以及提供您所要求的服務。
  • 其他與您的結帳體驗和付款處理有關的 「Click to Pay」 參與者,包括第三方付款服務公司。例如提供以下服務的實體:
    • 在商戶的網站上實現 「Click to Pay」 結帳體驗的綜合服務。
    • 在參與者之間對技術性活動作無縫編排,以便提供付款選擇和促進其中的功能或完成您要求的交易。
    • 有關您的付款憑證的儲存和檢索功能。
  • 為驗證身份或帳戶,偵測欺詐或適用法律可能規定之其他目的而共享的第三方,例如身份驗證服務及其他有關服務的提供者、數據集成商、政府部門、公共事業、公共紀錄、信貸資料庫、電訊提供者、物業檔案或監察名單。
  • 出於合規、防止欺詐及安全目的而與之分享的第三方,包括在適用法律或法律程序規定的情況下;作為我們所涉訴訟的證據;或當我們認為必須披露以保護個人的人身安全及重要利益時;需要強制執行我們的條款及細則;防止 Mastercard 蒙受損害或經濟損失;或針對涉嫌、實際欺詐或非法活動的調查。
  • 政府當局或執法人員,需為法律規定或出於行政目的,並在適用法律允許及/或規定的範圍內:(i) 遵守法律,當局的法律行動或合法請求,或 (ii) 出於善意,認為必須採取此類行動,以符合法律要求或遵循針對我們的法律訴訟程序,根據適用法律保障和捍衛我們的合法利益。
  • 獲得您同意的其他第三方,例如當您使用融入我們的產品和服務(例如電子錢包和流動理財應用程式)的第三方功能(例如第三方 Cookie、介面控件、外掛程式)。如欲了解更多詳情,請參閱本私隱聲明的第 9 章(功能及其他網站的連結)。
  • 您使用期間直接與其互動的社交媒體網絡平台。如欲了解更多詳情,請參閱本私隱聲明的第 9 章(功能及其他網站的連結)。
  • 我們的顧問、任何潛在購買者的顧問和企業的新東主,倘若我們涉及商業交易或潛在商業交易(例如公司資產剝離、合併、整合、收購、重組或出售,或者破產或解散)而出售或轉讓全部或部份業務或資產。

回到頁首

5. 您的選擇

視乎您所在的國家或地區,您可能有權或可以選擇:

  • 退出部分對您個人資料的收集或使用,包括 cookies 和其他類似技術的使用,把您的個人資料作營銷用途,以及把您的個人資料匿名化用於數據分析。
  • 存取您自己的個人資料,予以改正,限制或反對資料的處理,或要求刪除資料或將之匿名化。
  • 接收您向我們提供的個人資料,並將之傳輸給另一間公司。
  • 如果我們已要求您同意我們處理您的個人資料,可隨時免費撤回您的同意。在撤回之前,根據您的許可處理個人資料的合法性不會受影響。
  • 在適用時,可向您的監管部門投訴。

上述權利有時可能會受到限制,例如我們可以證明需要根據法律規定處理您的個人資料。在某些情况下,這可能意味著即使您撤回同意,我們仍可以保留相關資料。

如果 Mastercard 因遵循法律或契约義務而需要個人資料,則必須提供此類資料。如果未提供此類資料,Mastercard 將無法管理相關業務關係,或履行其義務。在所有其他情况下,可自行選擇是否提供所需個人資料。

您可以在 Mastercard 的 「My Data Center」 門戶網站內行使您的權利或者您亦可以按照以下的「怎樣聯絡我們」部分所述提出要求。

您擁有某些權利,而且我們向您提供關於從您那裏收集甚麼資料、怎樣使用該資料及怎樣與您溝通的某些選擇。如果您選擇行使這些權利,我們將不會拒絕給予產品或服務,或在提供時收取不同的價格,或以不同水平的品質或質素提供,惟在不同的價格或者產品或服務的水平與我們從您那裏獲得的數據價值有合理關聯的情況下除外,然而我們不能控制商戶在這方面的做法。 在某些情況下,如果您選擇行使某些權利,我們或不能向您提供您要求的產品或服務。

您可以選擇:

