Starr擁有超过百年悠久歷史,提供旅遊保險及海外留學生保險等多元化保險產品,致力為你和家人提供全面和靈活的保障。

客戶服務熱線( 852 ) 3765 5566 電子郵件CS.HK@Starrcompanies.com

隱私政策 (2021 年 7 月 14 日生效)

本隱私政策描述了 Starr 及其子公司和關聯公司(後文稱為"Starr"、"我們"、"我們的")如何收集、使用、披露和分享從在線(例如,從本網站)和離線(例如,在個人親自出席的會議和活動中或通過我們的客戶服務渠道)(統稱為"服務")渠道所收集的個人資料。

當我們向閣下收集個人資料時,我們可能會提供額外通知,說明希望使用閣下的個人資料作特定的用途,以及讓閣下選擇接受或拒絕個人資料作某些用途的選項。

視乎閣下的所在地,本政策下閣下的個人資料控制者將有所不同。請按此處參閱有關Starr機構於不同國家的個人資料控制者的名單。除了上述名單外,Starr Insurance Holdings, Inc. 也可能會擔任個人資料控制者。如閣下要求,我們可以確認哪些處理活動是由哪個機構負責的。

我們如何收集個人資料

我們會從各種來源收集個人資料,包括:

  • 直接從閣下獲取資料,例如閣下在查詢或購買我們的產品及使用我們的服務時,向我們提供的資料。當閣下向我們提供其他人士的個人資料,閣下同意向他們提供此政策文件;
  • 從我們的供應商、合作夥伴,和與我們合作提供服務的第三方,例如保險經紀、第三方管理人、公證行、承保代理等;
  • 從與我們合作提供服務的公司及組織;
  • 從閣下與我們的代表(包括我們的代理人)的對話和通信過程中;
  • 從閣下使用我們的網站或應用程式自動地獲取,例如閣下的IP地址、使用數據和地理位置定位數據; 及
  • 從其他來源,例如公共資料庫、社交媒體平台和其他第三方。

我們收集個人資料的第三方可能包括第三方公司,如信用報告機構、執法機構及其他政府機構。我們可能從我們的集團公司收集有關閣下的個人資料。有時,我們可能會使用從其他來源(例如公共數據庫、社交媒體平台和其他第三方)獲得的關於閣下的個人資料或補充我們已擁有的關於閣下的個人資料。例如,我們可能使用此類第三方資訊來確認聯絡資料,或者通過關聯人口統計資料與閣下所提供的資料進一步瞭解閣下的興趣。

自動收集

當閣下訪問我們的網站時,我們會自動收集有關閣下的電腦及流動裝置的一些資料和數據。為了收集這些資訊,我們可能會使用小型文字檔案(cookies)、網路信標(web beacons)和類似技術。有關我們如何使用小型文字檔案(cookies)的更多資訊,請訪問此網站

現時,我們不會對"請勿追蹤"(Do-Not-Track)的設定訊息要求作出回應。

我們收集的資料

我們會收集不同種類的個人資料,包括:

  • 聯絡資料,如姓名、電話號碼、郵寄和帳單地址;
  • 人口統計資料,如性別、婚姻狀況、就業和職業詳情、及收入;
  • 處理閣下交易所需的財務資料和其他資料,如財務帳戶資料和號碼;
  • 核實閣下的身份及提供我們的產品和服務所需的資料,如駕駛執照號碼、護照號碼、國民保險號碼和社會保險號碼;
  • 閣下在 Starr 建立的任何帳戶的使用者名稱及密碼;
  • 家庭詳情,如受益人資料(如配偶、子女、共同申請人、最近的親屬、受養人、受託人等);
  • 處理索償所需的資料,如健康資料、病歷和治療計劃;
  • 在適用法律允許的範圍內的背景資料,我們可以從公開的刑事定罪記錄中獲取報告;
  • 專業許可資訊和詳情;
  • 地理位置定位數據; 及
  • 網絡使用數據,如IP地址、操作系統以及訪問我們網站的日期、時間及停留時間。

我們可能會匯集與服務相關所收集到的個人資料及/或將有關資料不可逆轉地去識別化,並將其用於任何用途,包括產品及服務的開發及提昇。

對身處於香港的個人,為了向閣下提供我們的產品及/或服務,我們必須要求閣下提供某些個人資料。我們將在收集此等個人資料時或之前向閣下說明必須要收集資料的詳情。如果閣下不願提供相關的個人資料,我們可能無法為閣下提供我們的產品及/或服務或其部分。

