东莞银行村镇银行手机银行用户隐私政策

 

生效日期:2019年12月21日

更新日期:2021年04月07日

概述

东莞银行股份有限公司(以下简称“我行”)深知个人信息对您的重要性,会全力保护您的个人信息安全。我行致力于维护您对我行的信任、恪守以下原则保护您的个人信息:权责一致原则、目的明确原则、选择同意原则、必要性原则、确保安全原则、公开透明原则等。同时,我行承诺依法采取相应的安全保护措施来保护您的个人信息。

请您认真仔细阅读并确认《东莞银行村镇银行手机银行用户隐私政策》(以下简称《隐私政策》)。本《隐私政策》是我行村镇银行手机银行使用的一般通用性隐私条款,适用于手机银行的所有产品和服务。对应具体的产品(或服务),我行收集和使用您的信息的目的、方式和范围将通过相应产品(或服务)协议、授权书等方式向您明示,并取得您的授权或同意。上述文件与本《隐私政策》共同构成我行与您之间达成的完整隐私政策,两者如有不一致之处,以相应产品(或服务)协议或授权书的约定为准。

本《隐私政策》将帮助您了解以下内容:

一、信息收集与使用

二、信息共享、转让和公开披露

三、信息存储与保护

四、个人用户信息管理

五、未成年人用户信息保护

六、本政策的适用与更新

七、联系我们

 

一、信息收集与使用

个人信息是指以电子或者其他方式记录的能够单独或者与其他信息结合识别特定自然人身份或者反映特定自然人活动情况的各种信息。个人信息包括姓名、出生日期、证件类型、证件号码、通讯通信联系方式、常用地址、账户信息、位置信息。

为向您提供服务并确保您的东莞银行手机银行账号安全,在您使用手机银行服务过程中,手机银行银行会收集您在使用过程中主动输入或因使用服务而产生的信息:

1、当您注册手机银行银行用户服务时,依据法律法规及监管要求,我行会收集您的姓名、手机号码、昵称、头像、身份证信息、银行卡号,并验证您的银行卡密码, 以帮助您完成手机银行用户注册。若您已是东莞银行村镇银行手机银行注册客户,您可以使用手机银行注册手机号直接登录手机银行,我们会收集您提供的登录信息并对信息进行校验核对。如果您拒绝提供相应信息,您可能无法注册手机银行用户或无法正常使用我行手机银行服务。

2、当您使用手机银行功能或服务时,您可能需要向我行提供或授权我行收集相应服务所需的用户信息。如您拒绝提供相应信息,您可能无法使用相应功能或服务。

(1) 当您使用我行村镇银行手机银行提供的实名认证服务时,我行需要您提供您的姓名、证件类型、证件号码、银行卡号/账号,可能通过验证账号/卡密码等方式对有关信息进行有效性校验。如您不提供上述信息,我行将无法向您提供需完成实名认证后方可使用的产品或服务。

(2) 当您使用找回登陆密码服务时,我们需要验证您的身份证信息,包括手机号、姓名、证件类型、证件号码、银行卡号/账号、卡密码信息。

(3) 当您使用我行村镇银行手机银行消息服务时,我们会收集您的账户信息及交易信息,以便及时向你发送账户资金变动及相关交易通知;我们也可能会向我行的合作方收集其合法留存并经您授权可以共享使用的信息,以便为您提供相应消息通知服务。

(4) 当您使用我行村镇银行网点查询基于地理位置的功能时,为了向您提供所在位置的相应服务,我行会收集您的位置信息。如您拒绝提供相关信息,您将无法使用上述功能,但不影响您正常使用手机银行的其他功能。

(5) 当您使用我行村镇银行手机银行提供的通知转账收款人涉及通讯录的功能时,经您授权或同意后,我行仅获取您从通讯录中点选的联系人信息,并进行加密传输以防恶意截取。上述信息属于个人敏感信息,如您不需要使用上述功能,可不提供相关信息,但不影响您正常使用手机银行的其他功能。

(6) 当您使用我行村镇银行手机银行系统提供的转账汇款功能服务时,您需提供收款人的手机号码、姓名、银行卡号/账号、银行名称、转账附言信息,并可能需要您提供您的姓名、手机号、证件类型/证件号码、卡/账户密码、蓝牙Ukey密码信息,以便验证身份及使用上述功能或服务。此外,我行会收集您的收付款交易记录以便于您查询。上述信息属于个人敏感信息,如您拒绝提供相关信息,您将无法使用上述功能。

