발효일: 2024년 1월 1일
- 서문
- 개인 정보 및 민감한 개인 정보의 수집, 출처 및 사용
- 데이터 보존
- 사업 목적 공개
- 개인정보의 판매 및 공유
- 자동화된 의사 결정
- 기타 법적 공개
- 아동에 대한 당행의 정책
- 귀하의 권리 및 선택
A. 알 권리
B. 수정할 권리
C. 삭제할 권리
D. 판매 및 공유의 옵트아웃(당사자가 명확한 거부 의사를 밝히기 전까지는 데이터 수집이나 메일 발송 등을 할 수 있는 방식) 권리
E. 자동 의사 결정 기술에 대한 정보 액세스 및 옵트아웃에 대한 권리
F. 민감한 개인 정보의 사용을 제한할 권리
G. 차별 금지 권리
H. 캘리포니아 개인 정보 보호 권리를 행사하는 방법 - 개인 정보 보호 고지 변경
- 연락처
1. 서문
2018년 캘리포니아 소비자 개인 정보 보호법(이하 "CCPA")은 추가 개인 정보 보호 권리를 제공하기 위해 2020년 캘리포니아 개인 정보 보호 권리법(이하 "CPRA")에 의해 개정되었으며 이 고지에서 총칭하여 "CCPA"로 지칭합니다. 이 고지는 CCPA가 적용되는 캘리포니아 주민에게만 적용되는 정보를 제공합니다. Bank of Hope(이하 "Bank(은행)", "we(당행)" 또는 "us(당행)")는 개정된 CCPA를 준수하기 위해 이 고지를 사용합니다.
당행은 그램-리치-빌리법(Gramm-Leach-Bliley Act, 이하 "GLBA"), 동 법의 시행 규정 및 캘리포니아 금융 정보 개인정보 보호법의 대상 금융기관이므로 당행이 캘리포니아 소비자로부터 수집하여 사용 및 공유하는 정보의 일부는 CCPA에서 면제됩니다(예: 비공개 개인 정보).
GLBA에 따라 비공개 개인 정보가 사용 및 공개되는 방법에 대한 자세한 내용은 GLBA 개인정보 보호정책을 참조하십시오. 또한 당행은 직원 또는 예비 직원용인 별도의 개인 정보 보호 정책이 있습니다.
2. 개인 정보 및 민감한 개인 정보의 수집, 출처 및 사용
당행의 사명을 달성하기 위해 수행하는 여러 활동을 위해 당행은 개인 정보(이하 "PI")를 처리해야 합니다. CCPA에 따른 고객, 직원 및 사업상의 인맥에 대한 PI는 특정 소비자 또는 가정을 식별하고, 관련짓고, 설명하거나 합리적으로 연관될 수 있거나 합리적으로 연결될 수 있는 정보를 포함하도록 정의됩니다. 개인 정보의 몇 가지 예는 다음과 같습니다.
- 실명
- 고유한 개인 식별자
- 온라인 식별자 IP 주소
- 이메일 주소
- 계정명
- 사회 보장 번호
- 운전면허증 번호
- 여권 번호
PI는 개인 및 상업 금융 상품 및 금융 서비스 제공과 같은 다양한 목적으로 수집됩니다. 당행은 CCPA 및 CCPA 해당 규정에서 승인한 목적 이외의 목적으로 PI를 사용하거나 공개하지 않습니다. 당행은 귀하의 PI 사용 및 보관을 최소화할 것이며 귀하에게 사전 통지 없이 본 고지에 공개된 목적과 양립할 수 없는 추가 목적을 위해 추가 범주의 PI를 수집하거나 사용하지 않을 것입니다.
개인 정보에는 다음이 포함되지 않습니다.
- 연방, 주 또는 지방 정부 기록에서 공개적으로 사용 가능한 정보
- 식별되지 않거나 집계된 소비자 정보
- 공정 신용 보고법(이하 “FCRA”), 그램-리치-빌리법(“GLBA”) 또는 캘리포니아 금융 정보 개인 정보 보호법(이하 "CFIPA") 및 1994년 운전자 개인정보 보호법(Driver's Privacy Protection Act of 1994)을 포함하는 특정 부문별 법률이 적용되는 개인 정보와 같이 CCPA의 범위에서 제외되는 정보
민감한 개인 정보(이하 "SPI")로 알려진 PI의 하위 범주도 수집됩니다. SPI의 몇 가지 예에는 다음이 포함되지만 이에 국한되지 않습니다.
