BYDFi 隱私條款
歡迎查看 BYDFi 隱私聲明(以下稱「隱私聲明」)。在向我們提供您或任何其他人的任何資訊之前,請花幾分鐘時間仔細閱讀。
內容
- 簡介
- 目的
- BYDFi 簡介
- 我們收集您的哪些數據
- 我們如何收集您的數據
- 我們如何使用您的數據
- 數據的披露
- 國際傳輸
- 數據安全
- 數據保留
- 您的法定權利
1. 簡介
我們尊重您的隱私,並致力於保護您的個人數據。我們非常重視數據保護責任。詳情請見下文第3節的相關內容:
2. 目的
本隱私權聲明介紹了我們如何收集和處理您的個人數據,以及我們收集和處理您的個人數據的原因和方式,詳情請參閱下文第3節的相關內容:
- 使用 BYDFi 網站和 BYDFi 行動應用程式上提供的產品、服務或應用,這可能包括由BYDFi 直接提供的產品、服務或應用,或由第三方服務供應商提供並整合/託管在BYDFi 網站和 BYDFi 行動應用程式上的產品、服務或應用程式。 (統稱為「服務」)。
- 訪問或使用我們的 www.bydfi.com 網站(以下簡稱「網站」)或行動應用程式(以下簡稱「應用程式」)。
本隱私政策適用於我們的服務與 App 中進行的所有個人數據處理活動。
本隱私聲明將向您介紹您的隱私權,以及適用的隱私法規中規定的數據保護原則如何保護您的隱私。
在我們收集或處理您的個人數據時,請務必仔細閱讀本隱私聲明以及我們可能不時提供的任何其他聲明或政策,以便您充分了解我們為何以及如何使用您的數據。本隱私聲明是對其他聲明和政策的補充,無意凌駕於其他聲明和政策之上。本隱私聲明與其他聲明和政策之間如有任何衝突,應以本隱私聲明的條款為準。
我們的服務、網站和應用不面向 18 歲以下的未成年人,我們不會有意收集與未成年人有關的數據。
3. BYDFi 簡介
數據控制者
您個人數據的控制者是決定其進行任何處理活動之「手段」和「目的」的法律實體。
BYDFi Fintech LTD(以下稱「BYDFi」)是您個人數據的控制者,負責處理您的個人數據。
投訴
如果您在處理個人數據方面遇到任何問題,請發送電子郵件至 [email protected] 與我們聯繫。
發生變更時雙方的責任
我們定期審查《隱私聲明》。本版本最後更新日期如前所述。請不時查看新版本的《隱私聲明》。此外,如果本隱私聲明有任何重大變更,我們也會以有效的方式通知您,讓您注意到這些變更。
我們所掌握的關於您的個人數據必須準確無誤並及時更新。如果您的個人數據在與我們合作期間發生變化,請及時通知我們。
第三方連結
本網站和任何適用的網頁瀏覽器、應用程式或存取服務所需的應用程式介面(以下簡稱「應用程式」)可能包含第三方網站、外掛程式和應用程式(以下簡稱「第三方網站」)的連結。點擊這些連結或啟用這些連結可能會允許第三方收集或分享有關您的資料。我們不控制這有些第三方網站,也不對其隱私權聲明和政策負責。當您離開我們的網站或應用程式時,我們建議您閱讀您造訪或使用的每個第三方網站的隱私權聲明或政策。
4. 我們收集您的哪些數據
個人數據
個人資料或個人資訊是指與已識別身分或可識別身分的在世個人有關的任何資訊。這包括您提供給我們的資訊、自動收集到的關於您的資訊以及我們從第三方獲得的資訊。
「數據主體」是指可透過個人資料直接或間接識別的個人。 這通常是指一個標識符,如姓名、身分證號碼、位置資料、線上標識符,或與該自然人的身體、生理、遺傳、精神、經濟、文化或社會認同有關的一個或多個特定因素。
我們向您收集以下類型的資訊:
| 個人資料類別 | 具體個人數據示例 |
|---|---|
| 身分數據 | - 全名 - 婚前姓氏 - 使用者名稱或類似識別碼 - 出生日期 - 生物識別資訊(包括您的臉部影像) - 國民身分證、護照、駕照或其他形式的身分證件 |
