江苏江南农村商业银行股份有限公司个人手机银行隐私政策

本版本发布日期:20260608

本版本生效日期:20260608

尊敬的用户,江苏江南农村商业银行股份有限公司(地址:常州市武进区延政中路9号,以下简称“我行”)非常重视您的隐私,为了保证对您的个人隐私信息合法、合理、适度的收集、使用,并在安全、可控的情况下进行传输、存储,我行制定了本政策。本政策适用于您通过任何方式对我行手机银行应用的访问和使用。

请您仔细阅读本政策并确定了解我行对您个人信息的处理规则。阅读过程中,如您有任何疑问,可联系我行的客服(服务热线:96005)咨询。如您点击或勾选“同意”并确认提交,即视为您完全理解并同意本隐私政策,并同意我行将按照本政策来收集、使用、存储和共享您的相关信息。

本政策要点如下:

1. 我行将逐一说明我行针对某一特定功能所收集的具体个人信息的类别、处理目的及处理方式等。

2. 为了向您提供服务所需,我行会按照合法、正当、必要、诚信的原则处理您的个人信息。

3. 我行不会在没有法律规定或没有获得您授权同意的情况下主动共享或转让您的个人信息至我行以外的第三方。如果为了向您提供服务而需要将您的信息共享至第三方,我行将评估该第三方收集信息的合法性、正当性、必要性,要求第三方对您的信息采取保护措施并且严格遵守相关法律法规与监管要求。另外,我行会按照法律法规及国家标准的要求以签署确认协议、授权书或弹窗提示等形式征得您的同意,除非上述共享行为属于法律规定的豁免授权情形。

4. 我行不会在没有法律规定或没有获得您授权同意的情况下主动从我行外的第三方获取您的个人信息。如果为了向您提供服务而需要从第三方获取您的个人信息,我行会按照法律法规及国家标准的要求以签署确认协议、授权书或弹窗提示等形式征得您的同意,除非上述获取行为属于法律规定的豁免授权情形或第三方已经获得您的授权同意。

5. 您可以在法律规定允许范围内通过本政策所列途径及方式申请查阅、复制、删除您的个人信息,也可以申请撤回同意。

6. 您可以通过本政策所列途径及方式注销账号、投诉以及设置个性化推荐。

7. 为了在本政策下收集您的个人信息,或向您提供服务、优化我们的服务以及保障您的账号安全,我行将需要向您索取相关的权限;其中的敏感权限,例如手机通讯录、地理位置、摄像头、麦克风、相册等均不会默认开启,只有在您明确同意后我们才会在您同意的范围内调用或使用。对您已经向我行授权的该等权限,您也可以在“我的-安全设置-权限管理”中查询我行已调用或使用的系统权限类型、使用目的,并进行统一管理。另外,我行获得具体某一项敏感权限并不代表我行必然会收集您的相关信息;即使我行已经获得敏感权限,也仅在必要范围内,并在您使用相关的服务或功能期间根据本政策来收集您的相关信息。

如果您想了解更详尽的信息,请根据以下索引阅读相应章节:

一、我行如何收集和使用您的个人信息

二、我行如何使用Cookie技术

三、我行如何共享、转让和公开披露您的个人信息

四、我行如何存储和保护您的个人信息

五、您如何管理您的个人信息

六、我行如何保护未成年人信息

七、本政策如何更新

八、如何联系我行

一、我行如何收集和使用您的个人信息

个人信息是指以电子或者其他方式记录的能够单独或者与其他信息结合识别特定自然人身份或者反映特定自然人活动情况的各种信息,不包括匿名化处理后的信息。个人信息包括姓名、出生日期、身份证件信息(身份证、护照等)、个人生物识别信息、通信通讯联系方式、住址、账户信息、财产状况、位置信息等。个人敏感信息是指一旦泄露、非法提供或滥用可能危害人身和财产安全,极易导致个人名誉、身心健康受到损害或歧视性待遇等的信息,主要包括:身份证件信息(身份证、护照等)、个人生物识别信息、银行账号、征信信息、财产信息、交易信息、位置信息、健康生理等信息,以及不满十四周岁未成年人的个人信息。  

(一)我行如何收集您的个人信息

为您提供服务并确保您的手机银行服务安全,在您注册或者使用手机银行服务过程中,我行会收集您在使用服务过程中主动输入或因使用服务而产生的信息:

1.当您在网点或者线上注册我行手机银行时,依据法律法规及监管要求,我行会根据身份认证要求验证您的姓名证件号码手机号码短信验证码银行卡卡号,以帮助您完成手机银行注册,如果您拒绝提供这些信息,您可能无法完成注册或无法正常使用我行的服务。

2.当您使用手机银行功能或服务时,您可能需要向我行提供或授权我行收集相应服务所需的个人信息。我行在获取您的授权后,将依法依规收集、使用您的个人信息。如您拒绝提供部分功能或服务所需信息,您可能无法使用部分功能或服务,但这不影响您正常使用手机银行的其他功能或服务。

1)在您注册成为我行用户或使用我行服务时,您需提供您本人的手机号码,我行将通过发送短信验证码的方式来验证您的身份是否有效。验证通过后您可成为我行手机银行的预注册用户,可享受部分功能权限(例如:基金、理财在售产品查询、贷款产品信息产品查询等)。如果您需使用更多服务,则可能需提供更多信息(例如:姓名、证件、卡号、手机号)以完成身份基本信息多重交叉验证,同时为提升自助注册的安全性,在自助注册环节,会将您的手机号身份证移动运营商校验该手机号是否属于您本人,若您在绑卡环节选择在线开通电子二类户时,根据监管要求需要收集身份证正反面影像、手机号、他行卡信息、人脸识别信息来验证您的身份是否有效。

2)当您登录手机银行时,我行会对手机号码、登录密码,同时可能采用验证指纹、面容、短信验证码、姓名人脸识别手段以便于验证您的身份进行安全校验,若您忘记了登录密码需要重置时,我们需要验证您的手机号码、姓名、证件类型、证件号码、卡号、卡密码人脸信息。若您使用我行电子渠道服务中的手机银行服务,我行还会收集设备信息手机品牌、型号用于硬件绑定和登录安全加固,如果您不提供以上信息,您将无法登录,但不影响您正常使用未登录情况下可用的功能或服务。对于某些品牌或者型号的手机终端,您可以选择基于设备本地的生物特征指纹/面容识别认证方式,其信息由手机终端进行处理,我行不留存您手机终端生物特征信息。您可以通过手机银行“我的-安全设置”进行开始或者关闭指纹/面容识别功能。

3)当您使用转账汇款功能时,您需要提供收款方的姓名、银行账号/手机号、开户银行等收款方信息,并需要提供您的姓名、付款卡号、证件类型及证件号码,同时可能采用验证密码、短信验证码、数字证书面容、指纹、人脸识别等手段以便于验证您的身份。此外,我行还会收集您的收付款交易信息用于您查询记录、打印回单以及形成收款人名册简化您的转账操作。当您使用他行卡转入功能时,除上述信息外还需提供您的他行付款卡号、他行预留手机号,同时可能采用验证密码、指纹、面容、短信验证码和人脸识别手段以便于验证您提供信息的准确性和完整性。如您不提供上述所列信息,我行将无法向您提供该服务,但不影响您正常使用手机银行的其他功能。

4)当您使用手机号转账涉及通讯录的功能时,我行仅获取您从通讯录中选择的联系人信息,并进行加密传输以防恶意截取。上述信息属于个人敏感信息。如您不需要使用上述功能,可不提供该信息,将不会影响您正常使用手机银行的其他功能。您可以不通过通讯录选择而是手动输入手机号。

5)当您使用网点查询、生活服务时,我行会收集您的地理位置信息,目的是为了向您提供所在位置的服务。如您拒绝提供该信息,您将无法使用上述功能,但这不影响您正常使用手机银行的其他功能。

