移至主內容

隱私政策

消費者隱私政策

生效日期:2025 年 1 月 1 日

 

目錄

  1. 個人信息來源
  2. 我們收集的個人信息
  3. 我們如何使用所收集的個人信息
  4. 我們向誰披露個人信息
  5. Cookies 和其他跟蹤技術
  6. 應用披露
  7. 我們保留個人信息的時長
  8. 個人信息安全與保護
  9. 外部網站
  10. 兒童和未成年人
  11. 您的選擇
  12. 加州居民的其他信息
  13. 變更
  14. 聯繫我們

 

本隱私政策(簡稱本「政策」)描述了國泰銀行及其附屬機構(簡稱「國泰銀行」、「我們」或「我們的」)如何收集、使用和披露國泰銀行通過我們的網站(簡稱「網站」)、我們的移動應用程序(簡稱「應用」)和其他在線資源(統稱「服務」)獲得的個人信息。

如需瞭解國泰銀行如何處理美國消費者非公開個人信息的信息,請訪問美國消費者隱私聲明。如果您是加州居民,並希望瞭解有關《加州消費者隱私法案》(簡稱「CCPA」)規定的個人權利的信息,請訪問加州居民的其他信息

本政策中使用的「個人信息」一詞是指識別、涉及、描述特定消費者或家庭的信息,與特定消費者或家庭有直接或間接合理關聯的信息,或者可以直接或間接與特定消費者或家庭聯繫在一起的信息。個人信息不包括公開信息、去識別化信息、匯總信息、匿名化信息或法律另行豁免的信息。

 

1. 個人信息來源

我們可能從諸如以下各種來源收集個人信息:

  • 直接從您和其他消費者處收集信息:通過您與我們的服務的互動及使用我們的服務,其中包括開設賬戶、申請貸款、提供就業或收入信息以及通過電子表單提交信息。
  • 從公共數據來源收集信息,其中包括政府機構、公共記錄和網站。
  • 通過我們的服務自動收集信息,其中包括通過自動化技術和在線瀏覽器工具,如 cookie、像素標籤和其他技術。
  • 從服務提供商、業務合作夥伴或其他第三方處收集信息,其中包括廣告網絡、數據分析供應商和金融從業者。

我們可能會不時使用從其他來源(如公共數據庫、欺詐檢測服務和其他第三方)獲得的信息來使用或補充我們所掌握的關於您的個人信息。我們還可能將從其他方獲得的信息與我們已有的信息相結合,也可能將從線下收集的信息與我們線上收集的信息相結合。

如果您選擇提交任何與他人有關的個人信息,則表示您有權這樣做,並允許我們根據本政策使用該個人信息。

 

2. 我們收集的個人信息

國泰銀行收集、使用和披露的具體個人信息取決於您在我們這裡享有或使用的服務。我們收集以下類別的個人信息:

  • 標識符和個人記錄,如姓名、電子郵件地址、地址、電話號碼、緊急聯繫信息、社會保障號、駕駛執照號、稅務識別號和簽名。
  • 財務信息,如國泰銀行賬戶信息、信用卡/借記卡號、賬戶餘額、信用歷史、投資活動、收入或資金來源以及付款/交易歷史。
  • 專業或就業信息,如職業和職務。
  • 受保護分類的特徵,如年齡、出生日期、性別、種族、軍人或退伍軍人身份、婚姻狀況、性取向和家庭信息。
  • 地理位置數據,如根據您的設備 IP 地址推斷出的您的位置。
  • 互聯網或其他電子網絡活動信息,如瀏覽歷史記錄、IP 地址、設備類型、操作系統和用戶會話持續時間,以及有關您與我們的服務互動的信息。
  • 通信內容,如您向我們發送問詢或提出投訴的時間。

除上述類別外,您還可以選擇向我們提供其他信息,途徑包括向您的國泰銀行賬戶添加信息、使用國泰銀行服務或以其他方式與我們互動。

 

3. 我們如何使用所收集的個人信息

我們可能會將上面列出的每類個人信息用於以下業務目的:

