最近更新日期:2024年8月2日
生效日期:2024年8月2日
查看历史版本
本隐私保护政策(以下简称“本政策”)适用于韶关农村商业银行股份有限公司(以下简称为“韶关农商银行”、“我行”、“我们”,地址:广东省韶关市武江区新华南路41号门店35)通过电子渠道运营并向我行客户(“您”)提供的“韶关农商银行”移动银行(以下简称“手机银行”或“本服务”)金融产品/服务。
请在使用我们的产品前,仔细阅读并了解本政策,以便您更好地了解我们的产品及其提供的各项服务,并做出适当的选择。除非法律、行政法规另有规定外,针对我们如何处理您的个人信息,您享有知情权和决定权,有权限制或者拒绝我们或其他方对您的个人信息进行处理;同时,您有权要求我们对向您提供的个人信息处理规则进行解释说明。为了使您充分理解和知悉我们对您的个人信息的处理方式、处理范围和处理后果等规则,并作为您行使相关权利的基础,我们特别撰写了《重要定义和个人信息处理说明》,以落实我们应向您履行的法定告知义务。基于此,我们强烈建议您首先仔细阅读该说明,并在充分理解附录和本政策内容的基础上做出相应授权同意。
如果您有任何疑问、意见或建议,请通过以下联系方式与我们联系:
信息保护专项联系电话:95313—3—2韶关农商银行用户 —1普通话/2粤语—语音输入“转人工”/2按键自助服务—0 信息保护相关咨询投诉
本政策将帮助您了解以下内容:
2. 我们如何收集和使用您的个人信息
3. 我们如何保护您的个人信息
4. 您的权利
5. 我们如何处理儿童的个人信息
6. 我们如何使用cookie和同类技术
7. 您的个人信息如何在全球范围内转移
8. 已故用户的个人信息保护
9. 本政策如何更新及法律适用
10. 如何联系我们
本政策中的重要定义以《个人信息保护法》《个人信息安全规范》(GB/T35273-2020)中的相关定义为基准,针对我们的实际情况进行了相关补充,若有不一致之处应以《个人信息保护法》《个人信息安全规范》的规定为准。提请您额外注意的是,本说明的核心目的在于指导您充分理解和知悉我们对您的个人信息的处理方式、处理范围和处理后果等规则,以落实我们应向您履行的法定告知义务。基于此,我们强烈建议您仔细阅读本说明,并在充分理解说明内容的基础上做出授权同意或明示同意。
1.1 个人信息:指以电子或者其他方式记录的与已识别或者可识别的自然人有关的各种信息,如个人电话号码、个人信息主体账号、IP地址、唯一设备识别码。为方便您了解个人信息收集的必要性,我们将以列表形式区分说明您在某一业务功能项下向我们提供的个人信息是否属于必要个人信息。
1.1.1 敏感个人信息:是指一旦泄露或者非法使用,容易导致自然人的人格尊严受到侵害或者人身、财产安全受到危害的个人信息,包括生物识别、宗教信仰、特定身份、医疗健康、金融账户、行踪轨迹等信息,以及不满十四周岁未成年人的个人信息。本政策中,若个人信息为敏感个人信息的,我们将以字体加粗并标注*号的形式提示您注意并获取您的明示同意,您应额外关注此类信息的列举。
1.1.2 必要个人信息:指实现某项基本业务功能所必须收集的个人信息,缺乏该等个人信息,您将无法使用基本业务功能。
1.1.3 非必要但有关联个人信息:指缺乏该等个人信息也不会影响您使用相应基本业务功能或扩展业务功能的有关个人信息。
1.2 处理:包括对个人信息的收集、存储、使用、加工、传输、提供、公开和删除等。有关我们如何收集和使用您的个人信息,您可查看“错误!未找到引用源。我们如何收集和使用您的个人信息”。
1.2.1 收集:本隐私政策中的“收集”是指获得个人信息的控制权,可以自主决定对个人信息的处理目的、处理方式的行为,包括由个人信息主体主动向我们提供、通过我们与个人信息主体交互或记录个人信息主体行为等“自动采集”方式,以及我们通过接收其他个人信息和/或搜集公开信息等“间接获取”方式。我们将会在列表中列明我们获取个人信息的具体形式,以便您确认我们的法定义务范围,并了解您拒绝我们收集个人信息的相应后果之后,授权同意我们收集您的个人信息(但相关法律法规及国家标准豁免我们获取您同意的情形除外)。例如,若您拒绝我们收集的个人信息为基本业务功能所需之必要个人信息,则您将无法使用相应的基本业务功能。
1.2.2 使用:我们会在“2.1基本业务功能的个人信息收集和使用”及“2.2扩展业务功能的个人信息收集和使用”所列的表格中说明我们会将您的个人信息用于何种场景和目的。当我们要将基于特定目的收集而来的信息用于其他目的时,会事先征求您的同意,但相关法律法规及国家标准豁免我们获取您同意的情形除外。本隐私政策所述“使用”专指根据现行法律和个人信息主体的授权许可,对数据进行加工处理以实现数据的存储、访问和展示、汇聚融合和统计分析等使用和利用方式。
本服务中,您同意我们将通过我们自身或受托方技术对您在本服务中主动或被动提供的个人信息进行汇聚融合、识别分析、数据画像或进一步加工,并形成多种类及不同颗粒度的能够反映您的行为习惯、兴趣爱好或者经济、健康、信用状况、身份特征的标签信息(以下简称“标签信息”),我们会将标签信息用于具体的场景和目的中,以改进我们的服务,或向您展示和推荐更符合您的潜在需求的产品、服务或向您推广商业广告,包括:
a) 自动化决策:是指利用个人信息对个人的行为习惯、兴趣爱好或者经济、健康、信用状况等,通过计算机系统和算法程序自动分析、评估并进行决策,一般而言,我们会将自动化决策用于以下场景:
(i) 本服务中,我们将利用自动决策机制评估您的设备登录环境的安全性,或根据反欺诈的要求对您进行风险识别,判断您的账户或您的
行为是否存在风险的判断依据。同时,对于您在“韶关农商银行”移动银行上的贷款的可获得性,以及相关授信额度、授信期限、利率、计息方式、还款方式、担保方式等,可能由我行系统根据收集到的您的个人信息,通过自动化决策方式产生,以评估您的履约意愿及偿还能力。对于您在“韶关农商银行”移动银行上的部分理财服务,也可能由我行根据收集到的您的个人信息,通过自动化决策方式评估您的风险承受能力后提供。
(ii) 个性化展示:指基于特定个人信息主体的网络浏览历史、兴趣爱好、消费记录和习惯等个人信息,向该个人信息主体展示信息内容、提供商品或服务的搜索结果等活动。理论上我们可以使用自动化决策的结果为您提供个性化展示。现阶段,我们暂未在本服务中进行个性化展示或向您推送个性化商业性营销信息。
(iii) 自动化决策决定可能显著影响您的合法权益(即能否使用我们的服务),您有权通过本政策约定的联系方式要求我们做出说明,并有权拒绝我们仅通过自动化决策的方式作出决定,我们将提供适当的救济方式。具体请见“4.6 约束信息系统自动决策”的描述。
b) 识别分析及标签加工:我们在此向您着重说明,为向您提供注册便利或免去您多次提交个人信息的重复性操作或统一管理目的,在法律法规允许范围内,您同意我们将依据本政策获取的您的个人信息按照我们统一的管理规则在集中的科技信息系统中存储并进行关联、汇集、融合、分析或采用其他可行方式予以处理。我们将会依据现有法律法规、规范性文件及相关国家标准的要求实施相应的制度和措施,开展个人信息安全影响评估,采取适当的个人信息保护措施,并履行其他必要的个人信息保护义务。
c) 运营保障:运营和向您提供服务是我们的重要经营活动。基于正常业务经营所需,我们需要对您的个人信息进行内部利用,包括开展内部审计、数据分析和研究;以及会将所收集到的信息用于大数据分析。例如,我们将收集到的信息用于分析形成不包含任何个人信息的统计类产品,展示手机银行服务的整体全貌,分析不同群体的行为模式等。我们可能对外公开并与我们的合作伙伴分享经统计加工后不含身份识别内容的大数据分析信息。同时,我们需要使用收集的信息来提供并改进手机银行的产品和服务,进行必要的业务运营与评估、客户支持,改进产品和服务的性能等。基于保障您的账户安全与系统运行安全,更准确地防范网络欺诈,我们需要收集您的IP地址,设备信息,交易相关信息,网络信息和操作日志,若您拒绝提供此类信息,则我们将无法向您确保本服务的正常运营。
1.2.3 保存:指以电子或非电子形式记录于我们可访问和检索的介质中。指以电子或非电子形式记录于我们可访问和检索的介质中。出于正常业务所需,我们会将手机银行业务所需个人信息根据不同的合法处理理由所需的保存期限内进行保存(具体个人信息请见本政策“2.1基本业务功能的个人信息收集和使用”及“2.2扩展业务功能的个人信息收集和使用”)。超出上述个人信息保存期限后,我们将对个人信息进行删除或匿名化处理。如果我们终止服务或运营,我们会按照法律法规规定提前通知您,并在终止服务或运营并满足相关法律法规的要求期限后对您的个人信息进行删除或匿名化处理。
