江苏江南农村商业银行股份有限公司个人手机银行隐私政策

本版本发布日期:20240328

本版本生效日期:20240328

尊敬的用户,江苏江南农村商业银行股份有限公司(地址:常州市武进区延政中路9号,以下简称“我行”)非常重视您的隐私,为了保证对您的个人隐私信息合法、合理、适度的收集、使用,并在安全、可控的情况下进行传输、存储,我行制定了本政策。本政策适用于您通过任何方式对我行手机银行应用的访问和使用。

请您仔细阅读本政策并确定了解我行对您个人信息的处理规则。阅读过程中,如您有任何疑问,可联系我行的客服(服务热线:96005)咨询。如您点击或勾选“同意”并确认提交,即视为您完全理解并同意本隐私政策,并同意我行将按照本政策来收集、使用、存储和共享您的相关信息。

本隐私保护协议旨在帮助您了解以下内容:

一、我行如何收集和使用您的个人信息

二、我行如何使用Cookie技术

三、我行如何共享、转让和公开披露您的个人信息

四、我行如何存储和保护您的个人信息

五、您如何管理您的个人信息

六、我行如何保护未成年人信息

七、本政策如何更新

八、如何联系我行

一、我行如何收集和使用您的个人信息

个人信息是指以电子或者其他方式记录的能够单独或者与其他信息结合识别特定自然人身份或者反映特定自然人活动情况的各种信息。个人信息包括姓名、出生日期、身份证件信息(身份证、护照等)、个人生物识别信息、通信通讯联系方式、住址、账户信息、财产状况、位置信息等。个人敏感信息是指一旦泄露、非法提供或滥用可能危害人身和财产安全,极易导致个人名誉、身心健康受到损害或歧视性待遇等的信息,主要包括:身份证件信息(身份证、护照等)、个人生物识别信息、银行账号、征信信息、财产信息、交易信息、位置信息、健康生理等信息,以及不满十四周岁未成年人的个人信息。  

(一)我行如何收集您的个人信息

为您提供服务并确保您的手机银行服务安全,在您注册或者使用手机银行服务过程中,我行会收集您在使用服务过程中主动输入或因使用服务而产生的信息:

1.当您在网点或者线上注册我行手机银行时,依据法律法规及监管要求,我行会根据身份认证要求验证您的姓名证件号码手机号码短信验证码银行卡卡号,以帮助您完成手机银行注册,如果您拒绝提供这些信息,您可能无法完成注册或无法正常使用我行的服务。

2.当您使用手机银行功能或服务时,在下列情形中,您可能需要向我行提供或授权我行收集相应服务所需的个人信息。如您拒绝提供部分功能或服务所需信息,您可能无法使用部分功能或服务,但这不影响您正常使用手机银行的其他功能或服务。

1)在您注册成为我行用户或使用我行服务时,您需提供您本人的手机号码,我行将通过发送短信验证码的方式来验证您的身份是否有效。验证通过后您可成为我行手机银行的预注册用户,可享部分功能权限(例如基金、理财在售产品查询、贷款产品信息产品查询等)。如果您需使用资金交易或者查询类服务时,则可能需提供更多信息(例如:姓名、证件号码银行卡号、手机号)以完成身份基本信息多重交叉验证。若您在注册电子渠道服务中的手机银行服务时,在绑卡环节选择在线开通电子二类户,根据监管要求需要收集身份证正反面影像、手机号、他行卡卡号、人脸识别信息来验证您的身份是否有效。

2)当您登录手机银行时,我行会对手机号码、登录密码或者手势密码或者指纹信息或者面容信息进行安全校验,首次登录时还需要收集人脸信息若您忘记了登录密码需要重置时,我们需要验证您的手机号码、姓名、证件类型、证件号码、卡号、卡密码信息。若您使用我行电子渠道服务中的手机银行服务,我行还会收集设备信息手机品牌、型号用于硬件绑定和登录安全加固。对于某些品牌或者型号的手机终端,您可以选择基于设备本地的生物特征指纹/面容识别认证方式,其信息由手机终端进行处理,我行不留存您手机终端生物特征信息。您可以通过手机银行“我的-设置”进行开始或者关闭指纹/人脸识别功能。

3)当您使用转账汇款功能时,您需要提供收款方的姓名、银行账号/手机号、开户银行等收款方信息,并需要提供您的姓名、付款卡号、证件类型及证件号码,同时可能采用验证密码、短信验证码、数字证书等手段以便于验证您的身份。此外,我行还会收集您的收付款交易信息,形成收款人名册,以简化您的转账操作。上述信息属于个人敏感信息,如您拒绝提供该信息,仅会使您无法使用上述功能,但不影响您正常使用手机银行的其他功能。

4)当您使用手机号转账功能、话费充值及其他涉及通讯录的功能时,我行仅获取您从通讯录中选择的联系人信息,并进行加密传输以防恶意截取。上述信息属于个人敏感信息。如您不需要使用上述功能,可不提供该信息,将不会影响您正常使用手机银行的其他功能。您可以不通过通讯录选择而是手动输入手机号。

5)当您使用网点查询、生活服务时,我行会收集您的地理位置信息,目的是为了向您提供所在位置的服务。如您拒绝提供该信息,您将无法使用上述功能,但这不影响您正常使用手机银行的其他功能。

6)当您使用App动账提醒服务时,我行会收集您的账户信息及交易信息,以便及时向您发送账户资金变动及相关交易通知。

7)当您使用手机银行的云证通安全认证时,我行会收集您的身份证正反面影像、人脸现场照片、短信验证码信息,以便进行安全认证开通的身份认证。如您不提供以上信息,将无法使用云证通认证服务。

