廊坊银行电子银行隐私政策(个人客户)
版本发布日期:2025年02月10日
版本生效日期:2025年03月27日
尊敬的廊坊银行电子银行用户,我们对《廊坊银行电子银行隐私政策(个人客户)》进行了更新,此版本更新主要内容:更新信息如何收集内容、补充华为鸿蒙系统相关的信息收集、补充自启动服务声明、补充合作伙伴联系方式。
尊敬的廊坊银行电子银行用户(以下简称“您”),廊坊银行股份有限公司(注册地址:河北省廊坊市广阳区爱民东道83号新世界中心办公楼大厦C区17号楼5-14层、22层,以下简称“我行”)深知个人信息对您的重要性,我行会按照法律法规的规定,保护您的个人信息安全。我行致力于维护您对我行的信任,恪守以下原则,保护您的个人信息:合法性原则、正当性原则、必要性原则、公开和透明原则、完整性和准确性原则、责任原则和安全原则。同时,我行依法采取相应的安全保护措施来保护您的个人信息。
请您在勾选“同意”之前仔细阅读本政策了解我行对您个人信息的处理规则,确保已全部知晓并充分理解其内容及相应法律后果,对本政策中我行认为可能与您的权益存在重大关系的条款,我行采用粗体字进行标注。对本政策中的个人敏感信息,我行采用加粗斜体字进行标注。阅读过程中,如您有任何疑问,可联系我行的客服(服务热线:4006200099/0316-96368)咨询。您点击或勾选“同意”即视为您接受本政策,我行将按照相关法律法规及本政策来合法使用和保护您的个人信息。
本政策将帮助您了解以下内容:
一、我行如何收集和使用您的个人信息
二、我行如何使用Cookie和同类技术
三、我行如何对外提供您的个人信息
四、我行如何存储和保护您的个人信息
五、您控制个人信息的权利
六、我行如何处理未成年人信息
七、对第三方责任的声明
八、本政策如何更新
九、如何联系我行
一、我行如何收集和使用个人信息
个人信息是以电子或者其他方式记录的与已识别或者可识别的自然人有关的各种信息。个人信息包括个人身份信息(例如姓名、出生日期、身份证件号码、个人生物识别信息、通信通讯联系方式、住址信息);个人账户信息(例如银行账号、账户开立时间、开户行、账户余额、账户交易情况);个人财产信息(例如个人收入状况、拥有的不动产状况、拥有的车辆状况、纳税额、公积金缴存金额);个人信用信息(例如信用卡还款情况、贷款偿还情况以及个人在经济活动中形成的,能够反映其信用状况的其他信息);个人金融交易信息(例如银行业金融机构在支付结算、理财、保险箱等中间业务过程中获取、保存、留存的个人信息和客户在通过银行业金融机构与保险公司、证券公司、基金公司、期货公司等第三方机构发生业务关系时产生的个人信息);衍生信息(例如个人消费习惯、投资意愿等对原始信息进行处理、分析所形成的反映特定个人某些情况的信息);在与他人建立业务关系过程中获取、保存的其他个人信息。
个人敏感信息是指一旦泄露或者非法使用,容易导致自然人的人格尊严受到侵害或者人身、财产安全受到危害的个人信息,包括生物识别、宗教信仰、特定身份、医疗健康、金融账户、行踪轨迹等信息,以及不满十四周岁未成年人的个人信息。我行的部分服务可能需要您提供特定的个人敏感信息来实现特定功能。若您选择不提供该类信息,则可能无法正常使用电子银行服务中的特定功能,但不影响您使用电子银行服务中的其他功能。若您主动提供您的个人敏感信息,即表示您同意我行按本政策所述目的和方式来处理您的个人敏感信息。
我行可能会出于本政策所述的以下目的,收集和使用您在使用我行电子银行产品或服务过程中主动提供、或因使用电子银行产品或服务而产生的个人信息,以及根据法律法规规定或您的授权同意合法向第三方收集的个人信息。如果我行需要额外收集您的个人信息,我行将以合理的方式向您告知并在收集前征得您的同意。如业务办理涉及您的人脸信息等个人敏感信息的,我行将依照法律规定对您的个人信息进行处理。
若我行需将您的个人信息用于本政策未载明的其他用途,会按照法律法规及国家标准的要求向您充分告知信息收集和使用的目的、方式和范围,再次征求您的同意。若我行需将基于特定目的收集而来的您的个人信息用于其他目的时,也会事先征求您的同意。
(一)信息如何收集
为向您提供服务并确保您的电子银行服务(网上银行服务、手机银行服务、微信银行服务、H5页面)的安全,在您使用电子银行服务过程中,我行会收集您在使用服务过程中主动输入或因使用服务而产生的信息:
1.当您开通电子银行服务时,依据法律法规及监管要求,我行会自行收集或通过腾讯公司(适用于通过微信银行开通本协议项下电子银行服务的情况)收集您的下列最少个人信息,如果您拒绝提供这些信息,您将无法开通电子银行服务或无法正常使用我行电子银行的服务。
(1)当您注册手机银行和网上银行服务时,您需要提供证件类型、证件号码、姓名、银行卡号、银行卡密码、手机号和短信验证码,以帮助您完成电子银行注册。
(2)当您开通微信银行服务时,我行会通过腾讯公司收集您的证件类型、证件号码、姓名、银行卡号、银行卡密码、手机号以及向您在我行预留手机号发送的验证码。
(3)当您使用网上银行、手机银行开通Ⅱ类户和Ⅲ类户服务时,需要提供您的证件类型、证件号码、姓名、银行卡号、银行卡密码、账户所在行预留的手机号和预留手机号收到的我行发送的用于账户注册的验证码、手持身份证照片,以及是否中华人民共和国税收居民的信息。
2.当您使用电子银行功能或服务时,在下列情形中,您需要向我行提供或授权我行收集相应服务所需的最少个人信息。如您拒绝提供部分功能或服务所需的信息,您可能无法使用部分功能或服务,但这不影响您正常使用电子银行的其他功能或服务。
(1)当您使用登录功能时,我行需要您提供账号、手机号、证件号码,根据您选择的登录方式采用密码、指纹、面容、短信验证码、运营商和人脸识别手段来验证您的身份。如您的设备与手机银行版本均支持指纹或面容功能,您可选择开通指纹或面容登录功能,通过在您的设备上完成指纹或面容验证进行登录。我行仅接收验证结果,并不收集您的指纹、人脸信息。如您不想使用指纹、面容验证,仍可通过其他方式进行登录。
(2)当您在手机银行使用转账汇款功能时,您需要提供收款方的姓名、银行账号/手机号、开户银行信息,并需要提供您的姓名、付款账号、证件类型及证件号码,同时根据您选择的验证方式采用密码、指纹、面容、短信验证码、运营商和人脸识别手段来验证您的身份。此外,我行还会收集您的收付款交易信息,保存收款人名册,以便于您查询和操作。如您拒绝提供上述信息,仅会使您无法使用上述功能。
(3)当您使用实名认证服务时,我行需要您提供您的姓名、证件类型、证件号码、银行卡号/账号,采用验证银行账号、密码和人脸识别手段来验证您的身份。如您不提供上述信息,我行将无法向您提供需完成实名认证后方可使用的产品或服务。
(4)当您使用搜索服务时,我行会保留或统计您的搜索关键词和点击数据,以方便您重复输入或为您展示与您搜索内容相关联的商品或服务。请您注意,您的搜索关键词信息无法单独识别您的身份,不属于您的个人信息,为了给您和其他用户提供更高效的搜索服务,我行有权对其进行使用;只有当您的搜索关键词信息与您的其他信息相互结合使用并可以准确识别您的身份时,在结合使用期间,我行会将您的搜索关键词信息作为您的个人信息,与您的搜索历史记录一同按照本隐私政策对其进行处理与保护。
(5)当您使用网点查询功能时,我行会收集您的位置信息,目的是为了向您提供所在位置的附近网点信息。本功能依赖于手机本身系统所支持的定位功能,需要您授权后台定位功能。如您拒绝提供该信息,您将无法使用上述功能,但这不影响您正常使用手机银行的其他功能。
(6)当您使用账单功能时,我行会收集您的位置信息,目的是为了向您提供所在位置的附近网点信息。如您拒绝提供该信息,您将无法使用上述功能,但这不影响您正常使用手机银行的其他功能。
(7)当您通过电子银行进行信息管理时,修改登录密码操作,我行会验证您的原登录密码和签约手机号短信验证码;修改E盾密码,我行会验证您的原E盾密码。如您拒绝提供该信息,您将无法使用上述功能,但这不影响您正常使用手机银行的其他功能。
(8)当您使用网上银行、手机银行服务时,如您选择手机短信动态口令作为安全认证工具,我行将向您的签约手机号发送手机短信动态口令,用以网上银行、手机银行交易验证。如您拒绝提供该信息,您将无法使用上述功能,但这不影响您正常使用网上银行、手机银行的其他功能。
(9)当您使用在线客服转人工服务时,您需要输入您咨询的问题,我行客服人员会向您反馈的咨询。如您拒绝输入问题,您将无法获取问题答复,但这不影响您正常使用手机银行的其他功能。
