隐私政策
BRIDGENIX隐私政策
生效日期:2025年7月10日
引言与适用范围

本隐私政策构成一个全面框架,规范Bridgenix及其关联实体、子公司和相关公司(统称为“Bridgenix”“我们”“我方”)如何收集、处理、使用、存储、传输和披露与平台用户、客户及访客(称为“你”“你的”或“数据主体”)相关的个人数据和信息。本政策确立了我们数据保护实践的基础,普遍适用于Bridgenix通过全套服务收集和处理的所有个人数据,这些服务包括但不限于我们的主要网站平台、全操作系统移动应用程序、应用程序接口(API)、软件开发工具包(SDK)、商家集成工具,以及所有其他以Bridgenix品牌提供的技术解决方案、服务或产品(统称为“服务”)。

Bridgenix是一家全球金融科技平台,专注于支付处理。保护你的隐私并确保个人数据安全是我们运营理念的核心。我们深知信任是与用户关系的基础,我们通过始终保持透明、遵循最高国际数据保护标准、严格遵守运营所在所有司法管辖区的适用数据保护法律法规,来维护这份信任。

我们的数据保护框架建立在对主要国际隐私法规的合规之上,包括但不限于欧盟《通用数据保护条例》(GDPR)、《加州消费者隐私法》(CCPA)及其修正案《加州隐私权利法》(CPRA)、英国《2018年数据保护法》、新加坡《个人数据保护法》(PDPA)、巴西《通用数据保护法》(LGPD),以及全球范围内规范支付处理平台的其他地区性和国家性金融隐私法规。

收集的个人数据类别与类型

Bridgenix收集和处理各类个人数据,这些数据对于提供服务、履行法律和监管义务以及维护平台的安全性和完整性至关重要。我们的数据收集范围广泛,这反映了金融服务监管、反洗钱合规的严格要求。

身份与验证数据

我们的身份验证流程收集全面的个人身份信息,以符合多个司法管辖区的“了解你的客户”(KYC)和“反洗钱”(AML)法规。这包括政府签发的身份证件上显示的完整法定姓名、曾用名、婚前姓或别名、出生日期、性别认同、国籍和当前居住国。我们还收集详细的联系信息,包括主要电子邮件地址、当前和历史的物理邮寄地址、电话号码(包括移动电话和固定电话),以及适用情况下的紧急联系人信息。

政府签发的身份证件是我们验证流程的关键组成部分,包括护照信息、国民身份证、驾驶执照、社会安全号码或等效的国家识别号码,以及其他能证明身份和法律状态的官方文件。此外,我们收集地址证明文件,如水电费账单、银行对账单、政府信函或租赁协议,以验证你当前的居住地址。

我们的生物识别验证流程可能包括收集自拍、视频验证数据和其他生物识别标识符,用于身份确认和持续认证。这些生物识别数据通过先进的面部识别技术和活体检测系统进行处理,以防止欺诈并确保账户安全。

财务与交易数据

财务和交易数据的处理是我们服务的基础,这包括全面的银行账户详情,如账号、路由号码、SWIFT代码、国际银行账户号码(IBAN),以及提款所需的银行标识符。

支付卡信息虽不会以完整形式直接存储在我们的系统中,但会通过我们的支付处理合作伙伴进行处理,包括处理交易所需的卡号、有效期和安全码。我们保留详细的交易记录,包括完整的交易历史、金额、日期和时间、发送方和接收方详情、以及其他数据。

我们还收集和维护你在各种货币中的账户余额记录、出于合规目的的资金和财富来源信息,以及你的投资组合构成的全面记录。这些财务数据对于提供准确的账户管理、交易处理和监管报告至关重要。

就业与公司信息

对于企业账户和公司客户,我们收集广泛的专业和就业相关信息,以进行业务验证并符合企业KYC要求。这包括你的职位、专业角色和职责、公司名称和注册详情、商业注册号、税务识别号码和其他企业标识符。

我们还收集有关公司所有权结构、最终受益所有人(UBO)信息、授权签字人详情、董事会成员和关键人员、业务联系信息,以及证明业务运营合法性和监管合规性的文件。这些信息对于确保遵守反洗钱法规和防止平台被用于非法活动至关重要。