8)您可以通过搜索寻找您所需要的服务。我行会保留您的搜索关键词和点击数据,以方便您重复输入或为您展示与您搜索内容相关联的服务。您的搜索关键词信息无法单独识别您的身份,不属于您的个人信息,为了给您和其他用户提供更高效的搜索服务,我行有权对其进行使用;只有当您的搜索关键词信息与您的其他信息相互结合使用并可以识别您的身份时,则在结合使用期间,我行会将您的搜索关键词信息作为您的个人信息,与您的搜索历史记录一同按照本隐私政策对其进行处理与保护。

9)当您使用手机银行积分商城或者商家进行消费时,我行需要按照法律法规及监管规定对商家进行管理,防范套现或欺诈风险,因此,我行将直接收集或向商家收集您的交易信息,包括收货人姓名、收货地址、手机号信息、交易金额、交易对象、交易商品、交易时间、订单信息(如有)。如您不同意我行记录前述信息,则可能无法完成交易,但不影响您使用我行提供的其他服务。

10)我行会根据您的服务日志,经过去标识化处理后,展现相关内容和服务。请注意,单独的服务日志信息是无法识别特定自然人身份的信息。如果我行将这类非个人信息与其他信息结合用于识别特定自然人身份,或者将其与个人信息结合使用,则在结合使用期间,这类非个人信息将被视为个人信息,除取得您授权或法律法规另有规定外,我行会将这类信息做匿名化、去标识化处理。

11)您在预订如影票、机票、火车票、酒店、疫情地图查询、挂号就医等第三方服务时,您还可能需要根据国家法律法规及监管要求或服务提供方(如票务销售方、酒店、旅行社及其授权的代理方、基础电信运营商、移动转售运营商)的要求提供您的实名信息,这些实名信息可能包括您的身份信息(比如您的身份证、军官证、护照、驾驶证载明您身份的证件复印件或号码)、您本人的照片、姓名、电话号码。这些订单中将还可能包含您的行程、酒店地址、预订人身份信息、联系人姓名及电话号码信息。

12)为了维护服务的安全稳定运行,预防交易和资金风险,我行会在您使用手机银行服务时收集以下信息,包括您的设备型号、操作系统、唯一设备标识符、手机银行App软件版本号、登录IP地址、接入网络的方式、类型和状态、网络质量数据、与手机银行操作日志及服务日志相关的信息地理位置信息。如您不同意我行收集前述信息,可能无法完成风控验证,但不影响您正常使用手机银行其他功能或服务。  

13)当您在手机银行使用贷款服务时,需要向我们提供姓名、证件类型、证件号码、联系方式、所在地区、详细地址、单位名称、单位性质、年收入、家庭总负债、家庭总资产、房产信息、紧急联系人信息、拟担保方式、关注产品类型、申请期限、贷款用途相关信息;当您授权我们查询您的征信信息时,我们向依法设立的征信机构、其他信息数据库及其他合法机构使用、查询、收集您的信用资产信息。手机银行的贷款LPR基准转换功能将采集您的姓名、身份证号、手机号、身份证正反面扫描件和人脸识别5项信息,其中您的姓名和身份证号用于查询您在我行的存量贷款明细,身份证正反面扫描件和人脸识别功能用于核实本次贷款基准利率转换是否由您本人操作,您的身份信息和人脸识别信息将发送至人民银行联网核查系统进行校验是否一致,您的手机号用于确认转换的信息是否正确,保障您的个人权益,后续手机号码将关联到您的贷款信息中,便于后续事宜的沟通。

14)当您使用手机银行的信用卡服务时,需要向我们提供您的姓名、手机号码、身份证号码、工作单位性质、职业、单位地址、家庭地址、婚姻状况、紧急联系人、年收入、名下房产相关信息,同时授权我们向依法设立的征信机构及其它合法机构使用、查询、收集您的信用资产信息,包括征信信息、信用卡及贷款记录

15)当您使用手机银行的校园缴费、生活缴费、校园卡充值等便民服务时,按照服务的要求内容需要向您收集您的缴费类信息用户号、手机号、校园卡号、姓名、证件号、地理位置信息

16)当您使用信用卡申请功能时,我行将会收集姓名、手机号、身份证件信息、年龄、公司名称、职位职务、收入、教育信息、联系人信息。如您拒绝提供以上信息,您将无法使用上述功能,但这不影响您正常使用手机银行的其他功能。

17)当您使用保险功能时,我行将会收集投保人信息(投保人地址、投保人职业、投保人出生日期、投保人国籍、投保人电子邮箱、投保人证件失效日期、投保人家庭年收入、投保人证件类型、投保人证件号码、投保人姓名、投保人联系电话、投保人邮编、投保人性别、投保人年收入)、被保人信息(被保人地址、被保人通讯邮编、被保人职业、被保人出生日期、被保人国籍、被保人证件失效日期、被保人证件号码、被保人证件类型、被保人姓名、被保人联系电话、被保人电子邮箱、被保人与投保人关系、被保人性别、被保人年收入)、受益人信息(受益人地址、受益人出生日期、受益人国籍、受益人邮箱、受益人证件失效日期、受益人证件号码、受益人证件类型、受益人姓名、受益人电话、受益人邮编、受益人与被保人关系、受益人性别)。如您拒绝提供以上信息,您将无法使用上述功能,但这不影响您正常使用手机银行的其他功能。

18)当您使用理财功能时,我行将会收集姓名、银行卡卡号/账号信息。如您拒绝提供以上信息,您将无法使用上述功能,但这不影响您正常使用手机银行的其他功能。

19)当您使用远程银行功能时,我行将会收集姓名、证件号码、银行卡号、手机号码信息。如您拒绝提供以上信息,您将无法使用上述功能,但这不影响您正常使用手机银行的其他功能。