(10)当您使用公积金服务时,我行需要您提供您的姓名、证件类型、证件号、手机号信息,并将上述信息提供给廊坊市住房公积金管理中心,用于您的公积金账户的登录、查询、提取以及退休提取。廊坊市住房公积金管理中心会通过验证公积金账户密码、短信验证码的方式对有关信息进行有效性核验。在您使用公积金服务时,我行系统不会留存您的个人公积金信息,包含您的公积金账户名称、账户金额、缴存记录、提取记录、公贷基本信息、公贷审批信息、公贷还款明细。如您拒绝提供该信息,您将无法使用上述功能,但这不影响您正常使用手机银行的其他功能。
(11)当您使用商城服务时,为了在商城“我的”页面中展示您的姓名,我行需要将您脱敏后的姓名信息提供给商城服务提供商(深圳市优讯信息技术有限公司)。如您拒绝提供上述信息,您将无法使用上述功能,但这不影响您正常使用手机银行的其他功能。
(12)当您通过电子银行使用贷款相关服务时,我行需要评估您的贷款资质、授信额度,验证您的身份、进行风险防控,因此需要您提交或授权我行查询您的下列信息。单一贷款产品可能仅需要以下所列部分信息类型,不同贷款产品收集的个人信息会有所差异,具体详见各产品协议文本及申请表。如您不提供该信息,您将无法办理该业务,但这不影响您正常使用电子银行的其他功能。
①基本情况:含姓名、生日、性别、民族、国籍、婚姻状况、手机号码、现居住地址、邮编、户籍所在地、本地居住时间、现住房来源、身份证件类型、身份证件号码、证件是否长期有效、身份证件有效期。
②教育工作信息:含文化程度、学历、学位、工作单位、单位性质、行业种类、职业、职务、职称、现单位工作年限、前单位工作年限。
③所投资或经营企业信息:含企业名称、企业统一社会信用代码、股东情况、持股比例、本行业和相近行业经营年限、单位地址、单位地址邮编、通信地址、通讯地址邮编、企业资产负债情况、营业利润情况、经营流水。
④个人财产信息:含银行账户、信贷记录、交易和消费记录、家庭收支信息。
家庭收支信息包括家庭月总收入,申请人年收入、月薪金收入、月经营性收入、其他月收入,申请人配偶月薪金收入、月经营性收入、其他月收入,收入流水记录、存款信息;家庭月债务总支出,申请人月还贷支出、申请人配偶月还贷支出、家庭其他月债务支出,家庭供养人口,家庭对外担保总额。
⑤相关方个人信息:含配偶、共同申请人/借款人(及配偶)、紧急联系人信息。收集前述人士个人信息的范围将不超过本服务项下向您收集个人信息范围。
⑥贷款信息:含贷款用途、贷款品种、贷款金额、保证贷款金额、信用贷款金额、贷款利率信息、贷款期限、还款方式、还款周期、是否申请循环额度、循环额度金额、循环额度有效期、是否已申请自主循环额度、自主循环额度金额。
如您申请的是购房贷款,需收集本人家庭(包括本人、配偶及未成年子女)目前实有住房套数、是否公积金组合贷款、公积金贷款金额。
如您申请的是非交易转按贷款、或已贷客户申请住房循环贷款,需收集原贷款银行名称、贷款初始金额、贷款上存余额金额。
⑦担保情况:如以贷款所购房屋设定抵押的,需收集售房人名称、房产共有人名称、售房人婚姻状况证明、电话号码、出租状态、房屋地址、房屋所在小区名称、房屋性质、房地权利证书编号、房屋建筑面积、购房合同号、房屋总价款金额、房屋首付款金额、购房目的、房产评估价格、售房人储蓄卡信息。
如以房屋设定抵押的,需收集抵押人姓名、身份证件类型、身份证件号码、联系电话、房屋地址、房屋所在小区名称、房屋性质、房地权利证书编号、房屋建筑面积。
如以贷款所购车辆设定抵押的,需收集车辆抵押人姓名、身份证件类型、身份证号码、联系电话、单位名称、单位地址、家庭住址、车辆品牌、车型、车辆总价、车辆首付款、车架号、车牌号、车辆发票信息、车辆行驶信息、车辆评估信息、保险信息、机动车登记证书、GPS信息。
如以上述三类抵押物之外的财产设定抵押的,需收集抵押人姓名、身份证件类型、身份证件号码、联系电话、抵押物名称、抵押物评估价格。
如以财产设定质押的,需收集出质人姓名、身份证号、电话号码、质押物权属、质押物有效期、质押物种类、质押物名称、质押物价值。
如以法人保证的,需收集法人名称、担保类型、通讯地址、邮编、联系电话、工商登记信息、税款缴纳信息、股权信息。
如以自然人保证的,需收集的保证人信息含:姓名、性别、国籍、出生年月、婚姻状况、身份证件类型、身份证件号码、文化程度、现居住地址、现居住地址邮编、户籍所在地、本地居住时间、现住房来源、工作单位、现单位工作年限、前单位工作年限、职务;所投资或经营企业名称、持股比例、本行业和相近行业经营年限、单位地址、单位地址邮编、通信地址、通讯地址邮编、家庭电话、手机号码、单位电话、工商登记信息;保证人家庭收支情况:家庭月收入、保证人月薪金收入、月经营性收入、其他月收入、保证人配偶月薪金收入、月经营性收入、其他月收入、家庭月债务总支出、保证人月还贷支出、保证人配偶月还贷支出、家庭其他月债务支出、家庭供养人口数量、家庭对外担保总额。
⑧其他需申请人授权或提交的信息:含征信信息、公积金缴纳情况、个人纳税信息、医保缴纳情况、是否被列入失信被执行人名单。
(13)当您通过电子银行购买我行代销的由基金公司、银行理财子公司、信托或资产管理公司发行的产品时,我行将遵照法律法规、监管要求,并基于您与上述公司的具体交易相应收集您的姓名、性别、国籍、职业、地址、邮政编码、联系方式、证件类型、证件号码、证件有效期、税收居民身份信息、交易账号/投资人理财账户、银行卡号、投资人基金账号、邮箱、年收入、客户风险承受能力等级、交易及所购买的产品信息、分红方式、投资者信息、CRS涉税信息(如有)、录音录像信息(如有),以便于完成代销产品的购买确认。如您购买私募产品,还将相应收集您最近三年年均收入、个人金融资产、家庭金融资产、两年以上金融产品投资经历、专业投资者信息。如您不提供本款所列信息,您可能无法购买相关产品。
(14)当您通过电子银行投保保险产品时,我行将按照法律法规、监管要求,并基于您与相关保险公司的具体交易相应收集您的投保信息,包括:姓名、性别、年龄、国籍、税收、职业、地址、邮政编码、联系方式、证件类型、证件号码、证件有效期起期、证件有效期止期、户籍、身高、体重、婚姻状况、个人/家庭年收入、客户风险承受能力等级、录音录像信息(如有)、居民类型、保费预算、社保、投保人与被保人关系、被保人与受益人关系、账户信息、缴费年期类型、缴费年限、缴费方式、投保金额、保费,以便您顺利完成投保过程。以上获取信息根据投保的产品及投保详情有所不同。如您不提供投保所需信息,您可能无法完成投保手续。
(15)当您通过电子银行缴费或充值时,您需按照具体页面要求提供必要的缴费信息,包括缴费户号、缴费单位、手机号、证件号,我们将根据您提供的缴费信息,向相应的缴费机构或第三方充值平台查询对应的户名、户号地址、可用余额、欠费金额、缴费期限等账单信息,以便您确认并准确缴费充值。如您不提供相关缴费信息,我行将无法向您提供该服务。
(16)当您使用我行远程银行服务时,为实现实时音视频业务功能,我行需要您授权以下权限或信息:摄像头、麦克风、电话状态、悬浮窗、屏幕常亮、前台服务、任务栈处理;收集您的IP地址、信号强度信息、网络类型、用户代理、蓝牙开启信息、收发端用户ID、用户属性、通道信息、使用时长、日志;您在使用远程银行服务过程收集、传输、录制、储存中产生的音频流信息、视频流信息以及文字通讯信息,这些信息可能包括您发送的文字、图片、音频、视频、您的图像、声音、肖像以及您交流的内容。如您拒绝提供上述权限或信息,您将无法使用上述功能。
(17)数字人民币是中国人民银行发行的数字形式的法定货币,当您访问数字人民币服务时,我行将遵照法律法规、监管要求,基于您使用的具体服务或功能要求收集您的姓名、证件类型、证件号码、证件有效期起期、证件有效期止期、国籍、税收、职业、地址、邮政编码、手机号码及短信验证码、人脸识别信息、身份证正反面影像信息(若您选择拍照或图片上传,则需要获取摄像头权限和相册权限)、银行卡号、钱包编号、钱包名称以及钱包交易用于身份识别和有效性核验,以便您顺利使用数字人民币相关服务或功能。如果您使用钱包转钱功能,您还需要开启人脸或指纹认证服务,同时向我行提供收款方的钱包编号、钱包名称及收款人名称信息。您同意并授权我们有权将上述信息传输给指定数字人民币运营机构、中国人民银行数字货币研究所以便您顺利使用数字人民币功能。此外,我行还会收集您的相关收付款交易记录以便于您查询。如您拒绝提供以上信息,您将无法使用数字人民币相关功能,但这不影响您正常使用手机银行的其他功能。
(18)当您使用扫一扫、收付款码支付服务时,我行需要您提供您的姓名、注册手机号、证件类型、证件号码、银行卡号、银行预留手机号,并将上述信息提供给中国银联,用于使用银联云闪付网络支付服务。如您拒绝提供该信息,您将无法使用上述功能,但这不影响您正常使用手机银行的其他功能。
(19)当您使用亲子账户绑定服务时,我行将收集与您存在监护关系的未成年人账户的姓名、证件类型、证件号码、银行卡号、开卡机构、银行预留手机号,以供亲子账户的绑定与解绑。如您拒绝提供该信息,您将无法使用上述功能,但这不影响您正常使用手机银行的其他功能。
