本政策仅适用于平安银行的平安银行企业交易通(以下简称“平安交易通”)产品或服务。
更新日期:2023年8月10日。
生效日期:2023年8月10日。
您确认,一旦您主动勾选“同意本《用户隐私政策》”、注册/登录平安交易通平台、使用平安交易通产品或服务,即表示您已仔细阅读、充分理解并完全接受本政策的全部内容,您与我们已达成具有法律效力的协议并同意接受本政策的约束。如果您不同意接受本政策的任何内容,请不要进行任何后续操作。
平安银行(以下简称“我们”)深知个人信息对您的重要性,并会尽全力保护您的个人信息安全可靠。我们致力于维持您对我们的信任,恪守合法、正当、必要和诚信原则,保护您的个人信息。同时,我们承诺,我们将按业界成熟的安全标准,采取相应的安全保护措施来保护您的个人信息。
请在使用我们的产品(或服务)前,仔细阅读并了解本《用户隐私政策》。有关您个人信息权益的条款重要内容我们已用加粗形式提示,请特别关注。
一、我们如何收集和使用您的个人信息
二、我们如何使用 Cookie 和同类技术
三、我们如何共享、转让、公开披露您的个人信息
四、我们如何保护您的个人信息
五、您的权利
六、我们如何保护未成年人的信息
七、您的个人信息如何在全球范围转移
八、本政策如何更新
九、如何联系我们
一、我们如何收集和使用您的个人信息
个人信息是指以电子或者其他方式记录的能够单独或者与其他信息结合识别特定自然人身份或者反映特定自然人活动情况的各种信息。
我们仅会出于本政策所述的以下目的,收集和使用您的个人信息:
1.为您提供网上外汇交易服务
(1) 业务功能一:携带个人相关证件到我行任意网点柜面注册成为用户。
为完成创建账号,您需提供以下信息:您的平安借记卡号、卡密码、身份证或者外国护照、短信验证码。
(2) 业务功能二:重置交易密码/忘记密码/忘记用户名。
为完成重置交易密码/忘记密码找回/忘记用户名找回,您需提供以下信息:您的真实姓名、身份证或者外国护照。
上述业务功能(1)、(2)的信息,将在您使用本服务期间持续授权我们使用,当我们要将信息用于本政策未载明的其它用途时或者需跨境传输时,会事先征求您的同意。
在您注销账号时,我们将在我们系统中停止使用并删除上述信息。这些信息属于个人敏感信息,您可以拒绝提供,但您将可能无法获得相关服务,但不影响其他功能与服务的正常使用。
2.为您提供企业避险服务
(1) 进入企业避险模块,您需要提供企业名称、手机号、邮箱、开户行信息。
(2) 为向您提供企业避险服务需求,系统将收集您在使用避险服务中录入的各项信息。
3.保存地域
我们在中华人民共和国境内收集和产生的您的个人信息将存储于中华人民共和国境内。
4.存储期限
根据法律法规及监管规定,公司应当妥善保存客户开户资料、委托记录、交易记录和与内部管理、业务经营相关的各项资料,保存期限不得少于五年。
一般而言,我们根据法律法规及监管规定并结合为实现对您服务所必需的时间保留您的用户信息,包括: 平安借记卡号 、手机号码、身份信息、账户信息、交易信息 。
因此,我们将按照法律法规及监管规定保存您的上述资料及相关信息至少五年。
当我们的产品或服务发生停止运营的情形时,我们将以推送通知、公告形式通知您,并在合理的期限内删除您的用户信息或进行匿名化处理。当您的个人信息超出我们所保存的期限后,我们将会对您的个人信息进行删除或匿名化处理。
经过匿名化处理后将形成可以使用及流通的数据,我们对此类数据的保存及处理无需另行通知并征得你的同意。
5.第三方SDK信息收集
当您使用平安交易通app的功能或服务时,可能会使用具有相应业务资质及能力的第三方服务商提供的软件服务工具包(简称“SDK”)来为您提供服务。我们的授权合作伙伴需要通过TalkingData 、天眼、顶象图形、数字天堂、iProtect网银安全服务、WiseAPMMobile、时代银通、移动应用加固框架、Chromium、RxJavaFX、SoundCloud、com.fort.andjni 基础库、AFNetworking(ios)、MBProgressHUD(ios)获取您的设备信息,我们会对其进行严格的监控,并按照与授权伙伴约定的数据保护措施严格执行。具体包含以下几种:
第三方SDK 第三方服务商 收集的信息或申请的权限 业务场景 官网或隐私政策链接
TalkingData 北京腾云天下科技有限公司 设备型号、网络类型、蓝牙状态、IDFA 应用统计分析 https://eits-web.paic.com.cn/Sdk#quickstart
天眼 平安科技有限公司 设备型号、AndroidID、手机操作系统版本、WiFi连接状态、网络类型、设备操作系统、地理位置(大概位置)、设备得广告ID(安卓系统为:OAID,苹果系统为IDFA)、运营商信息 应用统计分析 https://eits-web.paic.com.cn/Sdk#quickstart
顶象图形 北京顶象技术有限公司 硬件序列号、设备MAC地址、软件列表、唯一设备识别码(IMEI、AndroidID)、蓝牙信息、网络类型、WIFI连接状态、移动网络运营商信息、传感器信息、BSSID/SSID、地理位置/IP地址信息 用于登录、忘记密码、修改密码业务场景的安全工具 https://www.dingciang-inc.com/about/policy
数字天堂 数字天堂(北京)网络技术有限公司 唯一设备识别码(IMEI、AndroidID)、wifi信息、获取网络类型、WIFI连接状态、移动网络运营商信息、传感器信息、SSID信息、运营商信息、AndroidID、联系人 框架组件 https://www.dcloud.net.cn/
iProtect网银安全服务 北京云核网络技术有限公司 运行中进程信息、软件安装列表 用于登录、忘记密码、修改密码密码场景的密码安全控件 无
WiseAPMMobile 平安科技(深圳)有限公司 唯一设备识别码(IMSI/IMEI、AndroidID)硬件序列号、手机类型、系统类型、系统版本、设备广告ID(安卓系统为OAID,苹果系统不涉及)、网络类型、网络状态、网络性能信息、线程堆栈信息、运行中进程信息、软件安装列表、手机外部存储权限、IP地址 应用性能监控 http://testappmon.pingan.com.cn:40080/mobile/privacy.html
时代银通 杭州时代银通软件股份有限公司 唯一设备识别码(AndroidID)、网络状态、移动网络运营商 业务模块组件 https://www.erayt.com/
移动应用加固框架 北京梆梆安全科技有限公司 加固无信息交互,不采集及共享个人信息 应用加固 无
Chromium google公司 设备应用安装列表、传感器信息、SSID信息、WIFI状态 浏览App内网页 https://www.google.com.hk/
RxJavaFX Github,Inc. 已连接上的wifi信息、周围的wifi信息、运营商信息、mac地址、IMEI 应用统计分析 待更新
SoundCloud Github,Inc. 图片裁剪无信息交互,不采集及共享个人信息 图片裁剪 无
com.fort.andjni 基础库 Github,Inc. 存储权限,获取传感器 基础库 无
AFNetworking(ios) Github,Inc. 不采集及共享个人信息 网络请求 无
MBProgressHUD(ios) Github,Inc. 不采集及共享个人信息 动画加载 无
6.据相关法律法规及国家标准,在以下情形中,我们可能会依法收集并使用您的个人信息无需征得您的授权同意:
(1) 与国家安全、国防安全有关的;
(2) 与公共安全、公共卫生、重大公共利益有关的;
(3) 与犯罪侦查、起诉、审判和判决执行有关的;
(4) 根据您的要求签订和履行合同所必需的;
(5) 出于维护您或他人的生命安全重大合法权益但又很难得到您本人同意的;
(6) 所收集的用户信息是您自行向社会公众公开的;
(7) 从合法公开披露的信息中收集用户信息,如合法的新闻报道、政府信息公开渠道;
(8) 用于维护服务的安全和合规所必需的,例如发现、处置产品和服务的故障;
(9) 法律法规规定的其他情形。
7.系统权限信息授权
为了您可以正常使用平安交易通服务,在下列情形中我们需要收集一些设备信息,用以向您提供服务、提升我们的服务质量、保障您的账户和资金安全以及执行国家法律法规及监管规定:
(1) 基于设备信息的功能
在您首次运行app时,需要获取设备型号、硬件序列号、设备Mac地址、运行中进程信息、应用列表、SSID和BSSID软硬件特征信息,用于身份认证,以防账号风险。获取网络类型、WIFI连接状态、移动网络运营商信息,用于优化网络,提升app体验。(运行在IOS系统环境时需要获取地理位置、运营商、剪切板、IP和IDFV信息,用于统计分析,提升最终用户的使用体验。)
(2) 基于读写存储的功能
在您进行外汇、期权交易时,需要获得设备上的照片、媒体内容和文件权限,上传交易相关资料、凭证或回执,保证交易完成。
(3) 基于相机的功能
在您进行交易需要影相上传时,需要获得相机权限拍照并上传的相关图片,保证交易完成。
(4) 基于日历活动的功能(ios)
当app运行在IOS系统时,您发起的交易查询、交易信息录入时间需要获得设备的日历权限,保证完成相关日期输入或交易完成
上述功能需要您在您的设备中向我们开启您的设备存储、设备状态的权限,以实现这些功能所涉及的信息的收集和使用。
同时,您可以选择是否授权开通以上权限,拒绝授权后您将无法使用上述功能,但不影响正常使用平安交易通其它功能。
您确认并同意开启这些权限即代表您授权我们可以手机和使用这些信息来实现上述功能;您也可以使用设备的操作系统指示变更或者取消这些授权,则我们将不再继续收集和使用您的这些信息,也无法为您提供上述与这些授权所对应的功能,但这不会对您使用平安交易通其他服务产生影响。
请您理解,我们向您提供的服务是不断更新和发展的。如您选择使用了前述说明当中尚未涵盖的其他服务,基于该服务我们需要收集您的信息的,我们会通过页面提示、交互流程或协议约定的方式另行向你说明信息收集的范围与目的,并征得您的同意。
二、我们如何使用 Cookie 和同类技术
我们暂不存储Cookie
三、我们如何共享、转让、公开披露您的个人信息
1.共享
(1)我们不会与平安银行以外的任何公司、组织和个人分享您的个人信息。
(2)我们可能会根据法律法规规定,或按政府主管部门的强制性要求,对外共享您的个人信息。如果我们在此过程中违反法律法规的规定,给您造成损失的,我们将承担因此引起的相应责任。
2.转让
我们不会将您的个人信息转让给任何公司、组织和个人,但以下情况除外:
(1) 在获得明确同意的情况下转让:获得您的明确同意后,我们会向其他方转让您的个人信息;
(2) 根据适用的法律法规、法律程序的要求、强制性的行政或司法要求所必须的情况进行提供;
(3) 在涉及合并、收购、资产转让或类似的交易时,如涉及到个人信息转让,我们会要求新的持有您个人信息的公司、组织继续受本隐私政策的约束,否则,我们将要求该公司、组织重新向您征求授权同意。
3.公开披露
(1) 除在特定情况,如公布抽奖活动中奖名单时展示中奖者脱敏昵称和手机号以外,我们原则上不会将您的个人信息进行公开披露。确有披露必要时,我们会告知您公开披露的目的、披露的个人信息类型、涉及的个人敏感信息种类,并征得您的明确同意,且采取符合业界标准的安全防护措施的前提下,才会公开披露您的个人信息。如果我们在此过程中违反法律法规的规定,给您造成损失的,我们将承担因此引起的相应责任。
(2) 根据相关法律法规及国家标准,在以下情形中,我们可能会依法共享、转让、公开披露您的个人信息无需征得您的同意:
(a)与国家安全、国防安全直接相关的;
(b) 与公共安全、公共卫生、重大公共利益直接相关的;
(c)与犯罪侦查、起诉、审判和判决执行直接相关的;
(d)出于维护您或其他个人的生命、财产重大合法权益但又很难得到本人同意的;
(e)您自行向社会公众公开的个人信息;
(f) 从合法公开披露的信息中收集您的个人信息的,如合法的新闻报道、政府信息公开渠道。
四、我们如何保护您的个人信息
1.我们非常重视您个人信息的安全,将努力采取合理的安全措施(包括技术方面和管理方面)来保护您的个人信息,防止您提供的个人信息被不当使用或未经授权的情况下被访问、公开披露、使用、修改、损坏、丢失或泄漏。