特殊類別的個人資料

我們收集的某些個人資料會是比較敏感的個人資料(也稱為特殊類別的個人資料)。特別是我們會處理與保單和任何索償管理有關的健康資料。

在某些情況下,我們(以及其他保險機構)可能需要收集和使用這類敏感的個人資料及與刑事定罪和罪行有關的資料。當需要收集和使用這類資料時,除非有其他適用理由,閣下必須同意我們方可向閣下提供相關服務。閣下在此表示同意這類資料的收集和使用。但是,閣下可以隨時撤回這項同意(請參閱本隱私政策中"閣下的權利和選擇"的部分,了解有關如何撤回同意的詳情) 。

我們如何使用個人資料

我們為以下所列出的用途收集、使用和披露個人資料。

對身處於歐盟/英國及菲律賓的個人,個人資料的使用必須是根據若干法律依據的其中一項,而我們必須就每種使用列出依據。我們於下面清單列出了適用於我們使用閣下個人資料的用途的法律依據。閣下可以在本隱私政策的附錄一中找到這些法律依據的解釋。

  • 為了管理閣下的保單,並管理、處理、辯護/起訴及/或調查索償。
  • 為了讓閣下能夠申請我們的產品和服務,以及評估閣下是否符合申請該產品和服務的資格,並處理閣下就使用我們的產品和服務所作出的申請(包括將閣下設定為客戶的程序,其中可能包括檢查是否有欺詐、被制裁、信貸和反洗錢的相關信息)。
  • 為了就有關保單續保、風險評估及按要求支付相關保費的事宜與閣下聯絡。
  • 為了就有關我們的服務與閣下溝通,包括滿足閣下所提出的要求、回覆閣下的查詢、及通知閣下關於我們的產品和服務的變更。
    上述用途的法律依據: 履行合約,保障(為了讓我們履行我們的責任,並為閣下提供我們的服務)的合法權益。關於特殊類別的個人資料,當我們不能依據如法律申索或重大公共利益(例如預防和偵查犯罪/欺詐)的其他理由時,我們會依據閣下的同意。
  • 為閣下提供有關我們的產品和服務的資訊,包括展示根據閣下的興趣和資格訂制的產品及建議的個人化通信。欲瞭解更多資訊,請參閱下文有關"行銷"的部分。
    上述用途的法律依據:(為了讓我們向閣下推銷的)合法權益或(當法律要求時得到) 閣下的同意。
  • 為了防止欺詐,包括確認閣下的身份和位置。如果提供虛假或不正確的資料,並被識別為或被懷疑是欺詐,詳細資料可能會被移送到防止欺詐的執法機構,及可能由我們或他們記錄在案。
  • 為了遵守我們的法律責任,及行使和捍衛我們的法律權益。
    上述用途的法律依據: 法律責任、(遵守我們的責任並與執法和監管機構合作的)合法權益,法律申索。關於特殊類別的個人資料,當我們不能依據包括法律申索或重大公共利益(預防和偵查罪案/欺詐)的其他理由時,我們會依據閣下的同意。
  • 為了改善我們的產品和服務;
  • 當我們出售或轉讓或重組全部或部分業務或資產,或就前述事宜進行談判。假如我們進行此類出售或轉讓,我們將作出合理的努力,引導接收個人資料的一方(及其顧問)按照符合本隱私政策的方式使用閣下的個人資料。在完成此類出售或轉讓後,閣下可以聯絡接收個人資料的一方,查詢他們的隱私做法。
    上述用途的法律依據: (為了讓我們能夠改善我們的服務或改變我們的業務(如適用)的)合法權益。

如上所述,我們可能會使用及分享去識別化的個人資料作任何其他合法用途,包括產品和服務開發和改善的活動。我們依據這種去識別化的理由是,它符合我們(能夠改善我們的業務、產品和服務)的合法權益。

我們如何分享個人資料

我們可能會為了下述用途(及法律依據)分享閣下的個人資料:

  • 在我們的公司內部、和我們的關聯公司、以及協助我們管理我們的風險的其他保險公司及再保險公司;
  • 與代表我們提供服務的服務提供者,包括為了運營我們的網站、協助我們履行業務職能、理賠和運營,以及法律顧問、會計師和顧問等專業服務的用途;
  • 與我們合作的特定的保險公司和再保險公司;
  • 與得到閣下同意及按照閣下的指示的其他團體; 及
  • 為了符合監管要求、司法程序、法院命令、政府請求、或傳達給我們的法庭文件,或為了保護我們的客戶、公眾、我們或其他人的安全、權利或財產時,當我們認為披露閣下的個人資料是必要的或適當的,我們保留根據法律要求披露閣下的個人資料的權利。
自動決策

閣下的個人資料可能會被分析以評估風險和模式。我們可以根據這類分析作出有關閣下的自動決策,當該自動決策為法律需要或法律授權,或因為要履行與閣下的合約而需要,例如為了制裁、防止欺詐和洗錢的用途。

我們可能會使用人口統計數據、就業狀況和其他相關因素等標準,通過將這些因素與用於制訂我們不同風險狀況的因素進行比較,在自動化或無需人為干預的基礎上,去確定閣下購買 Starr 產品和服務的資格。此類決定的結果可能影響包括對閣下收取的保費費率,及可能限制閣下從我們公司獲取產品和服務的能力。

根據當地法律要求和限制,閣下有權反對我們使用自動決策或要求人工審查該自動決策。

行銷

我們(或者我們的服務提供者和廣告合作夥伴)可能會向閣下發送我們認為閣下可能感興趣的直銷通信,及有關我們產品和服務的資訊。如法律要求,我們將在收集閣下的個人資料以進行任何此類行銷時,同時徵求閣下的同意。在適用法律允許的範圍內,我們會在發送給閣下的任何電子行銷訊息中提供取消訂閱或拒絕再接收其後訊息的選項,或者閣下可以利用下文"聯絡我們"部分中提供的方法聯絡我們提出拒收直銷訊息的要求。

行銷分析:請注意,我們可能會利用從其他來源(如公共資料庫、社交媒體平台和其他第三方)獲得的資料來使用或擴充我們擁有關於閣下的個人資料,藉以向閣下提供量身訂造的行銷通信。

閣下有權隨時選擇退出我們為了制訂發給閣下的直接促銷信息而對閣下個人資料進行的分析。閣下可以利用下文"聯絡我們"部分中提供的方法聯絡我們來行使閣下選擇退出的權利。另外,我們也會不時開展不依賴閣下的個人資料的數碼化廣告活動。視乎當地法律要求,閣下退出個人資料分析的選擇並不影響此類廣告活動的進行。

如果閣下拒收或不同意接收行銷或商業通信,我們保留向閣下發送非行銷通信的權利,例如有關閣下與我們的關係的通信、有關交易的資訊,或通知閣下有關我們的隱私政策或使用條款的更新。

閣下的權利和選擇

閣下有權查閱和按照下面描述的各項更正閣下的個人資料。某些司法管轄區(例如歐盟、英國)的個人,可能會就我們對他們個人資料的處理,擁有某些額外的權利和選擇。

就有關個人資料提出的任何要求,我們保留核實閣下身份的權利,以確保我們只對該資料所屬的個人提供我們保存的資料,並且僅允許這些個人或其授權代表行使有關對該等資料的權利。另外,基於維護公共利益(例如防止或偵查罪案)和我們的利益(例如維護法律特權)的某些豁免,閣下行使這些權利將會受到限制。我們將遵守所有適用法律,盡力在合理可行的情況下儘快滿足閣下的要求。