  • 滿足和回應請求。我們可能會使用個人信息來滿足您的請求,並履行我們與您簽訂的合同規定的責任,如為您開立賬戶並提供距離您最近的分行的位置。
  • 保護和保障。我們可能會使用個人信息來保護服務的安全性和完整性,以及保護國泰銀行、我們的用戶和他人,如保護我們的服務免受網絡風險、驗證用戶身份、強制執行我們的政策和條款、保護我們的權利、履行我們的法律義務以及為我們的服務提供總體保護。
  • 回復您的詢問。我們可能會使用個人信息來回復您的問題、投訴及其他通信。
  • 付款處理。我們可能會使用財務信息來完成請求的交易。
  • 行政通信。我們可能會使用個人信息向您發送有關我們的服務的重要信息,如我們的條款、條件和政策和/或其他行政信息的變更。
  • 廣告和營銷。我們可能會使用個人信息根據您的興趣向您展示相關度更高、更有意義的內容,其中包括向您發送有關我們的促銷、優惠和計劃的通知;邀請您參與調查;投放廣告;識別使用趨勢;以及確定我們促銷活動的有效性。
  • 研究。我們可能會使用個人信息開展研究和調查、編製數據庫以及確定要在研究計劃中招募的個人。
  • 完善服務。我們可能會使用有關您和其他用戶通過網站、應用和在線工具與我們的在線服務互動過程的個人信息,以便收集統計數據來分析我們的服務和業務,提出改進我們服務的見解,以及為我們的用戶提供增強的特性和功能。
  • 內部業務目的。我們可能會將從以上所列類別收集的個人信息用於我們的內部業務目的,如數據分析、審計、開發新產品、提供服務、改進我們的服務、識別使用趨勢以及確定我們促銷活動的有效性。
  • 法律和監管目的。我們可能會使用個人信息來遵守我們的法律或監管義務,如管理風險、調查、報告和其他合規活動;遵守反洗錢程序;稅務申報;防止欺詐、可疑或其他非法活動;回應法院指令或其他政府和執法命令或要求;在案件中或在任何司法和/或行政機關、仲裁或調解小組面前識別、支援或辯護實際或威脅實施的法律訴訟、索賠、辯護或聲明;以及強制遵守適用法律、法規或法律程序以及行業標準和我們的政策。

我們可能會在法律允許的情況下將個人信息匯總和/或去識別,並將其用於任何目的,其中包括產品和服務開發及改進活動。

 

4. 我們向誰披露個人信息

我們可能會出於與本政策所述信息收集目的一致的業務目的,將以上所列某些類別的個人信息披露給以下類別的接收者:

  • 附屬實體。我們可能會將您的個人信息披露給我們的子公司和公司附屬機構,如國泰銀行基金會。 這些公司可能會根據本政策使用您的個人信息。
  • 服務提供商、供應商和專業顧問。我們可能會向服務提供商、供應商和專業顧問披露個人信息,以協助我們開展日常業務,如賬戶維護、數據分析、在線廣告、付款和信用卡處理、基礎設施供應、IT 服務、客戶服務、電子郵件遞送服務、移動應用供應商以及其他類似服務。我們與審計師、管理人員、法律和稅務顧問、IT 顧問、軟件公司以及其他實體合作。
  • 商業夥伴。我們可能會向與我們合作提供服務或進行其他商務工作的非附屬第三方及其他金融公司披露個人信息。根據您所做的選擇,如有意指示國泰銀行向其他金融公司披露您的個人信息,以及聯合營銷或聯合活動的性質,這些第三方可能會就您可能感興趣的國泰銀行相關計劃、服務和促銷與您聯繫。
  • 營業轉讓或讓與。如果我們的全部或任何部分的業務、資產或股票發生任何重組、合併、出售、合資、讓與、轉讓或其他處置(包括但不限於與任何破產或類似訴訟程序有關的情況),我們可能會將我們收集的任何以及全部個人信息轉讓給發生任何上述處置的實體。
  • 執法;緊急情況;合規。 我們可能會在我們認為適當的以下目的向他人披露您的個人信息:(i)根據適用法律(包括您居住國以外的法律)的要求;(ii)遵守法律程序;(iii)回應公共和政府機構的要求,包括您居住國以外的公共和政府機構;(iv)強制執行我們的條款和條件;(v)保護我們的運營和財產利益;(vi)保護國泰銀行、我們的員工、我們服務的用戶、您或他人的權利、隱私、安全或財產;以及(vii)允許我們尋求可用的補救措施或限制我們可能承受的損害。除非適用法律有要求,否則我們沒有義務通知您此類披露。
  • 遵照您的指示遵照您的指示。我們可能會在您另行同意的情況下使用和披露您的個人信息。例如,如果您參加促銷活動,官方規則可能包含與披露個人信息相關的規定。

