移至主內容

隱私政策

消費者隱私政策

生效日期:2023年1月26日

目錄

  1. 前言
  2. 範圍
  3. 定義
  4. 我們如何收集資訊
  5. 我們收集的資訊
  6. 應用權限
  7. 我們如何使用我們收集的資訊
  8. 我們向誰披露信息
  9. 您的權利
  10. 行使您的權利
  11. 我們保留個人資料的時長
  12. 個人資訊的安全性和保護
  13. 兒童和未成年人
  14. Cookie/網站使用
  15. 請勿打電話政策
  16. 加州Shine the Light私隱法
  17. 變更
  18. 聯繫我們

 

1. 前言

國泰銀行及其附屬公司(「國泰銀行」、「我們」、「我們的」)致力保護客戶、員工及其他人士的私隱及安全。我們的關聯公司包括Cathay公司、Cathay Holdings LLC等金融公司,以及Cathay New Asia Community Development Corporation等非金融公司。請閱讀本隱私政策(本「政策」)以瞭解我們對個人資訊和您適用權利的瞭解。使用我們的服務或申請國泰銀行的工作崗位,即表示您同意本政策的條款和條件。

 

2. 範圍

本政策描述了國泰銀行如何處理收集到的個人信息,其中收集渠道包括:通過我們的網站(以下簡稱「網站」)、我們的移動應用程序(以下簡稱「應用」)在線收集,以及通過提供國泰銀行服務(以下統稱「服務」)時與您互動而進行離線收集。

要更詳細了解國泰銀行如何處理美國消費者的非公開資訊,請在這裡查閱我們的美國隱私通知

本政策不適用於國泰銀行可能連結的第三方網站。如果您是我們的其中一家服務提供商提供的金融產品或服務的客戶,該服務提供商應該也已向您發出客戶隱私聲明(客戶隱私聲明)(該通知也可在此處獲得),說明他們如何收集、使用和披露有關您的信息,並就您的個人信息的使用和共享為您提供某些選擇。

 

3. 定義

  • 「個人資訊」指可以識別、關於、描述、有合理方式作出關聯,或可直接或間接地合理聯繫某個特定消費者或家庭的資訊。
  • 「出售」指以口頭、書面或以電子或其他方式由一個業務向另一個業務或第三方出售、租賃、發佈、披露、傳播、提供、轉移或以其他方式傳達一名消費者的個人資訊,以便用於貨幣或其他有價值的考慮。
  • 「出售」的含義並非:(1)根據監管機構的要求或出於行使法律權利的需要而依據法庭指令披露個人信息;(2)出於實現商業目的之需要使用或披露個人信息;(3)在消費者的指示下使用或有意向第三方披露個人信息;(4)當消費者利用業務有意與第三方往來時使用個人信息;或(5)在國泰銀行合併、收購或控制權變更的過程中轉讓個人信息。
  • 「共享」是指企業將消費者的個人信息共享、出租、發布、披露、傳播、提供、轉讓或以其他方式口頭、書面或通過電子或其他手段傳達給第三方,用於跨場景行為廣告,無論是否為了獲得金錢或有值對價,包括企業與第三方之間為企業利益而進行、不做金錢交換的跨場景行為廣告交易。
  • 「共享」的含義並非:(1)根據監管機構的要求或出於行使法律權利的需要而依據法庭指令披露個人信息;(2)出於實現商業目的之需要使用或披露個人信息;(3)在消費者的指示下使用或有意向第三方披露個人信息;(4)當消費者利用業務有意與第三方往來時使用個人信息;或(5)在國泰銀行合併、收購或控制權變更的過程中轉讓個人信息。
  • 「關聯公司」指透過共同所有權或控制措施相關的公司。它們可以是金融和非金融公司。
  • 「非關聯公司」指透過共同所有權或控制措施不相關的公司。它們可以是金融和非金融公司。
  • 「聯合營銷」指非附屬金融公司之間的正式協議,共同向您推銷金融產品或服務。

 

4. 我們如何收集資訊

我們收集來自各種來源的資訊。以下是收集資訊的來源類別:

  • 透過您與我們的服務的互動和使用直接來自您和其他消費者的資訊,例如開立帳戶、申請貸款、提供就業或收入資訊;
  • 透過我們的網站和手機應用程式;
  • 從政府機構或公共記錄中獲得的資訊;
  • 透過自動化技術和網上瀏覽工具,包括使用Cookie、像素標籤和其他技術;
  • 來自服務提供商或業務合作夥伴,包括廣告網絡和數據分析提供商;以及

