尊敬的用户,为了更好的保障您的个人权益,我行对《徽商银行个人用户隐私政策》进行了更新。本次更新内容主要为:补充更新第三方SDK信息;补充权限种类及内容表述;优化第三方收集和使用信息的内容表述;优化如何联系我行的内容表述。
版本更新发布日期:2024年09月25日
版本生效日期:2024年09月25日
徽商银行股份有限公司(以下简称“我行”)尊重并保护您的隐私。您在使用徽商银行个人移动金融服务包括但不限于个人网银、手机银行、微信银行、电话银行、开放平台(通过互联网对外输出我行产品和服务的平台)服务时,我行将按照徽商银行个人用户隐私政策(以下简称“本政策”)以及其他法律文本,包括但不限于《徽商银行电子银行客户服务协议(个人)》、《徽商银行电子账户服务协议》等中有关规定收集、使用、存储及对外提供您的个人信息。同时,我行会通过本政策向您说明,我行如何为您提供访问、更新、管理和保护您信息的服务。本政策与您使用我行的服务关系紧密,我行建议您仔细阅读并理解本政策全部内容,做出您认为适当的选择。我行努力用通俗易懂、简明扼要的文字表达,并对本政策中与您的权益存在重大关系的条款,采用粗体字进行标注以提示您注意。如您点击“同意”并确认提交,即视为您接受本政策,我行将按照相关法律法规及本政策来合法使用和保护您的个人信息。
本政策适用于中华人民共和国境内(港、澳、台地区除外)收集、使用、存储及对外提供您的个人信息行为。阅读过程中,如您有任何疑问,可通过客服热线40088-96588(安徽省内可直拨96588)联系我们。
本政策将帮助您了解以下内容:
一、我行如何收集和使用您的个人信息
二、我行如何使用Cookie技术
三、我行如何共享、转让、公开披露您的个人信息
四、我行如何存储和保护您的个人信息
五、您如何访问和管理您的个人信息
六、我行如何处理未成年人信息
七、第三方收集和使用您的个人信息情况
八、本政策如何更新
九、如何联系我行
一、我行如何收集和使用您的个人信息
(一)本政策项下的相关定义具有如下含义:
个人信息是指以电子或者其他方式记录的能够单独或者与其他信息结合识别特定自然人身份或者反映特定自然人活动情况的各种信息。个人信息包括姓名、出生日期、身份证件号码、个人生物识别信息、住址、通信通讯联系方式、通信记录和内容、账号密码、财产信息、征信信息、行踪轨迹、住宿信息、健康生理信息、交易信息等。
个人敏感信息是指一旦泄露、非法提供或滥用可能危害人身和财产安全,极易导致个人名誉、身心健康受到损害或歧视性待遇等个人信息。个人敏感信息包括身份证件号码、个人生物识别信息、银行账号、通信记录和内容、财产信息、征信信息、行踪轨迹、住宿信息、健康生理信息、交易信息、14岁以下(含)儿童的个人信息等。
在您使用我行个人网银、手机银行、微信银行、电话银行、开放平台的个人移动金融服务时,您理解并同意我行将根据不同场景下的不同目的收集、使用您特定个人信息,这些信息对我行个人网银、手机银行、微信银行、电话银行、开放平台的个人移动金融各项功能和服务的实现至关重要,如您不提供相关信息,将无法成为个人网银、手机银行、微信银行、电话银行、开放平台用户或无法享受我行提供的某些服务,或者无法达到相关服务协议拟达成的效果。此外,为了履行国家法律法规及相关监管的要求,也为向您提供更高质量的服务,我行也将收集、使用您的相关个人信息。
(二)我行如何收集您的个人信息
1、在您注册个人网银、手机银行、微信银行,开放银行时,您需完成实名认证过程,为完成实名认证过程,您需提供您的姓名、身份证号码、手机号、短信验证码,以完成验证;手机银行、微信银行除提供上述验证信息外,仍需要进行人脸识别和OCR身份识别,以便验证您身份的真实性。如您不提供前述个人信息,则无法成功注册或使用相关服务。
2、当您使用我行个人网银、手机银行、微信银行、开放银行开立个人II、III类银行账户时,您需要提供姓名、身份证号码、绑定银行卡号、绑定银行卡的预留手机号码,手机银行、微信银行除提供上述验证信息外,仍需要进行人脸识别、OCR身份识别及影像存储,以便验证您身份的真实性。如果您开通的是II类银行账户,我行还需要验证您的绑定银行卡号是否是I类账户或信用卡账户。如您不提供前述信息,则无法线上开通个人II、III类银行账户,但不影响您使用我行提供的其他服务。
3、当您登录我行个人网银、手机银行、微信银行、开放银行时,您需要提供您的用户名、手机号码、身份证、密码、验证码、微信头像,手机银行同时会采用验证手势、指纹、人脸信息、短信验证码以便于验证您的身份。为了让您更安全、便捷地使用登录服务,如您的设备与徽商银行手机银行App版本均支持指纹或3D人脸功能,您可在“我的-登录管理”选择开通或关闭手势、指纹、3D人脸登录功能。我行仅接收验证结果,并不收集您的手势、指纹或3D人脸信息。如您不想使用指纹或3D人脸验证,仍可通过其他方式进行登录。
4、当您使用“微信-第三方登录”时,您需要提供用户名、身份证、手机号码、人脸信息、短信验证码,以便我行验证您的身份。如您不提供上述信息,仍可通过其他方式进行登录。
5、当您使用转账功能时,您需按照支付页面提示输入转账金额、转入账户、转入户名、转账方式、转入银行卡开户行、鉴别信息(包括短信验证码、人脸信息、交易密码);如您不提供上述信息,转账操作无法进行。此外,我行还会收集您的收付款交易信息,形成收款人名册,以简化您的转账操作。
6、当您使用手机号转账功能时,您可以通过点选通讯录或手动输入方式提供收款人手机号码,并按要求输入收款人姓名、收款人银行卡开户行、转账金额、鉴别信息(包括短信、手机证书、电子令牌、蓝牙盾);如您不提供上述信息,转账操作无法进行。
7、当您通过个人网银、手机银行、微信银行、电话银行进行生活缴费时,我行将您提供的账户信息(缴费地区、缴费户号、缴费截至日期、缴费金额信息)提供给相应的公共事业单位,以实现缴费的目的;当您通过个人网银、手机银行、微信银行、电话银行进行交通罚款缴费、ETC缴费时,我行将您提供的账户信息(缴款码)、车辆信息(交通卡、车牌号)提供给相应的第三方服务商,以实现缴费的目的;当您通过个人网银、手机银行、微信银行、电话银行进行话费充值、社保缴费、彩票缴费、医保缴费、涉税缴费、智慧一卡通服务时,我行将您提供的手机号码、账号信息(身份证号码、缴费账户、缴费项目、缴费地区、缴费单位、缴费金额)提供给相应的第三方服务商,以实现充值功能;当您通过个人网银、手机银行、微信银行使用电子社保卡、医保电子凭证服务时,我行将您提供的姓名、证件类型、证件号码、手机号码提供给公共事业单位用于信息查询。
8、当您使用“家庭账户圈”功能进行成员绑定、转账和查询服务时,您需要提供您的授权账户、申请人姓名、申请人证件类型、申请人证件号码,以进行身份验证;在进行成员绑定时,除提供上述验证信息外,您还需要提供人脸信息,以便验证您身份的真实性。如您不提供上述信息,则无法使用“家庭账户圈”,但不影响您使用我行提供的其他服务。
9、当您在使用“网点服务”功能查看网点信息时,您需要提供您的地理位置,以确定您所在区域,并据此为您提供相关的信息检索;当您使用“网点服务-大额取款”功能时,您还需要提供您的姓名、证件类型、银行卡号、身份证号码、手机号码、手机验证码、取现金额,如您不提供上述信息,则无法使用“网点服务”功能,但不影响您使用我行提供的其他服务。
