本《全球隐私声明》描述我们收集的个人信息的类型、我们收集个人信息的目的、我们可能与之共享个人信息的其他方,以及我们为保护数据安全而采取的措施。本声明还介绍您在个人信息方面的权利和选择,以及您如何联系我们以了解我们的隐私实务。
请注意,我们也代表作为数据控制方的金融机构、商户和其他合作伙伴并在其指示下行事,包括处理付款交易。有关在上述情况下处理您的个人信息的更多详情,请参阅其各自的隐私政策。
我们的隐私实务在公司运营所在的各国可能有所不同,以反映当地实务和法律要求。我们的某些产品和服务,或会有适用的特定隐私声明。请访问特定产品或服务的网页或数字资产,进一步了解与该产品或服务有关的隐私和信息实务。
“个人信息”是指与已识别或可识别的个人相关的任何信息。我们可能收集以下类型的个人信息:
在本《全球隐私声明》中,“个人信息”是指与已识别或可识别的个人相关的任何信息。我们可能在下述不同情况下收集与您有关的不同类型的个人信息。
我们向金融机构、商户和其他合作伙伴收集的与Mastercard的产品或服务有关的个人信息
作为付款交易的处理机构和相关服务的提供商,我们会获取与您的付款交易有关的有限数量的信息,如个人帐号、商户名称和位置、交易日期和总金额。但我们一般不需要或不收集持卡人的姓名或其他联系方式即可处理付款交易,这点至关重要。
此外,对特定产品和服务而言,您的金融机构、您交易时所在的商户或其他合作伙伴均可能向我们提供更多关于您的信息,我们也可能直接向您收集该等信息,以便代表上述各方为您提供产品和服务,支持上述各方的业务,或代表其执行信息处理活动。
在上述情况下,我们代表金融机构、商户和其他合作伙伴据其指示行事,而该等金融机构、商户和其他合作伙伴则是数据控制机构。除非法律另行允许,否则我们仅为处理付款交易或实现Mastercard和金融机构、商户及其他合作伙伴商定的目的而处理您的个人信息。有关您的个人信息处理的更多信息,请参阅其各自的隐私政策。
我们在直接向您提供Mastercard的产品和服务时收集的个人信息
Mastercard可能直接向您提供产品和服务,如营销计划、奖励计划、电子钱包、开放式银行解决方案、预付服务、位置警报计划和生物特征身份验证工具。为了享受产品和服务中的一项或多项,您可以通过以下各种方式直接向我们提交信息:(i)在我们的网站和数字资产上提交,(ii)在回复营销通讯或其他通讯时提交,(iii)在注册Mastercard产品或服务时提交,或(iv)在参加优惠活动、计划或促销时提交。我们还可能从以下渠道获取您的个人信息:通过您使用我们的产品或服务取得、从使用或促进我们产品或服务的公司取得、从公开可用的来源取得,或从第三方合作伙伴取得。您的金融机构、商户或其他业务合作伙伴也可能将您的个人信息传递给我们。
下文概述了我们可能收集的与我们直接向您提供的计划有关的个人信息的类型。各个计划有所不同,因此在适用的情况下,请参阅相关计划专用的隐私声明,进一步了解该特定计划如何使用您的个人信息。
此外,我们还可能收集或使用个人信息以进行欺诈预防和监控、风险管理、争议解决和实现其他相关目的。该等信息可能包括身份识别信息、商业信息以及互联网或其他电子网络活动信息,如个人帐号、商户名称和位置、交易日期和总金额、IP地址、欺诈评分、位置数据、商户详细信息、已购商品和与争议相关的信息。如需了解更多信息,请单击此处。