我們可能不時使用或增加我們對您持有的個人資訊,其中包括從其他來源獲得的資訊,例如公共數據庫、詐欺檢測服務和其他第三方。我們還可能會將我們已經擁有的資訊合併到第三方的資訊中,而且我們可能會將我們已收集到的資訊與從線上收集的資訊合併在一起。

如果您選擇提交與其他人有關的任何個人資訊,您聲明您有權限這樣做,並允許我們根據本政策使用該資訊。

 

5. 我們收集的資訊

國泰銀行收集、使用和披露的具體個人資訊取決於您與我們的服務或使用的相關服務。我們收集以下個人資訊類別:

  • 聯繫資訊(例如姓名、電郵地址、郵寄地址、電話號碼和緊急聯絡資訊)。
  • 個人身分標識符(例如您的社會保障號碼、駕駛執照號碼、稅號和簽名)。
  • 財務資訊(如信用/簽帳卡號、帳戶餘額、信用歷史、投資活動、收入或資金來源、付款/交易歷史記錄)。
  • 就業資訊(例如職業、職位和既往就業史)。
  • 人口統計資訊(例如年齡、出生日期、性別和種族)。
  • 個人特徵(如退伍軍人身份、婚姻狀況、性取向和家族資訊)。
  • 地理位置資訊(例如城市/州、郵區編碼、物理位置或行動)。
  • 網路或其他網路活動資訊(例如瀏覽歷史記錄、IP地址、設備類型、操作系統和用戶會話持續時間)。
  • 推斷結果,即來自以上個人資訊類別中反映您的偏好、特徵、行爲、態度和能力。

除上述類別外,您還可以選擇向我們提供其他信息,途徑包括填寫表格、更新您的國泰銀行帳戶或新增帳戶信息、使用國泰銀行服務或以其他方式與我們互動。國泰銀行還可能收集根據CCPA的定義可視為敏感個人信息的信息和/或非個人信息;但國泰銀行不會將該等信息用於歸屬CCPA範圍的任何目的。如需了解國泰銀行如何使用非個人信息的詳情,請參閱我們在此處提供的《美國消費者隱私聲明》。

除了您選擇提供給我們的個人信息外,我們或我們的供應商(包括分析工具提供商)可能會使用各種跟踪技術,在您訪問我們的網站或與我們的網站互動時自動或被動地收集某些信息。我們將Google Analytics Advertising運用於多種功能,比如動態再營銷、基於興趣的廣告、受眾定位、行為報告、人口統計信息和興趣報告、用戶細分分析、設備報告、展示廣告和視頻廣告報告。請注意,國泰銀行已針對Google啟用嚴格限制的數據處理機制,該機制限制了Google可以使用特定唯一標識符和其他處理過的數據進行特定活動的途徑。如需深入了解Google Analytics如何使用網站收集的數據或如需退出,敬請訪問:google.com/policies/privacy/partners

 

6. 應用權限

根據您的設備或應用權限設置,應用可能會通過您的移動設備訪問以下信息:

  1. 聯繫人(可能訪問您的聯繫人信息)
  2. 位置(可能包括精確或大致位置)
  3. 存儲的信息和照片/媒體/文件(應用可能能夠讀取、修改或刪除USB存儲的內容)
  4. 相機(可能允許應用拍照和錄像)
  5. Wi-Fi連接信息(查看您的Wi-Fi連接,執行連接或斷開Wi-Fi的操作)
  6. 電話(可能直接撥打電話號碼)
  7. 其他信息(例如,應用可能能夠接收來自互聯網的數據、阻止您的設備休眠、阻止網絡連接,以及獲得完整的網絡訪問權限)

這些應用權限設置允許您訪問或使用應用中的某些功能。例如,為了找到離您最近的分行,應用可能需要訪問您的精確位置。您可以更改您的應用權限設置。如果您更改應用權限設置,可能會影響您訪問或使用應用上某些功能。

此外,您還可以使用密碼或指紋等設備登錄功能來登錄應用。這些設備登錄功能是通過您的設備而非國泰銀行實現的,我們無法控制這些功能,您可以通過訪問您的設備設置和偏好來更改這些功能。

 

