Skip to main content

帳戶安全

帳戶與資料安全

最後更新: 2026年9月

GDFS 重視客戶帳戶、身份資料、交易資料及其他個人資訊的安全。

我們透過帳戶驗證、存取控制、資料保護、安全監控及內部管理流程,降低未經授權存取、帳戶濫用、資料外洩及其他資訊安全風險。

帳戶與資料安全亦需要客戶共同參與。客戶應妥善保管登入資料、驗證資訊及使用裝置,並在發現任何異常情況時及時聯絡 GDFS。

01

GDFS 可能要求客戶完成適用的身份驗證及帳戶驗證程序,以確認帳戶申請人及使用者身份。

根據帳戶類型、服務內容及適用要求,驗證程序可能包括:

  • 電子郵件驗證;
  • 手機號碼驗證;
  • 身份證明文件驗證;
  • 地址或其他客戶資料驗證;
  • KYC(Know Your Customer)程序;
  • 其他適用的身份確認措施。

在部分情況下,GDFS 可能要求客戶提供額外資料或重新完成部分驗證程序。

身份驗證的目的包括保護客戶帳戶、防止身份冒用、降低欺詐風險,以及滿足適用的法律及監管要求。

02

GDFS 採用適當的帳戶存取控制措施,以降低未經授權人士登入或操作客戶帳戶的風險。

根據所使用的平台、帳戶及服務,相關措施可能包括:

  • 密碼保護;
  • 電子郵件或手機驗證;
  • 多重身份驗證;
  • 登入狀態及裝置管理;
  • 異常登入識別;
  • 安全驗證程序;以及
  • 其他適用的帳戶安全措施。

實際可使用的安全功能可能因交易平台、裝置及帳戶類型而有所不同。

客戶應使用獨立且具足夠強度的密碼,並避免將 GDFS 帳戶密碼與其他網站或服務共用。

03

在相關服務支援的情況下,客戶可使用或可能被要求使用多重身份驗證(Multi-Factor Authentication,MFA / 2FA)。

多重身份驗證可在密碼之外增加額外的身份確認程序,降低密碼遭洩露後帳戶被未經授權使用的風險。

驗證方式可能包括:

  • 一次性驗證碼;
  • 電子郵件驗證;
  • 手機驗證;
  • 驗證應用程式;
  • 裝置確認;或
  • 其他支援的驗證方式。

客戶不應向任何其他人士提供一次性驗證碼、密碼或其他安全驗證資訊。

04

客戶可能透過不同裝置使用 GDFS 相關數位服務及交易平台。

為降低帳戶遭未經授權使用的風險,相關系統可能記錄或分析與登入及帳戶活動相關的資訊,例如:

  • 登入時間;
  • 登入裝置;
  • IP 地址;
  • 瀏覽器或應用程式資訊;
  • 登入位置的概略資訊;
  • 登入失敗情況;以及
  • 其他與帳戶安全相關的技術資訊。

相關資訊可用於帳戶安全、欺詐防範、系統安全及異常活動識別。

客戶如發現不熟悉的登入或裝置活動,應立即修改相關登入憑證並聯絡 GDFS。

05

GDFS 在提供金融服務及營運數位平台的過程中,可能收集及處理客戶的個人資訊。

相關資訊可能包括:

  • 姓名及聯絡資料;
  • 身份證明資料;
  • KYC 及客戶盡職調查資料;
  • 帳戶資料;
  • 交易及活動記錄;
  • 資金及支付相關資訊;
  • 稅務及監管所需資訊;
  • 裝置及技術資訊;以及
  • 提供相關服務所需的其他資料。

GDFS 按照適用的法律、監管要求、內部政策及 Privacy Policy 處理相關資訊。

有關個人資料收集、使用、保存、披露及客戶相關權利的詳細資訊,請參閱 GDFS Privacy Policy。

06

GDFS 採取合理的技術及組織措施,以保護透過其網站、客戶服務系統及相關數位服務處理的資訊。

根據具體系統及服務,相關安全措施可能包括:

  • 安全的網絡通訊;
  • 加密技術;
  • 存取權限管理;
  • 系統及帳戶身份驗證;
  • 日誌及活動記錄;
  • 系統安全更新;
  • 網絡及系統安全控制;以及
  • 其他合理的資訊安全措施。

任何網絡、電子通訊或資訊系統均無法保證絕對安全。

GDFS 將持續根據業務需要、技術發展及適用要求評估相關安全措施。

07

客戶資料的存取應按照業務需要及適用的權限管理程序進行。

GDFS 採取適當措施限制未經授權的人員存取客戶資料。

根據相關工作職責及服務需要,獲授權的人員或服務提供方可能在必要範圍內存取相關資訊,例如用於:

  • 客戶服務;
  • 帳戶管理;
  • 身份驗證;
  • 合規及風險管理;
  • 交易及營運支援;
  • 資訊安全;
  • 技術維護;以及
  • 履行法律或監管義務。

相關資料的使用應受適用的保密、資料保護及內部管理要求約束。

08

GDFS 的部分服務可能涉及第三方技術、金融或專業服務提供方。

相關服務提供方可能包括:

  • 身份驗證服務提供方;
  • KYC / AML 服務提供方;
  • 雲端及資訊技術服務提供方;
  • 數據服務提供方;
  • 支付及銀行服務提供方;
  • 經紀、清算及託管機構;
  • 客戶服務及通訊服務提供方;以及
  • 其他提供相關服務所必要的合作機構。