1.2.4 对外提供:指个人信息处理者向其他个人信息处理者提供个人信息,且接收方在个人信息主体被告知的处理目的和处理方式下处理个人信息。本政策中,我们将向您披露对外提供相应信息的信息类别、处理目的、处理方式向您告知个人信息接收方的名称和联系方式。具体请见“2 我们如何收集和使用您的个人信息”。
1.2.5 委托处理:指个人信息处理者委托受托人处理个人信息,并对受托人的个人信息处理活动进行监督的活动。受托人仅能在受托范围内处理个人信息,未经个人信息处理者同意,受托人不得转委托他人处理个人信息。具体请见“2 我们如何收集和使用您的个人信息”。
1.2.6 匿名化:是指个人信息经过处理无法识别特定自然人且不能复原的过程。
1.2.7 关联方:指广州农商银行控制的或被其所控制的,或与其共同受制于同一实体的任何企业。包括但不限于广州农商银行的母公司、子公司、与我们受同一母公司控制的子公司等。“控制”是指直接或间接拥有该企业百分之五十(50%)以上的股权、投票权或直接或间接拥有该企业百分之五十(50%)以上的任何其他相当的资产或其他能够决定该企业管理的法律权利。本定义中的“实体”包括但不限于个人、合伙、公司及其他法律实体。
1.3 个人信息处理者:是指在个人信息处理活动中自主决定处理目的、处理方式的组织、个人。
我们会遵循合法、正当、必要的原则,出于实现相关功能的目的向您收集并处理您的个人信息并列示如下,我们尽可能全面、完整、及时地向您披露您的个人信息的收集和使用情况,若您发现我们的披露存在错误或遗漏,请及时与我们通过“10. 如何联系我们”与我们联系。
业务功能和使用场景 |
必要性 |
个人信息字段 |
收集目的 |
合法性基础 |
账户、用户管理 (开通用户、开立账户、修改个人信息) |
必要 |
身份证号* |
提供注册、开户、修改用户信息功能,履行《银行卡业务管理办法》、《个人存款账户实名制规定》等金融相关法律法规的强制性要求。 |
履行法定义务/授权同意 |
必要 |
证件有效期* |
履行法定义务/授权同意 |
||
必要 |
身份证* |
履行法定义务/授权同意 |
||
必要 |
人脸信息* |
授权同意 |
||
必要 |
税收居民身份声明信息* |
履行法定义务/授权同意 |
||
必要 |
手机号码 |
授权同意 |
||
必要 |
姓名 |
履行法定义务/授权同意 |
||
必要 |
性别 |
履行法定义务/授权同意 |
||
必要 |
国籍 |
履行法定义务/授权同意 |
||
必要 |
身份证有效起止日期 |
履行法定义务/授权同意 |
||
必要 |
银行卡号 |
履约必须/授权同意 |
||
必要 |
工作单位 |
授权同意 |
||
必要 |
职业 |
授权同意 |
||
必要 |
地址 |
授权同意 |
||
非必要但有关联 |
电子邮箱 |
授权同意 |
||
非必要但有关联 |
推荐人信息 |
授权同意 |
||
必要 |
位置信息 |
授权同意 |
||
必要 |
交易密码* |
履行法定义务/授权同意 |
||
必要 |
登录密码* |
履行法定义务/授权同意 |
||
登录、使用支付服务及进行实名认证 (登录、支付、实名认证) |
必要 |
手机号 |
满足登录、支付、实名认证时的身份核验需要,履行《金融机构客户身份识别和客户身份资料及交易记录保存管理办法》等金融相关法律法规的强制性要求。 |
授权同意 |
必要 |
蓝牙Key |
履行法定义务 |
||
必要 |
令牌 |
履行法定义务 |
||
必要 |
手机盾 |
履行法定义务 |
||
必要 |
登录密码* |
履行法定义务 |
||
必要 |
银行账号* |
履行法定义务 |
||
必要 |
银行账户密码* |
履行法定义务 |
||
必要 |
手势图案* |
授权同意 |
||
必要 |
短信验证码* |
履行法定义务 |
||
必要 |
个人数字证书* |
授权同意 |
||
必要 |
指纹* |
授权同意 |
||
必要 |
面容* |
授权同意 |
||
必要 |
人脸信息* |
授权同意 |
||
银行卡功能 (加挂账户) |
必要 |
姓名 |
绑定银行卡,使用银行卡相关服务,履行《银行卡业务管理办法》、《个人存款账户实名制规定》等金融相关法律法规的强制性要求。 |
履行法定义务 |
必要 |
银行预留手机号 |
履行法定义务 |
||
必要 |
身份证号码* |
履行法定义务 |
||
必要 |
银行卡号码* |
履行法定义务 |
||
必要 |
查询密码* |
履行法定义务 |
||
必要 |
交易密码* |
履行法定义务 |
||
必要 |
银行卡CVN校验码* |
履行法定义务 |
||
必要 |
银行卡有效期* |
履行法定义务 |
||
转账收款 |
必要 |
姓名 |
提供转账汇款、收款功能 |
履约必须 |
必要 |
手机号 |
履约必须 |
||
必要 |
银行账号* |
履约必须 |
||
必要 |
银行账户密码* |
履约必须 |
||
必要 |
交易对手信息* |
履约必须 |
||
必要 |
人脸信息* |
授权同意 |
||
非必要但有关联 |
资金用途* |
授权同意 |
||
非必要但有关联 |
收款理由 |
授权同意 |
||
投资理财 (存款、理财、基金等所有财富业务)
|
必要 |
姓名 |
提供投资理财功能,履行《商业银行个人理财业务管理暂行办法》等金融相关法律法规的强制性要求 |
履行法定义务/授权同意 |
必要 |
短信验证码* |
履行法定义务 |
||
非必要但有关联 |
推荐人信息 |
授权同意 |
||
必要 |
身份证件号* |
履行法定义务/授权同意 |
||
必要 |
银行账号* |
履行法定义务/授权同意 |
||
必要 |
银行账户密码* |
履行法定义务 |
||
必要 |
风险评估结果* |
履行法定义务/授权同意 |
||
必要 |
资产情况 |
履行法定义务/授权同意 |
||
必要 |
证券资金账号* |
履行法定义务/授权同意 |
||
必要 |
基金账号* |
履行法定义务/授权同意 |
||
必要 |
姓名 |
提供结售汇服务,履行《银行办理结售汇业务管理办法》、《银行办理结售汇业务管理办法实施细则》等金融相关法律法规的强制性要求 |
履约必须 |
|
非必要但有关联 |
别名 |
授权同意 |
||
必要 |
银行账号* |
履约必须 |
||
必要 |
购汇用途 |
履行法定义务/授权同意 |
||
必要 |
资金用途 |
履行法定义务/授权同意 |
||
必要 |
结汇资金来源 |
履行法定义务/授权同意 |
||
必要 |
国家/地区 |
履行法定义务/授权同意 |
||
必要 |
地址 |
履行法定义务/授权同意 |
||
必要 |
交易对手信息 |
履行法定义务/授权同意 |
||
必要 |
人脸信息 |
履行法定义务/授权同意 |
||
信贷功能 (贷款) |
非必要但有关联 |
推荐人信息 |
贷款办理业务,履行《个人贷款管理暂行办法》等金融相关法律法规的强制性要求 |
履行法定义务/授权同意 |
必要 |
姓名 |
授权同意 |
||
必要 |
联系地址 |
履行法定义务/授权同意 |
||
必要 |
亲属姓名电话 |
履行法定义务/授权同意 |
||
必要 |
紧急联系人姓名电话 |
履行法定义务/授权同意 |
||
必要 |
身份证件号* |
履行法定义务/授权同意 |
||
必要 |
身份证* |
履行法定义务/授权同意 |
||
必要 |
银行账号* |
履行法定义务/授权同意 |
||
必要 |
人脸信息* |
授权同意 |
||
必要 |
银行卡CVN校验码* |
履行法定义务 |
||
必要 |
卡片有效期* |
履行法定义务 |
||
必要 |
银行账户密码* |
履行法定义务 |
||
必要 |
查询密码* |
履行法定义务 |
||
必要 |
身份证* |
履行法定义务 |
||
必要 |
资金用途信息 |
履行法定义务/授权同意 |
||
必要 |
学历 |
履行法定义务/授权同意 |
||
必要 |
职业 |
履行法定义务/授权同意 |
||
必要 |
资产情况 |
履行法定义务/授权同意 |
||
必要 |
联系方式 |
履行法定义务/授权同意 |
||
必要 |
婚姻信息 |
履行法定义务/授权同意 |
||
必要 |
微信OPEN ID信息 |
履行法定义务/授权同意 |
||
必要 |
学历学籍信息 |
履行法定义务/授权同意 |
||
必要 |
职业信息 |
履行法定义务/授权同意 |
||
必要 |
联系信息 |
履行法定义务/授权同意 |
||
必要 |
通讯信息* |