如需了解有关我们在开放式银行解决方案背景下收集个人信息的更多信息,请单击此处。
我们在您与Mastercard的广告、网站、应用程序或其他数字资产的互动中收集的个人信息
当您与我们的广告、移动应用程序互动或访问我们的网站、页面或其他数字资产时,我们、我们的服务提供商和合作伙伴可能通过互联网或其他电子网络活动信息、cookies、网络信标等自动方式收集您的特定信息。我们以此方式收集的信息可能包括:IP地址、浏览器类型、操作系统、移动设备标识符、地理区域、参照网址,以及与在我们的数字资产上进行的操作或互动有关的信息。“cookie”是网络服务器放置在计算机硬盘驱动器上的文本文件。“网络信标”也称为互联网标记、像素标记或清晰GIF,是一种帮助我们识别内容在何时被存取或访问的技术。
我们使用此类信息改进我们的在线产品和服务,评估有多少用户访问或使用我们的在线产品和服务,访客对在线产品和服务的哪些内容、产品和功能最感兴趣,客户喜欢看到什么类型的优惠,以及我们的在线产品和服务在技术角度的表现。例如,我们可能在我们的网站和移动应用程序上使用第三方网络分析服务,如Adobe Omniture的服务。该等分析服务提供商会采用cookies、网络信标等技术,帮助我们分析访客如何使用我们的网站和应用程序。
我们、我们的服务提供商和合作伙伴还可能收集您与我们的营销活动(包括优惠、彩票、比赛和促销)有关的信息。为该等目的收集的信息可能包括身份识别信息和您的联系信息(如姓名、邮寄地址、电子邮件地址、电话号码)、电子识别数据(如用户名、密码、安全问题、IP地址),以及在在线营销计划背景下收集的数据,包括商业信息、互联网或其他电子网络活动信息、地理位置数据和从个人信息中得出的推论(如个人特征、生活习惯、消费习惯、兴趣、位置数据,以及语音和影像资料)。
我们、我们的服务提供商和合作伙伴还可能收集您的信息以便基于从个人信息中得出的推论根据您的个人兴趣为您提供量身定制的内容和广告。为该等目的收集的信息可能包括互联网或其他电子网络活动信息,如关于您在我们的网站和应用程序上查看的特定页面或广告、您在我们的网站和应用程序上执行的操作等详细信息。
我们、我们的服务提供商和合作伙伴可能通过自动化手段(如社交媒体工具、窗口小程序或插件)收集您的特定信息以便将您连接至您的社交媒体帐户。上述功能可以使您通过社交媒体帐户登录、共享链接或直接在您的社交媒体帐户中发布相关内容。当您访问包含该等工具或插件的网站时,社交媒体或其他服务提供商可能获悉您的访问行为。然而,您与该等工具之间的互动受相关社交媒体平台隐私政策约束。我们无法控制该等第三方的数据处理实务,因此建议您查阅其隐私政策、使用条款和许可协议(如有)。更多详情,请参阅本《全球隐私声明》第7部分(“其他网站的功能和链接”)。
此外,我们的一些在线产品和服务采用基于行为数据的先进欺诈预防技术,如击键时间、设备加速度计、滚动位置和鼠标位置。
若适用法律要求,我们将在使用上述自动方式以及向您发送营销通讯、定制内容和广告之前征得您同意。
若需了解您的选择,请参阅本《全球隐私声明》“您的权利和选择”部分。
因业界对于公司应如何回应基于网络浏览器的禁止跟踪(“DNT”)机制尚未达成共识,Mastercard目前不响应基于网络浏览器的DNT信号。若需了解关于浏览器跟踪信号和DNT的更多信息,请访问 http://www.allaboutdnt.com.
