江西银行股份有限公司个人用户电子银行服务隐私政策

本版本更新发布及生效时间:2023年03月02日

尊敬的用户(以下简称“您”),江西银行股份有限公司(地址:江西省南昌市红谷滩新区金融大街699号;以下简称“我行”)非常重视您的隐私,深知个人信息对您的重要性,会尽力保护您的个人信息安全。我行致力于维护您对我行的信任,恪守以下原则保护您的个人信息:权责一致原则、目的明确原则、选择同意原则、必要性原则、确保安全原则、公开透明原则等。同时,我行承诺依法采取相应的安全保护措施来保护您的个人信息。

您在使用我行电子银行服务时,我行将按照《江西银行股份有限公司个人客户电子银行服务隐私政策》(以下简称“隐私政策”)收集、存储、使用及对外共享您的个人信息。为了保证对您的个人隐私信息合法、合理、适度的收集、使用,并在安全、可控的情况下进行传输、存储,我行制定了本隐私政策,请您仔细阅读隐私政策并确认了解我行对您个人信息的处理规则。阅读过程中,如您有任何疑问,可拨打我行的全国客服热线:956055进行咨询。

对本隐私政策中我行认为与您的权益存在重大关系的条款和个人敏感信息,我行采用粗体字进行标注以提示您特别注意。如您就隐私政策点击或勾选“同意”并确认提交,即视为您同意本隐私政策,并同意我行将按照隐私政策来收集、使用、存储和共享您的相关信息。 

本隐私政策将帮助您了解以下内容:

一、我行如何收集和使用您的个人信息

二、我行如何使用Cookie和同类技术

三、我行如何共享、转让和公开披露您的个人信息

四、我行如何存储和保护您的个人信息

五、我行如何使您拥有管理个人信息的权利

六、我行如何处理未成年人信息

七、第三方收集和使用您信息的情况

八、本隐私政策的适用以及更新

九、如何联系我行

十、安全投诉、举报渠道

一、我行如何收集和使用您的个人信息

个人信息是指以电子或者其他方式记录的能够单独或者与其他信息结合识别特定自然人身份或者反映特定自然人活动情况的各种信息。个人信息包括但不仅限于姓名、出生日期、身份证件信息、个人生物识别信息、通信通讯联系方式、住所地或工作单位地址、账户信息、财产信息、征信信息、交易信息、行踪轨迹、健康生理信息等。个人敏感信息一旦泄露、非法提供或滥用,可能危害人身和财产安全,极易导致个人名誉、身心健康受到损害或歧视性待遇等,主要包括:姓名、身份证件号码、个人生物识别信息、宗教信仰、特定身份、医疗健康、金融【请予以核实是否为金融账户】、银行账号、征信信息、财产信息、交易信息、行踪轨迹、健康生理信息、网络活动踪迹等信息,以及不满十四周岁未成年人的个人信息。

(一)信息如何收集

为向您提供电子银行服务并确保您的电子银行服务(网上银行服务、手机银行服务、微信银行服务、短信服务等)安全,在您使用电子银行服务过程中,我行会收集您在使用服务过程中主动输入或因使用服务而产生的信息:

1、当您在网点开通电子银行服务时,我行会根据您填写的《个人客户业务申请书》或通过微信银行网上预填单功能申请的内容,收集电子银行服务所需的个人信息,以帮助您完成电子银行注册及使用我行提供的查询、转账等基本服务。

当您在线上自助开通电子银行服务时,依据法律法规及监管要求,我行会收集您的姓名、证件类型、证件号码、证件影印件、银行预留通信通讯联系方式、个人生物识别信息、住所地或工作单位地址、银行账户信息、职业信息,以帮助您完成电子银行注册及使用我行提供的查询、转账等基本服务,如果您拒绝提供上述信息,您可能无法开通电子银行或无法正常使用我行电子银行服务功能。

2、当您使用电子银行功能或服务时,在下列情形中我行会收集您主动输入或因使用相应服务所需的个人信息。如您拒绝提供部分功能或服务所需信息,您可能无法使用部分功能或服务,但这不影响您正常使用电子银行的其他功能或服务。

(1)当您登录使用我行电子银行服务时,我行将对登录手机号码、登录密码或者手势密码进行有效性核验,如您忘记登录密码需要重置时,我们需要验证您的个人信息,包括手机号码、姓名、证件类型、证件号码、个人生物识别信息、短信验证码、取款密码。我行还会收集设备信息用于硬件绑定和登录安全加固。如您拒绝提供上述信息,您将无法登录或者找回密码,但这不影响您正常使用未登录情况下可用的功能或服务。

如您的设备与手机银行App版本均支持面容功能,您可选择开通面容识别登录功能,其信息由手机终端进行处理,我行不留存您手机终端生物特征信息。您可以通过手机银行“我的-安全设置”开启或关闭人脸识别功能。

如您的设备与手机银行App版本均支持指纹功能,您可选择开通指纹识别登录功能,其信息由手机终端进行处理,我行不留存您手机终端生物特征信息。您可以通过手机银行“我的-安全设置”开启或关闭指纹识别功能。

(2)当您在手机银行App或微信银行上进行人脸识别以核实身份时,我行会采集您的人脸信息,并将加密后存储于系统后台数据库中,用于业务办理过程留存、辅助识别和核实客户身份。如您拒绝提供上述信息,我行将无法向您提供需完成人脸识别认证后方可使用的产品或服务; 

