浙江稠州商业银行直销银行用户隐私政策

版本发布日期:2022 年8 月8 日
版本生效日期:2022 年8 月8 日

尊敬的稠州银行直销银行用户(以下简称“您”),浙江稠州商业银行股份有限公司(地址:浙江省杭州市上城区望潮路 158 号;以下简称“我行”、“我们”)为保证对您的个人隐私信息合法、合理、适度的收集、使用,并在 安全、可控的情况下进行传输、存储、处理,我行制定了《浙江稠州商业银行直销银行用户隐私政策》(以下简称“本政策”)。我行深知个人信息对您的重要性,在您使用稠州银行直销银行(包括 APP、小程序和 H5,以下简称“稠银直销”)的过程中,我行将严格按照本政策收集、存储、使用及对外共享您的个人信息。请您仔细阅读本政策并确认了解我行对您个人信息的处理规则。阅读过程中,如您有任何疑问,可联系我行客服(服务热线: 956166)咨询。对本政策中我行认为与您的权益存在重大关系的条款和敏感个人信息,我行采用粗体字进行标注以提示您特别注意。如您就本政策点击 或勾选“同意”并确认提交,即视为您同意本政策,并同意我行按照本政策收集、使用、存储、处理和共享您的相关个人信息。
本政策将帮助您了解以下内容:
一、我行如何收集您的个人信息
二、我行如何使用与管理您的个人信息
三、我行如何共享、转让和公开披露您的个人信息四、我行如何存储和保护您的个人信息
五、我行如何管理您的个人信息

六、我行如何处理未成年人信息七、我行如何处理敏感个人信息八、本政策的适用以及更新
九、如何联系我行
十、管辖与法律适用


一、我行如何收集您的个人信息
个人信息是以电子或者其他方式记录的与已识别或者可识别的自然人有关的各种信息,不包括匿名化处理后的信息。个人信息包括但不限于姓名、出生 日期、身份证件信息(身份证等)、个人生物识别信息、通信通讯联系方
式、住址、账户信息、财产状况、位置信息等。敏感个人信息是一旦泄露或者 非法使用,容易导致自然人的人格尊严受到侵害或者人身、财产安全受到危害的个人信息,包括生物识别、宗教信仰、特定身份、医疗健康、金融账户、行 踪轨迹等信息,以及不满十四周岁未成年人的个人信息。
(一)我行如何收集您的个人信息
为向您提供服务并确保您的账号和服务安全,在您使用稠银直销服务过程 中,我行会收集您在使用服务过程中主动输入或因使用服务而产生的信息:
1. 当您在稠银直销上注册时,我行会依据法律法规及监管要求收集您的手机号码、身份证件信息、银行卡信息、短信验证码,并验证您的银行卡密 码,以帮助您完成稠银一户通注册。若您已是浙江稠州商业银行电子银行注册 客户,您可以使用电子银行注册手机号/证件号/昵称直接登录稠银直销,我行 会收集您提供的登录信息并对信息进行验证核对。如果您拒绝提供这些信息, 您可能无法完成注册或无法正常使用我行的服务。

当您使用稠银直销功能或服务时,在下列情形中,您可能需要向我行提供或 授权我行收集相应服务所需的用户信息。如您拒绝提供部分功能或服务所需 信息,您可能将无法使用相应的部分功能或服务,但这不影响您正常使用稠 银直销的其他功能或服务。
(1) 当您登录稠银直销时,我行将对登录手机号码/身份证件/呢称、登录密码或手势密码进行有效性核验。如您忘记登录密码需要重置时,我行 需要验证您的身份信息,包括手机号码、姓名、证件类型、证件号码、短信验证 码、人脸图像等信息。我行还会收集设备信息、您的地理位置信息用于硬件绑 定和登录安全加固。如您不提供以上信息,您将无法登录或者找回密码,但 这不影响您正常使用未登录情况下可用的功能或服务。
(2) 为了让您更安全、快速地登录稠银直销,对于某些品牌或型号的 设备终端,您可以选择基于设备本地生物特征的指纹/面容识别认证方式, 其信息由设备终端进行处理,我行不留存您设备终端生物特征信息。在您进行指纹/面容登录时,您需在您的设备上完成指纹/面容验证,我行仅接收验证 结果。如您不想使用指纹/面容登录,仍可通过其他方式进行登录。您可以 通过“我的—安全中心—登录设置—指纹/面容登录”开启或关闭此功能。
(3) 当您使用稠银直销提供的实名认证服务时,我行需要您提供您的姓名、证件类型、证件号码、银行卡号/账号等信息,并可能通过验证短信 验证码/人脸图像信息等方式对有关信息进行有效性核验。如您不提供上述信息,我行将无法向您提供需完成实名认证后方可使用的产品或服务。
(4) 当您在稠银直销选择通过人脸识别功能进行自助关联、身份认证时,需向我行提供您的人脸图像信息,并加密后存储于我行信息系统后台数据库 中,用于业务办理过程留存、辅助识别和核实客户身份。如您不提供上述信息,