(20)当您使用颐养金融服务时,在下列情形中,您需要向我行提供或授权我行收集相应服务所需的最少个人信息。如您拒绝提供部分功能或服务所需的信息,您可能无法使用部分功能或服务,但这不影响您正常使用电子银行的其他功能或服务。
①颐养金融服务签约时,我行将收集您的手机银行注册信息,包括姓名、手机号、银行卡号,收集此类信息为了帮助您完成签约注册,提供颐养金融服务,收集手机号码为了便于与您沟通联系与活动营销。
②添加颐养金融手环设备,绑定颐养金融手环硬件设备时,需进行扫码绑定,将会请求您授权相机权限,您可拒绝提供,采用手动输入方式,不影响正常使用其他功能。
③亲友绑定功能,亲友绑定过程中,需要向您发送短信验证码,将验证码告知亲友后同时您通过手机银行颐养金融页面授权通过方可确定绑定关系,默认授权亲友可查看您的健康数据,若您拒绝授权,则绑定关系不成立。亲友也可关注您的定位信息、轨迹信息,若您不想让亲友获取定位信息和轨迹信息,您可关闭授权,不影响其他功能使用。
④使用扫码功能,我行会收集相关支付记录、使用记录信息,便于您的查询。
⑤提醒信息,您可设定提醒信息,方便于固定时间提示自己或亲友重要事件,我行会以加密的方式进行存储此类信息,您可随时删除此类信息,除非经您自主选择或遵从相关法律法规要求,我行不得对外提供上述信息,或将其用于他用。
⑥社区健康管理,您可加入与我行合作的社区或第三方养老机构,并授权我行将您的姓名、联系电话、亲友姓名、亲友联系电话、健康信息、位置信息、轨迹信息的完整信息,关联银行卡号、身份证号的脱敏信息共享至第三方,用于服务提供和活动沟通,若您不提供这类信息,则无法正常加入社区或第三方养老机构,享受社区提供的服务,但不影响其他手环功能使用。
(21)当您通过电子银行购买实物贵金属产品时,我行将遵照法律法规、监管要求,并基于您与相关供应商的具体交易相应收集您的姓名、证件类型、证件号码、证件有效期、联系方式、银行账号、购买产品信息、发票信息等相关资料,如您购买直邮提货方式的实物贵金属产品,我行会收集您的收货人姓名、收货人联系方式、收货地址等相关资料并提供给合作供应商。如您不提供该信息,您将无法使用上述功能,但这不影响您正常使用手机银行的其他功能。
3.当您使用电子银行服务时,为了维护服务的安全稳定运行,保障您的账号安全,我行会收集以下基础信息,包括您的设备型号、设备制造商、操作系统、唯一设备标识符、手机银行软件版本号、登录IP地址、接入网络的方式、类型和状态、网络质量数据、与手机银行操作日志及服务日志相关的信息、任务列表、本应用的进程列表、地理位置信息、设备名称、AppID、AndroidID、HarmonyOS(OAID)、HarmonyOS(ODID)、MAC、SSID、IDFA、IDFV、IMSI、IMEI、WIFI信息、运营商信息、传感器。上述信息是为您提供服务必须收集的基础信息,以保障您正常使用我行的服务。
4.当您使用电子银行服务时,在某些特定使用场景下,我行可能会使用具有相应业务资质及能力的第三方服务商提供的软件服务工具包(简称“SDK”)来为您提供服务,此时第三方服务商需要收集您的必要信息。具体信息详见本隐私政策附件。
5.以下情形中,您可选择是否授权我行收集、使用您的个人信息。如您拒绝授权部分功能或服务所需信息,您将无法使用相关功能或服务,但这不影响您正常使用电子银行的其他功能或服务:
(1)摄像头,在登录、扫一扫、电子账户开通、贷款申请、在线客服、远程银行、人脸识别、身份证及银行卡识别、头像设置场景中使用。拒绝授权后,上述功能将无法使用。
(2)手机通讯录,在话费充值、手机号转账、收款人短信通知、收货地址场景中使用。我行收集您的手机通讯录用于协助您快速选取电话号码,无需您手动输入。拒绝授权后,上述功能将无法使用,但需要手工输入手机号码。
(3)存储权限,在电子回单、身份证及银行卡识别、贷款、在线客服、意见反馈、转账二维码保存场景中使用。拒绝授权后,上述功能可能无法正常使用。
(4)地理位置,获取您所在地理位置,主要用于电子银行交易风控、网点预约、网点查询、附近ATM、账单、交易认证以及展现城市服务,包括本地生活、影票。我行系统后台保存您交易时的位置信息。拒绝授权后,上述功能可能无法正常使用。
(5)蓝牙,用于通过蓝牙将客户手机与第三方设备连接并交互。拒绝授权后,无法通过蓝牙连接第三方设备,蓝牙E盾功能将无法正常使用。我行系统后台不保存您手机蓝牙配置信息。
(6)麦克风,在录音、语音导航、贷款、远程银行场景中使用。拒绝授权后,上述功能可能无法正常使用。
(7)网络通讯,用于与服务端进行通讯。拒绝授权后,电子银行所有功能无法使用。我行系统后台保存客户交易时所使用设备的网络信息,包括IP、端口信息。
(8)相册,用于在线客服发送图片、扫一扫识别图片时使用。拒绝授权后,将无法使用上述功能。
(9)指纹,用于指纹登录、指纹支付场景。如您拒绝开通服务,将无法使用上述功能。
(10)面容,用于面容登录、面容支付场景。如您拒绝开通服务,将无法使用上述功能。
(11)读取应用列表,获取设备当前运行的应用列表,主要用于电子银行交易风控、银联云闪付场景。拒绝授权后,上述功能可能无法正常使用。
(12)剪切板,用于活动口令识别、转账快捷跳转功能,我行系统后台不保存您的剪切板内容。如您拒绝授权剪切板权限,我行将不再读取剪切板内容,上述功能无法正常使用。
(13)悬浮窗,用于远程银行通话场景。拒绝授权后,将无法使用远程银行小窗通话功能。
上述功能可能需要您在您的设备中向我行开启您的存储、手机通讯录、相机(摄像头)、相册、地理位置(位置信息)、蓝牙、麦克风、网络通讯、读取应用列表、剪切板的访问权限,以实现这些功能所涉及的信息的收集和使用。请您注意,您开启这些权限即代表您授权我行可以收集和使用相应信息来实现上述功能,如您取消了这些授权,则我行将不再继续收集和使用您的这些信息,也无法为您提供上述与这些授权所对应的功能。
如在上述情形之外我行收集或使用您其他的个人信息,我行会事先征求您的同意,并向您充分告知信息收集和使用的目的、方式和范围。
6.为了让您体验App消息离线提醒、桌面小组件功能时,手机银行需要开启自启动或关联启动功能,您可以在您的设备“设置”中选择开启/关闭自启动服务。
(二)信息如何使用
为了遵守国家法律法规及监管要求,以及保障您的账户和资金安全,我行会在以下情形中使用您的信息:
1.在向您提供我行的金融产品或服务,并为改进这些产品或服务时使用,以识别、验证您的身份、审批、管理、处理、执行或实现您要求或授权的交易。
2.在我行向您提供金融服务期间,您授权我行持续收集和使用您的最少个人信息。在您注销电子银行服务时,我行将停止收集您相关的个人信息并对已经获取的个人信息进行保密,但我行会在业务资料归档、审计、监管协查等领域继续使用此前收集的您的相关最少个人信息。
3.为防范风险,我行会对服务使用情况进行汇总、统计分析、加工,但这些信息不会包含您的任何身份识别信息,我行不会利用这些信息做定向推送。
4.为了保障服务的稳定性与安全性,我行会将您的信息用于身份验证、安全防范、诈骗监测、预防或禁止非法活动、降低风险、存档和备份用途。
5.履行我行的合规责任,包括满足监管合规、税务合规及其他须遵守的监管要求等,以及根据境内外法律法规或监管要求向相关部门进行报告(包括洗钱、恐怖主义融资、贿赂、贪污、逃税、欺诈等)。
6.为了使您知悉使用我行金融产品或服务的情况或使您进一步了解我行服务,我行会向您发送服务状态通知以及相关产品或服务的商业性信息。您同意接收我行以信件、电子邮件、短信、彩信、电话、微信、远程银行等方式向您发送的与我行业务相关的信息(包括但不限于产品介绍、活动推介等各类商业性信息),您保留有随时终止我行向您推荐产品的权利,如您不想收到此类广告的通知,可以通过回复短信退订或拨打客服热线(4006200099/0316-96368)拒绝我行的相关推送。
7.在收集您的个人信息后,我行在通过技术手段对您的信息数据进行匿名化处理后,该匿名化的信息将无法识别信息主体,我行有权在不经您同意的情况下直接使用,并有权对用户数据库进行分析并予以商业化的利用。
8.我行会对我行的服务或功能使用情况进行统计,并可能会与公众或第三方共享这些统计信息,以展示我行的服务或功能的整体使用趋势。但这些统计信息不包含您的任何身份识别信息,且我行不会利用这些信息做定向推送。
9.对于您在我行电子银行上贷款及相关服务的可获得性,以及相关的授信要素(授信金额、授信期限、利率、计息方式、还款方式、担保方式等)均由系统依据收集到的您的个人信息,可能通过自动化决策的方式产生。自动化决策目标主要为您的履约意愿及承债能力,主要依据以下信息:是否本人真实意愿、贷款用途是否合理、历史履约情况、当前负债情况、金融机构多头借贷情况、当前资产情况、当前收入情况、当前行业/职业稳定性(或经营稳定性)等进行综合判断。若您不接受我行电子银行贷款及相关服务的自动化决策结果,我行可以提供线下的贷款及相关服务。