(3)当您在手机银行App上使用手机号支付、手机秒贷、话费充值涉及通讯录的功能时,我行仅获取您从通讯录中选择的联系人信息并进行加密传输,防止数据被窃密、篡改和伪造;以上所读取的通讯录内容仅用于当前操作和手机本地使用,我行不留存您手机通讯录内容。上述信息属于个人敏感信息,如您拒绝提供上述信息,不会影响您正常使用手机银行App的其他功能,您可以选择手动输入手机号使用上述功能; 

(4)当您在电子银行服务中使用转账汇款功能时,您需要提供收款方姓名、银行卡卡号/账号、手机号码、开户银行、资金用途。并可能需要提供您的姓名、手机号码、付款卡号及开户银行,同时我行会采用验证付款卡号交易密码、短信验证码、数字证书信息,以便于验证您的身份。此外,我行还会收集您的收付款交易信息,形成收款人名册,以简化您的转账操作。上述信息属于个人敏感信息,如您拒绝提供上述信息,我行无法向您提供需要完成实名认证后方可使用的产品、功能或服务,但不会影响您正常使用电子银行的其他功能; 

(5)当您在电子银行开通并使用二维码支付功能时,您需要提供您的姓名、证件类型、证件号码、手机号、银行卡号及开户行。同时我行会采用验证银行卡交易密码、短信验证码以便于验证您的身份。此外,我行还会收集您的相关收付款记录以便于您查询。如您不提供上述信息,我行将无法向您提供该服务。

(6)您可以通过搜索来精准地找到您所需要的服务。我行会收集并统计您的搜索关键词和点击数据,以方便您重复输入或为您展示与您搜索内容相关联的产品、功能或服务。如您不需要使用上述功能,您可以选择清除搜索记录,如您清空搜索信息,您将无法使用上述功能,但不会影响您正常使用电子银行的其他功能,您可以不通过搜索选择服务而是直接手动查找服务; 

(7)当您使用网点查询(预约)基于使用地理位置的功能时,我行会收集您的地理位置信息,目的是为了向您提供所在位置的相应服务。如您拒绝提供上述信息,您将无法使用上述功能,但不影响您正常使用手机银行的其他功能; 

8)当您使用贷款申请功能时,我行将收集您的姓名、身份证件号码、手机号码、户籍所在地、住址、工作信息、教育信息、财产信息、住房信息、联系人信息以及第三方机构的信息用于评估您的贷款资质。如您拒绝提供上述信息,您将无法使用上述功能,但这不影响您正常使用电子银行的其他功能 

9)当您使用投资理财功能时,我行将收集您的姓名、身份证件号码、手机号码、银行卡卡号/账号信息。如果您购买保险,还可能收集并使用您的住址、婚姻状况、职业、通讯方式、健康信息用于形成保单;我行还会收集您输入的投保人和被投保人信息形成列表,以便于您下次快速投保,您可以选择将其从投保列表中删除。如您拒绝提供上述信息,您将无法使用上述功能,但这不影响您正常使用手机银行App或微信银行的其他功能

(10)当您使用消息推送(含短信通知)服务时,我行将收集您的机号码、设备信息、账户信息及交易信息,以便及时向您发送账户资金变动及相关通知。如您拒绝提供上述信息,将无法使用上述通知和消息服务; 

(11)当您开通数字证书作为安全认证工具,我行将收集您的手机号码、手机设备信息、网络IP个人生物识别信息,向您的签约手机号发送短信验证码,以便进行安全工具验证。如您拒绝提供上述信息,将无法开通上述安全认证工具服务; 

(12)当您在线自助开通电子账户时,根据法规和监管要求,我行将收集您的姓名、身份证件信息(证件类型、证件号码、证件有效期)、个人生物识别信息、通信通讯联系方式、账户信息,以帮助完成账户开通。如您拒绝提供上述信息,您将无法开通相关账户; 

(13)当您使用信用卡激活功能时,您需要提供待激活的卡片验证码(CVV),我行将采用图形验证、短信验证码和人脸识别手段验证您的身份。如您拒绝提供上述信息,我行将无法向您提供上述服务; 

(14)当您使用生活缴费功能时,您需按照具体页面要求提供缴费必要的缴费编号信息,我行将根据您提供的缴费编号信息,向相应的缴费机构或第三方充值平台查询对应的户名、户号地址、预存金额、欠费金额信息,以便您确认并准确缴费充值。同时,我们会要求缴费机构或第三方充值平台保密您的个人信息。另外,您可以使用自动代缴服务,授权我行使用您已留存的缴费信息,用于查询您的账单,并使用您指定的银行卡完成缴费。如您拒绝提供相关缴费信息,我行将无法向您提供上述服务;

(15)当您购买我行代销的由基金公司、银行理财子公司、信托或资产管理公司发行的产品时,我行将遵照法律法规、监管要求,并基于您与上述公司的具体交易相应收集您的姓名、性别、国籍、职业、地址、邮政编码、联系方式、证件类型、证件号码、证件有效期、税收居民身份信息、交易账号/投资人理财账户、银行卡号、投资人基金 账号、邮箱、年收入、客户风险承受能力级、交易及所购买的产品信息、分红方式、投资者信息、CRS涉税信息(如有)、录音录像信息(如有),以便于完成代销产品的购买确认; 

(16)当您投保保险产品时,我行将遵照法律法规、监管要求,并基于您与相关保险公司的具体交易相应收集您的投保信息,包括:姓名、性别、国籍、职业、地址、邮政编码、联系方式、证件类型、证件有效期、婚姻状态、户籍属性、身高体重、个人/家庭年收入、客户风险级、录音录像(如有)、证件影像、银行卡信息;受益人的姓名、证件类型、证件号码、联系方式、证件影像、保险订单信息;以便协助您与保险公司签订保险合同。如果您拒绝提供投保所需信息,我们将无法为您提供上述相关服务以完成投保手续; 