我行将无法向您提供需完成人脸识别认证后方可使用的产品或服务。
(5) 当您使用稠银直销消息服务时,我行会收集您的账户信息及交易信息,以便及时向您发送账户资金变动及相关交易通知;我行也可能会向我行的 合作伙伴收集其合法留存并经您授权可以共享使用的信息,以便为您提供相应 消息通知等服务;在直销银行退出后会通过设备系统广播自启动唤醒直销银行 相关服务,使其保持后台运行以能够及时收集上报用户日志(报活、卡顿、卡 死等事件)确保您可以正常及时接收消息推送。
(6) 当您使用生活缴费等基于地理位置的功能时,我行会收集您的地 理位置信息,以为向您提供所在位置的相应服务。如您拒绝提供该信息,您 将无法使用上述功能,但这不影响您正常使用稠银直销的其他功能。
(7) 当您使用话费充值等涉及通讯录的功能时,我行仅获取您从通讯录中选择的联系人信息,并进行加密传输以防恶意截取,以上所读取的通讯 录内容仅用于当次操作和手机本地使用,不会在我行后台留存。上述信息属于 敏感个人信息。如您不需要使用上述功能,可不提供该信息,将不会影响您正 常使用稠银直销的其他功能。您可以选择不通过通讯录选择而是手动输入手机 号。
(8) 当您使用充值、提现等功能时,您需要提供收款方的手机号码、姓名、银行卡卡号/账号等信息,并可能需要提供您的姓名、手机号码、证 件类型及证件号码等信息,以便于验证身份及使用上述功能的支付服务。此外, 我们还会收集您的相关收付款交易记录以便于您查询。有关具体事项按您签署的
《浙江稠州商业银行电子银行个人客户服务协议》执行。上述信息属于敏感个人 信息,如您拒绝提供该信息,仅会使您无法使用上述功能,但不影响您正常使用 直销银行的其他功能。

(9) 当您申请开通个人II类电子账户时,您需要向我行提供您的姓名、 身份证件信息、手机号码、绑定账户账号,以便验证您身份的真实性。如您 不提供上述信息,我行将无法向你提供该服务。

(10) 当您使用稠州银行商户服务等功能时,您需要在订单页面中填写收货人姓名、收货地址及手机号码等信息,同时该订单中会载明订单号、您所购买 的商品或服务信息、您应支付的金额及支付方式等信息。
上述所有信息构成您的订单信息,我行将使用您的订单信息来进行您的身 份核验、确定交易、支付结算、完成配送、为您查询订单以及提供客服咨询与 售后服务;我行还会使用您的订单信息来判断您的交易是否存在异常。
我行的电话客服和售后功能会使用您的账号信息和订单信息。为提升您的 账号安全,我行客服会使用您的账号信息与您核验身份。当您需要我行提供与 您订单信息相关的客服与售后服务时,我行将会查询您的订单信息。您有可能 会在与我行的客服人员沟通时,提供除上述信息外的其他信息,例如:当您要 求我行变更配送地址、联系人或联系电话时。
3. 当您使用稠银直销服务时,为了维护服务的正常运行,优化我行服务体 验及提升您的账号交易安全,我行会收集以下基础信息,包括您的设备信息
(ANDROID_ID、IMSI、MAC地址)、设备型号、操作系统、唯一设备标识
符、直销银行软件版本号、登录 IP 地址、接入网络的方式、类型和状态、网络质量数据、设备加速器(如重力感应设备等)、操作日志、系统参数、应用 权限、安装的应用信息或正在运行的进程信息、服务日志信息(如您在稠银直 销搜索、查看的信息、服务故障信息、引荐网址等信息)等日志信息,这些信 息是为您提供服务必须收集的基础信息,以保障您正常、安全使用我行的服务。

