Mastercard International Incorporated及其关联企业(统称“万事达卡”或“我们”或“我们的”)尊重您的隐私。本《万事达卡Click to Pay隐私声明》(“《隐私声明》”)适用于下文定义的万事达卡Click to Pay服务。我们建议您在阅读本声明时,一并参阅万事达卡的《全球隐私声明》及《欺诈与安全声明》。 我们当前的Click to Pay服务包括Click to Pay网站以及您可能创建的Click to Pay支付资料(统称“服务”)。Click to Pay由万事达卡开发并建立在全球支付行业标准的基础上,致力于营造安全、方便和可控的线上结账体验。万事达卡提供Click to Pay这一更快捷、更智能的线上支付方式 – 无需再记住密码或创建账户。 有关特定国家或地区的数据隐私要求,请参阅本《隐私声明》末尾的附录(《附录:特定国家或地区的要求》)。 要了解更多信息,请单击下面的链接之一以跳转至列出的部分: |
本《隐私声明》描述了我们在服务中收集的个人信息的类型、我们收集该个人信息的目的、我们可能与之共享个人信息的其他各方以及我们为保护数据安全而采取的措施。本《隐私声明》亦会告知诉您有关您的个人信息的权利和选择,以及您如何联系我们以了解我们的隐私实务。
“个人信息”是指与已识别或可识别的个人相关的任何信息。我们可能会收集与服务相关的个人信息,包括当您注册帐户、创建支付资料、使用服务或参与我们的营销计划时所提供的信息。我们可能直接向您收集个人信息,或在适用法律允许的范围内,从第三方收集有关您的信息,例如我们的服务提供商、市场和业务合作伙伴、金融机构、商户或其他Click to Pay参与者(例如其他支付品牌)。
我们可能收集以下类别的个人信息,但是在每一情况下,始终须遵循适用的数据保护法律(包括在法律要求时征得您的同意)为相关目的收集此类信息:
您还可能选择提供其他信息,例如不同类型的内容(如照片、文章和评论)、您希望我们联系的朋友或其他人士的联系信息、您通过第三方注册的社交媒体帐户或会员所提供的内容,或者您希望与我们共享的任何其他信息。请您务必告知这些人士,您已经向万事达卡提供他们的信息,并说明万事达卡会出于您提供该信息之目的,按本《隐私声明》所规定的方式存储和使用他们的信息。您不妨向他们提供本《隐私声明》。
您在使用我们的服务或访问我们的网站、广告、页面或其他数字资产时,我们可能通过Cookie、脚本和网络信标等自动方式直接收集,或通过我们的服务提供商和合作伙伴收集有关您的某些信息。如果您位于欧洲经济区(EEA),或位于需要得到明确同意才能使用某些类型的Cookie和类似技术和/或使用Cookies或类似技术获得的信息之其他国家或地区,则我们会遵循此类同意要求。
以下示例为通过我们的网站收集的消息,并说明了我们如何使用这些信息。
在适用法律允许的范围内,我们以此方式收集的信息可能包括:IP地址、浏览器类型、操作系统类型和版本号、设备标识符、屏幕分辨率和颜色深度、时区设置、地理区域、引用URL、浏览器扩展组件和安装在浏览器中的插件及其版本、设备上安装的字体以及其他类似数据。它还可能包括您采取的行动或与我们数字资产的互动所产生的信息,如您浏览的页面或屏幕、您在页面或屏幕上停留的时间、页面或屏幕之间的导航路径、您在页面或屏幕上的活动信息(如关于移动鼠标、滚动页面和击键的信息)以及(如适用)可能来自您的设备加速器的信息或关于访问时间和访问时长的信息。在适用法律允许的范围内,我们可能会收集您在一段时间内跨第三方网站和移动应用程序使用服务时产生的此类信息。我们将这些信息用于多种目的,包括改进我们的产品和服务、防止欺诈以及防止未经授权的交易,《欺诈与安全声明》以及下方“我们如何使用您的个人信息”一节将对此进一步说明。