10、当您使用我行手机银行、开放银行进行身份信息更新时,您需要提供人脸信息和身份证正反面图片进行人脸识别和OCR身份识别,以便验证您身份的真实性。如您不提供上述信息,则无法使用“身份信息更新”功能,但不影响您使用我行提供的其他服务。
11、当您使用我行手机银行的“二维码转账”、“二维码取款”和“扫一扫”功能,我行将使用摄像头进行照片拍摄,以实现拍照识别和二维码扫描的目的。
12、当您使用我行手机银行“支付管理”功能时,如开通指纹支付、网关支付、一键绑卡、人脸支付,我行将会通过交易密码、短信验证码、人脸识别来验证您的身份信息;当您开通一键绑卡功能时,我行在征得您的授权同意下,需将您的姓名,证件类型,证件号码,银行卡号,手机号码提供给签约的第三方支付机构。如您不提供上述信息,则无法使用本功能。
13、当您使用贷款相关服务时,我行需要您提供身份证件信息、银行卡信息、通讯信息、财产信息、住房信息、联系人信息、鉴别信息以及第三方机构的信息用于评估您的贷款资质。如您不提供上述信息,则无法使用本功能,但这不影响您正常使用其他功能。
14、当您使用投资理财服务时,我行需要收集您的身份证件信息、银行卡信息、通讯信息、财产信息、住房信息、联系人信息、婚姻状况、职业、鉴别信息、客户风险承受能力等级、录音录像信息;当您购买理财、基金、保险、信托、私募产品时,我行需要收集和保存您在产品销售页面上的交易行为、操作轨迹、填写或点选的内容,用于记录销售过程进行可回溯管理;当您通过个人网银、手机银行、微信银行购买非我行金融产品时,我行需要向合作机构提供您的个人信息,以保证您完成购买流程合规性要求以及保证您的资产准确无误的登记。如您不提供上述信息,则无法使用本功能,但这不影响您正常使用其他功能。
15、当您使用个人网银、手机银行、微信银行进行信用卡申请时,您需要提供您的姓名、身份证号码、身份证有效期、手机号码、婚姻状况、教育程度、电子邮箱、住宅地址、单位名称、单位地址、直系亲属姓名、直系亲属手机号码,用于您的信用卡审核;如您不提供上述信息,则无法使用信用卡申请功能,但这不影响您正常使用其他功能。
16、当您使用信用卡激活功能时,您需要提供证件号码、待激活的卡片验证码(CVV2码),我行会采用短信验证码的方式验证您的身份。如您不提供上述信息,则无法使用信用卡激活功能。
17、当您首次使用电话银行办理信息查询或账户交易时,需要提供卡号、证件号码,并通过校验银行卡交易密码来设置电话银行查询密码。后续办理业务时,根据业务类型校验查询密码或交易密码。信用卡客户通过电话银行办理业务,根据业务风险等级人工加核信息,包括但不限于卡号、证件号码、卡片有效期、预留联系人、预留手机号码、账单日、账单地址、单位地址、住宅地址、电子邮箱。当您通过电话银行办理业务时,所有的通话及聊天记录都将全程录音录屏,并保存于后台数据库中。
18、当您使用手机银行理财咨询、发证、身份证更新、信用卡汽车分期面签、徽银e贷审核、线上贷款支用服务时,我行将通过音视频通话的方式为您办理业务。为确保本人办理,我行需要获取您的客户姓名、手机号、证件类型、证件号码、开户行、签约账户、详细地址,以便远程视频审核人员验证您的身份真实性。当您使用理财咨询服务时,我行还会获取您的理财签约状态、风险等级;当您使用视频发证、辅助发证、身份证更新服务时,我行还会获取您的OCR身份信息、身份证正反面图片及手持证件照图片;当您使用信用卡汽车分期面签服务时,我行还会获取您的OCR身份信息、身份证正反面图片、客户现场照片、大额分期金额、相关款项金额;当您使用徽银e贷审核服务时,我行还会获取您的预授信流水号、民族、学历、单位名称、工作年限、公积金申报基数、居住地址、申请贷款所在地;当您使用线上贷款支用服务时,我行还会获取您的手持证件照、现场照片、联网核查比对人脸信息、贷款借款金额。我行将同步为您保存业务办理过程中的全部音视频信息,包括客户与座席双方交互的对话音频和影像视频,以作为交易留证资料。
19、当您在领取个人账户安全险时,我行将收集您的姓名、证件类型、证件号码、注册手机银行预留手机号码,并提供给第三方合作保险机构完成投保操作。
20、当您使用找回登录密码服务时,我行需要验证您的身份信息、绑定账号及鉴别信息(包括短信验证码、姓名+人脸+本机号码一键校验);当您使用修改登录密码服务时,我行需要验证您的原登录密码、短信验证码;当您使用交易密码修改服务时,我行需要获取您的银行卡账号、原交易密码,并验证您的鉴别信息(包括短信验证码、手机证书、电子令牌、人脸)。
21、当您使用手机银行消息推送功能时,我行将您的手机设备信息(手机终端唯一标志信息(IMEI号)、手机型号、系统类型、系统版本、网络类型、SIM卡运营信息、设备App列表信息、MAC地址、国际移动用户识别码(IMSI))、已安装应用软件信息提供给第三方服务商,以实现消息推送功能。
22、当您通过手机银行开通及使用刷脸支付、注册、登录、开立II/III类银行账户、身份信息更新、手机号码支付、下载手机证书时,出于维护您的信息、账户、资金安全及风险控制等原因,或法律法规、监管规定要求必须开展客户身份核实的场景时,我行会要求您通过人脸识别进行身份核验。如您拒绝授权我行采集您的人脸信息,我行将无法向您提供需要完成人脸识别认证后方可使用的产品或服务,但不影响您使用我行提供的其他服务。
在人脸识别时,我行会采集您的人脸信息,通过活体检测和人脸比对等技术,核验您的真实身份,我行会在必要时,将您的人脸信息、身份证信息发送至有权机构(包括但不限于中国人民银行、公安部及其授权机构)进行身份核验并接受验证结果。
经过您的明示同意和身份认证后,您的人脸信息将存储于我行后台数据库。我行仅在法律法规要求或为履行反洗钱和制裁规定的最低期限内,以及为实现本政策声明的目的所必须的最低时限内保留您的人脸信息,当超出数据保存期限后,我行会对您的人脸信息进行删除或匿名化处理。
23、为了提高您使用我行服务的安全性,防止您的资金、个人信息被不法分子获取,我们需要记录您使用的个人网银、手机银行、微信银行、开放银行服务类别、方式及相关操作信息(包括您浏览我行个人网银、微信银行网页、下载手机银行APP),包括LBS、已安装APP、设备基础信息、网络信息(IP地址)、浏览器名称、所在位置、网络使用习惯、交易要素以及其他与个人网银、手机银行、微信银行服务相关的日志信息(用户行为日志)。如您不同意提供前述信息,无法完成相关风控验证。
24、当您使用我行个人移动金融服务时,在某些特定使用场景下,我行会使用具有相应业务资质及能力的第三方服务商提供的软件服务工具包(简称“SDK”)来为您提供服务,由第三方服务商收集您的必要信息。具体包括以下各种:
(1)SDK名称:国民认证SDK
个人信息收集的类型:Android ID、手机型号、系统类型、系统版本、设备厂商、网络类型、APP安装列表信息、MAC地址
使用的敏感系统权限:无
目的、功能:指纹、手势、3D人脸认证
使用场景:指纹、手势、3D人脸快捷登录
共享方式:APP初始化SDK,SDK通过自己逻辑调用系统API获取
第三方公司名称:国民认证科技(重庆)有限公司
第三方SDK隐私政策链接:http://www.guominrenzheng.com/article.php?id=96
(2)SDK名称:华为推送SDK
个人信息收集的类型:手机终端唯一标志信息(IMEI号)、手机型号、系统类型、系统版本、网络类型、SIM卡运营信息、设备App列表信息、MAC地址、国际移动用户识别码(IMSI)、正在运行程序
