最近更新时间:2022 年 10 月 18 日 |
此 CashPro 隐私政策(简称“政策”)适用于 CashPro 平台提供的服务和功能,以及可以用于访问该平台的 Bank of America CashPro 网站和 CashPro 移动应用程序,以及任何后续平台(统称“服务”)。在本政策中,“Bank of America”或“我们”是指 Bank of America, N.A.,以及 Bank of America Corporation 的银行和非银行关联公司或子公司。 |
本政策将解释我们如何收集、使用和披露来自您和您的计算设备的、关于我们通过服务向我们的公司、机构和美国信托客户提供的服务和功能的信息。我们在本政策中所指的“您”系指我们的客户,以及我们处理其与服务相关的信息的其他个人,例如为我们的客户、其关联公司或其他第三方工作的或者以其他方式被它们聘用或与它们互动的个人。 |
本政策不涵盖 Bank of America 提供的其他在线接口、网站和移动应用程序。如果您从其中一个替代服务访问或进入您的帐户,请查看适用的在线隐私政策和服务条款,以了解我们将如何收集、使用和披露您的信息。 |
美国个人账户持有人和服务用户可能会根据 Bank of America 美国消费者隐私声明拥有额外的权利,其中该声明提供了有关使用和分享某些消费者信息的选项。此外,位于欧洲经济区和欧洲自由贸易联盟内的个人可能拥有其他权利,此类权利的描述请参见 Bank of America 全球银行及市场隐私声明。 |
交易收款人 |
您可能通过使用服务向 Bank of America 提供有关交易收款人的信息。在数据保护法、我们的反洗钱政策、您与 Bank of America 之间的协议或者其他适用法律规定要求的情况下,您声明您已向与之交易或者其数据可通过您的账户访问的所有第三方提供了通知并已获得他们的同意。 |
信息收集与使用 |
我们在线收集的个人信息 |
个人信息是指能识别您个人身份的信息,例如您的全名、邮政地址、电话或传真号码、电邮地址、出生日期、账号以及您的交易详情(包括与您交易的第三方的某些信息)。当个人信息与可以识别您个人身份的信息相结合时,还包括任何其他信息,例如某些类型的身份验证信息以及用于访问 CashPro 的用户 ID 和密码。 |
我们及我们的服务提供商以多种方式收集个人信息,包括: |
- 通过服务。当您使用平台、网站或移动应用程序时,我们可能会收集您或与您进行交易的第三方的个人信息(包括当您使用嵌入到服务中的应用程序时,例如 CashPro Notifications 或 CashPro Bill Pay)。在某些情况下,您会积极主动地直接向我们提供个人信息,例如通过“联系我们”表格、聊天或共同浏览会话。在其他情况下,我们会被动地从我们的其他系统收集个人信息或上传个人信息,例如当您通过服务进行交易或使用设备摄像头初始化安全安全码时。
- 来自您的雇主或类似团体的信息。我们可能会从您的雇主或您代表其与我们或服务进行互动的其他实体收集信息。例如,我们的企业客户经常提供关于它们员工的信息,然后我们使用这些信息为这些员工创建 CashPro 访问权限。
- 通过我们的服务提供者提供的机制。我们使用各种第三方应用程序和服务来收集关于您和用于服务的设备的信息,包括软件开发工具包 (SDK) 和服务器到服务器连接。例如,如下所述,我们使用第三方工具:
- 为通过服务存入的移动存款处理核对照片;
- 当您使用任何数字助理时,分析语音输入;
- 让客户服务代表在用户同意下“共同浏览”服务,并协助用户了解服务的不同功能;
- 为身份验证和反欺诈目的提供支持;以及
- 获取有关如何使用服务的分析数据。
- 来自其他来源的信息。我们可能会接收来自其他来源的个人信息,例如公共数据库和身份验证服务。我们还可能会从您的通信提供商处获得信息,包括附加的身份验证信息,例如您的手机号码、姓名、地址、电子邮箱、网络状态、账单类型、移动设备标识符(IMSI 和 IMEl)和其他订阅者状态详情。当我们把这些信息与我们收集的关于服务的信息相结合时,我们将按照本政策处理它们。
|
我们如何使用个人信息 |
我们和我们的服务供应商可能会以下列方式使用个人信息: |
- 提供并履行我们涉及服务的义务;
- 就我们向公司、机构及私人客户提供的服务或其他产品及服务,回应查询、满足要求或遵从客户指示;
- 管理账户,并处理我们与客户的关系;
- 向客户发送更新和信息,例如服务或我们的条款、条件和政策的变更;