技术与使用数据

我们的技术数据收集涵盖与你使用服务相关的全面信息,包括详细的IP地址日志、设备信息(如设备类型、操作系统、唯一设备标识符和硬件规格)。我们收集浏览器类型和版本信息、时区设置,以及从IP地址获取的地理位置数据,以确保适当的监管合规和服务交付。

网站和应用程序使用数据是我们技术数据收集的重要组成部分,包括访问的页面、使用的服务、点击流数据、参与度指标、会话持续时间和用户行为模式。这些信息用于优化服务、改善用户体验,以及检测潜在的安全威胁或欺诈活动。

我们保留全面的日志数据,包括访问时间、错误报告、API使用统计和系统性能指标。这些技术数据对于维护服务的安全性和可靠性,同时提供个性化和高效的服务交付至关重要。

通信与支持数据

你与Bridgenix之间的所有通信都会被记录和保存,用于质量保证、合规和支持目的。这包括支持工单中提供的信息、电子邮件往来、实时聊天记录,以及在法律允许的情况下的电话通话录音。我们还收集你自愿提供的调查回复、反馈、 testimonials和其他通信。

此外,我们可能从你与我们的官方账户互动、参与我们的社区论坛或其他方式参与我们的公共通信的社交媒体平台上收集公开可用的信息。这些信息用于更好地了解我们的用户群体并改进服务。

Cookie与跟踪技术

我们使用一系列Cookie、网络信标、像素标签和其他跟踪技术来增强你使用服务的体验。这些技术帮助我们分析网站流量、个性化内容、维护会话完整性并实施安全措施。必要的Cookie是基本功能所必需的,而分析Cookie帮助我们了解用户行为并改进服务。

营销Cookie使我们能够根据你的兴趣和使用模式提供有针对性的内容和广告,而安全Cookie有助于检测和防止欺诈活动。你可以通过浏览器偏好设置控制大多数Cookie设置,但禁用某些Cookie可能会影响服务的功能。

数据收集方法

我们的数据收集实践采用多种方法,旨在确保全面覆盖,同时保持透明度和用户控制权。这些方法反映了金融服务平台最佳实践和监管要求。

直接数据收集

数据收集的主要方法是通过我们的各种界面和接触点直接从用户那里获取。当你在我们的平台创建账户、完成全面的入职流程、提交验证文件或申请增强型服务功能时,就会发生这种直接收集。直接收集还发生在你在我们的网站或移动应用程序中填写表单、通过各种渠道与我们的支持团队沟通,或参与调查、促销活动或社区活动时。

我们的用户界面设计清晰,会标明何时在收集个人数据、收集数据的目的以及你对该数据享有的权利。我们采用渐进式数据收集方式,仅收集与你和平台关系的每个阶段必要的信息,同时清晰解释需要特定信息的原因。

自动数据收集

当你浏览和使用我们的服务时,我们通过复杂的跟踪和监控系统自动收集技术和使用数据。这种自动收集包括通过Cookie、网络信标和类似技术收集的信息,这些技术用于监控你在平台上的互动模式、偏好和行为。

我们的自动系统持续监控安全威胁、欺诈活动和合规违规行为,收集维护服务完整性和安全性所需的数据。这包括持续运行的行为分析、模式识别和异常检测系统,以保护单个用户和更广泛的平台生态系统。

第三方数据源

我们通过经授权的第三方来源补充直接数据收集,这些来源包括持牌身份验证服务、制裁筛查提供商、信用 bureau 和其他金融数据提供商。这些来源对于全面的尽职调查和遵守监管要求至关重要。

在你与业务合作伙伴和关联方互动并为数据共享提供适当同意的情况下,他们可能会提供额外数据。所有第三方数据收集均按照适用的隐私法和我们与这些合作伙伴的合同义务进行。

数据处理的目的和法律依据

Bridgenix仅为与我们的业务目标、监管义务和用户期望一致的合法、合规目的处理个人数据。我们的处理活动基于适用数据保护法下公认的法律依据,并接受定期审查和评估,以确保持续合规和适当性。

