引言
我們的承諾
HelloClinic 是由 KAKI TECH LIMITED(下稱「本公司」、「我們」或「我們的」)開發及營運的診所管理 SaaS 平台。本公司並非醫療服務提供者,不會透過本網站或本服務向你提供診斷、治療或其他醫療意見。本政策說明我們在營運網站、處理示範及銷售查詢、提供本服務,以及按診所客戶指示處理客戶資料時,如何收集、持有、使用、披露及保護個人資料。我們按適用的香港法律,包括《個人資料(私隱)條例》(第 486 章)(下稱「條例」或「PDPO」)及其保障資料原則(DPPs),採取合理及切實可行的資料保障措施。
政策範圍
本政策適用於網站訪客、提交示範或銷售查詢的人士、本公司客戶及其授權用戶,以及本公司在業務往來或提供技術支援時接觸的其他人士。診所客戶上載或透過本服務管理的病人資料,通常由診所作為法律上的「資料使用者」控制;本公司則按診所的書面或可證明指示,作為資料處理者提供平台及相關處理服務。本政策不取代診所向病人提供的私隱通知、個人資料收集聲明或其他法律責任。病人如要查閱、更正或了解其病歷,應先聯絡相關診所;在適用情況下,我們會按診所指示協助處理要求。
定義
為確保清晰及法律精準性,以下主要用語按 PDPO 的定義說明:
- 個人資料:指任何直接或間接與一名在世個人有關的資料,而從該資料直接或間接確定有關個人的身分是切實可行的,並且該資料的存在形式令查閱或處理均屬切實可行。在本服務的情境下,例子包括但不限於姓名、香港身份證號碼、聯絡資料、病歷、診斷影像、化驗結果,以及在某些情況下可與個人相關聯的技術資料(例如 IP 地址)。
- 資料當事人:指個人資料所關乎的在世個人。
- 資料使用者:指單獨或聯同其他人控制個人資料的收集、持有、處理或使用的人士或組織。在本政策情境下,診所客戶通常就其病人資料擔任資料使用者,並負責其收集、通知、同意、準確性、使用及披露。
- 資料處理者:指代表資料使用者處理個人資料,而非為自身獨立目的使用該等資料的人士或組織。在本政策情境下,本公司可按診所客戶指示擔任資料處理者;實際角色須按資料流程、客戶指示及適用法律判斷。
- 客戶資料:指由診所客戶或其授權用戶上載、輸入、產生、儲存、處理或傳輸的資料,包括病人資料、醫療紀錄、預約、帳單及其他由客戶控制的資料。
- 服務資料:指本公司為提供、保護、維護及改善本服務而產生的技術日誌、裝置及使用資訊、錯誤紀錄、帳戶管理資料及交易紀錄;如該等資料可識別個人,我們會按本政策處理。
- 訂明同意:在 PDPO 直接促銷規定下,指資料當事人在充分知悉相關情況後,以明確及自願方式給予、且未以書面撤回的同意或不反對表示。
第 1 部分:個人資料收集及處理原則
1.1 收集原則及方式
本公司按 PDPO 的保障資料第 1 原則(DPP1)處理個人資料收集的目的及方式。我們為作為 SaaS 供應商的職能及活動直接相關的合法目的收集資料,並會按該等目的,將資料維持在必要、足夠而不超乎適度的範圍。
我們採用合法及公平的收集方法,不會明知使用欺詐或誤導方式。如適用法律要求個人資料收集聲明(PICS)或其他即時通知,該通知會在收集資料時補充本私隱政策;本政策則是說明我們實務的較完整參考文件。
在收集你的個人資料時或之前,本公司會以適當形式(例如登記表格或網站頁面)向你提供清晰易明的 PICS。該聲明將明確列明:
- 收集目的:清楚說明你的個人資料將被使用的特定及明確目的。
- 承轉人類別:告知你個人資料可能被轉移或披露予哪些類別的第三方。
- 提供資料的義務:說明提供資料屬強制或自願,以及未能提供該等資料的後果。
- 查閱及改正權利:告知你有權要求查閱及改正我們持有的個人資料,並提供負責處理該等要求的資料保障主任聯絡資料。
1.2 我們收集的個人資料類別
