福布財經隱私政策一般說明
福布財經(「FoolBull」、「我們」或「本公司」)致力於保護您的個人資訊隱私。本隱私權政策詳細說明了我們在您使用我們的服務(包括我們的網站www.foolbull.com、行動應用程式、金融產品、投資平台、客戶支援服務及其他我們提供的服務,統稱為「服務」)時,如何收集、使用、揭露和保護您的個人資訊。
透過存取或使用我們的服務,您同意本隱私權政策中所述的個人資訊收集、使用、處理、儲存和揭露方式。本政策旨在全面、透明且易於理解,為您提供我們資料處理方式、您的隱私權權利以及我們為保護您的資料所採取措施的清晰說明。
1.本隱私權政策的適用範圍
本隱私權政策適用於福布財經透過服務收集的所有個人信息,包括註冊客戶、網站訪客、行動應用程式用戶、參與我們金融計畫的用戶,或以其他方式與我們互動。個人資訊指任何可識別、關聯、描述、合理關聯或直接或間接連結至特定個人或家庭的資訊(「個人資訊」),包括但不限於姓名、聯絡資訊、財務帳戶資訊和線上識別碼。
本政策不適用於以無法識別個人的方式聚合或去識別化的訊息,此類資訊不再視為個人資訊。此外,本政策不涵蓋由非代表我們行事的第三方(例如透過我們平台連結的網站、應用程式或服務)收集的信息,除非明確說明。例如,如果您從我們的網站點擊連結造訪第三方金融工具或社群媒體平台,這些實體的隱私權政策將適用於其資料收集和使用,我們建議您審查其隱私權政策。
我們承諾定期更新本隱私權政策,以反映我們的實踐、技術進步、法律要求或營運需求的變更。如果我們對本政策進行重大更改,我們將透過在網站(www.foolbull.com)上發布更新政策、向您帳戶關聯的電子郵件地址發送通知,或透過其他合理方式(如應用程式內通知或彈出警報)通知您。在變更後繼續使用我們的服務即表示您接受更新後的政策。我們鼓勵您定期審閱本政策,以了解我們如何保護您的個人資訊。
為了確保透明度,我們將本政策結構化,涵蓋資料處理實踐的每個方面,包括資料收集、使用、共享、安全措施、保留政策和您的權利的詳細描述。我們還增加了補充信息,為金融服務提供背景和清晰度,這些服務受香港法律的嚴格監管。我們的目標是超越香港隱私法的最低要求,同時保持用戶友好的文件。
2.我們收集的信息
福布財經收集多種信息,以提供、改進和保護我們的服務,遵守法律和監管義務,並追求我們的合法商業利益。我們收集的資訊類型取決於您與我們的互動、使用的特定服務以及互動的背景(例如,您是申請金融產品、瀏覽網站還是聯絡客戶支援)。以下是我們收集的資訊類別的詳細概述,附帶詳細範例和用途說明。
2.1 您直接提供的個人資訊
我們在您與服務互動時,收集您自願提供的個人資訊。這些資訊對於提供個人化金融服務、驗證您的身分以及確保符合香港法律和監管要求至關重要。以下是您可能直接提供的主要資訊類型:
註冊透過電子郵件傳送的內容:當您註冊透過電子郵件傳送的報告或其他內容時,我們會要求您提供電子郵件地址。我們也可能要求您提供姓名並取得您的IP 位址。
訂閱服務:當您訂閱我們的任何通訊、投資組合服務或購買特別報告時,我們需要了解通常用於信用卡交易的資訊類型,例如您的姓名、地址、電話號碼以及信用卡卡號和到期日。我們使用傳輸層安全性協定(TLS) 對所有此類資訊進行加密,TLS 是已棄用的安全通訊端層(SSL) 技術的替代技術。
股票資訊:如果您在我們的平台上對股票進行評級,我們將保存該訊息,並可能利用這些訊息來識別我們認為與您相關的內容。我們也可能綜合利用這些訊息,以幫助我們更了解社群和高級會員的興趣,從而更好地創作和定位內容。
其他服務:我們在提供其他服務時,也可能要求您提供其他資訊。如果您不想提供所要求的信息,當然可以不提供,但您將無法享受此類服務。例如,如果我們推出簡訊提醒功能,除非您提供手機號碼,否則我們將無法向您發送任何提醒。或者,除非您註冊和/或訂閱,否則您可能無法造訪我們網站的某些區域。有時,我們可能也會要求您提供與我們網站上的調查、競賽或其他促銷活動相關的其他個人訊息,但再次強調,您參與這些功能純屬自願。
關於他人的資訊:如果您使用我們的推薦服務將我們的文章透過電子郵件發送給朋友,您需要提供您朋友的電子郵件地址以及您的電子郵件地址作為回郵地址。我們將自動向此人發送一次性電子郵件,其中包含推薦的文章,並邀請您的朋友造訪和註冊我們的網站。我們不會將這些電子郵件地址用於任何其他目的。
2.2 自動收集的信息
當您使用我們的服務時,我們會透過使用Cookies、網路信標、像素、伺服器日誌和分析工具等技術,自動收集有關您的裝置、瀏覽活動和使用模式的某些資訊。這些數據幫助我們優化服務、增強使用者體驗並維護安全性。
當您造訪我們的網站時,我們會自動記錄您使用我們網站的特定資訊。這些資訊可能包括您剛剛造訪的URL、您的IP 位址(或部分匿名的IP 位址)、您的瀏覽器、裝置、作業系統或可能位置的詳細信息,以及您在我們網站上造訪的頁面。