4. 当您在直销银行中使用第三方提供的服务时,第三方可能会通过直销银行 获取您的昵称、头像等公开信息;如您已同意该第三方可以获取您的地理位置信息 的,我们将授予该第三方获得终端地理位置信息接口,其可以通过该接口获得您的 具体位置信息;在经过您的同意后,第三方可获取您的手机号等信息;对于您在使 用第三方提供的服务时主动提供给第三方的相关信息,我们将视为您允许该第三方 获取上述此类信息;对于您在使用该第三方服务时产生的信息,应由您与该第三方 依法约定上述信息的收集、使用、处理等事项。如您拒绝第三方在提供服务时收 集、使用、处理或者传递上述信息,将可能会导致您无法在直销银行中使用第三方 的相应服务,也可能影响您使用直销银行的其他功能。对于您使用第三方提供的服 务发生纠纷的,由您与第三方自行解决并承担相应责任,我行不承担责任。
5. 为提高您使用我行提供服务的安全性,保护您或其他用户或公众的人身 财产安全免遭侵害,更好地预防钓鱼网站、欺诈、网络漏洞、计算机病毒、网络攻 击、网络侵入等安全风险,更准确地识别违反法律法规的情况,在某些特定使用 场景下,我行可能会通过第三方 SDK 的方式收集、加工、分析、使用、整合您
的设备信息、日志信息,来综合判断您账户及交易风险、进行身份验证、检测及 防范安全事件。稠银直销涉及用户信息使用的 SDK 相关情况逐项列举如下:


SDK 名称 使用目的及场景 涉及收集的个人信息 所属公司名称
华为消息推送 消息推送服务 设备信息(IMEI、ANDROID_ID、DEVICE_ID、
IMSI)、应用已安装列表、网络信息 华为终端有限公
司及其关联公司
小米消息推送 消息推送服务 设备信息(IMEI、ANDROID_ID、DEVICE_ID、
IMSI)、应用已安装列表、网络信息 小米科技有限责
任公司
OPPO 消息推送 消息推送服务 设备信息(IMEI、ANDROID_ID、DEVICE_ID、
IMSI)、网络信息 广东欢太科技有
限公司
VIVO 消息推送 消息推送服务 设备信息(IMEI、ANDROID_ID、DEVICE_ID、
IMSI)、应用已安装列表、网络信息 维沃移动通信有
限公司
新浪微博 一键分享功能 存储的个人文件、网络信息 北京微梦创科网
络技术有限公司

高德地图
定位功能
位置信息、读取手机状态和身份、网络信息隐私政策链接:
6
https://lbs.amap.com/pages/privacy 高德软件有限公司
微信开放平台 一键分享功能 存储的个人文件、网络信息 腾讯科技有限公

UC 浏览器 APP 内H5 页面阅
读 存储的个人文件、读取手机状态和身份、网
络信息 优视科技有限公

云证通 手机盾证书认证服务 设备信息(IMEI、ANDROID_ID、DEVICE_ID)、网络信息、身份证件信息 中金金融认证中心有限公司

同盾反欺诈及设备指纹sdk 反欺诈风控服 务,保障交易、登录安全 设备信息(IMEI、ANDROID_ID、DEVICE_ID)、传感器信息、网络信息、应用已安装列表、位置信息、手
机号、身份证件信息 同盾科技有限公司

银联云闪付
云闪付相关服务 设备信息(IMEI、ANDROID_ID、DEVICE_ID)、
网络信息、读取手机状态和身份、身份证件信息、银行卡信息、手机号 中国银联股份有限公司
云脉 OCR 银行卡、身份证
件 OCR 识别功能 存储的个人文件、网络信息 厦门云脉技术有
限公司
安全密码键盘 保护密码输入并进行加密处理 设备信息 北京微通新成网络科技有限公司
飞天诚信 蓝牙 key 认证服务 蓝牙权限 飞天诚信科技股份有限公司

电子社保卡 电子社保卡申
领、社保信息查询等服务 存储的个人文件、设备信息、网络信息、位
置信息、身份证件信息、人脸图像信息、手机号、银行卡信息 浙江省人力资源和社会保障厅

蚂蚁金服 移动安全加固、行为数据分析 设备信息(IMEI、ANDROID_ID、DEVICE_ID、IMSI)、存储的个人文件、位置信息、网络
信息 蚂蚁集团及其关联公司
阿里来往推送 mPaaS 消息推送
服务 应用已安装列表、设备信息、网络信息 蚂蚁集团及其关
联公司
如您拒绝上述第三方服务商在提供服务时收集、使用或者传递上述信 息,将可能会导致您无法在直销银行中使用第三方服务商的相应服务,但这不影 响您使用直销银行的其他功能或服务。
6. 以下情形中,您可选择是否授权我们收集、使用您的个人信息:
(1) 设备状态:用于确定设备识别码,以提升账号登录的安全性。拒绝授权后,将无法登录稠银直销,但这不影响您使用未登录情况下稠银直销可用 的功能。
(2) 存储权限:用于缓存您在使用稠银直销过程中产生的文本、图像、 视频内容,使用登录头像图片保存等服务。拒绝授权后,将无法登录稠银直销,但这不影响您使用未登录情况下稠银直销可用的功能。
(3) 摄像头:用于身份证识别、银行卡识别、识别二维码、人脸识别、

