渤海银行手机银行用户隐私政策

【特别提示】请您仔细阅读本渤海银行手机银行用户隐私政策》(以下简称“本政策”),确保对本政策内容及相应法律后果已全部知晓并充分理解。对本政策中我行认为与您的权益存在重大关系的条款和个人敏感信息,我行采用粗体字进行标注以提示您特别注意。如您就本政策点击或勾选“同意”(或相同意思表示的按键)并确认提交,即视为您同意本政策,并同意我行将按照本政策来收集、使用、存储您的相关信息。

版本更新日期:2023年【8】月【29】日

版本生效日期:2023年【8】月【29】日

渤海银行股份有限公司(地址:天津市河东区海河东路218号渤海银行业务综合楼;以下简称“我行”)深知个人信息对您的重要性,并会尽全力保护您的个人信息安全可靠。我行致力于维持您对我行的信任,恪守以下原则,保护您的个人信息:权责一致原则、目的明确原则、选择同意原则、最少够用原则、确保安全原则、主体参与原则、公开透明原则。同时,我行承诺,我行将按业界成熟的安全标准,采取相应的安全保护措施来保护您的个人信息。

请在使用我行的产品(或服务)前,仔细阅读并了解本政策。本政策适用于渤海银行手机银行App(以下简称“手机银行”)产品和服务。阅读过程中,如您有任何疑问,您可通过本政策第八条“如何联系我行”中所列示的联系方式进行咨询。对应具体的产品(或服务),我行收集和使用您的信息的目的、方式和范围将通过相应的产品(或服务)协议、授权书方式向您明示,并取得您的授权或同意。上述文件与本政策共同构成我行与您之间达成的完整隐私政策,两者如有不一致之处,以相应的产品(或服务)协议或授权书的约定为准。

本政策将帮助您了解以下内容:

一、我行如何收集和使用您的个人信息

二、我行如何使用Cookie和同类技术

三、我行如何存储、共享、转让、公开披露您的个人信息

四、我行如何保护您的个人信息

五、您控制个人信息的权利

六、我行如何处理未成年人的个人信息

七、本政策如何更新

八、如何联系我行

一、我行如何收集和使用您的个人信息

个人信息是指以电子或者其他方式记录的能够单独或者与其他信息结合识别特定自然人身份或者反映特定自然人活动情况的各种信息。个人信息包括姓名、性别、国籍、籍贯、民族、出生日期、身份证和护照证件类信息职业、婚姻状况、家庭状况、收入情况、手机号码、固定电话号码、电子邮箱、通信记录和内容、工作及家庭地址,以及我行在提供产品和服务过程中收集的照片、音视频个人基本信息及个人生物识别信息、账户信息、征信信息、财产信息借贷信息、鉴别信息、金融交易信息、行踪轨迹(具体信息的收集使用详见本章节“我行收集个人信息的方式”)

个人敏感信息是指一旦泄露、非法提供或滥用可能危害人身和财产安全,极易导致个人名誉、身心健康受到损害或歧视性待遇的个人信息个人信息中属于个人敏感信息有:证件类信息通信记录和内容、个人生物识别信息、账户信息、征信信息、财产信息、金融交易信息行踪轨迹(具体信息的收集使用详见本章节“我行收集个人信息的方式”)

(一)我行收集和使用个人信息的原则

我行收集使用您的个人信息将遵循合法、正当、必要的原则,按照法律法规、监管要求以及业务需要收集您的个人信息,不会收集与业务无关的信息或采取不正当方式收集信息。

(二)我行收集和使用个人信息的目的

我行收集您的个人信息,目的在于依法合规的为您提供优质的产品(或服务),该信息对于充分履行您和我行之间的合约很有必要,并使得我行能够遵守相关法律义务,具体可能包括:

1.为保护您的账户安全,对您的身份进行识别、验证;

2.为评估您的履约能力及履约状况,用于业务准入和防控风险;

3.为您提供产品(或服务)所必须;

4.为保护您的资金安全;

5.为履行法定义务(如反洗钱义务);

6.经您许可的其他用途。

(三)我行收集个人信息的方式

为确保能为您提供安全可靠的手机银行服务,在您使用手机银行服务过程中,我行会收集您在使用服务过程中主动输入或因使用服务而产生的信息。

1.当您开通手机银行(包括专业版手机银行、查询版手机银行)或成为游客用户时,您需要提供您的手机号码,我行将通过发送短信验证码的方式来验证您的身份是否有效。如您需要进一步使用账户查询、投资理财服务,还需要您提供您在我行的银行卡卡号/账号、银行卡密码以完成身份基本信息验证。如果您拒绝提供这些信息,您可能无法开通手机银行,或无法正常使用我行的服务。

2.当您使用手机银行功能或服务时,在下列情形中,您可能需要向我行提供或授权我行收集相应功能或服务所需的个人信息。如您拒绝提供部分功能或服务所需信息,您可能无法使用该部分功能或服务,但这不影响您正常使用手机银行的其他功能和/或服务。

(1)当您在手机银行进行登录时,我行需要您提供您的用户名、密码以验证您的身份。为了让您更安全、便捷地登录手机银行,如您的设备支持指纹或人脸认证功能,您可以选择我行提供的指纹或人脸登录,我行不会收集您的指纹或人脸信息,您的指纹或人脸信息仅保存在您授权收集的设备上。如您拒绝提供指纹或人脸信息,仍可通过登录密码或手势密码的方式进行登录。

(2)当您申请开立电子账户时,您需要提供您本人的姓名、手机号码、证件信息银行卡卡号/账号、设备信息、影像信息、个人生物识别信息以完成身份基本信息验证。如果您使用他人手机号码申请开立,则可能需要提供更多信息(包括手机号码所有人的姓名、身份证号)以完成身份基本信息多重交叉验证。同时,为了验证您提供信息的准确性和完整性,我行会与合法留存您的信息的国家机关、金融机构、企事业单位进行核对;如在验证核对过程中我行需要向上述验证机构收集您的信息,我行会依照法律法规或监管规定要求相关验证机构说明其个人信息来源,并对其个人信息来源的合法性进行确认。如果您拒绝提供这些信息,您可能无法开立电子账户,我行将无法向您提供该服务,但不会影响您使用其他功能和/或服务。

