渤海银行手机银行用户隐私政策

【特别提示】请您仔细阅读本《渤海银行手机银行用户隐私政策》(以下简称“本政策”),确保对本政策内容及相应法律后果已全部知晓并充分理解。对本政策中我行认为与您的权益存在重大关系的条款和个人敏感信息,我行采用粗体字进行标注以提示您特别注意。如您就本政策点击或勾选“同意”(或相同意思表示的按键)并确认提交,即视为您同意本政策,并同意我行将按照本政策来收集、使用、存储您的相关信息。

 

版本更新日期:2022年4月28日

版本生效日期:2022年4月28日

 

渤海银行股份有限公司(地址:天津市河东区海河东路218号渤海银行业务综合楼;以下简称“我行”)深知个人信息对您的重要性,并会尽全力保护您的个人信息安全可靠。我行致力于维持您对我行的信任,恪守以下原则,保护您的个人信息:权责一致原则、目的明确原则、选择同意原则、最少够用原则、确保安全原则、主体参与原则、公开透明原则等。同时,我行承诺,我行将按业界成熟的安全标准,采取相应的安全保护措施来保护您的个人信息。

请在使用我行的产品(或服务)前,仔细阅读并了解本政策。本政策适用于渤海银行手机银行APP(以下简称“手机银行”)产品和服务。阅读过程中,如您有任何疑问,您可通过本政策第八条“如何联系我行” 中所列示的联系方式进行咨询。对应具体的产品(或服务),我行收集和使用您的信息的目的、方式和范围将通过相应的产品(或服务)协议、授权书等方式向您明示,并取得您的授权或同意。上述文件与本政策共同构成我行与您之间达成的完整隐私政策,两者如有不一致之处,以相应的产品(或服务)协议或授权书的约定为准。

 

本政策将帮助您了解以下内容:

一、我行如何收集和使用您的个人信息

二、我行如何使用Cookie和同类技术

三、我行如何存储、共享、转让、公开披露您的个人信息

四、我行如何保护您的个人信息

五、您控制个人信息的权利

六、我行如何处理未成年人的个人信息

七、本政策如何更新

八、如何联系我行

 

一、我行如何收集和使用您的个人信息

个人信息是指以电子或者其他方式记录的能够单独或者与其他信息结合识别特定自然人身份或者反映特定自然人活动情况的各种信息。个人信息包括姓名、性别、国籍、籍贯、民族、出生日期、身份证和护照等证件类信息、职业、婚姻状况、家庭状况、收入情况、手机号码、固定电话号码、电子邮箱、通信记录和内容、工作及家庭地址,以及我行在提供产品和服务过程中收集的照片、音视频等个人基本信息及个人生物识别信息、账户信息、征信信息、财产信息、借贷信息、鉴别信息、金融交易信息、行踪轨迹、健康生理信息等。

个人敏感信息是指一旦泄露、非法提供或滥用可能危害人身和财产安全,极易导致个人名誉、身心健康受到损害或歧视性待遇等的个人信息。个人信息中属于个人敏感信息的主要有:身份证和护照等证件类信息、通信记录和内容、个人生物识别信息、账户信息、征信信息、财产信息、金融交易信息、行踪轨迹、健康生理信息等。

 

(一)我行收集和使用个人信息的原则

我行收集使用您的个人信息将遵循合法、正当、必要的原则,按照法律法规、监管要求以及业务需要收集您的个人信息,不会收集与业务无关的信息或采取不正当方式收集信息。

 

(二)我行收集和使用个人信息的目的

我行收集您的个人信息,目的在于依法合规的为您提供优质的产品(或服务),该等信息对于充分履行您和我行之间的合约很有必要,并使得我行能够遵守相关法律义务,具体可能包括:

1. 为保护您的账户安全,对您的身份进行识别、验证等;

2. 为评估您的履约能力及履约状况,用于业务准入和防控风险;

3. 为您提供产品(或服务)所必须;

4. 为保护您的资金安全;

5. 为改善产品(或服务)、提升客户体验;

6. 为履行法定义务(如反洗钱义务);

7. 经您许可的其他用途。

 

(三)我行收集个人信息的方式

为确保能为您提供安全可靠的手机银行服务,在您使用手机银行服务过程中,我行会收集您在使用服务过程中主动输入或因使用服务而产生的信息:

1.当您注册手机银行时,您需要提供您本人的姓名、手机号码、证件信息等个人基本信息和身份信息、财产信息、设备信息、影像信息、个人生物识别信息以完成身份基本信息验证。同时,为了验证您提供信息的准确性和完整性,我行会与合法留存您的信息的国家机关、金融机构、企事业单位进行核对;如在验证核对过程中我行需要向前述验证机构收集您的信息,我行会依照法律法规或监管规定要求相关验证机构说明其个人信息来源,并对其个人信息来源的合法性进行确认。如果您拒绝提供这些信息,您可能无法开通手机银行,或无法正常使用我行的服务。