- 사회 보장 번호, 운전면허증 번호, 주 신분증 번호, 여권 번호와 같은 정부 발급 식별자
- 계정에 대한 접근을 허용하는 모든 필수 보안 또는 액세스 코드, 암호 또는 자격증과 조합된 금융 계정, 직불 카드 또는 신용 카드 번호
- 정확한 지리적 위치
- 국적 또는 이민 여부
- 인종 또는 민족 기원, 퇴역 군인 신분, 장애 상태, 종교적 또는 철학적 신념 또는 조합원 자격
- 소비자의 메일, 이메일 및 문자 메시지의 내용(기업이 의도된 통신 수신자가 아닌 경우)
- 소비자 고유 식별 목적용 생체 정보 처리
- 유전 정보
- 소비자의 성적 취향에 관해 수집되고 분석된 PI
CCPA의 정의에 따라 SPI는 "소비자에 대한 특성을 유추할 목적"으로 수집 또는 처리되는 경우를 제외하고는 PI로 취급됩니다. 당행은 귀하의 특성을 추론할 목적으로 SPI를 수집하거나 처리하지 않습니다.
당행이 지난 12개월 동안 수집한 PI 범주 목록과 각 범주의 몇 가지 예는 아래 표에 나와 있습니다. 또한 당행은 수집의 주요 출처와 목적도 확인했습니다.
PI의 범주 | 예 | 수집 여부 | PI 출처 | PI 수집 목적 |
---|---|---|---|---|
A. 개인 식별자 | 개인 식별자에는 실명, 별칭, 우편 주소, 고유한 개인 식별자, 온라인 식별자, 인터넷 프로토콜 주소, 이메일 주소, 계정명, 사용자명, 사회 보장 번호 또는 기타 유사한 식별자가 포함될 수 있지만 이에 국한되지 않습니다. | 예 | 소비자 직접(예: 귀하가 작성한 양식 또는 귀하가 당사로부터 받는 서비스) 소비자 간접(예: 당사 웹사이트 또는 애플리케이션 상의 활동으로부터) |
고객 서비스 수행, 처리, 상호 작용 및 거래 관리 보안 및 디버깅 분석 정보 당행의 광고 및 마케팅 활동 품질 보장 |
B. 개인 기록 | 개인 기록에는 이름, 전화번호, 주소, 서명, 여권 번호, 보험 증서 번호, 은행 계좌 번호, 신용 카드 번호, 직불 카드 번호 또는 기타 금융 정보가 포함될 수 있지만 이에 국한되지 않습니다. | 예 | 소비자 직접 | 고객 서비스 수행, 처리, 상호 작용 및 거래 관리 보안 및 디버깅 문서 발송 및 수신 당행의 광고 및 마케팅 활동 품질 보장 |
C. 캘리포니아 또는 연방법에 따라 보호된 분류 특성 | 이러한 유형의 PI에는 성별, 결혼 여부, 가족 상태, 인종, 성 정체성, 연령 및 장애가 포함될 수 있지만 이에 국한되지 않습니다. | 예 | 소비자 직접(이 PI는 당행과 이메일을 통해 교환하는 정보에 의해 획득될 수 있음) |
고객 서비스 수행, 처리, 상호 작용 및 거래 관리 보안 및 디버깅 |
D. 상업 정보 | 상업 정보에는 개인 재산, 구매하거나 획득하거나 고려한 제품 또는 서비스의 기록, 기타 구매 또는 소비 이력 또는 경향이 포함될 수 있지만 이에 국한되지 않습니다. | 예 | 소비자 직접 또는 간접 | 고객 서비스 수행, 처리, 상호 작용 및 거래 관리 당행의 광고 및 마케팅 활동 |
E. 생체 정보 | 생체 정보에는 지문, 페이스 프린트(신원 확인을 위해 데이터베이스화한 사람 얼굴의 디지털 사진) 및 성문(전자 장치에 의해 종이 위에 기록된 목소리의 흔적)과 같이 식별 및 액세스 제어의 한 형태로 사용되는 생리학적 또는 생물학적 특성이 포함될 수 있지만 이에 국한되지 않습니다.. | 아니오 | 해당사항 없음 | 해당사항 없음 |
