江苏常熟农村商业银行股份有限公司

隐私政策

(适用常熟农商银行常银生活App)

版本发布日期:   2023 年   11 月   9 日

版本生效日期:   2023 年   11 月   9 日

尊敬的常熟农商银行常银生活App用户(下称“您”或“本人”),江苏常熟农村商业银行股份有限公司(下称“常熟农商银行”或“我行”)重视用户的隐私,您在注册、登陆、使用、注销常熟农商银行常银生活App时,我行将按《江苏常熟农村商业银行股份有限公司隐私政策》(下称“本政策”)收集、存储、使用及对外共享您的个人信息。为了保障对您个人隐私信息合法、合理、适度的收集、使用,以及在安全可控的环境下进行传输、存储,我行制定了本政策。

请您在注册、登陆及使用常熟农商银行常银生活App(下称“本行App”)内各项服务之前仔细阅读本政策,特别是涉及您重大权利义务的条款(我行以加粗字体方式体现)。

本《隐私政策》将帮助您了解以下内容:

一、本政策要点阐述。

二、我行如何收集和使用您的用户信息。

三、我行如何存储和保护您的用户信息。

四、我行如何使用Cookie功能。

五、我行如何共享、转让和公开披露您的个人信息。

六、您如何管理您的个人信息。

七、我行如何收费。

八、我们如何保护未成年人用户信息。

九、本政策如何更新。

十、法律适用及争议解决

十一、如何联系我行。

一、本政策要点阐述

为说明本行App如何收集、存储、使用及对外共享您的个人信息以及您享有何种权利,我行将通过本政策向您阐述相关事宜,其中要点如下:

1.我行将说明收集您的个人信息类型及其用途,以便您了解我行针对某一特定功能所收集的个人信息类别、使用理由及收集方式。

2.当您使用某些功能时,我行会在获得您的明示同意后,收集您的某些个人敏感信息,例如您的通讯录、生物识别信息等,拒绝提供这些信息会影响您正常使用相关功能。

3.本行App不会主动共享或转让您的个人信息与第三方,如存在其他共享或转让您的个人信息情形,常熟农商银行会征得您的明示同意。

明示同意是指您通过书面、口头等方式主动作出纸质或电子形式的声明,或者自主作出肯定性动作,对您的个人信息进行特定处理作出明确授权的行为(注:肯定性动作包括个人信息主体主动勾选、主动点击“同意”“注册”“发送”“拨打”、主动填写或提供等)。

4.我行依法对您的相关信息承担保密责任,并保证要求合作机构对您的相关信息承担保密责任。

5.若您提供资料不实、非法、无效或不完整,或我行有合理理由怀疑用户提供资料不实、非法、无效或不完整,我行有权拒绝、暂停或终止向您提供本行App相关服务,您需承担由此产生的责任和损失。

6.未经您的同意,本行App安装首次运行时,我行不会收集您任何个人信息。

二、我行如何收集和使用您的信息

个人信息,是指以电子或者其他方式记录的能够单独或者与其他信息结合识别特定自然人身份或者反映特定自然人活动情况的各种信息,包括姓名、出生日期、身份证件号码、个人生物识别信息、住址、通信通讯联系方式、通信记录和内容、账号密码、财产信息、征信信息、行踪轨迹、住宿信息、健康生理信息、交易信息等。

个人敏感信息,是指一旦泄露、非法提供或滥用可能危害人身和财产安全,极易导致个人名誉、身心健康受到损害或歧视性待遇等的个人信息,包括但不限于身份证件号码、个人生物识别信息、银行账号、通信记录和内容、财产信息、征信信息、行踪轨迹、住宿信息、健康生理信息、交易信息、14岁以下(含)未成年人的个人信息