國泰銀行還可能出於任何目的向第三方披露無法識別個人身份的匯總或去識別數據。

 

5. Cookies 和其他跟蹤技術

我們和我們的供應商(包括分析服務提供商)可能會使用包括 cookie、信標、像素、SDK 和 API 在內的各種跟蹤技術,每當您訪問服務或與服務互動時,這些技術就會自動或被動地收集某些信息。根據您的設備和瀏覽器設置,這些跟蹤技術可能會收集您的 IP 地址、設備標識符、用戶偏好、地理位置、您點擊的頁面以及您剛訪問過的網站。

我們可能會將這些技術用於各種目的,其中包括提供功能、幫助我們在服務器之間引導流量、瞭解服務性能和訪客的服務使用方式、改進功能和內容以及提供廣告。我們可能會將通過跟蹤技術收集的某些信息與我們獲得的有關您的其他信息相結合,其中可能包括我們從供應商處獲得的信息。當您使用服務時,我們或其他方可能會收集有關您一段時間內在不同設備和網站上的在線活動的個人信息。

我們可能會聘請 Google Analytics 等網絡分析服務提供商來幫助我們瞭解和分析訪客如何與我們的網站互動。我們使用此類數據來管理和改進我們的服務質量,並代表我們在互聯網上投放廣告。我們還運用 Google Analytics Advertising 來實現受眾定位、用戶細分分析、設備報告和展示廣告等功能。請注意,國泰銀行已針對 Google 啟用嚴格限制的數據處理機制,該機制限制了 Google 可以使用特定唯一標識符和其他處理過的數據進行特定活動的途徑。

我們聘請的某些技術供應商會提供有關他們如何處理個人信息的附加信息,以及您可用來限制或選擇退出某些處理的工具:

  • Google。如需深入瞭解Google Analytics如何使用網站收集的數據或選擇退出,敬請訪問: policies.google.com/technologies/partner-sites。如需退出退出 Google Analytics cookie,敬請訪問:myadcenter.google.comtools.google.com/dlpage/gaoptout
  • Meta。Meta 可能會使用 cookie、網絡信標和其他存儲技術(包括 Meta Pixel)從網站和互聯網的其他地方收集或接收信息,並使用這些信息提供衡量服務以及有針對性地投放廣告。如需使用 Meta 更改您的隱私和廣告設置,請登錄您的賬戶並導航至您的賬戶設置。
  • Facebook 自定義受眾。您可以通過登錄自己的 Facebook 賬戶並根據 Facebook 的選擇退出說明更改您的隱私或廣告設置來選擇退出 Facebook 自定義受眾。請注意,我們無法控制其他方如何管理其退出宣告流程。
  • YouTube。有關 YouTube 如何使用數據的更多信息,請訪問:www.google.com/policies/privacy

某些廣告跟蹤技術供應商可能會參加數字廣告聯盟(簡稱「DAA」)及其 AdChoices 退出退出計劃或網絡廣告倡議(簡稱「NAI」)。 如需瞭解有關退出宣告或使用 DAA 退出宣告工具的更多信息,請訪問 youradchoices.com/(適用於網絡瀏覽器)或 aboutads.info/appchoices(適用於行動應用)。 如需瞭解有關退出宣告或使用 NAI 退出宣告工具的更多信息,請訪問 networkadvertising.org/choices/(適用於網絡瀏覽器)或 networkadvertising.org/mobile-choice/(適用於移動應用)。即使您可以退出退出某些類型的興趣導向廣告,也可能會繼續收到非定向廣告。

您可以將瀏覽器設置為將跟蹤技術通知您或拒絕接收跟蹤技術; 但限制網站技術的能力可能會影響您的體驗,在某些情況下,可能導致網站無法正常運行。您的網絡瀏覽器可能具有允許您在訪問各種網站或使用在線服務時發送「禁止跟蹤」信號的設置。與許多網站一樣,我們的網站在設計上同樣無法響應從瀏覽器收到的「禁止跟蹤」信號。

對於外部方選擇退出選項或計劃的有效性或遵守情況或有關其計劃的聲明的準確性,我們概不負責。

 

6. 應用披露

我們可能會按照上文「我們向誰披露個人信息」部分所述,披露您的個人信息。如果我們向外部方提供對通過我們的應用獲取的您的個人信息的訪問權限,我們會要求他們提供與本政策要求相同級別的個人信息保護。