- 验证授权签字人;
- 就现有交易联系指定的个人;
- 让我们的客户了解我们认为他们可能感兴趣的产品或服务,包括市场建议或要约;
- 核实个人身份及/或位置(或客户代表或代理人的身份或位置),以便允许访问客户账户,进行在线交易,建议合适的银行分行或联系电话,保护服务或客户账户的安全,防止欺诈或其他非法或未经授权的活动;
- 保障账户及个人信息的安全;
- 个性化和定制您的服务体验;
- 交易疑难解答;
- 用于信息管理目的和业务目的,包括数据分析、审计、开发和改进产品和服务、识别使用趋势、确定促销活动的有效性,以及增强、改进或修改服务;
- 生成聚合或去除身份信息的不识别客户或个人身份的数据,并用于我们自己的业务目的,其中包括,例如:研究、关系管理、营销、市场趋势或特定行业或部门的分析、审计、数据分析和报告、客户和用户在线行为趋势分析、为银行客户和第三方开发或提供产品和服务(包括设定基准和现金预测),以及与适用法律相一致的其他目的(有关更多信息,请参阅下面标题为“生成、使用和披露去除身份信息的或聚合的信息”的章节);
- 用于风险管理、欺诈预防、检测和调查,以及遵守类似的法律和监管义务,包括包括“了解客户”、反洗钱、冲突,以及其他必要的入选和持续客户调查、尽职调查和验证要求、信用调查、信用风险分析、遵守制裁程序或规则,以及税务报告;
- 遵守其他法律法规(包括任何法律或监管指南、准则或意见),并遵守其他法律程序和执法要求(包括任何基于或反映法律或监管指南、准则或意见的内部政策);以及
- 确立、保护或行使我们的合法权利,或对合法索赔进行辩护。
|
我们在线收集的其他信息 |
其他信息指任何不属于上述定义下个人信息的,而是与特定计算机或其他设备相关的信息,或已被假名化的信息。如果没有其他数据,其他信息就不能明确识别您的身份。它包括下列数据: |
- 浏览器和设备信息。如下面所述,这包括有关您用于访问服务的计算机、移动电话或其他设备的,以及您用于进行访问时所用 web 浏览器(如果有的话)的详细信息。
- 使用数据。此类数据包括关于您如何使用服务的信息,包括您访问的页面或您在服务中使用的功能,以及您在服务上的活动的日期、时间和持续时间。
- 通过在线追踪机制收集的其他信息。此类机制包括 cookie、像素标签、设备和浏览器统计标识符,以及其他跟踪技术,详见下文。
|
在某些情况下,我们可能会把其他信息与个人信息相结合。如果我们这样做,只要信息被合并,我们就会一直把合并的信息视为个人信息。 |
服务目前不响应浏览器的“请勿追踪”信号,但是您可以通过下面讨论的步骤来限制某些形式的追踪。 |
我们如何收集其他信息 |
我们及我们的第三方服务提供商可能会以多种方式收集其他信息,包括: |
|
我们如何使用其他信息 |
我们和我们的第三方服务提供商可能会以与我们使用个人信息的相同方式(如上所述)使用我们收集的其他信息,并以以下方式: |
- 确保服务正常运行(包括通过获取崩溃报告数据);
- 方便导航,更有效地显示信息,以及授予权限访问适当的服务;
- 收集和分析有关服务使用情况的信息(例如登录事件、账户转账、支票存款、进行的付款及密码重设),监控用户对我们的内容和功能的反应(包括通过会话记录/回放脚本),并报告与服务相关的活动和趋势;
- 衡量我们的电子邮件和其他通信的有效性(例如,我们可能会使用像素标签来分析用户是否打开了特定的电子邮件);
- 持续改进服务的设计及功能,解决服务的问题及/或漏洞,提供产品支持,并帮助我们解决关于服务的问题;
- 为了安全目的,并且为了欺诈检测、调查和预防,包括通过识别您的设备及其浏览器或设备统计标识符/指纹,获取您的位置,识别被 root 或破解的设备,或利用第三方提供的身份验证安全码;
- 确保服务功能正常,计算使用水平,诊断服务器问题,协助提供软件更新;以及
- 在适用法律允许的范围内,用于任何其他目的。
|
信息披露 |
我们如何披露个人信息和其他信息 |
我们可能会向第三方(包括我们的关联公司和服务提供商)披露与我们提供的服务相关的个人信息和其他信息。例如,Bank of America 可能会与他人签订合同,提供数据传输、数据存储、分析或其他数据处理服务。任何信息的接收者都将依赖于正在提供的服务。Bank of America 聘用为服务提供商的第三方按照合同要求只能将您的信息用于我们指定的目的,并且须采取合理的措施来确保您信息的安全性和保密性。根据我们与客户或其他交易方明确约定的任何保密限制,披露可能包括: |