履行法定义务/授权同意 |
||
必要 |
生物特征信息 |
履行法定义务/授权同意 |
||
必要 |
交易设备信息 |
履行法定义务/授权同意 |
||
必要 |
个人信用信息 |
履行法定义务/授权同意 |
||
必要 |
航空出行信息 |
履行法定义务/授权同意 |
||
必要 |
机动车信息 |
履行法定义务/授权同意 |
||
必要 |
保险信息 |
履行法定义务/授权同意 |
||
必要 |
公积金信息 |
履行法定义务/授权同意 |
||
必要 |
社保信息* |
履行法定义务/授权同意 |
||
必要 |
税务信息 |
履行法定义务/授权同意 |
||
必要 |
年金信息 |
履行法定义务/授权同意 |
||
必要 |
代发工资信息 |
履行法定义务/授权同意 |
||
必要 |
物业信息 |
履行法定义务/授权同意 |
||
必要 |
银行账户和收支信息* |
履行法定义务/授权同意 |
||
必要 |
资产信息 |
履行法定义务/授权同意 |
||
必要 |
经营信息 |
履行法定义务/授权同意 |
||
必要 |
财务信息 |
履行法定义务/授权同意 |
||
必要 |
信贷信息 |
履行法定义务/授权同意 |
||
必要 |
消费信息 |
履行法定义务/授权同意 |
||
必要 |
手机号码实名认证信息 |
履行法定义务/授权同意 |
||
必要 |
手机号码在网时长及电信缴费信息 |
履行法定义务/授权同意 |
||
必要 |
公安涉案信息* |
履行法定义务/授权同意 |
||
必要 |
涉及诉讼或仲裁信息 |
履行法定义务/授权同意 |
||
必要 |
资产被查封 |
履行法定义务/授权同意 |
||
必要 |
扣押或被强制执行情况 |
履行法定义务/授权同意 |
||
必要 |
法院诉讼判决 |
履行法定义务/授权同意 |
||
必要 |
仲裁裁决 |
履行法定义务/授权同意 |
||
必要 |
行政处罚情况 |
履行法定义务/授权同意 |
||
必要 |
工商登记信息 |
履行法定义务/授权同意 |
||
必要 |
海关进出口信息 |
履行法定义务/授权同意 |
||
必要 |
POS收单数据 |
履行法定义务/授权同意 |
||
必要 |
支付结算信息 |
履行法定义务/授权同意 |
||
必要 |
定位信息* |
判断用户所在区域 |
履行法定义务 |
|
企业业务 |
必要 |
企业法人姓名 |
提供企业业务预约登记、查询及办理服务 |
授权同意 |
必要 |
手机号 |
授权同意 |
||
必要 |
经办人身份证件号码* |
授权同意 |
||
必要 |
法人身份证件号码* |
授权同意 |
||
必要 |
法人录像信息* |
授权同意 |
||
必要 |
银行账号* |
履约必须 |
||
必要 |
银行账户名* |
履约必须 |
||
必要 |
公司名称* |
履约必须 |
||
必要 |
银行账户密码* |
履约必须 |
||
必要 |
转账用途 |
履约必须/授权同意 |
||
必要 |
证件类型* |
履约必须 |
||
网点服务 |
必要 |
证件号码* |
提供现金、取号、账户管理等网点服务查询、预约及办理 |
履约必须 |
必要 |
人脸信息* |
履约必须 |
||
必要 |
银行账号* |
履约必须 |
||
必要 |
银行账户名* |
履约必须 |
||
必要 |
银行账户密码* |
履约必须 |
||
必要 |
解密密码* |
履约必须 |
||
必要 |
日期 |
履约必须 |
||
必要 |
金额 |
履约必须 |
||
必要 |
预约网点 |
履约必须 |
||
必要 |
币种 |
履约必须 |
||
必要 |
姓名 |
履约必须 |
||
必要 |
联系电话 |
履约必须 |
||
必要 |
职业 |
履约必须 |
||
必要 |
附言 |
履约必须 |
||
必要 |
存款证明开具用途 |
履约必须 |
||
必要 |
邮箱 |
履约必须 |
||
非必要但有关联 |
定位信息* |
判断用户所在区域 |
履行法定义务 |
|
风险控制 |
必要 |
姓名 |
为履行如《反洗钱法》等金融相关法律法规的强制性要求
|
履行法定义务 |
必要 |
性别 |
履行法定义务 |
||
必要 |
职业 |
履行法定义务 |
||
必要 |
手机号 |
履行法定义务 |
||
必要 |
住所地 |
履行法定义务 |
||
必要 |
国籍 |
履行法定义务 |
||
必要 |
开户时间* |
履行法定义务 |
||
必要 |
开户行* |
履行法定义务 |
||
必要 |
证件有效期* |
履行法定义务 |
||
必要 |
身份证件号码* |
履行法定义务 |
||
必要 |
IP 地址 |
履行法定义务 |
||
必要 |
IMEI地址 |
履行法定义务 |
||
必要 |
交易信息 |
维护金融交易安全和网络安全,履行《反电信网络诈骗法》等法律法规的强制性要求 |
履行法定义务 |
|
必要 |
设备信息 |
履行法定义务 |
必要性 |
个人信息字段 |
收集目的 |
合法性基础 |
|
农信银中心、合作运营机构 |
必要 |
证件号 |
向数币系统通道方提供客户信息 |
授权同意 |
必要 |
账号 |
授权同意 |
||
必要 |
手机号 |
授权同意 |
||
|
|
|
|
|
|
|
|
||
提供购物、缴费等生活服务 |
非必要但有关联 |
收货人 |
提供电子商城功能 |
履约必须 |
非必要但有关联 |
收货地址 |
履约必须 |
||
非必要但有关联 |
手机号 |
履约必须 |
||
非必要但有关联 |
推荐人信息 |
授权同意 |
||
非必要但有关联 |
账单人用户编号 |
提供非税缴费、电费缴纳服务 |
履约必须 |
|
非必要但有关联 |
银行账号* |
履约必须 |
||
非必要但有关联 |
驾驶证信息* |
提供交通违法缴费服务 |
履约必须 |
|
非必要但有关联 |
车牌号* |
履约必须 |
||
电子社保卡 |
非必要但有关联 |
姓名 |
提供电子社保卡申领查询等功能
|
授权同意 |
非必要但有关联 |
手机号 |
授权同意 |
||
非必要但有关联 |
身份证件号* |
授权同意 |
||
非必要但有关联 |
银行账号* |
授权同意 |
||
非必要但有关联 |
密码* |
授权同意 |
||
非必要但有关联 |
短信验证码* |
授权同意 |
||
非必要但有关联 |
人脸信息* |
授权同意 |
||
非必要但有关联 |
指纹* |
授权同意 |
||
电子医保卡 |
必要 |
姓名 |
提供电子社保卡申领查询等功能
|
授权同意 |
必要 |
证件号码 |
授权同意 |
||
必要 |
手机号 |
授权同意 |
||
必要 |
证件类型 |
授权同意 |
||
|
|
|
|
|
|
|
|
||
|
|
|
||
影票 |
必要 |
手机号 |
|
授权同意 |
|
|
|
|
|
|
|
|
||
|
|
|
||
|
|
|
||
|
|
|
||
|
|
|
||
|
|
|
||
|
|
|
||
|
|
|
||
|
|
|
||
客服服务 |
非必要但有关联 |
通话记录 |
提供在线客服等客服功能 |
授权同意 |
非必要但有关联 |
身份核验信息* |
授权同意 |
||
非必要但有关联 |
客户签名* |
授权同意 |
||
优化产品/服务 |
非必要但有关联 |
设备信息 |
用于系统运营分析、统计流量 |
授权同意 |
非必要但有关联 |
交易信息 |
授权同意 |
||
改善用户体验 |
非必要但有关联 |
交易对手信息* |
用于显示以便捷您的操作 |
授权同意 |
非必要但有关联 |
搜索记录 |
授权同意 |
||
非必要但有关联 |
推荐人信息 |
授权同意 |
||
通知和消息推送 |
非必要但有关联 |
手机号码 |
消息推送 |
授权同意 |
非必要但有关联 |
设备信息 |
授权同意 |
||
非必要但有关联 |
银行账号* |
履约必须 |
||
|
|
|
|
|
|
|
|
||
|
|
|
||
|
|
|
||
|
|
|
||
|
|
|
||
|
|
|
|
|
|
|
|
||
|
|
|
||
|
|
|
2.3 设备权限信息的收集和使用
权限信息 |
涉及个人信息 |
使用场景、目的和理由 |
相机 |
照片或视频信息 |
用于头像拍照、身份证识别、人脸识别、非税缴费码、银行卡识别、营业执照识别、扫一扫、网点视频录制上传 |
相册 |
手机相册 |
头像选择、银行卡识别、营业执照识别、截屏保存相册、收款码 |
通讯录 |
