本版发布日期:2024年7月26日
生效日期:2024年7月26日
尊敬的兴业银行网络金融用户,我们对《兴业银行网络金融用户隐私保护条款》进行了更新。此版本更新的主要内容为:进一步完善业务场景收集个人信息的范围及用途;更新第七章节中您管理个人信息的内容和方式;完善第十章节中的问题解决途径。
摘 要
本隐私保护条款根据《个人信息保护法》等我国法律法规制定,适用于使用兴业银行网络金融产品或服务的个人。兴业银行股份有限公司(以下简称“我行”)深知个人信息对您的重要性,会尽力保护您的个人信息安全。我行承诺依法采取相应的安全保护措施来保护您的个人信息,并尽力采用通俗易懂的文字表述向您进行说明和告知。我行就本隐私保护条款中可能与您的合法利益存在重大关系的条款,采用字体加粗的方式以提请您的注意。请您务必认真阅读并理解本隐私保护条款。如果您采用主动勾选、主动点击“同意”“注册”“提交”等肯定性动作,即视为您同意本隐私保护条款并授权我行按照本条款规定处理您的个人信息。涉及具体的产品(或服务),我行收集和使用您的个人信息的目的、方式、范围和保存期限等还可通过相应的产品(或服务)协议、授权书等方式向您明示,并取得您的授权或同意。
一、您常用业务功能收集的个人信息种类
1.当您注册网络金融客户号时,您需要向我行提供您的手机号、姓名、证件号码、银行账号、登录名,同时同意我行通过验证您的银行卡账号(若您选择拍照识别,则需获取摄像头权限)、银行卡密码、短信验证码的方式对有关信息进行有效性核验。
2.当您登录网络金融服务时,您需要向我行提供您的证件号码、银行账号、手机号、登录名用于身份识别,以及IP地址、MAC地址、设备型号、设备名称、系统版本、国际移动设备识别码(IMEI)、SIM卡序列号(ICCID)、Android ID用于安全校验及风险防范,同时同意我行通过验证您的登录密码、手机号、短信验证码进行有效性核验。
3.当您使用电子账户功能时,您需要向我行提供您的姓名、证件类型、证件号码、证件到期日、性别、国籍、职业、手机号、联系地址、税收居民信息、我行/他行银行账户、银行卡密码、身份证正反面影像件(若您选择拍照或图片上传,则需获取摄像头权限或相册权限)、面部图像(视频)、短信验证码,同时同意我行通过我行、国家公安机关、中国人民银行及中国银联相关清算机构对您的身份证件信息、银行账户信息进行有效性、一致性比对并输出核验结果。
4.当您使用转账汇款、他行转入、资金归集、新增常用收款人功能时,您需要向我行提供收款方或他行卡的姓名、手机号/银行账号(若您选择拍照识别,则需获取摄像头权限)、收款方开户银行信息,并可能需要提供您的姓名、手机号/付款卡号、证件类型及证件号码,同时可能采用验证密码、指纹、面容、短信验证码、本机号码认证和人脸识别手段以便于验证您的身份。此外,我行还会收集您的收付款交易信息,形成常用收款人,方便您的转账操作。当您使用从通讯录中获取收款人手机号、以图片形式保存转账结果信息的功能时,您还需向我行提供通讯录、手机相册权限。
二、我行对外提供您个人信息的主要场景
1.除非获得您的单独同意,我行不会向任何公司、组织和个人提供您的个人信息,但法律法规另有规定的除外。在您单独同意后,我行仅会出于合法、正当、必要、明确的目的提供您的个人信息,并且只会提供服务所必要的个人信息,但法律法规另有规定的除外。
2.我行可能会向移动设备厂商提供您的部分账户信息及交易信息,以便及时向您的移动设备发送账户变动通知。
三、您行使权利的主要途径
1.您可以通过手机银行“我的”频道--“我的业务”--“更多”--“我的信息”中查看您的个人信息,或修改证件到期日、性别、联系地址、行业、职业信息。
2.您可以通过手机银行“我的”频道--“设置”--点击“头像”--“注销客户号”页面中注销此前注册的网络金融客户号。
3.您可以通过手机银行“我的”--“设置”--“隐私”--“用户隐私保护条款”查阅并撤销同意隐私保护条款,或通过注销网络金融客户号、手机银行“我的”--“设置”--“隐私”--“系统权限管理”、终端操作系统中修改隐私设置的方式来撤回同意收集个人信息,或撤销隐私授权。
四、您投诉举报的主要渠道
如您对本隐私保护条款有任何疑问、建议、投诉或举报,可以通过我行客服热线95561、官方网站(www.cib.com.cn)“在线客服”、手机银行“我的”--“智能客服”、营业网点、电子邮箱PII_Protection@cib.com.cn联系我们的个人信息保护相关负责人及团队,我行会及时、妥善处理。
五、其他需要您关注的事项
本摘要是对本隐私保护条款的重点说明,为便于理解,仅向您展现可能会对您的个人权益产生影响的重点内容,但为保障您的个人权益,仍请您阅读并理解下方隐私保护条款全文。
本隐私保护条款将帮助您了解以下内容:
一、定义
二、我行如何收集和使用您的个人信息
三、征得您同意的例外
四、我行如何使用Cookie和同类技术
五、我行如何对外提供、转移和公开您的个人信息
六、我行如何存储和保护您的个人信息
七、您如何管理您的个人信息
八、我行如何处理未成年人信息
九、本隐私保护条款如何更新
十、如何联系我行
一、定义
(一)个人信息:是以电子或者其他方式记录的与已识别或者可识别的自然人有关的各种信息,不包括匿名化处理后的信息。个人信息包括但不限于姓名、性别、国籍、职业、住所地或者工作单位地址、联系方式,身份证件或者身份证明文件的种类、号码和有效期限等。
(二)敏感个人信息:一旦泄露或者非法使用,容易导致自然人的人格尊严受到侵害或者人身、财产安全受到危害的个人信息。主要包括:身份证件号码、生物识别信息、宗教信仰、特定身份、医疗健康、金融账户、财产信息、通信记录和内容、行踪轨迹等信息,以及不满十四周岁未成年人的个人信息等。
(三)网络金融服务或应用:是指我行利用互联网技术,面向用户提供的各类线上服务,包括网站、移动客户端程序及依托第三方互联网平台(微信、支付宝)构建的公众号和小程序、企业微信。
(四)基本业务功能与必要个人信息:根据《信息安全技术 移动互联网应用程序(APP)收集个人信息基本要求》规定,手机银行类APP的基本业务功能为账户管理、信息查询、转账汇款;必要个人信息包括:移动电话号码、用户姓名、证件类型、证件号码、证件到期日、证件影像件、银行卡号码、银行预留移动电话号码、转账收款人姓名、转账卡号、转账开户行信息。
二、我行如何收集和使用您的个人信息
(一)我行如何收集您的个人信息
1.我行收集您个人信息的方式
(1)向您提供服务时您主动提供的个人信息;
(2)向您提供服务时我行收集或获取的您的个人信息;
(3)向您提供服务时从第三方获取的您的个人信息,前述第三方包括监管机构许可的征信服务机构、中国人民银行金融信用信息基础数据库、公安及司法机关、税务机关、公积金管理机构、社会保险管理机构等,以及经您授权,向合法留存您信息的自然人、法人以及其他组织收集与我行提供服务相关的信息;
(4)法律法规规定或经您许可的其他方式。
2.我行收集您个人信息的范围及用途
(1)当您注册网络金融客户号时,您需要向我行提供您的手机号、姓名、证件号码、银行账号、登录名,同时同意我行通过验证您的银行卡账号(若您选择拍照识别,则需获取摄像头权限)、银行卡密码、短信验证码的方式对有关信息进行有效性核验。如您选择不提供上述信息,我行将无法为您提供需注册才可使用的产品或服务,但您仍然可以正常使用其他不需要注册即可使用的功能。