當您造訪我們的網站時,我們會為您指派一個唯一識別碼,以便我們能夠在網站的不同部分識別您。您可能擁有一個或多個識別碼,這些識別碼可能會在您造訪我們網站期間保留,以便我們在您再次造訪時識別您。
我們可能會在網站的頁面或元件上放置追蹤機制,例如像素或網路信標。這使我們能夠在伺服器日誌中記錄特定使用者ID 造訪過的特定頁面。這些數據使我們能夠分析和確定受眾的行為特徵,從而幫助我們優化網站、廣告投放和行銷重點。
我們使用Google Analytics等分析平台來聚合同類數據,分析使用者行為,優化網站效能並增強安全性。例如,我們可能分析哪些頁面跳出率高,以改善內容,或識別異常登入模式以偵測潛在詐欺。
2.3 我們從其他來源獲得的訊息
1.我們可能會在某些合作夥伴網站的頁面或元件上安裝追蹤機制,以便當您使用我們合作夥伴的服務時,我們可以記錄特定使用者ID 存取了該服務。這有助於我們以類似於您造訪我們自己網站的方式分析受眾。
2.我們允許我們的廣告商和合作夥伴在您訪問我們的網站時收集某些信息,方法是允許他們放置追踪機制,例如cookie、像素、信標、Google AMP 客戶端ID 或其他技術,以便在您訪問本網站和其他網站期間收集和使用關於您的信息,以提供他們認為您會喜歡的廣告。
3.透過使用或允許這些追蹤機制,我們可以防止合作夥伴以詐欺方式呈現您的網路活動,並確保我們對合作夥伴和廣告商誠實地記錄您的個人資訊交換。如需了解您選擇退出資料共享的選項,請參閱本隱私權聲明的「選擇退出或關閉您的帳戶」部分。
4.我們也聘請第三方公司代表我們收集和處理用戶信息,以幫助我們改進網站並尋找新會員。這些公司會將我們關於您造訪我們網站的資料與他們從我們網站外部收集的資訊結合,並將其提供給我們,以便我們根據您的興趣,優化您在我們網站上、跨多種裝置的體驗。
要了解有關此行為廣告的更多信息,包括有關如何選擇退出的信息,請參閱我們的“選擇退出或關閉您的帳戶”部分。
我們仔細審查第三方來源,確保其信譽良好並符合香港的隱私法律。接收到的任何資料都透過適當的安全措施整合到我們的系統中,以保護您的隱私。
2.4 我們收集的個人資訊的商業目的和類別
我們的業務不斷發展,旨在為您打造並提供最相關的產品和服務。我們出於各種業務原因收集各種不同的個人資料。有關這些原因的完整列表,請參閱第3 節。
2.5 我們從其收集個人資料的第三方類別
我們從擁有您的資訊或擁有與我們收集的您的資訊相似的人員資訊的第三方收集您的資訊。更多信息,請參閱本隱私權聲明的“我們如何使用您的資訊”部分。我們從以下類別的第三方收集有關您的個人資訊:
廣告商
數據豐富提供者
3.我們如何使用您的訊息
福布財經使用您的個人資訊來提供、改進和個人化我們的服務,遵守香港法律和監管要求,並保護我們的合法商業利益。以下是我們使用您資訊的詳細用途分類,附帶範例以說明每種用例。
3.1 收集和使用個人資料的商業目的
當我們擁有收集您個人資訊的合法依據時,我們會透過各種來源收集您的個人信息,包括但不限於您在我們網站上的明確輸入和互動、我們在其他網站上的廣告,以及透過擁有您的資訊或與我們收集的您的資訊相似的人員資訊的第三方。我們可能會將您的資訊與匿名匯總資料結合,以推斷您或您的興趣。我們將使用所有這些數據來使我們的網站和廣告與您相關。
商業目的和個人資料類別:
營運:管理我們的網站、網站效能和內部運營,例如進行故障排除、測試和預測使用量和影響
類別:唯一個人識別碼(例如,線上識別碼、用戶名或帳戶名稱)、電子郵件、瀏覽器或設備識別碼、網絡或電子網絡活動(例如,瀏覽歷史記錄、搜尋記錄、與廣告的互動、與網站或行動應用程式的互動以及電子郵件的接收和回應)安全:確保我們網站的安全並控制對您的帳戶和服務的存取
類別:姓名、實際地址(包括郵寄地址和帳單地址)、付款方式和號碼(例如,信用卡或金融卡)、唯一個人識別碼(例如,線上識別碼、使用者名稱或帳戶名稱)、瀏覽器或裝置識別碼、實體/地理位置或網路位置資訊(例如,GPS 位置或網際網路協定(IP)地址)、網路或電子網路活動(例如,瀏覽歷史記錄、搜尋記錄、與廣告的互動、與網站或行動應用程式的互動以及電子郵件的接收和回應)廣告:向您提供相關廣告並衡量和優化我們的廣告成效
類別:瀏覽器或裝置識別碼、實體/地理位置或網路位置資訊(例如,GPS 位置或網際網路協定(IP)地址)、受保護類別的特徵(例如,年齡和性別)、教育程度(例如,教育程度、身分證、日期、出席率、紀律處分、健康狀況)、商業資訊(例如,您的購買記錄或財產)、個人興趣、關於消費者偏好、特徵、心理趨勢、傾向、行為、態度、智力、能力和天賦的推論行銷:讓您了解與您訂閱的產品和服務類似的產品和服務-在我們的網站和網路上的其他地方
類別:姓名、電子郵件地址、電話號碼、實際地址(包括郵寄地址和帳單地址)、唯一個人識別碼(例如,線上識別碼、使用者名稱或帳戶名稱)優化:確保我們的內容、佈局和產品以最有效的方式呈現給您和設備