我们可能会在我们的网站上使用第三方网络分析服务。该等分析服务提供商会采用Cookie和网络信标等技术,帮助我们分析访客如何使用我们的网站。
请参阅本《隐私声明》的“您的权利与选择”部分,以了解有关您的权利与选择的更多信息。
我们可能将您的个人信息用于以下目的以及《隐私声明》中另行说明的其他目的。
我们可能将我们获得的有关您的个人信息用于下列目的。基于您所在国家/地区,我们仅会在存在以下法律依据的情况下,根据适用法律以透明和公平的方式处理您的个人信息:
处理活动 |
处理的法律依据(适用法律要求时) |
|
|
|
|
|
当我们处理个人信息以防止欺诈时,我们可能会作为控制者或处理者。当我们作为控制者时,我们依赖以下法律依据之一:
有关我们的预防和监控欺诈活动的更多信息,请参阅《欺诈与安全声明》。 |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
根据适用法律的要求,我们已根据我们或第三方的合法利益对数据处理进行平衡测试,以确保您的利益、基本权利或自由不会凌驾于这种合法利益上。有关平衡测试的更多信息,您可以按照下文“如何联系我们”一节所述方式与我们联系。
除非您明确同意处理,或处理是为了订立、履行您与万事达卡之间的合同所必需的,或法律要求我们以此方式使用您的个人信息(例如为了预防欺诈),否则我们不会仅基于自动处理而作出对您产生法律效力或产生类似重大影响的决定。
如果您向我们提供与其他人士有关的任何信息或材料,则您必须确保与我们共享该等信息或材料以及我们按照不时向您说明的方式进一步使用该等信息或材料均符合适用法律的规定,为此,例如,您应妥善告知该人士对其个人信息的处理并征得其同意(在适用法律要求的范围内)。
我们不会出售您的个人信息(定义见2018年颁布的《加利福尼亚州消费者隐私法》)。除非在本《隐私声明》中已作说明,或我们在收集数据时已向您披露,否则我们不会披露我们向您收集的个人信息。我们可能与以下各方共享您的个人信息,但是在每一情况下,始终须遵循适用的数据保护法律(包括在法律要求时征得您的同意):
根据您所在的国家/地区,您可能拥有以下权利或选择:
在某些情况下,上述权利可能受到限制,如我们可以证明我们根据法律的要求处理您的个人信息。在某些情况下,这可能意味着,即使您撤回同意,我们也可以保留您的数据。
如果万事达卡要求您提供个人信息以遵守法律或合同义务,则您必须提供此类信息。如果不提供此类数据,万事达卡将无法管理合同关系,也无法履行与之相关的义务。在所有其他情况下,您可以选择性地提供所要求的个人信息。
您可以在万事达卡的“我的数据中心”门户网站上行使权利,也可以按照“如何联系我们”一节所述方式提交请求。
关于我们从您处收集的个人信息的类型、我们如何使用该信息以及我们如何与您交流,您享有特定的权利且我们为您提供特定的选择。如果您选择行使这些权利,我们不会拒绝配合、收取差异化的价格或提供不同级别的商品或服务质量,除非不同的价格或商品或服务级别与我们从您处收集的数据的价值存在合理关系;但是,我们在这方面无法控制商户的做法。在某些情况下,如果您选择行使某些权利,我们可能无法为您提供您要求的商品或服务。
您可以选择:
为免存疑,在法律要求征得您同意的情况下,您如果选择不参与上述活动,则我们不会未经您同意进行该类活动。
因业界对于如何应对基于网络浏览器的禁止跟踪(“DNT”)机制尚未达成共识,万事达卡目前不响应基于网络浏览器的DNT信号。若需了解关于浏览器跟踪信号和DNT的更多信息,请访问http://www.allaboutdnt.com.
