跳至主要内容

隐私政策

最后更新:2026-07-28

重要提示

本政策说明 Aries CPA & Co. 如何根据香港隐私法律及在适用情况下的 GDPR 处理个人资料。在表格及安全上传链接中,亦可能会显示特定收集通知。

1. 引言

Aries CPA & Co. 尊重您的隐私,并致力保障个人资料。本政策参考香港法例第486章《个人资料(隐私)条例》(PDPO)以及在适用情况下的欧盟《通用数据保护条例》(GDPR)而制定。

2. 本政策的适用范围

本政策适用于我们通过网站、联系渠道、客户通讯、服务委聘,以及用于 KYC、onboarding 或文件上传流程的安全邀请链接所收集的个人资料。收集资料时显示的特定通知应与本政策一并阅读。

3. 我们可能收集的个人资料类别

视乎您与我们的关系及所需服务,我们可能收集以下类别的个人资料:

  • 身份及联系资料,例如姓名、电邮地址、电话号码、地址及联系人资料。
  • 客户及委聘资料,例如公司名称、服务记录、查询内容及内部客户参考。
  • 通过安全邀请链接提供的 KYC 及核证资料,例如身份证明文件、身份证或护照号码、地址证明、资金来源、财富来源及出生地。
  • 公司成立及 onboarding 资料,例如董事、股东、地址、业务活动、持股、签署及确认资料。
  • 财务及交易资料,例如付款记录、银行资料、发票、收据、会计记录及账单资料。
  • 专业服务记录,例如会计、审计、税务、公司秘书、合规、尽职审查及支持文件。
  • 通讯资料,例如表格讯息、电邮、电话记录、会议记录及往来通讯。
  • 技术及安全资料,例如 IP 地址、user agent、浏览器及装置资料、cookie 偏好、日志及时间戳。
  • 上传文件元资料,例如文件名称、大小、类型、上传状态、储存参考及提交日期。
  • 您选择提供或服务所需的其他个人资料。

4. 我们如何收集个人资料

我们只会以合法及公平的方式收集个人资料,包括:

  • 当您或获授权代表联系我们、提交表格、传送文件或与我们沟通时直接收集。
  • 通过发给特定客户或获授权联系人的安全邀请链接收集。
  • 当您使用网站时,通过必要 cookie、服务器日志、安全工具及类似技术自动收集。
  • 在与服务或法律义务相关时,向专业顾问、服务供应商、公开登记册、银行、监管机构、政府部门或获授权人士收集。

5. 我们如何使用个人资料

我们会为与职能及服务直接相关的目的使用个人资料,包括:

  • 回复查询及管理客户通讯。
  • 提供会计、审计、税务、公司秘书、合规、顾问、onboarding、KYC 及相关专业服务。
  • 核实身份、进行尽职审查、审阅资金来源或财富来源,并履行反洗钱、制裁、税务、审计或专业义务。
  • 准备、审阅、提交或保存服务记录、法定记录、税务记录、公司成立文件及支持文件。
  • 处理付款、账单、客户账户、内部记录及服务质量控制。
  • 运营、保障、排除故障及改善网站、安全上传流程、系统及通讯。
  • 遵守法律、法规、专业准则、法院命令、监管或政府要求及合法申报义务。
  • 确立、行使或抗辩法律权利,并保障 Aries CPA & Co.、客户及其他人士的合法权益及安全。

6. 适用 GDPR 时的合法依据

在 GDPR 适用的情况下,我们会按处理情境依赖一项或多项合法依据:

  • 履行合约或在订立合约前采取步骤。
  • 遵守法律或监管义务。
  • 提供、管理、改善及保障专业服务的合法利益,但不凌驾您的权利及利益。
  • 在需要或适当时取得同意,例如若干可选通讯或 cookie。
  • 确立、行使或抗辩法律申索;特殊类别资料仅在有有效 GDPR 条件时处理。