10.您在我行电子银行上部分理财及相关服务的可获得性,由系统依据收集到的您的个人信息,通过自动化决策的方式产生。自动化决策目标主要为您的投资偏好和产品适合度,主要依据以下信息:当前资产情况、当前收入情况、历史交易情况、风险承受能力评级等进行综合判断。若您不接受我行电子银行上理财及相关服务的自动化决策结果,也可通过我行线下提供的理财服务做进一步的咨询。
11.您授权同意我行收集、留存和使用的以及于法律允许范围内我行收集、留存和使用的其它用途。
(三)征得授权同意的例外
根据相关法律法规、监管要求及国家标准,以下情形中,我行可能会收集、使用您的相关个人信息而无需另行征求您的授权同意:
1.与个人信息控制者履行法律法规规定的义务相关的;
2.与国家安全、国防安全直接相关的;
3.与公共安全、公共卫生、重大公共利益直接相关的;
4.与刑事侦查、起诉、审判和判决执行等直接相关的;
5.出于维护个人信息主体或其他个人的生命、财产等重大合法权益但又很难得到本人授权同意的;
6.所涉及的个人信息是个人信息主体自行向社会公众公开的;
7.根据个人信息主体要求签订和履行合同所必需的;
8.从合法公开披露的信息中收集个人信息的,如合法的新闻报道、政府信息公开等渠道;
9.维护所提供产品或服务的安全稳定运行所必需的,如发现、处置产品或服务的故障;
10.法律法规及监管要求规定的其他情形。
如在上述情形之外收集或使用您的个人信息,我行将向您充分说明收集、使用您相关信息的目的、用途、内容和范围,并事先征得您的同意或授权。
请您理解,我行向您提供的功能和服务是不断更新和发展的,如果某一功能或服务未在前述说明中且收集了您的信息,我行会通过页面提示、交互流程、网站公告等方式另行向您说明信息收集的内容、范围和目的,并征得您的同意。
(四)我行从第三方获得您个人信息的情形
为了维护您的合法权益,为您提供完善优质的财富管理、支付结算、个人贷款等金融服务,我行将在获取您的授权后依法依规通过中国人民银行金融信用信息基础数据库、公安及司法机关、税务机关、市场监督管理机关、金融监管部门、公积金管理机构、社会保险管理机构、学籍学历信息管理机构、相关行业协会及行业自律组织、有资质的征信服务机构具有合法对外提供相关信息查询服务资质的第三方机构,依法查询、打印、使用、核验和保存您的相关信息,包括个人基本信息(包括姓名、性别、出生日期和年龄、国籍、身份证号、籍贯、联系方式、婚姻状况)、信用报告、公共事业缴费情况、纳税情况、借贷情况、担保情况、账户信息、所经营企业信息、交易信息、资产信息。
我行可能从第三方(如微信、华为、苹果公司)获取您授权共享的账户信息(头像、昵称),并在您同意本政策后将您的第三方账户与您的手机银行账户绑定,使您可以通过第三方账户直接登录并使用我行的产品与/或服务。
为了向您提供快捷的登录、注册、转账投资支付类的资金交易服务,保障您的交易安全、尽可能防范您的账户被他人不法侵害,我行可能通过依法设立的电信运营商机构(包括中国电信、中国移动、中国联通)获取您的设备手机号进行号码认证。
二、我行如何使用Cookie和同类技术
(一)Cookie
为确保网站正常运转,我行会在您的计算机或移动终端设备上存储名为 Cookie 的小数据文件。Cookie 通常包含标识符、站点名称以及一些号码和字符。借助于 Cookie,网站能够存储您的偏好或购物篮内的商品等数据。我行不会将 Cookie 用于本政策所述目的之外的任何用途。您可根据自己的偏好管理或删除 Cookie。您可以清除计算机上保存的所有 Cookie,大部分网络浏览器都设有阻止Cookie 的功能。但如果您这么做,则需要在每一次访问我行的网站时更改用户设置。
(二)Do Not Track(请勿追踪)
很多网络浏览器均设有 Do Not Track 功能,该功能可向网站发布 Do Not Track 请求。目前,主要互联网标准组织尚未设立相关政策来规定网站应如何应对此类请求。但如果您的浏览器启用了 Do Not Track,那么我行的所有网站都会尊重您的选择。
三、我行如何对外提供您的个人信息
(一)委托处理
为了提升信息处理效率,降低信息处理成本,或提高信息处理准确性,我行可能会委托有能力的专业机构代表我行来处理用户信息(例如:提供客服热线接听、纠纷处理),但我行会通过书面协议、现场审计等方式要求受托公司遵守严格的保密义务及采取有效的保密措施,禁止其将这些信息用于未经您授权的用途。在委托关系解除后,受托公司不再保存个人信息。
(二)共享
我行不会与我行以外的公司、组织和个人分享您的个人信息,但以下情况除外:
1.在获取明确同意或授权的情况下共享:
在获得您的明确同意后,我行会与其他方共享您授权范围内的个人信息。您使用微信银行开通和使用我行电子银行业务的,您同意我行因办理本业务所必须,可将其通过腾讯公司收集的信息以及您使用电子银行过程中产生的信息通过微信公众号平台向您展示,您可通过上述途径对个人信息进行修改,您知悉并同意上述操作可能涉及我行与腾讯公司之间传输您个人信息,腾讯公司将以其自身的隐私政策向您承担保密义务。
如业务需要对外共享您的个人信息,我行会向您告知共享个人信息的目的、数据接收方的名称或者姓名、联系方式、处理目的、处理方式和个人信息的种类,并取得您的单独同意。涉及敏感信息的,除上述之外,我行还会向您告知处理敏感个人信息的必要性以及对您个人权益的影响。
如我行因本政策所披露的共享情形以外的其他业务,需要对外共享您的个人信息,我行将要求第三方对您的信息采取保护措施,并且严格遵守相关法律法规与监管要求。另外,我行会按照法律法规及国家标准的要求以确认协议、具体场景下的文案确认、弹窗提示等形式征得您的同意,或确认第三方是在符合法律法规的前提下处理您的个人信息。
2.在法定情形下的共享:
我行可能会根据法律法规监管规定,或按政府主管部门的强制性要求,对外共享您的个人信息。
3.与授权合作伙伴共享:
为了向您提供更完善、优质的产品和服务,我行的某些服务将由合作方提供。我行可能会与合作方共享您的某些个人信息,以提供更好的客户服务和用户体验。我行仅会出于合法、正当、必要的目的共享您的个人信息,并且只会共享提供服务所必要的个人信息。同时,我行会与合作方签署严格的保密协定,要求他们严格按照我行的说明、本政策以及其他任何相关的保密和安全措施来处理您的个人信息,并将要求我行的合作方不得将共享的个人信息用于任何其他用途。如果您拒绝我行与合作方在提供服务时共享我行收集的为提供服务所必需的个人信息,将可能导致您无法在我行使用该服务。
提供技术、咨询、物流和其他服务的供应商、服务提供商和其他合作方:
我行可能会将您的个人信息向为我行提供支持和服务的第三方共享,包括为我行提供基础设施技术、数据处理、信贷审批、客户服务等机构。例如,①为向您发送电邮或短信推送通知,我行可能将您的姓名、邮箱或电话号码共享给通讯服务供应商;②当您与我行在发生贷款或者担保等信用业务时,我行可能会向依法设立的征信机构及其他相关合法机构查询、使用或提供您的信用、资产信息。具体如下:
(1)运营商
合作伙伴:中国移动通信集团有限公司、中国联合网络通信集团、中国电信集团有限公司
共享信息:手机号码。
联系方式:10086、10010、10000
(2)贷款
合作伙伴:中国人民银行征信中心
共享信息:姓名、身份证号码。
联系方式:400-810-8866
(3)保险
合作伙伴:中国人民财产保险股份有限公司、光大永明人寿保险有限公司、平安健康保险有限公司、中国人民人寿保险股份有限公司、阳光人寿保险股份有限公司、中信保诚人寿保险有限公司
共享信息:姓名、性别、账号、出生日期、证件类型、证件号码、手机号、投保人与被保人关系、证件有效期、证件生效日期、婚姻状态、邮寄地址、电子邮件、投保人职业、是否中国税收居民、是否存在社保。
联系方式:95518、95348、95511转7、95518转寿险、95510、95558
(4)理财子公司
合作伙伴:平安理财有限责任公司、南银理财有限责任公司、兴银理财有限责任公司、杭银理财有限责任公司
共享信息:姓名、证件类型、证件号码、证件有效期、性别、出生日期、国籍、职业代码、联系地址(现居地址)、年收入、现居地址(国家或地区)、现居地址-省(自治区/直辖市)、现居地址-市(县)。
联系方式:40001-95511、40011-95302、40015-95561、400-8950-999
(5)一键绑卡
合作伙伴:微信支付、网联清算有限公司、中国银联股份有限公司
共享信息:账号、姓名、证件类型、证件号码、联系电话。
