Skip to Content

生效日期:2025 年 5 月

  1. 本聲明涵蓋範圍
  2. 我們可能蒐集的個人資料
  3. 我們可能如何使用您的個人資料
  4. 我們如何共享您的個人資料
  5. 您的選擇
  6. 資料傳輸
  7. 我們如何保護您的個人資料
  8. 保留
  9. 功能及與其他網站的連結
  10. 兒童的隱私
  11. 本聲明的更新
  12. 資料控制人及如何聯絡我們

Mastercard International Incorporated及其關係企業(下合稱「Mastercard」、「我們」或「我們的」)尊重您的隱私。本《Mastercard Click to Pay隱私聲明》(下稱「隱私聲明」)適用於下文所定義的Mastercard Click to Pay服務。建議您將本聲明與《Mastercard全球隱私聲明》、《防詐與安全聲明》及《Mastercard付款密鑰隱私聲明》一併閱覽。

Click to Pay 生態系統由多方參與者組成,包括支付卡網路、發卡機構、商家及其服務供應商,以及第三方錢包和其他金融科技供應商。您與 Click to Pay 生態系統的每次互動,都可能涉及您與其中一個或多個執行一個或多個角色的實體之互動,以提供無縫的方式,安全地儲存和使用您在參與商家的付款憑證。

我們目前的Click to Pay服務包括Click to Pay網站、您可直接與我們註冊而建立的Click to Pay付款資訊檔案,以及不論您是否直接與我們註冊,當您在商家網站時與之互動的Click to Pay結帳技術(下合稱相關「服務」)。Mastercard Click to Pay由Mastercard開發,建基於全球支付產業標準,旨在締造安全便利且可控的網路結帳體驗。Click to Pay是Mastercard更快速智能的網路付款方式,毋須再記住密碼或建立帳號。

除 Mastercard 直接向您提供之服務外,Mastercard 亦向銀行或其他金融技術供應商等商業實體(統稱我們的「企業用戶」)提供產品和服務,使其能夠向您提供自身的 Click to Pay 資料檔案或其他 Click to Pay 相容解決方案。在這些情況下,我們可能會在作為服務供應商的企業用戶的指引下處理您的個人資料。企業用戶提供的 Click to Pay 付款資訊檔案受該企業用戶自身條款的管轄,且不受本隱私聲明的約束。如果您對企業用戶或其他實體的 Click to Pay 帳號有疑問,請參閱該實體自身條款或直接與其聯絡。

當 Mastercard 擔任企業用戶的服務供應商時,Mastercard 可能會透過代表企業用戶儲存、更新、保全、標記化、搜尋及回傳企業用戶 Click to Pay 付款資訊檔案等活動,為企業用戶的 Click to Pay 服務(例如其自身 Click to Pay 資料檔案)提供技術支援,以便企業用戶能夠提供與參與商家體驗、更大型生態系統及其參與者共同運作的服務。企業用戶的 Click to Pay 付款資訊檔案與我們另行提供的服務相容,包括我們的 Click to Pay 結帳技術,例如執行詐欺管理和分析。

如需了解特定國家/地區的資料隱私要求,請參閱本隱私聲明結尾處的附錄(附錄 — 國家/地區詳情)。

如欲獲得更詳細的資料,可點擊以下的連結以跳至各章節。


1. 本隱私聲明涵蓋範圍

本隱私聲明描述我們就服務蒐集的個人資料,我們蒐集此等資料之目的,我們可能會分享此等資料之對象,以及我們為保護資料安全而採取的措施。本聲明亦告訴您對於自己的個人資料的權利和選擇,以及您如何可以聯絡我們,以便了解我們的隱私實務。

回到頁首

2. 我們可能蒐集的個人資料

「個人資料」是指關於已識別或可識別個人的任何資料。我們會蒐集與服務相關的個人資料,包括您何時註冊帳號、建立您的付款帳戶、使用相關服務或參與我們的市場推廣計劃。我們會直接向您蒐集您的個人資料,或者在適用法律允許的範圍內從第三方處蒐集相關資料,例如我們的服務供應商、市場推廣及商業夥伴、金融機構、商家及其他「Click to Pay」參與者(例如其他支付卡品牌)。

我們會蒐集以下類別的個人資料,在每種情況下,均會依據適用資料保護法律允許的範圍為各自目的進行蒐集,包括根據法律要求徵得您的同意:

  • 登記及付款資訊,例如您的姓名、電子郵件、電話號碼、帳單地址,以及支付卡的詳情。
  • 交易資料,例如帳單或送貨地址、商家名稱和所在地、交易日期和時間、所購物品描述、交易總金額、查證詳情,以及由金融機構或商家提供的其他資料。
  • 您在網路網路行銷情境下可能提供的詳細資料,例如您的個人特徵、生活習慣、消費習慣、興趣、所在地資料,以及錄下的聲音或圖像。
  • 有關您使用服務的資料,包括您用以取得服務的設備,以及透過自動方式蒐集的資料,例如 cookies、指令碼和類似的技術。

您亦可以選擇提供其他資訊,例如不同類型的內容(例如相片、文章及評論),您希望我們聯絡的朋友或其他人的聯絡資訊,您透過社群媒體帳號或第三方會員資訊提供的內容,或者您想與我們分享的任何其他資訊。務必告知該等人士您已向 Mastercard 提供其資訊,並且 Mastercard 會依照本隱私聲明中規定的方式儲存及使用其資訊。建議您與他們分享本隱私聲明。