| 聯絡資訊 | - 居住國家或地區 - 電子郵件地址或電話號碼 - 地址證明文件(如適用) |
| 財務數據 | - 銀行帳戶 - 支付卡詳情 - 虛擬貨幣帳戶 - 儲值帳戶 |
| 交易數據 | - 與您往來的交易詳情 - 您使用服務、網站或 App 進行的任何交易其他詳情 |
| 技術數據 | - 網際網路連線數據 - IP 位址 - 電信服務商與運營商資料 - 登入數據 - 瀏覽器類型與版本 - 裝置類型、分類與型號 - 時區設定與位置數據 - 語言 - App 版本與 SDK 版本 - 瀏覽器外掛類型與版本 - 作業系統與平台 - 診斷資料(如當機記錄及其他技術診斷用途資料) - 您訪問網站或使用服務、App 時允許我們存取之裝置資料 |
| 個人資料數據 | - 用戶名與密碼 - 您的使用者識別碼 - 是否擁有 BYDFi App 帳戶及相關電子郵件資訊 - 您對產品或服務的需求 - 您的興趣、偏好與回饋 - 您與我們溝通時產生的資料(例如提交客服請求時提供的資訊) |
| 使用數據 | - 有關您如何使用網站、服務、App 及其他產品的資訊,包含: • 裝置下載時間 • 安裝時間 • 交互類型與時間 • 事件時間、名稱與來源 |
| 行銷與通信數據 | - 您對接收我們或第三方行銷資訊的偏好 - 您的通信偏好 - 您的調查回覆 |
如上文「身分數據」部分所述,我們還將收集您的臉部影像,並與我們的分包商(見下文「披露您的數據」部分)共同使用,以核驗您的身分、用於使用者操作引導與防範詐欺。這些資料屬於特殊類別數據。
5. 我們如何收集您的數據
我們使用不同方法收集您的資訊,包括透過以下方式:
直接交互。 您可以透過直接與我們交互(包括填寫表單、透過服務、電子郵件或其他方式提供您的臉部影像),向我們提供您的身分數據、社交身分數據、聯絡資訊、財務數據、個人檔案數據以及行銷與通信數據。這包括您在以下情況提供之個人數據:
- 訪問我們的網站或 App
- 申請使用我們的服務
- 建立帳戶
- 使用我們的任何服務
- 要求向您發送行銷資訊(例如訂閱電子報)
- 參加競賽、活動或調研(包含透過社群媒體管道)
- 提供回饋或聯絡我們
自動化技術或互動。 當您透過我們的網站或 App 與我們互動時,我們將自動收集有關您的裝置、瀏覽行為與模式的技術資料。我們透過 Cookie、伺服器記錄與其他線上識別碼收集這些個人資料。我們也將收集「交易數據」與「使用數據」。如果您存取其他使用我們 Cookie 的網站,我們也可能會收到關於您的「技術資料」以及「行銷與通信資料」。您可以透過 Cookie 偏好設定了解我們如何使用 Cookie 的更多資訊。
社群媒體小工具與類似連結。 我們的網站可能包含與 Facebook、X(Twitter)、Instagram、Threads、Discord、LinkedIn、Reddit 與 Telegram 等社群媒體平台相連的連結、社群外掛、「小工具」、推文、「分享」與「按讚」按鈕。
6. 我們如何使用您的數據
合法依據
只有在適用法律允許的情況下,我們才會使用您的個人数据。換言之,我們必須確保對您資料的使用具有合法依據。
我們通常在以下情況使用您的個人資料:
- 履行合約:指在履行您作為一方當事人的合約或在簽訂此類合約前應您的要求採取措施時,對您的資料進行必要的處理;我們以此為基礎提供服務;。
- 合法權益:是指我們(或第三方)的利益,我們確保在使用此依據時不會將您的利益和個人權利凌駕於這些利益之上。
- 遵守法律義務:指在我們需要遵守法律義務的情況下處理您的個人數據。
- 同意:是指自由、具體、知情和明確地表達您的意願,您透過聲明或明確的肯定行動表示同意處理與您有關的個人資料;在特定情況下,這種同意應是明確的-如果實是這種情況,我們會適當徵求您的同意。
