HikePay 隐私政策
最后更新日期:2026 年 7 月 14 日
本政策适用于 HikePay 在澳大利亚、加拿大、欧洲经济区、香港、新西兰、新加坡、英国和美国开展的业务。
HikePay 由 NadaPay Pty Ltd(澳大利亚商业编号 ABN 48 651 065 273)运营,是 Hike POS Pty Ltd 的姊妹公司。HikePay 在多个地区开展业务,既可作为独立支付服务使用,也可与 Hike POS 配合使用。
本隐私政策说明了当您访问 HikePay 页面、联系我们、申请使用 HikePay、使用 HikePay 服务、使用支付终端、访问支付工具、获取支持或与我们的销售和营销渠道互动时,HikePay 如何收集、使用、存储、披露和保护个人信息。
本政策是对 Hike 通用隐私政策的补充。如果两项政策在 HikePay 支付服务方面存在冲突,则以本政策为准,但仅限于冲突部分。
根据您所在的地区,第 14 节中的额外隐私法律和区域隐私条款可能适用于您。
1. 谁对您的信息负责
除非您的入驻协议或区域隐私声明另有规定,否则以"HikePay"名义经营的 NadaPay Pty Ltd 是负责收集和控制与 HikePay 相关个人信息的机构。
在 HikePay 与 Hike POS 相连接,或 Hike 提供支持、技术、管理或相关服务的情况下,Hike POS Pty Ltd 可能会接收或处理相关信息。
支付合作伙伴、收单机构、卡组织、发卡银行、数字钱包提供商和身份验证提供商可能会自行决定如何处理某些信息。根据适用法律,他们可能作为独立的控制者、企业或受监管实体行事。
HikePay 通过入驻过程中确定的支付合作伙伴提供服务,这些合作伙伴可能包括 Adyen N.V.。Adyen 的隐私信息可在 adyen.com/privacy-policy 查阅。
2. 我们收集的个人信息
我们收集的信息取决于您与 HikePay 互动的方式、您所在的地区、业务类型、已批准的服务以及法律要求。
2.1 业务和账户信息
企业名称、经营名称和企业结构
企业注册号、ABN、ACN、EIN、公司编号、税号、UEN 或当地同等标识
注册地址、经营地址和邮寄地址
行业、产品、服务、网站和销售渠道
预期及实际交易量
账户设置、申请、方案和服务偏好
企业银行账户和结算信息
2.2 所有者、代表和授权用户
全名、出生日期和联系方式
住宅或营业地址
角色、权限及与企业的关系
董事、股东、实益拥有人及授权签署人信息
政府颁发的身份证件详情
验证结果、风险指标和合规信息
账户访问、权限及身份验证活动
2.3 交易和支付信息
交易日期、时间、金额、货币及参考编号
支付方式及支付渠道信息
卡号后四位或可用的代币化支付标识符
授权、结算、退款、撤销、拒付及争议信息
收据、订单参考及客户支付记录
欺诈、风险、安全及合规信号
在通过代币化系统或支付合作伙伴控制的系统处理付款的情况下,除非受支持的服务及适用的安全要求允许,否则 HikePay 通常不会接收或存储完整的银行卡详情。
2.4 设备、终端和技术信息
终端标识符、型号、状态、位置设置及基本遥测数据
IP 地址、浏览器类型、操作系统及设备类型
登录、身份验证、访问及安全日志
应用程序、门户、终端及功能使用情况
网络、连接、诊断及错误信息
Cookie、分析及广告标识符
2.5 通讯及营销信息
支持工单、聊天信息、电子邮件及电话通话记录或备注
销售咨询、演示请求及入驻沟通
反馈、调查回复及评价
营销偏好、同意记录及互动信息
2.6 敏感信息
HikePay 通常不会主动收集敏感或特殊类别的信息。在身份或生物识别验证、欺诈预防、制裁审查、无障碍服务、法律合规或支付合作伙伴要求所必需的情况下,可能会收集或接收有限的敏感信息。在必要时,HikePay 将依据适当的法律依据,取得同意或提供额外通知。
3. 我们如何收集个人信息
HikePay 可能通过以下方式收集个人信息:
- 直接来自您、您的企业、董事、所有者、代表或授权用户
- 通过申请、入驻表格、Hike 账户、HikePay 门户、终端、应用程序及支付工具