我們透過自動化方式蒐集的個人資料

當您與相關服務互動,訪問我們的網站或者廣告、網頁或其他數位資產時,我們可能會直接或透過我們的服務供應商和合作夥伴以自動化方式(例如 Cookie,指令碼和網路信標)蒐集您的某些個人資料。如果您位於歐洲經濟區 (EEA) 或其他需要明確同意使用某些類型的 Cookie 和類似技術及/或透過使用 Cookie 或類似技術獲得的資訊的國家/地區,我們將遵循此類同意要求。

以下是透過我們的網站蒐集的若干資訊例子,以及如何使用這些資訊的說明。

  • Cookie」是網路伺服器放置在電腦硬碟上的文字檔。「指令碼」是一系列自動化程式指示,由您的瀏覽器執行。「網路信標」亦稱為網路標記或透明 GIF,是一種協助我們辨別內容何時被存取或訪問的技術。

在適用法律允許的範圍內,我們以這種方式蒐集的資訊可能包括:IP地址、瀏覽器類型、操作系統類型和版本號碼、裝置識別碼、螢幕解析度和顏色深度、時區設定、地理區域、參照URL、瀏覽器擴充功能及安裝在瀏覽器的外掛程式及其版本、裝置中安裝的字型,以及其他類似資料。其中亦會包括對我們的數位資產所採取行動或與之互動的資訊,例如所瀏覽的網頁或畫面,在網頁或畫面上所花的時間,網頁或畫面之間的導覽路徑,網頁或畫面活動的相關資訊,例如滑鼠動作、滾動和按鍵輸入相關資訊,以及(如適用)來自裝置加速計的資訊、存取速度和存取時長。在適用法律允許的範圍內,我們會在一段時間內從涉及您使用服務的第三方網站和行動應用程式蒐集此類資訊。我們會將這些資訊用於多種用途,包括改進我們的產品和服務,防止詐欺及防範未經授權的交易,《防詐與安全聲明》,並且在下列「我們會如何使用您的個人資料」章節會有詳細說明。

  • 當我們傳送與服務相關的電子郵件時,可能會追蹤活動,例如有否開啟電子郵件,閱讀電子郵件所使用的時間,以及有否點擊任何連結。此舉是為了評估電子郵件的績效,以及改善我們的功能。為此,我們在發出的電子郵件中加入單一像素 GIF(亦稱為「網路信標」)。網路信標令我們可以蒐集關於電子郵件有否開啟,以及該電子郵件內的點擊次數等資訊。我們使用來自這些網路信標的資料建立報告,內容是關於我們的電子郵件市場推廣活動的績效,以及收件人在電子郵件內所執行的動作(例如點擊的連結)。如果適用法律要求獲得您的同意,我們不會在未經您同意的情況下進行此類活動。如果您不希望我們追蹤發給您的電子郵件,其中一些電子郵件服務會讓您調整顯示,以關閉 HTML 或停止下載圖片,此舉應可有效停用我們的電子郵件追蹤功能。

我們可能會在官方網站上使用第三方網路分析服務。管理這些服務的分析服務供應商使用Cookie和網路信標等技術,協助我們分析訪客如何使用我們的網站。

  • 由於我們(及我們的合作夥伴)使用透過相關服務所蒐集的資料在第三方網站上為您個人化廣告,您可能會在其他網站看到特定廣告。此類蒐集和使用讓我們能夠透過基於人口統計資料和興趣,以及背景資料等方式,向目標用戶傳送訊息。我們網站上的第三方可能會在一段時間內,透過自動化方式(包括使用 Cookie、網路伺服器記錄及網路信標)蒐集資訊,藉此追蹤您的網路活動,從而向您提供個人化廣告。若適用法律要求徵得您的同意,我們不會未經同意進行此類活動。

請參閱本隱私聲明內的「“您的選擇”」部分,以進一步了解您的選擇。

回到頁首

3. 我們可能如何使用您的個人資料

我們可能將您的個人資料用於以下目的,以及隱私聲明中另有說明之目的。

  • 處理您的付款交易
  • 防範及防止詐欺和其他法律上或資訊安全的風險
  • 根據適用法律,提供 Mastercard、金融機構、商家和合作夥伴所提供的產品和服務,並就此與您溝通(包括根據法律要求徵得您的同意)。
  • 為您提供個人化服務和建議(在每種情況下,均會依據適用資料保護法律允許的範圍為此目的使用個人資料,包括根據法律要求徵得您的同意)。
  • 根據適用法律營運、評估及改進我們的業務,包括匿名化和分析(包括根據法律要求徵得您的同意)。
  • 根據您的同意或適用法律,了解更多關於您的資訊,包括您的偏好或其他特徵。在適用法律規定的情況下,我們會將這些推論視為「個人資料」。
  • 提供其他與Click to Pay服務配合使用的產品或服務(例如Mastercard付款密鑰),該等產品或服務可能用於其他用途,我們會在蒐集資料時另行提供具體通知,並在法律允許或要求的情況下進行。