(2)当您登录网络金融服务时,您需要向我行提供您的证件号码、银行账号、手机号、登录名用于身份识别,以及IP地址、MAC地址、设备型号、设备名称、系统版本、国际移动设备识别码(IMEI)、SIM卡序列号(ICCID)、Android ID用于安全校验及风险防范,同时同意我行通过验证您的登录密码、手机号、短信验证码进行有效性核验,我行可能通过运营商提供的本机号码认证服务校验预留手机号是否为本机号码。在您开启指纹登录功能后,您登录手机银行时需要使用您的指纹信息进行验证,我行仅使用指纹验证结果,不会收集您的指纹,您的指纹仅保存在您授权收集指纹的移动设备上,您可以通过手机银行“设置--安全中心--登录管理--快捷登录管理”开启或关闭此功能。在您开启“面容ID”登录功能后,您登录手机银行时需要使用您的“面容ID”信息进行验证,我行仅使用“面容ID”验证结果,不会收集您的面容信息,您的面容信息仅保存在您授权收集“面容ID”的移动设备上,您可以通过手机银行“设置--安全中心--登录管理--快捷登录管理”开启或关闭此功能。若您通过“刷脸”登录手机银行,我行会收集您的面部图像(视频)信息以确认身份,您可以通过手机银行“设置--安全中心--设备管理--刷脸登录管理”开启或关闭此功能。如您选择不提供上述为实现登录所必需的信息,我行将无法为您提供需登录后才可使用的产品或服务,但您仍然可以正常使用其他不需要登录即可使用的功能。
当您在手机银行通过第三方授权登录时,我行可能从第三方(微信、Apple、支付宝)获取您授权共享的信息(手机号、头像、昵称、地区),并在您同意后将您的第三方账户与兴业银行APP用户绑定,使您可以通过第三方账户直接登录并使用我行的产品或服务。您可以通过手机银行“我的--设置--安全中心--登录管理--第三方授权登录管理”管理您的第三方账户绑定关系,其他渠道可通过点击微信图标标识实现微信账号关系解绑。如您选择不授权上述信息,我行将无法为您提供相应的第三方授权登录服务。
当您使用我行微信小程序提供的网络金融服务时,您需要向我行提供您的的证件类型、证件号码、手机号、短信验证码、姓名,同时我行将遵循腾讯科技(深圳)有限公司的授权策略收集您的头像、昵称、微信OpenID(微信用户标识)、微信UnionID(微信用户唯一标识)、性别、地理位置,用于身份验证。如您选择不提供上述信息,我行将无法为您提供微信小程序中需验证身份后才可以使用的产品或服务。
当您使用我行支付宝小程序提供的网络金融服务时,您需要向我行提供您的证件类型、证件号码、手机号、短信验证码、姓名,同时我行将遵循支付宝(中国)网络科技有限公司的授权策略收集您的头像、昵称、支付宝OpenID(支付宝用户标识)、支付宝UnionID(支付宝用户唯一标识)、性别、地理位置,用于身份验证。如您选择不提供上述信息,我行将无法为您提供支付宝小程序中需验证身份后才可以使用的产品或服务。
(3)当您重置网络金融客户号登录密码、个人养老金账户密码时,您需要向我行提供手机号、姓名、证件类型、证件号码、银行账号,同时同意我行通过验证您的银行卡信息、短信验证码的方式进行有效性核验。如您选择不提供上述信息,我行将无法为您提供相应的密码重置服务。
当您需要找回您的客户号时,我行将收集您的银行卡号、证件号码、手机号、姓名,并通过验证您的银行卡号、银行卡密码、短信验证码的方式帮助您找回客户号。如您选择不提供上述信息,我行将无法为您提供客户号找回功能。
(4)当您使用个人信息修改功能时,您需要向我行提供您需要修改的个人信息(线上渠道可支持修改证件到期日、性别、联系地址、行业、职业、邮箱、登录手机号)、短信验证码,修改证件到期日时还需提供身份证正反面影像件(若您选择拍照上传,则需获取摄像头权限),修改登录手机号时需申请摄像头权限并获取面部图像(视频)信息,用于身份校验。如您选择不提供上述信息,我行将无法为您提供相应个人信息的修改服务。
(5)当您使用账户开户服务时,根据您开立账户的类型,我行将收集您的以下信息:
1)当您线上申请开立电子账户时,您需要向我行提供您的姓名、证件类型、证件号码、证件到期日、性别、国籍、职业、手机号、联系地址、税收居民信息、我行/他行银行账户、银行卡密码、身份证正反面影像件(若您选择拍照或图片上传,则需获取摄像头权限或相册权限)、面部图像(视频)、短信验证码,同时同意我行通过我行、国家公安机关、中国人民银行及中国银联相关清算机构对您的身份证件信息、银行账户信息进行有效性、一致性比对并输出核验结果。
2)当您线上申请借记卡寄送时,您需要向我行提供您的姓名、证件类型、证件号码、手机号、短信验证码、邮寄地址、联系地址、邮政编码。
3)当您线上申请信用卡时,您需要向我行提供您的姓名、证件类型、证件号码、身份证正反面影像件(若您选择拍照或图片上传,则需获取摄像头权限或相册及存储权限)、手机号、短信验证码、邮寄地址、联系地址、职业、行业、邮箱信息。
4)当您线上申请开立个人养老金账户时,您需要向我行提供您的姓名、证件类型、证件号码、证件到期日、身份证正反面影像件(若您选择拍照或图片上传,则需获取摄像头权限或相册及存储权限)、手机号、性别、短信验证码、联系地址、国籍、行业、职业、行政区划、账户密码。如您选择不提供上述信息,我行将无法为您提供相应类型的账户开户服务。
(6)为了保障您的账户及交易安全,我行会收集您的证件类型、证件号码、手机号、运营商信息、手机状态信息、存储信息、操作系统信息、手机型号、手机制造商、传感器信息、国际移动用户识别码(IMSI)、国际移动设备识别码(IMEI)、Android ID、AAID(HarmonyOS 应用匿名标识符)、OAID(开放匿名设备标识符)、登录IP地址、MAC地址、SIM卡序列号、BSSID(基本服务集标识符)、SSID(服务集标识符)、uuid(通用唯一识别码)、idfv(iOS设备标识)、WIFI信息、应用进程列表信息、操作日志、位置信息、网络信息、面部图像(视频)、声音、蓝牙、软件安装列表,以及加密后不可逆的通讯录信息,用于风险防范和诈骗监测、反洗钱,以预防、发现、调查欺诈、危害安全、非法或违反与我行的协议、条款或规则的行为,以保护您与我行的合法权益。
(7)当您在我行手机银行进行人脸识别以核实身份时,我行会采集您的面部图像(视频),用于业务办理过程留存、辅助识别和核实客户身份,并将按照国家关于生物特征识别信息保护的有关要求严格落实安全措施,我行在采集面部图像(视频)信息前会单独征求您的明示同意。
(8)我行会收集您使用网络金融服务的频率、总体使用情况、性能数据、设备型号、设备制造商、操作系统信息、操作系统、AndroidID、国际移动设备识别码(IMEI)、登录IP地址、MAC地址,以便提升网络金融应用的响应效率。
(9)如您在使用他行卡查询功能中进行绑卡时,我行可能会获取您的相机(摄像头)权限以便于扫描获取银行卡号信息。当您使用绑定手机号收款时,我行可能会通过运营商提供的号码认证服务获取您的手机号,您还需要向我行提供您的面部图像(视频)、银行卡密码,并可能需要提供短信验证码,以便我行验证您的身份。如您选择不提供上述信息,我行将无法为您提供相应功能或服务。
(10)当您使用转账汇款、他行转入、资金归集、新增常用收款人功能时,您需要向我行提供收款方或他行卡的姓名、手机号/银行账号(若您选择拍照识别,则需获取摄像头权限)、收款方开户银行信息,并可能需要提供您的姓名、手机号/付款卡号、证件类型及证件号码,同时可能采用验证密码、指纹、面容、短信验证码、本机号码认证和人脸识别手段以便于验证您的身份。此外,我行还会收集您的收付款交易信息,形成常用收款人,方便您的转账操作。当您使用从通讯录中获取收款人手机号、以图片形式保存转账结果信息的功能时,您还需向我行提供通讯录、手机相册权限。如您选择不提供上述信息,我行将无法为您提供相应功能或服务。
