隱私政策

版本:

1

最後更新日期:

September 18, 2025

目錄

1. 介紹

1.1. Deriv 集團致力於保護您的個人資料及尊重您的隱私權。 本隱私政策說明我們如何在所有 Deriv 實體間,以及就我們的產品、服務、應用程式和網站收集、使用、存儲、披露和保護個人資料。 當本隱私政策中提及「我們」、「我們的」或「本公司」時,指的是 Deriv 集團中負責處理您的個人資料的特定實體,通常是您有業務往來或由其提供服務的 Deriv 集團實體(詳見下方「資料控管者與聯絡資訊」章節)。

1.2. 本隱私政策適用於現有及潛在客戶、網站訪客、業務合作夥伴、服務提供者(及其員工)、活動參與者、來訪我們辦公室者,以及任何與我們的產品、服務、行動應用程式、平台或數位渠道互動者,無論其居住國家為何。 本隱私政策不適用於 Deriv 集團的求職者或員工。

1.3. 我們作為資料控管者,依據適用法律處理您的個人資料,可能包括歐盟通用資料保護條例(GDPR)、英國通用資料保護條例(UK GDPR)及其他相關隱私法律(以下簡稱「隱私法律」)。

2. 個人資料類別

2.1. 根據您與我們的關係,我們可能收集並處理以下一種或多種個人資料類型,例如:

2.1.1. 身份資料:名、姓、性別、國籍、出生日期及/或政府核發的身分證明文件(包括護照、駕駛執照、國民身分證及/或居留許可)。

2.1.2. 聯絡資料:郵寄地址、電子郵件地址及/或電話號碼。

2.1.3. 職業資料:職稱、雇主名稱、職業、責任範圍及/或薪資待遇。

2.1.4. 住址證明文件,包括租賃合同、房產證及水電費帳單等.

2.1.5. 通訊資料:通訊內容(電子郵件、即時聊天、通話記錄、回饋及/或市場調查回應)。

2.1.6. 服務資料:帳戶或申請資訊、交易或履約紀錄、合約、偏好及/或使用記錄。

2.1.7. 供應商資料:作為服務提供者或合作夥伴交換的資訊(合約細節及/或會議紀錄)。

2.1.8. 訪客資料:辦公室造訪明細(進出紀錄、造訪日期/時間及目的、及/或特殊需求資訊)。

2.1.9. 同意資料:已給予或撤回的同意、Cookie 及/或行銷授權與偏好設定。

2.1.10. 付款資料:帳單地址、付款明細、銀行帳戶、付款方式及/或付款歷史。

2.1.11. 使用資料:您在帳戶上的交易、您如何使用我們的各平台與產品,或如何與我們的網站、應用程式、行銷及通訊互動。

2.1.12. 數位資料:例如 IP 位址、位置資訊(包含 GPS 與地理定位)、裝置與瀏覽器資料,及/或安全資訊(如您如何登入或認證以存取帳戶)。

2.1.13. 驗證資料:地址證明、財富來源及/或資金來源。

2.1.14. 生物特徵資料:用於唯一識別的資料,如臉部辨識或聲紋。 部分照片、影像、音訊或錄影資料若用於身份識別,可能屬於生物特徵資料。

2.1.15. 活動參與資料:用於登記、出席及/或參與活動的資訊。

2.1.16. 其他:您所提供的其他資訊,或我們依法必須收集,或與我們專業活動相關的資訊。

3. 敏感個人資料

3.1. 除非我們明確要求或法律規定,請勿透過我們的網站、應用程式或其他管道,向我們提供或揭露任何敏感個人資料。 依據您的法域,「敏感個人資料」可能包括但不限於您的種族或族裔血統、宗教或哲學信仰、政治立場、工會成員身分、健康狀況、基因或生物特徵資料、性傾向、犯罪背景,或與行政或司法程序及制裁相關的資料。

3.2. 若需收集或處理敏感個人資料,我們將僅依據適用隱私法律,且基於具合法依據之情形如您的明示同意、遵循法律義務,或為建立、行使或防禦法律權利所必要時,始行受理。

4. 個人資料來源

4.1. 我們可能於下列情況收集您的個人資料:

4.1.1. ​​您直接提供:您與我們互動、註冊、與團隊通信、參加活動或造訪我們辦公室時;

4.1.2. 我們的網站/應用程式:您使用我們的產品與服務,瀏覽我們網站、應用程式,或與我們聯繫,如透過填寫表單、Cookie 或使用紀錄;

4.1.3. 第三方提供:包含業務合作夥伴、服務提供者、公權機關或驗證資料庫;

4.1.4. 公開來源:如監管登記資料或公開資料庫等;

