|
Mastercard International Incorporated及其關係企業(下合稱「Mastercard」、「我們」或「我們的」)尊重您的隱私。本《Mastercard Click to Pay隱私聲明》(下稱「隱私聲明」)適用於下文所定義的Mastercard Click to Pay服務。建議您將本聲明與《Mastercard全球隱私聲明》、《防詐與安全聲明》及《Mastercard付款密鑰隱私聲明》一併閱覽。 Click to Pay 生態系統由多方參與者組成,包括支付卡網路、發卡機構、商家及其服務供應商,以及第三方錢包和其他金融科技供應商。您與 Click to Pay 生態系統的每次互動,都可能涉及您與其中一個或多個執行一個或多個角色的實體之互動,以提供無縫的方式,安全地儲存和使用您在參與商家的付款憑證。 我們目前的Click to Pay服務包括Click to Pay網站、您可直接與我們註冊而建立的Click to Pay付款資訊檔案,以及不論您是否直接與我們註冊,當您在商家網站時與之互動的Click to Pay結帳技術(下合稱相關「服務」)。Mastercard Click to Pay由Mastercard開發,建基於全球支付產業標準,旨在締造安全便利且可控的網路結帳體驗。Click to Pay是Mastercard更快速智能的網路付款方式,毋須再記住密碼或建立帳號。 除 Mastercard 直接向您提供之服務外,Mastercard 亦向銀行或其他金融技術供應商等商業實體(統稱我們的「企業用戶」)提供產品和服務,使其能夠向您提供自身的 Click to Pay 資料檔案或其他 Click to Pay 相容解決方案。在這些情況下,我們可能會在作為服務供應商的企業用戶的指引下處理您的個人資料。企業用戶提供的 Click to Pay 付款資訊檔案受該企業用戶自身條款的管轄,且不受本隱私聲明的約束。如果您對企業用戶或其他實體的 Click to Pay 帳號有疑問,請參閱該實體自身條款或直接與其聯絡。 當 Mastercard 擔任企業用戶的服務供應商時,Mastercard 可能會透過代表企業用戶儲存、更新、保全、標記化、搜尋及回傳企業用戶 Click to Pay 付款資訊檔案等活動,為企業用戶的 Click to Pay 服務(例如其自身 Click to Pay 資料檔案)提供技術支援,以便企業用戶能夠提供與參與商家體驗、更大型生態系統及其參與者共同運作的服務。企業用戶的 Click to Pay 付款資訊檔案與我們另行提供的服務相容,包括我們的 Click to Pay 結帳技術,例如執行詐欺管理和分析。 如需了解特定國家/地區的資料隱私要求,請參閱本隱私聲明結尾處的附錄(附錄 — 國家/地區詳情)。 如欲獲得更詳細的資料,可點擊以下的連結以跳至各章節。 |
本隱私聲明描述我們就服務蒐集的個人資料,我們蒐集此等資料之目的,我們可能會分享此等資料之對象,以及我們為保護資料安全而採取的措施。本聲明亦告訴您對於自己的個人資料的權利和選擇,以及您如何可以聯絡我們,以便了解我們的隱私實務。
「個人資料」是指關於已識別或可識別個人的任何資料。我們會蒐集與服務相關的個人資料,包括您何時註冊帳號、建立您的付款帳戶、使用相關服務或參與我們的市場推廣計劃。我們會直接向您蒐集您的個人資料,或者在適用法律允許的範圍內從第三方處蒐集相關資料,例如我們的服務供應商、市場推廣及商業夥伴、金融機構、商家及其他「Click to Pay」參與者(例如其他支付卡品牌)。
我們會蒐集以下類別的個人資料,在每種情況下,均會依據適用資料保護法律允許的範圍為各自目的進行蒐集,包括根據法律要求徵得您的同意:
您亦可以選擇提供其他資訊,例如不同類型的內容(例如相片、文章及評論),您希望我們聯絡的朋友或其他人的聯絡資訊,您透過社群媒體帳號或第三方會員資訊提供的內容,或者您想與我們分享的任何其他資訊。務必告知該等人士您已向 Mastercard 提供其資訊,並且 Mastercard 會依照本隱私聲明中規定的方式儲存及使用其資訊。建議您與他們分享本隱私聲明。