联系方式:95017-2、010-68148881、95516
(6)信托
合作伙伴:中原信托有限公司
共享信息:姓名、证件类型、证件号码、证件有效期、性别、出生日期、国籍、职业代码、联系地址(现居地址)、年收入、现居地址(国家或地区)、现居地址-省(自治区/直辖市)、现居地址-市(县)。
联系方式:400-687-0116
4.与我行经营机构的共享:
您的个人信息可能会在我行各经营机构内部进行共享。这种共享受本政策所声明目的的约束,共享个人信息的范围将根据具体业务情况而定,包括根据要求向监管部门报送统计信息、基于我行风险管理需要以及反洗钱、反欺诈的目的,可能在我行各经营机构内部共享您的个人身份信息以及账户信息。一旦改变个人信息的处理目的,将再次征求您的授权同意。
5.基于保护我行及其客户或社会公众利益的共享:
在法律要求或允许的范围内,为了保护我行及我行客户或社会公众的利益、财产或安全免遭损害而有必要提供您的个人信息给第三方。
6.我行与第三方软件开发工具包(SDK)服务商的合作:
软件开发工具包是指被软件工程师用于为特定的软件包、软件框架、硬件平台、操作系统等创建应用软件的开发工具的集合。我行电子银行涉及用户信息使用的SDK相关情况逐项列举,详见本隐私政策附件1。
我行仅会出于合法、正当、必要、明确的目的共享您的个人信息。对我行与之共享个人信息的公司、组织和个人,我行会与其签署严格的保密协定,要求他们按照我行的说明、本隐私政策以及其他相关的保密和安全措施来处理您的个人信息。我行将要求我行的合作方无权将共享的个人信息用于任何其他用途。如果您拒绝我行合作方在提供服务时与我行共享我行收集的为提供服务所必需的您的个人信息,将可能导致您无法在我行使用该服务。
(三)转让
我行不会将您的个人信息转让给公司、组织和个人,但以下情况除外:
1.取得您的单独同意。我行会向您告知转让个人信息的目的、数据接收方的名称或者姓名、联系方式、处理目的、处理方式和个人信息的种类。如涉及敏感信息的,除上述之外,我行还会向您告知处理敏感个人信息的必要性以及对您个人权益的影响。
2.根据法律法规或强制性的行政或司法要求。
3.在合并、收购、资产转让等类似交易中,如涉及到个人信息转让,我行会要求新的持有您个人信息的公司、组织继续受本政策的约束,否则我行将要求该公司、组织重新取得您的明确同意。
(四)公开披露
1.我行不会公开披露您的个人信息,如确需披露,我行会获取您的单独同意,并告知您披露个人信息的目的、类型;涉及敏感信息,除上述外,还会告知您敏感信息的内容,处理敏感个人信息的必要性以及对您个人权益的影响,并事先征得您的明示同意。
2.请您理解,在法律、法律程序、诉讼或政府主管部门强制性要求的情况下,我行可能会公开披露您的个人信息。
(五)征得授权同意的例外
根据相关法律法规、监管要求和国家标准,以下情形中,我行可能会共享、转让、公开披露用户信息无需事先征得您授权同意:
1.与个人信息控制者履行法律法规规定的义务相关的;
2.与国家安全、国防安全直接相关的;
3.与公共安全、公共卫生、重大公共利益直接相关的;
4.与刑事侦查、起诉、审判和判决执行等直接相关的;
5.出于维护个人信息主体或其他个人的生命、财产等重大合法权益但又很难得到本人授权同意的;
6.个人信息主体自行向社会公众公开的个人信息;
7.从合法公开披露的信息中收集个人信息的,如合法的新闻报道、政府信息公开等渠道;
8.法律法规及监管规定要求的其他情形。
四、我行如何存储和保护您的个人信息
(一)存储
1.我行在中华人民共和国境内收集和产生的个人信息,将存储在中华人民共和国境内,不会出境。我行会采取有效措施保护您的信息安全。
2.我行仅在法律法规、监管规定及政策要求的期限内,以及为实现本政策声明的目的所必须的时限内保留您的个人信息。例如:手机号码:当您需要使用手机银行服务时,我行需要一直保存您的手机号码,以保证您正常使用该服务。当您注销手机银行用户后,我行将删除或匿名化处理相应的信息。
3.但在下列情况下,我行有可能因需符合法律要求,更改个人信息的存储时间:
(1)为遵守适用的法律法规等有关规定;
(2)为遵守法院判决、裁定或其他法律程序的规定;
(3)为遵守相关政府机关或法定授权组织的要求;
(4)我行有理由确信需要遵守法律法规等有关规定。
当我行的产品或服务发生停止运营的情形时,我行将采取例如,推送通知、手机银行/个人网银公告等形式通知您,并在合理的期限内删除或匿名化处理您的个人信息。
(二)保护
1.我行已使用符合业界标准的安全防护措施保护您提供的个人信息,防止数据遭到未经授权的访问、公开披露、使用、修改、损坏或丢失。我行会采取一切合理可行的措施,保护您的个人信息。例如:我行会使用加密技术确保数据的保密性;我行会使用受信赖的保护机制防止数据遭到恶意攻击;我行会使用通讯加密技术保护通讯数据的安全;以及我行会部署访问控制机制,确保只有授权人员才可访问个人信息。
2.如我行提供的全部或部分电子银行业务停止运营,我行相关产品或服务将通过公告等形式向您进行告知,同时停止相关产品或服务对您个人信息的收集等操作,保护您的个人信息安全。如因技术故障、网络攻击、自然灾害及事故、人为因素等各种原因造成全部或部分电子银行业务中断,我行将采取应急处置和恢复措施予以应对,尽快恢复服务。
3.我行目前已通过国家网络安全等级保护的测评和备案。
4.我行会采取一切合理可行的措施,确保未收集与您使用本协议项下电子银行服务无关的个人信息,法律法规规定或本协议另有约定或我行征得您特别同意的情形除外。
5.请您理解,由于技术水平局限以及可能存在的恶意攻击,有可能出现我行无法合理预见、防范、避免、控制的意外情况。互联网并非绝对安全的环境,请使用复杂密码,协助我行保证您的账号安全。
6.如发生个人信息安全事件,我行将按照法律法规的要求,及时将事件相关情况以邮件、信函、电话、推送通知、手机银行/个人网银公告等方式告知您,或采取合理、有效的方式发布公告。同时,我行还将依据监管规定,上报个人信息安全事件处置情况。
五、您控制个人信息的权利
按照中国相关的法律法规和监管规定,我行保障您对自己的个人信息行使以下权利:
(一)访问、更正及更新您的个人信息
您有权通过我行电子银行访问及更正、更新您的个人信息,法律法规另有规定的除外。您有责任及时更新您的个人信息。在您修改个人信息之前,我行会验证您的身份信息以确保修改行为为您本人操作。
1.您登录手机银行后,可以在“我的账户”中,查询姓名和账户信息,绑定、解绑银行卡。
在“安全管理”中,可以修改登录密码、指纹登录、手势登录、微信登录、E盾密码、预留信息、私密问题、登录通知、转账交易限额、动账短信通知、安全锁和小额支付免密免签状态。
对于修改个人签约手机号信息,可通过我行营业网点办理。
2.您登录网上银行后,可以在“客户服务”、“安全中心”中进行E盾密码修改、修改登录密码、修改取现密码、私密问题设置、预留信息设置、安全锁设置。
安全设置--通过采用预留信息、设置私密等安全技术提供个性化的网银安全定制功能。主要功能包括预留信息、登录密码找回、限额修改等。
E盾管理--包括修改E盾密码、查询E盾信息、E盾证书更新。其中E盾证书更新功能用于证书到期前进行证书更新操作。
密码管理--修改登录密码和取现密码,修改密码时需输入原密码进行校验提交确认时需通过相关认证方式进行验证。
安全锁--可用于境外取款功能的开启和关闭,为客户境外用卡安全提供安全防护。
资料维护--客户可进行电子信箱、网银登录用户名、联系电话、通讯地址、邮政编码等资料的更新和维护。
手机号维护--客户可通过此功能进行认证方式手机号的开通和关闭操作。
手机号认证--我行通过手机号认证功能验证是否客户在本人的手机上交易。
3.微信银行
您通过微信银行“新金融”菜单下的“我的账户”进行绑卡、解绑等操作。绑卡成功后也可通过“新金融”菜单下的“我的账户”启用/关闭动账消息提示功能。您可以在“心服务”菜单下的“业务大厅-客户信息更新”,查询、修改个人信息。
(二)删除您的个人信息
在以下情形中,您可以向我行提出删除个人信息的请求:
1.如果我行处理个人信息的行为违反法律法规。
2.如果我行收集、使用您的个人信息,不符合本政策及本政策所述授权例外情形,却未征得您的同意。
3.如果我行处理个人信息的行为违反了与您的约定。
4.如果您不再使用我行的产品或服务,或您撤回同意,或您注销了我行电子银行用户。
5.如果我行不再为您提供产品或服务。
您可以通过我行网点、客服热线等方式请求删除您的个人信息,但法律法规、监管规定另有要求保留的信息除外(如反洗钱要求交易记录保存、流水记录等)。如我行决定响应您的删除请求,我行还将同时通知从我行获得您个人信息的实体,要求其及时删除,除非法律法规或监管政策另有规定,或这些实体获得您的独立授权。