设置头像、录像、拍照,在人脸识别登录/转账/支付/提升认证、头像设置、录像 等场景中使用。拒绝授权后,上述功能将无法使用。我行将获取的人脸数据, 用于业务办理过程留存、辅助识别和核实客户身份。对于某些品牌或型号的手机终端自身的本地生物特征认证功能,如人脸识别功能,其信息由手机终端提供商进行处理,我行不留存您应用手机终端相关功能的信息。
(4) 相册:用于上传照片设置您的头像、二维码扫描、银行卡及身份 证识别等服务。我行获得的图片信息,加密后存储于数据库中。拒绝授权后, 上述功能将无法使用。
(5) 麦克风:用于录音、智能客服语音录入、远程视频风险测评中使 用。拒绝授权后,上述功能将无法使用。
(6) 手机通讯录:在话费充值过程中,我行将收集您的手机通讯录用于协助您通过通讯录快速选取电话号码,无需您手动输入。拒绝授权后,上述功 能仍可以使用,但需要手工输入手机号码。
(7) 手机短信:用于短信验证码回填,系统后台不保存短信内容。如您 拒绝通讯信息(短信)授权,我行直销银行将不读取短信内容。
(8) 地理位置:获取您所在地理位置,主要用于稠银直销交易风控、线上贷款申请、生活缴费服务。我行系统后台保存您交易时的位置信息。拒绝授 权后,上述功能可能无法正常使用。
(9) 网络通讯:用于与服务端进行通讯。拒绝授权后,直销银行所有功能无法使用。我行系统后台保存客户交易时所使用设备的网络信息,包括IP、 端口信息。
(10) 应用列表:用于稠银直销风控防交易欺诈,我行系统后台不保存 您的应用列表信息。如您拒绝授权应用列表权限,直销银行将不读取应用列表内

容,但不影响您正常使用稠银直销的其他功能。
(11) Face ID:您可使用面容登录等服务。

(12) 日历:用于活动提醒等服务。如您拒绝授权日历权限,将无法使 用日历提醒功能,但不影响您正常使用稠银直销的其他功能。
(13) 剪切板:用于短信验证码快速回填等功能,我行系统后台不保存您的剪切板内容。如拒绝授权剪切板权限,我行直销银行将不读取剪切板內容, 不影响您正常使用稠银直销的其他功能。
(14) 电话:您可使用拨打客服电话等服务。
(15) 系统功能:您可使用推送、交易反欺诈等服务。
上述功能可能需要您在您的设备中向我们开启您的相机(摄像头)、相册(图片库)、地理位置(位置信息)、麦克风、蓝牙、存储空间、电话、短信、通讯录的访问权限,以实现这些功能所涉及的信息的收集和使用。请您注 意,您开启这些权限即代表您授权我们可以收集和使用这些信息来实现上述功能,如您取消了这些授权,则我们将不再继续收集和使用您的这些信息(本政策 另有规定除外),也无法为您提供上述与这些授权所对应的功能。
7. 根据相关法律法规及监管要求、国家标准,以下情形中,我们可能会收集、 使用、处理您的相关个人信息而无需另行征求您的授权同意:
(1) 与国家安全、国防安全直接相关的;
(2) 与公共安全、公共卫生、重大公共利益直接相关的;
(3) 与犯罪侦查、起诉、审判和判决执行等直接相关的;
(4) 为应对突发公共事件,或出于维护您或其他个人的生命健康、财 产安全等重大合法权益但又很难得到本人同意的;
(5) 所收集、使用、处理的个人信息是您自行向社会公众公开或其他

已经合法公开的个人信息;
(6) 从合法公开披露的信息中收集个人信息的,如合法的新闻报道、 政府信息公开等渠道;
(7) 为订立、履行您作为一方当事人的合同所必需的,或者按照依法 制定的劳动规章制度和依法签订的集体合同实施人力资源管理所必需;
(8) 用于维护所提供的产品或服务的安全稳定运行所必需的,例如识 别、发现、处置产品或服务的故障、欺诈或被盗用等;
(9) 为开展合法的新闻报道所必需的;
(10) 为公共利益实施新闻报道、舆论监督等行为,在合理的范围内处 理您的个人信息的;
(11) 出于公共利益开展统计或学术研究所必需,且其对外提供学术 研究或描述的结果时,对结果中所包含的个人信息进行去标识化处理的;
(12) 为履行我行的法定职责或者法定义务所必需的;
(13) 法律法规及监管要求规定的其他情形。
8. 请您理解,我们向您提供的功能和服务是不断更新和发展的,如果某一功能 或服务未在前述说明中且收集了您的信息,我们会通过页面提示、交互流程、网 站公告等方式另行向您说明信息收集的内容、范围和目的,并征得您的同意。
(1) 我行如何使用日志
我行会在您SD卡com.czcb.obank 目录下生成applog和applogic等与日志相关的目录和文件,以记录稠银直销运行期间的所有日志,日志内容通常包含标 识符、站点名称以及一些号码和字符。借助于日志文件,稠银直销能够存储您 的偏好数据。我行不会将日志用于本政策所述目的之外的任何用途,您可根据 自己的偏好管理或删除缓存,如果您这么做,则需要在每一次访问稠银直销时更