6)当您使用App动账提醒服务时,我行会收集您的账户信息及交易信息,以便及时向您发送账户资金变动及相关交易通知。

7)当您使用手机银行的云证通安全认证时,我行会收集您的身份证正反面影像、人脸现场照片、短信验证码信息,以便进行安全认证开通的身份认证。如您不提供以上信息,将无法使用云证通认证服务。

8)您可以通过搜索寻找您所需要的服务。我行会保留您的搜索关键词和点击数据,以方便您重复输入或为您展示与您搜索内容相关联的服务。您的搜索关键词信息无法单独识别您的身份,不属于您的个人信息,为了给您和其他用户提供更高效的搜索服务,我行有权对其进行使用;只有当您的搜索关键词信息与您的其他信息相互结合使用并可以识别您的身份时,则在结合使用期间,我行会将您的搜索关键词信息作为您的个人信息,与您的搜索历史记录一同按照本隐私政策对其进行处理与保护。

9)当您使用手机银行浮力积分商城或者商家进行消费时,为方便您使用搜索功能,浮力积分商城可能会记录历史搜索关键词;为方便您了解商品评价,积分商城可能会在商品介绍页中展示您的商品评价内容;同时我行需要按照法律法规及监管规定对商家进行管理,防范套现或欺诈风险,因此,我行将直接收集或向商家收集您的交易信息,包括收货人姓名、收货地址、手机号信息、交易金额、交易对象、交易商品、交易时间、订单信息(如有)。如您不同意我行记录前述信息,则可能无法完成交易,但不影响您使用我行提供的其他服务。

10)我行会根据您的服务日志,经过去标识化处理后,展现相关内容和服务。请注意,单独的服务日志信息是无法识别特定自然人身份的信息。如果我行将这类非个人信息与其他信息结合用于识别特定自然人身份,或者将其与个人信息结合使用,则在结合使用期间,这类非个人信息将被视为个人信息,除取得您授权或法律法规另有规定外,我行会将这类信息做匿名化、去标识化处理。

11)您在预订如影票、机票、火车票、酒店、挂号就医等第三方服务时,您还可能需要根据国家法律法规及监管要求或服务提供方(如票务销售方、酒店、旅行社及其授权的代理方、基础电信运营商、移动转售运营商)的要求提供您的实名信息,这些实名信息可能包括您的身份信息(比如您的身份证、军官证、护照、驾驶证载明您身份的证件复印件或号码)、您本人的照片、姓名、电话号码。这些订单中将还可能包含您的行程、酒店地址、预订人身份信息、联系人姓名及电话号码信息

12)为了维护服务的安全稳定运行,预防交易和资金风险,我行会在您使用手机银行服务时收集以下信息,包括您的设备型号、操作系统、唯一设备标识符、手机银行App软件版本号、登录IP地址、接入网络的方式、类型和状态、网络质量数据、与手机银行操作日志及服务日志相关的信息地理位置信息。如您不同意我行收集前述信息,可能无法完成风控验证,但不影响您正常使用手机银行其他功能或服务。  

13)当您在手机银行使用贷款服务时,我们可能需要提供个人身份信息姓名、性别、出生日期、国籍、身份证件或者身份证明文件的种类、证件号码、有效期限和证件地址、学历、职业、年龄、民族、居民涉税标识、在本行的客户号、身份证影印件、生物识别特征等信息)、财产信息收入信息、金融资产信息、拥有机动车信息、所购房屋信息、资产负债信息、缴纳社会保险信息、住房公积金信息等信息)、账户信息包括账户交易信息、有权机关查冻扣信息、贷款放款账户信息、贷款还款账户信息以及其他账户信息等)、联络信息联系电话(包括固定电话、移动电话、传真等)、联系地址、邮政编码、电子邮箱等信息)、金融交易信息购房交易信息等)、其他信息个人信用报告、税务信息、公积金信息、社保信息、航旅信息、车险信息、诉讼信息、反映您信用和风险状况的其他信息同时可能采用验证密码、短信验证码、人脸识别手段以便于验证您的身份。为了验证您提供信息的准确性和完整性,在经您授权同意的情况下,我行会与合法留存您信息的国家机关、金融信用信息基础数据库、金融机构、企事业单位进行核对。如您拒绝提供该信息,仅会使您无法使用个人贷款服务手机银行的贷款LPR基准转换功能将采集您的姓名、身份证号、手机号、身份证正反面扫描件和人脸识别5项信息,其中您的姓名和身份证号用于查询您在我行的存量贷款明细,身份证正反面扫描件和人脸识别功能用于核实本次贷款基准利率转换是否由您本人操作,您的身份信息和人脸识别信息将发送至人民银行联网核查系统进行校验是否一致,您的手机号用于确认转换的信息是否正确,保障您的个人权益,后续手机号码将关联到您的贷款信息中,便于后续事宜的沟通。如您拒绝提供该信息,仅会使您无法使用LPR基准转换功能。

14)当您使用手机银行的信用卡服务时,需要向我们提供您的姓名、手机号码、身份证号码、工作单位性质、职业、单位地址、家庭地址、婚姻状况、紧急联系人、年收入、名下房产相关信息,同时授权我们向依法设立的征信机构及其它合法机构使用、查询、收集您的信用资产信息,包括征信信息、信用卡及贷款记录等。

15)当您使用手机银行的校园缴费、生活缴费等便民服务时,按照服务的要求内容需要向您收集您的缴费类信息用户号、手机号、校园卡号、姓名、证件号、地理位置信息)。使用校园缴费时,我行会收集您子女的身份证信息,用于匹配待缴记录,如您拒绝提供该信息,您将无法使用此功能使用使用云缴费中的物业费、党费缴费时需要使用您的手机号码,用于匹配待缴记录如您拒绝提供该信息,您将无法使用此功能使用云缴费中的生活缴费时,您需按照具体页面要求提供必要的缴费信息,包括缴费户号、缴费单位、手机号、证件号,我们将根据您提供的缴费信息,向相应的缴费机构或第三方充值平台查询对应的户名、户号地址、可用余额、欠费金额、缴费期限等账单信息,以便您确认并准确缴费充值。同时,我们会要求缴费机构或第三方充值平台保密您的个人信息。另外,您可以使用分组管理功能,授权我行使用您已留存的缴费/充值信息,用于查询您的账单。如您拒绝提供该信息,您将无法使用此功能但这不影响您正常使用手机银行的其他功能

16)当您使用信用卡申请功能时,我行将会收集姓名、手机号、身份证件信息、年龄、公司名称、职位职务、收入、教育信息、联系人信息。如您拒绝提供以上信息,您将无法使用上述功能,但这不影响您正常使用手机银行的其他功能。

17)当您使用保险功能时,我行将会收集投保人信息(投保人地址、投保人职业、投保人出生日期、投保人国籍、投保人电子邮箱、投保人证件失效日期、投保人家庭年收入、投保人证件类型、投保人证件号码、投保人姓名、投保人联系电话、投保人邮编、投保人性别、投保人年收入、证件起始日期、可用余额、居民类型、是否有社保、税收居民、双录编号、扣款卡号、健康告知、职业告知、红利领取方式、年金领取方式、年金领取年龄、逾期未付标志、客户访问类型、风险承受能力评估结果、保险适当性问卷结果、客户电子回访结果、被保人信息(被保人地址、被保人通讯邮编、被保人职业、被保人出生日期、被保人国籍、被保人证件失效日期、被保人证件号码、被保人证件类型、被保人姓名、被保人联系电话、被保人电子邮箱、被保人与投保人关系、被保人性别、被保人年收入、与投保人关系、证件起始日期、可用余额、居民类型、是否有社保、税收居民、双录编号、扣款卡号、健康告知、职业告知、红利领取方式、年金领取方式、年金领取年龄、逾期未付标志、客户访问类型、风险承受能力评估结果、保险适当性问卷结果、客户电子回访结果。)、受益人信息受益人地址、受益人出生日期、受益人国籍、受益人邮箱、受益人证件失效日期、受益人证件号码、受益人证件类型、受益人姓名、受益人电话、受益人邮编、受益人与被保人关系、受益人性别、身故保险金受益人(法定)。如您拒绝提供以上信息,您将无法使用上述功能,但这不影响您正常使用手机银行的其他功能。

