本《隐私政策》适用于 CBPath 在下列场景中收集、使用、披露的个人信息:
- 访问 cbpath.com 及任何 CBPath 子域名;
- 注册 CBPath 账户并使用服务;
- 通过电子邮件、聊天工具或其他渠道与 CBPath 沟通;
- 订阅 CBPath 营销邮件或参与活动。
本政策不适用于第三方网站或服务,即使您从 CBPath 网站访问该等第三方。请参阅相应第三方的隐私政策。
CBPath 的隐私实践遵循加拿大隐私专员办公室(OPC)规定的 PIPEDA 十大原则:
依据 PIPEDA 第一原则(责任),CBPath 指定一名 Privacy Officer(隐私负责人)对本政策的合规性负责。
Privacy Officer Contact
姓名/职务:Privacy Officer, CBPath
电子邮件:support@cbpath.com(主题请注明 "Privacy Inquiry")
邮寄地址:CBPath
Attn: Privacy Officer
156 Bullock Drive, Unit 5
Markham, Ontario, L3P 1W2
Canada
如您对本隐私政策有疑问、希望行使您的隐私权利、或对我们的隐私实践提出投诉,请联系 Privacy Officer。我们将在收到查询后 30 天内回复。
根据您使用服务的类型,我们可能收集下列类别的个人信息:
| 信息类别 | 具体内容 | 收集场景 |
|---|---|---|
| 账户与身份信息 | 姓名、邮箱地址、电话号码、登录密码(加密存储)、Google OAuth ID(如使用 Google 登录) | 注册账户、登录 |
| 身份证明文件 | 护照、身份证、出生证明、签证页等证件扫描件,证件号码、签发国、签发与到期日期 | ITIN 申请(CAA 业务必需) |
| 税务信息 | 外国税号、SSN/ITIN(如有)、收入数据、银行账户、商业凭证、税表数据 | 税务申报、ITIN、EIN 申请 |
| 公司信息 | 公司名称、注册州、注册代理人、股权结构、董事高管信息、公司地址 | 公司注册、年度报告 |
| 支付信息 | 由第三方支付服务商(Stripe/PayPal 等)处理。CBPath 仅接收交易确认、最后 4 位卡号、付款时间。CBPath 不存储完整信用卡号或 CVV。 | 购买服务、订阅续费 |
| 沟通记录 | 邮件往来、客服对话、提交的问题与反馈 | 客户支持、服务交付 |
| 技术与日志信息 | IP 地址、浏览器类型、设备信息、访问时间、页面浏览路径、Cookie ID | 访问网站、登录账户(自动收集) |
4.1 我们不收集的信息
CBPath 不会主动收集以下信息(除非法律强制或您主动提供):
- 种族、民族、宗教信仰、政治观点;
- 性取向或性别认同;
- 健康或医疗信息;
- 生物特征数据(指纹、面部识别等);
- 儿童(18 岁以下)的个人信息(详见第 15 条)。
CBPath 通过下列方式获取您的个人信息:
- 您直接提供:注册表单、服务订单、税务问卷、上传的文件、邮件沟通;
- 自动收集:通过 Cookie、日志文件、网站分析工具记录浏览行为;
- 第三方授权登录:使用 Google OAuth 登录时,从 Google 接收您授权共享的信息(姓名、邮箱、Google ID);
- 政府机构反馈:IRS、州务卿等政府机构在处理您申请过程中向 CBPath 返回的状态、通知、号码(如 EIN、ITIN);
- 第三方服务商:支付处理商提供的交易确认、注册代理人提供商提供的服务状态等。
CBPath 仅在下列预先告知的合法目的范围内使用您的个人信息:
- 服务交付:处理您购买的具体服务,包括公司注册、ITIN/EIN 申请、税务申报、年度报告等;
- 身份认证(CAA 必需):对身份证件进行 forensic document authentication,向 IRS 提交 Form W-7 (COA);
- 账户管理:创建账户、登录验证、密码重置、订阅管理;
- 付款处理:处理付款、退款、订阅续费、发票生成;
- 客户支持:响应您的问题、解决投诉、提供技术协助;