2.当您使用手机银行功能或服务时,在下列情形中,您可能需要向我行提供或授权我行收集相应功能或服务所需的个人信息。如您拒绝提供部分功能或服务所需信息,您可能无法使用该部分功能或服务,但这不影响您正常使用手机银行的其他功能和/或服务。

(1)为了让您更安全、便捷地登录手机银行,您可以选择我行提供的指纹或面容登录,我行不会收集您的指纹或面容信息,您的指纹或面容信息仅保存在您授权收集的设备上。如您不想提供指纹或面容信息,仍可通过其他方式进行登录。

(2)当您使用转账功能时,我行需要您提供收款方的手机号码、姓名、银行卡卡号/账号、开户银行,并需要提供您的姓名、付款卡号、证件类型、证件号码,同时可能采用验证银行卡密码、手机证书、面容、指纹、手机盾手段,以便于验证您的身份。当您使用手机号码转账时,我行会需要您提供您的手机通讯录,我行仅获取您从手机通讯录中点选的联系人信息,如果您拒绝提供该信息,您可以选择手动输入联系人信息继续使用前述功能。此外我行会收集您的转账交易信息,形成收款人名册,以简化您的转账操作。上述信息属于个人敏感信息,如您拒绝提供该信息,仅会使您无法使用上述功能,但不影响您正常使用其他功能和/或服务。

(3)为了让您更安全、便捷地使用转账、支付服务,如您的设备和手机银行的版本均支持指纹或面容认证功能,您可选择开通指纹或面容支付功能,在您的设备上完成指纹或面容验证后进行转账、支付。我行不会收集您的指纹或面容信息,仅接收验证结果,如您不想使用指纹或面容认证,仍可通过其他方式进行转账、支付。

(4)当您申请使用贷款相关服务时,我行可能需要您提供收款账号、还款账号、账户开户行、单位名称、单位地址、职业、收入状况、工作年限、住宅地址、教育程度、联系人姓名、联系人手机号码、通讯地址、电子邮箱信息,同时,我行可能采用短信验证码、手机证书、面容识别手段验证您的身份。为了验证您提供信息的准确性和完整性,在经您授权同意的情况下,我行会与合法留存您信息的国家机关、金融信用信息基础数据库、金融机构、企事业单位进行核对。如您拒绝提供该信息,我行将无法向您提供该服务,但不会影响您使用其他功能和/或服务。

(5)当您在手机银行内参与“一元购”活动时,我行需要您提供您的手机号、短信验证码以便验证您的身份的真实性和活动资格。如您不提供上述信息,我行将无法向您提供该服务,但不会影响您使用其他功能和/或服务。

(6)当您在手机银行内参与“新人礼”活动时,我行需要您提供您的手机号、开户信息,以便验证您的身份的真实性和活动资格。如您不提供上述信息,我行将无法向您提供该服务,但不会影响您使用其他功能和/或服务。

(7)当您在手机银行使用缴费或充值服务时,我行仅收集您提供的必要的个人信息,可能包括姓名、身份证号、手机号码、缴费账号、客户编号、缴费码等。您需按照具体页面要求提供必要的缴费信息,包括手机号码、缴费项目、缴费单位、缴费户号,我行将根据您提供的缴费信息,向相应的缴费机构或第三方充值平台查询对应的户名、户号地址、缴费期限、可用余额、欠费金额等账单信息,以便您确认并完成缴费充值。如您不提供上述信息,我行将无法向您提供该服务,但不会影响您使用其他功能和/或服务。

(8)当您在手机银行使用医保电子凭证时,我行需要您提供姓名、身份证号、手机号、面容信息以便验证您身份的真实性,并将信息经过加密处理后传送至相应政府部门用于信息查询。如您不提供上述信息,我行将无法向您提供该服务,但不会影响您使用其他功能和/或服务。

(9)当您使用实名认证服务时,我行需要您提供姓名、证件类型、证件号码、证件有效期限、银行卡号、设备信息、指纹认证、面容认证信息,我行还可能通过验证卡号/卡密码、短信验证码、手机证书及手机盾工具的方式对有关信息进行有效性核验。如您不提供上述信息,我行将无法向您提供需完成实名认证后方可使用的功能和/或服务。

(10)当您使用搜索服务时,我行会收集或统计您的搜索关键词信息和点击数据,以方便为您展示热门搜索内容。搜索关键词信息和点击数据无法单独识别您的个人身份,该信息不属于您的个人信息,为了给您和其他用户提供更高效的搜索服务,我行有权对其进行使用。