使用的敏感系统权限:存储权限、地理位置权限、读取手机状态权限
目的、功能:App推送
使用场景:华为手机终端消息推送
共享方式:APP初始化SDK,SDK通过自己逻辑调用系统API获取
第三方公司名称:华为技术有限公司
第三方SDK隐私政策链接:https://consumer.huawei.com/cn/privacy/privacy-policy/
(3)SDK名称:友盟社会化分享SDK
个人信息收集的类型:Android_ID、IMEI、IMSI、MAC地址、SIM卡序列号、硬件序列号、WiFi参数(ssid)
使用的敏感系统权限:存储权限
目的、功能:分享
使用场景:微博、微信分享
共享方式:APP初始化SDK,SDK通过自己逻辑调用系统API获取
第三方公司名称:北京锐讯灵通科技有限公司
第三方SDK隐私政策链接:https://developer.umeng.com/docs/147377/detail/209997
(4)SDK名称:小米开放平台消息推送SDK
个人信息收集的类型:手机终端唯一标志信息(IMEI号)、手机型号、系统类型、系统版本、网络类型、SIM卡运营信息、设备App列表信息、MAC地址、国际移动用户识别码(IMSI)、正在运行程序
使用的敏感系统权限:存储权限、地理位置权限、读取手机状态权限
目的、功能:APP推送
使用场景: 小米手机终端消息推送
共享方式:APP初始化SDK,SDK通过自己逻辑调用系统API获取
第三方公司名称:北京小米科技有限责任公司
第三方SDK隐私政策链接:https://dev.mi.com/console/doc/detail?pId=1822
(5)SDK名称:中国电信天翼号码认证SDK(极验无感本机认证SDK)
个人信息收集的类型:Android ID、iOS BundeID、IP、手机型号、系统类型、系统版本、设备厂商、网络类型、SIM卡运营信息
使用的敏感系统权限:无
目的、功能:手机号码认证
使用场景:行内转账、忘记密码场景中本机号码校验(免密登录)
共享方式:APP初始化SDK,SDK通过自己逻辑调用系统API获取
第三方公司名称:中国电信集团有限公司
第三方SDK隐私政策链接:https://id.189.cn/html/agreement_539.html
(6)SDK名称:平安云机器视觉SDK
个人信息收集的类型:人脸信息
使用的敏感系统权限:摄像头权限
目的、功能:人脸识别
使用场景:电子社保卡功能
共享方式:APP初始化SDK,SDK通过自己逻辑调用系统API获取
第三方公司名称:中国平安保险(集团)股份有限公司
第三方SDK隐私政策链接:https://www.yun.pingan.com
(7)SDK名称:中国移动号码认证SDK
个人信息收集的类型:Android ID、iOS BundeID、IP、手机型号、系统类型、系统版本、设备厂商、网络类型、SIM卡运营信息
使用的敏感系统权限:无
目的、功能:手机号码认证
使用场景:行内转账、忘记密码场景中本机号码校验
共享方式:APP初始化SDK,SDK通过自己逻辑调用系统API获取
第三方公司名称:中国移动通信集团有限公司
第三方SDK隐私政策链接:https://wap.cmpassport.com/resources/html/contract2.html
(8)SDK名称:新浪微博SDK
个人信息收集的类型:设备信息(包括设备型号、设备标识符(MEI/ AndroidID/ IDFA/ OPENUDID/ GUID/ OAID)、设备MAC地址、电信运营商)
使用的敏感系统权限:无
目的、功能:用于实现微博分享功能,将用户选择的图片或视频分享至微博
使用场景:微博分享
共享方式:APP初始化SDK,SDK通过自己逻辑调用系统API获取
第三方公司名称:新浪网络技术股份有限公司
第三方SDK隐私政策链接:https://open.weibo.com/wiki/Sdk/privacy
(9)SDK名称:微信SDK
个人信息收集的类型:已安装应用包名信息
使用的敏感系统权限:无
目的、功能:微信分享功能
使用场景:微信分享
共享方式:APP初始化SDK,SDK通过自己逻辑调用系统API获取
第三方公司名称:深圳市腾讯计算机系统有限公司
第三方SDK隐私政策链接:https://support.weixin.qq.com/cgibin/mmsupportacctnodewebbin/pages/RYiYJkLOrQwu0nb8
(10)SDK名称:高德导航SDK
个人信息收集的类型:手机终端唯一标志信息(IMEI号)、经纬度信息、MAC地址、正在运行程序、Android_ID、IMSI、硬件序列号、SIM卡运营商名称、粗略位置、精确位置、WiFi参数(bsid\ssid)、加速度传感器
使用的敏感系统权限:定位权限、存储权限
目的、功能:用于获取定位结果
使用场景:网点服务、活动推荐等
共享方式:APP初始化SDK,SDK通过自己逻辑调用系统API获取
第三方公司名称:高德软件有限公司
第三方SDK隐私政策链接:https://lbs.amap.com/pages/privacy/
(11)SDK名称:银联手机支付控件SDK
个人信息收集的类型:Android ID、手机终端唯一标志信息(IMEI号)
使用的敏感系统权限:存储权限
目的、功能:集成银联HCE、无卡支付功能
使用场景:银联支付
共享方式:APP初始化SDK,SDK通过自己逻辑调用系统API获取
第三方公司名称:中国银联股份有限公司
第三方SDK隐私政策链接:https://open.unionpay.com/tjweb/acproduct/list?apiSvcId=450&index=1
(12)SDK名称:极光推送SDK
个人信息收集的类型:手机终端唯一标志信息(IMEI号)、手机型号、系统类型、系统版本、网络类型、SIM卡运营信息、设备App列表信息、MAC地址、国际移动用户识别码(IMSI)、正在运行程序、 Android_ID、IP地址、WiFi参数(bssid\ssid)、硬件序列号、粗略位置、精确位置
使用的敏感系统权限:存储权限、地理位置权限、读取手机状态权限
目的、功能:App推送
使用场景:消息推送
共享方式:APP初始化SDK,SDK通过自己逻辑调用系统API获取
第三方公司名称:深圳市和讯华谷信息技术有限公司
第三方SDK隐私政策链接:https://www.jiguang.cn/license/privacy
(13)SDK名称:佰锐音视频SDK(AnyChat SDK)
个人信息收集的类型:手机终端唯一标志信息(IMEI号)、网络类型、IP信息
使用的敏感系统权限:摄像头权限、麦克风权限、位置权限、存储权限
目的、功能:视频通话功能
使用场景:视频客服、智能双录
共享方式:APP初始化SDK,SDK通过自己逻辑调用系统API获取
第三方公司名称:北京锐讯灵通科技有限公司
第三方SDK隐私政策链接:https://bairuitech.com/html/privacy.html
(14)SDK名称:云证通SDK
个人信息收集的类型:手机终端唯一标志信息(IMEI号)、MAC地址、Android_ID、已安装应用包名信息