根据您所在的地方(例如加拿大、加利福尼亚、欧洲经济区(EEA)、瑞士、中国大陆或巴西),您可能有权:
在某些情况下,上述权利可能受当地法律要求的限制,例如,我们可以证明我们根据法律的要求处理您的个人信息。在某些情况下,这可能意味着,即使您撤回同意,我们也可以保留您的数据。
如果万事达卡要求提供您的个人信息以遵守法律或合同义务,则您必须提供此类信息。如果不提供此类数据,万事达卡将无法管理合同关系,也无法履行与之相关的义务。在所有其他情况下,您可以选择性地提供所要求的个人信息。
如果我们在处理您的个人信息方面达不到您的期望,或者您希望对我们的隐私惯例提出投诉,请告诉我们,因为这为我们提供了解决问题的机会。为了协助我们回应您的要求,请提供问题的完整详情。我们会根据适用法律的要求,在合理的时间内审查并回应所有投诉。
如需更新您的偏好设置,或要求我们从我们的邮件列表中删除您的信息,或提交关于行使您在适用法律项下权利的请求,请按下文“如何联系我们”一节所述方式与我们联系。我们开发了万事达卡“我的数据中心”门户网站,以方便您行使权利。您也可以选择拒绝我们对您的个人信息进行某些处理,如访问我们的选择退出网页。
万事达卡是一家全球企业。我们可能将您的个人信息传输到美国和其他国家或地区,虽然该等国家或地区的数据保护法可能与您最初向我们提供信息所在的国家或地区的数据保护法有所不同,但我们将根据在收集数据时向您披露的本《隐私声明》之规定保护您的个人信息。
在此类传输的情况下,如果您位于欧洲经济区,我们将根据《企业约束规则》(“BCRs”)和其他合适的数据传输机制(例如欧盟委员会的《标准合同条款》)处理您的个人信息,以确保对您的个人信息提供足够保护。您可以按下文“如何联系我们”一节所述方式与我们联系,以获取我们在将个人信息传输到欧洲经济区之外的地区时所采取的保障措施的副本。
《全球隐私声明》中所述的万事达卡隐私实践符合《亚太经合组织跨境隐私规则》(“CBPR”)体系。该亚太经合组织CBPR体系提供了一个框架,以确保个人信息在亚太经合组织内的经济体之间传输时得到保护。有关亚太经合组织框架的更多信息,请访问此处。
万事达卡是一家全球企业。我们可能将所收集的关于您的个人信息传输到您所在国家以外的其他国家或地区,包括我们总部所在的美国。该等国家或地区的数据保护法可能与您最初向我们提供信息所在的国家或地区的数据保护法有所不同,其可能提供更为有限的追索机制,包括不同或更弱的数据保护权利。当我们将您的个人信息传输到其他国家或地区时,我们将按照在收集数据时向您披露的本《隐私声明》之规定保护您的个人信息。
我们遵守适用的法律规定,为将个人信息传输到您居住国之外的其他国家或地区提供完善的保障措施。特别是,我们已经制定和实施一套BCR。该规则受到欧洲经济区数据保护当局认可,认为其对我们在全球处理的个人信息提供了完善的保护。此处提供了BCR的副本。我们还可能将个人信息传输到已为其发出适当性决定的国家或地区,对将个人信息传输给第三方采用合同保护,例如欧盟委员会的《标准合同条款》或适用法律下的同等条款,您可以按下文“如何联系我们”一节所述方式联系我们,以获取我们在将个人信息传输到欧洲经济区之外的地区时所用的保障措施的副本。
《全球隐私声明》中所述的万事达卡隐私实践符合亚太经合组织CBPR体系。该体系为组织提供了一个框架,以确保个人信息在亚太经合组织内的经济体之间传输时得到保护。有关亚太经合组织框架的更多信息,请访问此处。
我们利用当前先进的科技,采取适当的安全保障措施,以及强有力的技术和组织措施,防止您的个人信息遭受丢失、滥用或未经授权的访问、披露、篡改或销毁。
您的个人信息的安全性对于万事达卡至关重要。我们致力于保护我们收集的信息。我们维持合理的行政、技术和物理保护措施,旨在保护您提供的或我们收集的个人信息免遭意外、非法或未经授权的破坏、丢失、篡改、访问、披露或使用。
我们在许多进行个人信息传输的网站上使用SSL加密。