(3)当您使用转账功能时,我行需要您提供收款方的手机号码、姓名、银行卡卡号/账号、开户银行,并需要您提供您的姓名、付款卡号证件类型、证件号码,同时我行可能采用验证银行卡密码、手机证书、人脸、指纹手段,以完成您的身份信息和转账交易的验证。当您使用手机号码转账时,我行会需要您提供您的手机通讯录,我行仅获取您从手机通讯录中点选的联系人信息,如果您拒绝提供该信息,您可以选择手动输入联系人信息继续使用上述功能。此外我行会收集您的转账交易信息,形成收款人名册,以简化您的转账操作。上述信息属于个人敏感信息,如您拒绝提供该信息,仅会使您无法使用上述功能,但不影响您正常使用其他功能和/或服务。

(4)当您使用投资理财相关服务时,我行可能需要您提供您的姓名证件类型证件号码银行卡号/账号手机号码客户风险承受能力等级所购买的产品信息分红方式。如果您购买代销理财、代销基金、信托、保险时,我行将遵照法律法规、监管要求,并基于您与基金公司、银行理财子公司、信托管理公司、保险公司的具体交易相应增加收集您的性别国家/地区通讯地址联系方式职业年收入订单信息并可能会将上述信息传输给相应产品提供方用于产品购买和查询如您拒绝提供该信息,我行将无法向您提供该服务,但不会影响您使用其他功能和/或服务。

(5)当您申请使用贷款相关服务时,我行可能需要您提供姓名、手机号、证件信息、婚姻状况、税收居民身份收款账号、还款账号、账户开户行、单位名称、单位地址、职业、收入状况、工作年限、住宅地址、教育程度、联系人姓名、联系人手机号码、通讯地址、电子邮箱信息,同时我行可能采用短信验证码、手机证书、人脸识别手段验证您的身份。为了验证您提供信息的准确性和完整性,在经您授权同意的情况下,我行会与合法留存您信息的国家机关、金融信用信息基础数据库、金融机构、企事业单位进行核对。如您拒绝提供该信息,我行将无法向您提供该服务,但不会影响您使用其他功能和/或服务。

(6)当您使用交易明细下载服务时,我行可能需要您提供您的户名、银行卡卡号/账号、交易信息(币种、交易日期、交易时间、交易金额、账户余额、交易渠道、摘要码描述、对方卡号、对方名称、会计流水号)。如您不提供上述信息,我行将无法向您提供该服务,但不会影响您使用其他功能和/或服务。

(7)当您使用个人证明申请服务时,我行可能需要您提供您的中英文姓名、收件人信息(姓名、联系电话、地址)、银行卡卡号/账号、账户余额、理财产品名称、理财产品代码、理财产品持有金额。同时我行可能采用短信验证码、手机证书认证方式验证您的身份。在申请邮寄服务时,我行会将您的收件人信息提供给我行委托的第三方配送机构提供派送服务,并要求第三方寄送机构保密您的订单信息、收件人信息。如您不提供上述信息,我行将无法向您提供该服务,但不会影响您使用其他功能和/或服务。

(8)当您在手机银行内参与领奖活动时,我行可能需要您提供您的姓名、性别、证件号码、位置、银行卡卡号/账号、开户银行、手机号码,以验证您身份的真实性和活动资格。同时您还可能需要根据国家法律法规及监管要求或服务提供方的要求提供您的上述个人信息及活动参与数据。如您不提供上述信息,我行将无法向您提供该服务,但不会影响您使用其他功能和/或服务。

(9)当您在手机银行内参与推荐有礼活动(MGM)时,我行可能会收集您在您在我行对应的用户标识手机号交易金额信息,用于确认您和您的亲友可正常参与推荐有礼活动,并进行活动记录展示、资格达标判断、奖励发放。如您不提供上述信息,我行将无法向您提供该服务,但不会影响您使用其他功能和/或服务。

(10)当您在手机银行使用缴费或充值服务时(缴费机构和第三方充值平台包括中国银联股份有限公司湖南分公司、深圳市年年卡网络科技有限公司、江苏小旗欧飞科技有限公司、光大银行股份有限公司、天津市滨海新区供热集团有限公司、天津广播电视网络有限公司、中国电信股份有限公司天津分公司、天津能源集团、天津海润天通供热有限公司、天津体育彩票管理中心),您需按照具体页面要求提供必要的缴费信息,包括手机号码、缴费项目、缴费单位、缴费户号,我行将根据您提供的缴费信息,向相应的缴费机构或第三方充值平台查询对应的户名、户号地址、制单日期、缴费单号、缴费类型、缴费期限、缴费金额、可用余额、欠费金额、学校名称、年级班级、说明等,以便您确认并完成缴费充值。同时我们会要求缴费机构或第三方充值平台保密您的个人信息。如您不提供上述信息,我行将无法向您提供该服务,但不会影响您使用其他功能和/或服务。

(11)当您在手机银行使用医保电子凭证服务时,我行需要您提供姓名、身份证号、手机号码、人脸信息以验证您身份的真实性,并将信息经过加密处理后传送至相应政府部门用于信息查询。如您不提供上述信息,我行将无法向您提供该服务,但不会影响您使用其他功能和/或服务。

(12)当您使用实名认证服务时,我行需要您提供姓名、证件类型、证件号码、证件有效期限、银行卡号、设备信息、人脸认证信息,我行还可能通过验证卡号/卡密码、短信验证码、手机证书的方式对有关信息进行有效性核验。如您不提供上述信息,我行将无法向您提供需完成实名认证后方可使用的功能和/或服务,但不会影响您使用其他功能和/或服务。

(13)当您申请或更新手机证书服务时,根据监管要求,我行需要您提供真实的姓名、证件类型、证件号码并发送至手机证书服务提供方(中国金融认证中心,简称:CFCA)以保证您使用手机证书的准确性、完整性和真实性。如果您不提供这些信息,我行将无法向您提供手机证书服务,但不会影响您使用其他功能和/或服务。