- 合规与法律义务:遵守 IRS CAA 协议要求、税法、反洗钱法、制裁合规、政府机构调查、法院命令;
- 欺诈防范:识别和防止欺诈、未授权访问、违规行为;
- 服务改进:分析使用模式以改善产品(仅使用聚合或匿名化数据);
- 营销沟通(仅在您同意的范围内):发送产品更新、合规提醒、营销邮件(您可随时退订);
- 业务运营:会计、审计、风险管理、业务转让的必要范围。
未经您额外同意,CBPath 不会将您的信息用于上述目的之外的事项。如需新增使用目的,CBPath 将事先取得您的同意。
7.1 同意形式
依据 PIPEDA,您的同意可通过下列方式表达:
- 明示同意(Express Consent):勾选"我同意"复选框、在服务订单上签字、回复邮件确认;用于敏感信息或新用途;
- 默示同意(Implied Consent):在您主动提供信息以使用服务时(例如,您填写税表问卷以申请 ITIN,即默示同意 CBPath 将该等信息提交给 IRS)。
7.2 撤回同意
您可随时撤回同意,方式:发送邮件至 Privacy Officer(support@cbpath.com)说明撤回范围。撤回同意可能影响 CBPath 继续提供部分或全部服务。撤回不影响撤回前基于您同意已经进行的合法处理。
7.3 营销邮件同意(CASL)
依据加拿大《反垃圾邮件法》(CASL),CBPath 仅在取得您明示同意后向您发送商业电子邮件。每封营销邮件均包含一键退订链接。服务通知、合规提醒、订阅续费通知等交易性邮件不属于 CASL 监管的商业邮件,您即使退订营销邮件,仍将收到该等必要通知。
8.1 适用范围
"税务信息"包括您在 CBPath 为您准备 IRS 表格过程中提供的所有信息:身份信息、收入、扣除、抵免、银行账户、关联方信息等,无论是否最终出现在税表上。
8.2 § 7216 同意要求
下列情形下,CBPath 在采取行动前将单独获取您的书面同意(依 IRS Rev. Proc. 2013-14 格式要求):
- 将您的税务信息披露给第三方(不包括 IRS、州税务局等法律授权接收方);
- 将您的税务信息用于税表准备之外的目的(如关联营销、提供其他建议);
- 将您的税务信息跨境传输到美国境外(如向加拿大办公室传输)。
8.3 豁免情形
下列情形不需要您的同意(依 § 7216 法定豁免):
- 向 IRS、美国财政部或其他法律授权接收方披露;
- 遵守传票、法院命令、行政命令;
- 为协助税表准备而向 CBPath 内部员工、承包商、技术提供商披露(受同等保密义务约束);
- 为质量控制、同行审查、合规审计的必要范围。
8.4 违规处罚
违反 § 7216 的,CBPath 及相关个人将面临 IRS 刑事处罚(最高 1 年监禁、$1,000 罚款/次)以及 § 6713 民事处罚(每次违规 $250,每年最高 $10,000)。CBPath 严格执行该等保密义务。
CBPath 不出售、不出租、不交换您的个人信息。CBPath 仅在下列必要情况下向第三方披露您的信息:
9.1 政府机构
- 美国 IRS:提交 Form W-7 (ITIN 申请)、Form W-7 (COA)、税表 (1120、5472、1040-NR 等)、EIN 申请;
- 美国各州州务卿:公司注册文件、年度报告;
- 加拿大税务局(CRA)或其他加拿大监管机构:仅在加拿大法律要求时。
9.2 服务提供商(数据处理者)
CBPath 与下列类别的服务提供商签订严格的数据处理协议,要求其遵守与 CBPath 相当的保密义务:
- 支付处理商(Stripe、PayPal);
- 注册代理人提供商(如 NWRA);
- 云存储与托管提供商;
- 电子邮件、短信通知服务商;
- 客户支持工具提供商;
- Google OAuth 等身份认证提供商;
- 会计、审计、法律顾问。
9.3 法律要求
CBPath 在下列情况下可能依法披露信息:
- 响应有效的传票、搜查令、法院命令;
- 遵守法律、法规、政府调查;
- 保护 CBPath 或他人的权利、财产或安全;
- 调查欺诈、洗钱或其他非法活动。
9.4 业务转让
若 CBPath 经历合并、收购、资产出售、破产或类似交易,您的信息可能作为交易资产的一部分转让给买方或继受方。在该等情形下,CBPath 将事先通知您,并要求接受方继续遵守本政策的核心保护义务。