但请您理解,互联网上的数据传输并不能保证百分百安全。因此,尽管我们将尽最大努力保护您的个人信息,但我们无法确保或保证您传输给我们的任何个人信息的安全性。您应理解,您向万事达卡传输的任何个人信息均由您自行承担风险。我们使用防火墙来保护您的信息,防止未经授权的访问、披露、篡改或销毁。但请注意,这并不保证这些信息不会因防火墙和安全服务器软件被破坏而被访问、披露、篡改或销毁。
我们绝不会在任何未经请求的通讯(包括未经请求的通信,例如信件、电话或电子邮件)中要求您提供帐户详细信息。如果您认为自己的帐户已被盗用,请按照下面“如何联系我们”一节所述方式与我们联系。
我们会在必要的时间内保留您的个人信息,以确保可以为您提供您所要求的产品和服务。如果这些信息对于实现处理目的而不再必要,我们会采取措施删除此类信息,或以无法识别您的方式保留此类信息,除非法律要求我们将此类信息保留更长时间。在确定保留期时,我们会考虑各种标准,例如您请求的或我们向您提供的产品和服务的类型、我们与您关系的性质和存续时间、您是否可能再次注册我们的产品或服务、我们删除来自您或关于您的某些信息对于我们提供服务产生的影响、法律规定的强制保留期及诉讼时效。
之后,我们可能会在适当的时间内保留数据,以保护我们免受法律索赔、管理我们的业务或遵守适用法律要求保留您的个人信息的期限。当您撤回同意时,如果没有其他法律理由允许我们进一步处理您的个人信息(例如履行保留您的个人信息的法定义务),或当您根据“您的权利与选择”一节(见上文)选择拒绝对您个人信息的处理时,或当我们有义务根据适用法律删除您的个人信息时,我们便会将其删除。如需进一步了解我们保留数据的方式,请咨询privacyanddataprotection@mastercard.com。
我们的网站可能包含指向其他第三方网站、社交媒体工具、窗口小程序或插件的链接,允许与第三方和社交媒体提供商共享包括IP地址在内的网络内容,但是在每一情况下,始终须遵循适用的数据保护法律(包括在法律要求时征得您的同意)。您对这些链接网站的任何访问和使用不受本《隐私声明》的约束,而是受此类第三方的隐私政策约束。我们对这些其他网站的隐私实务或内容概不负责。
即使您并未登录社交媒体帐户或并未在其处开设帐户,社交媒体提供商在适用法律允许的范围内(包括在法律要求时征得您的同意)也可能获悉您的访问行为。对于您访问或使用的任何并非由万事达卡拥有或控制的链接网站或功能,我们建议您查阅其隐私声明或政策。
为方便起见,我们的网站可能提供其他网站的链接。您对这些链接网站的任何访问和使用不受本《隐私声明》的约束,而是受此类第三方的隐私政策约束。我们对这些其他网站的隐私实践或内容概不负责。
我们的网站还可能包含一些我们与其他实体合作提供的特定功能,但是在每一情况下,始终须遵循适用的数据保护法律(包括在法律要求时征得您的同意)。在遵守当地法律的前提下,这些实体可能获悉您的访问行为,无论您是否使用这些功能。例如,您可能通过您的Facebook帐户对优惠进行“点赞”,或使用Twitter来“推送”优惠。当您使用社交媒体按钮访问某个网站时,您的浏览器将与该社交媒体提供商建立直接连接,并且您的访问行为的相关数据(包括IP地址)将传输给该社交媒体提供商。如果您在该社交媒体提供商处开立了帐户,则即使您并未登录该帐户,该提供商也可能将您的访问行为关联至您的帐户。如果适用法律要求征得同意的情况下,则我们不会在未经同意的情况下进行此类操作。
您还可以选择在我们的网站上使用由并非万事达卡关联公司的其他实体提供的特定功能,或我们与之合作提供的特定功能。另外,您的浏览器可能配置为自动收集、存储和自动填充您提供给网站的付款信息,并且在某些情况下可能会与其相关的在线个人档案同步。这些网站和功能(可能包括社交网络和地理位置工具)独立于万事达卡进行操作,因此已明确标识。他们在保护隐私保护方面的政策不一定与万事达卡相同。如果您访问或使用的任何链接的网站或功能并非由万事达卡拥有或控制,我们建议您查看网站的隐私惯例并咨询您的社交媒体帐户设置(如果要停用某些功能)。