通讯录 |
用于手机号转账、收付款短信通知 |
位置 |
(精准/粗略)地理位置信息 |
用于网点预约、生活服务、风控系统 |
麦克风 |
语音内容 |
用于智能语音搜索 |
存储权限 |
存储的个人文件 |
用于网点预约信息截图保存、保存收款二维码、客服服务-在线人工客服、更换头像-相册、扫一扫-相册 |
网络环境 |
网络信息状态 |
用于所有业务 |
通知 |
手机号及设备信息 |
动账通知、客服消息、活动通知 |
蓝牙 |
蓝牙连接 |
用于连接蓝牙key等场景 |
|
|
|
|
|
|
剪贴板 |
用户剪切粘贴的信息 |
用于读取手机剪贴板信息,提供复制、粘贴银行卡号等信息、转账快捷跳转服务。 |
为实现我们的业务功能,我们会委托外部供应商协助我们向您提供相关服务,在委托处理方式之下,接收个人信息的第三方仅有权根据我们的指示代表我们为您提供服务,我们在委托范围内就其受托行为向您承担责任。
2.5 对外提供
2.5.1 非经法律法规、规范性文件及监管规定许可或获得您的事先单独同意,我们不会向第三方提供您的个人信息,但以下情况除外:
a) 我们可能会为履行法定职责或按政府主管部门的强制性要求,对外提供您的个人信息。
b) 基于您的单独同意或其他合法处理理由:为履行与您之间缔结的协议或出于其他合理目的,我们可能会向第三方个人信息处理者提供您的某些个人信息,接收个人信息的该第三方个人信息处理者有权在已告知您的处理目的、处理方式和个人信息种类等范围内处理个人信息,接收方变更原先的处理目的、处理方式的,应当重新取得您的同意。
2.5.2 对我们向其提供个人信息的公司、组织和个人,我们会与其签署严格的数据安全责任协定,要求他们按照我们的说明、本政策以及其他任何相关的保密和安全措施来处理个人信息。为方便您了解我们通过本应用程序对外提供个人信息的情形,我们总结了对外提供您的个人信息的情形并列示如下:
第三方(接收方)名称及联系方式 |
合作目的 |
共享个人信息字段 |
合作伙伴数据安全能力描述 |
发卡银行、合法设立的清算转接中心 |
验证他行卡和业务功能需要 |
银行卡号码*、姓名、身份证号码*、银行预留手机号码、查询密码*、交易密码*、银行卡CVN校验码*、银行卡有效期* |
具有相关法律法规要求的安全保障措施 |
营销公司 |
进行营销推广活动 |
姓名、电话号码、地址、身份证件号* |
具有相关法律法规要求的安全保障措施 |
全国社保卡服务平台 |
办理、使用电子社保卡服务 |
银行卡号码*、姓名、身份证号码*、手机号码、AndroidID、IMEI、UUID、IP地址、MAC地址、SIM卡信息、手机型号、系统类型、系统设置、系统属性、软件安装列表、正在运行程序、网络类型、网络状态、WiFi状态、基站、电信运营商 |
具有相关法律法规要求的安全保障措施 |
中国人民银行金融信用信息基础数据库及其他相关合法机构、行政机关、事业单位、司法机关、学信网、电信运营商、中国银联银行卡风险信息共享系统及其他相关银行卡组织风险信息数据库、银行分支机构、银行控股或参股的公司、银行服务合作方(包括但不限于向银行提供服务和支持的代理人、银行外包作业机构、联名信用卡合作方、其他为银行提供贷款服务所必要的第三方征信机构或第三方数据服务合作方) |
客户办理贷款业务 |
姓名、身份证号码*、婚姻信息、微信OPEN ID信息、学历学籍信息、职业信息、联系信息、通讯信息、生物特征信息、位置信息、交易设备信息、个人信用信息、航空出行信息、机动车信息、保险信息、公积金信息、社保信息、税务信息、年金信息、代发工资信息、物业信息、银行账户和收支信息、资产信息、经营信息、财务信息、信贷信息、消费信息、手机号码实名认证信息、手机号码在网时长及电信缴费信息、公安涉案信息、涉及诉讼或仲裁信息、资产被查封、扣押或被强制执行情况、法院诉讼判决、仲裁裁决、行政处罚情况、工商登记信息、海关进出口信息、POS收单数据、支付结算信息。 |
具有相关法律法规要求的安全保障措施 |
金融产品的发行方 |
提供开立基金账户功能 |
账户、姓名、性别、邮政编码、住宅地址 |
具有相关法律法规要求的安全保障措施 |
商家、第三方物流公司 |
提供电子商城商品交付和配送服务 |
收货人、电话号码、收货地址 |
具有相关法律法规要求的安全保障措施 |
|
|
|
|
|
|
|
|
|
|
|
|
广州大白互联网科技有限公司 |
客户身份识别需要 |
姓名、照片、证件号、有效期 |
具有相关法律法规要求的安全保障措施 |
南京苏宁易付宝网络科技有限公司 |
电子账户开立过程中对绑定卡进行账户等级验证 |
绑定银行卡卡号* |
具有相关法律法规要求的安全保障措施 |
中金金融认证中心有限公司 |
与客户共同签署电子数字证书 |
姓名、身份证* |
具有相关法律法规要求的安全保障措施 |
腾讯云计算(北京)有限责任公司(021-3279 9000) |
身份认证 |
姓名、身份证号码* |
具有相关法律法规要求的安全保障措施 |
|
|
|
|
深圳市百慧文化发展有限公司 |
影票服务 |
手机号、客户号 |
具有相关法律法规要求的安全保障措施 |
三家运营商(移动、联通、电信) |
手机号验证服务 |
手机号 |
具有相关法律法规要求的安全保障措施 |
三家运营商(移动、联通、电信) |
手机号认证 |
AndroidID、IMEI、UUID、IP地址、MAC地址、手机号、SIM卡信息、手机型号、系统类型、系统设置、系统属性、软件安装列表、正在运行程序、网络类型、网络状态、WiFi状态、基站、电信运营商 |
具有相关法律法规要求的安全保障措施 |
2.5.3 独立的第三方通过SDK获取您的个人信息的情况
基于提供服务的完整性和稳定性所需,我们接入了部分第三方SDK以直接集成服务内容。此类SDK可以以对外提供形式、受托处理形式或自主收集处理三种形式处理您的个人信息,请您关注我们在下表中的披露:
SDK名称 |
第三方服务商 |
收集的信息或申请的权限 |
业务场景 |
手机盾SDK
|
北京信安世纪科技股份有限公司 https://www.infosec.com.cn |
无 |
手机盾认证 |
Mob分享SDK |
MobTech https://www.mob.com |
手机号,姓名,身份证号,身份证和营业执照复印件,授权MobTech获取设备标识信息,网络状态信息,地理位置,社交平台OpenID,应用列表信息,系统运行信息:iOS广告标识符(IDFA)、国际移动设备识别码(IMEI)(仅2022年3月份之前的版本收集)、匿名设备标识符(OAID)、国际移动用户识别码(IMSI)、Advertising ID、VAID、AAID、SIM卡识别码(ICCID)(仅在秒验产品中收集)、SIM卡序列号(仅2022年3月份之前的版本收集)、Android ID(仅2022年3月份之前的版本收集)、Serial Number(仅2022年3月份之前的版本收集)等 |
集成微信分享/朋友圈分享/QQ分享 |
QQ分享SDK |
深圳市腾讯计算机系统有限公司 https://open.tencent.com |
日志信息:例如,当您使用我们的服务时,为了维护产品与服务的安全稳定运行,我们可能会收集设备信息、软件信息、服务日志信息等相关信息。 位置信息:例如,当您使用与位置有关的服务时,我们可能会记录您设备所在的位置信息,以便为您提供相关服务。 您或其他用户在使用服务时提供的信息中可能包含您所在地理位置信息,例如您或其他人共享的照片包含的地理标记信息。 GPS位置信息是敏感个人信息,若您拒绝提供该信息,不会影响您使用产品或服务的其他功能,仅会影响与地理位置相关的功能。 其他相关信息:为了帮助您更好地使用我们的产品或服务,经您的明确授权我们可能会收集相关信息,例如,您选择开启导入通讯录功能,我们可能对您联系人的姓名和电话号码进行加密,并仅收集加密后的信息 |
QQ分享 |
微信分享SDK |
深圳市腾讯计算机系统有限公司 https://open.weixin.qq.com |
日志信息:例如,当您使用我们的服务时,为了维护产品与服务的安全稳定运行,我们可能会收集设备信息、软件信息、服务日志信息等相关信息。 位置信息:例如,当您使用与位置有关的服务时,我们可能会记录您设备所在的位置信息,以便为您提供相关服务。 您或其他用户在使用服务时提供的信息中可能包含您所在地理位置信息,例如您或其他人共享的照片包含的地理标记信息。 GPS位置信息是敏感个人信息,若您拒绝提供该信息,不会影响您使用产品或服务的其他功能,仅会影响与地理位置相关的功能。 其他相关信息:为了帮助您更好地使用我们的产品或服务,经您的明确授权我们可能会收集相关信息,例如,您选择开启导入通讯录功能,我们可能对您联系人的姓名和电话号码进行加密,并仅收集加密后的信息。
