昆山农商银行用户隐私政策(个人版)

更新时间:20231023

生效时间:20231023

法审编号:KSRCB-SC-2023-01269

前言

  昆山农商银行股份有限公司(“我行”或者“我们”)(注册地址:江苏省苏州市昆山市前进东路828号)深知个人信息对您的重要性,并会尽全力保护您的个人信息安全可靠。我们致力于维持您对我们的信任,恪守以下原则,保护您的个人信息:合法正当必要诚信原则、权责一致原则、目的明确原则、选择同意原则、最小必要原则、确保安全原则、主体参与原则、公开透明原则等。同时,我行承诺,我们将按业界成熟的安全标准,依法采取相应的安全保护措施来保护您的个人信息。

  本《隐私政策(个人版)》(以下或简称“本政策”)是我行统一使用的一般性隐私条款,适用于我行针对个人客户的产品和服务。涉及具体的产品(或服务),我行收集和使用您的个人信息的目的、方式、范围和保存期限等还可通过相应的产品(或服务)协议、授权书等方式向您明示,并取得您的授权或同意。上述文件与本《隐私政策(个人版)》共同构成我行针对个人客户产品和服务的完整隐私政策。

  请您在勾选“同意”之前仔细阅读本《隐私政策(个人版)》,确保已全部知晓并充分理解其内容(特别是加黑字体内容的含义)及相应法律后果。您点击或勾选“同意”即视为您接受本《隐私政策(个人版)》,我行将按照相关法律法规及本政策来合法使用和保护您的个人信息。

  若您想了解更详细的信息,请按如下索引阅读相应章节:

  一、我行如何收集和使用您的个人信息

  二、我行如何使用Cookie和同类技术

  三、我行如何存储和保护您的个人信息

  四、我行如何对外提供您的个人信息

  五、您如何访问和管理自己的个人信息

  六、我行如何处理未成年人的个人信息

  七、本政策如何更新

  八、如何联系我行

  一、我行如何收集和使用您的个人信息

  个人信息是指以电子或者其他方式记录的与已识别或者可识别的自然人有关的各种信息,不包括匿名化处理后的信息。个人信息包括姓名、出生日期、身份证件号码、个人生物识别信息、住址、通信通讯联系方式、通信记录和内容、账号密码、财产信息、征信信息、交易信息等。

  敏感个人信息是指一旦泄露或者非法使用,容易导致自然人的人格尊严受到侵害或者人身、财产安全受到危害的个人信息。具体而言,个人信息中属于敏感个人信息的有:身份证件号码、生物识别信息、金融账户、财产信息、征信信息、交易信息、特定身份以及不满十四周岁未成年人的个人信息等。其中,个人生物识别信息包括指纹、面部识别特征等。

  我们可能会出于本政策所述的以下目的,按照业务功能需求的最小频率收集和使用您在使用我们产品或服务过程中主动提供、或因使用产品或服务而产生的个人信息,以及根据法律法规规定或您的授权同意合法向第三方收集的个人信息。我行不会超过您授权或同意的目的、范围处理您的个人信息,如果我们需要额外收集您的个人信息,我们将以合理的方式向您告知并在收集前征得您的同意。

  如业务办理涉及敏感个人信息的,我行将按照法律规定向您告知处理敏感个人信息的必要性以及对个人权益的影响等,依法取得您的单独同意。

  若我行需将您的个人信息用于本政策未载明的其他用途,会按照法律法规及国家标准的要求向您充分告知信息收集和使用的目的、方式和范围,再次征求您的同意。若我行需将基于特定目的收集而来的您的个人信息用于其他目的时,也会事先征求您的同意。

  (一)向您提供核心业务功能和/或服务中您主动提供的个人信息。

  为实现我行个人产品和服务各渠道,如个人网上银行(下称“个人网银”、个人手机银行(下称“手机银行”)、柜面、超级柜台、自助设备、微信公众号、微信小程序的核心业务功能,我行可能需要向您收集个人信息。以下将详细列出我行的核心业务功能及为实现该功能所需收集的个人信息,若您拒绝,则无法使用相关服务。下述场景中收集的短信验证码、客户支付密码仅用来验证您的身份,客户端不会存储该类信息。

  请您注意:如果您提供的是他人个人信息,请确保已取得相关个人信息主体的授权或同意。

  1.账户管理类服务:

  (1)依据法律法规及监管要求,当使用个人网银、手机银行、微信公众号,注册、登录和激活我行上述个人电子银行渠道的服务(以下统称“电子银行服务”)时,我行会收集您的手机号码、身份证号码、姓名、性别、国籍、职业、联系地址如果您拒绝提供这些信息,您可能无法成功注册、登录或激活个人电子银行或无法正常使用我行的服务。

  (2)根据我国法律法规要求及出于安全保障目的,在您注册我行账户时,需要您提供手机号码并向您发送短信验证码以进行认证,如您拒绝提供手机号码进行核验,将导致注册不成功,因而无法使用我行个人电子银行服务的相关功能。但是您可以退出注册/登录业务后返回主页面进行浏览。

  (3)当您在手机银行办理大额转账、换设备登录、刷脸登录、手机号支付签约业务时,为了核验身份,确保是您本人交易,您需要向我行提供或授权我行收集并留存您的身份证件信息面容影像。该信息永久保存。

  (4)当您使用手机银行指纹登录服务时,为了给您提供该服务,我们需要验证您的指纹识别信息。我们仅在您授权的移动设备调用手机自带的指纹服务,并不会采集您的信息。

  (5)依据法律法规和监管要求,未绑定银行卡的用户在绑卡升级时,我行需要收集您的银行卡号、支付密码、银行预留手机号码、短信验证码

  (6)当您在我行网点办理开立银行卡、修改资料时,我行会收集并在系统中记录您的姓名、证件类型、证件号码、证件签发日期、证件到期日期、发证机关所在地、性别、出生日期、国籍、民族、职业、手机号码、固定电话、通讯地址、个人税收身份信息。

  (7)当您使用超级柜台办理电子银行签约,或通过其他业务联动电子银行签约,办理个人消息服务维护,我们会收集您的手机号码,并通过短信验证码进行真实性验证。

  2.转账支付类服务:

  当您使用个人网银、手机银行、超级柜台服务进行转账汇款功能时,为了给您办理相应的业务,我们需要收集收款方的手机号码、姓名、账号、收款银行,以及转账附言;我们需要收集转出方的姓名、账户信息、手机号码