在提供相關服務所必要的範圍內,部分客戶資訊可能需要提供予相關第三方。

GDFS 將按照適用的法律、監管要求、合同安排及 Privacy Policy 處理相關資料。

第三方系統及服務亦可能受其自身的安全、隱私及服務條款約束。

09

為支持帳戶管理、交易服務、安全監控、合規及爭議處理,GDFS 或相關服務提供方可能保存適用的帳戶及活動記錄。

相關記錄可能包括:

  • 登入活動;
  • 帳戶資料變更;
  • 交易指令;
  • 訂單及成交記錄;
  • 入金及出金相關記錄;
  • 客戶服務記錄;
  • 安全事件記錄;以及
  • 法律或監管要求保存的其他資料。

資料保存期限可能因資料類型、服務內容及適用法律要求而有所不同。

10

GDFS 可能採用系統控制、營運程序及人工審查等方式,識別可能影響帳戶安全的異常活動。

可能需要進一步審查的情況包括:

  • 異常登入;
  • 多次登入失敗;
  • 登入裝置或使用模式發生重大變化;
  • 可疑的帳戶資料變更;
  • 異常交易活動;
  • 可疑的資金活動;
  • 潛在欺詐或身份冒用;以及
  • 其他可能影響客戶或平台安全的情況。

如出現合理的安全疑慮,GDFS 可能在適用法律、帳戶條款及內部程序允許的範圍內採取必要的保護措施。

相關措施可能包括要求額外身份驗證、暫時限制特定操作或聯絡客戶確認相關活動。

11

客戶應透過 GDFS 官方網站及正式提供的聯絡方式與 GDFS 進行溝通。

GDFS 不會要求客戶透過不安全的方式提供完整密碼或其他不應披露的帳戶安全憑證。

客戶應對以下情況保持警覺:

  • 冒充 GDFS 的網站;
  • 未經確認的電子郵件;
  • 可疑簡訊或即時通訊;
  • 要求提供密碼或驗證碼的人士;
  • 不明下載連結;
  • 遠端控制軟件要求;
  • 偽造的客服人員;以及
  • 其他可能的網絡釣魚或社交工程行為。

如無法確認某項通訊是否來自 GDFS,請不要提供敏感資料或進行相關操作,並透過官方渠道聯絡 GDFS。

12

帳戶安全需要 GDFS 與客戶共同維護。

我們建議客戶:

  • 使用高強度且獨立的密碼;
  • 啟用可用的多重身份驗證功能;
  • 不與他人分享帳戶;
  • 不透露密碼或一次性驗證碼;
  • 定期檢查帳戶及交易活動;
  • 保持電子郵件及手機帳戶安全;
  • 保持作業系統及應用程式更新;
  • 避免透過不可信任的公共裝置登入;
  • 警惕釣魚網站及偽冒客服;
  • 僅從官方或經確認的來源下載交易應用程式;以及
  • 發現異常情況時立即聯絡 GDFS。

13

如果您懷疑:

  • 帳戶遭未經授權登入;
  • 密碼已經洩露;
  • 驗證裝置遺失;
  • 出現非本人進行的交易;
  • 個人身份資料可能遭盜用;或
  • 發生其他可能影響帳戶安全的事件,

請立即採取適當措施保護帳戶,並儘快聯絡 GDFS 客戶服務。

視具體情況而定,可能需要:

  • 修改密碼;
  • 重新完成身份驗證;
  • 檢查登入裝置;
  • 檢查近期交易及資金活動;
  • 暫時限制部分帳戶功能;或
  • 採取其他適當的安全措施。

及早通報有助於降低潛在風險。

14

儘管 GDFS 採取合理的安全措施,任何使用互聯網、行動裝置、電子通訊、雲端服務或第三方系統的金融服務均存在一定程度的技術及網絡安全風險。

相關風險可能包括:

  • 網絡中斷;
  • 系統故障;
  • 惡意軟件;
  • 網絡攻擊;
  • 網絡釣魚;
  • 憑證被盜;
  • 第三方服務中斷;
  • 通訊延遲;以及
  • 其他無法完全消除的技術風險。

客戶應理解,資訊安全措施旨在降低風險,但無法完全消除所有網絡及技術風險。

15

有關 GDFS 如何:

  • 收集個人資訊;
  • 使用個人資訊;
  • 向第三方披露資訊;
  • 保存資訊;
  • 處理跨境資料;
  • 使用 Cookie 及相關技術;以及
  • 處理客戶的資料相關請求,

請參閱:

本頁主要說明帳戶及資料安全措施,並不取代上述政策。

16

本頁旨在一般性介紹 GDFS 在帳戶及資料安全方面採取的措施及管理原則。

不同交易平台、產品、帳戶類型及第三方服務可能採用不同的安全技術及驗證方式。

本頁所述安全措施不應被理解為對任何帳戶、系統、網絡或資料提供絕對安全保證。

GDFS 將根據適用法律、監管要求、業務需要及技術發展持續評估相關安全措施。

如本頁內容與適用的客戶協議、Privacy Policy、平台條款或法律及監管要求存在差異,應以相關正式文件及適用法律要求為準。

17

如果您發現可疑登入、懷疑帳戶遭未經授權使用、收到可疑 GDFS 通訊、發現可能的網絡釣魚網站、對個人資料安全存在疑問,或需要其他帳戶安全協助,請立即聯絡 GDFS 客戶服務團隊。

Customer Service: 400 120 3205

Email: [email protected]

GDFS Trade International Pty Ltd

Australian Financial Services Licence No. 480291 · ACN 607 000 779