我們使用您個人数据的目的
以下我們以表格的形式介紹了我們計劃使用您個人資料的方式,以及我們這樣做所依據的法律依據。我們也酌情確定了我們的合法權益。請注意,根據我們使用您的資料的具體目的,我們可能會基於一個以上的合法理由處理您的個人資料。如果您需要詳細了解我們處理您的個人資料所依據的特定法律依據,請聯絡我們。在下表中我們已列出一個以上依據。
| 目的 和/或 活動 | 個人資料類別 | 處理的法律依據 |
|---|---|---|
| 將您註冊為新客戶 | • 身分數據 • 聯絡資訊 • 財務數據 | • 履行合約 |
| 執行並遵守反洗錢要求 | • 身分數據 • 聯絡資訊 • 財務數據 • 交易數據 • 技術數據 • 個人資料數據 | • 履行法律義務 |
| 處理並向您提供服務(包括與我 們合作的第三方服務提供者提供 的產品)和任何 App 功能,包括 執行、管理和處理您透過服務發 出的任何指示或訂單 | • 身分數據 • 聯絡資訊 • 財務數據 • 交易數據 • 技術數據 | • 履行合約 • 知情同意(如需要) |
| 防止濫用我們的服務與活動 | • 身分數據 • 聯絡資訊 • 財務數據 • 交易數據 • 技術數據 • 行銷與傳播數據 | • 合法利益:透過發現 和防止詐欺和未經授 權的活動,保障我們 服務的安全性和完整 性,從而保護我們的 業務和客戶 |
| 管理我們與您的關係,包括請您 留下評論、參與調查或隨時向您 通報公司業務及產品開發狀況 | • 身分數據 • 聯絡資訊 • 個人資料數據 • 交易數據 • 行銷與通訊數據 | • 履行合約 • 知情同意(如需要) |
| 保存我們的記錄 處於最新狀態並研究 客戶如何使用我們的 產品/服務 | • 身分數據 • 聯絡資訊 • 個人資料數據 • 交易數據 • 技術數據 • 行銷與通訊數據 | • 正當利益:維護準確 的客戶數據,以便提 供有效服務及做出明 智的業務決策,並通 過了解客戶互動來改 進我們的產品 • 知情同意(如需要) |
| 管理、處理、收取與轉帳付款、 費用與收費 | • 身分數據 • 聯絡資訊 • 財務數據 • 交易數據 | • 履行合約 |
| 遵守適用法律並處理投訴, 包含 - 管理風險和預防犯罪,包 括進行反洗錢、反恐、制 裁篩檢、詐欺和其他背景 調查 - 識別、調查、報告和預防 廣義的金融犯罪 - 確保您的帳戶安全,以滿 足有關資訊和/或帳戶變更 的要求 | • 身分數據 • 聯絡資訊 • 財務數據 • 交易數據 • 技術數據 • 個人資料數據 • 使用數據 • 敏感資料 (又稱特殊類別數據*) 是您直接提供給我們的數據, 或我們從第三方和/或公開管道 取得的數據: - 身份認證(KYC) 或其他背景調查 可能會揭露的數據 (例如,由媒體報道 或公開登記冊中提供的數據); - 在身分認證過程中 通過臉部掃描收集的數據; - 照片身分證件偶然顯示的數據, 儘管我們不會 有意處理這些個人數據。 | • 履行法律義務 • 履行合約 • 合法權益:確保我們 不參與處理犯罪活動 所得,不協助任何其 他非法或欺詐活動, 以及開發和改進我們 處理金融犯罪的內部 系統,並確保有效處 理投訴) * 特殊類別數據: 在處理此類數據時, 我們依據塞席爾 《反洗錢和打擊資助 恐怖主義法》、 歐盟反洗錢指令、 英國反洗錢框架等規定 的重大公共利益理由。 |
| 使您能參加抽獎、競賽或完成 調研 | • 身分數據 • 聯絡資訊 • 個人資料數據 • 使用數據 • 行銷與傳播數據 | • 履行合約 • 知情同意(如需要) |