  为了给您提供查询以及便捷转账服务,我们需要收集并保留您的转账记录

  当您使用手机银行、个人网银进行支付时,为了给您办理相应的业务,我们需要收集您的姓名、账号、身份证件类型、身份证件号码、手机号码、短信验证码。为了给您提供查询服务,我们需要收集并保留您的支付记录

  3.个人贷款类服务:

  当您在手机银行、超级柜台使用贷款申请功能时,为了给您提供该服务,我行需要评估您的贷款资质、授信额度,校验您的身份、进行风险防控,因此需要您提交授权我们查询您的下列信息。单一贷款产品可能仅需要以下所列部分信息类型,不同贷款产品收集的个人信息会有所差异,具体详见各产品协议文本及申请表。如您不提供该等信息,可能无法成功办理该业务,但这不影响您正常使用手机银行的其他功能。

  (1)基本情况

  含姓名、生日、性别、民族、国籍、婚姻状况、手机号码、居住地址、身份证件类型、身份证件号码、证件是否长期有效、身份证件有效期。

  (2)教育工作信息

  含文化程度、学历、学位、工作单位、行业种类、职业、职务等。

  4)个人财产信息

  含银行账户、信贷记录、交易和消费记录、鉴别信息(用于验证您是否具有访问或使用权限的信息,包括银行卡密码、登录密码、短信验证码等)。

  (5)网络身份标识信息、手机银行操作记录、个人常用设备信息、个人位置信息

  含个人信息主体账号、IP地址、个人数字证书、通过日志储存的个人信息主体操作记录、硬件序列号、设备MAC地址、唯一设备识别码、IPV4IPV6PC或手机的操作系统、手机号码、手机品牌、手机型号、GPS经度、GPS纬度、GPS省份、GPS城市、设备号。

  (6)贷款信息

  含贷款用途、贷款品种、贷款金额、保证贷款金额、信用贷款金额、贷款利率信息、贷款期限、还款方式、还款周期、是否申请循环额度、循环额度金额、循环额度有效期、是否已申请自主循环额度、自主循环额度金额。

  (7)其他需申请人授权或提交的信息

  含征信信息、公积金缴纳情况、个人纳税信息、医保缴纳情况、是否被列入失信被执行人名单。

  4.现金类服务:

  (1)您可以通过手机银行和微信银行享受大额取现预约服务,为了给您提供该服务,我们需要收集您的姓名、手机号码、身份证号码及身份证件信息

  (4)当您使用现金存取款功能时,若您的存取款金额达到需要审核的金额,为了给您办理相应的业务,我们需要收集您的姓名、账号、金额、资金来源或取款用途、行业类别及附言、手机号码及短信验证码、证件类型及证件号码、账户信息,以保障交易安全;同时,为了给您提供查询以及便捷存取款服务,我们需要收集您的存取款交易记录

  5.投资理财类服务:

  (1)当您通过手机银行、柜面、超级柜台、自助服务终端使用投资理财功能时,为了给您提供理财产品购买服务,我行将收集您姓名、性别、出生日期、国籍、身份证件类型、身份证件号码、身份证件有效期、婚姻状况、联系方式、邮箱、邮编、常用地址、工作单位、职业、职务、个人年收入、家庭年收入、居民类型、风险类型等

  (2)为了给您提供上述理财服务,保障您的财产安全,我们需要测评您的风险承受能力,因此需要您提供您的年龄、学历、财务状况、产品持仓、投资经验、投资目的、投资风格、流动性要求、风险损失成熟程度、风险偏好、风险认识、账户信息、身份信息、证件信息、财产信息;同时,为评估您是否属于合格投资者,我们需要收集您的投资经历、家庭金融净资产、账户信息、身份信息、证件信息、财产信息。您还可以通过手机银行使用风险评估预处理。为了给您提供该服务,我们将收集您的姓名和身份证号码。

  6.生活服务:

  (1)您可以使用手机银行、超级柜台以及柜面的生活缴费、教育缴费、保险医疗、公共交通服务。为了给您提供相应服务,我行将根据收费场景收集必要的相关账号个人信息。

  (2)您可以通过手机银行微信公众号享受智慧医疗服务,我行需要收集就诊人的姓名、性别、身份证号码及身份证件信息、手机号码、短信验证码。

  7.信用卡服务:

  (1)您可以通过手机银行、柜面、超级柜台、微信公众号申请信用卡。为了给您提供该服务,我们将收集您的姓名、身份证号码、手机号码、验证码、教育程度、婚姻、住宅状况、家庭住址、工作信息、公司地址、联系人信息(包括关系、姓名、手机号码)、邮箱地址用于信用卡准入审批。

  (2)当您通过超级柜台办理信用卡面签时,我们将收集您的姓名、身份证证件信息、信用卡卡号、身份证正反面照片、主体资格认证证件影像。

  (3)当您使用超级柜台办理信用卡激活及设置密码业务时,我们将收集您的手机号、信用卡卡号、验证码、支付密码、账单邮寄地址。

  (4)您可以通过手机银行、微信公众号查询信用卡申请进度。当您查询信用卡申请进度时,我们将收集您的身份证号码、手机号码和验证码以验证您的身份。

  (5)当您使用超级柜台办理信用卡领卡业务时,为了给您提供相应的服务,我们将收集您的姓名、身份证证件信息、信用卡卡号、身份证正反面照片。

  (6)当您参加手机银行、微信公众号等官方渠道的活动时,为了给您寄送实物奖品,我们需要收集您的手机号码、联系地址。若奖品为虚拟产品,我们需要收集您的手机号码为您发放该奖励(直充或卡券)。

  8.自助设备服务:

  为向您提供服务并确保您的服务安全,当您在“自助设备”(含现金类自助设备、自助服务终端、排队叫号机)办理服务时,可通过账号、密码、证件类型、证件号码验证您的身份,帮助您办理业务。如您拒绝提供某项功能或服务所需的信息,您可能无法使用该部分功能或服务。具体如下:

  (1)介质校验:当您使用我行“自助设备”办理业务使用银行卡或者存折时,您需要向我行提供或授权我行收集相应服务所需的用户信息,包括银行卡号/账号、存折账号信息,我行通过验证账号/卡密码方式对有关信息进行有效性核验。