服务提供与平台运营

我们数据处理活动的主要目的是提供、维护和改进我们的核心服务。这包括创建和管理用户账户、为新用户提供入职流程、以及提供全面的客户支持和技术援助。

我们处理个人数据以个性化你在平台上的体验、根据你的偏好和使用模式提供定制内容和功能,并维护安全高效服务交付所需的技术基础设施。这种处理对于履行我们对你的合同义务以及确保我们的服务满足你的期望和要求至关重要。

我们的平台运营还需要处理个人数据,以分析使用模式、识别改进领域、开发新产品和功能,以及维护服务的整体性能和可靠性。

监管合规与法律义务

作为金融服务平台,Bridgenix受到广泛的监管要求约束,这些要求规定必须收集和处理个人数据。这些义务包括遵守反洗钱法规、了解你的客户要求、制裁筛查,以及在多个司法管辖区识别政治公众人物(PEP)。

我们处理个人数据以履行财务报告义务、税务合规要求,以及运营所在司法管辖区监管机构规定的其他法律义务。这包括为监管机构生成报告、响应执法机构的合法请求,以及按照适用法律法规的要求保留记录。

我们的合规流程还包括持续监控和筛查交易和账户活动,以检测和防止洗钱、恐怖融资和其他金融犯罪。这种处理对于维持我们的监管许可和确保全球金融系统的完整性至关重要。

安全与欺诈预防

平台的安全和保护用户资产及信息是我们运营的首要任务。我们处理个人数据以监控和检测可疑或欺诈活动、实施和维护强大的安全措施,以及调查可能违反我们服务条款和内部政策的行为。

我们的安全系统采用先进的分析、机器学习和人工智能技术,以识别表明欺诈行为、未授权访问尝试和其他安全威胁的模式。这种处理使我们能够为用户提供主动保护,并维护平台的完整性。

我们还处理个人数据以实施认证和访问控制、维护账户活动的审计跟踪,并在发生安全事件时做出响应。这种处理对于保护单个用户和更广泛的平台生态系统免受安全威胁和恶意活动至关重要。

内部运营与业务分析

我们的内部运营需要处理个人数据以进行记录保存、行政管理和业务分析。这包括维护准确的财务记录、进行内部审计、确保运营效率,以及分析市场趋势和用户行为,为业务决策提供信息。

我们处理个人数据以生成有关平台使用情况、交易模式和用户偏好的见解,这些见解有助于我们优化服务和开发新产品功能。这种处理遵循“设计隐私”原则,在可能的情况下,利用聚合和匿名化数据,在最大程度减少隐私影响的同时实现业务价值。

我们的业务分析还支持风险管理活动,包括信用风险评估、操作风险监控和合规风险评估。这种处理使我们能够维持可持续和合规的业务,同时为用户提供有价值的服务。

营销与通信

在法律允许且符合你的偏好的情况下,我们处理个人数据以向你提供有关账户的重要更新、服务变更以及政策和程序的修改。这种处理确保你了解可能影响你使用服务的发展。

我们还根据你的通信偏好和适用的营销法律,处理个人数据以提供你可能感兴趣的新产品、服务、促销和活动的信息。你完全控制自己的营销偏好,并有权随时选择退出营销通信。

我们的通信处理包括维护偏好中心、管理订阅列表,以及确保遵守反垃圾邮件法规和其他与通信相关的法律要求。这种处理对于与我们的用户群保持适当和合法的通信至关重要。

数据披露与共享实践

Bridgenix对个人数据的披露和共享实行严格政策,确保仅在出于合法业务目的、监管合规或用户利益必要时才进行共享。我们的披露实践旨在维护你的个人数据的机密性和安全性,同时使我们能够提供全面的服务并履行法律义务。

内部访问与授权人员

Bridgenix内部对个人数据的访问通过基于角色的访问控制和最小权限原则进行严格控制。只有那些因合法业务需要访问特定类型个人数据的授权人员才能获得访问权限,所有访问都受到全面的审计跟踪和监控系统的约束。