類別:唯一個人識別碼(例如,線上識別碼、用戶名或帳戶名稱)、電子郵件、瀏覽器或設備識別碼、網絡或電子網絡活動(例如,瀏覽歷史記錄、搜索歷史記錄、與廣告的互動、與網站或移動應用程序的互動以及電子郵件的接收和回复)履行:完成您的交易並向您提供您所要求的或我們認為您可能感興趣的商品和服務資訊
類別:姓名、電子郵件地址、電話號碼、實際地址個人化:當您選擇這樣做時,允許您參與我們服務的互動功能
類別:電子郵件地址、唯一個人識別碼(例如,線上識別碼、使用者名稱或帳戶名稱)、瀏覽器或裝置識別碼研究:為了更了解我們的會員、潛在會員和訪客,以便我們改進我們的產品和服務,並更好地針對性地提供有關這些產品和服務的資訊
類別:唯一個人識別碼(例如,線上識別碼、用戶名或帳戶名稱)、瀏覽器或裝置識別碼、實體/地理位置或網路位置資訊(例如,GPS 位置或網際網路協定(IP)地址)、受保護類別的特徵(例如,年齡和性別)、教育程度(例如,教育程度、身分證、日期、出席率、紀律處分、健康狀況)、商業資訊(例如,您的購買記錄或財產)、個人興趣、關於消費者偏好、特徵、心理趨勢、傾向、行為、態度、智力、能力和天賦的推論
3.2 向其揭露個人資料的服務提供者類別
我們利用服務提供者來處理個人訊息,用於我們自身難以獨立完成的各種用途。例如,為了在您購買我們某項服務時提高成功處理您信用卡的可能性,我們可能會想向信用卡公司提交一個格式正確的地址。我們可能會將您提供的地址發送給香港郵政,以嘗試驗證您的地址,並提供其標準化版本的地址,其中包含預期位置的所有欄位。我們會向以下類別的服務提供者揭露您的個人信息,以便他們為我們處理資料:
資料驗證提供者,例如香港郵政
內容傳遞提供者,例如Strongmail 或Hubspot
流量監控和分析供應商,例如Hotjar
為了維護您的個人資訊的準確性和相關性,我們可能會與服務提供者和第三方分享您的個人資訊、瀏覽習慣或其他識別資訊。作為回報,他們可能會向我們提供額外的電子郵件地址、姓名、實際地址、其他身份識別信息、瀏覽習慣和人口統計信息,其中可能包括教育水平、收入、投資組合、種族、性別、您告知的個人興趣,以及他們推斷出的關於您的其他個人信息。如需了解您選擇退出此類資料共享的選項,請參閱本隱私權聲明的「選擇退出或關閉您的帳戶」部分。
3.3 可能向其出售個人資訊的其他第三方類別;以及此類「銷售」的商業目的
根據香港法律,我們不會為了金錢報酬而出售您的個人資訊。然而,某些出於商業目的的第三方披露可能被視為“共享”或“披露”,例如用於定向廣告。我們確保與我們共享資訊的第三方透過合約義務遵守香港的隱私法律並保護您的資料。以下是我們可能共享資訊的場景的詳細說明。
在此類「共享」中,我們會與以下類別的第三方分享個人資訊:
提供廣告服務的公司,例如Facebook
提供標頭競價拍賣的公司,例如Google
行銷分析公司,例如Google
資料豐富公司,例如Infogroup
我們透過這種形式的「共享」與第三方共享個人信息,用於以下商業目的:
廣告:向您提供相關廣告,並衡量和優化我們的廣告效果
行銷:在我們的網站和其他網路平台上,向您提供與您訂閱的產品和服務類似的資訊。我們不會將透過簡訊提醒程式所獲得的資訊用於行銷目的。
研究:為了更了解我們的會員、潛在會員和訪客,以便我們可以改進我們的產品和服務,並更好地針對性地提供有關這些產品和服務的資訊。
3.4 促銷更新和通訊
在香港法律允許的情況下,我們將使用您的個人資訊進行行銷分析,並向您提供有關我們以及我們的關聯公司和業務合作夥伴的產品/服務的促銷更新資訊(例如,透過電子郵件)。若要了解退出行銷和促銷的選項,請參閱本隱私權聲明的「選擇退出或關閉您的帳戶」部分。
3.5 我們如何儲存和保留您的訊息
我們將您的資訊儲存在我們自己的設施、託管資料中心以及我們簽約服務提供者的資料庫和儲存伺服器上。您的資訊可能不會儲存在您居住的國家/地區。我們通常將資訊儲存在香港。如果您居住在歐洲經濟區,請參閱我們的歐洲用戶部分。
我們將保留個人數據,保留期限僅限於履行我們可能承擔的任何法律義務以及處理您的資訊以提供我們的服務(例如,如果您繼續訂閱我們的某項電子郵件服務,我們將需要您的資訊以便透過電子郵件向您發送該服務)。我們也可能在此期限之後保留匯總訊息,用於研究目的,並幫助我們開發和改進我們的服務。我們無法透過為這些目的保留或使用的匯總資訊來識別您的身分。
3.6 更新或更正您的訊息
如果您想更改用於接收付費通訊訂閱(例如Stock Advisor 或ONE)的電子郵件地址,或者您想更改密碼,您應該前往您的帳戶頁面(https://www.foolbull.com)。然後選擇:
i. 選擇退出或關閉您的帳戶