使用的敏感系统权限:无
目的、功能:云证通电子签名功能
使用场景:用于对您身份以及行为的安全性进行核实管理
共享方式:APP初始化SDK,SDK通过自己逻辑调用系统API获取
第三方公司名称:中国金融认证中心
第三方SDK隐私政策链接:https://www.cfca.com.cn/upload/20211117flsm.pdf
(15)SDK名称:合合OCR图像识别 SDK
个人信息收集的类型:身份证照片、银行卡照片
使用的敏感系统权限:摄像头权限
目的、功能:身份证识别、银行卡识别
使用场景:身份证识别、银行卡识别
共享方式:APP初始化SDK,SDK通过自己逻辑调用系统API获取
第三方公司名称:上海合合信息科技股份有限公司
第三方SDK隐私政策链接:https://www.intsig.com/public/other/privacy.shtml
(16)SDK名称:腾讯OCR图像识别 SDK
个人信息收集的类型:身份证照片、银行卡照片、Android_ID、MAC地址、WiFi额外信息
使用的敏感系统权限:相机权限
目的、功能:身份证识别、银行卡识别功能
使用场景:身份证识别、银行卡识别功能
共享方式:APP初始化SDK,SDK通过自己逻辑调用系统API获取
第三方公司名称:深圳市腾讯计算机系统有限公司
第三方SDK隐私政策链接:https://cloud.tencent.com/document/product/301/11470
(17)SDK名称:海鑫智能圣检测SDK
个人信息收集的类型:人脸信息
使用的敏感系统权限:相机权限
目的、功能:活体检测
使用场景:活体检测
共享方式:APP初始化SDK,SDK通过自己逻辑调用系统API获取
第三方公司名称:北京海鑫智圣技术有限公司
第三方SDK隐私政策链接:https://www.biometric.net.cn/intro/HisignLiveDetectSdkProtocol.pdf
(18)SDK名称:芯盾SDK
个人信息收集的类型:Android ID、iOS BundeID、IP、手机型号、系统类型、系统版本、设备厂商、网络类型、MAC地址、浏览器版本、Cookie hash值、经度、纬度、国家、省份、城市、IMEI、IMSI、MEID、手机号码、已安装应用包名信息、硬件序列号、精确位置、粗略位置
使用的敏感系统权限:位置权限
目的、功能:防范登录、交易的风控
使用场景:防范登录、交易的风控
共享方式:APP初始化SDK,SDK通过自己逻辑调用系统API获取
第三方公司名称:北京芯盾时代科技有限公司
第三方SDK隐私政策链接:https://www.trusfort.com/private.html
(19)SDK名称:腾讯云人脸核身SDK(内嵌腾讯Bugly SDK、腾讯 Cloud SDK)
个人信息收集的类型:Android_ID、硬件序列号、人脸信息
使用的敏感系统权限:相机权限
目的、功能:活体检测、故障问题排查分析
使用场景:活体检测
共享方式:APP初始化SDK,SDK通过自己逻辑调用系统API获取
第三方公司名称:深圳市腾讯计算机系统有限公司
第三方SDK隐私政策链接:https://cloud.tencent.com/document/product/301/11470
(20)SDK名称:云闪付网络支付SDK
个人信息收集的类型:姓名、手机号码、银行卡号、证件号码、设备识别信息及IP地址、IMSI、SIM卡序列号、运营商信息、WiFi参数(bssid\ssid)、加速度传感器、已安装应用包名信息、运行中进程信息、硬件序列号、重力传感器、精确位置、粗略位置、陀螺仪传感器
使用的敏感系统权限:位置权限
目的、功能:提供银联云闪付网络支付平台的服务
使用场景:二维码支付、在线支付
共享方式:APP初始化SDK,SDK通过自己逻辑调用系统API获取
第三方公司名称:中国银联股份有限公司
第三方SDK隐私政策链接:https://base.95516.com/s/wl//WebAPP/helpAgree/page/agreement/regPrivacy.html
(21)SDK名称:神策SDK
个人信息收集的类型:设备型号、系统版本号、屏幕高度、屏幕宽度、WIFI连接情况、运营商名称、应用版本号、应用名称信息、操作系统、操作系统版本、设备ID、设备类型、操作日志信息、SDK版本、设备制造商、网络类型信息、IMSI、AndroidID
使用的敏感系统权限:无
目的、功能:提供云闪付网络支付的数据埋点采集功能
使用场景:云闪付支付
共享方式:APP初始化SDK,SDK通过自己逻辑调用系统API获取
第三方公司名称:神策网络科技(北京)有限公司
第三方SDK隐私政策链接:www.sensorsdata.cn/terms/privacy.html
(22)SDK名称:数美SDK
个人信息收集的类型:设备型号、硬件序列号、系统版本号、IMSI
使用的敏感系统权限:地理位置
目的、功能:用于提供识别欺诈用户,保障交易安全服务
使用场景:云闪付支付
共享方式:APP初始化SDK,SDK通过自己逻辑调用系统API获取
第三方公司名称:北京数美时代科技有限公司
第三方SDK隐私政策链接:www.ishumei.com/legal/cn/privacy.html
(23)SDK名称:FaceBook SDK
个人信息收集的类型:设备型号、系统版本号、AndroidID、硬件序列号、已安装应用包名信息
使用的敏感系统权限:地理位置信息
目的、功能:提供云闪付交易记录查询
使用场景:提供云闪付交易记录查询
共享方式:APP初始化SDK,SDK通过自己逻辑调用系统API获取
第三方公司名称:Facebook 公司
第三方SDK隐私政策链接:https://github.com/facebook/react
(24)SDK名称:智能扫码SDK
个人信息收集的类型:硬件序列号、已安装应用包名信息
使用的敏感系统权限:摄像头权限、图片读写权限
目的、功能:扫一扫
使用场景:扫一扫
共享方式:APP初始化SDK,SDK通过自己逻辑调用系统API获取
第三方公司名称:腾讯云计算(北京)有限责任公司
第三方SDK隐私政策链接:cloud.tencent.com/document/product/301/11470
(25)SDK名称:荣耀推送SDK
个人信息收集的类型:应用匿名标识(AAID),应用Token
使用的敏感系统权限:无
目的、功能:App推送
使用场景:荣耀手机终端消息推送
共享方式:APP初始化SDK,SDK通过自己逻辑调用系统API获取
第三方公司名称:荣耀终端有限公司
第三方SDK隐私政策链接:https://www.hihonor.com/cn/privacy/privacy-policy/
(26)SDK名称:OPPO推送SDK
个人信息收集的类型:应用基本信息(MCS应用包名、应用版本号、OPUSH SDK版本号),应用内设备标识符(RegistraterID、appKey、appSecret)
使用的敏感系统权限:无
目的、功能:App推送
使用场景:OPPO手机终端消息推送
共享方式:APP初始化SDK,SDK通过自己逻辑调用系统API获取
第三方公司名称:广东欢太科技有限公司
第三方SDK隐私政策链接:https://open.oppomobile.com/wiki/doc#id=10288