我们的员工和承包商经过严格的背景调查、安全培训,并受严格的保密协议约束,该协议在其与Bridgenix的雇佣或合作关系终止后仍然有效。定期的访问审查确保权限保持适当,并且工作职责的任何变化都反映在数据访问权限中。

我们保留所有个人数据访问的详细记录,包括访问者的身份、访问的时间和性质以及访问的业务理由。这种全面的审计跟踪使我们能够检测和调查任何未授权的访问尝试,并确保数据处理实践的问责制。

服务提供商与业务合作伙伴

Bridgenix聘请经过仔细审查的服务提供商和业务合作伙伴,协助我们提供服务和维护运营。这些关系受全面的数据处理协议约束,该协议规定了数据保护、安全和保密的严格要求。

我们的服务提供商包括促进法定货币交易的支付处理器和金融机构、支持我们合规计划的身份验证和欺诈预防服务、维护我们技术平台的云托管和基础设施提供商,以及使我们能够有效协助用户的客户支持和通信平台。

我们还与审计公司、法律顾问和专业咨询顾问合作,他们在提供服务过程中可能需要访问个人数据。此外,营销和分析提供商可能会收到聚合和匿名化的数据,以帮助我们了解市场趋势和改进服务。

所有服务提供商都有合同义务维持与我们直接提供的相同级别的数据保护,并且禁止将个人数据用于其自身的独立目的。我们定期评估服务提供商的数据保护实践,并保留审计其是否符合我们要求的权利。

监管机构与执法部门

Bridgenix根据适用的法律法规,与监管机构和执法部门充分合作。当法律、法规、法院命令或其他合法的政府要求时,我们会披露个人数据,包括为遵守反洗钱/了解你的客户义务、税务报告要求以及金融犯罪调查所需的披露。

我们与当局的合作包括提供监管检查所需的信息、响应传票和搜查令,以及协助调查涉嫌的犯罪活动。我们保留所有此类披露的详细记录,并确保其按照适用的法律程序和保护措施进行。

在法律允许的情况下,我们可能会通知受影响的用户有关其个人数据的请求,除非法律或法院命令禁止此类通知。我们还保留对我们认为过于宽泛、法律依据不足或其他不适当的请求提出异议的权利。

企业交易与业务重组

在涉及Bridgenix的任何合并、收购、资产出售、融资或其他企业交易中,个人数据可能会转移给收购方或由此产生的实体。我们确保在任何此类交易过程中都有适当的保障措施来保护个人数据,并且接收实体承诺维持同等的数据保护标准。

只要有可能,我们会就可能导致其个人数据转移的任何企业交易向受影响的用户提供事先通知。此类通知包括关于接收实体的信息、数据保护实践的任何变化,以及用户对其个人数据享有的权利。

任何涉及个人数据的企业交易的结构都旨在确保用户服务和保护的连续性,同时实现合法的业务运营和增长机会。

全面的数据安全框架

Bridgenix实施了全面的、多层次的安全框架,旨在保护个人数据免受未授权访问、更改、披露或破坏。我们的安全措施不断得到审查、更新和增强,以应对不断变化的威胁并保持合规性。

访问控制与认证

我们的访问控制系统实施严格的基于角色的访问控制(RBAC),确保只有那些因合法业务需要访问个人数据的授权人员才能获得访问权限。所有访问包含个人数据的系统都必须进行多因素认证(MFA),并且我们在适当情况下采用先进的认证技术,包括生物识别验证。

我们的访问控制系统保留所有访问尝试、成功认证和数据访问活动的全面审计日志。这些日志定期进行审查和分析,以检测潜在的安全威胁并确保符合我们的安全政策。

基础设施安全与监控

我们的技术基础设施部署在高度安全的云环境中,这些环境由领先的云服务提供商提供,他们拥有行业领先的认证,包括SOC 2 Type II、ISO 27001和其他相关安全标准。这些环境提供的物理安全、网络安全和基础设施冗余超过了行业标准。