2.我们将在合理的安全水平内使用各种安全保护措施以保障信息的安全。例如,我们会使用加密技术(例如,SSL)、匿名化处理手段来保护您的用户信息。
3.我们通过不断提升的技术手段加强安装在您设备端的软件的安全能力,以防止您的用户信息泄露。例如,我们为了安全传输会在您设备本地完成部分信息加密的工作;为了预防病毒、木马程序或其他恶意程序、网站会了解您设备安装的应用信息或正在运行的进程信息。
4.尽管已经采取了上述合理有效措施,并已经遵守了相关法律规定要求的标准,但请您理解,由于技术的限制以及可能存在的各种恶意手段,在互联网行业,即便竭尽所能加强安全措施,也不可能始终保证信息百分之百的安全,我们将尽力确保您提供给我们的个人信息的安全性。
5.您知悉并理解,您接入我们的服务所用的系统和通讯网络,有可能因我们可控范围外的因素而出现问题。因此,我们强烈建议您采取积极措施保护个人信息的安全,包括但不限于使用复杂密码、定期修改密码、不将自己的账号密码及相关个人信息透露给他人。
6. 我们建立专门的管理制度、流程和组织以保障信息的安全。例如,我们严格限制访问信息的人员范围,要求他们遵守保密义务,并进行审计。若发生用户信息泄露安全事件,我们会启动应急预案,阻止安全事件扩大,并以推送通知、公告形式告知您。
五、您的权利
我们非常重视您对个人信息的管理,并尽全力保护您对于您个人信息的查询、访问、修改、删除、撤回同意授权、注销账号、投诉举报以及设置隐私功能的相关权利,以使您有能力保障您的隐私和信息安全。
特定的业务功能和服务将需要您的信息才能得以完成,当您撤回同意或授权后,我们无法继续为您提供撤回同意或授权所对应的功能和服务,也不再处理您相应的个人信息。但您撤回同意或授权的决定,不会影响公司此前基于您的授权而开展的个人信息处理。
1.访问、删除、更正您的个人信息
如果您希望访问或编辑您绑定的账户信息,您可以携带个人相关证件到我行任意网点柜面访问、更正、删除。
2. 注销账号
您可以携带身份证或国外护照和银行卡到我行任意营业网点柜台注销您的账号,即时生效。并且,在您注销账号时,我们将在我们系统中停止使用并删除上述信息。这些信息属于个人敏感信息,您可以拒绝提供,但您将可能无法获得相关服务,但不影响其他功能与服务的正常使用。
3.撤销授权信息
您可以通过手机中的“设置”进入“应用管理"点击"平安交易通"选择”清除全部数据”来清除之前基于你的授权展开收集到的信息。
4. 投诉举报
您可按照我们公示的制度进行投诉或举报。如果您认为您的个人信息权利可能受到侵害,或者发现侵害个人信息权利的线索(例如:认为我们收集您的个人信息违反法律规定或者双方约定),可以拨打客服电话 95511-3 与我们联系。我们核查后会在15个工作日内反馈您的投诉与举报。
5. 访问隐私政策
您可以在平安交易通APP右上角按钮弹出的页面中查看本政策全部内容。
请您了解,本隐私政策中所述的“平安交易通”及相关服务可能会根据您所使用的手机型号、系统版本、软件应用程序版本、移动客户端因素而有所不同。最终的产品和服务以您所使用的“平安交易通”软件及相关服务为准。
6.改变您授权同意的范围
您可以通过“APP首页右上角按钮→用户隐私政策→撤回”来撤回您的授权。请您理解,每个业务功能需要一些基本的个人信息才能得以完成,当您撤回同意或授权后,我们无法继续为您提供撤回同意或授权所对应的服务,也不再处理您相应的个人信息。但您撤回同意或授权的决定,不会影响此前基于您的授权而开展的个人信息处理。
7.获取您的个人信息副本
您有权获取您的个人信息副本。如您需要获取我们收集的您的个人信息副本,您可通过拨打人工客服热线95511-3,人工客服会对您进行个人信息校验,完成姓名、电话、身份证后六位的个人信息主体确认后,将个人信息副本提交给您。在符合相关法律规定且技术可行的前提下,我们将根据您的要求向您提供您的个人信息副本。
8.约束信息系统自动决策
在某些业务功能中,我们可能仅依据信息系统、算法在内的非人工自动决策机制做出决定。如果这些决定显著影响您的合法权益,您有权要求我们做出解释,我们也将提供适当的救济方式。
9.响应您的上述请求