| 收集市場數據,以研究客戶的行 為,包括其偏好、興趣、如何 使用我們的產品/服務,確定我們 的行銷活動,發展我們的業務 | • 身分數據 • 聯絡資訊 • 個人資料數據 • 使用數據 • 行銷與傳播數據 | • 正當利益:了解我們 的客戶,改進我們的 產品和服務 |
| 管理和保護我們的業務、網站、 App 和社群媒體管道,包括禁 令、故障排除、數據分析、測 試、系統維護、支援、報告、數 據託管 | • 身分數據 • 聯絡資訊 • 財務數據 • 技術數據 • 交易數據 • 使用數據 | • 正當利益:經營我們 的業務、提供行政管 理和 IT 服務、網絡 安全、防止詐欺以及 處理業務重組或集團 改組等狀況 |
| 向您提供相關的網站內容和廣 告,衡量或了解我們提供給您 的廣告的有效性 | • 身分數據 • 聯絡資訊 • 個人資料數據 • 使用數據 • 技術數據 • 行銷與通訊數據 | • 正當利益:研究客戶 如何使用我們的 產品/服務,開發 產品/服務,發展 我們的業務,制定 我們的行銷策略 • 知情同意(如需要) |
| 利用數據分析改善我們的網站、 產品/服務、行銷、客戶/使用者 關係和體驗 | • 技術數據 • 使用數據 • 行銷與通訊數據 | • 正當利益:確定我們 產品和服務的客戶/ 使用者類型,保持 我們網站的更新和 相關性,發展我們的 業務並制定我們的行 銷策略 • 知情同意(如需要) |
| 就您可能感興趣的商品 或服務向您提出意見和建議 | • 身分數據 • 聯絡資訊 • 技術數據 • 使用數據 • 個人資料數據 • 行銷與通訊數據 | • 正當利益:開發我們 的產品/服務與發展 我們的業務 • 知情同意(如需要) |
| 使用社群媒體平台或廣告平台的 服務,其中一些平台會將收到的 個人資料用於自己的目的,包括 行銷目的 | • 技術數據 • 使用數據 | • 同意 |
| 使用金融機構、第三方合作夥伴 (其產品參與構成我們所提供的 服務)、犯罪和詐欺防制公司、 風險評估公司的服務並與之建立 合作夥伴關係,這些公司將以獨 立控制者的身分將所收到的個人 數據用於自己的目的 | • 身分數據 • 聯絡資訊 • 財務數據 • 交易數據 • 技術數據 • 使用數據 | • 合法利益:開展業務 活動、提供服務、並 積極防止犯罪與詐欺 行為 |
自動化決策
什麼是自動化決策?
自動化決策通常是指根據軟體演算法自動做出的、無需人工幹預、可能對您產生影響的決定。
舉例來說,我們使用自動化決策來完成新客戶的引導流程或進行反詐騙監控。。
為什麼自動化決策對您很重要?
根據具體情況,使用您的個人資料可能會導致自動做出對您有法律影響或類似重大影響的決定(包括個人資料分析)。
在自動化決策方面,我們如何保護您的利益?
我們會透過採取適當的措施來保障其個人資料被自動決策的個人所享有的權利和利益。在對當您做出自動化決策時,您有權反對該決策。如果您需要更詳細的資訊或希望行使這項權利,請聯絡我們。
市場行銷
我們可能會使用您的身分資料、聯絡資訊資料、技術資料、交易資料、使用資料和個人資料數據,以形成我們認為您可能想要或需要,或您可能感興趣內容的認識。我們以此來決定哪些產品、服務和優惠可能與您相關。
如果您已向我們索取資訊並同意接收行銷訊息,或者如果您已向我們購買產品且未選擇不接收此類訊息,您將收到我們的行銷訊息。我們將把您的行銷與通訊數據用於我們各自的活動。
第三方行銷
在出於行銷目的與任何第三方共享您的個人資料之前,我們會先徵得您的同意。
選擇退出
您可以隨時透過向您發送的任何行銷訊息上的退出連結來退出行銷訊息。
此外,您還可以登入並取消通知中的行銷訊息。
在您選擇不接收行銷訊息的情況下,這不適用於與使用我們的服務直接相關的服務訊息(如維護、條款和條件變更等)。
Cookie