我們會基於以下目的使用我們所獲得的個人資料。視乎您所在的國家/地區,我們只有在具備以下處理法律依據的情況下,才會根據適用法律,以公平透明的方式處理您的個人資料:

處理活動

處理的法律依據(在適用法律規定的情況下)

  • 作為服務的一部分,建立、管理您的Click to Pay帳號及進行個人化設定(包括為您提供交易記錄)。
  • 根據您選擇的支付卡品牌或現有的 「Click to Pay」 資料檔案,將您引導至適當的 「Click to Pay」 參與者
  • 提供個人化的結帳體驗,建立能在同一處顯示您所有的 「Click to Pay」 付款資訊(包括來自您其他參與付款資訊檔案的資訊),並回應您的查詢。
  • 您同意對您的個人資料的使用,或
  • 該等處理為訂立或履行您作為其中一方當事人的合約而言所必要;或
  • 該等處理為遵守法律義務或其他監管義務而言所必要;或
  • 我們或第三方基於正當利益,為建立和管理帳號及識別您的身分和回應您的查詢之目的,使用您的個人資料正當利益。
  • 驗證及更新您的支付卡資訊,完成身分驗證(包括與銀行進行驗證),並對支付憑證進行代碼化處理以提升付款安全性。
  • 您同意對您的個人資料的使用,或
  • 該等處理為遵守法律義務或其他監管義務而言所於必要;或
  • 該等處理為履行您作為當事人的合約而屬必要理;或
  • 我們或第三方會基於正當利益,使用您的個人資料以達致下列目的:防範詐欺及管理風險,並對您的支付憑證進行代碼化處理,以提升付款安全性。
  • 防範和防止詐欺、未經授權的交易、索賠及其他法律責任,並管理關於我們支付網路網路的完整性和安全性的風險和特許經營質素,正如本隱私聲明的「我們透過自動方式蒐集的個人資料」章節所詳述。

當我們為防止詐欺而處理個人資料時,我們可能擔任控制方或處理方。當我們擔任控制方時,我們憑藉以下法律依據的其中之一:

  • 您已授權使用您的個人資料;或
  • 該等處理為遵守法律義務或其他監管義務而言所必要;或
  • 該等處理為訂立或履行您作為當事人的合約而必須處理;或
  • 我們或第三方基於正當利益,為防範詐欺及管理風險之目的,使用您的個人資料正當利益。

如欲了解更多防止詐欺和監察活動資訊,請參閱我們的《詐欺與安全聲明》。

  • 就服務內容與您溝通,包括向您發出公告、更新、安全警告,以及支援和行政訊息。
  • 提供支援及維護,並且對您的請求、問題或回饋作回應。
  • 您已授權使用您的個人資料;或
  • 該等處理為遵守法律義務或其他監管義務而言所必要;或
  • 該等處理為訂立或履行您作為當事人的合約而言所必要;或
  • 我們或第三方會基於正當利益,使用您的個人資料以達致下列目的:防範詐欺及管理風險,並就服務相關事宜與您溝通、回應您的請求、問題及意見。
  • 提供及管理 Mastercard、金融機構、商家和合作夥伴的產品、服務、優惠、計劃和促銷(包括比賽、抽獎及任何其他行銷活動),並就此與您溝通,這包括透過服務或網路其他地方顯示個人化的內容及廣告宣傳。
  • 您已授權使用您的個人資料;或
  • 該等處理為訂立或履行您作為其中一方當事人的合約而言所必要;或
  • 我們或第三方基於正當利益,向您提供產品和服務之目的,使用您的個人資料具有。
  • 管理我們與客戶、供應商及廠商的關係,包括創建及發佈商業名錄簿(其中可能包括商業聯絡資料)。
  • 您已授權使用您的個人資料;或
  • 該等處理為訂立或履行您作為其中一方當事人的合約而言所必要;或
  • 我們或第三方基於正當利益,管理我們與客戶、供應商或廠商的關係之目的,使用您的個人資料正當利益。
  • 進行盡職審查、會計、審計、帳務處理、對帳和收款等活動。
  • 為遵守法律義務或其他監管義務而必須處理;或
  • 為訂立或履行您作為當事人的合約而必須處理;或
  • 我們或第三方基於正當利益,可能會使用您的個人資料以進行盡職審查、會計、審計、帳務處理、對帳和收款等活動正當利益。
  • 向您提供個人化的服務及建議。例如:我們可能會用您的個人資料(如您的電子郵件地址及您與我們網站的互動)來分析您的偏好、興趣和行為,以決定就 Mastercard、金融機構、商家和合作夥伴的特定產品向您提供量身打造的內容及最為相關的優惠、建議和電子郵件通訊。
  • 您已授權使用您的個人資料;
  • 該等處理為訂立或履行您作為當事人的合約而言所必要;或
  • 我們或第三方基於正當利益向您提供個人化的服務及建議,使用您的個人資料。
  • 把個人資料匿名化及編製和提供彙整性資料報告,其中會顯示匿名化的資訊(包括匯編、分析、分析性及預測性模型和規則,以及其他合併報告),旨在告知我們的金融機構、商家和其他客戶與合作夥伴關於以往及未來潛在的消費模式、詐欺及其他可能從這些資料中獲得的想法。
  • 您已授權使用您的個人資料;
  • 該等處理為訂立或履行您作為當事人的合約而言所必要;或
  • 我們或第三方基於正當利益,為個人資料匿名化及編製和提供彙整性資料報告之目的,使用您的個人資料。
  • 透過以下途徑改善我們的網路產品和服務:評估我們的使用者如何獲得或使用我們的網路產品和服務,我們的網路產品和服務的哪一種內容、產品和功能讓我們的訪問者最感興趣,我們的客戶希望看到哪一類型的優惠,以及從技術角度來看我們網路上產品和服務的表現如何。
  • 您已授權使用您的個人資料;或
  • 該等處理為遵守法律義務或其他監管義務而言所必要;或
  • 該等處理為訂立或履行您作為當事人的合約而言所必要;或
  • 我們或第三方會基於正當利益,使用您的個人資料以達致下列目的:防範詐欺及管理風險,以及營運、評估和改善我們的產品或服務。
  • 進行資料分析(包括將個人資料匿名化),以評估業務績效、註冊人數、使用通路、交易金額和網站績效等指標。
  • 營運、審核、評估、監控及改善我們的業務和互動式資產(包括開發新產品及服務,管理溝通,分析產品、服務及網站,促進官方網站功能)。
  • 向您已登記的支付卡的發卡機構,以及您透過服務與之交易的商家提供報告。
  • 您已授權使用您的個人資料;或
  • 該等處理為遵守法律義務或其他監管義務而言所必要;或
  • 該等處理為訂立或履行您作為當事人的合約而言所必要;或
  • 我們或第三方會基於正當利益,使用您的個人資料以達致下列目的:防範詐欺及管理風險,以及備置和提供彙總性資料報告。
  • 遵守產業標準及我們的政策。
  • 您已授權使用您的個人資料;或
  • 該等處理為遵守法律義務或其他監管義務而言所必要;或
  • 該等處理為訂立或履行您作為當事人的合約而言所必要;或
  • 我們或第三方基於正當利益,為遵守產業標準和我們的政策之目的,使用您的個人資料。
  • 提供其他與Click to Pay服務配合使用的產品或服務,例如Mastercard付款密鑰,該等產品或服務可能用於其他用途,我們會在蒐集資料時另行提供具體通知。
  • 請在資料被蒐集時查閱「特定隱私聲明」。