  (2)刷脸业务:当您使用我行“自助设备”办理存款、取款、转账时,我行将收集您现场手机号码证件类型/证件号码,用于有关信息有效性验证;当您办理转账、无卡存款业务时,我们还需收集收款方账号、户名信息帮助办理业务。

  9.数字人民币服务:

当您使用数字人民币服务时,我行将按照《昆山农商银行数字人民币钱包个人信息保护政策》的相关条款保护您的客户信息。

  10.在线客服服务:

当您在手机银行或微信银行使用我行在线客服服务时,将会自动跳转至微信。通过微信渠道享受在线客服服务。

  (二)向您提供产品和/或服务中我们主动收集和使用的个人信息。

  为满足法律法规及提供服务的基本要求,保障您的账户安全与系统运行安全,更准确地预防钓鱼网站欺诈,我们会收集您在使用我们服务过程中产生的下述信息,以判断您的账户风险以及控制信贷风险、保障我们为您正常提供服务、对于我行系统问题进行分析、统计流量,并在您选择向我们发送异常信息时予以排查。这些信息包括:

   1.日志信息:

  当您使用我们提供的个人网银、手机银行、超级柜台、微信公众号、微信小程序产品和/或服务时,我们会收集您使用我们服务的详细情况,作为网络日志和交易流水日志进行保存。网络日志包括您使用的语言、访问的时间以及您使用我行产品和/或服务的网页记录、操作系统、软件信息、登录IP信息;交易流水日志包括交易金额、交易日期、交易时间、交易币种、交易卡号、交易类型、交易终端、交易结果、证件信息

  2.设备信息:

  当您使用我们提供的个人网银、手机银行、超级柜台、微信公众号、微信小程序产品和/或服务时,为了给您提供相应的服务,保障您的账户安全和交易安全,我行会收集您的IP地址、设备型号、设备MAC地址、国际移动设备识别码(IMEI)、Android ID、国际移动用户识别码(IMSI)、操作系统类型及版本号。

  3.搜索记录:

  当您使用手机银行时,为了给您提供快捷的搜索服务,我们需要收集您的历史搜索记录

  4.位置信息:

  当您使用我行产品和/或服务的过程中,我们会基于相关法律法规的要求或者为了向您推荐便捷的服务网点而收集您的位置信息,便于您使用网点查询、网点预约、营业状态查询的功能。

  (三)我行手机银行设备权限调用情况。

在某些场景或服务下,我行手机银行可能会调用您的一些设备权限(详见下表),我们将在首次调用相应权限前以弹窗形式单独征得您的同意,您可以在设备的设置功能中选择关闭部分或全部权限,从而拒绝我行收集相应的个人信息。

 

调取设备权限

应用场景/服务

调用权限目的

关闭/拒绝权限调取的影响

通讯录

手机充值、转账

方便您输入手机号

需手动输入充值手机号

相机

人脸识别、扫一扫、银行卡识别、身份证识别、注册 、信用卡申请、信用卡激活

人脸识别验证身份、扫描二维码、银行卡识别、身份证识别、核实验证身份,防范伪冒申请

调用人脸识别交易、扫一扫、银行卡识别、身份证识别等应用无法使用

麦克风

音频Key

方便您使用音频Key功能

音频Key功能无法使用

推送

消息推送

向您推送信息

无法正常接受我行推送消息

蓝牙

蓝牙Key

将客户手机与第三方设备连接并交互

蓝牙硬件设备无法连接

存储(仅Android用户)

应用升级、扫一扫、扫码付款

识别本地相册图片、保存图片到相册

应用升级、扫一扫识别本地相册图片、保存图片到相册等功能无法使用

电话(仅Android用户)

登录、消息推送、数据采集分析

获取设备识别码,以保证账号登录的安全性

无法获取设备识别码,对于部分存量客户,可能会出现登录时需要重新激活的情况

查看WLAN状态

网络请求

用于获取手机的网络状态

无法分析客户是用流量还是WIFI网络

指纹

指纹登录

用于指纹识别登录功能。

无法使用指纹登录功能

剪切板

转账

转账快捷跳转功能。

无法复制粘贴银行卡号

位置

附近网点、优惠商户、生活服务

获取您所在地理位置信息

不影响正常使用,可能无法提供基于位置的服务,不利于反欺诈系统的策略分析

NFC权限

昆山交通卡充值

用于获取设备NFC能力,与NFC设备交互

无法通过NFC能力充值交通卡

应用内安装(限安卓)

应用升级

安装应用自身升级包

无法安装升级包

读取应用列表

APP间相互跳转

用于APP之间相互跳转。枚举如下:

1、手机银行跳转至微信进行微信分享

2、手机银行跳转至微信客服对话

3、手机银行跳转至微信小程序

不影响正常使用,可能手机银行无法跳转至微信

  (四)我行从第三方获取您的个人信息。

  在我行向您提供您所需要的产品和/或服务过程中,我们可能通过中国人民银行、公安及司法机关、税务机关、市场监督管理机关、金融监管部门、公积金管理机构、社会保险管理机构、相关行业协会及行业自律组织、有资质的征信服务机构等具有合法对外提供相关信息查询服务资质的第三方机构,依法查询、打印、使用、核验和保存您的相关信息,包括个人基本信息、信用报告、公共事业缴费情况、纳税情况、借贷情况、担保情况、账户信息、所经营企业信息、交易信息、资产信息。

  当您登录微信公众号、小程序时,为了进行身份验证、绑定微信身份,我们将遵循腾讯的授权策略收集您的头像、昵称、openidunionid,从而为您提供微信公众号及小程序的相关服务。您在微信公众号、小程序上产生与提供的个人信息均由我行按照本政策约定进行收集与使用。微信作为开发者已承诺不为任何目的擅自收集、保存、使用或授权他人使用前述个人信息。

  为了向您提供更完善、优质的产品和服务,您使用的部分电子银行服务可能由第三方服务提供商在其环境中直接提供,此时我们不会收集或共享您的任何个人信息。第三方不受本隐私政策约束,我们建议您查看第三方服务提供商的平台并根据其披露的隐私政策,了解它们如何收集、使用、共享您的个人信息。

  (五)我行如何使用您的个人信息。

  1.在向您提供我行的金融产品或服务,并为改进这些产品或服务时使用,以识别、验证您的身份、审批、管理、处理、执行或实现您要求或授权的交易。

  2.履行我行的合规责任,包括满足监管合规、税务合规及其他须遵守的监管要求等,以及根据境内外法律法规或监管要求向相关部门进行报告(包括洗钱、恐怖主义融资、贿赂、贪污、逃税、欺诈等)。