7. 我們如何使用我們收集的資訊

  • 履行和回應請求。我們可能會使用個人資訊來履行您的請求,並履行我們與您合約的責任,例如開立您的帳戶。
  • 保護和安全。我們可能會使用個人資訊來保護我們網站和服務的安全性和完整性,並爲國泰銀行、用戶和其他人提供保護。
  • 回應您的詢問。我們可能會使用個人資訊回答您的問題。
  • 付款。我們使用財務資訊來完成請求的交易。
  • 管理通訊。我們可能會使用個人資訊向您發送有關我們服務的重要資訊,例如更改我們的條款、條件以及政策和/或其他管理資訊。由於這些資訊對我們提供服務可能很重要,因此您不得選擇退出接收此類通訊。
  • 行銷傳播。我們可能會使用您或第三方提供的個人資訊向您提供更多相關和有意義的內容,以根據您的興趣向您展示更多相關內容,包括通知您我們的促銷、優惠和計劃,或邀請您參與調查。您可以選擇退出接收此類通訊,如「9. 您的權利」部分。
  • 研究。我們可能會使用來自您、我們的服務提供商、公衆可獲得的來源、財務從業者和其他第三方的個人資訊來開展研究、調查、編譯數據庫,並確定在研究項目中招募的個人。
  • 線上服務。我們收集並使用有關您和其他用戶如何透過網站、應用程式、線上工具與我們的線上服務互動的資訊,以編制對服務和業務分析統計數據。
  • 內部業務目的。我們可能會使用上述類別所收集的個人資訊來實現內部業務目的,例如數據分析、審計、開發新產品、提供我們的網站、改善我們的服務、識別使用趨勢以及確定促銷活動的成效。
  • 法律和監管。我們可能會使用個人資訊遵守我們的法律或法規義務(例如遵守反洗錢程序或稅務報告、防止詐欺、可疑或其他非法活動,或爲自己辯護訴訟和調查,以及爲訴訟提供辯護)。

我們可能會使用從本政策的「4. 我們如何收集資訊」列出的任何來源收集到的個人資訊,用於我們內部的業務目的,例如數據分析、審計、開發新產品、增強我們的網站和應用程式、改善我們的服務、確定使用趨勢並確定促銷有效性的廣告活動。

我們不會為了賺錢而「出售」個人信息。依照某些州的法律,我們使用Cookie的方式可能會構成“銷售”。您可能有權選擇拒絕銷售個人信息,具體取決於您所在州是如何定義「銷售」的。

我們不會出於可能歸屬CCPA範圍的任何目的收集和/或使用敏感個人信息。儘管如此,我們不會利用您的敏感個人信息來推斷您的個人特徵。

我們可能會彙總和/或去除有關客戶和站點訪客的數據,並將其用於任何目的,包括產品和服務開發和改進活動。

 

8. 們與誰披露資訊

出於本政策所述目的,我們可能會將上述某些類別的個人信息披露給以下類別的接收者:

  • 附屬實體。我們可能會將您的個人信息披露給我們的子公司、公司附屬機構以及聯名推廣實體,例如國泰銀行基金會。這些公司可能會根據本政策使用您的信息。
  • 服務提供商。我們可能會向我們僱用的第三方服務提供商披露個人資訊,以協助我們的日常業務,例如帳戶維護、數據分析、網上廣告、付款/信用卡處理、基礎設施條款、IT服務、客戶服務、電郵交付服務、移動應用商店提供商以及其他類似服務。我們與審計師、管理員、法律和稅務顧問、IT顧問、軟體公司以及其他第三方服務提供商合作。我們僅授權這些提供者執行其職能所需範圍內的個人資訊存取權限,並要求他們透過書面協議保護個人資訊的機密性和安全性,並禁止出於特定目的以外披露個人資訊,而我們基於該等特定目的向他們披露資訊。但是,即使服務提供商同意遵守這些限制,我們不能控制這些服務提供商如何處理您的個人資訊。
  • 商業夥伴。我們可能與與我們合作的非關聯第三方以及與我們合作的其他金融公司披露個人資訊,以提供服務或其他商業活動。根據您所做的選擇,例如有意指示國泰銀行向其他金融公司披露您的信息,以及聯合營銷或聯合活動的性質,這些第三方可能會就您可能感興趣的國泰銀行相關計劃、服務和促銷與您聯繫。如果您想深入了解國泰銀行如何處理個人信息並提交「選擇不出售/共享個人信息」的請求,請查看「9. 您的權利」部分。
  • 業務轉移或任務。如果任何重組、合併、出售、合資、任務、轉讓或我們的業務、資產或股票的任何部分的轉讓、轉讓或其他處置(包括但不限於任何破產或類似程序),我們可能會將我們從網站用戶或線下收集的任何及全部信息傳送給發生前述任一處置情形的實體。
  • 執法部門;緊急情況;合規。我們認為適當時,可能會向他人披露有關您的個人資訊:(i)根據適用法律,包括您居住國家/地區以外的法律;(ii)遵守法律程序;(iii)回應來自您居住國家/地區以外的公共和政府機構(包括公共和政府機構)的要求;(iv)執行我們的條款和條件;(v)保護我們的營運和財產利益;(vi)保護國泰銀行、我們的員工、我們服務的用戶,您或其他人的權利、隱私、安全或財產;(vii)允許我們採取可用的補救措施或限制我們可能遭受的損害。除適用法律要求外,我們並無義務通知您此類披露。
  • 您的意向。我們可能會在您另行同意的情況下使用和披露您的個人資訊。例如,如果您參加促銷,則官方規則可能包括與共享個人資訊有關的條文。