万事达卡的产品和服务不面向、亦不针对16岁以下儿童。
万事达卡不会有意收集、持有或使用16岁以下儿童的个人信息,并且我们的产品和服务的任何部分均不面向儿童。
如果您得知某名儿童违反本《隐私声明》的规定向我们提供其个人信息,则可以通过privacyanddataprotection@mastercard.com提醒我们。
本《隐私声明》可能会定期更新以反映我们的隐私惯例变化。
本《隐私声明》可能定期更新以反映我们的个人信息实务的变化。我们在这样做时,我们将修改本《隐私声明》顶部的“生效日期”。在我们做出实质性变化时,若适用法律要求,我们将提前以显著的方式在我们网站上发布通知,向您告知《隐私声明》的变化,并在《隐私声明》顶部指明最近更新时间。根据适用法律要求,我们还可能向您账户的主要电子邮箱或通过其他适当机制给您发送更新通知,以便您可以行使自己的权利。
如适用法律要求,我们在某些情况下可能会征得您同意。但是请您知悉,我们永远不会通过任何未经请求的通讯方式(包括未经请求的通信,例如信件、电话或电子邮件消息)要求您提供您的帐户信息。如果您认为您的帐户已被入侵,请按下文“如何联系我们”一节所述方式与我们联系。
您可以在万事达卡的“我的数据中心”门户网站上提交您对您的个人信息行使权利的请求,或通过以下电子邮件地址与我们联系:privacyanddataprotection@mastercard.com。
您可以在万事达卡的“我的数据中心”门户网站上提交行使您的个人信息权利的请求,或通过以下电子邮件地址与我们联系:privacyanddataprotection@mastercard.com。
此外,如果您位于加拿大或美国,则Mastercard International Incorporated是负责处理您个人信息的实体。您可以邮寄信件至以下地址联系我们:
全球隐私官
万事达卡国际有限公司(Mastercard International Incorporated)
2000 Purchase Street
Purchase, New York 10577
如果您位于英国、欧洲经济区或瑞士,则由Mastercard Europe SA是数据控制者和负责处理您的个人信息的实体。您可以邮寄信件至以下地址联系我们:
EEA数据保护官
万事达卡欧洲有限公司(Mastercard Europe SA)
Chaussée de Tervuren 198A
B-1410 Waterloo
Belgium
如果您位于巴西,则万事达卡巴西分公司(Mastercard BrasilSoluçõesde Pagamento Ltda.)是负责处理您的个人信息的实体。您可以邮寄信件至以下地址联系我们:
巴西数据保护官
万事达卡巴西分公司(Mastercard BrasilSoluçõesde Pagamento Ltda.)
Avenida das Nações Unidas, 14.171, 20º andar, Crystal Tower
São Paulo/SP
Brasil
CEP 04794-000
如果您位于亚太地区、中东和非洲,则万事达卡亚太区私人有限责任公司(Mastercard Asia/Pacific Pte Ltd)是负责处理您的个人信息的实体。您可以邮寄信件至以下地址联系我们:
数据保护官
万事达卡亚太区私人有限责任公司(Mastercard Asia/Pacific Pte Ltd)
3 Fraser Street DUO Tower
Level 17
Singapore 189352
有关您的万事达卡银行卡及其消费的查询,请与您的金融机构或商户联系。有关如何联系金融机构或商户的更多信息,请参见其各自网站。