(一)我行如何收集您的信息

为向您提供服务并确保您的账户安全,在您使用本行App服务过程中,本行App会收集您在使用服务过程中主动输入或因使用服务而产生的信息

1.当您注册本行App时,依据法律法规及监管要求,我行会收集您的手机号码、身份证信息、银行卡号,并验证您的信息,以帮助您完成本行App注册。如果您拒绝提供这些信息,您可能无法注册本行App或无法正常使用常熟农商银行的服务。

2.如您在本行App中进行登录辅助认证需要通过人脸识别服务进行身份认证时,需向我行提供您的人脸图像信息,在经过您的明示同意和身份认证后,我行将采集您的人脸图像信息,并将之加密存储于我行信息系统后台数据库中。如您拒绝授权我行采集您的人脸图像信息,我行将可能无法向您提供需完成人脸识别认证后方可使用的产品或服务。(如:当您在本行App中办理金融业务进行实名认证时需要进行人脸识别辅助认证。)

3.当您使用本行App提供的实名认证服务时,我行将根据您所选择场景的需要验证您的姓名、证件类型、证件号码、银行卡号/账号、人脸信息,并可能通过验证账号/卡密码方式对有关信息进行有效性核验。如您不提供上述信息,我行将无法向您提供需完成实名认证后方可使用的产品或服务,但这不影响您正常使用本行App的其他功能。

4.当您使用本行App服务需要通过验证码服务进行辅助认证时,需向我行提供短信验证码,本行App会申请读取手机短信权限,目的是为了复制手机银行短信验证码。如您拒绝该授权的,您将无法自动复制手机银行短信验证码,但这不影响您正常使用本行App的其他功能。

5. 当您使用本行App基于手机存储的功能时,本行App会申请读取手机存储权限,目的是为了扫码和设置头像的时候选取照片、保存客户经理图片等功能。如您拒绝提供该信息,您将无法使用上述功能,但这不影响您正常使用本行App的其他功能。

6.当您使用本行App基于地理位置的功能时,我行会收集您的地理位置信息,目的是为了向您提供所在位置的相应服务,如展示网点距离,导航、定位等功能。如您拒绝提供该信息,您将无法使用上述功能,但这不影响您正常使用本行App的其他功能。

7.当您使用涉及通讯录的功能时,我行仅获取您从通讯录中点选的联系人信息,并进行加密传输以防恶意截取。上述信息属于个人敏感信息。如您拒绝提供上述信息,您可选择手动输入联系人信息继续使用上述功能。这不会影响您正常使本行App的其他功能。

8.当您使用转账汇款、扫码支付等收付款功能时,您需要提供收款方的手机号码、姓名、银行卡卡号/账号,身份证号码信息,以便于验证身份及使用上述功能的支付服务。此外,我行还会收集您的相关收付款交易记录以便于您查询。上述信息属于个人敏感信息,如您拒绝提供该信息,您将无法使用上述功能。

9.当您使用本行App服务时,为了维护服务的正常运行,优化您对我行服务的体验及保障您的账户安全,我行会收集以下基础信息,包括您的设备型号、操作系统、唯一设备标识符、传感器、登录IP地址、设备MAC地址、接入网络的方式、类型和状态、操作日志、系统参数、应用权限、安装的应用信息或正在运行的进程信息其中安装的应用信息包括但不限于微信客户端和本行手机银行,目的是为了用于分享、微信支付、跳转小程序 、企业云盾验签等。

10.在向您提供服务的过程中,我行系统还可能通过第三方服务商提供的软件开发工具包(简称“SDK”)来为您提供服务,由第三方服务商收集您的必要信息,如您拒绝提供相关信息或权限,您将无法使用相关功能。主要包括以下几种:

(1)mpaas:为了提高应用的安全性和可持续维护性,我行使用了mpaas SDK,该SDK需要获取您的手机号、手机系统版本、手机型号、网络状态信息、设备的IP地址,信息利于快速定位问题所在。