在適用法律規定的情況下,我們已基於我們或第三方的正當利益所進行的資料處理進行平衡測試,以確保該正當利益不會凌駕於您的利益、基本權利或自由。如欲獲得有關平衡測試的更多資訊,您可以參閱下方「如何聯絡我們」一節聯繫我們。

我們不會對您作出完全依賴自動化處理,且對您產生法律效力或類似重大影響的決定,除非您明確地同意該處理,或該處理為您與 Mastercard 之間簽訂或履行合約所必要,,或當我們依法有義務定必須以此方式使用您的個人資料(例如用以防止詐欺)。

如果您向我們提供任何與他人有關的資訊或資訊,您必須確保與我們的資訊共享,以及我們依據不時向您說明的方式進一步使用,均符合適用法律的規定。例如,在適用法律要求的情況下,您應適當通知該名人士關於對他/她個人資料的處理,並取得他/她的同意。

回到頁首

4. 我們如何共享您的個人資料

我們不會出售《2018年加州消費者隱私保護法》所定義的個人資料,或揭露我們所蒐集的個人資料,惟根據本隱私聲明中所述或在蒐集資料時已向您揭露的情況除外。我們可能會與以下各方分享您的個人資料,所有個案均會遵循適用資料保護法律,包括根據法律要求徵得您的同意:

  • Mastercard 在美國的總部,我們的關係企業和其他在公司集團內的實體。
  • 代表我們的服務提供者。
  • 在支付生態系統內的其他參與者,包括金融機構及商家。
  • 為監察及防止詐欺之目的或其他法律規定之目而需共享的第三方。
  • 政府機關或執法人員,需為法律規定或出於行政目的,並在適用法律允許及/或規定的範圍內。
  • 您曾就有關我們的產品和服務使用其功能的第三方,或您同意的第三方。
  • 適用法律要求的其他實體或我們的顧問、任何潛在購買者的顧問和企業的新業主,作為任何公司重組程序其中一部分,包括但不限於在出售或轉讓我們的業務或資產的情況下。

我們亦可能與以下各方分享個人資料,所有個案均會遵循適用資料保護法律,包括根據法律要求徵得您的同意:

  • 我們位於美國的總部、聯屬公司以及 Mastercard 集團旗下的其他實體,以及根據本隱私聲明內所述目的代替我們提供服務的服務供應商。我們以合約形式要求此等服務供應商僅依照我們的指示處理個人資料,並在必要時代表我們或根據適用法律提供服務。我們亦要求其採取適當的技術或組織安全措施,以保障個人資料的安全性及機密性。
  • 商家及其服務提供者(包括執行和/或促進支付卡交易方),其職責為確保此等交易安全和受保障(包括偵測及防止以卡詐欺),解決紛爭,提供客戶服務、使用情況分析和報告,促進您的購買體驗個性化及使結帳更快,及以其他方式提供您要求的服務。
  • 商家或其他第三方網站可能允許該方在您的 Click to Pay 帳號擷取和儲存資料,或與 Mastercard 連接以便擷取某些付款資訊(例如卡號或代碼,以及有效期限),或者驗證或接收儲存在 Click to Pay 帳號的其他付款資訊。這可能在與任何 Click to Pay 付款交易相關或獨立的情況下發生。
    • 在這些情況下,第三方存取及使用該等資料將取決於您與第三方之間的協議;如果使用其網站,第三方的隱私聲明會約束其對您的資料的使用。建議您查看其隱私聲明,了解他們如何使用您的資料,以及您對他們蒐集和處理資料的權利。
  • 金融機構及其服務提供者,其職責包括執行和/或促進支付卡交易,確保此等交易安全和受保障(包括偵測及防止以卡詐欺),驗證及識別您的身分及您在 Mastercard 安全遠端商務系統登記的支付卡,把您的支付憑證代碼化,解決紛爭、提供客戶服務,提供登記及使用情況分析和報告,以及提供您所要求的服務。
  • 其他與您的結帳體驗和付款處理有關的 「Click to Pay」 參與者,包括第三方付款服務公司。例如提供以下服務的實體:
    • 在商家的網站上實現 「Click to Pay」 結帳體驗的綜合服務。
    • 在參與者之間對技術性活動作無縫編排,以便提供付款選擇和促進其中的功能或完成您要求的交易
    • 有關您的支付憑證的儲存和檢索功能。
  • 為驗證身分或帳號,偵測詐欺或適用法律可能規定之其他目的而共享的第三方,例如身分驗證服務及其他有關服務的提供者、資料整合商、政府部門、公共事業、公共紀錄、信貸資料庫、電信提供者、物業檔案或監察名單。
  • 出於法遵、防止詐欺及安全目的而與之分享的第三方,包括在適用法律或法律程序規定的情況下;作為我們所涉訴訟的證據;或當我們認為必須揭露以保護個人的人身安全及重要利益時;需要強制執行我們的條款及細則;防止 Mastercard 蒙受損害或經濟損失;或針對涉嫌、實際詐欺或非法活動的調查。
  • 政府機關或執法人員,需為法律規定或出於行政目的,並在適用法律允許及/或規定的範圍內:(i) 遵守法律,主管機關的法律行動或合法請求,或 (ii) 出於善意,認為必須採取此類行動,以符合法律要求或遵循針對我們的法律訴訟程序,根據適用法律保障和捍衛我們的合法權益。
  • 獲得您同意的其他第三方,例如當您使用融入我們的產品和服務(例如電子錢包和行動理財應用程式)的第三方功能(例如第三方 Cookie、介面控件、外掛程式)。如欲了解更多詳情,請參閱本隱私聲明的第 9 章(功能及其他網站的連結)。
  • 您使用期間直接與其互動的社群媒體網路平臺。如欲了解更多詳情,請參閱本隱私聲明的第 9 章(功能及其他網站的連結)。
  • 我們的顧問、任何潛在購買者的顧問和企業的新業主,倘若我們涉及商業交易或潛在商業交易(例如公司資產分拆、合併、整合、收購、重組或出售,或者破產或解散)而出售或轉讓全部或部份業務或資產。

回到頁首

5. 您的權利及選擇

視乎您所在的國家或地區,您可能有權或可以選擇:

  • 退出部分對您個人資料的蒐集或使用,包括 cookies 和其他類似技術的使用,把您的個人資料作行銷用途,以及把您的個人資料匿名化用於資料分析。
  • 存取您自己的個人資料,予以改正,限制或反對資料的處理,或要求刪除資料或將之匿名化。
  • 接收您向我們提供的個人資料,並將之傳輸給另一間公司。
  • 如果我們已要求您同意我們處理您的個人資料,可隨時免費撤回您的同意。在撤回之前,根據您的許可處理個人資料的合法性不會受影響。
  • 在適用時,可向您的監管部門投訴。

上述權利有時可能會受到限制,例如我們可以證明需要根據法律規定處理您的個人資料。在某些情況下,這可能意味著即使您撤回同意,我們仍可以保留相關資料。

如果 Mastercard 因遵循法律或契約義務而需要個人資料,則必須提供此類資料。如果未提供此類資料,Mastercard 將無法管理相關業務關係,或履行其義務。在所有其他情況下,可自行選擇是否提供所需個人資料。

您可以透過Mastercard的「My Data Center」入門網站行使相關權利,亦可按照下列「如何聯絡我們」章節所述提出申請。

如上所述,由商業用戶提供的Click to Pay帳號將受其自身條款約束。若您已於我們的其中一個商業用戶處建立Click to Pay帳號,請直接聯絡該用戶,了解您可能對其保存的個人資料所擁有的法律權利。

您擁有特定的權利,我們也提供您相關的選擇,讓您決定我們從您蒐集哪些個人資料、如何使用這些資料,以及如何與您進行溝通。蒐集我們不會因您行使這些權利而拒絕提供商品或服務、收取不同的價格,或提供不同品質的商品或服務,除非該價格或服務品質的差異與我們自您處取得資料的價值具有合理關聯資料,但我們不能控制商家在此方面的作法。 在某些情況下,如果您選擇行使特定權利,我們可能無法提供您所要求的商品或服務。

您可以選擇:

