1. 序言

平安數字銀行(國際)有限公司,連同其關連人(統稱爲「我們」或「本行」)致力根據香港《個人資料(私隱)條例》(香港法例第486章)(「私隱條例 」)保護個人資料。

我們將僅按照私隱條例、本行之收集個人資料聲明(「收集個人資料聲明」)及本私隱政策(「私隱政策」)收集、使用或披露個人資料。

我們可出於任何原因隨時對本私隱政策進行修改。在我們的網站首頁上www.pingandb.com, 即可瀏覽最新版本的私隱政策。請定期查閱私隱政策有何變化。在本私隱政策中,除非與上下文不符或另有其他規定,否則:

「資料當事人」具有該條例所賦予的涵義,包括本行產品及服務的申請人或賬戶持有人、客戶、抵押提供者、擔保人、審查人、企業高級人員及經理(例如企業的授權簽署人、聯絡人、公司秘書、董事、股東、實益擁有人)、受託人、財產授予人、保護人、受益人、供應商、代理人、承辦商、服務供應商及其他合約對手方,以及與或透過本行進行交易的任何第三方;及

「個人資料」指符合以下說明的任何資料:

(a) 直接或間接與一名在世的個人有關的;

(b) 該項資料是切實可行的用於直接或間接地確定有關個人的身份;及

(c) 該項資料的形式是切實可行的讓人可查閱或處理該項資料。

2. 我們何時收集何種個人資料?

我們從資料當事人收集的個人資料的類型將視乎所收集資料的具體情況而定。倘若資料當事人未有提供我們所要求的個人資料,我們未必能夠向資料當事人提供或繼續提供産品和服務。

本行收集及編制的個人資料通常包括資料當事人的全名,身份證號碼,出生日期,地址,聯絡方式,與銀行賬戶和交易有關的資料,從資料當事人的電子設備或其他方式收集的地域及位置資料以及生物識別資料(包括但不限於指紋或人臉識別數據)。

我們可在以下情況下收集關於資料當事人的個人資料,當資料當事人:

  • 使用我們的電子平台並要求我們提供服務、產品或操作時 - 包括資料當事人的身份 資料和聯絡詳情、地域及位置資料、生物識別資料、財務資料、收入和現有投資;
  • 向我們申請開設賬戶並使用此賬戶時 - 包括資料當事人的財務資料、收入及現有投資資料;
  • 是在我們開設的賬戶的企業簽署人、股東、董事、高級人員或擔保人或非法人團體的關聯人時 - 包括資料當事人的身份資料和聯絡詳情;
  • 應徵我們的職位時 - 包括資料當事人的身份資料和聯絡詳情、資料當事人的技能及能力、發放工資的銀行賬戶資料、購買醫療保險所需的家庭成員詳情、犯罪紀錄資料及與我們的合規義務相關的其他資料;或
  • 向我們發送信函時 - 包括資料當事人的詳細聯絡方式,以便我們回覆該資料當事人。

3. 我們將個人資料作何種用途?

資料當事人的個人資料的用途將視乎所收集資料的具體情況而定。

我們將於收集資料當事人的個人資料之時或之前在「個人資料收集聲明」中告知該資料當事人我們將使用其個人資料作何用途,及向哪些類別人士轉移個人資料。

一般而言,我們會將資料當事人的個人資料用於:

  • 該資料當事人向我們提供個人資料的目的;
  • 與該資料當事人向我們提供個人資料之目的直接相關的用途;
  • 該資料當事人所同意的任何其他用途;
  • 遵守對我們産生約束力的任何法律及法規,以及任何法律、監管、政府、稅務、執法或其他機關,或與我們及我們的産品和服務有關的自我監管或行業組織或協會給予或發出的任何指引或通知;
  • 根據下述情況,遵守披露及使用個人資料有關並適用於本行或本行預期需要遵守的責任、要求或安排:

  • (1) 在香港境內或境外不論現有或將來的法律,包括但不限於任何關於偵查、調查及防止洗錢、恐怖份子資金籌集、貪污、貪腐、逃税、欺詐、逃避經濟或貿易制裁或其他非法活動的法律,及/或規避或違反這些法律的行為或意圖(統稱「打擊犯罪事項」)(例如香港《税務條例》要求香港及海外稅務機關自動交換財務賬戶資料);