改用户设置。

(2) 我行如何使用Cookie和同类技术

Cookie 为确保服务正常运转,我行会在您的计算机或移动设备上存储名为Cookie的小数据文件。Cookie通常包含标识符、站点名称以及一些号码和字符。借助于Cookie,网站 能够存储您的偏好数据。我行不会将Cookie用于本政策所述目的之外的任何用途。您可根 据自己的偏好管理或删除Cookie。您可以清除计算机上保存的所有Cookie,大部分网络浏 览器都设有阻止Cookie的功能。但如果您这么做,则需要在每一次访问我行的APP时更改 用户设置。
Do Not Track(请勿追踪) 很多网络浏览器均设有Do Not Track 功能,该功能可向网站发布Do Not Track请求。如果您的浏览器启用了Do Not Track,那么我行的所有网站都会尊重您的选择。


二、我行如何使用与管理您的个人信息
为了向您提供更好的服务或产品,我行会在下述情形使用您的用户信 息:
(一)根据相关法律法规的要求;
(二)根据您的授权;
(三)根据我行相关服务条款、应用许可使用协议的约定;
(四)我行将基于您的真实意愿,处理经过中国银联等清算机构上送的 账户验证交易,对用户在本行留存的姓名、手机号、身份证号、银行卡号进行一致性比对并输出核验结果;
(五)本政策规定的其它情形。
此外,您已知悉并同意:在法律法规允许的范围内,我行可能会将您非

隐私的用户信息用于市场营销,使用方式包括但不限于:在我行平台中向您展示或提供广告和促销资料,向您通告或推荐我行的服务或产品信息,以及其 他此类根据您使用我行服务或产品的情况所认为您可能会感兴趣的信息。其中 也包括您在采取授权等某动作时选择分享的信息,例如当您使用发现、我的。 同时,在收集您的个人信息后,我行在通过技术手段对您的信息数据进行匿名 化处理后,有权在不经您同意的情况下直接使用,有权对用户数据库进行分析 并予以商业化的使用。
(六)征得授权同意的例外
根据相关法律法规、监管要求及国家标准,以下情形中,我行可能会收 集、使用您的相关个人信息而无需另行征求您的授权同意:
1. 与国家安全、国防安全直接相关的;
2. 与公共安全、公共卫生、重大公共利益直接相关的;
3. 与犯罪侦查、起诉、审判和判决执行等直接相关的;
4. 出于维护您或其他个人的生命、财产等重大合法权益但又很难得到您本人 同意的;
5. 所收集的个人信息是您自行向社会公众公开的;
6. 从合法公开披露的信息中收集个人信息的,如合法的新闻报道、政府 信息公开等渠道;
7. 根据您要求签订和履行合同所必需的;
8. 用于维护所提供的产品或服务的安全稳定运行所必需的,例如发现、 处置产品或服务的故障;
9. 为开展合法的新闻报道所必需的;
10. 出于公共利益开展统计或学术研究所必需,且其对外提供学术研究

或描述的结果时,对结果中所包含的个人信息进行去标识化处理的;
11. 为履行反洗钱和制裁规定;
12. 法律法规及监管要求规定的其他情形。


三、我行如何共享、转让和公开披露您的个人信息
(一)共享和转让
1. 除非获得您的明确同意或授权,我行不会向其他任何公司、组织和个人 共享或转让您的个人信息。
2. 如业务需要对外共享或转让您的个人信息,我行会向您告知共享或转让 个人信息的目的,并征得您的授权同意。
3. 请您理解,我行可能会根据法律法规规定,或按政府主管部门的强制性要 求,或为履行反洗钱和制裁规定,对外共享您的个人信息。
4. 在法律要求或允许的范围内,为了保护我行及其客户或社会公众的利 益、财产或安全免遭损害而有必要提供您的个人信息给第三方。
5. 您的个人信息可能会在我行及附属公司内部进行共享,我行只有在经过您的授权同意下才会进行共享,且这种共享受本政策所声明目的的约束。一旦改变个人信息的处理目的,将再次征求您的授权同意。共享个人信息的范 围将根据具体业务情况而定,如根据要求向金融监督管理部门报送统计信息时, 可能在我行各经营机构及附属公司内部共享您的个人身份信息以及账户信息。
6. 为了向您提供更完善、优质的产品和服务,我行的某些服务将由第三方服 务商提供。我行可能会与第三方服务商共享您的某些个人信息,以提供更好的客 户服务和用户体验。我行仅会出于合法、正当、必要、特定、的目的共享您 的个人信息,并且只会共享提供服务所必要的个人信息。如果您拒绝我行的第三