行銷與促銷:如果您不想透過電子郵件接收我們的訊息,您可以隨時透過以下方式42拒絕接收進一步的行銷訊息:(i) 在您的帳戶頁面( https://www.foolbull.com ) 中查看並更新您的聯絡資訊;(ii) 點擊我們發送給您的所有行銷和促銷更新訊息末尾的「取消訂閱」連結;或(iii) 此表格填寫此表格。
請注意:如果您正在為我們的某項服務付費,點擊「取消訂閱」連結並不會取消您的付費訂閱,但可能會影響您接收通訊、公告或其他產品相關資訊的有效性。如果您向我們購買產品或服務,或您在我們這裡註冊帳戶,我們可能會與您聯繫,以確認您的購買、訂閱或註冊,或向您提供有關其條款或功能的資訊。您可能希望保留這些交易或關係電子郵件,以協助您使用我們的產品和服務。
行為廣告:要了解有關此行為廣告的更多信息,包括如何選擇退出的信息,請:(a) 訪問DAA 退出計劃、Evidon 退出計劃和Google Analytics 退出計劃,了解如何選擇不讓瀏覽器為廣告投放目的收集您的信息;(b) 下載適用於iOS 和Android 的Evidon Ad Control 應用程序,了解如何選擇不適合移動應用程序的谷歌應用程序;與您關聯的興趣;以及(d) 造訪網路廣告促進會的退出頁面。
請記住:這些退出機制中的部分或全部都使用cookie 來記住您已選擇退出,如果您從瀏覽器中刪除cookie,您的退出也將被刪除。
撤回同意:如果我們基於您的同意處理您的個人信息,您可以隨時透過以下方式撤回同意:(i) 在您的帳戶頁面( https://www.foolbull.com ) 中檢查並更新您的資料偏好設定。
取消訂閱:如果您想取消訂閱我們的一項或多項服務,但又不想徹底刪除您的帳戶,請與我們聯絡。
ii. 您的資訊的安全和保護
我們致力於保護您的個人資訊。您提供給我們的所有資訊都儲存在我們安全的伺服器上。造訪網站的付費區域(例如我們的通訊服務)均受密碼保護,以保護您的隱私和安全。雖然我們竭盡全力保護您的個人訊息,但我們無法保證或擔保您傳輸給我們的任何資訊的安全性,風險由您自行承擔。這意味著什麼?正如在投資界一樣,您必須保護自己。您有責任維護您的密碼和/或任何帳戶資訊的機密性。如果您需要更改密碼,請按照以下步驟操作。
可惜的是,透過網路傳輸資訊並非完全安全。儘管我們會盡力保護您的個人數據,但我們無法保證您傳輸至我們網站的數據的安全性;任何傳輸風險均由您自行承擔。收到您的資訊後,我們將使用嚴格的程序和安全功能,盡力防止未經授權的存取。
我們的網站可能不時包含外部網站的連結。我們對此類網站的隱私權政策或內容不承擔任何責任。
3.7 16 歲或以下的用戶
保護兒童使用網路時的安全對我們來說非常重要。
本網站僅供年滿16 歲的人士使用。使用本網站即表示您確認您符合此要求。如果您未滿16 歲,請在向本網站提供個人資訊前事先獲得您父母/監護人的許可。未經您父母/監護人許可的使用者不得向我們提供個人資訊。
如果您未滿16 歲,當我們就使用您的資訊徵求您的同意時,您的父母或監護人必須代表您表示同意。
4.我們如何分享您的訊息
福布財經可能在特定情況下與第三方分享您的個人訊息,以提供服務、遵守法律義務或支援我們的營運。我們不會為了金錢報酬而出售您的個人資訊。然而,某些出於商業目的的第三方披露可能被視為“共享”或“披露”,例如用於定向廣告。我們確保與我們共享資訊的第三方透過合約義務遵守香港的隱私法律並保護您的資料。以下是我們可能共享資訊的場景的詳細說明。
4.1 服務提供者和商業合作夥伴
我們與代表我們執行必要功能的第三方服務提供者和商業合作夥伴分享您的資訊。這些實體經過仔細篩選,並通過合約約束以保護您的資料。範例包括:
支付處理商:我們與Stripe或PayPal等支付處理商分享財務訊息,以處理交易、促進資金轉移或管理定期支付。例如,當您為投資帳戶注資時,我們會與處理商分享您的銀行帳戶詳情以完成交易。
身分驗證服務:我們與LexisNexis或Equifax等提供者分享身分資訊,以驗證您的身分並符合香港的反洗錢和客戶盡職調查法規。例如,我們可能在帳戶設立期間共用您的香港身分證號碼以確認您的身分。
數據分析提供者:我們與Google Analytics或Mixpanel等分析平台共享使用和設備數據,以分析用戶行為並改善服務。例如,我們可能共享有關頁面瀏覽量的聚合資料以優化網站佈局。
雲端服務提供者:我們與Amazon Web Services(AWS)或Microsoft Azure等安全雲端提供者儲存數據,以確保可靠且可擴展的數據管理。例如,我們在AWS的安全伺服器中儲存加密的帳戶資料。
行銷和廣告合作夥伴:在獲得您同意的情況下,我們與廣告合作夥伴分享有限資訊以提供定向廣告。例如,我們可能與行銷平台分享您的電子郵件地址,以發送有關新投資產品的促銷訊息。
客戶支援供應商:我們與Zendesk等支援平台分享溝通訊息,以管理詢問並提供協助。例如,如果您提交支援請求,我們與供應商共享您的訊息以追蹤和解決問題。
