Aviso y política de la Ley de Privacidad del Consumidor de California (CCPA)
Cobertura
Este Aviso y Política (“Aviso”) complementa la información contenida en la Política de Privacidad de Orion Financial y se aplica únicamente a los residentes de California (“Consumidores” o “Usted”) según se define en el Título 18 del Título 17014 del Código de Regulaciones de California. Las referencias a “Nosotros”, “Nos”, “Nuestro” u “Orion Financial” se refieren a Orion Federal Credit Union dba Orion Financial. Hemos adoptado este Aviso para cumplir con la Ley de Privacidad del Consumidor de California de 2018 (“CCPA”), la Ley de Derechos de Privacidad de California (“CPRA”) y otras leyes y regulaciones de privacidad de California, según corresponda. Cualquier término definido en la CCPA tiene el mismo significado en este Aviso. Tenga en cuenta que la CCPA y este Aviso no se aplican a la información cubierta por otras leyes de privacidad federales y estatales, incluyendo la Ley Gramm-Leach Bliley, la Ley de Informes Crediticios Justos y ciertas otras leyes. Por ejemplo, este Aviso no se aplica a la información que recopilamos sobre personas que buscan, solicitan u obtienen nuestros productos y servicios financieros para fines personales, familiares o domésticos, que está sujeta a nuestra Política de privacidad u otro aviso de privacidad financiera aplicable a los servicios de Orion Financial que usted visita o utiliza.
Sus derechos y opciones, y cómo ejercerlos
La CCPA otorga a los consumidores derechos específicos sobre su información personal. Esta sección describe sus derechos y opciones con respecto a cómo recopilamos, compartimos, usamos y protegemos su información personal, cómo ejercer dichos derechos y los límites y excepciones a sus derechos y opciones.
Excepciones
Se aplican ciertas excepciones a sus derechos y opciones, entre ellas:
· Si no es residente de California;
Si recopilamos información personal amparada por ciertas leyes de privacidad específicas del sector financiero, como la Ley de Informes de Crédito Justos, la Ley Gramm-Leach-Bliley y/o la Ley de Privacidad de la Información Financiera de California, la forma en que recopilamos, compartimos, usamos y protegemos su información personal está amparada por dichas leyes en lugar de la CCPA
· Para agregar información de los consumidores;
· A información personal desidentificada; o
· Información personal disponible públicamente.
Derecho a saber
Si las excepciones anteriores no aplican y no ha presentado esta solicitud más de dos veces en un período de doce (12) meses, tiene derecho a solicitar que le revelemos cierta información sobre la recopilación y el uso que hacemos de su información personal. Una vez que recibamos y confirmemos su solicitud y verifiquemos que proviene de usted o de alguien autorizado para realizarla en su nombre, le revelaremos a usted o a su representante:
· Las categorías de información personal que recopilamos sobre usted;
· Las categorías de fuentes de la información personal que recopilamos sobre usted;
· Nuestro propósito comercial o empresarial para recopilar, compartir o vender esa información personal, según corresponda;
· Las categorías de terceros a quienes divulgamos, compartimos o vendimos la información personal, según corresponda; y
· Los datos personales específicos que recopilamos sobre usted en un formato que puede llevar consigo.
Derecho de supresión
Tiene derecho a solicitar que eliminemos cualquier información personal suya que recopilemos y conservemos, con ciertas excepciones. Una vez que recibamos y verifiquemos su solicitud, eliminaremos (e indicaremos a nuestros proveedores de servicios que eliminen) su información personal de nuestros registros, a menos que se aplique una excepción. Podremos denegar su solicitud de eliminación si la conservación de la información es necesaria para que nosotros o nuestros proveedores de servicios:
· Completar la transacción para la cual recopilamos la información personal, proporcionar un bien o servicio que usted solicitó, tomar medidas razonablemente anticipadas dentro del contexto de nuestro negocio en curso
relación con usted, o de otro modo cumplir nuestro contrato con usted;
· Detectar incidentes de seguridad; proteger contra actividades maliciosas, engañosas, fraudulentas o ilegales; o procesar a los responsables de dicha actividad;
· Depurar para identificar y reparar errores que afecten la funcionalidad prevista existente;
· Ejercer la libertad de expresión, garantizar el derecho de otro Consumidor a ejercer su derecho de libertad de expresión o ejercer otro derecho previsto por la ley;
· Participar en investigaciones científicas, históricas o estadísticas públicas o revisadas por pares en interés público que se adhieran a todas las demás leyes de ética y privacidad aplicables, cuando nuestra eliminación de la información pueda hacer imposible o perjudicar gravemente el logro de dicha investigación, si usted proporcionó previamente su consentimiento informado;
· Permitir únicamente usos internos que estén razonablemente alineados con sus expectativas en función de su relación con nosotros y sean compatibles con el contexto en el que proporcionó la información; o
· Cumplir con una obligación legal.