20)当您使用数字人民币功能时,我行将会收集手机号、客户数字钱包信息(编号、等级、名称、余额等)、证件号码、用户名称、证件类型、证件有效期、银行卡号信息。如您拒绝提供以上信息,您将无法使用上述功能,但这不影响您正常使用手机银行的其他功能。

21)当您使用手机银行App,若App有新增业务功能需要额外权限时,您不同意新增权限使用的情况下将不影响其他业务功能的正常使用。

 

  3.当您使用手机银行功能或服务时,在某些特定使用场景下,我行可能会使用具有相应业务资质及能力的第三方服务商提供的软件服务工具包(简称“SDK”)来为您提供服务,由第三方服务商收集您的必要信息。具体包括以下几种:

  (1) 云证通SDK。为了向您提供便捷的大额转账服务,我行使用了中金金融认证中心有限公司 (联系电话:15900769965)的 SDK,向您提供了云证通安全认证方式,该 SDK 需要获取您 的序列号、系统版本号、MAC 地址、Android ID、设备名称、系统制造商、硬件 名称、硬件制造商。

   (2)邦盛设备指纹SDK。我行使用了浙江邦盛科技股份有限公司(联系电话:0571-81022285)的 SDK 在登录环节时需要采集您的设备终端唯一标示符(IMEI、IDFA、IDFV)、应用列表、通讯录、账户列表、传感器列表、国际移动用户识别码(IMSI)、MAC地址、蓝牙地址、IP地址、WiFi信息(wifi列表、ssid、bssid)、网络额外信息、经纬度信息、基站信息、设备基础信息(型号、存储、电量、亮度、主板、品牌)、系统基础信息(系统版本、语言、时区)(此功能为内部部署,不向供应商进行数据传输信息),用于保证您账号登录设备的安全性。

(3)滴滴出行 SDK。我们向您提供滴滴出行第三方服务,我行使用了北京小桔科技有限公司(联系电话:+86 400 0000 999-9)的 SDK,该 SDK 在您使用滴滴出行时可能会收集您的位置信息、手机号信息

4)电子社保卡SDK。为了向您提供电子社保卡申请服务,我行使用了人力资源和社会保障部门(联系电话:010-84240704转831)的SDK,您在使用电子社保卡申请功能时,会收集您的身份证号、姓名、手机号信息

5)同盾SDK。为落实《反电信网络诈骗法》,及时甄别异常账户和可疑交易,保护您的资金安全,我行使用了同盾科技有限公司(联系电话:400-068-9796)的SDK,该SDK需要收集获取设备品牌及型号、运营商信息、屏幕分辨率、CPU型号、设备传感器信息(加速度、重力、光线、磁性、方向、陀螺仪传感器)、安卓的Android ID和设备序列号、IP地址、设备MAC地址、WLAN热点、服务集标识(SSID、BSSID)、蓝牙MAC地址、终端设备唯一标志符(UUID、IMEI和IMSI)、应用名称、应用版本号、iOS的应用开发商标识符IDFV、软件安装列表信息、定位信息(GPS定位信息、基站信息)、SIM卡信息(SIM卡序列号、语音信箱号码)、麦克风权限,我行收集上述信息仅用于反电信网络诈骗的风险识别。

6)江南盾SDK。当您使用转账汇款时,若使用江南盾认证方式,我行使用了飞天诚信科技股份有限公司(联系电话:010-62304466)的SDK读取江南盾里的证书信息,完成后台的身份校验。

7)瑞数防护SDK。瑞数信息技术(上海)有限公司(联系电话:400-611-8558)的SDK,主要用于报文双向加密,防止报文被篡改,保证报文传输安全。

8)软视频服务SDK。我行使用了广州佰锐网络科技有限公司(联系电话:020-85276986)的SDK主要用于远程银行服务,根据您远程银行办理业务的种类可能会收集您的人脸信息、身份证信息。

9)相芯科技SDK。为了向您提供虚拟数字人服务,我行使用了杭州相芯科技有限公司(联系电话: 0571- 8977 4659)的SDK,该SDK需要获取您的手机存储、麦克风、扬声器、摄像头权限。

10)个推推送SDK。为了向您及时推送服务通知,我行使用了每日互动股份有限公司(联系电话:17815512803 )的SDK,该SDK需要获取您的手机终端唯一标志、手机型号、系统类型、系统版本、网络标志,用于实现APP推送服务。

11)云闪付SDK。当您使用云闪付功能时,我们使用了中国银联股份有限公司(联系电话:95516)的云闪付SDK,采集您的IMEI、android id设备信息,只用于客户端秘钥生成,不传输至后台。

12)人脸识别SDK:为了向您提供人脸识别服务,我们使用了北京眼神智能科技有限公司(联系电话:010-59713131)的人脸识别SDK,该SDK需要获取您的人脸信息,用于实现人脸识别功能。

13)语音识别SDK:为了向您提供语音文本识别服务,我们使用了北京京东尚科信息技术有限公司(联系电话:950616)的语音识别SDK,该SDK需要获取您的语音信息,用于实现语音识别、语音搜索功能。

14)平安科技人脸识别SDK:为了向您提供电子社保卡人脸识别服务,我们使用了平安科技有限公司(联系电话:95511)的人脸识别SDK,该SDK需要获取您的人脸信息,用于实现电子社保卡人脸识别功能。

15)科蓝SDK:为了向您提供手机银行基本功能,我们使用了北京科蓝软件系统股份有限公司(联系电话:010-65880766)的SDK,该SDK需要获取您的手机网络IP地址MAC地址、手机终端唯一标志信息(IMEI)SIM卡信息(IMSI、ISO代码)、Android_ID、当前运行应用进程列表、粘贴板内容数据,用于实现手机银行基本功能。