當您與相關服務互動,訪問我們的網站或者廣告、網頁或其他數位資產時,我們可能會直接或透過我們的服務供應商和合作夥伴以自動化方式(例如 Cookie,指令碼和網路信標)蒐集您的某些個人資料。如果您位於歐洲經濟區 (EEA) 或其他需要明確同意使用某些類型的 Cookie 和類似技術及/或透過使用 Cookie 或類似技術獲得的資訊的國家/地區,我們將遵循此類同意要求。
以下是透過我們的網站蒐集的若干資訊例子,以及如何使用這些資訊的說明。
在適用法律允許的範圍內,我們以這種方式蒐集的資訊可能包括:IP地址、瀏覽器類型、操作系統類型和版本號碼、裝置識別碼、螢幕解析度和顏色深度、時區設定、地理區域、參照URL、瀏覽器擴充功能及安裝在瀏覽器的外掛程式及其版本、裝置中安裝的字型,以及其他類似資料。其中亦會包括對我們的數位資產所採取行動或與之互動的資訊,例如所瀏覽的網頁或畫面,在網頁或畫面上所花的時間,網頁或畫面之間的導覽路徑,網頁或畫面活動的相關資訊,例如滑鼠動作、滾動和按鍵輸入相關資訊,以及(如適用)來自裝置加速計的資訊、存取速度和存取時長。在適用法律允許的範圍內,我們會在一段時間內從涉及您使用服務的第三方網站和行動應用程式蒐集此類資訊。我們會將這些資訊用於多種用途,包括改進我們的產品和服務,防止詐欺及防範未經授權的交易,《防詐與安全聲明》,並且在下列「我們會如何使用您的個人資料」章節會有詳細說明。
我們可能會在官方網站上使用第三方網路分析服務。管理這些服務的分析服務供應商使用Cookie和網路信標等技術,協助我們分析訪客如何使用我們的網站。
請參閱本隱私聲明內的「“您的選擇”」部分,以進一步了解您的選擇。
我們可能將您的個人資料用於以下目的,以及隱私聲明中另有說明之目的。
我們會基於以下目的使用我們所獲得的個人資料。視乎您所在的國家/地區,我們只有在具備以下處理法律依據的情況下,才會根據適用法律,以公平透明的方式處理您的個人資料:
|
處理活動 |
處理的法律依據(在適用法律規定的情況下) |
|
|
|
|
|
當我們為防止詐欺而處理個人資料時,我們可能擔任控制方或處理方。當我們擔任控制方時,我們憑藉以下法律依據的其中之一:
如欲了解更多防止詐欺和監察活動資訊,請參閱我們的《詐欺與安全聲明》。 |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
在適用法律規定的情況下,我們已基於我們或第三方的正當利益所進行的資料處理進行平衡測試,以確保該正當利益不會凌駕於您的利益、基本權利或自由。如欲獲得有關平衡測試的更多資訊,您可以參閱下方「如何聯絡我們」一節聯繫我們。
我們不會對您作出完全依賴自動化處理,且對您產生法律效力或類似重大影響的決定,除非您明確地同意該處理,或該處理為您與 Mastercard 之間簽訂或履行合約所必要,,或當我們依法有義務定必須以此方式使用您的個人資料(例如用以防止詐欺)。
如果您向我們提供任何與他人有關的資訊或資訊,您必須確保與我們的資訊共享,以及我們依據不時向您說明的方式進一步使用,均符合適用法律的規定。例如,在適用法律要求的情況下,您應適當通知該名人士關於對他/她個人資料的處理,並取得他/她的同意。
我們不會出售《2018年加州消費者隱私保護法》所定義的個人資料,或揭露我們所蒐集的個人資料,惟根據本隱私聲明中所述或在蒐集資料時已向您揭露的情況除外。我們可能會與以下各方分享您的個人資料,所有個案均會遵循適用資料保護法律,包括根據法律要求徵得您的同意:
視乎您所在的國家或地區,您可能有權或可以選擇:
上述權利有時可能會受到限制,例如我們可以證明需要根據法律規定處理您的個人資料。在某些情況下,這可能意味著即使您撤回同意,我們仍可以保留相關資料。
如果 Mastercard 因遵循法律或契約義務而需要個人資料,則必須提供此類資料。如果未提供此類資料,Mastercard 將無法管理相關業務關係,或履行其義務。在所有其他情況下,可自行選擇是否提供所需個人資料。
您可以透過Mastercard的「My Data Center」入門網站行使相關權利,亦可按照下列「如何聯絡我們」章節所述提出申請。
如上所述,由商業用戶提供的Click to Pay帳號將受其自身條款約束。若您已於我們的其中一個商業用戶處建立Click to Pay帳號,請直接聯絡該用戶,了解您可能對其保存的個人資料所擁有的法律權利。