  3.在我行向您提供金融服务期间,您授权我行持续收集和使用您的信息。在您注销服务时,我们将停止收集您相关的个人信息,但我行会根据法律法规及监管要求,在业务资料归档、审计、监管协查、履行反洗钱和制裁规定等领域继续使用此前收集的您的相关个人信息。

  4.为提升您的产品或服务体验,或为防范风险,我行会对服务使用情况进行汇总、统计分析、加工,但这些信息不会包含您的任何身份识别信息。

  5.为了使您知悉使用我行金融产品或服务的情况或使您进一步了解我行服务,我行可能会向您发送服务状态通知以及相关产品或服务的商业性信息。

  6.您授权同意的以及法律允许的其它用途。

  (六)我行征得授权收集、使用您个人信息的例外。

  根据相关法律、行政法规,在以下例外情形中,即使未获得您的同意,我行仍可能会收集并使用您的个人信息:

  1. 为订立、履行您作为一方当事人的合同所必需的;

  2. 与我行履行法律法规、监管规定的义务相关的;

  3. 为应对突发公共卫生事件,或者紧急情况下为保护自然人的生命健康和财产安全所必需的;

  4. 除您明确拒绝外,依照法律规定在合理的范围内收集、使用您自行公开或者其他已经合法公开的个人信息,如合法的新闻报道、政府信息公开等渠道;

  5. 法律、行政法规规定的其他情形。

  如我行收集、使用您已公开的个人信息,对您个人权益有重大影响的,将依照法律规定取得您的同意。如在上述情形之外收集或使用您的个人信息,我们将向您充分说明收集、使用您相关信息的目的、用途、内容和范围,并事先征得您的同意或授权。

  请您理解,我们向您提供的功能和服务是不断更新和发展的,如果某一功能或服务未在前述说明中且收集了您的信息,我们会通过页面提示、交互流程、网站公告等方式另行向您说明信息收集的内容、范围和目的,并征得您的同意。

  二、我行如何使用Cookie和同类技术

  (一)Cookie

  为确保服务正常运转,我行会在您的计算机或移动设备上存储名为Cookie的小数据文件。Cookie通常包含标识符、站点名称以及一些号码和字符。借助于Cookie,网站能够验证您输入信息(如手机验证码)的正确性并防止向您重复发送信息(如验证码),分析访客人数和网站一般使用状况。您可根据自己的偏好管理或删除Cookie。您可以清除计算机上保存的所有Cookie,大部分网络浏览器都设有阻止Cookie的功能。但如果您这么做,则需要在每一次访问我行的网站时更改您的设置。多数浏览器工具条中的“帮助”部分会告诉您怎样防止您的浏览器接受新的Cookie,怎样让您的浏览器在您收到一条新Cookie时通知您或者怎样彻底关闭Cookie。此外,您可以通过改变浏览器附加程序的设置,或通过访问提供商的网页,来关闭或删除浏览器附加程序使用的类似数据(例如:Flash Cookie)。但这一举动在某些情况下可能会影响您安全访问我行网站和使用我行提供的服务。

  (二)网站信标和像素标签。

  除Cookie外,我行还会在网站上使用网站信标和像素标签等其他同类技术。例如,我行向您发送的电子邮件可能含有链接至我行网站内容的点击URL。如果您点击该链接,我行则会跟踪此次点击,帮助我行了解您的产品或服务偏好并改善客户服务。网站信标通常是一种嵌入到网站或电子邮件中的透明图像。借助于电子邮件中的像素标签,我行能够获知电子邮件是否被打开。如果您不希望自己的活动以这种方式被追踪,则可以随时通过关闭Cookie退订。

  (三)Do Not Track(请勿追踪)。

  很多网络浏览器均设有Do Not Track功能,该功能可向网站发布Do Not Track请求。目前,主要互联网标准组织尚未设立相关政策来规定网站应如何应对此类请求。但如果您的浏览器启用了Do Not Track,那么我行的所有网站都会尊重您的选择。

  三、我行如何存储和保护您的个人信息

  (一)我行存储您个人信息的情况。

  1.我行在中华人民共和国境内收集和产生的个人信息,将存储在中华人民共和国境内。但为处理跨境业务,您的个人信息可能需要转移到境外。此种情况下,我行会按照法律规定执行,向您告知境外接收方的名称或者姓名、联系方式、处理目的、处理方式、个人信息的种类以及您向境外接收方行使法律规定权利的方式和程序等事项,并取得您的单独同意。我行将采取有效措施保护您个人信息的安全,例如,在跨境数据转移之前通过协议、核查等措施要求境外机构为您的信息保密。

  2.我行仅在法律法规要求,以及为实现本政策的目的所必须的最低时限内,确定您个人信息的最长储存期限以及您日志的储存期限。当超出数据保存期限后,我行会对您的信息进行删除或匿名化处理。例如:手机号码:当您需要使用手机银行服务时,我行需要一直保存您的手机号码,以保证您正常使用该服务,当您注销手机银行账户后,我行将删除该渠道相应信息;

  (二)我行采取的保护您个人信息的安全措施。

  我行已使用符合业界标准的安全防护措施保护您提供的个人信息,防止数据遭到未经授权的访问、复制、公开披露、使用、修改、传送、损坏或丢失。例如:我行会使用加密技术确保数据的保密性;我行会使用受信赖的保护机制防止数据遭到恶意攻击;我行会部署访问控制机制,严格限制访问权限,对信息访问及处理行为进行系统监控,确保只有授权人员才可访问个人信息;以及我行会举办安全和隐私保护培训课程,加强员工对于保护个人信息重要性的认识,并要求相关工作人员签署保密协议等。

  如我行提供的全部或部分电子银行业务停止运营,我行相关产品或服务将通过公告等形式向您进行告知,同时停止相关产品或服务对您个人信息的收集等操作,或者对所持有的个人信息进行删除或匿名化处理,保护您的个人信息安全。如因技术故障、网络攻击、自然灾害及事故、人为因素等各种原因造成全部或部分电子银行业务中断,我行将采取应急处置和恢复措施予以应对,尽快恢复服务。如我行破产且无承接方的,将对所持有的个人信息进行删除处理。