(2)腾讯人脸:为了您顺利使用实名认证、企业入驻、加入组织等模块,App涉及到腾讯身份识别,身份识别时需要进行人脸验证,并需要验证您的姓名、证件类型、证件号码、人脸图像信息

(3)腾讯视频:为了您顺利使用企业入驻模块,App涉及到腾讯身份认证,身份认证时需进行远程视频认证,并需要验证您的姓名、证件类型、证件号码、人脸图像信息

(4)高德地图:为了您的使用体验以及我行部分业务的风险防控,App涉及到高德地图,需要获取您的地理位置信息,以便于用户提货点就近排序、所在城市显示、二类户开户识别时使用。

(5)微信:为了您的使用体验,App涉及到微信分享,微信支付,跳转小程序功能时获取您的微信授权信息包含微信头像、昵称信息,该功能在商品分享、推荐用户注册时使用。

(6)云证通:为了您的帐号安全,我行使用云证通获取您手机的IP地址、唯一设备标识信息。该功能在企业代发工资转账时使用。

(7)啄木鸟异常分析SDK:

      SDK类型:App异常、性能分析;

      SDK描述:用于手机银行崩溃信息手机;

      SDK使用业务场景:用于监控手机银行异常崩溃卡顿卡死信息的收集;

      SDK所需用户信息字段:手机网络、手机网络变更、设备信息

      使用目的/理由:收集用户使用手机银行过程中异常崩溃卡顿卡死的信息,用于分析优化产品。

11.我行在向您提供其他业务功能时,会通过页面提示、交互流程、网站公告等方式另行向您说明信息收集的范围与目的,并在征得您的同意(包括通过积极的行为作出授权,即明示同意;以及通过消极的不作为而作出授权,如:信息采集区域内的您在被告知信息收集行为后没有离开该区域)后方收集提供相应服务所必要的个人信息。我行会按照本政策以及相应的用户协议约定收集、使用、存储、对外提供及保护您的个人信息。

(二)我行如何使用您的个人信息

为了遵守国家法律法规及监管要求,以及向您提供服务及提升服务质量,或保障您的账户和资金安全,我行会在以下情形中使用您的信息:

1.我行会根据本政策的约定并为实现我行的服务或功能对所收集的您的个人信息进行使用。

2.为确保服务的安全性和稳定性,我行会记录您使用本行App的相关信息,比如:您使用本行App的频率、崩溃数据、总体使用情况、性能数据等;我行会将您的信息用于身份验证、安全防范、诈骗监测、预防或禁止非法活动、降低风险、存档和备份用途。

3.根据法律法规或监管要求向相关部门进行报告。

4.我行在收集您的个人信息后,可能会通过技术手段对您的信息数据进行去标识化处理。去标识化处理后的信息将无法识别个人信息主体,我行有权在不经过您同意的情况下对去标识化的数据进行分析并予以使用

5.我行会对我行的服务或功能使用情况进行统计,并可能会与公众或第三方共享这些统计信息,以展示我行的服务或功能的整体使用趋势。但这些统计信息不包含您的任何身份识别信息。

(三)征得您授权同意的例外

根据相关法律法规、监管要求及国家标准,以下情形中遇到国家有权机关或者监管机关要求我行提供的,或者出于对您的权利、权益进行充分保护的目的,或者符合此处约定的其他合理情形的我行收集、使用个人信息不必征求您的授权同意

1.与国家安全、国防安全直接相关的;

2.与公共安全、公共卫生、重大公共利益直接相关的;

3.与刑事侦查、起诉、审判和判决执行等直接相关的;

4.出于维护您或其他个人的生命、财产等重大合法权益但又很难得到您本人授权同意的;

5.所收集的个人信息是您自行向社会公众公开的;

6.根据您要求签订和履行合同所必需的;

7.从合法公开披露的信息中收集个人信息的,如合法的新闻报道、政府信息公开等渠道;

8.维护所提供的产品或服务的安全稳定运行所必需的,如发现、处置产品或服务的故障;