為營運網站、回應查詢、提供 SaaS 服務及履行客戶指示,本公司可能收集、持有及處理以下類別的個人資料。實際收集的資料視乎你使用的功能、你與哪一方建立關係,以及診所客戶的使用方式而定。
- 身份及聯絡資料:包括姓名、職位、公司或診所名稱、電話、電郵、地區、語言及通訊地址。香港身份證號碼或其他身分識別符只會在有明確必要性且符合 PDPO 及私隱專員公署相關實務守則的情況下處理。
- 客戶資料及健康資料:診所客戶可能透過本服務輸入或管理病人姓名、聯絡資料、預約、病歷、影像、化驗結果、處方、帳單及其他健康相關資料。該等資料通常由診所控制,本公司只按客戶指示及適用服務協議處理。
- 帳戶及交易資料:包括帳戶設定、方案、發票、付款狀態及交易紀錄。信用卡或其他付款工具的完整資料通常由第三方支付處理商處理;除非另有明確通知,本公司不會以一般用途儲存完整信用卡號碼。
- 技術及使用資料:當你與我們網站或數碼平台互動時,我們的系統會自動收集若干技術資料。這可能包括你的互聯網協定位址(IP 地址)、瀏覽器類型及版本、作業系統、登入資料、裝置資料、關於你如何使用平台的活動紀錄(例如使用的功能、存取時間),以及透過 cookies 收集的資料。當該等資料可直接或間接識別你時,我們會將其視為個人資料並提供同等保護。
- 通訊及支援資料:包括你與本公司之間的電郵、示範及銷售查詢、支援請求、錯誤描述、附件及其他聯絡紀錄。如電話或遙距支援涉及錄音或畫面分享,我們會在適用情況下另行通知及取得必要授權。
1.3 收集、持有及處理目的
本公司只會為與網站、SaaS 平台、客戶支援、帳戶及業務營運直接相關的明確目的,收集、持有及處理個人資料。我們會按 DPP1 及適用法律,將資料限制於必要、足夠而不超乎適度的範圍。下表概述主要處理目的;如其他司法管轄區的法律適用,相關法律依據會按實際情況另行判斷。
表 1:個人資料處理活動摘要
| 個人資料類別 | 主要處理目的 | 相關 DPP / 法律基礎 |
|---|---|---|
| 身份及聯絡資料 | - 回應示範、銷售、帳務及支援查詢。 - 建立及管理客戶帳戶。 - 就服務、維護及安全事項聯絡你。 |
DPP1;履行服務或回應你的要求。 |
| 健康及醫療資料 | - 按診所客戶指示提供託管、儲存、傳輸、搜尋、備份及其他平台功能。 - 維護存取控制、審計、支援及平台安全。 - 不代表本公司提供診斷、治療或醫療判斷。 |
DPP1;客戶指示及服務協議。 |
| 帳戶及交易資料 | - 處理訂閱、發票、付款及退款(如適用)。 - 防止欺詐、追收欠款及進行帳務審計。 |
DPP1;履行交易及法律責任。 |
| 技術及使用資料 | - 維持網站及服務的安全、可用性及效能。 - 偵測濫用、錯誤及安全事故。 - 在可行情況下使用匯總或去識別化資料改善服務。 |
DPP1 及 DPP4;安全、維護及服務營運。 |
| 通訊資料 | - 回應及跟進查詢、投訴及支援請求。 - 保存必要的服務、交易及合規紀錄。 - 履行法律及監管要求。 |
DPP1;通訊、服務及合規管理。 |
第 2 部分:個人資料的使用、披露及轉移
2.1 個人資料使用限制
我們會按 PDPO 的保障資料第 3 原則(DPP3),將個人資料用於收集時所述的目的或與該等目的直接相關的目的。如新目的與原有目的不相容,或直接促銷規定要求取得同意,我們會在進行前取得所需的訂明同意或依據其他合法基礎。我們亦可在遵守法律、保護本服務、防止濫用,或確立、行使或捍衛法律權利所需的情況下使用或披露資料。
「訂明同意」指你在充分知悉相關情況下自願並明確給予的同意。例如,為發送預約提醒而收集的電話號碼,不會在沒有適用法律所要求的另行同意或其他法律依據下,用作與原有目的無關的推廣訊息。如需新的通知或 PICS,我們會提供該通知並徵求所需授權。
2.2 個人資料的披露及轉移