方服务商在提供服务时与我行共享我行收集的为提供服务所必须的您的个人信息,将可能导致您无法在我行使用该服务。
涉及的第三方服务商包括以下几种:

应用场景 接收机构名称 用户信息字段 共享目的 共享方式
基金业务 深圳思迪信息技
术股份有限公司 身份证件信息、
银行卡信息 用于基金账号
签约及查询 我行提供,接
收方使用
(二)公开披露
1. 我行不会公开披露您的个人信息,如确需披露,我行会告知您披露个人信息的目的、类型;涉及敏感信息的,除上述之外,我行还会向您告知处理敏 感个人信息的必要性以及对您个人权益的影响。
2. 请您理解,在法律、法律程序、诉讼或政府主管部门、监管部门强制 性要求的情况下,我行可能会公开披露您的个人信息。
(三)征得授权同意的例外

根据相关法律法规及监管要求、国家标准,以下情形中,我行可能会共 享、转让、公开披露用户信息而无需事先征得您授权同意:
1. 与国家安全、国防安全直接相关的;
2. 与公共安全、公共卫生、重大公共利益直接相关的;
3. 与犯罪侦查、起诉、审判和判决执行等直接相关的;
4. 出于维护您或其他个人的生命、财产、声誉等重大合法权益但又很难得到 本人同意的;
5. 您自行向社会公众公开的个人信息;
6. 为履行反洗钱和制裁规定的;
7. 从合法公开披露的信息中收集的用户信息,如合法的新闻报道、政府信

息公开等渠道。


四、我行如何存储和保护您的个人信息
(一)存储
1. 我行在中华人民共和国境内收集和产生的个人信息,将存储在中华人民 共和国境内。
2. 我行仅在法律法规要求或为履行反洗钱和制裁规定的最低期限内,以 及为实现本政策声明的目的所必须的最低时限内保留您的个人信息。例如:
(1) 手机号码:当您需要使用直销银行服务时,我行需要一直保存您的手机号码,以保证您正常使用该服务,当您注销直销银行账户后,我行将 删除相应的信息;
(2) 用户头像:当您设置了头像以后,我行会一直保存您的头像,用于登录页面展示使用。当您选择恢复默认头像后,我行将删除您设置的头像信 息。
(二)保护
1. 我行已使用符合业界标准的安全防护措施保护您提供的个人信息,防止数据遭到未经授权的访问、公开披露、使用、修改、损坏或丢失。我行会采 取合理可行的措施,保护您的个人信息。例如:我行会采取相应的加密、去标 识化技术确保数据的保密性;我行会使用受信赖的保护机制防止数据遭到恶意 攻击;我行会部署访问权限控制机制,确保只有授权人员才可访问个人信息; 以及我行会举办安全和隐私保护培训课程,加强员工对于保护个人信息重要性 的认识。
2. 如我行提供的全部或部分直销银行业务停止运营,我行相关产品或服
务将通过公告等形式向您进行告知,同时停止相关产品或服务对您个人信息

的收集等操作,保护您的个人信息安全。如因技术故障、网络攻击、自然灾害及事 故、人为因素等各种原因造成全部或部分直销银行业务中断,我行将采取应急处 置和恢复措施予以应对,尽快恢复服务。
3. 请您理解,由于技术水平局限以及可能存在的恶意攻击,有可能出现 我行无法合理预见、防范、避免、控制的意外情况。互联网并非绝对安全的 环境,请您务必妥善保管好您的账户登录名及其他身份要素。请使用复杂密码和 安全工具,以加强您的账号安全保护。您在使用我行服务时,我行会通过您 的登录名及其他身份要素来识别您的身份。一旦您泄漏了前述信息,您可能会 蒙受损失,并可能产生对您不利的法律后果。如您发现账户登录名及/或其他 身份要素可能或已经泄露时,请您立即和我行取得联系,以便我行及时采取 相应措施以避免或降低相关损失。
4. 如不幸发生个人信息安全事件,我行将按照法律法规的要求计时采取 有效补救措施,阻止安全事件扩大。我行将及时将事件相关情况以邮件、信 函、电话、推送通知等方式告知您,或采取合理、有效的方式发布公告。同 时,我行还将依据监管规定,上报个人信息安全事件处置情况。
五、您如何管理您的个人信息
按照中国相关的法律法规和监管规定,我行保障您对自己的个人信息行使以 下权利:
(一)访问、更正及更新您的个人信息
您有权通过我行营业网点柜面、直销银行等渠道访问及更正、更新您的 个人信息,法律法规、监管政策另有规定的除外。您有责任及时更新您的个人信 息。在您修改个人信息之前,我行会验证您的身份。
您可以登录直销银行后通过以下渠道访问、更正及更新您的个人信息:
1. 在“我的-设置”中为客户提供个性化的头像设置、昵称设置功能,