(11)当您使用天气查询、城市列表选择城市、网点查询、预约取号、贷款产品查询、生活缴费服务功能时,我行需要您提供位置信息,目的在于向您提供所在位置的相应服务。如您拒绝提供该信息,您将无法使用上述功能,但不会影响您使用其他功能和/或服务。

(12)当您在手机银行上预订影票、机票、火车票、酒店、景区门票时,您还可能需要根据国家法律法规及监管要求或服务提供方(如票务销售方、酒店、旅行社及其授权的代理方、基础电信运营商、移动转售运营商)的要求向服务提供方提供您的实名信息,这些实名信息可能包括您的身份信息(比如您的身份证、军官证、护照、驾驶证载明您身份的证件复印件或号码)、您本人的照片、姓名、电话号码等。这些订单中将还可能包含您的行程、酒店地址、预订人身份信息、联系人姓名及电话号码信息。如您拒绝提供该信息,您将无法使用上述功能,但不会影响您使用其他功能和/或服务。

3.当您使用手机银行的功能或服务时,在某些特定使用场景下,我行可能会使用具有相应业务资质及能力的第三方服务商提供的软件服务工具包(以下简称“SDK”)来为您提供服务,由第三方服务商收集您的必要信息。具体包括以下几种:

(1)旷视科技SDK和旷视人脸认证SDK

所属公司:北京旷视科技有限公司。

收集信息:摄像头、重力传感器。

使用目的:面容识别认证。

使用场景:账户加挂、安全锁管理、账户激活、他行卡大额转入、资金大额转入转出、补录、签约渤银e付、添加绑定卡、更改绑定卡、预授信调、注册开户、忘记密码、未设置付款码和扫一扫支付口令、医保电子凭证激活、重置支付密码。

(2)百度地图SDK

所属公司:百度(中国)有限公司。

收集信息:MAC地址、IMSI、IMEI、系统版本、访问WIFI状态、获取位置信息。

使用目的:进行位置访问和定位。

使用场景:天气查询、城市列表选择城市、网点查询、预约取号、不同地区贷款产品查询、生活缴费服务类功能。

(3)移动应用威胁感知SDK

所属公司:北京梆梆安全科技有限公司。

收集信息:GPS坐标(经纬度)、WIFI-MAC、基站信息、大概地理位置、精确地理位置信息、已安装应用程序列表、设备序列号、移动设备识别码、IP地址、IMEI、SIM卡标识(IMSI)、设备MAC地址、蓝牙MAC地址、AndroidID、UDID。其中IMEI、IMSI、移动设备识别码、设备序列号信息是需要您授予电话权限,当您拒绝授予电话权限时,将无法获取到这些信息。

SDK所收集的个人信息中GPS坐标(经纬度)、精确地理位置信息(仅客户端本地使用,不会上传至服务器)属于个人敏感信息,这些信息需要您授权地理位置权限,当您拒绝授予地理位置权限时,将无法获取到这些信息。

SDK对于Cookie技术的使用:在您访问手机银行内的网页内容时,所属公司会使用Cookies文件来保存由手机银行代码生成的设备标识信息,用于对业务会话进行标识来防止恶意用户对系统进行攻击,从而保障您的账号安全及资产安全。所属公司不会将Cookies用于本隐私政策所述目的之外的任何用途。

个人信息存储位置:当前SDK所收集的所有信息均存储在我行,我行不会与SDK所属公司或其他任何第三方传输或共享这些信息。

使用目的及场景:手机银行启动和使用过程中进行风险监测。

(4)Fido 生物认证SDK

所属公司:中国金融认证中心CFCA。

收集信息:Android端需要获取设备终端的唯一标识信息(SERIAL号)作为设备信息参与认证、指纹权限用于调用手机指纹模块完成生物特征验证;IOS端Face ID权限用于调用手机Face ID完成生物特征验证。