  • 將您的網站瀏覽器設定為移除或拒絕 Cookie,將限制我們透過自動化方式蒐集某些資訊的能力。如欲執行此操作,可依照瀏覽器設定內的指示進行。許多瀏覽器會預設為接受 Cookie,直至您更改設定為止。請瀏覽 http://www.allaboutcookies.org/manage-cookies/index.html,了解更多資訊。請注意,如果將瀏覽器設為停用 Cookie,或者拒絕某些 Cookie,有關服務可能無法正常運作。例如,我們可能無法識別您的電腦,您可能每次瀏覽時均需登入。為避免歧義,選擇在瀏覽器設定中拒絕接受 Cookie 並不意味著我們未遵循法律規定,未經您的同意使用 Cookie。
  • 選擇不同意我們使用某些資料,而這些資料是我們於適用法律允許的範圍內(包括根據法律要求徵得您的同意),透過自動化方式向您蒐集,目的是在您訪問我們的網站時根據行為特徵投放網路廣告。您可以使用Mastercard與服務相關的網站,然後透過下右角顯示的「管理Cookie」(Manage Cookies) 按鈕進行選擇。
  • 選擇不同意我們使用某些資料,而這些資料是我們於適用法律允許的範圍內(包括根據法律要求徵得您的同意),透過自動化方式在您訪問第三方網站及與我們的廣告進行互動時蒐集。我們會使用服務供應商在第三方網站投放廣告。這些廣告會根據我們及合作夥伴在我們網站和應用程式中蒐集的資料用途進行個人化和投放。此外,若干服務供應商及合作夥伴可能會於適用法律允許的範圍內,蒐集一段時間內您在第三方網站的網路活動資訊,以個人化及投放這些廣告。有時 Mastercard 廣告在傳送時會帶有圖示,協助客戶 (i) 進一步了解其資料的具體使用方式,以及 (ii) 行使他們可能對資料使用做出的選擇。請點擊(在適用情況下)我們目標式廣告內的相關圖示,了解您能否選擇退出或限制將您的瀏覽行為用作廣告用途。
  • 如欲選擇不使用某些Mastercard網路分析功能,請點擊此處
  • 如欲使用Mastercard Click to Pay帳號工具查看或更改個人資料,請點擊此連結。
  • 如欲選擇不接收市場推廣電子郵件,可以點擊我們市場推廣電子郵件內的取消訂閱連結,或透過下列「如何聯絡我們」章節所述方式聯絡我們。您亦可以點擊此處選擇不接收來自Mastercard的電子郵件。
  • 如欲選擇不對個人資料進行匿名化處理以進行資料分析,可點擊此處

為避免歧義,選擇退出上述處理活動並不意味著我們未遵循法律規定,未經您的同意就進行相關活動。

因為尚未就公司應如何回應網頁瀏覽器式停止追蹤(「DNT」)機制達成共識,Mastercard 目前不會回應網頁瀏覽器式 DNT 訊號。如需了解瀏覽器追蹤訊號及 DNT 詳情,請瀏覽 http://www.allaboutdnt.com

取決於您所在位置(例如加拿大、加州、歐洲經濟區、瑞典或巴西),您可能有權:

  • 要求存取或接收我們所保留個人資料的相關資訊;更新個人資料及更正錯誤;限制或反對處理您的個人資料;在適當時匿名化或刪除資料;或行使您的資料可攜權,將個人資料輕鬆傳輸至另一間公司。
  • 此外,您可能亦有權向監管部門提出申訴,包括在您居住的國家或地區,工作地點或事件發生的地方。
  • 隨時免費撤回您先前就處理您的個人資料給予我們的任何同意。我們會在未來應用您的偏好,但這不會影響在您撤回同意之前的處理的合法性。

上述權利有時可能會受到限制,例如我們可以證明需要根據法律規定處理您的個人資料。在某些情況下,這可能意味著即使您撤回同意,我們仍可以保留相關資料。

若Mastercard因遵循法律或合約義務而需要個人資料,則必須提供此類資料。若未提供該等資料,Mastercard將無法管理相關業務關係,或履行其義務。在所有其他情況下,可自行選擇是否提供所需個人資料。

如果我們不能滿足您對於處理您的個人資料的期望,或您希望就我們的隱私慣例提出申訴,請您告訴我們,因為這會為我們提供解決問題的機會。為了協助我們回應您的要求,請告知問題的詳細情況。我們會嘗試在合理的時間內及根據適用法律的規定審視和回應所有投訴。

如欲更新您的偏好設定,要求我們從電子郵件清單中移除您的資料,或根據適用法律提交行使自己權利的請求,可以透過下列「如何聯絡我們」章節所述方式聯絡我們。我們已建立Mastercard的「My Data Center」入門網站,方便您行使自己的權利。您亦可以透過我們的退出網頁選擇退出特定個人資料處理程序。

回到頁首

6. 資料傳輸

Mastercard是全球性企業。我們可能會將您的個人資料傳輸至美國及其他國家/地區,而當地可能沒有與您最初提供該資料所在的國家/地區相同的資料保護法律,不過我們會根據蒐集資料時向您揭露的本隱私聲明相關內容保護您的個人資料。

在此等傳輸情況下,如果您身處歐洲經濟區,我們將根據具約束力的公司規則(下稱「BCR」)及其他適當的資料傳輸機制(例如《歐盟標準契約條款》)處理您的個人資料,以確保充份保障您的個人資料。您可以透過下列「如何聯絡我們」章節所述具體方式與我們聯絡,以索取我們將個人資料傳輸至歐洲經濟區以外的保障措施副本。