(17)当您与我行客服取得联系时,系统可能会记录您与客服之间的交互信息(含双方交互中发送的文字、图片、语音),当您需要我行提供与您交易相关的服务时,我行可能会查询您的交易记录。同时,我行也会根据您使用相关服务的具体情况向您发送通知类信息,以确保您可以及时掌握您的账户变动情况。

3、当您登录或使用电子银行服务时,为了维护服务的正常稳定运行、保障您的交易安全,我们会收集您的地理位置信息、电子设备信息(包括设备型号、操作系统、唯一设备标识符、登录IP地址、设备MAC、ANDROID ID运行中的进程信息、设备IMEI、设备序列号、IMSI、接入网络的方式、类型和状态、网络质量数据)、软件安装列表信息、用于定位的传感器信息操作日志信息。这些信息是为您提供服务必须收集的基础信息,以保障您正常、安全使用我行的服务。

4、为了向您提供更优质的产品/服务,我们可能需要收集下述信息。如果您拒绝提供下述信息,不影响您正常使用以上我行基本业务功能,但我行无法向您提供某些特定扩展功能和服务。

(1)广告营销功能

当您参加营销活动时,我行将会收集您的姓名、身份证件号码、手机号码、通讯地址用于奖品发放和报税。如拒绝提供上述信息,您将无法使用上述功能,但这不影响您正常使用手机银行的其他功能。

(2)反馈意见功能

为了提升用户体验,提供更好的服务质量,降低风险,我们将向您提供更加安全、便捷的服务,我们会收集您的反馈意见/建议时提供的信息。

5、以下功能中,您可选择是否授权我行使用您的个人信息或权限:

(1)相机:用于身份证识别、银行卡识别、识别二维码、人脸识别认证、设置头像、拍照、扫一扫、人脸识别登录/转账/支付。拒绝授权后,上述功能将无法使用; 

(2)存储:用于缓存您在使用身份证识别、银行卡识别、识别二维码、设置头像、人脸登录(ios)、扫一扫、分享功能、智能转账、在线客服过程中产生的文本、图像、视频内容。我行获得的图片信息,加密后存储于数据库中。拒绝授权后,上述功能将无法使用; 

(3)麦克风:用于语音搜索、智能客服功能。拒绝授权后,上述功能将无法使用;

(4)通讯录:在转账汇款、短信通知、话费充值过程中,我行将收集您的手机通讯录用于协助您通过通讯录快速选取电话号码,无需您手动输入。拒绝授权后,上述功能仍可以使用,但需要手工输入手机号码;

(5)位置信息:我行系统后台保存您交易时的位置信息,用于网点预约排队、网点咨询、安全防控。拒绝授权后,上述功能可能无法正常使用;

(6)通知功能:用于消息推送提醒功能。拒绝授权后,上述功能可能无法正常使用;

(7)设备信息权限:获取您的设备型号、操作系统、唯一识别标识符、登录IP地址、设备MAC、ANDROID ID、设备IMSI、接入网络的方式、 类型和状态、网络质量数据。请您理解,上述信息是为您提供服务或保证您的使用安全所必须收集的信息。拒绝授权后,我行手机银行将不读取设备信息,可能无法完成风控验证,将影响您正常使用电子银行; 

(8)电话:在您需要拨打我行客服电话和联系网点功能时调起电话拨打功能。拒绝授权后,上述功能将无法使用; 

(9)粘贴板:用于读取短信验证码、转账快捷跳转功能,我行系统后台不保存您的粘贴板内容。如您拒绝授权粘贴板权限,我行手机银行App将不读取粘贴板内容,您可以选择手动输入,不影响您正常使用手机银行App的其他功能; 

(10)NFC:用于交通出行、转账汇款和电子账户开户读取卡片信息场景。如您拒绝授权NFC权限,上述功能将无法使用上述功能; 

(11)指纹/面容硬件:用于指纹识别和面容识别登录功能。拒绝授权后,上述功能将无法使用;

(12)网络通讯:用于与服务端进行通讯,我行系统后台保存客户交易时所使用设备的网络信息,包括IP、端口信息。拒绝授权后,个人电子银行渠道所有功能无法使用;

(13)监听Wifi和网络状态:用于您在信号弱的地区使用时自动切换网络,提高您的使用体验; 

(14)读取Log日志:提取您使用期间产生的异常日志,处理异常操作,提高您的使用体验;

(15)应用列表:用于当前App环境安全、远程提示及网点地图。我行系统后台不保存您的应用列表信息。如您拒绝授权应用列表权限,我行手机银行App将不读取应用列表内容,可能无法获得相应服务;

上述功能可能需要您在您的设备中向我行开启您的相机、存储、麦克风、通讯、位置信息、通知功能、设备信息、电话权限、粘贴板、NFC、指纹/面容硬件录、网络通讯、监听Wifi和网络状态、读取Log日志、应用列表的访问权限,以实现这些功能所涉及的信息的收集和使用。请您注意,您开启这些权限即代表您授权我行可以收集和使用这些信息来实现上述功能,如您取消了这些授权,则我行将不再继续收集和使用您的这些信息,也无法为您提供上述与这些授权所对应的功能。

6、当您使用手机银行App的功能或服务时,我行将对应收集您以下信息或权限:

(1)指纹管理,用于指纹识别登录,指纹开启关闭功能;

(2)键盘振动权限,用于登录密码输入、交易密码输入场景;

(3)闪光灯权限,用于扫一扫功能;

(4)相机自动聚焦,用于身份证识别、银行卡识别、识别二维码、人脸识别认证、设置头像、AR、拍照、扫一扫、人脸识别登录、收支图片、在线开户、网银授权登录、分享功能;