- 为本政策所述目的而披露给 Bank of America Corporation 的关联公司及子公司;
- 披露给提供服务(并确保服务正常运转)的我们的第三方服务提供商,例如数据托管、数据分析、付款处理,检查照片扫描和处理、订单履行、提供信息技术和相关基础设施、与数字助理相关的用户语音分析、在线分析、位置追踪服务、对身份验证和欺诈防范的支持、客户服务功能(包括共同浏览功能)、电子邮件发送、审计和其他服务;
- 披露给第三方专家顾问(包括外部法律顾问、公证员、审计师、税务顾问);
- 披露给支付、银行和通信基础设施提供商,包括 SWIFT、与我们进行交易的金融机构或中介机构,包括代理银行、保险公司、保险经纪公司、共同对手方 (CCP)、结算公司、清算和结算系统、交易所、交易平台、受监管市场、信贷机构、金融经纪人、其他银行、保荐人、发行人、联合银团成员、分承销商、投资组合对账服务提供商、保证金服务提供商、中间件平台、估值代理、服务代理以及其他协助交易的服务提供商;
- 披露给第三方存储提供商(包括档案服务提供商、文档存储库以及提供访问权限、提供通告和其他营销材料的交易网站)和贸易数据存储库;
- 披露给第三方分销平台,以及私营或共用载波通讯或传送设施的运营商、分时共享供应商以及邮件或速递服务;
- 披露给其他交易/事务参与者,包括发行人、借款人、潜在投资者及银团成员、顾问、其他放款人、印制通告、招股说明书及市场推广资料的独立印刷商,以及翻译服务提供商;
- 披露给交易对手方、卖方和受益人,以及与我们的客户相关的其他实体(包括担保人、关联公司、潜在客户、债务人、投资者、基金、账户和/或任何其他相关主体);
- 披露给其他经客户同意、适用法律要求或明确许可的人士;
- 为了遵守适用法律而进行披露,包括外国或国内政府之间或与之签订的条约或协议(包括与税务申报法律有关的协议),这些法律可能包括您所在国家以外的法律;
- 为了回应公众及政府当局(可能包括您所在国家之外的当局)的要求而进行披露,以及为了配合执法部门、政府部门、监管部门、证券交易所或其他类似机构或当局,包括对我们或我们的关联公司有约束力的或我们向其提交文件的税务当局,其中在全球任何国家的任何情况下,或由于其他法律原因,它们可能会将个人信息转移给其他国家的同等机构或当局;
- 披露给可能位于您所在国家以外的央行、监管机构、交易数据仓库、批准的报告机制;
- 根据传票或其他法院命令或程序或在其他合理需要的情况下,披露给法院、诉讼对手和他人,包括在诉讼、仲裁和类似程序的背景下,执行我们的条款和条件,以及在合理必要时用于准备或进行任何诉讼、仲裁和/或类似程序;
- 当发生任何重组、合并、出售、合资、转让、转移或以其他方式处置我们的全部或任何部分业务、资产或股票时(包括涉及任何破产或类似程序时)进行披露;
- 根据客户或其代表的要求,披露给第三方;以及
- 为了保护我们的以及/或者我们的关联公司、我们的用户或其他人的权利、隐私、安全或财产而进行披露。
|
通过第三方在线服务披露数据 |
对于服务,我们可能提供链接、小部件、可选应用程序或其他访问第三方在线服务的方法。我们也可能会提供第三方服务(例如信用调查机构或商户)的链接。 |
如果您点击这些链接、使用这些第三方小部件或应用程序,或以其他方式访问不隶属于或不受 Bank of America 控制的在线服务,您应该检查它们的隐私和安全政策以及其他条款和条件,因为它们可能不同于服务的条款和条件。第三方在线服务不受本政策约束,Bank of America 不保证也不负责这些在线服务的隐私或安全,包括其信息的准确性、完整性或可靠性。 |
生成、使用和披露去除身份信息的或聚合的数据 |
某些个人信息和其他信息,例如账户、交易、发票、人口统计、使用情况和其他数据——可能被纳入对数据进行去除身份信息和聚合处理的分析,以防止去除身份信息或聚合数据的接收者将此类数据与特定的业务、人员或计算设备相关联。此类数据还可能与其他内部或外部数据相结合,以生成第三类信息,即去除身份信息的或聚合的数据。与此类别相关的分析聚焦的是业务和商业客户数据。个人和设备标识符不包括在去除身份信息的或聚合的数据中。此类去除身份信息的或聚合的数据的例子包括一年内位于特定国家的所有信用卡交易,或中等规模企业客户完成的支票与 ACH 交易的平均数量。 |