|
微信分享 |
微博分享SDK |
北京微梦创科网络技术有限公司 https://open.weibo.com/development/mobile |
个人信息类型:设备信息(包括设备型号、设备标识符(如IMEI/ AndroidID/ IDFA/ OPENUDID/ GUID/ OAID)、设备MAC地址、电信运营商等软硬件特征信息);个人信息类型:用户分享时,获取用户选择的图片或视频 |
微博分享 |
百度地图SDK、百度移动统计SDK、百度语音识别SDK、百度语音合成SDK |
北京百度网讯科技有限公司 http://lbsyun.baidu.com/apiconsole/center |
地图定位、录音权限、存储权限、读取手机状态权限。 百度地图SDK可能涉及:设备信息是指您用于安装、运行百度地图的终端设备的设备属性信息(例如您的硬件型号、国际移动设备身份码IMEI、国际移动用户识别码IMSI、集成电路卡识别码ICCID、网络设备硬件地址MAC、广告标识符IDFA、供应商标识符IDFV、移动设备识别码MEID、匿名设备标识符OAID、Android ID、硬件序列号等设备标识符)、设备参数及系统信息(例如您的操作系统版本及系统情况、设备配置、外部存储目录)、设备连接信息(例如浏览器的类型、电信运营商、使用的语言、WIFI信息、SSID、BSSID)以及设备状态信息(例如设备应用安装列表)。 位置信息是指通过GNSS信息、WLAN接入点、蓝牙、基站以及其他传感器信息所获取的精确位置信息,也包括通过IP地址获取的粗略地理位置信息。 日志信息是指我们的服务器所自动记录您在访问百度地图时所发出的请求,例如您的IP地址、浏览器的类型和使用的语言、硬件设备信息、操作系统的版本、网络运营商的信息、您访问服务的日期、时间、时长等您在使用我们的产品或服务时提供、形成或留存的信息。 |
网点服务、电子账户在线开户 |
信息加解密 BASE64Decoder SDK |
甲骨文股份有限公司 https://www.oracle.com |
无 |
信息解密 |
证书请求 bcprov-jdk15-141 SDK |
甲骨文股份有限公司 https://www.oracle.com |
无 |
CSR证书请求 |
|
|
|
|
|
|
|
|
客户端性能分析SDK |
深圳市腾讯计算机系统有限公司 https://open.weixin.qq.com |
网络类型、存储权限、相机权限、位置信息、手机终端唯一标志信息(IMEI号)、手机型号、系统类型、正在运行程序、AndroidID、MAC地址 |
监控APP运行日志性能分析 |
风险探针SDK com.tencent
|
腾讯云计算(北京)有限责任公司http://risk-device-api.tcegrcb.com |
SIM卡运营商信息、软件安装列表、手机终端唯一标志信息(IMEI号)、IMSI、手机型号、系统类型、系统设置、系统属性、IP地址、网络状态、Android ID、OAID、应用列表
|
风险防控 |
设备指纹SDK com.tencent.turingfd |
腾讯云计算(北京)有限责任公司http://risk-device-api.tcegrcb.com |
SIM卡运营商信息、软件安装列表、手机终端唯一标志信息(IMEI号)、IMSI、手机型号、系统类型、系统设置、系统属性、IP地址、网络状态、Android ID、OAID、应用列表
|
风险防控 |
移动网关SDK |
腾讯云计算(北京)有限责任公司 http://cloud.tencent.com |
手机存储容量、MCC/MNC、手机型号、系统版本、固件版本、分辨率、CPU Info、设备品牌、系统增量版本/可视版本、设备厂商、设备名称、设备平台 |
消息推送 |
消息推送SDK |
腾讯云计算(北京)有限责任公司 http://cloud.tencent.com |
手机存储容量、手机型号、系统版本、固件版本、CPU Info、设备厂商、设备分辨率、设备名称、设备平台、SIM卡运营商名称、MCC/MNC、网络状态、AndroidID |
消息推送 |
华为推送SDK |
华为终端有限公司及其关联公司 https://developer.huawei.com |
手机终端唯一标志信息(IMEI号)、正在运行程序、AndroidID、应用包名、应用ID 设备及应用信息。如设备名称、设备标识符、设备激活时间、硬件型号、操作系统版本、应用程序版本、软件识别码、设备及应用设置(如地区/语言/时区/字号)。 移动网络信息。如公共陆地移动网络提供商 ID(PLMN)、地理位置(设备所在区域的小区识别码)、Internet 协议(IP)地址。 日志信息。当您使用华为的服务或者查看由华为提供的内容时,华为会自动收集某些信息并存储在日志中,如服务的访问时间、访问次数、访问 IP、事件信息(如错误、崩溃、重启、升级)。 位置信息。在访问某些基于位置的服务时(例如执行搜索、使用导航软件或查看某个位置的天气),华为会收集、使用并处理您设备的模糊位置或准确位置,这些位置信息可能通过 GPS、WLAN 或服务提供商的网络 ID 获取。华为会询问您要为哪些应用程序启用基于位置的服务。您可在设备的设置菜单中选择关闭设备上的相应权限,拒绝共享您的位置信息。 您存储在云空间的内容。如您上传到云空间的内容会存储在华为服务器,以实现您快速访问和同一内容在不同设备间的共享。您存储在云空间的内容,未经您的允许,任何人都无法访问和读取 |
消息推送 |
小米推送SDK |
小米科技有限责任公司 https://dev.mi.com |
设备标识OAID和Android ID、IDFV、应用包名、版本号和运行状态、设备厂商、设备型号、设备内存、操作系统版本、SIM卡运营商名称、小米推送SDK版本号、设备归属地(国家或地区)、当前网络类型、WiFi SSID、WiFi BSSID |
消息推送 |
vivo推送SDK |
维沃移动通信有限公司 https://dev.vivo.com.cn |
手机终端唯一标志信息(IMEI号)、ICCID、EMMCID/UFSID、OAID/VAID/AAID、SN码和IMSI、AndroidID、MAC地址、移动国家码、vivo Android设备的移动网号、MAC地址、移动运营商、位置信息、设备信息、使用语言、系统设置、外置存储权限、正在运行程序、设备及应用信息:包括您使用vivo设备及服务过程中的操作系统版本号、应用程序信息(包括应用安装列表)、设备标识符(如IMEI、ICCID 、EMMCID/UFSID 、oaid/vaid/aaid、SN码和 IMSI、android id、移动国家码和vivo Android设备的移动网号等)、MAC地址、移动运营商、使用语言、系统设置等系统、设备和应用程序数据。 日志信息:包括您使用vivo设备及服务过程中所产生的登录日志、网络请求、访问时间、访问次数、访问IP、应用操作信息(包括下载、安装、切换、更新、卸载)、错误崩溃等信息。 位置信息:您需要提供您的实时位置信息(例如国家代码、地区、小区ID、GPS信息、经纬度、wlan热点/基站信息等)。 您使用服务时提交的个人信息:vivo的某些服务会让您创建帐户或提交部分个人信息,您可能需要提供个人信息和账户信息,例如昵称、头像、电子邮件地址、收货地址、手机号码、淘宝账号、支付宝账号、QQ号、微信号、微博账号、付款方式、常用联系人信息、车牌号等;vivo的某些服务可让您与他人通信并共享信息,如果您使用vivo的服务需要与朋友共享内容,我们可能需要您提供朋友的相关信息,包括姓名、个人资料、电话号码和电子邮件地址等;如果您在使用vivo设备及服务时遇到任何错误,或有任何意见反馈,均可选择向vivo发送详情;当您要求vivo与您联系时,我们会要求您提供您本人的相关信息,如姓名、联系方式、电子邮件地址等,同时vivo可能会对您的域名进行跟踪和分析,以能够快速高效地解答您的问题,并处理您的请求。 从第三方获取的信息:在符合法律法规要求的前提下,我们可能从公共或商用等第三方渠道获取部分数据(例如:访问第三方服务商分配的广告ID或其他标签ID、产品服务或用户统计数据等;以及当您授权将vivo账号与第三方账号相关联,则基于您的授权,在符合法律法规的情形下,我们会将vivo账号的相关账号信息与第三方进行共享,以及获取第三方账号的相关账号信息,如注册时间、注册账号、昵称、头像、账号数据等),以支持vivo服务的提供或进行产品与数据模型的校验与总结;经您明确授权同意后,第三方可能基于服务必要性共享您的部分个人信息。 