16)芯盾SDK:为了向您提供语音认证服务,我们使用了北京芯盾时代科技有限公司公司(联系电话:010-58818526)的SDK,该SDK需要获取您的语音信息,用于实现交易限额修改、大额转账功能。

17)微信SDK:为了向您提供微信分享服务,我们使用了深圳市腾讯计算机系统有限公司(联系电话:4006-700-700)的SDK,该SDK需要从微信获取您授权共享的账户信息(头像、昵称、地区、性别),实现微信消息推送功能。

18)小米推送SDK:为了向您及时推送服务通知,我们使用了北京小米科技有限责任公司(联系电话:400-100-5678)的SDK,该SDK需要收集App列表信息,用于实现App推送服务。

19)OPPO推送SDK:为了向您及时推送服务通知,我们使用了OPPO广东移动通讯有限公司(联系电话:95018)的SDK,该SDK需要收集App列表信息,用于实现App推送服务。

20)VIVO推送SDK:为了向您及时推送服务通知,我们使用了维沃移动通信有限公司(联系电话:400-678-9688)的SDK,该SDK需要收集App列表信息,用于实现App推送服务。

21)魅族推送SDK:为了向您及时推送服务通知,我们使用了魅族科技有限公司(联系电话:400-788-3333)的SDK,该SDK需要收集App列表信息,用于实现App推送服务。  

22)华为SDK:为了向您及时推送服务通知,我们使用了华为技术有限公司(联系电话:400-955-988)的SDK,该SDK需要收集App列表信息,用于实现App推送服务。

23)京东SDK:为了向您提供语音客服服务,我们使用了京东科技控股股份有限公司(联系电话:010-89126870)的AI语音合成SDK,该SDK需要收集您的语音信息,用于实现智能语音服务。

24)阿里巴巴WeexSDK:为了避免您频繁更新手机银行APP,我们使用了阿里巴巴集团控股有限公司(联系电话:(86)571-8502-2088)的SDK,该SDK需要获取您的Android ID、IP地址、剪切板信息,解决了频繁发版和多端研发两大问题。

25)RxJava SDK (仅用于安卓):为了实现手机银行App响应式请求,我们使用了第三方机构Bumptect(联系邮箱:hello@openjfx.cn)的SDK,该SDK不获取您的个人信息。

26百度地图SDK为了向您提供基于位置的服务,我行使用了百度网讯科技有限公司(联系电话:400-099-8998)的SDK,该SDK需要收集设备标识信息(Android ID、IDFA、IDFV)、系统信息(操作系统版本、设备品牌及型号、设备配置)和应用信息(应用名)、位置信息(可能包括经纬度、GNSS信息、WiFi网关地址、WiFi MAC地址、WiFi信号强度、WiFi状态、WiFi参数、WiFi列表、基站ID数据信息、运营商信息、设备信号强度信息、IP地址、蓝牙信息和传感器信息(加速度,陀螺仪、方向、压力、旋转矢量、光照、磁力计)、网络类型(如移动网络、WiFi网络),用于实现定位功能。

27)安全清场SDK:为了保证运行及支付环境安全,我们使用了北京智游网安科技有限公司(联系电话:4000-618-110)的安全清场SDK,该SDK需要获取您设备的应用安装列表,用于检测客户端运行环境是否安全。

28)AndroidX AppCompat Library:为了保证APP运行进程安全,我们使用了Google公司的AndroidX AppCompat Library,该开源库需要获取当前手机银行应用运行进程,用于检测客户端的运行状态。

如您不同意上述第三方服务商收集前述信息,可能无法获得相应服务,但不影响您正常使用手机银行其他功能或服务。如您同意上述相关第三方服务商收集前述信息发生信息泄露的,由相关第三方服务商承担相应的法律责任。

 

如您同意上述第三方服务商收集前述信息,在启动手机银行APP时我行会使用安全清场SDK(仅限于安卓)获取您设备的应用安装列表检测客户端运行环境是否安全,使用邦盛SDK采集IMEI、IMSI、IP地址、MAC地址、ICCID等个人信息进行风险安全检测。

4.为向您提供更加准确、个性和便捷的服务,提升服务体验、改进服务质量,或为尽可能防范风险,我行会收集您反馈意见、建议时提供的信息,收集您使用手机银行功能或服务的类别、方式和操作信息,我行会对这些信息进行综合统计、加工分析,并会根据上述信息向您提供相应服务或产品。同时,为保障您选择的自主性,我行也提供了不基干个性化推荐算法的展示内容,您可通过手机银行渠道关闭“个性化推荐设置”选项,具体路径:江南农商行App的“我的-安全设置-个性化推荐设置”予以关闭。关闭该选项后,我行不再通过自动化决策方式向您开展个性化产品或服务推荐。

5.   当您在手机银行中使用第三方提供的服务时,为确保您可正常使用第三方提供的服务及权益,在经过您的明示同意后,第三方可能会获取您的姓名、性别、证件类型、证件号码、手机号、当前位置,以及用户标识、所属机构编号、开通手机银行日期银行内部系统生成的信息;对于您在跳转第三方服务后主动提供给第三方的相关信息,例如主动输入信息、允许获取定位信息、打开手机摄像头获取照片、通过OCR识别信息、选择手机相册内图片,我行将视为您允许该第三方获取上述此类信息;对于您在使用该第三方服务时产生的信息,应由您与该第三方依法约定上述信息的收集和使用事项。第三方服务还可能会直接使用已向您明示告知并获取您授权同意的系统权限。如您拒绝第三方在提供服务时收集、使用或者传递上述信息,将可能会导致您无法在手机银行中使用第三方的相应服务,但这不影响您使用手机银行的其他功能。

6.以下情形中,您可选择是否授权我行收集、使用您的个人信息:

1)摄像头,手机银行用于识别二维码、人脸识别、设置头像、拍照、转账时拍照识别卡号,扫一扫、拍取身份证影像。拒绝授权后,将无法使用,但这不影响您使用其他功能。

2)设备状态,用于确定设备识别码,以保证账号登录的安全性。拒绝授权后,可以登录手机银行,但这不影响您使用未登录情况下手机银行可用的功能。

3)存储权限,用于缓存您在使用手机银行过程中产生的文本、图像、视频内容,拒绝授权后,可以登录手机银行,但这不影响您使用未登录情况下手机银行可用的功能。

4)相册,手机银行二维码快捷支付、收银通扫码付、银联二维码和推荐人工号的图片保存、图片扫描、图片上传服务。拒绝授权后,上述功能将无法使用。

5)麦克风,用于录音、音频盾的使用及声波支付。拒绝授权后,上述功能将无法使用。

6)手机通讯录,在手机号转账、话费充值过程中,我行将收集您的手机通讯录用于协助您通过通讯录快速选取电话号码,无需您手动输入。拒绝授权后,上述功能仍可以使用,但需要手工输入手机号码。

7)指纹/面容硬件:用于指纹识别和面容识别登录功能。

8)地理位置,获取您所在地理位置,主要用于手机银行的便民通及网点查询、交易风控、生活缴费、搜索结果匹配、影票等。系统后台保存您交易时的位置信息。拒绝授权后,上述功能可能无法正常使用。

9)网络通讯,用于与服务端进行通讯。拒绝授权后,手机银行所有功能无法使用。系统后台保存客户交易时所使用设备的网络信息,包括IP、端口信息。

10)蓝牙,用于通过蓝牙将客户手机与第三方设备连接并交互。拒绝授权后,无法通过蓝牙激活第三方设备。系统后台不保存客户手机蓝牙配置信息。

11)检索当前运行应用程序,用于检索系统安装应用程序信息,推送服务通知。拒绝授权后,上述功能将无法使用。

上述功能可能需要您在您的设备中向我行开启您、相机(摄像头)、相册、地理位置(位置信息)、手机通讯录、麦克风、网络通讯、蓝牙、短信的访问权限,以实现这些功能所涉及的信息的收集和使用。请您注意,您开启这些权限即代表您授权我行可以收集和使用这些信息来实现上述功能,如您取消了这些授权,则我行将不再继续收集和使用您的这些信息,也无法为您提供上述与这些授权所对应的功能。

7.生物识别服务

生物识别服务(以下简称“本服务”)是江南农商行提供的基于您的脸部及指纹特征信息进行身份识别的服务。该服务包含指纹验证及人脸识别。指纹验证是在您使用指纹登录服务时采集您的指纹信息用于验证登录秘钥,手机银行App不存储您的指纹信息。人脸识别是通过摄像头采集含有人脸的图像或视频流,并通过人工审核或自动识别在图像或视频流中检测和跟踪人脸,进而对检测到的人脸进行脸部识别。为了保障客户端及您的江南农商行账户的信息安全、资金安全,江南农商行需要您进行人脸验证以完成您的身份核验,用于客户端注册。当您在您的设备上开通本服务时,您需在您的设备上提供您的人脸信息(包括人脸图像和在线视频)和设备信息(包括设备识别码(IMEI)、设备标 识符);当您使用本服务 进行上述特定场景的操作时,您需在您的设备上再次提供您的人脸信息和设备信息以进行身份核验,用于验证操作人是否为账户持有者本人。

请您理解并同意以下内容:

1)您在使用人脸验证服务时,您同意基于您本人实名认证的账户仅使用您本人的人脸信息使用人脸验证服务,否则因此给您造成的后果或因此给江南农商行及其他第三方造成的损失,均由您自行承担。 

2)由于采集人脸信息容易受到表情、妆容、环境、光线等多种不特定因素影响,受限于我们现有的技术水平,我们无法保证您一定能通过人脸验证。如果您发现人脸验证不成功,您可以重新发起验证,或通过客服联系我们,以便我们重新进行验证并提升验证服务水平。您也可以选择我们提供的其他验证方式(如交易密码等)完成身份验证,但根据服务性 质及风险控制等原因必须以人脸方式进行验证的除外。

3)为了保证您的账户安全,在您连续多次验证失败后,我行可能在一定时间内暂停您 对人脸验证的使用。 

4)为了提高验证的准确性,您同意我们可以在必要时将您向我们提供的人脸图像与法律法规允许或政府机关授权的机构所保存的您的人脸图像进行比对核验。

5)由于业务调整等原因,我们保留终止人脸验证服务的权利。

6)手机银行App并不存储您的人脸信息,仅用于业务验证。

8.其他

    如在上述情形之外收集或使用您的信息,我们会事先征求您的同意,并向您充分告知信息收集和使用的目的、方式和范围。

(二)我行如何使用您的个人信息

1.我行会根据本隐私政策的约定并为实现我行的服务或功能对所收集的您的个人信息进行使用;

2.为了保障服务的稳定性与安全性,我行会将您的信息用于身份验证、安全防范、诈骗监测、预防或禁止非法活动、降低风险、存档和备份用途;

3.根据法律法规或监管要求向相关部门进行报告;

4.为提升您的产品或者服务体验,或为防范风险,我行会对服务使用情况进行汇总,统计分析、加工,但这些信息不会包含您的任何身份识别信息;

5.在收集您的个人信息后,我行在通过技术手段对您的信息数据进行去标识化处理后,该等去标识化的信息将无法识别信息主体,有权在不经您同意的情况下直接使用,有权对用户数据库进行分析并予以商业化的利用;