F. 인터넷 또는 기타 유사한 네트워크 활동 | 여기에는 검색 기록, 웹사이트, 애플리케이션 또는 광고와 소비자의 상호 작용에 대한 정보가 포함될 수 있지만 이에 국한되지 않습니다. | 예 | 소비자 직접 또는 간접 | 분석 정보 당행의 광고 및 마케팅 활동 |
G. 지리적 위치 데이터 | 지리적 위치 데이터에는 IP 기반 위치가 포함될 수 있지만 이에 국한되지 않습니다. | 예 | 소비자 간접 | 분석 정보 당행의 광고 및 마케팅 활동 |
H. 감각 데이터 |
감각 데이터에는 오디오(음성 메일), 전자, 시각 또는 이와 유사한 정보가 포함될 수 있지만 이에 국한되지 않습니다. |
예 |
콜 센터, CCTV 보안 카메라, 소비자 직접 Consumer Directly
|
고객 서비스 수행, 처리, 상호작용 및 거래의 관리 규제 요건 준수 품질 보장 분석 정보 물리적 보안 |
I. 직업 또는 고용 관련 정보 |
여기에는 직업 교육 또는 고용 관련 정보가 포함될 수 있지만 이에 국한되지 않습니다. |
예 | 소비자 직접 |
급여, 고용 및 보상 활동 관리 직원 및 부양 가족에게 복지후생 제공 |
J. 비공개 교육 기록 | 비공개 교육 기록에는 성적, 성적 증명서, 수강과목 목록 또는 학생 징계 기록과 같이 교육 기관에서 관리하는 학생과 직접 관련된 교육 기록이 포함될 수 있지만 이에 국한되지 않습니다. | 아니오 | 해당사항 없음 | 해당사항 없음 |
K. 기타 개인정보에서 추론한 사항 | 여기에는 개인의 선호도, 특성, 경향, 행동 또는 태도를 반영하는 프로필이 포함될 수 있지만 이에 국한되지 않습니다. | 예 | 소비자 직접 소비자 간접 |
당행의 광고 및 마케팅 활동 |
이 차트에 나열된 목적에 대한 추가 정보의 경우 아래 목록에 몇 가지 예가 있습니다.
- 고객 서비스 수행, 처리, 상호 작용 관리: 귀하가 요청한 서비스를 수행하기 위함 예를 들어, 귀하의 문의에 응답하거나 귀하의 요청 및 거래를 처리하기 위해, 귀중품 보관함 기록 및 기록보관소 보관을 위해 또는 콜 센터의 발권 시스템을 관리하기 위함
- 보안 및 디버깅: 당행에 귀하의 계정을 생성, 유지, 맞춤화 및 보호하기 위함 당행 웹 사이트, 제품 및 서비스, 데이터베이스 및 기타 기술 자산과 비즈니스의 안전, 보안 및 무결성 유지를 위함
- 품질 보장: 귀하의 우려 사항을 조사 및 해결하고 당사의 응답을 모니터링 및 개선하는 것을 포함하여 당사 서비스, 웹사이트 및 제품의 품질을 보장하기 위함.
- 규제 요건 준수: 거래 사기를 방지하기 위해 관련 법률, 법원 명령 또는 정부 규정에서 요구하는 대로 법 집행 기관의 요청에 응답 해당 법에 따라 계속 기업으로든 파산, 청산 또는 유사한 법적 절차의 일부로든 당사가 보유한 당사 고객에 대한 개인 정보가 이전된 자산 중 하나인 당행 자산의 일부 또는 전부에 대한 합병, 매각, 구조 조정, 정비, 해산 또는 기타 매각이나 양도를 평가하거나 수행하기 위해 당행은 귀하의 정보를 사용할 수 있습니다.