Cookie和追踪信息:Cookie是从网络服务器发送到您的移动设备浏览器,存储在您移动设备上的纯文本文件,Cookie 通常包含标识符、站点名称以及一些号码和·字符。Cookie内容仅由创建它的服务器检索或读取,我们使用该类Cookie存储相关的用户设置、访问等偏好数据,并追踪营销推广活动的效果,使得用户无需在每次访问时都重新配置设置内容。vivo不会将 Cookie 用于超范围使用用途,并将定期进行清除处理。如果您禁用Cookie,您仍可以使用vivo IT数据网络,但某些网站特色和功能可能无法正常运行,甚至可能完全停止运行。 其他信息:根据各系统模块及应用程序的不同服务情况,需要收集、使用其他信息(例如:如您加入用户体验改进计划或启用Jovi智慧场景等服务,请您根据相应各产品、服务所提供的单独隐私政策或声明,确认信息的收集与使用情况)。 本地处理信息:为了保障信息与设备安全,以及完成设备身份识别,当您使用设备上的人脸识别类功能,需要在本地处理您的人脸信息;当您使用指纹识别类功能时,需要在本地处理您的指纹信息;当您使用设备上的语音唤醒或语音指令功能时,会在本地处理您的音频唤醒词与音频信息。同时为了完成您的文件存储回看需求,您的音视频、图片以及其他文件信息,会存在本地便于您进行设备上的对应类型的文件管理 |
消息推送 |
OPPO推送SDK |
广东欢太科技有限公司 https://open.oppomobile.com |
手机终端唯一标志信息(IMEI号)、设备标识OAID、IMSI、正在运行程序、AndroidID、设备型号、网络类型、网络状态、通知栏状态、锁屏状态、操作系统、应用包名、正在运行程序、OPPO推送SDK版本号、消息发送结果、通知栏状态、为向您提供推送服务,发送关于软件更新或新品发布等通知(包括但不限于我们及相关第三方产品或服务的营销信息),您同意我们暂存从开发者处获取的消息内容,并收集您的设备相关信息(如IMEI或OAID,Serial Number,IMSI,User ID,Android ID,Google Advertising ID, 手机Region设置,设备型号,手机电量,手机操作系统版本及语言)、使用推送服务的应用信息(如APP包名及版本号,运行状态)、推送SDK版本号、网络相关信息(如IP或域名连接结果,当前网络类型)、消息发送结果、通知栏状态(如通知栏权限、用户点击行为),锁屏状态(如是否锁屏,是否允许锁屏通知) |
消息推送 |
银联支付SDK |
中国银联 https://cn.unionpay.com/upowhtml/cn/templates/index/index.html |
网络类型、手机终端唯一标志信息(IMEI号)、位置信息、存储权限、用户姓名、卡号、手机状态权限 |
银联云闪付 |
手机号认证SDK (移动,联通,电信)
|
中国移动通信集团广东有限公司广州分公司 联通在线信息科技有限公司 http://www.chinaunicom.com.cn、 中国电信股份有限公司 http://www.chinatelecom.com.cn |
SIM卡信息、手机终端唯一标志信息(IMEI号)、手机型号、网络类型、地理位置、正在运行程序 |
手机号认证 |
梆梆SDK |
北京梆梆安全科技有限公司 http://www.bangcle.com |
悬浮框权限(安卓) |
加固客户端 |
蓝牙Key SDK |
神州融安科技有限公司 http://www.ronganchina.com |
蓝牙权限 |
蓝牙key |
优图图片识别SDK |
腾讯云计算(北京)有限责任公司 http://cloud.tencent.com |
手机存储容量、MCC/MNC、手机型号、系统版本、固件版本、分辨率、CPU Info、设备品牌、系统增量版本/可视版本、设备厂商、设备名称、设备平台、相机权限、存储权限、人脸照片 |
OCR识别、人脸认证 |
TMF安全键盘SDK |
腾讯云计算(北京)有限责任公司 http://cloud.tencent.com |
手机存储容量、MCC/MNC、手机型号、系统版本、固件版本、分辨率、CPU Info、设备品牌、系统增量版本/可视版本、设备厂商、设备名称、设备平台 |
提供键盘安全输入功能 |
云指令SDK |
腾讯云计算(北京)有限责任公司 http://cloud.tencent.com |
手机存储容量、MCC/MNC、手机型号、系统版本、固件版本、分辨率、CPU Info、设备品牌、系统增量版本/可视版本、设备厂商、设备名称、设备平台、存储权限 |
TMF指令执行和数据同步 |
腾讯加密SDK |
腾讯云计算(北京)有限责任公司 http://cloud.tencent.com |
手机存储容量、MCC/MNC、手机型号、系统版本、固件版本、分辨率、CPU Info、设备品牌、系统增量版本/可视版本、设备厂商、设备名称、设备平台 |
用于数据加密 |
tmf分享SDK |
腾讯云计算(北京)有限责任公司 http://cloud.tencent.com |
手机存储容量、MCC/MNC、手机型号、系统版本、固件版本、分辨率、CPU Info、设备品牌、系统增量版本/可视版本、设备厂商、设备名称、设备平台 |
集成微信分享/朋友圈分享/QQ分享 |
腾讯X5浏览服务SDK |
腾讯云计算(北京)有限责任公司 http://cloud.tencent.com |
手机存储容量、MCC/MNC、手机型号、系统版本、固件版本、分辨率、CPU Info、设备品牌、系统增量版本/可视版本、设备厂商、设备名称、设备平台、WiFi连接信息、SIM卡信息、手机设备信息、wifi MAC地址、外部存储 |
web加载容器 |
腾讯存储服务SDK |
腾讯云计算(北京)有限责任公司 http://cloud.tencent.com |
手机存储容量、MCC/MNC、手机型号、系统版本、固件版本、分辨率、CPU Info、设备品牌、系统增量版本/可视版本、设备厂商、设备名称、设备平台、存储权限 |
数据存储 |
人脸识别SDK |
腾讯云计算(北京)有限责任公司 http://cloud.tencent.com |
手机存储容量、MCC/MNC、手机型号、系统版本、固件版本、分辨率、CPU Info、设备品牌、系统增量版本/可视版本、设备厂商、设备名称、设备平台、身份证信息、人脸照片、相机权限 |
人脸认证 |
腾讯离线包SDK |
腾讯云计算(北京)有限责任公司 http://cloud.tencent.com |
手机存储容量、MCC/MNC、手机型号、系统版本、固件版本、分辨率、CPU Info、设备品牌、系统增量版本/可视版本、设备厂商、设备名称、设备平台 |
加快页面加载速度 |
BumpTech Glide |
谷歌开源图片加载控件 https://github.com/bumptech/glide |
存储卡权限 |
图片加载 |
移动应用安全监测SDK |
北京梆梆安全科技有限公司 http://www.bangcle.com |
位置信息、SIM卡信息(运营商信息、基站信息)、设备标识(IMEI、IMSI、MAC、蓝牙MAC、AndroidID、 OAID、IDFA、IDFV)、 网络标识信息(WIFI-MAC,WIFI-SSID,WIFI-BSSID,WiFi名称、 IP 地址)系统进程信息(进程名称、进程ID)、应用安装列表(APP名称、包名、签名)、设备及系统信息(设备品牌、设备型号、设备制造商、屏幕分辨率、系统版本、应用运行模式、指令集、时区、ROM创建时间) |
风险防控 |
产品和服务链接时,应另行同意其为您提供的隐私政策或个人信息保护条款。我们与该等第三方网站、应用程序、产品和服务提供者在法律规定和双方约定的范围内各自向您承担独立的个人信息保护责任。
我行提供的相关金融服务中可能基于商业合作采用第三方提供的技术、插件、代码和云服务等,我行确保向此类第三方传输的用户隐私
信息仅限于该服务所需,并在传输过程中进行加密或匿名化处理。同时我行会尽商业上的合理努力与这些第三方主体严格约定其使用您个人信息的用途及信息保护措施要求,但我们无法保证这些主体一定会按照我们的要求采取保护措施。请您与他们直接联系以获得关于他们的隐私权政策的详细情况。如您发现这些第三方服务存在风险时,建议您终止相关操作以保护您的合法权益。
2.6 转让
我们不会将您的个人信息转让给任何公司、组织和个人,但以下情况除外:
2.6.1 在获取明确同意的情况下转让:获得您的明确同意后,我们会向其他方转让您的个人信息;
2.6.2 在涉及合并、收购或破产清算时,如涉及到个人信息转让,我们会在要求新的持有您个人信息的公司、组织继续受此隐私政策的约束,否则我们将要求该公司、组织重新向您征求授权同意。
2.7 公开披露
我们仅会在以下情况下,公开披露您的个人信息:
2.7.1 获得您单独同意后;
2.7.2 基于法律的披露:在法律、法律程序、诉讼或政府主管部门强制性要求的情况下,我们可能会公开披露您的个人信息。
2.8 对外提供、转让和公开披露个人信息授权同意的例外
根据相关法律法规和国家标准的规定,在以下情形中,我们可以在不征得您的授权同意的情况下共享、转让、公开披露您的个人信息:
2.8.1 与我们履行法律法规规定的义务相关的;
2.8.2 与国家安全、国防安全有关的;
2.8.3 与公共安全、公共卫生、重大公共利益有关的;
2.8.4 与犯罪侦查、起诉、审判和判决执行等有关的;
2.8.5 出于维护您或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;
2.8.6 您自行向社会公众公开的个人信息;
2.8.7 从合法公开披露的信息中收集到的个人信息的,如合法的新闻报道、政府信息公开等渠道;
2.8.8 法律法规规定的其他情形。
此外,根据相关法律法规和国家标准的规定,我们对外提供、转让经去标识化处理的个人信息,且确保数据接收方无法复原并重新识别个人信息主体的,无需取得您的授权同意。
3.1 我们已使用符合业界标准的安全防护措施保护您提供的个人信息,防止数据遭到未经授权访问、公开披露、使用、修改、损坏或丢失。我们会采取一切合理可行的措施,保护您的个人信息。例如,我们会使用加密技术确保数据的保密性;我们会使用受信赖的保护机制防止数据遭到恶意攻击;我们会部署访问控制机制,确保只有授权人员才可访问个人信息;以及我们会举办安全和隐私保护培训课程,加强员工对于保护个人信息重要性的认识。
3.2 我们的数据安全能力:广州农商银行有强大的信息安全部门为手机银行产品构建完整先进的数据安全保护体系,并于此前通过移动金融APP和微信小程序等电子渠道备案:包括对用户信息进行分级分类、加密保存、数据访问权限划分;制定了内部数据管理制度和操作规程,从数据的获取、使用、销毁都有严格的流程要求,避免用户隐私数据被非法使用;确定接触用户个人信息的各部门及其负责人安全管理责任;建立用户个人信息收集、使用及其相关活动的工作流程和安全管理制度;对工作人员及代理人实行权限管理,对批量导出、复制、销毁个人信息实行审查,并采取防泄密措施;妥善保管记录用户个人信息的纸介质、光介质、电磁介质等载体,并采取相应的安全储存措施;对储存用户个人信息的信息系统实行接入审查,并采取防入侵、防病毒等措施;记录对用户个人信息进行操作的人员、时间、地点、事项等信息;定期举办安全和隐私保护培训,提高员工的个人信息保护意识。
3.3 我们会采取一切合理可行的措施,确保未收集无关的个人信息。我们只会在达成具体隐私指引所述目的所需的期限内保留您的个人信息,除非需要延长保留期或受到法律的允许。
3.4 请您理解,由于技术水平局限以及可能存在的恶意攻击,有可能出现我行无法合理预见、防范、避免、控制的意外情况。互联网并非绝对安全的环境,请使用复杂密码、不向他人透露密码和验证码等关键信息,协助我行保证您的账号安全。我们将尽力确保或担保您发送给我们的任何信息的安全性。如果我们的物理、技术或管理防护设施遭到破坏,导致信息被非授权访问、公开披露、篡改或毁坏,导致您的合法权益受损,我们将承担相应的法律责任。
3.5 在不幸发生个人信息安全事件后,我们将按照法律法规的要求,及时向您告知:安全事件的基本情况和可能的影响、我们已采取或将要采取的处置措施、您可自主防范和降低风险的建议、对您的补救措施等。我们将及时将事件相关情况以邮件、信函、电话、推送通知等方式告知您,难以逐一告知个人信息主体时,我们会采取合理、有效的方式发布公告。
同时,我们还将按照监管部门要求,主动上报个人信息安全事件的处置情况。
若您发现您的个人信息泄露时,请您立即通过本政策约定的联系方式与我们联系,以便我们及时采取相应措施。
按照中国相关的法律、法规、标准的通行做法,我们将努力保障您在我们的个人信息处理活动中享有的权利,包括但不限于:
4.1 查阅、复制和转移您的个人信息
4.1.1 您有权通过我行营业网点、手机银行等渠道访问您的个人信息;
4.1.2 您可以通过“韶关农商银行”移动银行在完成登录后侧边栏点击右上角设置按钮查看、复制、转移您的个人信息副本。
4.1.3 如果您无法通过上述途径查阅个人信息,或需要复制/转移这些个人信息的,您可以随时通过“10. 如何联系我们”的联系方式联系我们,我们将在十五个工作日内完成核查和处理,并在转移条件满足国家网信部门规定的条件时提供相应的转移途径。
4.1.4 对于您在使用我们的产品或服务过程中产生的其他个人信息,我们将根据“10. 如何联系我们”中的相关安排向您提供。
4.2 更正和补充您的个人信息
4.2.1 在“韶关农商银行”移动银行中,您可通过“我的-设置-身份信息维护”更新个人信息;
4.2.3 如果您无法通过上述途径更正和补充个人信息,您可以随时通过“10. 如何联系我们”的联系方式联系我们,我们将在十五个工作日内完成核查和处理。
4.2.4 尽管我们尽可能允许您访问和修改您的个人信息,但是您的部分个人信息无法访问和变更,这些信息主要包括姓名、性别、账号信息(身份证号)等,主要原因是为了金融安全和确定提供网络产品和服务的对象。
4.3 删除您的个人信息
4.3.1 在以下情形中,若我们未主动删除您的个人信息的,您可以通过“10. 如何联系我们”的联系方式向我们提出删除个人信息的请求:
a) 处理目的已实现、无法实现或者为实现处理目的不再必要;
b) 我们停止提供产品或者服务,或者保存期限已届满;
c) 您撤回了您的同意;
d) 我们违反法律、行政法规或者违反约定处理您的个人信息;
e) 法律、行政法规规定的其他情形。
4.3.2 我们将在收到您删除个人信息申请后十五个工作日内完成核查和处理。若我们决定响应您的删除请求,我们还将同时通知从我们处获得您的个人信息的实体,要求其及时删除,除非法律法规另有规定,或这些实体获得您的独立授权。
4.3.3 当您从我们的服务中删除信息后,我们可能不会立即备份系统中删除相应的信息,但会在备份更新时删除这些信息。
4.3.4 法律、行政法规规定的保存期限未届满,或者删除个人信息从技术上难以实现的,我们将停止除存储和采取必要的安全保护措施之外的处理。
4.4 改变您授权同意的范围
4.4.1 每个业务功能需要一些基本的个人信息才能得以完成(见本政策“错误!未找到引用源。我们如何收集和使用您的个人信息”),撤回同意后,相应的业务功能将无法继续使用。
4.4.2 您可以点击“我的-设置中心-安全中心-手机权限”查看或撤销授权。除此之外,您可以通过更改智能设备中的相机等访问权限、更改具体产品的设置选项。
4.4.3 如果您有其他撤回同意的要求无法实现,您可以通过“10. 如何联系我们”的联系方式联系我们改变授权同意的范围。
4.4.4 当您收回同意后,我们将不再处理相应的个人信息。但您收回同意的决定,不会影响此前基于您的授权而开展的个人信息处理。
4.4.5 特别地,如果您不想接受我们给您发送的商业性促销信息,您可通过促销电子邮件或短信息上明确告知的退订方式回复取消推送或联系我们。
4.4.6 您可以通过“我的-消息中心-消息设置”关闭消息推送功能。
4.5 个人信息主体注销用户
4.5.1 您可以通过“首页-我的-设置-信息维护(头像)-注销移动银行”注销线上开通的移动银行用户。
4.5.2 线下开通的用户需前往网点办理注销。网点还可以办理注销电子账户服务。更新和注销个人信息即时生效。
4.5.3 在注销用户之后,该用户将无法为您提供产品或服务,并依据您的要求,删除您在该用户的个人信息或进行匿名化处理,法律法规另有规定的除外。
4.5.4 请注意,我们有权根据法律法规的要求在您注销后的合理期限内保留您的个人信息。发生争议时,您同意以我们的系统数据为准,我们将保证该数据的真实性。当您确认注销成功后,账户信息、个人身份认证信息、会员权益等可能无法恢复或提供;但您仍应对您在注销账号前且使用本服务期间的行为承担相应责任。
4.6 个人信息主体注销账户
4.6.1 您可以通过“首页-我的账户-账户详情-销户”注销线上开通的电子账户。
4.6.2 已配发实体卡/存折的账户需前往网点办理注销。网点还可以办理注销电子账户、手机银行APP服务。更新和注销个人信息即时生效。