- 在必要时,来自 Hike POS Pty Ltd 及相关实体,以提供相连接的服务
- 来自支付合作伙伴、收单机构、卡组织、发卡银行及金融机构
- 来自身份验证、欺诈预防、制裁审查及信用提供商
- 来自公共登记册、政府数据库、制裁名单及公开可得来源
- 来自客户及交易参与方
- 来自 Cookie、分析、广告技术及网站互动
- 来自支持、销售、营销、活动及合作伙伴互动
4. 我们使用个人信息的目的
HikePay 使用个人信息以:
- 接收、评估及管理 HikePay 申请
- 核实身份、企业所有权、权限及银行账户
- 提供、配置、支持及改进 HikePay 服务
- 处理交易、授权、退款、拒付及结算
- 提供独立的 HikePay 服务及与 Hike POS 相连接的支付功能
- 管理账户、授权用户、终端及支付工具
- 侦测、调查及预防欺诈、洗钱、恐怖主义融资、安全事件及违法活动
- 进行风险、信用、合规、制裁及监管审查
- 遵守法律、监管义务、法院命令、卡组织规则及支付合作伙伴要求
- 传达账户、账单、结算、欺诈、安全及服务通知
- 提供客户支持并解决投诉
- 履行协议、追讨欠款并保护法律权利
- 分析性能、排查问题并开发产品
- 在许可的情况下发送营销信息并衡量营销活动效果
- 完成企业的出售、合并、融资、收购或重组
5. 处理的法律依据
如果隐私法律要求 HikePay 明确处理的法律依据,HikePay 将依据以下一项或多项:
- 合同:评估申请、订立协议或提供服务所必需的处理
- 法律义务:支付、金融犯罪、税务、监管、报告或其他法律义务所要求的处理
- 合法利益:在不损害个人权利的前提下,为运营、保护、改进 HikePay,预防欺诈,管理风险,支持客户及管理业务所必需的处理
- 同意:基于同意的处理,包括某些营销、Cookie、生物识别或敏感信息活动
- 法律主张或重大公共利益:为确立、行使或抗辩法律主张,或履行重要的监管及公共利益义务所需的处理
如果处理基于同意,您可以随时撤回同意。撤回同意不影响撤回之前已发生的处理,也不影响基于其他合法依据的处理。
6. 我们与谁共享个人信息
HikePay 可能与以下各方共享个人信息:
- 支付处理商、收单机构、代理银行及其他支付合作伙伴
- Visa、Mastercard、American Express、银联(如受支持)、eftpos 等卡组织
- 发卡银行、金融机构及结算服务提供商
- 参与相连服务、支持、运营或管理的 Hike POS Pty Ltd 及相关实体
- 身份验证、生物识别验证、制裁审查、信用及欺诈预防提供商
- 云托管、数据存储、网络安全及技术提供商
- CRM、支持、通讯、分析、广告及营销平台
- 在需要或要求时,POS、电商、会计或软件集成合作伙伴
- 数字钱包、设备制造商及操作系统提供商
- 专业顾问、审计师、会计师、保险公司及法律顾问
- 监管机构、税务机关、法院、执法机构及政府部门
- 债务催收、追讨、破产及争议解决服务提供商
- 出售、合并、融资或重组中的买方、投资者或继承人
- 根据您的指示、同意或授权而涉及的其他方
HikePay 仅共享出于相关目的合理必要的信息,并要求服务提供商在适当情况下保护个人信息。
7. 国际传输
HikePay、Hike 各实体及服务提供商在多个国家开展业务。个人信息可能在您所在国家/地区之外被存储、访问或处理,包括在澳大利亚、加拿大、欧洲经济区、香港、印度、新西兰、新加坡、南非、英国、美国及支付合作伙伴或服务提供商运营的其他地点。
在必要时,HikePay 会采用诸如数据处理协议、合同保护条款、标准合同条款、传输风险评估、访问控制及安全措施等保障措施。
某些海外接收方可能受不同的隐私法律约束。当地法律可能允许政府、监管或执法机构访问信息。
8. Cookie、分析和广告
HikePay 的网站、应用程序及门户可能使用 Cookie 及类似技术,以:
- 运行基本的网站及账户功能
- 维持会话、偏好设置及安全
- 了解使用情况并提升性能
- 衡量营销活动效果
- 在许可的情况下个性化内容
- 提供或衡量相关广告
在必要时,HikePay 会在使用非必要 Cookie 前征求同意。可通过现有的同意管理工具或浏览器设置管理 Cookie。屏蔽 Cookie 可能会影响功能使用。