本公司對我們直接持有的個人資料負有保密責任。我們只會在合法、合理及必要情況下向第三方披露或轉移個人資料,並按「有需要知悉」原則及適用合約限制處理。就客戶資料而言,披露或轉移通常按診所客戶的指示、服務協議及適用法律進行。可能涉及的類別包括:
- 第三方服務供應商及分包商:本公司可能委聘雲端基礎設施、資料庫及檔案儲存、電郵或表格傳送、客戶支援、支付處理、網站分析、反機械人及資訊保安服務供應商。該等供應商只可按我們或診所客戶的指示,在提供相關服務所需範圍內處理資料;我們會按風險採取合約、保密、保安及監督措施。
- 提供雲端、網絡、資料儲存、電郵、客服、支付及安全功能的服務供應商。
- 提供網站分析、反機械人或錯誤監察功能的服務供應商,例如 Google、Microsoft 或 Cloudflare;實際使用的工具會按網站及服務配置而定。
- 按診所客戶指示而連接或協助處理資料的其他服務供應商。
- 診所客戶及其指定人士:如資料由診所客戶控制,我們可按其指示向該診所、其授權人員或其指定的服務供應商提供或使其存取相關資料。
- 法律要求下的披露:根據法律、法規、具法律約束力的法院命令、政府部門(例如衞生署)要求,或為配合執法機關為防止或偵測罪行而進行的合法調查,我們可能有義務披露相關個人資料。
- 緊急情況:如出現對你或他人的生命或健康構成嚴重威脅的緊急情況,我們可在有必要防止或減輕該威脅時披露個人資料。
2.3 跨境資料轉移
本公司的營運可能涉及使用位於香港以外的雲端、分析、安全、電郵、支付或其他服務供應商,因此個人資料可能在香港以外地方處理或儲存。我們會按資料類別、服務需要及適用法律進行風險評估,並透過合約、保密、保安、用途限制、再轉移限制及刪除安排,要求接收方提供適當保障。
我們會參考 PDPO、私隱專員公署的跨境轉移及雲端運算指引,以及適用的合約保障。實際接收方、處理地點及服務供應商可能因功能、技術或營運需要而更新;如法律或相關個人資料收集聲明要求,我們會提供相應通知。
為此,我們採取以下措施:
- 合約及用途限制:要求接收方只在約定用途及服務範圍內處理資料,並限制未經授權的披露及再轉移。
- 盡職審查:按資料敏感程度及供應商風險,評估其安全能力、服務條款、處理地點及分包安排。
- 透明通知:在適用的個人資料收集聲明、服務條款或客戶協議中,說明資料可能由哪些類別的接收方處理。
2.4 反對資料商業化及市場推廣的承諾
我們不會向第三方出售病人或消費者可識別的個人資料。
我們不會出售可識別病人或消費者的個人資料,亦不會向第三方提供客戶資料以供其自行進行直接促銷。除非取得適用法律要求的訂明同意,或有其他法律依據,我們不會將直接收集的個人資料用於與原有收集目的無關的直接促銷。
我們會將服務、帳務、安全及支援通知與市場推廣分開處理。任何關於本公司新服務、活動或優惠的直接促銷,均會在適用情況下提供清晰通知、選擇加入或不反對渠道,以及免費退出方法。診所客戶如使用本服務向其病人發送訊息,診所客戶須自行負責相關通知、同意、內容、收件人及退出機制。
2.5 案例研究及客戶公司資料使用
除非你以書面通知本公司不希望作此用途,客戶默認授予本公司使用其公司名稱、商標、標誌、案例、實施資料及客戶成功故事作市場推廣的非獨家、免版稅及有限許可。如你不希望本公司使用該等資料,請向本公司發出書面通知;本公司會在合理可行的時間停止新的使用,但不負責立即撤回已發布、已印刷或已由第三方轉載的材料。
上述默認許可不包括病人資料、合理可識別個人的資料、受保護商業秘密或法律禁止披露的資料;如需使用該等資料,必須另行取得書面批准並具備適用的合法依據。我們亦會:
- 嚴格保障私隱:不加入病人資料或合理可識別個人的資料,除非另行書面批准及合法依據明確涵蓋該特定用途。
- 維護商業秘密:不加入合約細節、價格方案、專有技術或受保護商業秘密,除非獲批准的範圍明確授權披露。
- 專業及合規使用:只在上述默認許可或另行書面批准的範圍內,按適用法律及已知的品牌指引使用相關資料。