(11)当您办理外汇汇款、留学缴费、寰宇购付汇、境内外汇汇款、购汇、结汇、薪酬购汇、境外汇入申报、钞转汇、薪酬结汇、寰宇结汇业务时,您需要向我行提供您的姓名、证件号码、开户行、银行卡卡号信息。当涉及跨境汇款时,按照SWIFT报文要求,您还需要提供汇款人名称、汇款人地址、汇款人证件类型、汇款人证件号码、付款账号、手机号、留学生姓名、地址、邮编、所在国家、邮箱、学号汇款信息。如您选择不提供上述信息,我行将无法为您提供相应功能或服务。
(12)当您办理财富投资、存款、积存金、实物金时,您需要向我行提供您的姓名、证件类型、证件号码、出生日期、职业、联系地址、邮政编码、手机号、配送地址、账户信息、年收入信息(如产品发行方需要)、面部图像(视频)、短信验证码、声音信息、地理位置权限以便我行验证您的身份,协助保障您的资金安全。此外,我行还会收集您的相关交易记录以便于您的查询。根据监管要求,我行在办理业务时可能会录制并保存音视频信息。如您选择不提供上述信息,我行将无法为您提供相应功能或服务。
(13)当您进行个人零售贷款申请时,为了给您提供该服务,我们需要评估您的贷款资质、授信额度,校验您的身份、进行反洗钱合规管理、风险防控,因此可能需要您提交或授权我们查询您的下列信息。由于不同贷款产品收集的个人信息有所差异,我们会在您申请具体贷款产品之前单独征求您的同意与授权,具体详见各个人零售贷款产品协议文本或授权书。如您选择不授权,我行将无法为您提供相应贷款产品的申请服务。
1)个人基本信息:姓名、曾用名、性别、身份证件信息、生日、民族、国籍、户籍信息、家庭关系、婚姻信息、收入信息、银行卡号/账户及交易信息、社保信息、公积金信息、司法信息、税务信息;
2)个人联系方式:电话号码、邮件地址、联系地址、户籍地址、住所地、所在城市、工作单位地址、地理位置权限;
3)个人教育工作信息:教育信息(包含院校名称、学历、学位)、工作信息(包含个人职业、职位、职称、行业、工作单位、工作年限);
4)个人财产信息:房产信息(包括房产名称、性质、坐落、面积、价格及房产权属信息,含产权式车库位)、车辆信息、拥有金融资产情况(包括存款、理财、信托、证券、股票、保险信息);
5)个人借贷信息:债务信息(包括贷款信息、担保信息、其他负债信息)、第三方信用评价信息、征信信息;
6)个人投资(或参与经营)信息:企业名称、企业注册地、企业注册号(统一社会信用代码)、纳税人识别号、法定代表人、联系人姓名及手机号、企业税务信息、企业的交易信息、对公账户结算信息、企业的上下游信息;
7)购房信息(仅适用于个人购房按揭类贷款、车库位相关贷款):包括房屋成交价格、房屋面积、房屋坐落、房产权属信息;
8)个人生物信息(仅适用于进行身份识别和认证、反洗钱识别、风险评估);
9)本人配偶的信息:姓名、证件类型、证件号码、出生日期、电话号码、工作单位、月收入、工作地址、单位电话;
10)购车信息(仅适用于个人汽车类贷款):所购汽车的购车协议、汽车型号、发动机号、车架号、购车价格、购车用途;
11)紧急联系人姓名、电话号码;
12)以下其他个人信息(仅采用视频双录方式进行贷款申请或贷后管理适用):精确的位置信息、音视频双录信息(包含电核录音、视频连线、视频核验)。
我行线上贷款服务的可获得性,及其授信要素(包括授信金额、授权期限、利率、计息方式、还款方式),可能通过自动化决策的方式产生。自动化决策将根据您的个人信息进行综合判断,您有权进行自主选择,若您不接受我行线上提供的贷款服务的自动化决策结果,我行也提供线下的贷款服务。
(14)当您使用生活缴费或代扣服务时,您需要按照具体收费单位要求向我行提供必要的缴费信息,包括您的姓名、证件类型、证件号码、手机号、银行卡/账户信息、缴费用户号信息,我行还将通过验证账户/卡密码、短信验证码方式对您在我行的信息进行有效性核验,将缴费用户号信息发送收费单位进行有效性核验,以保证您的待缴账单获取成功,同时便于您使用上述服务。如您选择不提供上述信息,我行将无法为您提供相应的缴费或代扣服务。
1)当您使用缴费服务时,我行将根据您提供的缴费用户号信息,向相应的收费单位或第三方缴费平台查询对应的账单金额、可用余额、账单日期相关账单信息,以便您确认并准确缴费充值。
2)当您使用代扣服务时,我行会将您提供的缴费用户号信息与银行卡/账户绑定,以便在获取您的待缴账单后从您授权的绑定账户扣款。为保障您的权益,我行将按规定在您的绑定账户发生代扣相关交易时,向您提供的手机号发送短信提醒。若您拒绝接收代扣交易短信,您可至我行网点或致电我行客户服务热线95561申请关闭代扣短信提醒。有关具体事项按您开通签约代扣服务时同意签署的《委托兴业银行代扣费授权书》执行,我行会要求收费单位或第三方缴费平台对您的个人信息保密。
(15)数字人民币是由中国人民银行发行的数字形式的法定货币,当您使用数字人民币服务时,您需要向我行提供您的姓名、证件类型、证件号码、手机号、银行卡号、钱包编号用于身份识别,以及面部图像(视频)、IP地址、MAC地址、国际移动设备识别码(IMEI)、idfv(iOS设备标识)用于安全校验及风险防范,同时同意我行通过验证您的钱包手机号、银行卡预留手机号、钱包支付密码对有关信息进行有效性核验。如您选择不提供上述信息,我行将无法为您提供数字人民币服务。
1)当您使用数字人民币个人钱包升级功能时,根据升级业务类型,您可能需要向我行提供您的姓名、证件类型、证件号码、证件到期日、性别、国籍、职业、手机号、联系地址、身份证正反面影像件(若您选择拍照或图片上传,则需获取摄像头权限或相册权限)、面部图像(视频)、IP地址、MAC地址、国际移动设备识别码(IMEI)、idfv(iOS设备标识),以及我行/他行银行账户,同时同意我行通过我行、中国人民银行数字货币研究所及账户发卡行机构对您的银行账户信息、身份证件信息、短信验证码进行有效性、一致性比对,我行可能通过运营商提供的本机号码认证服务校验预留手机号是否为本机号码。为了提升您的体验,若您曾经在本行预留个人信息,我行可能基于您提供的姓名、证件类型、证件号码和手机号,获取您预留在本行的其他个人信息(包括证件到期日、性别、国籍、职业、手机号、联系地址)以及银行账户信息,在征得您的同意后,用于办理钱包升级业务。如您选择不提供上述信息,我行将无法为您提供相应类型的数字人民币个人钱包升级服务。
2)当您使用数字人民币个人钱包绑定银行账户功能时,您需要提供您在我行/他行的银行账户、IP地址、MAC地址、国际移动设备识别码(IMEI)、idfv(iOS设备标识),同时同意我行通过我行、中国人民银行数字货币研究所及账户发卡行机构对您的银行账户信息、身份证件信息、短信验证码进行有效性、一致性比对,我行可能通过运营商提供的本机号码认证服务校验预留手机号是否为本机号码。为提升客户体验,若您持有我行账户,我行可能基于您提供的姓名、证件类型和证件号码,获取您在我行的银行账户信息,在征得您的同意后,用于个人钱包绑定银行账户业务。如您选择不提供上述信息,我行将无法为您提供数字人民币个人钱包绑定银行账户服务。
3)当您使用数字人民币转钱功能时,您需要向我行提供收款方的姓名、钱包名称、钱包编号、手机号、所属运营机构信息,并可能需要您提供您的姓名、证件类型、证件号码、手机号、付款钱包编号及支付密码、面部图像(视频)、声音、指令信息、地理位置信息、IP地址、MAC地址、国际移动设备识别码(IMEI)、idfv(iOS设备标识),以便于我行验证您的身份,协助保障您的资金安全,我行可能通过运营商提供的本机号码认证服务校验预留手机号是否为本机号码。此外,我行还会收集您的收付款交易记录,以便于您的查询和协助保障您的资金安全。当您使用从通讯录中获取收款人手机号、以图片形式保存转钱结果信息的功能时,您还需向我行提供通讯录信息、手机相册权限。如您选择不提供上述信息,我行将无法为您提供数字人民币转钱服务。