國泰銀行還可能會披露合計或去除身份識別的數據,而第三方出於任何目的皆無法識別這些數據。

如果您有國泰銀行的零售銀行業務帳戶,國泰銀行不會在上述生效日期前十二個月內出售您的個人信息。

如果您在國泰銀行擁有商業銀行帳戶,我們可能會向聯名品牌商務卡合作夥伴透露您的個人信息,以便為您與該合作夥伴及國泰銀行的商業關係提供便利,但僅限於您刻意指示我們如此做的情形。商業卡是僅出於業務或商業目的而發給企業的產品。

您可以點擊此處填寫「個人信息申請和退出表」來行使您的權利,選擇不將您的個人信息出售/共享給聯名商業卡合作夥伴。請注意,由於您與合作夥伴的關係,他們可能已擁有一些您的個人信息,而且您決定不出售/共享個人信息的選擇將僅適用於國泰銀行將您的個人信息共享給合作夥伴,前提是此類信息傳遞的依據並非您披露個人信息的有意指示,並且該合作夥伴並非CCPA所定義的 「服務提供商」。

 

9. 您的權利

您可能對我們處理您的個人資訊有某些權利和選擇。根據您的司法管轄區,適用法律可能會授權您獲得其他消費者權利,包括權利:

  • 了解收集的有關您的個人信息的類別和/或特定部分,包括您個人信息的來源,您的個人信息是否被出售或披露以及目的,以及您的個人信息是向誰披露;
  • 在法律允許的情況下要求刪除個人信息;
  • 更正我們保留的關於您的不准確的個人信息;
  • 訪問我們保留的關於您的個人信息的副本;
  • 選擇不出售/共享個人信息;
  • 限制敏感個人信息的使用;和
  • 不得因為行使消費者隱私權而歧視。

請注意,國泰銀行收集和處理的個人資訊的大部分資訊將不超出某些個人權利,因爲其在適用聯邦法律收集的資訊中不會受到豁免。例如,當一個人從我們獲得金融產品或服務以主要用於個人、家庭或家庭用途,則從該個人獲得的非公開個人資訊將不受各司法管轄區隱私法的影響。有關國泰銀行如何處理非公開資訊的更多資訊,請在這裡查閱我們的美國隱私通知。

 

10. 行使您的權利

您可以使用本政策中描述的任何適用權利,只需點擊此處以填寫個人資訊請求和退出表單,我們將儘快回應所有適用的請求。

有關本政策的問題,請參閱「18. 聯繫我們」。

我們保留對您與個人資訊的任何請求有關的身份驗證權利,以幫助確保我們向其提供維護的資訊,以便我們向其提供持有的資訊,並僅允許該等個人或其授權代表行使相關資訊的權利。如果您是代表消費者提出請求的授權代理,我們可能要求並請求其他資訊來驗證您是否獲得授權以提出該請求。

如果我們無法驗證您的身份證明,我們保留拒絕您的請求的權利。我們全部或部分拒絕您的請求時,我們將盡力告知您拒絕的情況,提供對我們行爲的解釋以及拒絕的原因。

我們不會因爲您就您的個人資訊所作的選擇和要求而限制或拒絕您存取我們的服務。您可以使用本節中描述的任何適用權利,只需點擊此處以填寫個人資訊請求和退出表單。我們將及時回應所有適用的請求。