4.6.3 在注销账户之后,该账户将无法为您提供产品或服务,并依据您的要求,删除您在该账户的个人信息或进行匿名化处理,法律法规另有规定的除外。
4.6.4 请注意,我们有权根据法律法规的要求在您注销后的合理期限内保留您的个人信息。发生争议时,您同意以我们的系统数据为准,我们将保证该数据的真实性。当您确认注销成功后,账户信息、个人身份认证信息、会员权益等可能无法恢复或提供;但您仍应对您在注销账号前且使用本服务期间的行为承担相应责任。
4.7 约束信息系统自动决策
4.7.1 在服务中,我们可能仅依据信息系统、算法等在内的非人工自动决策机制做出决定,用于安全保障、反欺诈和信用评价等目的。该决策决定可能显著影响您的合法权益,您有权通过“10. 如何联系我们”的联系方式要求我们做出说明,并有权拒绝我们仅通过自动化决策的方式作出决定,我们将提供适当的救济方式保障您的合法权利,例如向您说明自动化的决策逻辑及对您产生的相关影响,或引入人工审核复核自动化决策结果的正确性。
4.8.1 您有权获取您的个人信息副本,您可以通过“10. 如何联系我们”的联系方式联系我们索要您的个人基本资料、个人身份信息、个人健康生理信息和个人教育工作信息的副本。
4.8.2 在技术可行的前提下,例如数据接口匹配,我们还可按您的要求,直接将您的以上个人信息副本传输给您指定的第三方。
4.9 响应您的上述请求
4.9.1 为保障安全,您可能需要提供书面请求,或以其他方式证明您的身份。我们可能会先要求您验证自己的身份,然后再处理您的请求。
4.9.2 我们将在十五个工作日内完成核查和处理。如您不满意,还可以通过“10. 如何联系我们”的联系方式进行投诉。
4.9.3 对于您合理的请求,我们原则上不收取费用,但对多次重复、超出合理限度的请求,我们将视情收取一定成本费用。对于那些无端重复、需要多重技术手段(例如,需要开发新系统或从根本上改变现行惯例)、给他人合法权益带来风险或者非常不切实际(例如,涉及备份磁带上存放的信息)的请求,我们可能会予以拒绝。
4.9.4 在以下情形中,按照法律法规要求,我们将无法响应您的请求:
a) 与个人信息控制者履行法律法规规定的义务相关的;
b) 与国家安全、国防安全直接相关的;
c) 与公共安全、公共卫生、重大公共利益直接相关的;
d) 与刑事侦查、起诉、审判和执行判决等直接相关的;
e) 个人信息控制者有充分证据表明个人信息主体存在主观恶意或滥用权利的;
f) 出于维护个人信息主体或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;
g) 响应您的请求将导致个人信息主体或其他个人、组织的合法权益受到严重损害的;
h) 涉及商业秘密的。
5.1 韶关农商银行期望父母或监护人指导未成年人使用我们的服务。我们将根据国家相关法律法规的规定保护未成年人的个人信息的保密性及安全性。
5.2 如果您未满14周岁,在注册和使用韶关农商银行移动银行之前,建议在您的监护人指导下共同阅知本政策内容并经其同意,我们将根据中国人民共和国作相关法律法规的规定,保护未成年人个人信息。
您应提供监护人的联络方式(例如电子邮箱、电话号码),我们将通过该联络方式联系您的监护人,并采取合理措施征得您的监护人的明示同意;您应明确了解,若我们在服务过程中发现或怀疑您未满14周岁,则我们可以随时中止或终止向您提供服务,直至您向我们提供您已满14周岁的证明,或协助我们获得您的监护人的明示同意(例如由您的监护人在您的相关申请中签字或向我们提供同意您使用服务的签字说明)。
5.3 如果我们发现自己在未事先获得可证实的父母同意的情况下收集了未成年人的个人信息,则会设法尽快删除相关数据。
5.4 如您为未成年人的父母或监护人,当您对您所监护的未成年人的个人信息处理存在疑问时,请通过本政策的联系方式联系我们。
6. 我们如何使用cookie和同类技术
6.1 Cookies和同类技术的使用
6.1.1 为使您获得更轻松的访问体验。我们会在您的计算机或移动设备上发送一个或多个名为 Cookies的小数据文件或同类技术文件,指定给
您的Cookies 是唯一的,它只能被将Cookies发布给您的域中的Web服务器读取。我们向您发送Cookies是为了简化您重复登录的步骤、帮助判断您的登录状态以及账户或数据安全。
6.1.2 我们不会将 Cookies 用于本隐私政策所述目的之外的任何用途。您可根据自己的偏好管理或删除 Cookies。您可以清除计算机上保存的
所有 Cookies,大部分网络浏览器会自动接受Cookies,但您通常可根据自己的需要来修改浏览器的设置以拒绝 Cookies;另外,您也可以清除软件内保存的所有Cookies。但如果您这么做,您可能需要在每一次访问手机银行APP时亲自更改用户设置,而且您之前所记录的相应信息也均会被删除,并且可能会对您所使用服务的安全性有一定影响。如需详细了解如何更改浏览器设置,请访问您使用的浏览器的相关设置页面。
6.2 Do Not Track(请勿追踪)
很多网络浏览器均设有 Do Not Track 功能,该功能可向网站发布 Do Not Track 请求。目前,主要互联网标准组织尚未设立相关政策来规定网站应如何应对此类请求。但如果您的浏览器启用了 Do Not Track,那么我们会尊重您的选择。
7.1 您的个人信息将全被存储于中华人民共和国境内。如您需要向境外传输您的个人信息完成交易的,视为您同意向该笔交易中所涉及的境外主体传输您的个人信息。如果我们或我们的服务商/合作伙伴提供服务的过程中需要向境外传输您的个人信息的,我们会单独征得您的授权同意并要求接收方按照我们的说明、本隐私政策以及其他任何相关的保密和安全措施来处理这些个人信息。
8.1 用户(仅限自然人)去世后,其近亲属为了自身的合法、正当利益,可以通过本政策约定的联系方式对去世用户的相关个人信息行使查阅、复制、更正、删除等权利,但是去世用户生前另有安排的除外。
8.2 您理解并确认,为了充分保护去世用户的个人信息权益,申请行使本条权利的去世用户近亲属需要根据我们的指定流程或客服提示,提交去世用户的身份证明文件、死亡证明文件、申请人的身份证明文件、申请人与去世用户的亲属关系证明文件,并提供申请行使的权利种类、目的。您可以拨打客服联系电话95313或通过本政策约定的联系方式进一步获取更多关于去世用户的个人信息保护流程、条件等事项。
9.1 根据国家法律法规变化及服务运营需要,我们的隐私政策以及具体产品的隐私指引可能变更。未经您明确同意,我们不会削减您按照本政策所应享有的权利。若新增业务功能申请收集的个人信息超出您原有同意范围,我们将发布隐私政策的更新版本重新征得您的授权同意,若您不同意,无法继续使用原有业务功能。也请您访问手机银行APP以便及时了解最新的隐私政策。
9.2 对于重大变更,我们还会提供更为显著的通知(包括对于某些服务,我们会通过电子邮件/短信/小程序推送/消息推送/弹框提示等任一可以联络到您的方式发送通知,说明本政策的具体变更内容)。
9.3 您可以在应用软件相关菜单中查看本政策,我们鼓励您在每次使用金融服务时都查阅我们的隐私政策。
9.4 本政策的重大变更包括但不限于:
9.4.1 我们的服务模式发生重大变化。如处理个人信息的目的、处理的个人信息类型、个人信息的使用方式等;
9.4.2 我们在所有权结构、组织架构等方面发生重大变化。如业务调整、破产并购等引起的所有者变更等;
9.4.3 个人信息共享、转让或公开披露的主要对象发生变化;
9.4.4 您参与个人信息处理方面的权利及其行使方式发生重大变化;
9.4.5 我们负责处理个人信息安全的责任部门、联络方式及投诉渠道发生变化时;
9.4.6 个人信息安全影响评估报告表明存在高风险时。
9.5 我们还会将本政策的旧版本存档,供您查阅。
9.6 本政策的订立、执行、解释及争议的解决均适用中华人民共和国法律(不包括港、澳、台),排除适用冲突规则。
9.7 如果本政策中的任何条款无论因何种原因完全或部分无效或不具有执行力,或违反任何适用的法律,则该条款被视为删除。但本政策的其余条款仍应有效并且有约束力。
10.1 我们设立了个人信息保护部门,您可以通过以下方式与其联系,一般情况下,我们将在十五个工作日内完成核查和处理。
公司名称:韶关农村商业银行股份有限公司
注册地址:广东省韶关市武江区新华南路41号门店35
客户服务热线:95313
10.2 如果您对我们的回复不满意,特别是我们的个人信息处理行为损害了您的合法权益,且协商无法达成一致的,您还可以向我行所在地有管辖权的法院提起诉讼来寻求解决方案。