  • 查閱和更正閣下的個人資料: 閣下可以透過以下提供聯絡我們的方法,提交查閱我們保存關於閣下的個人資料的要求。如果我們批准閣下的要求,我們將以常用格式向閣下提供一份我們在正常業務過程中保存的有關閣下的個人資料的副本。視乎不同司法管轄區的規定,我們保留對此類查閱要求收取合理費用的權利。閣下可以要求查閱以更正個人資料中的任何錯誤。在適用法律允許的情況下,我們可能會拒絕閣下查閱或更正個人資料的要求。如果我們拒絕閣下的要求,我們將通知閣下拒絕的原因。
  • 閣下的個人資料的可轉移性: 在某些情況下,閣下可以要求我們將閣下的個人資料,以我們在正常業務過程中保存的格式傳送到其他機構。在適用法律允許的情況下,我們可能會拒絕閣下的要求。如果我們拒絕閣下的要求,我們將通知閣下拒絕的原因。
  • 刪除個人資料: 閣下可以要求我們刪除我們不再具有合法依據去使用的閣下的個人資料。在適用法律允許的情況下,我們可能會拒絕閣下的要求。例如,Starr 可能因其他法律原因而需要將閣下的個人資料保留在其業務記錄中。如果我們拒絕閣下的要求,我們將通知閣下拒絕的原因。
  • 對處理個人資料作出反對: 在某些情況下,閣下可能有權反對我們對有關閣下的個人資料進行處理,包括我們將閣下的個人資料用於行銷用途和行銷分析。
  • 對處理個人資料作出限制: 在某些情況下,閣下可能有權對我們處理有關閣下的個人資料作出限制。
  • 不要出售我的個人資料: 我們可以根據所有適用的條件,包括法律、法規和本隱私政策,出售我們所收集有關閣下的個人資料。閣下有權隨時指示我們不要出售閣下的個人資料。我們可以將此權利稱為"選擇退出的權利"。如果我們實際知悉客戶未滿16歲,我們不會出售該客戶的個人資料,除非該客戶(介乎13至16歲之間的客戶)或該客戶的父母或監護人(未滿13歲的客戶),已明確授權出售該客戶的個人資料。在法律和/或法規規定較高的最低同意年齡的司法管轄區,我們將遵循適用的要求。如果閣下指示我們不要出售閣下的個人資料,我們不會出售;至於未成年人士的個人資料,如果我們沒有收到出售資料的同意,除非閣下隨後為出售閣下的個人資料提供明確授權,我們不會出售閣下的個人資料。
  • 撤回同意: 如果 Starr 對處理閣下的個人資料需要閣下的同意,我們將在收集閣下的個人資料時徵得閣下的同意。在適用法律規定的範圍內,閣下可以撤回以前提供給我們的任何同意,或以合法理由隨時反對我們處理閣下的個人資料。我們將在此後遵循閣下這些選擇。在某些情況下,撤回對我們使用或披露閣下的個人資料的同意將意味著 Starr 可能不再能夠為閣下提供服務。

如果閣下想行使上述任何權利或要求更多資料,請使用"聯絡我們"部分中提供的方法與我們聯絡。如適用法律要求,我們將在拒絕閣下的要求時通知閣下,並知會閣下我們無法履行要求的原因。對於位於歐盟/英國的個人,當我們無法解決查詢或投訴時,閣下有權聯絡閣下所在的歐洲國家的個人資料保障監管機構。這裡可以找到個人資料保障監管機構及其聯絡方法的清單。對於位於菲律賓的個人,當我們無法解決查詢或投訴時,閣下有權聯絡National Privacy Commission (NPC)。

個人資料的國際傳送

閣下向我們提供的任何個人資料都可能會在美國(包括我們集團內的公司和外部資訊科技服務提供者)和其他國家儲存和處理,或於美國和其他國家之間傳送和存取。但無論閣下的個人資料在何地儲存或存取,我們將根據本隱私政策處理閣下的個人資料。

我們會採取合理措施,以確保在海外接收閣下個人資料的機構或人士,不會違反對閣下個人資料應負的隱私責任。如某些司法管轄區要求,我們將按照有關司法管轄區批准的保障措施(如標準合約條款),傳送閣下的個人資料。例如,當閣下位於歐盟/英國,我們將根據已批准的保障措施傳送閣下的個人資料,除非歐盟有關個人資料保障法例無需我們採取相關保障措施也可以進行此類傳送。

我們如何保護個人資料

我們會維持合理的行政、技術和實體的保障措施,以保障我們保存的個人資料免受意外、非法或未經授權的破壞、遺失、更改、存取、披露或使用。但由於沒有百分百有效的安全措施,因此未經授權的進入或使用、硬件或軟件的故障、以及其他因素,可能會隨時危及閣下的資料的安全。在適用法律允許的範圍內,我們不承擔因資料被盜竊或其他惡意行為而導致的個人資料或其他數據的使用或披露的責任。

資料保存

除非適用法律要求或允許更長的保存期,否則我們會按本隱私政策中概述的用途所需要的時間保留個人資料。請注意,我們通常需要保留某些數據用於記錄用途、用於與法律申索的建立、行使或辯護相關的用途及/或完成閣下在請求變更或刪除之前開始的任何交易。此外,出於法律、安全或其他原因,我們可能不允許閣下查看某些數據(包括個人資料)。我們定期刪除及/或銷毀保留的個人資料,以符合適用的責任。