  目前,我们已通过国家网络安全等级保护的测评和备案。

  我行将尽力确保您提供个人信息的安全性。同时,也请您务必妥善保管好您的账户登录名及其他身份要素。请使用复杂密码,协助我行保证您的账号安全。您在使用我行服务时,我行会通过您的登录名及其他身份要素来识别您的身份。一旦您泄漏了前述信息,您可能会蒙受损失,并可能产生对您不利的法律后果。如您发现账户登录名及/或其他身份要素可能或已经泄露时,请您立即和我行取得联系,以便我行及时采取相应措施以避免或降低相关损失。

  若不幸发生个人信息安全事件,我行将按照法律法规的要求及时采取有效补救措施,阻止安全事件扩大。我行将及时将事件相关情况以电子邮件、信函、电话和/或推送通知等方式告知您,难以逐一告知您时,我行会采取合理、有效的方式发布公告。同时,我行还将按照监管机构要求,主动上报个人信息安全事件的处置情况。

  四、我行如何对外提供您的个人信息

  (一)共享。

  我们不会与我行以外的公司、组织和个人分享您的个人信息,但以下情况除外:

  1.在获取单独同意或授权的情况下共享:

  在获得您的单独同意后,我行会与其他方共享您授权范围内的个人信息。

  如业务需要对外共享您的个人信息,我行会在共享前,向您告知共享个人信息的接收方的名称或者姓名、联系方式、处理目的、处理方式和个人信息的种类,获得您的单独同意,法律法规另有规定的除外。

  如我行因本政策所披露的共享情形以外的其他业务,需要对外共享您的个人信息,我行会根据相关法律法规的要求,另行向您明确告知个人信息共享的有关情况,并征得您的单独授权或同意。

  2.在法定情形下的共享:

  我行可能会根据法律法规监管规定,或按政府主管部门的强制性要求,对外共享您的个人信息。

  3.与授权合作伙伴共享:

  为实现隐私政策的目的,或为向您提供服务之必须,我行会与其他授权合作伙伴共享您的某些个人信息。例如,代表您行事的收款人、受益人、中介人、往来及代理行等,或向您付款的人士;其他金融机构、行业协会、银行卡组织、信用评级机构、征信机构、信息服务提供商;向您提供资产管理服务的第三方资产管理机构等。我行还会与政府机构平台合作,如向与社保、海关、税务等有关机构共享您的某些个人信息。我行仅会出于合法、正当、必要的目的共享您的个人信息,并且只会共享提供服务所必要的个人信息。同时,我行会与合作方签署严格的保密协定,要求他们严格按照我行的说明、本政策以及其他任何相关的保密和安全措施来处理您的个人信息,并将要求我行的合作方不得将共享的个人信息用于任何其他用途。如果您拒绝我行与合作方在提供服务时共享我行收集的为提供服务所必需的个人信息,将可能导致您无法在我行使用该服务。

  1)代理销售金融产品的发行方:

  这些机构是由我行代理销售其金融产品(如基金、保险等)的发行方。为了使您能够购买到前述金融产品,我们可能共享您的个人身份信息、个人财产信息(如发行方需要)、个人账户信息、金融产品交易信息给代理销售金融产品的发行方。共享个人信息的范围以金融产品发行方要求为限。

  2)广告、分析服务类的合作方:

  对于广告合作方,我行可能会向其提供有关其广告覆盖面和有效性的信息,而不会提供您的个人信息,或者我行会将个人信息进行匿名化处理,不会识别到您个人。为了更好的分析我行客户的使用情况,我行可能向分析数据的服务提供商提供我行客户的数量、地区分布、活跃情况等数据,但我行仅会向这些合作方提供不能识别个人身份的统计信息。

  3)提供技术、咨询、物流和其他服务的供应商、服务提供商和其他合作方:

我们可能会将您的个人信息向为我们提供支持和服务的第三方共享,包括为我们提供基础设施技术、数据处理、信贷审批、客户服务等机构。

l  当您通过网上商城申请积分换购活动时,为向您提供物流发货、订单查询、售后服务、客户支持等服务,我们可能将您的姓名、电话号码、住址共享给服务提供商;

l  为向您发送电邮或短信推送通知,我们可能将您的姓名、邮箱或电话号码共享给通讯服务供应商;

l  为向您提供地图及位置相关服务,我们可能将您的位置数据共享给地图服务供应商。

l  为了进一步让您感受到便捷的服务,我们会与联名卡合作方建立会员信息档案库,并可能将会员信息共享给联名卡合作方;我们还会与贷后服务机构和法律服务机构共同进行贷后管理,并可能会将您的姓名、电话号码、个人信用情况共享给贷后服务机构和法律服务机构等。

  4.基于保护我行及其客户或社会公众利益的共享:

  在法律要求或允许的范围内,为了保护我行及我行客户或社会公众的利益、财产或安全免遭损害而有必要提供您的个人信息给第三方。

  5.我们与第三方软件开发工具包(SDK)服务商的合作:

软件开发工具包是指被软件工程师用于为特定的软件包、软件框架、硬件平台、操作系统等创建应用软件的开发工具的集合。为了给您更好地提供服务,我行手机银行平台中嵌入了一些SDK,这些SDK将在以下使用手机银行的场景中收集您的个人信息:

安卓版手机银行SDK

序号

场景描述

用途

第三方机构名称

1

指纹登录

为了向您提提供快捷登录服务,手机银行通过调用手机自带的指纹识别功能,进行指纹快捷登录。我行不获取您的指纹信息,仅由手机系统自动判断并向手机银行返回“通过”或“不通过”的结果

北京芯盾时代科技有限公司

联系方式:400-818-0110

隐私政策

2

微信SDK

为了向您提供微信分享服务,手机银行嵌入腾讯微信开放平台的SDK,通过该SDK可将手机银行相关链接或者图片分享至微信好友

深圳市腾讯计算机系统有限公司

隐私政策

3

百度地图

为了向您提供基于地理位置的服务,手机银行内嵌了百度地图SDK

l  如果您授权使用网点服务功能,将需要授权获取设备位置信息、硬件型号、操作系统版本、国际移动设备身份码IMEI信息;

l  如果不使用该功能,将不会获取任何信息;