您可以將瀏覽器設定為拒絕所有或部分瀏覽器 Cookie,或在網站設定或存取 Cookie 時發出警告。如果您停用或拒絕 Cookie,請注意服務或網站的某些部分可能無法存取或無法正常運行。有關我們使用的 Cookie 的更多信息,請查看 Cookie 偏好設定。
變更目的
我們只會將您的個人資料用於我們收集資料的目的,除非我們合理地認為我們需要將其用於其他目的,且該目的與最初目的相符。如果您希望得到解釋,說明為新目的進行的處理如何與原目的相符,請與我們聯絡。
如果我們需要將您的個人資料用於無關目的,我們會通知您,並解釋允許我們這樣做的法律依據。
業務出售或轉讓
在涉及我們全部或部分股份、業務或資產的任何合併、融資、收購、破產、解散、交易或訴訟中或談判期間,我們可能也需要處理您的資料。這將基於我們進行此類交易的合法利益,或為了履行我們的法律義務。
7. 數據的披露
我們可能會與我們的第三方服務提供者、代理商、分包商和其他相關組織、我們的集團公司和關聯公司(如下所述)共享您的個人數據,以便代表我們完成任務並向您提供服務和App。在使用第三方服務提供者時,他們必須尊重您的個人資料安全,並依法處理這些數據。
我們將您的個人資料傳遞給以下實體:
- 協助我們處理、核實或退還您的交易/訂單以及提供您所要求的任何服務的公司和組織;
- 與我們合作的、其產品或服務或應用程式託管/整合在我們的網站和 App 上的第三方服務提供商;
- 進行必要驗證檢查的身份認證機構;
- 幫助打擊包括詐欺、洗錢和資助恐怖主義在內犯罪行為的詐欺或犯罪預防機構;
- 我們根據所使用任何服務的相關條款和條件合法轉讓或可能轉讓我們的權利和義務的任何人;
- 因我們集團或任何關聯公司的任何重組、出售或收購而涉及的任何第三方,前提是
- 任何接收方使用您的資訊的目的與最初提供給我們和/或由我們使用的目的相同;
- 在法律允許或要求我們這樣做的情況下,無論是塞席爾共和國境外或是境內的監管和執法機關。
關於使用區塊鏈的具體說明
在提供某些服務時使用的區塊鏈技術在一個去中心化的網路上運行,交易以不可更改和透明的方式記錄。這項特性確保了儲存在區塊鏈上的資料的完整性和安全性。不過,這也意味著,一旦數據被添加到區塊鏈中,就幾乎不可能將其移除或刪除。
8. 國際傳輸(跨境數據流)
我們的許多外部第三方都位於塞席爾共和國境外,因此他們在處理您的個人資料時會將數據傳輸到塞席爾共和國境外。
每當我們將您的個人資料傳輸出塞席爾共和國時,我們都會確保至少實施以下一項保障措施,從而為您的個人資料提供類似程度的保護:
- 我們將您的個人資料傳輸到的國家/地區被歐盟委員會認為是為個人資料提供了足夠程度的保護(注意第三方網站連結);以及
- 歐盟委員會、資訊委員會或其他主管機關批准的特定合同,該合約對個人資料的處理提供保障,即所謂的「標準合約條款」。
如果您想進一步了解我們在將您的個人資料傳輸出塞席爾共和國時所使用的具體機制,請聯繫我們。
9. 數據安全
雖然透過網路分享任何資料都存在固有風險,但我們已採取適當的安全措施,防止您的個人資料意外遺失、被使用、損壞或以未經授權或非法的方式被存取、竄改或揭露。此外,我們只允許有合理業務需求的員工、代理商、承包商和其他第三方存取您的個人資料。他們只會按照我們的指示處理您的個人數據,並有保密義務。
根據擬對您的個人資料進行處理所帶來的風險性質,我們將採取以下適當的安全措施:
- 組織措施(包括但不限於員工培訓和政策制定);
- 技術措施(包括但不限於資料的實體保護、化名和加密);以及
- 確保持續的可用性、完整性和可存取性(包括但不限於確保對個人資料進行適當的備份)。
我們已製定了處理任何可疑個人資料外洩的程序,並將在法律要求的情況下通知您和任何相關監管機構。
10. 數據保留