- 당행의 광고 및 마케팅 활동: 예를 들어, 당사 웹사이트 경품 행사, 이메일 마케팅, 문자 메시지(법에서 요구하는 경우 귀하의 동의 하에) 또는 기타 메커니즘을 통해 귀하의 관심사와 관련된 콘텐츠 및 제품을 제공.
- 분석 정보: 제품 및 서비스를 개선하고 제품 개발을 위해 귀하의 콜 센터, 웹 사이트, 애플리케이션 및 온라인 플랫폼과의 상호 작용 조사 및 분석용 예를 들어, 당행은 당사 웹사이트에 대해 Google Analytics를 사용하여 당사 웹사이트 방문자 수를 계산하고 가장 많이 방문한 페이지를 식별하며 서비스 및 제품을 개선합니다. 그러나 당행은 이 서비스를 제공할 때 Google이 액세스하는 정보의 유형과 사용 방법을 제한하는 메커니즘을 구현했습니다.
- CCTV 보안: 보안 목적으로 당행의 사무실과 장소를 모니터링.
- 귀하의 개인 정보를 수집할 때 귀하에게 설명된 대로 또는 CCPA에 달리 명시된 대로
CCPA의 제한 및 의무에 따라 당사 서비스 제공업체는 위에 나열된 비즈니스 목적의 일부 또는 전부를 위해 귀하의 PI를 사용할 수도 있습니다.
3. 데이터 보존
당행은 정보 수집 목적에 필요한 기간(예: 귀하의 계정이 활성화되어 있는 동안 또는 귀하에게 서비스를 제공하는 데 필요한 기간)과 해당 법, 법령, 주 및 연방 정부의 규정, 규제 기관 또는 법적 또는 기타 의무 준수를 위해 필요한 범위 내에서만 귀하의 정보를 보유합니다.
4. 사업 목적 공개
때때로 당행은 이전 섹션에서 설명한 바와 같이 PI를 수집하는 것과 동일한 비즈니스 목적을 위해 서비스 제공업체 및 도급업체를 사용합니다. 이를 위해 당행은 수신자가 PI를 기밀로 유지하고 계약서에 명시된 목적외에 PI를 사용하지 않으며 당행이 CCPA 소비자 요청을 준수하는 것을 지원하도록 요구하는 서면 계약을 각 서비스 제공업체 및 도급업체와 체결합니다.
아래 설명에서 당행은 당사가 서비스 제공업체 및 도급업체에 공개한 PI의 범주를 제공합니다.
아래 차트에 나열된 서비스 제공업체의 범주는 완전한 목록을 나타내지는 않지만 일반적으로 당행이 사용하는 공급업체에 대한 더 나은 이해를 제공합니다.
수집하는 개인정보의 범주 | PI는 비즈니스 목적으로 공유됩니까? | 비즈니스 목적으로 PI를 공유한 서비스 제공업체의 범주 |
---|---|---|
A. 개인 식별자 | 예 | 인터넷 서비스 제공업체(“ISP”), 보안 감사, 품질 보증 서비스, 소프트웨어, IT 공급업체, 판매/마케팅, 분석 정보, 광고 제공업체와 같은 서비스 제공업체 및 도급업체 |
B. 개인 기록 | 예 | 인터넷 서비스 제공업체(“ISP”), 보안 감사, 품질 보증 서비스, 소프트웨어, IT 공급업체, 판매/마케팅, 광고 제공업체와 같은 서비스 제공업체 및 도급업체 |
C. 캘리포니아 또는 연방법에 따라 보호된 분류 특성 | 예 | 정보 보안 제공업체 |
D. 상업 정보 | 예 | 인터넷 서비스 제공업체(ISP), 보안 감사, 소프트웨어, IT 공급업체, 판매/마케팅, 광고 제공업체와 같은 서비스 제공업체 및 도급업체 |
E. 생체 정보 | 아니오 | 해당사항 없음 |
F. 인터넷 또는 기타 유사한 네트워크 활동 | 예 | 인터넷 서비스 제공업체(ISP), 보안 감사, 소프트웨어, IT 공급업체, 분석 정보, 판매/마케팅, 광고 제공업체와 같은 서비스 제공업체 및 도급업체 |
G. 지리적 위치 데이터 | 예 | 인터넷 서비스 제공업체(ISP), 보안 감사, 소프트웨어, IT 공급업체, 분석 정보, 판매/마케팅, 광고 제공업체와 같은 서비스 제공업체 및 도급업체 |
H. 감각 데이터 | 예 | 인터넷 서비스 제공업체(ISP), 보안 감사, 소프트웨어, IT 공급업체, 품질 보증 서비스와 같은 서비스 제공업체 및 도급업체 |
I. 직업 또는 고용 관련 정보 | 예 | 광고 또는 마케팅 목적을 위한 인터넷 서비스 제공업체(ISP), 소프트웨어, IT 공급업체와 같은 서비스 제공업체 및 도급업체 |
J. 비공개 교육 기록 | 아니오 | 해당사항 없음 |
K. 기타 개인정보에서 추론한 사항 | 예 | 인터넷 서비스 제공업체(ISP), 소프트웨어, IT 공급업체, 분석 정보, 판매/마케팅, 광고 제공업체와 같은 서비스 제공업체 및 도급업체 |
5. 개인정보의 판매 및 공유
당행은 CCPA에서 정의된 바와 같이 제3자에게 귀하의 개인 정보를 판매하거나 공유하지 않습니다.
