私隱政策
最後更新:2026-07-28
重要提示
本政策說明 Aries CPA & Co. 如何根據香港私隱法律及在適用情況下的 GDPR 處理個人資料。在表格及安全上載連結中,亦可能會顯示特定收集通知。
1. 引言
Aries CPA & Co. 尊重您的私隱,並致力保障個人資料。本政策參考香港法例第486章《個人資料(私隱)條例》(PDPO)以及在適用情況下的歐盟《通用數據保護條例》(GDPR)而制定。
2. 本政策的適用範圍
本政策適用於我們透過網站、聯絡渠道、客戶通訊、服務委聘,以及用於 KYC、onboarding 或文件上載流程的安全邀請連結所收集的個人資料。收集資料時顯示的特定通知應與本政策一併閱讀。
3. 我們可能收集的個人資料類別
視乎您與我們的關係及所需服務,我們可能收集以下類別的個人資料:
- 身份及聯絡資料,例如姓名、電郵地址、電話號碼、地址及聯絡人資料。
- 客戶及委聘資料,例如公司名稱、服務紀錄、查詢內容及內部客戶參考。
- 透過安全邀請連結提供的 KYC 及核證資料,例如身份證明文件、身份證或護照號碼、地址證明、資金來源、財富來源及出生地。
- 公司成立及 onboarding 資料,例如董事、股東、地址、業務活動、持股、簽署及確認資料。
- 財務及交易資料,例如付款紀錄、銀行資料、發票、收據、會計紀錄及賬單資料。
- 專業服務紀錄,例如會計、審計、稅務、公司秘書、合規、盡職審查及支持文件。
- 通訊資料,例如表格訊息、電郵、電話紀錄、會議紀錄及往來通訊。
- 技術及安全資料,例如 IP 地址、user agent、瀏覽器及裝置資料、cookie 偏好、日誌及時間戳。
- 上載文件元資料,例如文件名稱、大小、類型、上載狀態、儲存參考及提交日期。
- 您選擇提供或服務所需的其他個人資料。
4. 我們如何收集個人資料
我們只會以合法及公平的方式收集個人資料,包括:
- 當您或獲授權代表聯絡我們、提交表格、傳送文件或與我們溝通時直接收集。
- 透過發給特定客戶或獲授權聯絡人的安全邀請連結收集。
- 當您使用網站時,透過必要 cookie、伺服器日誌、安全工具及類似技術自動收集。
- 在與服務或法律義務相關時,向專業顧問、服務供應商、公開登記冊、銀行、監管機構、政府部門或獲授權人士收集。
5. 我們如何使用個人資料
我們會為與職能及服務直接相關的目的使用個人資料,包括:
- 回覆查詢及管理客戶通訊。
- 提供會計、審計、稅務、公司秘書、合規、顧問、onboarding、KYC 及相關專業服務。
- 核實身份、進行盡職審查、審閱資金來源或財富來源,並履行反洗錢、制裁、稅務、審計或專業義務。
- 準備、審閱、提交或保存服務紀錄、法定紀錄、稅務紀錄、公司成立文件及支持文件。
- 處理付款、賬單、客戶賬戶、內部紀錄及服務質素控制。
- 營運、保障、排除故障及改善網站、安全上載流程、系統及通訊。
- 遵守法律、法規、專業準則、法院命令、監管或政府要求及合法申報義務。
- 確立、行使或抗辯法律權利,並保障 Aries CPA & Co.、客戶及其他人士的合法權益及安全。
6. 適用 GDPR 時的合法依據
在 GDPR 適用的情況下,我們會按處理情境依賴一項或多項合法依據:
- 履行合約或在訂立合約前採取步驟。
- 遵守法律或監管義務。
- 提供、管理、改善及保障專業服務的合法利益,但不凌駕您的權利及利益。
- 在需要或適當時取得同意,例如若干可選通訊或 cookie。
- 確立、行使或抗辯法律申索;特殊類別資料僅在有有效 GDPR 條件時處理。
7. 個人資料的披露及轉移