Derecho de corrección
Tiene derecho a solicitar la corrección de cualquier información personal que conservemos sobre usted que sea incorrecta. Generalmente, dependemos de usted para actualizar y corregir su información personal.
Ejercicio de los derechos de acceso, portabilidad, eliminación y corrección de datos
Para ejercer los derechos de acceso, portabilidad, eliminación y corrección de datos descritos anteriormente, envíenos su solicitud mediante:
· Llamándonos al (888) 506-9001 ; o
· Enviándonos un correo electrónico a privacy@orionfcu.com .
Solo podrá presentar una solicitud verificable de acceso o portabilidad de datos dos veces en un período de 12 meses. No podremos responder a su solicitud ni proporcionarle información personal si no podemos verificar su identidad o su autoridad para realizar la solicitud y confirmar que la información personal le concierne. Presentar una solicitud verificable de consumidor no requiere que cree una cuenta con nosotros. Solo utilizaremos la información personal proporcionada en una solicitud verificable de consumidor para verificar la identidad o la autoridad del solicitante para realizar la solicitud. La solicitud verificable de consumidor debe:
· Proporcionar información suficiente que nos permita verificar razonablemente que usted es la persona sobre la que recopilamos información personal o un representante autorizado; y
· Describa su solicitud con suficiente detalle que nos permita comprenderla, evaluarla y responderla adecuadamente.
Cuando recibamos una solicitud verificable de su agente autorizado, podremos requerir:
· Presentación de un documento escrito firmado por Usted con Su permiso para que el agente autorizado presente una solicitud verificable en Su nombre y requiera que el agente autorizado verifique su propia identidad ante Nosotros; o
· Puede verificar directamente con nosotros que ha autorizado al agente a enviar la solicitud.
Es posible que no exijamos ninguno de los anteriores si el agente autorizado proporciona una copia de un poder notarial válidamente ejecutado y vigente de conformidad con la legislación aplicable, y podemos verificar su identidad. Rechazaremos la solicitud de un agente que no presente prueba de que ha sido autorizado por usted para actuar en su nombre o que no pueda verificar su propia identidad ante nosotros. Nos esforzaremos por responder a una solicitud verificable de un consumidor dentro de los cuarenta y cinco (45) días siguientes a su recepción. Si necesitamos más tiempo (hasta noventa (90) días), le informaremos por escrito del motivo y del plazo de prórroga. Le enviaremos nuestra respuesta por escrito a la dirección postal registrada en nuestros archivos. Para las solicitudes de portabilidad de datos, seleccionaremos un formato para proporcionar su información personal que sea fácilmente utilizable y le permita transmitir la información de una entidad a otra sin impedimentos. La respuesta que proporcionemos también explicará las razones por las que no podemos cumplir con la solicitud, si corresponde. No cobramos ninguna tarifa por procesar o responder a su solicitud verificable de un consumidor.
Derecho a la no discriminación
No lo discriminaremos por ejercer ninguno de sus derechos en virtud de este Aviso ni de la legislación aplicable. Salvo que la ley lo permita, no le negaremos bienes ni servicios; no le cobraremos precios o tarifas diferentes por bienes o servicios, ni le ofreceremos descuentos u otros beneficios, ni le impondremos sanciones; ni le ofreceremos un nivel o calidad diferente de bienes o servicios; ni le sugeriremos que podría recibir un precio o una calidad diferente por bienes o servicios.
Derechos de exclusión voluntaria con respecto al intercambio de información personal para publicidad conductual en contexto cruzado
Nosotros o nuestros proveedores externos de servicios publicitarios podemos utilizar tecnologías para rastrear sus interacciones con nuestro sitio web. Algunas de estas tecnologías pueden incluir balizas web (imágenes gráficas transparentes que se colocan en un sitio web), píxeles, etiquetas u objetos Flash. Consulte las instrucciones de su navegador para eliminar los sitios web, el historial y las imágenes almacenados en caché de su ordenador. Para optar por no recibir publicidad basada en el comportamiento, visite nuestro enlace "No compartir mi información personal" ubicado al pie de página de nuestro sitio. Optar por no recibir publicidad basada en el comportamiento no le impedirá recibir anuncios. Seguirá viendo la misma cantidad de anuncios que antes, pero es posible que no sean tan relevantes para usted. Si utiliza otros ordenadores o navegadores y desea optar por no recibir anuncios basados en intereses, deberá repetir este proceso para cada ordenador o navegador. Si elimina sus cookies y desea seguir sin recibir publicidad basada en el comportamiento, deberá repetir este proceso de exclusión. Tenga en cuenta que no todos los navegadores procesan sus solicitudes de exclusión de la misma manera. Consulte las opciones e instrucciones específicas de su navegador para obtener más información.