(5)GPS开启,用于向您提供所在位置的相应服务。

7、当您使用手机银行App的功能或服务时,在某些特定使用场景下,我行可能会使用具有相应业务资质及能力的第三方服务商提供的软件服务工具包(简称“SDK”)来为您提供服务,由第三方服务商收集您的必要信息。具体包括以下几种:

SDK名称

目的

使用场景

涉及收集的个人信息字段

数据接收方名称

小米推送SDK

推送通知

App推送服务

存储权限、手机终端唯一标志信息(IMEI号)、设备序列号、手机型号、系统类型、系统版本、网络类型、SIM卡运营商信息、设备App列表信息、MAC地址、ANDROID ID、国际移动用户识别码(IMSI)、运行中的进程信息、MEID、硬件序列号

小米科技有限责任公司

魅族推送SDK

推送通知

App推送服务

手机终端唯一标志信息(IMEI号)、设备序列号、国际移动用户识别码(IMSI)、手机型号、系统类型、系统版本、网络类型、设备App列表信息、MAC地址、ANDROID ID、MEID、硬件序列号

魅族通讯设备有限公司

华为推送SDK

推送通知

App推送服务

手机终端唯一标志信息(IMEI号)、设备序列号、国际移动用户识别码(IMSI)、MEID、硬件序列号

华为终端有限公司及其关联公司

梆梆SDK

安全加固

防止安卓App被破解、反编译、二次打包威胁

北京梆梆安全科技有限公司

腾讯定位SDK

腾讯地图定位

腾讯地图定位功能

手机终端唯一标志信息(IMEI号)、设备序列号、经纬度信息、存储权限、WIFI信息、用于定位的传感器信息

深圳市腾讯计算机系统有限公司

百度地图SDK

调用百度地图

地图的显示、放大缩小、地图标注

网络权限、存储权限、读取设备信息、读取网络状态,读取WIFI状态、位置权限、个人设备信息、个人位置信息,设备信息包含:设备标识符(IMEI、IDFA、设备序列号、AndroidID、MAC、OAID相关信息)、手机屏幕密度/尺寸/设备型号/系统版本

百度网讯科技有限公司

腾讯地图SDK

调用腾讯地图

地图的显示、放大缩小、地图标注

网络权限、存储权限、读取设备信息、读取网络状态,读取WIFI状态、位置权限、个人设备信息、个人位置信息,设备信息包含:设备标识符(IMEI、IDFA、设备序列号、AndroidID、MAC、OAID相关信息)、手机屏幕密度/尺寸/设备型号/系统版本

深圳市腾讯计算机系统有限公司

依图SDK

人脸识别

人脸识别服务

人脸信息

上海依图网络科技有限公司

社保卡SDK

社保服务

电子社保服务

网络IP地址、WIFI mac地址、ANDROID ID、系统版本、设备型号、设备名称、设备序列号、设备IMEI、国际移动用户识别码(IMSI)、软件安装列表信息及地理位置信息

江西省社保中心

云证通(中国金融认证中心CFCA)SDK

云证通电子签名服务

云证通电子签名服务

手机终端唯一标志信息(IMEI号)、设备序列号、国际移动用户识别码(IMSI)、MAC地址、ANDROID ID、IP地址

中金金融认证中心有限公司

极光推送SDK

推送通知、

自启动服务

APP推送服务、

用于提高消息推送通达度、能及时收到应用聊天功能其他人发送的消息,能提高收到推送的通达度

手机终端唯一标志信息(IMEI号)、设备序列号、设备App列表信息、MAC地址、ANDROID ID、国际移动用户识别码(IMSI)、MEID、运行中的进程信息、外置存储权限和消息推送权限、自启动服务

深圳市和讯华谷信息技术有限公司

极光统计SDK

极光数据统计

优化用户体验

外置存储权限

深圳市和讯华谷信息技术有限公司

百度语音SDK

语音识别

语音文本识别服务

语音信息

百度网讯科技有限公司

微信分享SDK

微信分享

微信分享服务

腾讯计算机系统有限公司及其关联公司

Ola Pay SDK

交通出行

交通出行服务

手机终端唯一标志信息(IMEI号 )、设备序列号、国际移动用户识别码(IMSI)、Mac地址、ANDROID ID、经纬度信息、手机号码

江西银行股份有限公司

竹间SDK

智能客服

智能客服服务

语音信息

竹间智能科技(上海)有限公司

芯盾SDK

安全风险检测

环境风险检测服务

手机终端唯一标志信息(IMEI号)、设备序列号、手机型号、系统类型、系统版本、网络类型、SIM卡运营商信息、设备App列表信息、MAC地址、ANDROID ID、国际移动用户识别码(IMSI)、MEID、硬件序列号

北京芯盾时代科技有限公司

屹通SDK

基础代码库

APP基础服务

网络权限、相机权限、剪切板权限、存储权限、位置权限、个人位置信息、读取应用进程、读取网络状态、读取WIFI状态、手机终端唯一标志信息(IMEI号)、设备序列号、手机型号、系统类型、系统版本、网络类型、SIM卡运营商信息、设备IP地址、设备App列表信息、MAC地址、ANDROID ID、国际移动用户识别码(IMSI)、MEID、硬件序列号

上海屹通信息科技发展有限公司

 

上述相关第三方服务商收集前述信息发生信息泄露的,由第三方服务商承担相应的法律责任。

如您不同意上述第三方服务商收集前述信息,可能无法获得相应服务,但不影响您正常使用手机银行App的其他功能或服务。如您同意上述相关第三方服务商收集前述信息发生信息泄露的,由相关第三方服务商承担相应的法律责任。