我们实施全面的监控和日志系统,实时跟踪所有系统活动、用户行为和潜在的安全威胁。我们的安全运营中心(SOC)持续运行,以监控妥协指标、分析安全事件并响应潜在威胁。

网络安全措施包括防火墙、入侵检测和防御系统、分布式拒绝服务(DDoS)保护,以及将敏感系统与一般网络流量隔离的网络分段。这些措施提供多层保护,抵御外部威胁和未授权访问尝试。

事件响应与业务连续性

我们维护全面的事件响应计划,应对各种类型的安全事件,包括数据泄露、系统和服务中断。我们的事件响应团队包括安全专业人员、法律顾问和通信专家,他们能够快速响应和遏制安全事件。

我们的业务连续性计划包括定期数据备份、灾难恢复程序和系统冗余,确保即使发生重大系统故障或安全事件,服务也能保持可用。我们定期测试事件响应和业务连续性程序,以确保其有效性。

在发生可能影响个人数据的安全事件时,我们承诺按照适用法律的要求,及时通知受影响的用户和监管机构。我们的事件响应程序在与受影响方保持透明的同时,优先保护个人数据和恢复正常运营。

员工安全与培训

所有Bridgenix员工都接受全面的安全培训,内容包括数据保护要求、安全最佳实践和事件报告程序。该培训定期更新,以应对新的威胁和监管要求,所有员工都必须完成年度安全意识培训。

我们的安全培训计划包括关于个人数据处理、识别和报告安全威胁以及维护用户信息机密性的特定模块。访问敏感系统的员工会接受与其角色和职责相适应的额外专业培训。

我们在整个组织中培养安全意识文化,鼓励员工报告潜在的安全问题,并提供明确的程序用于升级安全问题。定期的安全通信和更新确保所有员工了解当前的威胁和安全要求。

数据保留与生命周期管理

Bridgenix维持全面的数据保留政策,平衡出于合法业务目的保留个人数据的需求与最小化数据保留至必要和适当范围的隐私原则。我们的保留实践旨在遵守法律要求,同时为用户提供清晰度和控制权。

监管与法律保留要求

作为在金融服务平台,我们受到广泛的监管要求约束,这些要求规定了各类数据的特定保留期限。金融法规通常要求在账户关闭或交易完成后五至七年内保留交易记录、身份验证文件和客户通信。

反洗钱法规要求我们保留客户尽职调查活动、交易监控结果和可疑活动报告的全面记录,以便支持持续合规和监管检查。这些保留要求因司法管辖区而异,但通常规定了我们必须遵守的最低保留期限。

各个司法管辖区的税务报告义务要求保留特定时期的财务记录和交易数据,以支持税务合规和响应税务机关的查询。我们保留履行这些义务所需的个人数据,保留期限为适用税法规定的必要保留期。

业务与运营保留

除监管要求外,我们出于合法业务目的保留个人数据,包括合同履行、争议解决以及为用户提供持续服务。这包括维护提供客户支持、处理交易和履行我们持续合同义务所需的账户信息。

我们保留分析和使用数据,以支持业务运营、产品开发和服务改进计划。在可能的情况下,这些数据通常会进行聚合和匿名化,以最大限度地减少隐私影响,同时为业务决策提供有价值的见解。

历史数据保留还有助于我们检测和调查欺诈活动、为合规目的维护审计跟踪,以及为长期用户提供服务连续性。我们平衡这些合法业务需求与隐私原则,确保保留期限适当且成比例。

数据删除与匿名化

当个人数据不再为其原始目的所需且适用的保留期限已过期时,我们实施安全删除程序,确保数据从我们的系统中永久且不可逆转地删除。我们的删除程序涉及主存储和备份系统,以确保数据完全删除。

如果由于技术限制或法律要求无法完全删除,我们实施匿名化或假名化技术,使个人数据无法识别,同时保留其用于合法目的(如分析或合规监控)的效用。

我们的数据生命周期管理系统自动识别已达到保留期限的数据,并启动适当的删除或匿名化程序。这些系统定期接受审计,以确保其正常运行并按预期完全删除数据。

用户发起的数据管理

我们为用户提供全面的工具和程序,用于在其整个生命周期中管理个人数据。这包括请求其个人数据副本、请求更正不准确信息以及在法律允许的情况下请求删除数据的能力。

我们的用户发起的数据管理程序包括身份验证要求,以确保请求是合法和授权的。我们通常会在适用数据保护法规定的时间范围内响应用户请求,并就请求的状态和结果提供清晰的沟通。

