隐私政策
本政策说明 Uniweb Pte Ltd 收集哪些个人资料、为什么收集、可能披露给谁、保存多久、如何保护。与之配套的是《个人资料保护声明》,那一页讲的是您有哪些权利、怎么行使:同意与撤回同意、查阅与更正请求,以及如何联系资料保护主任。
责任主体
Uniweb Pte Ltd(商号 Uniweb Pay),地址:Beach Road #23-08A, Gateway East, Singapore 189721。Uniweb Pte Ltd 是新加坡金融管理局依据《2019 年支付服务法》发牌的大型支付机构,牌照号 PS20200612。
本页所述个人资料,由 Uniweb Pte Ltd 负责。对本政策有疑问,或需依据《2012 年个人资料保护法》(PDPA)提出请求,请联系资料保护主任:[email protected];也可寄信至上述地址,信封注明由资料保护主任收。
本政策的适用范围
Uniweb Pte Ltd 日常经营中处理的个人资料都适用本政策,包括本网站、潜在商户的咨询与申请、商户账户的日常运作,以及大型支付机构牌照所带来的各项法定与监管义务。
有两件事不在本政策范围内,与其含糊带过,不如直接写明。
- 商户资料在支付系统中如何处理,具体条款由商户协议和适用的卡组织规则约定。协议与本政策如有出入,双方关系以协议为准。
- 您点击链接离开本站之后(开通申请页面、merchant.uniwebpay.com 商户后台、WhatsApp,或卡组织自己的页面),您在那里提交的内容适用您所到达之处的声明或条款。
我们收集哪些个人资料
本网站访客
本站没有账户体系、没有注册、没有邮件订阅、也没有联系表单,所以站上根本没有可以输入个人资料的地方。本站不设置 Cookie,不加载任何分析、广告或会话录制脚本,不会跨站跟踪您。
会到达托管服务商的,是每个网站都会收到的技术信息:浏览器请求所携带的 IP 地址、浏览器标识,以及请求了哪一个页面。托管服务商在提供页面服务、维持网站可用的过程中处理这些信息。
与我们联系的人
您发邮件、来电或发消息给我们,我们会保存您发送的内容,以及回复所需的信息:通常是姓名、公司邮箱或电话、您咨询的业务,以及咨询内容本身。
商户与申请人
申请商户账户属于受监管的开通流程,因此需要收集的资料,比一般商业往来更多,这是法律要求的。大致分为几类:
- 公司主体信息:注册名称、UEN、ACRA 资料、经营地址、业务性质;
- 法律要求识别的个人身份信息:董事、授权签署人、实益拥有人,包括身份证明文件,用于大型支付机构必须完成的客户尽职调查;
- 账户运作所需的联系与操作信息:对接人、门店、结算银行账户;
- 账户在正常处理过程中产生的交易记录。
本网站不收集卡号,也不收集持卡人验证数据。这些数据在支付系统中的处理,适用卡收单业务的 PCI DSS(支付卡行业数据安全标准)框架。
收集这些资料是为了做什么
下列每一项都是确有需要的用途,不构成把资料挪作他用的依据:
- 回复咨询,以及审核和处理商户账户申请;
- 提供和运作服务:处理交易、结算资金、出具对账单、处理退款、拒付与交易争议;
- 履行法定与监管义务,包括《2019 年支付服务法》及新加坡金融管理局反洗钱与反恐怖融资通知项下的客户尽职调查、持续监控、制裁名单筛查与记录保存;
- 发现、调查和防范欺诈与滥用,以及风险管理;
- 满足收单业务适用的卡组织与支付计划要求;
- 就服务本身进行沟通:服务通知、运营与账户事项;
- 提出、行使或抗辩法律主张,以及回应监管机构、法院与执法部门的合法要求。
如果我们希望用您的联系方式发送与您现有服务无关的营销信息,会另行征求您的同意,并且您随时可以撤回。具体做法见《个人资料保护声明》。
可能披露给谁
只有在上述用途确有需要时才会披露,并且只披露必要的部分。范围包括:
- 交易实际经过其网络的卡组织、支付计划与钱包运营方;
- 参与资金结算的银行与金融机构;
- 为业务提供支持的服务商:技术、托管、通信、身份核验与名单筛查,这些服务商按我们的指示行事,并负有保密义务;
- 法律要求或允许披露时的监管机构与公共部门,包括新加坡金融管理局、可疑交易报告办公室、法院与执法部门;
- 负有保密义务的专业顾问,以及在相关情形下的公司交易对手方。
我们不出售个人资料,也不会为第三方自己的营销目的向其披露。
资料会去到哪里
支付本身是跨境的,因此部分数据也会跨境:走国际卡组织或境外钱包的交易,就是在对方网络上处理的。
PDPA 的转移限制义务适用于任何将个人资料转移出新加坡的行为,要求接收方受到的保护标准与 PDPA 相当。确有必要转移时,即按这一标准执行,方式可以是合同条款,也可以是 PDPA 认可的其他合法依据。
保存多久
个人资料在收集目的所需的期间内保存;该目的完成后,则按法律要求继续保存相应期限。
保存期限的下限是法定的,不由我们的内部政策决定。新加坡金融管理局适用于支付服务的反洗钱与反恐怖融资通知要求,客户尽职调查与交易相关记录至少保存五年,起算点是业务关系结束之日或交易发生之日。此外,税务、会计、审计,以及任何已经发生或可以预见的法律主张所需的期间内,记录同样会继续保存。
不再有上述任何一项需要的资料,会被销毁,或做匿名化处理,使其无法再识别到个人。
如何保护
Uniweb Pte Ltd 会根据资料的敏感程度,以及一旦泄露可能造成的损害,采取相应的安全措施,涵盖访问控制、传输加密、生产系统隔离、员工保密义务,以及对服务商的监督。
卡收单业务另行适用 PCI DSS 框架,该框架规定持卡人数据可以如何存储、处理与传输。
没有任何系统能做到零风险,声称零风险的政策也不值得看。如果发生 PDPA 项下应予通报的资料泄露事件,我们会依法向个人资料保护委员会通报,并通知受影响的个人。
本网站的 Cookie 与跟踪
本站不设置 Cookie,不加载分析工具、广告像素或会话录制脚本,不会为您建立画像,也不会跨站跟踪您。之所以没有 Cookie 提示条,是因为确实没有需要您同意的东西。
今后如有变化,会在本节写明;并且是在相关脚本上线之前修改本节,而不是之后。
您的权利,以及怎么行使
依据 PDPA,您可以要求机构说明其持有您的哪些个人资料、如何使用;可以要求更正;对于以同意为依据的用途,还可以撤回同意。
每一类请求怎么提、需要写清楚什么、提交后会发生什么,都写在《个人资料保护声明》里,同页还有资料保护主任的联系方式,以及向个人资料保护委员会申诉的途径。
本政策的更新与联系方式
本政策所描述的做法发生变化时,本政策随之更新。页面顶部的日期即当前版本的日期,以本页公布的版本为准。
Uniweb Pte Ltd 资料保护主任:[email protected],电话 +65 8385 3698,地址 Beach Road #23-08A, Gateway East, Singapore 189721。