私隱政策聲明



1. 引言


此聲明乃採納為東亞銀行有限公司澳門分行(下稱「本分行」)的私隱政策聲明(下稱「本聲明」)。訂立本聲明的目的,是為確立本分行全力執行保障個人資料的政策及實務,以遵守澳門個人資料保護法(下稱「該法例」)各項條款及條文。


2. 本分行持有的個人資料的種類


2.1 概括而言,本分行持有的個人資料有兩大類,包括客戶的個人資料及僱員(包括前僱員)∕可能成為僱員的人士的個人資料。


2.2 本分行持有的客戶個人資料可能包括下列各項:


    1. 客戶及其配偶的姓名和地址、職業、聯絡詳情、出生日期及出生地、國籍、其身份證及∕或護照號碼及證件發出地點和日期;
    2. 客戶及其配偶現時的僱主、職位性質、年薪及其他福利;
    3. 客戶及其配偶持有的物業、資產及投資的詳情;
    4. 客戶及其配偶的其他資產及負債(實有或或然)的詳情;
    5. 本分行在持續與客戶日常銀行或其他金融關係中獲得的資料(例如,當客戶開出支票或存款,或當客戶以其他方式進行作為本銀行所提供服務的一部分的交易時,又或在客戶下以口頭或書面形式與本分行溝通時,本分行亦會收集客戶的資料,當中可能以文書形式、交易系統或電話錄音系統收集(視屬何等情況而定));
    6. 本分行向第三方(包括本銀行集團成員公司及客戶因本分行產品及服務的推廣以及申請本銀行產品及服務而接觸的第三方服務供應商)收集與客戶有關的資料(包括從獲核准加入多家個人信貸資料服務機構模式的信貸資料服務機構(包括但不限於澳門「信貸資料平台」,下稱「信貸資料服務機構」)接收其個人信貸資料)。
    7. 就要求追收任何客戶拖欠本分行款項而由諮詢人、信貸資料服務機構或追討欠款公司提供的信用狀況資料;及
    8. 可透過公共領域取得的資料。


2.3 本分行持有僱員(包括前僱員)及可能成為僱員的人士的個人資料可能包括下列各項:


    1. 僱員及可能成為僱員的人士及其家屬的姓名和地址、聯絡詳情、出生日期及出生地、國籍、其身份證及∕或護照號碼及證件發出地點和日期;
    2. 在招聘及遴選過程中進一步匯集可能成為僱員的人士的資料,可能包括從其現任僱主或前僱主或其他來源取得的對該人士的評介,及從「信貸資料服務機構」取得該人士的信貸報告,藉以評估可能成為僱員的人士是否勝任有關職位;
    3. 本分行在延續僱傭關係時收集到更多關於僱員的資料,可能包括向僱員發放的工資及提供福利的記錄、僱員所擔任的職位、調職∕派駐及培訓記錄、體格檢驗及病假記錄、健康狀況資料、外間兼職∕委任職務記錄及僱員的工作表現評核報告;
    4. 本分行為履行對前僱員的責任或履行勞動關係法所規定的法律責任而可能保留的前僱員的相關個人資料;及
    5. 可透過公共領域取得的資料。


2.4 本分行或會持有鑑於經驗及其業務特別性質所需的其他種類的個人資料。


3. 使用個人資料的目的


3.1 本分行只會為直接與本分行的職能或活動有關的目的使用所收集的個人資料。個人資料可能在有需要的情況下為了同樣的目的被轉移至其他第三者。本分行會在收集個人資料的時候,通知有關人士其個人資料的可能承轉人。


3.2 客戶就開立或延續賬戶、建立或延續銀行信貸或銀行所提供的銀行服務或其他金融服務(包括就銀行處理關連要求或投訴)時,需要不時向本分行提供有關的資料。


3.3 客戶與本分行在延續日常銀行或其他金融關係中,本分行亦會收集客戶的資料。


3.4 客戶的資料可被用作下列用途:


    1. 處理、考慮及評估本分行產品及服務的申請,當中可能涉及自動化決策過程;
    2. 為客戶提供產品、服務和信貸融通所涉及的日常運作( 當中可能涉及自動化決策過程),包括本銀行集團的業務管理;
    3. 在客戶申請信貸時(作為借款人或擔保人)及通常每年進行一次或以上的定期或特別信貸覆核時,進行的信用檢查;
    4. 設立及維持東亞銀行有限公司集團(下稱「本集團」)的信貸評分模式;
    5. 協助其他金融機構作信用檢查及追討欠債;
    6. 確保客戶持續維持可靠信用;
    7. 設計供客戶所使用的金融服務或有關產品;
    8. 推廣服務、產品及其他標的(詳情請參閱本分行之《個人資料收集(客戶)聲明》第(6)段);
    9. 核實任何其他客戶或第三方所提供的數據或資料;
    10. 確定本分行對客戶或客戶對本分行的欠債金額;
    11. 執行客戶向本分行之應負責任,包括但不限於向客戶及為客戶的債務提供抵押的人士追收欠款;
    12. 履行根據下列適用於本分行或本集團任何分行被期望遵守的就披露及使用資料的義務、規定或安排:
      1. 不論於澳門特別行政區(下稱「澳門」)境內或境外及不論目前或將來存在的對其具法律約束力或適用的任何法律(例如「稅務信息交換法律制度」(第 5/2017 號法律)及當中的條款);
      2. 不論於澳門境內或境外及不論目前或將來存在的任何法律、監管、政府、稅務、執法或其他機關,或金融服務供應商的自律監管或行業組織或協會作出或發出的任何指引或指導(例如財政局作出或發出有關稅務信息交換的指引或指導);
      3. 本分行或本集團任何分行因其位於或跟相關本地或外地的法律、監管、政府、稅務、執法或其他機關,或自律監管或行業組織或協會的司法管轄區有關的金融、商業、業務或其他利益或活動,而向該等本地或外地的法律、監管、政府、稅務、執法或其他機關,或金融服務供應商的自律監管或行業組織或協會承擔或被彼等施加的任何目前或將來的合約或其他承諾;
    13. 遵守本分行及本集團為符合制裁或預防或偵測清洗黑錢、恐怖分子融資活動或其他非法活動的任何方案就於本分行及本集團內共用資料及資訊及∕或資料及資訊的任何其他使用而指定的任何義務、要求、政策、程序、措施或安排;
    14. 讓本分行的實際或建議承讓人,或就本分行對客戶享有的權利的參與人或附屬參與人評核其擬承讓、參與或附屬參與的交易;及
    15. 與上述有關的用途。


3.5 本分行可根據客戶向本分行、向客戶提供服務的其他銀行或客戶使用之第三方服務供應商 (包括其他金融服務供應商) 所發出的指示,使用本銀行的應用程式介面(API)向該等其他銀行及第三方服務供應商轉移客戶的資料,以作本銀行、客戶的其他銀行或第三方服務供應商所通知客戶的用途及/或客戶根據條例所給予同意的用途。


3.6 僱員(包括前僱員)及可能成為本分行僱員的人士的資料,可被用作下列用途:

    1. 處理受聘申請,包括用作強制性背景查核如適用;
    2. 釐定及檢討工資、獎金及其他福利;
    3. 根據本分行內部政策或監管規定進行適當人選評估及工作表現評估或考慮升職、培訓、調用或調職;
    4. 釐定任何由僱員執行其職責的行為或能力引致的紀律處分或糾正行動;
    5. 評審僱員貸款、醫療 、其他福利和權利及員工康體及義工活動的資格及有關管理;
    6. 為僱員出具諮詢證明書,包括強制性背景查核資料(如適用);
    7. 為僱員申領與僱傭直接有關 ∕相關的中介人或持牌資格;
    8. 監察遵守監管要求及本分行內部監控、政策、程序、指引或規則的情況;
    9. 本分行為履行根據下列適用於本分行或其任何支行或本分行或其任何支行被期望遵守的就披露及使用資料的義務、規定或安排:
      1. 不論於澳門境內或境外及不論目前或將來存在的對其具法律約束力或適用的任何法律;或
      2. 不論於澳門境內或境外及不論目前或將來存在的任何法律、監管、政府、稅務、執法或其他機關,或金融服務供應商的自律監管或行業組織或協會作出或發出的任何指引或指導;
    10. 就懷疑詐騙案、不當行為(例如︰虛假病假)及犯罪相關活動進行偵測或調查;
    11. 制定有關公共衛生保障、疾病預防或疫情控制政策;
    12. 進行有關僱員留任評估;及
    13. 作為人力資源管理或與上述有關的用途。