支持查询个人基本信息,包括职业、地址、工作单位、手机号,支持查询及更新 身份证有效期。
2. 在“我的-个人中心-安全中心”中为客户提供多种增强直销银行使用 的安全服务,确保银行账户的安全。主要功能包括:常用设备管理、面容解 锁、手势解锁。
(二)删除您的个人信息
您在我行的产品或服务页面可以直接清除或删除的信息,包括绑定银行 卡、转账伙伴等信息。
在以下情形中,您可以向我行提出删除个人信息的请求: 1.如果我行处理个人信息的行为违反了法律法规;
2. 如果我行收集、使用您的个人信息,却未征得您的同意;
3. 如果我行处理个人信息的行为违反了与您的约定;
4. 如果您不再用我行的产品或服务,或您注销了账号;
5. 如果我行不再为您提供产品或服务。
您在移动终端中删除稠州银行APP后,终端本地的信息将会删除,但是 后台的个人信息仍未删除。您前往我行营业网点或通过直销银行注销,即可在我行 的服务中删除您的个人信息。当您从我行的服务中删除信息后,我行可能不会立即 在备份系统中删除相应的信息,但会在备份更新时删除这些信息。
(三)改变您授权同意的范围或撤回您的授权
每个业务功能需要一些基本的个人信息才能得以完成,有些个人信息为必须提供的,否则无法使用相应的功能,有些个人信息是可以选择提供的, 不影响您正常使用我行的服务。您可以随时给予或收回您的授权同意,您可以 通过手机系统权限设置改变部分您授权我行继续收集个人信息的范围或撤

回您的授权。
您也可以通过在我行营业网点或直销银行注销的方式,撤回我行继续收 集您个人信息的全部授权。授权取消后,我行将不再继续收集、处理、使用您相 应的信息(本政策另有规定除外),同时将无法继续向您提供产品或服务。
请您注意,您注销我行直销银行用户的同时,我行不再收集相应的个人 信息。但您撤回同意的决定,不会影响此前基于您的授权而开展的个人信息收 集。
(四)注销用户
如您为稠银一户通用户,您可以选择在直销银行注销直销银行渠道。 如注销直销银行渠道,您可登录直销银行,进入“我的-个人中心-个人
信息-我要销户-注销直销银行”功能,完成注销操作。需注意的是,您注销 直销银行的行为是不可逆行为,操作成功后即时完成注销直销银行渠道,我行将不 再通过直销银行收集您的个人信息,并将立即删除有关您直销银行的用户信息,包括设定的手势密码、常用服务等个性化设置信息,以及卡券包等权益信息。法律法 规或监管机构对个人信息存储时间另有规定的除外。该行为不影响您正常使用 我行银行卡和其他渠道提供的服务。
请您注意,您仅在手机设备中删除稠州银行APP时,我行不会注销您的直 销银行,有关您直销银行的一切信息不会删除。您仍需注销您的直销银行方能 达到以上目的。
(五)响应您的请求
为保障安全,您可能需要提供书面请求,或以其他方式证明您的身份。我行可能会先要求您验证自己的身份,然后再处理您的请求。上述请求如涉及人工处理的,我行将在不超过十五个工作日或法律法规规定期限内完成核查

和处理。请您理解,对于某些无端重复、需要过多技术手段、给他人合法权益 带来风险或者非常不切实际的请求,我行可能会予以拒绝。
此外,根据相关法律法规、监管要求等规定,在以下情形中,我行可能无法 响应您的请求:
1. 与国家安全、国防安全直接相关的;
2. 与公共安全、公共卫生、重大公共利益直接相关的;
3. 与犯罪侦查、起诉、审判和判决执行等直接相关的;
4. 有充分证据表明或有合理理由怀疑您存在主观恶意或滥用权利的;
5. 响应您的请求将导致有关个人、组织的合法权益受到损害的。
6. 涉及商业秘密的,或受限于我行法定义务的;
7. 法律法规及监管要求规定的其他情形。