我们在您向我们求职时获取的个人信息
如果您向Mastercard求职,我们可能在我们的招聘网站上从您的工作申请中收集特定的个人信息,如您的联系信息(包括姓名、邮寄地址、电子邮件地址和电话号码)、工作经历、履历、推荐人的详细联系信息,以及您选择与申请一并提交的任何其他个人信息。
我们在与金融机构、商户及Mastercard 其他合作实体建立业务关系的背景下收集的个人信息
我们可能向为我们的任一业务合作伙伴(包括金融机构、商户、客户、供应商、厂商和其他合作伙伴)工作的个人收集个人信息,包括身份识别信息、姓名、职衔、部门和组织名称、业务电子邮件和邮寄地址、业务电话号码、查询、安全问题的答案、安全密码和其他凭据。我们可以使用此类信息以便直接向金融机构、公司客户、商户、客户和合作伙伴提供产品和服务,管理我们的业务关系和财务报告,用于特许经营开发和诚信管理,用于保护我们免遭金融犯罪伤害,用于改善我们的服务,用于营销和遵守适用法律,以及用于会计、审计和开单等目的。
如果您位于中国大陆并使用我们的产品和服务,我们可能会收集您的个人信息(如上文所述),包括以下可能被视为敏感个人信息的信息:个人账号、万事达卡的到期日、万事达卡的验证码、安全问题的答案、安全密码和其他凭证、地址或位置信息(该信息可能暴露您的个人轨迹)、语音和图像记录,以及电子识别数据等。为向您和/或金融机构、企业客户、商家、客户和合作伙伴提供相应的产品和服务,我们可能需要接收和处理您的敏感个人信息。对您的敏感个人信息进行该等处理时,我们将采取充分的安全措施以保护您的信息,并尽可能减少对您的个人权利和利益的影响。 使用我们的相关产品或服务或参与相关计划,即表示您同意我们按照本全球隐私声明(以及相关计划的具体隐私声明,如有)收集和处理您的敏感个人信息。
我们可能将您的个人信息用于:
按照适用法律的要求,仅在以下条件下,我们才会使用您的个人信息:经您同意后;为了向您提供产品和服务而必须使用时;为了遵守法律责任或维护压倒性的合法利益而必须使用时。
我们可能将我们获得的有关您的个人信息用于下列目的。依据您所在国家/地区,我们仅会在拥有下表所列处理法律依据的情况下处理您的个人信息。但请注意,尽管下表并未将获得同意列作每一项处理活动的法律依据,但在某些国家/地区中,获得同意是处理个人信息的唯一或最适当的法律依据,而且在该等国家/地区中,我们依据该同意进行所有的处理活动。
|
|
|
在大多数情况下,我们系作为处理方代表您的金融机构、商户和其他合作伙伴(作为数据控制方)处理您的付款交易。当我们作为处理方时,由控制方负责确保对您的个人信息的处理有法可依。有关在上述情况下处理您的个人信息的更多详情,请参阅其各自的隐私政策。 在少数情况下(如退款),我们可能作为控制方处理您的付款交易,前提是: |
|
当为了防止欺诈和网络威胁而处理个人信息时,我们可能作为控制方或处理方。我们作为控制方时所依赖的法律依据为: 有关我们的欺诈预防和监控活动的更多信息,请参阅我们的欺诈与安全声明。 有关万事达卡控制高风险商户警示计划(MATCH)的更多信息,请参见我们的 MATCH 声明。 |
|
在某些情况下,我们系作为处理方代表您的服务提供商、商户和其他合作伙伴(作为数据控制方)提供开放式银行解决方案。当我们作为处理方时,由控制方负责确保对您的个人信息的处理有法可依。有关在上述情况下处理您的个人信息的更多详情,请参阅控制方各自的隐私政策。 关于我们的开放式银行活动的更多信息,请参阅我们的开放式银行隐私声明。 |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
请在收集时查阅《特定隐私声明》。 |
根据适用法律的要求,我们将基于我们或第三方的合法利益对数据处理进行平衡测试,确保您的利益、基本权利或自由不凌驾于前述合法利益之上。欲知平衡测试的更多信息,您可以按照下文“如何联系我们”部分所述方式与我们联系。
除非您在适用法律要求的情况下明确同意处理,或为签订或履行您与Mastercard 达成的合同,或法律要求我们以此方式使用您的个人信息(例如,为了预防欺诈),否则我们不会仅基于自动处理而作出对您具有法律效力或产生类似重大影响的决定。