    (2) 任何本地或海外法律、監管、政府、稅務、執法或其他權力機關、金融機構的自律監管機構或行業團體,或證券交易所(統稱「權力機關及組織」)給予或發出的任何指引、指示、要求或請求,不論是現有或將來,包括與任何法律或打擊犯罪事項有關的指引、指示、要求或請求(例如香港稅務局就自動交換財務賬戶資料發出的指引);

    (3) 因本行的金融、商業、營業或其他利益或活動處於相關權力機關或組織所在的司法管轄區內或與之相關而必須承擔或被施加的,與權力機關及組織之間的任何現有或將來的合約或其他承諾;及

    (4) 無論是否出於對資料當事人採取不利行動的目的,比較或匹配個人資料。

例如,我們可能在以下情況下透露資料當事人的個人資料:

  • 使用我們的電子平台時 - 用於處理和評估資料當事人的申請、開設和管理賬戶、核實資料當事人的身份、爲資料當事人提供銀行、投資或其他金融服務、進行信用審查和向資料當事人提供信貸融資、協助證券經紀商、基金公司及與其相關的服務供應商或其他金融機構進行信用審查、向資料當事人收取及支付款項、爲資料當事人的責任提供擔保、設計新的金融服務和産品、偵測、調查及預防詐騙或刑事活動、惡意軟件或未經授權存取資料當事人的賬戶,以及作出法律規定或允許的任何披露或轉讓;
  • 向我們申請產品/服務及/或開設賬戶時開設賬戶時 - 用於處理和評估資料當事人的申請、開設和管理賬戶、爲資料當事人提供產品/服務、進行信用審查和向資料當事人提供信貸融資、協助證券經紀商、基金公司及與其相關的服務供應商或其他金融機構進行信用審查、向資料當事人收取及支付款項、爲資料當事人的責任提供擔保、設計新的金融服務和産品,以及作出法律規定或允許的任何披露或轉讓;
  • 是在我們開設的賬戶的企業簽署人、股東、董事、高級人員或擔保人或非法人團體的關聯人時 - 用於將資料當事人註冊爲簽署人或擔保人並遵守法律規定;
  • 應徵我們的職位時 - 用於評估資料當事人的申請、管理薪酬、福利和稅務、表現評估、晉升、處理紀律問題、編制應變計劃、培訓、人才招聘、多樣性規劃、向第三方提供推薦信、員工內部重組,以及遵守法律規定,並作出法律規定或允許的任何披露或轉讓;及
  • 向我們發送信函 - 用於回覆資料當事人。

4. 我們如何使用Cookies

通過進入我們的電子平台,您承認您已被告知使用Cookies的常規,並授權我們就本私隱政策所設定的目的使用通過我們使用Cookies所收集的任何資料。「Cookies」是當您進入某些網站或電話應用程式後儲存在您的電子設備(例如電腦或電話)的資料。

Cookies主要用於當訪客返回同一個電子平台時,他們不需要提供先前已經提供予該電子平台的某些信息。Cookies也可用來收集顯示一個電子平台或應用程式的哪些領域是否常被瀏覽、哪些不常被瀏覽的資料。保留有關電子平台經常被瀏覽的領域的資料可允許電子平台操作員更好地規劃和提升該電子平台。

我們使用下列各種Cookies:

絕對必要性Cookies(Strictly Necessary Cookies):這類Cookies對於我們的網站和手機應用程式運作非常重要。這類Cookies:

絕對必要性Cookies(Strictly Necessary Cookies):這類Cookies對於我們的網站和手機應用程式運作非常重要。這類Cookies:

  • 允許我們網站的伺服器識別您Cookies 設定及可否從您的互聯網瀏覽器收集資料;
  • 短暫允許您在我們網站輸入的資料可以於頁面之間傳達,而無需重新輸入該資料;
  • 在您登入我們網站後,短暫允許我們識別您的裝置,讓我們網站的伺服器可以與您的瀏覽器保持聯繫,以便您執行某些操作;
  • 我們使用的絕對必要性 Cookies 有_ga 和_gat.