百度在线网络技术(北京)有限公司

隐私政策

4

人脸识别

为了向您提供人脸识别作为安全认证方式或手段,我行使用云丛科技的人脸识别SDK,用于提供人脸识别作为安全认证方式或手段。SDK采集用户人脸图像、视频,仅用于判断是否为自然人活体,不会外传用户个人信息,需要获取您的摄像头权限、存储权限。SDK所需用户信息字段:人脸信息、设备型号、国际移动设备身份码IMEI、系统版本、手机型号。

重庆中科云从科技有限公司

联系方式:400-151-5992

5

神测数据

为了向您提供精准服务,我行使用了神策数据的分析平台。SDK所需信息字段:系统版本、手机型号、设备唯一标识码、各功能点击率。

神策网络科技(北京)有限公司

隐私政策

6

本机校验

为了防范电信诈骗和客户信息泄露造成的风险,我行通过该SDK验证是否客户在本人的手机上交易。我行不获取您的手机号信息,仅运营商反馈“是”“否”为本机号码。

广州玄武无线科技有限公司

移动隐私政策

联通隐私政策

电信隐私政策

7

数字证书

为了防范黑客攻击,保障客户账号安全,我行通过该SDK来保障客户资金交易的安全。SDK所需信息字段:客户号、设备唯一标识码

中金金融认证中心有限公司

隐私政策

8

设备指纹

为了防范金融风险,我行使用同盾科技有限公司提供的设备指纹SDK,需要使用您的电话、存储权限以及获取你的位置信息,用以为设备建立唯一设备IDSDK所需用户信息字段:用户ID、精确位置信息、系统版本、手机型号、网络状态、唯一设备标识符

同盾科技

联系电话:400-068-9796

9

Ukey

为了验证客户身份,手机银行内嵌了飞天诚信的UkeySDK

l  如果您授权使用该功能,将需要授权使用的蓝牙权限;

l  如果不使用该功能,将不会获取任何信息;

飞天诚信

10

消息推送

为了提供推送消息服务,手机银行内嵌了消息推送SDK

l  如果您授权使用该功能,将需要授权获取设备信息;

l  如果不使用该功能,将不会获取任何信息;

兆日科技

11

华为推送

为了提供推送消息服务,手机银行内嵌了消息推送SDK

l  如果您授权使用该功能,将需要授权获取设备唯一标识码;

l  如果不使用该功能,将不会获取任何信息;

华为

12

小米推送

为了提供推送消息服务,手机银行内嵌了消息推送SDK

l  如果您授权使用该功能,将需要授权获取设备信息;

l  如果不使用该功能,将不会获取任何信息;

小米

13

OPPO推送

为了提供推送消息服务,手机银行内嵌了消息推送SDK

l  如果您授权使用该功能,将需要授权获取设备信息;

l  如果不使用该功能,将不会获取任何信息;

OPPO

14

VIVO推送

为了提供推送消息服务,手机银行内嵌了消息推送SDK

l  如果您授权使用该功能,将需要授权获取设备信息;

l  如果不使用该功能,将不会获取任何信息;

VIVO

15

远程银行

为了提供远程视频服务,手机银行内嵌了远程银行SDK

l  如果您授权使用该功能,将会在使用过程中使用摄像头麦克风权限;

l  如果不使用该功能,将不会获取任何信息;

赞同科技

16

微众理财

为了提供微众银行的理财服务,手机银行内嵌了微众理财SDK

l  如果您授权使用该功能,将会获取您的姓名证件号信息;

l  如果您不使用该功能,将不会获取任何信息;

深圳前海微众银行股份有限公司

95384

17

电子社保卡

为了提供电子社保卡服务,手机银行内嵌了电子社保卡SDK

l  如果您授权使用该功能,将会获取您的姓名、证件信息;

l  如果不使用该功能,将不会获取任何信息;

江苏省人社厅

18

讯飞语音

为了提供语音搜索服务,手机银行内嵌了讯飞语音SDK

l  如果您授权使用语音搜索服务,将会获取您的麦克风权限;

l  如果不使用该功能,将不会获取任何信息;

科大讯飞

19

国密SSL

依监管要求,用于信息安全方面的报文加密

云核

20

银联支付

为了提供银联支付服务,手机银行内嵌了银联支付SDK,该SDK不会获取您的个人信息。

银联

21

滴滴打车

为了提供滴滴打车服务,手机银行内嵌了滴滴打车的SSK

l  如果您授权使用该功能,将会在使用期间获取您的位置信息;

l  如果不使用该功能,将不会获取任何信息;

北京小桔科技有限公司

22

密码控件

为了提供安全密码服务,手机银行内嵌了密码控件SDK,该SDK不会获取您的个人信息。

云核

 

苹果版手机银行SDK

序号

场景描述

个人信息字段

第三方机构名称

1

微信SDK

为了向您提供微信分享服务,手机银行嵌入腾讯微信开放平台的SDK,通过该SDK可将手机银行相关链接或者图片分享至微信好友

深圳市腾讯计算机系统有限公司

隐私政策

2

百度地图

为了向您提供基于地理位置的服务,我行使用了百度地图SDK实现定位功能。SDK所需用户信息字段:位置信息、硬件型号、操作系统版本、国际移动设备身份码IMEI

百度在线网络技术(北京)有限公司

隐私政策

3

人脸识别

为了向您提供人脸识别作为安全认证方式或手段,我行使用云丛科技的人脸识别SDK,用于提供人脸识别作为安全认证方式或手段。SDK采集用户人脸图像、视频,仅用于判断是否为自然人活体,不会外传用户个人信息,需要获取您的摄像头权限、存储权限。SDK所需用户信息字段:人脸信息、设备型号、国际移动设备身份码IMEI、系统版本、手机型号。

重庆中科云从科技有限公司

联系方式:400-151-5992

4

神测数据

为了向您提供精准服务,我行使用了神策数据的分析平台。SDK所需信息字段:系统版本、手机型号、设备唯一标识码、各功能点击率。

神策网络科技(北京)有限公司

隐私政策

5

本机校验

为了防范电信诈骗和客户信息泄露造成的风险,我行通过该SDK验证是否客户在本人的手机上交易。我行不获取您的手机号信息,仅运营商反馈“是”“否”为本机号码。

广州玄武无线科技有限公司

移动隐私政策

联通隐私政策

电信隐私政策

6

数字证书

为了防范黑客攻击,保障客户账号安全,我行通过该SDK来保障客户资金交易的安全。SDK所需信息字段:客户号、设备唯一标识码

中金金融认证中心有限公司

隐私政策

7

设备指纹

为了防范金融风险,我行使用同盾科技有限公司提供的设备指纹SDK,需要使用您的电话、存储权限以及获取你的位置信息,用以为设备建立唯一设备IDSDK所需用户信息字段:用户ID、精确位置信息、系统版本、手机型号、网络状态、唯一设备标识符。