6.您授权同意的以及法律允许的其他用途。

(三)征得授权同意的例外

根据相关法律法规、监管要求及国家标准,以下情形中遇到国家有权机关或者监管机关要求我行提供的,或者出于对您的权利、权益进行充分保护的目的,或者此处约定的其他合理情形的,我行会收集、使用您的相关个人信息而无需另行征求您的授权同意:

1.与国家安全、国防安全直接相关的;

2.与公共安全、公共卫生、重大公共利益直接相关的;

3.与犯罪侦查、起诉、审判和判决执行等直接相关的;

4.出于维护您或其他个人的生命、财产等重大合法权益但又很难得到您本人同意的;

5.所收集的个人信息是您自行向社会公众公开的;

6.从合法公开披露的信息中收集个人信息的,如合法的新闻报道、政府信息公开等渠道;

7.根据您要求签订和履行合同所必需的;

8.用于维护所提供的产品或服务的安全稳定运行所必需的,例如发现、处置产品或服务的故障;

9.出于公共利益开展统计或学术研究所必需,且其对外提供学术研究或描述的结果时,对结果中所包含的个人信息进行去标识化处理的;

10.法律法规及监管要求规定的其他情形。

二、我行如何使用Cookie技术

为确保江南农商行App正常运转,我行会在您移动设备上存储名为Cookie的小数据文件。Cookie通常包含标识符、站点名称以及一些号码和字符。借助于Cookie,江南农商行App能够存储您的偏好数据。我行不会将Cookie用于本政策所述目的之外的任何用途。您可根据自己的偏好管理或删除Cookie。您可以清除移动设备上保存的所有Cookie,大部分网络浏览器都设有阻止Cookie的功能。但如果您这么做,则需要在每一次访问江南农商行App时更改用户设置。

三、我行如何共享、转让和公开披露您的个人信息

(一)共享和转让

1.除非事先获得您的明确同意;我行不会向其他任何公司、组织和个人共享或转让您的个人信息,但以下情况除外。

2.如业务需要对外共享您的个人信息,我行会向您告知共享个人信息的目的、数据接收方的类型,并征得您的授权同意。涉及敏感信息的,我行还会告知敏感信息的类型、数据接收方的身份,并征得您的明示授权同意。

3.请您理解,我行可能会根据法律法规规定,或按政府主管部门的强制性要求,对外共享您的个人信息。

4.对我行与之共享个人信息的公司、组织和个人,我行会与其签署严格的保密协议,要求他们按照我行的说明、本隐私政策以及其他任何相关的保密和安全措施来处理个人信息。

5.我行会对合作方获取有关信息的应用程序接口,软件工具开发包(SDK)进行严格的安全检测,并与合作方约定严格的数据保护措施,令其按照我行的委托目的、服务说明、本隐私权政策以及其他任何相关的保密和安全措施来处理个人信息。

6.根据法律法规和商业惯例,在合并、收购、资产转让等类似交易中,如涉及到个人信息转让,我行会要求新的持有您个人信息的公司、组织继续受本隐私政策的约束,否则我行将要求该公司、组织重新向您征求授权同意。

7.当您在手机银行中使用第三方提供的服务时,在经过您的明示同意后,第三方可获取您的以上信息;对于您在使用第三方提供的服务时主动提供给第三方的相关信息,我行将视为您允许该第三方获取上述此类信息;对于您在使用该第三方服务时产生的信息,应由您与该第三方依法约定上述信息的收集和使用事项。如您拒绝第三方在提供服务时收集、使用或者传递上述信息,将可能会导致您无法在手机银行中使用第三方的相应服务,但这不影响您使用手机银行的其他功能。在将信息提供给第三方前,我行将尽商业上合理的努力评估该第三方收集信息的合法性、正当性、必要性。我行会与第三方签订相关法律文件并要求第三方处理您的个人信息时遵守法律法规和签署的法律文件,要求第三方对您的信息采取保护措施。

三方业务包含:

1)电信充值

共享用户信息的类型:个人基本资料

共享用户信息的字段:缴费手机号、银行卡号、交易金额

共享频次:查询缴费数据提供手机号,以及手机话费缴费提供手机号、卡号、交易金额

共享信息的第三方合作机构/子公司名称:中国电信股份有限公司常州分公司

共享信息的目的/用途:用于查询话费余额以及话费缴纳

2)手机充值

共享用户信息的类型:个人基本资料

共享用户信息的字段:缴费手机号、银行卡号、交易金额

共享频次:查询缴费数据提供手机号,以及手机话费缴费提供手机号、卡号、交易金额

共享信息的第三方合作机构/子公司名称:中国银联

共享信息的目的/用途:用于查询运营商、售价信息以及话费缴纳

3)固话宽带

共享用户信息的类型:个人基本资料

共享用户信息的字段:缴费号码银行卡号、交易金额

共享频次:查询缴费数据提供手缴费号码,缴费提供缴费号码、卡号、交易金额每次缴费共享信息

共享信息的第三方合作机构/子公司名称:中国银联

共享信息的目的/用途:用于查询运营商、售价信息以及话费缴纳

4)电费

共享用户信息的类型:个人基本资料

共享用户信息的字段:缴费户号银行卡号、交易金额

共享频次:缴费信息查询提供缴费户号,缴费提供缴费户号、银行卡号、交易金额,每次缴费共享信息

共享信息的第三方合作机构/子公司名称:中国银联

共享信息的目的/用途:用于电费余额查询与缴纳

5)水费

共享用户信息的类型:个人基本资料

共享用户信息的字段:缴费户号银行卡号、户名、交易金额

共享频次:缴费信息查询提供缴费户号、缴费提供缴费户号、银行卡号、户名、交易金额,每次缴费共享信息

共享信息的第三方合作机构/子公司名称:常州通用自来水公司

共享信息的目的/用途:用于水费余额查询与缴纳

6)加油卡

共享用户信息的类型:个人基本资料

共享用户信息的字段:加油卡卡号、银行卡号、交易金额

共享频次:缴费信息查询提供加油卡卡号、缴费提供加油卡卡号、银行卡号、交易金额,每次缴费共享信息

共享信息的第三方合作机构/子公司名称:中国银联

共享信息的目的/用途:用于加油卡余额查询与缴纳

(二)公开披露

1.我行不会公开披露您的个人信息,如确需披露,我行会获取您的同意,并告知您披露个人信息的目的、类型;涉及敏感信息的还会告知敏感信息的内容,并事先征得您的明示同意。