這些服務提供者被禁止將您的資訊用於除為我們提供服務之外的任何目的,並且必須實施強大的安全措施來保護您的資料。
4.2 法律和監管合規
我們可能會揭露您的資訊以遵守香港法律或監管義務,包括:
法律程序:我們回應傳票、法院命令、搜索令或其他法律程序。例如,如果我們收到要求提供您交易歷史的法院命令,我們將在驗證命令有效性後披露相關資訊。
監理報告:我們向香港稅務局、香港證券及期貨事務監察委員會(SFC)等監理機關報告金融交易。例如,我們提交投資收入的報告給香港稅務局以便納稅。
反洗錢和客戶盡職調查合規:我們共享身分和財務資訊以符合香港的反洗錢和客戶盡職調查法規,例如向香港聯合財富情報組(JFIU)報告可疑交易。
保護權利和安全:我們揭露資訊以保護福布財經、我們的使用者或公眾的權利、財產或安全。例如,我們可能共享設備資料以調查針對我們平台的網路攻擊。
我們將揭露限制在滿足法律要求所需的最小範圍內,並確保符合香港法律。
4.3 聚合或去識別化訊息
我們可能共享無法合理用於識別您的聚合或去識別化訊息,用於市場研究、分析或行業報告等目的。例如,我們可能會使用匿名資料發布有關用戶群平均投資回報的報告,以保護個人隱私。
4.4 根據香港法律的披露
根據香港的《個人資料(私隱)條例》(PDPO),我們確保所有個人資訊的揭露均符合法律要求。在過去12個月內,我們可能出於商業目的披露了以下類別的個人資訊:
身分識別:姓名、電子郵件地址、電話號碼、IP位址。
香港法律下的個人資料:財務帳戶資料、香港身分證號碼。
商業資訊:交易歷史、投資偏好、購買記錄。
網路或電子網路活動:瀏覽記錄、搜尋查詢、應用程式使用資料。
地理位置資料:從IP位址推導的大約位置,或在您同意的情況下,精確地理位置。
我們不會在未經適當同意的情況下,知情地揭露16歲以下消費者的個人資料。如需選擇退出個人資訊揭露,請造訪我們網站上的「請勿揭露我的個人資訊」鏈接,或聯絡[email protected] 。
4.5 具體共享場景
為了進一步透明,我們概述了共享資訊的具體場景:
詐欺預防:我們與詐欺偵測服務共享裝置和交易數據,以識別可疑活動,例如來自不熟悉IP位址的多次失敗登入嘗試。
稅務合規:我們與稅務準備平台共享財務數據,以產生準確的稅務文件,例如香港稅務局要求的稅務報告。
客戶推薦:在獲得您同意的情況下,我們可能與推薦合作夥伴共享您的聯絡信息,以提供額外服務,例如免費的財務規劃會議。
監管審計:我們在合規審查期間與審計人員或監管機構共享帳戶和交易數據,確保揭露僅限於所需內容。
這些場景反映了我們對負責任資料共享的承諾,同時滿足營運和法律需求。
5.您的隱私權權利
根據香港法律,您對您的個人資訊擁有多項權利。以下我們概述了香港《個人資料(私隱)條例》(PDPO)下的主要權利,並提供行使這些權利的詳細說明。
5.1 香港居民的PDPO權利
根據PDPO,您享有以下權利:
查閱權:您有權要求查閱我們持有的關於您的個人信息,包括資料的類別和具體內容。
更正權:您有權要求更正我們持有的不準確或不完整的個人資訊。
刪除權:在某些情況下,您有權要求刪除您的個人信息,例如當資料不再需要用於收集目的時。
反對權:您有權反對某些類型的資料處理,例如直接行銷。
限制處理權:在某些情況下,您有權要求限制對您個人資訊的處理。
資料可攜帶權:在可行的情況下,您有權以結構化、常用和機器可讀的格式接收您的個人資訊。
5.2 如何行使您的權利
若要行使您的隱私權權利,請透過以下方法之一提交請求:
電子郵件:發送電子郵件至[email protected] ,主題行為「隱私權利請求」。包括您的姓名、聯絡資訊和您希望行使的特定權利(例如「查閱權請求」或「刪除請求」)。
線上表單:造訪www.foolbull.com,填寫「隱私權中心」或「我的帳戶」部分提供的隱私權請求表單。
電話:撥打我們的免費電話號碼(請訪問網站獲取,或聯絡我們以獲得號碼)。
為了驗證您的身份,我們可能會要求提供額外信息,例如您的姓名、電子郵件地址、帳戶號碼或香港身份證副本。例如,如果您要求查閱您的帳戶數據,我們可能會要求您透過傳送到您註冊電子郵件的安全連結確認身分。如果我們無法驗證您的身份,我們可能會拒絕您的要求,但會通知您原因並提供解決問題的選項。
我們將在法律規定的時間內回應您的請求(例如,PDPO要求在40天內回應資料查閱請求)。您也可以指定授權代理人代表您提交要求,前提是代理人提供您書面授權的證明(例如簽名信或授權書)。我們可能仍要求您直接驗證身份,以防止未經授權的請求。
6.資料安全
福布財經實施多層次的安全措施,以保護您的個人資訊免受未經授權的存取、使用、揭露、變更或銷毀。這些措施旨在滿足或超越行業標準,並符合香港的隱私法律要求。我們的安全實踐包括:
加密:我們使用AES-256加密保護靜態資料(例如儲存的帳戶資訊),使用TLS 1.3保護傳輸中的資料(例如登入或交易處理期間),以確保安全通訊和儲存。例如,當您透過應用程式提交財務資料時,資料會被加密以防止攔截。
存取控制:我們將個人資訊的存取權限限制在需要執行職責的授權人員。例如,只有我們的合規團隊可以存取香港身分證號碼等敏感數據,且存取記錄用於審計目的。
安全儲存:我們將資料儲存在具有實體和技術保護措施的安全資料中心,包括防火牆、入侵偵測系統和24/7監控。我們的資料中心通過ISO 27001和SOC 2認證。
定期審計:我們定期進行安全評估、漏洞掃描和滲透測試,以識別和解決潛在弱點。例如,我們聘請第三方安全公司模擬網路攻擊以測試我們的防禦能力。
員工培訓:我們培訓員工關於資料保護、釣魚攻擊預防和隱私法律合規。例如,新員工完成強制性網路安全培訓,所有員工每年參加更新培訓。
事件回應:我們維護全面的事件回應計劃,以迅速應對資料外洩。如果發生洩露,我們將根據香港法律要求及時通知您和相關當局。
儘管採取了這些措施,沒有系統是完全安全的。如果發生可能影響您個人資訊的資料洩露,我們將透過電子郵件、應用程式內通知或網站及時通知您,提供洩露詳情、影響以及您可以採取的保護措施。我們還維護網路保險以減輕風險並確保業務連續性。
6.1 財務數據的具體安全措施
鑑於財務資訊的敏感性,我們實施了額外的保護措施:
多因素認證(MFA) :我們對高風險操作(如從新設備登入或啟動大額交易)要求MFA。例如,您可能需要輸入發送到您手機的驗證碼以及密碼。
令牌化:我們將信用卡號碼等敏感資料令牌化,並用無法逆向工程的唯一識別碼取代它們,降低處理過程中資料暴露的風險。
詐欺偵測系統:我們使用機器學習演算法監控交易模式並偵測異常,例如來自不熟悉地點的異常交易活動。
安全API :我們與第三方服務(例如支付處理商)的整合使用具有認證協議的安全API,以防止未經授權的存取。
這些措施確保您的財務資料在其生命週期的每個階段(從收集到儲存和共享)都受到保護。
7.資料保留
我們僅在實現本隱私權政策所述目的所需的時間內保留您的個人信息,除非香港法律要求或允許更長的保留期限。我們的保留政策旨在平衡營運需求、法律義務和用戶隱私。以下是不同資料類型的保留期限範例:
帳戶資訊:保留至您的帳戶有效期限加上七年後,以符合香港稅務局和香港證券及期貨事務監察委員會(SFC)的監管要求。例如,我們保留您的帳戶檔案資料以產生歷史帳戶對帳單。
交易資料:保留七年以滿足香港稅務局和SFC的要求,或在法律或審計目的需要時更長。例如,我們保留股票交易記錄以解決潛在爭議或符合監管審計。
行銷偏好:保留至您選擇退出或我們確定資訊不再相關(例如帳戶兩年未活動後)。例如,如果您取消訂閱我們的時事通訊,我們將在30天內刪除您的行銷偏好。
使用資料:以可識別形式保留最多三年用於分析目的,之後去識別化或聚合。例如,我們使用網站存取資料分析趨勢,但三年後對其進行匿名化以保護隱私。
溝通記錄:保留一到三年,取決於溝通性質,以確保服務品質和解決爭議。例如,我們保留客戶支援電子郵件兩年以參考過去的詢問。
當我們不再需要您的個人資訊時,我們使用業界標準方法(如覆蓋或加密擦除)安全刪除或去識別化。例如,我們使用安全刪除協定從伺服器移除過期的帳戶資料。我們還維護定期審查的資料保留計劃,以確保符合香港法律。
7.1 保留例外
在某些情況下,我們可能會比標準期限更長時間保留資料:
法律限制:如果您的資料受法律限制(例如因訴訟或監管調查),我們將保留至限制解除。
爭議解決:我們可能保留交易資料以解決爭議,例如有關交易執行錯誤的索賠,直到問題解決。
檔案目的:我們可能保留匿名資料用於檔案或統計目的,例如分析長期投資趨勢,前提是無法關聯到個人。
我們記錄所有保留決定並每年審查,以確保符合香港法律和營運要求。
8.兒童隱私
我們的服務並非針對16歲以下的個人,我們不會刻意收集16歲以下兒童的個人資料。如果我們得知在未獲得可驗證的家長同意的情況下收集了此類信息,我們將使用安全刪除方法立即刪除。例如,如果未成年人無意中建立帳戶,我們將在發現後終止帳戶並刪除所有相關資料。
如果您認為我們從16歲以下兒童收集了信息,請立即透過[email protected]聯繫我們,提供詳細信息,例如帳戶電子郵件或交易ID。我們將調查並採取適當措施,包括在需要時通知家長或監護人。
9.家長控制
我們鼓勵家長和監護人監控其子女的線上活動,並使用家長監護工具限制對金融服務平台的存取。例如,您可以使用瀏覽器設定或第三方軟體封鎖16歲以下使用者造訪我們的網站。
10.第三方連結和服務
我們的服務可能包含非福布財經運營的第三方網站、應用程式或服務的鏈接,例如金融新聞網站、合作夥伴平台或社交媒體整合。我們不對這些第三方的隱私實務或內容負責。例如,如果您從我們的平台點擊連結造訪股票市場新聞網站,其隱私權政策將適用於您提供的資料。
