我们受《隐私法》及其修订内容的约束,包括《2012 年隐私修正案(加强隐私保护)》(联邦法)和《2017 年隐私修正案(可通知的数据泄露)》(联邦法)。我们将依照《澳大利亚隐私原则》(APPs)保护您的个人信息。这些原则规范我们如何收集、使用、持有和披露您的个人信息,以及当发生数据泄露(包括网络及数据安全事件)并可能对相关个人造成严重损害时,我们应如何作出回应。
我们承诺保护您的隐私,并遵守《1998 年隐私法》(联邦法)(简称“隐私法”)下的澳大利亚隐私原则。作为我们隐私保护承诺的一部分,并为说明我们如何收集、管理和处理您的个人和/或敏感信息,我们制定了本《隐私政策》。
我们可能会收集为向您提供金融服务或产品所必需的信息。例如,我们可能会要求您提供身份识别信息,如姓名、地址和出生日期。对于我们可能收集到的任何未被请求提供的个人信息,我们将立即予以销毁。
我们也可能在需要时收集其他信息,以便向您提供金融产品和服务,或确保遵守适用的法律法规。
我们收集、使用、持有及披露个人信息的主要原因,是为了能够处理您有关金融服务或产品的需求。这可能包括:
我们收集的大部分个人信息均直接来自您本人。有时,我们也可能从其他渠道收集有关您的个人信息,例如公开可获取的信息来源。
我们的一些产品和服务由中介机构提供,例如理财规划师、律师和/或会计师;在适用的情况下,我们可能会从这些第三方处收集您的个人信息。
我们所持有的个人信息大多会由我们或基金管理机构的办公室以电子方式安全存储。我们采取多种安全措施来保护我们所持有的个人信息,确保其受到妥善的保管与保护。
在某些情况下,我们可能会将您的个人信息披露给外部机构。例如,我们可能会向某基金的管理机构披露您的个人信息,以便其履行基金相关职责并支持我们向您提供的服务。
根据《隐私法》中的可通知数据泄露(NDB)制度,我们(包括我们的服务提供商)将在发生任何未经授权的个人信息访问、披露或丢失时通知您。
在此情况下,我们会进行评估,以确定是否发生了“符合通报条件的数据泄露”。在评估过程中,我们会考虑该个人信息的访问或披露行为是否可能对受影响的个人造成严重损害。
如果我们确定发生了“符合通报条件的数据泄露”,我们将尽快通知您,并向您提供泄露事件的详情以及建议采取的减轻风险的措施。如有需要,我们也会向澳大利亚信息专员办公室(OAIC)报告此类数据泄露事件。
总结而言,在特定豁免情况之外,NDB 制度要求我们:
如果发生的数据泄露事件可能对相关个人造成严重损害(即“符合通报条件的数据泄露”),我们有义务通知其个人信息受到影响的个人。该通知必须包括建议个人在事件发生后应采取的应对步骤。对于此类符合通报条件的数据泄露事件,我们也必须通知澳大利亚信息专员办公室(OAIC)。
我们可能会将您的个人信息披露给位于澳大利亚境外的接收方。这些机构可能包括代表我们执行技术、运营及客户服务职能的服务提供商,并可能在澳大利亚以外的地区使用主机或云服务提供商。
我们仅会在遵守所有适用的澳大利亚数据保护和隐私法律的前提下进行此类披露。在向海外接收方披露您的个人信息之前,我们会采取合理措施,确保该接收方依据《澳大利亚隐私原则》保护您的隐私。我们不会将您的个人信息出售给第三方,也不会为了与我们向您提供的产品或服务无关的目的向第三方披露您的个人信息。
我们负有严格的责任来保护我们持有的关于您的所有个人信息,但在某些情况下可能存在例外。例如,在以下情况中,您的个人信息的披露可能被授权或被要求:
我们可能会使用您的个人信息向您提供我们认为可能令您感兴趣的其他产品和服务。但如果您要求我们停止此类行为,我们将不会继续向您发送相关营销信息。
如果您不希望收到我们的营销推介,请通过下方“联系我们”部分列出的方式与我们联系。
您可以要求访问我们持有的关于您的个人信息。您也可以要求我们对您认为不准确、不完整或已过时的信息进行更正。如需申请访问或提出更正请求,请通过下方“联系我们”部分列出的方式与我们联系。
我们将尽力在 30 天内回复任何与隐私相关的投诉。
如果您对我们处理您的隐私投诉的方式不满意,您可以通过以下方式联系 澳大利亚信息专员办公室(OAIC) 请求复议:
如您有任何事项需要讨论,请随时与我们联系。如果您对本隐私政策或我们的隐私实践有任何疑问或关注,欢迎通过以下方式联系我们:
本信息仅供参考,不构成任何形式的金融产品或服务的法律协议之要约或邀请。