(7) 当您在我行村镇银行手机银行使用第三方提供的服务时,第三方可能会通过手机银行获取您的昵称、头像公开信息;如您已明示同意该第三方可以获取您的地理位置信息,我们将授权该第三方获得终端地理位置信息接口,其可以通过该接口获取您的具体位置信息;在经您明示同意后,第三方可获取您的手机号信息;对于您在使用第三方提供的服务时主动提供给第三方的相关信息,我们将视为您允许该第三方获取上述该类信息;对于您在使用该第三方服务时产生的信息,应由您与第三方依法约定上述信息的收集和使用事项。如您拒绝提供服务时收集、使用或者传递上述信息,将可能导致您无法在手机银行中使用第三方的相应服务,但不影响你正常使用手机银行的其他功能。

(8) 当您使用我行村镇银行银行服务时,为了维护服务的正常运行,优化我行的服务体验及保障您的账号,我行会收集以下基础信息,包括您的地理位置、AndroidID、IMEI、IMSI、设备SIM卡号、设备SIM卡数量、交易发起应用名称、设备类型、设备型号名称、MAC地址、IP版本号、IP地址信息和监听设备通话状态信息,这些信息是为您提供服务必须收集的基础信息,以保障您正常使用我行的服务。

(9) 当您通过我行客服电话、营业网点方式反馈意见建议或投诉,以及参与问卷调查向我们反馈信息时,我行会收集您向我们反馈的信息,对相关信息进行统计、分析,以解决您反馈的问题、提升服务体验、改进服务质量,并根据上述信息向您提供相关服务或产品。

 

3、我行手机银行APP涉及用户信息使用的SDK相关情况逐项列举:

SDK名称

第三方机构名称

业务场景

SDK所需用户信息

使用目的

友盟分享SDK

友盟+

【https://www.umeng.com/】

 微信、QQ分享

软件安装列表、设备型号、MAC地址、IMEI号、系统版本、手机型号

分享界面或产品到微信、QQ客户端

微通密码键盘SDK

北京微通新成网络科技有限公司

【http://www.microdone.cn/】

登录密码、交易密码输入和验证

IMEI号

提供登录密码、交易密码安全认证

飞天诚信蓝牙SDK

飞天诚信科技股份有限公司

【http://www.ftsafe.com.cn/】

 涉及蓝牙key认证的场景,包括账户管理、转账、活转定、定转活、临时挂失、限额管理

证件信息、IMEI号

提供蓝牙key认证作为安全认证方式或手段

微信分享SDK

深圳市腾讯计算机系统有限公司

【https://open.weixin.qq.com/】

 涉及微信分享的场景,包括分享手机APP和转账记录到微信

软件安装列表、设备信息

分享界面或产品到微信客户端

百度地图和定位SDK

 

北京百度网讯科技有限公司

【https://www.map.baidu.com/】

网点查询

设备信息、地理位置信息

使用我行手机银行APP时进行位置访问和定位

Apache HttpClient

阿帕奇软件基金会【https://www.apache.org/】

网络访问

存储读写权限、读取系统设置

网络连接、访问的基础架构

 

 

如您不同意上述第三方服务商收集前述信息,可能无法获得相应服务,但不影响您正常使用东莞银行手机银行App的其他功能或服务。如您同意上述相关第三方服务商收集前述信息发生信息泄露的,由相关第三方服务商承担相应的法律责任。

 

4、以下情形,您可选择是否授权我们收集、使用您的个人信息:

(1) 基于相册的功能:当您进行身份认证需要提交证明材料时,您可从本地相册中选择图片上传;

(2) 基于地理位置的功能:您可开启定位服务,以便在网点查询功能中获得更好的客户体验;

(3) 基于通讯录的功能:当您使用手机号转账功能时,您可选择并导入通讯录中的联系人信息,开启该功能将避免您手动重复填写上述信息;

(4) 基于文件存储的功能:用于更换头像、版本更新;

(5) 基于设备信息的功能:可能收集Android id、IMEI、UUID、IP地址、MAC地址、手机号、SIM卡号、网络状态、wifi状态、基站、电信运营商,用于记录日志、反欺诈交易监测防控、安全键盘;

(6) 基于网络访问:用于上传、下载应用运行的必要数据;