7. 个人资料的披露及转移

我们只会在与上述目的相关或法律准许/要求时披露或转移个人资料,包括向:

  • 因工作需要知悉资料的 Aries CPA & Co. 获授权人员、员工、承办商及代表。
  • 代表我们行事的云端托管、安全储存、电邮、资讯科技、网络安全、分析、付款及工作流程服务供应商。
  • 专业顾问,包括审计师、会计师、律师、保险公司、顾问及公司秘书服务供应商。
  • 银行、付款处理商、公司登记处、税务机关、监管机构、政府部门、法院、执法机关及其他公共机构。
  • 相关委聘中的客户、获授权客户代表、实益拥有人、董事、股东、高级人员或其他相关人士。
  • 涉及业务持续、风险管理、专业弥偿、争议处理或权利执行的第三方。
  • 经您同意、按您指示或适用法律另行准许的其他人士。

8. 直接促销及 Cookie

除非已按法律要求作出通知并在需要时取得您的同意或不反对表示,否则我们不会使用您的个人资料作直接促销。您可随时选择退出。我们的网站可能使用必要 cookie,以及在启用时使用分析或偏好 cookie。

9. 跨境处理

部分服务供应商、系统或获授权接收方可能会在香港境外或您居住地境外处理或储存个人资料。在此情况下,我们会采取切实可行的步骤,并使用合约、技术及组织措施保障资料。

10. 资料安全

我们会采取切实可行的步骤,保障个人资料免受未经授权或意外的查阅、处理、删除、遗失或使用。措施可能包括存取控制、保密义务、安全传输及储存、KYC 上传的服务器端加密、文件验证及按需要知悉原则限制存取。

11. 资料保留

我们只会在达成收集或使用目的所需期间保留个人资料,包括法律、税务、会计、审计、反洗钱、专业、争议处理及记录保存要求。资料不再需要时,我们会采取切实可行的步骤删除或匿名化,除非法律要求或准许保留。

12. 您的权利

根据香港 PDPO,您有权要求查阅及更正个人资料。在 GDPR 适用时,您亦可能享有其他权利,但须受适用限制及豁免规限:

  • 要求查阅我们持有的您的个人资料。
  • 要求更正不准确或不完整的个人资料。
  • 在适用情况下要求删除个人资料。
  • 在适用情况下反对处理。
  • 在适用情况下要求限制处理。
  • 在适用情况下要求资料可携权。
  • 在处理基于同意时撤回同意。
  • 选择退出直接促销通讯。
  • 在适用情况下向相关隐私或资料保障机构投诉。

如欲行使权利,请联系隐私主任。我们可能需要核实您的身份,并可在法律准许下就查阅资料要求收取不超额费用。

13. 第三方链接

我们的网站可能包含链接、地图、插件、安全小工具或其他第三方服务。该等第三方可能按自身政策处理个人资料,请查阅其隐私通知。

14. 本政策的更新

我们可能不时更新本政策。更新版本会刊载于本页。在适当情况下,我们可能会通过其他合理渠道通知受影响客户或用户。

15. 联系资料

隐私主任,Aries CPA & Co.,香港九龙尖沙咀梳士巴利道3号星光行7楼744室。电邮:info@ariescpa.com。请在隐私要求中清楚标明,以便我们尽快处理。

13. 个人资料收集声明

以下概述我们在主要在线资料收集点所提供的声明:

  • 联络及查询表格属自愿提交。如您不提供所需联络资料及信息,我们将无法回复。
  • 安全 KYC 上传流程的必填字段和文件,是客户入职、尽职审查、反洗钱合规、法定记录及提供所要求服务所必需。
  • 如未提供所需的 KYC 或公司成立资料,我们可能无法完成客户入职、提供所要求服务、作出法定申报或履行法律及专业责任。
  • 每份收集声明均会列明收集目的、提供资料属自愿或必须、不提供必需资料的后果、可能的接收方类别,以及查阅或更正资料的方法。