8、当应用切换至后台时,我们将会去获取您的WIFI mac地址、WiFi IP地址、手机系统时间、设备制式、设备名称、设备IMEI、设备序列号、IMSIANDROID ID信息,为了时时保证是在安全的网络下进行交易。

9、我行在向您提供其他业务功能时,会另行向您说明信息收集的范围与目的,并征得您的同意后方收集提供相应服务所必要的个人信息。我行会按照本隐私政策以及相应的用户协议约定收集、使用、存储、对外提供及保护您的个人信息。

请您知悉,若您拒绝同意本隐私政策,您将无法正常使用手机银行App

(二)信息如何使用

为了遵守国家法律法规及监管要求,以及向您提供服务及提升服务质量,或保障您的账户和资金安全,我行会在以下情形中使用您的信息:

1、在向您提供我行的金融产品或服务,并为改进这些产品或服务时使用;

2、在我行向您提供金融服务期间,您授权我行持续收集和使用您的信息。在您注销服务时,我们将停止收集您相关的个人信息,但我行会在业务资料归档、审计、监管协查、履行反洗钱和制裁规定领域继续使用此前收集的您的相关个人信息;

3、为提升您的产品或服务体验,或为防范风险,我行会对服务使用情况进行汇总、统计分析、加工,但这些信息不会包含您的任何身份识别信息;

4、为了使您知悉使用我行金融产品或服务的情况或使您进一步了解我行服务,我行会向您发送服务状态通知以及相关产品或服务的商业性信息;

5、为了保障服务的稳定性与安全性,我行会将您的信息用于身份验证、安全防范、诈骗监测、预防或禁止非法活动、降低风险、存档和备份用途;

6、邀请您参与我行服务、产品或功能有关的客户调研;

7、我行会对我行的服务或功能使用情况进行统计,并可能会与公众或第三方共享这些统计信息,以展示我行的服务或功能的整体使用趋势。但这些统计信息不包含您的任何身份识别信息;

8.当我行展示您的信息时,我行会采用包括内容替换、匿名化处理方式对您的信息进行脱敏,以保护您的信息安全;

9.在收集您的个人信息后,我行在通过技术手段对您的信息数据进行匿名化处理后,该匿名化的信息将无法识别信息主体,有权在不经您同意的情况下直接使用,有权对用户数据库进行分析并予以商业化的利用

10.因监管要求、业务规则、风控要求需加强身份验证时,我行会应用您在可视柜台和网点柜面办理涉及核实身份业务时留存的现场影像及身份证件人像照进行人脸识别。如您不同意我行应用前述信息,则可能无法完成需利用人脸识别校验的相关业务,但不影响您使用我行提供的其他服务。

(三)征得授权同意的例外

根据相关法律法规、监管要求及国家标准,以下情形中遇到国家有权机关或者监管机关要求我行提供的,或者出于对您的权利、权益进行充分保护的目的,或者符合此处约定的其他合理情形的,我行会收集、使用您的相关个人信息而无需另行征求您的授权同意:

1.与国家安全、国防安全直接相关的;

2.与公共安全、公共卫生、重大公共利益直接相关的;

3.与犯罪侦查、起诉、审判和判决执行等直接相关的;

4.出于维护您或其他个人的生命、财产等重大合法权益但又很难得到您本人同意的;

5.所收集的个人信息是您自行向社会公众公开的;

6.从合法公开披露的信息中收集个人信息的,如合法的新闻报道、政府信息公开等渠道;

7.根据您要求签订和履行合同所必需的;

8.用于维护所提供的产品或服务的安全稳定运行所必需的,例如发现、处置产品或服务的故障;

9.为公共利益实施新闻报道、舆论监督等行为,在合理的范围内处理个人信息;

10.出于公共利益开展统计或学术研究所必需,且其对外提供学术研究或描述的结果时,对结果中所包含的个人信息进行去标识化处理的;

11.法律法规及监管要求规定的其他情形。

二、我行如何使用Cookie和同类技术

(一)Cookie

为确保服务正常运转,我行会在您的计算机或移动设备上存储名为Cookie 的小数据文件。Cookie通常包含标识符、站点名称以及一些号码和字符。借助于Cookie,网站能够存储您的偏好数据。我行不会将Cookie用于本隐私政策所述目的之外的任何用途。您可根据自己的偏好管理或删除Cookie。您可以清除计算机上保存的所有Cookie,大部分网络浏览器都设有阻止Cookie的功能。但如果您这么做,则需要在每一次访问我行的网站时更改用户设置。

(二)Do Not Track(请勿追踪)

很多网络浏览器均设有Do Not Track 功能,该功能可向网站发布Do Not Track请求。目前,主要互联网标准组织尚未设立相关政策来规定网站应如何应对此类请求。但如果您的浏览器启用了Do Not Track,那么我行的相关网站都会尊重您的选择。

三、我行如何共享、转让和公开披露您的个人信息

(一)共享和转让

我行会依国家相关法律法规及本隐私政策的约定保护和存储您的信息,不会向其他任何公司、组织和个人共享或转让您的个人信息,但以下情况除外:

1.事先获得您的明确同意。

2.如业务需要对外共享或转让您的个人信息,我们会向您告知共享或转让个人信息的目的、数据接收方的类型、个人信息种类,并征得您的授权同意。涉及敏感信息的,我们还会告知敏感信息的类型、数据接收方的身份和数据安全能力等,并征得您的明示授权同意。