9.出于公共利益开展统计或学术研究所必要,且其对外提供学术研究或描述的结果时,对结果中所包含的个人信息进行去标识化处理的;

10.法律法规及监管规定要求的其他情形。

三、我行如何存储和保护您的个人信息

(一)我行如何存储您的个人信息

1.我行会按照法律法规及监管要求规定,将在中华人民共和国境内收集和产生的您的个人信息存储于境内。

2.我行仅在本政策所述目的所必需期间和法律法规及监管要求的时限内保留您的个人信息。例如:手机号码,当您需要使用本行App服务时,我行需要一直保存您的手机号码,以保证您正常使用该服务;当您注销本行App账户后,我行将在15个工作日内删除相应的信息。

(二)我行如何保护您的个人信息

1.我行将遵守相关法律规定,采取必要措施保障您个人信息的安全,我行将尽力防止您的个人信息在意外或未经授权的情况下被非法访问、复制、修改、传送、破坏、处理或使用。例如,采用信息加密存储、使用加密技术进行信息传输、匿名化处理信息、数据库加锁等手段来保护您的个人信息。

2.我行建立配套的管理制度、内控机制和流程以保障您的信息安全。例如,严格限制信息访问权限、对信息访问及处理行为进行系统监控等。

3.请您理解,由于技术水平局限以及可能存在的恶意攻击等各种情况,有可能出现我行无法合理预见、防范、避免、控制的意外情况。互联网并非绝对安全的环境,请使用复杂密码,协助我行保证您的账户安全。

4.若发生个人信息泄露等安全事件,我行会启动应急预案,阻止安全事件扩大。同时,我行将及时将事件相关情况以推送通知、邮件或电话等方式告知您;难以逐一告知个人信息主体的,我行会采取公告等合理、有效的方式告知。

四、我行如何使用Cookie功能

为确保服务正常运转,我行会在您的计算机或移动设备上存储名为Cookie的小数据文件。Cookie通常包含标识符、站点名称以及一些号码和字符。借助于Cookie,网络能够存储您的偏好数据。如您不希望个人信息保存在Cookie中,您可对浏览器进行配置,选择禁用Cookie功能。禁用Cookie功能后,可能影响您访问我行或不能充分取得我行提供的产品和/或服务。我行不会将Cookie用于本政策所述目的之外的任何用途。您可根据自己的偏好管理或删除Cookie。您可以清除计算机上保存的所有Cookie,大部分网络浏览器都设有阻止Cookie的功能。

五、我行如何共享、转让和公开披露您的个人信息

(一)共享和转让

1.我行就不会向其他任何公司、组织和个人共享或转让您的个人信息,但以下情况除外:

(1)事先获得了您的明示同意或授权。

(2)如业务需要对外共享、转让您的个人信息,我行会向您告知共享个人信息的目的、数据接收方的类型以及可能产生的后果,并事先征得您的授权同意。

(3)我行可能会向合作方(推送服务或移动设备厂商)提供您的部分基础信息,包括您的设备型号、唯一设备标识符、设备状态信息、网络设备硬件地址MAC等,以便及时向您的移动设备发送金融服务提醒及相关交易通知。在经过您的授权同意后,第三方可获取您的以上个人信息。

(4)我行可能会为您提供基于位置的服务,第三方位置提供商可能会基于您对系统定位的授权及设定,收集您的部分基础信息,包括您的设备型号、唯一设备标识符、国际移动设备身份码IMEI、网络设备硬件地址MAC等。在经过您的授权同意后,第三方可获取您的以上个人信息。

(5)根据法律法规和商业惯例,在我行发生合并、收购、资产转让等类似交易中,如涉及到个人信息转让,我行会要求新的持有您个人信息的公司、组织继续受本政策的约束,否则,我行将要求该公司、组织重新向您征求授权同意。