本全球隱私聲明所述Mastercard隱私做法符合「APEC跨境隱私規則」(下稱「CBPR」)。該制度為組織提供一個框架,藉以確保在參與的APEC經濟體之間傳輸的個人資料獲得保護。可於此處了解此APEC框架詳情。

Mastercard 是全球性企業。我們可能會將蒐集的個人資料傳輸給您所在國家/地區以外的國家/地區之收件人,包括我們總部的所在地美國。這些國家/地區可能沒有與您最初提供資料的國家/地區相同的資料保護法律,並且可能提供較有限的追索機制,包括不同或有時較弱的資料保障權利。當我們將您的個人資料傳輸至其他國家/地區時,會根據蒐集資料時已向您揭露的本隱私聲明相關內容保護此等資料。

當我們將個人資料傳輸至您所在地以外的國家/地區時,會依照適用的法例規定提供充份保障。具體而言,我們已制定並實施一套獲歐洲經濟區 (EEA) 資料保障機構認可的企業約束規則,可以為我們在全球處理的個人資料提供足夠保障。可於此處獲取我們的企業約束規則副本。我們亦會將個人資料傳輸至已發佈充份決定,並且使用合約條款(例如《歐盟標準契約條款》或其在適用法律下的等效條款)保障向第三方傳輸個人資料的國家/地區。您可以透過下列「如何聯絡我們」章節所述具體方式聯絡我們,以索取我們將個人資料傳輸至歐洲經濟區以外的保障措施副本。

本全球隱私聲明所述Mastercard隱私做法符合「亞太經合組織跨境隱私規則」。該制度為組織提供一個框架,藉以確保在參與的亞太經合組織經濟體之間傳輸的個人資料獲得保護。可於此處了解此亞太經合組織框架詳情。

回到頁首

7. 我們如何保護您的個人資料

我們保留適當的安全保障措施,實施強有力的技術及組織措施,並使用目前最先進的技術來保護您的個人資料,避免遺失、濫用、未經授權存取、揭露、竄改或破壞相關資料。

您的個人資料的安全性對 Mastercard 十分重要。我們致力於保護我們所蒐集的資料。我們保持在行政、技術和實物各方面保持合理的保障,旨在保護您提供或我們蒐集的個人資料,以免資料遭受意外、非法或未經授權的破壞、遺失、更改、存取、揭露或使用。

我們在會傳輸某些個人資料的多個網站使用安全通訊端層(SSL)加密。

不過要明白網路上的任何資料傳輸都無法保證 100% 安全。因此,雖然我們會竭盡所能保護您的個人資料,但無法確保或保證您傳輸給我們的任何個人資料的安全。另外,對於傳輸至 Mastercard 的任何個人資料,您明白需自行承擔風險。我們使用防火牆保護您的資料,以免他人未經授權存取、揭露、竄改或破壞相關資料。不過請注意,此舉並不能保證這些資料不會因此類防火牆及安全伺服器軟體遭入侵而被存取、揭露、竄改或銷毀。

我們絕不會在任何非應邀的溝通(包括非應邀的通訊,如信件、致電或電子郵件訊息)中向您詢問您的帳號詳情。如果您認為您的帳號已被盜用,請按照下文的「如何聯絡我們」部分的說明聯絡我們。

回到頁首

8. 保留

我們將在必要時保留您的個人資料,以提供所需產品和服務。如果我們不再需要使用您的個人資料處理相關程序,除非法律規定我們要保留這些資料更長時間,否則我們會採取措施刪除您的個人資料,或以不能辨識身分的形式儲存。當我們判斷保留期限時,會考慮不同的標準,例如您要求或我們提供的產品和服務;我們與您的關係性質及時間長短;重新登記使用我們的產品或服務的可能性;如果我們刪除來自或關於您的部份資料,會如何影響為您提供的服務;法律或訴訟時效規定的強制保留期限。

之後,我們可能會在適當的期限內保留相關資料,以保護自己免受法律索賠,管理我們的業務或在適用法律允許的範圍內,依照法律規定在特定期限內保留您的個人資料。一旦您撤回同意,若無其他法律依據進行進一步處理(例如保留您個人資料的法定義務);或若您根據「您的選擇」章節所述(見上文)反對相關處理程序;或者當我們有義務根據適用法律規定進行刪除時,我們將刪除您的個人資料。如需進一步了解我們保留資料的方式,請傳送電子郵件至 privacyanddataprotection@mastercard.com 查詢。

回到頁首

9. 功能及其他網站的連結

我們的網站可能包含其他第三方網站、社群媒體工具、小工具或外掛程式的連結,允許與第三方及社群媒體供應商分享包括IP地址在內的網路內容,所有個案均會遵循適用資料保護法律(包括根據法律要求徵得您的同意)。對該等連結網站的任何存取及使用均不受本隱私聲明約束,而需遵循第三方隱私政策。我們對此類其他網站的隱私做法或內容概不負責。

在適用資料保護法律允許的範圍內(包括根據法律要求徵得您的同意),即使未登入您的社群媒體帳號,或者並未開設相關社群媒體供應商帳號,此等供應商亦會獲悉您的訪問。倘若您訪問或使用的任何連結網站或功能並非由 Mastercard 擁有或控制,我們建議您查閱其隱私聲明或政策。