(27)SDK名称:VIVO推送SDK
个人信息收集的类型:appid、appkey、应用包名、应用版本号、推送id、设备类型、系统版本、系统类型
使用的敏感系统权限:无
目的、功能:App推送
使用场景:VIVO手机终端消息推送
共享方式:APP初始化SDK,SDK通过自己逻辑调用系统API获取
第三方公司名称:维沃移动通信有限公司
第三方SDK隐私政策链接:https://www.vivo.com.cn/about-vivo/privacy-policy
(28)SDK名称:魅族推送SDK
个人信息收集的类型:手机品牌、手机型号、系统版本、系统语言,以及设备标识符PUSHID、应用包名、应用版本、推送状态
使用的敏感系统权限:无
目的、功能:App推送
使用场景:魅族手机终端消息推送
共享方式:APP初始化SDK,SDK通过自己逻辑调用系统API获取
第三方公司名称:珠海星纪魅族信息技术有限公司
第三方SDK隐私政策链接:https://www.meizu.com/legal
(29)SDK名称:OkHttp SDK
个人信息收集的类型:IP地址
使用的敏感系统权限:无
目的、功能:发送http请求
使用场景:发送http请求
共享方式:APP初始化SDK,SDK通过自己逻辑调用系统API获取
第三方公司名称:square公司
第三方SDK隐私政策链接:square.github.io/okhttp
(30)SDK名称:OKIO SDK
个人信息收集的类型:IP地址
使用的敏感系统权限:无
目的、功能:APP的IO读取
使用场景:APP的IO读取
共享方式:APP初始化SDK,SDK通过自己逻辑调用系统API获取
第三方公司名称:square公司
第三方SDK隐私政策链接:github.com/square/okio
(31)SDK名称:BumpTech Glide SDK
个人信息收集的类型:已安装应用包名信息、IP地址
使用的敏感系统权限:无
目的、功能:实现图片加载
使用场景:图片加载
共享方式:APP初始化SDK,SDK通过自己逻辑调用系统API获取
第三方公司名称:开源
第三方SDK隐私政策链接:github.com/bumptech/glide
(32)SDK名称:移动应用安全监测 SDK
个人信息收集的类型:已安装应用包名信息
使用的敏感系统权限:无
目的、功能:手机银行应用加固,增强交易安全
使用场景:APP安全保护
共享方式:APP初始化SDK,SDK通过自己逻辑调用系统API获取
第三方公司名称:北京梆梆安全科技有限公司
第三方SDK隐私政策链接:https://passport.bangcle.com/authcenter/Users/agreement
(33)SDK名称:ESSC SDK
个人信息收集的类型:设备型号、网络类型、Android ID
使用的敏感系统权限:存储权限、定位权限、摄像头权限
目的、功能:提供在线注册、申领电子社保服务
使用场景:电子社保卡服务
共享方式:APP初始化SDK,SDK通过自己逻辑调用系统API获取
第三方公司名称:金宝信社保卡科技有限公司
第三方SDK隐私政策链接:https://ssc.mohrss.gov.cn/protocol-h5/index.html#/protocol/1?client=5
(34)SDK名称:Vive SDK
个人信息收集的类型:AndroidID、IMEI、IMSI、MAC地址
使用的敏感系统权限:存储权限、设备信息权限
目的、功能:数据埋点
使用场景:数据埋点
共享方式:APP初始化SDK,SDK通过自己逻辑调用系统API获取
第三方公司名称:维恩贝特科技有限公司
第三方SDK隐私政策链接: www.vivebest.com
(35)SDK名称:Chromium SDK
个人信息收集的类型:已安装应用包名信息、网络额外信息(WiFi名称)
使用的敏感系统权限:无
目的、功能:选择联网线路
使用场景:选择联网线路
共享方式:APP初始化SDK,SDK通过自己逻辑调用系统API获取
第三方公司名称:谷歌公司
第三方SDK隐私政策链接:www.chromium.org
(36)SDK名称: Banner SDK
个人信息收集的类型:IMEI、MAC地址、IP地址
使用的敏感系统权限:设备信息权限
目的、功能:实现轮播图播放功能
使用场景:首页广告推荐、信用卡卡面展示
共享方式:APP初始化SDK,SDK通过自己逻辑调用系统API获取
第三方公司名称:开源
第三方SDK隐私政策链接:github.com/youth5201314/banner
(37)SDK名称: Iap SDK
个人信息收集的类型:IMEI、传感器列表、剪切板、已安装应用包名信息、运行中进程信息、IP地址、MAC地址
使用的敏感系统权限:麦克风、存储权限
目的、功能:提供手机银行各类基础服务
使用场景:手机银行各类基础服务
共享方式:APP初始化SDK,SDK通过自己逻辑调用系统API获取
第三方公司名称:北京科蓝软件系统股份有限公司
第三方SDK隐私政策链接:www.csii.com.cn/
(38)SDK名称:ZXing SDK
个人信息收集的类型:网络状态
使用的敏感系统权限:相机权限、存储权限
目的、功能:二维码扫描时增加图像处理及页面图片的视觉度
使用场景:扫一扫功能
共享方式:APP初始化SDK,SDK通过自己逻辑调用系统API获取
第三方公司名称:谷歌公司
第三方SDK隐私政策链接:github.com/zxing/zxing
(39)SDK名称:文鼎创 SDK
个人信息收集的类型:IMEI、设备状态、设备名称
使用的敏感系统权限:蓝牙权限、位置权限
目的、功能:身份认证
使用场景:身份认证
共享方式:APP初始化SDK,SDK通过自己逻辑调用系统API获取
第三方公司名称:深圳市文鼎创数据科技有限公司
第三方SDK隐私政策链接:www.excelsecu.com.cn/PrivacyAgreement
(40)SDK名称:飞天诚信 SDK
个人信息收集的类型:无
使用的敏感系统权限:蓝牙权限、(安卓需要定位权限)
目的、功能:用于连接U盾,用于音频信息匹配识别
使用场景:UKey认证
共享方式:APP初始化SDK,SDK通过自己逻辑调用系统API获取
第三方公司名称:深圳市文鼎创数据科技有限公司
第三方SDK隐私政策链接:www.ftsafe.com.cn/about/privacy
(41)SDK名称:商汤活体检测 SDK
个人信息收集的类型:网络状态、运营商信息
使用的敏感系统权限:相机权限、存储权限
目的、功能:基于反欺诈可反洗钱目的,获取人脸照片进行活体检测
使用场景:活体检测
共享方式:APP初始化SDK,SDK通过自己逻辑调用系统API获取
第三方公司名称:上海商汤智能科技有限公司
第三方SDK隐私政策链接:www.sensetime.com/cn/clause
(42)SDK名称:Picasso SDK
个人信息收集的类型:无
使用的敏感系统权限:无
目的、功能:图片加载
使用场景:图片加载
共享方式:APP初始化SDK,SDK通过自己逻辑调用系统API获取
第三方公司名称:square公司
第三方SDK隐私政策链接:github.com/square/picasso