이 고지의 목적과 CCPA의 정의에 따라 "판매"는 "소비자의 개인 정보를 당행이 다른 기업 또는 제3자에게 금전적 또는 기타 가치있는 대가를 위해 판매, 임대, 공개, 전파, 제공, 이전 또는 구두, 서면 또는 전자적 또는 기타 수단으로 의사 소통하는 것"을 의미합니다. CPRA는 "공유"를 "소비자의 개인 정보를 기업이 금전적 또는 기타 가치있는 대가를 위한 것인지 여부에 관계없이 제3자에게 교차 문맥 행동 광고를 목적으로 공유, 임대, 배포, 공개, 전파, 제공, 이전 또는 구두, 서면 또는 전자적 또는 기타 수단을 통해 의사 소통하는 것"으로 정의합니다."
6. 자동화된 의사 결정
당행은 CCPA에서 정의된 바와 같이 자동화된 의사 결정 기술을 사용하지 않습니다.
7. 기타 법적 공개
특정 상황에서 당행은 당행이 합리적이고 선의적으로 판단하길 연방법, 주법 또는 지방법을 위반할 수 있는 행위 또는 활동이 있다고 판단할 때, 또는 당행의 법적 권리를 보호하기 위해(예를 들어 실제 또는 잠재적 사기행위, 무단 거래, 청구 또는 기타 책임으로부터 당행을 보호하거나 예방하기 위해) 법률적으로 승인하거나 요구할 경우, 당행은 귀하의 PI를 공공 기관, 법원 또는 법 집행 기관에 사용하거나 공개할 수 있습니다. 아래의 몇 가지 예를 참조하십시오.
- 때때로 당행은 고객을 당행의 자산 관리 협력업체에게 소개합니다. 그러나 이는 고객이 사전 옵트인(당사자가 개인 데이터 수집을 동의한 경우에만 데이터를 수집할 수 있는 방식) 승인을 요청한 경우에만 해당합니다. 이러한 경우 고객과 자산 관리 협력업체 간에 계약 관계가 성립되는 경우가 많습니다.
- 당행은 합병, 인수, 파산 또는 제3자가 당행 사업의 전부 또는 일부를 통제하는 기타 거래의 일부로 귀하의 개인 정보를 공유할 수도 있습니다. 인수 후 이 고지에 대한 모든 변경 사항에 대해 해당 제3자가 귀하에게 연락을 취합니다.
8. 아동에 대한 당행의 정책
당행은 미성년자로부터 고의로 PI를 직접 수집하지 않으며 16세 미만의 미성년자에게 PI를 판매하거나 공유하지 않습니다. 미성년자로부터 당행이 수집할 모든 정보에 대해 부모 또는 보호자의 동의를 받습니다. 귀하가 16세 미만인 경우 당행 웹사이트 또는 당행 서비스 상에서 또는 이를 통해 정보를 사용하거나 제공하지 마십시오. 당행이 16세 미만의 미성년자로부터 직접 PI를 수집한 사실을 알게 되면 당행은 이를 삭제합니다. 캘리포니아 개인 정보 보호 권리에 대한 추가 정보의 경우 섹션 9의 지침을 따르십시오. .