在確定個人資料的適當保留期限時,我們會考慮個人資料的數量、性質和敏感性,未經授權力使用或揭露您的個人資料造成損害的潛在風險,我們處理您的個人資料的目的,我們是否可以透過其他方式實現這些目的,以及適用的法律、監管、稅務、會計或其他要求。
以下是我們在確定需要保留您的個人資料時間時通常會考慮的一些範例因素:
- 在出現投訴時;
- 如果我們有理由相信,在我們與您的關係中存在訴訟的可能,或者如果我們認為有必要保留訊息,以便為未來可能發生的法律索賠進行辯護(例如,電子郵件地址和內容、聊天記錄、信件將在我們的關係結束後保留長達10年,具體取決於您所在國家適用的時效期限);
- 遵守與某些類型的個人資料相關的任何適用法律和/或監管要求:
- 根據《塞席爾反洗錢和打擊資助恐怖主義法》,我們有義務在我們公司與您作為客戶之間的關係結束後,將您的個人資料保留至少7年;在某些情況下,根據適用法律的規定,此期限可能會進一步延長;
- 需要為審計等目的的提供信息時;
- 依相關產業標準或準則;
- 根據我們的合法業務需要,防止我們推出的活動被濫用。我們將在活動期間和活動結束後的一段時間內保留客戶的個人數據,以防止濫用行為。
請注意,在某些情況下,您可以要求我們刪除您的資料:詳情請參閱下文「您的法定權利」。只有在滿足條件的情況下,我們才會滿足您的刪除要求。
11. 您的法定權利
我們需向您告知您應享有的權利。您可享有的權利取決於我們處理您的個人資料的原因。如果您需要更詳細的資訊或希望行使此權利,請與我們聯絡。
您可以:
- 要求存取您的個人資料;
- 請我們更正您認為不準確的資訊或補充您認為不完整的資訊(但我們必須核實您提供給我們的新數據的準確性);
- 要求抹除(取消或刪除)您的個人資料;但請注意,基於某些原因,我們可能無法隨時符合您的抹除要求,我們會告知您具體的法定原因。此外,也請查看上文「關於使用區塊鏈的具體說明」小節;
- 反對處理您的個人數據,前提是我們依據的是合法權益(或第三方的合法權益),而您的特殊情況使您希望以此為由反對處理您的個人數據,因為您認為這影響了您的基本權利和自由;在某些情況下,我們可能會證明我們有令人信服的合法理由來處理您的訊息,這些理由優先於您的權利和自由;如果我們處理您的個人資料用於直接行銷目的,您也有權反對;
- 如果決定是在沒有人工幹預的情況下完全由自動化手段做出的,則要求對決定進行重新審議(詳細解釋見上文第6節);
- 要求限制處理您的個人數據,這使您能夠要求我們暫停處理您的個人數據,情況包括:您希望我們確定資料的準確性;我們對資料的使用是非法的;您需要我們保留數據,即使我們不再需要它,因為您需要它來建立、行使或捍衛法律索賠,或您反對我們使用您的數據,但我們需要核實我們是否有絕對的合法理由使用它;
- 要求將您的個人資料傳輸給您或第三方,我們將(在技術可行的情況下)以結構化、常用、機器可讀的格式向您或您選擇的第三方提供您的個人資料;請注意,這項權利僅適用於您最初同意我們使用的自動化信息,或者我們使用這些信息履行與您的合約的情況;
- 當我們根據同意意見處理您的個人資料時,您可以隨時撤銷同意;但這不會影響在您撤銷同意之前所進行的任何處理的合法性;如果您撤銷同意意見,我們可能無法向您提供某些產品或服務,但我們會在您撤銷同意意見時告知您是否有這種情況;
- 您可以向塞席爾資訊委員會投訴,也可以聯絡當地主管資料保護的機構,就任何承認為的侵權行為向法院尋求損害賠償。
通常無需付費
您無需支付任何費用即可存取您的個人資料(或行使任何其他權利)。但是,如果您明顯沒有根據或提出過度請求,我們可能會收取合理的費用。在這種情況下,我們也可以拒絕滿足您的請求。
答覆合法請求之期限
考慮到我們所遵守的隱私權法的各種要求,我們的目標是在一個月內對合法請求做出回應。
請注意,當您要求行使與您的個人資料有關的法律權利時,我們可能會要求您提供一些必要的詳細資訊以核實您的身份。