4)当您使用数字人民币充钱包功能(包括银行卡兑出到兴业钱包、数字人民币唤醒兴业银行APP汇款兑出功能),您需要向我行提供收款钱包编号以及付款的银行卡号,我行还会收集您的姓名、证件类型、证件号码、手机号、钱包支付密码、面部图像(视频)、声音、指令信息、地理位置信息、IP地址、MAC地址、国际移动设备识别码(IMEI)、idfv(iOS设备标识),以便于我行验证您的身份,协助保障您的资金安全,我行可能通过运营商提供的本机号码认证服务校验预留手机号是否为本机号码。如您选择不提供上述信息,我行将无法为您提供数字人民币充钱包服务。
5)当您使用数字人民币存银行功能时,您需要向我行提供收款银行账户以及付款钱包编号,我行还会收集您的姓名、证件类型、证件号码、手机号、钱包支付密码、面部图像(视频)、声音、指令信息、地理位置信息、IP地址、MAC地址、国际移动设备识别码(IMEI)、idfv(iOS设备标识),以便于我行验证您的身份,协助保障您的资金安全,我行可能通过运营商提供的本机号码认证服务校验预留手机号是否为本机号码。如您选择不提供上述信息,我行将无法为您提供数字人民币存银行服务。
6)当您使用数字人民币扫码付功能时,您需要向我行提供您的姓名、证件类型、证件号码、手机号、付款钱包编号及支付密码、面部图像(视频)、声音、指令信息、IP地址、MAC地址、国际移动设备识别码(IMEI)、idfv(iOS设备标识),以便于我行验证您的身份,协助保障您的资金安全,我行可能通过运营商提供的本机号码认证服务校验预留手机号是否为本机号码。如您选择不提供上述信息,我行将无法为您提供数字人民币扫码付服务。
7)当您使用数字人民币特惠专区相关服务时,我行可能会收集您的姓名、证件类型、证件号码,以便于我行验证您的身份。如您选择不提供上述信息,我行将无法为您提供数字人民币特惠专区服务。
8)当您使用数字人民币自动兑出签约、修改和解约服务时,您需要向我行提供签约钱包编号和兑出银行卡号,我行还会收集您的姓名、证件类型、证件号码、手机号、钱包支付密码、面部图像(视频)、声音、指令信息、地理位置信息、IP地址、MAC地址、国际移动设备识别码(IMEI)、idfv(iOS设备标识),以便于我行验证您的身份,协助保障您的资金安全,我行可能通过运营商提供的本机号码认证服务校验预留手机号是否为本机号码。如您选择不提供上述信息,我行将无法为您提供数字人民币自动兑出签约、修改和解约服务。
9)当您使用数字人民币自动兑回签约、修改和解约服务时,您需要向我行提供签约钱包编号和兑回银行卡号,我行还会收集您的姓名、证件类型、证件号码、手机号、钱包支付密码、面部图像(视频)、声音、指令信息、地理位置信息、IP地址、MAC地址、国际移动设备识别码(IMEI)、idfv(iOS设备标识),以便于我行验证您的身份,协助保障您的资金安全,我行可能通过运营商提供的本机号码认证服务校验预留手机号是否为本机号码。如您选择不提供上述信息,我行将无法为您提供数字人民币自动兑回签约、修改和解约服务。
(16)当您使用消息中心服务时,我行会收集您的姓名、手机号、账户信息、数字人民币钱包信息及交易信息,以便我行及时向您发送账户或钱包资金变动及相关交易通知。如您选择不提供上述信息,我行将无法为您提供消息中心服务。您可在开卡阶段自主选择是否接收营销信息,如您同意,我行将根据收集的信息向您展示、提供、推送营销宣传电子信息或广告;如您不希望收到此类消息,可通过手机银行APP中“消息中心--设置--热门活动--取消订阅”或通过短信、我行营业网点、客服热线按照我行提示的方法进行退订。
(17)当您参与我行的营销活动时,您需要向我行提供您的姓名、手机号、证件类型、证件号码、银行账号、地址信息、IP地址,以便于我行验证您的身份及您获奖后奖品的发放。当您参与计步类活动时,我行需要获取您手机中的“身体传感器”、“健身运动”中的步数信息,我行将在您参与活动时申请相关权限,并征得您同意后获取信息。如您选择不提供上述信息,您可能将无法参与我行提供的营销活动。
(18)当您使用私人银行服务时,根据服务类型不同,您需要向我行提供您的姓名、证件类型、证件号码、出生日期、性别、职业、联系地址、邮政编码、手机号、收件人信息、配送地址、医保卡信息、电子邮箱、IP地址信息,以便获得相应服务,同时您可能需要向我行提供面部图像(视频)、声音信息,以便使用音视频对话相关服务,您可能需要向我行以文字、图片或音视频对话形式提供病症、过敏信息、病史、病历以及体重、身高、个人健康生理信息,以便使用医疗相关服务。部分服务由我行合作的第三方服务商提供,在经您的单独同意后,我们会向第三方服务商提供完成服务所需的您的相关信息(姓名、证件信息、配送地址、地理位置、联系方式以及个人健康生理信息),以便为您提供相关服务。如您选择不提供上述信息,我行将无法为您提供相应类型的私人银行服务。
(19)当您使用积点权益服务(机场贵宾、健康医疗、积点换礼、积点捐赠)时,根据服务类型不同,您需要向我行提供您的姓名、性别、证件号码、手机号、收件人姓名、收件人手机号、收件人地址信息、微信OpenID,以便获得相应服务,部分服务由我行合作的第三方服务商提供,在经您的单独同意后,我们会向第三方服务商提供完成服务所需的您的相关信息(姓名、性别、证件号码、手机号、收件人姓名、收件人手机号、收件人地址、微信OpenID),以便为您提供相关服务。如您选择不提供上述信息,我行将无法为您提供相应类型的积点权益服务。
(20)当您使用服务预约功能时,根据服务类型的不同,您可能需要向我行提供您的姓名、证件类型、证件号码、出生日期、性别、职业、联系地址、邮政编码、手机号、收件人信息、配送地址、电子邮箱、IP地址、单位开户信息、单位结算账户信息、车辆信息、证件照片信息,以便正常为您提供服务预约功能。如您选择不提供上述信息,我行将无法为您提供相应类型的服务预约功能。
(21)当您使用圈子功能时,您需要向我行提供姓名、手机号、声音信息、手机型号、软件版本、通知权限状态、手机相册、手机摄像头、地理位置以及手机通讯录信息,并提供手机状态、麦克风、监听通知栏、系统悬浮窗权限,以便手机银行圈子为您提供发送语音、图片、位置消息、预约以及发起语音通话服务,若您不需要使用对应功能,可以拒绝或关闭相关权限。为便于您的专属服务人员通过圈子相关功能为您推荐产品,您需要向我行提供您的姓名、手机号、在我行的业务办理信息,专属服务人员会在添加好友时向您告知营销目的并征求您的同意,若您不需要产品推荐服务或拒绝提供上述信息,您可通过手机银行圈子频道对话设置中选择拒绝接收营销类信息。此外,我行还会收集您的对话记录、预约记录信息以便于您后续查询。如您选择不提供上述信息,我行将无法为您提供圈子功能或服务。
(22)当您使用电子社保卡服务时,我行会获取您的姓名、证件号码、参保地、手机系统版本号、手机厂商及型号、网络环境信息,以便为您提供电子社保卡申领和查询服务。如您选择不提供上述信息,我行将无法为您提供电子社保卡服务。
(23)当您需要将我行产品、资讯信息分享至微信、微博或其他外部APP,或需跳转及使用其他外部APP的功能时,我行会收集您的软件安装列表信息,以便向您提供相关服务。如您选择不提供上述信息,我行将无法为您提供外部APP分享或跳转服务。