我們只會在與上述目的相關或法律准許/要求時披露或轉移個人資料,包括向:
- 因工作需要知悉資料的 Aries CPA & Co. 獲授權人員、員工、承辦商及代表。
- 代表我們行事的雲端託管、安全儲存、電郵、資訊科技、網絡安全、分析、付款及工作流程服務供應商。
- 專業顧問,包括審計師、會計師、律師、保險公司、顧問及公司秘書服務供應商。
- 銀行、付款處理商、公司登記處、稅務機關、監管機構、政府部門、法院、執法機關及其他公共機構。
- 相關委聘中的客戶、獲授權客戶代表、實益擁有人、董事、股東、高級人員或其他相關人士。
- 涉及業務持續、風險管理、專業彌償、爭議處理或權利執行的第三方。
- 經您同意、按您指示或適用法律另行准許的其他人士。
8. 直接促銷及 Cookie
除非已按法律要求作出通知並在需要時取得您的同意或不反對表示,否則我們不會使用您的個人資料作直接促銷。您可隨時選擇退出。我們的網站可能使用必要 cookie,以及在啟用時使用分析或偏好 cookie。
9. 跨境處理
部分服務供應商、系統或獲授權接收方可能會在香港境外或您居住地境外處理或儲存個人資料。在此情況下,我們會採取切實可行的步驟,並使用合約、技術及組織措施保障資料。
10. 資料安全
我們會採取切實可行的步驟,保障個人資料免受未經授權或意外的查閱、處理、刪除、遺失或使用。措施可能包括存取控制、保密義務、安全傳輸及儲存、KYC 上載的伺服器端加密、文件驗證及按需要知悉原則限制存取。
11. 資料保留
我們只會在達成收集或使用目的所需期間保留個人資料,包括法律、稅務、會計、審計、反洗錢、專業、爭議處理及紀錄保存要求。資料不再需要時,我們會採取切實可行的步驟刪除或匿名化,除非法律要求或准許保留。
12. 您的權利
根據香港 PDPO,您有權要求查閱及更正個人資料。在 GDPR 適用時,您亦可能享有其他權利,但須受適用限制及豁免規限:
- 要求查閱我們持有的您的個人資料。
- 要求更正不準確或不完整的個人資料。
- 在適用情況下要求刪除個人資料。
- 在適用情況下反對處理。
- 在適用情況下要求限制處理。
- 在適用情況下要求資料可攜權。
- 在處理基於同意時撤回同意。
- 選擇退出直接促銷通訊。
- 在適用情況下向相關私隱或資料保障機構投訴。
如欲行使權利,請聯絡私隱主任。我們可能需要核實您的身份,並可在法律准許下就查閱資料要求收取不超額費用。
13. 第三方連結
我們的網站可能包含連結、地圖、外掛程式、安全小工具或其他第三方服務。該等第三方可能按自身政策處理個人資料,請查閱其私隱通知。
14. 本政策的更新
我們可能不時更新本政策。更新版本會刊載於本頁。在適當情況下,我們可能會透過其他合理渠道通知受影響客戶或用戶。
15. 聯絡資料
私隱主任,Aries CPA & Co.,香港九龍尖沙咀梳士巴利道3號星光行7樓744室。電郵:info@ariescpa.com。請在私隱要求中清楚標明,以便我們盡快處理。
13. 個人資料收集聲明
以下概述我們在主要網上資料收集點所提供的聲明:
- 聯絡及查詢表格屬自願提交。如您不提供所需聯絡資料及訊息,我們將無法回覆。
- 安全 KYC 上載流程的必填欄位和文件,是客戶入職、盡職審查、反洗錢合規、法定紀錄及提供所要求服務所必需。
- 如未提供所需的 KYC 或公司成立資料,我們可能無法完成客戶入職、提供所要求服務、作出法定申報或履行法律及專業責任。
- 每份收集聲明均會列明收集目的、提供資料屬自願或必須、不提供必須資料的後果、可能的承轉人類別,以及查閱或更正資料的方法。