此类去除身份信息的或聚合的数据可能会为了任何合法目的而被使用或披露,包括研究、关系管理、营销、市场趋势或特定行业或部门的分析、审计、数据分析和报告、客户和用户在线行为趋势分析,以及为关联公司、银行客户和第三方开发或提供产品和服务。例如,此类产品和服务可能包括基准分析、行业和部门报告、营销洞察,以及基于历史数据分析的现金预测,其中这些历史数据反映了特定类型的第三方通常何时以及多快向客户提供付款。我们还可能会开发和使用涉及到并且描述 Bank of America 与我们的匿名客户之间已完成交易的案例研究,并在我们的服务提案、营销材料和服务上使用这些匿名案例研究。 |
安全 |
为了保护您的信息免于未经授权的访问和使用,我们采用了旨在符合适用法律的安全措施。这些措施可能包括设备保障和安全的文件和建筑物,以及监督我们的第三方服务提供商,以确保信息保持机密和安全。如果您有理由相信您与我们的交互不再安全,请立即根据下面的“联系我们”部分通知我们。 |
管辖权和跨境转移 |
您的信息可能会在我们拥有设施或我们聘用服务提供商的任何国家(包括美国)进行存储和处理。这些国家的数据保护法或银行保密法可能没有您的居住国那么严格,某些地点甚至尚未制定此类法律。在某些情况下,这些国家的法院、执法机构、监管机构或安全机构可能有权访问您的信息。使用服务或向我们提供任何信息,即表明您同意此类转移和处理。Bank of America 全球银行及市场隐私声明提供了与位于欧洲经济区和欧洲自由贸易联盟内的个人相关的更多信息。 |
关于您信息的选择 |
保持您的账户信息准确和最新非常重要。如果您的账户信息不完整、不准确或不是最新的,您可以直接在服务中更改您的信息。您也可以根据下面的“联系我们”部分通知我们您需要更改信息。 |
根据适用法律,您可能还有其他权利,可以要求访问、更正、删除或限制处理某些信息。根据适用法律,您也可能有权选择退出或撤回对进一步处理的同意、索取您数据的副本,或向您司法辖区内的数据保护当局提出投诉。如果想提出有关此类管理的要求或查询,请从下面的“联系我们”部分向适当地址发送电子邮件,并在主题行中包含“Attn: Privacy” 。在您的要求中,请清楚说明您所查询的信息,以及您的要求的性质(例如您是要访问还是更正数据)。为了保护您的安全,我们可能仅执行就与您用于向我们发送要求的特定电子邮箱地址或其他商定的标识符相关的信息的要求,并且我们可能需要在执行您的要求之前验证您的身份。 |
请注意,为了记录保存目的、完成您在要求更改或删除时开始的任何交易,或者在法律要求时,我们可能需要保留某些信息。可能还有一些剩余信息将保留在我们的数据库、备份和其他无法删除的记录中。 |
最后,如果您不想再收到关于我们或我们的合作伙伴的营销建议或要约的电子邮件通信,请遵循每封邮件底部包含的“ 取消订阅”说明。请注意,如果您取消订阅我们的营销通信,您仍然会收到管理、交易和服务邮件。 |
保护儿童在线隐私 |
服务不针对十八 (18) 岁以下的个人,并且我们亦不会在知情的情况下收集 18 岁以下任何人士的资料。 |
联系我们 |
如需帮助,可发送电子邮件至 cashpro.assistant@bankofamerica.com(适用于所有地区)。 |
您可以使用下方提供的地区信息,通过电话与我们联系: |
美国和加拿大。电话:(888) 589-3473。 |
欧洲、中东和&非洲。电话:+ 44 (0) 20 8313 2154。 |
亚洲。请拨打以下电话号码联系亚洲技术帮助台: |
澳大利亚:(61) 2 8749 4333 | 北京:(8610) 5960 5666 |
广州:(8620) 8116 2226 | 上海:(8621) 6160 8777 |
香港:(852) 3508 2700 | 班加罗尔:(9180) 6600 6255 |
孟买:(9122) 6632 3777 | 新德里:(9111) 6616 2888 |
印度尼西亚:(62) 21 2955 3773 | 马来西亚:(60) 3 2034 3969 |
菲律宾:(63) 288 15 55 88 | 首尔:(82) 02 788 1790 |
新加坡:(65) 6678 3300 | 中国台湾:(8862) 2728 9863 |
泰国:(662) 305 2990 | 日本:(81) 3 6758 5156 |
|
备注:BANA 首尔客户只能使用首尔的联系电话以获取技术支持。
|
本政策的更新 |
本政策可能会进行修改,所以请定期查看。如果我们对本政策做出修改,我们将修改本政策顶部的“上次更新”日期。本政策的任何修改都将在我们把修订后的政策发布在服务网页后生效。您在这些修改后使用服务(或继续向我们提供信息),即表示您接受修订后的政策。 |