企业银行APP用户隐私政策

版本发布日期:2024年4月11日
版本更新日期:2024年4月11日
版本生效日期:2024年4月11日

尊敬的用户(以下简称“您”),感谢您使用 企业手机银行APP(以下简称“APP”), APP由 (以下简称“我行”)管理。注册地址/常用办公地址:

为了保证对您的隐私信息合法、合理、适度的收集、使用,并在安全、 可控的情况下进行传输、存储,我行依据《中华人民共和国网络安全法》、 《信息安全技术个人信息安全规范》(GB/T 35273-2017)、 《个人金融信息保护技术规范》以及其他相关法律法规和技术规范,制定了 《企业手机银行APP用户隐私政策》(以下简称“本政策”)。

您在使用APP时,我行将按照本政策处理和保护您的用户信息。

本政策与您使用我行的服务关系紧密,请您在使用/继续使用APP前,仔细阅读并充分理解本政策,并在需要时,按照本政策的指引,做出您认为适当的选择。对本政策中与您的权益存在重大关系的条款,我行采用粗体字和特殊标识进行标注以提示您注意。如您点击或勾选“同意”并确认提交,即视为您同意本政策,并同意我行将按照本政策来收集、使用、存储和共享您的相关信息;如您不同意本政策中的任何条款,将有可能导致APP的产品与服务无法正常运行,或者无法达到我行拟达到的服务效果,您应立即停止访问和使用APP。

阅读过程中,如您有任何疑问,可联系我行的客服(服务热线:)咨询。

本政策将帮助您了解以下内容:

一 如何收集和使用您的用户信息

二 对外提供您的用户信息

三 如何存储和保护您的用户信息

四 如何管理您的用户信息

五 未成年人信息的保护

六 本政策的适用及更新

七 如何联系我行

一、个人信息的收集和使用

用户信息是指可能包含的个人信息及相关企业信息。

个人信息是指以电子或者其他方式记录的能够单独或者与其他信息结合识别特定自然人身份或者反映特定自然人活动情况的各种信息,如姓名、身份证件号码、个人生物识别信息、通信通讯联系方式、征信信息、交易信息等。

个人敏感信息是指一旦泄露、非法提供或滥用可能危害人身和财产安全,极易导致个人名誉、身心健康受到损害或歧视性待遇等的个人信息,如个人财产信息、个人生物识别信息、个人身份信息、网络身份标识信息及其他信息。上述信息所包含的内容,均出自于GB/T35273《信息安全技术个人信息安全规范》。

企业信息是指以电子或其他方式记录的、能够单独或者与其他信息结合识别特定企业身份或者反映特定企业活动情况的各种信息,如企业名称、统一社会信用代码证号、法定代表人姓名、法定代表人身份证件号码、法定代表人个人生物识别信息、企业经营地址、企业工商信息等。

企业敏感信息是指一旦泄露、非法提供或滥用可能危害企业财产安全,极易导致企业名誉与财产安全受到损害或歧视性待遇等的信息,如法定代表人身份证件号码、法定代表人个人生物识别信息等。

(一)收集

您在使用以下服务时,我行将会收集或验证您的用户信息和设备信息:

1.在您进行用户激活时,我行会验证您的姓名、身份证件信息、手机号码信息、短信验证码、企业名称、人脸信息。我行会收集您的IP地址信息、SIM 卡标识(序列号)、手机型号,上述信息主要用于验证您的身份真实性以及与企业的关联情况,以帮助您完成激活。如您拒绝提供上述信息,您可能无法完成激活;

2.在您登录APP时,如您选择密码登录,我行会验证您的手机号码信息、登录密码;如您的设备和APP版本均支持指纹功能/面容功能,您可选择我行提供的指纹登录/面容登录服务。您需在您的设备上录入您的指纹信息/面容信息,在您进行指纹登录/面容登录时,您需在您的设备上完成信息验证。我行仅收集验证结果,并不收集您的指纹信息/面容信息。如您不想使用指纹登录/面容登录,仍可通过其他方式进行登录;

3.在您使用转账汇款服务时,为保障您的账户和资金安全,我行需要调用或使用部分设备功能用于验证您的身份。您可以使用数字证书(蓝牙KEY)完成身份验证。如您拒绝使用上述功能,我行将无法为您提供转账汇款服务。