任何獲批准的案例研究或商標使用,均不構成醫療、資訊保安或服務效果的保證,亦不影響雙方在服務協議下的權利或義務。
第 3 部分:資料保安及保留
3.1 資料保安承諾
本公司按 PDPO 的保障資料第 4 原則(DPP4),採取切實可行步驟,保障個人資料免受未經授權或意外的查閱、處理、刪除、遺失或使用。我們維持按風險制定的保安計劃,涵蓋管治、技術及實體措施,並參考適用法律、私隱專員公署指引及相關業界實務。
資料管治及組織措施
- 指定責任:我們維持負責私隱及資料保安事宜的聯絡人,監督本公司遵守適用法律及內部政策。聯絡資料載於本政策第 6 部分。
- 有限及受控存取:本公司不會為自身獨立目的查閱或使用客戶資料。為提供支援、維護、保安、事故調查、法律合規或履行客戶指示,經授權人員在有需要知悉及最低權限範圍內,可能需要有限度存取相關資料。診所客戶應避免在支援請求中提供不必要的病人識別資料;如需遙距連線或畫面分享,須由客戶明確授權。
- 政策及程序:我們維持按所處理個人資料的性質及風險制定的內部政策及程序,涵蓋收集、使用、儲存至刪除的相關生命週期。
- 存取控制:我們採用最低權限及有需要知悉控制。本服務支援按角色管理存取權限,診所客戶須負責適當設定其用戶及管理員帳戶。本公司人員只可在適用支援及安全程序下,存取履行職務合理所需的最少資料。當職責變更或人員離職時,我們會按適用情況審核、撤銷或調整存取權限。
- 員工培訓:我們會按人員的角色及責任提供私隱及資訊保安培訓,包括相關法律要求、內部程序、社交工程風險及安全處理敏感資料。
- 風險評估:我們會按處理性質進行保安及私隱風險評估;如引入技術、系統或處理活動的重大變更,並在有需要時進行評估。
技術措施
我們會按資料、本次處理、威脅環境及本服務架構,選擇適當的技術及組織措施。
- 傳輸及儲存保護:我們會按資料敏感程度及服務環境,採用適當的傳輸加密、儲存加密、密鑰管理及存取控制措施。
- 基礎設施及網絡保護:我們使用雲端、網絡及安全服務供應商提供的防火牆、流量防護、監察、備份或其他安全功能;具體配置會因環境、供應商及服務需要而更新。
- 安全配置及修補:我們會按風險進行安全加固、弱點處理、程式碼審查、日誌監察及修補管理。
- 去識別化及匯總:如作服務分析、統計、測試或產品改善,我們會在切實可行情況下使用匯總、去識別化或假名化資料,並採取合理措施避免重新識別。
實體措施
我們為實體形式存在的個人資料提供高度保護。
- 如本公司因業務需要持有實體個人資料,會按資料敏感程度採取門禁、上鎖及安全銷毀等合理措施。
- 雲端伺服器的實體安全由相關雲端服務供應商按其安全措施及合約承諾負責。
3.2 資料外洩事故應變計劃
儘管我們採取嚴謹預防措施,我們仍已制定詳細應變計劃,以處理潛在資料保安事故(即資料外洩)。該計劃旨在迅速控制情況、評估影響及採取補救措施,將對受影響人士的潛在損害減至最低。
我們的應變計劃包括以下主要步驟:
- 即時行動:一旦發現或懷疑發生資料外洩,應變團隊會立即採取行動,包括隔離受影響系統,以阻止外洩持續。
- 損害評估:我們會迅速評估事故性質、涉及的個人資料類別及數量,以及對資料當事人造成損害的風險。
- 通知機制:如事故涉及診所客戶資料,我們會按適用服務協議或資料處理條款,在確認或合理懷疑事故後於切實可行情況下盡快通知相關客戶。是否向私隱專員公署或受影響資料當事人作出通知,會按適用法律、監管指引及事故風險判斷。
- 事後檢討:事故處理後,我們會進行深入檢討,找出根本原因並採取必要改善措施,以強化保安系統並防止類似事故再次發生。
3.3 資料保留政策
本公司按 PDPO 的保障資料第 2 原則(DPP2),不會在超過個人資料用途合理所需的期間後繼續保留資料;但須受客戶指示、合約承諾、安全需要及法律保留要求規限。
我們的資料保留政策建基於以下原則:
- 目的導向:保留期會按收集目的、客戶指示、服務協議、帳務及法律責任、保安需要及其他適用法律釐定。病人病歷的保留責任通常由相關診所負責。
- 客戶資料:在服務終止或客戶指示下,我們會按服務協議、資料處理條款及可行的匯出安排,限制存取並刪除或返還客戶資料。備份資料可能要待正常備份週期覆寫;除非另有書面約定,我們不保證資料可永久或即時復原。
- 其他資料:帳務、付款、交易、安全日誌、事故紀錄及法律要求保留的資料,可能在相關目的或法律要求的期間內保留。
- 安全銷毀:當資料不再有保留必要時,我們會按資料類別及技術環境採取合理步驟刪除、匿名化或安全銷毀。
第 4 部分:你的權利及我們的責任
4.1 資訊透明
本公司遵守 PDPO 的保障資料第 5 原則(DPP5),致力確保我們關於個人資料的政策及實務具高度透明度。本私隱政策聲明是我們履行此責任的主要工具,旨在清晰告知你本公司持有的個人資料類別,以及該等資料使用的主要目的。我們承諾以清晰易明的語言披露我們的資料處理實務。
4.2 查閱及改正權利
PDPO 賦予你查閱及改正個人資料的權利。本公司會按我們實際持有或控制的資料處理要求;如資料由診所客戶控制,我們會在身份核實及客戶指示下提供合理協助,但不會在沒有合法授權的情況下直接向病人披露診所控制的病歷。
查閱資料要求(DAR)
你有權查明本公司是否持有你的個人資料;如我們持有該等資料,你有權按 PDPO 要求取得資料副本。若你的資料由診所客戶控制,請直接向該診所提出要求,或在要求中說明相關診所,以便我們轉介或協助處理。
如何提出查閱資料要求:
- 書面提出:所有 DAR 必須以中文或英文書面提出。為方便處理,我們建議使用私隱專員公署指定的「查閱資料要求表格」(表格 OPS003)。
- 提交方式:請將填妥表格郵寄或電郵至本政策第 6 部分所列的資料保障主任。
- 身份核實:為保障你的個人資料免遭未經授權查閱,我們需在處理要求前採取合理步驟核實你的身份。
- 處理時間:根據 PDPO 規定,我們會在收到你的要求後 40 個曆日內依從要求或作出書面回覆。
- 費用:我們可就處理 DAR 收取不超乎適度的費用,以涵蓋提供資料副本所涉直接行政成本。如需收費,我們會事先通知你。
改正資料要求(DCR)
如你認為本公司持有關於你的個人資料不準確,你有權要求我們作出改正。
如何提出改正資料要求:
DCR 應在你已行使查閱權並取得資料副本後提出。程序與 DAR 類似,需以書面向實際資料使用者或本政策第 6 部分所列聯絡人提出要求,清楚指出需要改正的資料及正確內容。我們會按 PDPO、客戶指示及適用服務協議協助處理。
拒絕理由
雖然我們致力協助你行使權利,但在 PDPO 規定的少數特定情況下,我們可能需要拒絕你的查閱或改正要求。該等情況包括但不限於:
- 要求並非以中文或英文書面提出。
- 我們無法透過合理步驟核實提出要求者的身份。
- 依從查閱要求會涉及披露不可匿名化的第三方個人資料。
- PDPO 指明的其他豁免情況適用。
如我們拒絕你的要求,會在 40 日法定期限內以書面通知你拒絕理由,並按法律要求記錄拒絕詳情。
4.3 使用網站追蹤技術
為提升本公司網站及數碼平台的效能與用戶體驗,我們可能使用「Cookies」及類似網站追蹤技術。我們承諾在此方面保持充分透明。
- 甚麼是 Cookies:Cookies 是儲存在你電腦或流動裝置上的小型文字檔案。網站亦可能使用像素、SDK、瀏覽器儲存及其他類似技術,以記住偏好、維持安全、了解網站使用情況及防止濫用。
- 我們使用的 Cookies 類型:
- 必要及安全技術:用於語言偏好、表格安全、反機械人、身份驗證或網站基本運作。
- 分析及體驗技術:我們可能使用 Google Analytics、Microsoft Clarity 或其他分析工具,了解頁面使用、錯誤、流量及互動情況,以改善網站及服務。該等工具可能由第三方在香港以外處理相關技術資料。