同盾科技

联系电话:400-068-9796

8

Ukey

为了验证客户身份,手机银行内嵌了飞天诚信的UkeySDK

l  如果您授权使用该功能,将需要授权使用的蓝牙权限;

l  如果不使用该功能,将不会获取任何信息;

飞天诚信

9

消息推送

为了提供推送消息服务,手机银行内嵌了消息推送SDK

l  如果您授权使用该功能,将需要授权获取设备信息;

l  如果不使用该功能,将不会获取任何信息;

兆日科技

10

华为推送

为了提供推送消息服务,手机银行内嵌了消息推送SDK

l  如果您授权使用该功能,将需要授权获取设备唯一标识码;

l  如果不使用该功能,将不会获取任何信息;

华为

11

小米推送

为了提供推送消息服务,手机银行内嵌了消息推送SDK

l  如果您授权使用该功能,将需要授权获取设备信息;

l  如果不使用该功能,将不会获取任何信息;

小米

12

OPPO推送

为了提供推送消息服务,手机银行内嵌了消息推送SDK

l  如果您授权使用该功能,将需要授权获取设备信息;

l  如果不使用该功能,将不会获取任何信息;

OPPO

13

VIVO推送

为了提供推送消息服务,手机银行内嵌了消息推送SDK

l  如果您授权使用该功能,将需要授权获取设备信息;

l  如果不使用该功能,将不会获取任何信息;

VIVO

14

远程银行

为了提供远程视频服务,手机银行内嵌了远程银行SDK

l  如果您授权使用该功能,将会在使用过程中使用摄像头麦克风权限;

l  如果不使用该功能,将不会获取任何信息;

赞同科技

15

微众理财

为了提供微众银行的理财服务,手机银行内嵌了微众理财SDK

l  如果您授权使用该功能,将会获取您的姓名证件号信息;

l  如果您不使用该功能,将不会获取任何信息;

深圳前海微众银行股份有限公司

95384

16

电子社保卡

为了提供电子社保卡服务,手机银行内嵌了电子社保卡SDK

l  如果您授权使用该功能,将会获取您的姓名、证件信息;

l  如果不使用该功能,将不会获取任何信息;

江苏省人社厅

17

讯飞语音

为了提供语音搜索服务,手机银行内嵌了讯飞语音SDK

l  如果您授权使用语音搜索服务,将会获取您的麦克风权限;

l  如果不使用该功能,将不会获取任何信息;

科大讯飞

18

国密SSL

依监管要求,用于信息安全方面的报文加密

云核

19

银联支付

为了提供银联支付服务,手机银行内嵌了银联支付SDK,该SDK不会获取您的个人信息。

银联

20

滴滴打车

为了提供滴滴打车服务,手机银行内嵌了滴滴打车的SSK

l  如果您授权使用该功能,将会在使用期间获取您的位置信息;

l  如果不使用该功能,将不会获取任何信息;

北京小桔科技有限公司

21

密码控件

为了提供安全密码服务,手机银行内嵌了密码控件SDK,该SDK不会获取您的个人信息。

云核

 

  我行仅会出于合法、正当、必要、明确的目的共享您的个人信息。对我行与之共享个人信息的公司、组织和个人,我行会与其签署严格的保密协定,要求他们按照我行的说明、本隐私政策以及其他相关的保密和安全措施来处理您的个人信息。我行将要求我行的合作方无权将共享的个人信息用于任何其他用途。如我行发现合作方违反法律法规要求或与我行约定处理个人信息的,我行将立即要求其停止相关行为,并采取或要求其采取有效补救措施(如更改口令、回收权限、断开网络连接等)控制或消除个人信息面临的安全风险;必要时,我行将解除与相关合作方的业务关系,并要求其及时删除从我行获得的个人信息。如果您拒绝我行合作方在提供服务时与我行共享我行收集的为提供服务所必需的您的个人信息,将可能导致您无法在我行使用该服务。

  (二)转让。

  我行不会将您的个人信息转让给公司、组织和个人,但以下情况除外:

  1.征得您的单独同意。如业务需要对外转让您的个人信息,我行会在转让前,依法向您告知接收方的名称或者姓名、联系方式、处理目的、处理方式和个人信息的种类,并取得您的单独同意,法律法规另有规定的除外;

  2.根据法律法规或强制性的行政或司法要求;

  3.在合并、收购、资产转让等类似交易中,如涉及到个人信息转让,我行会向您告知接收方的名称或者姓名和联系方式,并要求新的持有您个人信息的公司、组织继续受本政策的约束,否则我行将要求该公司、组织重新取得您的明确同意。

  如我行违反法律法规规定或违反与您的约定向合作方共享、转让您的个人信息,当您要求删除相关信息时,我行将立即停止共享、转让的行为,并通知第三方及时删除。

  (三)公开披露。

  我行仅会在以下情况,公开披露您的个人信息:

  1.我行会告知您披露个人信息的目的、类型,涉及敏感信息的还会告知敏感信息的内容,并事先获得您明确同意或授权;

  2.根据法律法规、法律程序、诉讼或政府主管部门的强制性要求,我行可能会公开披露您的个人信息。

  如我行违反法律法规规定或违反与您的约定公开披露您的个人信息,当您要求停止公开披露的行为时,我行将立即停止公开披露的行为,并发布通知要求相关接收方删除相应的信息。

  (四)征得授权同意的例外。

  根据相关法律、行政法规,以下情形中,我们可能会共享、转让、公开披露个人信息,并且无需事先征得您的授权同意:

  1.为订立、履行您作为一方当事人的合同所必需的;

  2.与我行履行法律法规、监管规定的义务相关的;

  3.为应对突发公共卫生事件,或者紧急情况下为保护自然人的生命健康和财产安全所必需的;

  4.除您明确拒绝外,依照法律规定在合理的范围内共享、转让、公开您自行公开或者其他已经合法公开的个人信息,如合法的新闻报道、政府信息公开等渠道;