(24)您可通过搜索功能来准确地找到您所需的服务、产品和内容资讯,我行会收集您的搜索行为信息。若您使用语音搜索,我行将收集并记录您语音转化后的文字信息。
(25)当您使用网关支付服务时,您需要向我行提供您的银行卡信息(卡号、有效期、CVV安全校验码)、手机号,我行可能还会收集您的姓名、指令信息、地理位置信息、IP地址、MAC地址、国际移动设备识别码(IMEI)、idfv(iOS设备标识)、面部图像(视频),我行会通过验证您的银行卡信息、银行卡密码、短信验证码以便于进行有效性核验。
当您通过商户选择网关支付付款时,商户将根据您的交易指令拉起我行网关支付服务,为确保支付业务的连续性,我行将收集商户提供的订单信息(包括订单编号、订单金额);为了向您提供订单查询管理服务,我行将根据商户需要向商户提供订单支付信息(包括订单编号、支付金额、支付状态、支付时间、付款银行卡号)。如您选择不提供上述信息,我行将无法为您提供网关支付服务。
(26)在您使用生活商城服务时,在以下情形中我行需要收集您的信息,用以向您提供服务,并保障您的账户安全以及符合国家法律法规及监管规定。如您选择不提供下述信息,我行将无法为您提供相应的生活商城服务。
1)支付
当您开通支付功能时,您需要向我行提供证件类型、证件号码、客户姓名、手机号、卡片类型、卡片号码、设备型号、操作系统、Android ID、国际移动设备识别码(IMEI)、MAC地址、sdcard卡数据(公共存储区)、SIM卡序列号(Android 9.0系统生成设备识别码会使用SIM序列号,Android 9.0及以上系统不再使用)、登录IP地址、操作日志、面部图像(视频)、卡片交易密码。在需要验证短信验证码的环节,可能需要读取短信验证码内容,以协助您进行验证码的填写,对有关信息进行有效性核验。
当您使用支付服务时,您需要向我行提供您的姓名、手机号、证件类型、证件号码、银行卡号信息、APP内支付密码、Android ID、国际移动设备识别码(IMEI)、MAC地址、登录IP地址、操作日志,以便于我行验证您的身份及为您提供生活商城支付服务。在需要验证短信验证码的环节,可能需要读取短信验证码内容进行有效性核验。
当您设置、修改或重置支付密码时,您需要向我行提供您的手机号、卡片类型、银行卡号信息、卡片号码、卡片交易密码、证件类型、证件号码、面部图像(视频)、APP内支付密码、操作日志。在需要验证短信验证码的环节,可能需要读取短信验证码内容进行有效性核验。
2)订单
为方便您下单购买或兑换商品及服务,我行可能会收集您填写的订单信息,并在订单支付成功后,将订单信息提供给第三方商品或服务供应商,用于商品配送、提供后续服务。订单信息具体指以下内容:
当您购买或兑换的商品涉及配送服务时,订单信息具体指:您在订单确认页填写的收货人姓名、手机号、收货地址、留言、发票信息。
当您购买或兑换的商品不涉及配送服务时,订单信息具体指:您在订单确认页填写的手机号、充值账号、留言、发票信息。
(27)当您在我行合作的第三方服务商上使用我行嵌入的多元金融服务时,由服务商取得您的单独同意后传递您的姓名、证件类型、证件号码、手机号至我行,用于结合查询您在我行的其他信息,以便于向您提供我行综合金融服务。如您选择不提供上述信息,我行将无法为您提供相应的综合金融服务。
(28)当您使用财富总览服务时,我行需获取您的财富产品信息、财富产品余额、账户余额、贷款名称、贷款余额、信用卡账单。在经您单独授权同意后,我行将接收我行集团成员及业务合作方提供的财富产品信息、财富产品余额、贷款名称、贷款余额,用于汇总展示您的资产与负债全貌。如您选择不提供上述信息,我行将无法为您提供财富总览服务。
(29)当您在使用个人信息修改、用户注册、数字人民币、人脸识别授权签约、留学缴费、电子账户、养老金开户、贷款申请时,我行可能会将您的证件类型、证件号码、姓名及证件起止日期发送至法律法规允许或政府机关授权的权威机构进行身份认证。(我行合作的公安部授权机构:北京中盾安信科技发展有限公司,联系方式:400-117-1166)
(30)当您使用智能客服功能时,我行会收集您在客服对话中主动输入的信息,若您使用麦克风语音,我行还将申请麦克风权限,用于智能客服语音输入功能。如您选择不提供上述信息,我行将无法为您提供智能客服对话服务。
(31)当您修改头像时,我行支持选择您拍摄(需申请摄像头权限)或相册上传(需申请相册权限或存储权限)的照片信息作为您的头像。如您选择不提供上述信息,我行可能无法为您提供头像修改服务。
(32)当您使用风险评估功能时,我行会收集您的年龄、收入来源、家庭年收入、投资信息、债务信息、投资经历、投资目的,并可能申请麦克风权限,用于完成风险评估并向您匹配合适的财富产品。上述信息将用于决策您的投资偏好与产品适合度,您有权进行自主选择,若您不接受我行线上提供的自动化决策结果,也可通过我行线下服务进一步咨询。
(33)当您使用复制个人信息功能时,我行将通过短信验证码核验您的身份后,向您提供可复制的个人信息(姓名、手机号、登录名)。如您选择不提供上述信息,我行将无法为您提供个人信息复制功能。
(34)当您使用医保电子凭证时,我行将收集您的姓名、证件类型、证件号码,并通过您的面部图像(视频)核验身份后(需申请摄像头权限),向您提供医保服务。如您选择不提供上述信息,我行将无法为您提供电子医保服务。
(35)当您使用证券开户功能时,我行将收集您的姓名、证件类型、证件号码、手机号,并通过短信验证码进行有效性核验。如您选择不提供上述信息,我行将无法为您提供证券开户功能。
(36)当您使用车生活专区的绑车功能时,您需提供您本人的姓名、手机号、身份证号码、行驶证信息(含车牌号码、车辆识别号码、车辆类型、品牌车型、发动机型号、注册日期、发证日期、使用性质、地址),同时同意我行通过中国银保信(中国银行保险技术管理有限公司,联系方式:010-88195782)的汽车金融风控服务对车主的身份证信息、车辆信息进行一致性比对并输出核验结果。如您选择不提供上述信息,我行将无法为您提供车生活专区的绑车功能。
(37)当您使用个人养老金开户、无卡实名注册、企业微信实名认证时,我行会将您的姓名、手机号、身份证号码发送至第三方服务商进行手机号实名认证(我行合作的第三方服务商:朴道征信有限公司,联系方式:service@pudaocredit.cn)。请您理解,第三方服务商可能通过通讯运营商及其他合法存有个人信息的第三方机构查询、收集、核实您的姓名、手机号、身份证号信息,并将核实结果回传至我行。如您选择不提供上述信息,我行将无法为您提供个人养老金开户、无卡实名注册、企业微信实名认证服务。
(38)当您使用兴业码功能时,您需要向我行提供您的姓名、证件类型、证件号码、手机号、银行卡号,以便正常向您提供相关服务。如您选择不提供上述信息,我行将无法为您提供兴业码相关服务。
(39)当您线上办理保证金业务时,您需要向我行提供受益人的姓名、手机号、证件类型、证件号码和有效期限,同时还需提供担保人的姓名、手机号、证件类型、证件号码和有效期限、银行账户、短信验证码、面部图像(视频)(仅采用生物识别方式验证身份适用)信息,以便我行验证您的身份,协助保障您的资金安全。在获得您的单独同意后,我行可能会向保证金项目合作方、政府管理部门、公安司法机关、仲裁机构、纪检监察机构、行业性自律组织、具备公信力的数据平台、兴业数字金融服务股份有限公司(电话:021-20567666)提供您的姓名、手机号、证件类型、证件号码和有效期限、家庭住址、第三方联系人基本信息、担保人账户、办理业务账号、保证金项目详情信息、监管资金金额,用于零售保证金项目办理、身份验证和履行监管要求。如您选择不提供上述信息,我行将无法为您提供零售保证金产品或服务。