我們鼓勵您審閱透過我們平台存取的任何第三方服務的隱私權政策。為了增強透明度,我們明確標記外部連結(例如「外部網站」),並避免未經您同意嵌入第三方追蹤器。
11.聯絡我們
如果您對本隱私權政策或我們的隱私權實務有任何疑問、擔憂或請求,請透過以下方式與我們聯絡:
福布財經
電子郵件: [email protected]
網址: www.foolbull.com
我們旨在5個工作天內回覆所有詢問,但複雜請求可能需要更長時間(例如,PDPO要求在40天內回應資料查閱請求)。如果您希望透過電話或電子郵件聯絡我們,請造訪我們的網站以取得更多聯絡方式,或透過電子郵件要求。
12.本隱私權政策的變更
我們可能會定期更新本隱私權政策,以反映我們的實踐、法律要求或營運需求的變更。我們將透過以下一種或多種方法通知您重大變更:
網站發布:更新後的政策將在www.foolbull.com上發布,標明明確的「最後更新」日期。
電子郵件通知:我們將向您帳戶關聯的電子郵件地址發送電子郵件,概述關鍵變更。
應用程式內警報:對於行動應用程式用戶,我們可能顯示彈出視窗或橫幅,提醒您注意更新的政策。
其他方法:對於重大變更,我們可能會使用額外管道,例如簡訊或社群媒體公告。
本政策頂部的「最後更新」日期表示最後修訂的時間。在更新後繼續使用我們的服務即表示您接受修訂後的政策。我們保留了以往政策版本的檔案,可應要求提供,以確保透明度。
13.補充信息
為了提供最大透明度並滿足要求的字數,我們包含了有關我們隱私實踐的廣泛補充信息,擴展了上述主題,並解決了作為金融服務提供者的運營特定方面。
13.1 詳細的資料收集實踐
我們的資料收集實務旨在平衡提供個人化、安全和高效服務與尊重您的隱私。以下是我們收集過程的深入概述,包括具體範例和場景:
帳戶建立:當您註冊帳戶時,我們收集詳細的身份和財務信息,以符合香港法律和監管要求並提供客製化服務。例如,在入職期間,我們可能會要求提供香港身分證號碼、銀行帳戶詳情和投資目標,以建立個人化投資計畫並透過第三方服務驗證您的身分。
交易處理:我們收集交易資料以執行您的財務請求並保持準確記錄。例如,當您購買股票時,我們記錄股票代碼、數量、價格和時間戳記以處理交易並產生確認。
使用者行為分析:我們使用Google Analytics、Mixpanel或自訂分析平台來追蹤您與服務的互動。例如,我們可能分析您使用投資組合追蹤器的頻率,以優先開發或識別帳戶設定過程中的退出點以減少麻煩。
行動應用程式數據:我們的行動應用程式收集特定於裝置的數據,例如作業系統版本、應用程式版本和崩潰報告,以確保相容性並提高效能。例如,如果我們的應用程式在特定Android裝置上崩潰,我們使用崩潰資料診斷並修復問題。
客戶回饋:我們透過調查、支援請求和評論收集回饋以了解用戶需求。例如,如果您為我們的應用程式評分4顆星並建議新功能,我們會使用此輸入指導產品開發。
行銷活動:我們收集您與行銷活動的互動數據,例如電子郵件開啟率或廣告點擊,以衡量效果並優化策略。例如,如果您點擊新ETF的橫幅廣告,我們使用此數據評估廣告的成功。
我們遵循資料最小化原則,僅收集特定目的所需的資料。例如,我們不會收集精確地理位置數據,除非您為特定功能(如基於位置的詐欺偵測)啟用它。
13.2 用於行銷的訊息
我們的行銷工作旨在為您提供相關且有價值的訊息,同時尊重您的偏好。以下是我們行銷實務的詳細說明:
個人化優惠:在獲得您同意的情況下,我們使用您的財務偏好、交易歷史和使用資料發送客製化優惠。例如,如果您經常投資科技股,我們可能會向您發送有關新科技主題ETF的電子郵件。
電子郵件活動:我們發送時事通訊、促銷電子郵件和活動邀請,讓您了解我們的服務。例如,我們可能邀請您參加有關退休規劃的網路研討會,根據您對長期投資的興趣。
定向廣告:我們使用廣告Cookies和第三方平台(例如Google Ads、Meta)根據您的興趣提供廣告。例如,如果您瀏覽我們的債券投資部分,我們可能會在社群媒體上向您展示固定收益產品的廣告。
選擇退出選項:您可以隨時透過點擊電子郵件中的「取消訂閱」連結、更新帳號偏好或聯絡[email protected]選擇退出行銷溝通。例如,如果您取消訂閱促銷電子郵件,我們將在24小時內將您從行銷清單中移除。
我們遵守香港的《個人資料(私隱)條例》,要求明確的退出機制和準確的寄件者資訊。我們也將受眾細分,確保溝通相關,並減少垃圾郵件投訴的風險。
13.3 深入的安全措施
我們的安全措施全面且專為金融服務業量身定制,資料保護至關重要。以下是我們安全實踐的詳細概述:
加密標準:我們使用AES-256加密保護靜態數據,確保儲存的資料(如帳戶詳情)在沒有解密金鑰的情況下無法讀取。我們使用TLS 1.3保護傳輸中的數據,保護設備與伺服器之間的資訊。例如,當您提交付款時,資料會加密以防止攔截。
存取控制:我們實施基於角色的存取控制(RBAC),將資料存取限制在授權人員。例如,只有合規團隊可以存取香港身分證號碼等敏感數據,所有存取均記錄並定期審計。