(43)SDK名称:PdfViewer SDK
个人信息收集的类型:设备存储权限
使用的敏感系统权限:存储权限
目的、功能:为了提供pdf文件阅读功能
使用场景: 相关文件阅读功能
共享方式:APP初始化SDK,SDK通过自己逻辑调用系统API获取
第三方公司名称:开源
第三方SDK隐私政策链接:github.com/barteksc/AndroidPdfViewer
如您不同意上述第三方服务商收集前述信息,将无法获得相应服务,但不影响您正常使用我行提供的其他功能或服务。如您同意上述相关第三方服务商收集前述信息,若发生信息泄露的,由相关第三方服务商承担相应的法律责任。
25、以下功能中,您可选择是否授权我行使用您的个人信息或权限:
(1)摄像头(或相机):开启相机权限,用于拍照上传,可为您提供上传头像、在线客服通过图片沟通、上传业务图片服务;用于扫描二维码,可为您提供扫码支付、扫码转账、绑定存钱罐服务;用于扫描身份证,可为您提供身份证OCR扫描服务;用于扫描银行卡,可为您提供银行卡OCR扫描服务;用于人脸识别,可以使用人脸活体检测进行身份校验。拒绝授权后,上述功能将无法使用。
(2)相册及存储:允许访问权限,用于相册图片读取上传,可为您提供扫码支付转账、与在线客服图片沟通、上传业务图片服务;用于身份证图片读取上传,可为您提供身份证OCR扫描服务;用于保存图片至本地相册,可为您提供保存电子回单、二维码图片服务。拒绝授权后,上述功能将无法使用。
(3)手机通讯录:开启访问权限读取联系人,可为您提供手机号转账、存款证明邮寄、省内话费充值服务。拒绝授权后,上述功能仍可以使用,但需要手工输入手机号码。
(4)通知:用于极光推送弹出通知。拒绝授权后,上述功能将无法使用。
(5)定位:开启定位服务,用于获取城市定位,可提高查询所在地址、网点服务、扫码支付的准确性;用于连接蓝牙key,可为您提供蓝牙key认证服务。拒绝授权后,上述功能可能无法正常使用。
(6)生物识别(包括人脸、指纹)、OCR识别:授权调取您使用的设备的人脸识别/指纹/OCR身份验证/OCR银行卡号识别功能,帮助我们完成个人身份识别、银行卡识别、登录、验证的指令操作;当您进行指纹验证时,我行仅接收手机验证结果,并不收集您的生物特征信息;当您进行人脸/身份识别时,我行征得您的同意后采集的人脸/身份信息,将存储于我行后台数据库中(3D人脸不涉及存储),我行需要将您的人脸/身份信息提供给第三方合作机构,以便对您的身份进行验证;当您使用银行卡识别功能时,我行将收集您的银行卡号信息。拒绝授权后,上述功能将无法使用。
(7)麦克风:开启麦克风权限,用于语音沟通,可为您提供与视频客服语音沟通、录入语音服务;用于语音录入,可为您提供语音搜索、语音转写服务。拒绝授权后,上述功能将无法使用。
(8)网络通讯:用于与服务端进行通讯。拒绝授权后,手机银行所有功能无法使用。
(9)拨打电话:用于网点服务功能中一键拨打网点电话咨询业务。拒绝授权后,上述功能将无法使用。
(10)剪切板:允许访问权限,可为您提供快捷转账、口令分享服务。拒绝授权后,上述功能将无法使用。
(11)蓝牙:开启蓝牙服务连接蓝牙key,可为您提供蓝牙key认证服务。拒绝授权后,上述功能将无法使用。
(12)NFC:用于公交卡充值和云闪付场景中使用。拒绝授权后,上述功能将无法使用。
(13)传感器:用于判断登录设备是实体机器还是模拟器。
(14)本应用进程列表:部分第三方SDK会调用,比如:云闪付SDK。
(15)已安装应用列表权限:用于提高极光推送识别唯一用户的能力,保证消息精准送达。拒绝授权后,上述功能仍可以使用。
(16)关联启动:用于提升手机银行应用消息触达率,实现消息精准推送功能。拒绝授权后,上述功能仍可以使用。
(17)手机状态:允许读取权限,可为您提供登录密码重置、行内转账、添加可信设备时的本机号验证服务。拒绝授权后,上述功能仍可以使用,但需要短信验证。
上述功能需要您在您的设备中向我行开启您的摄像头(或相机)、相册及存储、手机通讯录、通知、定位、生物识别(包括人脸、指纹)、OCR识别、麦克风、网络通讯、拨打电话、剪切板、蓝牙、NFC、传感器、本应用进程列表、已安装应用列表权限、关联启动、手机状态功能的访问权限,以实现这些功能所涉及的信息收集和使用。请您注意,您确认并同意开启这些权限代表您授权我行可以收集和使用这些信息来实现上述功能,如您取消了这些授权,则我行将不再继续收集和使用您的这些信息,也无法为您提供上述与这些授权所对应的功能。
26、当您在我行个人网银、手机银行、微信银行、开放平台中使用第三方提供的服务时,第三方会获取您的昵称、头像、位置、姓名、证件类型、证件号码、手机号码信息;在经过您的明示同意后,第三方可获取您的以上信息;对于您在使用第三方提供的服务时主动提供给第三方的相关信息,我行将视为您允许该第三方获取上述此类信息;对于您在使用该第三方服务时产生的信息,应由您与该第三方依法约定上述信息的收集和使用事项。如您拒绝第三方在提供服务时收集、使用或者传递上述信息,将会导致您无法使用第三方的相应服务,但这不影响您使用其他功能。
(三)我行如何使用您的个人信息
1、为了遵守国家法律法规及监管要求,以及向您提供服务及提升服务质量,或保障您的账户和资金安全,我行会在以下情形中使用您的信息:
(1)实现本政策中“我行如何收集您的个人信息”所述目的;
(2)为了保障服务的稳定性与安全性,我行会将您的信息用于身份验证、安全防范、诈骗监测、预防或禁止非法活动、降低风险、存档和备份用途;
(3)根据法律法规或监管要求向相关部门进行报告;
2、当我行要将信息用于本政策未载明的其他用途时,会按照法律法规及国家标准的要求以确认协议、具体场景下的文案确认动作等形式再次征求您的同意。
3、在收集您的个人信息后,我行在通过技术手段对您的信息数据进行匿名化处理后,该匿名化的信息将无法识别信息主体,有权在不经您同意的情况下直接使用,有权对用户数据库进行分析并予以商业化的利用。
4、为了给您提供更加优质的产品和服务,我行将会根据您在使用个人网银、手机银行、微信银行、开放银行的个人移动金融服务时提供的个人信息以及为实现服务功能所收集信息,向您提供我行营销活动通知或您感兴趣的广告。上述营销活动通知或广告在您同意的前提下,我行才会向您发送。如您点击同意后仍不希望接收此类信息,可通过手机银行“首页——消息中心——消息设置”选择退订,取消APP类消息;也可通过编辑短信,回复“R”至“106830196588”、“106911596588”、“106900196588”、“106900796588”或“106920096588”退订短信类信息。
(四)征得授权同意的除外
根据相关法律法规、监管要求及国家标准,以下情形中,我行可能会收集、使用您的相关个人信息而无需另行征得您的授权同意:
1、与国家安全、国防安全直接相关的;
2、与公共安全、公共卫生、重大公共利益直接相关的;
3、与刑事侦查、起诉、审判和判决执行等直接相关的;
4、出于维护您或他人的生命、财产等重大合法权益但又很难得到您本人同意的;
5、所收集的个人信息是您自行向社会公众公开的;
6、从合法公开披露的信息中收集个人信息,例如:合法的新闻报道、政府信息公开等渠道;
7、根据您的要求签订和履行合同所必需的;
8、维护所提供的服务的安全稳定运行所必需的,例如:发现、处置产品或服务的故障;