(14)当您使用批量开立个人银行账户个人信息补录服务时,依照法律法规或监管规定您需要提供您本人的姓名、手机号码、证件类型、证件号码、证件有效期限、证件影像信息及其他个人信息(包括但不限于国籍、职业、住所地或工作单位地址、税收居民身份信息等)以完成身份信息实名验证与核实。同时我行可能采用短信验证码、人脸识别手段验证您的身份和手机号码实名性。如果您使用他人手机号码,请前往我行营业网点办理个人银行账户开立业务。同时,为了验证您提供信息的准确性、完整性和真实性,我行会与合法留存您的信息的国家机关、金融机构、企事业单位进行核对;如在验证核对过程中我行需要向上述验证机构收集您的信息,我行会依照法律法规或监管规定要求相关验证机构说明其个人信息来源,并对其个人信息来源的合法性进行确认。如果您不提供这些信息,我行将无法向您提供需完成个人信息补录后方可使用的功能和/或服务,但不会影响您使用其他功能和/或服务。

(15)当您使用搜索服务时,我行会收集或统计您的搜索关键词信息和点击数据,以方便为您展示热门搜索内容。搜索关键词信息和点击数据无法单独识别您的个人身份,该信息不属于您的个人信息,为了给您和其他用户提供更高效的搜索服务,我行有权对其进行使用。

(16)当您使用天气查询、城市列表选择城市、网点查询、预约取号、贷款产品查询、生活缴费服务功能时,我行需要您提供位置信息,目的在于向您提供所在位置的相应服务。如您拒绝提供该信息,您将无法使用上述功能,但不会影响您使用其他功能和/或服务。

(17)当您在手机银行上使用购物(包含购物、本地特色-京东商城、农鲜生活)服务时(该服务由“上海酷屏信息技术有限公司”运营),您可能需要根据国家法律法规及监管要求或服务提供方的要求向服务提供方提供收货人姓名、收货人电话号码、收货地址、物流信息、定位信息交易信息(包括交易金额、交易对象、交易商品、交易时间、订单信息)。如您拒绝提供该信息,您将无法使用上述功能,但不会影响您使用其他功能和/或服务。当您在浏览“品牌旗舰店-店铺详情”和“购物交易成功页面”时,我行可能会根据店铺的商品类型向您展示其他同类型的更多产品,但不会获取您浏览购物服务的记录,如果您拒绝该服务,可在“订单查询-设置”中关闭该服务,这不会影响您使用其他功能和/或服务。

(18)当您在手机银行上使用出行频道(包含酒店、景点门票、机票、火车票、汽车票)服务时(该服务由“上海酷屏信息技术有限公司”运营),您可能需要根据国家法律法规及监管要求或服务提供方的要求向服务提供方提供姓名、证件类型、证件号码、电话号码、地址、行程、联系人姓名及电话号码、定位信息、交易信息(包括交易金额、交易对象、交易商品、交易时间、订单信息)。如您拒绝提供该信息,您将无法使用上述功能,但不会影响您使用其他功能和/或服务。

(19)当您在手机银行上使用电子票券、电影票、话费充值、小兔洗车服务时(该服务由“上海酷屏信息技术有限公司”运营),您可能需要根据服务提供方的要求向服务提供方提供您的电话号码、定位信息、交易信息(包括交易金额、交易对象、交易商品、交易时间、订单信息)。如您拒绝提供该信息,您将无法使用上述功能,但不会影响您使用其他功能和/或服务。

(20)当您在手机银行上使用车主频道服务时(该服务由“上海酷屏信息技术有限公司”运营),您可能需要根据服务提供方的要求向服务提供方提供您的以下信息:当您使用“添加车辆信息”功能时,您可能需要根据国家法律法规及监管要求或服务提供方的要求向服务提供方提供您车辆信息(包含行驶证照片、车型、车牌号、车架号、发动机号、注册日期、行驶里程、检验有效期、座位数信息),以及您的定位信息;当您使用“油卡充值”功能时,您可能需要根据服务提供方的要求向服务提供方提供您的定位信息、加油卡号、手机号码、交易信息(包括交易金额、交易对象、交易商品、交易时间、订单信息);当您使用“违章缴费”功能时,您可能需要根据国家法律法规及监管要求或服务提供方的要求向服务提供方提供您的车辆信息(包含车牌号、车架号、发动机号)、定位信息、交易信息(包含交易金额、交易对象、交易商品、交易时间、订单信息);当您使用“罚单代缴”功能时,您可能需要根据国家法律法规及监管要求或服务提供方的要求向服务提供方提供您的处罚书编号、车牌号、罚单照片、定位信息、交易信息(包含交易金额、交易对象、交易商品、交易时间、订单信息);当您使用“年检代办”功能时,您可能需要根据国家法律法规及监管要求或服务提供方的要求向服务提供方提供您的车牌号、车辆注册日期、校验有效期、定位信息、交易信息(包含交易金额、交易对象、交易商品、交易时间、订单信息);当您使用“驾照查分”功能时,您可能需要根据国家法律法规及监管要求或服务提供方的要求向服务提供方提供您的姓名、驾驶证号、档案编号、定位信息。如您拒绝提供以上信息,您将无法使用上述功能,但不会影响您使用其他功能和/或服务。

(21)当您在手机银行上使用美食服务时(该服务由“上海酷屏信息技术有限公司”运营),您可能需要根据服务提供方的要求向服务提供方提供定位信息、交易信息(包含交易金额、交易对象、交易商品、交易时间、订单信息)。如您拒绝提供该信息,您将无法使用上述功能,但不会影响您使用其他功能和/或服务。

(22)当您在手机银行上使用娱乐充值服务时(该服务由“上海酷屏信息技术有限公司”运营),您可能需要根据服务提供方的要求向服务提供方提供定位信息、充值账号、手机号码、交易信息(包含交易金额、交易对象、交易商品、交易时间、订单信息)。如您拒绝提供该信息,您将无法使用上述功能,但不会影响您使用其他功能和/或服务。

(23)当您在手机银行上使用本地特色服务时(该服务由“上海酷屏信息技术有限公司”运营),您可能需要根据服务提供方的要求向服务提供方提供定位信息、交易信息(包含交易金额、交易对象、交易商品、交易时间、订单信息)。如您拒绝提供该信息,您将无法使用上述功能,但不会影响您使用其他功能和/或服务。

