此聲明乃採納為東亞銀行有限公司澳門分行(下稱「本分行」)的私隱政策聲明(下稱「本聲明」)。訂立本聲明的目的,是為確立本分行全力執行保障個人資料的政策及實務,以遵守澳門個人資料保護法(下稱「該法例」)各項條款及條文。
2.1 概括而言,本分行持有的個人資料有兩大類,包括客戶的個人資料及僱員(包括前僱員)∕可能成為僱員的人士的個人資料。
2.2 本分行持有的客戶個人資料可能包括下列各項:
2.3 本分行持有僱員(包括前僱員)及可能成為僱員的人士的個人資料可能包括下列各項:
2.4 本分行或會持有鑑於經驗及其業務特別性質所需的其他種類的個人資料。
3.1 本分行只會為直接與本分行的職能或活動有關的目的使用所收集的個人資料。個人資料可能在有需要的情況下為了同樣的目的被轉移至其他第三者。本分行會在收集個人資料的時候,通知有關人士其個人資料的可能承轉人。
3.2 客戶就開立或延續賬戶、建立或延續銀行信貸或銀行所提供的銀行服務或其他金融服務(包括就銀行處理關連要求或投訴)時,需要不時向本分行提供有關的資料。
3.3 客戶與本分行在延續日常銀行或其他金融關係中,本分行亦會收集客戶的資料。
3.4 客戶的資料可被用作下列用途:
3.5 本分行可根據客戶向本分行、向客戶提供服務的其他銀行或客戶使用之第三方服務供應商 (包括其他金融服務供應商) 所發出的指示,使用本銀行的應用程式介面(API)向該等其他銀行及第三方服務供應商轉移客戶的資料,以作本銀行、客戶的其他銀行或第三方服務供應商所通知客戶的用途及/或客戶根據條例所給予同意的用途。
3.6 僱員(包括前僱員)及可能成為本分行僱員的人士的資料,可被用作下列用途:
本分行的政策是為確保個人資料的保安及防止資料被未獲准許或意外的查閱、處理、刪除、喪失或使用,就個人資料因應其敏感程度及考慮如此等事情發生便能造成的損害程度提供適度的保障。為達到適當程度的保安,本分行的一貫做法是透過提供安全的儲存設施(包括在資料存置設備實施保安措施)來嚴格限制資料被查閱及處理。本分行亦會採取措施以確保能查閱該等資料的人士具備良好操守、審慎態度及辦事能力;基於有需要知道的原則來審批查閱資料權限。個人資料只會以妥善保安的方式傳送,從而防止資料被未獲准許或意外的查閱。如本分行聘用(不論是在澳門或澳門以外聘用)資料處理者(包括雲端服務供應商),以代本分行處理個人資料,本分行將採用合約規範方法或其他方法,以防止轉移予該資料處理者作處理的個人資料被未獲准許或意外地的查閱、處理、刪除、喪失或使用。
本分行的政策是採取所有切實可行的步驟以確保所有經由本分行收集及處理的個人資料在顧及有關的個人資料被使用於或會被使用於的目的下均為準確。本分行會實施適當的程序以定期核對及更新所有個人資料。倘若本分行所持有的個人資料含有意見聲明,本分行會採取一切合理切實可行的步驟,以確保任何聲言是支持該項意見聲明的事實,均屬正確。
6.1 就個人資料的收集,本分行會確認有關資料是為了直接與本分行的職能或活動有關的合法目的而收集。個人資料是以合法及公平的方法收集,資料的收集對收集目的而言是必需的,及所收集的資料屬足夠但不超乎適度。
6.2 在收集個人資料的時候或之前,本分行會向有關人士提供一份個人資料收集聲明,述明收集資料的目的、將獲轉交資料的人士的身份類別、查閱及改正資料的權利,以及其他有關資料。本分行會採取切實可行步驟以確保有關人士會被告知他們是有責任抑或是可自願提供個人資料;如屬有責任提供,沒有提供資料的後果。
6.3 本分行於使用取自公共領域的個人資料前,會留意該等資料存放於公共領域的原來使用目的(例如法例訂明設立某公共登記冊的目的)、相關使用限制(如有)及有關人士在個人資料私隱方面的合理期望。
6.4 有關本分行經互聯網收集個人資料,例如銀行產品或服務的網上申請或活動網上登記, 本分行會在收集個人資料的時候或之前提供有關產品服務或活動的條款及細則,包括個人資料收集聲明,以通知有關人士有關收集資料的目的、將獲轉交資料的人士的身分類別、查閱及改正資料的權利,以及其他有關資料(包括個人資料的保留期間、如適用) 。
本分行會按照嚴格的保安及保密標準保障在互聯網提供給本分行的任何資料。並採用加密的方式在互聯網上傳輸敏感性數據,以保障個人的私隱。
6.5 Cookies、Tags 、Web Logs 等的使用