根據您的裝置或應用權限設置,應用可能會通過您的移動設備訪問以下信息:

  • 聯繫信息。應用可能有權訪問您的聯繫信息。
  • 位置。應用可能有權訪問您的精確或大致位置。
  • 存儲的信息和照片/媒體/文件。應用可能有權讀取、修改或刪除您的 USB 儲存設備的內容。
  • 相機。您可以允許應用拍照和錄像。
  • Wi-Fi 連接信息。應用可能查看您的 Wi-Fi 連接以執行連接或斷開 Wi-Fi 的操作。
  • 電話。應用可能直接撥打電話號碼。
  • 其他信息。例如,應用可能有權接收來自互聯網的數據、阻止您的設備休眠、阻止網絡連接以及獲得完整的網絡訪問許可權。

這些應用許可權設置允許您訪問或使用應用中的某些功能。例如,為了找到離您最近的分行,應用可能需要訪問您的精確位置。您可以變更您的應用權限設置。如果您更改應用權限設置,可能會影響您訪問或使用應用上某些功能。

此外,您還可以使用密碼或指紋等設備登錄功能來登錄應用。這些設備登錄功能是通過您的設備而非國泰銀行實現的,我們無法控制這些功能,您可以通過訪問您的設備設置和偏好來更改這些功能。

您可以使用行動裝置設定來限制行動追蹤技術和相關活動。例如,您可以在行動裝置上的設備設置中調整或重置廣告標識符。iOS用戶可以訪問「設置」 > 「隱私」 > 「廣告」 > 「重置廣告標識符」。Android用戶可以訪問「Google 設置」 > 「廣告」 > 「重置廣告 ID」。

如果您不想再通過我們的應用提供自己的個人信息,可以從您的設備上卸載我們的應用。請注意,此操作並不會刪除您的用戶賬戶或我們之前通過應用收集的任何信息,也不會影響我們通過其他服務收集的個人信息。

 

7. 我們保留個人信息的時長

我們存儲您個人信息的時長不會超過履行我們的義務或實現收集信息之目的所必需的時長,也不會超過適用法律可能允許的時長。為了確定適當的信息保留時長,我們將考慮信息的數量、性質和敏感性;因未經授權使用或披露信息而造成損害的潛在風險;我們處理信息的目的以及我們是否可以通過其他方式來達成這些目的;以及適用的法律要求。除非適用法律另有要求,否則在保留期結束時,我們將從我們的系統和記錄中刪除個人信息。

 

8. 個人信息安全與保護

我們已實施符合聯邦法律的合理技術和信息安全保障措施,以保護您的個人信息,使其免遭未經授權的訪問和使用。

雖然我們通常會採取合理措施來保障服務的安全,但無法保證通過互聯網傳輸的信息的機密性。我們敦促您在通過互聯網傳輸個人信息時務必謹慎,尤其是與您的財務信息相關的個人信息。

 

9. 外部網站

本政策不適用於國泰銀行可能鏈接到的外部網站。

如果您是我們的其中一家服務提供商提供的金融產品或服務的客戶,該服務提供商應該也已向您發出客戶隱私聲明,說明他們如何收集、使用和披露有關您的信息,並就您的個人信息的使用和共用為您提供某些選擇。

 

10. 兒童和未成年人

我們的服務不適合也並非面向十三(13)歲以下的個人。我們不會故意收集十三(13)歲以下兒童的個人信息。如果我們發現我們收到了來自十三(13)歲以下人士的個人信息,我們將根據適用法律刪除該信息。

 

11. 您的選擇

賬戶信息。您可以通過登錄自己的賬戶並存取賬戶設定功能來更新某些個人信息。

電子郵件營銷。如果您不想再收到我們的促銷電子郵件,可以點擊我們的商業電子郵件中的「退訂」鏈接來退訂。如果您選擇不接收我們的促銷電子郵件,我們可能仍會向您發送與您的賬戶或您要求我們提供的任何服務相關的電子郵件。退訂我們的促銷電子郵件不會影響我們向您提供的服務的水平或質量。

 

12. 加州居民的其他信息

本部分系根據《加州消費者隱私法案》(簡稱「CCPA」)提供,適用於我們通過服務和其他場景(包括線下)收集的有關加州居民的個人信息。

本部分中的披露適用於我們的當前慣例以及我們在生效日期之前十二(12)個月的活動。

我們收集、使用和披露的個人信息

我們可能會從我們的服務和線下來源(如我們的分支機構)獲取上文「我們收集的個人信息」部分所列的個人信息。 除了這些類別的個人信息外,我們還可能從線上和線下來源收集以下個人信息:

  • 《加州民法典》第 1798.80(e)節所述的個人信息,其中包括姓名、簽名、地址、電話號碼、教育和就業信息或工作經歷。
  • 音頻、電子、視頻或類似信息,其中包括安防攝像頭錄像和客戶服務電話的錄音。
  • 從以上類別的個人信息得出的反映您偏好、特徵、行為、態度和能力的推斷

您的加州隱私權

如果您是加州居民,則在我們處理您的個人信息方面可能享有某些權利。我們將根據法律要求,在合理可行的情況下儘快處理您的請求。

  • 知情權。您有權了解我們收集的有關您的個人信息的類別和/或個人信息的具體內容,其中包括:您個人信息的來源;我們是否出售或披露了您的個人信息;我們收集、出售、共用或披露您的個人信息的目的;以及作為您的個人信息出售、共用或披露物件的接收者。
  • 刪除權。 除某些例外情況外,您有權要求刪除我們從您處收集的個人信息。
  • 更正權。您有權要求我們更正我們保留的有關您的不準確的個人信息。
  • 不受歧視權。我們不會因為您選擇行使自己的隱私權而歧視您。

我們不會出售或共用 CCPA 所定義的加州居民個人信息。我們不會出於 CCPA 規定的限制使用和披露權所適用的任何目的收集和/或使用敏感個人信息。我們不會使用敏感的個人信息來推斷加州居民的特徵。

國泰銀行收集和處理的部分個人信息將超出某些個人權利的範圍,因為其屬於依據適用聯邦法律所收集信息的豁免範圍。例如,如果個人從我們這裏獲得的金融產品或服務主要用於個人、家人或家庭用途,則從該人那裡收集的非公開個人信息不受包括 CCPA 在內的各種司法管轄區隱私法各層面的約束。 如需有關國泰銀行如何處理非公開個人信息的更多信息,請訪問美國消費者隱私聲明

行使您的權利

您可以行使本政策中所述的任何適用權利,使用我們請求網站上的提交個人信息請求使用我們請求網站上的提交個人信息請求或致電 800-922-8429,行使本政策中所述的任何適用權利。我們將及時回應所有適用的請求。

我們保留在涉及任何有關個人信息的請求時核實您身份的權利,以幫助確保我們將所保留的個人信息提供給相關個人,並只允許這些個人或其授權代表行使與該信息相關的權利。如果您是代表消費者提出請求的授權代理人,我們可能會要求並請求您提供更多信息來驗證您是否有權提出該請求。

如果我們無法核實您的身份,我們保留拒絕您的請求的權利。如果我們全部或部分拒絕您的請求,我們將盡力通知您,並解釋我們的行為以及拒絕的原因。

我們不會因為您所作出的有關個人信息的選擇和提出的請求而限制或拒絕您使用我們的服務。

加州《反客戶信息披露法》

根據加州《反客戶信息披露法》,加居民有權要求獲得某些信息,瞭解我們是否在上一日曆年度出於直接營銷目的向第三方披露了某些類別的個人信息。如果您是加州居民,可以通過 [email protected] 聯繫我們,了解我們對《反客戶信息披露法》的遵守情況。註:在未徵得您同意或未提供退出退出功能的情況下,我們不會出於直銷目的向第三方共用您的個人信息。

 

13. 變更

我們保留隨時修訂本政策的權利。當我們修訂本政策時,將會更新本頁面頂部的生效日期,以便您瞭解自您上次訪問以來本政策是否發生了變化。本政策的生效日期為本政策上次更新的日期。您繼續使用我們的服務,即表示您接受我們在本政策上次更新日期之後修改或修訂的隱私政策條款。

 

14. 聯繫我們

如果您對自己的個人信息或在本政策下享有的權利有任何疑問,請按照以下聯繫信息給我們致電、發送電子郵件或致函:

777 North Broadway 1-0-A
Los Angeles, CA 90012
Attention: Compliance Department
電話號碼:800-922-8429
電子郵件:[email protected]

Cathay Bank

由於電子郵件並非保密渠道

通過此鏈接發送給我們的任何電子郵件中,請勿包含敏感信息,如帳戶號碼或其他個人信息(如社會安全號、稅號、駕照號碼等)。