如果您向我们提供与他人有关的任何信息或材料,您必须确保与我们共享该等信息或材料以及我们按照不时向您说明的方式进一步使用该等信息或材料均符合适用法律。为此,您应根据适用法律的要求,妥善告知该人士对其个人信息的处理并获得其同意。
我们可能与以下各方共享个人信息:
根据您所在的国家或地区,您或有以下权利或选择权:
您可以在Mastercard “My Data Center”门户页面上行使您的权利。您还可以按下文“如何联系我们” 部分所述的方式提交请求。
您对于我们所保留的您的个人信息拥有特定的权利。在我们可以向您收集何种个人信息、我们如何使用该等信息以及我们如何与您沟通方面,您也拥有特定的选择权。
如果您位于加利福尼亚州并且选择行使上述权利,我们不会因此拒绝向您提供商品或服务、收取差异价格或提供差异水准的商品或服务,除非收取差异价格或提供差异水准的商品或服务与我们向您获取的数据的价值之间有合理关联。在某些情况下,如果您选择行使特定权利,我们可能无法向您提供您要求的商品或服务。
您可以选择:
您可能拥有以下权利,具体取决于您所在国家/地区:
如需了解Mastercard依据《加利福尼亚州消费者隐私法》和全球其他隐私法处理的隐私要求数目,请查阅“My Data Center” 门户网页 “MyData Report” 部分。
您可以通过我们的选择退出网页选择拒绝对您个人信息的特定处理。
请注意,此列表并非详尽无遗,这意味着依据当地法律您可能享有更多权利。此外,在某些情况下,上述权利可能受当地法律要求的限制。
如需更新您的偏好设置,或要求我们从我们的邮件列表中删除您的信息,或提交关于行使您在适用法律项下权利的请求,请按下文“如何联系我们”部分所述方式与我们联系。
我们开发了Mastercard “My Data Center”门户网页,以便您行使权利。您或您的获授权代表方可在Mastercard “My Data Center”门户网页上或通过按下文“如何联系我们”部分中所述的方式提交请求来行使您的权利。
如果我们未能达到您在个人信息处理方面的期望,或您希望就我们的隐私实务投诉,请告知我们,以便我们解决问题。为了帮助我们回复您的请求,请详细描述问题。我们将尽力在合理时间内按适用法律规定审核和回复所有投诉。
欲了解更多关于亚太经合组织认证的信息以及使用争议解决服务,请单击TRUSTe图标。
Mastercard是一家全球企业。我们可能将您的个人信息传输到美国和其他国家或地区,虽然该等国家或地区的数据保护法可能与您最初向我们提供信息所在的国家或地区的数据保护法有所不同,但我们将根据本《全球隐私声明》或按照另行向您披露的方式保护您的个人信息。
我们将个人信息传输到您居住国之外的其他国家或地区时,将遵守适用的法律规定。如果您位于欧洲经济区,我们将根据适当性决定(请点击此处,查看欧盟委员会已发出适当性决定的国家或地区列表)、《企业约束规则》、标准合同条款和其他数据传输机制来传输您的个人信息。
本《全球隐私声明》中所述的Mastercard隐私实务符合亚太经合组织跨境隐私规则体系。该体系为组织提供了一个框架,以确保个人信息在亚太经合组织内的经济体之间传输时得到保护。有关亚太经合组织框架的更多信息,请访问此处。
Mastercard是一家全球企业。我们可能将所收集的关于您的个人信息传输到您所在国家以外的其他国家或地区,包括我们总部所在的美国。该等国家或地区的数据保护法可能与您最初向我们提供信息所在的国家或地区的数据保护法有所不同。当我们将您的个人信息传输到其他国家或地区时,我们将按照本《全球隐私声明》所述的、或在收集数据时向您披露的、或在相关计划专用的隐私声明中描述的方式,保护该等信息。
我们遵守适用的法律规定,为将个人信息传输到您居住国之外的其他国家或地区提供完善的保障措施。特别是,我们已经制定和实施企业约束规则(“BCR”)。该规则受到欧洲经济区数据保护当局认可,认为其对我们在全球处理的个人信息提供了完善的保护。 此处提供了欧洲经济区BCR的副本。 我们同样依赖于英国BCR来将个人信息传输至英国境外。 此处提供了英国BCR的副本。
我们还可能将个人信息传输到已为其发出适当性决定的国家或地区(请点击此处,查看欧盟委员会已发出适当性决定的国家或地区列表),对将个人信息传输给第三方采用合同保护,如欧盟委员会的《标准合同条款》或适用法律下的同等条款,或在适用情况下依赖其他数据传输机制。取决于您所在国家或地区,您可以按下文“如何联系我们”部分所述方式联系我们,获得我们在将个人信息传输到您所在辖区之外的地区时所用的保障措施的副本。
