私隱和安全


您的安全和金融科技應用程序

我們知道當涉及到您的數據使用時,您非常重視安全性、保密性和透明度。

第三方 (非TD) 金融科技App和資料聚合平台可能會要求您分享數位銀行賬戶資訊,以便提供有助您管理資金、投資、借款和匯款的服務。

正因如此,我們希望幫助您了解金融科技公司和資料聚合平臺如何使用您的資料,以及您如何才能保護自身權益。

金融科技App如何瀏覽您的資料:API與畫面擷取技術的比較

  • API式資料共享

    許多金融科技App會利用TD等金融機構的資料來提供產品和服務。這些App或與其合作的資料聚合平台會請求您的授權,以便瀏覽特定的數位銀行賬戶資訊。

    在您核准授權後,金融科技App僅會擷取提供服務所需的資訊,例如結餘或交易詳情;此設計旨在讓您能掌控自己的資料。

  • 畫面擷取

    某些與金融科技App合作的資料聚合平台可能會要求您直接向他們提供您的網上銀行憑證,而不是引導您進入TD的認證頁面以登入。如果您向資料聚合平台提供了您的網上銀行憑證,對方可能會使用機器人或其他自動化程序來存取您所有的網上銀行資訊,即所謂的畫面擷取技術。

  • API式資料共享與畫面擷取

    基於API的資料共享讓您可透過API連結更安全地與第三方App和服務分享自己的財務資料。

    畫面擷取有賴於您向第三方分享自己的網上銀行登入憑證,因為此第三方將代表您登入賬戶並能夠存取任何可取得的資料。

  • 畫面擷取的風險

    如果您將網上銀行登入憑證分享給採用畫面擷取技術分享資料的資料聚合平台,這實際上是將自己賬戶的數位鑰匙交給了這些App。它們將能看到您在登入網上賬戶時能看到的所有內容,包括您的姓名、地址、電話號碼、賬戶號碼、交易記錄及其他的敏感資料。 因此,TD對您因分享網上銀行登入憑證而導致的任何損失、損害或傷害概不負責。

讓您保持警惕的具體步驟

  • 使用金融科技App前需要了解的問題

    • 數據聚合平台(或其使用的公司)在瀏覽我的銀行賬戶時,會收集哪些類型的數據?
    • 採取了哪些安全措施來保護我的數據?
    • 如果發生任何安全/數據洩露或未經授權的交易,誰應為此負責?他們是否能夠賠償因此造成的損失?
  • 註冊時需要注意的資料

    • 同意授權前,請先了解搜集的資料將如何儲存以及儲存多久時間
    • 了解如何撤銷授權同意
    • 了解您的資料被使用的方式以及您的資料是否會被出售或分享給其他方
  • 如何監控您的金融科技App

    • 請定期監控您的賬戶和交易,關注是否存在任何未經您發起或授權的可疑活動:
    • 建議您為自己所有的道明銀行賬戶、投資賬戶和信用卡賬戶選擇使用短信或電子郵件收取賬戶提醒和安全提醒
    • 若您停止使用某金融科技App或服務,請先登入該App,撤銷其存取您賬戶的權限設定,再刪除此App。同時還應更改TD網上銀行的密碼,並禁止該App與您賬戶連結
    • 對於透過API連接的金融科技App,您可以登入易線網上理財撤銷資料共享授權:點擊這裡了解如何撤銷第三方App存取TD賬戶資料的授權。

透過基於API的資料共享功能,您可以授權可信的第三方App,透過受保護的連結來存取特定的財務資料。

這些連結不需要您提供您的銀行憑證。此流程在增強隱私權和安全性的同時還可賦予您對資料存取權限的掌控權。


如果您向金融科技公司提供您的網上銀行憑據,那麼該公司就可以瀏覽您網上銀行賬戶的所有資料。許多聚合平台使用機器人或其他自動化流程,也稱為屏幕抓取技術,以登入您的賬戶並收集您的財務和個人資料。您應該仔細檢查該App的服務條款,以確定他們打算如何使用您的數據。


雖然API式的連結有助於保護您的銀行憑證並限制對必要資料的存取,但了解第三方App或其數位聚合平台如何使用和管理您的資料至關重要。請務必仔細閱讀此App的使用條款和隱私政策,確保其內容符合您的預期。此外,請定期查看您的交易記錄,以便隨時了解您的資料使用情况。