Fines para los cuales utilizamos su información personal
Podemos usar o divulgar la información personal que recopilemos para uno o más de los siguientes fines operativos u otros fines notificados:
· Proporcionar nuestros productos y servicios;
· Procesamiento de transacciones y pagos;
· Verificar su identidad;
· Detectar y prevenir el fraude;
· Protección contra riesgos de seguridad;
· Publicidad y marketing;
· Realizar análisis e investigaciones;
· Mejorar nuestros productos y servicios;
· Llevar a cabo nuestros fines legales y comerciales, como cumplir con las leyes y regulaciones federales, estatales o locales; responder a demandas civiles, penales o regulatorias, citaciones o investigaciones; ejercer nuestros derechos o defendernos contra reclamos legales; resolver quejas y disputas; realizar actividades de cumplimiento; realizar control de riesgo institucional; y, de otra manera, operar, administrar y mantener nuestro negocio;
· Crear información agregada y desidentificada;
· Como se le haya informado de otro modo en el momento o antes de la recopilación de su información personal;
· Para fines de marketing y promoción para mostrarle anuncios de productos y/o servicios adaptados a sus intereses en otros sitios web; y
· Según lo permita la ley.
Retención de registros
Conservamos información personal durante el tiempo que sea necesario para cumplir con los fines descritos en esta política, incluso para cumplir con requisitos legales, reglamentarios, contables o de informes.
Categorías de terceros
Podemos revelar parte o toda esta información a terceros, como redes publicitarias, empresas de marketing, proveedores de servicios de Internet, proveedores de análisis de datos, entidades gubernamentales, sistemas operativos y plataformas, y redes sociales.
Categorías de información que recopilamos
En los últimos doce (12) meses, hemos recopilado las categorías de información personal de los Consumidores, según se define en la CCPA, que se enumeran a continuación. Las categorías de información personal que recopilamos, usamos y divulgamos sobre un Consumidor dependerán de nuestra relación o interacción específica con él. Los ejemplos que se proporcionan en cada categoría a continuación son solo a título ilustrativo.
Ejemplos ilustrativos:
Identificadores: nombre, dirección, identificador personal o en línea único, dirección IP, dirección de correo electrónico, nombre de cuenta, número de Seguro Social, número de licencia de conducir o pasaporte u otros identificadores similares.
Categorías de información personal según el estatuto de registros de clientes de California (Cal. Civ. Code § 1798.80(e)): cualquier información que identifique, se relacione con, describa o pueda asociarse con un individuo en particular, como nombre, firma, características físicas/descripción, dirección, números (como seguro social, teléfono, pasaporte, licencia de conducir, identificación estatal, póliza de seguro, cuenta bancaria, tarjeta de crédito o débito), educación, empleo, historial laboral o cualquier otra información financiera, médica o de seguro de salud.
Características de clasificación protegidas: según lo define la ley federal o de California, incluida la edad, la raza, el color, el origen nacional, la religión, el estado civil, la condición médica, la discapacidad física o mental, el sexo y el estado de veterano o militar.
Información Comercial - Registros de bienes personales, productos o servicios adquiridos, u otros historiales o tendencias de compra o consumo.
Información biométrica: características físicas o de comportamiento que se utilizan o se pretende utilizar para establecer la identidad individual, como para fines de autenticación o prevención de fraude.
Actividad de Internet o de una red similar: historial de navegación, historial de búsqueda e información sobre la interacción de un consumidor con un sitio web, una aplicación o un anuncio de Internet.
Datos de geolocalización: ubicación del dispositivo, incluida información de geolocalización precisa.
Datos sensoriales: información auditiva, visual electrónica o similar, como grabaciones de llamadas y vídeos.
Información profesional o relacionada con el empleo: el empleador, el cargo o los años de empleo del consumidor.
Información educativa: detalles de la educación y las calificaciones de un consumidor.
Inferencias extraídas de información personal: Derivaciones de información que reflejan las preferencias, características, tendencias psicológicas, predisposiciones, comportamiento, actitudes, inteligencia, habilidades y aptitudes de un consumidor.
Categorías de fuentes de información personal
En los últimos doce (12) meses, hemos recopilado información personal sobre los consumidores de las siguientes categorías de fuentes:
Ejemplos ilustrativos:
Directamente de usted: cuando nos proporciona información de forma digital o física (por ejemplo, cuando se comunica con nosotros por correo electrónico o teléfono, cuando completa formularios, realiza transacciones y compra productos o servicios).
Automáticamente de usted: información sobre su comportamiento de navegación, tipo de dispositivo e interacciones con el contenido de nuestro sitio web (por ejemplo, automáticamente desde su dispositivo mediante cookies, balizas web y tecnologías de seguimiento similares cuando visita o interactúa con nuestros sitios web o servicios en línea).
Afiliados: empresas relacionadas por propiedad o control común con Orion Financial.
Proveedores de servicios: proveedores de software, empresas de marketing, servicios de comunicaciones, servicios de prevención de fraude, proveedores de análisis de datos, proveedores de datos.
Terceros: agentes autorizados u otros en su nombre, agencias de informes crediticios, agencias gubernamentales y proveedores de servicios.