此外,本《全球隐私声明》中所述的Mastercard隐私实务符合亚太经合组织跨境隐私规则体系。该体系为组织提供了一个框架,以确保个人信息在亚太经合组织内的经济体之间传输时得到保护。有关亚太经合组织框架的更多信息,请访问此处。
如果您位于中国大陆,您理解我们可能将收集到的关于您的个人信息传输到位于中国大陆以外的国家或地区的接收方,包括美国的Mastercard International Incorporated、Mastercard Asia/Pacific Pte. Limited以及以及此处列出的其他关联公司。当我们进行个人信息的国际传输时,我们将始终确保遵守适用法律规定的要求。 使用我们的相关产品或服务或参与特定计划,即表示您同意我们根据本全球隐私声明(以及相关计划的具体隐私声明,如有)向位于中国大陆以外的国家或地区的接收方跨境共享您的个人信息。
我们会维持合适的安全保障措施以保护您的个人信息,而且仅会在有限的期间内保留该等信息。
您个人信息的安全性对Mastercard而言非常重要。我们承诺保护我们所收集的信息。我们会维持合理的行政、技术和物理保障措施,防止您提供或我们收集的个人信息遭受意外、非法或未经授权的销毁、丢失、篡改、访问、披露或使用。在我们用于传输特定个人信息的网站上,我们会采取采用SSL加密技术。
当我们不再为处理个人信息之目的而需要您的个人信息时,我们会采取措施删除此类信息,或以无法识别您的方式保留此类信息,除非法律要求我们将此类信息保留更长时间。当确定保留期时,我们会考虑各种标准,例如您请求的或我们向您提供的产品和服务的类型、我们与您关系的性质和存续时间、您是否可能再次注册我们的产品或服务、我们删除来自您或关于您的某些信息对于我们向提供服务产生的影响、法律规定的强制保留期及诉讼时效。
我们的网站可能包含指向其他第三方网站、社交媒体工具、窗口小程序或插件的链接,并允许与该等第三方和社交媒体提供商共享包括IP地址在内的网络内容。该等社交媒体提供商可能获悉您的访问行为,即使您并未登录社交媒体帐户或并未在其处开设帐户。对于您访问或使用的任何并非Mastercard拥有或控制的链接网站或功能,我们建议您查阅其隐私声明或政策。
为方便您起见和给您提供参考,我们的网站可能提供其他网站的链接。我们的网站还可能包含我们与其他实体合作提供的特定功能。该等实体可能获悉您的访问行为,无论您是否使用上述功能。该等网站和功能(可能包括社交网络和地理位置工具)独立于Mastercard运营,并已明确作此标注。对于您访问或使用的任何并非Mastercard拥有或控制的链接网站或功能,我们建议您查阅其网站的隐私实务。
Mastercard允许您在社交媒体上分享、链接到或介绍Mastercard的产品和服务。例如,您可以通过Facebook帐户对优惠进行“点赞”,或使用Twitter来“推送”优惠。当您使用社交媒体按钮访问某个网站时,您的浏览器将与该社交媒体提供商建立直接连接,并且您的访问行为的相关数据(包括IP地址)将传输给该社交媒体提供商。如果您在该社交媒体提供商处开立了帐户,则即使您并未登录该帐户,该提供商也可能将您的访问行为关联至您的帐户。
您还可以选择在我们的网站上使用由并非Mastercard关联企业的其他实体提供的特定功能,或我们与之合作提供的特定功能。该等功能(包括地理位置工具)由第三方运营,并已明确作此标注。Facebook、Twitter等社交媒体提供商及上述其他第三方独立于Mastercard,其隐私保护政策不一定与Mastercard相同。如果您决定使用其服务,请查阅其隐私声明。如需停用特定功能,请查看您的社交媒体帐户设置。
Mastercard的产品和服务不面向16岁以下儿童,亦不向其提供。
虽然Mastercard的产品和服务不面向16岁以下儿童,亦不向其提供,但在取得儿童父母或监护人明确同意后,Mastercard可以直接向其父母或监护人收集该儿童的个人信息。如果您知悉已有儿童在违反本隐私政策的情况下向我们提供了个人信息,可发送电子邮件至 privacyanddataprotection@mastercard.com 提醒我们。