(24)当您在手机银行积分商城(该平台由“上海荣数信息技术有限公司”运营)浏览和购买商品时,积分商城服务提供商会收集您的手机号码,以便查询您的积分。当您进行商品兑换时,您需按照页面要求向积分商城服务提供商提供收货人姓名、联系电话和收货人地址,以完成发货、开票服务。我行会要求积分商城服务提供商保密您的订单、收货人信息、开票信息等。如您不提供上述信息,我行将无法向您提供该服务,但不会影响您使用其他功能和/或服务。

3.当您使用手机银行的功能或服务时,在某些特定使用场景下,我行可能会使用具有相应业务资质及能力的第三方服务商提供的软件服务工具包(以下简称“SDK”)来为您提供服务,第三方服务商需获取您设备的必要权限或您的必要信息。具体包括以下几种:

(1)旷视科技SDK和旷视人脸认证SDK

所属公司:北京旷视科技有限公司。

收集信息:摄像头、重力传感器。

使用目的:人脸识别认证。

使用场景:账户加挂、安全锁管理、账户激活、他行卡大额转入、资金大额转入转出、补录、签约渤银e付、添加绑定卡、更改绑定卡、预授信调、注册开户、忘记密码、未设置付款码和扫一扫支付口令、医保电子凭证激活、重置支付密码。

(2)百度地图SDK

所属公司:百度(中国)有限公司。

收集信息:MAC地址、IMSI、IMEI、系统版本、访问WiFi状态、获取位置信息。

使用目的:进行位置访问和定位。

使用场景:天气查询、城市列表选择城市、网点查询、预约取号、不同地区贷款产品查询、生活缴费服务类功能。

(3)移动应用威胁感知SDK

所属公司:北京梆梆安全科技有限公司。

收集信息:GPS坐标(经纬度)、WIFI-MAC、WIFI-SSID、运营商信息、IMEI、IMSI、系统进程信息(名称和ID)、应用安装列表、设备MAC地址、蓝牙MAC地址、AndroidID、设备品牌、设备型号、设备制造商、屏幕分辨率、系统版本、应用运行模式、指令集、时区、ROM创建时间、主机名、是否允许VOIP、感应器状态、多任务使用状态、CPU架构。

使用目的及场景:在客户端启动和使用过程中进行风险监测。

(4)Fido 生物认证SDK

所属公司:中国金融认证中心CFCA。

收集信息:Android端需要获取设备终端的唯一标识信息(SERIAL号)作为设备信息参与认证、指纹权限用于调用手机指纹模块完成生物特征验证;IOS端Face ID权限用于调用手机Face ID完成生物特征验证。

使用目的及场景:提供安全快速的身份认证以进行便捷的指纹(人脸)登录。

(5)微信SDK

所属公司:深圳市腾讯计算机系统有限公司。

收集信息:软件安装列表、设备型号、MAC地址、IMEI号、IMSI、系统版本、手机型号。

使用目的及场景:实现微信登录和截屏、回单、产品微信分享。

(6)极光一键登录SDK

所属公司:深圳市和讯华谷信息技术有限公司。

收集信息:设备信息;网络信息与位置信息;手机号码。

使用目的及场景:手机号码一键登录。

(7)手机证书系统SDK

所属公司:收付宝科技有限公司。

收集信息:网络权限;存储权限。

使用目的及场景:转账、信用卡还款、缴费、贷款授信申请服务中使用手机证书交易签名。

(8)邦盛设备指纹SDK

所属公司:浙江邦盛科技股份有限公司。

收集信息:安卓ID,WiFi局域网地址,蓝牙地址,终端标识符(IMEI,IMSI,IDFA,IDFV),附近WiFi列表,当前时区偏移量,充电状态,电量,屏幕亮度,系统版本,国家代码,UA标示,当前时间,系统语言,运营商,网络类型,屏幕分辨率,跨国公司的注册网络运营商,当前WiFi,电话无限类型,GPS定位开关状态,总内存,系统容量,系统可用量,SD卡总容量,SD卡可用容量,识别号,基站信息集合,经纬度,制造厂商,构建版本号,CPU指令集,启动引导加载型号,系统ID,CPU硬件名称,安卓设备API版,移动网络操作码(MCC+MNC),ISO标准国家码,用户自定义设备名,WiFi开关坐标。

使用目的及场景:使用手机银行时进行风险控制。

(9)阿里mPaaS SDK

所属公司:阿里云计算有限公司。

收集信息:

安卓——IMEI、IMSI、设备型号、操作系统版本、网络类型、WiFi状态、基站信息、信号强度、SD卡剩余容量、读写文件、获取已安装的应用列表。

IOS——设备型号、操作系统版本、网络类型、操作系统语言、WiFi状态、基站信息、信号强度、内存剩余容量、读写文件使用。

使用目的及场景:

公共模块:部分下载或存储业务需要、提供获取WiFi信息的公共工具类。

实时发布:提供版本升级包、热修复包、H5 离线包的管理和发布服务,需要Wi-Fi权限判断下载时机,需要IMEI、IMSI、设备标识作为服务参数。

离线包和小程序:加载 H5 页面,并按照会话(Session)的概念管理各个页面。需要获取设备信息的业务接口。

移动网关:连接移动客户端与服务端的组件,实行统一的安全加密机制和防篡改的请求签名验证机制。

(10)阿里OSS SDK

所属公司:阿里云计算有限公司。

收集信息:

安卓:操作系统名称、系统版本号、手机型号、生产ID。

IOS:系统名称、系统版本号、运营商名称、网络连接方式、语言。

使用目的及场景:头像图片上传及显示、协议和产品说明书文件下载阅读、banner图下载显示。

(11)阿里IM SDK
所属公司:阿里云计算有限公司。
收集信息:
安卓:设备版本、型号信息。
iOS:系统名称、系统版本号、运营商名称。
使用目的及场景:客户经理与客户即时通信场景,客户服务即时通信场景。