4. 個人資料的保安


本分行的政策是為確保個人資料的保安及防止資料被未獲准許或意外的查閱、處理、刪除、喪失或使用,就個人資料因應其敏感程度及考慮如此等事情發生便能造成的損害程度提供適度的保障。為達到適當程度的保安,本分行的一貫做法是透過提供安全的儲存設施(包括在資料存置設備實施保安措施)來嚴格限制資料被查閱及處理。本分行亦會採取措施以確保能查閱該等資料的人士具備良好操守、審慎態度及辦事能力;基於有需要知道的原則來審批查閱資料權限。個人資料只會以妥善保安的方式傳送,從而防止資料被未獲准許或意外的查閱。如本分行聘用(不論是在澳門或澳門以外聘用)資料處理者(包括雲端服務供應商),以代本分行處理個人資料,本分行將採用合約規範方法或其他方法,以防止轉移予該資料處理者作處理的個人資料被未獲准許或意外地的查閱、處理、刪除、喪失或使用。


5. 個人資料的準確性


本分行的政策是採取所有切實可行的步驟以確保所有經由本分行收集及處理的個人資料在顧及有關的個人資料被使用於或會被使用於的目的下均為準確。本分行會實施適當的程序以定期核對及更新所有個人資料。倘若本分行所持有的個人資料含有意見聲明,本分行會採取一切合理切實可行的步驟,以確保任何聲言是支持該項意見聲明的事實,均屬正確。


6. 個人資料的收集


6.1 就個人資料的收集,本分行會確認有關資料是為了直接與本分行的職能或活動有關的合法目的而收集。個人資料是以合法及公平的方法收集,資料的收集對收集目的而言是必需的,及所收集的資料屬足夠但不超乎適度。


6.2 在收集個人資料的時候或之前,本分行會向有關人士提供一份個人資料收集聲明,述明收集資料的目的、將獲轉交資料的人士的身份類別、查閱及改正資料的權利,以及其他有關資料。本分行會採取切實可行步驟以確保有關人士會被告知他們是有責任抑或是可自願提供個人資料;如屬有責任提供,沒有提供資料的後果。


6.3 本分行於使用取自公共領域的個人資料前,會留意該等資料存放於公共領域的原來使用目的(例如法例訂明設立某公共登記冊的目的)、相關使用限制(如有)及有關人士在個人資料私隱方面的合理期望。


6.4 有關本分行經互聯網收集個人資料,例如銀行產品或服務的網上申請或活動網上登記, 本分行會在收集個人資料的時候或之前提供有關產品服務或活動的條款及細則,包括個人資料收集聲明,以通知有關人士有關收集資料的目的、將獲轉交資料的人士的身分類別、查閱及改正資料的權利,以及其他有關資料(包括個人資料的保留期間、如適用) 。

本分行會按照嚴格的保安及保密標準保障在互聯網提供給本分行的任何資料。並採用加密的方式在互聯網上傳輸敏感性數據,以保障個人的私隱。

6.5 Cookies、Tags 、Web Logs 等的使用

Cookies 是由網站伺服器傳送至瀏覽器的小段資訊,這些資料儲存於電腦硬碟中,使網站伺服器能於稍後再從瀏覽器內讀取。這有助網站保存某位特定使用者的資料。

Cookies 被設計成只可讓發出的網站讀取,但不能用作取得使用者的硬碟資料、電郵地址或收集使用者的敏感性資料。

基於以下目的,本分行使用Cookies、Tags 及Web Logs 識別使用者的網頁瀏覽器﹕


a. 身份識別

本分行不會把使用者的敏感性資料存置於Cookies 內。當使用者瀏覽本分行網站時,所有聯系將會利用Cookies去識別使用者身份。

b. 資料分析

使用者瀏覽本分行的網上平台及社交網絡(包括但不限於銀行網站、流動應用程式及Facebook)時,本分行可能透過Cookies/Tags/Web Logs 等技術收集有關瀏覽記錄以供資料分析。該等記錄是不記名的集體統計資料, 並不包括任何個人身份資料。本分行收集有關記錄資料,主要為更好地瞭解使用者的統計數據、興趣及使用模式,及提高本分行網上推廣的效率。