18当您购买我行代销的由基金公司、银行理财子公司、信托、资产管理公司发行的产品或者本行自营理财产品时,我行将按照法律法规、监管要求,并基于您与上述公司的具体交易相应收集您的姓名、性别、国籍、职业、地址、邮政编码、联系方式、证件类型、证件号码、证件有效期、税收居民身份信息、交易账号/投资人理财账户、银行卡号、投资人基金账号、邮箱、年收入、客户风险承受能力等级、交易所及所购买的产品信息、分红方式、投资者信息、CRS涉税信息(如有)、录音录像信息(如有)人脸识别信息、单位名称、单位地址以便完成代销产品或自营产品的购买确认。如您购买私募产品,还将相应收集您的金融资产信息(最近三年年均收入或者家庭金融资产)、两年以上金融产品投资经历、专业投资者信息不提供本款所列信息,您可能无法购买相关产品

19)当您使用远程银行功能时,我行将会收集姓名、证件号码、银行卡号、手机号码信息。如您拒绝提供以上信息,您将无法使用上述功能,但这不影响您正常使用手机银行的其他功能。

20)当您使用数字人民币功能时,我行将会收集手机号、客户数字钱包信息编号、等级、名称、余额等)、证件号码、用户名称、证件类型、证件有效期、银行卡号联系地址等信息。如您拒绝提供以上信息,您将无法使用上述功能,但这不影响您正常使用手机银行的其他功能。

21)当您使用手机银行App,若App有新增业务功能需要额外权限时,您不同意新增权限使用的情况下将不影响其他业务功能的正常使用。

22)当您使用交易流水单功能时,我行将会收集号、邮箱信息交易类型、收支类型、交易信息(包含交易日期、摘要、币种、交易金额、余额、对方账号、对方户名、交易类型、交易渠道、柜员代码、营业机构),可能会收集对手方账号、对手方户名以便为您提供交易流水单服务,同时可能采用验证密码、指纹、面容、短信验证码和人脸识别手段以便于验证您的身份如您拒绝提供以上信息,您将无法使用上述功能,但这不影响您正常使用手机银行的其他功能。

23当您使用合格投资者认定功能时,我行将会收集您或您的家庭成员资产信息投资经验信息、家庭成员证明信息(户口簿或结婚证等)如您拒绝提供以上信息,您将无法使用上述功能,但这不影响您正常使用手机银行的其他功能。

24)当您使用公积金查询、电子社保卡、社保缴费、医保电子凭证、政务服务功能时,我行需要您提供姓名、证件类型、证件号码、手机号,同时可能采用人脸识别方式验证您的身份,并将信息经过加密处理后传给相应政府部门,用于信息查询及您申请办理的社保缴费、医保异地备案、公积金提取等业务如您拒绝提供以上信息,您将无法使用上述功能,但这不影响您正常使用手机银行的其他功能。

25)当您使用优惠洗车功能时,我行将会收集您的手机号信息如您拒绝提供以上信息,您将无法使用上述功能,但这不影响您正常使用手机银行的其他功能。

26)当您使用常州人社服务功能时,我行将会收集您的姓名、身份证号、人脸信息如您拒绝提供以上信息,您将无法使用上述功能,但这不影响您正常使用手机银行的其他功能。

27当您使用个人外汇功能时,我行将会收集您的姓名、证件类型、证件号码、手机号、个人结售汇便利化额度、卡号、余额、结售汇用途、转账对方姓名、转账对方账号、转账用途、常驻地址。如您拒绝提供以上信息,您将无法使用上述功能,但这不影响您正常使用手机银行的其他功能。

28)当您使用贵金属功能时,我行将会收集您的姓名性别、职业、国籍、证件类型、证件号码、证件有效期联系地址、联系电话、银行账户信息、积存金账户信息、交易信息、产品适合度评估信息及风险承受能力评估信息、人脸信息收货人信息。如您拒绝提供以上信息,您将无法使用上述功能,但这不影响您正常使用手机银行的其他功能

29)当您在我行APP内使用智能客服时,我行会保留或统计您发送的文本、语音、图片、表情等内容,以便智能客服可以准确应答。请您注意,当您发送的内容无法识别您的身份时,则默认您发送的内容不属于您的个人信息,为了给您和其他用户提供更加准确、高效的服务,我行有权对其进行使用;只有当您发送的内容可以准确识别您的身份、或您发送的内容与其他信息结合使用可以准确识别您的身份时,我行会将您的发送内容作为您的个人信息,按照本隐私政策对其进行处理与保护

30)为了让您更安全、便捷地使用转账、支付服务,如您的设备与我行App版本均支持指纹或面容功能您可选择开通指纹或面容支付功能通过在您的设备上完成指纹或面容验证进行转账、支付。我行仅接收验证结果,并不收集您的指纹、面容信息。如您不想使用指纹或面容验证,仍可通过其他方式进行支付

31)当您在我行App上使用浮力森林会员服务时,我行需要您提供手机号、证件类型及证件号、银行卡号和资产信息,用于核算您的会员等级。如未提供上述信息,我行将无法为您提供该服务。如果您在使用绿色“碳”能量小游戏授权我行采集您的步数信息,我行将按照本隐私政策对其进行处理与保护,如您不提供上述信息,您将无法获得对应的碳能量,但这不影响您正常使用绿色“碳”能量小游戏的其他功能。

32)当您在使用银证互转功能时,我行将会收集您的证件号码、证件类型、客户名称、卡号、证券资金账号、券商编号、券商名称、券商营业部名称、币种信息。如您拒绝提供以上信息,您将无法使用上述功能,但这不影响您正常使用手机银行的其他功能。

33当您在我行App购买我行存款产品时,我行将遵照法律法规、监管要求,并基于您的具体交易相应收集您的姓名、性别、国籍、职业、地址、邮政编码、联系方式、证件类型、证件号码、证件有效期、税收居民身份信息、交易账号、银行卡号、邮箱、年收入、客户风险承受能力等级、产品信息、交易信息、投资者信息、CRS涉税信息(如有)、录音录像信息(如有),同时可能采用验证密码、短信验证码和手势识别手段以便于验证您的身份,完成存款产品的购买确认。如未提供上述信息,我行将无法为您提供该服务

34)当您使用存款证明功能时,我行将会收集您的姓名、电子邮箱、存款账户信息、收件人信息(姓名、联系电话、地址)。如您拒绝提供以上信息,您将无法使用上述功能,但这不影响您正常使用手机银行的其他功能。

35)当您通过我行APP购买电影票时,我们需要向票务方提供您的手机号用于完成出票流程,如您不提供上述信息,我行将无法向您提供该服务。

36)当您通过我行APP使用叮咚买菜时,我们需要向叮咚买菜方提供您的手机号用于完成购买流程,如您不提供上述信息,我行将无法向您提供该服务。

  3.当您使用手机银行功能或服务时,在某些特定使用场景下,我行可能会使用具有相应业务资质及能力的第三方服务商提供的软件服务工具包(简称“SDK”)来为您提供服务,由第三方服务商收集您的必要信息。具体包括以下几种:

1)小米推送SDK

业务场景App推送服务

SDK供应商北京小米科技有限责任公司

共享信息名称:设备标识符OAID、HarmonyOS(OAID)和加密的Android ID、IDFV、应用包名、版本号和运行状态、设备厂商、设备型号、设备内存、操作系统版本、小米推送SDK版本、设备归属地(国家或地区)、SIM卡运营商名称、当前网络类型

联系方式400-100-5678

隐私政策https://dev.mi.com/console/doc/detail?pId=1822

 