使用目的及场景:提供安全快速的身份认证以进行便捷的指纹(面容)登录。

(5)微信SDK

所属公司:深圳市腾讯计算机系统有限公司。

收集信息:软件安装列表、设备型号、MAC地址、IMEI号、IMSI、系统版本、手机型号。

使用目的及场景:实现微信登录和截屏、回单、产品等微信分享。

(6)极光一键登录SDK

所属公司:深圳市极光科技有限公司。

收集信息:设备信息;网络信息与位置信息;手机号码。

使用目的及场景:手机号一键登录。

(7)手机证书系统SDK

所属公司:收付宝科技有限公司。

收集信息:网络权限;存储权限。

使用目的及场景:转账、信用卡还款、缴费、贷款授信申请等服务中使用手机证书交易签名。

(8)邦盛设备指纹SDK

所属公司:浙江邦盛科技股份有限公司。

收集信息:安卓ID,WiFi局域网地址,蓝牙地址,终端标识符(IMEI,IMSI,IDFA,IDFV),附近WiFi列表,当前时区偏移量,充电状态,电量,屏幕亮度,系统版本,国家代码,UA标示,当前时间,系统语言,运营商,网络类型,屏幕分辨率,跨国公司的注册网络运营商,当前WiFi,电话无限类型,GPS定位开关状态,总内存,系统容量,系统可用量,SD卡总容量,SD卡可用容量,识别号,基站信息集合,经纬度,制造厂商,构建版本号,CPU指令集,启动引导加载型号,系统ID,CPU硬件名称,安卓设备API版,移动网络操作码(MCC+MNC),ISO标准国家码,用户自定义设备名,WiFi开关坐标。

使用目的及场景:使用手机银行时进行风险控制。

(9)阿里mPaaS SDK

所属公司:阿里云计算有限公司。

收集信息:

安卓——IMEI、IMSI、设备型号、操作系统版本、网络类型、WiFi状态、基站信息、信号强度、SD卡剩余容量、读写文件、获取已安装的应用列表。

IOS——设备型号、操作系统版本、网络类型、操作系统语言、WiFi状态、基站信息、信号强度、内存剩余容量、读写文件使用。

使用目的及场景:

公共模块:部分下载或存储业务需要、提供获取WiFi信息的公共工具类等。

实时发布:提供版本升级包、热修复包、H5 离线包的管理和发布服务,需要Wi-Fi权限判断下载时机,需要IMEI、IMSI、设备标识作为服务参数。

离线包和小程序:加载 H5 页面,并按照会话(Session)的概念管理各个页面。需要获取设备信息的业务接口等。

移动网关:连接移动客户端与服务端的组件,实行统一的安全加密机制和防篡改的请求签名验证机制。

(10)阿里OSS SDK

所属公司:阿里云计算有限公司。

收集信息:

安卓:操作系统名称、系统版本号、手机型号、生产ID。

IOS:系统名称、系统版本号、运营商名称、网络连接方式、语言。

使用目的及场景:头像图片等上传及显示、协议和产品说明书等文件下载阅读、banner图等下载显示。

(11)手写信息数字签名SDK

所属公司:北京数字认证股份有限公司。

收集信息:设备版本、型号信息。

使用目的及场景:进行贷款预授信时调用,用户进行手写签名。

(12)商汤数字人SDK

客户端:Android、IOS

所属公司:北京市商汤科技开发有限公司。

收集信息:不收集信息。

使用目的及场景:数字人客服功能。

(13)灵云语音识别SDK

所属公司:北京捷通华声科技股份有限公司。

收集信息:手机终端唯一标志信息(IMEI号)、IP、系统版本、设备厂商、手机型号信息、MAC地址,MAC地址,Android_id和 Open UDID。

使用目的及场景:进行语音识别,用于智能客服、搜索页面语音转文字功能。

(14)界面防劫持SDK

所属公司:北京梆梆安全科技有限公司。

收集信息:不收集信息。

使用目的及场景:手机银行界面防劫持,为手机银行运行期间提供防护。

前述第三方服务商收集和处理信息等行为遵守其自身的隐私条款,而不适用本政策。为了最大程度保障您的信息安全,建议您在使用任何第三方SDK服务前先行查看其隐私条款。为保障您的合法权益,如您发现第三方SDK存在风险时,建议您立即终止相关操作并及时与我行取得联系。

4.当您使用手机银行服务时,为了维护服务的安全稳定运行,预防交易和资金风险,我行会收集以下信息,包括您的设备型号、操作系统、唯一设备标识符、手机银行软件版本号、登录IP地址、接入网络的方式、类型和状态、网络质量数据、与手机银行操作日志及服务日志相关的信息、地理位置信息。如您不同意我行收集前述信息,可能无法完成风控验证,但不影响您正常使用手机银行的其他功能和/或服务。

5.以下情形中,您可选择是否授权我行收集、使用您的个人信息。如您拒绝授权部分功能或服务所需信息,您将无法使用相关功能或服务,但不影响您正常使用手机银行的其他功能和/或服务:

(1)设备状态,用于确定设备识别码,以保证账号登录的安全性。拒绝授权后,将无法正常使用手机银行。

(2)存储权限,用于缓存您在使用手机银行过程中产生的文本、图像、视频等内容,拒绝授权后,将无法正常使用手机银行。

(3)相机(摄像头),用于识别二维码、人脸识别、设置头像、拍照,在扫一扫、人脸识别登录/转账/支付/加强认证、头像设置中使用。拒绝授权后,上述功能将无法使用。我行将获取的人脸数据,加密后存储于系统后台数据库中,用于业务办理过程留存、辅助识别和核实客户身份。对于某些品牌或型号的手机终端自身的本地生物特征认证功能,如人脸识别功能,其信息由手机终端提供商进行处理,我行不留存您应用手机终端相关功能的信息。

