Skip to Content

生效日期:2025年10月1日

Mastercard提供市场领先的"自动账单更新服务"(简称"ABU计划"),致力于为您打造安全无缝的支付体验。该计划专为收单机构和商户提供安全、简便的机制,当卡片过期或更新时,可自动接收更新后的支付账户证书。例如,如果您曾在商户应用程序中保存过卡片信息,而该卡后续到期失效,Mastercard可主动向商户提供更新后的卡片信息,无需您进行额外操作。

建议您同时阅读本声明与Mastercard 《全球隐私声明》。

1. 本声明适用范围

本隐私权声明(以下简称"声明")阐述了Mastercard国际组织及其关联企业(统称"Mastercard"、"本公司"或"我们")在全球运营ABU计划时(包括通过Mastercard Europe SA在欧洲经济区、英国及瑞士的运营)处理个人信息的方式。"个人信息"是指与已识别或可识别的个人(以下简称"您")相关的任何信息。

本声明不涵盖我们代表金融机构(例如发行您Mastercard卡片的银行)、商户及其他作为个人信息处理者的合作伙伴行事并遵循其指示进行处理的情形,包括支付交易处理。此类情况下的个人信息处理活动,请参阅相关方的隐私政策。

2. 我们为ABU计划处理的个人信息类型

我们会收集以下与您相关的个人信息类型:

  • 已过期卡片信息:旧账号和旧有效期。
  • 您的新卡片信息:新账号和新有效期。

我们通过ABU商户查询,从您的发卡行、商户或其收单机构获取上述类别的个人信息。

3. 我们如何使用您的个人信息

我们可能会基于以下目的使用您的个人信息。根据您所在国家/地区的法律规定,我们仅在具备合法性基础时,才会依照适用法律以透明且公平的方式处理您的个人信息,具体依据如下表所示:

    数据处理活动

处理活动的法律依据(如适用)

    提供、支持和启用ABU计划,包括将更新后的卡片信息提供给其他Mastercard产品及服务。

  • 您已同意我们使用您的个人信息;或
  • 该处理活动为订立或履行您作为缔约当事人的合同所必需;或
  • 我们或第三方拥有正当权益,可以基于通过运营ABU计划以降低付款失败率并提升支付网络的安全性,使用您的个人信息。
  • 您已同意我们使用您的个人信息;或
  • 该处理活动为订立或履行您作为缔约当事人的合同所必需;或
  • 我们或第三方拥有正当权益,可以基于防范欺诈、保障ABU计划、支付网络及交易安全,使用您的个人信息。

    评估、改进和开发我们的产品、服务与应用程序(包括ABU计划),例如代币化、虚拟卡生成及/或优化支付交易处理流程。

  • 您已同意我们使用您的个人信息;或
  • 该处理活动为订立或履行您作为缔约当事人的合同所必需;或
  • 我们或第三方拥有正当权益,可以基于评估、改进和开发产品与服务,使用您的个人信息。

    将个人信息去标识化或匿名化,并编制汇总报告用于内部分析与基准比较。

  • 我们或第三方拥有正当权益,可以基于对个人信息进行去标识化或匿名化处理、以及编制汇总数据报告供内部业务使用,使用您的个人信息。

    遵守法律义务及执法机构的要求。

  • 该处理活动为遵守法律法规或监管义务所必需。

    确立、行使及维护法律权利。

  • 您已同意我们使用您的个人信息;或
  • 该处理活动为订立或履行您作为缔约当事人的合同所必需;或
  • 我们或第三方拥有正当权益,可以基于确立、行使和维护法律权利的目的,使用您的个人信息。

    遵守行业标准及本公司政策。

  • 您已同意我们使用您的个人信息;或
  • 该处理活动为订立或履行您作为缔约当事人的合同所必需;或
  • 我们或第三方拥有正当权益,可以基于遵守行业标准及我们的政策等目的,使用您的个人信息。

4. 我们提供您的个人信息的方式

我们可能提供个人信息的对象包括:

  • 美国Mastercard总部、我们的关联企业及Mastercard集团内的其他实体。
  • ABU计划的参与方,例如金融机构(即发行参与ABU计划卡片的发卡行及收单机构)以及参与计划的商户。
  • 代表我们提供服务且与本声明所述目的相关的服务商。我们要求其遵守严格的数据保护与安全合同义务。
  • 当我们认为披露信息对于保护个人的重大权益、防止Mastercard遭受损害或财务损失至关重要,或者涉及调查可疑或实际的欺诈及违法活动时,我们可能向相关执法机构、监管机关或司法部门提供个人信息。
  • 依据适用法律或法律程序要求,或回应执法机构及政府部门的请求。收到此类请求时,我们将遵循《有约束力的企业规则》所规定的流程(如适用)。
  • 若发生本公司(全部或部分)业务或资产的出售或转让。在此类情况下,我们将尽合理努力,要求受让人以符合本声明的方式使用您向我们提供的个人信息。

5. 数据传输

Mastercard是一家跨国企业。我们可能会将您的个人信息传输至美国及其他国家/地区,这些国家/地区的个人信息保护法律可能与您最初提供信息时所在国家/地区不同,但我们将依照本声明(在收集信息时已向您披露)维护您的个人信息安全。

若涉及上述跨境传输,当您位于欧洲经济区时,我们将依据《有约束力的企业规则》(BCRs)及其他适当的数据传输机制(如欧盟委员会标准合同条款)处理您的个人信息,以确保其获得充分保护。

《全球隐私声明》中所述的Mastercard隐私实践符合亚太经合组织跨境隐私规则("CBPR")体系。该体系为企业和组织提供了一个确保在亚太经合组织参与经济体之间传输的个人信息获得妥善保护的框架。更多关于亚太经合组织框架的资讯可参阅亚太经合组织框架,以及全球CBPR论坛。

6. 您的权利与选择、联系方式及相关实践补充说明

如需了解您的权利、我们的联系方式,或进一步获知我们如何共享、传输、存储和保护您的个人信息,请参阅我们的 《全球隐私声明》。

根据《全球隐私声明》所述,您对我们持有的个人信息享有特定的权利与选择权。您或经您授权的代理人可通过Mastercard 「我的数据」 门户网站行使这些权利,或按照《全球隐私声明》所述提交请求。

有关Mastercard卡片及消费记录的查询,请联系您的发卡行或商户。相关联系方式详见其官方网站。