(7) 基于已安装应用的功能:用于向您的好友分享相关信息。

在相应手机银行系统使用过程中,上述功能需要您在您的设备中向我们开启您的、地理位置(定位)、通讯录功能的访问权限,以实现这些功能所涉及的信息收集和使用。您确认并同意开启这些权限即代表您授权我们可以收集和使用这些信息;您也可以遵循您所使用设备的操作系统指示变更或者取消这些授权,则我们将不再继续收集和使用您的这些信息,也无法为您提供上述与这些授权所对应的功能,但这不会对您使用我行手机银行其他服务产生影响。

 

5、根据相关法律法规及监管要求、国家标准,在以下情形中,我们可能会依法收集并使用您的个人信息无需征得您的授权同意:

(1) 与国家安全、国防安全有关的;

(2) 与公共安全、公共卫生、重大公共利益有关的;

(3) 与犯罪侦查、起诉、审判和判决执行等有关的;

(4) 出于维护您或他人的生命安全等重大合法权益但又很难的得到您本人同意的;

(5) 所收集到的用户信息是您自行向社会公众公开的;

(6) 从合法公开披露的信息中心收集用户信息,如合法的新闻报道、政府公开等渠道;

(7) 根据您的要求签订和履行合同所必需的;

(8) 用于维护服务的安全和合规所必需的,例如发现、处置产品和服务的故障;

(9) 为开展合法的新闻报到所必须的;

(10)处于公共利益开展统计或学术研究所必需,且其对外提供学术研究或描述的结果时,对结果中所包含的个人信息进行去标识化处理的;

(11)法律法规及监管要求规定的其他情形。

如上述情形之外收集或使用您的用户信息,我行将向您充分说明收集、使用您相关信息的目的、用途、内容和范围,并事先征得您的授权或同意。

请您理解,我们向您提供的服务是不断更新和发展的,如某一功能或服务未在前述说明中且收集了您的信息,我们会通过页面提示、交互流程、协议约定或网站公告等方式另行向您说明信息收集的范围与目的,并征得您的同意。

 

二、信息共享、转让和公开披露

(一)共享和转让

    1.除非获得您的明确同意或授权,我行不会向其他任何公司、组织和个人共享或转让您的用户信息。

    2.如业务需要对外共享或转让您的用户信息,我行会向您告知共享或转让用户信息的目的、数据接收方的类型,并征得您的授权同意。涉及敏感信息的,我行还会告知敏感信息的类型、数据接收方的身份和数据安全能力,并征得您的明示授权同意。

    3.请您理解,我行可能会根据法律法规规定,或按政府主管部门的强制性要求,对外共享您的用户信息。

    4.根据法律法规和商业惯例,在合并、收购、资产转让等类似交易中,如涉及到用户信息转让,我行会要求新的持有您用户信息的公司、组织继续受本隐私政策的约束,否则我行将要求该公司、组织重新向您征求授权同意。

   (二)公开披露

    1.我行不会公开披露您的用户信息,如确需披露,我行会告知您披露用户信息的目的、类型;涉及敏感信息的还会告知敏感信息的内容,并事先征得您的明示同意。

    2.请您理解,在法律、法律程序、诉讼或政府主管部门强制性要求的情况下,我行可能会公开披露您的用户信息。

   (三)征得授权同意的例外

   根据相关法律法规及监管要求、国家标准,以下情形中,我行可能会共享、转让、公开披露用户信息无需事先征得您授权同意:

    1.与国家安全、国防安全直接相关的;

    2.与公共安全、公共卫生、重大公共利益直接相关的;

    3.与犯罪侦查、起诉、审判和判决执行等直接相关的;

    4.出于维护您或其他个人的生命、财产、声誉等重大合法权益但又难于征得您本人同意的;

    5.您自行向社会公众公开的个人信息;

    6.从合法公开披露的信息中收集的用户信息,如合法的新闻报道、政府信息公开等渠道。

 

三、信息存储与保护

东莞银行村镇银行将对相关信息通过专业技术手段采取加密存储与传输,保障您个人信息的安全:

1、我们在中华人民共和国境内收集和产生的个人信息将存储在中华人民共和国境内。若为处理跨境业务且经您授权,向境外机构传输境内收集的相关个人信息的,我们会按照法律、行政法规和相关监管部门的规定执行,向您说明个人信息出境的目的以及涉及的个人信息类型,征得您的同意,并通过签订协议、现场核查等有效措施,要求境外机构为所获得的个人信息保密。我们仅在本政策所述目的所必需期间和法律法规要求的时限内保留您的个人信息、超出必要期限后,我们将对您的个人信息进行删除或匿名化处理,但法律法规另有规定的除外。