(40)当您使用福旅通卡服务时,根据您使用服务的类型,我行将收集您的以下信息:
1)当您线上申请开立福旅通卡时,您需要向我行提供您的姓名、证件类型、证件号码、证件有效期、出生日期、性别、国籍、职业、手机号、联系地址、税收居民信息、身份证正反面影像件(若您选择拍照或图片上传,则需获取摄像头权限或相册权限)、面部图像(视频)、短信验证码,同时同意我行通过我行、国家公安机关、中国人民银行对您的身份证件信息进行有效性、一致性比对并输出核验结果。当您办理福旅通卡业务时,我行可能向第三方提供信息,我行会在您申请办卡时通过个人信息授权书向您明示第三方身份类型、提供的具体信息及目的,并征求您的单独同意。如您选择不提供上述信息,我行将无法为您提供福旅通卡线上申请服务。
2)当您线上办理福旅通卡外卡充值时,您需要向我行提供您的境外银行卡信息(卡号、有效期、CVV安全校验码),如您选择不提供上述信息,我行将无法为您提供境外银行卡向福旅通卡充值服务。
(41)我行可能通过企业微信向您提供服务。当您添加我行企业微信号时,我行会收集您的微信OpenID(微信用户标识)、微信UnionID(微信用户唯一标识)、微信昵称、微信头像信息,用于身份验证后添加好友。在您进行企业微信实名认证过程中,我行还会将您的微信账号与银行账户进行绑定。如您选择不提供上述信息,我行将无法通过企业微信为您提供服务。
在向您明确告知营销目的并征得您的同意后,我行可能会通过企业微信号为您推送热点资讯、节日关怀、营销活动、通知提醒、投资理财内容,如果您不希望接收此类消息,您也可以主动与我行员工通过企业微信沟通说明情况,后续我行将不会再为您推送相关内容。为了保障您的合法权益与服务质量,在获得您的单独同意后,通过企业微信的会话内容可能会被我行存档,若您不同意,可在企业微信服务须知中选择不同意保存。如您不同意保存,会话内容将无法记录和追溯。
(42)当您使用个人碳账户服务时,你需要向我行提供您的姓名、证件种类、证件号码,以便为您开通碳账户。当您通过各类低碳行为累计碳积分时,我行会通过开立碳账户页面时的个人信息授权书向您明示所收集的信息范围并征求授权。如您选择不提供上述信息,我行将无法为您提供个人碳账户服务。
(43)自启动和关联启动说明
1)为确保手机银行处于关闭或者后台运行状态下可以收到客户端推送的消息和即时聊天消息,手机银行需要使用自启动能力,将存在通过系统广播唤醒应用自启动或关联启动的行为。启动行为仅用于推送目的,不会获取您的任何敏感信息和操作任何敏感信息。
2)安卓版本下,当用户使用桌面小组件功能时,手机银行需使用自启动能力,通过接收系统广播来唤醒手机银行桌面小组件相关服务。该功能不用于其他场景。
(44)为了更方便地使用我行的服务,以下情形中,您可选择是否授权我行收集、使用您的个人信息:
1)基于麦克风的功能:您可以使用在线客服、圈子对话、语音搜索、语音转账、投资理财、私人银行、贵宾服务、积点活动、数字人民币服务(包括转钱、充钱包、存银行)、风险评估、圈子频道的视频双录及通用双录。
2)基于相机(摄像头)的功能:您可以使用投资理财、扫一扫、银行卡识别、证件识别、车辆行驶证识别、身份识别、扫码取款、生活商城、医保电子凭证、圈子对话、私人银行、贵宾服务、积点活动、数字人民币服务(包括钱包升级、钱包绑定银行账户、数字人民币扫码付)、在线客服、印章验真、上传材料、实名注册、转账、个人信息修改、修改登录手机号、圈子频道的视频双录及通用双录。
3)基于相册(图片库)的功能:您可以使用投资理财、用户头像上传、扫一扫、车辆行驶证识别、身份识别、圈子对话、生活商城、私人银行、贵宾服务、积点活动、数字人民币服务(包括数字人民币扫码付)、在线客服、印章验真、上传材料。
4)基于地理位置的功能:您可以选择开启定位服务,开启后我们将收集您的地理位置信息(包括在后台运行状态下),以便进行网点查询、蓝牙网盾管理、获取当前所在地区的我行营业网点信息、向圈子好友分享位置,获取当前所在地区的生活商城服务、线上工作室、城市服务、多元金融服务、实物金服务、贷款服务、理财专区、私人银行、贵宾服务、积点活动、营销宣传信息、数字人民币扫码付。
5)基于通讯录的功能:您可以使用添加圈子好友、手机号转账、通知转账收款人、生活商城、数字人民币转钱。
6)基于存储的功能:您可以选择开启设备存储读写功能(包括在后台运行状态下),以便于使用扫一扫、个人养老金、头像修改、在线客服、印章验证、上传材料、分享、截屏、保存服务预约的二维码、外汇汇款的电子回单和部分支持保存的图片。
7)基于电话(设备状态)的功能:用于读取国际移动设备识别码(IMEI)信息,以保障您在登录、支付环节的交易安全。
8)基于已安装应用列表的功能:您可以选择开启授权查询已安装应用列表,授权后我们将收集您的安装应用列表信息用于分享功能时唤醒并跳转至其他APP,以及风险防控场景需要(包括在后台运行状态下)。
9)基于网络通讯(查看网络状态、查看Wi-Fi网络状态、更改网络连接、更改Wi-Fi状态、完全Internet访问)的功能:您开通终端设备的网络通讯功能后,才能通过移动客户端程序或浏览器获取我行服务端系统提供的各类服务。
10)基于通知的功能:您开通手机银行的通知权限后,可以接收手机银行的消息提醒服务。
11)基于蓝牙的功能:您可以使用个人蓝牙网盾,用于转账过程中的安全认证。
12)基于运动与健康/身体传感器权限的功能:您可以使用计步类活动(仅使用步数信息)、摇一摇(加速度传感器判断触发摇一摇)。
13)基于剪切板的功能:您可以使用短信验证码快捷复制、智能转账识别(仅在手机剪切板出现连续数字并由系统判断为银行账号时读取数字部分)、口令识别。
14)基于悬浮窗的功能:您可以在圈子中,将音视频双录窗口进行最小化。
15)监听通知栏:您在使用圈子的音视频双录时,可用于监听是否有通知、通话,以进行提示。
16)绑定后台服务:您可以使用安卓设备的桌面小部件功能。
17)日历:您可以在圈子频道查询历史聊天记录中,用日历筛选查询时间范围(仅获取日历时间,不获取日历中其他信息)。
18)附近设备:为了便于您在转账过程中使用蓝牙网盾进行安全认证,可通过附近设备权限连接蓝牙网盾(不连接其他非网盾蓝牙设备)。
19)指纹:您可授权调取您使用设备的指纹验证功能,以帮助完成登录过程中的身份验证以及交易过程中的指令确认。
上述功能可能需要您向我行开启您的设备相应的系统访问权限,我行仅会在触发相应业务时获取权限,以实现这些功能所涉及的信息的收集和使用。若权限非实现该业务功能所必需,拒绝后不会影响该业务功能的使用;若为实现业务功能所必需,拒绝后该业务功能将无法使用。
请您注意,您开启这些权限即代表您授权我行可以收集和使用这些信息来实现上述功能,如您取消了这些授权,则我们将不再收集和使用您的这些信息,也无法为您提供上述与这些授权所对应的功能。
(二)我行如何使用您的个人信息
1.用于识别、验证您的身份,并审批、管理、处理您要求或授权的交易。
2.向您提供经您授权同意使用的我行金融产品或服务,我行也会使用这些信息来维护和改进前述业务功能。
3.履行我行的监管合规责任,包括根据相关法律法规或监管要求向相关部门进行报告。
4.在我行向您提供金融服务期间,您授权我行持续收集和使用您的信息。在您注销服务时,我们将停止收集您相关的个人信息。法律法规另有规定的除外。
