隐私与个人资料保护政策

最后更新:2026年7月28日

1. 简介

CDT Assurance PAC 与 CDT Corporate Services Pte. Ltd.(以下合称“CDT Professional Services”、“CDT”、“我们”或“本所”,视情况而定)尊重您的隐私,并致力于保护您的个人资料。

本隐私与个人资料保护政策(以下简称“本政策”)说明我们在提供专业服务及开展业务活动过程中,如何收集、使用、披露、处理、保护及保留个人资料。

我们遵守新加坡《2012年个人资料保护法》(Personal Data Protection Act 2012,以下简称“PDPA”),以及其他适用的法律、监管及专业要求。

如特定业务约定书、同意通知、法定要求或专业义务适用,本政策应与该等要求一并阅读。

2. 我们可能收集的个人资料

根据您与我们的关系性质以及我们所提供的服务,我们可能收集的个人资料包括:

  • 身份识别资料,例如您的姓名、NRIC、FIN、护照资料或法律要求或允许收集的其他身份证明资料;
  • 联系资料,包括地址、电子邮箱地址及电话号码;
  • 就业、薪资及报酬资料;
  • 财务、银行、会计及税务资料;
  • 与董事、股东、实益拥有人、高级管理人员、员工及获授权代表有关的资料;
  • 客户接纳、了解您的客户(KYC)、反洗钱及打击恐怖主义融资(AML/CFT)、制裁筛查以及其他监管或专业合规所需的资料;
  • 会计记录、审计文件、确认函、合同、发票、往来通讯及其他业务约定记录中所包含的资料;
  • 招聘资料,包括履历、专业资格、工作经历及推荐资料;
  • 通过我们的网站或查询表格提交的资料;以及
  • 网站及技术资料,包括 Cookies、设备及浏览器资料以及网站使用资料。

我们仅寻求收集与相关目的合理必要的个人资料。

3. 我们如何收集个人资料

我们可能直接向您或通过其他来源收集个人资料,包括:

  • 您所代表的机构;
  • 我们的客户及其董事、员工或代表;
  • 交易对手及专业顾问;
  • 政府机构、监管机构及公开来源;
  • 银行及金融机构;
  • 专业及商业服务提供商;以及
  • 法律允许或要求的其他第三方。

个人资料可能通过电子邮件、电话、会议、业务约定文件、安全共享文件夹、专业软件、我们的网站、查询表格以及其他适当渠道进行收集。

4. 收集、使用及披露个人资料的目的

我们可能出于以下目的收集、使用或披露个人资料:

  • 回复查询及准备报价或建议书;
  • 执行利益冲突、独立性、客户接纳及持续客户关系评估程序;
  • 提供审计及鉴证、会计、税务、公司秘书、咨询及相关专业服务;
  • 执行 KYC、AML/CFT、制裁筛查以及其他监管或专业检查;
  • 准备、审阅、申报或向有关政府机构、监管机构、金融机构或其他获授权接收方提交资料;
  • 就我们的服务与客户及相关第三方进行沟通;
  • 开具账单、收款及进行财务管理;
  • 质量管理、内部复核、风险管理及记录保存;
  • 管理员工、招聘、供应商及其他业务行政事项;
  • 维护我们信息系统的安全及正常运行;
  • 调查投诉、安全事件、涉嫌不当行为或法律索赔;
  • 遵守适用的法律、法规、法院命令、专业准则及合法要求;以及
  • 与上述目的合理相关或法律允许或要求的任何其他目的。

5. 同意

如 PDPA 规定须取得同意,我们将按照适用要求取得或依赖相关同意。

在 PDPA 规定的情况下,同意亦可能被视为已经给予。在某些情况下,PDPA 或其他适用法律可能允许或要求我们在未经同意的情况下收集、使用或披露个人资料。

如果您向我们提供与其他个人有关的个人资料,您应确保您已获授权提供该等资料,并在需要时确保有关个人已获适当通知或已取得必要的同意。

6. 个人资料的披露

在适当情况下并根据适用要求,我们可能向以下各方披露个人资料:

  • 政府机构、监管机构、法院及执法机关;
  • 银行及金融机构;
  • 法律顾问、税务顾问、审计师、专家及其他专业顾问;
  • 信息技术、云端服务、文件管理、会计、审计、税务、通讯及其他服务提供商;
  • 保险公司、专业团体及质量复核人员(如适用);
  • 参与或为提供我们专业服务所必需的其他各方;以及
  • 经您授权或法律允许或要求的任何其他人士。