广告及分析服务提供商可能会收集标识符、IP 地址、浏览器信息、浏览页面及互动信息。根据当地法律,您可能有权选择退出定向广告,或退出法律定义范围内的个人信息出售或共享。
9. 营销
在许可的情况下,HikePay 可能会发送有关 HikePay、Hike POS、相关产品、服务、优惠、更新、支持内容及业务工具的信息。
您可以通过取消订阅链接选择退出营销邮件,也可以通过现有设置或联系 HikePay 管理其他营销偏好。有关您的账户、安全、账单、结算、欺诈、合规、支持或服务运营的非营销通讯可能会继续发送。
10. 安全及数据泄露
HikePay 采取合理的技术、组织及物理措施,保护个人信息免遭滥用、干扰、丢失、未经授权的访问、更改及披露。
相关措施可能包括:
- 在适当情况下进行传输中及静态加密
- 身份验证及基于角色的访问控制
- 安全监控、日志记录及测试
- 安全托管及网络控制
- 员工保密、隐私及安全培训
- 供应商尽职调查及合同控制
- 事件响应及业务连续性程序
- 通过 HikePay 及支付合作伙伴实施的支付安全及 PCI DSS 控制
没有任何传输、存储或安全方法是绝对安全的。如果发生数据泄露,HikePay 将展开调查,并在适用法律要求时通知受影响的个人和监管机构。
11. 数据保留
HikePay 会在合理必要的期限内保留个人信息,以提供服务、维护业务及交易记录、遵守法律及监管义务、管理风险、解决争议、预防欺诈、完成审计及履行协议。
支付、入驻、身份验证、金融犯罪及交易记录,可能需要在账户关闭后保留数年。保留期限因地区、信息类型、法律要求、支付合作伙伴及风险而异。
当信息不再需要时,HikePay 会采取合理措施将其删除、匿名化或安全归档,但须遵守法律保留要求、备份及技术限制。
12. 您的隐私权利
根据您所在的地区及适用法律,您可能有权:
- 请求访问 HikePay 持有的与您有关的个人信息
- 请求更正不准确、不完整或过时的信息
- 请求删除某些信息
- 限制或反对某些处理活动
- 请求获取某些信息的可携版本副本
- 在处理基于同意的情况下撤回同意
- 选择退出营销
- 在适用情况下,选择退出某些定向广告、画像分析或出售或共享活动
- 向 HikePay 或适用的隐私监管机构投诉
- 不因行使隐私权利而受到非法歧视
这些权利并非绝对。HikePay 可能需要因支付处理、欺诈预防、身份验证、反洗钱、税务、审计、争议、监管或法律原因,保留或继续处理信息。
HikePay 可能在回应前核实您的身份和权限。在当地法律允许且提供适当授权的情况下,授权代理人可以提交请求。
13. 商业客户及持卡人信息
HikePay 主要向商业客户提供服务。商户可能就交易、收据、争议、欺诈审查或支持事宜,向 HikePay 或支付合作伙伴提供有关其客户或持卡人的有限信息。
商户负责向客户提供适当的隐私声明,并确保提交给 HikePay 的个人信息是依法收集和披露的。
持卡人应就购买、送货、退款或客户服务问题,首先联系相关商户。在适当情况下,HikePay 可能会将持卡人引导至商户或相关支付合作伙伴。
14. 区域隐私条款
14.1 澳大利亚
对于澳大利亚境内的个人,HikePay 依据 1988 年《隐私法》(联邦)、澳大利亚隐私原则及可通知数据泄露方案处理个人信息。您可以请求访问或更正,并可向 HikePay 投诉。如果您对答复不满意,可以联系澳大利亚信息专员办公室(oaic.gov.au)。
14.2 加拿大
对于加拿大境内的个人,HikePay 依据《个人信息保护和电子文件法》及适用的省级隐私法律处理个人信息。根据适用的法律,您可以请求访问或更正,在法律限制范围内撤回同意,或向加拿大隐私专员办公室或相关省级监管机构投诉。
14.3 欧洲经济区
如适用《通用数据保护条例》,您可能享有访问、更正、删除、限制、反对及可携等权利,以及撤回同意的权利。您可以向您居住地、工作地或认为发生违规行为所在国的监管机构投诉。