 

11. 我們保留個人資料的時長

我們存儲您個人資料的時長不會超過履行我們的義務或實現收集資料之目的所必需的時長,也不會超過適用法律可能允許的時長。為了確定適當的資料保留時長,我們將考慮信息的數量、性質和敏感性;因未經授權使用或披露資料而造成損害的潛在風險;我們處理信息的目的以及我們是否可以通過其他方式來達成這些目的;以及適用的法律要求。除非適用法律另有要求,否則在保留期結束時,我們將從我們的系統和記錄中刪除個人信息,或採取適當措施對這些信息進行妥善的匿名化處理。

 

12. 個人資訊的安全性和保護

我們已制定合理的技術和資訊安全保障措施,以遵守聯邦法律,以保護您的個人資訊免遭未經授權的存取和使用。

雖然我們採取合理措施來保護每個網頁收集資訊的合理步驟,但無法保證透過網路傳輸的資訊的保密性。我們強烈建議您在網路傳輸個人資訊時謹慎行事,尤其是與您的財務資訊有關的個人資訊。

 

13. 兒童和未成年人

我們的服務不適用於十六(16)歲以下的個人,我們不會且不會出售未滿 16 歲的未成年人的個人資訊,而且不會出售未經確認授權未成年人的個人資訊。如果您未滿 16 歲,請不要向我們提交任何個人資訊。此外,我們不會故意收集未滿十三(13)歲兒童的個人資訊。我們不會在知情下允許兒童與我們溝通或使用我們的服務。如果您是父母,並且知道您的孩子已向我們提供資訊,請使用下面的「18. 聯繫我們」的方法之一聯繫我們。我們將與您合力解決這個問題。

 

14.Cookie/網站使用

如上所述,當您訪問我們的網站時,Cookie和其他類似技術可能會收集您的個人資訊。Cookie是網站發送至網頁瀏覽器的一些資訊,幫助網站記住有關您和您偏好的資訊。像素標籤和網路信標也用於我們的一些頁面和 HTML 格式的電子郵件訊息。你可以通過調整設備上的瀏覽器設定(例如Chrome、Edge、Firefox、Internet Explorer或Safari),控制某些隱私設置。請注意:如果您不啓用 Cookie 訪問我們的網站,則某些網站和服務的部分內容可能無法作用。

請注意,限製網站技術的能力可能會影響您的體驗,在某些情況下,可能導致網站無法正常運行。

 

15. 不打電話政策

根據爲所有消費者提供的消費者保護法案,本政策構成國泰銀行的不打電話政策。我們不會透過州或聯邦不打電話表單中列出的電話號碼招攬,除非法律允許。要求不接收國泰銀行電話服務的消費者將被列入國泰銀行內部的不打電話偏好表單中。不打電話的請求會在30天內履行。出現在「不打電話表單」上的住宅或手機號碼將不會進行電話營銷致電。

 

16. 加州Shine the Light私隱法

如果您是加州居民,您有權每年一次免費索取有關我們在上一個日曆年為直接營銷目的向第三方披露某些類別的個人資料的信息(如果有的話)。請注意:未經您的同意或提供選擇退出的能力,我們不會與第三方分享個人資料,讓他們用於他們的直接營銷目的。

 

17. 變更

我們保留隨時修改本政策的權利。當我們修改本政策時,我們將更新本頁面上的「最新更新」日期,以便您能夠知悉自上次訪視以來政策是否已更改。本政策的生效日期是本政策最後更新的日期。您繼續使用我們的服務即表示您接受我們在最後一次更新本政策之日修改或修訂的隱私政策條款。

 

18. 聯繫我們

如果您對您的個人資訊或本政策下的權利有任何疑問,請致電我們,發送電子郵件至我們或使用以下聯繫資訊發送信件:
777 North Broadway 1-0-A
Los Angeles, CA 90012
聯繫人:Compliance Department(合規部)
電話號碼:800-922-8429
電郵:[email protected]

您可以透過使用以上提供的詳細資訊與我們聯繫來行使與您的個人資訊有關的任何權利,或者點擊此處填寫個人資訊請求和退出表單。

Cathay Bank

由於電子郵件並非保密渠道

通過此鏈接發送給我們的任何電子郵件中,請勿包含敏感信息,如帳戶號碼或其他個人信息(如社會安全號、稅號、駕照號碼等)。