9.5 您的明示同意
除上述情形外,任何其他披露均需取得您的明示同意。
10.1 涉及的司法管辖区
您的信息可能存储或处理于:
- 加拿大:CBPath 主要运营地,主数据存储;
- 美国:提交给 IRS、州务卿;存储于美国云服务商(如 AWS US Region);
- 其他国家:取决于服务提供商的服务器位置(CBPath 优先选择数据中心位于加拿大或美国的提供商)。
10.2 法律影响
您理解:一旦您的信息传输到加拿大境外,该等信息将受当地法律约束,包括但不限于美国政府机构(IRS、FBI、Homeland Security)依据美国法律(如 USA PATRIOT Act)的访问权。该等访问可能不需要您的同意,亦可能不通知您。
10.3 保护措施
对于跨境传输,CBPath 采取下列保护措施:
- 选择提供合理隐私保护标准的服务提供商;
- 与服务提供商签订书面数据处理协议;
- 采用传输加密(TLS 1.2+)和存储加密;
- 遵循 PIPEDA 第 7 原则(Safeguards)。
CBPath 网站使用 Cookie 及类似技术。Cookie 是浏览器存储的小型文本文件,用于改善用户体验。
11.1 Cookie 类型
- 必要 Cookie:维持登录会话、防止 CSRF 攻击、保留语言偏好。不可禁用,否则网站无法正常运行;
- 性能 Cookie:统计访问量、识别页面错误(可禁用);
- 功能 Cookie:记住您的偏好设置(可禁用);
- 分析 Cookie:如 Google Analytics(仅在您同意后启用)。
11.2 Cookie 管理
您可通过浏览器设置控制 Cookie:拒绝、删除或在设置时获得通知。但禁用必要 Cookie 会导致登录及部分功能不可用。
11.3 Do Not Track
当前网络标准下,"Do Not Track" 信号的解读不统一。CBPath 当前不响应浏览器 DNT 信号,但承诺仅在本政策范围内使用 Cookie。
CBPath 采取与信息敏感性相称的物理、组织和技术保护措施:
12.1 技术措施
- 传输层加密(TLS 1.2 及以上);
- 数据库静态加密(AES-256);
- 密码 bcrypt 哈希存储(不可逆);
- 定期安全补丁与漏洞扫描;
- 访问日志记录与异常监测;
- 多因素身份验证(适用于内部访问关键系统)。
12.2 组织措施
- 员工背景调查与保密协议;
- 按"最小必要"原则授予数据访问权;
- 员工定期接受数据保护与 CAA 合规培训(包括 IRS 要求的 forensic training);
- 第三方服务提供商均签订数据处理协议(DPA);
- 定期内部审计。
12.3 物理措施
- 办公场所门禁与监控;
- 纸质身份证件副本严格销毁(CAA 协议要求)。
12.4 局限性声明
尽管我们采取上述措施,但没有任何系统可以保证 100% 的安全。在适用法律允许的最大范围内,CBPath 对超出我们合理控制的安全事件(如零日漏洞攻击、国家级网络攻击)所产生的损失不承担绝对责任。
13.1 一般保留期
CBPath 仅在实现既定目的所需的期限内保留您的个人信息,且不少于法定保存期。具体保留期:
- 账户信息:账户存续期间;账户终止后保留 6 年用于法律/审计目的;
- CAA 业务记录(ITIN):依 IRS Publication 4520 要求保留 3 年,自最后提交日起算;
- 税务信息(§ 7216 范围):至少 3 年,依 IRS 要求;
- 公司注册文件:至少 7 年;
- 付款与发票记录:依加拿大税法保留 6 年;
- 沟通记录:2 年或纠纷解决之日(以较长者为准);
- 营销同意记录:3 年。
13.2 法定例外
如下列情形出现,保留期可能延长:
- 法律或政府调查要求;
- 未决诉讼或仲裁;
- 遵守 IRS CAA 合规审查要求。
13.3 销毁方式
保留期届满后,CBPath 将通过下列方式销毁您的个人信息:
- 电子数据:从所有系统及备份中安全擦除(采用 NIST 800-88 标准);
- 纸质文件:专业碎纸(cross-cut shredding);