2)华为推送SDK

业务场景App推送服务

SDK供应商:华为终端有限公司

共享信息名称:设备标识符HarmonyOS(ODID)、正在运行的程序

联系方式400-955-988

隐私政策https://developer.huawei.com/consumer/cn/devservice/term/

 

3)魅族推送SDK

业务场景App推送服务

SDK供应商:魅族通讯设备有限公司

共享信息名称:手机终端唯一标志信息(IMEI号)、手机型号、系统类型、系统版本、网络类型、设备App列表信息、MAC地址、运营商信息

联系方式400-788-3333

隐私政策https://open.flyme.cn/docs?id=202

 

4)vivo推送SDK

业务场景App推送服务

SDK供应商维沃移动通信有限公司

共享信息名称:外置存储权限、正在运行程序

联系方式400-678-9688

隐私政策https://dev.vivo.com.cn/documentCenter/doc/652

 

5)OPPO推送SDK

业务场景App推送服务

SDK供应商:广东欢太科技有限公司

共享信息名称:设备识别码(IMEI,DUID,OUID,GUID,ICCID,MEID,Serial Number,IMSI,User ID,Android ID,Client ID)、设备信息(手机Region设置,设备型号,手机电量,手机操作系统版本及语言、网络配置信息等)、使用应用的信息(应用ID、APP包名及版本号、运行状态、安装态)、推送SDK版本号、网络相关信息(如IP或域名连接结果,当前网络类型)、消息发送结果、通知栏状态(如通知栏权限、通知开关状态)、用户行为数据(通知点击行为、通知删除行为),锁屏状态(如是否锁屏,是否允许锁屏通知)

联系方式95018

隐私政策https://open.oppomobile.com/new/developmentDoc/info?id=10288

 

6)荣耀推送SDK

业务场景App推送服务

SDK供应商:深圳荣耀软件技术有限公司

共享信息名称:设备标识符(AAID、PushToken)

联系方式95030

隐私政策https://developer.honor.com/cn/docs/11002/guides/sdk-data-security

 

7)国都推送SDK

业务场景App推送服务

SDK供应商:北京国都互联科技有限公司

共享信息名称:设备识别码、设备平台、设备厂商、设备品牌、设备 型号、系统版、获取IP地址、获取Android ID、获取当前运行应用进程、获取剪切板、访问相机、录音、访问精确位置、写入外部存储文件、获取移动网络运营商的名字、获取IMSI、获取IMEI、获取IP、获取MAC、获取指定包名信息、尝试读取SDCard卡数据(公共存储区)

联系方式4001104488

隐私政策https://www.guodulink.net/PrivacyPolicy.html?v=202411281648

 

8)百度定位和地图SDK

业务场景:定位和地图功能

SDK供应商:百度网讯科技有限公司

共享信息名称设备标识信息(Android ID、IDFA、IDFV)、系统信息(操作系统版本、设备品牌及型号、设备配置)和应用信息(应用名)、位置信息(可能包括经纬度、GNSS信息、WiFi网关地址、BSSID、SSID、WiFi MAC地址、WiFi信号强度、WiFi状态、WiFi参数、WiFi列表、基站ID数据信息、运营商信息、设备信号强度信息、IP地址、蓝牙信息和传感器信息(加速度,陀螺仪、方向、压力、旋转矢量、光照、磁力计)、网络类型(如移动网络、WiFi网络)、获取当前运行应用进程、尝试读取SDCard卡数据(公共存储区)

联系方式400-099-8998

隐私政策https://lbsyun.baidu.com/index.php?title=openprivacy&oldid=18249

 

9)高德定位和地图SDK

业务场景:定位和地图功能

SDK供应商:高德软件有限公司

共享信息名称:经纬度、设备信息【如IP地址、 GNSS信息、网络类型、WiFi状态、WiFi参数、 WiFi列表、SSID、BSSID、基站信息、WiFi信号强度的信息传感器信息(矢量、加速度、压力)、设备信号强度信息]、设备标识信息(IDFA、OAID、GAID)、当前应用信息(应用名、应用版本号)、设备参数及系统信息(设备品牌及型号、操作系统、运营商信息、屏幕分辨率、设备屏幕密度)

联系方式0571-85022088

隐私政策https://cache.amap.com/h5/h5/publish/238/index.html

 

10)云证通SDK

业务场景提供大额转账服

SDK供应商中金金融认证中心有限公司

共享信息名称序列号、系统版本号、MAC 地址、Android ID、设备名称、系统制造商、硬件 名称、硬件制造商。

联系方式15900769965

隐私政策https://www.cfca.com.cn/upload/20211117flsm.pdf

 

(11) 邦盛设备指纹SDK

业务场景:设备安全性

SDK供应商:浙江邦盛科技有限公司

共享信息名称:设备终端唯一标示符(IMEI、IDFA、 IDFV、Android ID)、应用列表、通讯录、账户列表、传感器列表、国际移动用户识别码(IMSI)、MAC地 址、蓝牙地址、IP地址、WiFi信息(wifi列表、ssid、bssid)、 网络额外信息、经纬度信息、基站信息、设备基础信息(型号、存储、电量、亮度、主板、品牌) 、系统基础信息(系统版本、语言、时区)(此功能为内部部署,不向供应商进行数据传输信息)、获取移动网络运营商的名字、ICCID

联系方式0571-81022285

隐私政策https://www.bsfit.com.cn/news/413

 

(12) 电子社保卡SDK

业务场景提供电子社保卡服务

SDK供应商:金保信社保卡科技有限公司

共享信息名称:位置信息、相册、相机、麦克风、身份证号、姓名、手机号

联系方式010-84240704转831

隐私政策https://ssc.mohrss.gov.cn/protocol-h5/index.html#/protocol/1?client=5

 

(13) 江南盾SDK

业务场景:转账汇款服务

SDK供应商:飞天诚信科技股份有限公司

共享信息名称:无

联系方式010-62304466

隐私政策

1、蓝牙https://www.ftsafe.com.cn/bInterPass3000_Privacy/

2、音频https://www.ftsafe.com.cn/Audio_Key_Privacy/

 

(14) 瑞数防护SDK

业务场景:数据防护

SDK供应商:瑞数信息技术(上海)有限公司

共享信息名称:获取应用信息、WIFI-MAC 、WIFI-SSID、WIFI-BSSID、信道、频率、内⽹IP地址、DNS地址、⽹关地址、GPS坐标、基站信息、型号、系统版本、CPU类型、屏幕分辨率、磁盘⼤⼩、时间、时区、电池电量、充电状态、系统编译时间、系统语言、系统出厂铃声、网络运营商信息、个人触屏信息、获取重力传感器、获取陀螺仪传感器、获取本机IP地址、获取Wi-Fi SSID、获取Wi-Fi BSSID、获取IMEI、获取MAC地址、获取地理定位、获取了计步传感器、获取了设备传感器信息、获取指定包名信息、获取本机蓝牙MAC地址、获取Wi-Fi MAC地址

联系方式400-611-8558

隐私政策https://www.riversecurity.com/privacy.shtml

 

15)AnyChat SDK

业务场景:手机银行App产品购买、远程咨询及业务办理、远程开户、音视频通话功能、视频核验业务

SDK供应商广州佰锐网络科技有限公司

共享信息名称:网络类型、正在运行的程序、并需要收集声音、图像和视频信息

联系方式020-85276986

隐私政策https://www.anychat.cn/privacy

 

16)相芯科技SDK

业务场景:数字人服务

SDK供应商杭州相芯科技有限公司

共享信息名称:手机型号、唯一设备号(Android ID和iOS的UUID)、APP包名、IP地址

联系方式0571-89774659

隐私政策https://www.faceunity.com/policy.html

 

17)银联SDK

业务场景:银联无卡支付服务

SDK供应商:中国银联股份有限公司

共享信息名称:手机终端唯一标志信息(IMEI号)、SSID

联系方式95516

隐私政策https://wallet.95516.com/s/wl/WebAPP/helpAgree/page/agreement/regPrivacy.html?cntryCode=86