效能性Cookies(Performance Cookies):這類Cookies用於改善我們的網站並識別您使用我們服務時可能遇到的問題,為此改善您的客戶體驗,幫助我們爲您提供更好的服務。這些Cookies收集的資料是匿名的。

功能性Cookies(Functionality and Profile Cookies):這類Cookies允許本網站記住您的偏好設定,以幫助我們為您設定個性化的服務及功能。這類Cookies可用於確保我們所有服務和通訊只與您相關。本網站僅追蹤在平安數字銀行 (國際) 有限公司網站或應用程式中的資料,這類cookies無法追蹤收集您在其他網站的瀏覽操作。如果沒有這類

Cookies,本網站將無法記住您之前所做的選擇或提供個性化的瀏覽服務。

營銷性Cookies(Marketing Cookies):這類Cookies和類似的技術用於收集瀏覽習慣的資料,讓網站可以記住您上一次造訪時的選擇及喜好,並可能與第三方(包括營銷公司及廣告商)分享於這些Cookies內儲存的資料,以為您傳送更多與您喜好有關的內容。儘管這類Cookies和類似的技術能夠追蹤其他網站的訪問,但通常收集的資料是匿名的。

我們明白您可能會希望禁用Cookies。您可以通過改變您的網頁瀏覽器設定來禁用 Cookies,但此舉可能會限制更多功能及您可能無法使用或啓動我們的線上平台上可用的某些功能。

5. 我們是否會將個人資料用於直接促銷?

我們會透過電話營銷、電子形式、直接郵寄或其他適當的手段將收集的部分個人資料用於向預期接收者發送市場推廣資料及特別優惠資訊,但我們僅會在遵守私隱條例所規定有關直接促銷的規則前提下使用個人資料。

我們用於直接促銷的個人資料可能包括本行不時持有的資料當事人的的姓名、聯絡詳情、產品及服務投資組合資訊、交易模式及行為、地域及位置資料、財務背景及統計資料。

若我們有意將資料當事人的個人資料用於直接促銷或提供資料當事人的任何個人資料以供第三方用於直接促銷,我們會事先按照「個人資料收集聲明」或以任何其他方式告知資料當事人。屆時,資料當事人可以選擇拒絕接收直接促銷資訊。

若當時資料當事人未選擇拒絕接收直接促銷資訊,但其後確定不希望接收直接促銷資訊,資料當事人可以聯絡保障資料主任(見下述地址),要求我們停止向其發送任何進一步直接促銷資訊。

以下類別的服務、產品和標的或被用作促銷:

  • 財務、保險、卡(包括信用卡、扣賬卡、支付卡及儲值卡)、證券、投資、銀行及相關服務和産品;
  • 獎賞、會員或優惠計劃及相關服務和產品;
  • 本行的聯名合作夥伴提供的服務和産品(有關服務及產品的申請表上會提供聯名合作夥伴的名稱(視屬何情況而定));及
  • 對慈善及/或非牟利組織之捐款及資助。

6. 我們向何人披露個人資料?

我們所持有的個人資料將被保密,但出於以下目的,我們可能會不時提供或披露給第三方。

我們會在「個人資料收集聲明」中告知資料當事人關於我們將披露其個人資料予第三方之類別。

一般而言,我們會就以下目的按需要披露資料當事人的個人資料:

  • 資料當事人向我們提供個人資料的目的;
  • 與資料當事人向我們提供個人資料之直接相關的目的;及
  • 資料當事人所同意的任何其他目的。

例如,我們可能會向以下人士披露資料當事人的個人資料:

  • 提供行政管理、通訊、電腦、支付、保安或其他服務以協助我們實現上述目的之服務的第三方代理人、承辦商及顧問(包括電話銷售員、寄件中心、資訊科技服務供應商及資料處理人員等);
  • 我們的法律及專業顧問;
  • 我們的關連公司(定義見《公司條例》(香港法例第 622 章));
  • 對銀行負有保密責任的任何其他人,包括已承諾對個人資料保密之本行集團公司;
  • 對我們或我們的關連公司具約束力的任何法律、法規、規則或準則所規定之政府機構及機關;及
  • 資料當事人所同意披露的任何其他人士。

當個人資料就此類目的被轉移到香港以外的地方時,該地方可能會或可能不會提供與香港相同或類似程度的個人資料保護。

7. 使用演算法評估、大數據分析及人工智能(「BDAI」)

我們可能會就各種目的使用若干演算法及BDAI技術和應用程式,包括但不限於考慮及處理您就我們的產品及服務而提出的申請,向您提供我們的產品及服務(這亦可能涉及使用面向客戶的BDAI工具),進行風險評估,以及偵測犯罪和洗錢活動。人工智能泛指一系列模擬人類智慧及以電腦程式和機器執行或自動化任務,包括透過所輸入的數據執行解難、提供建議和預測、作出決策及生成內容等工作的科技。BDAI一般涉及電腦作模擬人類智慧,令它們能夠學習、感受、思考及行動以達到自動化及從大量由保存及記錄人類、工具或機器活動而創造的結構性資料及非結構性數據取得分析見解。BDAI的例子包括機器學習、生物特徵認證技術、自然語言處理、決策樹、互聯網cookies和網絡記錄檔。