5.为提升您的产品或服务体验,或为防范风险,我行可能会对产品或服务相关数据进行分析。除非法律法规另有规定或取得您授权同意,这些数据中将不会包含您的任何身份识别信息。
6.您授权同意的以及法律法规允许的其它用途。
(三)敏感个人信息的特别提示
我行依法收集、处理和保护您的敏感个人信息。我行仅在向您提供网络金融相关产品和服务具有特定的目的和充分的必要性,并在取得您单独同意并采取严格保护措施的情形下,处理您的敏感个人信息。
三、征得您同意的例外
根据《中华人民共和国个人信息保护法》相关规定,符合下列情形之一的,我行无需取得您的同意即可处理您的个人信息:
(一)为订立、履行个人作为一方当事人的合同所必需;
(二)为履行法定职责或者法定义务所必需;
(三)为应对突发公共卫生事件,或者紧急情况下为保护自然人的生命健康和财产安全所必需;
(四)为公共利益实施新闻报道、舆论监督等行为,在合理的范围内处理个人信息;
(五)依照本法规定在合理的范围内处理个人自行公开或者其他已经合法公开的个人信息;
(六)法律法规规定的其他情形。
四、我行如何使用Cookie和同类技术
(一)Cookie
为确保网站正常运转,我行会在您的计算机或移动设备上存储名为Cookie的小型数据文件,以识别您的身份,帮助您减少信息录入的次数和频率,或协助判断您账户的安全状况。Cookie通常包含标识符、站点名称以及一些号码和字符。我行不会将Cookie用于本隐私保护条款所述目的之外的任何用途。您可根据自己的偏好管理或删除Cookie。在网络浏览器中,您可以清除计算机或移动设备上保存的所有Cookie,大部分网络浏览器都设有阻止Cookie的功能。但如果您这么做,则需要在每一次访问我行的系统时更改用户设置。
(二)Do Not Track(请勿追踪)
很多网络浏览器均设有Do No Track功能,该功能可向网站发布Do Not Track请求。如果您将浏览器启用了Do Not Track,我行网站会尊重您的选择。
五、我行如何对外提供、转让和公开您的个人信息
(一)对外提供
1.委托处理
我行网络金融业务中部分功能或模块由外部供应商提供。我行如果委托第三方处理您的个人信息,将对受托方及委托行为等进行安全评估,签署委托协议,明确委托处理的目的、期限、处理方式、个人信息的种类、保护措施以及双方的权利和义务等,委托行为不超出授权范围。我行将对受托人的个人信息处理活动进行监督。
2.共享
除非获得您的单独同意,我行不会向任何公司、组织和个人提供您的个人信息,但法律法规另有规定的除外。在您单独同意后,我行仅会出于合法、正当、必要、明确的目的提供您的个人信息,并且只会提供服务所必要的个人信息,但法律法规另有规定的除外。我行将要求信息接收方严格遵守相关法律法规及本隐私保护条款处理您的个人信息。
3.对外提供的具体情况说明
我行可能会根据法律法规及监管规定,或按政府主管部门的强制性要求,对外共享您的个人信息。
当您使用兴业银行手机银行APP中的网络金融功能或服务时,我行可能会使用具有相应业务资质及能力的第三方服务商提供的软件服务工具包(简称“SDK”)或应用程序接口(API)来为您提供服务,由第三方服务商收集您的必要信息。
您可以通过点击下方链接查阅第三方服务商收集您个人信息的详细规则。
我行会对合作方获取个人信息的应用程序接口(API)、软件工具开发包(SDK)进行严格的安全检测,并与合作方约定严格的数据保护措施,令其按照我行的委托目的、服务说明、本条款以及其他任何相关的保密和安全措施来处理个人信息。如违反法律法规规定或违反与您的约定,向第三方共享、转让个人信息的,我们将按照您的要求,立即停止共享、转让的行为,并通知第三方及时删除。我行会与第三方服务商按照已签署的生效合同条款来承担相关责任,并提前向您明确告知。
(二)转让
根据法律法规和商业惯例,在合并、收购、资产转让等类似交易中,如涉及到个人信息转让,我行会向您告知接收方的名称或者姓名、身份、联系方式、转让个人信息的目的、转让的个人信息类型,并要求接收方继续受本条款的约束,否则我行将要求接收方重新取得您的同意。
(三)停止运营
如果我行停止运营产品或服务,将及时停止继续收集您的个人信息。我行会逐一送达通知或以公告的形式向您发送停止运营的告知,并对已收集的与停止运营的产品或服务相关的个人信息进行删除或匿名化处理。
(四)公开
原则上我行不会公开披露您的信息。如确需公开披露时,我行会征得您的明示同意,但法律法规另有规定的除外。
六、我行如何存储和保护您的个人信息
(一)存储
1.我行在中华人民共和国境内收集和产生的个人信息,原则上将存储在中华人民共和国境内。
确需向境外提供的,我行将在具备法定条件的前提下,向您告知境外接收方的名称或者姓名、联系方式、处理目的、处理方式、个人信息的种类以及您向境外接收方行使权利的方式和程序等事项,并在获得您的单独同意后,您的个人信息才会被用于向境外提供,但法律法规另有规定的除外。
我行会采取必要措施,保障境外接收方处理个人信息的活动达到《个人信息保护法》规定的个人信息保护标准。
2.我行将根据法律法规规定的、本隐私保护条款及与您约定的期限内保存您的个人信息。除法律法规另有规定外,您的个人信息的保存期限为实现处理目的所必要的最短时间。保存期限届满后,我行将根据本隐私保护条款第七(三)条删除您的个人信息,或对您的个人信息进行匿名化处理。
(二)保护
1.我行已使用符合业界标准的安全防护措施保护您提供的个人信息,相关具体措施包括但不限于:我行对个人信息实行分类管理;采取相应的加密、去标识化等安全技术措施;合理确定个人信息处理的操作权限,并定期对从业人员进行安全教育和培训;制定并组织实施个人信息安全事件应急预案。
2.我行信息安全管理体系、运维管理体系、业务连续性管理体系已达到ISO27001、ISO20000、ISO22301认证标准的要求,并获得相应的认证。
3.发生或者可能发生个人信息泄露、篡改、丢失的,我行将立即采取补救措施,并依法履行通知义务。因共享、转让、公开个人信息对您的合法权益造成损害的,我行将承担相应责任。
安全提示:尽管我行已经采取了安全有效措施,并积极落实法律法规要求的标准,请您理解,由于可能存在的恶意攻击及不可抗力因素,有可能出现我行无法合理预见、防范、避免、控制的意外情况。我们强烈建议您采取积极措施保护个人信息安全,包括但不限于使用更高复杂度的密码、不将个人账号密码及个人敏感信息透露给他人等。
七、您如何管理您的个人信息
按照我国法律法规及相关规定,我行保障您对自己的个人信息行使以下权利:
(一)访问您的个人信息并获取您的个人信息副本
您有权访问您的个人信息并获取您的个人信息副本,但法律法规另有规定的除外。在您访问您的个人信息并获取您的个人信息副本之前,我行会验证您的身份。您行使权利的方式如下:
登录手机银行“我的”频道--“设置”--“点击头像/用户信息管理”--“复制个人信息”页面申请获取您的个人信息副本,在通过身份核验后,获得您的个人信息副本。
登录我行微信小程序“我的”频道--“用户信息管理”--“复制个人信息”页面申请获取您的个人信息副本,在通过身份核验后,获得您的个人信息副本。
我行还提供了其他途径,您可通过手机银行“我的”频道--“我的业务”--“更多”--“我的信息”页面获取您的姓名、证件类型、证件号码、国籍、民族、手机号、证件到期日、性别、联系地址、行业、职业信息;或登录个人网银“服务管理”--“个人资料修改”获取您的姓名、证件类型、证件号码、性别、证件到期日、出生日期、职业、手机号、电子邮箱、家庭地址。