2、为保障您的信息安全,我们建立数据存储及使用安全规范,通过三个方面来强化数据安全:用户的分类分级、用户数据的分类分级及数据输出环境。依据不同的用户、不同的用户数据、不同的数据输出环境,采用不同的数据安全处理方式。

3、我们致力于使用各种安全技术及配套的管理体系来防止您的信息被泄露、毁损或者丢失,如通过网络安全层软件(SSL)进行加密传输、信息加密存储、数据脱敏、严格限制数据中心的访问、使用专用网络通道及网络代理。

4、我们设立了用户信息保护责任部门,建立了相关内控制度,对可能接触到您的信息的工作人员采取最小够用授权原则;对工作人员处理您的信息的行为进行系统监控,不断对工作人员培训相关法律法规及隐私安全准则和安全意识强化宣导,并每年组织全体工作人员参加安全考试。另外,我们每年还会聘请外部独立第三方对我们的信息安全管理体系进行评估。

5、请您理解,由于技术水平限制及可能存在的各种恶意手段,有可能因我们可控范围外的因素而出现问题。在不幸发生用户信息安全事件后,我们将按照法律法规的要求,及时向您告知:安全事件的基本情况和可能的影响、我们已采取或将要采取的处置措施、您可自助防范和降低风险的建议、对您的补救措施等。我们将及时将事件相关情况以邮件、信函、电话或推送通知方式告知您,难以逐一告知用户信息主体时,我们会采取合理、有效的方式发布公告。同时,我们还将按照监管部门要求,主动上报用户信息安全事件的处置情况。

6、如我们停止运营,我们将及时停止继续收集您个人信息的活动,将停止运营的通知以逐一送达或公告的形式通知您,对所持有的个人信息进行删除或匿名化处理。

 

四、个人用户信息管理

在您使用我行村镇银行手机银行服务期间,您有权修改或自主更新您的个人信息。在您修改个人信息之前,我行会验证您的身份。为了您可以更加便捷地访问和管理您的信息,我们在手机银行客户端中为您提供了相应的操作设置,您可以参考下面的指引进行操作。

1、访问、更正及更新您的个人信息

您有权通过我行村镇银行营业点、手机银行渠道查询及更正、更新您的个人信息,法律法规另有规定的除外。您有责任及时更新您的个人信息。

(1)在“东莞银行村镇手机银行”APP中,您可通过右抽屉“个性化设置—登录密码修改/客户信息维护/蓝牙U-Key管理/账号定期设置”相关菜单查看及更新个人信息,您可通过“银行-账户管理”进入“账户管理”页面查看您的银行账户。在“账户管理”页面,您可选定对应银行账户后,通过右上角删除图标直接删除绑定银行账户信息,您也可以“添加账户”功能添加银行户到手机银行。

(2)您还可通过“账户管理”页面,点击对应账户模块下方的“账户注销”了解银行账户的注销方法,或直接携带账户凭证和有效身份证件前往我行村镇银行任意营业网点办理。

 

2、管理您的个性化设置

您可在右抽屉页面“头像”图标修改头像、昵称信息;通过“银行-限额箮理”对您“非柜面交易限额”和手机银行各认证工具“交易限额”进行修改。

3、删除您的个人信息

在以下情形中,您可以向我行提出删除个人信息的请求:

(1)如果我行处理个人信息的行为违反法律法规;

(2)如果我行收集、使用您的个人信息,却未征得您的同意;

(3)如果我行处理个人信息的行为违反了与您的约定;

(4)如果你不再使用我行的产品或服务,或您注销了手机银行用户;

(5)如果我行不再为您提供产品或服务。

如我行决定响应您的删除请求,我行还将同时通知从我行获得您个人信息的实体,要求其及时删除,除非法律法规另有规定,或这些实体获得您的独立授权。

当您从我行的服务中删除信息后,我行可能不会立即在备份系统中删除相应的信息,但会在备份更新时删除这些信息。

4、获取您的个人信息副本

如您需要获取您的个人信息的副本,您可以通过本《隐私政策》文末提供的方式联系我们,在核实您的身份后,我们将向您提供您在我们的服务中的个人信息副本(包括基本资料、身份信息),但法律法规另有规定的或本政策中另有约定的除外。