NadaPay Pty Ltd 是其所控制的 HikePay 信息的控制者,除非您的入驻通知指明了另一位控制者。如果 GDPR 第 27 条要求为您的账户指定欧盟代表,将在 HikePay 为该账户收集个人信息之前的入驻过程中提供该代表的身份和联系方式,您也可随时通过 support@hikeup.com 索取当前代表信息。
14.4 香港
对于香港境内的个人,HikePay 依据《个人资料(私隐)条例》处理个人资料。您可以请求访问和更正个人资料,并可向个人资料私隐专员公署(pcpd.org.hk)投诉。
14.5 新西兰
对于新西兰境内的个人,HikePay 依据 2020 年《隐私法》处理个人信息。您可以请求访问和更正个人信息,并可向隐私专员办公室(privacy.org.nz)投诉。
14.6 新加坡
对于新加坡境内的个人,HikePay 依据 2012 年《个人数据保护法》处理个人数据。您可以请求访问或更正,在法律限制范围内撤回同意,或向个人数据保护委员会(pdpc.gov.sg)投诉。
14.7 英国
如适用《英国 GDPR》及 2018 年《数据保护法》,您可能享有访问、更正、删除、限制、反对及可携等权利,以及撤回同意的权利。您可以向信息专员办公室(ico.org.uk)投诉。
NadaPay Pty Ltd 是其所控制的 HikePay 信息的控制者,除非您的入驻通知指明了另一位控制者。如果《英国 GDPR》第 27 条要求为您的账户指定英国代表,将在 HikePay 为该账户收集个人信息之前的入驻过程中提供该代表的身份和联系方式,您也可随时通过 support@hikeup.com 索取当前代表信息。
14.8 美国
美国部分州的居民可能有权知悉、访问、更正、删除或获取个人信息副本,并有权在符合法律门槛及例外情形的前提下,选择退出某些定向广告、画像分析或出售或共享活动。相关请求和申诉可通过第 19 节所列的联系方式提交。您也可以联系相关的州检察长或隐私监管机构。
15. 儿童
HikePay 是一项面向企业的支付服务,不面向 18 岁以下的个人。HikePay 不会在知情的情况下允许儿童开设商户账户。
在获得许可的情况下,商户可以处理来自未成年人的合法付款,但商户仍需负责遵守适用的消费者保护、年龄验证及隐私法律。
16. 投诉及请求
若要行使隐私权利或提出投诉,请使用第 19 节所列的联系方式联系 HikePay。请说明您的请求以及所涉及的 HikePay 服务或账户。
HikePay 将在适用法律要求的期限内确认收悉并作出回应。如果无法满足某项请求,HikePay 将在必要时说明原因。
您也可以向您所在地区的隐私监管机构或监督机构投诉。
17. 数据保护官及地区代表
数据保护官仅在适用法律要求时才会指定。隐私请求应发送给第 19 节所列的 HikePay 隐私联系人。
如果 HikePay 被要求指定欧盟或英国代表,相关账户的入驻隐私声明中将提供所指定代表的详细信息。您也可以通过 support@hikeup.com 索取当前代表的详细信息。除非某支付合作伙伴已被正式指定担任该角色,否则 HikePay 不会将其描述为自己的代表。
18. 本政策的变更
HikePay 可能会更新本政策,以反映 HikePay、区域可用性、支付合作伙伴、技术、法律要求或隐私实践方面的变化。
最新版本将连同更新日期一起发布在 Hike 网站上。在必要时,HikePay 将通过电子邮件、账户通知、网站通知或其他适当方式,就重大变更提供额外通知。
19. 联系我们
如有隐私相关问题、权利请求、投诉,或需要获取欧盟或英国代表的详细信息,请联系:
- 控制者: NadaPay Pty Ltd,以"HikePay"名义经营,除非您的入驻通知指明了另一位控制者
- ABN: 48 651 065 273
- 注册地址: Level 15, 28 Freshwater Place, Southbank VIC 3006, Australia
- 隐私邮箱: support@hikeup.com
- 邮件主题: HikePay Privacy Request
- 网站: hikeup.com
- 联系页面: hikeup.com/contact/
- 帮助中心: help.hikeup.com