4.您在使用以下服务时,我行可能需要您在您的设备中向我行开启您的摄像头(相机)、生物特征识别等功能的访问权限,以实现这些功能所涉及的信息收集和使用:

(1)基于摄像头(相机)的功能:您可开启摄像头进行身份校验(身份证识别及人脸活体识别)、银行卡识别、扫描二维码、拍照并上传图片操作以及上传视频功能。拒绝授权后,上述功能将无法使用。

(2)基于指纹、面容等生物特征识别的功能:您可授权调取您使用的设备的面容识别/指纹验证功能,帮助我行完成登录、验证、确权、交易指令操作。当您进行面容识别/指纹验证时,我行仅收集验证结果,并不收集您的生物特征信息。

(3)基于短信的功能:当您使用企业通讯录发短信时,开启该功能可自动添加短信收件人。拒绝授权后,您仍能使用企业通讯录功能,但您需手动输入短信收件人。

(4)基于蓝牙的功能:当您转账过程中需要使用蓝牙KEY认证时,开启蓝牙服务,以便我行签名验签您的转账信息;当您使用蓝牙ukey密码修改时,开启蓝牙服务,以便验证您的信息。拒绝授权后,您将无法使用上述功能。

(5)基于通讯录的功能:当您使用企业通讯录功能时,开启该功能可以将企业联系人信息保存到手机通讯录。拒绝授权后,上述功能将无法使用。

(6)基于存储的功能:用于缓存在使用手机银行过程中产生的文本等内容。拒绝授权后,将无法正常使用APP。

(7)基于电话的功能:为完成设备绑定和登录安全保护,我行需要收集您的IMEI。拒绝授权后,我行将无法保障账户登录的安全性,所以您可能无法登录我行的App,但不影响您使用我行提供的其他服务。

(8)基于地理位置及网络名称(BSSID)的功能,获取您所在地理位置,主要用于网点信息服务。拒绝授权后,手机银行相关功能无法使用。

(9)基于网络通讯的功能,用于与服务端进行通讯。拒绝授权后,手机银行所有功能无法正常使用。

(10)基于设备ID(Android ID)的功能,用于手机银行获取设备ID信息,进行登录校验常用设备,拒绝授权后,手机银行将无法校验常用设备。

(11)基于用户识别码(IMSI)的功能,用于手机银行识别常用设备及网络状态,校验当前网络的安全性,拒绝授权后,手机银行将无法校验常用设备。

(12)基于设备IP地址的功能,用于手机银行是被常用设备及网络状态,校验当前网络的安全性,拒绝授权后,手机银行将无法校验常用设备。

(13)获取设备MAC地址,用于手机银行是被常用设备,校验当前网络的安全性,拒绝授权后,手机银行将无法校验常用设备。

您确认并同意开启这些权限即代表您授权我行可以收集和使用这些信息;您也可以遵循您所使用设备的操作系统指示变更或者取消这些授权,则我行将不再继续收集和使用您的这些信息,也无法为您提供上述与这些授权所对应的功能,但这不会对您使用APP其他服务产生影响。

5.当您使用APP提供的服务时,为了向您提供更为安全、便捷的服务,我行可能会从第三方获取到您和您所关联企业(存在直接或间接控制关系或重大影响关系的企业)的信用、工商等信息,用于确认您的身份。对于您在使用服务时主动提供给我行的相关信息,我行将视为您允许我行获取上述此类信息;对于您在使用APP的服务时产生的信息,应由您与我行依法约定上述信息的收集和使用事项。如您拒绝我行在提供服务时收集、使用或者传递上述信息,将可能会导致您无法使用APP提供的相应服务,但这不影响您使用APP的其他功能。

6.根据相关法律法规及国家标准,在以下情形中,我行可能会依法收集并使用您的用户信息无需征得您的授权同意:

(1)与国家安全、国防安全有关的;

(2)与公共安全、公共卫生、重大公共利益有关的;

(3)与犯罪侦查、起诉、审判和判决执行等有关的;

(4)根据您的要求签订和履行合同所必需的;

(5)出于维护您或他人的生命安全等重大合法权益但又很难得到您本人同意的;

(6)所收集的用户信息是您自行向社会公众公开的;

(7)从合法公开披露的信息中收集用户信息,如合法的新闻报道、政府信息公开等渠道;

(8)用于维护服务的安全和合规所必需的,例如发现、处置产品和服务的故障;