  • 將您的網站瀏覽器設定為移除或拒絕 Cookie,將限制我們透過自動化方式收集某些資訊的能力。如欲執行此操作,可依照瀏覽器設定內的指示進行。許多瀏覽器會預設為接受 Cookie,直至您更改設定為止。請瀏覽 http://www.allaboutcookies.org/manage-cookies/index.html,了解更多資訊。請注意,如果將瀏覽器設為停用 Cookie,或者拒絕某些 Cookie,有關服務可能無法正常運作。例如,我們可能無法識別您的電腦,您可能每次瀏覽時均需登入。為避免歧義,選擇在瀏覽器設定中拒絕接受 Cookie 並不意味著我們未遵循法律規定,未經您的同意使用 Cookie。
  • 選擇不同意我們使用某些資料,而這些資料是我們於適用法律允許的範圍內(包括根據法律要求徵得您的同意),透過自動化方式向您收集,目的是在您訪問我們的網站時根據行為特徵投放網上廣告。您可以使用 Mastercard 與服務相關的網站,然後透過下右角顯示的「廣告選擇」(Ad Choices) 按鈕進行選擇。
  • 選擇不同意我們使用某些資料,而這些資料是我們於適用法律允許的範圍內(包括根據法律要求徵得您的同意),透過自動化方式在您訪問第三方網站及與我們的廣告進行互動時收集。我們會使用服務供應商在第三方網站投放廣告。這些廣告會根據我們及合作夥伴在我們網站和應用程式中收集的資料用途進行定制和投放。此外,若干服務供應商及合作夥伴可能會於適用法律允許的範圍內,收集一段時間內您在第三方網站的網上活動資訊,以定制及投放這些廣告。有時 Mastercard 廣告在發送時會帶有圖示,協助客戶 (i) 進一步了解其資料的具體使用方式,以及 (ii) 行使他們可能對資料使用做出的選擇。請點擊(在適用情況下)我們目標式廣告內的相關圖示,了解您能否選擇退出或限制將您的瀏覽行為用作廣告用途。在適用情況下,您亦可以點擊我們目標式廣告內的相關圖示,了解您能否選擇退出或限制將您的瀏覽行為用作廣告用途。
  • 針對網頁式廣告,您可以前往以下網址選擇退出 Adobe Experience Cloud 廣告解決方案:https://www.adobe.com/privacy/opt-out.html
  • 如欲選擇退出某些 Mastercard 採用的網絡分析功能,請點擊此處。
  • 如欲使用「Mastercard Click to Pay 賬戶」工具查看或更改您的個人資料,請點擊此連結。
  • 如欲選擇退出市場推廣電郵,可以點擊我們市場推廣電郵內的取消訂閱連結,或透過下列「如何聯絡我們」章節所述方式聯絡我們。您亦可以點擊此處選擇不接收來自 Mastercard 的電郵。
  • 選擇退出把您的個人資料匿名化以進行數據分析,可點擊此處

為避免歧義,選擇退出上述處理活動並不意味著我們未遵循法律規定,未經您的同意就進行相關活動。

因為尚未就公司應如何回應網頁瀏覽器式停止追蹤(「DNT」)機制達成共識,Mastercard 目前不會回應網頁瀏覽器式 DNT 訊號。如需了解瀏覽器追蹤訊號及 DNT 詳情,請瀏覽 http://www.allaboutdnt.com.

視乎您所在位置(例如加拿大、加州、歐洲經濟區、瑞典或巴西),您可能有權:

  • 要求存取或接收我們所保留個人資料的相關資訊;更新個人資料及更正錯誤;限制或反對處理您的個人資料;在適當時匿名化或刪除資料;或行使您的資料可攜性權利,將個人資料輕鬆傳輸至另一間公司。
  • 此外,您可能亦有權向監管部門作出投訴,包括在您居住的國家或地區,工作地點或事件發生的地方。
  • 隨時免費撤回您先前就處理您的個人資料給予我們的任何同意。我們會在未來應用您的偏好,但這不會影響在您撤回同意之前的處理的合法性。