 

18)眼神人脸SDK

业务场景:提供人脸认证服务

SDK供应商:北京眼神智能科技有限公司

共享信息名称:应用列表,相机

联系方式010-59713131

隐私政策https://www.abis.cn/privacy

 

19)眼神OCR SDK

业务场景:银行卡和身份证识别服务

SDK供应商:北京眼神智能科技有限公司

共享信息名称:应用列表,相机

联系方式010-59713131

隐私政策https://www.abis.cn/privacy

 

20)科蓝SDK

业务场景:提供手机银行基础功能服务

SDK供应商北京科蓝软件系统股份有限公司

共享信息名称IP地址MAC地址、手机终端唯一标志信息(IMEI)SIM卡信息(IMSI、ISO代码)、Android_ID、位置信息、当前运行应用进程列表、粘贴板内容数据、获取移动网络运营商信息、获取联系人数据、获取IP、获取指定包名信息、获取移动网络运营商的名字、读取SIM卡信息(MCC/MNC)

联系方式010-65880766

 

21)微信分享SDK

业务场景:微信分享

SDK供应商:腾讯计算机系统有限公司及其关联公司

共享信息名称:无

联系方式4006-700-700

隐私政策https://support.weixin.qq.com/cgi-bin/mmsupportacctnodeweb-bin/pages/RYiYJkLOrQwu0nb8

 

22)微信登录SDK

业务场景:微信账号登录

SDK供应商:腾讯计算机系统有限公司及其关联公司

共享信息名称:从微信获取您授权共享的账户信息(头像、昵称、地区、性别)

联系方式4006-700-700

隐私政策

https://support.weixin.qq.com/cgi-bin/mmsupportacctnodeweb-bin/pages/RYiYJkLOrQwu0nb8

 

23)语音识别SDK

业务场景语音识别搜索服务

SDK供应商北京京东尚科信息技术有限公司

共享信息名称:语音信息

联系方式950616

 

24)安全清场SDK

业务场景:安全防护

SDK供应商:北京智游网安科技有限公司

共享信息名称:无

联系方式4000-618-110

隐私政策https://www.ijiami.cn/privacypolicy/clearance-privacy.html

 

25)手机号码认证SDK移动

业务场景:安全防护

SDK供应商:中移互联网有限公司

共享信息名称Android ID、HarmonyOS(OAID)、iOS BundleID、IP信息、系统类型、系统版本、设备厂商、手机型号、SIM卡运营商信息、网络类型

联系方式10086

隐私政策https://wap.cmpassport.com/uni-access/contactCm.html

 

26)手机号码认证SDK联通

业务场景:手机号码认证

SDK供应商:联通在线信息科技有限公司

共享信息名称Android ID、HarmonyOS(OAID)、iOS BundleID、IP信息、系统类型、系统版本、设备厂商、手机型号、SIM卡运营商信息、网络类型

联系方式10010

隐私政策https://wap.cmpassport.com/uni-access/contactCu.html

 

27)手机号码认证SDK电信

业务场景:手机号码认证

SDK供应商:世纪龙信息网络有限责任公司

共享信息名称Android ID、HarmonyOS(OAID)、iOS BundleID、IP信息、系统类型、系统版本、设备厂商、手机型号、SIM卡运营商信息、网络类型

联系方式10000

隐私政策https://wap.cmpassport.com/uni-access/contactCt.html

 

28)Chromium

业务场景:使用Chromium作为内置浏览器访问App内网页、浏览网页

SDK供应商Google公司

共享信息名称SSID、WIFI信息、传感器、进程列表信息、获取加速度传感器、获取陀螺仪传感器

联系方式support@google.com

 

29)RxJava

业务场景App实现响应式请求

SDK供应商Bumptect公司

共享信息名称:无

联系方式hello@openjfx.cn

 

30)GSON、BumpTech Glide

业务场景:图像处理

SDK供应商

共享信息名称:无

GSON:

https://github.com/google/gson

BumpTech Glide:

https://github.com/bumptech/glide

 

31)Zxing二维码扫描 

业务场景:二维码扫描

SDK供应商

共享信息名称:相机扫描的图片信息

ZXing:https://github.com/zxing/zxing

 

32)OkHttp3

业务场景:网络请求

SDK供应商

共享信息名称:获取指定包名信息、IP地址

OkHttp3https://square.github.io/okhttp3/

 

33)xCrash

业务场景:崩溃分析

SDK供应商

共享信息名称:获取当前运行应用进程

xCrash:https://github.com/iqiyi/xCrash

 

34)ButterKnife、Apache SDK、阿里fastjson SDK

业务场景:系统开发

SDK供应商

共享信息名称:无

ButterKnife:

https://github.com/JakeWharton/butterknife

Apache SDK:

https://privacy.apache.org/policies/privacy-policy-public.html

阿里fastjson SDK:

https://github.com/alibaba/fastjson

 

35)增长营销套件SDK

业务场景:用户数据采集与分析

SDK供应商:北京火山引擎科技有限公司

共享信息名称:设备标识符(IMEI、IDFA、IDFV、Android ID、MAC、OAID、ICCID、设备硬件序列号等相关信息)、应用信息、设备参数及系统信息(设备品牌、设备型号、操作系统、操作系统api版本、屏幕分辨率、磁盘使用情况、内存使用情况、CPU信息、时区、系统语言等)、运营商信息、移动设备国家编码(MCC)、移动设备网络编码(MNC)、IP地址等相关信息

联系方式400-850-0030

隐私政策https://www.volcengine.com/docs/6285/72216

如您同意上述相关第三方服务商收集前述信息发生信息泄露的,由相关第三方服务商承担相应的法律责任。因第三方所提供服务或其使用您的信息产生的纠纷,或其违反法律法规或本协议约定,或您在使用其服务过程中遭受的损失,请您与该第三方协商解决。对于需由第三方解决的问题,我行将尽商业上合理的努力推动第三方解决。

如您同意上述第三方服务商收集前述信息,在启动手机银行APP时我行会使用安全清场SDK(仅限于安卓)获取您设备的应用安装列表检测客户端运行环境是否安全,使用邦盛SDK采集IMEI、IMSI、IP地址、MAC地址、ICCID等个人信息进行风险安全检测。

4.为向您提供更加准确、个性和便捷的服务,提升服务体验、改进服务质量,或为尽可能防范风险,我行会收集您反馈意见、建议时提供的信息,收集您使用手机银行功能或服务的类别、方式和操作信息,我行会对这些信息进行综合统计、加工分析,并会根据上述信息向您提供相应服务或产品。同时,为保障您选择的自主性,我行也提供了不基个性化推荐算法的展示内容,您可通过手机银行渠道关闭“个性化推荐设置”选项,具体路径:手机银行App的“我的-安全设置-个性化推荐设置”予以关闭。关闭该选项后,我行不再通过自动化决策方式向您开展个性化产品或服务推荐。

5.当您在手机银行中使用第三方提供的服务时,为确保您可正常使用第三方提供的服务及权益,在经过您的明示同意后,第三方可能会获取您的姓名、性别、证件类型、证件号码、手机号、当前位置,以及用户标识、所属机构编号、开通手机银行之日起银行内部系统生成的信息;对于您在跳转第三方服务后主动提供给第三方的相关信息,例如主动输入信息、允许获取定位信息、打开手机摄像头获取照片、通过OCR识别信息、选择手机相册内图片,我行将视为您允许该第三方获取上述此类信息;对于您在使用该第三方服务时产生的信息,应由您与该第三方依法约定上述信息的收集和使用事项。第三方服务还可能会直接使用已向您明示告知并获取您授权同意的系统权限。如您拒绝第三方在提供服务时收集、使用或者传递上述信息,将可能会导致您无法在手机银行中使用第三方的相应服务,但这不影响您使用手机银行的其他功能。