2.请您理解,在法律、法律程序、诉讼或政府主管部门强制性要求的情况下,我行可能会公开披露您的个人信息。

(三)征得授权同意的例外 

根据相关法律法规、监管要求等规定,以下情形中遇到国家有权机关或者监管机关强制性要求的,或者出于对您的权利、权益进行充分保护的目的,或者此处约定的其他合理情形的,我行可能会共享、转让、公开披露用户信息无需事先征得您授权同意:

1.与国家安全、国防安全直接相关的;

2.与公共安全、公共卫生、重大公共利益直接相关的;

3.与犯罪侦查、起诉、审判和判决执行等直接相关的;

4.出于维护您或其他个人的生命、财产、声誉等重大合法权益但又很难得到本人同意的;

5.您自行向社会公众公开的个人信息;

6.从合法公开披露的信息中收集的用户信息,如合法的新闻报道、政府信息公开等渠道。

7.根据您要求签订和履行合同所必需的;

8.用户维护所提供的产品或服务的安全稳定运行所必需的,例如发现、处置产品或服务的故障;

9、出于公共利益开展统计或学术研究所必需,且其对外提供学术研究或描述的结果时,对结果中所包含的个人信息进行去标识化处理的;

10.为履行反洗钱和制裁规定;

11.法律法规及监管要求规定的其他情形。

四、我行如何存储和保护您的个人信息

(一)存储

1. 我行在中华人民共和国境内收集和产生的个人信息,将存储在中华人民共和国境内。但后续若提供了跨境业务,为处理跨境业务(如跨境汇款)并在获得您的授权同意后,您的个人信息可能会被转移到境外。此种情况下,我行会采取有效措施保护您的信息安全,例如,跨境汇款业务中的客户姓名、汇款人账号、汇款人地址数据通过加密传输的方式保护您的信息安全。

2.我行仅在法律法规要求的期限内,以及为实现本政策声明的目的所必须的时限内保留您的个人信息。例如:

手机号码:当您需要使用手机银行服务时,我行需要一直保存您的手机号码,以保证您正常使用该服务,当您注销手机银行用户后,我行将删除相应的信息; 

用户头像:当您设置了头像以后,我行会一直保存您的头像,用于登录页面展示使用。当您注销一网通用户后,我行将删除您设置的头像信息。

(二)保护

1.我行已使用符合业界标准的安全防护措施保护您提供的个人信息,我行将尽力防止数据遭到未经授权的访问、公开披露、使用、修改、损坏或丢失。我行会采取一切合理可行的措施,保护您的个人信息。例如:我行会使用加密技术确保数据的保密性;我行会使用受信赖的保护机制防止数据遭到恶意攻击;我行会部署访问控制机制,确保只有授权人员才可访问个人信息。

2.如我行提供的全部或部分手机银行业务停止运营,我行相关产品或服务将通过公告等形式向您进行告知,同时停止相关产品或服务对您个人信息的收集等操作,保护您的个人信息安全。如因技术故障、网络攻击、自然灾害及事故、人为因素等各种原因造成全部或部分手机银行业务中断,我行将采取应急处置和恢复措施予以应对,尽快恢复服务。

3.我行已通过国家网络安全等级保护的测评和备案。

4.我行会采取一切合理可行的措施,确保未收集与您所办理业务无关的个人信息。

5.请您理解,由于各种因素有可能出现我行无法合理预见、防范、避免、控制的意外情况。互联网并非绝对安全的环境,请使用复杂密码,协助我行保证您的账号安全。

6.如发生个人信息安全事件,我行将按照法律法规的要求,及时采取措施进行化解,同时将事件相关情况以邮件、信函、电话、推送通知等方式告知您。同时,我行还将依据监管规定,上报个人信息安全事件处置情况。

五、您如何管理您的个人信息

按照中国相关的法律法规和监管规定,我行保障您对自己的个人信息行使以下权利:

(一)访问、更正及更新您的个人信息

您有权通过我行柜面、手机银行等渠道访问及更正、更新您的个人信息,法律法规另有规定的除外。您有责任及时更新您的个人信息。在您修改个人信息之前,我行会验证您的身份。

您登录手机银行后,可以在“我的-信息管理”中,查询您的姓名、证件类型、证件号码、联系电话等信息,此类关键客户信息暂时无法通过线上变更,您可携带本人有效身份证件前往我行线下网点办理变更;您还可以查询并修改联系信息、工作信息等;针对居民身份证客户,还可在证件有效期即将到期或已经到期时,通过手机银行渠道进行本人居民身份证有效期的更新。 

登录信息设置--为客户提供个性化的登录设置设置功能,您可在“我的-密码管理”中进行手势设置、指纹设置、修改登录密码。

限额管理--为客户提供限额设置服务。您可在“我的-限额管理”中进行交易限额修改。

安全管理--为客户提供认证安全设置服务。您可在“我的-安全管理”中进行认证方式开通、安全锁设置、小额免密签约设置。

(二)删除您的个人信息

在以下情形中,您通过致电96005可以向我行提出删除个人信息的请求:

1.如果我行处理个人信息的行为违反法律法规;

2.如果我行收集、使用您的个人信息,却未征得您的同意;