- 你的選擇及控制:你可透過瀏覽器設定、裝置設定或相關第三方工具限制 Cookies 及類似技術;拒絕某些技術可能影響部分網站功能。若某一司法管轄區或特定工具要求事先同意,我們會按適用流程取得、記錄及尊重你的選擇。
第 5 部分:法律責任
5.1 服務使用者責任
HelloClinic 作為 SaaS 供應商提供技術平台。診所客戶通常是其病人資料的「資料使用者」,須負責其資料收集、通知、同意、準確性、醫療用途、專業決定及對外披露;同時,本公司仍須就其作為資料處理者或服務供應商的處理活動,履行適用法律、服務協議及資料處理條款下的責任。透過本服務輸入的資料,不會因由本公司託管而轉移病人、診所或資料當事人的法定權利。
5.2 AI 生成內容免責聲明
本服務可能包含使用人工智能(AI)協助生成內容的功能。所有 AI 生成內容僅供參考,不能取代專業醫療判斷。使用者在作出或執行任何臨床決定前,負有最終責任審閱、修改並獨立確認 AI 生成內容的準確性、完整性及臨床適切性。在適用法律允許的最大範圍內,HelloClinic 不會就使用或依賴 AI 生成內容所產生的臨床、法律或其他後果承擔責任。
5.3 臨床安全提醒免責聲明
本服務可能提供過敏提醒及藥物相互作用提醒,作為臨床安全支援功能。該等提醒並非 AI 生成內容、醫療意見、診斷或治療,亦不能取代專業臨床判斷。提醒可能沒有出現、延遲、不完整、不準確,或在臨床上不需要提醒的情況下出現。在適用法律允許的最大範圍內,HelloClinic 不會就提醒、沒有提醒,或依賴其中任何一項所產生的任何後果承擔責任。使用者在作出或執行任何臨床決定前,負有最終責任審閱、修改並獨立確認相關資料的準確性、完整性及臨床適切性。
第 6 部分:聯絡及政策檢討
6.1 語言版本
本政策提供繁體中文及英文版本。就公開網站通知而言,我們會盡力確保兩個版本內容一致。如某一客戶合約或適用法律對語言版本另有規定,則以該合約或法律規定為準;如沒有指定語言版本,默認以繁體中文版本為準。Privacy Policy 本身不取代客戶與本公司另行簽署的服務協議或資料處理條款。
6.2 管轄法律及司法管轄權
KAKI TECH LIMITED 是在香港設立並營運 HelloClinic 的香港法律實體。在適用法律範圍內,本私隱政策及因其產生或與其相關的任何非合約責任,均受香港特別行政區法律管轄並按其解釋。除非適用客戶合約或強制性法律另有規定,雙方同意就因本私隱政策、網站或本公司處理個人資料而產生或與之相關的爭議,接受香港法院的專屬司法管轄權。
6.3 政策變更
為確保本私隱政策聲明反映最新法律要求、技術發展及本公司營運實務,我們會定期檢討及更新本政策。任何修訂將刊登於本網站,本政策頂部的「最後更新」日期會標示最新版本。重大修訂可能透過電郵、平台通知或網站顯著通知作出;如修訂只涉及網站技術、供應商或非重大營運安排,我們可能只更新本政策及日期。
6.4 聯絡我們的資料保障主任
建立清晰而單一的聯絡點,是我們實踐問責及保障你權利的重要部分。這確保你在有需要時可直接與專責私隱事宜的人員溝通,反映我們對資料管治的認真態度。
如你對本私隱政策聲明有任何疑問,或希望就個人資料事宜提出查詢或投訴,或行使查閱及改正權利,請透過以下方式聯絡我們的資料保障主任:
- 職銜:資料保障主任(DPO)
- 電郵地址:info@helloclinic.io
所有通訊均會保密處理,我們會盡力及時回覆你的查詢。
6.4 向私隱專員公署投訴
本公司承諾以公平及透明方式解決你對個人資料私隱可能有的任何疑慮。然而,本著充分保障你權利及確保資訊透明的精神,我們在此告知你,如你不滿意我們處理私隱事宜的方式或我們的回覆,你有權向香港獨立監管機構 - 個人資料私隱專員公署(PCPD)提出投訴。有關投訴程序及聯絡資料,請參閱 PCPD 官方網站。