(12)银联乘车码SDK

所属公司:中国银联股份有限公司

收集信息:
  安卓:系统权限包括存储权限和网络权限,用于乘车码服务端通信,加密保存乘车码数据。设备信息SDK内部不收集,可由宿主APP通过setDeviceInfo接口上传,非必须。
  iOS:系统权限包括网络权限,用于乘车码服务端通信,加密保存乘车码数据。设备信息包括、IDFV、imsi、手机系统版本、设备型号,用于线上数据统计。

使用目的及场景:用于交通出行乘车码服务。

(13)商汤数字人SDK

客户端:Android、IOS

所属公司:北京市商汤科技开发有限公司。

收集信息:不收集信息。

使用目的及场景:数字人客服功能。

(14)界面防劫持SDK

所属公司:北京梆梆安全科技有限公司。

收集信息:不收集信息。

使用目的及场景:手机银行界面防劫持,为手机银行运行期间提供防护。

(15)实证服务SDK

所属公司:金联汇通信息技术有限公司

收集信息:电子证件芯片中存储的证件密文信息(不含指纹信息)。

使用目的:电子证件验真、身份信息认证及保护。

使用场景:风险交易增强核身、注册开户、预留身份信息更新、账户激活、添加绑定卡、增加绑定卡 。

(16)中国金融认证中心报文加解密工具包

所属公司:中国金融认证中心。
收集信息:不收集信息。
使用目的:用于网络通信中的数据加密。
使用场景:用户进行网络交互操作时。

(17)OCR识别SDK

所属公司:北京易道博识科技有限公司。
收集信息:不收集信息。
使用目的:识别身份证件和银行卡。
使用场景:注册开户,银行卡号填写,身份信息更新,身份信息填写,身份信息核验。

(18)数据埋点SDK

所属公司:神策网络科技(北京)有限公司。
收集信息:
安卓:设备型号、MAC地址、IMEI号、系统版本、手机型号、网络信息。
iOS:设备型号、操作系统版本、网络信息、运营商名称。
使用目的及场景:用于用户行为数据的收集和分析。

上述第三方服务商收集和处理信息行为遵守其自身的隐私条款,对于上述信息发生消息泄露的,由相关第三方服务商承担相应的法律责任。如您不同意上述第三方服务商收集相关信息,可能无法使用相关功能或服务,但不影响您正常使用手机银行的其他功能和/或服务如您发现第三方SDK存在风险时,建议您及时与我行取得联系。

4.当您使用手机银行服务时,为了维护服务的安全稳定运行,预防交易和资金风险,我行会收集以下信息,您的设备型号、操作系统、唯一设备标识符、手机银行软件版本号、登录IP地址、接入网络的方式、类型和状态、网络质量数据、与手机银行操作日志及服务日志相关的信息地理位置信息。如您不同意我行收集上述信息,可能无法完成风控验证,但不影响您正常使用手机银行的其他功能和/或服务。

5.以下情形中,您可选择是否授权我行使用您的设备权限,可能会收集、使用您的个人信息。如您拒绝授权部分功能或服务所需信息,您将无法使用相关功能或服务,但不影响您正常使用手机银行的其他功能和/或服务:

(1)设备状态,用于确定设备识别码,以保证账号登录的安全性。拒绝授权后,将无法正常使用手机银行。

(2)存储权限,用于缓存您在使用手机银行过程中产生的文本、图像、视频内容,拒绝授权后,将无法正常使用手机银行。

(3)相机(摄像头,用于识别二维码、人脸识别、设置头像、拍照,在扫一扫、人脸识别登录/转账/支付/加强认证、头像设置中使用。拒绝授权后,上述功能将无法使用。我行将获取的人脸数据,加密后存储于系统后台数据库中,用于业务办理过程留存、辅助识别和核实客户身份。对于某些品牌或型号的手机终端自身的本地生物特征认证功能,如人脸识别功能,其信息由手机终端提供商进行处理,我行不留存您应用手机终端相关功能的信息。

(4)相册,用于上传照片设置您的头像、用于备注您的交易信息。我行获得的图片信息,加密后存储于系统后台数据库中。拒绝授权后,上述功能将无法使用。

(5)麦克风,用于智能助手、智能客服交互场景。拒绝授权后,上述功能将无法使用。

(6)手机通讯录,在手机号码转账、汇款短信通知、话费充值过程中,我行将收集您的手机通讯录用于协助您通过手机通讯录快速选取电话号码,无需您手动输入。拒绝授权后,上述功能仍可以使用,但需要手动输入手机号码。

(7)地理位置位置信息,获取您所在地理位置,主要用于手机银行账户风险情况监测,另外还能展现城市服务,如天气、网点查询。系统后台数据库保存您交易时的位置信息。拒绝授权后,上述功能可能无法正常使用。

(8)网络通讯,用于与服务端进行通讯。拒绝授权后,手机银行所有功能无法使用。系统后台数据库保存客户交易时所使用设备的网络信息,包括IP、端口信息。

(9)粘贴,用于分享口令识别、转账卡号快捷识别功能,我行系统后台不保存您的粘贴板内容。拒绝授权后,上述功能将无法使用。

(10)悬浮窗,用于防页面劫持,不收集客户的任何信息。拒绝授权后,上述功能将无法使用。

上述功能可能需要您在您的设备中向我行开启您的设备状态存储权限、相机(摄像头)、相册、麦克风、手机通讯录、地理位置(位置信息)、网络通讯粘贴板、悬浮窗的访问权限,以实现这些功能所涉及的信息的收集和使用。请您注意,您开启这些权限即代表您授权我行可以收集和使用这些信息来实现上述功能,如您取消了这些授权,则我行将不再继续收集和使用您的这些信息,也无法为您提供上述与这些授权所对应的功能。

6.其他

我行在向您提供其他业务功能时,会另行向您说明该业务功能所需收集的信息的范围与目的,并以公告形式征得您的同意后收集该业务功能所必要的您的信息。我行会按照本政策以及相应的产品(或服务)协议、授权协议,收集、使用、存储、对外提供及保护您的信息。