9. 귀하의 권리 및 선택
CCPA는 캘리포니아 주민에게 개인 정보에 대한 특정 권리를 제공합니다. 이 섹션에서는 그러한 권리에 대해 설명하고 그러한 권리를 행사하는 방법을 설명합니다.
- 알 권리
- 수정할 권리
- 삭제할 권리
- 판매 및 공유의 옵트아웃(당사자가 명확한 거부 의사를 밝히기 전까지는 데이터 수집이나 메일 발송 등을 할 수 있는 방식) 권리
- 자동 의사 결정 기술에 대한 정보 액세스 및 옵트아웃에 대한 권리
- 민감한 개인 정보의 사용을 제한할 권리
- 차별 금지 권리
- 캘리포니아 개인정보 보호 권리를 행사하는 방법
A. 알 권리
귀하는 다음 중 하나에 대해 12개월 동안 두 번 이하로 요청할 권리가 있습니다.
- 당행이 귀하에 대해 수집한 개인 정보(PI)의 범주
- 당행이 귀하에 대해 수집한 PI 출처의 범주
- 귀하의 PI 수집, 판매 또는 공유에 대한 당행의 비즈니스 또는 상업적 목적
- 당행이 귀하의 PI를 공개하는 제3자의 범주
- 사업 목적을 위해 공개되었거나 공개되지 않은 PI 범주 목록
- 판매 또는 공유된 또는 판매 또는 공유되지 아니한 귀하의 PI 범주 목록
- 귀하에 대해 당행이 수집한 PI의 특정 부분 귀하는 당행이 우편을 통해 또는 전자적으로 수집한 귀하의 PI 사본을 얻을 수 있습니다. 이 유형의 요청에는 더 엄격한 확인 기준이 필요합니다.
- 귀하는 기술적으로 실현 가능한 범위 내에서 구조화되고 일반적으로 사용되며 기계가 읽을 수 있는 형식인 특정 개인 정보를 다른 기업이나 단체에게 전송하도록 요청할 권리가 있습니다.
B. 수정할 권리
귀하는 당행이 가지고 있을 수 있는 부정확한 귀하의 개인 정보를 수정하도록 요청할 권리가 있습니다. 요청 시 당행은 귀하의 개인 정보를 수정하기 위해 상업적으로 합당한 노력을 기울일 것입니다.
C. 삭제할 권리
당행이 해당 법률 또는 정책에 따라 보존 근거가 있는 경우를 제외하고 귀하는 당행이 귀하로부터 직접 수집하여 보유하고 있는 귀하의 개인 정보를 삭제하도록 요청할 수 있습니다. 또한 특정 비즈니스 목적으로 귀하의 PI를 공유한 모든 서비스 제공업체 또는 도급업체에게 그들의 기록에서 귀하의 PI를 삭제하도록 통지할 것입니다. 귀하로부터 직접 수집하지 않은 귀하의 PI를 당행은 삭제할 의무가 없습니다.
당행 또는 당행의 서비스 제공업체(들)가 다음을 위해 정보를 보유해야 하는 경우 당행은 귀하의 삭제 요청을 거부할 수 있습니다.
- 거래를 위해 개인 정보를 수집하는 것을 완료하거나, 귀하가 요청한 상품 또는 서비스를 제공하거나, 귀하와 진행 중인 비즈니스 관계의 맥락에서 합리적으로 예상되는 조치를 취하거나, 귀하와의 계약을 수행하는 경우
- 소비자의 개인 정보 사용이 합리적으로 필요하고 해당 목적에 비례하는 범위 내에서 보안 및 무결성을 보장하도록 돕는 경우
- 기존의 의도된 기능을 손상시키는 오류를 식별하고 복구하기 위해 제품을 디버그하는 해야 하는 경우
- 언론의 자유를 행사하거나, 다른 고객이 언론의 자유를 행사할 수 있는 권리를 보장하거나, 법률에서 제공하는 다른 권리를 행사하기 위한 경우
- 귀하와 당행의 관계를 기반으로 합리적으로 소비자 기대에 부합하고 귀하가 정보를 제공한 맥락 내에서 양립할 수 있는 내부 용도로만 사용할 수 있기 위한 경우.