(9)法律法规规定的其他情形。

7.其他

我行向您提供的服务是不断更新和发展的,如您选择使用了前述说明当中尚未涵盖的其他服务,基于该服务我行需要收集您的信息的,我行会通过页面提示、交互流程或协议约定的方式另行向您说明信息收集的范围与目的,并征得您的同意后方收集提供相应服务所必要的您的信息。我行会按照本政策以及相应的用户协议约定收集、使用、存储、对外提供及保护您的信息。

(二)使用

我行为了遵守国家法律法规及监管要求,以及向您提供服务及提升服务质量,或保障您的账户和资金安全,我行会在以下情形中使用您的信息:

1.我行会根据本政策的约定并为实现我行的服务或功能对所收集的您的用户信息进行使用。

2.为了使您知晓使用APP服务的状态,我行会向您发送服务提醒。您可以通过手机系统设置中的通知设置,关闭服务提醒,也可以通过通知设置重新开启服务提醒。

3.为了保障服务的稳定性与安全性,我行会将您的信息用于身份验证、安全防范、诈骗监测、预防或禁止非法活动、降低风险、存档和备份用途。

4.根据法律法规或监管要求向相关部门进行报告。

5.邀请您参与我行服务或功能有关的客户调研。

6.我行会对我行的服务或功能使用情况进行统计,并可能会与公众或第三方共享这些统计信息,以展示我行的服务或功能的整体使用趋势。但这些统计信息不包含您的任何身份识别信息。

7.当我行展示您的信息时,我行会采用包括内容替换、匿名化处理方式对您的信息进行脱敏,以保护您的信息安全。

二、对外提供您的用户信息

(一)共享

当您使用App功能或服务时,在某些特定的场景下,我行可能会使用具有相应业务资质及能力的第三方服务商提供的软件服务工具包(简称“SDK”)来为您提供服务,由第三方服务商收集您的必要信息。具体包括以下几种:

SDK名称 场景描述 涉及收集的个人信息字段 数据接收方名称
com.lahm.library 模拟器检测 传感器列表 谷歌科技有限公司
com.cloudcore.fpaas 基础框架 传感器列表 北京云核网络技术有限公司
百度定位SDK 定位功能 位置权限、存储权限、手机终端唯一标志信息(IMEI号)、经纬度信息、设备名称、Android ID、IP、运营商信息、网络名称(BSSID) 百度网讯科技有限公司
腾讯移动开放平台SDK(腾讯QQSDK) 回单分享、二维码分享 存储权限 腾讯科技有限公司及其关联公司
友盟统计分析及分享SDK 回单分享、二维码分享 存储权限、WIFI名称、Android ID 友盟科技有限公司
云证通(中国金融认证中心CFCA SDK) 一站式转账、云盾管理 手机终端唯一标志信息(IMEI号)、Android ID、存储 中金金融认证中心有限公司
chromium SDK 系统框架 设备MAC地址 中金金融认证中心有限公司
(二)转让和披露

1.除非获得您的明确同意或授权,我行不会向其他任何公司、组织和个人共享或转让您的个人信息,若您同意个人信息的共享或转让,我们将对您的个人信息经过匿名化处理后提供给第三方。

2.我们不会公开披露您的个人信息,如确需披露,我行会告知您披露个人信息的目的、类型;涉及敏感信息的还会告知敏感信息的内容,并事先征得您的明示同意。

(三)征得授权同意的例外

根据相关法律法规、监管要求等规定,以下情形中遇到国家有权机关或者监管机关强制性要求的,或者出于对您的权利、权益进行充分保护的目的,或者此处约定的其他合理情形的,我行可能会共享、转让、公开披露用户信息无需事先征得您授权同意:

1.与国家安全、国防安全直接相关的。

2.与公共安全、公共卫生、重大公共利益直接相关的。

3.与犯罪侦查、起诉、审判和判决执行等直接相关的。

4.出于维护您或其他个人的生命、财产、声誉等重大合法权益但又很难得到本人同意的。

5.您自行向社会公众公开的用户信息。

6.从合法公开披露的信息中收集的用户信息,如合法的新闻报道、政府信息公开等渠道。

三、如何存储和保护您的用户信息

(一)存储

按照相关法律法规规定,我行将中华人民共和国境内(不包括香港、澳门特别行政区及台湾地区)提供服务过程中收集和产生的您的个人信息及企业信息存储在中华人民共和国境内(不包括香港、澳门特别行政区及台湾地区)。