上述權利有時可能會受到限制,例如我們可以證明需要根據法律規定處理您的個人資料。在某些情况下,這可能意味著即使您撤回同意,我們仍可以保留相關資料。

如果 Mastercard 因遵循法律或契约義務而需要個人資料,則必須提供此類資料。如果未提供此類資料,Mastercard 將無法管理相關業務關係,或履行其義務。在所有其他情况下,可自行選擇是否提供所需個人資料。

如果我們不能滿足您對於處理您的個人資料的期望,或您希望就我們的私隱慣例作出投訴,請您告訴我們,因為這會為我們提供解決問題的機會。為了協助我們回應您的要求,請告知問題的詳細情況。我們會嘗試在合理的時間內及根據適用法律的規定審視和回應所有投訴。

如欲更新您的偏好設定,要求我們從電郵清單中移除您的資料,或根據適用法律提交行使自己權利的請求,可以透過下列「如何聯絡我們」章節所述方式聯絡我們。我們已建立 Mastercard 的「我的資料中心」(My Data Center) 入門網站,方便您行使自己的權利。您亦可以透過我們的退出網頁選擇退出特定個人資料處理程序。

回到頁首

6. 數據傳輸

Mastercard 是全球性企業。我們可能會將您的個人資料傳輸至美國及其他國家/地區,而當地可能沒有與您最初提供該資料所在的國家/地區相同的資料保護法律,不過我們會根據收集資料時向您披露的本私隱聲明相關內容保護您的個人資料。

在此等傳輸情況下,如果您身處歐洲經濟區,我們將根據具約束力的公司規則(簡稱為「BCR」)及其他適當的資料傳輸機制(例如《歐盟委員會標準合約條款》)處理您的個人資料,以確保充份保障您的個人資料。您可以透過下列「如何聯絡我們」 章節所述具體方式與我們聯絡,以索取我們將個人資料傳輸至歐洲經濟區以外的保障措施副本。

本全球私隱聲明所述 Mastercard 私隱做法符合「亞太經合組織跨境私隱規則」(簡稱為「CBPR」)。該制度為組織提供一個框架,藉以確保在參與的亞太經合組織經濟體之間傳輸的個人資料獲得保護。可在此處了解此亞太經合組織框架詳情。

Mastercard 是全球性企業。我們可能會將收集的個人資料傳輸給您所在國家/地區以外的國家/地區之收件人,包括我們總部的所在地美國。這些國家/地區可能沒有與您最初提供資料的國家/地區相同的資料保護法律,並且可能提供較有限的追索機制,包括不同或有時較弱的資料保障權利。當我們將您的個人資料傳輸至其他國家/地區時,會根據收集資料時已向您披露的本私隱聲明相關內容保護此等資料。

當我們將個人資料傳輸至您所在地以外的國家/地區時,會依照適用的法例規定提供充份保障。特別是我們已建立一套企業約束規則,該套規則已獲歐洲經濟區資料保障部門認可,可以為我們在全球處理的個人資料提供足夠保障。可以在此處獲取我們的企業約束規則副本。我們亦會將個人資料傳輸至已發佈充分決定,並且使用合約條款(例如《歐盟委員會標準合約條款》或其在適用法律下的等效條款)保障向第三方傳輸個人資料的國家/地區。您可以透過下列「如何聯絡我們」 章節所述具體方式聯絡我們,以索取我們將個人資料傳輸至歐洲經濟區以外的保障措施副本。

本全球私隱聲明所述 Mastercard 私隱做法符合「亞太經合組織跨境私隱規則」。該制度為組織提供一個框架,藉以確保在參與的亞太經合組織經濟體之間傳輸的個人資料獲得保護。可在此處了解此亞太經合組織框架詳情。

回到頁首

7. 我們如何保護您的個人資料

我們保留適當的安全保障措施,實施强有力的技術及組織措施,並使用目前最先進的技術來保護您的個人資料,避免遺失、濫用、未經授權存取、披露、竄改或破壞相關資料。

您的個人資料的安全性對 Mastercard 十分重要。我們致力於保護我們所收集的資料。我們保持在行政、技術和實物各方面保持合理的保障,旨在保護您提供或我們收集的個人資料,以免資料遭受意外、非法或未經授權的破壞、遺失、更改、存取、披露或使用。