- 법적 의무를 준수하거나 CCPA를 포함하여 법률에 의해 달리 승인된 경우
- 귀하가 정보를 제공한 맥락과 양립할 수 있는 정보를 내부적으로 합법적으로 사용할 수 있게 하기 위한 경우
D. 판매 및 공유의 옵트아웃(당사자가 명확한 거부 의사를 밝히기 전까지는 데이터 수집이나 메일 발송 등을 할 수 있는 방식) 권리
섹션 5에서 설명한 바와 같이 당행은 PI를 판매하거나 공유하지 않습니다. 따라서 옵트아웃 요청을 제출할 필요가 없습니다.
E. 자동 의사 결정 기술에 대한 정보 액세스 및 옵트아웃에 대한 권리
당행은 자동화된 의사 결정 기술을 사용하지 않습니다. 따라서 옵트아웃 요청을 제출할 필요가 없습니다.
F. 민감한 개인 정보의 사용을 제한할 권리
CPRA에서 정의한 민감한 개인 정보를 당행은 귀하에 대한 특성을 추론할 목적으로 수집하거나 처리하지 않습니다. 따라서 귀하의 민감한 개인 정보의 사용을 제한하는 요청을 제출할 필요가 없습니다.
G. 차별 금지 권리
당행은 귀하의 CCPA 권리 행사에 있어 귀하를 차별하지 않을 것입니다.
법률에 따라 당행은 해당 데이터의 가치와 합리적으로 관련된다면 다른 가격이나 요율을 부과하거나 다른 수준이나 품질의 상품이나 서비스를 제공할 수 있습니다.
또한 CCPA에서 허용하는 바에 따라 귀하의 PI를 수집, 판매, 보유 및 사용하는 것에 대해 금전적 인센티브를 제공할 수 있으며 이는 합리적으로 다른 가격, 요율 또는 품질 수준을 제공하는 것입니다. 이러한 프로그램에 참여하는 것은 전적으로 선택 사항이며 귀하의 옵트인 동의가 필요합니다. 이러한 프로그램 중 하나를 당행이 제공하기로 결정한 경우 사전에 추가 세부 정보를 귀하에게 제공합니다.
H. 캘리포니아 개인 정보 보호 권리를 행사하는 방법
알고, 삭제하고, 수정하기 위한 요청을 제출하는 메커니즘:
- 여기를 클릭하여웹사이트에서 온라인 양식 작성.
- 수신자 부담 전화번호로 전화하기: 1-855-325-2226
콜센터 업무시간
월-금: 5:30 am - 6:00 pm (서부시간)
토: 6:00 am - 1:00 pm (서부시간)
최초 식별 및 검증: 귀하가 당행에 제출하는 모든 알기 위한 요청 혹은 수정이나 삭제 요청은 식별 및 확인 프로세스를 따릅니다. 귀하 또는 귀하를 대리할 법적 권한이 있는 사람만이 귀하의 개인 정보와 관련하여 확인 가능한 소비자 요청을 할 수 있습니다. 귀하가 요청을 하면 당행은 귀하의 신원을 확인하기 위해 요청 시 제공한 정보와 기록에 있는 정보를 일치시키려고 시도합니다. 다른 사람을 대신하여 요청을 제출할 수 있는 법적 권한이 있는 개인의 경우 위임장과 같은 허가증이 필요할 수 있습니다.
귀하는 12개월 동안 두 번만 액세스 또는 개인정보 이동에 대한 확인 가능한 소비자 요청을 할 수 있습니다. 확인 가능한 소비자 요청은 다음을 충족해야 합니다.
- 귀하가 당행이 개인 정보를 수집한 사람 또는 권한 있는 대리인임을 합리적으로 확인할 수 있도록 충분한 정보를 제공하십시오.
- 귀하의 요청을 적절하게 이해하고 평가하고 응답할 수 있도록 충분히 자세하게 설명하십시오.