本《全球隐私声明》可能定期更新以反映我们的隐私实务的变化。
本《全球隐私声明》可能定期更新以反映我们的个人信息实务的变化。我们将在相关变化生效之前,在相关网站上发布通知,向您告知我们的《全球隐私声明》的任何重大或实质变化,并在《声明》顶部指明最近更新时间。我们更新《全球隐私声明》时,在某些情况下可能会征求您同意。
您可以发送电子邮件至 privacyanddataprotection@mastercard.com,与我们全球隐私办公室联系。您还可以在Mastercard “My Data Center”门户网页上或通过发送电子邮件至 privacyanddataprotection@mastercard.com,提交关于行使您的个人信息相关权利的请求。
如果您对本《全球隐私声明》和我们的隐私实务有任何疑问、意见或不满,或希望更新您的隐私偏好设置,请发送电子邮件至 privacyanddataprotection@mastercard.com 或邮寄信件至以下地址联系我们:
全球隐私办公室
Mastercard International Incorporated
2000 Purchase Street
Purchase, New York 10577
美国
如果您位于加利福尼亚州,若要行使您在《加利福尼亚州消费者隐私法》项下所享有的权利,则可在Mastercard “My Data Center” 门户网页上提交您的请求,或发送电子邮件至 privacyanddataprotection@mastercard.com 或拨打我们的免费热线:1-833-244-4084,联系我们。
如果您位于欧洲经济区、英国或瑞士,则由Mastercard Europe SA(或数据控制方)负责处理您的个人信息。您可以在Mastercard “My Data Center” 门户网页上提交关于行使您的个人信息相关权利的请求,或发送电子邮件至 privacyanddataprotection@mastercard.com 或邮寄信件至以下地址联系我们:
欧洲经济区数据保护官
Mastercard Europe SA
Chaussée de Tervuren 198A
B-1410 Waterloo
比利时
如果您位于巴西,则由Mastercard Brasil Soluções de Pagamento Ltda.负责处理您的个人信息。您可以在Mastercard “My Data Center” 门户网页上提交关于行使您的个人信息相关权利的请求,或发送电子邮件至 privacyanddataprotection@mastercard.com 或邮寄信件至以下地址联系我们:
巴西数据保护官
Mastercard Brasil Soluções de Pagamento Ltda.
Avenida das Nações Unidas, 14.171, 20º andar, Crystal Tower
São Paulo/SP
巴西
CEP 04794-000
如果您位于亚太地区(不包括中国大陆)、中东或非洲,Mastercard Asia/Pacific Pte. Ltd.负责处理您的个人信息。您可通过发送电子邮件至: privacyanddataprotection@mastercard.com 或邮寄信件至以下地址,提交关于行使您的个人信息相关权利的请求:
亚太地区、中东和非洲数据保护官
Mastercard Asia/Pacific Pte Ltd
3 Fraser Street, DUO Tower, Level 17
新加坡,189352
如果您位于中国大陆,Mastercard Shanghai Business Consulting Ltd.负责处理您的个人信息。您可通过发送电子邮件至: privacyanddataprotection@mastercard.com 或邮寄信件至以下地址,提交关于行使您的个人信息相关权利的请求:
中国数据保护官
中国(上海)自由贸易试验区
上海国际金融中心世纪大道8号
2栋29层2907-14室,
如需查询您的Mastercard卡和您的购买详情,应与您的金融机构或商户联系。请访问其各自的网站,查询具体联系方式。