您擁有特定的權利,我們也提供您相關的選擇,讓您決定我們從您蒐集哪些個人資料、如何使用這些資料,以及如何與您進行溝通。蒐集我們不會因您行使這些權利而拒絕提供商品或服務、收取不同的價格,或提供不同品質的商品或服務,除非該價格或服務品質的差異與我們自您處取得資料的價值具有合理關聯資料,但我們不能控制商家在此方面的作法。 在某些情況下,如果您選擇行使特定權利,我們可能無法提供您所要求的商品或服務。
您可以選擇:
為避免歧義,選擇退出上述處理活動並不意味著我們未遵循法律規定,未經您的同意就進行相關活動。
因為尚未就公司應如何回應網頁瀏覽器式停止追蹤(「DNT」)機制達成共識,Mastercard 目前不會回應網頁瀏覽器式 DNT 訊號。如需了解瀏覽器追蹤訊號及 DNT 詳情,請瀏覽 http://www.allaboutdnt.com。
取決於您所在位置(例如加拿大、加州、歐洲經濟區、瑞典或巴西),您可能有權:
上述權利有時可能會受到限制,例如我們可以證明需要根據法律規定處理您的個人資料。在某些情況下,這可能意味著即使您撤回同意,我們仍可以保留相關資料。
若Mastercard因遵循法律或合約義務而需要個人資料,則必須提供此類資料。若未提供該等資料,Mastercard將無法管理相關業務關係,或履行其義務。在所有其他情況下,可自行選擇是否提供所需個人資料。
如果我們不能滿足您對於處理您的個人資料的期望,或您希望就我們的隱私慣例提出申訴,請您告訴我們,因為這會為我們提供解決問題的機會。為了協助我們回應您的要求,請告知問題的詳細情況。我們會嘗試在合理的時間內及根據適用法律的規定審視和回應所有投訴。
如欲更新您的偏好設定,要求我們從電子郵件清單中移除您的資料,或根據適用法律提交行使自己權利的請求,可以透過下列「如何聯絡我們」章節所述方式聯絡我們。我們已建立Mastercard的「My Data Center」入門網站,方便您行使自己的權利。您亦可以透過我們的退出網頁選擇退出特定個人資料處理程序。
Mastercard是全球性企業。我們可能會將您的個人資料傳輸至美國及其他國家/地區,而當地可能沒有與您最初提供該資料所在的國家/地區相同的資料保護法律,不過我們會根據蒐集資料時向您揭露的本隱私聲明相關內容保護您的個人資料。
在此等傳輸情況下,如果您身處歐洲經濟區,我們將根據具約束力的公司規則(下稱「BCR」)及其他適當的資料傳輸機制(例如《歐盟標準契約條款》)處理您的個人資料,以確保充份保障您的個人資料。您可以透過下列「如何聯絡我們」章節所述具體方式與我們聯絡,以索取我們將個人資料傳輸至歐洲經濟區以外的保障措施副本。
本全球隱私聲明所述Mastercard隱私做法符合「APEC跨境隱私規則」(下稱「CBPR」)。該制度為組織提供一個框架,藉以確保在參與的APEC經濟體之間傳輸的個人資料獲得保護。可於此處了解此APEC框架詳情。
Mastercard 是全球性企業。我們可能會將蒐集的個人資料傳輸給您所在國家/地區以外的國家/地區之收件人,包括我們總部的所在地美國。這些國家/地區可能沒有與您最初提供資料的國家/地區相同的資料保護法律,並且可能提供較有限的追索機制,包括不同或有時較弱的資料保障權利。當我們將您的個人資料傳輸至其他國家/地區時,會根據蒐集資料時已向您揭露的本隱私聲明相關內容保護此等資料。
當我們將個人資料傳輸至您所在地以外的國家/地區時,會依照適用的法例規定提供充份保障。具體而言,我們已制定並實施一套獲歐洲經濟區 (EEA) 資料保障機構認可的企業約束規則,可以為我們在全球處理的個人資料提供足夠保障。可於此處獲取我們的企業約束規則副本。我們亦會將個人資料傳輸至已發佈充份決定,並且使用合約條款(例如《歐盟標準契約條款》或其在適用法律下的等效條款)保障向第三方傳輸個人資料的國家/地區。您可以透過下列「如何聯絡我們」章節所述具體方式聯絡我們,以索取我們將個人資料傳輸至歐洲經濟區以外的保障措施副本。
本全球隱私聲明所述Mastercard隱私做法符合「亞太經合組織跨境隱私規則」。該制度為組織提供一個框架,藉以確保在參與的亞太經合組織經濟體之間傳輸的個人資料獲得保護。可於此處了解此亞太經合組織框架詳情。