您可通过手机银行“账户查询”查询您已绑定的银行账户信息;您还可以通过手机银行“账户查询”--“交易明细”查询您的交易详情,包括交易渠道、对方信息、对方银行、交易摘要、交易时间、记账日期、用途、账户余额。
您可以通过手机银行“生活缴费”--“历史缴费”查询您的缴费信息;您可通过手机银行“我的”频道--“我的业务”--“更多”--“商城订单”页面查看您的商城交易订单信息;您可通过手机银行“我的”频道--“我的业务”--“更多”--“我的签约”页面查看您在我行的签约信息。
您还可以通过本条款第十条的联系方式与我们联系,请求查询您的个人信息以及已经获得您个人信息的第三方身份或类型。
(二)更正和更新您的个人信息
您发现您的个人信息不准确或者不完整的,有权要求我行(或自行通过电子渠道)更正和更新您的个人信息,但法律法规另有规定的除外。您有责任及时更新您的个人信息。在您更正和更新个人信息之前,我行会验证您的身份。您行使权利的方式如下:
您可以在手机银行“我的”频道--“我的业务”--“更多”--“我的信息”中修改证件到期日、性别、联系地址、行业、职业信息;也可以通过个人网银“服务管理”--“个人资料修改”中修改职业、电子邮箱、家庭地址信息。上述修改将实时生效,如果您无法通过上述方式更新或删除您的开户预留信息,您可以至我行营业网点办理或通过本条款第十条的联系方式发送您的个人信息更正请求。
(三)删除您的个人信息
您可以通过我行网点、客服热线(95561)、手机银行“我的”--“智能客服”、官方网站“在线客服”请求删除您的个人信息。
在以下情形中,您可以向我行提出删除个人信息的请求:
1.处理目的已实现、无法实现或者为实现处理目的不再必要;
2.我行停止提供产品或者服务,或者保存期限已届满;
3.您撤回同意;
4.我行违反法律法规或者违反约定处理个人信息;
5.法律法规规定的其他情形。
如法律法规规定的保存期限未届满,或者删除您信息从技术上难以实现的,我行将停止除存储和采取必要的安全保护措施之外的处理。
请您理解,每个业务功能需要一些基本的个人信息才能得以完成,当您删除部分个人信息后,我们无法继续为您提供所对应的服务,也不再处理您所删除的个人信息。但您删除个人信息的决定,不会影响此前基于您的同意而开展的个人信息处理。
(四)改变您授权同意的范围或撤回同意
您可以通过手机银行“我的”--“设置”--“隐私”--“用户隐私保护条款”中查阅并撤销同意隐私保护条款,或通过注销网络金融客户号、手机银行“我的”--“设置”--“隐私”--“系统权限管理”、终端操作系统中修改隐私设置的方式来撤回同意收集个人信息或撤销隐私授权。您还可以通过本条款第十条的联系方式与我们联系,请求改变您授权同意的范围或撤回隐私授权。
请您理解,每个业务功能需要一些基本的个人信息才能得以完成,当您改变您授权同意的范围或撤回同意后,我们无法继续为您提供所对应的服务,也不再处理您相应的个人信息。但您改变授权同意的范围或撤回同意的决定,不会影响此前基于您的同意而开展的个人信息处理。
(五)约束信息系统自动决策功能
我行会收集您浏览我行金融产品的信息,并可能会运用大数据分析,根据您在我行的资产负债情况、金融产品持有情况与服务开通情况、历史交易情况的数据,为您推荐理财产品、代销基金、代销保险相关财富产品,推荐商城商品、以及各频道页面的广告推荐内容、个性化皮肤或页面模组。您也可以通过产品名称、服务名称直接搜索的方式查找、使用您需要的内容和服务。同时,为保障您接收信息的自主性,我行也提供了不基于个性化推荐算法的展示内容,您可通过手机银行“设置-个性化设置”中关闭“个性化广告展示”功能。(鸿蒙元服务不涉及此场景)
(六)注销
您可以在手机银行“我的”频道--“设置”--点击“头像”--“注销客户号”或在个人网银“服务管理”--“注销客户号”里注销此前注册的网络金融客户号(注销将实时生效),但是我行不会同时注销您的银行卡或账户。您可以在手机银行“我的”频道--“我的业务”--“我的卡包”或通过我行营业网点注销您的银行卡或账号。您还可以通过本条款第十条的联系方式与我们联系,请求注销您的相关账号或账户。
请您注意,卸载或停止使用手机银行APP,并不能注销您的网络金融客户号、银行卡或账号,有关您手机银行的一切信息不会被删除。
(七)响应您的上述请求
为履行法定义务及保障安全,您可能需要通过我行个人信息保护邮箱向我行提供书面请求。我行可能会先要求您验证自己的身份,然后再处理您的请求。我行将在收到您请求后的15个工作日内核查并完成处理。
尽管有上述约定,但按照法律法规要求,如涉及以下情形我行将可能无法响应您的请求。如我行根据相关规定无法对您的请求做出响应,我行会在15个工作日内予以反馈并说明原因。
1.与我行履行法律法规规定的义务相关的;
2.与国家安全、国防安全直接相关的;
3.与公共安全、公共卫生、重大公共利益直接相关的;
4.与刑事侦查、起诉、审判和执行判决等直接相关的;
5.我行有充分证据表明您存在主观恶意或滥用权利的;
6.出于维护您或其他个人的生命、财产等重大合法权益但又很难 得到本人授权同意的;
7.响应您的请求将导致您或其他个人、组织的合法权益受到严重损害的;
8.涉及商业秘密的。
9.法律法规规定的其他情形。
八、我行如何处理未成年人信息
(一)我行的产品和服务主要面向成年人。如果您是已满14周岁,未满18周岁的未成年人,在注册和使用我行网络金融服务前,请在您的父母或其他监护人指导下共同阅读本隐私保护条款,并在征得您的监护人同意的前提下使用我行的服务或向我行提供信息。我行会根据法律法规规定、本隐私保护条款及与未成年人监护人的约定处理未成年人个人信息,并严格履行未成年人个人信息保护责任。
(二)如果您未满14周岁,希望注册并使用我行网络金融服务的,您应当告知您的父母或其他监护人,事先取得您父母或其他监护人的同意。我行将您的个人信息作为敏感个人信息进行处理,并依照法律法规制作了单独的个人信息处理规则,更多详情,敬请查阅《兴业银行网络金融儿童个人信息保护规则》。
如您为不满十四周岁未成年人的父母或其他监护人,当您对您所监护的未成年人的信息处理存在疑问时,请通过本隐私保护条款或者《兴业银行网络金融儿童个人信息保护规则》约定的联系方式联系我行。
九、本隐私保护条款如何更新
根据国家法律法规、监管规定等变化及业务发展的需要,我行将不时对本隐私保护条款及相关规则进行更新,更新后的内容会通过我行手机银行、个人网银、小程序以弹窗、页面提示形式进行公告并再次征求您的授权同意。您应注意关注相关公告。您知悉并确认,如您不同意更新后的内容,应立即停止使用相关产品或者服务,我行将根据法律法规规定、本隐私保护条款及与您的约定妥善处理您的相关个人信息;如您继续使用服务,即视为同意接受更新内容。
十、如何联系我行
如您对本隐私保护条款有任何疑问、建议、投诉或举报,可以通过我行客服热线95561、官方网站(www.cib.com.cn)“在线客服”、手机银行“我的”--“智能客服”、营业网点、电子邮箱PII_Protection@cib.com.cn联系我们的个人信息保护相关负责人及团队,我行将尽快受理您的请求,并在15个工作日内处理并予以回复。
若您认为本隐私保护条款中的个人信息处理行为损害了您的合法权益,并产生争议和纠纷,您可与我行友好协商,妥善解决。如协商不成,您可提起诉讼,由原告住所地、兴业银行股份有限公司分支机构住所地或被告住所地的人民法院管辖。双方以补充条款或补充合同方式对管辖法院另有约定的,以补充条款或补充合同的约定为准。
我行全称:兴业银行股份有限公司,注册地址:福建省福州市台江区江滨中大道398号兴业银行大厦。