我們在會傳輸某些個人資料的多個網站使用安全通訊協定層(SSL)加密。

不過要明白互聯網上的任何資料傳輸都無法保證 100% 安全。因此,雖然我們會竭盡所能保護您的個人資料,但無法確保或保證您傳輸給我們的任何個人資料安全無恙。另外,對於傳輸至 Mastercard 的任何個人資料,您明白需自行承擔風險。我們使用防火牆保護您的資料,以免他人未經授權存取、披露、竄改或破壞相關資料。不過請注意,此舉並不能保證這些資料不會因此類防火牆及安全伺服器軟件遭入侵而被存取、披露、竄改或銷毀。

我們絕不會在任何非應邀的溝通(包括非應邀的通訊,如信件、致電或電郵訊息)中向您詢問您的戶口詳情。如果您認為您的戶口已被盜用,請按照下文的「如何聯絡我們」部分的說明聯絡我們。

回到頁首

8. 保留

我們將在必要時保留您的個人資料,以提供所需產品和服務。如果我們不再需要使用您的個人資料處理相關程序,除非法律規定我們要保留這些資料更長時間,否則我們會採取措施刪除您的個人資料,或以不能辨識身份的形式儲存。當我們判斷保留期限時,會考慮不同的標準,例如您要求或我們提供的產品和服務;我們與您的關係性質及時間長短;重新登記使用我們的產品或服務的可能性;如果我們刪除來自或關於您的部份資料,會如何影響為您提供的服務;法律規定的強制保留期限或訴訟時效。

之後,我們可能會在適當的期限內保留相關資料,以保護自己免受法律索賠,管理我們的業務或在適用法律允許的範圍內,依照法律規定在特定期限內保留您的個人資料。一旦您撤回同意,若無其他法律依據進行進一步處理(例如保留您個人資料的法定義務);或若您根據「您的選擇」章節所述(見上文)反對相關處理程序;或者當我們有義務根據適用法律規定進行刪除時,我們將刪除您的個人資料。如需進一步了解我們保留資料的方式,請發送電郵至 privacyanddataprotection@mastercard.com 查詢。

回到頁首

9. 功能及其他網站的連結

我們的網站可能包含其他第三方網站的連結、社交媒體工具、介面控件或外掛程式,允許與第三方及社交媒體供應商分享包括 IP 地址在內的網絡內容,所有個案均會遵循適用資料保護法律(包括根據法律要求徵得您的同意)。對此類連結網站的任何存取及使用均不受本私隱聲明約束,而需遵循第三方私隱政策。我們對此類其他網站的私隱做法或內容概不負責。

在適用資料保護法律允許的範圍內(包括根據法律要求徵得您的同意),即使未登入您的社交媒體帳戶,或者並未開設相關社交媒體供應商帳戶,此等供應商亦會獲悉您的訪問。倘若您訪問或使用的任何連結網站或功能並非由 Mastercard 擁有或控制,我們建議您查閱其私隱聲明或政策。

我們的官方網站會提供其他網站的連結,以方便您獲取資訊。對此類連結網站的任何存取及使用均不受本私隱聲明約束,而需遵循第三方私隱政策。我們對此類其他網站的私隱做法或內容概不負責。

我們的網站還可能包含我們與其他實體合作提供的某些功能,所有個案均會遵循適用資料保護法律(包括根據法律要求徵得您的同意)。根據當地法律,無論您是否使用這些功能,此類實體都可能獲悉您的訪問:例如您可以透過自己的 Facebook 帳戶「讚好」某項優惠,或使用 Twitter「推送」優惠。當您訪問一個包含社交媒體按鈕的網站時,您的瀏覽器會與該社交媒體供應商建立直接連線,而有關您訪問的資料(包括 IP 地址)可能會傳輸給該供應商。如果在該社交媒體供應商處設有帳戶,即使您未登入自己的帳戶,該供應商亦會將您的訪問連至您的帳戶。若適用法律要求徵得您的同意,我們不會未經同意進行此類活動。