4.1.5. Deriv 自產資料:於服務提供過程中(例如會議紀錄、通話記錄)或分析現有資料後,創建關於您的見解或其他資訊;及/或

4.1.6. 持續性資料請求:作為持續合規、盡職調查及確保服務安全與完整性的一部份,我們可能在您與我們關係期間,任何時間要求您提供更多個人資料或支持文件。

5. 合法依據與目的

5.1. 我們僅於擁有您的同意或合法理由時,使用您的個人資料。 這些理由可能包括:

5.1.1. 為遵守法律義務而處理您的個人資料,包括許可要求、防欺詐要求及反洗錢相關法規;

5.1.2. 為履行與您的協議而處理您的個人資料;

5.1.3. 追求我們正當商業利益;及/或

5.1.4. 為建立、行使或維護我們法定權利.

5.2. 我們可能將您的資訊用於以下目的:

5.2.1. 客戶管理及帳戶行政;

5.2.2. 提供服務、執行交易及管理交易紀錄;

5.2.3. 客戶服務支援,促進溝通、處理投訴或爭議;

5.2.4. 合作夥伴管理;

5.2.5. 客戶盡職調查、瞭解客戶程序(KYC)、防欺詐措施、反洗錢(AML)活動及制裁篩查;

5.2.6. 安全及存取管制、場地安全,並處理實際或疑似的詐欺、非法活動或不當行為;

5.2.7. 行銷與分析,包含進行調查、衡量客戶滿意度及收集回饋;

5.2.8. 改善我們的產品與服務,執行研發工作,進行使用者體驗研究,及收集商業情報;

5.2.9. 活動、線上研討會、培訓與學習計劃;

5.2.10. 財務、財政、會計與付款處理;

5.2.11. 供應商及第三方管理;

5.2.12. 風險管理、犯罪防範與偵測、內部稽核、企業治理及整治措施;

5.2.13. 營運我們的網站、應用程式及平台,並進行 IT 及安全基礎設施與系統測試或開發;

5.2.14. 符合法律規定,管理訴訟或法律防禦、資料存檔,及保護我們的合法權益或法律權利,包括採取及回應法律行動或申請保險理賠;

5.2.15. 企業合併、收購、出售、資產轉移、重組或破產,含相關盡職調查;

5.2.16. 處理您的請求或協助您行使權利;

5.2.17. 製作及發佈音訊、影片或其他媒體內容;

5.2.18. 法律、法規、實務守則或法院命令要求或授權的其他目的;及/或

5.2.19. 機器學習及自動處理,包括使用個人資料訓練、開發及改善演算法、模型或人工智慧系統,以提升我們的服務、防止詐欺、管理風險及業務運作。

5.3. 您同意,當您使用本網站及應用程式的即時聊天功能時,所有在聊天頻道輸入的個人資訊,包括但不限於姓名與電子郵箱地址,均將由我們處理並存儲於資料庫中。

5.4. 若我們依據您的同意處理個人資料,您將獲得明確告知,且可於任何時間撤回您的同意。

6. 個人資料披露

6.1. 我們可能基於達成本隱私政策所述目的,且具相應合法依據,在必要且適當範圍內與下列類別的收受方共享您的個人資料:

6.1.1. Deriv 集團內其他公司;

6.1.2. 代理商、承包商、供應商或服務合作夥伴,包括資訊科技、雲端、網站代管、分析、履約、內容供應商、客服、通訊平台及物流服務供應商;

6.1.3. 付款處理商、銀行及金融機構,用以處理交易;

6.1.4. 監管機構、法院、執法部門、稅務或其他依法要求或為維護我們權利之公共部門;

6.1.5. 專業顧問,包括保險公司、律師、審計師及會計師,用於業務持續經營、風險管理或法律事項及索賠過程中;

6.1.6. 業務合作夥伴專用;

6.1.7. 活動或行銷合作夥伴、廣告聯播網、分析供應商及社交網絡,相關於行銷、廣告、產品開發或參與活動;

6.1.8. 經您明確同意後,我們依您的指示與其他第三方分享資料;及/或

6.1.9. Deriv 有授權或依法、依規定、依行為準則或法院命令須披露資訊之其他對象。

6.2. 我們要求全部代表我們處理您個人資料的第三方提供適當安全措施,遵守適用法律,並至少提供與本政策所述等同的保護。

7. 國際資料傳輸

7.1. Deriv 集團為全球企業,辦公室、合作夥伴及服務供應商遍布世界各地,包括歐洲經濟區(EEA)、英國、亞洲、非洲、拉丁美洲及其他地區。 因此,您的個人資料可能會在您居住國外國家處理或轉移,包括EEA或英國以外,且這些國家可能未提供與您原居地相同程度的資料保護。