(四)我行收集个人生物识别信息的方式

当您在手机银行中选择使用指纹验证服务进行登录或使用人脸验证服务进行登录、转账、身份认证时,需向我行提供您的指纹、人脸信息或允许我行使用您设备提供的指纹、人脸识别功能。如您拒绝授权提供您的指纹、人脸信息或拒绝允许我行使用您设备提供的指纹、人脸识别功能,您将无法使用需要通过指纹、人脸验证服务进行登录、转账、身份认证的功能或服务,但不影响您正常使用手机银行的其他功能和/或服务。

指纹验证应用范围包括登录功能。您可使用指纹识别方式进行登录,通过手机银行“设置-安全设置-指纹登录”开启或关闭功能。当您使用上述的登录功能时,我行不会收集您的指纹,您的指纹仅保存在您授权收集指纹的设备上。

人脸验证应用范围包括登录、转账、身份认证功能。其中登录功能您可使用人脸识别方式进行登录,您可以通过手机银行“设置-安全设置-人脸登录”开启或关闭功能。转账功能您可以使用人脸识别加强风控安全认证,提升转账限额。当您使用上述的登录功能时,我行不会收集您的人脸信息,您的人脸信息仅保存在您授权收集的设备上;当您使用上述的转账、身份认证功能时,您需要使用人脸识别验证您提供信息的准确性和完整性,在经您授权同意的情况下,我行会与合法留存您信息的国家机关、金融信用信息基础数据库、金融机构、企事业单位进行核对。当您使用人脸识别进行转账、身份认证时,我行将收身份认证人脸信息加密存储于我行信息系统后台数据库中。我行会使用符合业界标准的安全防护措施保护您提供的人脸信息,我行将尽力防止人脸数据遭到未经授权的访问、公开披露、使用、修改、损坏或丢失。我行仅在法律法规监管要求规定的期限内,以及为实现本政策声明的目的所必须的时限内保留您的人脸信息当超出数据保存期限后,我行会对您的人脸信息进行删除或匿名化处理

)我行如何使用个人信息

我行在为您提供金融服务时基于国家相关政策法规监管要求或在保障您的账户资金安全情形下会使用您的个人信息

1.为了向您提供优质的产品和服务我行会您使用相关功能时使用您在本政策中约定可使用的个人信息

2.为了向您提供及时、准确的金融信息,我行会向您推送通知提醒以告知您必要的信息和服务状态。您可以通过手机系统设置关闭通知提醒,也可以通过手机系统设置重新开启。

3.为了向您提供安全的金融服务以及稳定的服务环境,我行会在必要时验证您的身份信息,用以进行反欺诈系统监测、交易加强验证或阻断非法活动、降低风险。

4.在您使用我行服务时,对于相关业务流程涉及监管规定、风控规则因素需加强身份验证的情况,我行会在您完成业务操作前,使用联网核查人像照进行人脸识别认证,或使用nfc身份证实证认证方式来验证您的身份。如您不同意我行使用上述信息,则可能无法完成使用您的个人信息完成验证的相关业务,但不影响您使用我行提供的其他服务。

5.我行在收集您的个人信息后,通过技术手段对您的个人信息数据进行匿名化处理,匿名化后将无法识别信息主体,我行有权在未向您明示的情况下对不包含您任何身份识别信息的数据进行汇总、统计分析、加工,用于提升向您提供的产品和服务体验或其他商业行为。

6.在我行向您提供金融服务期间,我行持续收集和使用您授权的个人信息。在您注销服务时,我行将停止收集您相关的个人信息,我行仅在法律法规、监管要求规定的期限内,以及为实现本政策声明的目的所必须的时限内保留您的个人信息。在此期间,我行按照审计、监管协查、监管报送履行反洗钱和制裁规定等要求可能继续使用此前收集的您的相关个人信息。当超出数据保存期限后,我行会对您的信息进行删除或匿名化处理。

7.我行会聘请服务供应商协助我行提供服务支持。对我行委托处理个人信息的服务供应商,我行会与其签署严格的保密协议,要求服务供应商按照我行的要求、本政策以及其他相关的保密和安全措施处理您的个人信息。

8.根据法律法规、监管要求向相关部门进行报告。

9.将您的个人信息用于您授权同意的以及法律允许的其它用途。

)征得授权同意的例外

根据相关法律法规、监管要求及国家标准,以下情形中遇到国家有权机关或者监管机关要求我行提供的,或者出于对您的权利、权益进行充分保护的目的,或者此处约定的其他合理情形的,我行会收集、使用您的相关个人信息而无需另行征求您的授权同意:

1.与国家安全、国防安全直接相关的;

2.与公共安全、公共卫生、重大公共利益直接相关的;

3.与犯罪侦查、起诉、审判和判决执行等直接相关的;

4.出于维护您或其他个人的生命、财产等重大合法权益但又很难得到您本人同意的;

5.所收集的个人信息是您自行向社会公众公开的;

6.从合法公开披露的信息中收集个人信息的,如合法的新闻报道、政府信息公开等渠道;

7.根据您要求签订和履行合同所必需的;

8.用于维护所提供的产品或服务的安全稳定运行所必需的,例如发现、处置产品或服务的故障;

9.出于公共利益开展统计或学术研究所必需,且其对外提供学术研究或描述的结果时,对结果中所包含的个人信息进行去标识化处理后无法识别特定个人且不能复原的;

10.法律法规及监管要求规定的其他情形。

二、我行如何使用Cookie技术

为确保您获得更为流畅、轻松的使用体验,在您使用手机银行及相关服务时,我行会在您的移动设备上存储名为Cookie的小数据文件,手机银行会根据Cookie信息识别获取您的登录状态,从而拿到用户信息(姓名、证件号、手机号码)和账户信息以帮助您减少信息录入的次数和频率,或协助判断您账户的安全状况。Cookie通常包含标识符、站点名称以及一些号码和字符。借助于Cookie,手机银行能够存储您的偏好数据。我行不会将Cookie用于本政策所述目的之外的任何用途。

三、我行如何共享、转让、公开披露您的个人信息

(一)共享

我行不会与其他任何公司、组织和个人分享您的个人信息,但以下情况除外:

1.在获得您的明确同意或授权后,我行会与其他方共享您的个人信息;

2.我行可能会根据法律法规、监管要求规定,或按政府主管部门有权机关的强制性要求,向政府主管部门和监管机构共享您的个人信息;