演算法及BDAI或會根據我們向資料當事人收集的資料,可能是個人資料及非個人資料,提供自動評估及決定。我們將經常確保該等演算法及BDAI評估所選取及使用的參數應獲選取以提供有關資料當事人的個人資料的公平及客觀評估,並必須已就可靠性及公允性進行測試。我們已設立有力的政策及程序以確保數據的安全及完整性,以及確保BDAI的使用是公平及按照適用法律及規例的。我們應用演算法評估及BDAI的基本原則是要確保科技的應用帶來的益處遠超過其所帶來的風險,以及我們會對所有自動化決策及生成內容負責任。

我們可自行或透過我們的服務供應商,使用BDAI:(a)分析統計、走勢、市場、行為、使用模式、顧客分類及定價;(b)作計劃、研究及發展、服務或產品設計、改善顧客體驗;(c)作預測模型;(d)進行信貸、反洗錢、預防欺詐及其他風險評估;及(e)任何與上述有關的其他用途。有關我們如何使用您的個人資料的更多資料,請參閱我們的《個人資料收集聲明》。

演算法及BDAI工具生成的評估及決定的準確性在很大程度上取決於所提供的個人資料的準確性。若我們未能確定於評估中可能使用的資料的準確性,我們將盡力向您尋求澄清。您亦可透過我們可能不時指定的渠道對我們的BDAI所作出的決定提出查問或要求作出檢討。使用演算法及BDAI可能涉及若干其他風險,包括但不限於與輸入資料,設計(如編碼錯誤)以及輸出決定(如對輸出的錯誤解釋)有關的風險。

為管理上述與演算法評估及BDAI工具相關之風險與問題,我們將確保評估過程設有適當的人為監督。若您有任何疑問,或希望檢視演算法評估及BDAI工具所作之決策,可致電本行客戶服務熱線+852 37629900。若您希望就本行使用演算法評估及BDAI工具作出任何投訴,請以電郵([email protected])聯絡本行 。

8. 如何確保個人資料安全?

我們將採取一切合理且切實可行的步驟,以確保資料當事人的個人資料不會被擅自查閱、披露、處理、删除、遺失或使用。這些步驟包括限制本行的相關高級人員和員工獲取個人資料、向本行的高級人員和員工提供有關正確處理個人資料的相關培訓、應用加密或其他技術來保護個人資料。我們要求我們的服務供應商或我們與之有業務往來並向其披露個人資料的其他第三方,在處置、查閱或處理個人資料時,實施與我們類似的保密、數據隱私及安全標準及措施。

9. 保留個人資料

我們將採取所有合理且切實可行的步驟,以確保資料當事人的個人資料的保存時間不超過實現資料收集目的所需的時間。一旦保留個人資料的目的已經達成,且我們不再需要為遵守適用的法律或監管要求,或根據我們的內部數據保留政策繼續保留該等個人資料,我們將採取措施刪除、銷毀及/或停止使用該等個人資料。

我們有時可能會徵求資料當事人同意我們處理其個人資料。如資料當事人改變決定,請通過聯繫下文第10節所列聯繫方式中的保障資料主任告知我們。但是,若不提供某些個人資料,我們可能無法提供產品和服務,或無法與資料當事人開展業務往來。

10. 查閱及更正您的個人資料

資料當事人可以聯絡我們要求查閱或更正我們所持有的關於其個人資料或查詢我們的資料私隱政策和慣例。私隱條例中的若干豁免情況適用於查閱及更正個人資料的要求。我們可能會要求進行資料查閲或更正的人士提供必要的資料,以核實其身份以及查閱或更正個人資料的權利。我們可就處理查閱資料的要求收取不超乎適度的行政費用。

有關查閱或更正個人資料的請求或對我們的資料私隱政策和慣例的查詢,請透過以下方式聯絡我們:

保障資料主任
平安數字銀行(國際)有限公司
香港九龍海濱道123號
NEO 19樓1903-1904室

11. 如本私隱政策的中、英文版本有任何不一致,概以英文版本為準。