当您从我行的服务中删除信息后,我行可能不会立即在备份系统中删除相应的信息,但会在备份更新时删除这些信息,但法律法规、监管规定另有要求保留的信息除外(如反洗钱要求交易记录保存、流水记录等)。
(三)改变您授权同意的范围或撤回您的授权
每个业务功能需要一些基本的个人信息才能得以完成。对于我行收集的个人信息的收集和使用,您可以根据手机的不同品牌和型号,通过开通或关闭位置服务权限、读取联系人权限、拨打电话权限等,随时给予或收回您对我行的授权同意。
您可以通过注销电子银行服务的方式来撤回您关于我行通过对应的电子银行服务渠道继续收集您个人信息的授权。请您注意,您注销我行电子银行服务中某类或某几类服务(如微信银行服务、手机银行服务)的,自您成功注销该类电子银行服务时起,我行将不再通过您注销的该类电子银行服务获取、收集您新增个人信息,但您撤回同意的决定,不会影响此前基于您的授权而开展的个人信息处理活动的效力。对于自您申请开通该类电子银行服务至该类电子银行服务成功注销之日止的整个期间内,我行已合法获取、留存的您个人信息,我行仍有权按本协议项下隐私政策进行存储、保护。
(四)个人信息主体注销账户/服务
1.如您为我行手机银行、网上银行注册用户,您可以到网点通过我行柜面注销您的手机银行和网上银行,或者通过手机银行“注销”功能,注销您的手机银行。注销可以通过应用中“我的-设置-个人中心-手机银行注销”功能实现。
2.如注销微信银行,您可以“账户管理”点击“解绑当前银行卡”,即可取消单一银行账户与微信的绑定关系,您通过上述操作解绑微信银行绑定的所有银行卡后,即成功注销微信银行。
请您注意,我行电子银行注册用户仅在手机设备中删除手机银行App时,我行不会注销您的手机银行,有关您手机银行的一切信息不会删除。您仍需注销您的手机银行方能达到以上目的。
(五)获取个人信息副本
您有权获取您的个人信息副本,您可在客户信息维护功能中,复制您的个人信息。
在技术可行的前提下,如数据接口已匹配,我行还可以按照您的要求,直接将您的个人信息副本传输至您指定的第三方。
(六)约束信息系统自动决策
在某些业务功能中,我行可能仅依据信息系统、算法等在内的非人工自动决策机制做出决定。如果这些决定显著影响您的合法权益,您有权要求我行做出解释,我行也将在不侵害我行商业秘密或其他用户权益、社会公共权益的前提下提供申诉方法。
(七)响应您的上述请求
如果您无法通过上述方式访问、更正或删除您的用户信息,或您需要访问、更正或删除您在使用我行服务或功能时所产生的其他用户信息,或您认为我行存在任何违反法律法规或与您关于用户信息的收集或使用的约定,您均可通过本政策中的联系方式与我行取得联系。为保障安全,您可能需要提供书面请求,或以其他方式证明您的身份。我行可能会先要求您验证自己的身份,然后再处理您的请求。我行将在收到您反馈并验证您的身份后的15个工作日内完成核查与处理。请您理解,对于您合理的请求,我行原则上不收取费用,但对多次重复、超出合理限度的请求,我行将视情况收取一定成本费用。对于非法、违规、无正当理由、可能无端重复、需要过多技术手段(例如:需要开发新系统或从根本上改变现行惯例)、给他人合法权益带来风险或者非常不切实际的请求,我行可能会予以拒绝。
尽管有上述约定,但按照法律法规要求,如涉及以下情形我行将可能无法响应您的请求:
1) 与个人信息控制者履行法律法规规定的义务相关的;
2) 与国家安全、国防安全直接相关的;
3) 与公共安全、公共卫生、重大公共利益直接相关的;
4) 与刑事侦查、起诉、审判和执行判决等直接相关的;
5) 个人信息控制者有充分证据表明个人信息主体存在主观恶意或滥用权利的;
6) 出于维护个人信息主体或其他个人的生命、财产等重大合法权益但又很难得到本人授权同意的;
7) 响应个人信息主体的请求将导致个人信息主体或其他个人、组织的合法权
益受到严重损害的;
8) 涉及商业秘密的。
请您注意,如我行决定不响应您的请求,会向您告知该决定的理由,并向您提供投诉的途径。
六、我行如何处理未成年人信息
(一)未成年人使用我行服务,必须在其父母或者其他监护人的监护下进行。我行将根据国家相关法律法规的规定保护未成年人的个人信息的保密性及安全性。
(二)如您为未成年人,请您的父母或监护人阅读本政策,并在征得您父母或监护人同意的前提下使用我行的服务或向我行提供您的信息。对于经父母或监护人同意而使用您的信息的情况,我行只会在受到法律允许、父母或监护人明确同意或者保护您的权益所必要的情况下使用或共享此信息。如您的监护人不同意您按照本政策使用我行的服务或向我行提供信息,请您立即终止使用我行的服务并及时通知我行,以便我行采取相应的措施。
(三)如您为未成年人的父母或监护人,当您对您所监护的未成年人的个人信息处理存在疑问时,请通过本政策中的联系方式联系我行。
(四)如您为14周岁以下的儿童,请在征得您父母或监护人同意的前提下使用我行电子银行提供的服务或向我行和第三方提供您的信息。对于经父母或监护人同意而使用您的信息的情况,我行除遵守本隐私政策关于用户个人信息的约定外,还会秉持正当必要、知情同意、目的明确、安全保障、依法利用的原则,严格遵循《儿童个人信息网络保护规定》等法律法规的要求进行存储、使用、披露,且不会超过实现收集、使用目的所必须的期限,到期后我行会对儿童个人信息进行删除或匿名化处理。如您的监护人不同意您按照本政策使用我行的服务或向我行提供信息,请您立即终止使用我行的服务并及时通知我行,以便我行采取相应的措施。
七、本政策如何更新
根据国家法律法规变化及服务运营需要,我行将对本政策及相关规则不时地进行修改,修改后的内容会通过我行手机银行、官方网站等渠道公布,更新后会再次弹窗征求您的授权同意。您应不时关注相关公告、提示信息及协议、规则等相关内容的变动。本政策在手机银行“我的”-“设置”-“隐私政策”中查看。
对于重大变更,如该等变更会导致您在本政策项下权利的实质减损,我行将在变更生效前,通过提供更为显著的方式(包括APP推送通知、电子邮件/短信发送通知、我行官网公告、手机银行/个人网银公告等)通知您。
本政策所指的重大变更包括但不限于:
1.我行的服务模式,如处理个人信息的目的、处理个人信息的类型、个人信息的使用方式等发生重大变化;
2.个人信息共享、转让或公开披露的主要对象类型发生变化;
3.您参与个人信息处理方面的权利及其行使方式发生重大变化;
4.我行负责处理个人信息安全的责任部门、联络方式及投诉渠道发生变化;
5.个人信息安全影响评估报告表明存在高风险时。
您知悉并确认,如您不同意更新后的内容,应立即停止使用相应服务,并注销相关的用户,我行将停止收集您的相关个人信息;如您继续使用服务,即视为同意接受更新内容。为了您能及时接收到通知,建议您在联系方式更新时及时通知我行。
八、如何联系我行
如您对本隐私政策有任何疑问、意见或建议,可以通过拨打我行4006200099/0316-96368客服热线咨询或反映。受理您的问题后,我行会及时、妥善处理。一般情况下,我行将在15个工作日内完成受理并处理。
我行全称:廊坊银行股份有限公司,注册地址:河北省廊坊市广阳区爱民东道83号新世界中心办公楼大厦C区17号楼5-14层、22层,邮编065000。
如果您对我行的答复不满意,特别是如果您认为我行的个人信息处理行为损害了您的合法权益,您还可以向有关政府部门或行业协会进行反映。
请您在签署本协议之前仔细阅读本隐私政策,确保对其内容特别是字体加黑内容的含义及相应法律后果已全部知晓并充分理解。您签署本协议即视为您接受本隐私政策及本协议项下其他约定,我行将按照相关法律法规及本政策来合法使用和保护您的个人信息。
附件1:廊坊银行电子银行涉及用户信息使用的SDK情况表
1.SDK名称:百度地图SDK
场景描述:使用附近网点、附近ATM服务
调用权限或收集信息:位置权限、设备标识信息(Android ID、IDFA、IDFV)、经纬度信息、GNSS信息、基站ID数据信息、运营商信息、IP地址、WIFI信息
所属公司:北京百度网讯科技有限公司
隐私协议或联系电话:https://lbsyun.baidu.com/index.php?title=openprivacy
2.SDK名称:云证通SDK
场景描述:开通指纹支付
调用权限或收集信息:姓名、证件种类、证件号码、手机号和手机唯一标识号
所属公司:中金金融认证中心有限公司
隐私协议或联系电话:https://www.cfca.com.cn/upload/20211117flsm.pdf
3.SDK名称:蓝牙盾SDK
场景描述:身份认证服务
调用权限或收集信息:蓝牙权限、位置权限、经纬度信息
所属公司:飞天诚信科技股份有限公司
隐私协议或联系电话:400-696-4466
4.SDK名称:FIDO SDK
场景描述:生物识别增强交易认证服务