9、为履行反洗钱和制裁规定;
10、法律法规及监管要求规定的其他情形。
(五)其他
我行在向您提供其他业务功能时,会另行向您说明信息收集的范围与目的,并征得您的同意后方收集提供相应服务所必要的您的信息。我行会按照本政策以及相应的用户协议约定使用、存储、对外提供及保护您的信息。
二、我行如何使用Cookie技术
为确保服务正常运转,我行会在您的计算机或移动设备上存储Cookie信息。Cookie通常包含标识符、站点名称以及一些号码和字符。我行使用该等信息判断您是否成功登录,以此提升服务质量和客户体验。
我行不会将Cookie用于本政策所述目的之外的任何用途。如您不希望信息存储在Cookie中,您可以根据自己的偏好管理或删除Cookie。您可以清除计算机上保存的所有Cookie,大部分网络浏览器都没有阻止Cookie的功能。
三、我行如何共享、转让、公开披露您的个人信息
(一)共享和转让
原则上,我行不会向其他公司、组织和个人共享或转让您的个人信息,但以下情况除外:
1、事先获得您的明确同意并授权。
2、根据法律法规或强制性的行政或司法要求。
3、根据法律法规和商业惯例,在涉及资产转让、收购、兼并、重组或破产清算时,如涉及到个人信息转让,我行将会向您告知有关情况,并要求新的持有您个人信息的公司、组织继续受本政策的约束。如变更个人信息使用目的时,我行将要求该公司、组织重新取得您的明确同意。
4、如业务需要对外共享、转让您的个人信息,我行会向您告知共享、转让个人信息的目的、数据接收方的类型,并征得您的授权同意。涉及敏感信息的,我行还会告知敏感信息的类型、数据接收方的身份,并征得您的明示授权同意。
(二)个人信息的公开披露
原则上我行不会将您的信息进行公开披露。如确需公开披露时,我行会向您告知公开披露的目的、披露信息的类型及涉及的敏感信息,并征得您的明确同意。
(三)根据相关法律法规及监管要求、国家标准,以下情形中,我行可能会提供、转让、公开披露您的个人信息不必事先征得您的授权同意:
1、为订立、履行个人行为一方当事人的合同所必须,或者按照依法制定的劳动规章制度和依法签订的集体合同实施人力资源管理所必须;
2、为履行法定职责或者法定义务所必须;
3、为应对突发公共卫生事件,或者紧急情况下为保护自然人的生命健康和财产安全所必须;
4、为公共利益实施新闻报道、舆论监督等行为,在合理的范围内处理个人信息;
5、依照本法规定在合理的范围内处理个人自行公开或者其他已经合法公开的个人信息;
6、法律、行政法规规定的其他情形。
四、我行如何存储和保护您的个人信息
(一)存储
1、按照相关法律法规规定,我行将把中华人民共和国境内运营过程中收集和产生的您的个人信息存储在中国境内。
2、我行仅在法律法规要求或为履行反洗钱和制裁规定的最低期限内,以及为实现本政策声明的目的所必须的最低时限内保留您的个人信息,当超出数据保存期限后,我行会对您的信息进行删除或匿名化处理。
(二)保护
1、根据我行的备份策略,为确保稳定、持续地向您提供有关服务并落实有关法律法规和监管的要求,您的个人信息将同步存储至我行备份数据库;技术保障措施上,我行在存储时采取了不可逆的加密存储或隔离存储,在信息展示和下载时采取了脱敏处理,传输时采取了专线传输、加密传输、密钥和数据介质隔离传输等技术措施,以确保您的个人信息安全。
2、互联网环境并非百分之百安全,我行将尽力确保或担保您发送给我行的任何信息的安全性。如不幸发生个人信息安全事件,我行将按照法律法规和监管的要求,及时向您告知:安全事件的基本情况和可能的影响、我行已采取或将要采取的处置措施、您可自主防范和降低风险的建议、对您的补救措施等。我行将及时将事件相关情况以邮件、信函、电话等任一方式告知您,难以逐一告知个人信息主体时,我行会采取合理、有效的方式发布公告。同时,我行还将按照监管部门要求,主动上报个人信息安全事件的处置情况。
3、请您务必妥善保管好您的个人网银、手机银行、微信银行的登录名、登录密码、交易密码和电话银行查询密码及其他身份要素。您在使用个人网银、手机银行、微信银行服务时,我行会通过您的登录名、登录密码及其他身份要素来识别您的身份。一旦您泄漏了前述信息,您可能会蒙受损失,并可能产生对您不利的法律后果。如您发现个人网银、手机银行、微信银行登录名、电话银行查询密码或其他身份要素可能或已经泄露时,请您立即和我行取得联系,以便我行及时采取相应措施以避免或降低相关损失。
4、在您终止使用个人网银、手机银行、微信银行、电话银行、开放银行的个人移动金融相关服务后,上述渠道会停止对您的信息的收集和使用,法律法规或监管部门另有规定的除外。如我行停止运营,我行将及时停止收集您个人信息的活动,将停止运营的通知以逐一送达或公告的形式通知您,并对所持有的您的个人信息进行删除或匿名化处理,法律法规或监管部门另有规定的除外。
五、您如何访问和管理您的个人信息
按照中国相关的法律法规和监管规定,我行保障您对自己的个人信息行使以下权利:
(一)访问、更正及更新您的个人信息
您可通过我行手机银行、开放银行访问、更正及更新您的个人信息,法律法规另有规定的除外。您有责任及时更新您的个人信息。在您修改个人信息之前,我行会验证您的身份。
您登录徽商银行手机银行后,可以在“我的”中,进行个人信息设置、登录管理、支付管理。
1.个人信息:为客户提供个性化的用户设置功能,支持个人身份信息更新、修改预留手机号,设置头像、我的二维码查询、预留信息查询。
2.登录管理:包括修改登录密码、设置手势登录、指纹登录、微信登录、3D人脸登录,修改预留信息,查看上次登录时间。
3.支付管理:包括设置指纹支付、网关支付、一键绑卡、线下商户人脸支付、3D人脸支付。
4.修改交易密码:可以通过“首页——全部——银行服务——交易密码修改”进行办理。
(二)改变您授权同意的范围
对于为提升产品和服务体验而收集、使用的个人信息(摄像头、麦克风、手机通讯录、位置),您可以根据手机的不同品牌和型号,在手机系统“设置”中通过开通或关闭上述个人信息权限,随时给予或撤销您的授权同意,也可通过手机银行“我的——隐私和授权——系统权限管理”进行开通或关闭上述个人信息权限。如您关闭权限授权,或在开通使用部分功能或服务时拒绝提供相关个人信息权限授权,我行或提供相关服务的第三方将不再收集您的上述个人信息。但上述方式可能会导致我行或相关第三方无法为您提供相应服务。
您可以通过手机银行“我的——隐私和授权——第三方授权管理”查询您授权的第三方收集您信息的情况,您也可以在“第三方授权管理”中撤销您对第三方的授权,当您再次使用相关第三方服务时,会再次征求您的授权。
(三)删除您的个人信息
您登录手机银行后,可以在“首页——账户”功能中删除或者解绑银行卡,可以在“我的——登录管理”功能中删除您的手势、指纹或者解绑微信。
在以下情形中,您可以向我行提出删除个人信息的请求:
1、如果我行处理个人信息的行为违反法律规定;
2、如果我行收集、使用您的个人信息,不符合本政策所述授权例外情形,却未征得您的同意;
3、如果我行处理个人信息的行为违反了与您的约定;
4、如果您不再使用我行的产品或服务,或注销了您的用户号;
5、如果我行不再为您提供产品或服务;
6、法律法规规定的其他情形。
如我行决定响应您的删除请求,我行还将同时通知从我行获得您个人信息的第三方,要求其及时删除,除非法律法规或监管政策另有规定,或第三方已获得您的独立授权。