3.如果我行处理个人信息的行为违反了与您的约定;

4.如果你不再使用我行的产品或服务,或您注销了账号;

5.如果我行不再为您提供产品或服务。

6.如我行决定响应您的删除请求,我行还将同时通知从我行获得你的个人信息的实体,要求其及时删除,除非法律法规另有规定,或这些实体获得您的独立授权。当您从我行的服务中删除信息后,我行可能不会立即在备份系统中删除相应的信息,但会在备份更新时删除这些信息。

(三)改变您授权同意的范围或撤回您的授权

您可以通过删除信息、关闭设备功能、在隐私设置等方式改变部分您授权我行继续收集个人信息的范围或撤回您的授权。您也可以通过注销账户的方式,撤回我行继续收集您个人信息的全部授权。

请您注意,您注销我行手机银行服务时,将视同您撤回了对本政策的同意。当你撤回同意后,我行将不再处理相应的个人信息。但您撤回同意的决定,不会影响此前基于您的授权而开展的个人信息处理。

(四)注销用户

如您为我行手机银行用户,您可通过我行网点注销您的手机银行。您注销手机银行的行为是不可逆行为,一旦您注销您的手机银行,我行将不再通过手机银行收集您的个人信息,并将删除有关您手机银行的一切信息,法律法规或监管机构对个人信息存储时间另有规定的除外。

如您非我行手机银行用户,您可以自主选择卸载或停止使用电子渠道服务中的手机银行客户端,以阻止我行获取您的个人信息。请您注意,我行手机银行用户仅在手机设备中删除手机银行APP时,我行不会注销您的手机银行,有关您的信息不会删除。您仍需注销您的手机银行方能达到以上目的

(五)个人信息主体获取个人信息副本

您有权获取您的个人信息副本,您可以通过以下方式自行操作:

登录手机银行进入“我的-信息管理”中,获取您的姓名、证件类型、证件号码、联系电话、证件信息、工作信息、联系信息,或携带有效身份证件及银行卡通过我行支行网点进行查询。

(六)约束信息系统自动决策

在某些业务功能中,我行可能仅依据信息系统、算法等在内的非人工自动决策机制作出决定。如果这些决定显著影响您的合法权益,您有权要求我行做出解释,我行也将提供适当的救济方式。

(七)响应您的请求

如果您无法通过上述方式访问、更正或删除您的用户信息,或您需要访问、更正或删除您在使用我行服务或功能时所产生的其他用户信息,或您认为我行存在任何违反法律法规或与您关于用户信息的收集或使用的约定,您均可通过本政策中的联系方式与我行取得联系。为了保障安全,我行可能需要您提供书面请求,或以其他方式证明您的身份,我行将在收到您反馈并验证您的身份后的15天内完成核查和处理。对于非法、违规、无正当理由、可能无端重复、需要过多技术手段(例如,需要开发新系统或从根本上改变现行惯例)、给他人合法权益带来风险或者非常不切实际的请求,我行可能会将予以拒绝。

尽管有上述约定,但根据相关法律法规、监管要求等规定,以下情形中遇到国家有权机关或者监管机关要求的,或者存在以下约定其他情形的,我行将可能无法响应您的请求:

1.与国家安全、国防安全相关的;

2.与公共安全、公共卫生、重大公共利益相关的;

3.与犯罪侦查、起诉、审判和判决执行等相关的;

4.有充分证据表明您存在主观恶意或滥用权利的;

5.响应您的请求将导致您或其他个人、组织的合法权益受到严重损害的;

6.涉及我行商业秘密的。

7.为履行反洗钱和制裁规定。

六、我行如何保护未成年人信息

(一)未成年人使用我行服务,必须在其父母或者其他监护人的监护下进行。我行将根据国家相关法律法规的规定保护未成年人的个人信息的保密性及安全性。

(二)如您为未成年人,请您的父母或监护人阅读本政策,并在征得您父母或监护人同意的前提下使用我行的服务或向我行提供您的信息。对于经父母或监护人同意而使用您的信息的情况,我行只会在受到法律允许、父母或监护人明确同意或者保护您的权益所必要的情况下使用或共享此信息。如您的监护人不同意您按照本政策使用我行的服务或向我行提供信息,请您立即终止使用我行的服务并及时通知我行,以便我行采取相应的措施。

(三)如您为未成年人的父母或监护人,当您对您所监护的未成年人的个人信息处理存在疑问时,请通过本政策中的联系方式联系我行。

(四)如您为14周岁以下的儿童,请在征得您监护人同意的前提下使用我行的服务或向我行提供您的信息对于经监护人同意而使用您的信息的情况,我行除遵守本隐私政策关于您个人信息的约定外,还会严格遵循《儿童个人信息网络保护规定》等法律法规的要求进行存储、使用、披露。

七、本政策如何更新

根据国家法律法规变化及服务运营需要,我行将对本政策及相关规则不时地进行修改,修改后的内容会通过我行手机银行公布,公布后即生效,并取代此前相关内容。您应不时关注相关公告、提示信息及协议、规则等相关内容的变动。您知悉并确认,如您不同意更新后的内容,应立即停止使用相应服务,并注销相关的用户,我行将停止收集您的相关个人信息;如您继续使用服务,即视为同意接受更新内容。

八、如何联系我行

如您对本政策存在任何疑问,或任何相关的投诉、意见,请联系客服热线96005,以及我行各营业网点进行咨询或反映。受理您的问题后,我行会及时、妥善处理。一般情况下,我行将在十五个工作日内回复。如果您对我们的答复不满意,特别是如果您认为我们的个人信息处理行为损害了您的合法权益,您还可以向网信、电信、公安及市场监管等监管部门进行投诉或举报,您还可以通过向被告住所地有管辖权的法院提起诉讼来寻求解决。