如果由于法律要求或合法业务需求我们无法满足用户的请求,我们会清楚解释任何限制的原因,以及可能用于解决用户问题的替代措施的信息。

国际数据传输与跨境处理

Bridgenix在多个司法管辖区运营,可能在正常业务运营过程中进行个人数据的国际传输。我们实施全面的保障措施,确保个人数据的国际传输无论目的地司法管辖区如何,都能保持适当的保护水平。

传输机制与保障措施

我们采用多种法律机制,确保个人数据的国际传输符合适用的数据保护法。这些机制包括依赖相关监管机构发布的充分性决定、实施数据保护机构批准的标准合同条款(SCCs),以及在适当情况下获得用户的明确同意。

对于传输到被相关当局(如欧盟委员会)认定为提供充分保护的国家,我们依赖这些充分性决定作为传输的法律依据。我们持续监控充分性决定的状态,并在必要时调整我们的传输实践,以保持合规性。

在没有充分性决定的情况下,我们实施标准合同条款或数据保护机构批准的其他适当保障措施,确保传输的数据获得与来源司法管辖区相同的保护。必要时,这些合同措施会辅以额外的技术和组织措施。

传输影响评估

我们对可能对个人数据保护构成额外风险的司法管辖区的国际传输进行全面的传输影响评估(TIA)。这些评估评估接收国的法律和实际环境,包括可能影响数据保护的当地法律、法律补救措施的可用性以及数据保护的整体环境。

我们的TIA考虑政府监控法律、数据本地化要求以及接收国数据保护机构的独立性和有效性等因素。基于这些评估,我们实施补充保障措施,如额外加密、数据最小化或替代传输机制,以确保适当的保护。

我们定期审查和更新我们的TIA,以反映各个司法管辖区法律和实际情况的变化,并相应调整我们的传输实践。这种持续评估确保我们的国际传输实践保持合规和适当。

区域合规与本地化

在当地法律或法规要求的情况下,我们实施数据本地化措施,确保个人数据保留在特定司法管辖区或地区内。这包括维护本地数据处理设施、对敏感数据实施地理封锁措施,以及确保数据处理活动符合当地监管要求。

我们与我们运营所在的每个司法管辖区的当地法律顾问和合规专家密切合作,确保我们的数据处理活动符合当地要求和文化期望。这种本地化方法使我们能够在全球范围内提供服务,同时尊重数据保护要求的区域差异。

我们的区域合规计划包括对当地员工的定期培训、实施特定司法管辖区的政策和程序,以及持续监控可能影响我们在每个地区运营的监管发展。

全面的用户权利与控制

Bridgenix致力于根据适用的数据保护法以及我们对隐私和透明度的承诺,为用户提供对其个人数据的全面权利和控制。我们实施了系统和程序,使用户能够有效行使其权利,同时维护平台的安全性和完整性。

访问权与数据可携带权

用户有权请求访问我们持有的关于他们的个人数据,包括关于其数据如何被处理、处理目的以及可能与之共享数据的第三方类别的详细信息。我们对访问请求的响应全面,以清晰易懂的格式包含所有相关信息。

我们的数据可携带程序使用户能够以结构化、常用和机器可读的格式获取其个人数据,便于转移到其他服务提供商。这包括交易历史、账户信息和用户可能希望转移到替代平台或服务的其他数据。