(6)请您理解,我行可能会根据法律法规规定,或按政府主管部门的强制性要求,对外共享您的个人信息。

(7)我行会对合作方获取个人信息的应用程序接口(API)、软件工具开发包(SDK)进行严格的安全检测,并与合作方约定严格的数据保护措施,令其按我行的委托目的、服务说明、本政策以及其他任何相关的保密和安全措施来处理个人信息。

(8)当您与我行在发生贷款、信用卡或者担保等信贷业务时,我行可能会向依法设立的征信机构及其他相关合法机构查询、使用或提供您的信用、资产信息。我行依法对您的相关信息承担保密责任,并保证要求合作机构对您的相关信息承担保密责任。

(9)当您在我行开通或使用第三方支付业务时(包括快捷支付、超级网银、自动扣款等功能),我行可能会向依法设立的清算机构(包括人民银行清算总中心、银联、网联等机构)提供交易处理相关的个人信息。我行依法对您的相关信息承担保密责任,并保证要求合作机构对您的相关信息承担保密责任。

(二)公开披露

1.我行不会公开披露您的个人信息;如确需披露,我行会向您告知公开披露的目的、披露信息的类型及可能涉及的敏感信息,并征得您的明示同意。

2.请您理解,在法律、法律程序、诉讼或政府主管部门强制性要求的情况下,我行可能会公开披露您的个人信息。

(三)征得授权同意的例外

根据相关法律法规及监管要求、国家标准,遇到以下情形之一的,我行可能会共享、转让、公开披露个人信息无需事先征得您授权同意

1.与国家安全、国防安全直接相关的;

2.与公共安全、公共卫生、重大公共利益直接相关的;

3.与犯罪侦查、起诉、审批和判决执行等直接相关的;

4.出于维护您或其他个人的生命、财产、声誉等重大合法权益但又很难得到本人同意的;

5.您自行向社会公众公开的个人信息;

6.与我行履行法律法规及行业主管部门有关规定的义务相关的;

7.从合法公开披露的信息中收集的个人信息,如合法的新闻报道、政府信息公开等渠道。

六、您如何管理您的个人信息

按照中华人民共和国相关的法律法规和监管规定,我行保障您对自己的个人信息行使以下权利:

(一)访问、更正及更新您的个人信息

您有权通过本行App访问、更正、更新您的个人信息,但法律法规另有规定的除外。在您修改个人信息之前,我行会验证您的身份。在您使用本行App期间,您有权修改或自主更新您的个人信息;在您修改个人信息之前,我行会验证您的身份。您需要登录本行App客户端,登录后可以查阅、修改您的基本信息及相关安全设置。

(二)获取个人信息副本

依据法律法规及相关国家标准,您有权获取您的个人信息副本,如有需要,您可以致电我行24小时客服热线956020与本行联系。

)改变您授权同意的范围

每个业务功能需要一些基本的个人信息才能得以完成。对于为提升产品和服务体验而收集、使用的个人信息(例如地理位置信息、通讯录联系人信息等),您可以根据手机的不同品牌和型号,通过开通或关闭位置服务权限、读取联系人权限、拨打电话权限等,随时给予或撤销您的授权同意。您可以通过常银生活App“我的-设置-权限设置模块关闭本行App部分功能,或在开通使用部分功能或服务时拒绝提供相关个人信息的方式,来阻止我行或提供相关服务的第三方获取您的个人信息。上述方式可能会导致我行或相关第三方无法为您提供相应服务。

)个人信息主体注销账户

您可以自主选择卸载或停止使用本行App客户端,以阻止我行获取您的个人信息。

您可以通过常银生活App“我的-设置-注销模块申请注销本行App账户。您注销本行App账户的行为是不可逆行为,一旦您注销本行App账户,我行将不再通过本行App收集您的个人信息。

)响应您的上述请求

1.为保障安全,我行可能需要您提供书面请求,或以其他方式证明您的身份。我行可能会先验证您的身份,然后再处理您的请求。一般情况下,我行将在验证您的身份后的15个工作日内答复您的请求。