我們的官方網站會提供其他網站的連結,以方便您獲取資訊。對此類連結網站的任何存取及使用均不受本隱私聲明約束,而需遵循第三方隱私政策。我們對此類其他網站的隱私做法或內容概不負責。

我們的網站還可能包含我們與其他實體合作提供的某些功能,所有個案均會遵循適用資料保護法律(包括根據法律要求徵得您的同意)。根據當地法律,無論您是否使用這些功能,此類實體都可能獲悉您的訪問:例如您可以透過自己的 Facebook 帳號「按讚」某項優惠,或使用 Twitter「推送」優惠。當您訪問一個包含社群媒體按鈕的網站時,您的瀏覽器會與該社群媒體供應商建立直接連線,而有關您訪問的資料(包括 IP 地址)可能會傳輸給該供應商。如果在該社群媒體供應商處設有帳號,即使您未登入自己的帳號,該供應商亦會將您的訪問連至您的帳號。若適用法律要求徵得您的同意,我們不會未經同意進行此類活動。

您亦可能選擇使用我們網站內的某些功能,而此等功能可以透過其他實體取用,或者我們與其他實體在此等功能上合作,並且除此以外 Mastercard 與這些實體並無關聯。此外,您的瀏覽器可能被設定為自動蒐集、儲存及自動填寫您向一些網站提供的付款資訊,並且在某些情況下會與其相關的網路資料檔案同步。這些網站和功能可能包括建立社群網路及地理位置工具,並且獨立於 Mastercard 運作並已對此清楚地標明。它們對於保障隱私不一定會採用與 Mastercard 相同的政策。倘若您訪問或使用的任何連結網站或功能並非由 Mastercard 擁有或控制及如果您希望停用某些功能,我們建議您查閱這些網站的隱私慣例,以及查看您的社群媒體帳號的設定。

回到頁首

10. 兒童隱私

Mastercard 的產品及服務並非為年齡未滿 16 歲的兒童而設,也不擬讓他們使用。

Mastercard 不會有意地蒐集、保存或使用來自 16 歲以下的兒童的個人資料,而且我們的產品和服務的任何部分均不為兒童而設。

如果您獲知有兒童曾違反本隱私聲明向我們提供個人資料,則您可以在privacyanddataprotection@mastercard.com提醒我們。

回到頁首

11. 本隱私聲明更新內容

本隱私聲明可能會定期更新,以反映我們的隱私慣例的更改。

本隱私聲明可能會定期更新,以反映我們個人資料做法的變化。如有更新,我們亦會修改本隱私聲明頂端的「生效日期」。當我們對本隱私聲明作任何重大更改時,如果適用法律要求,我們會提前在官方網站發佈醒目的通知,並在通知頂端註明最近更新日期,藉此知會您隱私聲明已更改。我們亦會向您帳號中指定的主要電子郵件地址或適用法律規定的其他適當機制傳送更新通知,以便您有機會行使自己的權利。

在某些情況下,我們會根據適用法律要求徵得您的同意。不過切記我們絕不會在任何未經要求的通訊(包括未經要求的通信,例如信件、通話或電子郵件訊息)中詢問您的帳號詳情。一旦認為帳號資料洩露,請立即透過下列「如何聯絡我們」章節所述具體方式與我們聯絡。

回到頁首

12. 如何聯絡我們

您可以在 Mastercard 的「My Data Center」門戶網站就行使您對您的個人資料的權利提交要求,或發電子郵件給我們,電子郵件地址是:privacyanddataprotection@mastercard.com

您可於Mastercard的「My Data Center」入門網站提交行使個人資料權利的申請,或傳送電子郵件至:privacyanddataprotection@mastercard.com

此外,如果您身處加拿大或美國,Mastercard International Incorporated 會是負責處理您個人資料的機構。您可以致函下列地址與我們聯絡:

Global Privacy Officer
Mastercard International Incorporated
2000 Purchase Street
Purchase, New York 10577

如果您身處英國、歐洲經濟區或瑞士,Mastercard Europe SA 會是控制相關資料並負責處理您個人資料的機構。您可以致函下列地址與我們聯絡:

EEA Data Protection Officer
Mastercard Europe SA
Chaussée de Tervuren 198A
B-1410 Waterloo
Belgium

如果您的所在地是巴西,Mastercard Brasil Soluções de Pagamento Ltd 就是負責處理您的個人資料的機構。您可以致函下列地址與我們聯絡:

Brazil Data Protection Officer
Mastercard Brasil Soluções de Pagamento Ltda.
Avenida das Nações Unidas, 14.171, 20º andar, Crystal Tower
São Paulo/SP
Brasil
CEP 04794-000

如果您的所在地是亞太區、中東或非洲,Mastercard Asia/Pacific Pte Ltd 就是負責處理您的個人資料的機構。您可以致函下列地址與我們聯絡:

Data Protection Officer
Mastercard Asia/Pacific Pte. Ltd.
3 Fraser Street DUO Tower
Level 17
Singapore 189352

關於您的 Mastercard 及購物查詢,您應該聯絡您的金融機構或商家。有關如何聯絡它們的進一步資料,可在它們各自的網站內查閱。

回到頁首