我们维护用户友好的界面,允许用户通过其账户仪表板直接访问其大部分个人数据,无需正式请求即可立即访问账户信息、交易历史和隐私设置。

更正权与数据准确性

用户有权请求更正不准确或不完整的个人数据,我们提供简单的程序用于提交更正请求。我们的系统旨在促进错误的及时更正,同时维持适当的验证程序,以确保更正信息的准确性。

我们主动监控数据质量,并实施自动系统检测和标记潜在的数据准确性问题。当我们发现不准确之处时,我们会采取措施及时更正,并在适当情况下通知受影响的用户。

我们的数据准确性程序包括定期根据权威来源验证信息、实施防止输入明显错误信息的数据质量规则,以及提醒用户注意潜在准确性问题的用户通知系统。

删除权

在某些情况下,用户有权请求删除其个人数据,包括当数据不再为其原始目的所需、撤回同意或数据被非法处理时。我们仔细评估删除请求,以确保其适当且合法合规。

我们的删除程序涉及主数据存储和备份系统,以确保在适当情况下完全删除个人数据。我们就删除活动的范围和时间表以及由于法律要求或技术限制可能适用的任何限制提供清晰的沟通。

如果由于监管要求或合法业务需求无法立即删除,我们会实施措施限制数据处理,并提供删除完成的明确时间表。

限制处理权与反对权

在某些情况下,用户有权请求限制其个人数据的处理,例如当数据的准确性存在争议或处理非法时。我们实施技术和组织措施来限制处理,同时为合法目的保留数据。

用户还有权反对基于合法利益、公共利益或直接营销目的对其个人数据的处理。我们提供清晰易用的程序,使用户能够行使这些权利并修改其偏好。

我们的偏好管理系统使用户能够控制其数据用于各种目的的方式,包括营销通信、分析和个性化功能。这些控制旨在用户友好,并提供管理数据使用的精细选项。

同意管理与撤回

当我们依赖同意作为处理个人数据的法律依据时,我们提供清晰易用的机制,使用户能够随时撤回其同意。撤回同意不会影响撤回前处理的合法性,但会阻止基于该同意的未来处理。

我们的同意管理系统向用户提供关于请求同意的目的、将被处理的数据类型以及提供或拒绝同意的后果的详细信息。我们实施精细的同意控制,允许用户同意特定的处理活动,同时拒绝其他活动。

我们在适当情况下定期审查和更新同意,特别是对于营销活动和可能对我们的核心服务并非必不可少的其他处理。我们的同意更新程序确保同意保持最新并反映用户的实际偏好。

投诉与争议解决

如果用户认为其数据保护权利受到侵犯,有权向相关监管机构提出投诉。我们提供有关相关监管机构的信息,并协助用户了解其寻求补救的权利和选项。

我们维持内部投诉处理程序,使用户能够提出关于我们数据保护实践的担忧,并获得及时的响应和解决。我们的投诉程序旨在高效解决问题,同时确保适当的调查和纠正措施。

在可用和适当的情况下,我们还参与替代性争议解决机制,为用户提供在正式监管程序之外解决数据保护问题的额外选项。

弱势群体的特殊考虑

Bridgenix认识到某些群体在我们的数据处理活动中可能需要特殊保护和考虑。我们实施了特定的政策和程序,以满足弱势群体的需求,同时遵守适用的法律法规。

儿童与未成年人

我们的服务不面向18岁以下的个人,或在其司法管辖区被视为成年年龄的其他年龄的个人。我们不会故意收集儿童的个人数据,并且实施年龄验证程序,防止未成年人创建账户或使用我们的服务。

如果我们发现无意中收集了未成年人的个人数据,我们会立即采取措施从我们的系统中删除此类信息,并按照适用法律的要求通知相关当局。我们还实施额外的保障措施,防止未来收集未成年人的数据。

我们的年龄验证程序包括文件验证、行为分析和其他旨在识别潜在未成年用户的技术。我们定期审查和更新这些程序,以确保其在保护未成年人方面的有效性。

政治公众人物与高风险个人

根据反洗钱法规的要求,我们对政治公众人物(PEP)、其家庭成员和密切关联人员实施强化的尽职调查程序。这些程序涉及额外的数据收集和验证要求,旨在评估和管理与这些个人相关的高风险。

我们的强化尽职调查程序包括财富来源验证、账户活动的持续监控以及政治公众人物身份的定期审查。我们维持专门的系统和程序,用于在政治公众人物与我们平台的整个关系中识别和管理他们。