安全基礎設施:我們的資料中心由AWS和Azure等供應商託管,配備實體安全(例如生物辨識存取、24/7警衛)和技術保護措施(例如防火牆、入侵偵測系統)。我們進行年度SOC 2審計以驗證合規性。
滲透測試:我們每季與第三方安全公司進行滲透測試以識別漏洞。例如,我們模擬釣魚攻擊以測試防禦並培訓員工識別威脅。
員工培訓:所有員工在入職時完成強制性網路安全培訓,並每年更新,主題包括釣魚攻擊預防、安全資料處理和香港隱私法律合規。
事件回應計畫:我們的計畫包括識別、遏制和減輕洩漏的步驟,以及通知受影響用戶和香港個人資料私隱專員公署(PCPD)。例如,如果帳戶資料洩露,我們將在香港法律要求的期限內透過電子郵件通知用戶。
備份和復原:我們在多個地理位置維護加密備份,以確保在伺服器故障或自然災害等災難情況下的資料可用性。
這些措施定期審查和更新,以應對新威脅並符合香港法律。
13.4 與關聯公司共享數據
我們可能與共同所有或控制下的關聯公司共享您的訊息,以提供整合服務或改進我們的產品。例如,如果我們與關聯公司合作提供新的保險產品,我們可能會分享您的財務偏好以推薦合適的選項。關聯公司受與福布財經相同的隱私和安全標準約束,並透過合約協議和定期審計強制執行。
我們將關聯公司共享限制在服務所需的範圍內,並透過協議或帳戶設定過程中通知您此類共享以確保透明度。例如,如果您選擇加入與關聯公司的聯合服務,我們會揭露共享的具體資料及其目的。
13.5 國際隱私考慮
雖然我們的主要營運在香港,我們透過為國際資料傳輸實施保護措施來適應全球用戶。例如:
歐盟用戶:我們透過使用標準合約條款(SCCs)遵守GDPR等效要求,確保向香港的合法資料傳輸,並在某些處理活動時獲得明確同意。
其他司法管轄區:對於加拿大或澳洲等國家的用戶,我們與當地法律(如加拿大的PIPEDA或澳洲的《1988年隱私權法》)保持一致。
資料在地化:在需要時,我們將資料儲存在本地區域(例如歐盟用戶在歐盟資料中心)以符合資料駐留法律。
例如,如果您從英國存取我們的服務,我們可能將您的資料儲存在英國伺服器中,僅在嚴格合約保護下將必要資料傳輸到香港。
13.6 資料類型的保留期限
為了提供最大清晰度,我們概述了不同資料類型的具體保留期限及其理由:
帳戶資訊:保留至帳戶有效期限加七年後,以符合香港稅務局和SFC的監管要求。例如,我們保留您的檔案資料以產生歷史帳戶對帳單。
交易資料:保留七年以滿足香港稅務局和SFC的要求,或在法律爭議需要時更長。例如,我們保留交易確認以符合SFC規則。
行銷偏好:保留至您選擇退出或資料被認為不再相關(例如帳戶兩年未活動後)。例如,如果您停止與我們的電子郵件互動,我們會刪除您的偏好以減少資料儲存。
使用資料:以可識別形式保留最多三年用於分析,之後匿名化。例如,我們使用網站存取資料分析趨勢,但在三年後匿名化以保護隱私。
支援記錄:保留一至三年以確保服務品質和解決爭議。例如,我們保留聊天記錄兩年以參考過去的詢問。
我們使用自動化系統強制執行保留期限,確保及時刪除或匿名化。例如,我們的資料管理平台在保留期限到期時標記記錄進行刪除。
13.7 行業標準和合規
作為金融服務提供者,我們遵循香港的行業標準和監管要求,以確保強大的隱私和安全實踐:
SFC合規:我們遵守SFC規則,以保持準確記錄並保護客戶資料。
PCPD標準:我們與個人資料私隱專員公署的指導原則保持一致,確保資料實踐的公平和透明。
NIST網路安全框架:我們採用NIST框架來結構化我們的網路安全計劃,專注於識別、保護、偵測、回應和復原功能。
ISO 27001認證:我們的資料中心通過ISO 27001認證,確保資訊安全管理的最高標準。
我們參與香港金融管理局(HKMA)等行業團體,了解新威脅和最佳實踐。我們也聘請第三方審計師每年審查我們的隱私和安全實踐,確保持續改進。
13.8 透明度和問責制
透明度和問責制是我們隱私權計畫的核心原則。我們透過以下方式實現:
清楚揭露:我們在本政策、網站和使用者協議中提供有關資料實踐的詳細資訊。例如,我們在隱私權通知中揭露所有第三方資料接收者。
審計追蹤:我們維護所有資料存取和處理活動的日誌,以在監管審計期間證明合規性。例如,我們追蹤誰存取您的帳戶資料及其目的。
使用者溝通:我們透過電子郵件、應用程式內通知和網站主動與使用者溝通隱私更新、洩漏或權利。
獨立審計:我們聘請第三方審計師每年審查我們的實踐,確保我們符合或超越香港法律和行業標準。
例如,如果香港法律要求額外揭露,我們會更新政策、通知使用者並培訓員工,確保在規定時間內遵守規則。
本隱私權政策旨在提供福布財經如何處理您的個人資訊的全面、透明和詳細概述。我們致力於保護您的隱私,確保符合香港法律,並賦予您對資料的控制權。如有任何疑問、擔憂或請求,請透過[email protected]與我們聯繫。