6.以下情形中,您可选择是否授权我行收集、使用您的个人信息:

1)摄像头,手机银行用于识别二维码、人脸识别、设置头像、拍照、转账时拍照识别卡号,扫一扫、拍取身份证影像。拒绝授权后,将无法使用,但这不影响您使用其他功能。

2)剪切板,用于银行卡号识别转账、理财产品购买、营销活动跳转等功能。

3)存储权限,用于贷款申请资料上传,头像修改等功能,拒绝授权后,会影响您使用该功能

4)相册,手机银行二维码快捷支付、收银通扫码付、银联二维码和推荐人工号的图片保存、图片扫描、图片上传服务。拒绝授权后,上述功能将无法使用。

5)麦克风,用于远程银行视频通话江南key的使用。拒绝授权后,上述功能将无法使用。

6)手机通讯录,在手机号转账过程中,我行将收集您的手机通讯录用于协助您通过通讯录快速选取电话号码,无需您手动输入。拒绝授权后,上述功能仍可以使用,但需要手工输入手机号码。

7)指纹/面容硬件:用于指纹识别和面容识别登录功能。

8)地理位置,获取您所在地理位置,主要用于手机银行的便民通及网点查询、交易风控、生活缴费、搜索结果匹配、商旅出行叮咚买菜、电影票购买等。系统后台保存您交易时的位置信息。拒绝授权后,上述功能可能无法正常使用。

9)网络通讯,用于与服务端进行通讯。拒绝授权后,手机银行所有功能无法使用。系统后台保存客户交易时所使用设备的网络信息,包括IP、端口信息。

10)蓝牙,用于通过蓝牙将客户手机与第三方设备连接并交互。拒绝授权后,无法通过蓝牙激活第三方设备。系统后台不保存客户手机蓝牙配置信息。

11)检索当前运行应用程序,用于检索系统安装应用程序信息,推送服务通知。拒绝授权后,上述功能将无法使用。

上述功能可能需要您在您的设备中向我行开启相机(摄像头)、相册、地理位置(位置信息)、手机通讯录、麦克风、网络通讯、蓝牙、短信的访问权限,以实现这些功能所涉及的信息的收集和使用。请您注意,您开启这些权限即代表您授权我行可以收集和使用这些信息来实现上述功能,如您取消了这些授权,则我行将不再继续收集和使用您的这些信息,也无法为您提供上述与这些授权所对应的功能。

7.生物识别服务

生物识别服务(以下简称“本服务”)是我行提供的基于您的脸部及指纹特征信息进行身份识别的服务。该服务包含指纹验证及人脸识别。指纹验证是在您使用指纹登录服务时采集您的指纹信息用于验证登录秘钥,手机银行App不存储您的指纹信息。人脸识别是通过摄像头采集含有人脸的图像或视频流,并通过人工审核或自动识别在图像或视频流中检测和跟踪人脸,进而对检测到的人脸进行脸部识别。为了保障客户端及您的账户的信息安全、资金安全,我行需要您进行人脸验证以完成您的身份核验,用于客户端注册。当您在您的设备上开通本服务时,您需在您的设备上提供您的人脸信息(包括人脸图像和在线视频)和设备信息(包括设备识别码(IMEI)、设备标 识符);当您使用本服务 进行上述特定场景的操作时,您需在您的设备上再次提供您的人脸信息和设备信息以进行身份核验,用于验证操作人是否为账户持有者本人。

请您理解并同意以下内容:

1)您在使用人脸验证服务时,您同意基于您本人实名认证的账户仅使用您本人的人脸信息使用人脸验证服务,否则因此给您造成的后果或因此给我行及其他第三方造成的损失,均由您自行承担。 

2)由于采集人脸信息容易受到表情、妆容、环境、光线等多种不特定因素影响,受限于现有的技术水平,我行无法保证您一定能通过人脸验证如果您发现人脸验证不成功,您可以重新发起验证,或通过客服联系我们,以便我们重新进行验证并提升验证服务水平。您也可以选择我们提供的其他验证方式(如交易密码等)完成身份验证,但根据服务性 质及风险控制等原因必须以人脸方式进行验证的除外。

3)为了保证您的账户安全,在您连续多次验证失败后,我行可能在一定时间内暂停您 对人脸验证的使用。 

4)为了提高验证的准确性,您同意我们可以在必要时将您向我们提供的人脸图像与法律法规允许或政府机关授权的机构所保存的您的人脸图像进行比对核验。

5)由于业务调整等原因,我行保留终止人脸验证服务的权利

6)当您在我行进行人脸识别以核实身份时,我行会采集您的人脸信息,并将加密后存储于系统后台数据库中,用于业务办理过程留存、辅助识别和核实客户身份。我行仅在法律法规要求的期限内,以及为实现本政策声明的目的所必须的时限内保留您的个人信息对于某些品牌或型号的手机终端自身的本地生物特征认证功能,如面容ID、指纹功能,其信息由手机终端提供商进行处理,我行不留存您应用手机终端相关功能的信息。

8.其他

    如在上述情形之外收集或使用您的信息,我们会事先征求您的同意,并向您充分告知信息收集和使用的目的、方式和范围。

(二)我行如何使用您的个人信息

1.我行会根据本隐私政策的约定并为实现我行的服务或功能对所收集的您的个人信息进行使用;

2.为了保障服务的稳定性与安全性,我行会将您的信息用于身份验证、安全防范、诈骗监测、预防或禁止非法活动、降低风险、存档和备份用途;

3.根据法律法规或监管要求向相关部门进行报告;

4.为提升您的产品或者服务体验,或为防范风险,我行会对服务使用情况进行汇总,统计分析、加工,但这些信息不会包含您的任何身份识别信息;

5.在收集您的个人信息后,我行在通过技术手段对您的信息数据进行去标识化处理后,该等去标识化的信息将无法识别信息主体,有权在不经您同意的情况下直接使用,有权对用户数据库进行分析并予以商业化的利用;

6.您授权同意的以及法律允许的其他用途。

(三)征得授权同意的例外

根据相关法律法规、监管要求及国家标准,以下情形中遇到国家有权机关或者监管机关要求我行提供的,或者出于对您的权利、权益进行充分保护的目的,或者此处约定的其他合理情形的,我行会收集、使用您的相关个人信息而无需另行征求您的授权同意:

1.为订立、履行个人作为一方当事人的合同所必需,或者按照依法制定的劳动规章支付和依法签订的集体合同实施人力资源管理所必需。

2.为履行法定职责或者法定义务所必须。

3.为应对突发公共卫生事件,或者紧急情况下为保护自然人的生命健康和财产安全所必需。

4.为公共利益实施新闻报道、舆论监督等行为,在合理的范围内处理个人信息。

5.依照相关法律规定在合理的范围内处理个人自行公开或者其他已经合法公开的个人信息。

6.与国家安全、国防安全直接相关的;

7.与公共安全、公共卫生、重大公共利益直接相关的;

8.与犯罪侦查、起诉、审判和判决执行等直接相关的;

9.出于维护您或其他个人的生命、财产等重大合法权益但又很难得到您本人同意的;

10.所收集的个人信息是您自行向社会公众公开的;

11.从合法公开披露的信息中收集个人信息的,如合法的新闻报道、政府信息公开等渠道;

12.用于维护所提供的产品或服务的安全稳定运行所必需的,例如发现、处置产品或服务的故障;

13.出于公共利益开展统计或学术研究所必需,且其对外提供学术研究或描述的结果时,对结果中所包含的个人信息进行去标识化处理的;

14.法律法规及监管要求规定的其他情形。

二、我行如何使用Cookie技术

为确保我行App正常运转,我行会在您移动设备上存储名为Cookie的小数据文件。Cookie通常包含标识符、站点名称以及一些号码和字符。借助于Cookie,我行App能够存储您的偏好数据。我行不会将Cookie用于本政策所述目的之外的任何用途。您可根据自己的偏好管理或删除Cookie。您可以清除移动设备上保存的所有Cookie,大部分网络浏览器都设有阻止Cookie的功能。但如果您这么做,则需要在每一次访问我行App时更改用户设置。