六、我行如何处理未成年人信息
(一)我行期望监护人指导未成年人使用我行的服务。我行暂不接受16周岁以下 的未成年人开通直销银行。我行只会在法律法规及监管要求允许或者保护未成年人所 必要的情况下使用、对外提供此信息。我行将根据国家相关法律法规的规定保护未成 年人的信息。
(二)如您为未成年人,请确保由您的监护人阅读并同意本政策,否则您不得 单独对本政策进行点击或勾选“同意”及确认提交。如您在本隐私政策版本生效之 日后使用直销银行即视为您的监护人已阅读并同意本政策、同意您使用我行的服务 或向我行提供您的信息。对于经监护人同意而收集您的信息的情况,我行只会在受到 法律允许、监护人明确同意或者保护您的权益所必要的情况下使用或公开披露此信息。如您的监护人不同意您按照本政策使用我行的服务或向我行提供信息,请您立 即停止对本政策进行勾选“同意”及确认提交。如您在本隐私政策版本生效之日前

未经监护人同意已使用直销银行的,请您立即终止使用我行的服务并及时通知我 行,以便我行采取相应的措施。
(三)如您为未成年人的监护人,当您对您所监护的未成年人的信息处理存在疑 问时,请通过拨打客服热线956166,或通过我行官方网站(www.czcb.com.cn)、直销 银行在线客服等多种联系方式联系我行。


七、我行如何处理敏感个人信息
(一)我行根据法律法规的合法性基础收集和使用您的敏感个人信息。我行仅在向您提供直销银行产品和服务具有特定的目的和充分的必要性下,并 采取严格保护措施的情形下,处理您的敏感个人信息。
(二)我行向您收集的敏感个人信息包括生物识别信息、特定身份信息、金融账户信息。例如,在业务核身场景下,触发人脸使用的规则为根据该业务功能的必需时,我行会要求您提供人脸信息 ,以验证您的身份,如果您拒绝同意,您将无法使用该业务功能。
(三)对于敏感个人信息的特殊处理要求,在传输和存储敏感个人信息方面,我行会采用加密等安全措施,并仅在法律法规及监管规定的时限内存储于我行信息系统后台数据库中,用于业务办理过程留存、辅助识别和核实客户身 份。同时,我行会将您的生物识别信息与您的个人身份信息分开存储,并且原则上不 会存储您原始的生物识别信息,仅存储您的生物识别信息的摘要信息。

八、本政策的适用以及更新
根据国家法律法规、监管政策变化及服务运营需要,我行保留不时更新 或修改本政策的权利。当本政策内容发生变动时,我行会在直销银行内采用弹框

方式公布修改后的内容,您需要阅读并同意新的政策后方可继续使用直销银行服 务。我行也会通过其他适当方式公布修改内容。
对于重大变更,视具体情况我行可能还会提供更为显著的通知说明本政 策具体变更内容。重大变更包括但不限于:
(一)我行的服务模式和业务形态发生重大变化。如处理个人信息的目 的、处理的个人信息类型、个人信息的使用方式等;
(二)个人信息共享、转让或公开披露的主要对象发生变化;
(三)您参与个人信息处理方面的权利及其行使方式发生重大变化;
(四)我行负责处理个人信息安全的联络方式及投诉渠道发生变化;

(五)个人信息安全影响评估报告表明存在高风险时。
如果您不同意我行对本政策相关条款所做的修改,应立即停止使用直销 银行服务,我行将停止收集您的相关个人信息。如果您在本政策更新发布后 继续使用服务,即表示您已充分阅读、理解并接受更新后的政策并愿意受更 新后的政策约束。
您可以在直销银行“我的-个人中心-隐私政策”中查看本政策。



九、如何联系我行
如果您对本隐私政策或您个人信息的相关事宜有任何问题、意见或建议,请通过拨打客服热线 956166、官方网站(www.czcb.com.cn)、直销银行在线客服等多种方式进行咨询或反映。受理您的问题后,我行会及时、妥善处理。
一般情况下,我行将在十五个工作日内答复。如果您对我行的回复不满
意,或认为我行的个人信息处理行为损害了您的合法权益,您也可以向网信、电信、 公安及银保监等有关政府部门或银行行业协会进行投诉或举报。

我行全称:浙江稠州商业银行股份有限公司地址:浙江省杭州市上城区望潮路 158 号

十、管辖与法律适用
若您与我行之间因本政策发生争议,可由双方协商解决,协商不成的, 双方均有权向我行所在地(浙江省杭州市上城区望潮路158号稠银大厦)有管 辖权的人民法院提起诉讼。本政策的成立、生效、履行、解释及纠纷解决,适用中华人民共和国法律(不包括香港特别行政区、澳门特别行政区、台湾地区 法律),法律无明文规定的,可适用中华人民共和国国内通行的金融惯例。
本政策条款无论因何种原因部分无效或不可执行,都不影响本政策其他条 款的效力。
本政策中未尽事宜,按照法律法规和我行相关业务规则及中华人民共和国国 内通行的金融惯例办理。