我行仅在为您提供服务及相关服务之目的所必需的期限内和法律法规及监管规定的时限内留存您的个人信息及企业信息。

如果终止服务,我行将及时停止收集您个人信息及企业信息,并对所持有的您的个人信息及企业信息进行删除或匿名化处理,法律法规或监管机构对个人信息及企业信息存储时间另有规定的除外。

(二)保护

1.我行已使用符合业界标准的安全防护措施保护您提供的个人信息及企业信息,防止数据遭到未经授权的访问、公开披露、使用、修改、损坏或丢失。我行会采取一切合理可行的措施,保护您的个人信息及企业信息。例如:我行会使用加密技术确保数据的保密性;我行会使用受信赖的保护机制防止数据遭到恶意攻击;我行会举办安全和隐私保护培训课程,加强员工对于保护信息的重要性的认识。

2.如我行提供的全部或部分电子银行业务停止运营,我行相关产品或服务将通过公告等形式向您进行告知,同时停止相关产品或服务对您个人信息及企业信息的收集等操作,保护您的个人信息及企业信息安全。如因技术故障、网络攻击、自然灾害及事故、人为因素等各种原因造成全部或部分电子银行业务中断,我行将采取应急处置和恢复措施予以应对,尽快恢复服务。

3.我们会采取一切合理可行的措施,确保未收集无关的个人信息及企业信息。

4.请您理解,由于技术水平局限以及可能存在的恶意攻击,有可能出现我行无法合理预见、防范、避免、控制的意外情况。互联网并非绝对安全的环境,请使用复杂密码,协助我行保证您的账号安全。

5.如发生个人信息及企业信息安全事件,我行将按照法律法规的要求,及时将事件相关情况以邮件、信函、电话、推送通知等方式告知您,或采取合理、有效的方式发布公告。同时,我行还将依据监管规定,上报个人信息及企业信息安全事件处置情况。

四、如何管理您的用户信息

(一)您可以通过删除信息、关闭设备功能、在隐私设置等方式改变部分您授权我行继续收集个人信息及企业信息的范围或撤回您的授权。您也可以通过注销账户的方式,撤回我行继续收集您个人信息及企业信息的全部授权。

(二)如您为我行网银用户,您可以到我行各营业厅网点办理销户业务,您注销用户的行为是不可逆行为,一旦您注销了您的网银用户,我行将不再通过我行的app收集您的个人信息及企业信息,并将删除有关您手机银行app的一切信息,法律法规或监管机构对个人信息及企业信息存储时间另有规定的除外。

五、未成年人信息的保护

(一)未成年人使用我行服务,必须在其父母或者其他监护人的监护下进行。我行将根据国家相关法律法规的规定保护未成年人的个人信息的保密性及安全性。

(二)如您为未成年人,请您的父母或监护人阅读本政策,并在征得您父母或监护人同意的前提下使用我行的服务或向我行提供您的信息。对于经父母或监护人同意而使用您的信息的情况,我行只会在受到法律允许、父母或监护人明确同意或者保护您的权益所必要的情况下使用或共享此信息。如您的监护人不同意您按照本政策使用我行的服务或向我行提供信息,请您立即终止使用我行的服务并及时通知我行,以便我行采取相应的措施。

(三)如您为未成年人的父母或监护人,当您对您所监护的未成年人的个人信息处理存在疑问时,请通过本政策中的联系方式联系我行。

六、本政策的适用及更新

根据国家法律法规、监管政策变化及服务运营需要,我行将对本政策及相关规则不时地进行修改,修改后的内容会通过我行官网、App发布的公告,公布后即生效,并取代此前相关内容。您应不时关注相关公告、提示信息及协议、规则等相关内容的变动。您知悉并确认,如您不同意更新后的内容,应立即停止使用相应服务,并注销相关的用户,我行将停止收集您的相关个人信息;如您继续使用服务,即视为同意接受更新内容。

七、如何联系我行

如您对本隐私政策有任何疑问、意见或建议,可以通过拨打我行客户服务热线或到我行各营业网点进行咨询或投诉,一般情况下,我行将在15个工作日内完成核查并处理。

请您在点击“同意”之前仔细阅读本隐私政策,确保对其内容已全部知晓并充分理解。您点击“同意”并确认提交即视为您接受本隐私政策,我行将按照相关法律法规及本政策来合法使用和保护您的个人信息及企业信息。