是的。當您授權某個金融科技App存取您的財務資料時,此App可存取您已核准的特定資料。雖然TD提供基於API的資料共享連結,但我們無法控制第三方App或其資料聚合平台如何使用或管理您的資料。選擇值得信賴的App至關重要,同時應定期檢閱其使用條款和隱私政策,確保它們符合您的期望。

對於透過畫面擷取技術存取您的資料的App,當您向這類金融科技App提供用戶名稱和密碼時便是將賬戶的數位鑰匙交給了App而讓他們能看到您在登入網上賬戶時能看到的所有資料,包括您的姓名、地址、電話號碼、賬戶號碼、交易記錄及其他資訊。當您與金融科技App共享資料時,TD將無法再維護您的隱私權和安全性。而且TD無法控制這些資料會被如何使用以及與誰共享。因此,如果您使用第三方金融科技服務而遭受任何損害或損失,TD不會承擔任何責任。


您可透過以下方式判斷第三方App是否借由API存取您的資料:查看該App是否跳轉至TD登入頁面來要求您登入您的TD賬戶。您也可以在註冊前先閱讀條款及細則。

使用第三方App登入TD時,如要核實您正在使用TD的登入畫面,請檢查顯示在瀏覽器地址欄中的URL,並確認其以https://authentication.td.com或https://onlinebanking .tdbank.com開頭。如果不是,就表示您可能正在和第三方互動,而不是TD。

如果某個App採用基於API的連結方式,您可登入關聯第三方App的TD網上銀行賬戶來撤銷存取權限。進入賬戶後,請前往「管理連結的服務」一節以查看共享賬戶名單、調整權限設定,或徹底解除第三方App的連結。這將確保您可一直掌控自己的資料,並可根據需要更新存取權限。

請閱讀我們的教學,了解如何在易線網上理財上撤銷第三方App的存取權限


若第三方App要求您在其擁有的App/網站內登入TD賬戶 (而非跳轉至TD登入頁面),則該App便是正在使用您的憑證進行賬戶資料擷取。

使用第三方App登入TD時,如要核實您正在使用TD的登入畫面,請檢查顯示在瀏覽器地址欄中的URL,並確認其以https://authentication.td.com或https://onlinebanking .tdbank.com開頭。如果不是,那麼您可能正在和第三方互動,而不是TD。

您也可以在註冊前先閱讀條款及細則。

若此App使用螢幕擷取技術來分享資料,您便無法透過TD網上銀行撤銷其存取權限。遇到這種情況,您可以更改易線網上理財的密碼或直接在第三方App中操作來撤銷存取權限。


當您將第三方App連結至您的TD賬戶時,僅有該App提供服務所需的資料會被分享。這可包括:

個人資訊及賬戶持有人資訊:您的姓名、地址、電郵、電話號碼以及其他賬戶持有人的類似詳情。

賬戶資訊:賬戶名稱、類型、別名及賬號的部份數字。

交易詳情:結餘、交易記錄和獎勵。


不能,只有與您用於授權連結的登入憑證對應的賬戶才能連結。這將確保您能完全掌控哪些賬戶將透過第三方App進行分享和管理。


使用金融科技服務時,您可以選擇讓一個或多個第三方來維護、使用和存儲您的敏感資訊,例如您的賬號、用戶名、密碼及其他資訊。如果您的敏感資料得不到適當保護,騙子就可以輕易獲取這些資料,並用於針對您進行欺詐。這可能包括瀏覽您的網上賬戶和轉移您的資金。儘管將個人資料聚合在一處可能具有潛在的好處,比如更清晰地了解您的整體財務狀況,但這也會增加欺詐和安全風險。

使用金融科技App時您承擔的責任

在與第三方共享您的敏感和機密財務資料之前,請先了解您的責任以及潛在風險。

使用金融科技App時,您可能會直接向TD無法控制的第三方提供您的機密TD用戶名和密碼。謹此提醒您,分享您的TD憑證違反TD網上銀行服務協議中的條款,因此,TD對因分享憑證造成的任何損失概不負責。

隱私權和安全性​​​​​​​資源