三、我行如何共享、转让和公开披露您的个人信息

(一)共享和转让

除非事先获得您的明确同意;我行不会向其他任何公司、组织和个人共享或转让您的个人信息,但以下情况除外

1.如业务需要对外共享您的个人信息,我行会向您告知共享个人信息的目的、数据接收方的类型,并征得您的授权同意。涉及敏感信息的,我行还会告知敏感信息的类型、数据接收方的身份,并征得您的个人单独同意,法律、行政法规规定处理敏感个人信息应当取得书面同意的,从其规定。

2.请您理解,我行可能会根据法律法规规定,或按政府主管部门的强制性要求,对外共享您的个人信息。

3.对我行与之共享个人信息的公司、组织和个人,我行会与其签署严格的保密协议,要求他们按照我行的说明、本隐私政策以及其他任何相关的保密和安全措施来处理个人信息。

4.我行会对合作方获取有关信息的应用程序接口,软件工具开发包(SDK)进行严格的安全检测,并与合作方约定严格的数据保护措施,令其按照我行的委托目的、服务说明、本隐私权政策以及其他任何相关的保密和安全措施来处理个人信息。

5.根据法律法规监管规定和商业惯例,在合并、收购、资产转让等类似交易中,如涉及到个人信息转让,我行会要求新的持有您个人信息的公司、组织继续受本隐私政策的约束,要求该公司、组织重新向您征求授权同意。

6.当您在手机银行中使用第三方提供的服务时,在经过您的明示同意后,第三方可获取您的以上信息;对于您在使用第三方提供的服务时主动提供给第三方的相关信息,我行将视为您允许该第三方获取上述此类信息;对于您在使用该第三方服务时产生的信息,应由您与该第三方依法约定上述信息的收集和使用事项。如您拒绝第三方在提供服务时收集、使用或者传递上述信息,将可能会导致您无法在手机银行中使用第三方的相应服务,但这不影响您使用手机银行的其他功能。在将信息提供给第三方前,我行将尽商业上合理的努力评估该第三方收集信息的合法性、正当性、必要性。我行会与第三方签订相关法律文件并要求第三方处理您的个人信息时遵守法律法规和签署的法律文件,要求第三方对您的信息采取保护措施。

第三方列表与共享个人信息清单如下:

共享个人信息

第三方

使用场景

使用目的

姓名、身份证号、手机号

政府部门

电子社保卡、医保电子凭证、社保查询、公积金等便民服务

验证您身份的真实性

用户授权提供的信息范围(如手机号等)

第三方服务提供商

叮咚买菜、电影购票、E路有我等

满足用户在APP内使用第三方提供的服务,具体根据交互页面中用户授权的使用目的

缴费户号、户名、缴费手机号、银行卡号、交易金额

缴费机构或第三方充值平台

缴费或充值

查询账单信息,以便您确认并准确缴费充值

手机号、姓名、证件号码

中国支付清算协会

开户、登录、注册等服务

验证手机号实名制信信息

收款账号、IMEI、手机号

其他银行业今融机构或第三方支付机构等相关主体

风控

确认您的账户资金、交易安全

信用、资产信息

依法设立的征信机构及其他相关合法机构

贷款或者担保等信用业务

查询、使用或提供您的信用、资产信息

账户信息、交易信息

移动设备厂商

动账通知

及时向您的移动设备发送账户资金变动及相关交易通知

身份证号、姓名、电话号码

服务提供方(酒店、火车票、飞机票)

APP上订酒店、火车票、飞机票

订酒店、火车票、飞机票

收货人姓名、收货地址、收货人联系电话

浮力商城

浏览和积分兑换商品

购买商品下单

 

(二)公开披露

1.我行不会公开披露您的个人信息,如确需披露,我行会获取您的同意,并告知您披露个人信息的目的、类型;涉及敏感信息的还会告知敏感信息的内容,并事先征得您的单独同意,法律、行政法规规定处理敏感个人信息应当取得书面同意的,从其规定。

2.请您理解,在法律、法律程序、诉讼或政府主管部门强制性要求的情况下,我行可能会公开披露您的个人信息。

3.我行不会公开披露个人生物识别信息。

(三)征得授权同意的例外 

根据相关法律法规、监管要求等规定,以下情形中遇到国家有权机关或者监管机关强制性要求的,或者出于对您的权利、权益进行充分保护的目的,或者此处约定的其他合理情形的,我行可能会共享、转让、公开披露用户信息无需事先征得您授权同意:

1.与国家安全、国防安全直接相关的;

2.与公共安全、公共卫生、重大公共利益直接相关的;

3.与犯罪侦查、起诉、审判和判决执行等直接相关的;

4.出于维护您或其他个人的生命、财产、声誉等重大合法权益但又很难得到本人同意的;

5.您自行向社会公众公开的个人信息;

6.从合法公开披露的信息中收集的用户信息,如合法的新闻报道、政府信息公开等渠道。

7.根据您要求签订和履行合同所必需的;

8.用户维护所提供的产品或服务的安全稳定运行所必需的,例如发现、处置产品或服务的故障;

9.出于公共利益开展统计或学术研究所必需,且其对外提供学术研究或描述的结果时,对结果中所包含的个人信息进行去标识化处理的;

10.为履行反洗钱和制裁规定;

11.法律法规及监管要求规定的其他情形。

12.与履行法律法规规定的义务相关的。

四、我行如何存储和保护您的个人信息

(一)存储

1. 我行在中华人民共和国境内收集和产生的个人信息,将存储在中华人民共和国境内。为处理跨境业务(如跨境汇款)并在获得您的授权同意后,您的个人信息(包括汇款人名称、地址、联系电话等)信息将作为交易信息的一部分可能会被转移到境外。此种情况下,我行会采取有效措施保护您的信息安全,例如,跨境汇款业务中的客户姓名、汇款人账号、汇款人地址数据通过加密传输的方式保护您的信息安全。

2.我行仅在法律法规要求的期限内,以及为实现本政策声明的目的所必须的时限内保留您的个人信息如根据《中华人民共和国反洗钱法》要求客户身份资料在业务关系结束后、客户交易信息在交易结束后,应当至少保存十年,保存期限届满之后,我行将按法律要求删除或匿名化处理您的个人信息。例如:

手机号码:当您需要使用手机银行服务时,我行需要一直保存您的手机号码,以保证您正常使用该服务,当您注销手机银行用户后,我行将删除相应的信息; 

用户头像:当您设置了头像以后,我行会一直保存您的头像,用于登录页面展示使用。当您注销用户后,我行将删除您设置的头像信息。

(二)保护

1.我行已使用符合业界标准的安全防护措施保护您提供的个人信息,我行将尽力防止数据遭到未经授权的访问、公开披露、使用、修改、损坏或丢失。我行会采取一切合理可行的措施,保护您的个人信息。例如:我行会使用加密技术确保数据的保密性;我行会使用受信赖的保护机制防止数据遭到恶意攻击;我行会部署访问控制机制,确保只有授权人员才可访问个人信息。

2.如我行提供的全部或部分手机银行业务停止运营,我行相关产品或服务将通过公告等形式向您进行告知,同时停止相关产品或服务对您个人信息的收集等操作,保护您的个人信息安全。如因技术故障、网络攻击、自然灾害及事故、人为因素等各种原因造成全部或部分手机银行业务中断,我行将采取应急处置和恢复措施予以应对,尽快恢复服务。