- 第三方持有的数据:要求服务提供商配合销毁并提供书面确认。
13.4 软删除原则
对于客户账户,CBPath 采用软删除(soft delete)机制:用户记录通过 IsDeleted=1 标志标记并停止访问,但底层数据按本条规定的保留期保留,以满足法定记录保存义务。
依据 PIPEDA 及其他适用法律,您享有下列权利:
14.1 访问权
您有权要求 CBPath 告知是否持有您的个人信息,并向您提供该等信息的副本,连同收集来源、使用目的、披露的第三方信息。CBPath 将在收到请求后30 天内响应(如需延期将事先告知)。访问通常免费;在重复性或过度请求情况下,CBPath 可能收取合理费用。
14.2 更正权
如您认为我们持有的信息不准确或不完整,您有权要求更正。CBPath 在合理验证后将及时更正,并通知此前已被告知该错误信息的第三方(如该等通知合理可行)。
14.3 撤回同意权
您可随时撤回先前给予的同意(受法律或合同义务限制)。撤回可能导致 CBPath 无法继续提供部分或全部服务。
14.4 删除权("被遗忘权")
您可要求删除您的个人信息。CBPath 将在下列范围内执行:
- 账户基本信息可以删除(执行软删除);
- 但依本政策第 13 条法定保留期内的信息不可立即删除,直至保留期届满。
14.5 反对权
您可反对将您的个人信息用于直接营销目的。退订营销邮件通过邮件中的退订链接即可。
14.6 行使权利
请向 Privacy Officer 提交书面请求:support@cbpath.com,主题注明请求类型。为保护您的隐私,CBPath 将先核实您的身份。
14.7 加州居民特别权利(CCPA/CPRA)
如您是美国加利福尼亚州居民,除上述权利外,您还可享有 CCPA/CPRA 项下的权利,包括知悉权、删除权、限制使用敏感信息权、非歧视权。详细信息请通过 Privacy Officer 咨询。
CBPath 服务不面向 18 岁以下儿童。我们不会有意收集儿童的个人信息。如您是儿童的家长或监护人并发现儿童向我们提供了个人信息,请通过 Privacy Officer 联系我们,我们将尽快删除该等信息。
CBPath 遵守美国《儿童在线隐私保护法》(COPPA, 15 U.S.C. § 6501)及加拿大对未成年人隐私的相关规定。
依据 PIPEDA 的强制数据泄露通知要求,发生造成重大伤害实际风险(real risk of significant harm, RROSH)的数据泄露事件时,CBPath 将:
- 立即采取响应措施:遏制泄露、评估范围、消除风险;
- 通知加拿大隐私专员办公室(OPC):在合理可行的时间内尽快通知;
- 通知受影响个人:通过邮件或其他直接方式告知您事件性质、涉及信息、CBPath 已采取的措施、建议您采取的保护措施、联系方式;
- 保留事件记录:至少 2 年,供 OPC 检查;
- 通知相关第三方:如适用,通知能够减轻伤害的组织(如发卡行、其他报税从业者);
- 遵守美国各州泄露通知法:如涉及美国居民信息,按各州法律(如 California Civil Code §1798.82)进行通知。
CBPath 可能不时修订本政策。修订将通过下列方式告知:
- 在本页发布更新版本(修改"最后更新"日期);
- 对于重大变更(如新增使用目的、新增第三方披露),将通过电子邮件告知您,并在适用情况下重新获取同意;
- 在客户门户登录时显示提示。
建议您定期查阅本页。继续使用服务即视为您接受修订后的政策(重大变更需明示同意)。
18.1 联系 CBPath Privacy Officer
CBPath
如您有任何隐私问题、要求行使权利、或提出投诉,请联系:
18.2 向加拿大隐私专员办公室投诉
如您对 CBPath 处理您投诉的方式不满意,您可向加拿大隐私专员办公室(OPC)提出投诉:
- 网址:www.priv.gc.ca
- 电话:1-800-282-1376(加拿大境内免费)
- 地址:30 Victoria Street, Gatineau, Quebec K1A 1H3, Canada
18.3 美国加州居民投诉
加州居民可向加州隐私保护局(CPPA)或加州总检察长办公室投诉。