  5.法律、行政法规规定的其他情形。

  如我行共享、转让、公开您已公开的个人信息,对您个人权益有重大影响的,将依照法律规定取得您的同意。

  五、您如何访问和管理自己的个人信息

  按照中国相关的法律法规和监管规定,我行保障您对自己的个人信息行使权利,我们将在15个工作日内回复或响应您的以下权利请求:

  (一)访问您的个人信息并获取您的个人信息副本。

  您有权通过我行网点、手机银行、电话银行等渠道访问您的个人信息,法律法规另有规定的除外。在网点,您可通过人工柜台或超级柜台进行个人信息的查询。在手机银行中,您可以访问您的个人信息,查询您的姓名、性别、国籍、证件类型、证件有效期、邮箱、联系地址、职业信息。

  (二)更正和更新您的个人信息。

  若您发现关于您的个人信息处理有误时,您有权要求我们做出更正。类似地,若您想更新您的个人信息,您也可以通过我行任意网点或电子渠道更新您的部分个人信息。在您修改个人信息之前,我们会验证您的身份。

  (三)删除您的个人信息。

  在以下情形中,您可以通过我行网点、个人网银、手机银行等渠道提出删除个人信息的请求:

  1.如果我行处理个人信息的行为违反法律法规;

  2.如果我行处理个人信息的行为违反了与您的约定;

  3.如果您不再使用我们的产品或服务,或您注销了账户;

  4.如果我行不再为您提供产品或服务。

  (四)改变您授权同意的范围。

  在手机银行中,我行会在客户端初始化时提示您是否进行相关授权,您可自由选择接受与否,并向您提供撤回收集、使用个人信息授权同意的方法。您撤回授权后,我行将不再处理您相应的个人信息,法律法规另有规定的除外。同时,撤回授权不影响撤回前基于您的授权已进行的个人信息处理活动效力。

  您可以根据手机的不同品牌和型号,通过开通或关闭位置服务权限、读取联系人权限、拨打电话权限等,随时给予或撤销您的授权同意。

  在您使用微信公众号和微信小程序时,我们将按照腾讯策略获取地理位置授权,您可以通过修改系统设置里微信定位服务改变您对于我们获取地理位置的授权,在小程序中您还可以通过对小程序位置信息进行设置改变您对于我们获取地理位置的授权。

  (五)注销您的账户。

  如您注销我行账户,您可以选择到我行任意网点注销。注销账户后,我行将删除您的相关账户信息。

  (六)关闭您的电子银行渠道。

  如您需关闭我行电子银行渠道,可以在我行任意网点、网上银行、手机银行办理。关闭渠道后,您所关闭的渠道将无法再登录您的账号,但并不会删除您的账号信息。如需再开启渠道,可至我行任意网点办理。

  (七)响应您的上述请求。

  为保障安全,在处理您的请求前,我行可能需要您提供书面请求,并验证您的身份。请您理解,对于某些无端重复、需要过多技术手段、给他人合法权益带来风险或者非常不切实际的请求,我行可能会予以拒绝。

  尽管有上述约定,但在以下情形中,按照法律法规或监管要求,我们将无法响应您的请求:

  1.与我行履行法律法规、监管规定的义务相关的;

  2.与国家安全、国防安全直接相关的;

  3.与公共安全、公共卫生、重大公共利益直接相关的;

  4.与刑事侦查、起诉、审判和执行判决等直接相关的;

  5.我行有充分证据表明您存在主观恶意或滥用权利的;

  6.出于维护您或其他人的生命、财产等重大合法权益但又很难得到本人授权同意的;

  7.响应您的请求将导致您或其他人、组织的合法权益受到严重损害的;

  8.涉及商业秘密的。

  请您注意,如我行决定不响应您的请求,会向您告知该决定的理由,并向您提供投诉的途径。

  六、我行如何处理未成年人的个人信息

  我行期望父母或监护人指导未成年人使用我行的服务。我行将根据国家相关法律法规的规定保护未成年人的个人信息的保密性及安全性。

  如您为未成年人,建议请您的父母或监护人阅读本政策,并在征得您父母或监护人同意的前提下使用我行的服务或向我行提供您的个人信息。如您为不满14周岁的未成年人,您的个人信息都属于敏感个人信息,我行收集您的个人信息将征得您父母或者其他监护人的明示同意。对于经父母或监护人同意而收集的您的个人信息,我行只会在受到法律允许、父母或监护人同意的情况下使用。如您的监护人不同意您按照本政策使用我行的服务或向我行提供个人信息,请您立即终止使用我行的服务并及时通知我行,以便我行采取相应的措施。

  如您为未成年人的父母或监护人,当您对您所监护的未成年人的个人信息处理存在疑问时,请通过下文第八部分中的联系方式联系我行。

  七、本政策如何更新

  根据国家法律法规变化及服务运营需要,我行将对本政策及相关规则不时地进行修改,修改后的内容会通过我行门户网站、手机银行、个人网银、网点等渠道公布,公布后即生效,并取代此前相关内容。请您不时关注相关公告、提示信息及协议、规则等相关内容的变动。

  对于重大变更,我行还会提供更为显著的通知(包括APP推送通知、电子邮件/短信发送通知等)。

  本政策所指的重大变更包括但不限于:

  1.我们的服务模式,如处理个人信息的目的、处理个人信息的类型、个人信息的使用方式等发生重大变化;

  2.个人信息共享、转让或公开披露的主要对象类型发生变化;

  3.您参与个人信息处理方面的权利及其行使方式发生重大变化;

  4.我们负责处理个人信息安全的责任部门、联络方式及投诉渠道发生变化;

  5.个人信息安全影响评估报告表明存在高风险时。

  您知悉并确认,如您不同意更新后的内容,应立即停止使用相应服务,并注销相关账户,我行将停止收集您的相关个人信息;如您继续使用服务,即视为同意接受更新内容。为了您能及时接收到通知,建议您在联系方式更新时及时通知我们。

  八、如何联系我行

  如果您对本隐私政策有任何疑问、意见或建议,请通过以下方式与我们联系:

  客服热线:0512-96079

  一般情况下,我们将在收到您疑问、意见或建议后的15个工作日内回复。

  我行全称:江苏昆山农村商业银行股份有限公司

  注册地址:江苏省苏州市昆山市前进东路828

  如果您对我们的回复不满意,特别是若我们的个人信息处理行为损害了您的合法权益,您还有权向消费者权益保护组织等相关部门投诉。