3.请您理解,我行可能会根据法律法规规定,或按政府主管部门的强制性要求,对外共享您的个人信息。

4.我行会对合作方获取有关信息的应用程序接口(API)、软件工具开发包(SDK)进行严格的安全检测,并与合作方约定严格的数据保护措施,令其按照我行的委托目的、服务说明、本隐私权政策以及其他任何相关的保密和安全措施来处理个人信息。

5.我行可能会向合作方(主要是推送服务或移动设备厂商)提供您的部分账户信息及交易信息,以便及时向您的移动设备发送账户资金变动及相关交易通知。 

6.当您与电子银行渠道在发生贷款、担保及其他信用业务时,我行可能会向依法设立的征信机构及其他相关合法机构查询、使用或提供您的信用、资产信息。依法对您的相关信息承担保密责任,并要求合作机构对您的相关信息承担保密责任。

7.为了您的账户资金、交易安全,我行可能会与其他银行业金融机构第三方支付机构及其他相关主体共享您的必要信息,包括收款账号、IMSI(国际移动用户识别码)、IMEI、设备序列号、IMSI、手机号、设备SEID(手机NFC模块的序列号)信息;同时,在提供开户、登录、注册及其他相关服务时,我行可能会向中国支付清算协会提供您的手机号、姓名、证件号码信息,用于验证手机号实名制信息。 

8.根据法律法规和商业惯例,在合并、收购、资产转让等类似交易中,如涉及到个人信息转让,我行会要求新的持有您个人信息的公司、组织继续受本隐私政策的约束,否则我行将要求该公司、组织重新向您征求授权同意。

9.在法律要求或允许的范围内,为了保护我行及其客户或社会公众的利益、财产或安全免遭损害而有必要提供您的个人信息给第三方。

10.您的个人信息可能会在我行各经营机构及附属公司内部进行共享。我行只会共享必要的个人信息,且这种共享受本隐私政策所声明目的的约束。一旦改变个人信息的处理目的,将再次征求您的授权同意。共享个人信息的范围将根据具体业务情况而定,如根据要求向金融监督管理部门报送统计信息时,可能在我行各经营机构及附属公司内部共享您的个人身份信息以及账户信息。

11.为了向您提供更完善、优质的产品和服务,我行的某些服务将由合作方提供。我行可能会与合作方共享您的某些个人信息,以提供更好的客户服务和用户体验。我行仅会出于合法、正当、必要、特定、明确的目的共享您的个人信息,并且只会共享提供服务所必要的个人信息。同时,我行会与合作方签署严格的保密协定,要求他们严格按照我行的说明、本隐私政策以及其他任何相关的保密和采取安全措施来处理您的个人信息。我行将要求我行的合作方无权将共享的个人信息用于任何其他用途。如果您拒绝我行的合作方在提供服务时与我行共享我行收集的为提供服务所必须的您的个人信息,将可能导致您无法在我行使用该服务。

(二)公开披露

1.我们不会公开披露您的个人信息,如确需披露,我行会告知您披露个人信息的目的、类型;涉及敏感信息的还会告知敏感信息的内容,并事先征得您的明示同意。

2.请您理解,在法律法规、法律程序、诉讼或政府主管部门强制性要求的情况下,我们可能会公开披露您的个人信息。

(三)征得授权同意的例外

根据相关法律法规、监管规定,以下情形中遇到国家有权机关或者监管机关强制性要求的,或者出于对您的权利、权益进行充分保护的目的,或者符合此处约定的其他合理情形的,我行可能会共享、转让、公开披露用户信息而无需事先征得您授权同意:

1.与履行国家法律法规及行业主管部门有关规定的义务相关的。

2.与国家安全、国防安全直接相关的。

3.与公共安全、公共卫生、重大公共利益直接相关的。

4.与犯罪侦查、起诉、审判和判决执行等直接相关的。

5.出于维护您或其他个人的生命、财产、声誉等重大合法权益但又很难得到本人同意的。

6.您自行向社会公众公开的个人信息,但您明确拒绝或我行收集、使用该信息侵害您重大利益的除外。

7.根据您要求签订和履行合同所必需的。

8.从合法公开披露的信息中收集的用户信息,如合法的新闻报道、政府信息公开等渠道,但您明确拒绝或我行收集、使用该信息侵害您重大利益的除外。

9.用于维护所提供的金融产品或服务的安全稳定运行所必需的,例如识别、处置金融产品或服务中的欺诈或被盗用等。

四、我行如何存储和保护您的个人信息

(一)存储

1.我行在中华人民共和国境内收集和产生的个人信息,将存储在中华人民共和国境内。但为处理跨境业务并在获得您的授权同意后,您的个人信息包括汇款人用户名称、详细地址、联系电话、邮编以及收款人名称、所在国家、详细地址将作为交易信息的一部分被转移到境外。此种情况下,我行会采取有效措施保护您的信息安全,例如:在跨境数据转移之前通过协议、核查等措施要求境外机构为您的信息保密。

生物识别信息的存储:我行将个人生物识别信息与个人身份信息分开存储;我行不会采集您的指纹以及用于面容识别服务的脸部信息,您的指纹及该脸部信息仅保存在您授权采集指纹和脸部信息的设备上;在使用刷脸、声纹(如有)实现识别身份、认证功能后删除采集终端中的原始信息,仅在我行服务端存储个人生物识别信息。

2.我行仅在法律法规要求的最低期限内,以及为实现本隐私政策声明的目的所必须的最低时限内保留您的个人信息,当超出数据保存期限后,我行会对您的信息进行删除或匿名化处理。
  手机号码:当您需要使用电子银行服务时,我行需要一直保存您的手机号码,以保证您正常使用该服务,当您注销银行账户后,我行将删除相应的信息;
  用户头像:当您设置了头像以后,我行会一直保存您的头像,用于登录页面展示使用。当您选择恢复默为认头像后,我行将删除您设置的头像信息;
  生物识别信息:当您使用生物识别信息服务时,我行需要保存您的人脸、声纹(如有)信息,以保证您正常使用该服务,当您不再使用生物识别信息服务后,我行将删除相应信息。