3.我行已通过国家网络安全等级保护的测评和备案。

4.我行会采取一切合理可行的措施,确保未收集与您所办理业务无关的个人信息。

5.请您理解,由于各种因素有可能出现我行无法合理预见、防范、避免、控制的意外情况。互联网并非绝对安全的环境,请使用复杂密码,协助我行保证您的账号安全。

6.如发生个人信息安全事件,我行将按照法律法规的要求,及时采取措施进行化解,同时将事件相关情况以邮件、信函、电话、推送通知等方式告知您,难以逐一告知个人信息主体的,我行会采取公告等合理、有效的方式告知。同时,我行还将依据监管规定,上报个人信息安全事件处置情况。

五、您如何管理您的个人信息

按照中国相关的法律法规和监管规定,我行保障您对自己的个人信息行使以下权利:

(一)访问、更正及更新您的个人信息

您有权通过我行柜面、手机银行等渠道访问及更正、更新您的个人信息,法律法规另有规定的除外。您有责任及时更新您的个人信息。在您修改个人信息之前,我行会验证您的身份。

您登录手机银行后,可以在“我的-信息管理”中,查询您的姓名、证件类型、证件号码、联系电话等信息,此类关键客户信息暂时无法通过线上变更,您可携带本人有效身份证件前往我行线下网点办理变更;您还可以查询并修改联系信息、工作信息等;针对居民身份证客户,还可在证件有效期即将到期或已经到期时,通过手机银行渠道进行本人居民身份证有效期的更新。 

登录信息设置--为客户提供个性化的登录设置设置功能,您可在“我的-密码管理”中进行手势设置、指纹设置、修改登录密码。

限额管理--为客户提供限额设置服务。您可在“我的-限额管理”中进行交易限额修改。

安全管理--为客户提供认证安全设置服务。您可在“我的-安全管理”中进行认证方式开通、安全锁设置、小额免密签约设置。

(二)删除您的个人信息

在以下情形中,您通过致电96005可以向我行提出删除个人信息的请求:

1.如果我行处理个人信息的行为违反法律法规;

2.如果我行收集、使用您的个人信息,却未征得您的同意;

3.如果我行处理个人信息的行为违反了与您的约定;

4.如果你不再使用我行的产品或服务,或您注销了账号;

5.如果我行不再为您提供产品或服务。如我行决定响应您的删除请求,我行还将同时通知从我行获得你的个人信息的实体,要求其及时删除,除非法律法规另有规定,或这些实体获得您的独立授权。当您从我行的服务中删除信息后,我行可能不会立即在备份系统中删除相应的信息,但会在备份更新时删除这些信息。

(三)改变您授权同意的范围或撤回您的授权

您可以通过关闭设备功能我的-安全设置-消息推送/权限管理、在隐私设置(我的-帮助中心-隐私协议)等方式改变部分您授权我行继续收集个人信息的范围或撤回您的授权。您也可以通过注销账户的方式,撤回我行继续收集您个人信息的全部授权。

请您注意,您注销我行手机银行服务时,将视同您撤回了对本政策的同意。当你撤回同意后,我行将不再处理相应的个人信息。但您撤回同意的决定,不会影响此前基于您的授权而开展的个人信息处理。

(四)注销用户

如您为我行手机银行用户,您可通过我行App(我的-安全设置-注销手机银行)注销您的手机银行,也可以通过我行网点注销您的手机银行注销操作完成后立即生效。您注销手机银行的行为是不可逆行为,一旦您注销您的手机银行,我行将不再通过手机银行收集您的个人信息,并将删除有关您手机银行的一切信息,法律法规或监管机构对个人信息存储时间另有规定的除外。

如您非我行手机银行用户,您可以自主选择卸载或停止使用电子渠道服务中的手机银行客户端,以阻止我行获取您的个人信息。请您注意,我行手机银行用户仅在手机设备中删除手机银行APP时,我行不会注销您的手机银行,有关您的信息不会删除。您仍需注销您的手机银行方能达到以上目的

(五)个人信息主体获取个人信息副本

您有权获取您的个人信息副本,您可以通过以下方式自行操作:

登录手机银行进入“我的-信息管理”中,获取您的姓名、证件类型、证件号码、联系电话、证件信息、工作信息、联系信息,或携带有效身份证件及银行卡通过我行支行网点进行查询。

(六)约束信息系统自动决策

在某些业务功能中,我行可能仅依据信息系统、算法等在内的非人工自动决策机制作出决定。如果这些决定显著影响您的合法权益,您有权要求我行做出解释,我行也将提供适当的救济方式。

(七)响应您的请求

如果您无法通过上述方式访问、更正或删除您的用户信息,或您需要访问、更正或删除您在使用我行服务或功能时所产生的其他用户信息,或您认为我行存在任何违反法律法规或与您关于用户信息的收集或使用的约定,您均可通过本政策中的联系方式与我行取得联系。为了保障安全,我行可能需要您提供书面请求,或以其他方式证明您的身份,我行将在收到您反馈并验证您的身份后的十五个工作日内完成核查和处理。对于非法、违规、无正当理由、可能无端重复、需要过多技术手段(例如,需要开发新系统或从根本上改变现行惯例)、给他人合法权益带来风险或者非常不切实际的请求,我行可能会将予以拒绝。

尽管有上述约定,但根据相关法律法规、监管要求等规定,以下情形中遇到国家有权机关或者监管机关要求的,或者存在以下约定其他情形的,我行将可能无法响应您的请求:

1.与国家安全、国防安全相关的;

2.与公共安全、公共卫生、重大公共利益相关的;

3.与犯罪侦查、起诉、审判和判决执行等相关的;

4.有充分证据表明您存在主观恶意或滥用权利的;

5.响应您的请求将导致您或其他个人、组织的合法权益受到严重损害的;

6.涉及我行商业秘密的。

7.为履行反洗钱和制裁规定。

8.与履行法律法规规定的义务相关的。

9.其他法律法规及监管要求的情形。

六、我行如何保护未成年人信息

(一)未成年人使用我行服务,必须在其父母或者其他监护人的监护下进行。我行将根据国家相关法律法规的规定保护未成年人的个人信息的保密性及安全性。

(二)如您为未成年人,请您的父母或监护人阅读本政策,并在征得您父母或监护人同意的前提下使用我行的服务或向我行提供您的信息。对于经父母或监护人同意而使用您的信息的情况,我行只会在受到法律允许、父母或监护人明确同意或者保护您的权益所必要的情况下使用或共享此信息。如您的监护人不同意您按照本政策使用我行的服务或向我行提供信息,请您立即终止使用我行的服务并及时通知我行,以便我行采取相应的措施。

(三)如您为未成年人的父母或监护人,当您对您所监护的未成年人的个人信息处理存在疑问时,请通过本政策中的联系方式联系我行。

(四)如您为14周岁以下的儿童,请在征得您监护人同意的前提下使用我行的服务或向我行提供您的信息对于经监护人同意而使用您的信息的情况,我行除遵守本隐私政策关于您个人信息的约定外,还会严格遵循《儿童个人信息网络保护规定》等法律法规的要求进行存储、使用、披露。

七、本政策如何更新

根据国家法律法规变化及服务运营需要,我行将对本政策及相关规则不时地进行修改,修改后的内容会通过我行手机银行公布,公布后即生效,并取代此前相关内容。您应不时关注相关公告、提示信息及协议、规则等相关内容的变动。本政策更新后,手机银行将在登录页通过气泡进行提示,您需要主动点击勾选再次确认同意您知悉并确认,如您不同意更新后的内容,应立即停止使用相应服务,并注销相关的用户,我行将停止收集您的相关个人信息;如您继续使用服务,即视为同意接受更新内容。

八、如何联系我行

如您对本政策存在任何疑问,或任何相关的投诉、意见,请联系客服热线96005,以及我行各营业网点进行咨询或反映。受理您的问题后,我行会及时、妥善处理。一般情况下,我行将在十五个工作日内回复。如果您对我们的答复不满意,特别是如果您认为我们的个人信息处理行为损害了您的合法权益,您还可以向网信、电信、公安及市场监管等监管部门进行投诉或举报,您还可以通过向被告住所地有管辖权的法院提起诉讼来寻求解决。