Cookies 是由網站伺服器傳送至瀏覽器的小段資訊,這些資料儲存於電腦硬碟中,使網站伺服器能於稍後再從瀏覽器內讀取。這有助網站保存某位特定使用者的資料。
Cookies 被設計成只可讓發出的網站讀取,但不能用作取得使用者的硬碟資料、電郵地址或收集使用者的敏感性資料。
基於以下目的,本分行使用Cookies、Tags 及Web Logs 識別使用者的網頁瀏覽器﹕
a. 身份識別
本分行不會把使用者的敏感性資料存置於Cookies 內。當使用者瀏覽本分行網站時,所有聯系將會利用Cookies去識別使用者身份。
b. 資料分析
使用者瀏覽本分行的網上平台及社交網絡(包括但不限於銀行網站、流動應用程式及Facebook)時,本分行可能透過Cookies/Tags/Web Logs 等技術收集有關瀏覽記錄以供資料分析。該等記錄是不記名的集體統計資料, 並不包括任何個人身份資料。本分行收集有關記錄資料,主要為更好地瞭解使用者的統計數據、興趣及使用模式,及提高本分行網上推廣的效率。
有關資料可能會被經本分行轉移至第三方公司(例如,網頁流量追蹤及報告、網上廣告刊登等的外部服務供應商)或由第三方公司代本分行收集以進行以上用途。而本分行授權的第三方公司不會把該記錄再轉移予其他第三者。該等記錄是不記名的集體統計資料,並不包括任何可識別個人身份的資料。
大多數網絡瀏覽器初始設定均為接受 Cookies。使用者可以透過變更網絡瀏覽器的設定選擇「不接受」Cookies,但此舉可能導致使用者無法使用本分行的網上銀行服務以及使本分行網上平台及社交網絡上的某些功能無法正常運作。本分行保留所收集資料的時間取決於收集該資料的原始目的或與其直接相關的目的,以及為滿足任何適用法例、法規及合約要求。
透過 Cookies/Tags/Web Logs 等技術收集的資料一般不會保留超過 3 年。
6.6 本分行為一般保安目的於本分行範圍及自動櫃員機安裝錄影模式閉路電視系統以保障客戶及員工人身安全、業務資產、知識產權或其他財產。有關閉路電視系統記錄只會由被授權人士查閱或使用。本分行可能在有需要對任何法律程序作出回應,或對任何事故或投訴等情況作出調查時,披露有關閉路電視系統記錄予第三方,例如監管機構或執法機關。
除上文所述情況外,本分行會按照相關保留政策及指引刪除閉路電視系統記錄,並根據本聲明採取合適的保安措施保障有關記錄。
7.1 本分行的政策為按照該法例的規定,依從及處理一切查閱資料及改正資料要求;及讓所有有關員工熟悉有關規定,以協助各人士作出有關要求。
7.2 本分行或會在符合該法例的規定下,就查閱資料要求徵收費用。本分行只可收取與依從查閱資料要求直接有關及必需之費用。倘若任何提出查閱資料要求的人士要求本分行提供按早前的查閱資料要求已提供的個人資料的額外複本,本分行或會收取費用以全數彌補因提供該額外複本而涉及的行政成本或其他成本的費用。
7.3 有關查閱資料及改正資料的要求,可向本分行資料保障主任或其他相關指定人員提出。
8.1 本分行會採取所有切實可行的步驟,以確保個人資料的保存時間不超過為達致該資料被使用於或會被使用於的目的所需的時間。本分行在結束帳戶、終止服務或僱員離職後一般會持有有關客戶及僱員的資料7年或按照有關法律和法規所規定的期限。
8.2 有關本分行收集求職者的個人資料,除非有具體理由規定本分行必須保留該等資料一段較長期間(例如按照有關法律和法規所規定的期限),本分行會由拒絕聘用求職者的日期起計保留該等資料不超過2年。
8.3 如本分行聘用(不論是在澳門或澳門以外聘用)資料處理者(包括雲端服務供應商),以代本分行處理個人資料,本分行將採用合約規範方法或其他方法,以防止轉移予該資料處理者作處理的個人資料的保存時間超過處理該等資料所需的時間。
9.1 本分行會定期審閱本聲明
9.2 為確保依從該法例所載的規定,本分行備有:
10.1 本分行已委任資料保障主任,以負責統籌及監察該法例及本分行保障個人資料政策的遵守情況。
10.2 資料保障主任的聯絡資料如下︰
澳門宋玉生廣場 322 號
富達花園地下 AP 至 AW 舖
東亞銀行有限公司澳門分行
資料保障主任
電話:+853 2833 5511
傳真:+853 2833 7557
(中英文版本如有歧異,以英文版本為準。)