如服务提供商代表我们处理个人资料,我们将采取合理措施,以确保已实施适当的个人资料保护安排。

7. 个人资料的保护

我们采取合理的行政、实体及技术措施,以保护我们持有或控制的个人资料,防止未经授权的访问、收集、使用、披露、复制、修改、处置或其他类似风险。

这些措施可能包括访问控制、适当的身份验证措施、安全的云端存储、设备保护、受控文件共享、保密要求、备份及个人资料泄露应对程序。

尽管我们采取合理措施保护个人资料,但任何电子传输或存储方式均无法保证绝对安全。我们会根据个人资料的性质及相关风险,定期审查我们的保障措施。

8. 个人资料的准确性

如个人资料可能被我们用于作出影响个人的决定,或可能被披露给其他机构,我们将采取合理措施确保有关个人资料准确及完整。

如果您的个人资料发生变化,或您认为我们持有的资料不准确或不完整,请通知我们。

9. 个人资料的保留

我们仅在实现收集个人资料之目的所需的期限内,或为其他合法的业务、法律、监管或专业目的所需的期限内保留个人资料。

我们的资料保留期限可能考虑适用的法定要求、专业准则、合同义务、质量管理要求及潜在法律索赔。

当个人资料不再需要时,我们将在适当情况下停止保留该资料,或移除可将该资料与特定个人关联的方式。

10. 将个人资料传输至新加坡境外

我们的部分服务提供商、技术平台或专业服务安排可能涉及在新加坡境外存储、访问或处理个人资料。

如 PDPA 的境外传输限制义务(Transfer Limitation Obligation)适用,我们将采取适当措施,确保所传输的个人资料获得与 PDPA 所规定标准相当的保护,但适用的例外情况除外。

11. 查阅及更正个人资料

在符合 PDPA 及适用例外规定的情况下,您可以要求:

  • 查阅我们持有或控制的与您有关的个人资料,以及有关该等个人资料在此前一年内如何被使用或披露的资料;或
  • 更正您的个人资料中的错误或遗漏。

我们可能要求您提供资料以核实您的身份,并明确您的请求范围。

在 PDPA 允许的情况下,我们可能就查阅请求收取合理费用,并将在适用情况下事先向您提供费用估算。

我们将尽合理可能尽快回复有关请求。如果我们无法在收到请求后的30天内提供查阅或完成所要求的更正,我们将在该期限内以书面形式通知您预计作出回复的时间。

12. 撤回同意

如我们对个人资料的收集、使用或披露以您的同意为依据,您可以通过给予我们合理通知撤回您的同意。

我们将向您说明撤回同意可能产生的后果。

在符合适用法律、监管、专业要求或其他允许继续处理个人资料的依据的情况下,我们将在收到合理的撤回通知后,停止相关个人资料的收集、使用或披露。

撤回同意可能影响我们向您提供或继续提供某些服务的能力。

13. Cookies及网站分析

我们的网站使用 Cookies 及类似技术,以支持网站功能及进行网站分析。

我们使用 Google Analytics 4(GA4),以帮助我们了解访客如何使用网站,并改善网站的性能、内容及有效性。

Google Analytics 可能收集包括访问页面、流量来源、大概位置、设备及浏览器资料以及您与网站互动情况等信息。

您可以通过浏览器设置管理或禁用 Cookies。禁用某些 Cookies 可能影响网站功能或网站使用情况的统计。

14. 网站查询

当您通过我们的“联系我们”(Contact Us)表格提交查询时,我们可能收集包括您的姓名、公司名称、电子邮箱地址、电话号码、所需服务以及您留言内容等资料。

我们主要使用这些资料回复您的查询、与您沟通,并向您提供与您感兴趣的专业服务有关的信息。

15. 个人资料泄露

我们设有程序,以识别、评估及应对疑似个人资料泄露事件。

如个人资料泄露事件根据 PDPA 属于须通报的事件,我们将按照适用法律要求通知新加坡个人资料保护委员会(Personal Data Protection Commission,PDPC)及/或受影响的个人。

16. 联系我们的数据保护负责人

如果您对本政策或我们处理个人资料的方式有任何疑问,或希望提出查阅、更正或撤回同意的请求,请联系:

数据保护负责人(Data Protection Officer)
CDT Professional Services
7 Temasek Boulevard
#12-07, Suntec Tower One
Singapore 038987

电子邮箱: dpo@cdt.sg

17. 本政策的变更

我们可能不时更新本政策,以反映我们的业务实践、技术、法律或监管要求的变化。

最新版本将公布于我们的网站。

滚动至顶部