(二)保护

1.我行已使用符合业界标准的安全防护措施保护您提供的个人信息,防止数据遭到未经授权的访问、公开披露、使用、修改、损坏或丢失。我行会采取一切合理可行的措施,保护您的个人信息。例如:我行会使用加密技术确保数据的保密性;我行会使用受信赖的保护机制防止数据遭到恶意攻击; 我行会部署访问控制机制,确保只有授权人员才可访问个人信息;以及我行会举办安全和隐私保护培训课程,加强员工对于保护个人信息重要性的认识。

2.如我行提供的全部或部分电子银行业务停止运营,我行相关产品或服务将通过公告等形式向您进行告知,同时停止相关产品或服务对您个人信息的收集等操作,保护您的个人信息安全。如因技术故障、网络攻击、自然灾害及事故、人为因素等各种原因造成全部或部分电子银行业务中断,我行将 采取应急处置和恢复措施予以应对,尽快恢复服务。

3.我行会采取一切合理可行的措施,确保不收集无关的个人信息。

4.我行已通过国家网络安全等级保护的测评和备案。

5.请您理解,由于各种因素有可能出现我行无法合理预见、防范、避免、控制的意外情况。互联网并非绝对安全的环境,请使用复杂密码和安全工具,协助我行保证您的账户安全。

6.如发生个人信息安全事件,我行将按照法律法规的要求,及时将事件相关情况以邮件、信函、电话、推送通知等方式告知您,或采取合理、有效的方式发布公告。同时,我行还将依据监管规定,上报个人信息安全事件处置情况。

五、我行如何使您拥有管理个人信息的权利

按照中华人民共和国相关的法律法规和监管规定,我行保障您对自己的个人信息行使以下权利:

(一)访问、更正及更新您的个人信息

您有权通过我行柜面和电子银行渠道访问、更正和更新您的个人信息,法律法规另有规定的除外。您有权利及责任及时更新您的个人信息。在您修改个人信息之前,我们会验证您的身份。

您可以登录手机银行App,在“我的-设置”中,可查询、修改您的基本信息,包括但不仅限于:设置头像、手机号码、家庭住址、客户职业、指纹登录、手势登录、修改登录密码、云证通开通和关闭、证件更新。

您还可登录个人网上银行,在“网银设置--基本设置”中,可查询、修改您的基本信息,包括但不仅限于:家庭地址、单位名称、客户职业、修改网银密码、修改网银用户名、修改预留防伪信息(身份证件信息的更新需要在我行营业网点进行重新登记后方可在个人网上银行的“客户信息”中做证件信息同步)。

(二)删除您的个人信息

在以下情形中,您可以向我行提出删除个人信息的请求:

1.如果我行处理个人信息的行为违反法律法规;

2.如果我行收集、使用您的个人信息,却未征得您的同意或您已撤回同意;

3.如果我行处理个人信息的行为违反了与您的约定;

4.如果您不再使用我们的产品或服务,或您注销了账户,并已经过法律法规或监管机构规定的个人信息存储时间;

5.如果我行不再为您提供产品或服务。如我行决定响应您的删除请求,我行还将同时通知从我行获得您的个人信息的实体,要求其及时删除,除非法律法规另有规定,或这些实体获得您的独立授权。当您从我们的服务中删除信息后,我们可能不会立即在备份系统中删除相应的信息,但会在备份更新时删除这些信息。

(三)改变您授权同意的范围

您可以通过手机系统权限设置改变部分您授权我行继续收集个人信息的范围或撤回您的授权。您也可以通过注销我行电子银行账户的方式,撤回我行继续收集您个人信息的全部授权。请您注意,您注销我行电子银行账户的同时,将视同您撤回了对本隐私政策的同意,我行将不再收集相应的个人信 息。但您撤回同意的决定,不会影响此前基于您的授权而开展的个人信息收集。

(四)个人信息主体注销账户

如您为我行电子银行注册用户,您可以选择在手机银行App或者到网点注销您的电子银行服务。

如关闭电子银行渠道,您可登录手机银行App,进入“我的-设置-账户注销”功能,关闭电子银行渠道。您注销电子银行服务的行为是不可逆行为,我们将不再通过手机银行App收集您的个人信息,并将删除有关您电子银行的信息,法律法规或监管机构对个人信息存储时间另有规定的除外。

如您非我行电子银行注册用户,您可以自主选择卸载或停止使用手机银行App,以阻止我们获取您的个人信息。

一旦您在我行开立的某一银行账户注销后,您的电子银行服务下挂的该银行账户信息将同步注销,我行将依据您的要求删除与您银行账户相关的账户信息,但法律、行政法规对客户信息存储时间另有规定的除外。有关注销银行账户的相关规则和流程,请参见我行《个人人民币银行结算账户管理协议》中对「银行账户的撤销」的规定。 

请您注意,我行电子银行注册用户仅在手机设备中删除手机银行App时,我行不会注销您的电子银行服务,有关您电子银行的一切信息不会删除。您仍需注销您的电子银行其他渠道方能达到以上目的。

(五)响应您的上述请求

为了保障安全,我行可能需要您提供书面请求,或以其他方式证明您的身份,我行将在收到您反馈并验证您的身份后的十五日内答复您的请求。请您理解,对于某些无端重复、需要过多技术手段、给他人合法权益带来风险或者非常不切实际的请求,我行可能会予以拒绝。