검증 가능한 소비자 요청을 하기 위해 당행에 계정을 만들 필요는 없습니다. 그러나 귀하의 신원 또는 요청 권한을 확인할 수 없는 경우 당행은 귀하의 요청에 응답할 수 없고 귀하에게 개인 정보를 제공할 수 없습니다.
절차: 초기 신원 확인 및 검증 절차가 완료되면 당행은 귀하의 요청을 받은 후 10일 이내에 접수 확인서와 참조 번호를 보내드립니다. 귀하가 수신자 부담 전화번호를 통해 요청을 하는 경우 요청 수신 확인을 위해 통화 중에 귀하에게 참조 번호를 제공합니다.
귀하가 PI 삭제를 온라인으로 요청하면 당행은 삭제를 진행하기 전에 귀하의 요청을 확인합니다.
경우에 따라 당행은 귀하의 요청에 응하지 못할 수도 있습니다. 이는 귀하의 신원을 확인할 수 없는 경우, 귀하의 요청에 응하면 PI, 귀하의 계정 또는 당행 시스템 및 네트워크의 보안에 불합리한 위험이 발생할 수 있을 때, 해당 연방 규정 또는 주법을 위반할 수 있을 때 또는 규정 준수가 세부 정보가 포함된 다른 개인의 데이터 프라이버시 권리를 침해할 수 있기 때문인 경우에 그러합니다. 이 경우 당행은 귀하에게 서면으로 통지하고 그 이유를 설명합니다.
기간: 당행은 확인 가능한 소비자 요청 접수 후 45일 이내에 응답하기 위해 노력할 것입니다. 추가로 최대 45일(총 90일)까지 시간이 더 필요한 경우 당행은 귀하에게 서면으로 알려드립니다.
위임 대리인 지정: 이러한 개인 정보 보호 권리를 행사하기 위해 귀하는 귀하를 대신할 다른 사람을 지정할 수도 있습니다. 귀하의 위임 대리인은 다음 연락처로 연락하여 귀하를 대신하여 요청할 수 있습니다. Privacy@bankofhope.com.귀하의 위임 대리인은 귀하가 귀하를 대신하여 정보 요청을 제출할 수 있는 권한을 부여했음을 보여주기 위해 서면 수권서(예: 위임장)를 당행에 제공해야 합니다.
수수료: 일반적으로 당행은 귀하의 요청에 온전히 응답하기 위한 수수료를 부과하지 않습니다. 그러나 귀하의 요청이 과도하거나 반복적이거나 근거가 없거나 지나치게 부담스럽다고 판단되는 경우 당행은 합당한 수수료를 부과할 수 있습니다. 당행은 귀하의 요청에 대해 수수료가 필요하다고 판단하면 그러한 결정을 내린 이유를 설명하고 요청을 완료하기 전에 비용 견적을 제공합니다.
대체 형식으로 이 정보를 얻으려면: 이 고지를 다른 형식(예: 오디오) 으로제공받기 원하는 경우로 문의하십시오.
- 수신자 부담 전화번호: 1-855-325-2226
콜센터 업무시간
월-금: 5:30 am - 6:00 pm (서부시간)
토: 6:00 am - 1:00 pm (서부시간)
10. 개인 정보 보호 고지 변경
당행은 법적 발전 및 CCPA의 새로운 해석에 대응하여 규정 준수 프로그램을 지속적으로 개발함에 따라 언제든지 당행의 재량에 따라 이 개인 정보 보호 고지를 수정할 수 있는 권리를 보유합니다. 당행이 이 고지 사항을 변경하면 업데이트된 고지 사항을 웹사이트에 게시하고 고지 사항의 발효일을 업데이트합니다.
11. 연락처
- 수신자 부담 전화번호: 1-855-325-2226
콜센터 업무시간
월-금: 5:30 am - 6:00 pm (서부시간)
토: 6:00 am - 1:00 pm (서부시간)
도움이 필요하세요?
고객 샌터
1-855-325-2226로 전화주십시오.
월-금: 5:30 am - 6:00 pm (서부시간)
토: 6:00 am - 1:00 pm (서부시간)
메시지 남기기
이메일을 보내주시면 담당자가 곧 연락을 드리겠습니다.