7.2. 當依據 GDPR、英國GDPR或其他適用隱私法的個人資料被轉移至未被認定提供足夠資料保護的國家,我們將依相關法律要求實施適當的保障措施。 這些保障措施可能包括歐盟委員會或英國政府核准的標準合約條款、充分性裁定、進一步的轉移影響評估,以及必要的補充技術與組織措施,以確保您的個人資料獲得持續保護。

8. 資料保留

8.1. 我們僅於達成資料收集目的所必須之期間內保留您的個人資料,包含遵循法律、監管、會計或報告要求,並符合我們的內部保留政策。 適用保留期間結束後,我們將安全刪除或匿名化您的資料,除非法律要求或允許延長保留期間,例如為建立、行使或抗辯法律索賠,或為保存、科學或歷史用途。

9. 您的權利

9.1. 視您所在司法管轄區及適用於您個人資料的隱私法規定,您可能擁有以下權利:

9.1.1. 資料查詢與存取:您可請求存取個人資料,獲得我們如何處理該資料的補充資訊,並得知曾接觸您資料的公私實體詳情。 您亦可要求一份個人資料副本。

9.1.2. 更正:您可請求更正或更新不正確或不完整的個人資料。

9.1.3. 刪除:您可依法律規定請求刪除個人資料。

9.1.4. 處理限制:您可在某些情況下請求限制我們處理您的個人資料。

9.1.5. 反對處理:您可反對特定類型的資料處理,包括直接行銷及剖析。

9.1.6. 資料可攜權:您可請求取得結構化、通用及機器可讀格式的個人資料副本,惟須遵守法律限制,且不得損害其他權利或洩漏機密資訊。

9.1.7. 自動化決策制定:您可免於受僅基於自動處理(含剖析)且造成法律或類似重大影響的決定影響。

9.1.8. 撤回同意:當我們基於同意處理您的資料時,您有權在任何時間撤回該同意。 撤回同意不會影響撤回前已進行的資料處理之合法性。

9.1.9. 向監管機關申訴:您可在居住國、資料處理所在地、資料控制者所在地或可能資料違規發生地,向資料保護監管機關提出申訴。

9.2. 請注意,為處理您的請求,我們可能會要求您提供額外資料以核實身份。 若請求明顯無基礎、重複或過度,我們得依法律允許收取合理費用或拒絕處理該請求。

9.3. 您可以在帳戶設定中更新您的個人資料。 您有責任確保個人資料保持正確且最新,我們亦依據此資料提供服務。 請注意,若您提供不正確資訊或當資料修改而未及時更新,可能影響您使用本公司產品及服務的質量或可用性。

9.4. 若您欲行使上述權利或對本隱私政策下之權利有疑問,請聯絡我們的資料保護專員,信箱地址為[email protected]

9.5. 本隱私政策不創設、延伸或修改任何權利或義務,除非適用法律(如相關隱私法)另有授權。

10. 市場行銷

10.1. 您有權選擇不接收行銷資料。 您可以在持有我們帳戶期間的任何時間撤回您的同意,屆時我們將不再向您傳送任何行銷資料。

10.2. 您可以在帳戶設定中選擇不接收行銷資訊,或點選我們所有行銷郵件中附帶的“取消訂閱”連結,退訂行銷郵件。

10.2.1. 如果您選擇退訂或取消訂閱我們的行銷訊息,請注意,您仍可能會收到交易類或服務相關的電子郵件。 我們將盡一切努力減少此類訊息的傳送頻率,並確保其對於我們的產品和服務的正常運作是必要的。

10.2.2. 請注意,由於處理時間的關係,即使您已要求退訂或取消訂閱,您仍可能在短時間內收到一些行銷訊息。 此外,如果行銷訊息已在傳輸途中或正在傳送,您仍可能會收到該訊息。 如果超過合理期限後您仍收到我們的行銷訊息,請透過線上聊天與我們聯繫。

11. 您的個人資料安全

11.1. 我們嚴肅看待您的個人資料和金融交易安全,採取基於風險的保障措施,包括:

11.1.1. 您的密碼是唯一指派至您的帳戶,並使用強加密散列安全儲存。 我們及員工均無法存取您的密碼。 如有密碼相關問題,請與我們聯絡。

11.1.2. 所有信用卡資料均使用現行 SSL/TLS 加密,並直接與我們的支付合作夥伴安全處理,符合法律支付卡產業資料安全標準(PCI DSS)或同等標準。

11.1.3. 個人資料之存取限於經授權且對職責履行必要的人員。 存取採用角色基礎控管並定期審查及稽核。

11.1.4. 我們實施業界標準的技術及組織措施,包含傳輸及靜態資料加密、網路安全防護(如防火牆及入侵偵測)、定期安全測試及業務連續性規劃,以保障您的資訊。

11.1.5. 我們系統監控可疑行為及潛在詐騙。 適當時進行身份驗證,疑似詐騙案件可能涉及執法及相關單位協助。

11.1.6. 您有責任維護登入資訊、相關電子郵件帳戶及裝置之安全。 我們強烈建議選擇強而獨特的密碼,定期更新、切勿洩漏,並避免以公共或共用裝置、網路登入。

11.2. 儘管我們盡力保護您的資料,但任何線上平台皆無法保證完全安全。 倘若發生資料外洩,我們將依相關隱私法律履行適用的告知義務。

12. 自動化決策與剖析

12.1. 我們保留基於所收集及評估的資料,就產品相關服務對您進行剖析的權利。 我們在自動化處理的幫助下手動執行此操作。 基於此,我們得以為您提供更適配的產品及服務。

12.2. 在開展反欺詐及反洗錢監測等風險評估時,我們可能借助自動化決策系統輔助形成風控結論。 儘管我們可能運用技術協助識別風險等級,所有可能不利於您的決策均會納入人工介入,確保決策不僅依賴自動化處理。

13. Cookie 與網站分析

13.1. Cookie 是放置於您裝置的文字小檔案,資料可被網頁伺服器調取。 它們廣泛運用於網站功能、提升使用者體驗,並提供相關內容與廣告。

13.2. 我們使用 Cookie 及類似技術(如網路信標及像素)以達成以下目的:

13.2.1. 啟用網站功能與安全區域;

13.2.2. 記憶您的偏好及設定;

13.2.3. 理解您使用我們服務的方式並加以改進;

13.2.4. 提供量身訂製的內容與廣告;以及

13.2.5. 協助保障您的帳戶,記錄登入及存取嘗試。

13.3. 我們可能使用以下類型的 Cookie:

13.3.1. 嚴格必要的 Cookie:確保您瀏覽及使用網站功能所必需,如登入;

13.3.2. 功能性 Cookie:記憶您的偏好與選擇,提升體驗;

13.3.3. 效能/分析 Cookie:協助我們匿名收集報告,瞭解訪客如何與網站互動;及/或

13.3.4. 目標/廣告 Cookie:我們及第三方合作夥伴用以投放且衡量廣告效果。

13.5. 嚴格必要的 Cookie 將自動設定。 其他 Cookie(如功能性、分析及廣告 Cookie)依適用法律,如您表達同意,才會設定。

13.6. Cookie 僅儲存至完成其設定目的所需期間。 保留期限視 Cookie 類型而定。 會話 Cookie 在您關閉瀏覽器時刪除,持久性 Cookie 則可能保留較久,除非您提前刪除。

13.7. 我們使用第三方服務,如 Google Analytics、Meta Pixel、LinkedIn Insight Tag 和 Snap Pixel,可能會在您的裝置設定其 Cookie。 您可透過電子郵件 [email protected] 詢問這些 Cookie 及管理偏好方法。

14. 外部網站連結

14.1. 我們的網站包含外部網站連結及第三方橫幅或圖標廣告。 第三方網站及其廣告可能會向您的終端瀏覽器提交 cookies,此行為超出我們的控制範圍。 對於第三方網站的隱私保護措施及內容合規性,我們不承擔任何法律責任。 敬請查閱第三方網站的隱私政策,其資料操作規範可能與本站存在實質性差異。

14.2. 我們已整合 TradingView, Inc. 提供的特定服務。請注意:TradingView 隱私政策可於 https://www.tradingview.com/privacy-policy/ 或其後續連結查閱。該政策不適用於 Deriv 平台對 TradingView 服務的實施方式。 我們作為資料處理者,將嚴格依據本隱私聲明承擔您個人資料在本平台範圍內處理及保護的全部法律責任。

15. 資料控制者及聯絡資訊

15.1. 依據適用資料保護法律,負責您個人資料之資料控制者,取決於您居住國及使用的 Deriv 服務。 欲知提供服務之 Deriv 公司資訊,包括註冊地址及監管資訊,請參閱:https://deriv.com/regulatory

15.2. 若您位於歐盟(EU),您的資料控制者為 Deriv Investments (Europe) Limited,馬耳他註冊成立(公司編號 C 70156),註冊地址為 Level 3, W Business Centre, Triq Dun Karm, Birkirkara BKR9033, Malta。 Deriv Investments (Europe) Limited 由 Malta Financial Services Authority 根據《投資服務法》授予執照並監管。

15.3. 如欲瞭解您的資料控制者更多資訊,對本隱私政策或資料保護實踐有任何疑問或意見,或希望申訴我們在適用隱私法律上的合規性,請聯絡我們的資料保護專員,信箱為 [email protected]