5、改变您授权同意的范围或撤回您的授权

您可以通过右抽屉页面“关于我们”页面底部点击《东莞银行村镇银行手机银行用户隐私政策》,点击弹窗口界面“查看”来查阅相关隐私政策、点击弹窗口界面“撤销同意”撤回您的授权,同时您也可以通过删除信息、关闭设备功能、修改隐私设置等方式改变部分您授权我行继续收集个人信息的范围或撤回您的授权。您也可以通过卸载东莞银行村镇手机银行APP客户端或注销用户的方式,撤回我行继续收集您个人信息的全部授权,以阻止我行获取您的个人信息。

请您注意,您注销我行村镇银行手机银行用户的同时,将视同您撤回了对本政策的同意,我行将不再收集相应的个人信息。但您撤回同意的决定,不会影响此前基于您的授权而开展的个人信息收集。

6、注销用户

您可以通过右抽屉页面“注销用户”了解注销我行村镇银行手机银行的方法,您也可以直接前往我行村镇银行任一营业网点注销您的手机银行用户,当您符合约定的用户注销条件并注销手机银行用户后,您账户内的所有信息将被清空,我们将不会再收集、使用或对外提供与该账户相关的任何个人信息,但在您使用我行手机银行服务期间提供或产生的相关信息我们仍需按照监管要求的时间进行保存,且在该保存的时间内依法配合有权机关的查询。

7、约束信息系统自动决策

在某些业务功能中,我们可能仅依据信息系统、算法等在内的非人工自动决策机制做出决定。如果这些决定显著影响您的合法权益,您有权要求我们做出解释,我们也将提供适当的解决方式。

8、响应您的上述请求

如您发现我们收集、使用您的个人信息的行为,违反了法律法规规定或违反了与您的约定,您可联系我们的客服热线4008890638要求删除相应的信息。

尽管有上述约定,但按照相关法律法规及国家标准,在以下情形中,我们可能无法响应您的请求:

(1)与国家安全、国防安全直接相关的;

(2)与公共安全、公共卫生、重大公共利益直接相关的;

(3)与犯罪侦查、起诉、审判和执行判决等直接相关的;

(4)有充分的证据表明您存在主观恶意或滥用权利的;

(5)响应您的请求将导致其他个人、组织的合法权益受到严重损害的;

(6)涉及商业秘密的。

 

五、未成年人用户信息保护

1、我们期望父母或监护人指导未成年人使用我们的服务。我们将根据国家相关法律法规的规定保护未成年人信息的保密性及安全性。

2、如您为未成年人,建议请您的父母或监护人阅读本政策,并在征得您父母或监护人同意的前提下使用我们的服务或向我们提供您的信息。对于经父母或监护人同意而收集您的信息的情况,我们只会在法律的允许、父母或监护人明确同意或保护您的权益所必要的情况下使用或公开披露此信息。如您的监护人不同意您按照本政策使用我们的服务或向我们提供信息,请您立即终止使用我们的服务并及时通知我们,以便我们采取相应的措施。

3、如您为未成年人的父母或监护人,当您对您所监护的未成年人的信息处理存在疑问时,请通过下文中的联系方式联系我们。

 

六、本政策的适用及更新

东莞银行村镇银行手机银行的所有服务均适用本政策。基于业务功能、使用规则、联络方式、保存地域变更或法律法规及监管要求,我们可能会适时对本政策进行修订。由于东莞银行村镇银行手机银行用户较多,如本政策发生变更,我们将以推送通知或者在东莞银行村镇银行官方渠道发布公告等方式来通知您。若您在本政策修订后继续使用东莞银行村镇银行手机银行服务,这表示您已充分阅读、理解并接受修订后的本政策并愿意受修订后的本政策的约束。如果根据法律法规、监管规定,变更的条款必须重新获得您同意或授权的,我们将重新取得您的同意或授权。

 

七、联系我们

如您对本政策有任何意见、建议或疑问,您可以通过致电我行村镇银行客户服务热线4008890638,将您的意见、建议或诉求向我行客服人员反映。我行将会及时处理您提出的与本政策相关的意见、建议或问题。

我行已明确个人信息保护管理部门及人员,您可以通过发送邮件至hzbgs@dongguanbank.cn的方式与其联系。一般情况下,我行将在15个工作日内给予答复。如果您对我们的回复不满意,特别是我们的个人信息处理行为损害了您的合法权益,您还可以通过向我行村镇银行所在地人民法院提起民事诉讼。

 

东莞银行将竭诚为您服务,与您更近,和您更亲!

 

公司名称:东莞银行股份有限公司

注册地址:东莞市莞城区体育路21号