我們保留適當的安全保障措施,實施強有力的技術及組織措施,並使用目前最先進的技術來保護您的個人資料,避免遺失、濫用、未經授權存取、揭露、竄改或破壞相關資料。
您的個人資料的安全性對 Mastercard 十分重要。我們致力於保護我們所蒐集的資料。我們保持在行政、技術和實物各方面保持合理的保障,旨在保護您提供或我們蒐集的個人資料,以免資料遭受意外、非法或未經授權的破壞、遺失、更改、存取、揭露或使用。
我們在會傳輸某些個人資料的多個網站使用安全通訊端層(SSL)加密。
不過要明白網路上的任何資料傳輸都無法保證 100% 安全。因此,雖然我們會竭盡所能保護您的個人資料,但無法確保或保證您傳輸給我們的任何個人資料的安全。另外,對於傳輸至 Mastercard 的任何個人資料,您明白需自行承擔風險。我們使用防火牆保護您的資料,以免他人未經授權存取、揭露、竄改或破壞相關資料。不過請注意,此舉並不能保證這些資料不會因此類防火牆及安全伺服器軟體遭入侵而被存取、揭露、竄改或銷毀。
我們絕不會在任何非應邀的溝通(包括非應邀的通訊,如信件、致電或電子郵件訊息)中向您詢問您的帳號詳情。如果您認為您的帳號已被盜用,請按照下文的「如何聯絡我們」部分的說明聯絡我們。
我們將在必要時保留您的個人資料,以提供所需產品和服務。如果我們不再需要使用您的個人資料處理相關程序,除非法律規定我們要保留這些資料更長時間,否則我們會採取措施刪除您的個人資料,或以不能辨識身分的形式儲存。當我們判斷保留期限時,會考慮不同的標準,例如您要求或我們提供的產品和服務;我們與您的關係性質及時間長短;重新登記使用我們的產品或服務的可能性;如果我們刪除來自或關於您的部份資料,會如何影響為您提供的服務;法律或訴訟時效規定的強制保留期限。
之後,我們可能會在適當的期限內保留相關資料,以保護自己免受法律索賠,管理我們的業務或在適用法律允許的範圍內,依照法律規定在特定期限內保留您的個人資料。一旦您撤回同意,若無其他法律依據進行進一步處理(例如保留您個人資料的法定義務);或若您根據「您的選擇」章節所述(見上文)反對相關處理程序;或者當我們有義務根據適用法律規定進行刪除時,我們將刪除您的個人資料。如需進一步了解我們保留資料的方式,請傳送電子郵件至 privacyanddataprotection@mastercard.com 查詢。
我們的網站可能包含其他第三方網站、社群媒體工具、小工具或外掛程式的連結,允許與第三方及社群媒體供應商分享包括IP地址在內的網路內容,所有個案均會遵循適用資料保護法律(包括根據法律要求徵得您的同意)。對該等連結網站的任何存取及使用均不受本隱私聲明約束,而需遵循第三方隱私政策。我們對此類其他網站的隱私做法或內容概不負責。
在適用資料保護法律允許的範圍內(包括根據法律要求徵得您的同意),即使未登入您的社群媒體帳號,或者並未開設相關社群媒體供應商帳號,此等供應商亦會獲悉您的訪問。倘若您訪問或使用的任何連結網站或功能並非由 Mastercard 擁有或控制,我們建議您查閱其隱私聲明或政策。
我們的官方網站會提供其他網站的連結,以方便您獲取資訊。對此類連結網站的任何存取及使用均不受本隱私聲明約束,而需遵循第三方隱私政策。我們對此類其他網站的隱私做法或內容概不負責。
我們的網站還可能包含我們與其他實體合作提供的某些功能,所有個案均會遵循適用資料保護法律(包括根據法律要求徵得您的同意)。根據當地法律,無論您是否使用這些功能,此類實體都可能獲悉您的訪問:例如您可以透過自己的 Facebook 帳號「按讚」某項優惠,或使用 Twitter「推送」優惠。當您訪問一個包含社群媒體按鈕的網站時,您的瀏覽器會與該社群媒體供應商建立直接連線,而有關您訪問的資料(包括 IP 地址)可能會傳輸給該供應商。如果在該社群媒體供應商處設有帳號,即使您未登入自己的帳號,該供應商亦會將您的訪問連至您的帳號。若適用法律要求徵得您的同意,我們不會未經同意進行此類活動。