3.如业务需要对外共享您的个人信息,我行会通过公告形式向您告知共享个人信息的目的、数据接收方的类型,并征得您的授权同意。涉及敏感信息的,我行还会告知敏感信息的类型、数据接收方的身份和数据安全能力,并征得您的明示授权同意。

(二)转让

我行仅会在以下情况,转让您的个人信息:

1.事先获得您的明确同意;

2.根据法律法规、监管要求或强制性的行政或司法要求;

3.根据法律法规、监管要求和商业惯例,在合并、收购、资产转让类似交易中,如涉及到个人信息转让,我行将通过公告形式向您告知上述个人信息转让事项及新的持有您个人信息的公司、组织的身份及联系方式。同时,我行会要求新的持有您个人信息的公司、组织继续受本政策的约束,若新的持有您个人信息的公司、组织拒绝继续受本政策约束,或其需变更获取的您的个人信息的使用目的、方式的,我行将要求该公司、组织重新向您征求授权同意。

(三)公开披露

我行仅会在以下情况下,公开披露您的个人信息:

1.事先获得您明确同意或授权;

2.根据法律法规、监管要求规定,或按政府主管部门有权机关的强制性要求,我行可能会公开披露您的个人信息。

(四)征得授权同意的例外

根据相关法律法规、监管要求等规定,以下情形中遇到国家有权机关或者监管机关强制性要求的,或者出于对您的权利、权益进行充分保护的目的,或者此处约定的其他合理情形的,我行可能会共享、转让、公开披露您的个人信息无需事先征得您授权同意:

1.与国家安全、国防安全直接相关的;

2.与公共安全、公共卫生、重大公共利益直接相关的;

3.与犯罪侦查、起诉、审判和判决执行等直接相关的;

4.出于维护您或其他个人的生命、财产、声誉等重大合法权益但又很难得到本人同意的;

5.所处理的个人信息是您自行公开的或属于其他已经合法公开的个人信息的(您明确拒绝的除外)

6.从合法公开披露的信息中收集的用户信息,如合法的新闻报道、政府信息公开等渠道

7.根据您要求签订和履行合同所必需的;

8.与履行国家法律法规、监管要求及行业主管部门有关规定的义务相关的。

9.用于维护所提供的金融产品或服务的安全稳定运行所必需的,例如识别、处置产品或服务中的欺诈或被盗用等。

四、我行如何存储、保护您的个人信息

(一)存储

1.我行在中华人民共和国境内收集和产生的个人信息,将存储在中华人民共和国境内,我行会采取有效措施保护您的信息安全。

2.我行在中华人民共和国境内收集和产生的个人信息,除法律法规、监管要求及中国人民银行另有规定外,我行不会向境外提供或传输您的个人信息

3.我行仅在法律法规监管要求规定的期限内,以及为实现本政策声明的目的所必须的时限内保留您的个人信息当超出数据保存期限后,我行会对您的信息进行删除或匿名化处理例如:用户头像:当您设置了头像以后,我行会一直保存您的头像,用于登录页面展示使用。当您注销手机银行用户后,我行将删除您设置的头像信息。

(二)保护

1.我行已使用符合业界标准的安全防护措施保护您提供的个人信息,我行将尽力防止数据遭到未经授权的访问、公开披露、使用、修改、损坏或丢失。我行会采取一切合理可行的措施,保护您的个人信息。例如:我行会使用加密技术确保数据的保密性;我行会使用受信赖的保护机制防止数据遭到恶意攻击;我行会部署访问控制机制,确保只有授权人员才可访问个人信息。

2.如我行提供的全部或部分手机银行业务停止运营,我行相关产品或服务将通过公告形式向您进行告知,同时停止相关产品或服务对您个人信息的收集操作,保护您的个人信息安全。如因技术故障、网络攻击、自然灾害及事故、人为因素各种原因造成全部或部分手机银行业务中断,我行将采取应急处置和恢复措施予以应对,尽快恢复服务。

3.我行已通过国家网络安全等级保护的测评和备案。

4.我行会采取一切合理可行的措施,确保未收集与您所办理业务无关的个人信息。

5.请您理解,由于各种因素有可能出现我行无法合理预见、防范、避免、控制的意外情况。互联网并非绝对安全的环境,请使用复杂密码,协助我行保证您的账号安全。

6.如发生个人信息安全事件,我行将按照法律法规、监管要求的要求,及时采取措施进行化解,同时将事件相关情况以邮件、信函、电话、推送通知方式告知您。同时,我行还将依据监管规定,上报个人信息安全事件处置情况。

五、您控制个人信息的权利

按照中国相关的法律法规和监管要求,我行保障您对自己的个人信息行使以下权利:

(一)访问、更正及更新您的个人信息

您有权通过我行柜面、手机银行渠道访问及更正、更新您的个人信息,法律法规、监管要求另有规定的除外。您有责任及时更新您的个人信息。在您修改个人信息之前,我行会验证您的身份。

您登录手机银行后,可以在“我的”中点击头像,进行更换头像、个人信息维护、设置预留信息、安全设置。

头像——可通过“拍照”或“从相册选择”两种方式设置头像图片。

个人信息维护——显示当前“姓名”、“证件号”、“证件有效期”,可设置“职业分类”、“职业”,上传身份证件照片。

设置预留信息——可设置您的预留信息。

安全设置——可修改登录密码、指纹登录、手势登录。

(二)删除您的个人信息

您在我行的产品与/或服务页面中可以直接清除或删除的信息,包括绑定银行卡、消息记录、缓存记录。

在以下情形中,您可以向我行提出删除个人信息的请求请您理解,我行需在法律法规监管要求规定的期限内,以及为实现本政策声明的目的所必须的时限内保留您的个人信息当超出数据保存期限后,我行会对您的信息进行删除或匿名化处理。

1.如果我行处理个人信息的行为违反法律法规、监管要求;

2.如果我行收集、使用您的个人信息,却未征得您的同意;

3.如果我行处理个人信息的行为违反了与您的约定;

4.如果您注销了用户;