我们还对其他高风险个人实施强化监控和报告程序,包括来自高风险司法管辖区的个人或从事高风险活动的个人。这些程序旨在防止洗钱和其他金融犯罪,同时为合法用户提供适当的服务。

国际传输

Bridgenix及其子公司、关联公司、第三方合作伙伴和服务提供商可能在全球多个司法管辖区传输、存储和处理你的个人信息,包括但不限于美国、英国、欧盟成员国、新加坡、加拿大以及我们设有运营设施或数据中心的其他国家。

你的隐私权利与选择

根据你的居住司法管辖区,你可以行使关于你的个人信息的某些隐私权利。有关你的隐私权利的请求可以通过联系[email protected]提交。如果以下列出的任何权利在你所在司法管辖区的适用法律中未规定,Bridgenix保留自愿提供此类权利的酌情权。

  • 访问权与数据可携带权:你可以要求我们提供我们持有的你的个人信息的副本。这包括有权以结构化、常用和机器可读的格式获取你的个人数据,并在技术可行的情况下,将此类数据直接传输给另一个服务提供商。
  • 更正权:你可以要求更正或更新Bridgenix持有的任何不完整、不准确或过时的个人信息。你可以通过你的账户个人资料设置直接更新某些信息。
  • 删除权:在适用法律要求和我们的合法商业利益的前提下,你可以要求删除你的个人信息。账户关闭后,我们将按照我们的数据保留政策保留或删除与你的账户相关的信息。
  • 撤回同意权:当你的个人信息的处理基于你的同意时,你可以随时撤回该同意。撤回同意不会影响撤回前处理的合法性。
  • 反对或限制处理权:你可以基于我们的合法利益、公共利益或直接营销目的,反对或限制我们对你的个人信息的处理。在适用法律允许或要求的情况下,我们可能会继续处理。你可以通过你的账户设置或联系我们的支持团队选择退出营销通信。
  • 不受歧视权:我们不会因你行使适用法律规定的任何隐私权利而歧视你,包括拒绝服务、收取不同价格或提供不同质量的服务。
身份验证与授权代理人

为保护你的隐私和安全,我们可能会采取合理措施在遵守你的请求之前验证你的身份。根据某些数据隐私法,你可以指定授权代理人代表你提出请求,但需遵守适当的授权和验证程序。

权利限制

这些权利并非绝对,在以下情况下可能会受到限制或被拒绝:

  1. 授予访问权或可携带权会对他人的权利和自由产生不利影响;
  2. 为保护我们的权利和财产所必需;
  3. 或适用法律另有允许的情况。
美国居民隐私通知

如果你是美国居民,关于我们如何使用你的信息以及你的隐私权利的额外信息,请参见我们的《美国隐私通知》,该通知是对本隐私政策的补充。在适用的美国州隐私法(包括经修订的《加州消费者隐私法》)中定义的术语,在我们的补充《美国隐私通知》中使用时具有相同的含义。

如何联系我们

如果你对本隐私政策或我们的隐私实践有任何问题、担忧或投诉,请通过以下方式联系我们:

本隐私政策的变更

我们可能会不时更新本隐私政策,以反映我们实践、服务、法律要求的变化或其他运营原因。我们将在本页面上发布本隐私政策的任何变更,并在适当情况下,在重大变更生效前提供合理的通知,或按照适用法律的要求提供通知。本隐私政策顶部标明了最后更新日期。

我们可能会在特定服务的背景下提供关于我们数据收集或使用实践的额外“即时”披露或信息。这些上下文通知可能补充或澄清我们的隐私实践,或提供关于我们如何使用你的信息的额外选择。

生效日期与联系信息

本隐私政策自2025年7月10日起生效。如果你对本隐私政策或我们的隐私实践有任何问题,请通过[email protected]联系我们的数据保护官。

公司名: Bridgenix Limited

公司地址: 香港尖沙咀亚士厘道34号雅士大厦12楼A7室

公司注册号码: 78304583

Bridgenix隐私政策 - 最后更新: 2025年7月15日

本隐私政策管辖你对Bridgenix支付处理服务的使用。使用我们的服务,即表示你已阅读、理解并同意受本隐私政策的约束。