(4)相册,用于上传照片设置您的头像、用于备注您的交易信息。我行获得的图片信息,加密后存储于系统后台数据库中。拒绝授权后,上述功能将无法使用。

(5)麦克风,用于智能助手、智能客服交互场景。拒绝授权后,上述功能将无法使用。

(6)手机通讯录,在手机号码转账、汇款短信通知、话费充值过程中,我行将收集您的手机通讯录用于协助您通过手机通讯录快速选取电话号码,无需您手动输入。拒绝授权后,上述功能仍可以使用,但需要手动输入手机号码。

(7)地理位置(位置信息),获取您所在地理位置,主要用于手机银行账户风险情况监测,另外还能展现城市服务,如天气、网点查询等。系统后台数据库保存您交易时的位置信息。拒绝授权后,上述功能可能无法正常使用。

(8)网络通讯,用于与服务端进行通讯。拒绝授权后,手机银行所有功能无法使用。系统后台数据库保存客户交易时所使用设备的网络信息,包括IP、端口信息。

上述功能可能需要您在您的设备中向我行开启您的设备状态、存储权限、相机(摄像头)、相册、麦克风、手机通讯录、地理位置(位置信息)、网络通讯的访问权限,以实现这些功能所涉及的信息的收集和使用。请您注意,您开启这些权限即代表您授权我行可以收集和使用这些信息来实现上述功能,如您取消了这些授权,则我行将不再继续收集和使用您的这些信息,也无法为您提供上述与这些授权所对应的功能。

6、其他

我行在向您提供其他业务功能时,会另行向您说明该业务功能所需收集的信息的范围与目的,并以公告等形式征得您的同意后收集该业务功能所必要的您的信息。我行会按照本政策以及相应的产品(或服务)协议、授权书等,收集、使用、存储、对外提供及保护您的信息。

 

(四)我行收集个人生物识别信息的方式

当您在手机银行中选择通过指纹、面容验证服务进行登录、转账、面容支付、身份认证时,需向我行提供您的指纹、面容信息或允许我行使用您设备提供的指纹、面容识别功能。如您拒绝授权提供您的指纹、面容信息或拒绝允许我行使用您设备提供的指纹、面容识别功能,您将无法使用需要通过指纹、面容验证服务进行登录、转账、支付、身份认证的功能或服务,但不影响您正常使用手机银行的其他功能或服务。

面容验证应用范围包括登录、转账、面容支付、身份认证功能。其中登录功能您可使用面容识别方式进行登录,您可以通过手机银行“设置-安全设置-面容登录”开启或关闭功能。转账功能您可以使用面容识别加强风控安全认证,提升转账限额。面容支付功能您可以使用面容识别完成支付交易。当您使用前述登录、转账、面容支付功能时,我行不会收集您的面容信息,您的面容信息仅保存在您授权收集的设备上。身份认证功能您需要使用面容识别验证您提供信息的准确性和完整性,在经您授权同意的情况下,我行会与合法留存您信息的国家机关、金融信用信息基础数据库、金融机构、企事业单位进行核对。当您使用面容识别进行身份认证时,我行将收集您的身份认证面容信息并加密存储于我行信息系统后台数据库中。

指纹验证应用范围包括登录、转账功能。其中登录功能您可使用指纹识别方式进行登录,您可以通过手机银行“设置-安全设置-指纹登录”开启或关闭功能。转账功能您可以使用指纹识别加强风控安全认证,提升转账限额。当您使用前述登录、转账功能时,我行不会收集您的指纹,您的指纹仅保存在您授权收集指纹的设备上。

我行如何存储、保护您的个人生物识别信息及您控制您的个人生物识别信息的权利参照本政策中“四、我行如何保护、存储您的个人信息”和“五、您控制个人信息的权利”中的表述执行。

 

(五)我行如何使用个人信息

1.在向您提供我行的金融产品或服务,并为改进这些产品或服务时使用。

2.在我行向您提供金融服务期间,您授权我行持续收集和使用您的信息。在您注销服务时,我行将停止收集您相关的个人信息,但我行会在业务资料归档、审计、监管协查、监管报送、履行反洗钱和制裁规定等领域继续使用此前收集的您的相关个人信息。

3.为提升您的产品或服务体验,或为防范风险,我行会对服务使用情况进行汇总、统计分析、加工,但这些加工后的信息不会包含您的任何身份识别信息。

4.将您的个人信息用于您授权同意的以及法律法规、监管要求允许的其它用途。

(六)征得授权同意的例外

根据相关法律法规、监管要求及国家标准,以下情形中遇到国家有权机关或者监管机关要求我行提供的,或者出于对您的权利、权益进行充分保护的目的,或者此处约定的其他合理情形的,我行会收集、使用您的相关个人信息而无需另行征求您的授权同意:

1.与国家安全、国防安全直接相关的;

2.与公共安全、公共卫生、重大公共利益直接相关的;

3.与犯罪侦查、起诉、审判和判决执行等直接相关的;

4.出于维护您或其他个人的生命、财产等重大合法权益但又很难得到您本人同意的;

5.所收集的个人信息是您自行向社会公众公开的;

6.从合法公开披露的信息中收集个人信息的,如合法的新闻报道、政府信息公开等渠道;

7.根据您要求签订和履行合同所必需的;

8.用于维护所提供的产品或服务的安全稳定运行所必需的,例如发现、处置产品或服务的故障;

9.出于公共利益开展统计或学术研究所必需,且其对外提供学术研究或描述的结果时,对结果中所包含的个人信息进行去标识化处理后无法识别特定个人且不能复原的;

10.法律法规及监管要求规定的其他情形。

 

二、我行如何使用Cookie和同类技术

为确保您获得更为流畅、轻松的使用体验,在您使用手机银行及相关服务时,我行会在您的移动设备上存储名为Cookie的小数据文件,手机银行会根据Cookie信息识别获取您的登录状态,从而拿到用户信息(姓名、证件号、手机号码等)和账户信息以帮助您减少信息录入的次数和频率,或协助判断您账户的安全状况。Cookie通常包含标识符、站点名称以及一些号码和字符。借助于Cookie,手机银行能够存储您的偏好数据。我行不会将Cookie用于本政策所述目的之外的任何用途。

 

三、我行如何共享、转让、公开披露您的个人信息

(一)共享

我行不会与其他任何公司、组织和个人分享您的个人信息,但以下情况除外:

1.在获得您的明确同意或授权后,我行会与其他方共享您的个人信息;

2.我行可能会根据法律法规、监管要求规定,或按政府主管部门等有权机关的强制性要求,向政府主管部门和监管机构共享您的个人信息;

3.如业务需要对外共享您的个人信息,我们会通过公告等形式向您告知共享个人信息的目的、数据接收方的类型,并征得您的授权同意。涉及敏感信息的,我们还会告知敏感信息的类型、数据接收方的身份和数据安全能力,并征得您的明示授权同意;

 

(二)转让

我行仅会在以下情况下,转让您的个人信息:

1.事先获得您的明确同意;

2.根据法律法规、监管要求或强制性的行政或司法要求;

3.根据法律法规、监管要求和商业惯例,在合并、收购、资产转让等类似交易中,如涉及到个人信息转让,我行将通过公告等形式向您告知前述个人信息转让事项及新的持有您个人信息的公司、组织的身份及联系方式。同时,我行会要求新的持有您个人信息的公司、组织继续受本政策的约束,若新的持有您个人信息的公司、组织拒绝继续受本政策约束,或其需变更获取的您的个人信息的使用目的、方式的,我行将要求该公司、组织重新向您征求授权同意。

 

(三)公开披露

我行仅会在以下情况下,公开披露您的个人信息:

1.事先获得您明确同意或授权;

2.根据法律法规、监管要求规定,或按政府主管部门等有权机关的强制性要求,我行可能会公开披露您的个人信息。

 

(四)征得授权同意的例外

根据相关法律法规、监管要求等规定,以下情形中遇到国家有权机关或者监管机关强制性要求的,或者出于对您的权利、权益进行充分保护的目的,或者此处约定的其他合理情形的,我行可能会共享、转让、公开披露您的个人信息而无需事先征得您授权同意:

1.与国家安全、国防安全直接相关的;

2.与公共安全、公共卫生、重大公共利益直接相关的;

3.与犯罪侦查、起诉、审判和判决执行等直接相关的;

4.出于维护您或其他个人的生命、财产、声誉等重大合法权益但又很难得到本人同意的;

5.所处理的个人信息是您自行公开的或属于其他已经合法公开的个人信息的(您明确拒绝的除外);

6.从合法公开披露的信息中收集的用户信息,如合法的新闻报道、政府信息公开等渠道;

7.根据您要求签订和履行合同所必需的;

8.与履行国家法律法规、监管要求及行业主管部门有关规定的义务相关的。

9.用于维护所提供的金融产品或服务的安全稳定运行所必需的,例如识别、处置产品或服务中的欺诈或被盗用等。

 