您亦可能選擇使用我們網站內的某些功能,而此等功能可以透過其他實體取用,或者我們與其他實體在此等功能上合作,並且除此以外 Mastercard 與這些實體並無關聯。此外,您的瀏覽器可能被設定為自動蒐集、儲存及自動填寫您向一些網站提供的付款資訊,並且在某些情況下會與其相關的網路資料檔案同步。這些網站和功能可能包括建立社群網路及地理位置工具,並且獨立於 Mastercard 運作並已對此清楚地標明。它們對於保障隱私不一定會採用與 Mastercard 相同的政策。倘若您訪問或使用的任何連結網站或功能並非由 Mastercard 擁有或控制及如果您希望停用某些功能,我們建議您查閱這些網站的隱私慣例,以及查看您的社群媒體帳號的設定。
Mastercard 的產品及服務並非為年齡未滿 16 歲的兒童而設,也不擬讓他們使用。
Mastercard 不會有意地蒐集、保存或使用來自 16 歲以下的兒童的個人資料,而且我們的產品和服務的任何部分均不為兒童而設。
如果您獲知有兒童曾違反本隱私聲明向我們提供個人資料,則您可以在privacyanddataprotection@mastercard.com提醒我們。
本隱私聲明可能會定期更新,以反映我們的隱私慣例的更改。
本隱私聲明可能會定期更新,以反映我們個人資料做法的變化。如有更新,我們亦會修改本隱私聲明頂端的「生效日期」。當我們對本隱私聲明作任何重大更改時,如果適用法律要求,我們會提前在官方網站發佈醒目的通知,並在通知頂端註明最近更新日期,藉此知會您隱私聲明已更改。我們亦會向您帳號中指定的主要電子郵件地址或適用法律規定的其他適當機制傳送更新通知,以便您有機會行使自己的權利。
在某些情況下,我們會根據適用法律要求徵得您的同意。不過切記我們絕不會在任何未經要求的通訊(包括未經要求的通信,例如信件、通話或電子郵件訊息)中詢問您的帳號詳情。一旦認為帳號資料洩露,請立即透過下列「如何聯絡我們」章節所述具體方式與我們聯絡。
您可以在 Mastercard 的「My Data Center」門戶網站就行使您對您的個人資料的權利提交要求,或發電子郵件給我們,電子郵件地址是:privacyanddataprotection@mastercard.com。
您可於Mastercard的「My Data Center」入門網站提交行使個人資料權利的申請,或傳送電子郵件至:privacyanddataprotection@mastercard.com。
此外,如果您身處加拿大或美國,Mastercard International Incorporated 會是負責處理您個人資料的機構。您可以致函下列地址與我們聯絡:
Global Privacy Officer
Mastercard International Incorporated
2000 Purchase Street
Purchase, New York 10577
如果您身處英國、歐洲經濟區或瑞士,Mastercard Europe SA 會是控制相關資料並負責處理您個人資料的機構。您可以致函下列地址與我們聯絡:
EEA Data Protection Officer
Mastercard Europe SA
Chaussée de Tervuren 198A
B-1410 Waterloo
Belgium
如果您的所在地是巴西,Mastercard Brasil Soluções de Pagamento Ltd 就是負責處理您的個人資料的機構。您可以致函下列地址與我們聯絡:
Brazil Data Protection Officer
Mastercard Brasil Soluções de Pagamento Ltda.
Avenida das Nações Unidas, 14.171, 20º andar, Crystal Tower
São Paulo/SP
Brasil
CEP 04794-000
如果您的所在地是亞太區、中東或非洲,Mastercard Asia/Pacific Pte Ltd 就是負責處理您的個人資料的機構。您可以致函下列地址與我們聯絡:
Data Protection Officer
Mastercard Asia/Pacific Pte. Ltd.
3 Fraser Street DUO Tower
Level 17
Singapore 189352
關於您的 Mastercard 及購物查詢,您應該聯絡您的金融機構或商家。有關如何聯絡它們的進一步資料,可在它們各自的網站內查閱。