有關資料可能會被經本分行轉移至第三方公司(例如,網頁流量追蹤及報告、網上廣告刊登等的外部服務供應商)或由第三方公司代本分行收集以進行以上用途。而本分行授權的第三方公司不會把該記錄再轉移予其他第三者。該等記錄是不記名的集體統計資料,並不包括任何可識別個人身份的資料。


大多數網絡瀏覽器初始設定均為接受 Cookies。使用者可以透過變更網絡瀏覽器的設定選擇「不接受」Cookies,但此舉可能導致使用者無法使用本分行的網上銀行服務以及使本分行網上平台及社交網絡上的某些功能無法正常運作。本分行保留所收集資料的時間取決於收集該資料的原始目的或與其直接相關的目的,以及為滿足任何適用法例、法規及合約要求。


透過 Cookies/Tags/Web Logs 等技術收集的資料一般不會保留超過 3 年。

6.6 本分行為一般保安目的於本分行範圍及自動櫃員機安裝錄影模式閉路電視系統以保障客戶及員工人身安全、業務資產、知識產權或其他財產。有關閉路電視系統記錄只會由被授權人士查閱或使用。本分行可能在有需要對任何法律程序作出回應,或對任何事故或投訴等情況作出調查時,披露有關閉路電視系統記錄予第三方,例如監管機構或執法機關。

除上文所述情況外,本分行會按照相關保留政策及指引刪除閉路電視系統記錄,並根據本聲明採取合適的保安措施保障有關記錄。


7. 查閱資料要求及改正資料要求


7.1 本分行的政策為按照該法例的規定,依從及處理一切查閱資料及改正資料要求;及讓所有有關員工熟悉有關規定,以協助各人士作出有關要求。


7.2 本分行或會在符合該法例的規定下,就查閱資料要求徵收費用。本分行只可收取與依從查閱資料要求直接有關及必需之費用。倘若任何提出查閱資料要求的人士要求本分行提供按早前的查閱資料要求已提供的個人資料的額外複本,本分行或會收取費用以全數彌補因提供該額外複本而涉及的行政成本或其他成本的費用。


7.3 有關查閱資料及改正資料的要求,可向本分行資料保障主任或其他相關指定人員提出。


8. 個人資料之存檔

8.1 本分行會採取所有切實可行的步驟,以確保個人資料的保存時間不超過為達致該資料被使用於或會被使用於的目的所需的時間。本分行在結束帳戶、終止服務或僱員離職後一般會持有有關客戶及僱員的資料7年或按照有關法律和法規所規定的期限。

8.2 有關本分行收集求職者的個人資料,除非有具體理由規定本分行必須保留該等資料一段較長期間(例如按照有關法律和法規所規定的期限),本分行會由拒絕聘用求職者的日期起計保留該等資料不超過2年。

8.3 如本分行聘用(不論是在澳門或澳門以外聘用)資料處理者(包括雲端服務供應商),以代本分行處理個人資料,本分行將採用合約規範方法或其他方法,以防止轉移予該資料處理者作處理的個人資料的保存時間超過處理該等資料所需的時間。


9. 其他實務


9.1 本分行會定期審閱本聲明


9.2 為確保依從該法例所載的規定,本分行備有:

    1. 資料記錄簿,記錄拒絕查閱資料或改正資料要求及其原因;
    2. 內部政策及指引以供本分行員工遵守,以確保本分行符合該法例的規定;
    3. 查閱資料要求表格(DP(MO)001)及改正資料要求表格(DP(MO)002),供任何人士申請查閱及改正本分行所持有關於他們的個人資料。


10. 資料保障主任的委任


10.1 本分行已委任資料保障主任,以負責統籌及監察該法例及本分行保障個人資料政策的遵守情況。


10.2 資料保障主任的聯絡資料如下︰


澳門宋玉生廣場 322 號
富達花園地下 AP 至 AW 舖
東亞銀行有限公司澳門分行
資料保障主任


電話:+853 2833 5511 

傳真:+853 2833 7557 

網址:www.hkbea.com.mo


(中英文版本如有歧異,以英文版本為準。)