四、我行如何存储、保护您的个人信息

(一)存储

1.我行在中华人民共和国境内收集和产生的个人信息,将存储在中华人民共和国境内,我行会采取有效措施保护您的信息安全。

2.我行在中华人民共和国境内收集和产生的个人信息,除法律法规、监管要求及中国人民银行另有规定外,我行不会向境外提供或传输您的个人信息。

3.我行仅在法律法规、监管要求规定的期限内,以及为实现本政策声明的目的所必须的时限内保留您的个人信息,当超出数据保存期限后,我行会对您的信息进行删除或匿名化处理。例如:

用户头像:当您设置了头像以后,我行会一直保存您的头像,用于登录页面展示使用。当您注销手机银行用户后,我行将删除您设置的头像信息。

 

(二)保护

1.我行已使用符合业界标准的安全防护措施保护您提供的个人信息,我行将尽力防止数据遭到未经授权的访问、公开披露、使用、修改、损坏或丢失。我行会采取一切合理可行的措施,保护您的个人信息。例如:我行会使用加密技术确保数据的保密性;我行会使用受信赖的保护机制防止数据遭到恶意攻击;我行会部署访问控制机制,确保只有授权人员才可访问个人信息。

2.如我行提供的全部或部分手机银行业务停止运营,我行相关产品或服务将通过公告等形式向您进行告知,同时停止相关产品或服务对您个人信息的收集等操作,保护您的个人信息安全。如因技术故障、网络攻击、自然灾害及事故、人为因素等各种原因造成全部或部分手机银行业务中断,我行将采取应急处置和恢复措施予以应对,尽快恢复服务。

3.我行已通过国家网络安全等级保护的测评和备案。

4.我行会采取一切合理可行的措施,确保未收集与您所办理业务无关的个人信息。

5.请您理解,由于各种因素有可能出现我行无法合理预见、防范、避免、控制的意外情况。互联网并非绝对安全的环境,请使用复杂密码,协助我行保证您的账号安全。

6.如发生个人信息安全事件,我行将按照法律法规、监管要求的要求,及时采取措施进行化解,同时将事件相关情况以邮件、信函、电话、推送通知等方式告知您。同时,我行还将依据监管规定,上报个人信息安全事件处置情况。

 

五、您控制个人信息的权利

按照中国相关的法律法规和监管要求,我行保障您对自己的个人信息行使以下权利:

(一)访问、更正及更新您的个人信息

您有权通过我行柜面、手机银行等渠道访问及更正、更新您的个人信息,法律法规、监管要求另有规定的除外。您有责任及时更新您的个人信息。在您修改个人信息之前,我行会验证您的身份。

您登录手机银行后,可以在“我的”中点击头像,进行更换头像、个人信息维护、设置预留信息、安全设置。

头像——可通过“拍照”或“从相册选择”两种方式设置头像图片。

个人信息维护——显示当前“姓名”、“证件号”、“证件有效期”,可设置“职业分类”、“职业”,上传身份证件照片。

设置预留信息——可设置您的预留信息。

安全设置——可修改登录密码、指纹登录、手势登录。

 

(二)删除您的个人信息

您在我行的产品与/或服务页面中可以直接清除或删除的信息,包括绑定银行卡、消息记录、缓存记录。

在以下情形中,您可以向我行提出删除个人信息的请求(请您理解,我行需在法律法规、监管要求规定的期限内,以及为实现本政策声明的目的所必须的时限内保留您的个人信息,当超出数据保存期限后,我行会对您的信息进行删除或匿名化处理。):

1.如果我行处理个人信息的行为违反法律法规、监管要求;

2.如果我行收集、使用您的个人信息,却未征得您的同意;

3.如果我行处理个人信息的行为违反了与您的约定;

4.如果您注销了用户;

5.如果我行不再为您提供产品或服务。

如我行决定响应您的删除请求,我行还将同时通知从我行获得您的个人信息的实体,要求其及时删除,除非法律法规、监管要求另有规定,或这些实体获得您的独立授权。

当您从我行的服务中删除信息后,我行可能不会立即在备份系统中删除相应的信息,但会在备份更新时删除这些信息。

 

(三)改变您授权同意的范围或撤回您的授权

手机银行中的每个业务功能需要一些基本的个人信息才能得以完成。对于额外收集的个人信息的收集和使用,您可以根据手机的不同品牌和型号,通过开通或关闭位置服务权限、读取联系人权限、拨打电话权限等,随时给予或收回您的授权同意。

您也可以通过注销用户的方式,撤回我行继续收集您个人信息的全部授权。请您注意,您自主注销用户的同时,将视同您撤回了对本政策的同意。当您撤回同意后,我行将不再处理相应的个人信息。但您撤回对本政策同意的决定,不会影响此前基于您的授权而开展的个人信息处理。

 