当您从我行的服务中删除信息后,我行可能不会立即在备份系统中删除相应的信息,但会在备份更新时删除这些信息。
如果从我行获得个人信息的第三方违反了法律法规要求或与我行的约定处理个人信息的,我行将立即要求第三方停止相关行为,且采取或要求第三方采取有效补救措施控制或消除个人信息面临的安全风险;必要时我行将解除与第三方的业务关系,并要求第三方及时删除从我行获得的个人信息。
(四)您可通过如下路径注销个人网银、手机银行、微信银行
1、如您是我行电子银行(个人网银、手机银行、微信银行)注册用户,您可携带本人有效身份证件及银行卡至我行任意网点办理注销。也可注销其中一项,另一项可正常使用。
2、如您是我行手机银行线上注册用户且未通过柜面进行认证,您可通过手机银行APP搜索“注销手机银行”功能,或通过登录页面点击“我的——更多——注销手机银行”功能进行操作,该操作仅支持注销手机银行,同时您需要提供姓名、手机号码、身份证号码、银行卡号、登录密码、取款密码、短信验证码,如您不提供上述信息,注销操作无法完成。
3、您可在徽商银行微信公众号取消关注或解除账户绑定,注销微信银行。
4、如您非我行电子银行(个人网银、手机银行、微信银行)注册用户,你可以自主选择卸载或停止使用我行手机银行APP客户端,以阻止我行获取您的个人信息。
您注销个人网银、手机银行、微信银行的行为是不可逆行为,当您符合约定注销条件并注销个人网银、手机银行、微信银行后,您该账户内的所有信息将被清空,我行将不会再收集、使用或对外提供与该账户相关的个人信息,但您在使用个人网银、手机银行、微信银行服务期间提供或产生的信息我行仍需按照监管要求的时间进行保存,且在该依法保存的时间内有权机关仍有权依法查询。
请您注意,我行手机银行注册用户仅在手机设备中删除我行手机银行APP客户端时,我行不会注销您的手机银行,有关您手机银行的一切信息不会删除。您仍需要注销您的手机银行方能达到上述目的。注销手机银行不会自动注销您的快捷支付、快捷支付授权,您可以在快捷支付功能里或者第三方主动注销授权。
(五)响应您的上述请求
如果您无法通过上述方式访问、更正或删除您的用户信息,或您需要访问、更正或删除您在使用我们服务或功能时所产生的其他用户信息,或您认为我们存在任何违反法律法规或与您关于用户信息的收集或使用的约定,您均可通过本政策中的联系方式与我们取得联系。为了保障安全,我们可能需要您提供书面请求,或以其他方式证明您的身份。我们将在收到您反馈并验证您身份后15个工作日内完成核查和处理。尽管有上述约定,但按照相关法律法规及国家标准,在以下情形中,我行可能无法响应您的请求:
1、与国家安全、国防安全直接相关的;
2、与公共安全、公共卫生、重大公共利益直接相关的;
3、与刑事侦查、起诉、审判和执行判决等直接相关的;
4、有充分证据表明您存在主观恶意或滥用权利的;
5、响应您的请求将导致其他个人、组织的合法权益受到严重损害的;
6、涉及商业秘密的;
7、为履行反洗钱和制裁规定。
六、我行如何处理未成年人信息
(一)未成年人使用我行服务,必须在其父母或者其他监护人的监护下进行。我行将根据国家相关法律法规的规定保护未成年人的个人信息的保密性及安全性。
(二)如您是已满14周岁,未满18周岁的未成年人,建议在您父母或监护人的指导下共同阅读本政策,并在征得您父母或监护人同意的前提下使用我行个人移动金融服务或向我行及第三方提供您的信息。对于经父母或监护人同意而收集您信息的情况,我行只会在受到法律允许、父母或监护人明确同意或者保护您的权益所必要的情况下使用或披露此信息。如您的监护人不同意您按照本政策使用我行的服务或向我行提供信息,请您立即终止使用我行的服务并及时通知我行,以便我行采取相应的措施。
(三)如您是14周岁以下的儿童,请在征得您父母或监护人同意的前提下使用我行服务或向我行及第三方提供您的信息。我行处理未满十四周岁未成年人信息得有关情况敬请查阅《儿童个人信息保护规则》。
七、第三方收集和使用您的个人信息情况
请您注意,个人网银、手机银行、微信银行、电话银行及相关服务中可能包括或链接至第三方提供的信息或其他服务(包括网站)。该等第三方服务由相关的第三方运营,例如:交通罚款缴纳、话费充值,游戏充值等。您使用该等第三方服务(包括您向该等第三方提供的任何个人信息),须受该第三方的服务条款及隐私政策(而非本政策)约束,您需要仔细阅读其条款并自行决定是否接受。请您妥善保护自己的个人信息,仅在必要的情况下向他人提供。本政策仅适用于我行所收集、保存、使用、共享、披露信息,并不适用于任何第三方提供的服务或第三方的信息使用规则。
请您注意,第三方提供的服务由该第三方独立运营并独立承担全部责任。因第三方所提供服务或其使用您的信息产生的纠纷,或其违反相关法律法规或本协议约定,或您在使用其服务过程中遭受的损失,请您与第三方协商解决,我们将尽可能提供帮助。
八、本政策如何更新
除明确说明应适用其他特别制定并发布的单独隐私政策或条款的服务以外,本政策适用于您使用的个人网银、手机银行、微信银行、电话银行、开放银行上我行提供的所有相关服务。发生下列重大变化情形时,我行会适时对本政策进行更新:
1、我行的基本情况发生变化,例如:兼并、收购、重组引起的所有者变更;
2、收集、存储、使用个人信息的范围、目的、规则发生变化;
3、对外提供个人信息的对象、范围、目的发生变化;
4、您访问和管理个人信息的方式发生变化;
5、数据安全能力、信息安全风险发生变化;
6、用户询问、投诉的渠道和机制,以及外部纠纷解决机构及联络方式发生变化;
7、其他可能对您的个人信息权益产生重大影响的变化。
如本政策发生更新,我行将以在徽商银行网上银行、手机银行APP、微信银行、开放银行发布公告的方式来通知您。本政策更新后,徽商银行App将在登录界面进行提示,您需要主动点击勾选再次确认同意。如您在本政策更新生效后继续使用个人网银、手机银行、微信银行、电话银行、开放银行的个人移动金融相关服务,即表示您已充分阅读、理解并接受更新后的政策并愿意受更新后的政策约束。
您可以在徽商银行网上银行官方网站查看本政策,也可在手机银行APP通过“我的-关于”中查看本政策。我行鼓励您在每次使用个人网银、手机银行、微信银行时都查阅我行的隐私政策;如您在使用我行手机银行APP过程中,不同意本政策更新后的内容或停止使用相应服务,你也可以通过手机银行APP“我的——隐私和授权——个人用户隐私政策”撤销同意本政策,撤销同意后我行将不再收集您的个人信息,如您后续希望继续使用手机银行APP相应服务,可以再次登录时阅读并同意本政策。
九、如何联系我行
如您对本政策有任何疑问、意见或建议,可以通过拨打客服热线40088-96588(安徽省内可直拨96588)、登录我行门户网站联系“客服在线”(网址:www.hsbank.com.cn)或到我行各营业网点咨询或反映。受理您的问题后,我们会及时、妥善处理。一般情况下,我们将在15个工作日内受理并处理,法律法规或监管机构另有规定的除外。如果您对我们的答复不满意,特别是如果您认为我们的个人信息处理行为损害了您的合法权益,您还可以向网信、电信、公安及市场监管等监管部门进行投诉或举报,您还可以通过向被告所在地有管辖权的法院提起诉讼来寻求解决。
我行个人信息保护电子邮箱地址:96588@hsbank.com.cn
我行全称:徽商银行股份有限公司,注册地址:安徽省合肥市云谷路1699号徽银大厦。