调用权限或收集信息:电话权限、设备标识信息(Android ID)、应用程序列表
所属公司:中金金融认证中心有限公司
隐私协议或联系电话:https://www.cfca.com.cn/upload/20211117flsm.pdf
5.SDK名称:同盾设备指纹SDK
场景描述:安全的APP服务及网络环境服务
调用权限或收集信息:设备标识信息(Android ID)、应用程序列表
所属公司:同盾科技有限公司
隐私协议或联系电话:400-068-9796
6.SDK名称:同盾生物探针SDK
场景描述:用于识别设备处于风险状态
调用权限或收集信息:手机终端唯一标识信息(IMEI号、IDFA)、设备类型、设备型号、系统类型、登录IP地址、应用程序列表
所属公司:同盾科技有限公司
隐私协议或联系电话:400-068-9796
7.SDK名称:密码键盘SDK
场景描述:保障密码输入过程的安全管理
调用权限或收集信息:该SDK获取内容不涉及您的个人信息
所属公司:中金金融认证中心有限公司
隐私协议或联系电话:https://www.cfca.com.cn/upload/20211117flsm.pdf
8.SDK名称:微信SDK
场景描述:微信分享服务
调用权限或收集信息:无
所属公司:腾讯计算机系统有限公司及其关联公司
隐私协议或联系电话:4006-700-700
9.SDK名称:梆梆SDK
场景描述:防止安卓APP被破解、反编译、二次打包等威胁
调用权限或收集信息:无
所属公司:北京梆梆安全科技有限公司
隐私协议或联系电话:4008-881-881
10.SDK名称:神策SDK
场景描述:识别客户身份,优化产品流程、提升客户体验
调用权限或收集信息:设备信息(包括IMEI、Android ID、IDFA、IDFV、OAID、UUID、Mac地址、IMSI信息)、日志信息(包括IP地址、访问服务的URL、浏览器类型和使用语言)、位置信息、唯一应用程序编号、陀螺仪传感器、加速度传感器。关于神策所收集的信息种类、用途、个人信息保护的规则,具体以《神策数据隐私政策》为准。
所属公司:神策网络科技(北京)有限公司及其关联公司
隐私协议或联系电话:https://www.sensorsdata.cn/market/privacy_policy.html
11.SDK名称:即验SDK
场景描述:快速登录和安全验证
调用权限或收集信息:设备标识信息(IMEI、Android ID)、WIFI信息、设备制造商、设备型号、手机号、运营商类型
所属公司:广州市玄武无线科技股份有限公司
隐私协议或联系电话:400-1000-655
12.SDK名称:科大讯飞SDK
场景描述:用于为您提供语音交互服务
调用权限或收集信息:麦克风权限、语音信息
所属公司:科大讯飞股份有限公司
隐私协议或联系电话:https://www.xfyun.cn/doc/policy/privacy.html
13.SDK名称:腾讯云人脸核身 SDK
场景描述:用于实人实名认证
调用权限或收集信息:摄像头权限、网络权限、人脸视频和照片、姓名和身份证号、设备信息
所属公司:腾讯云计算(北京)有限责任公司
隐私协议或联系电话:https://cloud.tencent.com/document/product/1007/67086
14.SDK名称:国密SDK
场景描述:实现SSL通道加密,客户信息传递加密,保护您的信息安全
调用权限或收集信息:设备标识信息(IMEI、Android ID)
所属公司:北京信安世纪科技股份有限公司
隐私协议或联系电话:400-670-5518
15.SDK名称:合合OCR SDK
场景描述:银行卡识别功能
调用权限或收集信息:摄像头权限、存储权限、银行卡信息
所属公司:上海合合信息科技股份有限公司
隐私协议或联系电话:400-661-1390
16.SDK名称:极光推送SDK
场景描述:App推送服务
调用权限或收集信息:存储权限、网络通讯权限、电话状态权限、位置权限、设备信息(IMEI/MAC/Android ID/IDFA/OAID/OpenUDID/GUID/SIM 卡 IMSI 信息)、网络信息与位置信息(IP地址,WiFi信息,基站信息)、APP 安装列表信息
所属公司:深圳市和讯华谷信息技术有限公司
隐私协议或联系电话:https://www.jiguang.cn/license/privacy
17.SDK名称:fort基础SDK
场景描述:获取剪切板信息
调用权限或收集信息:存储权限、获取剪贴板信息
所属公司:廊坊银行股份有限公司
隐私协议或联系电话:0316-96368
18.SDK名称:FHBANK
场景描述:远程银行服务
调用权限或收集的个人信息:摄像头、麦克风、电话状态、定位、悬浮窗、屏幕常亮、前台服务、任务栈处理、IP地址、信号强度信息、网络类型、用户代理、蓝牙开启信息、收发端用户ID、用户属性、通道信息、使用时长、日志;收集、传输、录制、储存您在使用服务过程中产生的音频流信息、视频流信息以及文字通讯信息。
隐私协议或联系电话:010-61934265
19.SDK名称:okhttp SDK
场景描述:封装原生网络请求
调用权限或收集信息:未调用权限和收集信息
所属公司:开源库
隐私协议或联系电话:0316-96368
20.SDK名称:UC WebView SDK
场景描述:提供应用内H5性能问题定位分析服务
调用权限或收集信息:设备信息
所属公司:优视科技(中国)有限公司
隐私协议或联系电话:https://open-uc.uc.cn/agreement/secret
21.SDK名称:阿里mPaaS移动框架SDK
场景描述:为手机银行APP开发及运行提供底层环境及基础能力。用户APP启动及性能优化监控、数据安全传输和统一存储、APP移动分析获取日志以及获取设备序列号IMEI和IMSI、缓存图片、运行日志服务及信息分析,部分下载或存储业务需要、提供获取WiFi信息的场景。实时发布:提供版本升级包、热修复包、H5 离线包的管理和发布服务,需要WiFi权限判断下载时机,需要IMEI、IMSI、设备标识作为服务参数。离线包和小程序:加载H5页面,并按照会话(Session)的概念管理各个页面。需要获取设备信息。蚂蚁框架集成了高德地图、支付宝分享、新浪微博、钉钉分享、微信分享、小米推送、华为推送、Vivo推送、oppo推送用于实现根据客户操作相关页面进行分享或向客户设备推送消息。
调用权限或收集的个人信息:安卓-IMEI、IMSI、设备型号、操作系统版本、网络类型、WiFi状态、基站信息、信号强度、SD卡剩余容量、读写文件、获取已安装的应用列表;iOS-设备型号、操作系统版本、网络类型、操作系统语言、WiFi状态、基站信息、信号强度、内存剩余容量、读写文件使用。
所属公司:蚂蚁科技集团股份有限公司
隐私协议或电话:https://render.alipay.com/p/yuyan/180020010001196791/preview.html?agreementId=AG00000174
22.SDK名称:云之盾活体检测SDK
场景描述:用于实人实名认证
调用权限或收集信息:摄像头权限、网络权限、存储权限、麦克风权限、人脸视频和照片、姓名和身份证号、设备信息
所属公司:云从科技集团股份有限公司
隐私协议或联系电话:400-151-5992
23.SDK名称:阿里安全功能SDK
场景描述:用于检测SD卡剩余容量、进行网络情况判断、相关前后台业务判断
调用权限或收集信息:网络权限、WIFI状态、基站信息
所属公司:蚂蚁科技集团股份有限公司
隐私协议或电话:https://render.alipay.com/p/yuyan/180020010001196791/preview.html?agreementId=AG00000174
24.SDK名称:阿里设备标识SDK
场景描述:用于生成和储存设备标识的参数
调用权限或收集信息:IMEI、IMSI设备信息、存储权限、读取手机状态和身份权限
所属公司:蚂蚁科技集团股份有限公司
隐私协议或电话:https://render.alipay.com/p/yuyan/180020010001196791/preview.html?agreementId=AG00000174
25.SDK名称:阿里无线保镖SDK
场景描述:用于前端环境安全验证,RPC通讯报文加密
调用权限或收集信息:网络权限、WIFI状态、基站信息
所属公司:蚂蚁科技集团股份有限公司
隐私协议或电话:https://render.alipay.com/p/yuyan/180020010001196791/preview.html?agreementId=AG00000174