请您理解,对于违法违规、无正当理由、可能无端重复、目前我行技术手段尚不支持、可能给他人合法权益带来风险或非常不切实际的请求,我行可能会予以拒绝。

2.尽管有上述约定,但按照相关法律法规、监管要求等规定,存在以下情形的我行将可能无法响应您的请求:

(1)与国家安全、国防安全相关的;

(2)与公共安全、公共卫生、重大公共利益相关的;

(3)与犯罪侦查、起诉、审判和判决执行等相关的;

(4)有充分证据表明您存在主观恶意或滥用权力的;

(5)响应您的请求将导致您或其他个人、组织的合法权益受到严重损害的;

(6)涉及常熟农商银行商业秘密的;

(7)为履行反洗钱和制裁规定的;

(8)其他法律法规及监管要求的情形。

七、我行如何收费。

您通过本行App办理业务的,我行将按我行对外公示的收费项目及收费标准收取相关费用,具体以我行最新公告为准。您可通过我行官网(www.csrcbank.com)、客服热线(956020)、我行营业网点或我行支持的其他渠道查询。

如遇收费项目或标准调整的,我行通过公告形式告知您。您有权决定是否接受,如您不接受的,您可向我行提出申请变更或终止相关服务;否则,视为您同意接受公告内容。

八、我行如何保护未成年人用户信息

1.本行App服务主要面向成年人;未经监护人同意,未成年人不得开通本行App。如您为未成年人,请您的监护人仔细阅读本政策,您须在征得您的监护人同意的前提下使用我行服务或向我行提供信息。我行只会在法律法规及监管要求允许、监护人明示同意或者保护未成年人所必要的情况下使用或共享您的个人信息。如您的监护人不同意您按照本政策使用本行App或向我行提供信息,请您立即终止使用我行的服务并及时通知我行,以便我行采取相应的措施。

2.如您为未成年人监护人的,请确保未成年人使用本行服务在您监护下进行。我行将根据国家相关法律法规的规定保护未成年的个人信息的保密性及安全性。如您对您监护下的未成年人信息有疑问的,您可通过本政策中我行联系方式联系我行。

九、本政策如何更新。

根据法律法规、监管政策以及业务变化需要,我行将对本政策以及相关规则进行不定期修改,修改后的内容会通过本行App的最新版本等渠道进行公布,公布后即生效,并取代此前相关内容。

您需要不时关注相关公告,更新本行App版本等。如您不接受修改后本政策的,您可停止使用本行App,卸载本行App并注销相关用户,我行将停止收集您的相关个人信息;如您仍继续使用的,即视为您已充分阅读、理解、同意并接受修改后的本政策。

十、法律适用及争议解决

1.本政策的成立、生效、履行、解释及争议解决,适用中华人民共和国大陆地区法律,法律无明文规定的,可适用国内通行的金融惯例。

2.因本政策您与我行发生争议的,先友好协商解决;协商不成的,任一方均可向常熟农商银行所在地法院提起诉讼。

3.本政策所有条款的标题仅为阅读方便,本身并无实际涵义,不能作为本政策涵义解释的依据。

4.本政策条款无论因何种原因部分无效或不可执行,其余条款仍有效,对您和我行具有约束力。

十一、如何联系我行

如您对本政策有任何意见、建议或疑问,您可以通过我行营业网点、客服电话(956020)、手机银行中“在线客服”等我行客户服务渠道与我行联系咨询、投诉或举报,我行会及时处理您的意见、建议及相关问题,一般情况下,我行将在收到您的问题之次日起15个工作日内给予答复,法律法规或监管机构另有规定的除外。

公司名称:江苏常熟农村商业银行股份有限公司

注册地址:江苏省常熟市新世纪大道58号

个人信息保护电子邮箱地址:jsc@csrcbank.com