    (四)注销用户

如您为手机银行用户,您可到我行网点通过柜面渠道或登录渤海银行个人网上银行(https://ebank.cbhb.com.cn)渠道注销您的手机银行用户。您注销手机银行用户的行为是不可逆行为,一旦您注销您的手机银行用户,我行将不再通过手机银行收集您的个人信息,并将删除有关您手机银行的一切信息,请您理解,我行需在法律法规、监管要求规定的期限内,以及为实现本政策声明的目的所必须的时限内保留您的个人信息,当超出数据保存期限后,我行会对您的信息进行删除或匿名化处理。

如您非我行手机银行用户,您可以自主选择卸载或停止使用手机银行客户端,以阻止我行获取您的个人信息。请您注意,仅在手机设备中删除手机银行时,我行不会注销您的手机银行用户,有关您手机银行用户的一切信息不会删除。您仍需注销您的手机银行用户方能达到以上目的。

 

(五)响应您的上述请求

如果您无法通过上述方式访问、更正、更新、删除您的用户信息或注销您的用户,或您需要访问、更正、更新或删除您在使用我行手机银行的服务或功能时所产生的其他用户信息或需要注销您的用户,或您认为我行存在任何违反法律法规、监管要求或与您关于用户信息的收集或使用的约定,您均可通过本政策第八条“如何联系我行”中所列示的联系方式与我行取得联系。为了保障安全,我行可能需要您提供书面请求,或以其他方式证明您的身份,我行将在收到您反馈并验证您的身份后的15个工作日内答复您的请求。

请您理解,对于某些非法、违规、无正当理由、无端重复、不具备相应技术手段、给我行或他人合法权益带来风险的请求,我行可能会予以拒绝。

尽管有上述约定,但按照法律法规、监管要求要求,如涉及以下情形我行将可能无法响应您的请求:

1.与国家安全、国防安全相关的;

2.与公共安全、公共卫生、重大公共利益相关的;

3.与犯罪侦查、起诉、审判和判决执行等相关的;

4.有充分证据表明您存在主观恶意或滥用权利的;

5.响应您的请求将导致您或其他个人、组织的合法权益受到严重损害的;

6.涉及我行或第三方商业秘密的。

 

六、我行如何处理未成年人的个人信息

(一)我行的产品、网站和服务主要面向成人,未满14周岁的未成年人无法创建我行的手机银行用户账户。14至18周岁的未成年人,如果没有父母或其他监护人的同意,其不得创建自己的用户账户,有关法律法规或相关监管规定另有要求的除外。

(二)如果您为14至18周岁的未成年人,请您的父母或其他监护人阅读本政策,并在征得您父母或其他监护人同意的前提下使用我行的服务或向我行提供您的信息。对于经父母或其他监护人同意而收集未成年人个人信息的情况,我行只会在受到法律、行政法规允许、父母或其他监护人明确同意或者保护您的权益所必要的情况下使用或公开披露此信息。如果您的监护人不同意您按照本政策使用我行的服务或向我行提供信息,请您立即终止使用我行的服务并及时通知我行,以便我行采取相应措施。

(三)如您为14至18周岁的未成年人的父母或监护人,当您对您所监护的未成年的个人信息处理存在疑问时,请通过本政策第八条“如何联系我行”中所列示的联系方式联系我行。

 

七、本政策如何更新

根据国家法律法规变化及服务运营需要,我行将对本政策及相关规则不时地进行修改,若发生下列重大变化情形时,我们会适时对本政策进行更新:

1.收集、存储、使用个人信息的方式、范围、目的、规则发生变化;

2.对外提供个人信息的对象、范围、目的发生变化;

3.您访问和管理个人信息的方式发生变化;

4.数据安全能力、信息安全风险发生变化;

5.用户询问、投诉的渠道和机制,以及外部纠纷解决机构及联络方式发生变化;

6.其他可能对您的个人信息权益发生重大影响的变化。

修改后的内容会通过手机银行公布,同时我们还将以APP推送通知、弹窗提示或短消息的方式通知您,公布后即生效,并取代此前相关内容。您应不时关注相关公告、提示信息及协议、规则等相关内容的变动。本政策更新后,手机银行将在登录页提示您再次确认同意。您知悉并确认,如您不同意更新后的内容,应立即停止使用相应产品服务并注销相关的用户,我行将停止收集您的相关个人信息;如您继续使用该服务,即视为同意接受更新后内容。

 

八、如何联系我行

如果您对本政策有任何疑问,或任何相关的投诉、意见,请通过以下方式与我行联系:

我行服务咨询电话:95541

电子邮件:enquiry@cbhb.com.cn

手机银行:“我的-设置-意见反馈”

受理您的问题后,我行会及时、妥善处理。一般情况下,我行将在15个工作日内给予答复。

如果您对我们的回复不满意,特别是如果您认为我们的个人信息处理行为损害了您的合法权益,您还可以向消费者权益保护组织等相关部门投诉。