尽管有上述约定,但按照法律法规要求,如涉及以下情形我行将可能无法响应您的请求:

1.与国家安全、国防安全相关的;

2.与公共安全、公共卫生、重大公共利益相关的;

3.与犯罪侦查、起诉、审判和判决执行等相关的;

4.有充分证据表明您存在主观恶意或滥用权利的;

5.响应您的请求将导致您或其他个人、组织的合法权益受到严重损害的;

6.涉及我行商业秘密的;

7.为履行反洗钱和制裁规定。

六、我行如何处理未成年人信息

 我行会根据国家相关法律法规的规定着重保护未成年人的个人信息。

 1.如果您是不满18周岁的未成年人,您应确保您的监护人阅读并同意本隐私政策后使用我行的服务并向我行提供您的信息。如您的监护人不同意您按照本隐私政策使用我行电子银行服务或向我行提供信息,请您立即终止使用我行电子银行服务并及时通知我行。

2.对于经父母或法定监护人同意而收集未成年人个人信息的情况,我行只会在受到法律允许、父母或监护人明确同意或者保护未成年人所必要的情况下使用、对外提供个人信息。

3.若您是未成年人的监护人,当您对您所监护的未成年人使用我行的服务或其向我行提供的客户信息有任何疑问时,请您及时与我行联系。我行将根据国家相关法律法规及本隐私政策的规定保护未成年人客户信息的保密性及安全性。

4.如果您是已满十六周岁不满十八周岁、以自己的劳动收入为主要生活来源的完全民事行为能力人,则您在办理我行允许年满十六周岁的未成年完全民事行为能力人独立办理的产品或服务时,不受本条1至3关于监护人同意的规则的约束。

七、第三方收集和使用您信息的情况

当您在电子银行中使用第三方提供的服务时,第三方可能会获取您的位置、姓名、证件类型、证件号码、手机号码信息、银行卡卡号/账号信息及其他第三方服务所必须的信息;在经过您的明示同意后,第三方可获取您的以上信息;在将信息提供给第三方前,我行将尽商业上合理的努力评估该第三方收集信息的合法性、正当性、必要性。如您拒绝第三方在提供服务时收集、使用或者传递上述信息,将可能会导致您无法在电子银行服务中使用第三方的相应服务,但这不影响您使用电子银行服务的其他功能。 

对于您在使用第三方提供的服务时主动提供给第三方的相关信息,我行将视为您允许该第三方获取上述此类信息;对于您在使用该第三方服务时产生的信息,应由您与该第三方依法约定上述信息的收集和使用事项。 

您请知悉并理解,第三方提供的服务由该第三方独立运营并独立承担全部责任。因第三方所提供服务或其使用您的信息产生的纠纷,或其违反相关法律法规或本协议约定,或您在使用其服务过程中遭受的损失,请您与该第三方协商解决。 对于需由第三方解决的问题,我行将尽商业上合理的努力推动第三方解决。

八、本隐私政策的适用以及更新

1.我行保留不时更新或修改隐私政策的权利。本隐私政策适用于江西银行所有的个人电子银行用户。未经您明确同意,我行不会减少您按照本隐私政策所应享有的权利。我行会通过推送通知、弹窗形式、官网公告通知等合理方式通知您,以便您能及时了解本隐私政策所做的任何变更(包括业务功能变更、使用目的变更、个人信息保护相关负责人联络方式变更等情形)。 

2.对于重大变更,视具体情况我行可能还会提供更为显著的通知说明本隐私政策具体变更内容。重大变更包括但不限于:

(1)我行的服务模式和业务形态发生重大变化。如处理个人信息的目的、处理的个人信息类型、个人信息的使用方式等;

(2)个人信息共享、转让或公开披露的主要对象发生变化;

(3)您参与个人信息处理方面的权利及其行使方式发生重大变化;

(4)我行负责处理个人信息安全的联络方式及投诉渠道发生变化;

(5)个人信息安全影响评估报告表明存在高风险时。

3.若您不同意修改后的隐私政策,您有权并应立即停止使用我行产品/服务。如果您勾选同意修改后的隐私政策并继续使用我行产品/服务,则视为您接受我行对本隐私政策相关条款所做的修改。

九、如何联系我行

我们设立了专门的个人信息保护团队和个人信息保护负责人,如您对本隐私政策有任何疑问、意见或建议,可以通过如下任意方式与我们联系:

(1)通过拨打我行客服电话956055、到我行网点咨询或反映;

(2)将您的问题发送至wangljr@jx-bank.com;

(3)邮寄到如下地址:江西省南昌市红谷滩新区金融大街699号网络金融部,邮编:330000。

受理您的问题后,我们会及时、妥善处理。一般情况下,我们将在15天内给予答复。 请您在点击“同意”之前仔细阅读本隐私政策,确保对其内容特别是字体加粗内容的含义及相应法律后果已全部知晓并充分理解。您点击“同意”并确认提交即视为您接受本隐私政策,我行将按照相关法律法规及本隐私政策来合法使用和保护您的个人信息。

请您知悉,若您拒绝同意本隐私政策,您将无法正常使用电子银行服务

十、安全投诉、举报渠道

请拨打我行全国客服热线956055、登录官网网站(www.jx-bank.com)、江西银行手机银行App“首页-在线客服”或通过我行各营业网点进行联系。

一般情况下,我们将在十五日内回复并完成处理。如果您对我们的回复不满意,特别是我们的个人信息处理行为损害了您的合法权益,您还可以向网信、电信、公安及工商等监管部门进行投诉或举报。