5.如果我行不再为您提供产品或服务。

如我行决定响应您的删除请求,我行还将同时通知从我行获得您的个人信息的实体,要求其及时删除,除非法律法规、监管要求另有规定,或这些实体获得您的独立授权。

当您从我行的服务中删除信息后,我行可能不会立即在备份系统中删除相应的信息,但会在备份更新时删除这些信息。

(三)改变您授权同意的范围或撤回您的授权

手机银行中的每个业务功能需要一些基本的个人信息才能得以完成。对于额外收集的个人信息的收集和使用,您可以根据手机的不同品牌和型号,通过开通或关闭位置服务权限、读取联系人权限、拨打电话权限,随时给予或收回您的授权同意。

您也可以通过注销用户的方式,撤回我行继续收集您个人信息的全部授权。请您注意,您自主注销用户的同时,将视同您撤回了对本政策的同意。当您撤回同意后,我行将不再处理相应的个人信息。但您撤回对本政策同意的决定,不会影响此前基于您的授权而开展的个人信息处理。

(四)注销用户

如您为手机银行用户,您可以通过手机银行注销您的手机银行用户可到我行网点通过柜面渠道或登录渤海银行个人网上银行(https://ebank.cbhb.com.cn)注销您的手机银行用户。您注销手机银行用户的行为是不可逆行为,一旦您注销您的手机银行用户,我行将不再通过手机银行收集、使用、对外提供您的手机银行相关的个人信息。请您理解,我行需在法律法规监管要求规定的期限内,以及为实现本政策声明的目的所必须的时限内保留您的个人信息当超出数据保存期限后,我行会对您的信息进行删除或匿名化处理

如您非我行手机银行用户,您可以自主选择卸载或停止使用手机银行客户端,以阻止我行获取您的个人信息。请您注意,仅在手机设备中删除手机银行时,我行不会注销您的手机银行用户,有关您手机银行用户的一切信息不会删除。您仍需注销您的手机银行用户方能达到以上目的。

登录手机银行您可以通过点击“我的-用户头像-注销”的方式进行注销或登录个人网银您可以通过点击“客户服务-自助签约-手机银行-开通/关闭服务”方式进行注销操作

(五)响应您的上述请求

如果您无法通过上述方式访问、更正、更新、删除您的用户信息或注销您的用户,或您需要访问、更正、更新或删除您在使用我行手机银行的服务或功能时所产生的其他用户信息或需要注销您的用户,或您认为我行存在任何违反法律法规、监管要求或与您关于用户信息的收集或使用的约定,您均可通过本政策第八条“如何联系我行”中所列示的联系方式与我行取得联系。为了保障安全,我行可能需要您提供书面请求,或以其他方式证明您的身份,我行将在收到您反馈并验证您的身份后的15个工作日内答复您的请求。

请您理解,对于某些非法、违规、无正当理由、无端重复、不具备相应技术手段、给我行或他人合法权益带来风险的请求,我行可能会予以拒绝。

尽管有上述约定,但按照法律法规、监管要求要求,如涉及以下情形我行将可能无法响应您的请求:

1.与国家安全、国防安全相关的;

2.与公共安全、公共卫生、重大公共利益相关的;

3.与犯罪侦查、起诉、审判和判决执行等相关的;

4.有充分证据表明您存在主观恶意或滥用权利的;

5.响应您的请求将导致您或其他个人、组织的合法权益受到严重损害的;

6.涉及我行或第三方商业秘密的。

六、我行如何处理未成年人的个人信息

(一)我行的产品和服务主要面向成人未满14周岁的未成年人无法在我行办理手机银行业务注册、关闭、维护。已满14周岁未满18周岁的个人未成年客户由法定监护人代办。法定监护人代办的,还需提供法定监护人有效身份证件以及监护关系证明材料有关法律法规或相关监管规定另有要求的除外

如果您为已满14周岁未满18周岁的未成年人,请您的父母或其他监护人阅读本政策,并在征得您父母或其他监护人同意的前提下使用我行的服务或向我行提供您的信息。对于经父母或其他监护人同意而收集未成年人个人信息的情况,我行只会在受到法律、行政法规允许、父母或其他监护人明确同意或者保护您的权益所必要的情况下使用或公开披露此信息。如果您的监护人不同意您按照本政策使用我行的服务或向我行提供信息,请您立即终止使用我行的服务并及时通知我行,以便我行采取相应措施。

(三)如果您为已满14周四未满18周岁的未成年人的父母或监护人,当您对您所监护的未成年的个人信息处理存在疑问时,请通过本政策第八条“如何联系我行”中所列示的联系方式联系我行。

七、本政策如何更新

根据国家法律法规变化及服务运营需要,我行将对本政策及相关规则不时地进行修改,若发生下列重大变化情形时,我行会适时对本政策进行更新:

1.收集、存储、使用个人信息的方式、范围、目的、规则发生变化;

2.对外提供个人信息的对象、范围、目的发生变化;

3.您访问和管理个人信息的方式发生变化;

4.数据安全能力、信息安全风险发生变化;

5.用户询问、投诉的渠道和机制,以及外部纠纷解决机构及联络方式发生变化;

6.其他可能对您的个人信息权益发生重大影响的变化。

修改后的内容会通过手机银行公布,同时我还将以APP推送通知、弹窗提示或短消息的方式通知您,公布后即生效,并取代此前相关内容。您应不时关注相关公告、提示信息及协议、规则相关内容的变动。本政策更新后,手机银行将在登录页提示您再次确认同意。您知悉并确认,如您不同意更新后的内容,应立即停止使用相应产品服务注销相关的用户,我行将停止收集您的相关个人信息;如您继续使用该服务,即视为同意接受更新后内容。

八、如何联系我行

如果您对本政策有任何疑问,或任何相关的投诉、意见,请通过以下方式与我行联系:

我行服务咨询电话:95541

电子邮件:enquiry@cbhb.com.cn

手机银行:“我的-设置-意见反馈”

受理您的问题后,我行会及时、妥善处理。一般情况下,我行将在15个工作日内给予答复。

如果您对我行的回复不满意,特别是如果您认为我行的个人信息处理行为损害了您的合法权益,您还可以向消费者权益保护组织相关部门投诉。