26.SDK名称:云闪付网络支付服务SDK
场景描述:云闪付SDK集成了数美SDK、FaceBookReact、AndroidSupport-Library、智能扫码SDK、国密SDK、高德地图。SDK通过扫码二维码,识别客户身份、定位客户位置,完成云闪付各支付场景交易
调用权限或收集信息:设备型号、系统版本号、IMSI、地理位置信息、摄像头(或相机)权限、相册权限、读取手机状态和身份权限、震动权限、网络权限、存储权限、地理位置权限、通讯录权限、FaceID权限
所属公司:中国银联股份有限公司
隐私协议或电话:https://www.95516.com/privacy/2
27.SDK名称:极光推送SDK
场景描述:为 APP 用户提供信息推送服务,包含OPPO 推送、Vivo推送、华为推送、小米推送
调用权限或收集信息:设备参数及系统信息(设备类型、设备型号、系统版本、及相关硬件信息)、设备标识符(IMEI、IDFA、Android ID、GAID、 MAC、OAID、VAID、AAID、IMSI、MEID、UAID、硬件序列号信息、ICCID、SIM信息)、网络信息(IP 地址、WiFi 信息、基站信息、DNS地址、DHCP地址、SSID、BSSID)与位置信息(经纬度)、应用列表信息(应用崩溃信息、通知开关状态、APP 应用列表及活跃状态、APP 应用页面信息、APP 功能事件相关信息)
所属公司:深圳市和讯华谷信息技术有限公司
隐私协议或电话:https://www.jiguang.cn/license/privacy
28.SDK名称:小米推送 SDK
场景描述:在小米手机终端推送消息时使用
调用权限或收集信息:设备标识符(如 Android ID、OAID、GAID)、设备信息
所属公司:北京小米移动软件有限公司
隐私协议或电话:https://dev.mi.com/console/doc/detail?pId=1822
29.SDK名称:华为 HMS SDK
场景描述:在华为手机终端推送消息时使用
调用权限或收集信息:应用基本信息、应用内设备标识符、设备的硬件信息、系统基本信息和系统设置信息
所属公司:华为软件技术有限公司
隐私协议或电话:https://developer.huawei.com/consumer/cn/doc/development/HMSCore-Guides/sdk-data-security-0000001050042177
30.SDK名称:荣耀推送 SDK
场景描述:在荣耀手机终端推送消息时使用
调用权限或收集信息:应用匿名标识 (AAID),应用 Token
所属公司:荣耀终端有限公司
隐私协议或电话:https://www.hihonor.com/cn/privacy/privacy-policy/
31.SDK名称:OPPO 推送 SDK
场景描述:在 OPPO 手机终端推送消息时使用
调用权限或收集信息:设备标识符(如 IMEI、ICCID、IMSI、Android ID、GAID)、应用信息(如应用包名、版本号和运行状态)、网络信息(如 IP 或域名连接结果,当前网络类型)
所属公司:广东欢太科技有限公司
隐私协议或电话:https://open.oppomobile.com/wiki/doc#id=10288
32.SDK名称:vivo 推送 SDK
场景描述:在 vivo 手机终端推送消息时使用
调用权限或收集信息:设备信息
所属公司:广东天宸网络科技有限公司及将来受让运营 vivo 开放平台的公司
隐私协议或电话:https://www.vivo.com.cn/about-vivo/privacy-policy
33.SDK名称:数美SDK
场景描述:使用云闪付支付时,实现识别欺诈用户,保障交易安全
调用权限或收集信息:设备型号、系统版本号、IP地址、MAC地址、IMEI号、IMSI号信息、地理位置
所属公司:北京数美时代科技有限公司
隐私协议或电话:https://open-uc.uc.cn/agreement/secret
34.SDK名称:新浪微博开放平台
场景描述:帮助用户将内容分享至微博
调用权限或收集信息:设备标识信息(IMEI、IMSI)、网络信息(mac地址)
所属公司:北京微梦创科网络技术有限公司
隐私协议或电话:https://weibo.com/signup/v5/privacy
35.SDK名称:移动登录SDK
场景描述:实现移动手认证一键登录/本机号码校验功能
调用权限或收集信息:网络类型、网络地址、运营商类型、本机号码信息、SIM卡状态、手机设备类型、手机操作系统、硬件厂商
所属公司:中移互联网有限公司
隐私协议或电话:https://wap.cmpassport.com/resources/html/contract.html
36.SDK名称:腾讯Bugly
场景描述:用户在使用第三方开发者应用中与人脸核验/验证相关的功能场景时,定位并解决用户在使用本SDK服务时遇到的问题
调用权限或收集信息:Android端:手机型号、手机品牌、 Android系统版本、Android系统api等级、厂商系统版本、cpu架构类型、设备是否 root、磁盘空间占用大小、sdcard空间占用大小、内存空间占用大 小、网络类型、应用当前正在运行的进程名和 PID
所属公司:腾讯云计算(北京)有限责任公司
隐私协议或电话:https://privacy.qq.com/document/preview/4661fcc5ceb04a4f878a5874c86b34a2
37.SDK名称:腾讯QQ互联
场景描述:帮助用户登录QQ账户并分享信息
调用权限或收集信息:设备信息(Android ID)、网络信息(mac地址)、应用列表、设备标识信息(IMEI、IMSI)、位置信息
所属公司:腾讯科技(深圳)有限公司
隐私协议或电话:https://wikinew.open.qq.com/?spm=a2c4g.448506.0.0.60e74a0eWK8oZi#/iwiki/875339652
38.SDK名称:高德地图
场景描述:帮助用户发布信息时定位位置
调用权限或收集信息:设备标识符(如IMEI、MEID、IMSI、OAID、Serial)、mac地址、IP地址、位置信息(如GPS、WLAN接入点)
所属公司:高德软件有限公司
隐私协议或电话:https://lbs.amap.com/pages/privacy/
39.SDK名称:中国电信或天翼账号
场景描述:为中国电信及互联网应用提供登录方式上的“本机号码一键登录”技术,能为用户提供更安全、更快捷的登录服务。
调用权限或收集信息:设备系统(Android/iOS)、系统版本号、设备型号、AndroidID、iOS APP BundleID、sdk生成的随机数唯一标识、设备品牌、应用包名、网络IP地址、网络类型
所属公司:天翼数字生活科技有限公司
隐私协议或电话:https://e.189.cn/sdk/agreement/detail.do?hidetop=true
40.SDK名称:小窝
场景描述:为中国联通用户提供登录方式上的“本机号码一键登录”服务。
调用权限或收集信息:设备系统(Android/iOS)、系统版本号、设备型号、AndroidID、iOS APP BundleID、sdk生成的随机数唯一标识、设备品牌、应用包名、网络IP地址、网络类型
所属公司:中国联合网络通信有限公司
隐私协议或电话:https://opencloud.wostore.cn/authz/resource/html/disclaimer.html?fromsdk=true
41.SDK名称:腾讯X5Web
场景描述:更好的提高Android与H5在应用上的渲染交互效果
调用权限或收集信息:设备信息(Android ID)、网络信息(mac地址)、应用列表、设备标识信息(IMEI、IMSI)、位置信息
所属公司:腾讯云计算(北京)有限责任公司
隐私协议或电话:https://privacy.qq.com/document/preview/4661fcc5ceb04a4f878a5874c86b34a2
42.SDK名称:腾讯移动直播
场景描述:配合快直播 WebRTC 协议实现高并发场景下节点间毫秒级延迟直播播放能力,加上优异的弱网抗性,带给用户机制的超低延迟直播体验
调用权限或收集信息:设备信息(Android ID)、网络信息(mac地址)、应用列表、设备标识信息(IMEI、IMSI)、位置信息
所属公司:腾讯云计算(北京)有限责任公司
隐私协议或电话:https://privacy.qq.com/document/preview/4661fcc5ceb04a4f878a5874c86b34a2