第三方連結

我們的網站可能包含由第三方運營的其他網站的連結。我們不就任何第三方網站的隱私做法作出任何陳述或保證,也不對任何第三方網站的隱私政策或內容負責。第三方網站有責任通知閣下他們的隱私做法。請在向第三方網站提交任何個人資料之前先查看他們的隱私政策。

兒童隱私

Starr 不會在知情下從 13 歲以下的兒童(或成年年齡為18 歲的相關國家中 18 歲以下的兒童,視情況而定)收集個人資料。如果父母或監護人意識到他或她的孩子,沒有他們同意而向我們提供了個人資料,他或她應透過 dataprotection@starrcompanies.com 與我們聯絡。如果我們意識到有 13 歲以下的兒童(或 18 歲以下的兒童,視情況而定)為我們提供了個人資料,我們會將有關個人資料從我們的檔案中刪除。

本政策的變更

我們可以不時變更本隱私政策。如果我們這樣做,我們將在我們的網站上發佈更新了的政策,並將標示上次修訂隱私政策的時間,以及(如果法律要求)通知閣下有關的變更。如果我們做出任何重大變更,我們將向閣下提供額外的通知。閣下應該定期查看我們現行的隱私政策,隨時瞭解我們對個人資料的慣常做法。

其他個人的個人資料

如果閣下向我們提供有關其他個人的個人資料,閣下同意:(a) 通知該位個人本隱私政策的內容,以及我們提供給閣下的任何其他適用隱私通知; 及(b) 根據本隱私政策、其他隱私通知以及適用法律和/或法規,取得有關個人就任何法律對個人資料所要求的同意。

聯絡我們

如果閣下對本隱私政策有任何疑問,對閣下個人資料的處理有任何擔心或投訴、或閣下個人資料有可能外洩,請透過電郵地址 dataprotection@starrcompanies.com 與我們聯絡:
或郵寄:Starr Insurance Companies Compliance Director,399 Park Ave,New York, NY 10022


歐盟資料保障主任(EU Data Protection Officer)的聯絡詳情如下:
郵寄地址:Data Protection Officer,4th Floor, 30 Fenchurch Avenue,London, EC3M 5AD
電郵地址:ukgdpr@starrcompanies.com

(中文本為翻譯稿,如有岐異,以英文本為準)

附錄一
根據歐盟法律和菲律賓法律的法律基礎(僅適用身處於歐盟/英國和菲律賓境內的個人)
  1. 我們使用個人資料的主要法律基礎如下:
    1. 1.1同意:閣下同意我們使用閣下的個人資料。閣下可以根據隱私政策中的"聯絡我們"部分與我們聯絡,撤回閣下對使用個人資料的同意。如果閣下這樣做,我們可能無法提供需要使用此類個人資料的服務。
    2. 1.2合約履行:我們需要收集和處理閣下的個人資料,以便我們履行已簽訂的合約,向閣下提供約定的服務。
    3. 1.3法律義務:我們需要使用閣下的個人資料來履行我們的法律責任;
    4. 1.4法律申索:當我們需要閣下的個人資料去建立、行使或辯護任何法律申索; 和
    5. 1.5合法權益:我們有合法權益去使用閣下的個人資料。當我們認為我們為了相關用途去使用閣下的個人資料的利益,不會超過因為使用閣下的個人資料而令閣下可能有的任何利益或可能遭受的任何偏見,我們才會依賴這合法依據。
  2. 我們使用閣下特殊類別的個人資料的主要法律基礎如下:
    1. 2.1法律申索:當我們需要閣下的個人資料去建立、行使或辯護任何法律申索;
    2. 2.2重大公共利益(僅限歐盟法律):為了歐盟法律或閣下所在歐盟成員國法律中規定的重大公共利益的原因,我們需要處理閣下的個人資料; 和
    3. 2.3明確同意:閣下已明確同意為了一個或多個指定用途去處理該個人資料。閣下可以根據本隱私政策"聯絡我們"部分中提供的方法與我們聯絡,無約束地撤回閣下的同意。如果閣下這樣做,我們可能無法提供需要使用此類個人資料的服務。