您亦可能選擇使用我們網站內的某些功能,而此等功能可以通過其他實體取用,或者我們與其他實體在此等功能上合作,並且除此以外 Mastercard 與這些實體並無關聯。此外,您的瀏覽器可能被設定為自動收集、儲存及自動填寫您向一些網站提供的付款資料,並且在某些情況下會與其相關的網上資料檔案同步。這些網站和功能可能包括建立社交網絡及地理位置工具,並且獨立於 Mastercard 運作並已對此清楚地標明。它們對於保障私隱不一定會採用與 Mastercard 相同的政策。倘若您訪問或使用的任何連結網站或功能並非由 Mastercard 擁有或控制及如果您希望停用某些功能,我們建議您查閱這些網站的私隱慣例,以及查看您的社交媒體戶口的設定。

回到頁首

10. 兒童私隱

Mastercard 的產品及服務並非為年齡未滿 16 歲的兒童而設,也不擬讓他們使用。

Mastercard 不會有意地收集、保存或使用來自 16 歲以下的兒童的個人資料,而且我們的產品和服務的任何部分均不為兒童而設。

如果您獲知有兒童曾違反本私隱聲明向我們提供個人資料,則您可以在 privacyanddataprotection@mastercard.com提醒我們。

回到頁首

11. 本私隱聲明更新內容

本私隱聲明可能會定期更新,以反映我們的私隱慣例的更改。

本私隱聲明可能會定期更新,以反映我們個人資料做法的變化。如有更新,我們亦會修改本私隱聲明頂端的「生效日期」。當我們對本私隱聲明作任何重大更改時,如果適用法律要求,我們會提前在官方網站發佈醒目的通知,並在通知頂端註明最近更新日期,藉此知會您私隱聲明已更改。我們亦會向您帳戶中指定的主要電郵地址或適用法律規定的其他適當機制發送更新通知,以便您有機會行使自己的權利。

在某些情况下,我們會根據適用法律要求徵得您的同意。不過切記我們絕不會在任何未經要求的通訊(包括未經要求的通信,例如信件、通話或電郵訊息)中詢問您的帳戶詳情。一旦認為帳戶資料洩露,請立即透過下列「如何聯絡我們」章節所述具體方式與我們聯絡。

回到頁首

12. 如何聯絡我們

您可以在 Mastercard 的「My Data Center」門戶網站就行使您對您的個人資料的權利提交要求,或發電郵給我們,電郵地址是:privacyanddataprotection@mastercard.com

您可以在 Mastercard 的「My Data Center」門戶網站就行使您對您的個人資料的權利提交要求,或發電郵給我們,電郵地址是:privacyanddataprotection@mastercard.com

此外,如果您身處加拿大或美國,Mastercard International Incorporated 會是負責處理您個人資料的機構。您可以致函下列地址與我們聯絡:

Global Privacy Officer
Mastercard International Incorporated
2000 Purchase Street
Purchase, New York 10577

如果您身處英國、歐洲經濟區或瑞士,Mastercard Europe SA 會是控制相關資料並負責處理您個人資料的機構。您可以致函下列地址與我們聯絡:

EEA Data Protection Officer
Mastercard Europe SA
Chaussée de Tervuren 198A
B-1410 Waterloo
Belgium

如果您的所在地是巴西,Mastercard Brasil Soluções de Pagamento Ltd 就是負責處理您的個人資料的機構。您可以寫信至下列地址給我們:

Brazil Data Protection Officer
Mastercard Brasil Soluções de Pagamento Ltda.
Avenida das Nações Unidas, 14.171, 20º andar, Crystal Tower
São Paulo/SP
Brasil
CEP 04794-000

如果您的所在地是亞太區、中東或非洲,Mastercard Asia/Pacific Pte Ltd 就是負責處理您的個人資料的機構。您可以寫信至下列地址給我們:

Data Protection Officer
Mastercard Asia/Pacific Pte. Ltd.
3 Fraser Street DUO Tower
Level 17
Singapore 189352

關於您的 Mastercard 及購物查詢,您應該聯絡您的金融機構或商戶。有關怎樣聯絡它們的進一步資料,可在它們各自的網站內查閱。

回到頁首