您的任何疑问、建议、意见及投诉,可以通过拨打客服热线95511-3联系我们的客服提交,或者在app内通过登录后在首页右上角按钮→侧边栏→意见反馈来提交,为保障安全,我们将在必要的身份验证通过后进行处理,最长将在不超过15个工作日或法律法规规定期限内作出答复。对于您合理的请求,我们原则上不收取费用。然而,按照有关法律法规及国家标准,在以下情形中,我们可能无法响应您的请求:
(1)与国家安全、国防安全直接相关的;
(2)与公共安全、公共卫生、重大公共利益有关的;
(3)与犯罪侦查、起诉、审判和执行判决有关的;
(4)有充分证据表明您存在主观恶意或滥用权利的;
(5)处于维护您或其他个人的生命、财产重大合法权益担忧很难得到您同意的;
(6)响应您的请求将导致其他个人信息主体或其他个人、组织的合法权益受到严重损害的;
(7)涉及商业秘密的。
10. 停止运营向您告知
如我们停止运营,我们将及时停止收集您个人信息的活动,将停止运营的通知以逐一送达或公告的形式通知您,并对所持有的您的个人信息进行删除或匿名化处理。
六、我们如何保护未成年人的信息
1. 我们期望父母或监护人指导未成年人使用我们的服务。我们将根据国家相关法律法规的规定保护未成年人信息的保密性及安全性。
2. 如您为未成年人,建议请您的父母或监护人阅读本政策,并在征得您父母或监护人同意的前提下使用我们的服务或向我们提供您的信息。对于经父母或监护人同意而收集您的信息的情况,我们只会在法律的允许、父母或监护人明确同意或者保护您的权益所必要的情况下使用或公开披露此信息。如您的监护人不同意您按照本政策使用我们的服务或向我们提供信息,请您立即终止使用我们的服务并及时通知我们,以便我们采取相应的措施。
3. 特别提示:如您为未满14周岁的儿童,请在征得您父母或监护人同意的前提下使用我们的服务或向我们提供您的信息。对于经父母或监护人同意而使用您的信息的情况,我们除遵守本政策关于用户个人信息的约定外,还会秉持正当必要、知情同意、目的明确、安全保证、依法利用的原则,严格遵循相关法律法规的要求进行存储、使用、披露,且不会超过现实收集、使用目的所必须的期限,到期后我们会对儿童个人信息进行删除或匿名化处理。如您的监护人不同意您按照本政策使用我们的服务或向我们提供信息,请您立即终止使用我们的服务并及时通知我们,以便我们采取相应的措施。
4. 如您为未成年人的父母或监护人,当您对您所监护的未成年人的信息处理存在疑问时,请通过下文中的联系方式联系我们。
七、您的个人信息如何在全球范围转移
原则上,我们在中华人民共和国境内收集和产生的个人信息,将存储在中华人民共和国境内。
由于我们通过遍布全球的资源和服务器提供产品或服务,这意味着,在获得您的授权同意后,您的个人信息可能会被转移到您使用产品或服务所在国家/地区的境外管辖区,或者受到来自这些管辖区的访问。
此类管辖区可能设有不同的数据保护法,甚至未设立相关法律。在此类情况下,我们会确保您的个人信息得到在中华人民共和国境内足够同的保护。例如,我们会请求您对跨境转移个人信息的同意,或者在跨境数据转移之前实施数据去标识化安全举措。
八、本政策如何更新
平安交易通APP所有服务均适用本政策。
基于业务功能,使用规则,联络方式,保存地域变更或法律法规及监管要求,我们可能会适时对本政策进行修订。本政策发生变更,我们将以推送通知或发送邮件或信函或电话或者平安交易通官方渠道发布公告的方式来通知您。若您在本政策修订后继续使用平安交易通服务,这表示您已充分阅读本政策约束。您可以点击平安交易通APP右上角按钮弹出的页面中查看本政策。我们鼓励您每次访问平安交易通时都查阅我们的隐私政策。
九、如何联系我们
运营公司:平安银行股份有限公司
注册地址:中国广东省深圳市深南东路5047号
平安交易通专门设立了个人信息保护岗,该岗位主要负责平安银行用户个人信息保护及解答工作。如您对本政策存在任何疑问,或任何相关的投诉、意见,你可以发送邮件到平安银行个人隐私答疑服务邮箱 pab_grysdyfw@pingan.com.cn 、联系客服 95511-3 或通过在线客服进行咨询。
为保障安全,我们需要先验证您的身份和凭证资料,验证通过后将在三个工作日内处理完成,特殊情形下最长将在不超过15天或法律法规规定期限内作出答复。